Última actualització: 01/04/2004; 00:24:37
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"Always seeming, like I’m moving but I’m really going slow"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

divendres, 19 / març / 2004


La Fundació Apache acaba de publicar la versió 2.0.49 del servidor web Apache, que soluciona diversos problemes:
  • La possibilitat d'un atac DoS en determinades plataformes (AIX, Solaris, Tru64) quan es fan servir múltiples sockets.
     
  • Una pèrdua de memòria a mod_ssl que pot ser forçat de forma remota per tal de provocar un atac DoS.
     
  • Diverses cadenes enviades per l'usuari poden ser enregistrades al registre d'error, el que pot permetre atacs contra determinats emuladors de terminal.

23:44  (# Enllaç permanent)  (Comentaris)  


Fins avui no sabia que el llibre de Steven Levy «Hackers, heroes of the computer revolution», tot un clàssic, està disponible de forma gratuïta dins el Projecte Gutenberg.

23:24  (# Enllaç permanent)  (Comentaris)  


Utilitzant les utilitats GNU en modalitat text (cal registrar-se per accedir al tutorial, però és d'accés gratuït). Índex:
  • La filosofia UNIX
     
  • Filtrat orientat a streams
    • cat i tac
    • head i tail
    • od i hexdump
    • L'operador <<
       
  • Les línies com a registres
    • cut
    • expand i unexpand
    • fold
    • fmt
    • nl (i cat)
    • tr
       
  • Treballant amb col·leccions de línies
    • sort
    • uniq
    • tsort
    • pr
       
  • Combinant i separant fitxers
    • comm
    • join
    • paste
    • split
    • csplit
       
  • Identificació de fitxers i estadístiques
    • wc
    • cksum i sum
    • md5sum i sha1sum
       
  • Treballant amb fitxers de registre d'activitat
    • Extreure les IP dels visitants d'un servidor web
    • Comptar les visites
    • Generar un informe a mida
    • Utilitzant expressions regulars

19:46  (# Enllaç permanent)  (Comentaris)  


[SysAdmin] Linux Memory Forensics tracta sobre com analitzar la memòria d'una màquina Linux que ha estat compromesa. Primer explica com enregistrar la informació de la memòria (amb les funcions de crash dump) i l'anàlisi posterior a realitzar per tal d'esbrinar quina informació hi havia emmagatzemada.

18:53  (# Enllaç permanent)  (Comentaris)  


[Tech Republic] Hacking the hacker: How a consultant shut down a malicious user és una nova història de com «caçar als nois dolents»... Interessant lectura.

18:49  (# Enllaç permanent)  (Comentaris)  


Llibre gratuït: Handbook of Information Security Management, pensat per a la preparació de la certificació CISSP. Tracta sobre els següents temes:
  • Control d'accés
  • Seguretat de les comunicacions
  • Gestió del risc i plans de continuïtat
  • Polítiques, estàndards i organització
  • Arquitectura informàtica i seguretat dels sistemes
  • Legislació, investigació i ètica
  • Seguretat de les aplicacions
  • Criptografia
  • Operativa de la seguretat informàtica
  • Seguretat física

18:41  (# Enllaç permanent)  (Comentaris)  


Els 200 weblogs (en anglès) més influents.

18:30  (# Enllaç permanent)  (Comentaris)  


Tal com ha enregistrat NetCraft, la web de la RIAA ha estat desconnectada durant més d'un dia, després d'un funcionament intermitent durant els últims dies. La web de la RIAA (http://www.riaa.com) era l'objectiu de l'atac DDoS llençat per tots les ordinadors infectats pel cuc MyDoom.F. Es calcula que el nombre total de màquines infectades pel MyDoom.F és d'unes 45.000.
Una imatge anomenada MyDoomF.jpg
El període de temps que surt en vermell indica quan el servidor de la RIAA no ha estat operatiu.

11:50  (# Enllaç permanent)  (Comentaris)  


[CNNMoney] When securiyt disaster strikes. Com han respost als incidents de seguretat Wells Fargo (un important banc nord-americà) i Softbank (un proveïdor d'accés japonès) que van permetre l'accés a les dades personals dels seus clients.

El banc nord-americà va contactar tots els clients afectats per informar-los. A continuació van anul·lar els comptes afectats i en van crear de nous.

El proveïdor japonès ha agafat una decisió més dràstica: el president i els sis màxims directius no cobraran res durant sis mesos.

00:30  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.
 

Març 2004
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Feb   Abr



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter