martes, diciembre 16, 2014
EKO Party 2014 - TuxInfo Article
Hello once again,
Long time no talk. As you probably know, I've been extremely active on Twitter (@al34n1x) and on Facebook (@al34n1x). I've found these two channels extremely effective to communicate security and open source news. However, I'm a blog guy, I always felt confortable working on the blog format, but unfortunately there is not physical time to manage the different social services. Because of that I've decided to get back to my first love and start sharing some news on my blog.
Please refer to my first TuxInfo's article regarding EKO Party Security Conference 2014. [Spanish]
I hope you enjoy the note as much as I did during the development phase.
Cheers!
TuxInfo #71 (EKO Party 2014 Special Edition)
miércoles, abril 18, 2012
SSH Protocol Layers and Public Key Authentication [by Hak5]
Continuing with our SSH topic, here you have three webcast from our Hak.5 Friends where they explain what is SSH (Theory and Practices), authentication methods, basic server configurations and some other considerations around SSH.
Enjoy!
Link: Hak5.org
Festival Latinoamericano de Instalación de Software Libre 2012
| El próximo 28 de Abril grupos de usuarios y organizaciones sociales vinculadas al Software Libre trabajaran de manera articulada para realizar el FLISOL, Festival Latinoamericano de Instalación de Software Libre, que se realizará en más de 200 ciudades de todo el continente. En Argentina, el festival se realizará en forma paralela en más de 30 ciudades distribuidas por todo el país. El software libre se refiere a la libertad de los usuarios para ejecutar, copiar, distribuir, estudiar, modificar el software y distribuirlo modificado. Existen numerosos programas libres para realizar tareas cotidianas vinculadas al uso de computadoras, desde sistemas operativos como las diferentes variantes de GNU/Linux hasta aplicaciones de oficina como LibreOffice, navegadores web como Firefox. Muchas veces se confunde Software Libre con Software Gratuito, pero la gratuidad no es una condición inherente a la libertad del programa sino que muchas veces se llega a ella por la libertad para copiarlo sin limitaciones y en forma legal. El festival ofrece instalaciones y charlas que permiten acercar personas no técnicas y principiantes que deseen conocer más sobre la filosofía y los conceptos esenciales del Software Libre. Tanto las instalaciones como la participación en lascharlas son libres y gratuitas. El primer paso para participar es ubicar el evento más cercano a nuestro domicilio en el sitio del festival en nuestro país. Para los que deseen participar de las instalaciones , sólo hace falta traer la CPU o la computadora portátil según el caso. Una recomendación importante es siempre realizar una copia de respaldo completa de toda la información que contenga el disco rígido de la computadora que vayamos a instalar.
/FLISOL - 28 DE ABRIL/
Abierta la Inscripción.
Lugar en Capital Federal
Facultad de Ciencias Económicas - Universidad de Buenos Aires
Avenida Córdoba 2122, Ciudad Autónoma de Buenos Aires
El evento es libre y gratuito
En la Capital Federal la inscripción es obligatoria y debe completar este formulario
Si desea conocer los distintos lugares en donde se desarrollará el FLISOL en la Argentina se debe ir al sitio del FLISOL y buscar su ciudad.
|
martes, abril 17, 2012
Canonical, Ubuntu y la Nube
lunes, abril 16, 2012
Curso Introducción a la programación con Software Libre [GCoop]]
Qué es OpenStack? [OpensStack Overview] - Video en Ingles
OpenStack es un tipo de IaaS (Infrastructure as a Services) orientado a la nube. Muchas empresas, tales como Mercado Libre y Ebay cuentan con grandes nodos armados en torno a esta solución.
A continuación les dejo un video [Ingles] donde se da una breve introducción a OpenStack y sus diferencias con los productos disponibles para brindar servicios en la nube.
jueves, marzo 29, 2012
Set up SSH Server to use Keys - (Lets passwords behind)
For those that are familiar with *nix environment such as Solaris, GNU/Linux, HP-UX or AIX, Secure Shell (SSH) is the protocol used to get a remote shell.
So far is not different from Telnet, right? nevertheless is quite different. Why??? because ssh encrypts the whole session and ensures that no one [in theory] could eavesdrop the connection.
With that said, let's move just one step forward. Just imagine that you are able to login to the system without enter your password, and increasing security through an asymmetric encryption key as well.
What is an asymmetric key? is an encryption method that use two keys, one private that is the one that you have to secure and the other one is public, so you can go ahead and share it without compromise your identity.
I will touch base on encryption topics later on, but this is all that you need to move forward to get your SSH server configured to accept login to asymmetric keys.
Before move to the configuration section i wanna to highlight that this configuration works almost for every *nix platform, nevertheless i would recommend read your OS or distribution help and once ready, back up your configuration file just in case.
Also along the text, please note that the $ symbol represent the system shells and is not something that you have to type into your system.
1) SSH Key Generation.
The first step would be create the SSH Keys. If you already got ones, you can use those, however i would like to ensure that everyone knows how to create a new set of SSH keys. To accomplish that task you have to run the command in your local machine.
$ ssh-keygen -t dsa -f ~/.ssh/id_dsa
Once entered this command you should be asked for a passphrase for the private key. You can type any phrase you want. Please remember that although the command allow you to skip the entering a passphrase, it's strongly recommended that you do so, so please do not forget to entry your phrase.
Once completed the previous step, the keys generated will be id_dsa (private key) and id_dsa.pub (public key) both will be store on your home directory under ~/.ssh/ directory.
2) Copy your Public key to the server
In order to move forward and as i've stated before, you can share your public key with everyone and to establish the SSH connection we need to copy this file to the server. To do that please run the following command from your local machine.
$ scp ~/.ssh/id_dsa.pub user@server.com:~/.ssh/authorized_keys
If you get and error that the .ssh directory does not exist, please login to the server and create the directory or establish an ssh connection to other system, this will create that folder automatically in your behalf.
An importan step that you must not forget is to change .ssh directory permission on the server and local machine. To accomplish that task you have to run the following command in both systems.
$ chmod 0600 ~/.ssh/*
This will set rw permission just to the owner of that directory.
3) Create an authorized group
So, let say that you want to create one [or several] groups that will have access to the system through ssh keys. To do that you have to run the following command
$ groupadd staff
Now you can use the usermod commando to add those users that you want to be part of that group.
$ usermod -a -G staff user
4) Finally SSH server configuration file
So we are in the most important step. As i've mentioned before, please back up your sshd_config file, you can use the cp command and copy an instance of that file into your home directory if any problem comes up.
Although the sshd_config file contents a lot of possible configuration items, i will just highlight those that you have to ensure that are set as i will state below. To do that, and after copy your sshd_config file to a safety place, edit the /etc/ssh/sshd_config file with an text editor (i.e. VI, VIM, gedit, etc), and ensure that the following configuration items are properly set
Port 22
Protocol 2
AddressFamily inet
HostKey /etc/ssh/ssh_host_dsa_key
PermitRootLogin no
MaxAuthTries 1
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
RSAAuthentication no
PasswordAuthentication no
UsePAM no
KerberosAuthentication no
GSSAPIAuthentication no
AllowGroups staff
I will just highlight the most important items:
HostKey /etc/ssh/ssh_host_dsa_key
| Uncomment or add this line so the server present its DSA key’s fingerprint when a client tries to authenticate.|
PermitRootLogin no
| Disable Root login, uncomment this line and set the option as "no" . With that you will avoid remote root login.\
PubkeyAuthentication yes
| With this option we will enable the authentication through ssh keys.|
PasswordAuthentication no
| It's important to set this option to "no" in order to avoid password authentication, otherwise you will allow to login through keys and passwords as well.|
AllowGroups staff
| Finally with this option we will set that this group is the only one that can connect to the server, any other user not listed within this group won't be allowed to remote connect to the systems through SSH.|
5) Restart SSH service.
Now to test your new configuration you have to restart the ssh service, to accomplish that task you have to follow the proper method used by your OS.
In some Linux systems you have to go directly to the /etc/init.d directory and with root privileges run the ./sshd restart command.
In others unix flavors you have to use a service command. Please refer to your OS specification.
6) And now. am I in?
So let's test your new configuration, just connect through ssh as you used to and instead getting a entry password prompt you should be able to get directly to the shell.
$ ssh user@server.com
| http://www.zenovations.com/manual/images/2/28/Ssh-login-final.gif |
jueves, enero 26, 2012
Entrevista a Linus Torvalds en 360TV
sábado, mayo 21, 2011
Deshabilitar Bluetooth al Startup - Ubuntu
Siempre consideré que una distribución amigable lograría capturar un público más amplio de lo que éramos hace 10 años.
Debido a lo anteriormente comentado, nos encontramos con que Ubuntu presenta ciertas posibles vulnerabilidades debido a sus configuraciones por defecto, una de ellas es la conexión Bluetooth iniciada por Default.
Para aquellos que desean deshabilitar dicha configuración he aquí unas simples instrucciones que se deben seguir.
1) Abrir una consola (si si...bastante obvio que sería lo primero que diríamos)
2) Ejecutar el comando "sudo gedit /etc/rc.local" Dicho comando nos permitirá editar el archivo rc.local con los privilegios necesarios
3) agregar la siguiente línea antes de la sentencia "exit 0"
rfkill block bluetooth
4) Recordar grabar el archivo...bastante obvio también
Con esos simples pasos nuestra conexión Bluetooth quedará deshabilitada hasta el momento que nosotros deseamos conectarla. Eso se logra haciendo un simple click sobre el ícono de Bluetooth en la barra de menú.
lunes, abril 18, 2011
Desktop Experience - Ubuntu 11.04
lunes, abril 11, 2011
35 años de la Apple 1
En estos días, una de las primeras computadoras orientadas al ambiente hogareño se encuentra cumpliendo 35 años. Estamos hablando de la "Apple 1" que con su carcaza de madera fue el primer equipo orientado al consumo masivo.
Sus características, CPU MOS 6502 con una velocidad de 1Mhz, 4KB de memoria RAM, ampliable a 8 KB.
El equipo se desarrolló en el garage de la casa de Steve Wozniak con la ayuda de su gran amigo Steve Jobs en el año 1976.
viernes, abril 08, 2011
Jugar a un clone de "Angry Birds" en Ubuntu

A los que deseen jugar a un clon del famosísimo juego "Angry Birds" de la empresa Rovio, les dejo un link a un script que lo puden descargar a su escritorio y ejecutarlo (recuerden cambiar los permisos "chmod 777" o ejecutarlo en un shell separado). El script no solo descargará los componentes necesarios, sino que les creará un link en sus desktop.
jueves, octubre 21, 2010
Como realizar un Resize de un Virtual Box disk.
Las herramientas utilizadas son:
Gparted
Y obviamente Virtual Box
Aquí les dejo el link del instructivo.
domingo, octubre 17, 2010
Problemas a instalar Virtual Box 3.2 en Ubuntu 10.10
miércoles, octubre 06, 2010
Frutos
Como cualquier otro día en mi empresa, me toco ir a un curso de management. En estos cursos generalmente uno se encuentra con amigos, varias caras conocidas o compañeros que compartieron un tiempo con vos en algún otro sector de la compañía.
Durante un break, particularmente luego del almuerzo, me dirijo a tomar un café con otro gerente y a charlar un rato, haciendo tiempo hasta la hora que la sesión retomará su curso.
Dicho gerente es una persona con la cual hemos compartido varios cursos, reuniones, presentaciones, entre otras actividades; pero lamentablemente nunca me había tocado la oportunidad de poder trabajar con él.
En el transcurso de la charla discutimos varias temas triviales. Como he de esperar de mi, comencé a hablar de IT, equipos, Software Libre y todas esas cosas que me apasionan.
En un momento discutíamos sobre los administradores y soporte de sistemas y la experiencia de cada uno en ese tópico. Durante esta charla, café de por medio, esta persona se detiene y me dice "Te voy a comentar un dicho que me dijieron una vez", me mira y me dice "Los buenos administradores son aquellos cuales ves siempre sentados en sus escritorios. Los malos administradores son aquellos que ves corriendo en el datacenter de un equipo a otro apagando incendios...sabes por que? .. por que los primeros se tomaron el tiempo de automatizar todo y focalizan en tareas más críticas y que generan valor"..... Me detengo en seco y le digo "ESO ME DIJIERON A MI QUIENES FUERON MIS MENTORES HACE MUCHO TIEMPO!!!!" .... él prosigue con la charla y me dice "Sabes quien me lo dijo a mi?" .... y le digo "no tengo idea" ... el me mira y me dice "Fuiste Vos" 0_o
Me quedo sin habla y le digo...."como que yo?...cuando?"...
El comienza a contarme que hace un par de años el había asistido a un curso que dictabamos con mi mi gran amigo Heber Herrera para todos aquellas personas que necesitaban un poco mas de conocimiento en IT y durante un largo período tuvimos la oportunidad de dar este curso a muchas personas...entre las cuales se encontraba este gerente.
Ahora bien...siempre me pregunté...cuando vería los frutos de mis logros? he hecho algo? llegue a alguien más que algunos alumnos de la universidad que se ven forzados a escucharnos a Diego, Cris y a mi???.... o más básico aun...llegue a alguien ??? ademas del amor de mi vida, Lali <3 Al llegar la noche, una vez en casa reflexiono y puedo concluir que, definitivamente, estoy comenzando a ver el logro de mis frutos.
martes, abril 13, 2010
Snapshot.debian.org
snapshot.debian.org es un repositorio online donde podremos encontrar los actuales paquetes y pasados de debian, organizados por fecha, versión y con todos su código fuente para que podamos recuperar esa versión anterior que si nos funcionaba o contaba con esa característica que ahora han quitado.
De momento solo se encuentran versiones hasta el 2005, pocos años teniendo en cuenta que el proyecto debian existe desde el año 1993, pero suficiente para las ocasiones en la que tengamos de “volver al pasado” para algo en especial, por ejemplo en seguridad esta herramienta nos facilita la tarea de encontrar ese paquete vulnerable, para realizar pruebas en un entorno virtualizado, para testear nuestras habilidades.
Fuente: Dragonjar.org
miércoles, septiembre 23, 2009
Stallman: "Miguel de Icaza es un traidor"
En las celebraciones del Software Freedom Day de este año en la ciudad de Boston (EE.UU.) Richard Stallman respondió algunas muy interesantes preguntas de donde indudablemente se destaca su afirmación de que Miguel de Icaza "es básicamente un traidor a la comunidad del Software Libre".
Potencialmente confirmando la afirmación de Stallman está el rumor de que, ahora que Sam Ramji renunció a su puesto de director del Laboratorio Open Source de Microsoft, nadie menos que Miguel de Icaza, que es miembro de la junta de la Fundación CodePlex, también de Microsoft, será quien ocupe el lugar dejado vacante por Ramji en la empresa de Bill Gates.
La participación de Miguel de Icaza en ese Laboratorio Open Source no le daría mucha confianza a Stallman, que lo considera fundamentalmente un apologista de Microsoft. Ese mismo proyecto parece estar más preocupado en permitir que las aplicaciones de código abierto funcionen mejor en Windows, potencialmente desviando el valioso tiempo de los desarrolladores de otras plataformas libres como GNU/Linux.
¿Finalmente Miguel de Icaza dejará de ser un empleado frustrado de Microsoft?
Artículo completo en Boycott Novell.Fuente: Vivalinux.com.ar
viernes, octubre 31, 2008
A continuación se detalla una lista de servicios que NO sirven para saber quien te bloquea en los mensajeros electrónicos. Además, se deja explicación de cada uno de ellos, a través de sitios que han investigado cada caso en particular.
Si bien muchos de estos sitios dicen no almacenar direcciones de correo y datos personales esto no puede probarse y siempre es recomendable no utilizar estos servicios debido al caracter poco confiable de los mismos.
Se debe recordar que estos sitios generalmente son un engaño para obtener direcciones de correo y datos personales (como mínimo) utilizando la Ingeniería Social.
¿Puedo saber quién me bloquea/admite?. NO.
¿Puedo saber quién me eliminó?. SI.
12 cosas que siempre quisiste saber sobre MSN, pero temías preguntar.
NOTA: los sitios que figuran a continuación a sido obtenidos a través de informes de usuarios y no significa que se haya probado que almacenan información sensible del usuario pero se insiste en no utilizarlos debido al caracter intrusivo de las metodologías utilizadas.
Los sitios web que aparecen en este listado no necesariamente guardan los datos privados de los usuarios pero podrían hacerlo.
NOTA: Si Ud. ingresó a algunos de estos sitios es recomendable cambiar su contraseña.
Sitios fraudulentos en español:
- adictosalmsn
- admitimequerida
- admitemeya
- admitemimsn
- admitidomsn
- admitomsn
- alguiennoteadmite, también contiene malware
- atevip
- blockeo, avisa en su Disclamer que sólo informa sobre contactos eliminados y recomienda cambiar la contraseña
- blockyell
- blockoo, bloquo o blocuo
- bloqueados
- borradito
- borrado
- caleta y caletanomas, sitio peruano que abre ventanas con publicidad
- checkapic
- checkmessenger y checkmessenger2, aquí y aquí
- cristianos/quien-teadmite
- cuentasborradas
- deletefinder
- detectmsn
- desadmite / amor.desadmite
- descubremsn
- detectando
- e-inicio / quienesmalo
- eliminado (de España)
- eliminalos
- eramsn
- espiacorreos, actualmente dado de baja pero en 2005 fue el origen de otros sitios citados aquí (aún disponible en la Cache de Google y en Archive).
- estasnoadmitido
- falsos
- gabons
- genialmsn
- granpecado
- listamsn
- lohizo
- medesadmite quien ya es considerado peligroso por SiteAdvisor y que informa de inactividad en la cuenta mientras el sistema chequea los contactos
- messenger-tips, avisa en su Disclamer que sólo informa sobre contactos eliminados y recomienda cambiar la contraseña
- messentools / msn-check-list
- msndetect.estupideces
- messengerdetector
- msnsinadmision
- muymsn
- noadmitido, fue uno de los primeros en 2006. Ha sido dado de baja pero su aún puede encontrarse Archive
- noadmitidomsn
- perujovenes
- queblock , que se está volviendo muy popular
- queescandalo
- quienadmitemessenger
- quienesmalo / e-inicio
- quienignora
- quienmeadmite
- quiennoadmitido
- quiennomeadmite
- quienteadmite, actualmente es el más famoso y por eso puede encontrarse mucha información aquí o aquí o aquí o aquí o aquí y por supuesto ellos se defienden con insultos infundados. Es considerado peligroso por SiteAdvisor y existe un video en donde no muestra los contactos bloqueados.
- quien-te-ama
- quientebloquea
- radiusim
- revisatumsn, avisa que sólo informa sobre contactos eliminados
- scanmessenger
- secretosdelmsn, actualmente dado de baja pero que aún puede verse en Archive
- tebloqueo, que abre ventanas con publicidad
- teborraron
- tumsn
- undisplay / quientebloqueo
- vercontactos
- youareblocked
Sitios fraudulentos en inglés
- blockdelete
- blockstatus
- msnblockchecker
- msnblockerlist
- msnblocklist
- msnliststatus
- msnstatus
- you-areblocked
¿Cómo funcionan estos sitios?
Estos "sistemas de información" utilizan una clase PHP gratuita (disponible en muchos sitios), que se basa en el API del MSN de Microsoft, que es pública y no se basa en ningún bug conocido ni desconocido.
Esta clase comprueba que contactos te han eliminado de su lista (que no es lo mismo que los que te tienen sin admisión o bloqueado) y los muestra en pantalla. Esta clase pública no almacena ningún dato privado, lo que no significa que quienes la utilicen no almacenen los mismos a través de otros medios.
Gracias a todos los colaboradores que contribuyen a que esta lista sea cada vez mayor. Si conoce otros sitios semejantes por favor póngase en contacto con nosotros para denunciarlos.
NOTA: Si Ud. ingresó a algunos de estos sitios es recomendable cambiar su contraseña siguiendo este procedimiento:
- Ingresar a la cuenta de correo de Hotmail o Live
- Ir al menú Ver tu cuenta (ubicado a la derecha, donde aparece su nombre de usuario)
- Ir a la opción Contraseña - Cambiar
- Ingrese una contraseña segura, no la comparta con nadie y no la ingrese en este tipo de sitios. Es recomedable verificar la Fortaleza de su Contraseña y conocer nuestra Cruzada Antifraude.
Fuente: http://www.segu-info.com.ar/
lunes, julio 07, 2008
Logical Volumes (LVM)
Primero que nada, trataremos de dar una breve expliación de que es un logical volume.
LVM es una implementación de un administrador de volúmenes lógicos para el kernel Linux. Se escribió originalmente en 1998 por Heinz Mauelshagen, que se basó en el administrador de volúmenes de Veritas usado en sistemas HP-UX.
LVM incluye muchas de las características que se esperan de un administrador de volúmenes, incluyendo:
* Redimensionado de grupos lógicos
* Redimensionado de volúmenes lógicos
* Instantáneas de sólo lectura (LVM2 ofrece lectura y escritura)
* RAID0 de volúmenes lógicos
Features
* La gestión de volúmenes lógicos proporciona una vista de alto nivel sobre el almacenamiento en un ordenador, en vez de la tradicional vista de discos y particiones.
* Los volúmenes de almacenamiento bajo el control de LVM pueden ser redimensionados y movidos a voluntad, aunque esto quizá necesite actualizar las herramientas del sistema.
* LVM también permite la administración en grupos definidos por el usuario, permitiendo al administrador del sistema tratar con volúmenes llamados, por ejemplo, "ventas" o "desarrollo", en vez de nombres de dispositivos físicos, como "sda" o "sdb" *
LVM es muy utilizados en sistemas unix como AIX, HP-UX o Solaris, posibilitando el redimensionamiento de volumenes, asignar espacio físicos a diferentes volumenes, independientemente del FileSystem, etc.
Aunque este tipo de implementaciones siempre se realizan en grandes sistemas que necesitan de una administración dedicada y que deban proporcionar servicios 24x7, es interesante poder realizar un esquema similar hogareño, teniendo en cuenta todos los beneficios comentados anteriormente
LVM consta de tres partes, la primera es el Volume Group el cual, su nombre, es asignado al azar (Compras, Ventas, IT, etc) y se encarga de ser el "Contenedor" de los demas componentes de la arquitectura.
El Physical Volume es el nombre de dispositivo asignado al dispositivo físico (/dev/hda1).
El Logical Volume (LV) es el "dispositivo" lógico que será constituido por partes de los physical volumes.
En el gráfico que sigue se puede observar como se constituye toda la arquitectura

VG (Volume Group)
PV (Physical Volume)
LV (Logical Volume)
Como se puede ver en el ejemplo del PV3 claramente independientemente del volumen físico, mediante esta tecnología, se puede asignar partes de un PV a cualquier LV, redimensionarlo y reasignarlo de acuerdo a las necesidades.
En el siguiente esquema se puede apreciar como se puede asignar diferentes tecnologias a los diferentes FileSystems.

/opt/media => XFs
/mnt/backup => Reiserfs
/home/share => Reiserfs
A continuación detallo como poder generar un volumen lógico. Cabe destacar que dichas instrucciones han sido testeadas en un RHEL 5.2 y Ubuntu 8.04; para otra distribución, verificar la documentación antes de comenzar con el proceso.
1) Inicialización del dispositivo
Tomamos como Volumen físico a /dev/sda1
# pvcreate /dev/sda1
Physical volume "/dev/sda1" successfully created
2) Creación del Volume GroupAsignaremos "Compras"como nombre del VG
# vgcreate Compras /dev/sda1
Volume group "Compras" successfully created3) Creación del Logical Volume
# lvcreate -L1G -n lv1 Compras
lvcreate -- doing automatic backup of "Compras"
lvcreate -- logical volume "/dev/Compras/lv1" successfully created(Donde -L1G es el tamaño asignado a ese LV, en este caso 1GB. Con la opción -n le asignamos el nombre al Logical volume. Por último le pasamos el nombre del Volume Group al cual asignaremos a ese LV).
4) Dando formato al Logical Volume
A este punto hemos creado el VG, PV y el LV, ahora debemos darle formato y asignarle un FileSystem
Si todo ha salido bien deberiamos poder montar el dispositivo como cualquier volumen y escribir sobre él.# mkfs.jfs /dev/compras/lv1
# mount -t jfs /dev/Compras/lv1 /mnt/Data
* Historia y breve introducción extraído de Wikipedia
