Administracion/Solaris
porque debo cerrar el telnet en Solaris (bueno en todos los unix). Existen muchas maneras de hackear un servidor que tiene el telnet o puerto 23 abierto, pero en el caso especial de solaris (excepto solaris 9), tienen la siguiente vulnerabilidad: ejecuta las siguientes líneas desde otro servidor para saber si te puedes hackear (lo hago con la finalidad de que reparen este error, no para que lo exploten). Suponiendo que la ip de ataque es 192.168.1.1: % telnet telnet> environ define ttyprompt abcdef telnet> o 192.168.1.1 sunos 5.8 user1 c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c\n last login: whenever $ whoami user1 Nota: la cuenta user1 es una cuenta que existe en el servidor, creo que es de imaginarse lo que puede pasar si la variable console esta comentada (root también puede hacer telnet y el servidor puede ser hackeado con la cuenta de root). otra forma de atrapar los password's que pasan por telnet es con el comando snoop de solaris: # snoop 192.168.1.1 creo que esto es motivo suficiente para cerrar el telnet de tus servidores. Administracion/Solaris
Enciptar un archivo en Solaris... para encriptar un archivo en solaris se utiliza el comando crypt pasándole como parámetros la llave, el nombre del archivo a encriptar y direccionándolo a un archivo resultante ejemplo: # crypt llave < archivo > archivo.cry para desencriptar el archivo hay que hacer: # crypt llave < archivo.cry|pr>archvio Administracion/Solaris
Como ver los parches que tengo instalados en Solaris. para ver los parches que tengo instaldos en en solaris ejecutar: # showrev -p | cut -f2 -d"" |xargs |more Administracion/Solaris
Subir o bajar tarjetas de red en Solaris. Para subir las tarjetas en solaris se hace uso del comando ifconfig: pero primero debemos ver cual es el nombre de la interface (en el ejemplo vamos a suponer que es hme0). entonces: # ifconfig hme0 plumb # ifconfig hme0 192.168.1.1 up para otra ip en la misma tarjeta de red. # ifconfig hme0:1 plumb # ifconfig hme0:1 192.168.1.2 up para bajar una tarjeta con una direccion ip hacer: # ifconfig hme0:1 unplumb # ifconfig hme0:1 down salu2. Administracion/Solaris
Configuración del gcc en Solaris ya que se ha instalado un servidor o estación de trabajo con solaris es recomendable instalar el gcc, el cual puede ser descargado de http://www.sunfreware.com (que es la forma fácil) y hay que instalarlo. # pkgadd -d gcc-pack.x.x.xsolarisx para configurarlo solo hay que editar el archivo /usr/share/lib/make/make.rules y remplazar la línea: cc=cc por cc=gcc y que el path en el (.profile) contenga las rutas /usr/bin /usr/sbin /usr/local/bin /usr/local/sbiny /usr/ccs/bin Administracion/Solaris
Cambiar el nombre del host en Solaris se debe de usar la utilidad grafica para la configuracion de solaris, a mano se cambiaria los archivos /etc/hostname.le[0-9] /etc/inet/hosts y /etc/nodename verificar con ifconfig -aadministracion/linux Administracion/Solaris
Archivos abiertos por un proceso solo conocido en sun solaris : uso: /usr/proc/bin/pfiles donde pid es el numero de proceso da una lista del numero de inodo de todos los archivos abiertos por este proceso |