Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 14 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Sab Oct 27, 2007 11:00 pm
Mensajes: 42

Nota Publicado: Jue Nov 06, 2008 2:51 pm 
Arriba  
hola como estan tenia muchos dias que no pasaba por la web, tengo unas cuantas preguntas para aquellas personas que tienen mas conocimiento que yo en esta area.

Bueno en la Universidad hemos formado un grupo de CRIMINALISTICA Para mejorar la Seguridad de algunas parate de la misma... y ya he convensido de instalar linux en nuestras pc... pero no encuento ningun software o OS Basado en linux que me sirva para esto.

Lo que deseo es alguna iso de algun sistema booteable que me permita ver todo lo que ocurrio en ese disco aunque use windows o mac.

bueno se los agradeceria mucho si me ayudan con eso....

* Titulo editado por el moderador por decir muy poco del tema a tratar, por favor, revisa el reglamento del foro
* Mensaje editado por el moderador por incluir escritura no válida, por favor, revisa el reglamento del foro

 Perfil Email WWW  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Mié Feb 15, 2006 12:00 am
Mensajes: 327
Ubicación: Detrás de ti

Nota Publicado: Jue Nov 06, 2008 3:38 pm 
Arriba  
Lo que pides es un poco imposible.

1.- Un OS sobre linux es........ algo de confusión, Linux es un OS.
2.- Si quieres ver lo que ocurrió, necesitas un software que guarde logs de acceso a directorios, fechas, y comandos ejecutados.

Puedes bootear con otro OS y ver los logs, aunque no veo el por qué no los verías en el OS nativo.

Saludos

_________________
Yo no te puedo decir cómo será la tercera guerra mundial, pero sí te puedo decir que la cuarta será con palos y piedras

 Perfil Email  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Sab Oct 27, 2007 11:00 pm
Mensajes: 42

Nota Publicado: Jue Nov 06, 2008 4:11 pm 
Arriba  
gracias por responder, tan rapido como siempre... pero lo que quiero son aplicaciones o un linux que ya las tenga o me permita realizar lo que quiero... gracias..

 Perfil Email WWW  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Dom Abr 01, 2007 12:00 am
Mensajes: 3003
Ubicación: México, Estado de México

Nota Publicado: Jue Nov 06, 2008 4:20 pm 
Arriba  
si a lo que te refieres es a un sistema para auditorias tienes backtrack y nubuntu

_________________
Reglamento del Foro | Temas mas Preguntados | WikiEL | GitHub
Linux User #:406092
Arch Linux | WMFS2 | HP M7340la | Nvidia Geforce 8400 gs | Ubuntu | MacBook 6.1

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Sab Oct 27, 2007 11:00 pm
Mensajes: 42

Nota Publicado: Jue Nov 06, 2008 4:36 pm 
Arriba  
bueno bamos a ver estar aqui atento a las respuestas...

 Perfil Email WWW  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Mar 27, 2007 12:00 am
Mensajes: 795
Ubicación: Temuco - Chile

Nota Publicado: Vie Nov 07, 2008 6:58 am 
Arriba  
Analcafe: como te dijo deckon sistemas de auditorias son backtrack y nubuntu

lSaKenl escribió:
Lo que pides es un poco imposible.

1.- Un OS sobre linux es........ algo de confusión, Linux es un OS.


|SaKen| en realidad linux no es un sistema operativo, es un kernel con el cual se pueden crear OS... en terminos simples linux es el nucleo y ejemplos de OS son: Fedora, Debian, Mandriva, Red Hat, *buntu, etc.
Asi que lo que dice el usuario analcafe esta correcto.

_________________
-- "Social Engineer -> Because there is no patch for human stupidity"
GamerX (Samp-server) | Stats

 Perfil Email WWW  

Desconectado
Forista Legendario
Forista Legendario
Avatar de Usuario

Registrado: Lun Mar 31, 2008 12:00 am
Mensajes: 1550

Nota Publicado: Vie Nov 07, 2008 7:45 am 
Arriba  
mmmmmmmmmmmmmmm, que yo sepa linux es un sistema operativo, debian, fedora, mandriva son distribuciones.-

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Sab Oct 27, 2007 11:00 pm
Mensajes: 42

Nota Publicado: Lun Nov 10, 2008 8:44 am 
Arriba  
bien entonces lo que yo quiero es una distribucion de linux que me permita analizar los disco duros y ver todo lo que se iso en el antes de ser cacturado el dueño...

 Perfil Email WWW  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Sab May 07, 2005 11:00 pm
Mensajes: 1245
Ubicación: |V|É><1(0|

Nota Publicado: Lun Nov 10, 2008 11:11 am 
Arriba  
mmmh tu pides algo como un booteable de usb que te diga lo ocurrido en un periodo determinado, mmmhhhh, algo complicado creo yo pues para poder acceder necesitas permisos especiales y el boteable no creo que los pueda alcanzar, mas sin embargo lo que puedes hacer es leer los archivos de info y para eso tienes que saber cuales son y yo la verdad no se. :D

ve a www.foro.elhacker.net y en seccion linux existen varias.

_________________
\`'·.¸\`'·.¸\`'·.¸ ¸.·'´/¸.·'´/¸.·'´/
<Ck4d05cH> N4Y1B-->
/¸.·'´/¸.·'´/¸.·'´ `'·.¸\`'·.¸\`'·.¸\
"SOY UN SER HUMANO, -MALDICION- ¡MI VIDA TIENE VALOR!" "ZEITGEIST"

 Perfil Email WWW YIM  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Mié Feb 15, 2006 12:00 am
Mensajes: 327
Ubicación: Detrás de ti

Nota Publicado: Mié Nov 12, 2008 11:54 pm 
Arriba  
principe-ante escribió:
Analcafe: como te dijo deckon sistemas de auditorias son backtrack y nubuntu

lSaKenl escribió:
Lo que pides es un poco imposible.

1.- Un OS sobre linux es........ algo de confusión, Linux es un OS.


|SaKen| en realidad linux no es un sistema operativo, es un kernel con el cual se pueden crear OS... en terminos simples linux es el nucleo y ejemplos de OS son: Fedora, Debian, Mandriva, Red Hat, *buntu, etc.
Asi que lo que dice el usuario analcafe esta correcto.


Ciertamente, por definición GNU/Linux es un kernel y no un OS.
Linux, sin el GNU, se refiere a distribuciones y esas sí son OS's.
Además, por definición entonces cualquier aplicación que te permita interactuar con una computadora es un sistema operativo, entonces para todo esto, digamos, firefox es un sistema operativo dentro de la definición :D

Mero tecnisismo.......

Lo que no entiendo es a qué venía eso con lo que se estaba tratando este tema.

En cuanto a la recomendación de distribuciones, sigo pensando que no sirven para lo que quieres, lo que tú quieres es alguna app que ponga logs de lo que ocurre. para eso necesitas una app nativa del sistema operativo que quieras revisar.

Saludos!

_________________
Yo no te puedo decir cómo será la tercera guerra mundial, pero sí te puedo decir que la cuarta será con palos y piedras

 Perfil Email  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Jue Jun 30, 2005 11:00 pm
Mensajes: 982
Ubicación: Oaxaca, Mexico

Nota Publicado: Vie Nov 14, 2008 11:13 am 
Arriba  
Creo que se va a sucitar otra confusion...

estan hablando de tecnicas de "analisis forense"??? (donde entrarian las dos distros mencionadas arriba)

o como comenta lSaKenl, seria un IDS/IPS basado en host???
ahi si entenderia lo de la revision continua de los logs para saber que es lo que pasa....


pero como no se de esos asuntos y leyendo el primer post, creo que lo que busca es algo para "analisis forense" ("...que me permita ver todo lo que ocurrio en ese disco...").

Sales pues :D

_________________
Blaise Pascal: "Vale más saber alguna cosa de todo, que saberlo todo de una sola cosa."

 Perfil  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Mié Feb 15, 2006 12:00 am
Mensajes: 327
Ubicación: Detrás de ti

Nota Publicado: Mar Nov 18, 2008 7:34 pm 
Arriba  
Saltamontes escribió:
Creo que se va a sucitar otra confusion...

estan hablando de tecnicas de "analisis forense"??? (donde entrarian las dos distros mencionadas arriba)

o como comenta lSaKenl, seria un IDS/IPS basado en host???
ahi si entenderia lo de la revision continua de los logs para saber que es lo que pasa....


pero como no se de esos asuntos y leyendo el primer post, creo que lo que busca es algo para "analisis forense" ("...que me permita ver todo lo que ocurrio en ese disco...").

Sales pues :D


Ciertamente, ahora que lo dices, creo que sí se refiere al análisis forense.
De eso no sé mucho, pero ya Saltamontes dijo el nombre del área en la que buscas, puedes googlear esas palabritas, quizá te encuentres algo que te sirva.

Saludos!

_________________
Yo no te puedo decir cómo será la tercera guerra mundial, pero sí te puedo decir que la cuarta será con palos y piedras

 Perfil Email  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Abr 07, 2009 11:00 pm
Mensajes: 34

Nota Publicado: Mié Abr 08, 2009 6:36 pm 
Arriba  
Lo que analcafe quiere es una distro para hacer eso que se ve en el CSI y "la ley y el orden" donde toman el PC de un sospechoso y revisan todo lo que él almacenó, descargó del internet, subió al internet, sitios que visitó, transacciones financieras que hizó desde ese PC, etc. Esto requiere que las herramientas esten todas en el LiveCD/DVD/USB que se pretende utilizar para este fin.

 Perfil  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Jue Ene 08, 2009 12:00 am
Mensajes: 1158
Ubicación: Magdalena [Argentina]

Nota Publicado: Mié Abr 08, 2009 7:38 pm 
Arriba  
Hola a todos yo no entiendo mucho de lo que hablan, pero me dedico a la reparación de computadoras, y por lo menos a las que vienen muy infectadas por virus y veo que se pueden rescatar antes que formatear, uso Suse 11,x, que monta las particiones ntf, de wimdows, y les puedo asegurar que puedes ver casi todo en los archivos Temporales, rutas de navegación, chat, que bajaron, etc., eso si cuando por ahi tienen cuenta de administrador se ve cifrada pero se ve... algo es alfo....

Saludos

PD: de otros S:O: Linux, casi nunca deja ver nada, "casi"

_________________
Diplomacia, es el arte de saber lo que no se debe decir...
_________________
Hardware: AMD Athlonx2, 7750 +, ASUS M2A-VM HMDI
HD 320 GB | 250 GB | Ram 4 GB | GPU: Nvidia GeForce 210/1 GB
S.O. Debian Wheezy x86_64 Gnome 3
Linux user #506272

 Perfil YIM  
Mostrar mensajes previos:  Ordenar por  
 [ 14 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO