Última actualització: 01/11/2004; 00:18:36
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
«When you're tired of what you got, try me»
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dilluns, 11 / octubre / 2004


[Pjorge] ¿Cómo mueren los informáticos?
 
Làpida d'un informàtic


22:37 (# Enllaç permanent) | Comentaris: | Trackback:


[Linux Gazette] Intrusion Detection with Tripwire. Tripwire és segurament el sistema de detecció d'intrusions a nivell host més popular als sistemes Unix. Permet detectar canvis als fitxers que s'estan monitoritzant.
A little over two years ago I was hacked. Someone broke into a web server I was administrating that had only Apache and OpenSSH running publically, and all packages were up-to-date. The hacker replaced my ps binary with his own to hide his processes, added a new service that was executed from the binary "/bin/crond " (the space is intentional - it makes it look like a normal and an expected process in a running-processes listing and a normal binary in a directory listing). The "crond " process gathered usernames and passwords and stored them in a text file in the directory "/dev/pf0 / /", (5 and 2 spaces respectively), which also contained a root shell. The chances of me finding and identifying this intrusion would have been extremely remote if I had not been running Tripwire.

Tripwire is a file integrity checker for UNIX/Linux based operating systems and works as an excellent intrusion detection system.
 


07:37 (# Enllaç permanent) | Comentaris: | Trackback:


[Newsforge] Hardening Linux authentication and user identity. Com treure el màxim profit de PAM


07:34 (# Enllaç permanent) | Comentaris: | Trackback:


[Newsforge] Gaim-Encryption: Simple encryption for instant messages. Un dels principals problemes de privadesa de la missatgeria instantània és la manca de xifrat de les comunicacions i la facilitat de suplantació. Gaim-Encryption és un connector per Gaim que permet xifrat les comunicacions.


06:53 (# Enllaç permanent) | Comentaris: | Trackback:

Com utilitzar cryptoloop per tal de xifrar la informació d'un disc dur a Linux.

06:50 (# Enllaç permanent) | Comentaris: | Trackback:


La revista Maxim (que, definitivament, no és un lloc habitual per obtenir informació sobre tecnologia i Internet) ha realitzat una enquesta on es formula una interessant pregunta: si tinguessis l'oportunitat, llegirien el correu electrònic del teu company? El 37% no faria fàstics a mirar el contingut de la seva bústia i un 28% no dubtaria pas a veure els missatges que semblin sospitosos. El mateix percentatge, un 28%, creu que accedir al correu electrònic d'una altra persona és una cosa negativa i... un 6% de les dones són partidàries d'implantar un xip al cervell del seu company per saber en que pensa.


06:40 (# Enllaç permanent) | Comentaris: | Trackback:


[MSNBC] Security firms claims 120 milions accounts compromised this year. L'any passat es van detectar seixanta milions d'intents d'ús fraudulent de targetes de crèdit i es calcula que enguany el nombre es doblarà. Aquestes dades les ha facilitat una empresa que es dedica a oferir serveis de seguretat als comerços, però segons Visa, Mastercard i American Express el consideren una exageració.


06:34 (# Enllaç permanent) | Comentaris: | Trackback:


[Slashdot] Goodbye SNMP? parla sobre WS-Management, una especificació que han creat Microsoft, Intel, AMD, Dell i Sun d'un protocol de gestió pensat per substituir el SNMP.


06:25 (# Enllaç permanent) | Comentaris: | Trackback:


GMail Drive Shell Extension, permet utilitzar el compte de correu com una unitat de disc d'una màquina Windows amb Internet Explorer 5 o posterior. Està basat en el GmailFS (el mateix, però per a sistemes Linux).


06:23 (# Enllaç permanent) | Comentaris: | Trackback:


[PCStats] Beginners Guides: Forgotten Passwords & Recovery Methods. Com actuar quan ens oblidem la contrasenya del BIOS o de Windows XP


06:18 (# Enllaç permanent) | Comentaris: | Trackback:


[Slashdot] Scientists Define Murphy's Law. Un matemàtic, un sicòleg i un economista (no és un acudit, encara que ho sembli) han definit en termes matemàtics la lleia de Murphy.


06:09 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2004 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Octubre 2004
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Set   Nov



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter