LinuxParty
El 95% de los cajeros automáticos en todo el mundo se siguen ejecutando bajo Windows XP y los bancos ya están comprando contratos de soporte extendidos de Microsoft. (algunos de los cajeros automáticos afectados están ejecutando XP Embedded, que tienen un ciclo de vida de soporte hasta enero de 2016). 'Microsoft vende los contratos de soporte técnico a medida que se extienden la vida de Windows XP, aunque el costo puede elevarse rápidamente, multiplicando por un factor de cinco en el segundo año, dice Korala. JPMorgan está comprando una prórroga de un año y comenzará a convertir sus máquinas a Windows 7 en julio, cerca de 3.000 de sus 19.000 cajeros automáticos necesitan mejoras antes de que pueda comenzar el proceso...
Ciberseguridad, como industria, está en auge. Según la Oficina de Estadísticas Laborales de EEUU, se espera que los puestos de trabajo como los sistemas de red y profesionales de la seguridad de la información crezca un 53 por ciento hasta 2018. Sin embargo, los jóvenes de hoy no están interesados en conseguir puestos de trabajo en la seguridad cibernética. Todas las cuentas indican que es un trabajo potencialmente lucrativo y seguro. Pero de acuerdo con una nueva encuesta realizada por la empresa de tecnología de defensa Raytheon, sólo el 24 por ciento de la generación del milenio tiene algún interés en la ciberseguridad como una carrera.
Leo en ghacks.net y barrapunto que el buscador Yandex además de los servidores DNS comunes, proporciona dos servicios adicionales con capacidad de filtrado. Un servicio 'Safe' que restringe el acceso a páginas con virus o contenido fraudulento, y otro servicio 'Family' de control parental que elimina el acceso a contenido para adultos. Los servidores de DNS están disponibles bajo IPv4 e IPv6 y se proporcionan en parejas. Con este movimiento, Yandex se convierte en una alternativa a los DNS gratuitos existentes o de OpenDNS.»
OpenVPN es la mejor opción para la protección de redes a través de redes no confiables. Hoy vamos a aprender de una manera rápida a configurar OpenVPN para que pueda acceder de forma segura su servidor
Una breve nota sobre las VPN: hay muchas VPNs comerciales que no sirven para la protección. Son poco más que los sitios Web SSL protegidos, porque confían en todos los clientes. Un verdadero VPN (red privada virtual) conecta dos puntos terminales de confianza a través de redes no confiables. No se puede iniciar sesión desde cualquier PC al azar, y esto es bueno porque (supuestamente) se entiende que acceder a su red privada desde un huésped infectado es un mal que hay que evitar, no importa cuán segura sea la conexión. Así que hay que configurar tanto el servidor como el cliente.
Este artículo describe en resumen cómo crear tu propia Autoridad Certificante (CA) y cómo crear y firmar tus propios pedidos de certificados. Estos certificados sólo sirven para uso personal ya que no son firmados por una autoridad de confianza, como un mecanismo de proveer una forma segura de comunicarse con tus servicios, para que las contraseñas o cualquier dato no viaje plano por la red.
Para realizar todos los pasos del tutorial se requiere el paquete openssl instalado en la máquina utilizada para administrar los certificados o crear los pedidos de certificado.
Este tutorial fue probado en Debian 6.02, pero funcionará para cualquier distribución.
DenyHosts es un programa de código abierto y programa de seguridad de prevención de intrusiones para servidores SSH desarrollados en lenguaje Python por Phil Schwartz. Su objetivo es controlar y analizar los registros del servidor SSH para los intentos de login fallidos, ataques basados en diccionario y ataques de fuerza bruta mediante el bloqueo de las direcciones IP que se originan por la adición de una entrada al archivo /etc/hosts.deny en el servidor y evita que la dirección IP inicie de sesión.
Instale DenyHosts para bloquear ataques SSH
DenyHosts es una herramienta para todos los sistemas basados en Linux, especialmente cuando estamos permitiendo contraseña ssh base . En este artículo vamos a mostrar cómo instalar y configurar DenyHosts
Trabajando para un cliente de ExtreHost, me ocurrió una cosa... digamos extraña... el cliente tiene varios virus entre sus archivos PHP, básicamente esto ocurre cuando los archivos/directorios, no están debidamente protegidos, lo lógico sería haberles puesto permisos del tipo: al usuario: rw-, al grupo r-- y al resto, r--.
Sorprendido me quedé, como comentaba, que en ese momento me iba a poner en contacto con el cliente para indicarle que la limpieza de los archivos infectados no estaban en el presupuesto del arreglo de la aplicación con el que había pactado... y pensé... joder, que cosa más extraña, voy a pasar con KlamAV el antivirus a mi directorio /var/www/html entero, donde guardo decenas de proyectos webs, y ¡¡otras!! hay infectados....
SSH (Secure Shell) es un sistema generalmente utilizado para para realizar acceso a servidores a través de un camino seguro. Secure Shell es la forma ideal de conexión si lo que vas a realizar necesita seguridad, cosa que no vas a tener si utilizas algunos otros protocolos como FTP, Telnet u otras comunicaciones que se realizan a través de texto plano.
Si hubiera un ataque de "hombre en el medio" (man-in-the-middle) "MITM", éste podría hacerse con las contraseñas utilizadas, o leer todas las comunicaciones por no realizarse cifradas.
Gracias a uno de nuestros amigos de Google+ leo un artículo de Linux Magazine que literalmente dice: "Puede que, con la inclusión de un parche, Linus permitiese que Intel colara una puerta para la NSA en el Kernel.
Hace un par de años Matt Mackall abandonó el proyecto de /dev/random porque Linus Torvalds sobreseyó su decisión de crear un generador de números aleatorios desde cero para, en vez de ello, utilizar el que proporciona los chipsets de Intel:
El Administrador de Red, ¿nace o se hace?, los administradores de red comparten ciertas características que lo definen en si mismos. En concreto Paul Venezia ofrece nueve: "Espero que esto de una idea de lo muy lógico pero constantemente peligroso mundo de la administración de la red, arrojando algo de luz sobre cómo trabajamos y cómo pensamos. Espero no limitarlas a las ya de por si demandas del administrador de red, pero a lo mejor es un comienzo. De hecho, si usted está leyendo esto y usted no es un administrador de red, tal vez debería encontrarle un ser más próximo y tomarnos con él o ella una taza de café.
Tras el salto, los nueve rasgos del veterano administrador de Red en Castellano por traducción automática.