Archive for the ‘linux’

Reconfiguración de nombre de tarjeta de red en Debian09.24.09

Este post resume lo que me tocó hacer cuando se cambió la placa del portatil, la tarjeta de red dejó de funionar. En un principio pensé que era por el bios y lo actualicé a la última versión, pero el problema continuaba. Si ejecutaba el comando ifup eth0 aparecía un mensaje que indicaba que el dispositivo no estaba disponible.Revisando los logs del sistema operativo encontré en siguiente mensaje: eth0 got renamed to eth1 y me indicaba una dirección mac.Busqué en http://www.google.com y encontré el siguiente documento –Rename Network Interface using udev in Debian–. En el explican como renombrar las tarjetas de red.

Basandome en sus indicaciones busqué en el directorio /etc/udev/rules.d/ el fichero correspondiente a la configuración de red de mi portatil (/etc/udev/rules.d/70-persistent-net.rules) que contenía la siguiente información

# PCI device 0x8086:0x4229 (iwl4965)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:13:e8:58:4d:2
d", ATTR{type}=="1", KERNEL=="wlan*", NAME="wlan0"

# PCI device 0x14e4:0x1673 (tg3)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:19:b9:7f:24:7
e", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"

# PCI device 0x14e4:0x1673 (tg3)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:21:70:8c:82:e
7", ATTR{dev_id}=="0x0", ATTR{type}=="1", KERNEL=="eth*", NAME="eth1"

En este caso, la interfaz nueva es la que tiene la mac 00:21:70:XX:XX:XX, es suficiente con borrar la línea correspondiente a la mac antigua y cambiar eth1 por eth0

# PCI device 0x8086:0x4229 (iwl4965)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:13:e8:58:4d:2
d", ATTR{type}=="1", KERNEL=="wlan*", NAME="wlan0"

# PCI device 0x14e4:0x1673 (tg3)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:21:70:8c:82:e
7", ATTR{dev_id}=="0x0", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"

Luego de hacer el cambio, simplemente se reinicia el ordenador y listo.

Posted in anecdotas, linuxwith 1 Comment →

ataque con script ftp_scanner11.21.08

Hemos sufrido un ataque de un “troyano” por decir algo para linux. El atacante aprovechando una cuenta de usuario con un password malo accedió por ssh e instaló el software en un directorio .net.(para nuestro caso).

En este directorio se encuentran el script, varios diccionarios y listas de IP. ftp_scanner intenta acceder al puerto de ftp (21) de otras máquinas y trata de entrar por fuerza bruta a las cuentas del usuario administrador. También encontré que instaló un cliente de ssh que también lo usa para hacer ataques al puerto 22 de otras máquinas e intentar descubrir el password de root. He hecho este diagrama que ilustra el proceso de manera sencilla. (Me niego a hacer diagramas o dibujos más currados por falta de tiempo).

(more…)

Posted in linuxwith No Comments →

  • You Avatar
    La imagen superior la debo a mis dos artistas favoritos Mara Isabel y Oscar Mauricio (Mis hijos) que muy laboriosamente se tomaron el trabajo de hacer la imagen de este blog. Para ellos mis agradecimientos.