<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Mentes De Litio &#187; OpenBSD</title> <atom:link href="http://mentesdelitio.es/category/openbsd/feed/" rel="self" type="application/rss+xml" /><link>http://mentesdelitio.es</link> <description>Blog personal de Jacob Fernández</description> <lastBuildDate>Mon, 02 Aug 2010 17:04:10 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.0.1</generator> <item><title>Fallo de seguridad en Samba (3.2.0 &#8211; 3.2.6)</title><link>http://mentesdelitio.es/2009/02/24/fallo-de-seguridad-en-samba-320-326/</link> <comments>http://mentesdelitio.es/2009/02/24/fallo-de-seguridad-en-samba-320-326/#comments</comments> <pubDate>Tue, 24 Feb 2009 18:50:07 +0000</pubDate> <dc:creator>Jacob</dc:creator> <category><![CDATA[FreeBSD]]></category> <category><![CDATA[Hosting]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Noticias]]></category> <category><![CDATA[OpenBSD]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[UNIX]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Samba]]></category> <category><![CDATA[smbclient]]></category><guid isPermaLink="false">http://mentesdelitio.es/?p=343</guid> <description><![CDATA[Es posible acceder al directorio raíz del recurso compartido conectando a &#8220;&#8221; (ua cadena vacía de caracteres) usando smbclient, por ejemplo con: smbclient //server/ -U user%pass El acceso al sistema se produce con los permisos del usuario autenticado. Este problema únicamente ocurre con la variable registry_shares = yes la cual también implica tener include = [...]]]></description> <content:encoded><![CDATA[<p>Es posible acceder al directorio raíz del recurso compartido conectando a &#8220;&#8221; (ua cadena vacía de caracteres) usando <em>smbclient</em>, por ejemplo con:</p><blockquote><p>smbclient //server/ -U user%pass</p></blockquote><p>El acceso al sistema se produce con los permisos del usuario autenticado. Este problema únicamente ocurre con la variable registry_shares = yes la cual también implica tener <em>include = registry</em> y <em>config backend = registry</em> pero no es la configuración por defecto. Un parche está disponible en la página web de <a title="Samba Security website" href="http://www.samba.org/samba/security/" target="_blank">Samba</a>. Lo recomendable sería actualizar, aplicar este parche o bien deshabilitar la variable en cuestión (registry shares = no).</p><p><a title="Fallo de seguridad en Samba 3.2.0 - 3.2.6" href="http://www.samba.org/samba/security/CVE-2009-0022.html" target="_blank">Podéis encontrar más información al respecto aquí</a>.</p><div class="shr-publisher-343"></div>]]></content:encoded> <wfw:commentRss>http://mentesdelitio.es/2009/02/24/fallo-de-seguridad-en-samba-320-326/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>LastFM con OpenBSD.</title><link>http://mentesdelitio.es/2008/03/17/lastfm-con-openbsd/</link> <comments>http://mentesdelitio.es/2008/03/17/lastfm-con-openbsd/#comments</comments> <pubDate>Mon, 17 Mar 2008 01:54:30 +0000</pubDate> <dc:creator>Jacob</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Música]]></category> <category><![CDATA[OpenBSD]]></category><guid isPermaLink="false">http://mentesdelitio.es/index.php/2008/03/17/lastfm-con-openbsd/</guid> <description><![CDATA[Hará como un par de días me registré en LastFM. El problema está en que no disponen de software para poder escuchar la emisora en condiciones: nada de Amarok o players parecidos. A ser posible quería algo desde la consola, así que me puse a buscarlo&#8230; y lo encontré. El software en cuestión se llama [...]]]></description> <content:encoded><![CDATA[<p>Hará como un par de días me registré en LastFM. El problema está en que no disponen de software para poder escuchar la emisora en condiciones: nada de Amarok o players parecidos. A ser posible quería algo desde la consola, así que me puse a buscarlo&#8230; y lo encontré. El software en cuestión se llama  Shell.FM y te da la posibilidad de usar LastFM desde la consola. <a href="http://nex.scrapping.cc/shell-fm/" title="Shell.FM" target="_blank">La página web la tenéis aquí</a>, y explicaré cómo podéis instalarlo en OpenBSD 4.2 STABLE.</p><p>Como root ejecutáis:</p><p>env PKG_PATH=&#8221;ftp://rt.fm/pub/OpenBSD/4.2/packages/i386&#8243; pkg_add -r http://texitoi.homelinux.org/OpenBSD/ports/shell-fm.tar.gz</p><p>Todo esto de arriba, en una sola línea. Lo que hace este comando es instalar el paquete shell-fm que no está en el árbol de ports y que podéis encontrar en la dirección que tenéis arriba. Se bajará otro paquete como dependencia (a menos que ya lo tengáis instalado), de ahí que además especifique PKG_PATH.</p><p>Y listo, ya lo tenéis instalado en vuestra máquina. Ahora, si queréis saber cómo usarlo (es realmente simple y fácil) <a href="http://nex.scrapping.cc/shell-fm/#usage" title="Shell.FM usage." target="_blank">podéis ver los comandos haciendo click aquí</a>.</p><p></p><div class="shr-publisher-200"></div>]]></content:encoded> <wfw:commentRss>http://mentesdelitio.es/2008/03/17/lastfm-con-openbsd/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>El 90% de las páginas web de internet pueden ser comprometidas.</title><link>http://mentesdelitio.es/2008/02/13/el-90-de-las-paginas-web-de-internet-pueden-ser-comprometidas/</link> <comments>http://mentesdelitio.es/2008/02/13/el-90-de-las-paginas-web-de-internet-pueden-ser-comprometidas/#comments</comments> <pubDate>Tue, 12 Feb 2008 22:07:57 +0000</pubDate> <dc:creator>Jacob</dc:creator> <category><![CDATA[Blogs]]></category> <category><![CDATA[FreeBSD]]></category> <category><![CDATA[Hosting]]></category> <category><![CDATA[Interesante]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Noticias]]></category> <category><![CDATA[OpenBSD]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[Trabajo]]></category> <category><![CDATA[UNIX]]></category><guid isPermaLink="false">http://mentesdelitio.es/index.php/2008/02/13/el-90-de-las-paginas-web-de-internet-pueden-ser-comprometidas/</guid> <description><![CDATA[De nuevo, os traigo una traducción de un curioso artículo que me encontré: Después de los esfuerzos reiterados de investigadores sobre la seguridad informática, buscadores, empresas de hosting para ayudar a los webmasters a comprender el grado de importancia de los ataques que existen en internet &#8211; y en particular el alcance de los métodos [...]]]></description> <content:encoded><![CDATA[<p>De nuevo, os traigo una traducción de un <a href="http://weblog.infoworld.com/zeroday/archives/2007/10/study_90_percen.html" title="Artículo Zero Day." target="_blank">curioso artículo</a> que me encontré:</p><p>Después de los esfuerzos reiterados de investigadores sobre la seguridad informática, buscadores, empresas de hosting para ayudar a los webmasters a comprender el grado de importancia de los ataques que existen en internet &#8211; y en particular el alcance de los métodos  usados para explotar páginas webs &#8211; los resultados de <span class="artText"><a href="http://www.whitehatsec.com/home/index.html">WhiteHat Security</a></span> nos dicen que <strong>la cosa va a peor</strong>.</p><p>En un nuevo reporte, <em>WhiteHat</em> &#8211; la organización de seguridad sobre aplicaciones web fundada por <span class="artText"><a href="http://jeremiahgrossman.blogspot.com/">Jeremiah Grossman</a> &#8211; concluye que <strong>al menos un 90% de los sitios que ha escaneado en el último año permanecen vulnerables a cualquier tipo de ataque o infección</strong>.</span></p><p>El principal problema es es la seguridad de los sitios contra los <strong>ataques XSS</strong>, según el reporte.</p><p><span class="artText"><a href="http://www.infoworld.com/article/07/10/12/Symantec-to-buy-DLP-specialist-Vontu_1.html">Information leakage</a> &#8211; o la habilidad para entrar en áreas en donde se guarda la información sensible &#8211; es otro problema serio, según dice la compañía, que reportó una lista de problemas de todos las vulnerabilidades encontradas entre los sitios web que probaron &#8211; incluyendo los ataques XSS.</span></p><p><em>WhiteHat</em> también subrayó el crecimiento de otro tipo de ataques incluyendo SQL Injection y <a href="http://en.wikipedia.org/wiki/HTTP_response_splitting" title="HTTP Response Splitting" target="_blank">HTTP Response Splitting</a>. Lo peligroso de esos ataques pueden estar directamente relacionado con el uso en alza de la identificación de tecnologías, en lo que a firmas se refiere.</p><p>Esta compañía comenta que este tipo de ataques son los menos contemplados e incomprendidos, y que evaden la mayor parte de herramientas de escaneo. Como resultado, los ataques &#8220;<em>son muy peligrosos y con consecuencias fatales</em>&#8220;, dijo. <a href="http://jeremiahgrossman.blogspot.com/2007/07/http-response-splitting-revelations.html" title="Grossman Blog." target="_blank">En un post reciente en su blog</a>,  Grossman describió los ataques <span class="artText">HTTP Response Splitting como lo siguiente:</span></p><p>&#8220;<em>la mejor forma de ver el Response Splitting es que funciona parecido al XSS (Cross Site Scripting), pero es más poderoso.Míralo como si fuera una carta escrita dentro de un sobre. XSS ataca al mensaje de adentro, sin embargo HTTP Response Splitting ataca no sólo al contenido del sobre, sino al sobre en sí</em>&#8220;.</p><p>&#8220;<em>Existen muchas tipos y variaciones de este ataque, lo que hace su identificación todo un desafío , así como encontrar la vulnerabilidad</em>&#8220;.</p><p><em>WhiteHat</em> también empezó a advertir a la gente acerca del aumento de la falsificación XSS.</p><p>Como parte del reporte anual de <em>WhiteHat</em> la compañía empezó a observar la forma en que las vulnerabilidades parecen ser más populares en las empresas.</p><p>Por ejemplo, la compañía encontró que mientras la seguridad web fue débil en general, el sector de venta al público securizó sus URLs mejor que otros mercados. Como en el resto de internet, las vulnerabilidades XSS son seguidas de cerca por la &#8220;fuga de información&#8221;.</p><p>&#8220;<em>Estas estadísticas revelan que las vulnerabilidades siguen afectando a los sitios de empresas&#8221;, dijo Grossman que lleva el título de CTO en WhiteHat. &#8220;Debido al incremento de almacenamiento de información online, WhiteHat permanece alerta advirtiendo a compañías de ataques comunes y enfatizando en la importancia de la seguridad en las páginas web como parte de su postura de seguridad total</em>&#8220;.</p><p><strong> Posteado por Matt Hines on October 15, 2007 01:23 PM y traducido por Jacob F.P.</strong></p><p></p><div class="shr-publisher-163"></div>]]></content:encoded> <wfw:commentRss>http://mentesdelitio.es/2008/02/13/el-90-de-las-paginas-web-de-internet-pueden-ser-comprometidas/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Pebrot: un cliente para messenger en la consola.</title><link>http://mentesdelitio.es/2008/01/06/pebrot-un-cliente-para-messenger-en-la-consola/</link> <comments>http://mentesdelitio.es/2008/01/06/pebrot-un-cliente-para-messenger-en-la-consola/#comments</comments> <pubDate>Sun, 06 Jan 2008 20:35:41 +0000</pubDate> <dc:creator>Jacob</dc:creator> <category><![CDATA[Friki]]></category> <category><![CDATA[Interesante]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[OpenBSD]]></category> <category><![CDATA[UNIX]]></category><guid isPermaLink="false">http://mentesdelitio.es/index.php/2008/01/06/pebrot-un-cliente-para-messenger-en-la-consola/</guid> <description><![CDATA[Pebrot es un cliente para MSN el cual puedes usar desde la consola de tu sistema UNIX o GNU/Linux&#8230; etc. Su manejo es muy sencillo, y es muy parecido al uso del IRC: \s estado: Cambiar de estado que puede ser uno de los siguientes: \f fichero Enviar fichero. \fa Aceptar envío de fichero entrante. [...]]]></description> <content:encoded><![CDATA[<p>Pebrot es un cliente para MSN el cual puedes usar desde la consola de tu sistema UNIX o GNU/Linux&#8230; etc. Su manejo es muy sencillo, y es muy parecido al uso del IRC:</p><p>\s estado: Cambiar de estado que puede ser uno de los siguientes:</p><p>\f fichero Enviar fichero.<br /> \fa         Aceptar envío de fichero entrante.</p><p>\fr pos   Rechaza un fichero para descargar.Pos especifica su orden en el chat.                                                                                           Pueden ponerse varias posiciones a la vez (1 2 3) separados por comas.<br /> Si lo ejecutamos sin ningún argumento, rechaza el envío.</p><p>\fc pos    Cancela el envío de ficheros. Funciona como \fr.</p><p>\!          Ejecuta un comando en la shell.<br /> \e         Borra el contenido de una ventana.<br /> \d file  Saca un log a file. Si éste no se especifica genera un fichero temporal.</p><p>Ctrl-l      Es igual que el Control-L en la shell, redibuja l a pantalla.</p><p>\h \?       Esta ayuda.</p><p>\q Ctrl-d Sale del programa.</p><p style="text-align: center"><img src="http://img134.imageshack.us/img134/7680/windowslivemesssengerlocr0.jpg" height="200" width="200" /></p><p>Aunque en la actualidad Pebrot no es muy estable, la verdad es que funciona bien y es una solución para la gente que esté cansada del Messenger de Microsoft, y su consumo de CPU/Memoria que hace.</p><p>Particularmente, aunque no tenga para poner iconos, guiños, y demás cosas me gusta bastante este cliente y es el que uso en mi OpenBSD de casa. Además, la configuración es bastante simple. Sólo deberéis ponerla (en mi caso, OpenBSD) en $HOME/.pebrot/pebrotrc. No la pongo aquí porque es muy simle la verdad.</p><p>Si quieres visitar la página oficial haz click aquí.</p><p></p><div class="shr-publisher-135"></div>]]></content:encoded> <wfw:commentRss>http://mentesdelitio.es/2008/01/06/pebrot-un-cliente-para-messenger-en-la-consola/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Actualización de OpenBSD 4.1 a 4.2 (OpenBSD update).</title><link>http://mentesdelitio.es/2007/11/25/actualizacion-de-openbsd-41-a-42-openbsd-update/</link> <comments>http://mentesdelitio.es/2007/11/25/actualizacion-de-openbsd-41-a-42-openbsd-update/#comments</comments> <pubDate>Sun, 25 Nov 2007 20:48:39 +0000</pubDate> <dc:creator>Jacob</dc:creator> <category><![CDATA[OpenBSD]]></category> <category><![CDATA[UNIX]]></category><guid isPermaLink="false">http://www.mentesdelitio.es/index.php/2007/11/25/actualizacion-de-openbsd-41-a-42-openbsd-update/</guid> <description><![CDATA[El otro día actualicé el servidor a la última versión stable de OpenBSD, por lo que creo que no estaría mal que compartiera eso con vosotros. En primer lugar, debéis tener cvsup instalado, bien desde ports o desde packages. No voy a poner aquí cómo quedarían los ficheros para el cvsup, porque hay miles de [...]]]></description> <content:encoded><![CDATA[<p>El otro día actualicé el servidor a la última versión stable de <a href="http://openbsd.org" title="OpenBSD project" target="_blank">OpenBSD</a>, por lo que creo que no estaría mal que compartiera eso con vosotros. En primer lugar, debéis tener <a href="http://cvsup.org" title="CVSUP" target="_blank">cvsup</a> instalado, bien desde <a href="http://www.openbsd.org/ports.html" title="OpenBSD ports" target="_blank">ports</a> o desde packages.</p><p>No voy a poner aquí cómo quedarían los ficheros para el cvsup, porque hay miles de documentos al respecto en internet. Sólo ve a Google y revísalos.</p><p>Una vez ya los tengas listos:</p><p><em>cvsup -gL2 ports-supfile</em></p><p><em>cvsup -gL2 stable-supfile</em></p><p><em>cvsup -gL2 xenocara-supfile</em></p><p>Recuerda que desde esta versión, viene con <a href="http://xenocara.org/" title="Xenocara project" target="_blank">Xenocara</a>. Una vez que tengas ya actualizado todo el árbol de ports, código y xenocara, nos toca lo siguiente:</p><p><em>cd /usr/src/sys/arch/i386/conf/</em></p><p><em>config GENERIC</em></p><p><em>cd ../compile/GENERIC/</em></p><p><em>make clean &amp;&amp; make depend &amp;&amp; make &amp;&amp; make install</em></p><p>Esto recompilará el kernel. Una vez haya finalizado, debemos reiniciar. En cuando entremos de nuevo, veremos que el kernel ha sido actualizado, y ahora nos toca el userland:</p><p><em>rm -rf<strong> /</strong>usr/obj/*</em></p><p><em>cd /usr/src/</em></p><p><em>make obj</em></p><p><em>cd /usr/src/etc &amp;&amp; env DESTDIR=/ make distrib-dirs</em></p><p><em>cd /usr/src</em></p><p><em>make build</em></p><p>Esto compilará el userland. Tardará un buen rato, dependiendo de qué tan rápida sea tu máquina.</p><p>Cuando termines, recuerda:</p><p><em>/usr/local/sbin/mergemaster</em></p><p>Ojo con la comparación de los ficheros que han cambiado de una versión a la otra, puedes hacer que no funcionen muchas cosas si no lo lees detenidamente. Reinicia de nuevo, y asegúrate de que todo estaba como antes, o que sólo necesitas algún ajuste. Os recuerdo que ahora no habrá port de expat ya que viene de base en xenocara. Tranquilo, ahora sólo tendrás que actualizar los paquetes, pero antes hay que compilar xenocara, para que los paquetes nuevos puedan funcionar, ya que no usarán el antiguo expat:</p><p>Recuerda que xenocara debe estar en /usr/src/xenocara, modifica tu cvsup-file si no es así.</p><p><em>cd /usr/src/xenocara</em></p><p><em>make bootstrap</em></p><p><em>make obj</em></p><p><em>make build</em></p><p>Y ahora, a esperar. Cuando termine, actualiza tus paquetes:</p><p><em>env PKG_PATH=&#8221;ftp://rt.fm/pub/OpenBSD/4.2/packages/i386/&#8221; pkg_add -ui -F update -F updatedepends</em></p><p>NOTA: Yo tengo aquí el mirror de rt.fm, tú puedes escoger el que más te guste o más te convenga.</p><p>Ahora verás cómo va actualizando paquete por paquete, y quizás te pregunte alguna cosa, que él no sabrá decidir por sí mismo. Una vez haya terminado y hayas verificado que ha ido bien, podrás eliminar expat:</p><p><em>pkg_delete expat</em></p><p>Recuerda que todos estos comandos, debes hacerlos como usuario root, y que para una mayor información, haz como hice yo, revisar la documentación del proyecto de OpenBSD que para algo está:</p><p><a href="http://openbsd.org/faq/upgrade42.html" title="Actualización de 4.1 a 4.2 howto" target="_blank">Actualización de 4.1 a 4.2</a></p><p><a href="http://www.openbsd.org/faq/faq5.html" title="Compilar desde los fuentes." target="_blank">Compilar desde los fuentes.</a></p><p>Un saludo y espero errores, modificaciones, preguntas, etc en los comentarios.</p><p></p><div class="shr-publisher-79"></div>]]></content:encoded> <wfw:commentRss>http://mentesdelitio.es/2007/11/25/actualizacion-de-openbsd-41-a-42-openbsd-update/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>