Usando DOSBox!

19 05 2008

Ahora les voy a hablar sobre esta buena herramienta :)

DOSBox es una emulación de DOS, útil cuando por a ó b razón necesitamos correr algún programa escrito para MS-DOS y no tenemos más que linux para trabajar :D (y es que no se necesita más que linux para trabajar xD).

Lo bueno es que es realmente sencillo poder trabajar con ella :)

Instalación (En debian):

$ apt-get install dosbox

Y listo! xD

¿Como usarlo?

Primero lanzarlo:

$ dosbox

Para pasar el teclado a español:

Z:\> keyb sp

Para montar una unidad C en tu directorio de usuario:

Z:\> mount c /home/lyoko/

Para movernos a esa unidad:

Z:\> c:

Y listo!

C:\>

Ahora ya esta corriendo correctamente la emulación del DOS, como un ejemplo de lo que se puede llegar a hacer aquí esta una captura del mítico TURBO C++ corriendo en mi debian :D

Free Image Hosting at www.ImageShack.us

Y así se pueden llegar a correr muchas más aplicaciones pensadas para ese sistema..





Y hoy hablemos de los DoS [Denial of Service]

15 03 2008

DoS = Denial of Service =
Denegación de Servicio

Cita Wikipedia:

En seguridad informática, un ataque de denegación de servicio, también llamado ataque DoS (de las siglas en inglés Denial of Service), es un ataque a un sistema de ordenadores o red que causa que un servicio o recurso sea inaccesible a los usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima.

Se genera mediante la saturación de los puertos con flujo de información, haciendo que el servidor se sobrecargue y no pueda seguir prestando servicios, por eso se le dice “denegación”, pues hace que el servidor no de abasto a la cantidad de usuarios. Esta técnica es usada por los llamados crackers para dejar fuera de servicio a servidores objetivo.

Por qué quiero hablar de esto?, porque últimamente he visto resurgir este tipo de ataques en algunos lados que frecuento y digo resurgir porque estos ataques tenían más popularidad hace algunos años.

A mi parecer es un ataque tan poco refinado que no debería ser considerado ni siquiera como una técnica, hack ya que lo único que se busca es lograr saturar un puerto o detener x servicio (en la mayoría de casos el httpd) y repito que es poco refinado por que se puede lograr de una manera tan tosca como solo escribir unas cuantas lineas de código en cualquier lenguaje:

Extracto de un script que escribí:

for($i=1; $i<100000000; $i++)
{
	$socket[$i] = new IO::Socket::INET
		(

			PeerAddr => "$ip",

			PeerPort => "$port",

			Proto => "tcp",

		);

};

Dificil de creer pero es cierto, con esas pocas lineas basta para negar el acceso a un servidor mal configurado a cualquier persona que quiera acceder a este durante el tiempo que este durando el ataque :|

EL problema radica en que quizás la mitad de los servidores estan mal configurados :|








Seguir

Get every new post delivered to your Inbox.