<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; seguridad</title>
	<atom:link href="http://www.bicubik.net/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bicubik.net</link>
	<description></description>
	<lastBuildDate>Fri, 03 Feb 2012 09:00:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>CSIRTCV: Equipo de respuesta ante incidentes de Seguridad</title>
		<link>http://www.bicubik.net/2009/05/12/csirtcv-equipo-de-respuesta-ante-incidentes-de-seguridad/</link>
		<comments>http://www.bicubik.net/2009/05/12/csirtcv-equipo-de-respuesta-ante-incidentes-de-seguridad/#comments</comments>
		<pubDate>Mon, 11 May 2009 22:08:56 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnologia]]></category>
		<category><![CDATA[sistemas]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/?p=618</guid>
		<description><![CDATA[Hace tiempo llegué a CSIRTCV el centro de respuesta ante incidentes de seguridad de la Comunidad Valencia. Este centro busca dotar de los mecanismos necesarios para la detección, asesoramiento, seguimiento y coordinación para poder hacer frente a graves incidentes de seguridad. Los incidentes a los que se enfrenta este organismo son muy variados, desde gusanos, [...]]]></description>
			<content:encoded><![CDATA[<p>Hace tiempo llegué a CSIRTCV el centro de respuesta ante incidentes de <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> de la Comunidad Valencia. Este centro busca dotar de los mecanismos necesarios para la detección, asesoramiento, seguimiento y coordinación para poder hacer frente a graves incidentes de <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a>. Los incidentes a los que se enfrenta este organismo son muy variados, desde gusanos, troyanos, hasta las intrusiones en <a href="http://www.bicubik.net/tag/sistemas/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistemas">sistemas</a> informáticos con intenciones delictivas, robo de información de empresas, cyberterrorismo, etc&#8230;</p>
<p>CSIRTCV. es el acrónimo de Computer Security Incident Response Team (equipo de respuesta ante incidentes de seguridad informática ) de la Comunidad Valenciana.</p>
<p>Muy interesante es su boletín de noticias que nos mantiene informados de todos los incidentes que se reportan.</p>
<p><strong>Más información</strong>: https://www.csirtcv.es/</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/tag/sistemas/" title="sistemas" rel="tag">sistemas</a>, <a href="http://www.bicubik.net/tag/tecnologia/" title="tecnologia" rel="tag">tecnologia</a>, <a href="http://www.bicubik.net/category/tecnologia/" title="tecnologia" rel="tag">tecnologia</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2009/05/12/csirtcv-equipo-de-respuesta-ante-incidentes-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apuntes sobre seguridad en redes wifi (I)</title>
		<link>http://www.bicubik.net/2007/11/16/apuntes-sobre-seguridad-en-redes-wifi-i/</link>
		<comments>http://www.bicubik.net/2007/11/16/apuntes-sobre-seguridad-en-redes-wifi-i/#comments</comments>
		<pubDate>Fri, 16 Nov 2007 17:11:35 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/index.php/2007/11/16/apuntes-sobre-seguridad-en-redes-wifi-i/</guid>
		<description><![CDATA[Este es el primero de dos artículos en los que voy a dar mi opinión sobre la seguridad en entornos wifi. A continuación expongo algunas técnicas Ocultación ESSID La Ocultación del ESSID es una medida relajada de seguridad.Poniendo la tarjeta en modo monitor podemos ver el tráfico que genera el AP y podríamos obtener el [...]]]></description>
			<content:encoded><![CDATA[<p>Este es el primero de dos artículos en los que voy a dar mi opinión sobre la <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> en entornos wifi. A continuación expongo algunas técnicas</p>
<p><strong> Ocultación ESSID</strong></p>
<p>La Ocultación del ESSID es una medida relajada de seguridad.Poniendo la tarjeta en modo monitor podemos ver el tráfico que genera el AP y podríamos obtener el BSSID (mac del punto de acceso) siempre es visible puesto que existe tráfico y será visible si tenemos la tarjeta en modo monitor. En muchas tarjetas wifi podemos conectarnos sabiendo solo el BSSID. Para conseguir el SSID se puede saber mediante las tramas probe request o probe response. Lo que debemos hacer es capturar un probe request y con esa trama de datos podremos obtener el ESSID. Este tipo de tramas solo se da en el proceso de conexión al AP, podemos utilizar ataques de kickmac o ataque por desasociación con aireplay. Con lo que podríamos desconectar a un cliente o a todos los clientes de la red Wifi con lo que alguno de los usuarios volverá a conectarse con lo que seguramente obtendríamos las tramas necesarias para poder obtener el ESSID.</p>
<p><strong>Filtros IP y MAC</strong></p>
<p>En wifi se utiliza una lista blanca, es decir, una lista de usuarios que están permitidos asociarse al punto de acceso. Si no existe cifrado en la red, podremos capturar el tráfico que tiene esa red y obtendremos las MACs de los usuarios de esa red wifi. Una vez tengamos una MAC válida en la red wifi podemos cambiarnos nuestra mac con un simple comando: ifconfig ath0 ether 00:11:22:33:44:55 en el caso de las IPs es similar, deberemos escuchar el tráfico y cambiarnos la dirección IP por una válida en la red.</p>
<p>Este tipo de protección (filtros, ocultación ESSID) lo único es poner las cosas un poco más complicadas pero no es un método de seguridad suficiente.</p>
<p><strong>Cifrado WEP</strong></p>
<p>Es una encriptación basada en RC4 que utiliza claves de 64,128 y 256 bits, a lo largo de los años se han descubierto múltiples fallos en el protocolo WEP lo que nos demuestra que WEP hoy en día no sirve para securizar nuestras redes Wifi.</p>
<p>La clave RC4 es una clave compartida por todos los clientes (secreto compartido), se puede generar a partir de una passphrase o introducirla directamente. Que la clave sea compartida provoca mayor inseguridad, porque roto el secreto rotas todas la seguridad de los clientes de la red <a href="http://www.bicubik.net/tag/wireless/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wireless">wireless</a>.</p>
<p>La trama de datos WEP está compuesta por un vector de inicialización (IV) y una clave wep de 40,104,232 bits. El vector de inicialización es un trozo de la trama que tiene 24bits, si utilizamos una clave wep de 64 bits tendremos un vector de inicialización (IV) de 24 bits más 40 bits de clave WEP.</p>
<p>El vector de inicialización IV es un número de 24bits en binario que cambia por cada paquete, es mas seguro el cifrado cuando hay una parte fija y una parte variable (IV) y ora parte que es fija (clave WEP).</p>
<p>Para descifrar un paquete encriptado por WEP el remitente necesita pedir la transmisión del vector de inicialización IV con lo que estamos transmitiendo parte de la clave.</p>
<p>En el siguiente artículo trataremos los ataques más comunes a la redes wifi. No cómo se realizan desde la parte práctica, del uso de las aplicaciones sino desde la parte teórica del porqué se puede romper un cifrado wep.</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a>, <a href="http://www.bicubik.net/tag/wireless/" title="wireless" rel="tag">wireless</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2007/11/16/apuntes-sobre-seguridad-en-redes-wifi-i/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>El Gran Hermano nos vigila</title>
		<link>http://www.bicubik.net/2007/07/16/el-gran-hermano-nos-vigila/</link>
		<comments>http://www.bicubik.net/2007/07/16/el-gran-hermano-nos-vigila/#comments</comments>
		<pubDate>Mon, 16 Jul 2007 08:42:19 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[móviles]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/index.php/2007/07/16/el-gran-hermano-nos-vigila/</guid>
		<description><![CDATA[A raíz de un artículo aparecido en menéame.net sobre el pinchazo histórico de la telefonía móvil donde se aseguraba que unos hackers mediante la modificación de un software de Ericsson consiguieron realizar escuchas en la red GSM de Vodafone Grecia me hace pensar en que la sociedad en la que vivimos tiene una sensación de [...]]]></description>
			<content:encoded><![CDATA[<p>A raíz de un artículo aparecido en <a href="http://www.meneame.net" title="meneame.net">menéame.net</a> sobre el pinchazo histórico de la telefonía móvil donde se aseguraba que unos hackers mediante la modificación de un <a href="http://www.bicubik.net/tag/software/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con software">software</a> de Ericsson consiguieron realizar escuchas en la red GSM de Vodafone Grecia me hace pensar en que la sociedad en la que vivimos tiene una sensación de &#8220;privacidad&#8221; falsa, puesto que la tecnología que manejamos a diario no ofrece garantías de <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> y/o privacidad.</p>
<p>Por todos es conocido el proyecto <a href="http://es.wikipedia.org/wiki/ECHELON" title="Echelon">Echelon</a>, pero más cerca de nosotros en España tenemos el proyecto <a href="http://www.cita.es/sitel/" title="Proyecto SITEL">SITEL</a> (<strong>S</strong>istema <strong>I</strong>ntegrado de Interceptación <strong>Tel</strong>efónica). SITEL es un sistema informático integrado de interceptación legal de telecomunicaciones de ámbito nacional y utilización conjunta por las Direcciones Generales de Policía y Guardia Civil, con dos centros de monitorización y sus redes asociadas y terminales remotos toda una infraestructura creada por el gobierno para prevenir las actuaciones criminales, y que en cierta medida nos hace estar más vigilados y nos vuelve más vulnerables.</p>
<p>A diario se realizan escuchas en la PSTN y en la telefonía móvil, y recientemente se está intentando mediante un <a href="http://www.elmundo.es/navegante/2007/05/31/tecnologia/1180600696.html?a=39270adac1b8240f9638a43639c200c9&amp;t=1180605538" title="Anteproyecto de Ley  para evitar tarjetas anonimas prepago">proyecto de ley</a> poner nombre y apellidos a todas las líneas de teléfonos móviles para evitar el anonimato existente hasta ahora de las líneas &#8220;prepago&#8221; donde la gente podía comprar una tarjeta sin tener que dar datos, y así ser un poco más anónimo.</p>
<p>También debemos pensar que existe tecnología suficiente para poder determinar la posición de una persona que tuviese tan solo encendido el teléfono móvil, ya que los teléfonos móviles se registran en las BTS y mediante técnicas de triangulización se puede determinar la posición aproximada de una persona.</p>
<p>También según otra información aparecida en <a href="http://www.kriptopolis.org/roving-bug" title="Kriptópolis">kriptópolis</a>, un juez estadounidense admite que el FBI pudo activar el micrófono de un teléfono móvil de forma remota para poder escuchar las conversaciones que se mantenian en el entorno. Esta técnica conocida como &#8220;roving bug&#8221;, a todo esto hay que recordar que también existe una técnica que enviando un <a href="http://www.kriptopolis.org/presunta-vulnerabilidad-devastadora-en-telefonia-movil" title="Bug SMS controla móvil">SMS &#8220;especial&#8221;</a> o SMS de servicio (utilizado por los operadores para configurar servicios en nuestros teléfonos móviles) se puede modificar la configuración del móvil. Existe un vídeo que demostaría el funcionamiento de este tipo de mensajes: [<a href="http://www.it-sa.de/itsa_asx.php?file=RO_Mi_16_30_Hafner&amp;year=2006" title="video SMS de servicio">PLAY video</a>]. Aunque <a href="http://jopi.seriousworks.net/" title="Daniel Cabezas">jopi</a>, experto en seguridad, nos indica que realizar un ataque con esta técnica es, cuanto menos, costoso y commplicado y no está al alcance de cualquiera.</p>
<p>Lo que está claro es que al final tendremos que llevar &#8220;<a href="http://www.proteccionrfid.com/cartera.html" title="Cartera con Jaula de Faraday">carteras jaula de faraday</a>&#8221; para evitar intrusiones en nuestra vida, porque vamos se hace complicado ser anónimo en este mundo, con cualquier tecnología estamos espuestos a que nos invadan nuestra privacidad.</p>

	Tags: <a href="http://www.bicubik.net/category/moviles/" title="móviles" rel="tag">móviles</a>, <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2007/07/16/el-gran-hermano-nos-vigila/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
<enclosure url="http://www.it-sa.de/itsa_asx.php?file=RO_Mi_16_30_Hafner&amp;amp" length="0" type="video/x-ms-asf" />
<enclosure url="http://www.it-sa.de/itsa_asx.php?file=RO_Mi_16_30_Hafner&amp;amp" length="0" type="video/x-ms-asf" />
		</item>
		<item>
		<title>Remove: cortormetraje Creative Commons sobre la privacidad y la seguridad informática</title>
		<link>http://www.bicubik.net/2007/06/18/remove-cortormetraje-creative-commons-sobre-la-privacidad-y-la-seguridad-informatica/</link>
		<comments>http://www.bicubik.net/2007/06/18/remove-cortormetraje-creative-commons-sobre-la-privacidad-y-la-seguridad-informatica/#comments</comments>
		<pubDate>Mon, 18 Jun 2007 08:31:58 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnologia]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/index.php/2007/06/18/remove-cortormetraje-creative-commons-sobre-la-privacidad-y-la-seguridad-informatica/</guid>
		<description><![CDATA[La gente de Delacrew con su cortometraje REMOVE nos da una visión de la falta de privacidad en la sociedad en la que vivimos, la llamada sociedad de la Información. Tal y como refleja el vídeo, hoy en día es complicado pasar inadvertido, en general todos nuestros movimientos van dejando rastros: cuando pagamos con una [...]]]></description>
			<content:encoded><![CDATA[<p>La gente de <a href="http://delacrew.net/blog/?p=273" title="Delacrew">Delacrew</a> con su cortometraje <a href="http://www.youtube.com/watch?v=GOfRpnzzmVc">REMOVE</a> nos da una visión de la falta de privacidad en la sociedad en la que vivimos, la llamada sociedad de la Información.</p>
<p><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/GOfRpnzzmVc"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/GOfRpnzzmVc" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"></embed></object></p>
<p>Tal y como refleja el vídeo, hoy en día es complicado pasar inadvertido, en general todos nuestros movimientos van dejando rastros: cuando pagamos con una tarjeta de crédito, cuando hablamos con el móvil, cuando navegamos por Internet con nuestra conexión de banda ancha, etc. Por lo que debemos ir con cuidado con la información que vamos facilitando a empresas y/o vamos dejando por Internet, ya que todo esto se puede volver en nuestra contra.Pero siempre podemos adoptar una serie de medidas que nos permitan, alcanzar un grado de privacidad aceptable. Algunos consejos son:</p>
<ul>
<li>Usar <a href="http://www.bicubik.net/tag/software/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con software">software</a> no privativo que no facilite información sobre su uso, o nuestros movimientos.</li>
<li>Mantener actualizado siempre nuestro sistema operativo</li>
<li>No hacer compras online en páginas que no nos faciliten una conexión segura SSL</li>
<li>Cuando enviemos un mail a varios destinatarios no ponerlos en CC sino en CCO para no facilitar el resto de direcciones de los que intervienen en la conversación</li>
<li>Cifrar nuestros correos electrónicos con PGP</li>
</ul>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a>, <a href="http://www.bicubik.net/tag/tecnologia/" title="tecnologia" rel="tag">tecnologia</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2007/06/18/remove-cortormetraje-creative-commons-sobre-la-privacidad-y-la-seguridad-informatica/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[Seguridad] scanner para WordPress</title>
		<link>http://www.bicubik.net/2007/06/16/seguridad-scanner-de-para-wordpress/</link>
		<comments>http://www.bicubik.net/2007/06/16/seguridad-scanner-de-para-wordpress/#comments</comments>
		<pubDate>Sat, 16 Jun 2007 22:49:32 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/index.php/2007/06/16/seguridad-scanner-de-para-wordpress/</guid>
		<description><![CDATA[WordPress se mantiene en un puesto privilegiado a la hora de ser el CMS elegido por la mayoría de bloggers, por lo que no es de extrañar que un alto número de blogs utilicen esta herramienta. Pues bien, como no era de extrañar y tras los últimos avisos de seguridad he rebuscado a ver si [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www,wordpress.org">WordPress</a> se mantiene en un puesto privilegiado a la hora de ser el CMS elegido por la mayoría de bloggers, por lo que no es de extrañar que un alto número de blogs utilicen esta herramienta. Pues bien, como no era de extrañar y tras los últimos avisos de <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> he rebuscado a ver si existían herramientas que verificasen la <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> de nuestro blog.</p>
<p>El desarrollador <strong>David Kierznowski</strong>, autor del blog <a href="http://michaeldaw.org/" target="_blank"><strong>michaeldaw</strong></a>, e investigador en temas de seguridad de la información ha creado un scanner de vulnerabilidades para <a href="http://www.bicubik.net/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wordpress">wordpress</a> que nos permite la identificación de la versión utilizada en <a href="http://www.bicubik.net/tag/wordpress/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wordpress">wordpress</a>, chequeo de vulnerabilidades por ataques XSS, enumeración de los plugins instalados (aunque de momento solo reconoce unos cuantos).</p>
<p>Su uso es sencillo,</p>
<pre>
perl -x wp-scanner.pl http://ejemplo.com/blog/

wp-scanner starting: David Kierznowski

(http://michaeldaw.org)Using plugins dir: wp-content/plugins

[*] Initial WordPress Enumeration

[*] Finding WordPress Major Version

[*] Testing WordPress Template for XSS

WordPress Basic Results

wp-commentsrss2.php =&gt; Version Leak: WordPress 2.2

wp-links-opml.php =&gt; Version Leak: WordPress 2.2

wp-major-ver =&gt; Version 2.2

wp-rdf.php =&gt; Version Leak: WordPress 2.2

wp-rss.php =&gt; Version Leak: WordPress 2.2

wp-rss2.php =&gt; Version Leak: WordPress 2.2

wp-server =&gt; Apache/2.0.59 (Win32) PHP/4.4.5

wp-style-dir =&gt; http://ejemplo.com/blog/wp-content/themes/default/style.css

wp-title =ejemplo.com

wp-version =&gt; WordPress 2.2

x-Pingback =&gt; http://ejemplo.com/blog/xmlrpc.php

WordPress Plugins Found

wp-plugins[0] =&gt; Akismet</pre>
<p>Visto lo visto, creo que hay que empezar a esconderse. Puede ser buena práctica modificar manualmente los ficheros que se nombran en el script para securizar un poco nuestro blog mediante ocultamiento de las versiones.</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a>, <a href="http://www.bicubik.net/tag/wordpress/" title="wordpress" rel="tag">wordpress</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2007/06/16/seguridad-scanner-de-para-wordpress/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ataques por diccionario al servicio de SSH</title>
		<link>http://www.bicubik.net/2007/03/07/ataques-por-diccionario-al-servicio-de-ssh/</link>
		<comments>http://www.bicubik.net/2007/03/07/ataques-por-diccionario-al-servicio-de-ssh/#comments</comments>
		<pubDate>Wed, 07 Mar 2007 18:00:00 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[scripts]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/index.php/2007/03/07/ataques-por-diccionario-al-servicio-de-ssh/</guid>
		<description><![CDATA[En el momento en que dejemos una máquina en Internet con el servicio SSH activado, empezaremos a recibir ataques por diccionario sobre nuestro servicio. Una manera de combatir dicho ataque es solo permitiendo a ciertas IPs acceder al servicio (solo a la vlan de gestión, ips confiables, etc&#8230;) pero si esta máquina tiene que ser [...]]]></description>
			<content:encoded><![CDATA[<p>En el momento en que dejemos una máquina en Internet con el servicio SSH activado, empezaremos a recibir ataques por diccionario sobre nuestro servicio. Una manera de combatir dicho ataque es solo permitiendo a ciertas IPs acceder al servicio (solo a la vlan de gestión, ips confiables, etc&#8230;) pero si esta máquina tiene que ser accesibe siempre desde varias ubicaciones y por varios usuarios tendremos que asegurar todo lo que podamos el servicio.</p>
<p>A continuación os dejo lo que suelo modificar del servicio ssh para asegurarlo un poco.<br />
<code><br />
vi /etc/ssh/sshd_config<br />
</code><br />
<strong>protocol 2</strong></p>
<p>Existen dos versiones de SSH, la versión 1 está en desuso pero todavía se mantiene por compatibilidad, así que solo permitiremos el protocol v2.</p>
<p><strong>LoginGraceTime 30</strong></p>
<p>Solo vamos a permitir que la pantalla de login esté presenta durante 30 segundos, pasados estos 30 segundos la sesión ssh se cerrará.</p>
<p><strong>PermitRootLogin no</strong></p>
<p>Esta es la más importante de todas las que hemos utilizado hasta ahora. No permitimos acceder a root a través de ssh. Sabemos que en todos los <a href="http://www.bicubik.net/tag/sistemas/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistemas">sistemas</a> GNU/Unix existe un supeusuario llamado root, por lo que los scripts de ataque por diccionario podrían intentarlo contra este usuario que saben que si que existe por defecto en el sistema.</p>
<p><strong>MaxAuthtries 2</strong></p>
<p>Indica la cantidad de veces que podemos equivocarnos al ingresar el usuario y la contraseña para acceder a la máquina.</p>
<p><strong>MaxStartUps 5</strong></p>
<p>Le indicamos el número de conexiones simultáneas de login por dirección IP, con esto limitamos mucho los ataques que lanzan miles de threads contra nuestro servidor.</p>
<p><strong>AllowUsers xxxx yyyy</strong></p>
<p>De todos los usuarios que tenemos en el sistema, lo más normal es que solo entren unos pocos. Con esto reducimos los usuarios que pueden acceder mediante el servicio de ssh, restringiéndolo solo a los que van a administrar la máquina.</p>
<p><strong>Port xxxx </strong></p>
<p>Otra opción a tener en cuenta es cambiar el puerto en el que corre el servicio, pero esto no nos defenderá de un ataque, puesto que con un simple escaneo de puertos podremos descubrir en qué nuevo puerto está corriendo el servicio y el script de ataque realizará su esfuerzo contra ese puerto.</p>
<p><strong>Otras alternativas</strong></p>
<p>Pero existen más soluciones que podemos adoptar. Podemos utilizar un script en python llamado <a href="http://denyhosts.sourceforge.net/">denyhosts</a> que leyendo el fichero de log en busca de fallos de autenticación, irá creando reglas de iptables para denegar el acceso a las direcciones IP que presuntamente estén realizando un ataque por diccionario.</p>
<p>Los pasos para realizar la instalación de <a href="http://denyhosts.sourceforge.net/">denyhosts</a> en sistemas basados en RedHat / Fedora / CentOS es la siguiente:</p>
<p>Descargamos el <a href="http://www.bicubik.net/tag/software/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con software">software</a> <a href="http://denyhosts.sourceforge.net/">Denyhosts</a> para sistemas con versión python 2.3<br />
<code><br />
# wget http://belnet.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.6-python2.3.noarch.rpm<br />
</code><br />
Instalamos el software:<br />
<code><br />
# rpm -ivh DenyHosts-2.6-python2.3.noarch.rpm</code><br />
Preparing&#8230; ########################################### [100%]<br />
DenyHosts ########################################### [100%]</p>
<p><code><br />
</code>DenyHosts se instala en <code>/usr/share/denyhosts</code> Y ahora tenemos que crear el fichero de confguración, lo haremos basándonos en el que trae de ejemplo la instalación:<br />
<code><br />
cd /usr/share/denyhosts<br />
cp denyhosts.cfg-dist denyhosts.cfg<br />
</code></p>
<p>Editamos el archivo <strong>denyhost.cfg</strong> y vamos ajustando los parámetros que se observan a continuación:<br />
<code><br />
SECURE_LOG = /var/log/secure //lugar donde se encuentra el log<br />
HOSTS_DENY = /etc/hosts.deny //fichero donde negaremos el acceso<br />
PURGE_DENY = 4w //tiempo en el que tendremos la IP baneada<br />
BLOCK_SERVICE = ALL //baneamos todos los servicios, no solo SSH<br />
ADMIN_EMAIL = administrador@dominio.tld //correo del administrador para recibir notificaciones<br />
</code></p>
<p>Ahora vamos a crear el enlace simbólico para arrancar el daemon cada vez que se inicie la máquina.<br />
<code><br />
</code><code># cd /usr/share/denyhosts/<br />
# cp daemon-control-dist daemon-control</code><br />
<code> # cd /etc/init.d<br />
# ln -s /usr/share/denyhosts/daemon-control denyhosts<br />
# chkconfig --add denyhosts</code></p>
<p>Editamos el archivo daemon-control para verificar que está apuntando al lugar donde se encuentran los binarios y el fichero de configuración:<br />
<code><br />
DENYHOSTS_BIN = "/usr/bin/denyhosts.py"<br />
DENYHOSTS_LOCK = "/var/lock/subsys/denyhosts"<br />
DENYHOSTS_CFG = "/usr/share/denyhosts/denyhosts.cfg"<br />
</code></p>
<p>El archivo solo debe ser ejecutable para root:</p>
<p><code>chown root daemon-control<br />
chmod 700 daemon-control</code> Arrancamos denyhosts<br />
<code><br />
cd /etc/init.d/<br />
./daemon-control start</code></p>
<p>Ahora ya tenemos a denyhosts corriendo cada vez que se inicie la máquina:</p>
<p><code>chkconfig --list denyhosts<br />
denyhosts 0:desactivado 1:desactivado 2:activo 3:activo 4:activo 5:activo 6:desactivado<br />
</code></p>

	Tags: <a href="http://www.bicubik.net/category/scripts/" title="scripts" rel="tag">scripts</a>, <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/tag/servidores/" title="servidores" rel="tag">servidores</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2007/03/07/ataques-por-diccionario-al-servicio-de-ssh/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>[ebook] Manual de Referencia para el Auditor de Seguridad</title>
		<link>http://www.bicubik.net/2006/12/28/ebook-manual-de-referencia-para-el-auditor-de-seguridad/</link>
		<comments>http://www.bicubik.net/2006/12/28/ebook-manual-de-referencia-para-el-auditor-de-seguridad/#comments</comments>
		<pubDate>Thu, 28 Dec 2006 13:00:06 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/index.php/2006/12/28/ebook-manual-de-referencia-para-el-auditor-de-seguridad/</guid>
		<description><![CDATA[Cada administrador suele tener sus preferencias para securizar un entorno, y sigue unas pautas aprendidas a través de la experiencia, pero la asociación ISECOM (Institute for Security and Open Methodologies) ha escrito un libro sobre las buenas prácticas que debe seguir cualquier auditor de Seguridad (y está en castellano). Lo puedes descargar aquí. Vía: Jose [...]]]></description>
			<content:encoded><![CDATA[<p>Cada administrador suele tener sus preferencias para securizar un entorno, y sigue unas pautas aprendidas a través de la experiencia, pero la asociación <a title="ISECOM" href="http://www.isecom.org/">ISECOM</a> (Institute for Security and Open Methodologies) ha escrito un libro sobre las buenas prácticas que debe seguir cualquier auditor de <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">Seguridad</a> (y está en castellano). Lo puedes descargar <a title="ISECOM - Manual de Referencia para el auditor de Seguridad" href="http://www.isecom.info/mirror/OSSTMM.es.2.1.pdf">aquí</a>. Vía: <a title="Blog Jose R. Vilas" href="http://joservilas.blogspot.com">Jose R Vilas</a> (un blog de recomendada lectura)</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2006/12/28/ebook-manual-de-referencia-para-el-auditor-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Seguridad] Es posible atacar un móvil mediante sms de servicio</title>
		<link>http://www.bicubik.net/2006/11/28/seguridad-es-posible-atacar-un-movil-mediante-sms-de-servicio/</link>
		<comments>http://www.bicubik.net/2006/11/28/seguridad-es-posible-atacar-un-movil-mediante-sms-de-servicio/#comments</comments>
		<pubDate>Tue, 28 Nov 2006 16:30:54 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[móviles]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/index.php/2006/11/28/seguridad-es-posible-atacar-un-movil-mediante-sms-de-servicio/</guid>
		<description><![CDATA[Se ha detectado una vulnerabilidad en las redes GSM de los operadores de telefonía móvil, que puede permitir a un atacante reprogramar nuestros móviles enviando sms de servicio, con instrucciones que se ejecutarían en nuestros teléfonos. Los sms de servicio, son sms especiales que contienen instrucciones tales como programar el acceso GPRS tal y como [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha detectado una vulnerabilidad en las redes GSM de los operadores de telefonía móvil, que puede permitir a un atacante reprogramar nuestros móviles enviando sms de servicio, con instrucciones que se ejecutarían en nuestros teléfonos. Los sms de servicio, son sms especiales que contienen instrucciones tales como programar el acceso GPRS tal y como nos envían los operadores cuando les solicitamos que nos programen el móvil para acceder ese tipo de servicios. En teoria se podria reprogramar el móvil para la interceptación de llamadas, y cualquier otra cosa que a un atacante se le pudiese ocurrir, pero como siempre si valoramos el riesgo de sufrir un ataque de este tipo hoy en día, es mínimo. <a title="Video vulnerabilidad" href="http://www.it-sa.de/itsa_asx.php?file=RO_Mi_16_30_Hafner&#038;year=2006&#038;PHPSESSID=79b5b54b14ff8e4447505bcf34868424">Vídeo</a> del investigador alemán que ha descubierto esta vulnerbilidad.</p>

	Tags: <a href="http://www.bicubik.net/category/moviles/" title="móviles" rel="tag">móviles</a>, <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2006/11/28/seguridad-es-posible-atacar-un-movil-mediante-sms-de-servicio/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
<enclosure url="http://www.it-sa.de/itsa_asx.php?file=RO_Mi_16_30_Hafner&amp;year=2006&amp;PHPSESSID=79b5b54b14ff8e4447505bcf34868424" length="0" type="video/x-ms-asf" />
		</item>
		<item>
		<title>El phising en las redes Wireless</title>
		<link>http://www.bicubik.net/2006/09/10/el-phising-en-las-redes-wireless/</link>
		<comments>http://www.bicubik.net/2006/09/10/el-phising-en-las-redes-wireless/#comments</comments>
		<pubDate>Sun, 10 Sep 2006 17:48:22 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/index.php/2006/09/10/el-phising-en-las-redes-wireless/</guid>
		<description><![CDATA[Cada día vemos que existen más y más proyectos de redes Municipales Wireless, pero la implantación de una infraestructura de este tipo puede provocar la aparición de personas que quieran suplantar la identidad de estas redes Wireless. Actualmente se está observando que mucha gente se dedica a dejar abiertos sus puntos de Acceso para poder [...]]]></description>
			<content:encoded><![CDATA[<p><img width="83" hspace="10" height="58" align="left" title="Wifi Logo" alt="Wifi Logo" src="http://www.bicubik.net/wp-content/wifi_logo.jpg" />Cada día vemos que existen más y más proyectos de redes Municipales <a href="http://www.bicubik.net/tag/wireless/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wireless">Wireless</a>, pero la implantación de una infraestructura de este tipo puede provocar la aparición de personas que quieran suplantar la identidad de estas redes <a href="http://www.bicubik.net/tag/wireless/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wireless">Wireless</a>. Actualmente se está observando que mucha gente se dedica a dejar abiertos sus puntos de Acceso para poder &#8220;sniffar&#8221; el tráfico que corre por ellas, ya que en la mayoría de las ocasiones para acceder a muchos servicios que comúnmente utilizamos lo hacemos sin encriptación (POP3, acceso a Webs, etc&#8230;). Quizás estemos ante un nuevo phising en las redes <a href="http://www.bicubik.net/tag/wireless/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wireless">wireless</a>:puntos de acceso falsos, que podrían sniffar el tráfico para conseguir contraseñas. Hay que tener mucho cuidado cuando accedes mediante <a href="http://www.bicubik.net/tag/wireless/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wireless">wireless</a>, siempre que sea posible hay que utilizar servicios de autenticación con cifrado.<span id="more-260"></span>Incluso en redes donde se utilicen portales cautivos, sería muy sencillo replicar la apariencia de estos portales para hacer creer al usuario que realmente está ante el servicio al que desea conectarse, mientras en impostor está capturando las contraseñas de los usuarios. Una posible solución sería la implantación de certificados digitales (<a href="http://es.wikipedia.org/wiki/WLAN#Seguridad">EAP-TLS</a>) que nos permitan autenticarnos contra el Access Point, con estos medios sería muy dificil poder suplantar la identidad de los verdaderos Access Points. Y aumentar la <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> evitando posibles fraudes. Pero ante todo lo primero es la concienciación del usuario que debe tener claro que para acceder a los servicios siempre debería buscar la manera de hacerlo con encriptación.</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a>, <a href="http://www.bicubik.net/tag/wireless/" title="wireless" rel="tag">wireless</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2006/09/10/el-phising-en-las-redes-wireless/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Deshabilitar dispositivos USB en Windows</title>
		<link>http://www.bicubik.net/2006/07/23/deshabilitar-dispositivos-usb-en-windows/</link>
		<comments>http://www.bicubik.net/2006/07/23/deshabilitar-dispositivos-usb-en-windows/#comments</comments>
		<pubDate>Sun, 23 Jul 2006 00:29:10 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/index.php/2006/07/23/deshabilitar-dispositivos-usb-en-windows/</guid>
		<description><![CDATA[En mi trabajo por desgracia tengo que trabajar muy a menudo con windows, y muchos clientes me piden que deshabilite la posiblidad de utilizar memorias USB en los ordenadores de la empresa. La utilización de este tipo de memorias son peligrosas, ya que no controlamos lo que entra o sale de la empresa, pudiéndose producir [...]]]></description>
			<content:encoded><![CDATA[<p><img width="125" hspace="10" height="70" align="left" alt="USB Logo" title="USB Logo" src="http://www.bicubik.net/wp-content/usb.jpg" />En mi trabajo por desgracia tengo que trabajar muy a menudo con windows, y muchos clientes me piden que deshabilite la posiblidad de utilizar memorias USB en los ordenadores de la empresa. La utilización de este tipo de memorias son peligrosas, ya que no controlamos lo que entra o sale de la empresa, pudiéndose producir fugas de información. Asi que navegando por internet he encontrado una utilidad que modifica el registro de windows, para deshabilitar la carga de este tipo de dispositivos. <a title="Disable USB" href="http://www.intelliadmin.com/disableusb.exe">Inteliadmin disable USB</a>.</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a>, <a href="http://www.bicubik.net/tag/software/" title="software" rel="tag">software</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2006/07/23/deshabilitar-dispositivos-usb-en-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Forosec: Jornadas sobre seguridad informática</title>
		<link>http://www.bicubik.net/2006/02/02/forosec-jornadas-sobre-seguridad-informatica/</link>
		<comments>http://www.bicubik.net/2006/02/02/forosec-jornadas-sobre-seguridad-informatica/#comments</comments>
		<pubDate>Thu, 02 Feb 2006 17:48:04 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/?p=216</guid>
		<description><![CDATA[Hoy se han realizado en Valencia las jornadas sobre seguridad informática FOROSEC, gestionadas por aimme. A las cuales he asistido. En principio el evento prometía mucho, pero al final se ha quedado en una charla al más puro estilo comercial, que en profundizar sobre medidas a adoptar por pequeñas y grandes empresas para asegurar sus [...]]]></description>
			<content:encoded><![CDATA[<p><img width="140" hspace="10" height="35" align="left" title="Logo AIMME" alt="Logo AIMME" src="http://www.bicubik.net/wp-content/logo_aimme.gif" />Hoy se han realizado en Valencia las jornadas sobre <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> informática <a title="Forosec" href="http://www.forosec.com">FOROSEC</a>, gestionadas por <a title="Instituto Tecnológico Metalmecánico" href="http://www.aimme.es/">aimme</a>. A las cuales he asistido. En principio el evento prometía mucho, pero al final se ha quedado en una charla al más puro estilo comercial, que en profundizar sobre medidas a adoptar por pequeñas y grandes empresas para asegurar sus <a href="http://www.bicubik.net/tag/sistemas/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistemas">sistemas</a> informáticos. Al evento han acudido informáticos, de empresas tan importantes como <a title="Colt Telecom" href="http://www.colt.es">COLT</a>, <a title="Deloitte" href="http://www.deloitte.es/">Deloitte</a>, <a title="Cograsova" href="http://www.cograsova.es">Cograsova</a> (un saludo José). Está pensado hacer un curso sobre seguridad informática encuadrado en el mismo marco, y patrocinado por aimme, al que también asistiré. Ya os iré contando lo que allí vaya aprendiendo.</p>

	Tags: <a href="http://www.bicubik.net/tag/personal/" title="personal" rel="tag">personal</a>, <a href="http://www.bicubik.net/category/personal/" title="personal" rel="tag">personal</a>, <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2006/02/02/forosec-jornadas-sobre-seguridad-informatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los peligros del Bluetooth</title>
		<link>http://www.bicubik.net/2005/09/21/los-peligros-del-bluetooth/</link>
		<comments>http://www.bicubik.net/2005/09/21/los-peligros-del-bluetooth/#comments</comments>
		<pubDate>Wed, 21 Sep 2005 08:09:25 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/?p=181</guid>
		<description><![CDATA[Es conocido ya que existen graves vulnerabilidades en el protocolo de comunicaciones blueetooth. A través de una utlidad llamada bluesnarfer se puede hackear un teléfono móvil con bluetooth (ojo no todos los móviles son vulnerables). Este pequeña utilidad permite por medio de comandos acceder a ciertos teléfonos móviles vulnerables, y conseguir ver un listado de [...]]]></description>
			<content:encoded><![CDATA[<div align="left"><img src="/wp-content/logo_bluetooth.jpg" width="128" height="48" alt="Logo Blueetooth" title="Logo Blueetooth" align="left" hspace="10"/></div>
<p>Es conocido ya que existen graves vulnerabilidades en el protocolo de comunicaciones blueetooth. A través de una utlidad llamada <a href="http://www.alighieri.org/tools/bluesnarfer.tar.gz">bluesnarfer </a>se puede hackear un teléfono móvil con bluetooth (ojo no todos los móviles son vulnerables). Este pequeña utilidad permite por medio de comandos acceder a ciertos teléfonos móviles vulnerables, y conseguir ver un listado de las últimas llamadas, ver la agenda electronica, borrarla, hacer llamadas , etc&#8230; En el siguiente vídeo se hace una pequeña demostración de todo lo que se puede hacer con esta utilidad::[<a href="http://www.crimemachine.com/Tuts/Video/bluesnarfer.avi">PLAY</a>] [<a href="http://www.securiteam.com/tools/5KP0220F5E.html">+info</a>]</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2005/09/21/los-peligros-del-bluetooth/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.crimemachine.com/Tuts/Video/bluesnarfer.avi" length="12056738" type="video/x-msvideo" />
		</item>
		<item>
		<title>Contra ataques SSH: banfromlog</title>
		<link>http://www.bicubik.net/2005/09/08/contra-ataques-ssh-banfromlog/</link>
		<comments>http://www.bicubik.net/2005/09/08/contra-ataques-ssh-banfromlog/#comments</comments>
		<pubDate>Thu, 08 Sep 2005 11:48:28 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/?p=177</guid>
		<description><![CDATA[Hace tiempo que vengo observando intentos reiterados de intrusión por el puerto 22, parece ser que es un bot que va probando aleatoriamente usuarios para ver si existe algun usuario desprovisto de contraseña o con una contraseña genérica que pueda estar en un diccionario. Una de las soluciones que se me ocurren a primera vista [...]]]></description>
			<content:encoded><![CDATA[<p>Hace tiempo que vengo observando intentos reiterados de intrusión por el puerto 22, parece ser que es un bot que va probando aleatoriamente usuarios para ver si existe algun usuario desprovisto de contraseña o con una contraseña genérica que pueda estar en un diccionario. Una de las soluciones que se me ocurren a primera vista es la de mover el puerto donde escucha sshd a otro puerto diferente, pero me temo que con un simple escaneo lo volverían a descubir. Otra de las opciones sería no autenticarme por contraseña, pero dado que necesito acceder al servidor desde diferentes hosts esto no lo veo viable. Asi que he descubierto un sencillo <a href="http://serhost.com/banfromlog/">script</a> escrito bash  que lee del auth.log los intentos fallidos de conexiones y los banea con una simple instrucción de iptables.<span id="more-177"></span></p>
<p><strong>Instalación de banfromlog</strong>:</p>
<blockquote><p>
 Descargar banfromlog desde <a href="http://serhost.com/banfromlog/banfromlog-0.5.tar.gz">aqui</a>.<br />
 Descomprimir en /tmp<br />
 Crear una base de datos MySQL para almacenar los datos de banfromlog<br />
 La base de datos no tiene que tener contraseña</p>
<p> Editar el fichero banfromlog.sh y modificar los valores relativos a la base de datos</p>
<p> DBType=&#8221;MySQL&#8221;<br />
 sql_host=&#8221;localhost&#8221;<br />
 sql_user=&#8221;usuario_que_accede_a_la_base_de_datos&#8221;<br />
 sql_db_name=&#8221;nombre_base_de_datos&#8221;</p>
<p>Borrar las siguientes 2 lineas<br />
Modificar /etc/crontab para llamar al script cada cierto tiempo</p>
<p>50 *   * * *   root    /scripts/banfromlog log2db<br />
55 *   * * *   root   /scripts/banfromlog protect</p>
</blockquote>
<p>Página Web del Proyecto: [<a href="http://serhost.com/banfromlog/">BanfromLog</a>]</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/tag/servidores/" title="servidores" rel="tag">servidores</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2005/09/08/contra-ataques-ssh-banfromlog/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Configuración Segura para php</title>
		<link>http://www.bicubik.net/2005/08/25/configuracion-segura-para-php/</link>
		<comments>http://www.bicubik.net/2005/08/25/configuracion-segura-para-php/#comments</comments>
		<pubDate>Thu, 25 Aug 2005 16:51:01 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/?p=172</guid>
		<description><![CDATA[A través del blog de capa tres encontramos un artículo donde se nos enseña a configurar correctamente el PHP para evitar ataques XSS (Cross Site Scripting). Tener mal configurado el php puede suponer un agujero de seguridad en nuestros servidores, como el reciente bug aparecido para xmlrpc.php que salió en varios CMS (WordPress, Drupal, etc..). [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/logo_php.gif" width="120" height="67" alt="Logo PHP" title="Logo PHP" align="left" hspace="15" vspace="10" />A través del blog de <a href="http://blogs.capatres.com">capa tres</a> encontramos un artículo donde se nos enseña a configurar correctamente el PHP para evitar ataques <strong>XSS</strong> (Cross Site Scripting). Tener mal configurado el <a href="http://www.php.org">php</a> puede suponer un agujero de <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> en nuestros <a href="http://www.bicubik.net/tag/servidores/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con servidores">servidores</a>, como el reciente bug aparecido para xmlrpc.php que salió en varios CMS (<a href="http://www.wordpress.org">WordPress</a>, <a href="http://www.drupal.org">Drupal</a>, etc..). Para prevenir nuestros servidores contra este tipo de ataques es conveniente usar nuestro PHP con la opción <strong>safe_mode</strong> habilitada. Esto se encarga de filtrar comandos y acciones que puedan comprometer la seguridad. Para hacer efectivas estas medidas primero debemos editar el fichero de configuración php.ini y a continuación el fichero de configuración de nuestro servidor web.<br />
 <span id="more-172"></span></p>
<blockquote><p>
 ;Habilitamos Safe_mode<br />
safe_mode = On<br />
;Habilitamos el control de id de grupo<br />
safe_mode_gid = On<br />
;Path al que se limita la acción include<br />
safe_mode_include_dir = /dominio/<br />
;Path al que se limita la acción exec<br />
safe_mode_exec_dir = /dominio/<br />
;No se permiten variables globales<br />
register_globals Off<br />
;No permitir abrir archivos remotos<br />
allow_url_fopen Off<br />
;Habilitamos Magic quotes para datos GET/POST/Cookie entrantes<br />
magic_quotes_gpc = On<br />
;Habilitamos Magic quotes para el entorno de ejecución<br />
magic_quotes_runtime = O
</p></blockquote>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/tag/servidores/" title="servidores" rel="tag">servidores</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2005/08/25/configuracion-segura-para-php/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Libro: Defiende tu PC</title>
		<link>http://www.bicubik.net/2005/08/03/libro-defiende-tu-pc/</link>
		<comments>http://www.bicubik.net/2005/08/03/libro-defiende-tu-pc/#comments</comments>
		<pubDate>Wed, 03 Aug 2005 15:19:34 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bicubik.net/?p=155</guid>
		<description><![CDATA[Ahora que llega el verano y todos tenemos un poco más de tiempo libre, creo que es el momento de hacer una lectura. El libro que voy a recomendar ahora lo hago por dos motivos, el principal que ha sido liberado bajo licencia CC (Creative Commons) por su autora Sacha Fuentes , el libro está [...]]]></description>
			<content:encoded><![CDATA[<p>Ahora que llega el verano y todos tenemos un poco más de tiempo libre, creo que es el momento de hacer una lectura. El libro que voy a recomendar ahora lo hago por dos motivos, el principal que ha sido liberado bajo licencia <strong>CC</strong> (<em>Creative Commons</em>) por su autora <a href="http://www.defiendetupc.com/">Sacha Fuentes </a>, el <a href="http://elligre.tk/madelman/docs/Defiende_tu_PC-Sacha_Fuentes.zip">libro</a> está disponible en formato PDF para su descarga. Pero dado su económico precio no está de más comprarlo. Es un <a href="http://elligre.tk/madelman/docs/Defiende_tu_PC-Sacha_Fuentes.zip">libro</a> que da unos pequeños conceptos sobre <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> informática en entornos Windows, unos pasos básicos de cómo asegurar nuestro pc. Muy recomendable hoy en día. Hay que alavar el movimiento <strong>CC</strong> (<em>creative commons</em>) que se está despertando entre la gente, devolver a la comunidad los conocimientos para que puedan ser aprovechados, mejorados, corregidos etc&#8230;Algo muy positivo y digno de alavar.</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2005/08/03/libro-defiende-tu-pc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LTSP: Linux Terminal Server Project</title>
		<link>http://www.bicubik.net/2005/07/27/old148/</link>
		<comments>http://www.bicubik.net/2005/07/27/old148/#comments</comments>
		<pubDate>Wed, 27 Jul 2005 16:20:42 +0000</pubDate>
		<dc:creator>alexbogus</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">/?p=148</guid>
		<description><![CDATA[En la Campus Party no todo es leechar e intentar llenar los discos duros con "copias de seguridad" también existen conferencias. Y ayer asistí a unas de las conferencias que han despertado un gran interés para mi. <a href="http://www.ltsp.org/">LTSP</a>: Linux Terminal Server Project, es un proyecto que pretende utilizar la potencia de Linux para poder correr aplicaciones sobre el, y tener como terminales "tontos" PCs que ya estaban destinados a morir en los vertederos. La gente de Hispalinux tiene una <a href="http://terminales.hispalinux.es/tiki-index.php">Web</a> donde se recopila información sobre este proyecto, mucha documentación y casos de éxito.]]></description>
			<content:encoded><![CDATA[<p>En la Campus Party no todo es leechear e intentar llenar los discos duros con &#8220;copias de <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a>&#8221; también existen conferencias. Y ayer asistí a unas de las conferencias que han despertado un gran interés para mi. <a href="http://www.ltsp.org/">LTSP</a>: Linux Terminal Server Project, es un proyecto que pretende utilizar la potencia de Linux para poder correr aplicaciones sobre el, y tener como terminales &#8220;tontos&#8221; PCs que ya estaban destinados a morir en los vertederos. La gente de Hispalinux tiene una <a href="http://terminales.hispalinux.es/tiki-index.php">Web</a> donde se recopila información sobre este proyecto, mucha documentación y casos de éxito.</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2005/07/27/old148/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques vía SSH</title>
		<link>http://www.bicubik.net/2005/07/25/old147/</link>
		<comments>http://www.bicubik.net/2005/07/25/old147/#comments</comments>
		<pubDate>Mon, 25 Jul 2005 08:43:21 +0000</pubDate>
		<dc:creator>Alex Casanova</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">/?p=147</guid>
		<description><![CDATA[Recientemente mirando /var/log/auth.log he observado que se están llevando a cabo intentos de ataques vía SSH, probando usuarios que puedan ser del sistema y usuarios al azar sacados de un diccionario. Para evitar esto, podríamos cambiar el puerto del ssh a un puerto más alto, pero desgraciadamente quien intenta estos ataques se toma la molestia de escanear los puertos en busca del puerto alternativo. Asi que he decidido tomar medidas más drásticas. Ahora pasamos a banear las IPs directamente. Bien, pues como ir mirando el log del sistema y añadiendo esas lineas a un <b>iptables -I INPUT -p tcp --dport 22 -s xxx.xxx.xxx.xxx -j DROP</b> a mano es algo costoso, he visto leyendo <a href="http://barrapunto.com/preguntas/05/07/24/106216.shtml">barrapunto</a> que hay más gente en mi misma situación y que han optado por utilizar <a href="http://fail2ban.sourceforge.net/#downloads">fail2ban</a> un script en python que se encarga de banear la ip que realiza muchos intentos fallidos de autenticación.]]></description>
			<content:encoded><![CDATA[<p>Recientemente mirando /var/log/auth.log he observado que se están llevando a cabo intentos de ataques vía SSH, probando usuarios que puedan ser del sistema y usuarios al azar sacados de un diccionario. Para evitar esto, podríamos cambiar el puerto del ssh a un puerto más alto, pero desgraciadamente quien intenta estos ataques se toma la molestia de escanear los puertos en busca del puerto alternativo. Asi que he decidido tomar medidas más drásticas. Ahora pasamos a banear las IPs directamente. Bien, pues como ir mirando el log del sistema y añadiendo esas lineas a un <b>iptables -I INPUT -p tcp &#8211;dport 22 -s xxx.xxx.xxx.xxx -j DROP</b> a mano es algo costoso, he visto leyendo <a href="http://barrapunto.com/preguntas/05/07/24/106216.shtml">barrapunto</a> que hay más gente en mi misma situación y que han optado por utilizar <a href="http://fail2ban.sourceforge.net/#downloads">fail2ban</a> un script en python que se encarga de banear la ip que realiza muchos intentos fallidos de autenticación.</p>
<p>También podriamos desactivar la autenticación por password y hacerlo mediante una clave privada, pero dado que el acceso a la máquina se hace desde varios equipos creo que esta opción puede ser desestimada.</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2005/07/25/old147/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webs de Seguridad Informática</title>
		<link>http://www.bicubik.net/2005/07/24/old146/</link>
		<comments>http://www.bicubik.net/2005/07/24/old146/#comments</comments>
		<pubDate>Sun, 24 Jul 2005 19:43:53 +0000</pubDate>
		<dc:creator>Alex Casanova</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">/?p=146</guid>
		<description><![CDATA[Si te gusta la seguridad informática o simplemente quieres estar al día de los bugs de seguridad este <a href="http://progenic.com/">enlace</a>. La gente de Progenic ha desarrollado el TOP 100 de las páginas más importantes sobre seguridad informática.]]></description>
			<content:encoded><![CDATA[<p>Si te gusta la <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> informática o simplemente quieres estar al día de los bugs de <a href="http://www.bicubik.net/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> este <a href="http://progenic.com/">enlace</a>. La gente de Progenic ha desarrollado el TOP 100 de las páginas más importantes sobre seguridad informática.</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2005/07/24/old146/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proxy inverso de Telefónica Móviles liberado bajo licencia GNU</title>
		<link>http://www.bicubik.net/2005/03/19/old49/</link>
		<comments>http://www.bicubik.net/2005/03/19/old49/#comments</comments>
		<pubDate>Sat, 19 Mar 2005 13:44:03 +0000</pubDate>
		<dc:creator>Alex Casanova</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">/?p=49</guid>
		<description><![CDATA[Un <b>proxy inverso</b> se utiliza comúnmente para dar servicios web de forma segura, enmascarando y protegiendo a los servidores web reales. Para ello es situado en primera línea y atiende las peticiones HTTP / HTTPS del "exterior" (ej. Internet). Actúa como un muro que impide el acceso "directo" a los servidores Web. Las peticiones que se realizan a los servidores pasan por el proxy que es quien contacta "directamente" con los servidores Web. Montado sobre una estructura de firewalls y unas buenas reglas de routing permite que solo se pueda acceder a los servers desde Internet a través del proxy creando un entorno altamente seguro.
<b>Más información</b>: <a href="http://sourceforge.net/projects/rewritingpxytme/">Proyecto en Sourceforge</a>, <a href="http://www.rs-labs.com/proyectos/#RewritingProxyTME">Web del Proyecto</a>]]></description>
			<content:encoded><![CDATA[<p>Un <b>proxy inverso</b> se utiliza comúnmente para dar servicios web de forma segura, enmascarando y protegiendo a los <a href="http://www.bicubik.net/tag/servidores/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con servidores">servidores</a> web reales. Para ello es situado en primera línea y atiende las peticiones HTTP / HTTPS del &#8220;exterior&#8221; (ej. Internet). Actúa como un muro que impide el acceso &#8220;directo&#8221; a los <a href="http://www.bicubik.net/tag/servidores/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con servidores">servidores</a> Web. Las peticiones que se realizan a los <a href="http://www.bicubik.net/tag/servidores/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con servidores">servidores</a> pasan por el proxy que es quien contacta &#8220;directamente&#8221; con los <a href="http://www.bicubik.net/tag/servidores/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con servidores">servidores</a> Web. Montado sobre una estructura de firewalls y unas buenas reglas de routing permite que solo se pueda acceder a los servers desde Internet a través del proxy creando un entorno altamente seguro.<br />
<b>Más información</b>: <a href="http://sourceforge.net/projects/rewritingpxytme/">Proyecto en Sourceforge</a>, <a href="http://www.rs-labs.com/proyectos/#RewritingProxyTME">Web del Proyecto</a></p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2005/03/19/old49/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DoS en Windows 2003 SP2</title>
		<link>http://www.bicubik.net/2005/03/08/old35/</link>
		<comments>http://www.bicubik.net/2005/03/08/old35/#comments</comments>
		<pubDate>Tue, 08 Mar 2005 12:41:34 +0000</pubDate>
		<dc:creator>Alex Casanova</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">/?p=35</guid>
		<description><![CDATA[Encontrada vulnerabilidad en Windows 2003 Server SP2 que  permite a un atacante remoto hacer un DoS sobre la máquina y dejarla fuera de combate. <a href="http://rst.void.ru/download/r57windos.c">Aquí</a> esta el exploit.]]></description>
			<content:encoded><![CDATA[<p>Encontrada vulnerabilidad en Windows 2003 Server SP2 que  permite a un atacante remoto hacer un DoS sobre la máquina y dejarla fuera de combate. <a href="http://rst.void.ru/download/r57windos.c">Aquí</a> esta el exploit.</p>

	Tags: <a href="http://www.bicubik.net/tag/seguridad/" title="seguridad" rel="tag">seguridad</a>, <a href="http://www.bicubik.net/category/sin-categoria/" title="Sin categoría" rel="tag">Sin categoría</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.bicubik.net/2005/03/08/old35/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

