Wowd search client multiple variable XSS

27 octubre 2009 Publicado por cLimbo 0 comentarios
##########################################
Wowd search client multiple variable XSS
URL afectada: http://www.wowd.com/
Avisado por: http://lostmon.blogspot.com/2009/10/wowd-search-client-multiple-variable.html
Notificación al vendedor: SÍ exploit disponible: SÍ
##########################################

################
¿Qué es Wowd?
################

Wowd es un motor de búsqueda que sirve para descubrir lo más popular de las webs en tiempo real.

En esencia, la compañía ha hecho un p2p como motor de búsqueda, por lo que otros usuarios Wowd que hay en línea pueden estudiar y usar sitios del ranking basada en una estructura de enlaces arcanos.

Teniendo una búsqueda y dividiéndola en millones de pequeñas piezas todas ellas dirigidas por los usuarios individuales que han descargado el cliente Wowd cambia completamente la operación - y la economía - del motor de búsqueda. Cuantas más veces clicken dentro de Wowd en un enlace dentro de un tiempo "x" el ranking será más alto ya que es mayor el vínculo.

##########################
Descripción de la vulnerabilidad
##########################

El cliente Wowd contiene un error que permite a ejecutar un codigo remoto cross site scripting (XSS). Este error existe porque la aplicación no es valida en el cuadro de diálogo URI '' SortBy 'tags' y 'variables CTX' en envio a script 'index.html'. Esto podría permitir a un usuario crear especialmente un código a través de una dirección URL que ejecutaría arbitrariamente en el navegador de un usuario dentro de la relación de confianza entre el navegador y el servidor, esto produciría una pérdida de integridad.

Este problema puede ser peligroso, porque si se está ejecutando el cliente Wowd, usted tiene esta vulnerabilidad, porque este problema puede ser aprovechado en todos los navegadores, hasta en IE8 con el filtro anti-XSS (WoW!)

#################
Versiones
################·

Wowd client 1.3.0

#################
SOLUCIÓN
#################

No hay solución por el momento !!!

###################
PoC
###################

#############
Prueba
#############
Puedo probar en IE8, Firefox 3.5.3 y Safari 4



En todos los casos que el XSS se ejecuta incluso a IE8 con anti-XSS :D

un usuario remoto puede redactar un documento html con un iframe y esta fuente para el iframe:

http://localhost:8101/wowd/index.html?search&sortby=rank%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E
el navegador ejecuta el XSS, y se accede directamente a esta dirección URL:



de forma adicional Wowd puede mostrar sus resultados, ya que tenemos una funcionalidad para agregar "etiquetas" a una dirección URL.

Ejemplo:


http://localhost:8101/wowd/index.html?search&query=a&
sortby=rank&tags=english|S0B0707656E676C6973680D02

Esto muestra una búsqueda indexada con la etiqueta 'english', se puede añadir una etiqueta diseñada por tí mismo que permita la ejecución de un XSS como: [tag]|[token]

ejemplo:

http://localhost:8101/wowd/index.html?search&query=a
&sortby=rank&tags=english|S0B0707656E676C6973680D02,
%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E|S0B0707656E676C6973680D02
y se ejecuta el XSS en las etiquetas de las etiquetas creadas



CTX se vé también variablemente afectado

http://localhost:8101/wowd/index.html?search&page=2&q=
&sortby=rank&tags=news|S0807046E6577730D02&ctx=1995393737681%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E

############## €nd ###################

Thnx To estrella to be my light
Thnx to all Lostmon Team !
--
atentamente:
Lostmon (lostmon@gmail.com)
--------
Browser: Internet Explorer 8 (Windows)
Browser: Firefox 3.5 (Windows)
Browser: Safari 4 (Windows)
----------

thz Lost ;-)


Cofidis.es pudo ver sus datos comprometidos

15 octubre 2009 Publicado por cLimbo 0 comentarios
###########################################
Cofidis.es pudo ver sus datos comprometidos
Afectado: www.cofidis.es
Falla: cedenciales criticas al descubierto
###########################################

Cofidis es una empresa formada por varios grupos de crédito que agrupan diferentes servicios dentro del panorama de finanzas mundiales.

La definición según podemos leer en su web:

"Somos líderes europeos del crédito por teléfono: tenemos más de 8 millones de clientes. En España, Ya contamos con más de 15 años de experiencia y un equipo de más de 800 colaboradores."

Cofidis.es pudo verse afectado por un fallo atraves del cual podrían terceras personas haber podido tener acceso
a datos de carácter personal, al haber dejado al descubierto las credenciales de acceso root al portal y así mismo al dejar al descubierto las credenciales de acceso a la base de datos del portal.

Para hacernos una idea de qué tipo de datos pueden haber sido vistos o "robados" por terceros, tan solo debemos mirar uno de los formularios de solicitud de crédito, y por los datos que se nos piden se puede saber qué tipo de datos podría contener la base de datos.

https://www.espaciocliente.cofidis.es/cofidis/preapprove/PreApproveContractDisplayAction.do

Esta noticia Llego a mí, después observar un post en Twitter en el cual se daba una url del portal Cofidis.es y el acceso
a un txt sin ningún tipo de protección, y el cual contenía las credenciales antes mencionadas.

Después de observar esta situación, y hablado con algunos de los miembros del grupo de discusión e investigación, decidimos mirar desde cuando podía haberse dado esta circunstancia y el posible origen de la noticia. Haciendo una búsqueda rápida en los motores de búsqueda habituales Llegamos a un Post en twitter del día 12-10-2009.

1

Y uno posterior del día 13-10-2009.

2

Y otro mas el dia 13-10-2009.

3

El día 14-10-2009 por la tarde el txt que contenía estascredenciales fue retirado del raíz del portal cofidis.es
Con lo cual se puede pensar que esos datos tan sensibles pudieron estar al alcance de todo el mundo durante al
menos tres días.

Google muestra en su cache, una imagen de dicho documento con fecha Del día 13-10-2009 mostrando las credenciales:

http://209.85.229.132/search?q=cache:nrpZAY7spqYJ:www.cofidis.es/cofidis.txt+http://www.cofidis.es/cofidis.txt&cd=8&hl=es&ct=clnk&gl=es

4

Pero esta sería la fecha en la cual google tomo esa instantánea de ese documento, pudiendo haber reemplazado a una anterior a eso, los logs del servidor de cofidis deberían mostrar cuando fue la primera vez que el spider de google pudo rastrear ese txt.

Así mismo si realizamos una búsqueda en google por el fichero txt entre los resultados primeros puede apreciarse que Google también revela esas credenciales faltaría saber cuando fue incluido en la Indexación ese archivo, para intentar averiguar desde que fecha se pudo haberse producido esta situación.

http://www.google.es/search?q=cofidis.txt

5

Como pudo Un administrador dejar deliberadamente un archivo con información tan sensible a la vista de cualquier visitante, se preguntara más de uno.

Seguramente el admin no sabía nada de la existencia de ese fichero, o eso creemos o queremos creer) Debió ser un hackeo , por el tipo de fichero generado y su disposición y los datos que contiene podría haberse tratado de algún agujero de seguridad en la web , a traves del cual el atacante hubiese podido incluir algún archivo externo
( esta vulnerabilidad es conocida como RFI (o remote file include) pues hay algunos scripts de los que corren por la red, que justamente hacen eso y mirando su fuente se puede observar que justamente sacan esos datos de la maquina o inyectan una Shell en php.

Creo que cofidis debería dar explicaciones de este hecho y así mismo debería verse como le afecta este acontecimiento a cofidis, ante la LOPD y que datos han sido comprometidos, no por mi porque por suerte yo no me encuentro en su base de datos que yo sepa, pues nunca necesite sus servicios.

Desde el grupo de investigación y desarrollo de Lostmon's Groups queremos hacer un llamamiento a que las empresas como cofidis y otras que trabajan con datos personales tan sensibles y de tanta confidencialidad, deberían invertir parte de sus beneficios en asegurar que esos datos no estarán accesibles y deberían hacer lo posible por protegerlos como se les pide en la LOPD.

Bien es cierto que en seguridad, no hay nada seguro, o que lo bonito de la seguridad es la inseguridad que trae por si
misma. Y bien es cierto que por mucho que los administradores pongan énfasis y empeño en asegurar servicios y sistemas, siempre hay gente, que va por delante de ellos.

Este analisis ha sido realizado por cLimbo y por Lostmon

thank to all Lostmon groups team
Thnx to estrella to be my ligth

atentamente:
Lostmon (lostmon@gmail.com)
Web-Blog: http://lostmon.blogspot.com/
Google group: http://groups.google.com/group/lostmon (new)
--
La curiosidad es lo que hace mover la mente....

Así hace Nokia para probar todos sus móviles

08 octubre 2009 Publicado por cLimbo 0 comentarios
Es notable la cantidad de "meneos" que le dan, atención al vídeo;

IE8 Save as Title Bug

17 septiembre 2009 Publicado por cLimbo 0 comentarios
IE8 tiene un pequeño "bug", permite denegar la función "guardar como" si el documento html tiene un título largo.

De forma predeterminada cuando un usuario intenta hacer click en "guardar como" el navegador utiliza el título del HTML como el nombre del archivo para guardarlo, pero si este título es muy largo, el explorador da un error porque no puede guardar este archivo.

Internet Explorer no guarda los archivos que en el nombre contienen más de 261 caracteres, ya que el Explorador da un aviso con un error de que el archivo no se puede guardar.

Creo que esto no tiene implicación alguna en la seguridad, le envié un mail a MSRC comentándoles la cuestión y ellos piensan lo mismo.

Respuesta de MSRC:

"De acuerdo con su apreciación de que este no parece ser una cuestión de seguridad, puede ser un error y informaré para que lo tengan en cuenta en un futuro al sacar una no-actualización de seguridad"

Aquí tenéis el PoC de este "bug", es muy simple;

<HTML>
<TITLE>A*261 chars</TITLE>
<HTML>

###########End #################

thank to all Lostmon groups team
Thnx to estrella to be my ligth

atentamente:
Lostmon (lostmon@gmail.com)
Web-Blog: http://lostmon.blogspot.com/

-----------

thz Lost ;-)

Proxies HTTP Anónimos 11-09-09

11 septiembre 2009 Publicado por cLimbo 0 comentarios
70.236.32.186:58808
60.12.190.58:8088
221.204.253.154:8088
212.62.97.23:8080
222.247.62.195:8080
118.98.160.102:8080
212.62.110.20:8080
218.26.204.66:8080
218.56.64.210:8080
200.43.141.173:8080
75.72.78.111:6000
118.98.176.130:3128
200.56.86.165:3128
124.237.86.10:3128
148.233.239.23:3128
201.144.213.18:3128
218.14.227.197:3128
91.92.165.253:3128
219.93.175.67:3128
119.62.128.38:80
212.113.5.2:80
119.62.128.47:80
208.100.40.34:80
61.135.179.52:80
212.62.97.20:80
213.203.241.210:80
202.115.194.78:808
90.182.58.186:3128
119.119.50.252:8088
213.174.145.178:3128
123.4.131.242:9000
58.18.157.11:9000
115.96.38.49:6588
123.125.156.132:80
133.1.74.163:68664
85.130.19.56:808
200.104.47.246:80
201.43.154.203:9000
123.237.191.138:6588
60.220.47.69:9000
123.4.124.166:9000
114.241.183.7:808
89.112.28.74:8080
121.67.120.36:808
125.110.14.222:80
61.63.102.34:9000
211.138.124.232:80
164.78.252.25:80
174.142.24.201:3128
195.229.177.28:80
196.213.93.19:8080
202.3.219.16:80
203.147.4.68:8080
217.31.51.76:443
218.16.123.221:808
218.56.64.211:8080
74.206.98.202:8080
114.127.246.36:8080
117.32.251.246:80
118.98.232.202:8080
121.168.247.65:3128
121.204.0.2:80
121.243.34.24:8080
121.28.34.69:8088
122.128.100.21:8080
165.98.133.234:8080
174.142.104.57:3128
190.102.206.48:8080
190.14.254.162:80
190.146.244.52:80
190.27.205.81:8080
193.109.167.174:3128
193.171.32.6:80
193.231.72.8:80
194.100.9.12:80
195.154.158.18:80
195.229.62.157:80
200.31.42.3:80
201.17.162.45:8080
201.206.168.86:80
201.225.226.68:8080
201.83.221.229:8080
202.116.160.89:80
202.131.98.165:80
202.188.222.2:8080
202.54.61.99:8080
202.99.29.27:80
203.177.60.222:8080
210.212.172.220:80
210.212.216.228:8080
211.136.86.204:8085
211.166.8.79:80
213.123.61.66:80
213.60.35.92:80
216.230.72.76:8080
217.31.51.77:443
218.182.134.23:8080
218.24.180.12:80
218.56.64.210:8080
218.64.88.30:8080
218.97.194.94:80
219.150.144.58:80
219.239.11.182:80
220.128.122.187:80
221.204.253.154:8088
221.212.177.97:1080
221.214.27.252:808
222.73.228.7:80
24.47.185.44:8085
41.210.252.11:8080
59.162.33.158:8080
59.36.98.154:80
60.251.136.26:80
61.134.60.254:808
61.167.117.83:8080
61.86.36.2:8080
66.135.42.52:8080
66.166.1.181:8000
66.167.100.59:6649
68.61.70.255:8085
81.0.254.172:80
81.18.116.70:8080
83.18.28.130:3128
87.117.186.88:3128
87.98.218.53:80
89.165.40.10:8080
89.212.135.232:9090
110.172.167.34:8080
113.6.255.107:80
114.127.246.36:80
114.128.3.51:80
116.68.172.35:8080
117.103.51.116:8080
117.240.40.9:808
118.220.175.207:80
118.96.132.49:8080
118.96.148.224:8080
118.96.152.21:8080
118.96.152.8:8080
118.96.84.171:8080
118.98.160.53:8080
118.98.214.170:8080
118.98.232.202:8080
119.63.86.78:80
119.82.242.35:8080
120.118.254.248:80
120.138.117.249:8080
122.126.67.146:9000
122.128.100.21:8080
122.155.3.45:8080
122.200.52.124:80
122.200.52.149:80
122.205.95.14:80
123.10.134.35:9000
123.124.217.89:8001
123.202.229.121:9000
123.215.198.135:8080
123.233.121.164:80
123.4.66.141:9000
124.124.19.3:80
124.128.61.251:8080
124.13.218.26:9000
124.193.174.188:80
124.195.13.210:8080
124.244.251.180:808
124.40.121.3:80
125.160.131.127:8080
125.163.205.181:8080
125.163.240.148:8080
125.163.248.16:8080
125.165.119.132:80
125.165.48.74:8080
125.167.78.84:8080
125.46.95.230:80
125.60.242.5:8080
130.208.87.145:80
140.247.60.128:443
148.208.238.7:80
150.7.49.7:8080
162.39.225.78:8000
164.77.170.67:8080
164.78.252.25:80
165.98.133.234:8080
174.49.93.138:80
186.56.68.2:8080
187.21.99.200:6588
187.5.65.191:80
187.6.209.146:80
187.6.253.250:80
189.122.197.251:8080
189.122.2.124:6588
189.126.51.163:80
189.29.64.237:6588
189.31.189.16:80
189.50.116.113:8080
189.73.114.115:8080
189.73.221.191:8080
190.128.225.182:8080
190.139.105.99:8080
190.14.254.162:80
190.152.220.90:80
190.184.70.237:8080
190.196.4.52:8080
190.201.226.183:9000
190.202.110.210:8080
190.228.118.130:80
190.27.205.81:8080
190.27.218.105:8080
190.4.12.186:8080
190.41.96.60:8080
190.72.166.177:8080
190.95.162.220:80
190.97.144.194:6588
192.107.168.129:80
192.118.96.28:80
192.18.102.59:443
193.43.93.183:80
194.100.9.12:80
195.154.158.18:80
195.187.142.241:80
195.198.4.78:80
195.207.15.79:331
195.219.143.82:80
195.24.140.123:331
195.242.99.192:80
195.242.99.89:80
195.242.99.91:80
195.83.252.124:80
196.201.19.174:80
196.202.116.18:8080
196.202.50.194:8080
196.202.83.200:8080
196.213.191.180:8080
196.219.18.34:8080
196.219.188.94:80
196.219.213.67:8080
196.221.149.12:80
199.193.10.202:80
200.110.169.94:80
200.158.124.241:8080
200.163.50.130:80
200.205.87.106:8081
200.21.232.130:8080
200.242.55.7:8080
200.30.101.109:8080
200.30.101.114:8080
200.30.101.118:8080
200.30.101.2:8080
200.30.101.20:8080
200.30.101.75:8080
200.45.113.254:8080
200.45.199.129:8080
200.45.224.115:8080
200.45.224.116:8080
200.63.17.162:8080
200.65.129.2:80
201.15.46.77:8080
201.17.162.45:8080
201.253.123.67:8080
201.38.221.157:8080
201.43.154.203:9000
201.49.225.17:80
201.68.180.181:9000
201.68.28.38:8080
201.88.205.180:8080
201.91.59.125:6588
202.123.231.123:8080
202.129.187.125:8080
202.129.49.234:8080
202.133.60.85:8080
202.143.157.179:80
202.143.173.172:80
202.147.193.210:8080
202.148.20.84:8080
202.149.123.18:80
202.152.59.235:8080
202.153.41.134:8080
202.153.41.211:8080
202.164.211.75:8080
202.169.224.101:8080
202.239.242.75:8080
202.29.15.37:80
202.3.217.125:80
202.44.4.85:8081
202.47.71.77:8080
202.69.42.106:8080
202.75.27.246:8080
202.94.198.133:8080
202.99.29.27:80
203.160.1.103:80
203.160.1.112:80
203.160.1.66:80
203.160.1.75:80
203.162.112.62:80
203.172.138.210:80
203.172.160.242:80
203.172.216.141:80
203.187.212.36:6588
203.190.45.236:8080
203.218.167.49:808
203.45.118.138:9000
203.67.172.47:8080
207.134.113.227:9090
207.99.23.198:80
208.67.195.32:80
208.96.213.149:80
209.20.82.228:80
209.47.251.243:80
209.97.13.92:80
210.128.68.39:8080
210.212.20.131:80
210.212.20.132:80
210.212.216.228:8080
210.51.184.62:80
210.57.218.2:8080
211.138.124.232:80
211.141.14.10:808
212.1.95.50:8080
212.117.166.26:8136
212.14.38.95:80
212.243.183.5:8080
212.44.145.21:80
213.174.134.63:80
213.255.229.207:80
216.88.181.193:80
217.218.98.13:80
217.219.201.29:8080
217.219.207.227:8080
217.219.207.230:8080
217.66.208.4:8080
217.70.56.161:8080
217.91.66.222:80
218.17.5.151:80
218.24.180.12:80
218.242.239.61:8080
218.249.83.87:8080
218.25.23.98:80
218.50.52.210:80
218.56.64.2:80
218.56.64.210:8080
218.56.64.213:8080
218.90.171.249:8080
218.97.194.94:80
219.141.127.239:443
219.150.144.58:80
219.8.4.108:1080
220.128.189.35:80
220.213.229.69:80
220.225.130.18:80
220.40.60.59:8080
220.70.2.137:8080
221.18.4.186:8080
221.207.12.145:8080
221.214.102.99:80
221.214.48.125:80
222.127.147.83:8080
222.167.144.10:9000
222.197.173.209:808
222.66.116.108:8080
222.66.116.109:8080
222.66.154.206:8080
222.68.207.11:80
222.76.212.17:808
24.98.119.34:9090
58.176.56.189:9090
58.221.41.86:80
58.222.8.11:808
58.24.62.185:8088
58.240.237.32:80
58.245.235.205:9000
58.246.198.46:8080
58.4.70.106:8080
58.68.6.75:8080
59.152.89.42:8080
59.162.33.158:8080
59.36.98.154:80
59.95.176.110:6588
60.10.214.117:9000
60.191.246.17:8080
60.223.104.210:9000
61.134.43.24:808
61.138.124.242:80
61.15.40.37:808
61.19.213.83:8080
61.49.49.185:80
61.63.102.34:9000
61.90.197.58:80
62.213.87.20:80
64.151.79.246:9090
64.207.224.70:7212
64.247.18.122:80
64.71.138.70:8000
64.76.22.100:8080
64.76.22.104:8080
64.76.22.107:8080
64.76.22.108:8080
64.76.22.109:8080
64.76.22.110:8080
64.76.22.114:8080
64.76.22.115:8080
64.76.22.117:8080
64.76.22.118:8080
64.76.22.123:8080
64.76.22.124:8080
66.119.43.34:80
66.128.128.56:80
66.135.42.52:8080
66.148.112.108:80
66.167.100.59:6649
66.199.247.42:6649
66.90.237.241:8080
66.90.251.12:8080
67.15.104.28:80
67.228.12.165:80
67.69.254.240:80
67.69.254.244:80
67.69.254.245:80
67.69.254.247:80
67.69.254.248:80
67.69.254.250:80
67.69.254.251:80
67.69.254.253:80
67.69.254.254:80
67.69.254.255:80
68.191.252.234:80
68.40.13.194:9090
69.10.52.123:80
69.59.28.208:80
69.7.105.30:8080
69.90.107.184:80
70.161.238.250:8080
70.188.150.134:9090
71.197.199.228:8080
72.24.144.232:9090
72.9.104.3:80
74.206.98.202:8080
75.126.176.161:80
76.187.142.223:9090
76.215.111.69:9090
77.242.33.5:80
77.246.52.118:8080
77.41.140.70:80
77.77.68.150:80
77.87.124.102:8080
77.88.66.251:8000
78.154.132.241:8080
78.188.40.30:80
78.6.133.118:331
79.182.100.198:80
79.190.185.154:80
80.148.17.149:8080
80.148.22.116:80
80.148.23.25:80
80.148.24.6:8080
80.148.24.76:80
80.239.136.20:8080
80.88.242.32:9090
80.94.82.61:555
82.103.128.45:8080
82.115.28.134:8080
82.227.243.234:808
83.142.201.194:8080
83.161.199.75:80
83.218.188.208:8080
83.242.226.130:80
85.11.145.117:8080
85.115.20.76:8080
85.185.141.61:80
85.195.169.150:8080
86.101.185.112:8080
86.101.185.118:8080
86.101.185.97:8080
86.101.185.98:8080
87.120.58.79:8080
87.226.120.67:1111
87.98.162.222:80
87.98.218.53:80
88.191.63.27:8080
88.204.166.190:8080
88.208.219.155:8080
89.163.89.163:1111
89.165.40.10:8080
89.184.39.190:8080
89.212.253.19:8080
89.31.143.1:80
89.31.143.13:80
89.31.143.15:80
89.31.143.3:80
89.38.194.253:80
91.121.17.71:80
91.121.48.207:80
91.121.85.162:80
92.49.1.65:8080
93.62.4.207:80
95.64.110.141:8080
98.126.15.27:80
98.239.51.193:80
72.52.96.24:8080
202.143.143.35:80
125.160.131.127:8080
189.11.11.250:3128
194.165.141.106:8080
125.167.78.84:8080
218.103.42.27:80
222.255.0.27:8080
148.208.238.7:80
200.6.201.214:8080
121.246.78.245:3128
201.15.46.77:8080
118.96.110.41:3128
124.107.85.117:3128
72.213.135.222:9000
118.96.206.124:8080
190.72.166.177:8080
221.224.42.162:8080
203.172.216.141:80
79.190.185.154:80
Etiquetas: , , ,

BleachBit, limpia tu sistema de archivos innecesarios

03 septiembre 2009 Publicado por cLimbo 1 comentarios
BleachBit es una herramienta que analiza elementos de nuestros programas como cachés, historiales, cookies o archivos temporales para poder eliminarlos y así conseguir más espacio.


BleachBit es compatible con programas de Linux tan usados como Bash, Beagle, Epiphany, Firefox, Flash, Java, KDE, OpenOffice.org, Opera, RealPlayer, rpmbuild, VIM o XChat, con la posibilidad de buscar y borrar todos los ítems o seleccionar unos pocos.

BleachBit es una herramienta útil tanto para borrar archivos innecesarios, como para no dejar rastro de nuestras huellas en el PC.

Licencia: Gratuita (GPL)
Descarga: BleachBit

Remastersys, crea Backups y LiveCD de tu disco fácilmente

02 septiembre 2009 Publicado por cLimbo 0 comentarios
Remastersys es un programa, software libre/de código abierto para Linux distribución para crear un Live CD/DVD personalizado de Ubuntu o de sus derivados, y permite además hacer una copia de seguridad de todo un sistema, incluyendo los datos de usuario a un Live CD/DVD instalable.

La pega es que tiene ciertas limitaciones cito las mas importantes:

* Si usamos ATI o Nvidia, no cargan estos controladores por Ubuntu casper scripts y hay que iniciarlos manualmente.
* Limite de la imagen 4GB.

Para instalarlo añadimos el repositorio siguiente:

sudo -i
echo "deb http://www.remastersys.klikit-linux.com/repository remastersys/">>/etc/apt/sources.list

Ahora actualizamos los repositorios y lo instalamos:

sudo aptitude update
aptitude install remastersys

Si ejecutamos en una consola remastersys sin parámetros se nos presentara las posibilidades que disponemos, por ejemplo, para crear una copia de nuestro sistema en versión LiveCD haríamos:
sudo remastersys backup $USERNAME.iso

Esto se tirara un rato dependiendo de el tamaño del disco y la carga. AL finalizar tendremos la imagen en /home/remastersys/remastersys/$USERNAME.iso que podremos grabar a un CD/DVD directamente y sera funcional con las limitaciones que cite. Una vez grabada la imagen debemos de borrar los archivos temporales que estará en /home/remastersys:

sudo remastersys clean

Si queremos meter nuestra ISO en nuestro pendriver tendríamos que hacer lo siguiente:

Primero montamos la imagen en un destino conocido, por ejemplo /mnt/live:

sudo mkdir /mnt/live
sudo mount -t iso9660 /home/remastersys/remastersys/$USERNAME.iso /mnt/live -o ro,loop

Ahora metemos el pendriver y le formateamos a FAT si no lo estuviera teniendo en cuenta que los datos se van a borrar, suponiendo que el pendriver esta en /deb/sdb1:

sudo umount /dev/sdb1
sudo mkfs.vfat /dev/sdb1

Acto seguido lo montamos y copiamos el contenido de la ISO a esta:

sudo mkdir /media/disk
sudo mount /dev/sdb1 /media/disk
sudo cp -rf /mnt/live/* /media/disk
sudo mv /media/disk/isolinux/* /media/disk
sudo rm -r /media/disk/isolinux

Ahora le hacemos bootable para ello tenemos que instalar syslinux y parted:

sudo apt-get install syslinux parted

Marcamos la partición bootable y instalamos el gestor en la misma:

sudo umount /dev/sdb1
sudo parted /dev/sdb set 1 boot on
sudo syslinux /dev/sdb1
sudo umount /mnt/live

Ahora renombramos isolinux.cfg por syslinux.cfg:

sudo mount /dev/sdb1 /media/disk
sudo mv /media/disk/isolinux.cfg /media/disk/syslinux.cfg

Listo, ya tendremos nuestro pendriver listo para funcionar. Si queremos probar nuestro LiveCD podemos usar qemu algo como:

sudo qemu -hda /deb/sdb1

O directamente con la ISO:

sudo qemu -cdrom /home/remastersys/remastersys/$USERNAME.iso

Un saludo

Artículo cedido por un conocido; chakal^-^.

[Tutorial] Cómo aumentar el tamaño de la partición /home

Publicado por cLimbo 1 comentarios
Ya sabemos que en Linux la partición /home es donde se almacenan los diferentes perfiles de los usuarios y que conviene tener esta montada en una partición separada del / para que en futuras versiones no tengamos que definir todos los perfiles de nuestros programas de nuevo que de otra manera se formatearia.

El problema que me surgió es que definí la partición /home (/dev/sda2) muy pequeña de 2GB y me quede corto, la solución es simple, coger un trozo de espacio no usado de la partición / (/dev/sda1) y agregarla a la /home, esto hay que hacerlo con dichas particiones desmontadas ya que no nos dejara, por lo tanto necesitamos cualquier livecd, en mi caso opte por la de ubuntu jaunty desktop, pasos:




Ahora solo tenemos que seleccionar la primera opción "Probar Ubuntu sin alterar su equipo" y esperar unos segundos hasta que inicie el sistema.



Una vez que inicie ejecutamos una consola desde Aplicaciones/Accesorios/Terminal y ejecutamos el comando:

gksudo gparted


Nos saldrá una ventana con nuestras particiones, en mi caso 3, la / (dev/sda1), la /home (/dev/sda2) y la de intercambio (/dev/sda5):



Ahora lo que debemos de hacer es situarnos en la partición que queremos coger capacidad para dársela a la /home, en mi caso es la / (/dev/sda1), damos al secundario del ratón y le damos Redimensionar/mover, voy a mover 3GB, por lo tanto:



Ahora Muevo espacio a partir de la derecha, o sea "Espacio libre a continuación (MiB):" y le pongo el deseado, en mi caso 3000:



Doy al botón redimensionar. ahora hacemos lo mismo para la partición /home pero al contrario, o sea movemos de derecha a izquierda:




Damos al botón redimensionar, acto seguido damos al botón aplicar situado en la parte superior para que se aplique los cambios en el disco duro, esto tardara bastante tiempo según el tamaño que queramos mover.

Cuando acabemos ya tendremos modificado el tamaño de la partición /home. En este caso cogí espacio de la partición /, si fuera el caso que tendríamos una partición distinta a la / donde podemos coger datos no haría falta usar un livecd ya que podríamos hacerlo directamente pero antes desmontando la partición /home, para ello tendremos que salir de la sesión y iniciar como root, si fuera el caso:

umount /home


Acto seguido igual que hicimos anteriormente ... ejecutar como root:

gparted


Si no disponemos de gparted es tan fácil como instalarlo:

aptitude install gparted


Lo único que tenemos que tener en cuenta es que las particiones que vamos a modificar deben estar desmontada y también hay que tener en cuenta que si vamos a redimensionar una partición ntfs necesitamos ntfsprogs, al igual que si usamos ext* necesitamos e2fsprogs, reiserfsprogs para particiones reiser, hfsprogs para particiones hfs, etc...

Otra cosa importante, tener en cuenta que no es lo mismo redimensionar que mover, si redimensionas digamos no alteras el dispositivo, seguirá siendo /dev/sda2 por ejemplo, otra cosa es si mueves una partición ... puede cambiar los dispositivos y si es el caso deberemos tener en cuenta de hacer las modificaciones pertinentes en los archivos menu.lst y fstab para que concuerde con las nuevas particiones.

Un saludo

Artículo cedido por un conocido; chakal^-^.