<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2692861]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sun, 06 Nov 2016 18:44:18 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>20652774</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>llou</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#11 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c011#c-11</link>
		<pubDate>Sun, 06 Nov 2016 18:44:18 +0000</pubDate>
		<dc:creator>llou</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c011#c-11</guid>
		<description><![CDATA[<p>Muy mala leche el Meme <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>llou</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20649874</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>deabru</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#10 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c010#c-10</link>
		<pubDate>Sun, 06 Nov 2016 09:30:04 +0000</pubDate>
		<dc:creator>deabru</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c010#c-10</guid>
		<description><![CDATA[<p>Para ello un atacante tiene que tener permiso de escritura en los directorios que systemd usa. Y si el atacante tiene permiso de escritura probablemente podrá hacer todo eso sin necesitar systemd para nada.<br />
<br />
Pero sirve para curarse en salud y asegurarse que esos directorios están en el blacklist de cosas como firejail (si lo usas)</p><p>&#187;&nbsp;autor: <strong>deabru</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20649282</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>thingoldedoriath</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#9 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c09#c-9</link>
		<pubDate>Sun, 06 Nov 2016 03:39:40 +0000</pubDate>
		<dc:creator>thingoldedoriath</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c09#c-9</guid>
		<description><![CDATA[<p><i>La mayoría de las distribuciones de Linux están adoptando o planeando adoptar el sistema de inicio systemd.</i> <br />
<br />
Por eso he decidido seguir tomándome el trabajo de compilar código para poder seguir usando Slackware. <br />
<br />
Queda alguna otra distribución (con una comunidad de usuarios, aunque sea pequeña) que no haya incorporado ya systemd?? <br />
<br />
En fin... siempre nos quedará FreeBSD.</p><p>&#187;&nbsp;autor: <strong>thingoldedoriath</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20648415</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>crysys</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#8 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c08#c-8</link>
		<pubDate>Sat, 05 Nov 2016 20:33:58 +0000</pubDate>
		<dc:creator>crysys</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:2692861-6" href="https://www.meneame.net/story/abusando-servicios-usuario-systemd/c06#c-6" rel="nofollow">#6</a> No hablamos de estar jodido sino de <b>saber</b> que estás jodido. Y ahora haría un chiste del PP pero se me da mal.</p><p>&#187;&nbsp;autor: <strong>crysys</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20646924</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--8737--</meneame:user>
		<meneame:votes>10</meneame:votes>
		<meneame:karma>102</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#7 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c07#c-7</link>
		<pubDate>Sat, 05 Nov 2016 14:43:46 +0000</pubDate>
		<dc:creator>--8737--</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c07#c-7</guid>
		<description><![CDATA[<p>systemd is still hungry!<br />
<a href="http://i2.kym-cdn.com/photos/images/original/000/925/966/8d2.gif" title="i2.kym-cdn.com/photos/images/original/000/925/966/8d2.gif" rel="nofollow">i2.kym-cdn.com/photos/images/original/000/925/966/8d2.gif</a></p><p>&#187;&nbsp;autor: <strong>--8737--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20643523</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>tul</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#6 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c06#c-6</link>
		<pubDate>Fri, 04 Nov 2016 19:40:36 +0000</pubDate>
		<dc:creator>tul</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:2692861-5" href="https://www.meneame.net/story/abusando-servicios-usuario-systemd/c05#c-5" rel="nofollow">#5</a> si el tipo tiene acceso a la maquina que esta dentro de tu red vas a estar jodido de todas las maneras</p><p>&#187;&nbsp;autor: <strong>tul</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20642850</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>albandy</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>77</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#5 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c05#c-5</link>
		<pubDate>Fri, 04 Nov 2016 17:13:49 +0000</pubDate>
		<dc:creator>albandy</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:2692861-4" href="https://www.meneame.net/story/abusando-servicios-usuario-systemd/c04#c-4" rel="nofollow">#4</a> Eso solo impide que tu servidor de ssh realice port forwarding cuando alguien se conecta a él, no que el cliente se conecte a mi servidor y redireccione el puerto de ssh del tuyo al mio.<br />
<br />
Es decir, lo que tu has puesto evita esto: ssh usuario@tuservidor -L puerto:ip:puerto<br />
pero no evita esto:<br />
ssh usuario@miservidorexterno -R10022:tuservidorssh:22<br />
<br />
Cuando tu utilizas un cliente de ssh con port forwarding desde tu red a un servidor externo, es el cliente el que está enviando los puertos a mi servidor.<br />
<br />
Y lo único que ve tu servidor es que el cliente X en tu red con ip X es el que se está conctando.</p><p>&#187;&nbsp;autor: <strong>albandy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20642719</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>tul</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#4 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c04#c-4</link>
		<pubDate>Fri, 04 Nov 2016 16:48:57 +0000</pubDate>
		<dc:creator>tul</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:2692861-3" href="https://www.meneame.net/story/abusando-servicios-usuario-systemd/c03#c-3" rel="nofollow">#3</a> # SSH1, SSH2, OpenSSH<br />
AllowTcpForwarding no<br />
<br />
# SSH2 only<br />
AllowTcpForwardingForUsers<br />
AllowTcpForwardingForGroups</p><p>&#187;&nbsp;autor: <strong>tul</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20641515</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>albandy</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>56</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#3 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c03#c-3</link>
		<pubDate>Fri, 04 Nov 2016 13:22:17 +0000</pubDate>
		<dc:creator>albandy</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:2692861-2" href="https://www.meneame.net/story/abusando-servicios-usuario-systemd/c02#c-2" rel="nofollow">#2</a> ssh usuario@ServidorRemoto -R10022:ServidorLocalQueQuieroEnviarElPuerto:22<br />
<br />
Esto crea un tunel hacia un servidor remoto enviando el puerto 22 del servidor local que quieras hacia el puerto 10022 en localhost del servidor remoto.<br />
<br />
Vamos que por mucho que quieras, o impides la conexión por ssh a nivel de firewall o no vas a poder evitar el reenvio de puertos porque esto se configura a nivel de servidor, y el servidor es remoto.<br />
<br />
Lo unico que puedes evitar sin bloquear las conexiones ssh hacia afuera es importar puertos del servidor de ssh local, pero no exportarlos ya que se hace a nivel de cliente y el equipo externo permite el reenvio de puertos.</p><p>&#187;&nbsp;autor: <strong>albandy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20640560</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>tul</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#2 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c02#c-2</link>
		<pubDate>Fri, 04 Nov 2016 11:08:29 +0000</pubDate>
		<dc:creator>tul</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:2692861-1" href="https://www.meneame.net/story/abusando-servicios-usuario-systemd/c01#c-1" rel="nofollow">#1</a> solo si tienes mal configurado el ssh</p><p>&#187;&nbsp;autor: <strong>tul</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20640354</meneame:comment_id>
		<meneame:link_id>2692861</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>asdfg</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>67</meneame:karma>
		<meneame:url>https://www.meneame.net/story/abusando-servicios-usuario-systemd</meneame:url>
		<title>#1 Abusando de los servicios de usuario de systemd</title>
		<link>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c01#c-1</link>
		<pubDate>Fri, 04 Nov 2016 10:47:34 +0000</pubDate>
		<dc:creator>asdfg</dc:creator>
		<guid>https://www.meneame.net/story/abusando-servicios-usuario-systemd/c01#c-1</guid>
		<description><![CDATA[<p>Sin systemd un usuario puede hacer un tunel ssh inverso y obtener la shell desde fuera. Mas o menos lo mismo que se explica aquí pero de otra manera.</p><p>&#187;&nbsp;autor: <strong>asdfg</strong></p>]]></description>
	</item>

</channel>
</rss>
