La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Sistemas Operativos > GNU/Linux

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 30-Jun-2009, 19:54   #1
JKO
Dragonauta Oficial
 
Avatar de JKO
 
Fecha de Ingreso: 11-August-2008
Mensajes: 311
Gracias: 30
Agradecido 64 veces en 29 Mensajes
JKO está en el buen camino
Predeterminado Configurar un grub "Seguro "

El objetivo de este post es aprender a configurar un grub de forma "segura" para evitar asi q un usuario no autorizado pueda modificar los valores en tiempo de ejecucion o ingresar al sistema.



Editamos el archivo de configuración del menú de arranque de GRUB (como root)
nano /boot/grub/menu.lst
Buscamos la siguiente línea:
#password topsecret
Descomentamos la linea es decir eliminamos el simbolo (#)
password topsecret

Guardamos y nos salimos del editor


Ahora la contraseña es topsecret, la podemos cambiar por la q deseemos.


Si queremos q ningun usuario lea nuestra contraseña en el archivo menu.lst tambien la podemos codificar en md5

grub update

Ahora ubicados en la consola del grub escribimos
grub> md5crypt

Introducimos la palabra que queremos q nos codifique el programa, este nos devolvera algo asi
$1$ddTCc1$8v3fWFR4m5kDfuRG5LUHo/'
Lo copiamos y nos salimos al terminal grub> quit

Ahora vamos al menu.lst y borramos la linea
# password topsecret'
La cambiamos por

password --md5 $1$ddTCc1$8v3fWFR4m5kDfuRG5LUHo/
Ya tenemos el grub con contraseña cifrada


Si queremos restringir el acceso en alguna entrada del grub solo es necesario introducir la linea de password como esta en el ejemplo.



title Debian 2.6.29
password --md5 $1$ddTCc1$8v3fWFR4m5kDfuRG5LUHo/
root (hd1,0)
kernel /boot/vmlinuz-2.6.29 root=/dev/hdb1 ro single
initrd /boot/initrd.img-2.6.29
boot
__________________


JKO está desconectado   Responder Citando
Los siguientes 12 Usuarios dicen Gracias a JKO por este util Mensaje:
anaxmon (20-Oct-2009), belial9826 (09-Oct-2009), chakan (01-Feb-2010), DragoN (01-Jul-2009), fortress (01-Jul-2009), k4dm3l (11-Jul-2009), kmilo (05-Nov-2009), MindCrack (11-Feb-2010), Seifreed (01-Jul-2009), servant (11-Jul-2009), vit0y4 (11-Jul-2009), vitaepe (08-Jul-2009)
Antiguo 30-Jun-2009, 23:23   #2
Dragonauta
 
Avatar de badcode
 
Fecha de Ingreso: 03-February-2009
Mensajes: 113
Gracias: 13
Agradecido 12 veces en 8 Mensajes
badcode está en el buen camino
Predeterminado

que buen dato JKO,

Grub configurado!!

Gracias...
__________________
badcode está desconectado   Responder Citando
Antiguo 11-Jul-2009, 08:46   #3
Recien Nacido
 
Avatar de k4dm3l
 
Fecha de Ingreso: 11-October-2008
Ubicación: La net
Mensajes: 22
Gracias: 2
Agradecido 2 veces en 2 Mensajes
k4dm3l está en el buen camino
Predeterminado

Excelente primo!
lo voy a probar ya mismo... TKS!
__________________
..:: Play with the best, die as the rest :::..
People get old, and knowledge rise up every day...
k4dm3l está desconectado   Responder Citando
Antiguo 16-Jul-2009, 21:22   #4
Recien Nacido
 
Avatar de jiuseck
 
Fecha de Ingreso: 19-May-2009
Mensajes: 21
Gracias: 11
Agradecido 1 vez en 1 Mensaje
jiuseck está en el buen camino
Predeterminado

hola soy yo de nuevo ! yo se que suelo ser un poco fastidioso ! pero es que la incertidumbre es un poco agobiante y mis ganas de aprender son bastantes grandes, en fin !! estube probando este dato en mi ordenador pero cuando lo voy a guardar me sale esto :No se puede guardar el archivo /boot/grub/menu.lst.
No tiene los permisos necesarios para guardar el archivo.
jiuseck está desconectado   Responder Citando
Antiguo 16-Jul-2009, 22:04   #5
Dragonauta en Proceso
 
Fecha de Ingreso: 16-August-2008
Ubicación: Al infinito y mas alla...XD
Mensajes: 63
Gracias: 14
Agradecido 7 veces en 5 Mensajes
vitaepe está en el buen camino
Predeterminado

Cita:
Iniciado por jiuseck Ver Mensaje
hola soy yo de nuevo ! yo se que suelo ser un poco fastidioso ! pero es que la incertidumbre es un poco agobiante y mis ganas de aprender son bastantes grandes, en fin !! estube probando este dato en mi ordenador pero cuando lo voy a guardar me sale esto :No se puede guardar el archivo /boot/grub/menu.lst.
No tiene los permisos necesarios para guardar el archivo.
tienes que entrar como root para que puedas realizar los cambios, gedit /boot/grub/menu.lst, asi podras guardarlo sin problema.

en mi caso:
Código:
vitaepe@laptop:~$ sudo su
root@laptop:/home/vitaepe# gedit /boot/grub/menu.lst

Última edición por vitaepe; 16-Jul-2009 a las 22:17 Razón: explicacion :)
vitaepe está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a vitaepe por este util Mensaje:
jiuseck (16-Jul-2009)
Antiguo 16-Jul-2009, 22:11   #6
Dragonauta con Privilegios
 
Avatar de servant
 
Fecha de Ingreso: 31-January-2009
Ubicación: /home/servant# Valle del Cauca Ve
Mensajes: 258
Gracias: 175
Agradecido 69 veces en 29 Mensajes
servant está en el buen camino
Predeterminado

Cita:
Iniciado por jiuseck Ver Mensaje
hola soy yo de nuevo ! yo se que suelo ser un poco fastidioso ! pero es que la incertidumbre es un poco agobiante y mis ganas de aprender son bastantes grandes, en fin !! estube probando este dato en mi ordenador pero cuando lo voy a guardar me sale esto :No se puede guardar el archivo /boot/grub/menu.lst.
No tiene los permisos necesarios para guardar el archivo.
Tienes que hacerlo como root (administrador)
para ello antepones a lo que tenias sudo. Quedando así:

Cita:
sudo gedit /boot/grub/menu.lst
o también

Cita:
sudo nano /boot/grub/menu.lst
en gedit y el nano son los editores de texto que utilizas a mi me parece mas sencillo con gedit.
servant está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a servant por este util Mensaje:
jiuseck (16-Jul-2009)
Antiguo 16-Jul-2009, 22:32   #7
Recien Nacido
 
Avatar de jiuseck
 
Fecha de Ingreso: 19-May-2009
Mensajes: 21
Gracias: 11
Agradecido 1 vez en 1 Mensaje
jiuseck está en el buen camino
Predeterminado

muchas gracias ya lo voy a provar
jiuseck está desconectado   Responder Citando
Antiguo 16-Jul-2009, 23:46   #8
Recien Nacido
 
Avatar de jiuseck
 
Fecha de Ingreso: 19-May-2009
Mensajes: 21
Gracias: 11
Agradecido 1 vez en 1 Mensaje
jiuseck está en el buen camino
Predeterminado

lo avo de provar y me reboto me dice comand not fund
jiuseck está desconectado   Responder Citando
Antiguo 16-Jul-2009, 23:53   #9
Dragonauta con Privilegios
 
Avatar de servant
 
Fecha de Ingreso: 31-January-2009
Ubicación: /home/servant# Valle del Cauca Ve
Mensajes: 258
Gracias: 175
Agradecido 69 veces en 29 Mensajes
servant está en el buen camino
Predeterminado

Coloca lo que escribiste... pues a mi me funka

Última edición por servant; 17-Jul-2009 a las 00:11
servant está desconectado   Responder Citando
Antiguo 19-Oct-2009, 13:38   #10
N4X
Recien Nacido
 
Fecha de Ingreso: 18-October-2009
Mensajes: 36
Gracias: 13
Agradecido 7 veces en 3 Mensajes
N4X está en el buen camino
Predeterminado

tengo una duda respecto al útlimo ejemplo.

Cita:
title Debian 2.6.29
password --md5 $1$ddTCc1$8v3fWFR4m5kDfuRG5LUHo/
root (hd1,0)
kernel /boot/vmlinuz-2.6.29 root=/dev/hdb1 ro single
initrd /boot/initrd.img-2.6.29
boot
esto bloquea la partición debian verdad? es decir, teniendo una partición windows será totalmente accesible?
gracias por resolver la duda
salu2
nax
__________________
N4X está desconectado   Responder Citando
Respuesta

Etiquetas
configurar, grub, seguro

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 08:08.