¿primer? troyano para Linux, Sera asi de peligroso?

vagando por inter me encontre con esto que me parece muy importante ... bueno mejor los dejo con lo que investigue y encontre bueno aqui les dejo...



¿Sera asi de peligroso?

Veo en Jambitz.com que ah aparecido el ¿primer? troyano para Linux, si como oyen, un troyano. Uriel Rodriguez nos cuenta que:

“Symantec publicó la identificación del primer troyano hecho contra Linux. Su nombre es Linux.Phalax, tiene comportamiento de rootkit y es capaz de ejecutar comandos del sistema operativo, dados desde equipos remotos.

Según el sitio español Alerta-Antivirus, este troyano carece de rutina propia de propagación. Suele llegar al sistema descargado por otro código malicioso, o descargado sin el conocimiento del usuario al visitar alguna página web infectada. Su peligrosidad es clasificada como baja”

Pero, ¿Relamente debemos preocuparnos? Tal vez, pero por ahora todavia podemos apoyarnos y difundir esto ademas de la forma de solucionarlo.
Peligrosidad: 2 - Baja Difusión: Baja Fecha de Alta:05-08-2008
Última Actualización:05-08-2008
Daño: Alto
[Explicación de los criterios] Dispersibilidad: Bajo
Nombre completo: Trojan.LINUX/Linux.Phalax
Tipo: [trojan] - Caballo de Troya: programa que parece beneficioso o útil pero resulta ser malicioso en algún momento. No se propaga por sí mismo.
Plataforma: [liNUX] - Linux
Alias:Linux.Phalax (Symantec)

Método de Infección/Efectos

Es un troyano que funciona como un rootkit (conjunto de herramientas camufladas en software del sistema operativo). Crea los directorios siguientes:

* /usr/share/.home.ph1/
* /usr/share/.home.ph1/tty/

El troyano también crea los ficheros siguientes:

* /usr/share/.home.ph1/cb
* /etc/host.ph1/hostname
* /usr/share/.home.ph1/.phalanx
* /usr/share/.home.ph1/.sniff

El rootkit oculta su presencia en el ordenador enganchado a las siguientes llamadas al sistema:

* read
* lstat64
* lstat
* getdents64
* open

El troyano se conecta a un equipo remoto, que puede ser especificado por el atacante. La forma de indicar ese equipo por parte del atacante es mediante el envio de una petición especialmente manipulada, la cual lleva una clave desde el equipo local o bién desde una shell remota, por ejemplo:

* echo ‘phalanx1!111.222.333.444!PORT[PADDING]‘

El rootkit permite al atacante remoto a ejecutar comandos con todos los derechos del sistema.

Método de Propagación

Carece de rutina propia de propagación. Suele llegar al sistema descargado por otro código malicioso, o descargado sin el conocimiento del usuario al visitar alguna página Web infectada.

SOLUCION

*
o /usr/share/.home.ph1/cb
o /etc/host.ph1/hostname
o /usr/share/.home.ph1/.phalanx
o /usr/share/.home.ph1/.sniff
o /usr/share/.home.ph1/
o /usr/share/.home.ph1/tty/

Para eliminar el troyano, tenemos que eliminar los ficheros que ha creado:

Tenemos que eliminar los directorios que ha creado:
* Es posible que la infección esté más extendida y la forma que aconsejan otros autores, es la reinstalación completa del sistema.

Códigos de errores del GRUB y sus soluciones

Espero que le sirva a mas de alguno......


-Grub cargando, espere por favor... (Grub loading, please wait...)

Situación

Listado de Código 2.1: Mensaje grub

GRUB cargando la etapa 1.5
GRUB cargando, espere por favor...

( GRUB loading stage 1.5
GRUB loading, please wait... )

Después de este mensaje, el sistema se detiene. Si se intenta iniciar el sistema desde un disquete con grub, ésto no ocurre.

Solución

Puede cambiarse el orden de inicio en la BIOS.

Ha de indicarse en la BIOS que no inicie desde el disquete primero.

Puede deberse a unas CFLAGS inadecuadas. Aunque el ebuild de grub filtra -fstack-protector no es mala idea recompilar grub con unas CFLAGS sencillas, si todo lo demás falla.

Listado de Código 2.2: Usando CFLAGS sencillas con GRUB

# CFLAGS="-O2 -march=i686 -fomit-frame-pointer -pipe" emerge grub


-Error Grub 12

Situación

Listado de Código 3.1: Mensaje grub

12 : Solicitado un dispositivo no válido

( 12 : Invalid device requested. )

Este error se muestra aunque la definición del dispositivo sea correcta, siempre que ocurre un error no definido con cualquier otro número.

Solución

Cuando se instaló grub en el sector de inicio, ¿se ejecutaron los siguientes comandos de instalación interactivos?

Listado de Código 3.2: Comandos de instalación interactivos

grub> root (hd0,0)
grub> setup (hd0)

(hd0,0) debe reemplazarse con la partición de inicio (/boot) y (hd0) con el disco duro (o rígido) elegido. Recuérdese que (hd0) instalará grub en el sector de inicio principal (MBR) del primer disco duro: el primario maestro.


-Error Grub 15

Situación

Este error puede ocurrir en dos etapas diferentes de la configuración de GRUB, tanto durante la configuración inicial (instalando GRUB en el sector de inicio principal), como después de iniciar el sistema e intentando lanzar Linux (o cualquier otro sistema).

Listado de Código 4.1: Mensaje Grub - Configuración inicial

grub> root (hd0,0)
Sistema de ficheros xfs, tipo de partición 0x83

( Filesystem type is xfs, partition type 0x83 )

grub> setup (hd0)
Comprobando si "/boot/grub/stage1" existe... no
Comprobando si "/grub/stage1" existe... no

Error 15: Archivo no encontrado

( Checking if "/boot/grub/stage1" exists... no
Checking if "/grub/stage1" exists... no

Error 15: File not found )

Listado de Código 4.2: Mensaje Grub - Iniciando el sistema

Iniciando 'gentoo Linux'

root (hd0,0)
Sistema de ficheros ext2fs, tipo de partición 0x83
kernel (hd0,0)/boot/kernel-2.4.20 root=/dev/hda3 vga=792

Error 15: Archivo no encontrado
Presione cualquier tecla para continuar...


( Booting 'gentoo Linux'

root (hd0,0)
Filesystem type is ext2fs, partition type 0x83
kernel (hd0,0)/boot/kernel-2.4.20 root=/dev/hda3 vga=792

Error 15: File not found
Press any key to continue... )

Solución - Configuración inicial

Este error se produce si el nombre del archivo no puede encontrarse, pero todo lo demás (como la información del disco/partición) es correcto.

Normalmente, el error indica que no encuentra la imagen del núcleo (kernel). Hay que asegurarse de que dicha imagen existe en la partición de inicio (/boot).

Para encontrar el nombre exacto del núcleo, se reinicia desde el CD de instalación y se monta la partición de inicio (de tenerla) o la partición raíz. Después se listan las imágenes del núcleo para ver las disponibles:

Listado de Código 4.3: Verificando las imágenes del núcleo disponibles

# cd /boot
# ls

Esto muestra todos los núcleos disponibles en la partición/directorio de inicio. De no encontrarse ninguno, hay que asegurarse de que se ha compilado un núcleo (usando genkernel o manualmente):

Listado de Código 4.4: Recompilar el núcleo

# cd /usr/src/linux/
# make menuconfig
# make

y que se ha copiado a la partición de inicio (/boot):

Listado de Código 4.5: Copiando el núcleo

# cp /usr/src/linux/arch/x86/boot/bzImage /boot

Ha de verificarse que el nombre del núcleo es exactamente el mismo que el indicado en el archivo grub.conf. También hay que asegurarse de que la línea kernel en grub.conf indica esta partición (tanto explícita como implícitamente).

Se ha informado de otro error, que consiste en tener configurada la BIOS para que ignore el disco donde residen el núcleo (kernel) o las etapas (stages) de grub. También, la partición en la cual grub guarda sus etapas no debería usar una configuración de RAID-5 por software (u otra tecnología de striping).

Solución - Iniciando el sistema

Primero, hay que asegurarse de que los comandos root y setup empleados eran correctos.

De estar seguro de que eran correctos, entonces se podría estar usando una versión defectuosa de GRUB (0.93.20031222). Para arreglarlo, se actualiza el árbol Portage o se enmascara dicha versión de grub:

Listado de Código 4.6: Enmascarando Grub

(Ha de ejecutarse desde un entorno "chrooted")
# echo "=sys-boot/grub-0.93.20031222" >> /etc/portage/package.mask
# emerge grub -p

Se puede intentar usar también la macro grub-install, como recomiendan los autores de GRUB:

Listado de Código 4.7: Usando grub-install

[El parámetro --root-directory es necesario de tener una partición de inicio
(boot) dedicada; en caso contrario, no debe usarse]
# grub-install --root-directory=/boot /dev/hda

Si todo esto falla, la partición de inicio puede haberse dañado. Ha de comprobarse la partición:

Listado de Código 4.8: Comprobando los errores de una partición

(Hay que asegurarse de que la partición de inicio, /dev/hda1 en este
caso, no está montada)
# fsck -y /dev/hda1



-Error Grub 17

Situación

Listado de Código 5.1: Mensaje Grub

root (hd0,0)
Sistema de ficheros desconocido Tipo de partición 0x7

Error 17 : No se puede montar la partición seleccionada

( root (hd0,0)
filesystem type unknown partition type 0x7

Error 17 : Cannot mount selected partition )

Solución

Este error se presenta si la partición existe, pero GRUB no reconoce el sistema de ficheros.

Tiene que comprobarse la configuración root(x,y) de grub.conf

También, si se está tratando de iniciar Windows, hay que asegurarse de que el archivo grub.conf contiene root (hdX,Y) (o rootnoverify (hdX,Y)) y chainloader (hdX,Y)+1 en su entrada.



-Error Grub 18

Situación

Listado de Código 6.1: Mensaje Grub

kernel (hd1,4)/bzImage root=/dev/hdb7

Error 18: El cilindro seleccionado excede los máximos soportados por la BIOS

( kernel (hd1,4)/bzImage root=/dev/hdb7

Error 18: Selected cylinder exceeds max supported by BIOS )

Solución

Este error se produce si se intenta leer una dirección lineal de bloque más allá del área traducida por la BIOS. Esto ocurre normalmente si el disco es de mayor tamaño de lo que la BIOS puede manejar (512MB para discos (E)IDE en máquinas más antiguas ó después de 8GB en genera).

Se ha de intentar actualizar la BIOS y/o mover la partición de inicio al comienzo del disco (o, por lo menos, dentro del rango indicado).



-GRUB GRUB GRUB GRUB GRUB ...

Situación

Listado de Código 7.1: Mensaje Grub

GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB
GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB GRUB
...

Solución

Esto puede deberse a que se tiene la BIOS configurada para que detecte los discos automáticamente. Puede configurarse la BIOS para que use uno en concreto (User Type HDD).

Otra posibilidad es que se tuviera Grub instalado en el MBR y se haya tratado de reinstalarlo (debido a cambios de discos duros, por ejemplo) pero se hayan usado comandos setup y root equivocados.



-Probando los dispositivos para saber las unidades en la BIOS. Esto puede llevar un buen rato.

Situación

Mientras se intenta instalar grub, se bloquea después de mostrar esto:

Listado de Código 8.1: Mensaje Grub

# grub

Probando los dispositivos para saber las unidades de disco que hay en
la BIOS. Esto puede llevar un buen rato.

( Probing devices to guess BIOS drives. This may take a long time. )

Solución

Se indicó como causa una configuración de discos algo extraña: tener discos con y sin ultra DMA en el mismo cable.



-Cuando se instala Grub, sólo se bloquea

Situación

Cuando se instala Grub, se bloquea:

Listado de Código 9.1: Mensaje Grub

# grub
(En este momento, la instalación se detiene)

Solución

Si no se tiene unidad de disquetes, ¿se ha usado el parámetro --no-floppy?

Listado de Código 9.2: Instalando grub con el parámetro --no-floppy

# grub --no-floppy



-Descomprimiendo Linux... Ok, iniciando el núcleo.

Situación

El sistema se bloquea después de mostrar el mensaje:

Listado de Código 10.1: Mensaje Linux

Descomprimiendo Linux... Ok, iniciando el núcleo.

( Uncompressing Linux... Ok, booting the kernel. )

Solución

A decir verdad, este no es un error grub. Una posible causa es que ACPI no esté funcionando correctamente pero esté habilitado en el núcleo. Se puede intentar deshabilitar o bien en la BIOS o bien en el núcleo.



-Grub sólo muestra una entrada de comandos

Situación

Cuando se inicia el sistema sólo se muestra una entrada de comandos, en lugar del menú definido en el archivo grub.conf.

Solución

Se monta la partición de inicio (/boot) y se verifica que el archivo grub/grub.conf existe.

Listado de Código 11.1: Montando y verificando

# mount /dev/hda1 /mnt/gentoo/boot
# cat /mnt/gentoo/boot/grub/grub.conf

También hay que asegurarse de que el enlace simbólico menu.lst existe:

Listado de Código 11.2: Verificando el enlace simbólico

# ls -l /mnt/gentoo/boot/grub/menu.lst
lrwxrwxrwx 1 root root 9 Mar 7 14:00 /mnt/gentoo/boot/grub/menu.lst -> grub.conf

Si no, hay que volver a crear el enlace simbólico:

Listado de Código 11.3: Creando el enlace simbólico menu.lst de nuevo

# cd /mnt/gentoo/boot/grub
# ln -snf grub.conf menu.lst

De ser este el caso, hay que reinstalar grub:

Listado de Código 11.4: Reinstalando Grub

(Ejecutar desde el entorno "chrooted")
# grub-install --root-directory=/boot /dev/hda




-No se pudo encontrar un dispositivo para /boot/boot: No se encontró o no es un dispositivo de bloques

Situación

Cuando se ejecuta grub-install durante la instalación de GRUB, se muestra el siguiente mensaje:

Listado de Código 12.1: Mensaje Grub

# grub-install --root-directory=/boot /dev/hda

No se pudo encontrar un dispositivo para /boot/boot: No se encontró o no
es un dispositivo de bloques

( Could not find device for /boot/boot: not found or not a block device )

Solución

Comprobar que no se pasó por alto:

Listado de Código 12.2: Actualizar el archivo mtab

# grep -v rootfs /proc/mounts > /etc/mtab




-El sistema se reinicia después de pulsar Intro en el menú

Situación

Después de pulsar Intro en el menú Grub para iniciar el sistema, el sistema se reinicia.

Solución

Se intenta deshabilitar el soporte del marco de memoria intermedia de imagen (framebuffer) en el núcleo. Si esto no ayuda, se deshabilita el soporte APM y APCI.



-Después de pulsar Intro en el menú Grub, pantallazo negro

Situación

Después de pulsar Intro en el menú Grub al iniciar el sistema, se muestra una pantalla negra, pero el sistema sigue activo (por ejemplo, el led de Bloqueo Numérico se puede activar/desactivar).

Solución

Se deshabilita el soporte del marco de memoria intermedia de imagen (framebuffer) (normalmente quitando vga=XYZ de grub.conf) y se comprueba la arquitectura del procesador en la configuración del núcleo.




-Grub no muestra la imagen

Situación

Cuando se inicia el sistema, no aparece la imagen de fondo de Gentoo.

Solución

Antes de nada, ha de comprobarse que la imagen de fondo indicada en grub.conf realmente existe. De no ser así, ha de comprobarse el "ebuild" de grub. Es probable que el parche para la imagen de fondo esté como comentario en la versión que se está usando.



-Fallo al iniciar Windows desde el segundo disco duro

Situación

Después de seleccionar la entrada de menú Windows, el sistema no se inicia ni da una razón que aclare lo que está ocurriendo.

Solución

Se pueden "mapear" los discos cambiando su orden, si se añade a la entrada de menú Windows en grub.conf lo siguiente:

Listado de Código 16.1: Mapeando los discos

title Windows XP
map (hd0) (hd1)
map (hd1) (hd0)
chainloader (hd1,0)+1



-Grub ocasiona una violación de segmento al instalarlo

Situación

La situación que se describe a continuación es sólo relevante para grub-0.95.x en el momento de instalar grub en el sector de inicio.

Listado de Código 17.1: Instalando Grub

grub> root (hd0,0)

grub> setup (hd0)

Violación de segmento

( Segmentation fault )

Solución

Hay un fallo conocido relacionado con este problema y se ha resuelto en grub 0.96. También se sabe que grub 0.94 r1 y grub 0.94 r2 deben funcionar correctamente. Si esto falla también, puede intentarse emerger grub-static que es, por el momento, estable en amd64 e inestable en x86 (~x86). Comprobar el bug #79378 para más información.

Codigos Linux..... la vida mas facil ....

Esta breve guía muestra algunos comandos importantes para el día a día en la línea de comandos de nuestro sistema Linux.


arch
Muestra la arquitectura del procesador.

$ arch

i686


cat
Muestra los contenidos de un archivo.

$ cat lorem.txt

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.


cd
Cambia el directorio de trabajo actual.

$ cd /bin


chgrp
Cambia el grupo al que pertenecen los archivos.

$ chgrp games moo.txt


chmod
Cambia los permisos de archivos.

$ chmod +x helloworld


chown
Cambia el propietario y grupo de un archivo.

# chown root lorem.txt


cksum
Muestra el checksum CRC y la cuenta de bytes de cada archivo.

$ cksum lorem.txt moo.txt

3570240675 453 lorem.txt
4294967295 0 moo.txt


cp
Copia un archivo.

$ cp lorem.txt copy_of_lorem.txt


date
Muestra la fecha y hora actual.

$ date

Sat Mar 3 12:07:09 GMT 2007


df
Informa la cantidad de espacio en disco utilizado y disponible en los sistemas de archivos.

$ df

Filesystem 1K-blocks Used Available Use% Mounted on

/dev/simfs 39845888 218048 39627840 1% /


dir
Lista el contenido del directorio.

$ dir

copy_of_lorem.txt lorem.txt moo.txt www


du
Estima el uso del espacio de archivos.

$ du -h /bin

7.8M /bin


echo
Muestra una línea de texto.

$ echo foobar

foobar


exit
Forza la salida del shell.

$ exit


fgrep
Imprime lineas de un archivo que concuerden con un patrón.

$ fgrep "irure dolor" lorem.txt

commodo consequat. Duis aute irure dolor in reprehenderit in voluptate


find
Busca archivos en una jerarquía de directorio.

$ find hello*

hello_world
hello_world.c


free
Muestra la cantidad de memoria libre y usada en el sistema.

$ free

total used free shared buffers cached
Mem: 8299892 8287708 12184 0 2641772 1731236
Low: 3581300 3572764 8536
High: 4718592 4714944 3648
-/+ buffers/cache: 3914700 4385192
Swap: 8193140 2335664 5857476


grep
Imprime lineas que concuerden con un patrón.

$ grep -i apple fruitlist.txt

apple


groups
Muestra los grupos a los que pertenece su cuenta.

$ groups

games users


head
Muestra la primera parte de archivos.

$ head -2 lorem.txt

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod
tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim


hostname
Muestra el nombre de la máquina en la red.

$ hostname

anapnea.net


id
Muestra id de usurio, de grupo y grupos de su cuenta.

$ id

uid=1478(smallfoot) gid=100(users) groups=35(games),100(users)


kill
Finaliza un proceso.

$ kill -9 18298

-bash: kill: (18298) - Operation not permitted


killall
Finaliza procesos por nombre.

$ killall irssi

irssi(18298): Operation not permitted
irssi(13372): Operation not permitted
irssi(22048): Operation not permitted
irssi: no process killed


last
Muestra un listado de los últimos usuarios conectados.

$ last -n 3

alice pts/6 192.0.34.166 Fri May 18 16:17 still logged in
bob pts/2 64.233.183.103 Fri May 18 16:17 still logged in
clare pts/6 72.5.124.61 Fri May 18 15:54 - 15:55 (00:01)


ldd
Muestra dependencias de librerías compartidas.

$ ldd /bin/bash

libncurses.so.5 => /lib/libncurses.so.5 (0x40023000)
libdl.so.2 => /lib/libdl.so.2 (0x40065000)
libc.so.6 => /lib/libc.so.6 (0x40069000)
/lib/ld-linux.so.2 (0x40000000)


ln
Crea enlaces entre archivos.

$ ln -s data.txt symlink.txt


logname
Muestra el nombre de usuario de ingreso.

$ logname

smallfoot


ls
Lista el contenido de directorio.

$ ls

copy_of_lorem.txt lorem.txt moo.txt www


man
Abre la página del manual para un programa o función.

$ man bash


md5sum
Muestra el hash MD5 de un archivo.

$ md5sum lorem.txt

56da9e37259af34345895883e6fd1a27 lorem.txt


mkdir
Crea un directorio.

$ mkdir foobar


mv
Mueve un archivo.

$ mv lorem.txt ipsum.txt


nl
Número de líneas de archivos.

$ nl lorem.txt

1 Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod
2 tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim
3 veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea
4 commodo consequat. Duis aute irure dolor in reprehenderit in voluptate
5 velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint
6 occaecat cupidatat non proident, sunt in culpa qui officia deserunt
7 mollit anim id est laborum.


nm
Lista simbolos de archivos objeto.

$ nm hello_world

080494a0 D _DYNAMIC
0804956c D _GLOBAL_OFFSET_TABLE_
08048474 R _IO_stdin_used
w _Jv_RegisterClasses
08049490 d __CTOR_END__
0804948c d __CTOR_LIST__
08049498 d __DTOR_END__
...


od
Vuelca archivos en octal y otros formatos.

$ od -t x /bin/sh

2376640 00098020 000054d4 00000000 00000000
2376660 00000020 00000000 000000c7 00000008
2376700 00000003 080e6500 0009d4f4 00004ae8
...


pidof
Encuentra el ID de proceso de un programa en ejecución.

$ pidof fetchmail

22392


ping
Envía ping a un host.

$ ping -c 2 127.0.0.1

PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.048 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.052 ms

--- 127.0.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.048/0.050/0.052/0.002 ms


ps
Muestra los procesos en ejecución.

$ ps

PID TTY TIME CMD
21542 pts/12 00:00:00 bash
27706 pts/12 00:00:00 ps


pstree
Muestra un árbol de procesos.

$ pstree

init-+-2*[BitchX]
|-3*[bash---sleep]
|-fetchmail
|-screen-+-bash---irssi
| `-bash---ctorrent
|-screen-+-bash---lisp.run
| |-bash---vi
| |-2*[bash]
| `-bash---lynx
|-2*[screen---bash---irssi]
|-screen---irssi
|-screen---bash
|-screen-+-bash
| `-irssi
|-skjerm---irssi
|-sshd-+-5*[sshd---sshd---bash---irssi]
| |-8*[sshd---sshd---bash]
| |-sshd---sshd---bash---screen
| |-sshd---sshd
| `-sshd---sshd---bash---pstree
`-syslog-ng


pwd
Muestra el nombre del directorio actual.

$ pwd

/home/smallfoot


rm
Elimina un archivo o directorio.

$ rm lorem.txt


rmdir
Remueve un directorio.

$ rmdir foobar


sed
Editor de flujo para filtrar y transformar texto.

$ echo "El nombre de mi gato es Nono" | sed -e 's/Nono/Michifus/g'

El nombre de mi gato es Michifus


sha1sum
Muestra el hash sum SHA1 de un archivo.

$ sha1sum lorem.txt

c942ddebd142ec8bacac9213d48096e74bab4957 lorem.txt


shutdown
Apaga el sistema de manera segura.
Todos los usuarios conectados son notificados que el sistema esta siendo apagado.

$ shutdown now


size
Lista tamaño de secciones y total.

$ size /bin/bash

text data bss dec hex filename
621233 22712 19176 663121 a1e51 /bin/bash


stat
Muestra el estado de un archivo.

$ stat lorem.txt

File: `lorem.txt'
Size: 453 Blocks: 8 IO Block: 4096 regular file
Device: 77h/119d Inode: 27312217 Links: 1
Access: (0644/-rw-r--r--) Uid: ( 1478/smallfoot) Gid: ( 100/ users)
Access: 2007-03-03 12:24:39.000000000 +0000
Modify: 2007-03-03 12:24:39.000000000 +0000
Change: 2007-03-03 12:24:39.000000000 +0000


strings
Muestra las cadenas de caracteres imprimibles en archivos.

$ strings hello_world

/lib/ld-linux.so.2
_Jv_RegisterClasses
__gmon_start__
libc.so.6
puts
_IO_stdin_used
__libc_start_main
GLIBC_2.0
PTRh%
[^_]
Hello World!


tail
Muestra la última parte de archivos.

$ tail -2 lorem.txt

occaecat cupidatat non proident, sunt in culpa qui officia deserunt
mollit anim id est laborum.


talk
Hablar con otro usuario.

$ talk Claudia Ya está el mate!


touch
Cambiar las marcas de acceso y tiempo de un archivo. Si no existe, lo crea.

$ touch lorem.txt


tty
Muestra el nombre de la terminal actual.

$ tty

/dev/pts/16


uname
Muestra sistema operativo, nombre de host, versión de kernel, día y hora, y procesador.

$ uname -a

Linux anapnea.net 2.6.9 #1 SMP Wed Jul 19 16:24:18 MSD 2006 i686 Intel(R) Xeon(TM) CPU 2.80GHz GenuineIntel GNU/Linux


uptime
Muestra el tiempo que el sistema lleva en actividad.

$ uptime

14:50:26 up 7 days, 17:52, 18 users, load average: 0.08, 0.02, 0.01


users
Muestra el nombre de los usuarios conectados al host.

$ users

alice bob charlie eve


vdir
Lista el contenido del directorio.

$ vdir

total 8
-rw-r--r-- 1 smallfoot users 453 Mar 3 12:32 copy_of_lorem.txt
-rw-r--r-- 1 smallfoot users 453 Mar 3 12:24 lorem.txt
-rw-r--r-- 1 smallfoot users 0 Mar 3 12:32 moo.txt
lrwxr-xr-x 1 root root 18 Feb 27 19:33 www -> /var/www/smallfoot


w
Mostrar quien está conectado y que están haciendo.

$ w

12:14:30 up 5 days, 15:16, 19 users, load average: 0.00, 0.00, 0.00
USER TTY LOGIN@ IDLE JCPU PCPU WHAT
charlie pts/0 Fri21 3:26m 2.52s 2.52s irssi
alice pts/2 Wed17 30:21m 0.00s 0.00s -bash
emma pts/4 11:37 36:57 0.00s 0.00s -bash
frank pts/5 11:48 11:03 0.00s 0.00s -bash
smallfoo pts/12 12:01 0.00s 0.04s 0.01s w


wall
Enviar un mensaje a la terminal de todos.

$ wall next week we change the server for a new one


wc
Cuenta las lineas en un archivo.

$ wc -l lorem.txt

7 lorem.txt


whatis
Buscar en la base whatis para palabras completas.

$ whatis bash

bash (1) - GNU Bourne-Again SHell
bash [builtins] (1) - bash built-in commands, see bash(1)


who
Muestra quien está actualmente conectado al sistema.

$ who

charlie pts/0 Mar 2 21:37 (xtreme-11-65.acme.com)
alice pts/2 Feb 28 17:48 (147.21.16.3)
emma pts/4 Mar 3 11:37 (32.84-48-181.uac.com)
frank pts/5 Mar 3 11:48 (port-212-202-233-2.foobar.org)
smallfoot pts/12 Mar 3 12:01 (c-12776f4.cust.example.net)


whereis
Ubicar los archivos binarios, fuentes y páginas de manual para un comando.

$ whereis bash

bash: /bin/bash /etc/bash /usr/share/man/man1/bash.1.gz


whoami
Muestra su nombre de usuario / el nombre de su cuenta.

$ whoami

smallfoot

las soluciones de protección para Windows

Bien, dejo para ustedes algunos enlaces a sitios que ofrecen soluciones de seguridad, como antivirus, antispyware y cortafuegos. Al decir "todas las soluciones", me refiero a los tres tipos principales de protección para sistemas Windows. Son...

Antivirus, evita que gusanos y virus informáticos invadan el sistema, dañando o destruyendo archivos de sistema y datos personales. Algunos virus son "benignos" porque no destruyen información, pero sí se multiplican en forma de archivos desconocidos, robando espacio en disco duro.

Antispyware o antiespía, evita que se ejecuten aplicaciones ocultas que, básicamente, husmean tus hábitos de navegación o instalan componentes en el navegador que te ofrecen servicios o funciones que no necesitas. Este tipo de amenaza también tiene la consigna de robar información bancaria y/o financiera.

Firewall o cortafuegos, impide que se realicen accesos no autorizados (no por virus informáticos o espías), ataques específicos en algunos casos, como intentos de intrusión que convierten un sistema en zombi. Un sistema zombi es un sistema controlado por un usuario malintencionado que envía spam, ataca otros sistemas o roba información personal.

Es importante aclarar que, si estás por instalar algo de lo sugerido aquí, tomes en cuenta que puedes instalar una sola cosa a la vez, o sea, un solo antivirus, un solo antiespía y un solo firewall.

Cabe mencionar que algunas de estas soluciones son de evaluación y otras son freeware, o aplicaciones libres.

Agradeceré toda aportación, correcciones, avisos sobre vínculos rotos o cualquier información relacionada. Ojalá les sea de utilidad.


ANTIVIRUS:

ClamAV para Windows
http://www.clamwin.com/

BitDefender
http://www.bitdefender.es/bd/site/products.php?p_id=24

Kaspersky Antivirus
http://www.kaspersky.com/sp/downloads

AVG Antivirus
http://free.avg.com/

Avast! Antivirus
http://www.avast.com/

Trend Micro Antivirus
http://es.trendmicro.com/es/home/


ANTISPYWARE:

Spybot Search&Destroy
http://www.safer-networking.org/es/news/index.html

Windows Defender
http://www.microsoft.com/windows/products/winfamily/defender/default.mspx


CORTAFUEGOS:

Zone Alarm
http://www.zonealarm.com/store/content/home.jsp


SOLUCIONES INTEGRADAS:

Windows Live OneCare
http://onecare.live.com/site/es-es/default.htm


SOLUCIONES AVANZADAS:

HijackThis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
(Sobre la forma de utilizar esta herramienta, puedes ver http://informaticaxp.org/index.php?topic=21.0)

Windows XP Service Pack 3


Incluye todas las actualizaciones anteriores del sistema operativo. Esta actualización también incluye algunas funcionalidades nuevas, pero no supone un cambio significativo para el usuario a la hora de usar el sistema operativo.
Este archivo es un archivo de imagen de CD para usuarios que deseen crear un CD de actualización para Windows XP Service Pack 3; por ejemplo, para que los administradores puedan realizar instalaciones sin conexión.


Nota: Los clientes que ejecuten Microsoft Dynamics Retail Management System (RMS) deben instalar una revisión para resolver un problema de Microsoft Dynamics RMS antes de instalar Windows XP SP3.


NO HAGA CLIC EN DESCARGAR SI SÓLO VA A ACTUALIZAR UN EQUIPO: Dispone de una descarga menor y más adecuada para usuarios individuales en Windows Update. La mejor forma de asegurarse de que obtiene Windows XP Service Pack 3 es activar la característica Actualizaciones automáticas de Windows XP. Puede seguir nuestras instrucciones paso a paso o, si lo prefiere, dejar que lo hagamos en su lugar.

algunos de los detalles de estes software son:

Nombre del archivo: xpsp3
Versión: 1
Artículos de Knowledge Base (KB): KB936929
Fecha de publicación: 06/05/2008
Idioma: Español
Descripción rápida
Windows® XP Service Pack 3 (SP3) incluye todas las actualizaciones anteriores del sistema operativo. Esta actualización también incluye algunas funcionalidades nuevas, pero no supone un cambio significativo para el usuario a la hora de usar el sistema operativo.

Instrucciones

En el cuadro de diálogo Descarga de archivos, realice una de las acciones siguientes:

* Para iniciar la instalación inmediatamente, haga clic en Abrir o en Ejecutar este programa desde su ubicación actual.
* Para copiar la descarga en su equipo para instalarla posteriormente, haga clic en Guardar o en Guardar este programa en disco.

Para obtener más información sobre la descarga seleccionada, incluidas instrucciones de instalación detalladas, vuelva a lapágina de información de descargas.

Si no se inicia la descarga después de 30 segundos, haga clic en este vínculo: Iniciar descarga.
Recursos relacionados

1. TechCenter de Windows XP
2. Notas del producto de Windows XP Service Pack 3

Descargas de otros usuarios
Los usuarios que descargaronWindows XP Service Pack 3: archivo de imagen de CD ISO 9660 también descargaron:

1. Paquete de instalación en red de Windows XP Service Pack 3 para profesionales de TI y desarrolladores
2. Herramienta de eliminación de software malintencionado de Microsoft® Windows® (KB890830)
3. Actualización para Windows XP (KB927891)
4. Actualización de seguridad para Windows XP (KB951376)
5. Actualización de seguridad para Windows XP (KB941569)

ElSalvador Blogs Awards



Hola amigos visitantes bueno como ven mi blog esta en el salvador Blogs Awards a si a todos los visitantes que leen mi blog pues le agradecería que votaran por mi blog ce les agradecería mucho gracias

aquí dejo como podes hacer para botar en la pagina

entra a esta pagina que te dejo aquí

El link para ir a votar es el siguiente: http://elsalvadorblogs.blogspot.com/

después busca la categoría OCIOS



El link para ir a votar es el siguiente:http://elsalvadorblogs.blogspot.com/

Se les agradece de ante mano y que el poder servirles con mi blog siga para rato! saludos a todos,