Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas

lunes, 20 de abril de 2009

Ingresar a una computadora sin conocer la contraseña

Kon-boot

Más de una vez nos habrá pasado el necesitar acceder a un ordenador y no poder hacerlo por no disponer de la contraseña, ya sea porque se nos ha olvidado a nosotros o al propietario de la máquina (¿quién no ha tenido que arreglar el ordenador de sus padres?). En este caso, las opciones para recuperar la contraseña son varias, pero probablemente ninguna tan sencilla como Kon-boot.

Se trata de un sistema que nos permitirá arrancar el ordenador con cualquier usuario que le especifiquemos sin necesidad de conocer la contraseña y sin modificar ningún fichero en el disco. Mediante un disco de arranque, parchea los ficheros y nos ofrece acceso ilimitado a la máquina.

Kon-boot funciona tanto en Windows, permitiendo entrar con cualquier contraseña a cualquier usuario, como con Linux, con el que podremos acceder con permisos de root o bien podremos aumentar los privilegios de cualquier usuario durante la sesión actual.

Evidentemente, esta herramienta está pensada para obtener acceso a nuestros archivos en caso de haber perdido la contraseña y nunca para acceder a máquinas a las que no tengamos permiso. Si queréis evitar que se pueda ejecutar algo así en vuestro ordenador en la BIOS tenéis la solución.

Deberemos dejar el disco duro como único medio de arranque, evitando que se pueda arrancar desde un CD o desde una unidad externa y, una vez hecho esto, bloquearemos el acceso a la BIOS con contraseña. Evidentemente, esto también puede saltarse de varias maneras, pero es de conocimiento común que si alguien tiene acceso físico a nuestro ordenador hay maneras de conseguir los datos.

Lo que debemos hacer es ponérselo lo más difícil posible y, si tenemos datos sensibles, cifrar estos en el disco con una contraseña fuerte, de forma que aunque acceda a ellos no pueda leerlos.

Vía | Caballe.
Más información | Kon-boot.

jueves, 5 de marzo de 2009

BackTrack - Linux live distribution for penetration and security tests

BackTrack logo

This distribution started from the merge of two ones: WHAX (or Whoppix) and Auditor Security Collection (the swiss army knife for security assessments). The latest stable version (BackTrack 3) contains more than 300 tools (including such monsters as wireshark, nmap, hping and others) which will be appreciated by every security professional. All tools are categorized into:

1. Information gathering
2. Network Mapping
3. Vulnerability Identification
4. Penetration
5. Privilage Escalation
6. Maintaining Access
7. Covering Tracks
8. Radio Network Analysis (Wi-Fi and Bluetooth)
9. VoIP and Telephony Analysis
10. Digital Forensics
11. Reverse Engineering

The full list of tools with descriptions you can find at official BackTrack wiki, screenshots and documentation are here.

Download Now: CD Image, USB Image. More?

 
Locations of visitors to this page