OpenBSD Local Root Exploit
TuCancUnix
Requerimientos tener acceso ssh en ambos servidores
Servidor A (Servidor Donde Se encuentran las BD)
Servidor B (Servidor el cual se conectara remotamente a la BD del servidor A)
Si si ya se que se puede sin necesidad de estos tuneles, Pero soy algo paranoico
, así que este es mi tutorial y a alguien mas le servirá.
#En el servidor B
Ejecutamos esta comando
bash# ssh -N -f -L 3307:localhost:3306 myuser@servidorA -p 3313 < El proceso se ira a background
Password:
bash# mysql -P 3307 -u root -h 127.0.0.1 -p < Aqui solo nosotros nos conectaremos a el puerto que tenemos en el tunel que fue 3307
y listo
Ya lo demás se lo dejo a su imaginación
Dudas , Comentarios , Sugerencias a roa@unixmexico.org
#!/bin/sh
# Definiendo interfaces interna (lan), externa (inet)
# y programa IPTABLES (iptables)
# Activando reenvio de paquetes en el kernel
echo “1” > /proc/sys/net/ipv4/ip_forward
# Activando medidas de direccionamiento dinamico
echo “1” > /proc/sys/net/ipv4/ip_dynaddr
lan=eth0
inet=ppp0
NETZ=“192.168.100.0/24”
IPTABLES=“/sbin/iptables”
$IPTABLES -F
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
echo -e “---------------------------------------------------------------\n”
echo -e “NAT en el dispositivo $inet para la red:$NETZ activo!”
$IPTABLES -t nat -A POSTROUTING -o $inet -s $NETZ -j MASQUERADE
echo -e “---------------------------------------------------------------\n ”
Finalmente han liberado la versión final de Back Track 3.
Mut, Martin y Max han estado semanas y meses juntos han trabajado de manera esclavisada, conjuntamente con varios exploiter's remotos, y como dice Mut esta versión eclipsa la versión anterior con cosas muy novedosas.
Y de antemano decirles que esperamos poner un mirror para el .iso y puedan descargar sin problemas ya que sus mirros actuales están un poco saturados por lo mismo de las muchas solicitudes.
update 2: Mut acaba de hacer un udpate a su blog.
Thanks to some silly idiot on the securityfocus mailinglist, the IRC release has been taken offline.
Rob Fuller (jd mubix gmail com) - YOU ARE A TWAT. Not only have you published a non final, non mirrored iso to the internet (while specifically asked not to),but now my ISP hates me, and are charging me IMMENSE fines for the traffic generated by your post. YOU ARE A TWAT.
PS - ISP issues solved after a few phone calls, no donations required
![]()
Llega IPhone 3G a México con Telcel por tan solo usd$200.
Para más información pueden consultar este link.
Bueno hace unos días andaba “auditando” por decir asi unos servidores con la ayuda de Crypkey(solo sus nicks para proteger su identidad jaja ).
Bueno ya llevan como 2 días de este fallo que notificaron para debían el asunto si esta grave pero ya sacaron los parches
¿Que es Ecoogler?
Usando Ecoogler se obtienen los mismos resultados, y se ayuda a la asociación benéfica Aquaverde (ONG) fundada en Ginebra, Suiza, en el año 2002.
Esto es posible gracias a un acuerdo con Yahoo y Aquaverde.
Microsoft ha lanzado la nueva versión de Windows Live Messenger 7 para Mac que, principalmente lo que permite es su uso en todas las opciones de Mac posibles, ya sean basados en Intel o los PowerPC.
Además, esta nueva versión incluye algunos cambios:
La descarga de la versión 7 en español, ya está disponible.
Si por alguna extraña razón su sonido deja de funcionar de la noche a la mañana.