Última actualització: 01/05/2004; 00:42:12
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"N'hi ha que neixen estrellats"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dilluns, 19 / abril / 2004


Securing SQL Connection Strings explica com construir les pàgines web per tal d'impedir els atacs d'injecció SQL.

23:55  (# Enllaç permanent)  (Comentaris)  

[La Vanguardia] Los internautas catalanes y Sant Jordi.
23:41  (# Enllaç permanent)  (Comentaris)  


[SecurityFocus] Solaris 10 Security explica les noves característiques de seguretat de la versió 10 de Solaris: contenidors, gestió dels permisos dels processos, gestió dels permisos dels usuaris, gestió automàtica de pegats, entorn criptogràfic...

23:39  (# Enllaç permanent)  (Comentaris)  


Network Security AssessmentAra fa uns quatre anys, quan em dedicava a fer auditories i valoracions de la seguretat de les xarxes, hauria agraït moltíssim tenir aquest llibre a l'abast.

La verificació de la seguretat és una tasca força complicada de fer... vull dir, és molt complicat fer-la bé i molt fàcil fer-la malament. Consisteix en analitzar la configuració dels diversos dispositius, ja sigui analitzant-la directament o bé mirant-los externament tal com es presenten a la xarxa, per tal d'identificar els possibles problemes de seguretat que puguin tenir.

Aquets llibre és una guia per a la realització de valoracions de seguretat a nivell de xarxa, sense accés directe al sistema. Mostra les principals tècniques, els trucs i la metodologia utilitzats en les proves de penetració per identificar els problemes potencials de seguretat que poden ser aprofitats de forma remota.

La primera part és una introducció a les valoracions de seguretat: que són i quins són els seus objectius; quines eines cal disposar.

A continuació ja s'entra en matèria: com fer l'enumeració i identificació d'objectius, valoració dels serveis d'informació (DNS, LDAP, SNMP, RPC..), accés als serveis (Web, SSH, Citrix...), valoracions de servidors FTP i de bases de dades (SQL Server, Oracle i MySQL), màquines Windows i les seves particularitats; el correu electrònic, les xarxes privades virtuals; identificació de problemes a nivell d'aplicació...

Es tracta d'un llibre pràctic però a més proper a la realitat, ja que mostra exemples pràctics que ens podem trobar a la vida real i fent referència als sistemes que habitualment es troben avui en dia a les xarxes.

Títol: Network Security Assessment
Autor: Chris McNab
Editorial: O'Reilly
1a edició (març 2004)
371 pàgines
ISBN: 0-596-00611-X

El llibre a Amazon.com i a Amazon.co.uk.
 

21:48  (# Enllaç permanent)  (Comentaris)  


[LinuxExposed] Unix Attacking Techniques: introducció a les tècniques bàsiques d'atac dels sistemes Unix.

21:23  (# Enllaç permanent)  (Comentaris)  


Eina gràfica (Mac OS X, Windows i Linux) per a l'administració de dispositius Cisco.

21:14  (# Enllaç permanent)  (Comentaris)  


Living Room CandidateTots els anuncis televisius dels candidats a la presidència dels Estats Units, des de 1952 (Eisenhower) fins al 2000 (Bush). També hi ha una breu biografia dels candidats i el mapa dels resultats.

21:10  (# Enllaç permanent)  (Comentaris)  


KraftwerkFitxers d'àudio i vídeos de Kraftwerk.

20:57  (# Enllaç permanent)  (Comentaris)  


Per generar aquests Mosaics es fan servir aquesta mena de programes.

19:37  (# Enllaç permanent)  (Comentaris)  


[The Register] The future of Weblogging
This weekend the best and the brightest in the blogosphere will schlepp their WiFi-enabled laptops to the Harvard Law School in Cambridge, Mass., where they will “celebrate the art and science of Weblogs” at BloggerCon II.
 

19:28  (# Enllaç permanent)  (Comentaris)  


Detecting Wireless LAN MAC Address Spoofing
This paper describes some of the techniques attackers utilize to disrupt wireless networks through MAC address spoofing, demonstrated with captured traffic that was generated by the AirJack, FakeAP and Wellenreiter tools. Through the analysis of these traces, the author identifies techniques that can be employed to detect applications that are using spoofed MAC addresses.
 

19:19  (# Enllaç permanent)  (Comentaris)  

Rev Drive
Iomega ha presentat recentment la seva nova unitat de disc extraïble, la Rev amb una impressionant capacitat de 35 GB (90 GB amb compressió). Es tracta del 'fill de la unitat Jaz', el primer disc dur extraïble d'alta capacitat (1 GB inicialment i posteriorment 2 GB).

Jo durant bastant temps vaig fer servir una unitat Jaz... i funcionava molt bé, quan funcionava. Vaig tenir molts problemes amb ella, ja que de cop i volta deixava de funcionar i havia de trucar al servei tècnic, que sempre acabaven enviant-me una unitat nova. Així es com vaig passar de la unitat d'1 GB a la de 2 GB... i quan es va acabar la garantia d'aquesta em vaig desprendre de la unitat. A diferència d'aquelles Jaz, que eren SCSI, la Rev és un dispositiu USB 2.0.

Per cert, els discos d'aquesta nova unitat estan garantits per 30 anys...

11:33  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.

Abril 2004
Diu Dil Dim Dim Dij Div Dis
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  
Mar   Mai



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter