SimplementE RaMeL http://www.compuram.com.mx/blog/ RaMeL (c) 2008 blog.compuram.com.mx Sun, 08 Jun 2008 00:52:00 -0300 http://www.textmotion.org Vulnerabilidad OpenSSL Debian/Ubuntu http://www.compuram.com.mx/blog/blog/blog/view/56/vulnerabilidad-openssl-debian-ubuntu http://www.compuram.com.mx/blog/blog/blog/view/56/vulnerabilidad-openssl-debian-ubuntu <p>Pues esta noticia es muy interesante y hay que tomar medidas, asi es que a los <span style="color: rgb(0, 0, 136); text-decoration: underline">ubunteros</span> y <span style="text-decoration: underline; color: rgb(0, 0, 136)">debianeros</span> les toca revisar aqui les dejo un resumen:</p> <p></p> <p><ol type="I"><li><h5><b>Sistemas Afectados</b></h5> <ul><li>Debian, Ubuntu y Sistemas basados en Debian</li></ul> </li><li><h5><b>Descripción</b></h5> <p>Existe una vulnerabilidad en el generador de números aleatorios utilizado por el paquete OpenSSL incluido en Debian GNU / Linux, Ubuntu y otros sistemas basados en Debian. Esta vulnerabilidad hace que el número generado pueda ser previsible.</p> <p>El resultado de este error es que algunas claves de cifrado son más comunes de lo que debieran ser. Esta vulnerabilidad afecta a todas las aplicaciones que utilizan claves generadas con la versión afectada del paquete OpenSSL. Las llaves que pueden ser afectadas, sin que se limiten a las mismas, son las llaves de SSH, OpenVPN, DNSSEC y las llaves generadas para el usos de certificados en formato X.509 y las llaves de sesión utilizadas para conexiones SSL/TLS. Cualquier llave generada en o después del 17 de septiembre de 2006 pueden ser vulnerables. Las claves generadas con GnuPG, GNUTLS, ccrypt u otras aplicaciones de cifrado que no utilicen OpenSSL no son vulnerables debido a que utilizan sus propios generadores de número aleatorios.</p> </li><li><h5><b>Impacto</b></h5> <p>Un intruso, de forma remota y sin necesidad de autenticarse, podría adivinar la clave secreta. De igual forma, un intruso podría explotar esta vulnerabilidad para acceder al equipo afectado de forma no autorizada a través del sevicio afectado o hacer un ataque de “hombre en medio”.</p> </li><li><h5><b>Solución</b></h5> <p><b>Actualización</b></p> <p>Debian y Ubuntu han publicado versiones corregidas de OpenSSL que reparan dicho problema. Los administradores podrán utilizar la aplicación ssh-vulnkey para checar si sus claves son vulnerables. Después de aplicar la actualización, es probable que los clientes no puedan conectarse a los servidores.</p> <p><b>Solución temporal</b></p> <p>Durante el período de tiempo en el que no se aplique la actualización, se deben tomar medidas para restringir el acceso a los servidores o equipos afectados. Para dicho fin, los sistemas basados en Debian y Ubuntu, pueden utilizar iptables o tcp-wrappers.</p></li></ol></p> <p>Fuente: <a href="http://www.cert.org.mx/boletin/?vulne=5595"><span>UNAM-CERT</span></a></p> ramelp@gmail.com (José Ramón Pérez V.) Sun, 08 Jun 2008 00:52:00 -0300 Tips Básicos Mysql http://www.compuram.com.mx/blog/blog/blog/view/54/tips-basicos-mysql http://www.compuram.com.mx/blog/blog/blog/view/54/tips-basicos-mysql <p><a href="http://frenesssi.wordpress.com/"><span>Jacob</span></a> añadio al <a href="http://wiki.glib.org.mx/index.php/Portada"><span>wiki</span></a> del <a href="http://www.glib.org.mx"><span>GLIB</span></a> una <a href="http://wiki.glib.org.mx/index.php/MySql"><span>sección sobre mysql</span></a> sobre todo para resolver dudas simples que aunque son faciles de implementar en ocasiones se olvidan como:</p> <p><ul><li>Crear una tabla</li><li>Llenado de tabla a partir de un archivo</li><li>Volcado de una tabla</li><li>Backup de tablas y bases de datos.</li><li>Recuperación de password</li><li>etc.</li></ul>Poco a poco iremos complementando esta información si tienes algun tip básico o un proceso que creas que por su simplesa es olvidadizo y quieras compartir mandamelo o postealo en el <a href="http://www.glib.org.mx"><span>GLIB</span></a>.</p> ramelp@gmail.com (José Ramón Pérez V.) Wed, 04 Jun 2008 00:54:00 -0300 Dos semanas + para sulphur http://www.compuram.com.mx/blog/blog/blog/view/49/dos-semanas-para-sulphur http://www.compuram.com.mx/blog/blog/blog/view/49/dos-semanas-para-sulphur <p>Pues revisando el <a href="http://planet.fedoraproject.org/"><span>planeta fedora</span></a> me encuentro con la noticia de que el release de F9 será el 13 de mayo =( . Aplazado por dos semanas más.</p> <p><span style="color: rgb(0, 0, 136)">Asi es que no queda mas que esperar ya que este retraso según comentan es por algo bueno.</p> <p>Pero en las siguientes semanas habrá una actualización importante hay que estar al pendiente.</p> <p></span></p> ramelp@gmail.com (José Ramón Pérez V.) Sat, 19 Apr 2008 03:12:47 -0300 Miniminuta de la reunión http://www.compuram.com.mx/blog/blog/blog/view/47/miniminuta-de-la-reunion http://www.compuram.com.mx/blog/blog/blog/view/47/miniminuta-de-la-reunion <p>Este sabado pasado se llevo a cabo la reunión del <a href="http://www.glib.org.mx"><span>GLIB</span></a> en la ciudad de Irapuato, llegue como a las 3 de la tarde muy amablemente me recibio masterloki estuvimos charlando un poco en espera de los demas, por fin llego xbit despues llego jacob, maggi y un compañero de ellos del cinvestav continuamos con la charla platicando por ahi experiencias chuscas con GNU/Linux y proyectos personales.</p> <p>Continuamos con una rica comida y despues pasamos a las platicas:</p> <p><div style="margin-left: 40px"><ol><li>La primera fue de <a href="http:///www.shorewall.net/"><span>shorewall</span></a>.</li><li>Despues <a href="http://frenesssi.wordpress.com/"><span>jacob</span></a> nos dio una muestra de como configurar el módulo mod_mono para soportar aplicaciones ASP.net en apache 2.</li></ol></div>Terminamos con la platica con una persona que venia de dolores hidalgo la cual nos propuso realizar unas exposiciones en su escuela para lo cual quedamos en contacto con el para las futura propuesta.(sorry pero no recuerdo su nombre).</p> ramelp@gmail.com (José Ramón Pérez V.) Mon, 14 Apr 2008 11:23:20 -0300 Casi listo Fedora SULPHUR http://www.compuram.com.mx/blog/blog/blog/view/48/casi-listo-fedora-sulphur http://www.compuram.com.mx/blog/blog/blog/view/48/casi-listo-fedora-sulphur <p>Pues visitando la web del proyecto <a href="http://fedoraproject.org/"><span>fedora</span></a> me entero de que ya en 15 días esta lista la versión 9 de esta distro que muy fielmente utilizo jeje asi es que no queda mas que esperar para tenerla ya comentare sobre la misma asi como de su instalación.</p> <p><script id="fedora-banner" type="text/javascript" src="http://fedoraproject.org/static/js/release-counter-ext.js?lang=es"></script></p> ramelp@gmail.com (José Ramón Pérez V.) Mon, 14 Apr 2008 00:28:00 -0300 Un día con el SSH... http://www.compuram.com.mx/blog/blog/blog/view/4/un-dia-con-el-ssh http://www.compuram.com.mx/blog/blog/blog/view/4/un-dia-con-el-ssh <p><p><span> Hoy es lunes de regreso al trabajo con muchos pendientes y con la novedad de que el viernes de la semana pasado cheque los logs de los servidores que tenemos a nuestro cargo porque de repente tardaban en responder y hooo!!!! sorpresa, los logs estaban llenos de intentos de acceso por SSH, pero de verdad que este tipo puso a trabajar a su maquinita y pues ahí voy con la nuevas tareas de configuración: </span></p> &lt;ol style=&quot;margin-top: 0cm;&quot; start=&quot;1&quot; type=&quot;1&quot;&gt; &lt;li class=&quot;MsoNormal&quot;&gt; <span> Utilizar SSH con llave publica/privada </span> &lt;/li&gt; &lt;li class=&quot;MsoNormal&quot;&gt; <span> Poner en el CRON un script (PERL) para checar los logs y automáticamente bloquear la IP’s </span> &lt;/li&gt; &lt;li class=&quot;MsoNormal&quot;&gt; <span> Tratar de encontrar la mayoría de vulnerabilidades =( </span> &lt;/li&gt; &lt;/ol&gt; <p><span> Y lo que venga. Por eso el día de hoy lo dedique a estar configurando el SSH y los accesos desde terminales Windows con el PUTTY, y aquí empezó mi dilema: </span></p> <p><span> Primero probé la configuración en un servidor de prueba en el que tenemos instalado FEDORA CORE 5 y todo bien, cheque y todo funciono = ) , en teoría no debería de tener ningún problema con el archivo de configuración del SSH ya que en la mayoría de las distros es el mismo y no varia mucho(todo depende de la configuración), después de realizar esto y probar que funcionara me dispuse ha hacer lo mismo en uno de los servidores los cuales tienen instalado RED HAT , configure el SSH para que aceptara el acceso por llave publica/privada, genere las llaves, reinicie los servicios etc,etc,etc. Y hooo!!!! no funciono, estuve revisando todos los parámetros de configuración en el servidor, en la maquina cliente, en el servidor, en el cliente, Server , cliente y nada por eso he decidido dejar esto por el día de hoy y descansar tal ves mañana pueda visualizar mejor donde esta el problema. </span></p> <p><span> Pero bueno en resumen, el día de hoy conocí muchas cosas nuevas acerca de GNU/Linux y de lo brillante que es. </span></p> <p><span> Hasta lueguito…Nos vemos. </span></p> <p><img src="http://blog.compuram.com.mx/img/Openssh.gif" /></p> unknown@example.com (unknown) Fri, 06 Oct 2006 20:36:29 -0300