domingo, 28 de julio de 2024

PROCEDIMIENTO PARA HACKING, DE PREFERENCIA USAR UNA MÁQUINA VIRTUAL

 Cloudflare= empresa que brinda servicios de rendimiento y seguridad contra ataques DDoS y servicios de DNS

DNS= sistema de nombres de dominio 

Nameserver= servidor de nombres forma parte del DNS, responde consultas de DNS, traduce nombres de dominio en direcciones IP

SSH=Secure Shell, protocolo de red, permite a usuarios acceder y administrar los servidores remotos mediante uan conexión encriptada 

RSA= algoritmo de criptografía, autentica en servidores SSH sin necesidad de contraseña

UFW= uncomplicated firewall, firewall en Linux, gestiona reglas de firewall

                1.1.1.1 y 0.0.0.0 = direcciones ip de servidores DNS públicos brindados por cloudflare, se especializan en su rápidez y privacidad, hace que las consultas DNS se envién a estos servidores  (es cuando la computadora busca la ip de un dominio)

OpenVPN = Redes privadas virutales para crear conexiones seguras entre dispositivos a través de Internet, los datos viajan seguros y encriptados

Actualización y mantenimiento de sistema

sudo apt update = Actualiza los paquetes

sudo apt upgrade -y = instala las últimas versiones de los paquetes instalados

sudo apt dist-upgrade -y = Actualización mas completa cambia dependencias y elimina paquetes obsoletos

sudo apt autoremove -y = elimina paquetes innecesarios

Gestión de servicios

systemctl list-unit-files | grep enabled = muestra cuales servicios inician en automático al arrancar

sudo systemctl disable [servicio a deshabilitar] = deshabilita servicios innecesarios

Configurar el firewall

sudo apt install ufw    = instala firewall ufw

sudo ufw default deny incoming  = bloquea las conexiones entrantes por defecto

sudo ufw default allow outgoing = permite conexiones salientes por defecto

sudo ufw allow ssh = permite conexiones entrantes SSH en puerto 22

sudo ufw enable = se activa el ufw con las reglas de firewall establecidas

Configurar SSH

sudo nano/etc/ssh/sshd_config = edita el archivo de configuración SSH

PermitRootLogin no = deshabilita login de root

Port 2200   = cambia el puerto SSH establecido por defecto

sudo systemctl restart ssh  =reinicia servicio ssh

Autenticación con clave pública para SSH

ssh-keygen -t rsa -b 4096  = Genera una clave RSA de 4096 bits

ssh-copy-id usuario@tu_servidor  = copia la clave pública al servidor

Instalar VPN

sudo apt install openvpn

sudo openvpn --config/path/to/your/config.ovpn  =ejecutar openvpn con un archivo de configuración

Configurar DNS privados

sudo nano/etc/resolv.conf  = Editar archivo de configuración de resolv.conf

Agregar servidores DNS de cloudflare

nameserver 1.1.1.1

nameserver 1.0.0.1

Ejemplo: 

# Actualización y Mantenimiento del Sistema

sudo apt update

sudo apt upgrade -y

sudo apt dist-upgrade -y

sudo apt autoremove -y



# Gestión de Servicios

systemctl list-unit-files | grep enabled

sudo systemctl disable [servicio_a_deshabilitar]



# Configuración del Firewall

sudo apt install ufw

sudo ufw default deny incoming

sudo ufw default allow outgoing

sudo ufw allow ssh

sudo ufw enable



# Configuración de SSH

sudo nano /etc/ssh/sshd_config

# Dentro del archivo, modifica las siguientes líneas:

# PermitRootLogin no

# Port 2200

sudo systemctl restart ssh



# Autenticación con Clave Pública para SSH

ssh-keygen -t rsa -b 4096

ssh-copy-id usuario@tu_servidor



# Instalación de VPN

sudo apt install openvpn

sudo openvpn --config /path/to/your/config.ovpn



# Configuración de DNS Privados

sudo nano /etc/resolv.conf

# Dentro del archivo, agrega las siguientes líneas:

# nameserver 1.1.1.1

# nameserver 1.0.0.1




miércoles, 17 de julio de 2024

Hashcat

sudo apt install hashcat 

Usamos rockyou.txt que es un diccionario en kali se encuentra en /usr/share/wordlists/rockyou.txt.gz


Vulnerabilidad de asigniación masiva

 Manipulación de parámetros en solicitud http 


Se activa foxy proxy 

Se va al historial de solicitudes http

Se revista solicitudes get y post de /api/checkout

Se identifica parámetro chosen_discount

Get= configuración de sitios web

Post= transferencia de información y datos


sábado, 15 de junio de 2024

BUSCAR UBICACION EN IMAGENES EXIFTOOL

 sudo apt update

sudo apt install exiftool    // se usa para escribir y leer metadatos en un archivo multimedia

exiftool -ver

exiftool "/home/x/Imágenes/taxco (1).JPG" o exiftool /home/x/Imágenes/taxco1.JPG






18°33'19.62"N 99°36'23.26"W





martes, 16 de abril de 2024

Acceso Directo en ubuntu

 ln -s /opt/lampp/htdocs/ /home/usuario/Documentos/htdocs

Para tener todos los accesos se usa 777

sudo chmod 777 htdocs/

ls -la = sirve para mostrar los permisos en este caso apareceria: drwxrwxrwx

Para que se guarde: 

sudo nano /usr/share/applications/xmind.desktop


[Desktop Entry]

Name=XMind

Exec=/ruta/a/la/aplicacion/xmind

Icon=/ruta/a/icono/xmind.png

Type=Application

Categories=Office;



jueves, 14 de marzo de 2024

GLOSARIO ITIL

¿Qué es ITIL?

Entre las diversas metodologías y prácticas que han surgido para abordar la gestión efectiva de los servicios de tecnología, destaca ITIL (Biblioteca de Infraestructura de Tecnologías de la Información), una guía integral que establece las mejores prácticas en la gestión de servicios de TI.

Publicadoen 1989 por la Oficina de Papelería de Su Majestad en el Reino Unido, ITIL se ha ido adaptando al entorno tecnológico y empresarial. 

  • ITIL V1 Inicialmente compuesto por 31 volúmenes
  • ITIL V2 en el año 2000 con 7 volúmenes centrados en los aspectos fundamentales de la gestión de servicios de TI.
  • ITIL V3 en 2007 con 5 tomos abarcan el ciclo completo de los servicios de tecnologías de la información. 
  • ITIL V4 en 2019 Sistema de valor del servicio (SVS) y el modelo de cuatro dimensiones.

ITIL se ha convertido en un estándar globalmente reconocido y adoptado por organizaciones de todos los tamaños y sectores por su enfoque estructurado y orientado a resultados para la gestión de servicios de TI.





Aceptación: 

  • Acuerdo formal que establece un servicio de TI que cumpla con los requerimientos especificados. 
  • Verifica los entregables de los servicios TI


Acreditado: 

  • Estar autorizado para realizar un rol
  • Resalta la importancia de autorizar oficialmente ciertos roles dentro de la implementación de prácticas y procesos de ITIL.


Actividad: 

  • Acciones para lograr un resultado
  • Surge de procesos o planes
  • Señala que procesos están compuestos por actividades específicas que contribuyen al logro de objetivos del TI.


Activo:

  • Recurso
  • Gestión, organización, procesos, conocimientos, personas, información, aplicaciones, infraestructura o capital financiero
  • Define elementos que contribuyen a la prestación de un servicio de TI


Activo de servicio: 

  • Recurso de un proveedor de servicios de TI
  • Activos de servicio fundamentales para proporcionar servicios de TI 
  • Gestionados como parte de la estrategia del servicio.


Activo estratégico: 

  • Activo que proporciona las bases para una ventaja competitiva sustentable
  • Identifica y gestiona activos estratégicos para el éxito a largo plazo de una organización


Cambio: 

  • Adición, modificación o eliminación de cualquier cosa que pudiera tener un efecto en los servicios de TI
  • Explica el proceso de controlar el ciclo de vida de los cambios para minimizar la interrupción de los servicios.


Capacidad: 

  • Tasa máxima de desempeño que un elemento de configuración o servicio de TI puede entregar
  • Límite de rendimiento de un elemento de configuración o servicio de TI


Catálogo de servicios: 

  • Base de datos o documento estructurado con información sobre todos los servicios de TI en producción
  • Visión general de los servicios disponibles para los clientes y cómo se pueden acceder.


Ciclo de vida del servicio: 

  • Gestionar, coordinar y mejorar continuamente los servicios de TI de inicio a fin
  • Enfoque holístico para gestionar los servicios de TI a lo largo de su ciclo de vida completo


Configuración

  • Grupo de elementos de configuración que trabajan juntos para entregar un servicio de TI
  • Define cómo se organizan y gestionan los elementos de configuración para soportar la prestación de servicios de TI.


Disponibilidad

  • Habilidad de un servicio de TI para realizar la función acordada cuando sea requerido
  • Capacidad de los servicios de TI para estar disponibles y cumplir con los requisitos del negocio


Gestión de cambios

  • Proceso responsable de controlar el ciclo de vida de todos los cambios para minimizar la interrupción de los servicios de TI
  • Forma de gestionar los cambios de manera controlada para garantizar la continuidad del servicio


Gestión de eventos

  • Responsable durante todo su ciclo de vida
  • Detectar, registrar y responder a eventos que pueden afectar la disponibilidad o el rendimiento de los servicios de TI


Gestión de problemas

  • Proceso encargado de la gestión del ciclo de vida de todos los problemas para prevenir
  • Identificar y resolver las causas subyacentes de los incidentes para minimizar su impacto


Gestión de proveedores

  • Obtener valor por el dinero pagado a los proveedores 
  • Verificar el cumplimiento de los compromisos contractuales de los proveedores
  • Gestionar las relaciones con los proveedores para garantizar la entrega efectiva de servicios de TI


Gestión de servicios de TI

  • Implementación y gestión de la calidad de los servicios 
  • Describir cómo los proveedores de servicios de TI diseñan, entregan y mejoran los servicios para satisfacer las expectativas del negocio


Gestión del conocimiento

  • Perspectivas, ideas, experiencias e información para mejorar la eficiencia y tomar decisiones 
  • Capturar y compartir el conocimiento dentro de la organización para mejorar la prestación de servicios de TI.


Gestión financiera para servicios de TI

  • Gestionar presupuesto, contabilidad y requerimientos de cobro del proveedor de servicios de TI
  • Financiación para diseñar, desarrollar y entregar servicios acordes a la estrategia del negocio


Incidente

  • Interrupción no planificada
  • Definir eventos que pueden afectar la disponibilidad o el rendimiento de los servicios de TI y gestionarlos


Métrica

  • Medición para gestionar un proceso
  • Brindar medidas cuantitativas para evaluar el rendimiento y la eficacia de los procesos y servicios de TI


Portafolio de servicios

  • Conjunto de servicios gestionados por un proveedor de servicios de TI
  • Servicios propuestos, en producción y retirados
  • Forma de gestionar y ofrecer los servicios de TI para satisfacer las necesidades del negocio


Problema

  • Causa de uno o más incidentes gestionada para prevenir su recurrencia
  • Identificar y resolver las causas de los incidentes para evitar su impacto en los servicios de TI


Proceso

  • Actividades diseñadas para lograr un objetivo específico
  • Actividades y roles necesarios para gestionar y entregar servicios de TI de forma eficaz


Proveedor de servicios de TI: 

  • Proveedor que ofrece servicios de TI a clientes internos o externos
  • Identificar a los proveedores que participan en la entrega y gestión de servicios de TI


Acuerdo de niveles de servicio (SLA): 

  • Acuerdo entre el proveedor de servicios de TI y un cliente
  • Objetivos de nivel de servicio y responsabilidades
  • Establecer expectativas claras entre el proveedor y el cliente sobre los servicios ofrecidos y los niveles de calidad esperados


Gestión de activos de servicio y configuración (SACM)

  • Se asegura de que los activos para entregar servicios estén controlados y gestionados
  • Brinda información precisa y confiable sobre los activos y configuraciones de los servicios de TI


Gestión de niveles de servicio (SLM)

  • Proceso para negociar acuerdos de nivel de servicios alcanzables y asegurar su cumplimiento
  • Garantiza que los servicios de TI cumplan con los objetivos acordados y satisfagan las necesidades del negocio


Gestión del portafolio de servicios (SPM)

  • Proceso responsable de gestionar el portafolio de servicios para satisfacer los requerimientos del negocio de manera rentable
  • Servicios de TI deben ser alineados con la estrategia del negocio y proporcionar valor a los clientes


Gestión de problemas

  • Proceso responsable de la gestión del ciclo de vida de todos los problemas
  • Generado por incidentes y se busca minimizar el impacto de los incidentes que no se pueden prevenir




viernes, 25 de agosto de 2023

Paso 1. Actividad usando expo

 1. Descargar app expo en el celular

2. Crear una cuenta https://snack.expo.io

3. Realización de una actividad

https://snack.expo.dev/@tiempor3al/actividad-boton