Skip to content

Instantly share code, notes, and snippets.

View pulketo's full-sized avatar

Pulketo pulketo

View GitHub Profile
@pulketo
pulketo / gist:7a46e8f4703110490e1bb87c90c1d34d
Created January 17, 2020 00:15
Wallpaper animado (video o gif o cualquier programa)
https://github.com/ujjwal96/xwinwrap/blob/master/README.md
xwinwrap -ov -g 1366x768+0+0 -- mpv -wid WID "/tmp/file.mp4" --no-osc --no-osd-bar --loop-file --player-operation-mode=cplayer --no-audio --panscan=1.0 --no-input-default-bindings
@pulketo
pulketo / gist:206a497b42098f0b0bc88d4b82e99c26
Created January 17, 2020 02:43
Peripecias con los SUSEs
el comando passwd no acepta el switch --stdin, por lo que se hace:
echo 'mamartinez:q1w2e3r4t5' | chpasswd
El pinche firewall lo tiene activo al inicio y hay que deshabilitar 2 servicios (del rcSuSEfirewall2) yo creo que por eso le pusieron ese 2 al final para indicar que se tienen que matar 2 servicios y no hubo forma de hacerlo sin reboot...
@pulketo
pulketo / gist:42da227d55290e1af7a3ef03859c8ca7
Created January 17, 2020 06:00
Invertir el scrolleo del touchpad (a dos dedos)
lista: gsettings list-recursively org.gnome.desktop.peripherals.touchpad
Setea:
gsettings set org.gnome.desktop.peripherals.touchpad natural-scroll true
Falta borrar comandos de más
Configurando i-SCSI en Centos 7
Guia: https://www.thegeekdiary.com/complete-guide-to-configuring-iscsi-in-centos-rhel-7/
targetcli
ls
SERVIDOR:
$ ssh [email protected]
[email protected]'s password:
Políticas de contraseñas:
cracklib, para que las contraseñas sean seguras:
prioridades para chequeo de contraseñas:
1. /etc/security/pwquality.conf
2. módulo pam.d
Ver las variables en: https://linux.die.net/man/8/pam_cracklib
cat /etc/security/pwquality.conf | grep -v '^#'
ssh y login
+->Cambiar puerto SSH
/etc/ssh/sshd_config -> Port 2222
Agregar regla a SElinux:
+->semanage port -a -t ssh_port_t -p tcp 2222
Agregar regla firewall
+->firewall-cmd --permanent --add-port=2222/tcp
+->firewall-cmd --reload
+->Tiempo de logueo maximo
/etc/ssh/sshd_config -> LoginGraceTime 1m
@pulketo
pulketo / gist:751d3f332880af193bb9318c315a87ca
Created January 18, 2020 19:41
AIDE (evitar manipulacion de info)
Checar manipulación de informacion
AIDE
/etc/aide.conf
aide --create
mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz
aide --check
psacct, aide
@pulketo
pulketo / gist:13a3943a756607305e379229d20ebfa9
Created February 6, 2020 00:56
NullFS Virtual nullfsvfs
Para que los archivos se vayan a un "agujero negro"
- se pueden crear directorios que persistan
- se pueden crear archivos que si se escriban realmente (whitelist)
- a los archivos si se los carga san platano
https://github.com/abbbi/nullfsvfs
Hardening
+->Firewalld
+->permisos de usuarios
Auditoria
+->tlog
+->lastcomm
iSCSI
+->Procedimientos
+->Servicios
+->Reglas
----------------------------------------------------------------------------
Seguridad
Daniel Guerrero
Hardening Servidores
Exámen, Practicas, Proyecto y Tareas: %25