<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, antispyware: seguridad informática contra todo malware. &#187; linux</title>
	<atom:link href="http://www.spamspam.info/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Fri, 09 Sep 2011 21:12:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Descargar Per antivirus para Linux</title>
		<link>http://www.spamspam.info/2009/06/07/descargar-per-antivirus-para-linux/</link>
		<comments>http://www.spamspam.info/2009/06/07/descargar-per-antivirus-para-linux/#comments</comments>
		<pubDate>Sun, 07 Jun 2009 20:13:07 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Antivirus gratuito]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[antivirus linux]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[software antivirus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=925</guid>
		<description><![CDATA[Per antivirus también ofrece una versión para usuarios de Linux, que soporta las distribuciones Linux Red Hat 7.1 +, Mandrake Linux 8.0 +, SuSe Linux 8.0 +, Conectiva 8.0 +, Debian 3.0 +, TurboLinux 6.5 +. Como en otros antivirus para versión Linux, la protección que aporta está principalmente centrada en los intercambios de archivos [...]]]></description>
			<content:encoded><![CDATA[<p>Per antivirus también ofrece una versión para usuarios de Linux, que soporta las <strong>distribuciones</strong> Linux Red Hat 7.1 +, Mandrake Linux 8.0 +, SuSe Linux 8.0 +, Conectiva 8.0 +, Debian 3.0 +, TurboLinux 6.5 +. Como en otros antivirus para versión Linux, la protección que aporta está principalmente centrada en los intercambios de archivos que generalmente provengan del exterior del sistema y puedan comprometer el equipo. </p>
<p><img src="http://www.spamspam.info/wp-content/images/per-antivirus-linux.gif" align="left" title="per antivirus para linux" hspace="5"><strong>Per antivirus para Linux</strong> es un software antivirus que detecta y elimina toda clase de virus, archivos infectados en Visual Basic Scripts, Java Scripts, HTML, etc. archivos de extensiones .VBS, .EXE, .COM, .BAT, .SHS, .HTA, .HTT, .PIF, .SCR, JPG, CPL, de doble extensión, archivos ocultos, etc., además de archivos Spyware (software espía) y Adware (publicidad no deseada).</p>
<p>Per antivirus para Linux proporciona integración a <strong>Sendmail</strong>, que intercepta los mensajes de correo y los revisa, eliminando los virus en los archivos adjuntos, si es que los hubiere, evitando que los archivos infectados se propaguen a las estaciones de trabajo. </p>
<p>Se puede <a href="http://www.perantivirus.com/linux/" target="_blank">descargar la versión de Per antivirus para Linux desde la página oficial</a> y para instalarlo hay que seguir las siguientes instrucciones:</p>
<ul>
<li>Descargar el archivo pereva-930-i386.tar.gz en una determinada carpeta del Servidor Linux.</li>
<li>Descomprimir ejecutando:</li>
<li># gzip -d pereva-930-i386.tar.gz</li>
<li># tar -xf pereva-930-i386.tar</li>
<li> Ejecutar el siguiente comando en la carpeta en la cual se desempaquetó el archivo:</li>
<li>./install-per</li>
</ul>
<p>Aunque como siempre los creadores de virus y malware centran sus objetivos en vulnerabilidades de Windows, tener un antivirus linux no está de más.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/07/descargar-per-antivirus-para-linux/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Rapidez en actualizaciones de seguridad de distribuciones Linux</title>
		<link>http://www.spamspam.info/2008/02/22/rapidez-en-actualizaciones-de-seguridad-de-distribuciones-linux/</link>
		<comments>http://www.spamspam.info/2008/02/22/rapidez-en-actualizaciones-de-seguridad-de-distribuciones-linux/#comments</comments>
		<pubDate>Fri, 22 Feb 2008 15:12:35 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[actualizacion seguridad]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[software libre]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1437</guid>
		<description><![CDATA[El tema más repetido la pasada semana en entornos linuxeros fue una vulnerabilidad de seguridad descubierta que afectaba al kernel de numerosas distribuciones de Linux. La llamada vmsplice() introducida en la version del kernel 2.6.17 y en posteriores versiones extendidas 2.6.23 y 2.6.24, fue la responsable. Debido a este código, un usuario anónimo sin privilegios [...]]]></description>
			<content:encoded><![CDATA[<p>El tema más repetido la pasada semana en entornos linuxeros fue una vulnerabilidad de seguridad descubierta que afectaba al kernel de numerosas <strong>distribuciones de Linux</strong>. La llamada vmsplice() introducida en la version del kernel 2.6.17 y en posteriores versiones extendidas 2.6.23 y 2.6.24, fue la responsable. Debido a este código, un usuario anónimo sin privilegios que se conectase a un sistema con dicha version de kernel en Linux, podria obtener privilegios con acceso root en caso de ejecutar código, algo que se define como &#8220;privilege escalation exploit&#8221;.</p>
<p>La vulnerabilidad se hizo pública el dia 8 de febrero. Según el registro de cambios changelog del <strong>kernel de Linux</strong>, fue solucionado el error el mismo dia y una nueva version 2.6.24.2, fue liberada el dia 11 de febrero.</p>
<p>Las principales distribuciones de Linux comenzaron a desarrollar parches de seguridad para corregir la vulnerabilidad el mismo dia 11 cuando múltiples sitios de internet se hicieron eco de la noticia. ¿Cómo de rápido actuaron los equipos de seguridad de las distribuciones Linux? Necesitaron tiempo para comprender el fallo de seguridad, para corregirlo y realizar tests de prueba antes de dar el trabajo por finalizado. </p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/actualizaciones-seguridad-linux-demoras.jpg" title="tiempos actualizacion seguridad Linux" alt="tiempos actualizacion seguridad Linux"></p>
<p>Para cada distribución esto depende de la disponibilidad de los expertos en seguridad, de la version del kernel, de la coordinación entre equipos y el nivel de coordinación. Al margen de considerar todos estos factores, para el usuario final, cuanto más rápido, mejor.</p>
<p>Un aviso de seguridad suele ser la mejor forma de poner a todos los usuarios de Linux en alerta para que se corriga la vulnerabilidad lo antes posible. Aunque muchas personas suelen enterarse por email, feeds RSS, notas de prensa o conversaciones con otros linuxeros.</p>
<p>La pasada semana, un gran número de avisos de seguridad para corregir el exploit vmsplice() fueron publicados por las principales distribuciones; Debian GNU/Linux fue el primero en tener su aviso de seguridad con los pasos para corregir la vulnerabilidad, uno o dos dias más tarde, el resto de distribuciones habian hecho el trabajo. Gentoo Linux no publicó un aviso de seguridad para el kernel de Linux pero si que corrigió la vulnerabilidad el dia 13 de febrero.</p>
<p>A continuación se muestra un cuadro elaborado por <a href="http://distrowatch.com/weekly.php?issue=20080218#feature" target="_blank">Distrowatch</a> con los tiempos de cada distribución al resolver los errores de seguridad del kernel de Linux:</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/actualizaciones-seguridad-linux-demoras-tiempos.jpg" title="tiempos actualizacion seguridad Linux" alt="tiempos actualizacion seguridad Linux"></p>
<p>Aunque existen diferencias desde Debian, con la mayor celeridad en su equipo de seguridad, la mayor parte de las distribuciones fueron rápidas y resolvieron muy bien la incidencia.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2008/02/22/rapidez-en-actualizaciones-de-seguridad-de-distribuciones-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Análisis de un servidor Linux crackeado y usado como zombie</title>
		<link>http://www.spamspam.info/2007/09/27/analisis-de-un-servidor-linux-crackeado-y-usado-como-zombie/</link>
		<comments>http://www.spamspam.info/2007/09/27/analisis-de-un-servidor-linux-crackeado-y-usado-como-zombie/#comments</comments>
		<pubDate>Thu, 27 Sep 2007 10:28:16 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1411</guid>
		<description><![CDATA[En un completo artículo del blogger noruego Lars Strand, explica como descubrió que un servidor Linux de un amigo habia sido crackeado para ser utilizado como ordenador zombie. Se llama asi a los ordenadores infectados por algun tipo de malware, pueden ser usados remotamente por una tercera persona para ejecutar actividades hostiles, enviar spam o [...]]]></description>
			<content:encoded><![CDATA[<p>En un completo <a href="http://blog.gnist.org/article.php?story=HollidayCracking" target="_blank">artículo del blogger noruego Lars Strand</a>, explica como descubrió que un servidor Linux de un amigo habia sido crackeado para ser utilizado como <strong>ordenador zombie</strong>. Se llama asi a los ordenadores infectados por algun tipo de malware, pueden ser usados remotamente por una tercera persona para ejecutar actividades hostiles, enviar spam o atacar nuevos ordenadores. Este uso se produce sin la autorización o el conocimiento del usuario del equipo.</p>
<p>La explicación está muy detallada y es especialmente técnica en la disección del crackeo, dificil de entender para quienes no estén muy familiarizados con entornos <strong>Linux</strong>, sean aficionados al hacking o profesionales de seguridad informática. Lo que indica el autor es que decidió examinar un servidor Linux de un compañero que le comentó que tenia un &#8220;comportamiento extraño&#8221;, efectivamente habia sido atacado y el autor pudo comprobarlo observando los comandos utilizados a través de la ruta &#8220;/var/log/&#8221;, en la raiz de &#8220;.bash_history&#8221;.</p>
<p>Al parecer el atacante utilizó inicialmente un backdoor, un método que usan los distribuidores de malware para evitar la autentificación normal al conectarse remotamente a otro ordenador y mantenerse ocultos en un acceso seguro. Posteriormente usó un bot de IRC, llamado psotnic programado en C++.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/HollidayCracking_backdoor.jpg" title="servidor linux crackeado" alt="servidor linux crackeado"></p>
<p>Lo mejor es consultar directamente la fuente, un excelente artículo para personas que quieran iniciarse en Linux y en el <strong>hacking</strong>, con buenos propósitos, se entiende. Según deja a entender el autor, resulta que el cracker podria haber cometido muchos errores dejando tanto rastro que se piensa por su direccion IP y por su nick que podria ser un estudiante de un instituto en Polonia. Los errores cometidos por el cracker fueron:</p>
<ol>
<li>No deshacerse de la información en la raiz .bash_history.</li>
<li>Borrar lo contenido en los directorios &#8220;/var/log/*&#8221;, incluyendo directorios con programas que impedian el inicio de Apache correctamente, una forma de alertar al administrador.</li>
<li>Cambió la contraseña de acceso root, otra forma de alertar a un sysadmin.</li>
<li>No utilizar una contraseña para proteger su canal IRC lleno de otros zombies</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2007/09/27/analisis-de-un-servidor-linux-crackeado-y-usado-como-zombie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

