Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread Maxi
El 29 de diciembre de 2013, 19:01, kamal majaiti kamal.maja...@gmail.comescribió: Mira los logs del servidor web buscando los post. plantearte pasar un escáner de vulnerabilidades como nessus openvas nexposer etc.. Y revisa las escuchas de los puertos usa chrootkit y rkhunter así como grep en

Re: [CentOS-es] Maquinas Virtuales

2013-12-30 Thread David González Romero
No Sres... no es guerra santa. Linux tambien usa una licencia, GPL, hay muchas empresas de software libre incluida nuestro Padre Clon: Red Hat; que explotan sus propias licencias, lo que no le impide a nadie bajar o copiar un ISO de Red Hat e instalarlo y mantener actualizado desde los .srpm que

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread David González Romero
Una breve cosilla yo en los SSH tengo esto: Port 452 #Puede ser cualquiera 542, 342, 922, etc... Imaginación ListenAddress 192.168.1.1 #Esto me asegura que solo escuche por la interface de la red Protocol 2 PermitRootLogin no #MUY IMPORTANTE... ROOT NUNCA DEBE HACER SSH #StrictModes yes

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread Gabriel Pinares
Apreciados MUCHAS GRACIAS POR DARME ESA MANO AYUDA. No conocía este grupo hasta AYER que me han dado estas palmadas... Gracias! El 30/12/13, David González Romero dgrved...@gmail.com escribió: Una breve cosilla yo en los SSH tengo esto: Port 452 #Puede ser cualquiera 542, 342, 922, etc...

[CentOS-es] ERROR AL INICIAR SERVICIO OPENVPN

2013-12-30 Thread Ignacio Ordeñana
hola como puedo ver los log de openvpn ya que al iniciar el servicio me muestra: iniciando openvpn FALLO saludos ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es

Re: [CentOS-es] ERROR AL INICIAR SERVICIO OPENVPN

2013-12-30 Thread David González Romero
/var/log??? Mira la configuracion de OpenVPN para que veas donde están los LOG log = /var/log/openvpn ??? Saludos, David El 30 de diciembre de 2013, 12:14, Ignacio Ordeñana ifor1...@gmail.comescribió: hola como puedo ver los log de openvpn ya que al iniciar el servicio me muestra:

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread Ernesto Pérez Estévez, Ing.
On 12/29/2013 11:56 AM, Gabriel Pinares wrote: Luego, éste atacante debería haberse conectado al 22 no al 44021 ese es el puerto de origen, no el de destino -- Ernesto Pérez +593 9 9924 6504 ___ CentOS-es mailing list CentOS-es@centos.org

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread Ernesto Pérez Estévez, Ing.
On 12/29/2013 11:58 AM, Gabriel Pinares wrote: El archivo /home/userz/.bash_history NO existe fué el primero que busqué pero deconozco cómo obtener TODA acción realizada por IPx sin embargo con egrep -Ri IPx /var/log/* creo que ya tengo TODO o puede el hacker haber borrado el LOG ?

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread Ernesto Pérez Estévez, Ing.
On 12/29/2013 12:24 PM, Gabriel Pinares wrote: Al correr el comando egrep -Ri IPx /var/log/* obtengo los LOG de ODAS las aciones realizadas por IPx en mi sistema ? posiblemente sí -- Ernesto Pérez +593 9 9924 6504 ___ CentOS-es mailing list

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread Ernesto Pérez Estévez, Ing.
On 12/29/2013 12:24 PM, Miguel González wrote: 4. A menos que lo necesites. Desabilita ssh desde el mismo server No he entendido bien que quieres decir, deshabilitar el servicio de SSH por completo? Y como accedes a tu servidor? A no ser que este servidor este en tu DMZ, entonces si

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread David González Romero
Exacto no por defecto. Y sobre todo si puedes explotar sudo sería genial. De igual forma yo ni de juego dejo un SSH por puerto 22. Y cambio el puerto cada 3 meses, para evitar jodederas. Todo solo lleva 2 min cambiar y reiniciar. Saludos, David El 30 de diciembre de 2013, 17:05, Ernesto Pérez

Re: [CentOS-es] Maquinas Virtuales

2013-12-30 Thread Ernesto Pérez Estévez, Ing.
On 12/30/2013 08:50 AM, David González Romero wrote: No Sres... no es guerra santa. Linux tambien usa una licencia, GPL, hay muchas empresas de software libre incluida nuestro Padre Clon: Red Hat; que explotan sus propias licencias, lo que no le impide a nadie bajar o copiar un ISO de Red Hat

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread Ernesto Pérez Estévez, Ing.
On 12/30/2013 03:09 PM, David González Romero wrote: Exacto no por defecto. Y sobre todo si puedes explotar sudo sería genial. De igual forma yo ni de juego dejo un SSH por puerto 22. Y cambio el puerto cada 3 meses, para evitar jodederas. Todo solo lleva 2 min cambiar y reiniciar. otra

Re: [CentOS-es] Maquinas Virtuales

2013-12-30 Thread David González Romero
excelente, pero el esxi ese corre bajo centos? entonces si no corre bajo centos no debería venir en la lista de centos verdad? es para bajar el tráfico innecesario en la lista. No es por desprecio a que sea privativo, sino porque.. es relativo a centos? Correcto... Bueno solo que la

Re: [CentOS-es] Maquinas Virtuales

2013-12-30 Thread Ernesto Pérez Estévez, Ing.
En realidad nada que ver, asi que ESXi caso cerrado ... estás viendo mucha tv en las tardes ;-) entonces.. pruébele a KVM.. y luego si no te convence el virt-manager/virsh pon encima el panelito que quieras de los que acá en la lista te sugirieron... y disfrutale a full -- Ernesto Pérez

[CentOS-es] Feliz y prospero año 2014.

2013-12-30 Thread tecnologiaterabyte
Feliz y prospero año nuevo 2014 para todos los suscriptores de la lista y que todos logremos todas nuestras nuevas metas, Saludos, Enviado desde mi dispositivo movil BlackBerry® de Digitel. ___ CentOS-es mailing list CentOS-es@centos.org

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread jean paul cesari
he leido muchos correos quisiera dejar algunos tips para que no pierdan el camino. 1.- nunca volverse loco por algo asi, mientras mas aprendan mas paranoicos seran es mejor aprender a controlar eso desde ya. 2.- siempre que instalen un server deben firmar los archivos con tripware o

Re: [CentOS-es] Se colaron a mi sistema, ¿cómo saber lo que han hecho?

2013-12-30 Thread César Martínez
Adicional a todo lo que han mencionado podrias colocar dentro del archivo .bash_profile una alerta cuando alguien entra como root el sistema te enviara un email de forma inmediata -- Saludos César Martinez Mora Ingeniero de Sistemas Servicom Enviado desde mi mobile Samsung galaxy jean paul

Re: [CentOS-es] Feliz y prospero año 2014.

2013-12-30 Thread angel jauregui
Igualmente xD... Felicidades :D ! El 30 de diciembre de 2013, 14:49, tecnologiaterab...@gmail.com escribió: Feliz y prospero año nuevo 2014 para todos los suscriptores de la lista y que todos logremos todas nuestras nuevas metas, Saludos, Enviado desde mi dispositivo movil BlackBerry® de

Re: [CentOS-es] Feliz y prospero año 2014.

2013-12-30 Thread César Martínez
Gracias lo mismo para todos los miembros de la lista y sus familias -- Saludos César Martinez Mora Ingeniero de Sistemas Servicom Enviado desde mi mobile Samsung galaxy angel jauregui darkdiabl...@gmail.com escribió: Igualmente xD... Felicidades :D ! El 30 de diciembre de 2013, 14:49,

Re: [CentOS-es] Feliz y prospero año 2014.

2013-12-30 Thread Marcelo Bolivar Peñaloza Illescas
Muchas gracias Igualmente para todos Ustedes, que este nuevo año sea de muchos éxitos...   -- Marcelo Peñaloza Illescas Ingeniero en Sistemas Informáticos Telf : 072 859549 Cel:  089 777236 E-mail : mpenal...@yahoo.es Imprima este correo solo si es absolutamente necesario. El Lunes 30 de

Re: [CentOS-es] Feliz y prospero año 2014.

2013-12-30 Thread Raul Arboleda
Igual para ustedes y todos los de la lista felicidades Raul Eduardo Arboleda Zapata Ingeniero Sistemas Universidad Innca Teléfonos 3122889086.- 3006206613 El 30/12/2013, a las 15:49, tecnologiaterab...@gmail.com escribió: Feliz y prospero año nuevo 2014 para todos los suscriptores de la

Re: [CentOS-es] Feliz y prospero año 2014.

2013-12-30 Thread Gerardo Barajas
Felicidades a todos en el 2014! Saludos/Regards -- Ing. Gerardo Barajas Puente 2013/12/30 Raul Arboleda raularbol...@une.net.co Igual para ustedes y todos los de la lista felicidades Raul Eduardo Arboleda Zapata Ingeniero Sistemas Universidad Innca Teléfonos 3122889086.- 3006206613

Re: [CentOS-es] Feliz y prospero año 2014.

2013-12-30 Thread Luis Terrel
Feliz año nuevo que este año que viene sea de mayor conocimiento para los miembros de la lista. Felicidades. --- Mensaje Original --- Desde: Gerardo Barajas gerardo.bara...@gmail.com Enviado: 30 de diciembre de 2013 7:15 p.m. Para: centos-es@centos.org Asunto: Re: [CentOS-es] Feliz y prospero

Re: [CentOS-es] Feliz y prospero año 2014.

2013-12-30 Thread Luciano Andrés Chiarotto
Estimados Amigos, Colegas. Les deseo un Próspero Año Nuevo 2014 y que este nuevo año sea de muchas bendiciones y podamos cumplir con todos nuestros sueños. Abrazos y Saludos para todos. Luciano. El 30 de diciembre de 2013, 22:40, Luis Terrel cantrel...@hotmail.comescribió: Feliz año nuevo

[CentOS] oom situation

2013-12-30 Thread Oguz Yilmaz
I have continous oompanic situation unresolved. I am not sure system fills up all the ram (36GB). Why this system triggered this oom situation? Is it about some other memory? highmem? lowmem? stack size? Best Regards, Kernel 3.10.24 Dec 27 09:19:05 2013 kernel: : [277622.359064] squid

Re: [CentOS] oom situation

2013-12-30 Thread Eero Volotinen
Try tuning squid memory settings? Are you running latest kernel on centos? 30.12.2013 10.03 kirjoitti Oguz Yilmaz oguzyilmazl...@gmail.com: I have continous oompanic situation unresolved. I am not sure system fills up all the ram (36GB). Why this system triggered this oom situation? Is it

Re: [CentOS] oom situation

2013-12-30 Thread Luigi Rosa
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Oguz Yilmaz said the following on 30/12/2013 09:02: I have continous oompanic situation unresolved. I am not sure system fills up all the ram (36GB). Why this system triggered this oom situation? Is it about some other memory? highmem? lowmem?

Re: [CentOS] intrusive chrome [was: Re: clicking on link in Thunderbird fails to open page in Firefox]

2013-12-30 Thread Johnny Hughes
On 12/26/2013 12:03 PM, Phil Dobbin wrote: On 26/12/13 13:53, ken wrote: On 12/25/2013 09:09 PM Phil Dobbin wrote: On 25/12/13 18:08, ken wrote: This worked fine for years until I updated firefox and thunderbird recently. Now, however, when I click on a link in an email in thunderbird,

[CentOS] Nvidia driver and CentOS 6.5 [was: Re:intrusive chrome ]

2013-12-30 Thread Akemi Yagi
On Mon, Dec 30, 2013 at 9:17 AM, Johnny Hughes joh...@centos.org wrote: On 12/26/2013 12:03 PM, Phil Dobbin wrote: It's also happening now with Firefox as well (in fact, Firefox is virtually unusable) so I suspect there is something happening with either this machine or the OS. Are you

Re: [CentOS] nautilus

2013-12-30 Thread Warren Young
On 12/28/2013 08:09, Eero Volotinen wrote: xhost + is very dangerous way to do that as it allows all clients to connect to display(s) Dangerous depends on your local trust model. Back when I was new to Unix -- a couple of decades ago, before widespread firewalls and such -- we tended to trust

[CentOS] Hangs after inactivity

2013-12-30 Thread Arvind Nagarajan
Hi, My linux machine hangs after some period of inactivity (8+ hrs). Anyone experiencing similar issue. CentOS Release 6.5(Final) Kernel Linux 2.6.32-431.el6_x86_64 GNOME 2.28.2 Processor (0 - 7): Intel(R) Core(TM) i7-4770 CPU @ 3.40 GHz Any pointers will be helpful. Thanks, --Arvind

Re: [CentOS] Hangs after inactivity

2013-12-30 Thread Keith Keller
On 2013-12-31, Arvind Nagarajan arnag...@gmail.com wrote: My linux machine hangs after some period of inactivity (8+ hrs). Anyone experiencing similar issue. [snip] Any pointers will be helpful. The canonical first place to check is your logs, many of which are in /var/log/ . Beyond that,

Re: [CentOS] Hangs after inactivity

2013-12-30 Thread Dennis Jacobfeuerborn
On 31.12.2013 03:00, Arvind Nagarajan wrote: Hi, My linux machine hangs after some period of inactivity (8+ hrs). Anyone experiencing similar issue. CentOS Release 6.5(Final) Kernel Linux 2.6.32-431.el6_x86_64 GNOME 2.28.2 Processor (0 - 7): Intel(R) Core(TM) i7-4770 CPU @ 3.40 GHz

Re: [CentOS] nautilus

2013-12-30 Thread Eero Volotinen
Dangerous depends on your local trust model. It was long before NSA times .. : https://www.youtube.com/watch?v=b0w36GAyZIA -- Eero ___ CentOS mailing list CentOS@centos.org http://lists.centos.org/mailman/listinfo/centos