logotipo

img_google
m313 Security Blog
Diario de un Slacker y sus paranoias entre las redes
Acerca de
dmedianero@gmail.com Consultor de seguridad informática y aficionado a los sistemas operativos en general y a Slackware Linux en particular. Todo lo que os hayan contado sobre mi es falso, con alguna pequeña excepción. No soy mala hierba, solo hierba en mal lugar...
Sindicación
 
Navidades a finales de Noviembre


Ha salido una nueva versión del kernel.
Para mí no sería noticia sino fuera por la que a mi modo de ver es la gran novedad de esta versión: ¡¡ Soporte de escritura en NTFS !!

Changelog
Web oficial

Por fin, justo ahora que yo apenas lo utilizaré, pero es una funcinalidad muy buena sobre todo para aquellos que aún no se han despegado de Windows. Recuerdo que cuando empezé en Linux siempre debía tener una partición fat32 para intercambiar datos entre ambos sistemas.

Hace poco han salido nuevas versiones de BASE y de Snort, ya he probado los dós y en concreto este último Snort lo he compilado para Slackware con soporte para MySQL como siempre, pero he dado un paso más, esta vez lo he compilado en modo In-Line, para que el que lo desee lo use como un IPS y no solo como un IDS, es decir, que no solo detecte sino que prevenga los ataques. Podéis encontrar el paquete tgz para Slackware en mi ftp:

ftp://meleagro.homeunix.org/slackware/snort-2.6.1.1-i686-1dmg.tgz

Por lo demás le he cambiado el estilo a mi wiki:

https://meleagro.homeunix.org/wiki

para que sea más facil de navegar y el trabajo he montado un foro en Phpbb2 para uso interno( tranquilo Paco Revilla, no es competencia de nuestro EspacioLinux ) y un wiki para el mismo fin.

Estoy pensando en la carta a los reyes magos, pero creo que este es uno de los pocos años en los que tengo pocas cosas que pedir, me siento afortunado ultimamente, ¿ porqué será ? . Sé que tú lo sabes muy bien y sé que también sabes la causa, es inexplicable, pero cierto.

Un saludo


Etiquetas:     
 
Guía Snort + MySQL + BASE + Apache + PHP

Los IDS son una parte muy importante en la prevención de ataques, constituyen una primera barrera que nos puede ayudar a corregir fallos de seguridad o a recopilar información acerca de un posible futuro atacante. Este documento está orientado fundamentalmente a la construción de un Detector de intrusos casero utilizando Snort, es por ello que no se utiliza ninguna herramienta propietaria, con lo cual ademas de salirnos gratis tendremos un IDS libre.

Esta guía es una ampliación y actualización sobre el documento "Guía Snort + MySQL + "ACID + PHP en Slackware 10.1" que realizé haze algo más de un año.Las razones por las cuales me he decidido a actualizar dicho trabajo son varias: la actualización del software utilizado para construir el IDS (Detector de Intrusos) por ejemplo el salto a PHP5 y Apache2, e incluso la modificación del mismo (en esta ocasión cambiamos el gestor ACID por BASE) , la puesta al dia de manera más general, ya que en la anterior estaba muy marcado su uso para la distribución de Linux Slackware en una versión concreta. En esta ocasión utilizo Slackware como distribución y aunque algún paquete está construido especialmente por mí para este propósito (snort o pcre) los pasos son más generales y cualquier usuario de Linux podrá montarse un IDS gracias a esta guía en su propia distribución de Linux, si bien se exigen unos conocimientos previos.

Creo que deberia comentar el cambio más drástico que incluye este documento respecto del anterior, se trata del uso de BASE en lugar de ACID. La decisión ha sido facil, por un lado ahora trabajo en seguridad informática, cosa que no hacía en el momento de escribir la primera guía y he podido ver que BASE es utilizado en mayor medida que ACID (esa es mi experiencia), por otro lado ya lo había conseguido usando ACID y la propuesta de hacer algo diferente también ha tenido su peso en la elección. A esto hay que sumar que BASE está basado en ACID y que la diferencia tampoco es tanta como para desconcertarse. Por si fuera poco ACID no se actualiza desde Agosto del 2003, con lo cual está todo dicho.

Pocas cosas me quedan ya por decir, que todas las acciones se realizan con privilegios de root y comentar que cuando hable de lineas el numero puede variar en vuestros archivos, pero es una orientación muy aproximada. Si encontráis alguna errata podéis notificarmelo a mi correo eletrónico (dmedianero@gmail.com), cualquier mejora u obsevación es bien recibida y espero que este documento os sea de provecho ya que hay muy poca documentación en castellano al respecto. Podéis descargarlo desde mi ftp:

ftp://meleagro.homeunix.org/articulos/snort+BASE.pdf


Un saludo

Etiquetas:         
 
Copas de yate

Hay días que no quiero que terminen y hoy es uno de ellos. No es por esa idea romántica de haberlo pasado en grande ( que así fue ), ni es porque ahora esté haciendo algo importante o divertido, pues estoy en mi buhardilla solo con el portatil tras haber visto de nuevo una de mis películas favoritas.

Siempre me han gustado las películas de gansters, pero no las del típico malote de barrios bajos que raya la vulgaridad. Siempre me gustaron las figuras elegantes, el refinamiento, no usar la palabra muerte o matar, y abrocharse la americana al levantarse.
Cosas que hacer en Denver cuando estás muerto me llamó la atención desde el primer momento en que la ví. Más allá del gran reparto me gustó el ritmo, o basicamente la ausencia de ritmo, pero sobre todo el guión. Andy García, gran aficionado a estas películas debió sonreir al leerlo y saber que el papel era suyo.

Tres detalles:

1) Los saludos, esas palmas atravesando el cristal inexistente que no permite el contacto físico.

2) Haz una lista de las 10 cosas que creas que son las más importantes en tu vida. Nadie puede cumplirlas todas, es imposible, pero si cumples 5 o 6 estarás en camino de tu mundo perfecto.

3) Copas de yate

Etiquetas:         
 
31 de Octubre

Hace una hora que pasó este día pero es inevitable hacer alguna reflexión. Hoy podría haber cumplido 6 años de una vida que no era la mia, de una rutina que poco a poco te va comiendo las ilusiones, de unos sueños que dejan de serlo.

La rutina, ufff, ¿porqué es tan dificil darse cuenta de que te está atrapando? ¿cómo lo hace para que no nos demos cuenta aún cuando es evidente a cualquier ojo ajeno al nuestro?
Cuando hay un mal lo más facil siempre es buscar un culpable, eso permite desahogarte y canalizar la furia hacia el exterior. ¿quién es el culpable? ¿soy yo? ¿quizá el entorno? Debería dejar de buscar blancos, de disparar en dianas inexistentes y admitir las cosas que son inevitables, como en la canción de los piratas:


inevitable, significa que no se puede parar
inevitable, significa que hay que dejarlo pasar


Qué lujo es mirar hacia atrás y no sentir añoranza.

Feliz Aniversario !!!
Etiquetas: