Entradas

Mostrando las entradas de mayo, 2018

Borrado seguro con SHRED en Linux

Imagen
Cuando usamos rm para eliminar o borrar un archivo, lo que realmente sucede es que los datos del archivo, su información tal cual, no es eliminada, ni siquiera se toca. Lo que se destruye es el "índice" o número de inodo que guarda la referencia en el disco duro de cómo encontrar los datos del archivo. El espacio que ocupan los datos queda disponible para su uso, esto puede suceder en tan solo segundos, que nuevos bloques de datos sobreescriban a los anteriores, o puede ser que pase mucho tiempo, semanas, meses, en lo que el espacio libre (con datos) es vuelto a utilizar, todo depende del uso (I/O) del disco duro. Software especializado y caro, o firmas dedicadas, ofrecen servicios de recuperación de datos, basados en el hecho de que los datos pueden seguir ahí y lo que tratan de hacer es reconstruir el índice o leer directamente pista por pista del disco duro, recuperar todo lo posible, incluso información "entre" pistas, y ver lo que resulta y si el dis

Mejorando la Seguridad de Nuestro IIS

Imagen
Hace unos meses atrás estuve realizando algunas pruebas de vulnerabilidad en los sistemas Windows específicamente en IIS, el día de hoy les mostrare una herramienta que es de mucha utilidad para los SysAdmin que se llama IIS Crypto. IIS Crypto es una herramienta que nos permite habilitar o deshabilitar protocolos de cifrados, hash y algoritmos de intercambio de claves en Windows Server 2008, 2012 y 2016. La herramienta la puedes descargar desde su página de interne oficial: https://www.nartac.com/Products/IISCrypto/Download Para descargarla debemos de hacer clic en Download y escoger la versión gráfica (IIS Crypto GUI) del aplicativo. Nota: Para poder ejecutar este aplicativo, debemos de tener instalado el Net Framework 4.0 por lo que si necesitas descargar esta versión puedes dirigirte al siguiente enlace: https://www.microsoft.com/en-us/download/details.aspx?id=17718 La herramenta es un executable bastante liviano no es necesaria la i