You are on page 1of 7

Conceptos Básicos de Criptografía Actividad

Practica 1
Giraldo Martínez Jenny Paola
Universidad Nacional Abierta y a Distancia ''UNAD'
Salamina, Colombia
Yepa53@hotmail.com


Resumen— En este documento se explica a la organización sustancialmente y los procesos de refrigeración de los equipos
gubernamental SYSHACK la importancia de tener un grupo de son mucho más rápidos.
investigación para la organización, y trabajar con software libre
ya que esta tiene un bajo presupuesto y este tipo de Descargar virtualbox 5.2 de la página
herramientas no general altos costos y los software sugeridos https://www.virtualbox.org.wiki/
permiten una óptima utilización de los recursos existentes.

Palabras clave— criptografía, John the Ripper,


esteganografía, Linux, debian, openpuff

Abstract— In this document, the government organization


SYSHACK is explained the importance of having a research
group for the organization, and working with free software since
it has a low budget and this type of tools do not have high costs
and the software suggested allows an optimal use of existing
resources.

Keywords— cryptography, jhon the Ripper, steganography,


Linux, debian, openpuff

I. INTRODUCCIÓN
Es relevante dar a conocer a las directivas de la organización Aunque en la guía de aprendizaje sugieren la versión 5.1 de
la verdadera importancia del cuidado y la protección de los VirtualBox en mi caso hice la configuración de la máquina
datos de la empresa. Como profesionales en la seguridad de la virtual y no corre generaba un error por lo tanto se instaló la
información es nuestro deber mostrar las herramientas versión 5.2.
mediante las cuales las empresas no van a estar tan
vulnerables ante los riesgos informáticos. Una forma de esto
es por medio de las herramientas de software libre, ya que son
muy útiles y seguras y además el ahorro es significativo para
la organización.
Es por esto que hemos decidido mostrar algunas herramientas
de software libre para el laboratorio de prueba como lo son
virtualbox, el sistema operativo debian 9.3, la herramienta
Openssl, el complemento live http headers, openpuff y John
the Ripper. Las cuales instalaremos para realizar pruebas.

II. INSTALACIÓN DE VIRTUALBOX

Por medio de la virtualización podemos ahorrar y aprovechar


mejor nuestros recursos tecnológicos, además podemos
particionar lo que significa que tendremos varios sistemas
operativos funcionando en un solo hardware y así cada Damos click en el instalador y nos aparece esta imagen click
sistema operativo es independiente de los demás. en next
Otro factor importante para las empresas a la hora de
virtualizar es el consumo de energía, ya que se reduce Posteriormente identificamos en que unidad vamos a instalar
el virtual y click en install, esperamos el proceso de la
 instalación.
III. INSTALACION DE DEBIAN 9.3 EN VIRTUALBOX 5.2

Una vez tengamos instalado VirtualBox descargamos la


imagen ISO de debían en este caso se descargó la versión
9.3.0 amd64.
Vamos a nueva, allí nos aparece una ventana le colocamos el
nombre de la máquina virtual y escogemos el sistema
operativo que deseamos instalar.
Una vez le colocamos el nombre en este caso JEPACRIP
escogemos la cantidad de memoria RAM que le vamos a
asignar como muestra la siguiente imagen.

Y el tipo de disco duro virtual, escogemos la opción VHD

Para el espacio de llenado del disco duro escogemos la opción


reservado dinámicamente, ya que no se desperdicia espacio en
disco, como muestra la siguiente imagen

Nos pregunta el tipo de almacenamiento y en este caso


colocamos crear un disco virtual.

Para la asignación de capacidad de memoria al SO, el nos


sugiere 8gb pero normalmente yo asigno 20GB como lo
muestra la imagen.
Una vez hallamos instalado y configurado el virtualbox le
damos inicio para de esta manera empezar a instalar debian.
Como lo muestra las imágenes a continuación. Escogemos el
idioma para mi caso Español

Una vez se realicen las configuraciones de la maquina vamos


a configuración almacenamiento, y en controlador IDE
añadimos el archivo de Debian que habíamos descargado. Posteriormente nos pide el país

En esta opción nos pide el nombre de la máquina para el


laboratorio coloco JEPACRIP
Como configuraciones adicionales habilitamos el controlador
usb y en adaptador de red escogemos adaptador puente.

Una vez asignamos el nombre de la máquina y el usuario nos


pide la contraseña que queramos asignar
Como somos novatos en la configuración de máquinas Linux
es recomendable para el particionado de discos utilizar la Esperamos que se instale el sistema base
primera opción “ utilizar todo el disco” -

Configuramos el gestor de paquetes, para esto nos pide el


país; en nuestro caso Colombia

Posteriormente nos pide los programas que deseamos que


Cuando hayamos configurado el particionado de los discos debían instale
nos pregunta que si deseamos escribir cambios en los discos a
esta opción le decimos que si
V. INSTALACIÓN COMPLEMENTO LIVE HTTP HEADERS

Finalmente, nuestro sistema operativo Debían empieza a


correr El complemento Live http headers de mozilla es un
complemento que utiliza Firefox para ver la información de
los encabezados (lenguaje, cache, caducidad del contenido…)
Para la instalación del complemento de mozilla, no se puede
instalar la última versión del Firefox ya que no son
compatibles

IV. OPENSSL
OpenSSL esta es una librería de Linux que nos permite
encriptar datos, por lo tanto, es una herramienta criptográfica.

De esta manera garantizamos que la transferencia de los datos


de servidor a servidor sea segura.

OpenSSL viene generalmente en Linux, por esto debemos La versión compatible con este complemento es Mozilla
realizar una actualización con update y upgrade y sino viene Firefox ESR 52.6.0
debemos realizar la instalación

Una vez instalado el Firefox vamos a extensions e instalamos


el complemento.

Instalamos OpenSSL con sudo apt-get install openssl


VI. INSTALACIÓN OPPENPUFF V340

Oppenpuff es una herramienta de criptografía utilizada para


esteganografía, lo que hace esta herramienta es portable es
ocultar los archivos en el interior de otros. Esta es una VII. JOHN THE RIPPER
herramienta gratuita de Windows.
INSTALACION
Como es una herramienta portable su instalación es sencilla.
Descargamos la aplicación de la siguiente dirección Descargamos el programa de www.openwall.com/john y
http://embeddedsw.net/OpenPuff_Steganography_Home.html escogemos la versión de Windows que necesitemos.

Para nuestro caso descargamos la versión john179w2

Abrimos el archivo comprimido y damos click en el .exe

Lo guardamos en la raíz, y una vez lo tengamos allí lo


descomprimimos y ejecutamos los comandos en el símbolo
del sistema. Este programa no necesita
JOHN THE RIPPER
Y aparece la ventana del aplicativo Esta es una herramienta que se utiliza para descifrar
contraseñas. Para esto se utilizan diferentes ataques como lo
son fuerza bruta y diccionario.
Es una herramienta de software libre y sirve para mas de 15
sistemas operativos, la página oficial ofrece el código.
Jhon the Ripper utiliza un ataque por diccionario, lo que
significa que este tiene un diccionario con palabras y las va
probando. Esta es una herramienta muy utilizada por los
administradores de sistemas ya que es de gran utilidad para el
olvido de contraseñas.
VIII. CONCLUSIONES
Con este documento la organización gubernamental
SYSHACK puede darse cuenta de las diferentes herramientas
de software libre existentes para la conformación de un
laboratorio para hacer pruebas relacionadas con la seguridad
informática.

Es importante dejar claro a SYSHACK que uno de los pilares


fundamentales en la información es la seguridad de la misma,
ya que actualmente nos enfrentamos a diferentes tipos de
amenazas a nivel mundial.

IX. REFERENCIAS

[1] https://cursoredlocal.wordpress.com/2011/01/30/john-
the-ripper-windows-v1-7-6/
[2] http://zona-sec.blogspot.com.co/2011/11/auditoria-de-
passwords-con-john-ripper.html
[3] http://unsecurenet.blogspot.com.co/2012/03/manual-
john-ripper.html
[4] https://es.wikipedia.org/wiki/John_the_Ripper
[5] http://blog.trevenque.es/sistemas/la-importancia-de-la-
virtualizacion-de-servidores-para-la-empresa/
[6] https://www.infinivirt.com/la-importancia-la-
virtualizacion-servidores-los-objetivos-empresa/

X. BIOGRAFÍA

Jenny Paola Giraldo Martínez, nació en


Colombia – Bogotá, el 8 de Mayo de 1985. Se
graduó de la Universidad Autónoma de Colombia
como ingeniería de Sistemas, y actualmente estudio
especialización en Seguridad Informática en la
UNAD.

You might also like