Última actualització: 20/10/2004; 10:01:23
Solaris
Les meves experiències amb Solaris, amb especial èmfasi en els aspectes de seguretat informàtica.
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimecres, 20 / octubre / 2004


A partir d'avui, deixo de mantenir les diverses categories separades ja que trobo no tenia massa sentit duplicar el contingut i la seva existència m'auto-obligava a publicar coses. Seguiré no obstant tractant els mateixos temes, encara que ja no tindran les seves seccions separades.


09:44 (# Enllaç permanent) | |

diumenge, 17 / octubre / 2004


Els que com jo van ser usuaris de l'OS/2 segur que tenen els mateixos bon records pel llenguatge de programació REXX, per la seva facilitat d'ús i potència.

Doncs bé, he vist a la web de la REXX Language Association que IBM ha cedit la versió orientada a objectes, l'Object REXX, a la comunitat per tal de convertir-lo com un producte de codi obert, alhora que el retira de la seva web com a producte comercial.

Object REXX està actualment disponible per a Windows, AIX, OS/2, Linux i Solaris.


23:08 (# Enllaç permanent) | |

divendres, 15 / octubre / 2004


Fins ara, sempre que m'havia de fer root a la meva màquina, utilitzava el clàssic
su - 
 
El problema evident d'això és que cal introduir la contrasenya de l'administrador, que evidentment no es fàcil d'escriure. He decidit crear-me un petit script per obtenir les credencials d'administrador, utilitzant sudo:
sudo -u root /bin/bash --init-file 
   /root/.bash_profile
 
 
És ben simple: executa un bash (amb les definicions incloses al .bash_profile de root) que té els privilegis de root.

L'exemple pràctic
[xcaballe@heli xcaballe]$ root
(root@heli:xcaballe)#
Evident això implica que qualsevol persona amb accés a les meves credencials d'usuari ho té fàcil per fer-se root...

Actualització Per aclarir-ho, arran del comentari que ha deixat en Pau, el fitxer /etc/sudoers conté aquesta línia per tal que el meu usuari no necessiti introduir contrasenya per fer-se root:
xcaballe  heli = NOPASSWD: /bin/bash
 


11:21 (# Enllaç permanent) | |

dimarts, 12 / octubre / 2004


Per cinquè any consecutiu, SANS Institute presenta una nova edició de la seva guia sobre "les 20 vulnerabilitats de seguretat més crítiques en Internet". Amb el temps, aquesta guia s'ha convertit en una autentica guia de referència sobre els problemes de seguretat més habituals i que acostumen a ser els utilitzats pels cucs i virus de propagació massiva.

Continuació...


19:37 (# Enllaç permanent) | |


Solaris Patch Management. Recommended Strategy. White Paper de Sun proposant una estratègia  per a la gestió de pegats a Solaris.


08:16 (# Enllaç permanent) | |

diumenge, 10 / octubre / 2004


[Slashdot] The Web's 20 Worst Security Flaws comenta que SANS Institute ha publicat avui la nova versió (5.0) de les 20 vulnerabilitats més crítiques de seguretat. En realitat són dues llistes independents:

a) Les 10 vulnerabilitats més crítiques de Windows:
  1. Serveis i servidors web
  2. Servei Workstatiton
  3. Serveis d'accés remot de Windows
  4. Microsoft SQL Server
  5. Autenticació de Windows
  6. Navegadors web
  7. Aplicacions de compartició de fitxers
  8. Vulnerabilitats de LSAS (Local Security Authority Subsystem)
  9. Programes de correu electrònic
  10. Missatgeria instantània
b) Les 10 vulnerabilitats més crítiques d'Unix
  1. BIND, servidor de DNS
  2. Servidor Web
  3. Autenticació
  4. Sistemes de control de versions
  5. Servei de transport de correu
  6. Protocol SNMP
  7. Vulnerabilitats a OpenSSL
  8. Mala configuració dels serveis NIS/NFS
  9. Servidor de base de dades
  10. Nucli del sistema operatiu


14:52 (# Enllaç permanent) | |

dijous, 7 / octubre / 2004


[The Register] McNealy: Microsoft needs Sun to beat IBM and Red Hat.


06:59 (# Enllaç permanent) | |

dimecres, 6 / octubre / 2004


[John Beck] «rm -rf /» protection. Solaris 10 inclourà protecció per tal d'impedir que rm esborri tot el disc dur.
/bin/rm -rf /
rm of / is not allowed
 


08:20 (# Enllaç permanent) | |

dijous, 30 / setembre / 2004


Sun realitza una enquesta i sorteja un iPod de 20 GB: Tell us your Solaris OS story and get a chance to win an Apple iPod. A diferència de la majoria d'enquestes d'aquesta mena, el premiestà a l'abast de persones que no visquin als Estats Units.


19:46 (# Enllaç permanent) | |

dimecres, 29 / setembre / 2004


[Sun] Stronger, Faster, Smaller Security Solutions With Elliptic Curve Cryptography.
Accelerating security solutions that are based on elliptic curve cryptography is Sun Distinguished Engineer Sheueling Chang's current goal. This age-old algorithm will be used to secure new-age technology for Chang and her team such as smart cards, mobile phones, browsers, servers, radio frequency identification tags, and environmental sensors.
 


06:56 (# Enllaç permanent) | |


[Eric Sckrock] Els motius pels quals Linux i Solaris no poden convergir per crear un únic sistema operatiu.


06:40 (# Enllaç permanent) | |

dissabte, 25 / setembre / 2004


L'Internet Software Consortium acaba de publicar tres noves versions de BIND, el software estàndard per actuar com a servidor de noms d'Internet.

Les noves versions són la 8.4.5, una actualització de manteniment pels usuaris de la branca 8.x (que es considera obsoleta); la 9.2.4 que també és una actualització de manteniment que soluciona els problemes detectats a la 9.2.3 però no incorpora cap funcionalitat nova i, finalment, la 9.3.0 que incorpora noves funcionalitats com DNSSEC i TSIG, suport d'IPv6 i diverses millores al protocol del DNS.


17:28 (# Enllaç permanent) | |

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Octubre 2004
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Set   Nov



Subscribe to "Solaris" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter