Nueva versión de sqlninja disponible.

SQLNinja esun programa para explotar las vulnerabilidades de SQL en una aplicación web que usa Microsoft SQL Server como backend. Su objetivo principal es proporcionar una shell remota al atacante en el servidor de base de datos, incluso en los ambientes más hostiles de seguridad. Es usado por los auditores de seguridad para ayudar y automatizar el proceso de comprometer un servidor de bases de datos que tenga un problema de SQL Injection. Está escrito en perl y bajo licencia GPLv2 y ha sido probado con éxito en FreeBSD, GNU/Linux y Mac OS X.

Su página web y demo en flash la podéis encontrar haciendo click aquí.

1&1 y su éxito.

Quiero estrenar categoría hablando de esta empresa, la cual está en boca de todos. Acabo de leer un artículo sobre esta compañía de hosting y la verdad es que tienen razón en lo que dicen. No es, como alguien dijo una vez “su política agresiva, está poniendo muy difícil el mercado actual del hosting”. En parte sí, pero realmente no lo es. Si nos paramos a pensar, hay muchas otras empresas de hosting que tienen ofertas muy suculentas y sin embargo no triunfan. Si bien es sabido que 1&1 tiene una oferta que es casi imbatible (2 años de hosting gratis) no es sólamente que sea gratis, sino que tienen una buena estrategia de marketing y además, que tienen un buen servicio y lo demuestran con creces siendo una de las compañías más fuertes del momento.

¿Qué pasaría, si las cuentas que están regalando no fueran como todo el mundo espera? Quiero decir, que no funcionen bien, el servicio sea deficiente, tengan cortes, se pierdan correos importantes o cualquier otra de las que se pregunta siempre el cliente antes de contratar un hospedaje (aunque este sea regalado). Pues, sencillamente todos los probarían y lo desecharían. Yo lo veo como estas chicas que están en los supermercados de cualquier ciudad y que te ofrecen probar una marca de vino en especial como promoción, gratis. Evidentemente, si tú quedas satisfecho estoy complétamente seguro que comprarás la botella y más de una vez porque te gustó el sabor y calidad del vino.

Entonces, los responsables de que esa chica esté ahí y no otra, a parte de la calidad del vino que te han ofrecido son los factores por los que 1&1 retendrá a casi la totalidad de todos sus clientes, de los cuales el 90% (por poner el caso) bebieron antes de la muestra que se les ofrecio.

Allí donde he trabajado siempre he querido optimizar lo que ya tenían sea de la forma que fuera, y dar nuevos servicios a los clientes de forma que ellos sólo se tuvieran que preocupar por revisar su correo y ganar dinero con su producto. Creo que ésto es un pilar muy fuerte para las empresas que se dediquen a este gremio, el promover que los sistemas se optimicen y busque mejores soluciones para afrontar los problemas. Sin embargo, pocas empresas hacen esto, quedando complétamente estancadas y proliferando el “para qué, si así funciona” y no estando al tanto de las últimas tecnologías y soluciones para proporcionárselas a los clientes. La solución estaría en que el cliente, probara el servicio que quisiera y se diera cuenta de que no tiene nada que envidiar al que actualmente le da servicio.

También quiero aprovechar para comentaros que tengo un proyecto sobre este tema, el cual con un poco de suerte sacaré adelante y quizás me de cuenta de por qué no, o por qué sí.

Pronto tendréis noticias.

No space left on device.

¿Cuántas veces habéis visto este mensaje en la consola? ¿Muchas verdad? Bueno, pues como lo que me ha pasado hoy se sale un poco de lo que digamos es usual para un administrador de sistemas (o al menos eso creo) he decidido ponerlo aquí.

Uno de los servidores que reviso, estaba dando problemas. Apache no arrancaba bien, y tampoco Qmail. Revisando en los logs, encontré que la partición estaba llena (no, no fuí yo el que montó ese horrible servidor) así que hice un df -h para ver Hard disk.realmente cuan llena estaba. Reviso la salida y me encuentro con que tiene exactamente 307M libres. ¿Entonces… cómo es posible que me diga que la partición está llena cuando la salida del df -h me dice que tengo espacio aún? La respuesta está en los inodos. Bueno, si revisáis bien, tenéis una opción para el df que es -i y muestra los inodos libres de la partición.

Pues bien, después de saber bien qué necesitaba, sabía qué hacer… y era ir directamente a la cola de Qmail, y con qmHandle borrar lo inservible, para recuperar inodos y así fue. Vuelvo a arrancar los servicios y todo va perfectamente (bueno, eso de perfecto en este servidor no existe claro está).

Espero que esto también le sirva a alguien más, si no es en la cola de Qmail puedes buscar en cualquier otra parte, donde haya una gran cantidad de archivos.