<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bosque Viejo &#187; seguridad</title>
	<atom:link href="http://bosqueviejo.net/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://bosqueviejo.net</link>
	<description>Sitio web sobre programación, software libre, redes, servidores, ofimática... y todo lo relacionado con la informática que nos rodea</description>
	<lastBuildDate>Tue, 08 May 2012 14:40:56 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Un nuevo tipo de phishing</title>
		<link>http://bosqueviejo.net/2011/11/13/nuevo-tipo-phishing/</link>
		<comments>http://bosqueviejo.net/2011/11/13/nuevo-tipo-phishing/#comments</comments>
		<pubDate>Sun, 13 Nov 2011 01:06:29 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=1041</guid>
		<description><![CDATA[ Viendo la web, acerca de ataques de tipo phishing, me encuentro que hay una web en la que exponen un tipo de ataque que sigue aún siendo vulnerabilidad en ciertos navegadores, como Google Chrome (probado en las versiones 13, 14 y 15). Donde lo he visto ha sido aquí (en inglés).
El ataque, básicamente, consiste en que cambia el aspecto completo de la web al cambiar de lengüeta, asemejándose a una web de tipo bancario, o incluso de gmail (como en el caso del ejemplo), el engaño no sería bueno, sino fuese porque cambia la barra del título e incluso el favicon, por lo que, a la mayoría de los internautas, que se fijan en estos datos (que son los visibles en la lengüeta), les puede llevar a confusión y realizar el inicio de sesión en la web del pescador, con lo que, habríamos dado nuestros datos de acceso sin saberlo.
Como consejo, siempre revisar la barra de direcciones para cercionarse de en qué sitio estamos realmente.
]]></description>
			<content:encoded><![CDATA[<p><img src="http://bosqueviejo.net/wp-content/uploads/fisher-150x150.jpg" alt="" title="fisher" width="150" height="150" class="alignleft size-thumbnail wp-image-1068" /> Viendo la web, acerca de ataques de tipo <em>phishing</em>, me encuentro que hay una web en la que exponen un tipo de ataque que sigue aún siendo vulnerabilidad en ciertos navegadores, como Google Chrome (probado en las versiones 13, 14 y 15). Donde lo he visto ha sido <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/">aquí</a> (en inglés).</p>
<p>El ataque, básicamente, consiste en que cambia el aspecto completo de la web al cambiar de lengüeta, asemejándose a una web de tipo bancario, o incluso de gmail (como en el caso del ejemplo), el engaño no sería bueno, sino fuese porque cambia la barra del título e incluso el favicon, por lo que, a la mayoría de los internautas, que se fijan en estos datos (que son los visibles en la lengüeta), les puede llevar a confusión y realizar el inicio de sesión en la web del <em>pescador</em>, con lo que, habríamos dado nuestros datos de acceso sin saberlo.</p>
<p>Como consejo, siempre revisar la barra de direcciones para cercionarse de en qué sitio estamos realmente.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2011/11/13/nuevo-tipo-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades y exploits</title>
		<link>http://bosqueviejo.net/2011/05/25/vulnerabilidades-y-exploits/</link>
		<comments>http://bosqueviejo.net/2011/05/25/vulnerabilidades-y-exploits/#comments</comments>
		<pubDate>Wed, 25 May 2011 17:38:37 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[metasploit]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=724</guid>
		<description><![CDATA[ A petición de los que participaron en la encuesta, escribiré algo sobre seguridad, hacking y cracking, que es un tema que tenía algo dejado y olvidado.
En principio, para los más neófitos del tema, y que no tengan ni la más remota idea de cómo lo hacen los hackers (y en peor caso los crackers), para entrar en un sistema remoto sin que nadie se percate de ello, vamos a dar alguna que otra luz sobre el asunto.
Ataques, ¿cómo entran?
A pesar de lo que muchas películas extrañas (o desinformadas) nos hacen creer, los ataques, no consisten en que el atacante vea, como si fuese una televisión, lo que está haciendo el atacado. No consiste en que de repente, tome el control de tu teclado y se vea moviendo el ratón para eliminar ficheros o escribir cosas en un documento del procesador de textos.
Los ataques se producen mediante mecanismos concretos que suelen articular los hackers, y que suelen ser:

Troyanos: son programas que están escritos específicamente para ejecutarse en un ordenador sin que se note, atendiendo a peticiones a través de la red. Los hay que pueden ser:

virus: que se repliquen a otras máquinas a través de la infectación del programa de [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://bosqueviejo.net/wp-content/uploads/explosion1-150x150.jpg" alt="" title="explosion1" width="150" height="150" class="alignleft size-thumbnail wp-image-725" /> A petición de los que participaron en la encuesta, escribiré algo sobre seguridad, hacking y cracking, que es un tema que tenía algo dejado y olvidado.</p>
<p>En principio, para los más neófitos del tema, y que no tengan ni la más remota idea de cómo lo hacen los hackers (y en peor caso los crackers), para entrar en un sistema remoto sin que nadie se percate de ello, vamos a dar alguna que otra luz sobre el asunto.</p>
<h3>Ataques, ¿cómo entran?</h3>
<p>A pesar de lo que muchas películas extrañas (o desinformadas) nos hacen creer, los ataques, no consisten en que el atacante vea, como si fuese una televisión, lo que está haciendo el atacado. No consiste en que de repente, tome el control de tu teclado y se vea moviendo el ratón para eliminar ficheros o escribir cosas en un documento del procesador de textos.</p>
<p>Los ataques se producen mediante mecanismos concretos que suelen articular los hackers, y que suelen ser:</p>
<ul>
<li><strong>Troyanos</strong>: son programas que están escritos específicamente para ejecutarse en un ordenador sin que se note, atendiendo a peticiones a través de la red. Los hay que pueden ser:
<ul>
<li><strong>virus</strong>: que se repliquen a otras máquinas a través de la infectación del programa de correo para anexar código macro que se ejecute en otros clientes de correo, o enviarse a través de programas tipo messenger a los contactos cuando estés conectado. La única misión de los virus es infectar a cuantos puedan.</li>
<li><strong>gusano</strong>: estos se encargan de tomar datos del equipo y enviarlos. Datos confidenciales como claves, cuentas bancarias, certificados digitales, &#8230;. todo lo que le pueda interesar, en este caso, a un cracker.</li>
</ul>
<p>Cuando un troyano se activa, se conecta con el atacante, el atacante en remoto le puede dar órdenes. Según el programa, lo que permita hacer y para lo que esté hecho, este podrá hacer algo malicioso como usar el equipo para descargas ilegales, ataques en masa contra servidores o punto FTP para descargas en algunos casos, o incluso para <em>jugar</em>, apagando el equipo cada X minutos, haciendo aparecer dibujos en la pantalla, o textos flotantes&#8230; ya de estos últimos hay pocos&#8230; o ninguno.</li>
<li><strong>Ingeniería social</strong>: de esto da buena muestra la película <a href="http://www.imdb.es/title/tt0159784/">Asalto final</a>. Esta técnica consiste en que el hacker o cracker se hace con la información haciéndose pasar por alguien a quien, seguramente, se la dirían.</li>
<li><strong>Fuerza bruta</strong>: también los hay&#8230; aunque esto es más obra de los <em>lammers</em>, quienes intentan acceder a un equipo a través de probar, de forma reiterada, el acceso a los servidores con usuarios probables y un diccionario de palabras y combinaciones simples para poder acceder a un servidor.</li>
<li><strong>Vulnerabilidades</strong>: esta es la más curiosa y más artesana, ya que consiste en que, aprovechando una vulnerabilidad del sistema, el hacker o cracker, puede acceder a un sistema para depositar código, o ejecutar arbitrariamente alguna línea de código que le permita el acceso, principalmente, a servidores. En la película <a href="http://www.imdb.es/title/tt1285016/">La red social</a>, por ejemplo, el protagonista va relatando las vulnerabilidades de los sitios a los que accede para <em>robar</em> las fotografías de las chicas sobre las que monta su primera experiencia social.</li>
</ul>
<p>En caso de los virus, gusanos y troyanos, este malware, como se suele llamar, suele entrar por la ejecución de algún código dentro del equipo atacado. Si se abre algún archivo ejecutable (ya sea juego, presentación o vídeo) que misteriosamente está en formato exe (de executable, ejecutable), es posible que haya detrás uno de estos programas.</p>
<p>Además, mucho software que se descarga desde internet a través de P2P, es sensible de estar infectado por código malware, por lo que hay que tener mucho cuidado con lo que se descarga desde la red de redes.</p>
<h3>¿Qué es una vulnerabilidad?</h3>
<p>Una vulnerabilidad es un error de código explotable. Cualquier servicio que se ejecuta y mantiene comunicación abierta de red, a modo pasivo (o servidor) es potencialmente un sistema vulnerable y explotable. No obstante, de forma local, también hay sistemas vulnerables y explotables, pero para poder realizar una explotación de ellos, se requiere acceso físico a esas máquinas.</p>
<p>En Internet existen <a href="http://cve.mitre.org/">base de datos de vulnerabilidades descubiertas</a> de muchos tipos de software, entre los que hay sistemas operativos como Windows, servidores como Apache, base de datos como MySQL y otros elementos con los que se crean páginas web, o sistemas de mensajería intantánea, servidores de correo, etc.</p>
<h3>¿Cómo explotan estas vulnerabilidades?</h3>
<p>Cuando una vulnerabilidad es descubierta, puede pasar que el descubrimiento lo realice un cracker, y cree una aplicación que lo explote. Las aplicaciones que sirven para explotar vulnerabilidades tienen el nombre de <strong>exploit</strong> (aunque también se puede escribir como xploit o sploit). Cuando está recién hecho, se dice que estos exploits son de 0day (día cero), y por tanto, hay muchos sistemas en producción sensibles de su acción.</p>
<p>No obstante, los exploits también son buenas herramientas de seguridad, porque ayudan a comprobar si un sistema es fiable o no. Por lo que también existen muchas base de datos de exploits en Internet. La más conocida es la que usa el programa <a href="http://www.metasploit.com/">metasploit</a>.</p>
<h3>Conclusiones</h3>
<p>Una conexión a internet en sí, estando detrás de un router y manejando solo páginas web, suele ser segura, y sobretodo, si mantenemos nuestro equipo al día con actualizaciones de seguridad. No obstante, el uso de cada vez más software pirata, hace que no sea del todo confiable lo que hay en un PC.</p>
<p>Por otro lado, si mantenemos un servidor, desarrollamos un aplicación web, o simplemente tenemos un blog. Hay que tener el mismo cuidado de tener el servidor actualizado a nivel de software, las configuraciones revisadas a nivel de accesibilidad de los ficheros instalados, de las rutas a las que se tenga acceso y de no instalar plugins o librerías que no tengan un mínimo de fiabilidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2011/05/25/vulnerabilidades-y-exploits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La importancia de la actualización</title>
		<link>http://bosqueviejo.net/2010/02/23/la-importancia-de-la-actualizacion/</link>
		<comments>http://bosqueviejo.net/2010/02/23/la-importancia-de-la-actualizacion/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 09:04:07 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[administración de sistemas]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=238</guid>
		<description><![CDATA[Desde hace años, me vengo encontrando con sistemas instalados que hay que mantener o sobre los que hay que desarrollar, que son instalaciones de hace 5 ó 7 años. Estas instalaciones suelen ser máquinas con RedHat 9, RedHat EL 2, 3 ó 4, o Fedora Core 2 ó 3. En esos años RedHat estaba muy metido en el entorno empresarial y Fedora Core fue una respuesta libre (totalmente) a la desaparición de RedHat Desktop.
El caso es que la empresa y la comunidad que soportan ambas distribuciones (incluso distros comos OpenSuSE o SuSE, Mandriva y otras similares) les pasa que desarrollan versiones de forma bastante rápida (una o dos al año), con lo que, pasando 5 años, pueden haber salido unas 10 versiones posteriores del producto.
Esto genera problemas, sobre todo para la comunidad y la empresa que las mantiene, que deben de ir cerrando soporte de las antiguas, porque sino sería un caos el mantenimiento de 10 distros con versiones distintas de los códigos que se incluyen. A día de hoy, RedHat no suele mantener nada más que dos versiones, al última y su anterior, y Fedora Core, como mucho, da soporte a las 3 ó 4 últimas, con lo que, [...]]]></description>
			<content:encoded><![CDATA[<p>Desde hace años, me vengo encontrando con sistemas instalados que hay que mantener o sobre los que hay que desarrollar, que son instalaciones de hace 5 ó 7 años. Estas instalaciones suelen ser máquinas con RedHat 9, RedHat EL 2, 3 ó 4, o Fedora Core 2 ó 3. En esos años RedHat estaba muy metido en el entorno empresarial y Fedora Core fue una respuesta libre (totalmente) a la desaparición de RedHat Desktop.</p>
<p>El caso es que la empresa y la comunidad que soportan ambas distribuciones (incluso distros comos OpenSuSE o SuSE, Mandriva y otras similares) les pasa que desarrollan versiones de forma bastante rápida (una o dos al año), con lo que, pasando 5 años, pueden haber salido unas 10 versiones posteriores del producto.</p>
<p>Esto genera problemas, sobre todo para la comunidad y la empresa que las mantiene, que deben de ir cerrando soporte de las antiguas, porque sino sería un caos el mantenimiento de 10 distros con versiones distintas de los códigos que se incluyen. A día de hoy, RedHat no suele mantener nada más que dos versiones, al última y su anterior, y Fedora Core, como mucho, da soporte a las 3 ó 4 últimas, con lo que, yendo actualmente por la versión 12, es lógico que el soporte a la versión 2 y 3 ha expirado hace bastante tiempo.</p>
<p>¿Qué pasa si hemos instalado un servidor web con estas distribuciones y queremos mantenerlo para nuestro correo, página web y otros menesteres?, pues que sino actualizamos, llegará el momento en el que haya vulnerabilidades en el código de nuestro servidor de correo, nuestro servidor web, o que queramos simplemente actualizar la versión del CMS que estamos usando y necesite una versión superior de Python, PHP o Ruby, o no tengamos forma de instalarla, a menos que vayamos tirando de compilación.</p>
<p>En Debian también pasa algo parecido. El ritmo de liberación de las distribuciones es más lento, con lo que da un tiempo mayor de permanencia de una distribución a su siguiente liberación. Pero el cambio es mucho mayor en este sentido, puesto que las versiones, cuando se cambian, son saltos bastante grandes y requiere de un mayor esfuerzo de adaptación.</p>
<p>¿Qué hacer?, básicamente, ir actualizando y mantenerse al tanto de cuando sale la siguiente liberación de la distribución que estamos usando y, sobretodo, planificar tiempos cada 5 ó 6 meses, para actualizar las distribuciones a sus versiones superiores, ya que así estaremos más protegidos de posibles vulnerabilidades.</p>
<p>Tener presente que si el cambio no se realiza, puntualmente, antes de que el soporte oficial a la distro que tenemos instalada expire, nos veremos en la situación de tener un sistema con <em>agujeros de seguridad</em>, que es propenso a fallos y sobre el que, cada día que pase, será más complicado instalar software nuevo.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2010/02/23/la-importancia-de-la-actualizacion/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WordPress y los ataques DoS</title>
		<link>http://bosqueviejo.net/2010/02/05/wordpress-y-los-ataques-dos/</link>
		<comments>http://bosqueviejo.net/2010/02/05/wordpress-y-los-ataques-dos/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 08:25:51 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=236</guid>
		<description><![CDATA[De aquí a un tiempo he visto algunos scripts bastante simples que, sorprendentemente, hacen bastante daño a malas configuraciones de sitios con wordpress. El sistema de DoS (Denial of Service, Denegación de Servicio) que se usa para el ataque es de tipo flood (inundación) enviando un número muy alto de peticiones. Por ejemplo: Under Security.
Normalmente, estos scripts se realizan buscando las peticiones más lentas de los sistemas web. Una vez detectadas, se procede a lanzar muchas de estas peticiones en muy poco tiempo. Los servidores web, ante una avalancha de peticiones, normalmente, comienzan a crear forks o workers (según el servidor y modo de funcionamiento) hasta llegar al límite máximo configurado&#8230; o a que se sature el sistema y termine no respondiendo.
Los sistemas GNU/Linux, al igual que la mayoría, tienen un uso de memoria limitada por el tamaño de la misma que haya instalada. Estos sistemas manejan una caché bastante grande y por ello, aunque se tenga 1GB o más instalado en el sistema, siempre se anda con una ocupación bastante alta de la memoria del sistema. Cuando esta se agota, se recurre a la memoria de intercambio (swap), que es mucho más lenta que la memoria convencional, por lo [...]]]></description>
			<content:encoded><![CDATA[<p>De aquí a un tiempo he visto algunos scripts bastante simples que, sorprendentemente, hacen bastante daño a malas configuraciones de sitios con wordpress. El sistema de DoS (Denial of Service, Denegación de Servicio) que se usa para el ataque es de tipo flood (inundación) enviando un número muy alto de peticiones. Por ejemplo: <a href="http://foro.undersecurity.net/read.php?16,6134,6138">Under Security</a>.</p>
<p>Normalmente, estos scripts se realizan buscando las peticiones más lentas de los sistemas web. Una vez detectadas, se procede a lanzar muchas de estas peticiones en muy poco tiempo. Los servidores web, ante una avalancha de peticiones, normalmente, comienzan a crear forks o workers (según el servidor y modo de funcionamiento) hasta llegar al límite máximo configurado&#8230; o a que se sature el sistema y termine no respondiendo.</p>
<p>Los sistemas GNU/Linux, al igual que la mayoría, tienen un uso de memoria limitada por el tamaño de la misma que haya instalada. Estos sistemas manejan una caché bastante grande y por ello, aunque se tenga 1GB o más instalado en el sistema, siempre se anda con una ocupación bastante alta de la memoria del sistema. Cuando esta se agota, se recurre a la memoria de intercambio (swap), que es mucho más lenta que la memoria convencional, por lo que el sistema comienza a ralentizarse.</p>
<p>Para evitar estos problemas, lo ideal es configurar de forma adecuada el servidor web, acorde a la memoria disponible, el número máximo de hilos que se puedan crear y el número máximo de forks o workers que se puedan lanzar para atender peticiones. Con esto evitamos que la memoria se use en exceso y, aunque las peticiones se atiendan más lentas, se asegure que el sistema permanecerá estable.</p>
<p>También habría que revisar la pila de entrada TCP para el puerto 80 (se puede ver a través de netstat en cualquier sistema GNU/Linux), por si acaso se saturase mucho, comenzar a cortar, vía cortafuegos (iptables), las direcciones IP que estén haciendo flood.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2010/02/05/wordpress-y-los-ataques-dos/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Spam por relay</title>
		<link>http://bosqueviejo.net/2010/01/21/spam-por-relay/</link>
		<comments>http://bosqueviejo.net/2010/01/21/spam-por-relay/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 08:41:04 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[mta]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=232</guid>
		<description><![CDATA[A la mayoría no solo le sonará este artículo, sino que lo habrá experimentado en propias carnes. Esto se detecta fácilmente, cuando comienzan a llevar emails que vienen con el remitente MAILER-DAEMON. En este momento puedes planteartes dos posibles escenarios:

han entrado en tu servidor y han comenzado a enviar un montón de emails desde tu cuenta de usuario, o
alguien ha comenzado a enviar un montón de emails a servidores mal configurados, con tu dirección de email como remitente, para hacerte llegar todos esos mensajes.

Visto por cualquiera de las formas pinta mal, pero a la que nos referimos cuando hablamos de spam por relay es la segunda. Tu sistema está bien configurado, nadie ha entrado y no has enviado ningún email, pero sin embargo comienzan a llegar emails de MAILER-DAEMON o similares, diciendo que no han podido entregar tu email (y te lo ponen completo) porque no se encuentra el usuario, porque está mal formado, o por cualquier otro error intencionado que ha introducido el spammer.
El problema se da, y lo sé porque lo he vivido, cuando abres la bandeja de entrada y ves nada más y nada menos que de 30 a 60 mensajes diarios con el mismo asunto. Después, [...]]]></description>
			<content:encoded><![CDATA[<p>A la mayoría no solo le sonará este artículo, sino que lo habrá experimentado en propias carnes. Esto se detecta fácilmente, cuando comienzan a llevar emails que vienen con el remitente MAILER-DAEMON. En este momento puedes planteartes dos posibles escenarios:</p>
<ul>
<li>han entrado en tu servidor y han comenzado a enviar un montón de emails desde tu cuenta de usuario, o</li>
<li>alguien ha comenzado a enviar un montón de emails a servidores mal configurados, con tu dirección de email como remitente, para hacerte llegar todos esos mensajes.</li>
</ul>
<p>Visto por cualquiera de las formas pinta mal, pero a la que nos referimos cuando hablamos de <em>spam por relay</em> es la segunda. Tu sistema está bien configurado, nadie ha entrado y no has enviado ningún email, pero sin embargo comienzan a llegar emails de MAILER-DAEMON o similares, diciendo que no han podido entregar tu email (y te lo ponen completo) porque no se encuentra el usuario, porque está mal formado, o por cualquier otro error intencionado que ha introducido el <em>spammer</em>.</p>
<p>El problema se da, y lo sé porque lo he vivido, cuando abres la bandeja de entrada y ves nada más y nada menos que de 30 a 60 mensajes diarios con el mismo asunto. Después, leyendo las cabeceras del email (esas que no se ven a simple vista, ni desde MUAs como Outlook), se puede ver, en la lista de los Received, el último que aparece (que es el primero que se escribió):</p>
<pre>
Received: (from nj.ua@localhost)
	by nj.ua (8.13.8/8.13.8/Submit) id a862dvhn858019;
	Thu, 21 Jan 2010 09:36:45 +0800
</pre>
<p>Ha sido enviado por alguien que no se conoce, la siguiente línea es la del que recibe el email, directamente, por lo que no ha pasado, siquiera, por nuestro servidor. Estamos seguros&#8230; pero eso no nos quita el problema&#8230; y realmente, y lamentablemente, no hay una solución real a este problema, ya que al intentar comunicar a cada uno de los sitios la configuración que deben de poner para que esto no pase (validación de SPF, uso de EHLO o HELO,&#8230;) o no saben cómo hacerlo y pasan, o pasan directamente.</p>
<p>Por lo que, el spam ha conseguido otra vía de acceso a través de los sistemas de email más pobremente configurados (y hay muchos así) de Internet. ¿Habrá forma de pararlos?</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2010/01/21/spam-por-relay/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debootstrap: probar sin ensuciar</title>
		<link>http://bosqueviejo.net/2009/03/03/debootstrap-probar-sin-ensuciar/</link>
		<comments>http://bosqueviejo.net/2009/03/03/debootstrap-probar-sin-ensuciar/#comments</comments>
		<pubDate>Tue, 03 Mar 2009 12:21:46 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[administración de sistemas]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[jaula]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/wordpress/?p=103</guid>
		<description><![CDATA[ Desde hace tiempo, llevo usando esta herramienta para generar jaulas de modo que pueda probar nuevos sistemas, servidores y/o configuraciones, sin necesidad de desconfigurar mi sistema actual.
El sistema se basa en tener una copia exacta y nueva de un sistema operativo basado en Debian GNU/Linux, que se instala en un directorio específico de nuestro árbol de directorios. El comando que genera la jaula, que tiene el nombre de debootstrap, se encarga de realizar la instalación del sistema a partir del directorio solicitado y con las fuentes solicitadas, es decir, si queremos instalar un woody, sarge, etch, lenny&#8230; o un gutsy, hardy, ibex&#8230; pues solo tenemos que indicarlo, con la URL de donde conseguir los paquetes y listo.
Por ejemplo, instalar en nuestro directorio /home/usuario/lenny una distribución lenny de Debian, sería hacer lo siguiente:

# debootstrap lenny /home/usuario/lenny http://ftp.rediris.es/debian

Esto tardará unos minutos hasta realizar la instalación completa, ya que se tiene que descargar los paquetes de internet, pero en el momento de finalizar, tendremos un sistema básico de lenny instalado en la ruta indicada.
Para poder usarlo, solo tendremos que hacer lo siguiente:

# mount -t proc proc /home/usuario/lenny/proc
# chroot /home/usuario/lenny

El hecho de montar el directorio proc es para poder tener acceso, desde la [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://bosqueviejo.net/wp-content/uploads/images3-150x150.jpg" alt="" title="images" width="150" height="150" class="alignleft size-thumbnail wp-image-652" /> Desde hace tiempo, llevo usando esta herramienta para generar <em>jaulas</em> de modo que pueda probar nuevos sistemas, servidores y/o configuraciones, sin necesidad de <em>desconfigurar</em> mi sistema actual.</p>
<p>El sistema se basa en tener una copia exacta y nueva de un sistema operativo basado en Debian GNU/Linux, que se instala en un directorio específico de nuestro árbol de directorios. El comando que genera la jaula, que tiene el nombre de <tt>debootstrap</tt>, se encarga de realizar la instalación del sistema a partir del directorio solicitado y con las fuentes solicitadas, es decir, si queremos instalar un woody, sarge, etch, lenny&#8230; o un gutsy, hardy, ibex&#8230; pues solo tenemos que indicarlo, con la URL de donde conseguir los paquetes y listo.</p>
<p>Por ejemplo, instalar en nuestro directorio <tt>/home/usuario/lenny</tt> una distribución lenny de Debian, sería hacer lo siguiente:</p>
<pre>
# debootstrap lenny /home/usuario/lenny http://ftp.rediris.es/debian
</pre>
<p>Esto tardará unos minutos hasta realizar la instalación completa, ya que se tiene que descargar los paquetes de internet, pero en el momento de finalizar, tendremos un sistema básico de lenny instalado en la ruta indicada.</p>
<p>Para poder usarlo, solo tendremos que hacer lo siguiente:</p>
<pre>
# mount -t proc proc /home/usuario/lenny/proc
# chroot /home/usuario/lenny
</pre>
<p>El hecho de montar el directorio <tt>proc</tt> es para poder tener acceso, desde la jaula, al kernel y poder lanzar servidores como apache, proftpd, postfix o similares.</p>
<p>Una vez dentro, podremos realizar las instalaciones y configuraciones que queramos realizar sin miedo de estar estropeando nuestra configuración normal.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2009/03/03/debootstrap-probar-sin-ensuciar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Servidor de hora en GNU/Linux</title>
		<link>http://bosqueviejo.net/2008/12/29/servidor-de-hora-en-gnulinux/</link>
		<comments>http://bosqueviejo.net/2008/12/29/servidor-de-hora-en-gnulinux/#comments</comments>
		<pubDate>Mon, 29 Dec 2008 02:11:05 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[ntp]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/wordpress/?p=40</guid>
		<description><![CDATA[En las redes internas de la mayoría de empresas, se sucede la necesidad, muchas veces, de tener sincronización horaria en las máquinas para mejorar el rendimiento y la calidad de los datos a almacenar, de cara  a anotaciones y lanzamiento de tareas programadas.
La sincronización horaria es completamente posible de llevar, simplemente, instalando un servidor de hora NTP dentro de nuestra red, para que nos haga de servidor de sincronización.
En España, generalmente, se suele usar hora.rediris.es como servidor de hora, puesto que es un sistema formado por varios servidores, algunos de ellos con el uso de relojes GPS.
Muchos sistemas ya tienen el servidor ntpd instalado. En otros habrá que hacer la instalación, ya sea del paquete con nombre: ntp, ntp-server, ntpd&#8230;
El archivo de configuración, normalmente: /etc/ntp.conf; debería de tener un contenido parecido a este:

driftfile /var/lib/ntp/ntp.drift
statsdir /var/log/ntpstats/
&#160;
statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable
&#160;
server hora.rediris.es
&#160;
restrict -4 default kod notrap nomodify nopeer noquery
restrict -6 default kod notrap nomodify nopeer noquery
&#160;
restrict 127.0.0.1
restrict ::1
&#160;
restrict 192.168.123.0  mask  255.255.255.0 notrust
&#160;
broadcast 192.168.123.255
disable auth
broadcastclient

Con esto, el servidor de hora recién instalado, servirá como repetidor para los equipos de la red interna. En caso [...]]]></description>
			<content:encoded><![CDATA[<p>En las redes internas de la mayoría de empresas, se sucede la necesidad, muchas veces, de tener sincronización horaria en las máquinas para mejorar el rendimiento y la calidad de los datos a almacenar, de cara  a anotaciones y lanzamiento de tareas programadas.</p>
<p>La sincronización horaria es completamente posible de llevar, simplemente, instalando un servidor de hora NTP dentro de nuestra red, para que nos haga de servidor de sincronización.</p>
<p>En España, generalmente, se suele usar <tt>hora.rediris.es</tt> como servidor de hora, puesto que es un <a href="http://www.rediris.es/ntp/drafts/">sistema</a> formado por varios servidores, algunos de ellos con el uso de relojes GPS.</p>
<p>Muchos sistemas ya tienen el servidor <b>ntpd</b> instalado. En otros habrá que hacer la instalación, ya sea del paquete con nombre: ntp, ntp-server, ntpd&#8230;</p>
<p>El archivo de configuración, normalmente: <tt>/etc/ntp.conf</tt>; debería de tener un contenido parecido a este:</p>

<div class="wp_syntax"><div class="code"><pre class="ini" style="font-family:monospace;">driftfile /var/lib/ntp/ntp.drift
statsdir /var/log/ntpstats/
&nbsp;
statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable
&nbsp;
server hora.rediris.es
&nbsp;
restrict -<span style="">4</span> default kod notrap nomodify nopeer noquery
restrict -<span style="">6</span> default kod notrap nomodify nopeer noquery
&nbsp;
restrict 127.0.0.1
restrict ::<span style="">1</span>
&nbsp;
restrict 192.168.123.0  mask  255.255.255.0 notrust
&nbsp;
broadcast 192.168.123.255
disable auth
broadcastclient</pre></div></div>

<p>Con esto, el servidor de hora recién instalado, servirá como <i>repetidor</i> para los equipos de la red interna. En caso de tener un solo equipo, en ese caso es mejor tomar el archivo de <tt>/etc/ntp.conf</tt> y modificarlo levemente para hacer que el sistema fucnione, y nada más.</p>
<p>Espero que os sirva de ayuda.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2008/12/29/servidor-de-hora-en-gnulinux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Mi sistema es realmente seguro?</title>
		<link>http://bosqueviejo.net/2008/09/29/mi-sistema-es-realmente-seguro/</link>
		<comments>http://bosqueviejo.net/2008/09/29/mi-sistema-es-realmente-seguro/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 13:19:16 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/wordpress/?p=18</guid>
		<description><![CDATA[Es una pregunta que llega a plantearse mucha gente muchas veces, ¿es mi equipo realmente seguro?
Estas preguntas surgen siempre por desconocimiento y, realmente es bueno que nos las hagamos, ya que hay también mucha gente que dice saber y, cuando dicen eso de: &#8220;en mi equipo es imposible que entren&#8221;; es donde están realmente equivocados.
Nuestros equipos informáticos, en la amplia mayoría, están conectados a Internet. Reciben una cantidad de información muy grande a diario, y envian también mucha información a la red de redes.
Cuando se configura un ordenador, normalmente, se hace conectado a un router. Este tipo de conexión, a priori, hace que sea imposible que un atacante pueda acceder directamente al equipo que está detrás del router. Pero en sí, el router también podría contener algún tipo de vulnerabilidad, con la que pudiera ser saltado, por lo que no nos da una seguridad total.
Por otra parte, no es necesario que entren por ahí, desde tiempos inmemoriales, las mejores tácticas para atacar a alguien, sin que este se diese cuenta y usando el factor sorpresa, han sido con engaños. Los programas que parecen inofensivos y se instalan en nuestro sistema, pueden actuar como el famoso caballo de Troya (y a [...]]]></description>
			<content:encoded><![CDATA[<p>Es una pregunta que llega a plantearse mucha gente muchas veces, ¿es mi equipo realmente seguro?</p>
<p>Estas preguntas surgen siempre por desconocimiento y, realmente es bueno que nos las hagamos, ya que hay también mucha gente que dice saber y, cuando dicen eso de: &#8220;en mi equipo es imposible que entren&#8221;; es donde están realmente equivocados.</p>
<p>Nuestros equipos informáticos, en la amplia mayoría, están conectados a Internet. Reciben una cantidad de información muy grande a diario, y envian también mucha información a la red de redes.</p>
<p>Cuando se configura un ordenador, normalmente, se hace conectado a un router. Este tipo de conexión, a priori, hace que sea imposible que un atacante pueda acceder directamente al equipo que está detrás del router. Pero en sí, el router también podría contener algún tipo de vulnerabilidad, con la que pudiera ser saltado, por lo que no nos da una seguridad total.</p>
<p>Por otra parte, no es necesario que entren por ahí, desde tiempos inmemoriales, las mejores tácticas para atacar a alguien, sin que este se diese cuenta y usando el factor sorpresa, han sido con engaños. Los programas que parecen inofensivos y se instalan en nuestro sistema, pueden actuar como el famoso caballo de Troya (y a cuyo nombre deben el suyo propio: troyanos).</p>
<p>Este tipo de <i>malware</i> se encarga de tomar información propia y, normalmente, de convertir nuestro sistema en un <i>zombie</i>.</p>
<p>¿Es nuestro equipo realmente seguro? Depende del uso que le demos, depende de que no se reproduzca contenido recibido de fuentes no seguras y, de que nuestros equipos, si usan Windows, tengan el software preciso y necesario para evitar males mayores.</p>
<p>¿Un sistema GNU/Linux es más seguro? Normalmente sí, pero no es totalmente seguro, debe de mantenerse el mismo cuidado, no visualizar contenido del que se desconozca su origen, y deshabilitar los permisos de tipo ejecución en todos los ficheros &#8220;sospechosos&#8221;, es una buena práctica.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2008/09/29/mi-sistema-es-realmente-seguro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

