Re: Encontrar imagenes repetidas

2016-09-01 Por tema Germán Avendaño Ramírez
El 01/09/16 a las 16:26, Mario de Leon escribió:
> Puedes crear un script que compare checksum con md5. Si es que los
> archivos son idénticos.
> 
> 
> El Martes, 23 de agosto, 2016 11:24:33, Altair Linux
>  escribió:
> 
> 
> Buenas,
> 
> ¿hay alguna forma de encontrar imagenes que sean identicas pero que
> tengan nombre diferente?. Estoy buscando en google pero no veo nada asi.
> He estado mirando digikam y tambien imagemagick pero no lo veo claro.
> 
> ¿Sugerencias?.
> 
> Gracias.
> 
> 

fdupes, no solamente sirve para imágenes, sino para cualquier archivo.

 ___
/ La velocidad del viento aumenta   \
| proporcionalmente al precio del   |
| peinado.  |
|   |
\ -- Ley meteorológica de Reynold.  /
 ---
   \
\
.--.
   |o_o |
   |:_/ |
  //   \ \
 (| | )
/'\_   _/`\
\___)=(___/


Atentamente,

-- 
Germán Avendaño Ramírez
Lic. Mat. U.D., M.Sc. U.N.
Colegio José Benigno Segura Velásquez
Delegado Asamblea ADE
Veedor salud ADE
Cel: 3174411959
Email: german_...@autistici.org
GNU/Linux user # 531535
Sent from Debian Jessie GNU/Linux



Re: Pagina Web en Servidor Wheezy secuestrada!

2016-09-01 Por tema alparkom



El 01/09/16 a las 19:34, OddieX escribió:



Fijate de chequear paso por paso desde el comienzo:

_ Chequea el dominio, a que DNS esta delegado, deja solo los DNS que 
conozcas y tengas acceso
_ Chequea servidores DNS: Fijate de chequear la zona a ver si hay algo 
raro, fijate el TTL que tenes y baja los servers de DNS, si al bajar 
los servers de DNS y esperar el tiempo coinciderable para que expire 
el TTL, sigue resolviendo, el tema viene por el lado de quien te da el 
dominio, contactate con ellos. Tambien cambia las key de los servers 
de DNS y cerra los puertos 953.


Puede llegar a ser un ataque DNS Spoofing, pero chequea lo que te digo 
para sacarte de la duda si tenes algo raro en tus servers.




Podría ser problema de alguna extensión del navegador?


Re: Pagina Web en Servidor Wheezy secuestrada!

2016-09-01 Por tema OddieX
El 1 de septiembre de 2016, 19:19, Latincom  escribió:

> On Thu, 01 Sep 2016 11:52:21 +, Latincom wrote:
>
> > Hola
> >
> > Que clase de ataque es cuando al abrir una pagina, esta es direccionada?
> > y como se podria solucionar, por favor?
> > Si la abro por medio de su IP, trabaja normal, e index.html, no ha
> > cambiado.
> >
> > Gracias.
>
> Agrego informacion:
>
> - Mi mensaje anterior, no fue publicado, y lo envie de la IP afectada.
> - Reinicie el ruteador, para evitar que este envenenado.
> - Dig me muestra diferentes IPs.
> - La redireccion es a diferentes paginas con malware.
> - Cambie el servidor DNS y es lo mismo.
>
> Gracias por responder.
>
>
Fijate de chequear paso por paso desde el comienzo:

_ Chequea el dominio, a que DNS esta delegado, deja solo los DNS que
conozcas y tengas acceso
_ Chequea servidores DNS: Fijate de chequear la zona a ver si hay algo
raro, fijate el TTL que tenes y baja los servers de DNS, si al bajar los
servers de DNS y esperar el tiempo coinciderable para que expire el TTL,
sigue resolviendo, el tema viene por el lado de quien te da el dominio,
contactate con ellos. Tambien cambia las key de los servers de DNS y cerra
los puertos 953.

Puede llegar a ser un ataque DNS Spoofing, pero chequea lo que te digo para
sacarte de la duda si tenes algo raro en tus servers.


Re: Pagina Web en Servidor Wheezy secuestrada!

2016-09-01 Por tema Latincom
On Thu, 01 Sep 2016 11:52:21 +, Latincom wrote:

> Hola
> 
> Que clase de ataque es cuando al abrir una pagina, esta es direccionada?
> y como se podria solucionar, por favor?
> Si la abro por medio de su IP, trabaja normal, e index.html, no ha
> cambiado.
> 
> Gracias.

Agrego informacion:

- Mi mensaje anterior, no fue publicado, y lo envie de la IP afectada.
- Reinicie el ruteador, para evitar que este envenenado.
- Dig me muestra diferentes IPs.
- La redireccion es a diferentes paginas con malware.
- Cambie el servidor DNS y es lo mismo.

Gracias por responder.



Re: Pagina Web en Servidor Wheezy secuestrada!

2016-09-01 Por tema TheFox
Por lo que dices puede tratarse de un ataque de DNS spoofing, pero, para
poderte ayudar mejor, es aconsejable que nos des más datos.

Santiago.

El 1 sept. 2016 13:53, "Latincom"  escribió:

> Hola
>
> Que clase de ataque es cuando al abrir una pagina, esta es direccionada?
> y como se podria solucionar, por favor?
> Si la abro por medio de su IP, trabaja normal, e index.html, no ha
> cambiado.
>
> Gracias.
>
>


Re: Fwd: Problemas con repositorios

2016-09-01 Por tema JAP

El 01/09/16 a las 00:32, Danilo Gonzalez escribió:

Hola,

El 31 de agosto de 2016, 17:43, Juan Lavieri mailto:jlavi...@gmail.com>> escribió:

Hola Danilo.


El 31-08-2016 a las 05:51 p.m., Danilo Gonzalez escribió:

Cordial Saludo,

Recientemente instalé Debian 8.5 en mi portátil sin ningún
problema. Una vez finalizada la instalación traté de instalar
algunos paquetes adicionales usando apt-get pero lamentablemente
no funcionó, trate cambiando los repositorios en el
sources.list, tal como indican en algunas páginas web, pero
sigue sin funcionar.

Los repositorios que tengo son:

# Repositoris Principales Debian
deb http://ftp.debian.net/debian/ jessie main contrib non-free

# Repositorios de Seguridad
deb http://security.debian.org/ jessie/updates
mdebian-user-spanish@lists.debian.orgain contrib non-free

El error que sale al ejecutar apt-get update es:

Err http://ftp.debian.net jessie InRelease

Err http://ftp.debian.net jessie Release.gpg
  No se pudo conectar a 168.175.55.16:8080
 :






Danilo:

Es recomendable usar los repositorios que tengas más cerca.
Hay varias formas de saber cuáles son.
Una de ellas, es "netselect-apt"
Pero sus resultados, si bien te devuelve el repositorio "más rápido", no 
quiere decir que sea "el mejor".


En mi caso, Argentina, el mejor es el de la Universidad de Buenos Aires. 
(No sé de dónde eres).


Mi configuración es la siguiente:

==
// /etc/apt/apt.conf
APT
{
  Default-Release "jessie";
  Install-Recommends "true";
  Install-Suggests "true";
  Clean-Installed "true";
  Get
  {
 Assume-Yes "false";
 Fix-Broken "true";
 Fix-Missing "true";
 Show-Upgraded "true";
 Purge "true";
 Clean "always";
  };
};
Acquire
{
  Languages "environment";
};


==
#  /etc/apt/preferences

Package: *
Pin: release a=jessie-updates
Pin-Priority: 920

Package: *
Pin: release a=jessie-backports
Pin-Priority: 910

Package: *
Pin: release a=jessie
Pin-Priority: 900



==
#  /etc/apt/sources.list

deb http://security.debian.org/ jessie/updates main contrib non-free

deb http://ftp.ccc.uba.ar/pub/linux/debian/debian/ jessie-updates main 
contrib non-free


deb http://ftp.ccc.uba.ar/pub/linux/debian/debian/ jessie main contrib 
non-free


deb http://www.deb-multimedia.org jessie main non-free

deb [arch=amd64] http://ftp.debian.org/debian jessie-backports main





Espero te sirva.

JAP





Re: Memoria portátil USB - "Analizar y reparar"

2016-09-01 Por tema Camaleón
El Thu, 01 Sep 2016 11:54:00 -0300, JAP escribió:

> El 28/08/16 a las 15:57, Juan Lavieri escribió:

(...)

>> En el caso de la memoria que mencioné en el otro email, una vez que uso
>> la imagen que contiene, normalmente apago la máquina (virtual o física)
>> donde esta conectada y luego la extraigo, por lo que es probable que
>> hayan problemas con el/la cache de la memoria usb y de allí el mensaje.
>>
>> En este enlace:
>>
>> http://www.howtogeek.com/184640/ask-htg-windows-always-wants-to-scan-
and-fix-my-usb-drive-should-i-let-it/
>>
>>
>> se habla de una "system flag" que indica un desmontaje adecuado.

(...)

> Muy útiles tus enlaces.
> En forma manual, funciona con la opción "flush" de mount.

Cuando desmontas la llave con seguridad se usa esa opción (eject/detach). 
Es importante ejecutar esa acción con las memorias extraíbles.

> Ahora tengo el problema de ver dónde diablos KDE determina las opciones
> estándares de montado, para forzar la opción "flush" por defecto en las
> mismas.

Pues hombre, en las reglas udev se determina cómo, qué y dónde montar y 
los entornos gráficos que siguen las directivas de FreeDesktop tendrán 
que respetar esos valores.

Saludos,

-- 
Camaleón



Re: Fwd: Problemas con repositorios

2016-09-01 Por tema Danilo Gonzalez
Hola,

Ya se solucionó.

El 1 de septiembre de 2016, 10:01, Felix Perez 
escribió:

> El día 1 de septiembre de 2016, 0:32, Danilo Gonzalez
>  escribió:
> > Hola,
> >
> > El 31 de agosto de 2016, 17:43, Juan Lavieri 
> escribió:
> >>
> >> Hola Danilo.
> >>
> >>
> >> El 31-08-2016 a las 05:51 p.m., Danilo Gonzalez escribió:
> >>>
> >>> Cordial Saludo,
> >>>
> >>> Recientemente instalé Debian 8.5 en mi portátil sin ningún problema.
> Una
> >>> vez finalizada la instalación traté de instalar algunos paquetes
> adicionales
> >>> usando apt-get pero lamentablemente no funcionó, trate cambiando los
> >>> repositorios en el sources.list, tal como indican en algunas páginas
> web,
> >>> pero sigue sin funcionar.
> >>>
> >>> Los repositorios que tengo son:
> >>>
> >>> # Repositoris Principales Debian
> >>> deb http://ftp.debian.net/debian/ jessie main contrib non-free
> >>>
> >>> # Repositorios de Seguridad
> >>> deb http://security.debian.org/ jessie/updates
> >>> mdebian-user-spanish@lists.debian.orgain contrib non-free
> >>>
> >>> El error que sale al ejecutar apt-get update es:
> >>>
> >>> Err http://ftp.debian.net jessie InRelease
> >>>
> >>> Err http://ftp.debian.net jessie Release.gpg
> >>>   No se pudo conectar a 168.175.55.16:8080  >:
> >>
> >>
> >> Es probable que ese servidor tenga problemas.  Cambia los repositorios.
> >>
> >> Usa
> >>
> >> #netselect-apt -o archivo-donde-deseas-dejar-la-salida
> >
> > Hola Juan,
> > Gracias por tu sugerencia, pero no funcionó, al parecer el primer paso
> del
> > netselect es descargar una lista de los mirrors de debian usando wget
> pero
> > no se puede obtener dicha lista, ya que se conecta al mismo servidor que
> > aparece en los errores previos.
> > La salida es la siguiente:
> > Using distribution stable.
> > Retrieving the list of mirrors from www.debian.org...
> >
> > --2016-08-31 21:25:17--  http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:27:25--  (intento: 2)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:29:35--  (intento: 3)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:31:45--  (intento: 4)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:33:56--  (intento: 5)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:36:08--  (intento: 6)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:38:22--  (intento: 7)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:40:36--  (intento: 8)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:42:51--  (intento: 9)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:45:07--  (intento:10)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:47:25--  (intento:11)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:49:42--  (intento:12)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:51:59--  (intento:13)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:54:16--  (intento:14)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:56:33--  (intento:15)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 21:58:51--  (intento:16)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 168.175.55.16:8080... falló: Expiró el tiempo de
> conexión.
> > Reintentando.
> >
> > --2016-08-31 22:01:08--  (intento:17)
> > http://www.debian.org/mirror/mirrors_full
> > Conectando con 16

Re: Memoria portátil USB - "Analizar y reparar"

2016-09-01 Por tema JAP

Bien.

La forma de cargar la opción "flush" en KDE para el montaje de memorias 
USB, es liarme con udev.


https://wiki.archlinux.org/index.php/Udev#USB_flash_device

https://wiki.archlinux.org/index.php/Udisks

Estudiaré, aprenderé, probaré y compartiré.

JAP



Re: Pagina Web en Servidor Wheezy secuestrada!

2016-09-01 Por tema limpia

On 2016-09-01 06:55, Raphael Verdugo P. wrote:

Podrias ser un DNS-spoofing

2016-09-01 8:52 GMT-03:00 Latincom :


Hola

Que clase de ataque es cuando al abrir una pagina, esta es
direccionada?
y como se podria solucionar, por favor?
Si la abro por medio de su IP, trabaja normal, e index.html, no ha
cambiado.

Gracias.


--

Raphael Verdugo P.
BOFH
No tiene sufficiente detalles, para decir seguro de que clase de ataque 
es, pero yo hizo una busqueda,


https://lmsptfy.com/?q=Que%20clase%20de%20ataque%20es%20cuando%20al%20abrir%20una%20pagina%2C%20esta%20es%20direccionada%3F

 Son muchos resultos:
https://es.wikipedia.org/wiki/Spoofing
 Y mas,...

--
¿Cómo no romper Debian :(Don'tBreakDebian)
https://wiki.debian.org/es/DontBreakDebian



Re: Pagina Web en Servidor Wheezy secuestrada!

2016-09-01 Por tema Raphael Verdugo P.
Podrias ser un DNS-spoofing

2016-09-01 8:52 GMT-03:00 Latincom :

> Hola
>
> Que clase de ataque es cuando al abrir una pagina, esta es direccionada?
> y como se podria solucionar, por favor?
> Si la abro por medio de su IP, trabaja normal, e index.html, no ha
> cambiado.
>
> Gracias.
>
>


-- 
Raphael Verdugo P.
BOFH