<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule">

<channel>
	<title>Dieresys &#187; Seguridad</title>
	<atom:link href="http://blog.dieresys.com.ar/category/sys/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dieresys.com.ar</link>
	<description>..único con pichínching-system!!</description>
	<lastBuildDate>Wed, 23 Mar 2011 15:05:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/deed.es_AR</creativeCommons:license>		<item>
		<title>Flawless password</title>
		<link>http://blog.dieresys.com.ar/2010/04/16/flawless-password/</link>
		<comments>http://blog.dieresys.com.ar/2010/04/16/flawless-password/#comments</comments>
		<pubDate>Fri, 16 Apr 2010 20:33:38 +0000</pubDate>
		<dc:creator>Manuel Muradás</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[games]]></category>
		<category><![CDATA[passwords]]></category>

		<guid isPermaLink="false">http://blog.dieresys.com.ar/?p=391</guid>
		<description><![CDATA[Se me ocurrió un código mnemotécnico para poder usar y recordar passwords que no estén en diccionarios de palabras: usar las fatalities del Mortal Kombat (la versión de PC, por las teclas)! o cualquier truco de cualquier juego en realidad, e incluso mezclarlos con un signo de puntuación en el medio para hacerlos mas robustos [...]]]></description>
			<content:encoded><![CDATA[<p>Se me ocurrió un código mnemotécnico para poder usar y recordar passwords que no estén en diccionarios de palabras: usar las fatalities del Mortal Kombat (la versión de PC, por las teclas)! o cualquier truco de cualquier juego en realidad, e incluso mezclarlos con un signo de puntuación en el medio para hacerlos mas robustos (y que pasen las validaciones de passwords débiles).</p>
<p>Por ejemplo, supongamos que mi clave de Facebutt es &#8220;<em>Fatality de Scorpion + . + modo dios de Doom</em>&#8220;:</p>
<ul>
<li>Fatality de Scorpion: <em>arriba &#8211; arriba &#8211; arriba &#8211; piña alta</em></li>
<li>Modo dios de Doom: <em>IDDQD</em></li>
<li>Password de Facebutt: <em>wwwu.IDDQD</em></li>
</ul>
<p>(ahora estoy dudando si lo escuché en algún lado y estoy plagiando..)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dieresys.com.ar/2010/04/16/flawless-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ecryptfs, Ubuntu 8.10 en la Asus EEE 701, y como desarmarla</title>
		<link>http://blog.dieresys.com.ar/2008/11/17/ecryptfs-ubuntu-810-en-la-asus-eee-701-y-como-desarmarla/</link>
		<comments>http://blog.dieresys.com.ar/2008/11/17/ecryptfs-ubuntu-810-en-la-asus-eee-701-y-como-desarmarla/#comments</comments>
		<pubDate>Mon, 17 Nov 2008 17:21:37 +0000</pubDate>
		<dc:creator>Manuel Muradás</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Ecryptfs]]></category>
		<category><![CDATA[EEE]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.dieresys.com.ar/2008/11/17/ecryptfs-ubuntu-810-en-la-asus-eee-701-y-como-desarmarla/</guid>
		<description><![CDATA[Carpeta cifrada en Ubuntu 8.10 Ubuntu 8.10, a simple vista, no trae demasiados cambios. Entre las novedades me gustó el theme DarkRoom, aunque no viene por defecto, y los timers que pusieron en algunas partes de Gnome, como al apagar el sistema. Una funcionalidad nueva muy interesante es la posibilidad de tener una carpeta cifrada [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Carpeta cifrada en Ubuntu 8.10</strong></p>
<p>Ubuntu 8.10, a simple vista, no trae demasiados cambios. Entre las novedades me gustó el theme DarkRoom, aunque no viene por defecto, y los timers que pusieron en algunas partes de Gnome, como al apagar el sistema.</p>
<p>Una funcionalidad nueva muy interesante es la posibilidad de tener una carpeta cifrada usando <a href="http://ecryptfs.sourceforge.net/" target="_blank"><em>ecryptfs</em></a>. El funcionamiento es, a grandes rasgos, el siguiente:<br />
<em>ecryptfs</em> te crea la carpeta &#8220;~/.private/&#8221;, y luego cuando iniciás sesión, monta esta carpeta en &#8220;~/.Private/&#8221;. Los archivos que pongas en &#8220;Private&#8221;, irán a parar a &#8220;.private&#8221;, pero con el contenido cifrado. Los nombres de los archivos no se cifran (por ahora, ya se está trabajando en eso). <em>ecryptfs</em> cifra el contenido de los archivos con una key que te pide a vos al configurarlo. Esta contraseña, a su vez, está cifrada utilizando la contraseña de inicio de sesión de tu usuario.</p>
<p>Para configurarlo, por ahora, hay que ejecutar;</p>
<blockquote><p>sudo apt-get install ecryptfs-utils<br />
ecryptfs-setup-private</p></blockquote>
<p>Si algún día reinstalás Ubuntu, o si compartís archivos cifrados entre máquinas, te conviene hacer backup de la carpeta &#8220;~/.ecryptfs/&#8221; por si las dudas. Si mezclás archivos cifrados en una instalación de ecryptfs con los de otra, tenés que agregar la key que usaste en la otra instalación con el comando:</p>
<blockquote><p>ecryptfs-manager</p></blockquote>
<p><small><em>Gracias <a href="http://www.notasanime.com.ar/coders/?p=295" target="_blank">Esteban</a></em></small><br />
<strong><br />
Ubuntu 8.10 en la EEE 701</strong></p>
<p>Si bien cada versión de Ubuntu se acerca un poquito más al soporte total de la EEE, algunas cositas todavía faltan.</p>
<p>En esta versión, apenas instalás no andan la antena, las hotkeys y no se apaga del todo.<br />
Para la antena:</p>
<blockquote><p>Habilitar los repositorios <em>backports</em><br />
sudo apt-get install linux-backports-modules-intrepid</p></blockquote>
<p>Para el resto, conviene correr el scripts de <a href="http://eee.ricey.co.uk/" target="_blank">Ricey</a>. En esta versión el script reemplaza directamente los archivos con unos que vienen empaquetados junto al script. A mi eso no me cae muy simpático, así que modifico a mano cada archivo con las modificaciones de Ricey, pero bueno, está en ustedes esa decisión.</p>
<p><small><em>Gracias <a href="http://www.xenzero.com/blog/2008/10/20/ubuntu-810-intrepid-ibex-on-the-eee-pc-701/" target="_blank">Peter</a></em></small><br />
<strong><br />
<strong></strong></strong><strong>Desarmando la EEE 701</strong></p>
<p>Este finde desarmé a Eevee, porque pensaba que se me había dessoldado la fichita para cargarla. Luego de desarmarla y perder un tornillo, descubrí que lo que estaba roto era el transformador..<br />
Si algún día tienen necesidad de desarmar su EEE, <a href="http://pskillenrules.blogspot.com/2008/05/dismantling-eee-pc.html" target="_blank">esta guía de Paddy</a> me resulto muy útil.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dieresys.com.ar/2008/11/17/ecryptfs-ubuntu-810-en-la-asus-eee-701-y-como-desarmarla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit 3.2 en Ubuntu 8.10</title>
		<link>http://blog.dieresys.com.ar/2008/11/16/metasploit-32-en-ubuntu-810/</link>
		<comments>http://blog.dieresys.com.ar/2008/11/16/metasploit-32-en-ubuntu-810/#comments</comments>
		<pubDate>Sun, 16 Nov 2008 20:31:17 +0000</pubDate>
		<dc:creator>Manuel Muradás</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Ruby]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.dieresys.com.ar/?p=127</guid>
		<description><![CDATA[UPDATE: nada de esto es necesario hoy día. Ya salió la actualización de Ruby que permite correr Metasploit sin ningún problema. Ubuntu 8.10 viene con una versión de Ruby (1.8.7.72) que hace que Metasploit no funcione bien. El problema ya está reportado y dentro de poco sacarán una actualización que lo solucione. Si sos ansioso [...]]]></description>
			<content:encoded><![CDATA[<p><strong>UPDATE: nada de esto es necesario hoy día. Ya salió la actualización de Ruby que permite correr Metasploit sin ningún problema.</strong></p>
<p>Ubuntu 8.10 viene con una versión de Ruby (1.8.7.72) que hace que Metasploit no funcione bien. El problema <a title="Ruby 1.8 package breaks the Metasploit Framework (short-named constants)" href="https://bugs.launchpad.net/ubuntu/+source/ruby1.8/+bug/282302" target="_blank">ya está reportado</a> y dentro de poco sacarán una actualización que lo solucione. Si sos ansioso como yo, estos son los pasos para hacer funcionar Metasploit 3.2 (la versión en desarrollo) en Ubuntu 8.10. Lo que debemos hacer es parchear Ruby y compilarlo:</p>
<p>Primero instalamos <a title="Running Metasploit in Ubuntu" href="http://www.metasploit.com/dev/trac/wiki/Metasploit3/InstallUbuntu" target="_blank">Ruby y las librerías necesarias</a> para correr Metasploit:</p>
<p><span id="more-127"></span></p>
<blockquote><p>sudo apt-get install ruby libruby rdoc libyaml-ruby libzlib-ruby libopenssl-ruby libdl-ruby libreadline-ruby libiconv-ruby rubygems libgtk2-ruby libglade2-ruby</p></blockquote>
<p>Ahora instalamos los paquetes necesarios para compilar Ruby:</p>
<blockquote><p>sudo apt-get build-dep ruby1.8</p></blockquote>
<p>Ahora necesitamos las fuentes de Ruby:</p>
<blockquote><p>apt-get source ruby1.8</p></blockquote>
<p>Ahora necesitamos descargar y aplicar 3 parches:</p>
<blockquote><p>Descargar <a title="class.c" href="http://svn.ruby-lang.org/cgi-bin/viewvc.cgi/branches/ruby_1_8/class.c?r1=18485&amp;r2=18484&amp;pathrev=18485&amp;view=patch" target="_blank">1</a>, <a title="eval.c" href="http://svn.ruby-lang.org/cgi-bin/viewvc.cgi/branches/ruby_1_8/eval.c?r1=18485&amp;r2=18484&amp;pathrev=18485&amp;view=patch " target="_blank">2</a> y <a title="host.h" href="http://svn.ruby-lang.org/cgi-bin/viewvc.cgi/branches/ruby_1_8/node.h?r1=18485&amp;r2=18484&amp;pathrev=18485&amp;view=patch " target="_blank">3</a><br />
patch ruby1.8-1.8.7.72/class.c class.c<br />
patch ruby1.8-1.8.7.72/eval.c eval.c<br />
patch ruby1.8-1.8.7.72/node.h node.h</p></blockquote>
<p>Compilamos e instalamos:</p>
<blockquote><p>cd  ruby1.8-1.8.7.72/<br />
autoconf<br />
./configure<br />
make<br />
make test<br />
sudo make install</p>
<p><em>(UPDATE: esto instalará ruby en &#8216;/usr/local/bin&#8217;, que tiene prioridad en la variable $PATH sobre &#8216;/usr/bin&#8217;, donde está el ruby que instala Ubuntu)<br />
</em></p></blockquote>
<p>Finalmente, seteamos las variables de entorno para decirle a nuestro nuevo Ruby que utilice las librerías del Ruby que viene con Ubuntu:</p>
<blockquote><p>export GEM_HOME=/usr/lib/ruby/1.8/rubygems/<br />
export RUBYLIB=/usr/lib/ruby/1.8/</p>
<p><em>(UPDATE: esto hay que hacerlo cada vez que se quiera correr el ruby parcheado con las librerías que instala ubuntu!!!)</em></p></blockquote>
<p>Solo queda descargarnos Metasploit 3.2 desde el svn:</p>
<blockquote><p>svn co http://metasploit.com/svn/framework3/trunk/</p>
<p><em>(UPDATE: ya salió la versión final de Metasploit 3.2!!!)</em></p></blockquote>
<p>Y listo!</p>
<p>Cuando Ubuntu libere la actualiación con estos 3 cambios, no hará falta hacer todo este procedimiento. Cuando esto suceda, eliminamos la versión que acabamos de instalar:</p>
<blockquote><p>sudo rm -r /usr/local/lib/ruby/<br />
sudo rm /usr/local/bin/erb<br />
sudo rm /usr/local/bin/irb<br />
sudo rm /usr/local/bin/rdoc<br />
sudo rm /usr/local/bin/ri<br />
sudo rm /usr/local/bin/ruby<br />
sudo rm /usr/local/bin/testrb</p></blockquote>
<p>Gracias a <a href="http://cquispe.blogspot.com/2008/11/configuracion-de-ruby-para-ejecutar.html" target="_blank">Christian por su post</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dieresys.com.ar/2008/11/16/metasploit-32-en-ubuntu-810/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Lanzamiento del libro &#8220;Hacking Etico&#8221; por Carlos Tori</title>
		<link>http://blog.dieresys.com.ar/2008/05/19/lanzamiento-del-libro-hacking-etico-por-carlos-tori/</link>
		<comments>http://blog.dieresys.com.ar/2008/05/19/lanzamiento-del-libro-hacking-etico-por-carlos-tori/#comments</comments>
		<pubDate>Mon, 19 May 2008 04:16:13 +0000</pubDate>
		<dc:creator>Manuel Muradás</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Libros]]></category>

		<guid isPermaLink="false">http://blog.dieresys.com.ar/?p=71</guid>
		<description><![CDATA[UPDATE: El link al sitio del libro. Hoy me llegó una grata noticia a mi email, Carlos Tori está a punto de sacar un libro! Valoro mucho la obra de este señor, así que no dudo de que este libro va a ser muy interesante. Prefiero dejar en sus palabras el anuncio, así que me [...]]]></description>
			<content:encoded><![CDATA[<div class="wp-caption alignright" style="width: 232px"><img title="Cubierta Hacking Etico" src="http://blog.dieresys.com.ar/wp-content/uploads/2008/05/Cubierta.thumbnail.jpg" alt="Hacking Etico Carlos Tori" width="222" height="146" /><p class="wp-caption-text">Hacking Etico Carlos Tori</p></div>
<p><em>UPDATE: <a href="http://www.hackingetico.com/" target="_blank">El link al sitio del libro.</a></em></p>
<p>Hoy me llegó una grata noticia a mi email, Carlos Tori está a punto de sacar un libro!</p>
<p>Valoro mucho la obra de este señor, así que no dudo de que este libro va a ser muy interesante.</p>
<p>Prefiero dejar en sus palabras el anuncio, así que me voy a limitar a copiarles el email:</p>
<p><span id="more-71"></span></p>
<blockquote><p>Estimados, tengo la gran alegria de contarles que en dos<br />
semanas sera el lanzamiento del libro que escribi en estos<br />
ultimos 19 meses.</p>
<p>La obra se titula &#8220;Hacking Etico&#8221;, lo edito por mi cuenta,<br />
ademas tiene un temario muy interesante en 328 paginas de<br />
contenido y el prologo es de Cesar Cerrudo.</p>
<p>&#8220;(extracto) &#8230;Basandose en su experiencia y conocimiento del<br />
tema, Carlos nos brinda esta obra, que ayudara a adentrarlos en<br />
el mundo del hacking etico presentando los conceptos basicos mas<br />
importantes en forma clara y eficiente, asi como tambien, los<br />
orientara en como profundizar mas sus conocimientos.<br />
Si estas interesado en aprender sobre seguridad informatica y<br />
hacking etico, esta obra sera entonces un excelente punto de<br />
partida en tu viaje a este apasionante mundo. Cesar Cerrudo&#8221;</p>
<p>Uds como lectores de NNL, tendran el privilegio de reservar un<br />
ejemplar, de modo tal que apenas este se imprima, se los este<br />
enviando a su casa.<br />
Como lograr esto ? envien un mail a esta casilla con el subject<br />
&#8220;reserva de libro&#8221; y su nombre completo, asi la gente que lo<br />
comercializa les enviara un cupon para el pago y les solicitara<br />
su dato postal para el envio oportuno.</p>
<p>Proximamente conoceran mas detalles, y liberare contenido del<br />
mismo. De momento solo les queria comentar la noticia para que<br />
no se queden afuera de esta primera edicion.</p>
<p>Un saludo cordial y tengan un excelente fin de semana.</p>
<p>p/d: Les agradeceria enormemente la difusion de la noticia.</p>
<p>Carlos Tori<br />
PGP ID: 0x7F81D818</p>
<p>Temario</p>
<p>Capitulo 1: Hacking Etico</p>
<p>Introduccion<br />
Formacion del profesional de seguridad<br />
Organizaciones formales<br />
Network Security Assessment</p>
<p>Capitulo 2: Recabar informacion</p>
<p>Introduccion a Information Gathering<br />
Consultas a bases de datos legales e ilegales<br />
Buscadores: Google hacking<br />
Otros recursos online<br />
Cabeceras de mails<br />
Escaneo de puertos y Fingerprinting<br />
Telneteo: busqueda a mano de banners y otra informacion<br />
Peticiones http<br />
Datos dentro de archivos<br />
Information Gathering en la vida real<br />
Modulo de IG de Backtrack 2.0<br />
Analizando la informacion</p>
<p>Capitulo 3: Ingenieria Social</p>
<p>Introduccion a la Ingenieria Social<br />
Aplicada a information gathering<br />
Ejemplos<br />
Medidas contra el enganio</p>
<p>Capitulo 4: Fuerza Bruta</p>
<p>Introduccion a Fuerza Bruta (FB)<br />
Empleos y orientacion de la FB<br />
Ejemplos didacticos<br />
Factores que inciden en el tiempo<br />
Rainbow Tables<br />
Diccionario</p>
<p>Capitulo 5: Aplicaciones Web</p>
<p>Directorios y archivos ocultos<br />
Ingenieria inversa sobre Flash<br />
XSS o Cross Site Scripting<br />
15 formas de comprometer una cuenta de correo<br />
Ejecucion remota de comandos e inclusion de archivos<br />
Programacion insegura = Exploits</p>
<p>Capitulo 6: Inyeccion de codigo SQL</p>
<p>Introduccion a la inyeccion de codigo SQL<br />
Ejemplo de Bypass de acceso<br />
Historia de SQL Injection<br />
Metodologia<br />
Evasion de reglas a nivel campo de datos<br />
Herramientas automatizadas<br />
Caso real de hacking etico con sql injection</p>
<p>Capitulo 7: Servidores Windows</p>
<p>Introduccion<br />
Comprometiendo un servidor con 4 clicks<br />
Null Session sobre Netbios<br />
Comandos NET<br />
Herramientas recomendadas (CORE IMPACT, CANVAS, METASPLOIT)<br />
Acciones del intruso dentro del servidor<br />
Elevacion de privilegios<br />
Busqueda de informacion sensible y analisis<br />
Captura e intercepcion de paquetes y contrasenias<br />
Plantar backdoors o puertas traseras<br />
Troyanos binarios y de kernel<br />
Borrar rastros de la intrusion<br />
Propagarse hacia la red interna</p>
<p>Capitulo 8: Servidores Linux</p>
<p>Introduccion.<br />
Nessus en GNU/Linux Debian 4.0<br />
Acciones del intruso sobre esta plataforma<br />
Dentro de la shell<br />
Dsniff<br />
Troyanizar comandos y servicios<br />
Instalando un backdoor<br />
Manipulando logs<br />
Hardening a nivel nucleo (kernel)<br />
Hardening a nivel servicios<br />
5 Preguntas a un desarrollador de exploits</p>
<p>Capitulo 9: Algunos conceptos finales</p>
<p>A- Acerca del Hacking local o fisico<br />
B- Metodologias y Normativas existentes<br />
C- Errores mas comunes cometidos por los<br />
aspirantes a profesional de seguridad informatica<br />
o de la informacion<br />
D- Tecnicas mas avanzadas de Ethical Hacking</p>
<p>Bonus Track</p>
<p>Como instalar una plataforma de trabajo multisistema<br />
Paso a paso: FreeBSD, Debian GNU/Linux y Windows XP<br />
Profesional conviviendo en un mismo disco rigido</p>
<p>ISBN: 978-987-05-4364-0<br />
Copyright © 2008 Carlos Tori</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.dieresys.com.ar/2008/05/19/lanzamiento-del-libro-hacking-etico-por-carlos-tori/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securizando WordPress</title>
		<link>http://blog.dieresys.com.ar/2008/05/17/securizando-wordpress/</link>
		<comments>http://blog.dieresys.com.ar/2008/05/17/securizando-wordpress/#comments</comments>
		<pubDate>Sun, 18 May 2008 00:08:17 +0000</pubDate>
		<dc:creator>Manuel Muradás</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Enlaces]]></category>

		<guid isPermaLink="false">http://blog.dieresys.com.ar/?p=70</guid>
		<description><![CDATA[Es por todos sabido que la seguridad de WordPress deja mucho que desear. Sin embargo es una de las herramientas para bloggin más usada (a que me suena ésto..). A continuación les dejo un par de links con información útil para hacersela más difícil a los molestos que no tienen nada mejor que hacer que [...]]]></description>
			<content:encoded><![CDATA[<p>Es por todos sabido que la seguridad de WordPress deja mucho que desear. Sin embargo es una de las herramientas para bloggin más usada (a que me suena ésto..).<br />
A continuación les dejo un par de links con información útil para hacersela más difícil a los molestos que no tienen nada mejor que hacer que joderte el blog:<br />
<a href="http://www.anieto2k.com/2007/10/31/las-paginas-blancas-de-la-seguridad-wordpress/">Las páginas blancas de la seguridad WordPress</a><br />
<a href="http://speckyboy.com/2008/04/08/top-10-security-and-protection-plugins-for-wordpress/">Top 10 Security and Protection Plugins for WordPress</a></p>
<p>Si como yo deciden cambiarle el prefijo a las tablas de su WordPress ya instalado:<br />
<a href="http://beconfused.com/2007/08/28/how-to-solve-you-do-not-have-sufficient-permissions-to-access-this-page-in-wordpress/">How to solve ‘You do not have sufficient permissions to access this page.’ in WordPress</a></p>
<p>Por último, recen que ningún 0-day toque a sus puertas:<br />
<a href="http://www.formarse.com.ar/oraciones/padre%20nuestro.htm">Padre nuestro</a></p>
<p>UPDATE: Si siguen el último consejo de este <a href="http://blogsecurity.net/wordpress/article-210607/">link</a>, recuerden que para poder administrar el sitio tienen que ir a &#8220;wp-admin/index.php&#8221;, si no aclaran el &#8220;index&#8221; no funciona.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dieresys.com.ar/2008/05/17/securizando-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La novela del verano: Mingo y Ricardo contra los fantasmas de las botnets</title>
		<link>http://blog.dieresys.com.ar/2008/03/01/la-novela-del-verano-mingo-y-ricardo-contra-los-fantasmas-de-las-botnets/</link>
		<comments>http://blog.dieresys.com.ar/2008/03/01/la-novela-del-verano-mingo-y-ricardo-contra-los-fantasmas-de-las-botnets/#comments</comments>
		<pubDate>Sat, 01 Mar 2008 04:00:20 +0000</pubDate>
		<dc:creator>Manuel Muradás</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Humor]]></category>

		<guid isPermaLink="false">http://blog.dieresys.com.ar/2008/03/01/la-novela-del-verano-mingo-y-ricardo-contra-los-fantasmas-de-las-botnets/</guid>
		<description><![CDATA[Vía Kriptópolis me enteré sobre el culebrón del verano. Hace un mes Nano, mi jefe, me cuenta que Dattatec andaba caído por culpa de un DDoS. En Souhplans tenemos alojado un dominio allí. La verdad que no le dí mucha bola. Hace dos semanas comentaron algo en el pyCamp pero tampoco le presté atención. Ahora [...]]]></description>
			<content:encoded><![CDATA[<p>Vía <a title="La noche de los ciberzombis mercenarios" href="http://www.kriptopolis.org/ciberzombis-mercenarios" target="_blank">Kriptópolis</a> me enteré sobre <a title="¿Quién encargó los ataques DDoS?" href="http://gallir.wordpress.com/2008/02/22/%C2%BFquien-encargo-los-ataques-ddos/" target="_blank">el culebrón del verano</a>.</p>
<p>Hace un mes Nano, mi jefe, me cuenta que Dattatec andaba caído por culpa de un DDoS. En <a title="Southplans" href="http://www.southplans.com.ar/">Souhplans</a> tenemos alojado un dominio allí. La verdad que no le dí mucha bola. Hace dos semanas comentaron algo en el pyCamp pero tampoco le presté atención.</p>
<p>Ahora falta que Jorge Rial entreviste a una Pamela David sollozante acerca  de las fechorías de su hermano. Si hacen una telenovela sobre este quilombo, quiero que Ricardo Galli sea interpretado por Andrea Del Boca, y que en algún momento le grite a <a title="Marcel" href="http://marcel-quienteadmite.blogspot.com/2008/02/descubriendo-marcel.html">Agustín Buils</a> alguno de sus insultos fantásticos, como por ejemplo: <span style="text-decoration: line-through;">&#8220;<em><strong>CANALLA!!</strong></em>&#8220;</span> &#8220;<em><strong>CRETiiiiNO</strong><strong>!!</strong></em>&#8220;.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dieresys.com.ar/2008/03/01/la-novela-del-verano-mingo-y-ricardo-contra-los-fantasmas-de-las-botnets/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WiFi en Mar Del Tuyu</title>
		<link>http://blog.dieresys.com.ar/2008/02/29/wifi-en-mar-del-tuyu/</link>
		<comments>http://blog.dieresys.com.ar/2008/02/29/wifi-en-mar-del-tuyu/#comments</comments>
		<pubDate>Sat, 01 Mar 2008 01:49:26 +0000</pubDate>
		<dc:creator>Manuel Muradás</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WiFI]]></category>

		<guid isPermaLink="false">http://blog.dieresys.com.ar/2008/02/29/wifi-en-mar-del-tutu/</guid>
		<description><![CDATA[SSID: AP SUR Ubicación: Calle 2 e/ 73 y 74 Seguridad: Libre acceso SSID: VARELA Ubicación: Esquina 2 y 72 Seguridad: Hexadecimal WEP Clave: 1122334477 Descargo de responsabilidades: No me hago cargo de lo que hagan con esta info. Para acceder al segundo AP de manera &#8220;legal&#8221;, se meten en el locutorio y le pagan [...]]]></description>
			<content:encoded><![CDATA[<p><strong>SSID</strong>: AP SUR<br />
Ubicación: Calle 2 e/ 73 y 74<br />
Seguridad: Libre acceso</p>
<p><strong>SSID</strong>: VARELA<br />
Ubicación: Esquina 2 y 72<br />
Seguridad: Hexadecimal WEP<br />
Clave: 1122334477</p>
<p><em>Descargo de responsabilidades: No me hago cargo de lo que hagan con esta info. Para acceder al segundo AP de manera &#8220;legal&#8221;, se meten en el locutorio y le pagan a la señora de la caja. </em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dieresys.com.ar/2008/02/29/wifi-en-mar-del-tuyu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OTR &#8211; Enciptación &#8220;Off-the-Record&#8221; en Pidgin</title>
		<link>http://blog.dieresys.com.ar/2007/11/24/otr-enciptacion-off-the-record-en-pidgin/</link>
		<comments>http://blog.dieresys.com.ar/2007/11/24/otr-enciptacion-off-the-record-en-pidgin/#comments</comments>
		<pubDate>Sun, 25 Nov 2007 00:04:36 +0000</pubDate>
		<dc:creator>Manuel Muradás</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Pidgin]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.dieresys.com.ar/2007/11/24/otr-enciptacion-off-the-record-en-pidgin/</guid>
		<description><![CDATA[Estoy probando Off-the-Record Messaging, un protocolo criptográfico para poder tener conversaciones &#8220;seguras&#8221; entre pares. Pidgin cuenta con un bonito plugin que nos permite hacer uso de todas sus funcionalidades desde el mismo cliente, sin necesidad de usar proxies ni nada raro. Esto último lo digo porque un amigo hace rato que viene usando SimpLite para [...]]]></description>
			<content:encoded><![CDATA[<p>Estoy probando <a href="http://www.cypherpunks.ca/otr/"><strong>Off-the-Record Messaging</strong></a>,  un <a href="http://en.wikipedia.org/wiki/Off-the-Record_Messaging">protocolo criptográfico</a> para poder tener conversaciones &#8220;seguras&#8221; entre pares. Pidgin cuenta con un bonito plugin que nos permite hacer uso de todas sus funcionalidades desde el mismo cliente, sin necesidad de usar proxies ni nada raro.</p>
<p>Esto último lo digo porque un amigo hace rato que viene usando <a href="http://www.secway.fr/us/products/simplite_msn/home.php" target="_blank" title="SimpLite">SimpLite</a> para encriptar sus conversaciones. La principal desventaja de las  soluciones de <a href="http://www.secway.fr/us/products" target="_blank" title="Secway">Secway</a> es que son código cerrado.. Realmente no me gusta que mi privacidad dependa de algo privativo, nunca se sabe que hay adentro de la caja negra. Además necesitás utilizar un proxy por cada protocolo. Existen otras desventajas, pero ya fueron explicadas en <a href="http://lists.cypherpunks.ca/pipermail/otr-users/2005-April/000226.html" title="OTR vs SIMP">este thread</a>.</p>
<h2><strong>Instalación en Ubuntu</strong></h2>
<p>El único problema que encontré es que los repos de Gutsy  no tienen la última versión del plugin. Por suerte los paquetes de  Hardy funcionan de  pelos.</p>
<p><a href="http://packages.ubuntu.com/hardy/libs/libotr2" target="_blank" title="libotr2">libotr2</a> (<a href="http://mirrors.kernel.org/ubuntu/pool/main/libo/libotr/libotr2_3.1.0-1_i386.deb" title="libotr2">paquete</a>) y <a href="http://packages.ubuntu.com/hardy/net/pidgin-otr" target="_blank" title="pidgin-otr">pidgin-otr</a> (<a href="http://mirrors.kernel.org/ubuntu/pool/main/p/pidgin-otr/pidgin-otr_3.1.0-1_i386.deb" title="pidgin-otr">paquete</a>)</p>
<p>-Doble click sobre libotr2, y lo instalan con gdebi.</p>
<p>-Doble click sobre pidgin-otr, y lo instalan con gdebi</p>
<p>-Luego van al Pidgid, Herramientas, Complementos y checkean &#8220;Off-the-record Messaging&#8221;.</p>
<p>-Click en &#8220;Configurar complemento&#8221;.  Por cada cuenta en la que quieran conversar de manera encriptada, hacen click en &#8220;Generate&#8221;.</p>
<p>Listo, ya pueden conversar con sus otros contactos que tengan OTR instalado de manera totalmente encriptada.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dieresys.com.ar/2007/11/24/otr-enciptacion-off-the-record-en-pidgin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>xkcd &#8211; 1337 &#8211; Just Fabulous!!!</title>
		<link>http://blog.dieresys.com.ar/2007/11/16/xkcd-1337-just-fabulous/</link>
		<comments>http://blog.dieresys.com.ar/2007/11/16/xkcd-1337-just-fabulous/#comments</comments>
		<pubDate>Fri, 16 Nov 2007 12:03:41 +0000</pubDate>
		<dc:creator>Manuel Muradás</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[XKCD]]></category>

		<guid isPermaLink="false">http://blog.dieresys.com.ar/?p=41</guid>
		<description><![CDATA[Clap clap clap.. Simplemente buenísimo!! Cada vez son mejores!! El único problema que tengo con xkcd es que a veces las tiras tienen tantos links que se me complica entenderlas (sumándole el idioma). Sobre todo cuando estas referencias son mas propias de la cultura anglo. Sin más preámbulos, la obra (click en cada imagen):]]></description>
			<content:encoded><![CDATA[<p>Clap clap clap.. Simplemente buenísimo!! Cada vez son mejores!!</p>
<p>El único problema que tengo con <a title="xkcd" href="http://xkcd.com/341/">xkcd</a> es que a veces las tiras tienen tantos links que se me complica entenderlas (sumándole el idioma). Sobre todo cuando estas referencias son mas propias de la cultura anglo.</p>
<p>Sin más preámbulos, la obra (click en cada imagen):</p>
<p><img class="alignnone size-thumbnail wp-image-36" title="1337 Part 1" src="http://200.85.152.80/~dieresys/blog/wp-content/uploads/2007/11/1337_part_1-150x150.png" alt="1337 Part 1" width="150" height="150" /></p>
<p><img class="alignnone size-thumbnail wp-image-36" title="1337 Part 2" src="http://200.85.152.80/~dieresys/blog/wp-content/uploads/2007/11/1337_part_2-150x150.png" alt="1337 Part 2" width="150" height="150" /></p>
<p><img class="alignnone size-thumbnail wp-image-36" title="1337 Part 3" src="http://200.85.152.80/~dieresys/blog/wp-content/uploads/2007/11/1337_part_3-150x150.png" alt="1337 Part 3" width="150" height="150" /></p>
<p><img class="alignnone size-thumbnail wp-image-36" title="1337 Part 4" src="http://200.85.152.80/~dieresys/blog/wp-content/uploads/2007/11/1337_part_4-150x150.png" alt="1337 Part 4" width="150" height="150" /></p>
<p><img class="alignnone size-thumbnail wp-image-36" title="1337 Part 5" src="http://200.85.152.80/~dieresys/blog/wp-content/uploads/2007/11/1337_part_5-150x150.png" alt="1337 Part 5" width="150" height="150" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dieresys.com.ar/2007/11/16/xkcd-1337-just-fabulous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

