Vistas de página en total

viernes, 14 de septiembre de 2012

miércoles, 12 de septiembre de 2012

miércoles, 15 de agosto de 2012

LABORATORIOS DE EJERCICIOS DE SEGURIDAD OFENSIVA



En esta oportunidad les dejare un interesante Libro de Offensive Security, en la cual explican el funcionamiento y uso de algunas herramientas del BackTrack, así como también algunos métodos de ataques y defensa en el campo de la Seguridad Informática.

Dicho libro, contiene 324 paginas de pura información interesante, en la cual se encuentran los siguientes tutoriales:

1. Module 1 - BackTrack Basics
1.1 Finding your way around the tools
1.1.1 Exercise 1
1.2 Basic Services
1.2.1 DHCP
1.2.2 Static IP assignment
1.2.3 Apache
1.2.4 SSHD
1.2.5 Tftpd
1.2.6 VNC Server
1.2.7 Exercise 2
1.3 Basic Bash Environment
Overview
1.3.1 Simple Bash Scripting
1.3.2 Exercise 3
1.3.3 Possible Solution for ICQ Exercise
1.3.4 Exercise 4
1.4 Netcat The Almighty
Overview
1.4.1 Connecting to a TCP/UDP port with Netcat
1.4.2 Listening on a TCP/UDP port with Netcat
1.4.3 Transferring files with Netcat
1.4.4 Remote Administration with Netcat
1.4.4.1 Scenario 1 – Bind Shell
1.4.4.2 Scenario 2 – Reverse Shell
1.4.5 Exercise 5
1.5 Using WireShark (Ethereal)
Overview
1.5.1 Peeking at a Sniffer
1.5.2 Capture filters
1.5.3 Following TCP Streams
1.5.4 Exercise 6 
2. Module 2- Information Gathering Techniques
A note from the authors
2.1 Open Web Information Gathering
Overview
2.1.1 Google Hacking
2.1.1.1 Advanced Google Operators
2.1.1.2 Searching within a Domain
2.1.1.3 Nasty Example #1
2.1.1.4 Nasty Example #2
2.1.1.5 Email Harvesting
2.1.1.6 Finding Vulnerable Servers using Google
2.1.1.7 Google API
2.2. Miscellaneous Web Resources
2.2.1 Other search engines
2.2.2 Netcraft
2.2.3 Whois Reconnaissance
2.3 Exercise 7
3. Module 3- Open Services Information Gathering
A note from the authors
3.1 DNS Reconnaissance
3.1.1 Interacting with a DNS server
3.1.1.1 MX Queries
3.1.1.2 NS Queries
3.1.2 Automating lookups
3.1.3 Forward lookup bruteforce
3.1.4 Reverse lookup bruteforce
3.1.5 DNS Zone Transfers
3.1.6 Exercise 8
3.2 SNMP reconnaissance
3.2.1 Enumerating Windows Users
3.2.2 Enumerating Running Services
3.2.3 Enumerating open TCP ports
3.2.4 Enumerating installed software
3.2.5 Exercise 9 
3.3 SMTP reconnaissance
3.3.1 Exercise 10
3.4 Microsoft Netbios Information Gathering
3.4.1 Null sessions
3.4.2 Scanning for the Netbios Service
3.4.3 Enumerating Usernames
3.4.4 Exercise 11
4. Module 4- Port Scanning
A note from the authors
4.1 TCP Port Scanning Basics
4.2 UDP Port Scanning Basics
4.3 Port Scanning Pitfalls
4.4 Nmap
4.5 Scanning across the network
4.5.1 Exercise 11 
4.6 Unicornscan
5. Module 5- ARP Spoofing
A note from the authors
5.1 The Theory
5.2 Doing it the hard way
5.2.1 Victim Packet
5.2.2 Gateway Packet
5.3 Ettercap
5.3.1 DNS Spoofing.
5.3.2 Fiddling with traffic
5.3.3 Exercise 12
6. Module 6- Buffer overflow Exploitation (Win32)
A note from the authors
Overview
6.1 Looking for the Bugs
6.2 Fuzzing
6.3 Replicating the Crash
6.4 Controlling EIP
6.4.1 Binary Tree analysis
6.4.2 Sending a unique string
6.5 Locating Space for our Shellcode
6.6 Redirecting the execution flow
6.7 Finding a return address
6.7.1 Using OllyDbg
6.8 Getting our shell
6.9 Improving exploit stability
6.9.1 Exercise 13
7. Module 7- Working With Exploits
7.1 Looking for an exploit on BackTrack
7.1.1 RPC DCOM Example
7.1.2 Wingate Example
7.1.3 Exercise 14
7.2 Looking for exploits on the web
7.2.1 Security Focus
7.2.2 Milw0rm.com
8. Module 8- Transferring Files
Exercise
8.1 The non interactive shell
8.2 Uploading Files
8.2.1 Using TFTP
8.2.1.1 TFTP Pros 
8.2.1.2 TFTP Cons 
8.2.2 Using FTP
8.2.3 Inline Transfer - Using echo and DEBUG.exe
8.3 Exercise 15
9. Module 9 – Exploit frameworks
9.1 Metasploit
9.1.1 Metasploit Command Line Interface (MSFCLI)
9.1.2 Metasploit Console (MSFCONSOLE)
9.1.3 Metasploit Web Interface (MSFWEB)
9.1.4 Exercise 16
9.1.5 Interesting Payloads
9.1.5.1 Meterpreter Payload
9.1.5.2 PassiveX Payload
9.1.5.3 Binary Payloads
9.1.6 Exercise 17
9.1.7 Framework v3.0
9.1.7.1 Framework 3 Auxiliary Modules
9.1.8 Framework v3.0 Kung Foo
9.1.8.1 db_autopwn
9.1.8.2 Kernel Payloads
9.1.9 Exercise 18
9.2 Core Impact
9.2.1 Exercise 19
10. Module 10- Client Side Attacks
A note from the authors
10.1 Client side attacks
10.2 MS04-028
10.3 MS06-001
10.4 Client side exploits in action
10.5 Exercise 20
11. Module 11- Port Fun
A note from the authors
11.1 Port Redirection
11.2 SSL Encapsulation - Stunnel
11.2.1 Exercise 21
11.3 HTTP CONNECT Tunneling
11.4 ProxyTunnel
11.4.1 Exercise 22
11.5 SSH Tunneling
11.6 What about content inspection ?
12. Module 12- Password Attacks
A note from the authors
12.1 Online Password Attacks
12.2 Hydra
12.2.1 FTP Bruteforce
12.2.2 POP3 Bruteforce
12.2.3 SNMP Bruteforce
12.2.4 Microsoft VPN Bruteforce
12.2.5 Hydra GTK
12.3 Password profiling
12.3.1 WYD
12.4 Offline Password Attacks
12.4.1 Windows SAM
12.4.2 Windows Hash Dumping – PWDump / FGDump
12.4.3 John The Ripper
12.4.4 Rainbow Tables
12.4.5 Exercise 24
12.5 Physical Access Attacks
12.5.1. Resetting Microsoft Windows
12.5.2 Resetting a password on a Domain Controller
12.5.3 Resetting Linux Systems
12.5.4 Resetting a Cisco Device 
13. Module 13 - Web Application Attack vectors
13.1 SQL Injection
13.1.1 Identifying SQL Injection Vulnerabilities
13.1.2 Enumerating Table Names
13.1.3 Enumerating the column types
13.1.4 Fiddling with the Database
13.1.5 Microsoft SQL Stored Procedures
13.1.6 Code execution
13.2 Web Proxies
13.3 Command injection Attacks
13.3.1 Exercise 25
14. Module 14 - Trojan Horses
14.1 Binary Trojan Horses
14.2 Open source Trojan horses
14.2.1 Spybot
14.2.2 Insider
14.3 World domination Trojan horses
14.3.1 Rxbot
15. Module 15 - Windows Oddities.
15.1 Alternate NTFS data Streams
15.1.1 Exercise 26
15.2 Registry Backdoors
15.2.1 Exercise 27
16. Module 16 - Rootkits
16.1 Aphex Rootkit
16.2 HXDEF Rootkit
16.3 Exercise R.I.P
Final Challenges.
Tasks
TOMADO DE

E-BOOK: GMAIL HACKING



Libro de Raj Chandel un Ethical Hacker, Cyber Security Expert, and Penetration Tester, en la cual explica todo lo relacionado con Gmail, podemos encontrar "trucos, tips, seguridad y hacking".

El libro contiene lo siguiente:

1. Gmail Trips &Tricks................................................................................7
1.1 How to recall sent mails .............................................................................8
1.2. Insert images in Gmail background ...........................................................9
1.3. Open Multiple Account in same browser....................................................11
1.4. How to delete e-mail Account...................................................................12
1.5. Integrate Facebook, Twitter in G-mail...................................................... 13
1.6. Most contacted E-mail Addresses in Gmail ................................................. 16
1.7. Gmail Goggles.............................................................................................. .17
1.8. Insert images in Gmail mail.......................................................................... 18
1.9. How to delete spam messages automatically.............................................. 19
1.10. G-mail shortcuts .......................................................................................... 20
1.11. Backup your G- mail inbox online ................................................................ 21
1.12. How to send bulk mail...................................................................................22
1.13. How to convert a Gmail Account into a MP3 Player....................................26
2. G-mail Web Apps...........................................................................................27
2.1. How to send mail in Future ......................................................................28
2.2. How to find big mail ....................................................................................... 29
2.3. How to Send Self destructing E-mail ............................................................... 31
2.4. Search your E-mail without login Gmail ......................................................... 33
2.5. Convert your E-mail into task ......................................................................... 34
2.6. How to Track Mail ........................................................................................... 35
2.7. How to find valid E-mail Address ................................................................... 36
2.8. Online Email Tracer ........................................................................................ 37
2.9. Remove side bar ADS in Gmail ...................................................................... 38
2.10. True Switch ................................................................................................. 39
2.11. Message in your mobile .............................................................................. 40
2.12. Send mail in your mobile ............................................................................ 41
3. Gmail Security ............................................................................................... 43
3.1. How to find if your Gmail Account has been hacked or not ........................ 44
3.2. How to protect your Gmail Account ............................................................. 45
3.3. Gmail Account security with 2 step verification ............................................ 46
3.4. How to trace sender information .................................................................. 47
4. Gmail Hacking................................................................................................. 48
4.1. Gmail Password Decryptor ............................................................................ 49
4.2. How to view hidden Password behind........................................................ 50
4.3. Web Browser pass view .............................................................................. 51
4.4. How to hack Gmail Account (Phishing) ..................................................... 52
4.5. How to hack Gmail password using Gmail Hacker ................................... 53
4.6. Hack Gmail account password with key logger ....................................... 55
5. Gmail Tools ............................................................................................... 65
5.1. How to backup your Email into a pen drive (mail stores) ........................ 66
5.2. SYNC DOCS ............................................................................................... 69
5.3. Use Gmail as a hard Drive ........................................................................ 70
5.4. G- Watchman ............................................................................................ 71
5.5. List of G mail Tools ....................................................................................... 72

Descargar Libro: http://www.sendspace.com/file/jg6fjw

TOMADO DE 
http://calebbucker.blogspot.com/search?updated-max=2012-07-31T15:13:00-07:00&max-results=5&start=5&by-date=false

COLECCION DE LIBROS DE HACKING Y SEGURIDAD INFORMATICA



Hola, después de unos días de inactividad por motivos de viaje, en esta oportunidad he realizado esta colección de Libros de Hacking & Seguridad Informática, para que puedan disfrutar y aprender un poco mas de este maravilloso mundo del "Hacking".

Podemos encontrar libros de Programación, Malwares, Software, Pentest, Backtrack, Windows, Linux y mucho mas!

Los libros que contiene dicha colección, son estas:


TOMADO  DE

OFICIALMENTE SE LANZA BACKTRACK 5 R3



BackTrack 5 R3 ha sido puesto en libertad, la version R3 se centra en la correcciones de errores, así como la adición de más de 60 nuevas herramientas - varios de los cuales fueron expuestos en el BlackHat y la Defcon 2012. Toda una categoría nueva herramienta - “Physical Exploitation”, que ahora incluye herramientas tales como el IDE de Arduino y bibliotecas, así como la recolección de Kautilya Teensy payload collection.

Construir, probar y lanzar una nueva revisión de BackTrack no es nunca una tarea fácil. Mantenerse al día con las últimas herramientas, mientras que equilibrar sus requerimientos de las dependencias, se asemeja a un acto de magia, malabarismo espectáculo. Afortunadamente, los miembros activos de nuestra Comunidad Redmine como backtracklover JudasIscariot y hacer que nuestra tarea sea mucho más fácil activamente reportando errores y sugiriendo nuevas herramientas sobre una base regular. Me quito el sombrero a la dos.

Nos gustaría dar las gracias a Offensive Security para proporcionar el equipo de BackTrack dev con la financiación y recursos para hacer que todo esto suceda. También, un agradecimiento muy especial a Dookie, como desarrollador principal - para crear, probar y empaquetar la mayor parte de las nuevas herramientas en esta versión.

Junto con nuestra habitual de KDE y GNOME, 32/64 bits ISO, hemos publicado una sola imagen de VMware (Gnome, 32 bits).

Por último, si usted está buscando el mundo intenso, póngase en el entrenamiento Pruebas de Penetración - asegúrese de dejar caer por el entrenamiento Offensive Security, y aprender el significado de "esforzarse más".

Para los impacientes increíblemente, se puede descargar la versión BackTrack 5 R3 vía torrent ahora mismo. 

Las descargas directas ISO estará disponible una vez que todas nuestras réplicas HTTP se han sincronizado, que debería tener un par de horas. Una vez que esto sucede, vamos a actualizar nuestra página de descarga de BackTrack con todos los enlaces.

Descargar BackTrack 5R3: 
BT5R3-GNOME-64.torrent  (md5: 8cd98b693ce542b671edecaed48ab06d)
BT5R3-GNOME-32.torrent  (md5: aafff8ff5b71fdb6fccdded49a6541a0)
BT5R3-KDE-64.torrent (md5: 981b897b7fdf34fb1431ba84fe93249f)
BT5R3-KDE-32.torrent (md5: d324687fb891e695089745d461268576)
BT5R3-GNOME-32-VM.torrent (md5: bca6d3862c661b615a374d7ef61252c5)

TOMADO DE 

miércoles, 11 de julio de 2012

Instalar y configurar un servidor SMTP/POP3/IMAP en CentOS con acceso TSL/SSL y SASL


Desde hace mucho quería escribir esta guía. Más como recordatorio personal que otra cosa. Veremos como instalar un servidor SMTP (Sendmail) y un servidor POP3/IMAP (Dovecot) en CentOS. Este escrito complementa y completa un precedente articulo. Al terminar la configuración de los dos servidores veremos como filtrar el correo electrónico en entrada con Spamassassin y como configurar nuestro cliente de correo electrónico (en mi caso Outlook Express) para enviar y recibir correos electrónico usando conexiones seguras y autenticadas.
La instalación se hizo en un VPS con distribución CentOS 5.3 La presente guía usa como referencia un dominio registrado que denominaremos ejemplo.org. Para la  configuración de los registros DNS de un dominio pueden hacer referencia a este articulo.
Primero instalamos los paquetes necesarios:
yum install sendmail*
yum install cyrus-sasl*
yum install dovecot
yum install procmail
yum install spamassassin

Sendmail

Hacemos una copia de la configuración inicial de Sendmail:
cp /etc/mail/sendmail.mc /etc/mail/sendmail.mc.orig
Empezamos a configurar Sendmail (modificando/añadiendo las siguientes líneas):
nano /etc/mail/sendmail.mc

dnl # Definimos un valor de “verbosidad” para los registros de Sendmail
define(`confLOG_LEVEL', `20')dnl
dnl # Deshabilita la autenticación en "plain text" cuando la conexión no es TLS
define(`confAUTH_OPTIONS', `A p')dnl
dnl # Definimos los mecanismos de autenticación permitidos
TRUST_AUTH_MECH(`EXTERNAL DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
define(`confAUTH_MECHANISMS', `EXTERNAL GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
dnl # Configuramos la carpeta y los nombres de los certificados que usaremos para la autenticación TLS/SSL
define(`confCACERT_PATH', `/etc/pki/tls/certs')dnl
define(`confCACERT', `/etc/pki/tls/certs/ca-bundle.crt')dnl
define(`confSERVER_CERT', `/etc/pki/tls/certs/sendmail.pem')dnl
define(`confSERVER_KEY', `/etc/pki/tls/certs/sendmail.pem')dnl
dnl # Definimos los puertos donde Sendamil se pondrá a la escucha (25(smtp, 465(smtps) y 587(submission)
DAEMON_OPTIONS(`Port=smtp, Name=MTA')dnl
DAEMON_OPTIONS(`Port=submission, Name=MSA, M=Ea')dnl
DAEMON_OPTIONS(`Port=smtps, Name=TLSMTA, M=s')dnl
dnl # No aceptamos correos desde dominios cuya dirección no se pueda resolver dnl FEATURE(`accept_unresolvable_domains')dnl
dnl # Filtramos todos los correos en entrada con spamassassin-milter
INPUT_MAIL_FILTER(`spamassassin', `S=unix:/var/run/spamassassin/spamass-milter.sock, F=, T=C:15m;S:4m;R:4m;E:10m')dnl
define(`confMILTER_MACROS_CONNECT',`t, b, j, _, {daemon_name}, {if_name}, {if_addr}')dnl
define(`confMILTER_MACROS_HELO',`s, {tls_version}, {cipher}, {cipher_bits}, {cert_subject}, {cert_issuer}')dnl
Guardamos los cambios y creamos el archivo de configuración de Sendmail:
cd /etc/mail
make -C /etc/mail
Ahora podemos crear un usuario de prueba para luego utilizarlo en la configuracion de Outlook Express:
useradd -c "fulano" -s /sbin/nologin fulano
Le asignamos una contraseña:
passwd fulano
Changing password for user fulano.
New UNIX password:
BAD PASSWORD: it is based on a dictionary word
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
Para la autenticación con SASL tenemos que crear un archivo con las siguientes líneas:
cd /usr/lib/sasl2
nano Sendmail.conf
pwcheck_method:saslauthd
mech_list: LOGIN PLAIN
Con la primera línea escogemos el método de autorización (controlo de contraseña) y con la segunda el mecanismo. Guardamos los cambios y configuramos sasl2 para que arranque en automático:
chkconfig saslauthd on
Ahora le decimos a Sendmail desde cuales dominios pueden salir los correos:
nano /etc/mail/local-host-names
localhost
localhost.localdomain
ejemplo.org
Guardamos los cambios y pasamos a la creación del certificado como lo hemos definido en la configuracion de Sendmail. El certificado creado en esta forma
cd /etc/pki/tls/certs
make sendmail.pem
umask 77 ; \
        PEM1=`/bin/mktemp /tmp/openssl.XXXXXX` ; \
        PEM2=`/bin/mktemp /tmp/openssl.XXXXXX` ; \
        /usr/bin/openssl req -utf8 -newkey rsa:1024 -keyout $PEM1 -nodes -x509 -days 365 -out $PEM2 -set_serial 0 ; \
        cat $PEM1 >  sendmail.pem ; \
        echo ""    >> sendmail.pem ; \
        cat $PEM2 >> sendmail.pem ; \
        rm -f $PEM1 $PEM2
Generating a 1024 bit RSA private key
........++++++
...........................++++++
writing new private key to '/tmp/openssl.l23974'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [GB]:CO
State or Province Name (full name) [Berkshire]:Magdalena
Locality Name (eg, city) [Newbury]:Santa Marta Organization Name (eg, company) [My Company Ltd]:Ejemplo
Organizational Unit Name (eg, section) []:Mail Common Name (eg, your name or your server's hostname) []:mail.ejemplo.org
Email Address []:admin@ejemplo.org
Importante definir en Common Name el registro MX que usaremos para conectarnos al servidor Sendmail.


Dovecot

Una vez que tengamos el server POP3/IMAP instalado modificamos el archivo de configuracion:
nano /etc/dovecot.conf
Añadimos/modificamos las siguientes líneas:
# activamos los protocolos que vamos a utilizar
protocols = imap imaps pop3 pop3s
# carpeta y nombres de los certificados (los mismos que Sendmail) ssl_cert_file = /etc/pki/tls/certs/sendmail.pem
ssl_key_file = /etc/pki/tls/certs/sendmail.pem
ssl_ca_file = /etc/pki/tls/certs/sendmail.pem
# Registramos los eventuales errores al utilizar SSL
verbose_ssl = yes
Gurdamos los cambios y configuramos Dovecot para que arranque en automático:
chkconfig dovecot on


SpamAssassin

Ahora podemos pasar a la configuracion de Spamassassin:
cd /etc/mail/spamassassin
mv local.cf local.cf.orig
nano local.cf
Añadimos:
required_score          5.0
rewrite_header subject  [SPAM]
report_safe             1
use_bayes               1
use_bayes_rules         1
bayes_auto_learn        1
skip_rbl_checks         0 
Guardamos los cambios y configuramos Spamassassin para que arranque en automático:
chkconfig spamassassin on
Ahora pasamos a la instalación y configuracion de spamass-milter. Spamass-milter es un componente adicional para la biblioteca de filtros de correo (libmilter) de Sendmail, que se encarga de hacer pasar todo el correo entrante a través de SpamAssassin.
cd /usr/src
wget http://www.voztovoice.org/tmp/spamass-milter-0.3.1.tar.gz
tar -xf spamass-milter-0.3.1.tar.gz
cd spamass-milter-0.3.1
Si no tenemos instalados los programas y la librería para compilar las fuentes tenemos que instalar los siguientes paquetes:
yum install gcc ncurses ncurses-devel make gcc-c++ libtermcap libtermcap-devel zlib zlib-devel libtool
./configure
make
make install
Instalamos el script para arrancarlo en automático como demonio:
cd contrib
nano spamass-milter-redhat.rc
Modificamos las siguientes líneas:
SM_SOCKET=/var/run/spamassassin/spamass-milter.sock
[ -x /usr/local/sbin/spamass-milter ] || exit 0
PATH=$PATH:/usr/local/sbin
Guardamos los cambios y copiamos el archivo en la carpeta de los demonios:
cp spamass-milter-redhat.rc /etc/init.d/spamass-milter
cd /etc/init.d
chmod +x spamass-milter
chkconfig --level 2345 spamass-milter on
Ahora creamos el archivo de configuracion para spamass-milter:
nano /etc/sysconfig/spamass-milter
Añadimos:
SOCKET=/var/run/spamassassin/spamass-milter.sock
EXTRA_FLAGS="-r 15"
Guardamos los cambios y hacemos un reboot del sistema:
reboot


LOGs y Prueba SPAM


Volvemos a entrar en nuestro servidor y echamos una mirada a los registros para ver si hay algún error:
nano /var/log/maillog
Si todo está bien seguimos conectándonos al servidor Sendmail y miramos si efectivamente el protocolo SSL/TSL esté activados como también el PLAIN LOGIN de SASL:
yum install telnet
telnet
telnet> o localhost 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 ejemplo.org ESMTP Sendmail 8.13.8/8.13.8; Tue, 13 Oct 2009 15:20:59 GMT
ehlo fulano.com
250-ejemplo.org Hello localhost [127.0.0.1], pleased to meet you
250-ENHANCEDSTATUSCODES
250-PIPELINING
250-8BITMIME
250-SIZE
250-DSN
250-ETRN
250-AUTH GSSAPI DIGEST-MD5 CRAM-MD5
250-STARTTLS

250-DELIVERBY
250 HELP
Primero nos conectamos a el servidor de correo electrónico (Sendmail) en el puerto 25. Nos presentamos escribiendo el comando “ehlo fulano.com” y luego nos aseguramos que las dos líneas en negrita aparezcan en la lista que el servidor nos presenta. En la línea 250-AUTH no aparecen los mecanismos de autenticación PLAIN y LOGIN porque en la configuracion de Sendmail hemos definido que se pueden usar solamente dentro de una conexión segura (protocolo TLS)
Para salir escribimos:
quit
Ahora hacemos una prueba para ver si SpamAssassin detecta los correos no deseados (SPAM). Primero con un correo de ejemplo que no contiene SPAM y luego con un correo de ejemplo que si es un SPAM:
spamassassin -t < /usr/share/doc/spamassassin-3.2.5/sample-nonspam.txt | grep X-Spam
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on ejemplo.org
X-Spam-Level:
X-Spam-Status: No, score=0.0 required=5.0 tests=none autolearn=no version=3.2.5

spamassassin -t < /usr/share/doc/spamassassin-3.2.5/sample-spam.txt | grep X-Spam X-Spam-Flag: YES
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on astercurso.com
X-Spam-Level: **************************************************
X-Spam-Status: Yes, score=1000.0 required=5.0 tests=GTUBE,NO_RECEIVED,
¿Vieron la diferencia?

Outlook Express

Llegados a este punto podemos configurar nuestro clientes de correo electrónico (en mi caso Outlook Express). Lo abrimos y escogemos el menú:
Herramientas > Cuentas > Agregar > Cuenta de correo electrónico
Primero ponemos el nombre:
OE1
Luego la dirección de correo electrónico:
OE2
Direccion del servidor de entrada y salida de los correos electronicos (seleccionamos tambien la casilla que aparece en la imagen):
OE3
Nombre de usuario y contraseña (como lo hemos creado con el comando adduser en Linux):
OE4
Terminamos dando click en el botón “Finalizar”
OE5
Ahora escribimos nuestro primer correo electrónico usando la cuenta recién creada. Cuando intentaremos enviar el correo nos saldrá este error:
OE6
Esto sucede porque, como hemos visto anteriormente el mecanismo de autenticación PLAIN LOGIN solo funciona dentro de una conexión segura. Tenemos que volver a la configuracion de la cuenta y en la etiqueta “Opciones avanzadas” hacer estas modificaciones:
OE7
Le damos Aplicar y Aceptar y volvemos a enviar el correo electrónico. Aparecerá una ventanita preguntandonos si queremos aceptar el certificado del servidor. Le demos Sí
OE8
Este es el resultado:
OE9
De esta forma tendremos un servidor de correo electrónico configurado de manera segura, bloqueando el correo no deseado y que no permite el envío de correos electrónicos, a través del server, a clientes que no estén autenticados y que usen una conexión segura (SSL/TLS).

Cortafuego

Si tenemos instalado un cortafuego (tipo IPtables) estos son los puertos que tenemos que abrir:
25 TCP
465 TCP
587 TCP
110 TCP
995 TCP
143 TCP
993 TCP
NOTA: ESTE ARTICULO FUE TOMADO DE: http://voztovoice.org/?q=node/219

jueves, 28 de junio de 2012

LISTA DE COMANDOS PARA WINDOWS XP


Estos comandos te permiten utilizar muchas funciones ocultas de windows XP. Simplemente se teclean en Inicio --> Ejecutar... en el cajetín que pone "abrir" se escribe el comando en cuestión y windows abrirá la función correspondiente. Aunque lo propio es utilizarlos desde la pantalla de comandos(eso similar al viejo DOS, si es que lo recuerdas). Para llamar la pantalla de comandos desde "ejecutar" teclea "cmd". Utilísimos para sacarle todo el partido a tu windows XP.

Error: can't open file

Accesibilidad, controles
access.cpl

Actualizaciones automáticas
wuaucpl.cpl

Administración de equipos
compmgmt.msc

Administración del dispositivo
devmgmt.msc

Administrador de tareas
taskmgr

Administrativas, Herramientas
control admintools

Ampliador de Windows (lupa)
magnify


Añadir hardware, asistente
hdwwiz.cpl

Añadir/desinstalar programas
appwiz.cpl

Apagar Windows
shutdown

Audio y Sonido
mmsys.cpl

Audio, abrir el AC3 Filter (Si está instalado. Es una especie de ecualizador de audio)
ac3filter.cpl


Bloc de notas
notepad

Bluetooth (Asistente de transferencia)
fsquirt

Búsqueda rápida
findfast.cpl


Caracteres privados, editor
eudcedit

Calculadora
calc


Carpeta, opciones
control folders

Certificados (gestión)
certmgr.msc

Caracteres (Mapa)
charmap


Carpetas compartidas
fsmgmt.msc

Check Disk Utility (Comprobación del Disco Duro)
chkdsk

Clipboard Viewer (Para visualizar el portapapeles)
clipbrd

Command Prompt (Pantalla de comandos, como el antiguo MsDos)
cmd

Componentes, servicios
dcomcnfg

Comprobación de la firma del archivo
sigverif


Controladores (drivers), administrador del comprobador de...
verifier

Fecha y hora,  propiedades
timedate.cpl

Recursos compartidos DDE
ddeshare


Direct X, diagnóstico de problemas
dxdiag

DirectX, panel de control (Si está instalado)
directx.cpl

Disco, administración
diskmgmt.msc

Disco,  administrador de particiones
diskpart


Disco, desfragmentador
dfrg.msc

Disco, liberador de espacio
cleanmgr

Dr. Watson (utilidad de diagnóstico del sistema)
drwtsn32

Energía, opciones y configuración
powercfg.cpl

Escáneres y Cámaras
sticpl.cpl

Escritorio remoto
mstsc

Fuentes
control fonts

Fuentes, carpeta dónde están instaladas las...
fonts

Group Policy Editor (sólo en XP profesional)
gpedit.msc

Iexpress Wizard
iexpress

Impresoras, carpetas
printers


Impresoras y Faxes
control printers

Index Server, servicio
ciadv.msc

Internet, propiedades
inetcpl.cpl


IP Configuración (Muestra la configuración de las conexiones)
ipconfig /all

IP Configuración (Muestra la caché de resolución de DNS - recomendable mirar todo lo que hay)
ipconfig /displaydns

IP Configuración (Borra las DNS Cache Contents)
ipconfig /flushdns

IP Configuración (Lanza todas las conexiones)
ipconfig /release

IP Configuración (Renueva todas las conexiones)
ipconfig /renew

IP Configuración (Refresca DHCP & Re-Registra DNS)
ipconfig /registerdns

IP Configuración (Muestra DHCP Class ID)
ipconfig /showclassid

IP Configuración (Modifica DHCP Class ID)
ipconfig /setclassid

Java, Panel de control (Si está instalado)
jpicpl32.cpl (también: javaws)


Juego: buscaminas
winmine

Juego: carta blanca
freecell

Juego: corazones
mshearts

Juego: solitario
sol


Juego: spider
spider

Juegos, controladores
joy.cpl

Medios de almacenamiento extraíbles
ntmsmgr.msc

Medios de almacenamiento extraíbles, solicitudes del operador
ntmsoprq.msc


Microsoft Chat
winchat

Ratón, propiedades
control mouse (también: main.cpl)

Red, conexiones
control netconnections (también: ncpa.cpl)

Red, asistente de configuración
netsetup.cpl


Nview Desktop Manager (Si está instalado. Son unos controladores de nVidia)
nvtuicpl.cpl

Objectos, empaquetador
packager

ODBC Data Source Administrator
odbccp32.cpl

Teclado en pantalla (útil si se te estropea el teclado)
osk


Pantalla, propiedades
control desktop (también: desk.cpl)
Si se quiere que aparezca la pestaña de control de colores: control color

Password, propiedades
password.cpl

Quicktime (Si está instalado)
QuickTime.cpl


Regional, configuración
intl.cpl

Registro, editor
regedit (también: regedit32)

Rendimiento del sistema, monitor
perfmon.msc (también: perfmon)

Resultant Set of Policy (XP Profesional)
rsop.msc

Salir de Windows (para cambiar de usuario)
logoff

Security Center
wscui.cpl

Seguridad, configuración local
secpol.msc

Servicios
services.msc

Sistema, editor de configuración
sysedit


Sistema, propiedades
sysdm.cpl

Sistema, utilidad de configuración
msconfig

Sistema, utilidad de comprobación de archivos (Escanea inmediatamente)
sfc /scannow

Sistema, utilidad de comprobación de archivos (Escanea una vez en el siguiente encendido)
sfc /scanonce

Sistema, utilidad de comprobación de archivos (Escanea en cada encendido)
sfc /scanboot

Sistema, utilidad de comprobación de archivos (Vuelve a la configuración por defecto)
sfc /revert

Sistema, utilidad de comprobación de archivos (Purga el archivo caché)
sfc /purgecache

Sistema, utilidad de comprobación de archivos (Configura el archivo caché a la talla x)
sfc /cachesize=x

SQL, configuración
cliconfg

Sucesos, visor
eventvwr.msc

Tareas, lista (XP profesional)
tasklist

Tareas, terminar (XP profesional)
taskkill /PID

Tareas programadas
control schedtasks

Teclado, propiedades
control keyboard


Teléfono y Modem, opciones
telephon.cpl

Telnet, cliente
telnet

Usuario, administrador de cuenta
nusrmgr.cpl

Usuarios, administrador de cuentas
control userpasswords2

Usuarios, cuentas
control userpasswords


Usuarios locales y grupos
lusrmgr.msc

Utilidades, administrador
utilman

Windows Firewall
firewall.cpl


Windows Management Infrastructure
wmimgmt.msc

Windows System Security Tool
syskey

Windows Update
wupdmgr

Windows XP, paseo por
tourstart

Wordpad
write