Cosas que pasan...
Entre otras cosas:
Pues resulta que tengo trabajo formal desde hace como dos semanas y un poco más, no es lo mas curada del mundo pero algo ya es algo :P eso sí, me absorbe mucho; tanto que en todo este tiempo solo me he podido conectar unas 3 veces y tarde lo que me mantendrá lejos de estos lares por algo de tiempo :)
Cosa que tal vez cambie para mediados de enero tiempo en el que espero que ahora me mantenga el gobierno jeje (luego contaré que onda)
En otro orden de cosas:
No habrá heroes hasta febrero... buuu!
Ya es urgente que vaya a cortarme el cabello :P
Me tocó mojarme casi toda la semana pasada :S
Me enfermé y anduve afónico 2 días :S
Lo cual no afectó mucho por que casi ni hablo XD
ehmm ya me voy...
Nos mudamos!
Nos mudamos a http://zoftweb.com Gracias por visitarnos!
jueves, diciembre 25, 2008
123 por mi y por todos mis amigos...
Dicen que dijo, que trató de decir... zoftweb a las 10:19 p.m.
Enfrascado en: boring, cosas que solo me pasan a mi, Extra relleno, Me, no tenia nada mas que postear
sábado, noviembre 29, 2008
Chemical burn
Como muchos se han quejado de mi ultimo theme (Véase Stan) xD
Y como a demás me gusta hacerme la victima y todo eso decidí cambiarlo...
Intenté poner uno de los defualt, así "normal" pero dan pena ajena. Y creo que yo me basto solo para dar mala impresión, así que decidí que no los necesitaba.
En cambio me encontré este otro que me parece que lo puedo echar a perder con bastante facilidad.
algo saldrá...
Dicen que dijo, que trató de decir... zoftweb a las 12:46 a.m.
Enfrascado en: blog, boring, cosas que solo me pasan a mi, Desplantes baratos, etiquetas demasiado largas sin ninguna razon, no tenia nada mas que postear, Template
martes, noviembre 25, 2008
Things...
Para qué era esto? ...
cierto, aquí es donde regaba toda especie de sandeces con toda la impunidad que el no importarme muchas cosas da.
A estas alturas los que aun tengan interés (si es solo curiosidad también cuenta :) ) en leerme estarán aburridos de las clásicas excusas de que no he posteado por X razón (y si no, la verdad es que yo si) así que paso a fingir que no ha sido tanto tiempo...
- Después de mucho tiempo regresa The IT Crow Weeee!
- Ya salió la nueva versión de FEDORA [Fedora 10] :)
- Desayunar sushi... Genial!
- Con este post llego a los 300 post (Al que empiece a sacar estadísticas lo mando a fusilar xD)
- Necesito clases de mate (sobre todo con las integrales :S ) duh!
Ehmm y pues para que se vea mas lleno esto pongo otro intento de wallpaper.
y ya.
Dicen que dijo, que trató de decir... zoftweb a las 10:55 p.m.
Enfrascado en: blog, boring, Desplantes baratos, etiquetas demasiado largas sin ninguna razon, Extra relleno, Me, no tenia nada mas que postear, Post basura, Trip
miércoles, octubre 29, 2008
Detección de vulnerabilidades en GNU/Linux (2.1)
Vulnerabilidades mas criticas en GNU/LINUX
- BIND (Servidor de DNS)
- Servidor Web
- Autenticación
- Sistemas de control de versiones
- Servicio de transporte de correo
- Protocolo SNMP
- Biblioteca OpenSSL
- Bases de datos
- Núcleo del sistema operativo (Kernel)
La anterior es una lista con las vulnerabilidades mas criticas conocidas en sistemas basados en Unix, sobre las cuales trataré de dar mas información en los siguientes posts.
obviamente cada tema es muy extenso, por lo que se tratará de explicar cada uno por separado de una forma rápida y menos detallada; pero se tratará de proporcionar links con sitios donde se pueden informar mas sobre cada tema en especifico.
En este post empezaremos con BIND (Servidor de DNS):
Página del proyecto: Internet Systems Consortium
Administrator reference manual: PDF
BIND (Berkeley Internet Name Domain, anteriormente : Berkeley Internet Name Daemon) es el servidor de DNS más comúnmente usado en Internet, especialmente en sistemas Unix, en los cuales es un standard de facto. Es patrocinado por la Internet Systems Consortium. BIND fue creado originalmente por cuatro estudiantes de grado en la University of California, Berkeley y liberado por primera vez en el 4.3BSD. Paul Vixie comenzó a mantenerlo en 1988 mientras trabajaba para la DEC.
Leer completo en: Wikipedia
características:
En el siguiente link (en ingles) podemos encontrar una lista detallada de las características básicas.
De las que a continuación se citan algunas:
(Tomadas de la documentación de RED HAT)
- Mejoras al protocolo DNS
- Vistas múltiples
- Seguridad
BIND soporta Transferencias de zona incremental (Incremental Zone Transfers, IXFR), donde un servidor de nombres esclavo sólo descargará las porciones actualizadas de una zona modificada en un servidor de nombres maestro. El proceso de transferencia estándar requiere que la zona completa sea transferida a cada servidor de nombres esclavo hasta por el cambio más pequeño. Para dominios muy populares con archivos de zona muy largos y muchos servidores de nombres esclavos, IXFR hace que la notificación y los procesos de actualización sean menos exigentes en recursos.
A través del uso de la declaración view en named.conf, BIND puede presentar información diferente dependiendo desde cuál red se esté realizando la petición.
Esto es básicamente usado para negar entradas DNS confidenciales a clientes fuera de la red local, mientras se permiten consultas desde clientes dentro de la red local.
BIND soporta un número de métodos diferentes para proteger la actualización y zonas de transferencia, en los servidores de nombres maestro y esclavo:
*
DNSSEC — Abreviación de DNS SECurity, esta propiedad permite firmar con caracteres criptográficos zonas con una clave de zona.
De esta manera, puede verificar que la información de una zona provenga de un servidor de nombres que la ha firmado con caracteres criptográficos con una clave privada, siempre y cuando el recipiente tenga esa clave pública del servidor de nombres.
BIND versión 9 también soporta el método SIG(0) de llave pública/privada de autenticación de mensajes.
*
TSIG — Abreviación para Transaction SIGnatures, esta característica permite una transferencia desde el maestro al esclavo sólo después de verificar que una llave secreta compartida existe en ambos servidores maestro y en el esclavo.
Esta característica fortalece el método estándar basado en direcciones IP de transferencia de autorización. Un intruso no solamente necesitará acceso a la dirección IP para transferir la zona, sino también necesitará conocer la clave secreta.
BIND versión 9 también soporta TKEY, el cual es otro método de autorización de zonas de transferencia basado en clave secreta compartida.
Muchas de las características principales están enfocadas a la autentificación, y protección de datos.
Varios:
Dicen que dijo, que trató de decir... zoftweb a las 1:45 a.m.
Enfrascado en: Deteccion de vulnerabilidades, GNU/Linux, Me, SW libre
El futuro...
Dicen que dijo, que trató de decir... zoftweb a las 12:59 a.m.
Enfrascado en: etiquetas demasiado largas sin ninguna razon, Extra relleno, freak, Me, Me lo robe de, no tenia nada mas que postear, say goodbye
