Sunday, May 17, 2009

Los top 3 métodos más estúpidos para brindar seguridad a una WLAN

  1. Filtrado por MAC: Este método es similar a darle a un guardia de seguridad una hojita con una lista de nombres. Posteriomente cuando alguien llega a la puerta y busca entrar, el guardia de seguridad ve el gafete con nombre que la persona trae y comparará este con su lista de nombres. El problema aquí es claro. Lo único que un extraño necesita hacer para entrar es robarse el gafete de alguien que SÍ este autoriado para entrar. La comparación con una red WLAN es que el gafete con el nombre de la persona es la dirección MAC. La dirección MAC es tan sólo un numero HEX de 12 dígitos que se puede obtener de una máquina externa mediante el uso de un sniffer. Una vez que la dirección MAC de una máquina en la red se tiene, en menos de 10 segundos se puede cortar y pegar la dirección MAC obtenida, en la configuración del adaptador de ethernet inalámbrico y así penetrarse en la red. Filtrar mediante MAC es inutil, ya que es uno de los esquemas que más facilmente se pueden atacar, gracias al hecho de que es posible clonar direcciones MAC. ( Es interesnate notar, que la clonación de direcciones MAC es permitido debido a que en ocasiones es necesario debido a cuestiones de configuración de ISP)
  2. Esconder SSID :Dentro de la configuración web de muchos routers, existe una pestaña titulada: Wireless y entro de esta pestaña, existen varias sub-pestañas que brindan más elementos a configurar. Uno de ellos es el permitir o no, el broadcast del SSID. Es interesante aquí notar que uno podría pensar que escondiendo el SSID se podría estar “ a salvo” y se tendría un buena técnica para resguardar a la red inalámbrica. Sin embargo realmente no existe ninguna manera de esconder el SSID.Existen otros 4 mecanismos que transmiten el SSID sobre el espectro de 2.4 o 5 GHz: probe requests, probe responses, association requests, y re-association requests. Así que en escencia se está escondiendo 1 de los 5 mecanismos para trasmitir el SSID. Nada realmente se esconde y lo único que se ha ganado es causar problemas en el roaminf de Wi-Fi cuando u cliente pasa de un AP a otro.
  3. Localización de la antena: Hay personas que dicen, que para detener a los hackers se debe poner el Punto de Acceso o AP en el centro del edificio donde tienen su WLAN y ponerlo a trabajar a su potencia mínima. Esto, definitivamente NO detenrá a los hackers ya que ellos siempre contarpan con una antena mayor que nosotros, y podrán captar nuestra señal desde sus casas situadas a 1km de distancia. Hacer más débil la WLAN tan sólo sirve para hacer la WLAN inservible. La localización y potencia de la antena se debe seleccionar para que cubra lo máximo y presenta la menor interferencia posible. Nunca se debería utilizar como un mecanism de seguridad!


Aclaraciones:
Es importante comentar que no se consideró a la seguridad WEP dentro de "Los top 3 métodos más estúpidos para brindar seguridad a una WLAN" ya que a pesar de que tan sólo toma un par de minutos romper en una red que utiliza seguridad WEP, romper una WEP requiere de mucha más técnica, no es tan sencillo lanzar los ataques por inyección de paquetes y además toma un poco más de tiempo que ingresar a una red que utiliza el filtrado por MAC.

Saturday, May 09, 2009

Top 5 favorite love poems

It's been a while since I've had a chance to read poetry. I used to be a big fan of it, and also enjoyed writing some of my own. Unfortunately I don't really know why I haven't given Poetry much time or thought anymore. All my "artistic and cultural time" is spent in learning German and some Philosophy books, Poetry has long been forgotten.

So, I wanted to give a moment to remember some of my favorite English poems. I like them because they are simple and express many of the feelings that I have gone through.
I will list them in a time period, listing the year in which I identified with what the poem said. They are not showed in a Likeness order, they are showed in reference to the chronology of my Life.
5)


"After the Lunch" by Wendy Cope-
Late May 2005

On Waterloo Bridge, where we said our goodbyes,
the weather conditions bring tears to my eyes.
I wipe them away with a black woolly glove
And try not to notice I've fallen in love.

On Waterloo Bridge I am trying to think:
This is nothing. you're high on the charm and the drink.
But the juke-box inside me is playing a song
That says something different. And when was it wrong?

On Waterloo Bridge with the wind in my hair
I am tempted to skip. You're a fool. I don't care.
the head does its best but the heart is the boss-
I admit it before I am halfway across.


4)


Lover of Friend? by Liz Loxley-
March 2006

Whether I came
As lover or friend
I lacked the certainty
of a relationship.

I know we kissed
and we held hands
but lover and friends
make both demands.

We shared some wine
We shared some bread
and later on
we shared your bed.

But we shared no knowledge.
of who we were
In the social terms of
"Are he and her?"

We shared the darkness
The sounds from the street
And sometime in the night
A hand crossed the sheet.

"Halt who goes there?
Lover or friend?"
In the darkness I recognize you
As one and the same.


3)







We'll go no more a-roving
Lord Byron- late June 2006

So, we’ll go no more a roving
So late into the night,
Though the heart be still as loving,
And the moon be still as bright.

For the sword outwears its sheath,
And the soul wears out the breast
And the hearth must pause to breathe,
And love itself have rest.

Though the night was made for loving,
And the days return too soon,
Yet we’ll go no more a roving
By the light of the moon.

2)

Being Boring -Wendy Cope
March 2007
"may you live in interesting times" - Chinese curse
If you ask me "What's new?" - I have nothing to say
Except that the garden is growing.
I had a slight cold but it's better today.
I'm content with the way things are going.
Yes, he is the same as he usually is,
Still eating and sleeping and snoring.
I get on with my work, he gets on with his. I
know this is all very boring.

There was drama enough in my turbulent past:
Tears and passion - I've used up a tankful.
No news is good news, and long may it last.
If nothing much happens, I'm thankful.
A happier cabbage you never did see,
my vegetable spirits are soaring.
If you're after excitement, steer well clear of me.
I want to go on being boring.

I don't go to parties. Well, what are they for,
if you don't need to find a new lover?
You drink and you listen and drink a bit more
And you take the next day to recover.
Someone to stay home with was all my desire
And, now that I've found a safe mooring,
I've just one ambition in life, I aspire
To go on and on being boring.


1)

Please Please Me - James Kelly
April-2009

Promise never to leave me
lie, cheat or otherwise deceive me
And don't run around with my best friend
it would drive me daft - clean round the bend.

If I'm bad in bed please fake it
Never tell the truth, I couldn't take it.
Don't ignore me when I greet you
and please turn up when I'm waiting to meet you.

Don't break my heart and steal my pride.
Tear me apart and kill me inside.
Because that's the day I'll turn and flee
The day you turn round and behave like me.

Monday, May 04, 2009

¿Cuál es la diferencia entre TCP y UDP????

Existen 2 protocolos muy populare para transferir datos por internet. Estos son el protocolo TCP y el protocolo UDP.
¿Cual es la diferencia entre estos dos protocolos??

1)El protocolo UDP, a diferencia de lo mucho que hace el protocolo tcp, es de lo más simple. Aparte de la función de multiplexeo/demultiplexing y alguna revisión mínimo de errores, no adiciona nada nuevo al IP. De hecho si el programador selecciona usar UDP en vez de TCP, entonces la aplicación tendrá interación casi directa con IP. UDP toma mensajes de applicaciones, para los servicios de multiplexeo/demultiplexing adiciona los campos de puerto fuente y puerto destino,agrega también 2 otros campos que no poseen mucha importancia y entrega el segmento resultante a la capa de red.
La capa de red encapsula al segmento en un datagrama de IP, y después hace su máximo esfuerzo por entregar el segmento al host correspondinete. Si el segmento llega de forma satisfactoria con el host, UDP entrega los números de puerto,la direcciónn de IP de la fuente, y la dirección de IP del destino a la aplicación de proceso correspondiente.
Es importante notar, que con UDP antes de enviar los datos, no existe ningún tipo de handshaking entre las entidades que envían y reciben datos. Es por esto que se dice que UDP trabaja sin conxión.
TCP a diferencia de UDP utiliza 3 modos distintos de handshake antes de empezar a transferir datos. UDP sólo empieza a transferir sin dar preliminares formales. Por lo anterior es claro que UDP no introduce ningún tipo de retraso cuando envia información. UDP es por ende más rápido que TCP.

Por otro lado, TCP mantiene el estado de conexión de todas sus terminales. Este estado de conexión incluye buffers enviados,bufers recibidos, control de parametros de congestión, parametros de acknowledgment, o reconocimiento. ( Esta información es muy útil para TCP, lo utiliza para tener un transfernecia de datos muy confiable, además le brinda control en momentos de congestión.)
UDP no mantiene ningún estado de conexión y no guarda ninguno de estos parametros. Por ende, un servidor devoto a una aplicación en partícular puede tener más clientes activos cuando la aplicación corra sobre UDP que cuando corra sobre TCP.

El segmento de TCP posee un segmento de cabecera de 20 bytes, mientras que el segmento UDP sólo posee una cabecera de 8 bytes.

TCP cuenta con un mecanismo de control de congestión , que acelera al transmisor cuando 2 ó más links ó ligas entre el transmisior o receptor se tornan excesivamente congestionadas. Esta aceleración puede tener un impacto severo en aplicaciones a tiempo real que pueden tolerar perdidas en sus paquetes, pero requieren usar una cierta tasa de transferencia.
Con respecto a UDP, para enviar datos la única restricción que presenta en la velocidad de envió, es el ciclo de reloj que posee la CPU desde la cual se están enviando los datos, así como el ancho de banda de acceso a Internet. Aunque debemos tomar en cuenta, que el host receptor no necesariamente recibirá todos los datos que se envían, cuando la red está congestiondada. Una fracción significante de los datos transmitidos se podrían perder debido a un sobreflujo del buffer del router. Por ende, la tasa de recpeción, está limitada por la congestión de la red, aun cuandp la tasa de envió no este restringida.


Friday, April 17, 2009

Como monitoreo un dispositivo con MRTG?

En el post anterior explicamos como monitorear el wireless asi como el ethernet de nuestra maquina. Sin embargo, puede suceder que por alguna loca razon queramos monitorear nuestra impresora , o nuestro switch, o nuestro router.

Para hacerlo, hay que llevar acabo algunos pasos un poco diferentes a los que ya antes hicimos.
Partiremos ahora, que ya se tiene instalado MRTG,SNMP y APACHE2.
Dentro del archivo de snmpd.conf se debe agregar lo siguiente:

rocommunity public 192.168.3.0/24
rwcommunity private 192.168.3.100

donde 192.168.3.0/24 es el rango de IP que su maquina puede tener, y 192.168.3.100 es la IP que tiene el dispositivo que quieren monitorear.

Dentro de Ubuntu, MRTG automaticamente crea /var/www/mrtg. En otras distribuciones, se crea en una area diferente, asi que se debe cambiar la variable 'WorkDir:' al escenario en donde MRTG este instalado.

En este caso, para evitar confusiones, creare un directorio /etc/mrtg en vez de mover el archivo mrtg.cfg a /etc/.

mkdir /etc/mrtg

mv /etc/mrtg.cfg /etc/mrtg/

Ahora corremos el comando de cfgmaker para tener las cosas listas y corriendo:

cfgmaker --global 'WorkDir:/var/www/mrtg' --global 'Options[_]: bits,growright' --output /etc/mrtg/mrtg.cfg public@

Tenemos tambien que ver que las siguientes lineas se hayan agregado correctamente al archivo de /etc/mrtg/mrtg.cfg Si no estan alli, entocnes se deben agregar:

EnableIPv6: no
RunAsDaemon: Yes
Interval: 5
Logdir: /var/log/mrtg

Ahora corre:

indexmaker --output=/var/www/mrtg/index.html /etc/mrtg/mrtg.cfg

Lo cual creara un index.html , para que se pueda ver la salida.

Despues corro este comando, para preparar una variable de entorno. (similar al comando mrtg que corriamos el post pasado.)

env LANG=C /usr/bin/mrtg /etc/mrtg/mrtg.cfg

Finalmente abra : http://localhost/mrtg/index.html

Deberias de poder ver una grafiquita. Espera un rato para verla en accion!





Sunday, April 12, 2009

Un rápidin para tener SNMP y MRTG

El objetivo de este post, es que el lector logre tener gráficas del tráfico de la interfaz principal que tenga su servidor, su estación de trabajo ó inclusive su firewall de un modo eficiente y rápido.
Se explicará aquí, cómo se puede monitorear el tráfico de una interfaz y con ello examinar el uso de la red que la computadora tiene.

El sistema es bastante sencillo y consiste de las siguientes partes:

1. El servidor SNMP: el servidor SNMP permite que mediante el protocolo SNMP se tenga acceso a las estadísticas de la interfaz de red así como otros datos.

2. El MRTG: Es un script escrito en Perl, el cual jala información del servidor SNMP y acumula información acerca del uso de la red. Corre periodicamente y genera gráficas en intervalos definidos. Al parecer es Cron quien lo corre.
( Cron según Wikipedía,se podría definir como el "equivalente" a Tareas Programadas de Windows.)

Es importante notar, que se puede colecionar y graficar lo que se desee con estas herramientas- No están limitadas a estadísticas de red. Además se pueden manejar muchos aspectos del servidor que se tenga gracias a SNMP.

Ahora bien, debido a que MRTG está escrito en Perl, para poderlo usar es necesario tener instalado Apache con soporte para Perl.
Para instalar Apache en Debian, desde consola se puede poner el siguiente comando:
#apt-get install apache2

Después de instalar se deberá reiniciar Apache con el siguiente comando:

#/etc/init.d/apache2 restart

Se puede probar que todo haya salido bien, al escribir en un navegador:

http://localhost/

Y obtener un letrerito que diciendo :

It works!

Una vez que ya se tiene apache instalado, se verá como llevar acabo:

La configuración del servidor SNMP

Lo primero que se debe hacer, es obtener un servidor SNMP que brinde cuando se le pida las estadísticas de la interfaz de red:

# apt-get install snmpd

Posteriormente se deberá editar la configuración, ya que por default no permite que se tenga ninguna conexión. Para editarlo ejecute el siguiente comando:

sudo nano /etc/snmp/snmpd.conf


Se deberá comentar lo siguiente con el prefijo de #:

com2sec paranoid default public

Y se deberá insertar lo siguiente justo abajo de lo que se acaba de comentar:

com2sec readonly default public

Eso hace que cualquiera que tenga acceso al servidor SNMP tenga acceso de sólo lectura a la comunidad pública. Esta comunidad es la que contiene las estadísticas de la interfaz.

Para aplicar los cambios, resetee snmpd:

/etc/init.d/snmpd restart

Instalación de MRTG

Para instalar MRTG, se debe ejecutar el siguiente comando:

# apt-get install mrtg

Se puede generar manualmente ó automáticamente el archivo de configuración para mrtg. Yo recomiendo hacerlo automátcamente ya que es mucho más fácil. Escríbase el siguiente comando:

# cfgmaker --global 'WorkDir: /var/www/mrtg' \ --output /etc/mrtg.cfg public@127.0.0.1

Esto generará el archivo de congiguración. Después se debe hacer un archivo índice que contenga todas las interfaces:

# indexmaker /etc/mrtg.cfg --columns=1 \
--output /var/www/mrtg/index.html

Posteriormente se deberá ejecutar mrtg:

# mrtg
Esto es ejecutado cada 5 minutos por cron, ese trabajito de cron fue adicionado por dpkg (dpkg es la base del sistema de gestión de paquetes de Debian GNU) así que no se tiene que configurar.

Finalmente es tiempo de inspeccionar sus resultados!
Al principio no verá gráficas rasonablemente buenas, pero dele tiempo. Relax Baby!

Thursday, March 26, 2009

Wednesday, March 25, 2009

La rola para cuando todavía no te dice esa cosita <3

Hay una canción del grupo alemán, Wir sind Helden (Nosotros somos los hereos), que no sé por qué razón, me encanta y me fascina escucharla una y otra y otra vez.
Debido a que me parece que NO hay traducción al español de esta canción en la red, decidí escribirla aquí, para que alguna chica o chico de latina america que le agrade también la canción, pueda entender que moños se está diciendo en ella.
Así que aprovechemos mis clases en el Cele!
Here goes, Wir sind Helden-Nur ein Wort in Spanish!








Nur ein Wort

Ich sehe, dass du denkst
Ich denke dass du fühlst
Ich fühle dass du willst
aber ich hör dich nicht


ich
hab mir ein Wörterbuch geliehen
dir A bis Z ins Ohr geschrieen
Ich stapel tausend wirre Worte auf
die dich am Ärmel ziehen

Und wo du hingehen willst
Ich häng an deinen Beinen
Wenn du schon auf den Mund fallen musst
Warum dann nicht auf meinen

Oh bitte gib mir nur ein Wort
Bitte gib mir nur ein Oh
Bitte gib mir nur ein
Bitte bitte gib mir nur ein Wort

Es ist verrückt wie schön du schweigst
Wie du dein hübsches Köpfchen neigst
Und so der ganzen lauten Welt und mir
die kalte Schulter zeigst

Dein Schweigen ist dein Zelt
Du stellst es mitten in die Welt

Spannst die Schnüre und staunst stumm wenn
Nachts ein Mädchen drüber fällt

Zu deinen Füssen red ich mich
um Kopf und Kragen
Ich will in deine tiefen Wasser
Große Wellen schlagen

Oh bitte gib mir nur ein Wort

In meinem Blut werfen
die Endorphine Blasen
Wenn hinter deinen stillen
Hasenaugen die Gedanken rasen



Sólo una palabra


Yo veo, que tu piensas
Yo pienso que tu sientes
yo siento que tu quieres...
pero yo no escucho nada de ti.

Tome prestado un diccionario
y en tu oreja las palabras de la A a la Z grité
He hecho montoncitos de miles de palabras
los cuales jalan de tus mangas.

Y hacia donde tu te dirigas,
me cuelgo de tus piernas
Tu ya deberías de tener el don de hablar elocuentemente,
pero entonces por qué no lo tienes conmigo?


Ay por favor dime sólo una palabra
Por favor dime sólo una Ay
Porfis dime sólo una
Porfis Porfis dime sólo una palabra

Está muy loco como te mantienes callado
como bajas tu cabecita linda
y entonces le muestras al ruidoso mundo y a mi,
tus frios hombros.

Tu silencio es tu casa de campaña.
Y la pones en medio del mundo

Preparas los hilos de tu casa de campaña, y te quedas sin parpadear cuando una chica en la noche con ellos se enreda y cae.

A tus pies arriesgo mi cabeza al hablar
de tonterias.
Quiero en tus aguas profundas crear grandes ondas.

Ay porfis dime tan sólo una palabra

En mi sangre las endorfinas burbujean,
cuando atrás de tus quietos ojos,
los pensamientos corren.






Uff esa es mi traducción de Nur ein Wort. Si alguien sabe alemán, estaría padre que contribuyeran y comentaran lo que opinan, fue más dificil de lo que creía hacerlo, ya que cambia mucho el significado de las palabras dependiendo del contexto. Por ejemplo, werfen es aventar, y blasen es soplar, pero werfen Blasen es burbujear!
En fin, ojala lo disfruten.Los dejo con la canción para que canten, um zu mitsingen! Y para que sepan que moños andan cantando :)

Por cierto que quería comentar, gran parte de la canción, decidí traducirla en un modo literal, sin embargo creo que hay muchas metaforas que sería interesante analizar. En general creo que el significado de la canción es que, ella le pide que le diga una palabra, la palabra que creo que ella busca es amor, ella quiere que él, se abra que quite su casa de campaña, y le diga que también la ama, como ella cree que la ama.




ESta es la versión que más me gusta: =)


ENJOY!