<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-12113896</id><updated>2010-04-08T08:48:34.247+02:00</updated><title type='text'>How To By LauraCeldranS</title><subtitle type='html'></subtitle><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default?start-index=26&amp;max-results=25'/><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://laura.celdran.name'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>90</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-12113896.post-115743976241942305</id><published>2006-09-05T09:02:00.000+02:00</published><updated>2006-09-05T09:02:42.460+02:00</updated><title type='text'>Novell XGL</title><content type='html'>&lt;a href="http://www.youtube.com/watch?v=1n-6oEcAZ80"&gt;http://www.youtube.com/watch?v=1n-6oEcAZ80&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-115743976241942305?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/115743976241942305/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=115743976241942305&amp;isPopup=true' title='21 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/115743976241942305'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/115743976241942305'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/09/novell-xgl.html' title='Novell XGL'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>21</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-115432957968833089</id><published>2006-07-31T09:03:00.000+02:00</published><updated>2006-07-31T09:06:19.713+02:00</updated><title type='text'>Suplantación Biométrica</title><content type='html'>La suplantación biométrica es un hecho (bueno dependiendo de la técnica ya lo era hace mucho tiempo).&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Si la clave de acceso era la huella dactilar pues bastaba (como veíamos en películas) con cortarle el dedo al usuario (o menos drásticamente con suplantar con silicona la forma de la huella). Y aunque como mejora de este sistema de autenticación se implementa que además el sistema compruebe que la huella tiene pulso, esto también es suplantado.&lt;/li&gt;&lt;li&gt;Si se habla de la lectura ocular, la suplantación se mueve hacia lentillas.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Resumiendo, ¿no es suficiente un rasgo humano que es único para autenticarse de forma segura?, entonces, ¿si se complementa esto con el echo de que también deberemos asegurar que sabemos algo, como una contraseña o un PIN, el sistema entonces es seguro?.&lt;br /&gt;&lt;br /&gt;Sea como sea, la seguridad siempre es relativa al esfuerzo en saltársela (nunca absoluta) y debe de ser proporcionar a lo que se desea asegurar...&lt;br /&gt;&lt;br /&gt;Noticia relacionada, &lt;a href="http://www.hispasec.com/unaaldia/2830/"&gt;&lt;span style="color:#009900;"&gt;http://www.hispasec.com/unaaldia/2830/&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-115432957968833089?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/115432957968833089/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=115432957968833089&amp;isPopup=true' title='10 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/115432957968833089'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/115432957968833089'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/07/suplantacin-biomtrica.html' title='Suplantación Biométrica'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>10</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-115251581773755450</id><published>2006-07-10T06:55:00.001+02:00</published><updated>2008-09-18T18:24:43.832+02:00</updated><title type='text'>Configuración Básica de un FortiBridge</title><content type='html'>Configuración básica a aplicar en un &lt;strong&gt;&lt;span style="color:#009900;"&gt;FortiBridge&lt;/span&gt;&lt;/strong&gt; (FB) para que mantenga HA/cortocircuito de un cluster de FortiGate configurado en modo transparanter:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;FortiBridge-SerieX #&lt;br /&gt;config system manageip &lt;/em&gt;&lt;br /&gt;&lt;em&gt;set ip X.X.X.X/X&lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;config system route &lt;/em&gt;&lt;br /&gt;&lt;em&gt;edit 1&lt;/em&gt;&lt;br /&gt;&lt;em&gt;set gateway X.X.X.X&lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;#acceso telnet y ping desde la interfaz interna&lt;br /&gt;&lt;/span&gt;&lt;em&gt;config system interface internal&lt;/em&gt;&lt;br /&gt;&lt;em&gt;set allowaccess telnet ping&lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;set action_on_failure failopen &lt;/em&gt;&lt;br /&gt;&lt;em&gt;set dynamic_ip_pattern 2.2.2.*&lt;/em&gt;&lt;br /&gt;&lt;em&gt;set fgt_serial FGTYYYYYYYYYYYYY&lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;config probe probe_list ping&lt;/em&gt;&lt;br /&gt;&lt;em&gt;set status enable &lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;config probe probe_list http&lt;/em&gt;&lt;br /&gt;&lt;em&gt;set status disable &lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;#configuración snmp&lt;/span&gt;&lt;br /&gt;&lt;em&gt;config system snmp community &lt;/em&gt;&lt;br /&gt;&lt;em&gt;edit 1&lt;/em&gt;&lt;br /&gt;&lt;em&gt;set name ZZZZZZZZZ&lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;config system snmp community&lt;/em&gt;&lt;br /&gt;&lt;em&gt;edit 1&lt;/em&gt;&lt;br /&gt;&lt;em&gt;config hosts &lt;/em&gt;&lt;br /&gt;&lt;em&gt;edit 1&lt;/em&gt;&lt;br /&gt;&lt;em&gt;set ip N.N.N.N&lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;#configuración de los temporizadores de detección de caida del cluster.&lt;/span&gt;&lt;br /&gt;&lt;em&gt;conf probe probe_list ping&lt;/em&gt;&lt;br /&gt;&lt;em&gt;set failure_threshold 10&lt;/em&gt;&lt;br /&gt;&lt;em&gt;set probe_interval 6&lt;/em&gt;&lt;br /&gt;&lt;em&gt;end&lt;/em&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-115251581773755450?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.fortinet.com/' title='Configuración Básica de un FortiBridge'/><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/115251581773755450/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=115251581773755450&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/115251581773755450'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/115251581773755450'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/07/configuracin-bsica-de-un-fortibridge.html' title='Configuración Básica de un FortiBridge'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-114996536028012687</id><published>2006-06-10T20:48:00.000+02:00</published><updated>2006-06-10T20:49:20.306+02:00</updated><title type='text'>Estos de google son imparables</title><content type='html'>Hojas de cálculo colaborativas:&lt;br /&gt;&lt;a href="http://spreadsheets.google.com/"&gt;http://spreadsheets.google.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-114996536028012687?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/114996536028012687/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=114996536028012687&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114996536028012687'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114996536028012687'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/06/estos-de-google-son-imparables.html' title='Estos de google son imparables'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-114707711262091859</id><published>2006-05-08T10:27:00.000+02:00</published><updated>2006-05-08T10:31:52.653+02:00</updated><title type='text'>Problema de interpretación de caracteres en clientes que usan OWA</title><content type='html'>El problema de interpretación de caracteres (como acentos..) que presenta la lectura de correos desde el &lt;strong&gt;OWA&lt;/strong&gt; no es problema de los servidores que conforman la estructura de Microsoft Exchange... pues bien la solución pasa por re-registrar unas librerías... Para ello desde un command de windows (habiendo cerrado previamente el OWA)...&lt;br /&gt;&lt;ul&gt;&lt;li&gt;regsvr32 /u "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Triedit\triedit.dll"&lt;/li&gt;&lt;li&gt;regsvr32 "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Triedit\triedit.dll"&lt;/li&gt;&lt;li&gt;regsvr32 /u "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Triedit\dhtmled.ocx"&lt;/li&gt;&lt;li&gt;regsvr32 "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Triedit\dhtmled.ocx"&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#33cc00;"&gt;Nota:&lt;/span&gt;&lt;/strong&gt; la falta de interpretación en formato html (como es el caso de la firma), es tema aparte... ;)&lt;br /&gt;Además hay que tener en cuenta en cada sistema donde realmente están las librerías.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-114707711262091859?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/114707711262091859/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=114707711262091859&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114707711262091859'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114707711262091859'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/05/problema-de-interpretacin-de.html' title='Problema de interpretación de caracteres en clientes que usan OWA'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-114423310256129824</id><published>2006-04-05T12:20:00.000+02:00</published><updated>2006-04-05T12:31:42.606+02:00</updated><title type='text'>Desde Sergio Hernando: Aplicaciones de seguridad gratuítas para Windows</title><content type='html'>&lt;p&gt;&lt;em&gt;Escribe Sergio Hernando... (lo pongo aqui para tenerlo siempre a mano)&lt;/em&gt;&lt;/p&gt;&lt;p&gt;El objetivo de esta recopilación es ofrecer a los usuarios de plataformas Windows enlaces a aplicaciones libres y/o gratuítas que puedan ser evaluadas y empleadas sin coste alguno por aquellos que lo estimen oportuno. &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Este conjunto de herramientas proporcionan al usuario seguridad en distintas facetas que requieren que al menos se tomen unas mínimas medidas de precaución para evitar incidentes indeseables, como la intrusión, la pérdida de información o la contaminación por virus, entre un total de 20 campos de seguridad básicos.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;1. Navegación segura&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Las mejores opciones actuales son, sin duda, Opera y Firefox, cuyo histórico de vulnerabilidades es muy inferior al de Internet Explorer, navegador que a todas luces no se recomienda. Ambos programas son gratuítos, y en el caso de Firefox, se puede instalar una barra antiphishing que informa de sitios potencialmente fraudulentos. La barra de Netcraft puede ser interesante para proporcionar además de información técnica, protección antiphishing. &lt;a href="http://www.sahw.com/wp/archivos/2006/04/03/aplicaciones-de-seguridad-gratuitas-para-windows/#comment-1525"&gt;&lt;span style="color:#009900;"&gt;A petición de maty&lt;/span&gt;&lt;/a&gt; incluímos K-Meleon, versión traducida de &lt;a href="http://nauscopio.coolfreepages.com/"&gt;&lt;span style="color:#009900;"&gt;Nauscopio&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#009900;"&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.opera.com/download/"&gt;&lt;span style="color:#009900;"&gt;Opera&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.mozilla-europe.org/es/products/firefox/"&gt;&lt;span style="color:#009900;"&gt;Firefox&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.google.com/tools/firefox/safebrowsing/"&gt;&lt;span style="color:#009900;"&gt;Barra Antiphishing para Firefox&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://toolbar.netcraft.com/"&gt;&lt;span style="color:#009900;"&gt;Barra de Netcraft&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://kmeleon.sourceforge.net/"&gt;&lt;span style="color:#009900;"&gt;K-Meleon &lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://nauscopio.coolfreepages.com/k_meleon/k_meleon_nauscopico.htm"&gt;&lt;span style="color:#009900;"&gt;K-Meleon Nauscópico&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;2. Correo electrónico seguro&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;La recomendación natural para gestionar el correo de una manera segura y eficiente es Mozilla Thunderbird. Para complementar la seguridad de las comunicaciones, es aconsejable emplear algún sistema de privacidad como GnuPG, un sustituto libre de PGP, que también tiene una versión gratuíta.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.mozilla-europe.org/es/products/thunderbird/"&gt;&lt;span style="color:#009900;"&gt;Mozilla Thunderbird&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.gnupg.org/(es)/download/index.html"&gt;&lt;span style="color:#009900;"&gt;GnuPG&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.pgpi.org/products/pgp/versions/freeware/"&gt;&lt;span style="color:#009900;"&gt;PGP Free&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;3. Antivirus&lt;/strong&gt; &lt;/p&gt;&lt;p&gt;Existen muchas aplicaciones antivirus en el mercado. Dentro de los productos que ofrecen versiones gratuítas para empleo doméstico y no comercial, suele hablarse muy bien de Avast!. Como todo buen antivirus, la misión de Avast! es impedir que nos contaminemos por virus y otro malware. Ofrece actualizaciones automáticas, protección residente, y defensa para P2P, mensajería instantánea y Web. Como no podía ser de otro modo, escanea y desinfecta. Otro antivirus decente es AVG Free. AntiVir también tiene una versión gratuíta. Ewido ofrece una suite de seguridad.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.avast.com/eng/avast_4_home.html"&gt;&lt;span style="color:#009900;"&gt;Avast! Home&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://free.grisoft.com/"&gt;&lt;span style="color:#009900;"&gt;AVG Free Edition&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.free-av.com/"&gt;&lt;span style="color:#009900;"&gt;AntiVir Personal Edition&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.ewido.net/en/download/"&gt;&lt;span style="color:#009900;"&gt;Ewido Security Suite&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;4. Antimalware&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;El clásico por excelencia es sin duda, Ad-Aware, que también tiene una edición para uso doméstico y personal gratuíta. Este producto está especialmente indicado para detectar spyware en las máquinas y eliminarlo. Otro producto aconsejable es Spybot Search and Destroy. Spywareguard proporciona bloqueo en tiempo real contra el spyware más usual. Malware Destroyer elimina amenazas de este tipo. Por último, Emsisoft tiene un buen ramillete de aplicaciones antitroyanos y antispyware gratuítas.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.lavasoft.de/software/adaware/"&gt;&lt;span style="color:#009900;"&gt;Ad-Aware SE Personal&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.safer-networking.org/en/index.html"&gt;&lt;span style="color:#009900;"&gt;Spybot Search and Destroy&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.javacoolsoftware.com/spywareguard.html"&gt;&lt;span style="color:#009900;"&gt;Spywareguard&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.emco.is/malwaredestroyer/features.html"&gt;&lt;span style="color:#009900;"&gt;Malware Destroyer&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.emsisoft.com/en/software/free/"&gt;&lt;span style="color:#009900;"&gt;Herramientas Emsisoft&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;5. Firewall&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;De entre los muchos productos existentes para firewall, vamos a citar a un clásico. Zone Alarm, cuya versión doméstica básica es igualmente gratuíta. El objetivo de un firewall es proporcionar una línea de defensa consistente en la protección contra intrusiones, si bien puede ser empleado además para controlar qué aplicaciones conectan a la Internet en todo momento, pudiendo elegir si permitir o no las comunicaciones de cada programa que tengamos. Además de Zone Alarm, otro firewall gratuíto popular es Kerio, de Sunbelt. &lt;a href="http://www.sahw.com/wp/archivos/2006/04/03/aplicaciones-de-seguridad-gratuitas-para-windows/#comment-1525"&gt;&lt;span style="color:#009900;"&gt;maty aconseja&lt;/span&gt;&lt;/a&gt; incluír Jetico, que también tiene una versión traducida en Nauscopio.&lt;br /&gt;&lt;a href="http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp?dc=12bms&amp;ctry=ES&amp;amp;lang=es&amp;lid=nav_za"&gt;&lt;br /&gt;&lt;span style="color:#009900;"&gt;Zone Alarm&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.kerio.com/kpf_home.html"&gt;&lt;span style="color:#009900;"&gt;Kerio Personal Firewall&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.jetico.com/jpfirewall.htm"&gt;&lt;span style="color:#009900;"&gt;Jetico Personal Firewall&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.nautopia.net/archives/es/trad_seguridad/single/traduccion_jetico_firewall.php"&gt;&lt;span style="color:#009900;"&gt;Jetico Personal Firewall versión Nauscopio&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;6. Privacidad&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Los programas de limpieza de trazas proporcionan al usuario borrado seguro de las trazas de actividad en un terminal informático. El programa más aconsejable es CCleaner, que proporciona control sobre el borrado de temporales, histórico de navegador, cookies, lista de autocomplete, index.dat para Internet Explorer, borrado de papelera de reciclaje, documentos recientes y un sinfín de información que queda almacenada cuando empleamos un sistema Windows. Contiene herramientas para el borrado de trazas en otras aplicaciones de terceros, como Opera, Media Player, eMule, Kazaa, Google Toolbar, Netscape, MS Office, Nero, Adobe Acrobat, WinRAR, WinAce y WinZip.&lt;/p&gt;&lt;p&gt;Además, contiene un gestor-optimizador del registro, control sobre los programas que el sistema carga al inicio y un desinstalador. Para fines similares, también existe Cleanup!&lt;/p&gt;&lt;p&gt;&lt;a href="http://ccleaner.com/ccdownload.asp"&gt;&lt;span style="color:#009900;"&gt;CCleaner&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.stevengould.org/software/cleanup/index.html"&gt;&lt;span style="color:#009900;"&gt;Cleanup!&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;7. Almacenamiento seguro de claves&lt;/strong&gt; &lt;/p&gt;&lt;p&gt;La cantidad de claves que se manejan en el día a día de la navegación hace indispensable emplear un gestor de claves seguro, que permite almacenar las claves que empleamos para así, de un modo seguro, no tener que recordarlas constantemente. En este ámbito es posible recomendar KeePass, así como el conocido Password Safe. También podemos,&lt;span style="color:#009900;"&gt; &lt;/span&gt;&lt;a href="http://www.sahw.com/wp/archivos/2006/04/03/aplicaciones-de-seguridad-gratuitas-para-windows/#comment-1525"&gt;&lt;span style="color:#009900;"&gt;a petición de maty&lt;/span&gt;&lt;/a&gt;, hablar de PINs.&lt;/p&gt;&lt;p&gt;&lt;a href="http://keepass.sourceforge.net/"&gt;&lt;span style="color:#009900;"&gt;KeePass&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://passwordsafe.sourceforge.net/"&gt;&lt;span style="color:#009900;"&gt;Password Safe&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.nautopia.net/archives/es/win_cifrado/pins/pins.php"&gt;&lt;span style="color:#009900;"&gt;PINs versión Nautopia&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;8. Analizadores de tráfico&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;El objetivo de este tipo de programas es poder controlar el tráfico al que está sometida nuestra red local, como fuente de información de posibles ataques. De entre los muchos programas posibles, recomendar Ethereal es lo más sensato, por su amplia tradición y por sus buenos resultados.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.ethereal.com/download.html"&gt;&lt;span style="color:#009900;"&gt;Ethereal&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;9. Gestión segura de ficheros&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;La gestión segura para no sólo por el borrado seguro, sino por la conservación segura. Almacenar ficheros sin protección puede ser peligroso, y a la hora de borrar, es recomendable eliminarlos de un modo igualmente seguro, que impida recuperaciones indeseadas. Recomendamos Eraser, Blowfish Advanced CS y Axcrypt.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.heidi.ie/eraser/"&gt;&lt;span style="color:#009900;"&gt;Borrado seguro con Eraser&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.lassekolb.info/bfacs.htm"&gt;&lt;span style="color:#009900;"&gt;Cifrado seguro con Blowfish Advanced CS&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#009900;"&gt; (sirve también para el borrado seguro)&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://axcrypt.sourceforge.net/"&gt;&lt;span style="color:#009900;"&gt;Cifrado de ficheros con Axcrypt&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#009900;"&gt; &lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;10. Gestión segura de discos duros&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Para gestionar de modo seguro un disco duro debemos contemplar dos tipos de herramientas: borrado seguro de discos completos y cifrado de discos completos. DBAN y Truecrypt pueden servirnos para estos propósitos.&lt;/p&gt;&lt;p&gt;&lt;a href="http://dban.sourceforge.net/"&gt;&lt;span style="color:#009900;"&gt;Borrado seguro de discos con Darik´s Boot and Nuke&lt;/span&gt;&lt;/a&gt; (es una aplicación Linux pero que se ejecuta a modo de live CD)&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.truecrypt.org/"&gt;&lt;span style="color:#009900;"&gt;Cifrado de discos con TrueCrypt&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;11. Herramientas para comprender los términos de licencia&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Los términos de licencia pueden incluír aspectos interesantes sobre la seguridad y la responsabilidad de los productos que usamos. Así por ejemplo, los EULAs (End User License Agreements) contienen información sobre estos aspectos. Eulalyzer selecciona y muestra las partes relevantes de esos acuerdos que nadie suele leer. &lt;/p&gt;&lt;p&gt;&lt;a href="http://www.javacoolsoftware.com/eulalyzer.html"&gt;&lt;span style="color:#009900;"&gt;Eulalyzer&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;12. Filtros antispam para el correo electrónico&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;El spam además de molesto, puede contener malware e intentos de engaño. Lo más aconsejable es filtrar el correo siempre. Mozilla Thunderbird tiene un buen motor antispam integrado, pero es posible instalar motores independientes para un filtrado más intenso. Podemos aconsejar Spambayes y Ella for Spam Control, además de Spampal y Mailwasher.&lt;/p&gt;&lt;p&gt;&lt;a href="http://spambayes.sourceforge.net/windows.html"&gt;&lt;span style="color:#009900;"&gt;Spambayes&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.openfieldsoftware.com/ellafree.asp"&gt;&lt;span style="color:#009900;"&gt;Ella for Spam Control&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.spampal.org/download.html"&gt;&lt;span style="color:#009900;"&gt;Spampal&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.mailwasher.net/download.php"&gt;&lt;span style="color:#009900;"&gt;Mailwasher&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;13. Sistemas de detección de intrusión&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Para evitar las intrusiones no deseadas, existe un buen número de aplicaciones. De carácter gratuíto son Prevx Home y Winpatrol.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.prevx.com/prevxhome.asp"&gt;&lt;span style="color:#009900;"&gt;Prevx Home&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.winpatrol.com/download.html"&gt;&lt;span style="color:#009900;"&gt;WinPatrol&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;14. Protección WiFi&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Si bien no hay mecanismos exactos para asegurar las conexiones WiFi, podemos emplear software de apoyo, como por ejemplo Air Defense Personal, orientado a la protección de nuestros Hotspots. Para sondear la disponibilidad de redes, y por tanto, para ver cómo está la nuestra, podemos emplear NetStumbler.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.airdefense.net/products/adpersonal/index.php"&gt;&lt;span style="color:#009900;"&gt;Air Defense Personal&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.netstumbler.com/downloads/"&gt;&lt;span style="color:#009900;"&gt;NetStumbler&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;15. Escáneres de vulnerabilidades&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Estos programas enumeran los problemas de seguridad que potencialmente existen en nuestro ordenador. El programa por excelencia es Nessus, si bien para plataformas Windows es aconsejable ejecutar de vez en cuando el Microsoft Security Baseline Analyzer. Para servidores, Windows Server Update Services (véase&lt;span style="color:#009900;"&gt; &lt;/span&gt;&lt;a href="http://www.sahw.com/wp/archivos/2006/04/03/aplicaciones-de-seguridad-gratuitas-para-windows/#comment-1521"&gt;&lt;span style="color:#009900;"&gt;comentario de josemaria&lt;/span&gt;&lt;/a&gt;)&lt;/p&gt;&lt;p&gt;&lt;a href="http://nessuswx.nessus.org/"&gt;&lt;span style="color:#009900;"&gt;Nessus&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.microsoft.com/technet/security/tools/mbsahome.mspx"&gt;&lt;span style="color:#009900;"&gt;Microsoft Security Baseline Analyzer&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.microsoft.com/windowsserversystem/updateservices/downloads/WSUS.mspx"&gt;&lt;span style="color:#009900;"&gt;Windows Server Update Services&lt;/span&gt;&lt;/a&gt; (Gratuíto, pero requiere registro)&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;16. Escáneres de puertos y de red&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Es conveniente saber qué puertos tenemos abiertos, ya que los puertos abiertos son la puerta de entrada a nuestra red para los atacantes. El escáner más popular es Nmap. Para escaneos de la red, LanSpy.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.insecure.org/nmap/download.html"&gt;&lt;span style="color:#009900;"&gt;Nmap&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.lantricks.com/lanspy/index_e.php"&gt;&lt;span style="color:#009900;"&gt;LanSpy&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;17. Escáneres de vulnerabilidades Web&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Los webmasters y propietarios de Web pueden emplear escáneres web automáticos para detectar vulnerabilidades en sus sitios. N-Stealth Free y SiteDigger son dos herramientas ideadas para este propósito.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.nstalker.com/esp/products/nstealth/freeversion/"&gt;&lt;span style="color:#009900;"&gt;N-Stealth Free&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.foundstone.com/index.htm?subnav=resources/navigation.htm&amp;amp;subcontent=/resources/proddesc/sitedigger.htm"&gt;&lt;span style="color:#009900;"&gt;SiteDigger&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;18. Análisis de comunicaciones Bluetooth&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Los aparatos bluetooth son cada vez más populares. Existen herramientas para monitorizar la actividad Bluetooth en nuestro alcance. Una de ellas es Bluesweep.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.airmagnet.com/products/bluesweep_reg.php"&gt;&lt;span style="color:#009900;"&gt;BlueSweep&lt;/span&gt;&lt;/a&gt; (requiere registro)&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;19. Sistema&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Algunas herramientas permiten evaluar el rendimiento del sistema y monitorizar la actividad del mismo. Esto puede ser interesante igualmente a efectos de seguridad. Whatsrunning es una herramienta que proporciona este tipo de información. Otra posible recomendación es la versión Lite de Sandra, de SiSoft. Los usuarios deberían también ojear las Sysinternals Freeware.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.whatsrunning.net/whatsrunning/main.aspx"&gt;&lt;span style="color:#009900;"&gt;Whatsrunning&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.sisoftware.co.uk/"&gt;&lt;span style="color:#009900;"&gt;SiSoft Sandra Lite&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.sysinternals.com/"&gt;&lt;span style="color:#009900;"&gt;Sysinternals Freeware&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;20. Entornos de investigación&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Estos entornos proporcionan al usuario (avanzado, lógicamente) herramientas de investigación. El proyecto Metasploit nació para desarrollar, probar y usar código exploit, pero puede ser empleado con fines éticos, para test de penetración e investigación de vulnerabilidades. No es una herramienta destinada al usuario en general, sino más bien al usuario avanzado.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.metasploit.org/projects/Framework/"&gt;&lt;span style="color:#009900;"&gt;Metasploit&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-114423310256129824?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.sahw.com/wp/archivos/2006/04/03/aplicaciones-de-seguridad-gratuitas-para-windows/' title='Desde Sergio Hernando: Aplicaciones de seguridad gratuítas para Windows'/><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/114423310256129824/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=114423310256129824&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114423310256129824'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114423310256129824'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/04/desde-sergio-hernando-aplicaciones-de.html' title='Desde Sergio Hernando: Aplicaciones de seguridad gratuítas para Windows'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-114233890481078408</id><published>2006-03-14T13:18:00.000+01:00</published><updated>2006-03-14T13:27:26.646+01:00</updated><title type='text'>Para comentar… IPCheck</title><content type='html'>&lt;div align="justify"&gt;Esta vez me gustaría oir alguna experiencia similar que ayude a resolver el problema…&lt;br /&gt;&lt;br /&gt;Hace unos meses se nos ocurrió probar una licencia de 30 días del programa &lt;strong&gt;&lt;span style="color:#009900;"&gt;IPCheck&lt;/span&gt;&lt;/strong&gt; de &lt;strong&gt;Paessler&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Pues bien configuramos simplemente un sensor que hacía “ping”-http (hablando no técnicamente) a los frontales de los servidores apache y otro sensor que buscaba una sección de código determinada en el propio código de la página web… como un medio para comprobar que los portales están "arriba" (porque aunque no sea determinante, algo de información si que da...).&lt;br /&gt;&lt;br /&gt;El resultado es que &lt;strong&gt;&lt;em&gt;este mismo programa era el que tiraba&lt;/em&gt;&lt;/strong&gt; &lt;strong&gt;&lt;em&gt;la estructura de los portales&lt;/em&gt;&lt;/strong&gt; porque al parecer dejaba las sesiones abiertas. La configuración era del tipo cuatro intentos de sesión cada minuto… ¿eran tantos como para volcar un portal? ¿puede que la configuración del programa no esté bien hecha y por lo tanto no sea capaz de cerrar las sesiones cada vez que las inicia?&lt;br /&gt;&lt;br /&gt;En resumen: ¿el programa es el adecuado para analizar una estructura apache-tompcat-oracle? o ¿no configuramos bien la herramienta? o ¿alguno de los elementos intermedio (&lt;strong&gt;&lt;span style="color:#006600;"&gt;apache-tompcat-oracle&lt;/span&gt;&lt;/strong&gt;) se pueden configurar de algún modo que eviten quedarse colgados por usar una herramienta que cuyo fin “en principio” no es tumbarlos sino testear su correcto funcionamiento?&lt;br /&gt;&lt;br /&gt;Un saludo y gracias&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-114233890481078408?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/114233890481078408/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=114233890481078408&amp;isPopup=true' title='14 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114233890481078408'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114233890481078408'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/03/para-comentar-ipcheck.html' title='Para comentar… IPCheck'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>14</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-114111488422498618</id><published>2006-02-28T09:13:00.000+01:00</published><updated>2006-03-01T16:39:05.076+01:00</updated><title type='text'>FortiGate: como recuperar el password y la configuración de fábrica, sin variar la FortiOS</title><content type='html'>&lt;p&gt;&lt;span style="color:#009900;"&gt;&lt;strong&gt;FortiGate&lt;/strong&gt;&lt;/span&gt; de Fortinet es un equipo de cominucaciones que en sus diferente gamas permite a grandes líneas:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Filtrado de contenido Web&lt;/li&gt;&lt;li&gt;IPS&lt;/li&gt;&lt;li&gt;Antivirus&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;Quizás no es una solución tan robusta como la que conforma en este campo los equipos de &lt;em&gt;&lt;span style="color:#009900;"&gt;Symantec&lt;/span&gt;&lt;/em&gt; pero es la mejor opción cuando lo realmente crítico es el mantenimiento en todo momento del servicio en cuanto a capacidad de cortocircuitarse en caso de fallo y alta redundancia y en cuanto a capacidad de enrutamiento dinámico en redes complejas.&lt;br /&gt;&lt;br /&gt;Pues bien, lo anoto aquí para no olvidarlo: cuando se pierde el password de gestión del equipo o cuando lo que se busca es recuperar la configuración de fabrica de forma rápida hay que conectarse por consola al equipo y poner:&lt;br /&gt;&lt;em&gt;Login:&lt;/em&gt; &lt;span style="color:#009900;"&gt;maintainer&lt;br /&gt;&lt;/span&gt;&lt;em&gt;Password:&lt;/em&gt; secuencia &lt;span style="color:#009900;"&gt;bcpb&lt;/span&gt; &lt;em&gt;seguido del &lt;span style="color:#009900;"&gt;número de serie del equipo&lt;/span&gt;&lt;/em&gt; (casi siempre incluido en la parte de abajo del mismo)&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-114111488422498618?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/114111488422498618/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=114111488422498618&amp;isPopup=true' title='21 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114111488422498618'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114111488422498618'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/02/fortigate-como-recuperar-el-password-y.html' title='FortiGate: como recuperar el password y la configuración de fábrica, sin variar la FortiOS'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>21</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-114077136754497069</id><published>2006-02-24T09:49:00.000+01:00</published><updated>2006-02-24T09:56:07.563+01:00</updated><title type='text'>Problema al balancear servicios Citrix con los CSS (Balanceadores de Cisco).</title><content type='html'>&lt;div align="justify"&gt;Para balancear la granja Citrix se están usando los CSS de Cisco. La granja Citrix levanta el protocolo ICA sobre SSL porque en este caso así estaba configurado&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Casuística:&lt;/strong&gt;&lt;br /&gt;Citrix tiene dos módulos el de &lt;i&gt;autenticación&lt;/i&gt; (con el que vas inicialmente al logearte en el portal) y el de &lt;i&gt;autorización&lt;/i&gt; (siguiente módulo con el que el módulo de autenticación se comunica para ver los permisos que tiene cada usuario y dependiendo de estos te aparecen unos iconos de aplicativos u otros).&lt;br /&gt;&lt;br /&gt;Pues bien cuando el balanceo se hacía a través del balanceador &lt;strong&gt;las sesiones no llegan a superar las 2 horas&lt;/strong&gt;; Se probó para descartar problemas de otros equipos de red intermedios el forzar las sesiones únicamente hacia uno de los nodos de la granja (aunque pasando por el balanceador puesto que todos los servicios en este zona de subred actualmente son balanceados) y las sesiones &lt;strong&gt;si que llegan a sobrepasar las 8 horas&lt;/strong&gt;. Con lo que se dedujo que el problema estaba únicamente en la configuración del balanceador (CSS)&lt;br /&gt;&lt;br /&gt;El balanceo que se les hace es &lt;strong&gt;“advanced-balance sticky-srcip”&lt;/strong&gt; (permite balancear por IP origen); este balanceo creímos que es el que interesaba porque de no ser de este modo el balanceo, una vez que el usuario se autentica al pasarle la sesión al módulo de autorización sino va al mismo nodo donde se autenticó le aparece el promp como que debe volver a autenticarse porque no lo reconoce como usuario autenticado.&lt;br /&gt;&lt;br /&gt;Por defecto el timeout de este balanceo es muy superior a 2 horas (65500 minutos) pero aún así se forzó a 65000 minutos con el siguiente comando &lt;strong&gt;“ticky-inact-timeout 65000”&lt;/strong&gt;; aún así las sesiones no llegan a mantenerse activas ni 2 horas estando el usuario trabando sobre el sistema.&lt;br /&gt;&lt;br /&gt;Tras muchos quebraderos de cabeza al final se escaló la consulta a Cisco y la respuesta fue que nos faltó añadir un parámetro más en el content del servicio:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;strong&gt;flow-timeout-multiplier&lt;/strong&gt;: Configures flow inactivity timeout values for TCP and UDP flows on a per content rule and per source group basis&lt;/i&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;Resultado:&lt;/strong&gt;&lt;br /&gt;La configuración del balanceo del servicio debe quedar:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;content Portal_111_ssl&lt;br /&gt;  add service ssl40&lt;br /&gt;  add service ssl41&lt;br /&gt;&lt;strong&gt;  advanced-balance sticky-srcip&lt;br /&gt;  sticky-inact-timeout 65000&lt;br /&gt;&lt;/strong&gt;  port 443&lt;br /&gt;  protocol tcp&lt;br /&gt;&lt;strong&gt;  flow-timeout-multiplier 675&lt;br /&gt;&lt;/strong&gt;  vip address X.X.X.X&lt;ip&gt;&lt;br /&gt;  active&lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-114077136754497069?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/114077136754497069/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=114077136754497069&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114077136754497069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114077136754497069'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/02/problema-al-balancear-servicios-citrix.html' title='Problema al balancear servicios Citrix con los CSS (Balanceadores de Cisco).'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-114422576834844867</id><published>2006-02-20T10:08:00.000+01:00</published><updated>2006-05-03T12:43:36.043+02:00</updated><title type='text'>Balanceadores CSS</title><content type='html'>&lt;strong&gt;Casuística:&lt;br /&gt;&lt;/strong&gt;Tenemos dos Balanceadores CSS en alta disponibilidad (master-slave); sobre el master (CSS-1) se hacen cambios y por un error se llega a que el único usuario configurado en este equipo pase a no tener privilegios de superusuario&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Resultado:&lt;br /&gt;&lt;/strong&gt;En principio parece que la solución para recuperar los privilegios pasar por desplazarse al CPD y pincharse al equipo por consola; pero en principio se prefiere buscar otra alternativa (en plan chanchullo) para evitar desplazarse… je&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Pasos:&lt;br /&gt;&lt;/strong&gt;El CSS que tenía el usuario ‘user’ como usuario sinprivilegios era el CSS-1 y el CSS-2 tenía al usuario ‘user’ como superusuario; por lo tanto:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Forzamos el CSS-2 para que haga de master&lt;/li&gt;&lt;li&gt;Entramos en el modo de configuración del CSS-2 (ahora haciendo de master) y ponemos &lt;em&gt;&lt;span style="color:#009900;"&gt;username ‘user’ password &lt;password&gt;superuser&lt;/span&gt;&lt;/em&gt; y aplico el script que replica la configuración de éste al CSS-3 (entre los que nosotros tenemos instalados es el commit-resundancy).&lt;/li&gt;&lt;li&gt;Cerramos la sesión del CSS-1 y cuando la hemos vuelto a abrir (puesto que no existe esa diferencia entre running y startup típica de las IOS de cisco normales), había arrancado con la configuración replicada desde el CSS-2 con lo que el usuario cisco ya tenía privilegios de superusuario.&lt;/li&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-114422576834844867?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/114422576834844867/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=114422576834844867&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114422576834844867'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/114422576834844867'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/02/balanceadores-css.html' title='Balanceadores CSS'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113025531382635088</id><published>2006-01-17T17:40:00.000+01:00</published><updated>2006-05-03T12:45:13.846+02:00</updated><title type='text'>Gnokii + Modem GSM Siemens mc35i + Nagios = Guardias remotas bien controladas</title><content type='html'>&lt;div align="justify"&gt;En muchas organizaciones se usa el proyecto Nagios (www.nagios.org) como sistema de gestión de alarmas / envío de alertas de código abierto para Linux.&lt;br /&gt;Pues bien Nagios ademas de su propia monitorización web también admite ser configurado para enviar mensajes a correos electrónicos cuando se cae (o cualquier otro nivel de criticidad definido) un equipo o cualquier otro tipo de tarea que se nos ocurra siempre que sea definido en su archivo de configuración de comandos: misccommands.cfg. En nuestro caso cuando un equipo se cae nos llama al móvil (para que lo oigamos bien) y nos envía un sms con el equipo caído… para esto hemos conectado por serial al equipo un modem GSM,&lt;br /&gt;&lt;br /&gt;En este caso se hubo de añadir las siguientes definiciones en el archivo:&lt;br /&gt;&lt;em&gt;&lt;span style="font-size:85%;"&gt;define &lt;span style="color:#009900;"&gt;command&lt;/span&gt;{&lt;br /&gt;command_name &lt;strong&gt;notificar-por-wavecon&lt;/strong&gt;&lt;br /&gt;command_line /opt/nagios-com/&lt;span style="color:#009900;"&gt;notificar.sh&lt;/span&gt; "Host '$HOSTALIAS$' is $HOSTSTATE$\nInfo: $OUTPUT$\nTime: $DATETIME$" XXXX&lt;br /&gt;}&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;, donde XXXX es el número de teléfono de guardias y el script &lt;span style="color:#009900;"&gt;notificar.sh&lt;/span&gt; es solo una llamada a gnokii para que ejecute las tareas definidas:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="font-size:85%;"&gt;#!/usr/bin/ksh&lt;br /&gt;TEXTO=$1&lt;br /&gt;if [ $# -lt 2 ] ; then&lt;br /&gt;TELEFONO="XXXX"&lt;br /&gt;else&lt;br /&gt;TELEFONO=$2&lt;br /&gt;fi&lt;br /&gt;echo notificar por SMS el texto $TEXTO al telefono $TELEFONO&lt;br /&gt;/usr/bin/&lt;strong&gt;gnokii --sendsms $TELEFONO &lt;&lt;end&gt;$TEXTO&lt;br /&gt;&lt;/strong&gt;END&lt;br /&gt;/usr/bin/&lt;strong&gt;gnokii --dialvoice $TELEFONO&lt;/strong&gt;&lt;/span&gt;&lt;/em&gt; &lt;p&gt;&lt;br /&gt;Además, para que se ejecute este comando definido, hay que indicar en el contacto guardias que este contacto será notificado además por este método&lt;/p&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;em&gt;define &lt;span style="color:#009900;"&gt;contact&lt;/span&gt;{&lt;br /&gt;contact_name &lt;strong&gt;guardias &lt;/strong&gt;&lt;br /&gt;alias Nagios Admin&lt;br /&gt;service_notification_period 24x7&lt;br /&gt;host_notification_period 24x7&lt;br /&gt;service_notification_options w,u,c,r&lt;br /&gt;host_notification_options d,u,r&lt;br /&gt;service_notification_commands notify-by-epager,&lt;strong&gt;notificar-por-wavecon&lt;/strong&gt;&lt;br /&gt;host_notification_commands host-notify-by-epager,&lt;strong&gt;notificar-por-wavecon&lt;/strong&gt;&lt;br /&gt;email yy@listas.yyy.es,yy@movistar.com&lt;br /&gt;pager pagenagios-admin@localhost.localdomain&lt;br /&gt;}&lt;br /&gt;&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;Y al grupo de contactos guardias le asignamos el contacto guardias.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="font-size:85%;"&gt;define &lt;span style="color:#009900;"&gt;contactgroup&lt;/span&gt;{&lt;br /&gt;contactgroup_name &lt;strong&gt;guardias &lt;/strong&gt;&lt;br /&gt;alias administradores de la RCC&lt;br /&gt;members guardias&lt;br /&gt;}&lt;br /&gt;&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;Finalmente, se indica en los grupos de hosts que van a utilizar esta vía de notificación que van a utilizar el grupo de contactos guardias para su notificación, por ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="font-size:85%;"&gt;define &lt;span style="color:#009900;"&gt;hostgroup&lt;/span&gt;{&lt;br /&gt;hostgroup_name ASA&lt;br /&gt;alias ASA&lt;br /&gt;contact_groups gecom,&lt;strong&gt;guardias&lt;br /&gt;&lt;/strong&gt;members “los que sean”&lt;br /&gt;} &lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/em&gt;&lt;span style="color:#009900;"&gt;&lt;strong&gt;Nota:&lt;/strong&gt;&lt;/span&gt; para que Gnokii se entendiera con el model hubo de especificar en el archivo de configuración (/etc/gnokiirc): &lt;strong&gt;model=AT,&lt;/strong&gt; puesto que es un modelo que soporta comandos AT.&lt;/div&gt;&lt;p&gt;Esta vez el mérito es de Luis, uno de nuestros gecomnianos..je&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113025531382635088?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113025531382635088/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113025531382635088&amp;isPopup=true' title='9 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113025531382635088'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113025531382635088'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/01/gnokii-modem-gsm-siemens-mc35i-nagios.html' title='Gnokii + Modem GSM Siemens mc35i + Nagios = Guardias remotas bien controladas'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113740014947306964</id><published>2006-01-16T09:24:00.000+01:00</published><updated>2006-01-16T09:29:09.490+01:00</updated><title type='text'>Talkdigger</title><content type='html'>&lt;div align="justify"&gt;&lt;a href="http://www.talkdigger.com/options/"&gt;&lt;span style="color:#009900;"&gt;&lt;strong&gt;Talkdigger&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;strong&gt; es un metabuscador&lt;/strong&gt; por el que podremos saber quienes enlazan a una determinada dirección de un blog en general, de una anotación en concreto o de los mismos comentarios. Para ello se basa en los buscadores &lt;strong&gt;Technorati, Google Blog, Bloglines, Feedster, BlogDigger, Icerocket, MSN Search, Google yYahoo!;&lt;/strong&gt; el metabuscador es bastante configurable en cuanto a filtros de búsqueda.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Una vez nos muestra los resultados, tenemos las opciones de previsualizar la web en una pequeña ventana dentro del resultado, abrir la web en nuestra ventana activa del navegador o ver en una ventana nueva.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Las búsquedas las podemos sindicar mediente RSS. Los resultados son ordenados por motor de búsqueda.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Un gran producto de &lt;strong&gt;&lt;span style="color:#009900;"&gt;Frédérick Giasson&lt;/span&gt;&lt;/strong&gt; que nos facilita la vida a los que tenemos nuestra bitácora y queremos saber quienes nos siguen en sus webs.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;Fuente:&lt;/em&gt; &lt;a href="http://red.psykho.net/"&gt;&lt;span style="color:#009900;"&gt;http://red.psykho.net/&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113740014947306964?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.talkdigger.com/' title='Talkdigger'/><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113740014947306964/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113740014947306964&amp;isPopup=true' title='9 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113740014947306964'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113740014947306964'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/01/talkdigger.html' title='Talkdigger'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113739530702395718</id><published>2006-01-16T08:00:00.000+01:00</published><updated>2006-01-20T08:26:48.720+01:00</updated><title type='text'>¿De qué nos podemos fiar...?</title><content type='html'>&lt;div align="justify"&gt;&lt;em&gt;Tal día como hoy en Hispasec se comenta ...&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Históricamente se han considerado &lt;strong&gt;archivos potencialmente peligrosos&lt;/strong&gt; para Microsoft Windows los que poseían las muchas extensiones de aplicaciones ejecutables que existen. En su código es posible ocultar cualquier acción dañina para el sistema, y puede ser disimulada y pasar desapercibida par el usuario. &lt;strong&gt;EXE, VBS, PIF, SRC, VBS, BAT y un largo etcétera&lt;/strong&gt;, son extensiones de las que hemos aprendido a desconfiar hace tiempo. Desde hace poco, sin embargo, &lt;strong&gt;se pueden unir al conjunto de sospechosas muchas otras que se han considerado desde siempre confiables&lt;/strong&gt;.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;De un tiempo a esta parte, se ha popularizado el uso de archivos con extensiones históricamente confiables con la finalidad de difundir código malicioso. El ejemplo más claro y conocido ha ocurrido con la vulnerabilidad de procesamiento de&lt;strong&gt; WMF&lt;/strong&gt; (Windows Meta File) que permitía la ejecución de código arbitrario en el sistema con la simple visualización de una imagen. Este fallo ha permitido la dispersión de virus ocultos bajo aparentemente inofensivas imágenes con formatos &lt;strong&gt;JPG o GIF&lt;/strong&gt; gracias a exploits muy potentes y sofisticados.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;El mismo día 1 de enero de 2006 &lt;strong&gt;&lt;span style="color:#009900;"&gt;VirusTotal&lt;/span&gt;&lt;/strong&gt; detectaba un fichero que fue enviado de forma masiva por correo electrónico y que simulaba una felicitación para el nuevo año. El archivo adjunto, una imagen en formato JPG, "HappyNewYear.jpg", comprometía el sistema con tan sólo visualizarla. A partir de ahí, se han recibido en VirusTotal más de diez variantes de malware con extensión JPG que aprovechaban la vulnerabilidad y algunas variantes con extensión GIF. Debido a la popularidad y facilidad para aprovecharse de esta vulnerabilidad, la previsión es que vayan en aumento.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;No sólo los usuarios de Microsoft deben preocuparse&lt;/strong&gt; por estas extensiones. En enero se han encontrado varias vulnerabilidades en Apple QuickTime que pueden se aprovechadas por atacantes para ejecutar código a través de formatos aparentemente inofensivos. Imágenes con formato QTIF, TGA, TIFF y GIF especialmente manipuladas y visualizadas con Apple &lt;strong&gt;QuickTime Player versión 7.0.3 y anteriores&lt;/strong&gt; (para Mac OS X y Windows) permiten la ejecución de código en el sistema de la víctima.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Igualmente este mes, se ha identificado una vulnerabilidad en &lt;strong&gt;BlackBerry Enterprise Server&lt;/strong&gt; (conocido servidor de comunicaciones inalámbricas) que puede ser aprovechada por atacantes remotos para ejecutar código arbitrario a través de un archivo PNG (Portable Network Graphics) especialmente manipulado y enviado como adjunto.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Por si fuese poco, cuando ya creíamos enterrados a los virus de macro que se extendían a través de documentos elaborados con la suite Microsoft Office y este formato se consideraba relativamente seguro, aparece un nuevo &lt;strong&gt;fallo de denegación de servicio en Microsoft Excel&lt;/strong&gt; que se rumorea (aún está por confirmar) que puede llevar a la ejecución de código arbitrario con la simple visualización en Microsoft Office de una hoja de cálculo en este formato.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;Tras leer cosas como estas yo me planteo la siguiente cuestión ... si casi cualquier formato en cualquier momento de la historia ha sido o va a ser utilizado para explotar cierta vulnerabilidad, ¿llegará un momento que seamos unos paranoicos incapaces de abrir si quiera un correo que nos envíe nuestro propio jefe?.&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;Lo que si que está claro es que yo no me ponía en el pellejo de cualquier administrador de correo de una compañía grande al que le exijan confirmar la seguridad del servicio... De todos modos &lt;strong&gt;Suerte&lt;/strong&gt; a los administradores de correo.&lt;/em&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113739530702395718?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113739530702395718/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113739530702395718&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113739530702395718'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113739530702395718'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/01/de-qu-nos-podemos-fiar.html' title='¿De qué nos podemos fiar...?'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113628086611225170</id><published>2006-01-03T10:30:00.000+01:00</published><updated>2006-01-03T10:40:23.883+01:00</updated><title type='text'>Ahorrar batería en los Sansung 3G</title><content type='html'>Para ahorrar bateria cuando el móvil permite tecnología 3G:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Tecleamos &lt;strong&gt;*#3695147*#&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;Vamos a &lt;strong&gt;Network &amp;amp; call settings&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;Dentro de ahi a &lt;strong&gt;Service domain&lt;/strong&gt; y seleccionamos &lt;strong&gt;CS&lt;/strong&gt;.&lt;/li&gt;&lt;li&gt;Salimos y nos metemos en el menu del movil, le damos a:&lt;br /&gt;&lt;strong&gt;CONFIGURACION/CONECTIVIDAD/MODO DE RED&lt;/strong&gt; y seleccionamos &lt;strong&gt;GSM900/1800&lt;/strong&gt;. Ahora el 3G y GPRS solo se activara cuando haga falta. &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;span style="color:#009900;"&gt;&lt;em&gt;Nota:&lt;/em&gt;&lt;/span&gt; Cuando se tienen activas las opciones de cobertura 3G el consumo de batería del móvil se incrementa&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.todosamsung.com/foros_samsung/viewforum.php?f=10"&gt;&lt;span style="color:#009900;"&gt;Mas trucos...&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113628086611225170?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113628086611225170/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113628086611225170&amp;isPopup=true' title='5 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113628086611225170'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113628086611225170'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2006/01/ahorrar-batera-en-los-sansung-3g.html' title='Ahorrar batería en los Sansung 3G'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113561537385899533</id><published>2005-12-26T17:39:00.000+01:00</published><updated>2005-12-26T17:42:53.943+01:00</updated><title type='text'>ACIS 2006</title><content type='html'>&lt;p&gt;A continuación se reproduce la llamada a ponencias de las VI Jornadas Nacionales de Seguridad Informática a celebrarse en &lt;strong&gt;Colombia en junio de 2006&lt;/strong&gt;.&lt;/p&gt;&lt;p&gt;Las &lt;strong&gt;&lt;span style="color:#009900;"&gt;Jornadas Nacionales de Seguridad Informática&lt;/span&gt;&lt;/strong&gt;, como un escenario para desarrollar y promover la investigación académica y científica en el área de seguridad informática, invita a todos aquellos interesados en presentar trabajos de investigación realizados o casos de la industria sobre el tema, con el fin de compartir la experiencia, implementación y hallazgos en los temas propuestos para este evento expuestos a continuación (no pretende ser una lista exhaustiva):&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Modelos de Seguridad Informática&lt;/li&gt;&lt;li&gt;Estándares de Seguridad Informática&lt;/li&gt;&lt;li&gt;Seguridad en dispositivos móviles e inalámbricos · Mecanismos de Autenticación y control · Políticas y estándares de seguridad · Mejores prácticas de seguridad informática · Algoritmos de Encriptación, VPN, PKI · Contingencia y recuperación de desastres · Técnicas de Hacking y análisis de vulnerabilidades · Seguridad en el perímetro · Seguridad en Bases de Datos · Seguridad en Sistemas Operacionales y redes · Computación forense y atención de incidentes · Evidencia Digital y procedimientos asociados&lt;/li&gt;&lt;li&gt;Análisis de riesgos de seguridad informática · Consideraciones éticas y legales de la seguridad informática · Dispositivos biométricos · Seguridad en VoIP · Seguridad en Telecomunicaciones&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Para esta sexta versión de la Jornadas Nacionales de Seguridad Informática, se cuenta con la participación de un comité de programa internacional conformado por profesionales especialistas en el área&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.acis.org.co/index.php?id=627"&gt;&lt;span style="color:#009900;"&gt;VI Jornada de Seguridad Informática&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113561537385899533?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113561537385899533/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113561537385899533&amp;isPopup=true' title='8 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113561537385899533'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113561537385899533'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/12/acis-2006.html' title='ACIS 2006'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-112771373440572318</id><published>2005-12-26T01:39:00.000+01:00</published><updated>2006-05-03T12:49:08.620+02:00</updated><title type='text'>CheckPoint. Problema tipo: "All Fragment Blocked"</title><content type='html'>&lt;p&gt;Este procedimiento describe como solucionar una incidecia tipo en la cual se cortan los paquetes que pasan por el firewall CheckPoint con un mensaje de trazado (que se visualiza en el Tracker) del estilo &lt;b&gt;&lt;span style="color:#009900;"&gt;"All Fragment Blocked&lt;/span&gt;&lt;span style="color:#009900;"&gt;"&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;p&gt;En la consola del firewall CheckPoint (en el caso de ser Nokia el fabricante del mismo, la consola se llama &lt;strong&gt;&lt;span style="color:#009900;"&gt;SmartDashBoard&lt;/span&gt;&lt;/strong&gt;), se pueden observar diferentes parámetros configurables. El que atañe a este caso expuesto, es un parámetro que permite o no el paso de paquetes IP fragmentados a través del firewall.&lt;/p&gt;&lt;p&gt;En el caso de estar trazando un mensaje del tipo &lt;i&gt;"All Fragment Blocked"&lt;/i&gt;, puede significar dos cosas:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;O bien no está habilitado en la configuración el paso de paquetes fragmentados&lt;/li&gt;&lt;li&gt;O bien la configuración, del número máximo de fragementos o el tiempo máximo antes de ser descartados dichos fragementos por el firwall, no es la adecuada&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;&lt;span style="color:#009900;"&gt;Pasos:&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;b&gt;Habilitar el paso &lt;/b&gt;&lt;b&gt;de paquetes IP fragmentados en el firewall CheckPoint. &lt;/b&gt;Para esto se debe abrir la consola de gestión web del firewall ,&lt;b&gt;SmartDashboard R55&lt;/b&gt;. Tal como se muestra en la figura se bede ir a las opciones de &lt;b&gt;"SmartDefense"&lt;/b&gt;, en el desplegable &lt;b&gt;Netwok Security&lt;/b&gt;, &lt;b&gt;IP and ICMP&lt;/b&gt;, pinchar sobre &lt;b&gt;"IP Fragment"&lt;/b&gt; y marcar la casilla &lt;b&gt;"Allow IP Fragment"&lt;/b&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p align="center"&gt;&lt;img src="http://laura.celdran.name/blog/imagesblog/allfragmentblocked.png" /&gt;&lt;/p&gt;&lt;p&gt;&lt;i&gt;Nota:&lt;/i&gt; En esta opción se observan que también son configurables dos parámetros más:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Número máximo de paquetes incompletos&lt;/li&gt;&lt;li&gt;Tiempo máximo a partir del cual en el firewall se descartan los paquetes incompletos&lt;/li&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Como ya se a comentado, el número máximo de fragmentos es configurable, al igual que el tiempo máximo tras el cual si el paquete no se conforma entero los fragmentos capturados son descartados por el Firewall. Por lo tanto, puede que en algunos casos se deban modificar estos parámetros para que permitan aceptar mayor número de fragmentos de un paquete, resolviendo así la incidencia que porvacaría corte de ciertas comunicaciones en el firewall&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-112771373440572318?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/112771373440572318/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=112771373440572318&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/112771373440572318'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/112771373440572318'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/12/checkpoint-problema-tipo-all-fragment.html' title='CheckPoint. Problema tipo: &quot;All Fragment Blocked&quot;'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113473490829753130</id><published>2005-12-16T12:56:00.000+01:00</published><updated>2005-12-16T14:37:19.120+01:00</updated><title type='text'>Pasos de anlisis/funcionamiento de un CheckPoint</title><content type='html'>¿Cómo funciona un firewall CheckPoint con cualquier software de gestión del mismo?&lt;br /&gt;Por pasos cuales son sus acciones:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1º&lt;/strong&gt; Mira &lt;strong&gt;el paquete IP&lt;/strong&gt; a nivel de reglas&lt;br /&gt;&lt;strong&gt;2º&lt;/strong&gt; En ese momento ya se ve &lt;strong&gt;reflejado en el tracker&lt;/strong&gt;,.. no entro en mas detalles…(depende del software de gestión)&lt;br /&gt;&lt;strong&gt;si está permitido&lt;/strong&gt;&lt;br /&gt;{&lt;br /&gt;si está implicado en alguna&lt;strong&gt; regla de NAT&lt;/strong&gt;&lt;br /&gt;{&lt;br /&gt;&lt;strong&gt;3º&lt;/strong&gt; &lt;strong&gt;Hace el NAT&lt;/strong&gt;&lt;br /&gt;por lo dicho en el paso 2,&lt;br /&gt;no se ve en el tracker la IP trasladada sino la original,&lt;br /&gt;hay otras opciones para ver en que regla del NAt hace matching)&lt;br /&gt;}&lt;br /&gt;&lt;strong&gt;4º&lt;/strong&gt; &lt;strong&gt;Mira a nivel routing&lt;/strong&gt; hacia donde tiene que encaminar el paquete.&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#009900;"&gt;Cosas más relevantes a modo resumen&lt;/span&gt;&lt;/em&gt;: si un paquete se ve en el tracker como aceptado no implica que el firewall sepa cual es el camino correcto para encaminarlo, puesto que el tracker se refleja antes que el routing.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113473490829753130?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113473490829753130/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113473490829753130&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113473490829753130'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113473490829753130'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/12/pasos-de-anlisisfuncionamiento-de-un.html' title='Pasos de anlisis/funcionamiento de un CheckPoint'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113458851694296231</id><published>2005-12-14T20:26:00.000+01:00</published><updated>2006-01-20T08:31:19.220+01:00</updated><title type='text'></title><content type='html'>&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;Auditoría interna&lt;/span&gt;&lt;/strong&gt;. En este tipo de auditoría se contrasta el nivel de seguridad y privacidad de las redes locales y corporativas de carácter interno&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;Auditoría perimetral&lt;/span&gt;&lt;/strong&gt;. En este tipo de estudio se analiza el perímetro de la red local o corporativa, y se estudia el grado de seguridad que ofrece a las entradas exteriores &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;Test de intrusión&lt;/span&gt;&lt;/strong&gt;. El test de intrusión es un método de auditoría mediante el cual se intenta acceder a los sistemas, para comprobar el nivel de resistencia a la intrusión no deseada. Es un complemento interesante a la auditoría perimetral. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;Análisis forense&lt;/span&gt;&lt;/strong&gt;. El análisis forense es una metodología de estudio apta para el análisis a posteriori de incidentes, mediante la cual se trata de reconstruir cómo se ha penetrado en el sistema, a la par que se valoran los daños ocasionados. Si los daños han provocado la inoperabilidad del sistema, el análisis se denomina análisis postmortem. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;Auditoría de páginas Web&lt;/span&gt;&lt;/strong&gt;. Entendida como el análisis externo de la web, comprobando vulnerabilidades como la inyección de código sql, Verificación de existencia y anulación de posibilidades de Cross Site Scripting (XSS), etc. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="color:#009900;"&gt;&lt;strong&gt;Auditoría de código de aplicaciones&lt;/strong&gt;&lt;/span&gt;. Análisis del código tanto de aplicaciones páginas Web como de cualquier tipo de aplicación, independientemente del lenguaje empleado&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113458851694296231?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113458851694296231/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113458851694296231&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113458851694296231'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113458851694296231'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/12/auditora-interna.html' title=''/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113395492190726651</id><published>2005-12-07T12:19:00.000+01:00</published><updated>2005-12-14T20:32:01.660+01:00</updated><title type='text'>Cracking WEP en 10 minutos - el enlace</title><content type='html'>Tras varias peticiones de lectores de este blog...&lt;br /&gt;&lt;br /&gt;Cuando &lt;a href="http://laura.celdran.name/2005/06/cracking-wep-en-10-minutos.html"&gt;&lt;span style="color:#009900;"&gt;este anuncio&lt;/span&gt; &lt;/a&gt;fue publicado el vídeo estaba disponible en Internet en determinados enlaces que ya no se encuentran disponibles&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;¿Alguien puede enviar el archivo o un enlace a éste?&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;1ª Opción como enlace (muy interesante por la cantidad de contenidos que se pueden encontrar):&lt;strong&gt; &lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.remote-exploit.org/index.php/Tutorials"&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;http://www.remote-exploit.org/index.php/Tutorials&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2ª Opción: &lt;a onclick="return top.js.OpenExtLink(window,event,this)" href="http://www.hckrs.org/proyectosabiertos/wep.html" target="_blank"&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;http://www.hckrs.org/proyectosabiertos/wep.html&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113395492190726651?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113395492190726651/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113395492190726651&amp;isPopup=true' title='14 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113395492190726651'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113395492190726651'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/12/cracking-wep-en-10-minutos-el-enlace.html' title='Cracking WEP en 10 minutos - el enlace'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>14</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113395402145968852</id><published>2005-12-07T11:33:00.000+01:00</published><updated>2005-12-07T12:13:41.516+01:00</updated><title type='text'>Una opción muy consejable hasta para Windows: wget</title><content type='html'>&lt;p&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;wget&lt;/span&gt;&lt;/strong&gt; es un &lt;em&gt;&lt;span style="color:#009900;"&gt;gestor de descarga&lt;/span&gt;&lt;/em&gt; de ficheros usando HTTP, HTTPS y/o FTP de &lt;span style="color:#009900;"&gt;&lt;em&gt;software libre&lt;/em&gt;&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Hacerlo funcionar en windows:&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;Descargarse el archivo de Internet &lt;/li&gt;&lt;li&gt;Situarse en el command de Windows en la carpeta donde se ha realizado la descarga del archivo ejecutable y simplemente poner: &lt;em&gt;wget opcion-deseada &lt;/em&gt;&lt;a href="http://url-de-interes"&gt;&lt;span style="color:#009900;"&gt;&lt;em&gt;http://url-de-interes&lt;/em&gt;&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;&lt;strong&gt;Ayuda:&lt;/strong&gt; &lt;em&gt;wget --help &lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Características:&lt;/strong&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Muy rápido y con funcionalidad de descarga de sitios con autenticación (p.e. &lt;em&gt;wget --http-user=USER --http-password=PASSWORD &lt;/em&gt;&lt;a href="https://url-de-interes"&gt;&lt;span style="color:#009900;"&gt;&lt;em&gt;https://url-de-interes&lt;/em&gt;&lt;/span&gt;&lt;/a&gt;). &lt;/li&gt;&lt;li&gt;No es necesario instalarlo &lt;/li&gt;&lt;li&gt;El ejecutable ocupa muy poco &lt;/li&gt;&lt;li&gt;Disponible también para Windows &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Mejoras en la versión 1.10.2:&lt;/strong&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;wget está estáticamente linked con &lt;strong&gt;OpenSSL 0.9.7i&lt;/strong&gt;; esto es, Secure Socket Layer (SSL, https://...), lo cual hace que wget pueda funcionar por si solo. &lt;/li&gt;&lt;li&gt;Además de la compresión con &lt;strong&gt;UPX 1.07&lt;/strong&gt;, la cual minimiza el tamaño de los archivos.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113395402145968852?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113395402145968852/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113395402145968852&amp;isPopup=true' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113395402145968852'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113395402145968852'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/12/una-opcin-muy-consejable-hasta-para.html' title='Una opción muy consejable hasta para Windows: wget'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113325157423511081</id><published>2005-11-26T07:40:00.000+01:00</published><updated>2005-11-29T09:26:20.116+01:00</updated><title type='text'>Google soluciona un grave problema de seguridad en su plataforma "gmail"</title><content type='html'>&lt;div align="justify"&gt;&lt;strong&gt;Google&lt;/strong&gt; informa haber solucionado un grave problema de seguridad en su plataforma "&lt;strong&gt;&lt;span style="color:#009900;"&gt;gmail&lt;/span&gt;&lt;/strong&gt;", que permitiría a un atacante acceder a buzones de otros usuarios, &lt;em&gt;&lt;span style="color:#009900;"&gt;explotando una vulnerabilidad en el mecanismo de autentificación de "gmail"&lt;/span&gt;&lt;/em&gt;. El ataque en sí, sólo era posible si el atacante tenía acceso a la máquina de la víctima o a su tráfico de red, algo especialmente factible en redes corporativas, universitarias, cibercafés, etc.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;El descubridor del ataque es español y, por tanto, se pueden leer todos &lt;a href="http://www.elhacker.net/gmailbug/"&gt;&lt;span style="color:#009900;"&gt;los pasos&lt;/span&gt; &lt;/a&gt;(que, naturalmente, ya no funcionan) en nuestro idioma.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113325157423511081?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113325157423511081/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113325157423511081&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113325157423511081'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113325157423511081'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/11/google-soluciona-un-grave-problema-de.html' title='Google soluciona un grave problema de seguridad en su plataforma &quot;gmail&quot;'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113290322610663739</id><published>2005-11-25T08:18:00.000+01:00</published><updated>2005-11-25T08:20:26.123+01:00</updated><title type='text'>Actualizaciones de seguridad en los kernel Linux</title><content type='html'>&lt;div align="justify"&gt;&lt;a href="http://www.hispasec.com/unaaldia/2588/"&gt;&lt;span style="color:#009900;"&gt;Desde Hispasec...&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;La comunidad Linux ha publicado actualizaciones de sus kernels para las ramas 2.4 y 2.6, lo que soluciona varios problemas de seguridad.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Aunque la rama de desarrollo actual del Kernel Linux es la 2.6, existen aún infinidad de sistemas basados en kernel 2.4, por su probado buen funcionamiento y estabilidad. Por otro lado, muchos administradores consideran la rama 2.6 demasiado joven aún para reemplazar con confianza sistemas que llevan en producción mucho tiempo, con fiabilidad demostrada.&lt;br /&gt;Debido a ello, la rama 2.4 tendrá aún soporte de nuevo hardware, estabilidad y seguridad durante varios años más.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;La versión del Kernel Linux 2.4.32 soluciona diversos problemas de seguridad e inestabilidades, fundamentalmente en los módulos de cortafuegos y NAT'ing. También se resuelven problemas de seguridad en la librería ZLIB, que deberían haberse parcheado hace tiempo.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;La versión del Kernel Linux 2.6.14.1 soluciona una grave vulnerabilidad que permite a un usuario local el inestabilizar el sistema y, si las circunstancias son proclives, obtener privilegios de administrador o "root". Los administradores que decidan actualizar deberían hacerlo a la versión 2.6.14.2, ya que soluciona varios problemas de estabilidad y regresiones, aunque no están relacionados con la seguridad.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;Hispasec recomiendo a los administradores de máquinas Linux que actualicen sus kernels apropiadamente&lt;/strong&gt;. Los administradores que dependan de una distribución Linux determinada pueden ponerse en contacto con el fabricante.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113290322610663739?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113290322610663739/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113290322610663739&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113290322610663739'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113290322610663739'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/11/actualizaciones-de-seguridad-en-los.html' title='Actualizaciones de seguridad en los kernel Linux'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113216600281933781</id><published>2005-11-16T19:30:00.000+01:00</published><updated>2005-11-16T19:33:22.846+01:00</updated><title type='text'>Experto anuncia nuevos virus cifrados e indetectables</title><content type='html'>&lt;div align="justify"&gt;Según el &lt;strong&gt;Experto en Seguridad &lt;span style="color:#009900;"&gt;Adam Meyer&lt;/span&gt;&lt;/strong&gt; la próxima generación de &lt;strong&gt;virus informáticos&lt;/strong&gt; será más destructiva y difícil de detectar que los actuales códigos malignos. Meyer cree que en poco tiempo se &lt;strong&gt;incorporará a los códigos malignos un algoritmo cifrado&lt;/strong&gt; que hará prácticamente indetectable su presencia y será difícil eliminarlos.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;Estos códigos se instalarán en sistemas desprotegidos vía Internet y estarían en condiciones de crear "botnets" o &lt;em&gt;&lt;strong&gt;redes de ordenadores zombis&lt;/strong&gt;&lt;/em&gt; capaces de realizar diversos tipos delitos como spam, sabotaje, y realizar ataques informáticos contra terceros.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;Por último Meyer señala que el motivo de que sean aun más peligrosos es que son procesos cifrados y ello provoca que sea difícil su detección y su neutralización. Todo esto lo comentan en una &lt;a href="http://www.diarioti.com/gate/n.php?id=10006"&gt;&lt;span style="color:#009900;"&gt;nota&lt;/span&gt;&lt;/a&gt; de DiarioTI, basado por supuesto todo en presuposiciones, pero desde luego es un punto de vista a tener en cuenta.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113216600281933781?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113216600281933781/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113216600281933781&amp;isPopup=true' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113216600281933781'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113216600281933781'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/11/experto-anuncia-nuevos-virus-cifrados.html' title='Experto anuncia nuevos virus cifrados e indetectables'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113215295827115953</id><published>2005-11-16T15:51:00.000+01:00</published><updated>2005-11-16T15:55:58.320+01:00</updated><title type='text'>Denegación de Servicio en diversos productos Cisco</title><content type='html'>Cisco ha anunciado que una cierta cantidad de sus productos se ven afectados por una vulnerabilidad en el &lt;span style="color:#009900;"&gt;&lt;strong&gt;procesamiento de mensajes&lt;/strong&gt; &lt;strong&gt;&lt;em&gt;IPSec IKE&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt; (&lt;em&gt;Internet Key Exchange&lt;/em&gt;). Un atacante que explote adecuadamente este problema provocaría denegaciones de servicio en los dispositivos afectados.&lt;br /&gt;&lt;br /&gt;Los dispositivos Cisco que utilicen las siguientes versiones de software y estén configurados para usar IKE son vulnerables al&lt;br /&gt;problema:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Cisco &lt;strong&gt;IOS &lt;/strong&gt;versiones basadas en 12.2SXD, 12.3T, 12.4 y 12.4T&lt;/li&gt;&lt;li&gt;Cisco &lt;strong&gt;PIX&lt;/strong&gt; &lt;strong&gt;Firewall&lt;/strong&gt; versiones anteriores a la 6.3(5)&lt;/li&gt;&lt;li&gt;Cisco &lt;strong&gt;PIX Firewall/ASA&lt;/strong&gt; versiones anteriores a la 7.0.1.4&lt;/li&gt;&lt;li&gt;Cisco Firewall Services Module (&lt;strong&gt;FWSM&lt;/strong&gt;) versiones anteriores a la 2.3(3)&lt;/li&gt;&lt;li&gt;Cisco &lt;strong&gt;VPN 3000 &lt;/strong&gt;Series Concentrators versiones anteriores a las 4.1(7)H y 4.7(2)B&lt;/li&gt;&lt;li&gt;Cisco &lt;strong&gt;MDS Series SanOS&lt;/strong&gt; versiones anteriores a la 2.1(2)&lt;/li&gt;&lt;/ul&gt;El problema se debe a que los dispositivos Cisco vulnerables no procesan adecuadamente &lt;strong&gt;&lt;span style="color:#009900;"&gt;paquetes IKE malformados&lt;/span&gt;&lt;/strong&gt;, lo que provoca la reinicialización del proceso IKE en el caso de los Cisco MDS Series, y la del dispositivo en sí en el resto de productos afectados.&lt;br /&gt;&lt;br /&gt;Las vulnerabilidades identificadas pueden ser fácilmente reproducibles utilizando la suite de pruebas para &lt;strong&gt;IKE OUSPG 'PROTOS'&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Esta tarde: actualizando... jejeje ;)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113215295827115953?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113215295827115953/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113215295827115953&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113215295827115953'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113215295827115953'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/11/denegacin-de-servicio-en-diversos.html' title='Denegación de Servicio en diversos productos Cisco'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-12113896.post-113195268702667505</id><published>2005-11-14T08:16:00.000+01:00</published><updated>2005-11-14T08:18:07.026+01:00</updated><title type='text'>Gusano Lupper/Lupii, malware diseñado para sistemas Linux</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="color:#009900;"&gt;Ningún sistema está a salvo del malware&lt;/span&gt;. Pese a que en este caso particular la severidad del troyano ha sido calificada por los laboratorios como escasa, no deja de ser relevante que el troyano explote vulnerabilidades ajenas a Microsoft Windows, objetivo habitual del malware. En esta ocasión, el troyano está orientado a la explotación de los &lt;strong&gt;problemas XML-RPC&lt;/strong&gt; en &lt;span style="color:#009900;"&gt;&lt;strong&gt;servidores de PHP en máquinas&lt;span style="color:#000000;"&gt; Linux&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;.&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://www.hispasec.com/unaaldia/2576/"&gt;&lt;span style="color:#009900;"&gt;Leer más...&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/12113896-113195268702667505?l=laura.celdran.name' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/113195268702667505/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=12113896&amp;postID=113195268702667505&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113195268702667505'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/12113896/posts/default/113195268702667505'/><link rel='alternate' type='text/html' href='http://laura.celdran.name/2005/11/gusano-lupperlupii-malware-diseado.html' title='Gusano Lupper/Lupii, malware diseñado para sistemas Linux'/><author><name>Laura Celdrán Subiela</name><uri>http://www.blogger.com/profile/12673578524489038836</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13450668181140945074'/></author><thr:total>0</thr:total></entry></feed>
