Última actualització: 01/05/2004; 00:16:19
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"N'hi ha que neixen estrellats"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimarts, 6 / abril / 2004


[Europa Press] El juez de Menores de Granada condena a un joven 'hacker' a impartir cien horas de clase de informática a otros chavales
El juez de Menores de Granada, Emilio Calatayud, ha condenado a un joven 'hacker' a impartir 100 horas de clase de informática a otros chavales en un centro escolar de Madrid, lugar de residencia del acusado, como castigo por un delito de revelación de secretos después de que hace seis años dañara el sistema de seguridad informático de una empresa granadina por daños valorados en casi 2.000 euros


23:38  (# Enllaç permanent)  (Comentaris)  


[LinuxExposed.com] Hacking (Beginner): IP Spoofing: Understanding the basics és una simple (però completa) introducció a la suplantació d'adreces IP i el segrest de sessions TCP.

23:28  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada Eina.gifXPLizer és una utilitat per a usuaris de Windows XP que permet enfortir la configuració de Windows XP, fent-la més segura. Els canvis aplicats són els següents:
  • Deshabilitar DCOM
    (HKLM\SOFTWARE\Microsoft\Ole)
  • Deshabilitar l'escriptori remot
  • Deshabilitar el port 445
    (HKLM\System\CurrentControlSet\Services\
       NetBT\Parameters
    )
  • Deshabilitar l'execució dels fitxers *.CHM
  • Deshabilitar SSDP(UPnP): ports 5000/tcp i 1900/udp
  • Deshabilitar la compartició de fitxers
  • Deshabilitar el servidor d'auto-compartició
    (HKLM\System\CurrentControlSet\Services\
       LanmanServer\Parameters
    )
  • Deshabilitar el servei Messenger
  • Deshabilitar connexions NetBIOS nu·les
    (HKLM\System\CurrentControlSet\Control\Lsa)
  • Restringir l'accés com convidat als recursos compartits
    (HKLM\SYSTEM\CurrentControlSet\Control\Lsa)
  • Deshabilitar l'enumeració de la SAM
    (HKLM\SYSTEM\CurrentControlSet\Control\Lsa)
  • No mostrar l'últim usuari connectat
    (HKLM\SOFTWARE\Microsoft\Windows NT\
       CurrentVersion\Winlogon
    )
  • Deshabilitar la visualització de fitxers ZIP com carpetes
  • Deshabilitar múltiples TSSessions
XPLizer es distribueix amb el seu codi font, el fitxer executable o bé un programa instal·lador. Un cop executat XPLizer, si algú fa un rastreig de ports contra la màquina, no veurà cap port obert.

23:26  (# Enllaç permanent)  (Comentaris)  


Happy!!![Via Andrew Grumet] com a mínim pels idiomes utilitzats...

Dos idiomes per un senyal

22:35  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada spam.jpg[Via Slashdot] Spam: The Phenomenon és una detallada anàlisi del correu brossa. Explica, d'una forma detallada l'origen, l'evolució històrica, la incidència actual que té el gran volum d'SPAM, l'entrada dels món dels virus com a sistema per a la propagació de correu brossa.

Un cop conegut que és el correu brossa, s'analitzen les possibles solucions per a evitar-ne la recepció, com són les mesures de tipus legal, l'establiment de llistes 'negres' d'adreces, l'anàlisi de contingut per separar el correu legítim de la brossa, etc..

21:30  (# Enllaç permanent)  (Comentaris)  


Avui ha sortit el tema de com determinar la IP d'un interfície des d'un script. He pensat en tres alternatives:
ifconfig eth0 | grep "inet " | awk -F: \ 
   '{print $2}' | awk '{print $1}' 

  ifconfig eth0 | sed -n \ 's/.*inet addr:\([0-9.]*\) .*$/\1/p'
  ifconfig eth0 | awk -F'[ :]+' '/inet/{print $4}'
 

Encara que si el que volem es identificar la IP 'per defecte', possiblement el més fàcil és fer:
host `hostname` | awk '{print $4}' 
 

14:16  (# Enllaç permanent)  (Comentaris)  


[TechNewsWorld] The Myth of the Secure Operating System
"Forget about the OS," Laura DiDio, senior analyst at the Yankee Group, told TechNewsWorld. "Don't even argue those merits. Every piece of software that is connected is potentially vulnerable and at risk."
 


Arran de l'estudi publicat recentment sobre el nombre de vulnerabilitats als diversos sistemes operatius... es cert que hi ha sistemes operatius que es poden considerar segurs?

13:10  (# Enllaç permanent)  (Comentaris)  


[Microsoft] TCP/IP Troubleshooting explica quines eines hi ha per a solucionar els problemes de les comunicacions TCP/IP a les màquines Windows, així com els passos a segur per aconseguir aïllar el problema i la seva resolució

12:56  (# Enllaç permanent)  (Comentaris)  


[CNet] SP2 to cause Microsoft support call flood? segons un analista de seguretat (Russ Cooper, el responsable de la llista NTBugTraq) es de preveure que la publicació del SP2 per a Windows XP augmentarà el nombre de trucades que haurà d'atendre el servei de suport al client de Microsoft.

El SP2 suposa un canvi important en la filosofia de Windows XP, ja que activa totes les opcions de seguretat, el que pot provocar en moltes xarxes configurades amb el c... o bé en entorns on no hi havia una preocupació sobre seguretat que moltes aplicacions i serveis deixin de funcionar.

Estic d'acord amb el que s'indica en aquesta notícia. Després d'un parell de setmanes utilitzant la versió beta del SP2 haig de dir que no he trobat cap problema d'importància de compatibilitat (l'únic programa que ha deixat de funcionar és la versió beta de NFTP, un client FTP en modalitat text). Ara bé, si que les noves funcionalitat es deixen notar i, m'imagino que de cara a l'usuari normal (sense coneixements especials de seguretat) la situació pot ser lleugerament desesperant.

00:19  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.

Abril 2004
Diu Dil Dim Dim Dij Div Dis
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  
Mar   Mai



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter