SearchNavigation |
SysAdminProtoWrap: Using wrappers to protect specific network servicesSubmitted by gwolf on Sun, 02/10/2008 - 19:20.
Written in...: 2001 I wrote my final paper for graduation on implementing a generic connection wrapper that can be extended to understand and protect specific protocols. I presented this project at YAPC::NA 2001, and published a short article on Usenix's ;login: magazine (published in the June 2002 number).
Resumen: Escribí mi proyecto final de graduación implementando un wrapper genérico de conexiones que puede ser extendido para comprender y proteger protocolos específicos. Presenté mi proyecto en el YAPC::NA 2001, y publiqué un corto artículo en la revista ;login: de Usenix, en el número de Junio del 2002.
( categories: )
Respaldos multinivel robustos y simples utilizando rsyncSubmitted by gwolf on Sun, 02/10/2008 - 18:05.
Written in...: 2005 Are you looking for an easy to implement backup solution that allows you to have incremental backups, with low resources consumption, and allowing for immediate retrieval of your data? Rsync and the basic characteristics of any Unix filesystem can be your greatest allies. I prepared this talk for the Admin-UNAM December 2005 seminary, organized by the Computer Security Department, DGSCA, UNAM.
Resumen: ¿Buscas una solución de respaldos simple de implementar, con bajo uso de recursos, que te permita tener respaldos incrementales disponibles de inmediato? Rsync y las características del sistema de archivos de cualquier Unix pueden ser tu principal aliado - Preparé esta plática para el seminario Admin-UNAM de diciembre del 2005, organizado por el Departamento de Seguridad en Cómputo, DGSCA, UNAM.
( categories: )
Asegurando tu red con LinuxSubmitted by gwolf on Sun, 02/10/2008 - 15:25.
Written in...: 2005 Short text going over several tools that can help a system administrator work on incident prevention, network monitoring and intrusion detection in Linux. I presented this talk in UNAM's Departamento de Seguridad en Cómputo internal admin-unam seminar, in June 2005. It was also published in the August 2005 issue of PC Magazine en español.
Resumen: Texto corto mencionando diversas herramientas que pueden ayudar a un administrador de sistemas implementar prevención de incidentes, monitoreo de red y detección de intrusos en Linux. Presenté esta plática en el seminario interno Admin-UNAM del Departamento de Seguridad en Cómputode la UNAM, en junio de 2005. Fue publicado además en la revista de agosto de 2005 de PC Magazine en español.
( categories: )
Principios para mantener la seguridad en redes TCP/IPSubmitted by gwolf on Sun, 02/10/2008 - 15:09.
Written in...: 2004 This talk was prepared for IV National Free Software Conference in Universidad Mayor, Real y Pontificia
Resumen: Plática preparada para el IV Congreso Nacional de Software Libre en la Universidad Mayor, Real y Pontificia
( categories: )
Los sniffers y las redes EthernetSubmitted by gwolf on Sun, 02/10/2008 - 13:10.
Written in...: 2003 I presented this tutorial at Computer Security DGSCA/UNAM 2003 Conference. I talk about the basic characteristics for an Ethernet network, what is sniffing, some sniffers useful for a network administrator, and some advices for protecting against unauthorized sniffers in our network.
Resumen: Presenté este tutorial en el Congreso de Seguridad de Cómputo DGSCA/UNAM 2003, menciono en ella las características básicas del funcionamiento de las redes Ethernet, qué es el sniffing, varios sniffers útiles para un administrador, y algunos consejos para protegernos de sniffers no autorizados en nuestra red.
( categories: )
SOMBI - Still One More Backup ImplementationSubmitted by gwolf on Sun, 02/10/2008 - 02:09.
Written in...: 2001 I presented this proposal about a backup system in the Computer Security 2001 Conference. Here I present a proposal for the implementation of a cyphered, automatic remote backup scheme. Resumen: Presenté esta propuesta de esquema de respaldo en el Congreso de Seguridad en Cómputo 2001, presenta una propuesta para la implementación de un esquema de respaldo remoto, cifrado, automático. SOMBI: Still One More Backup ImplementationGunnar Wolf Abstract:Hay una gran cantidad de implementaciones ya existentes para llevar a cabo de manera automática en sistemas en red -- Por diferentes razones, ninguno de ellos me convenció para las necesidades (nada atípicas, en mi opinión) de mi situación. Lo que aquí presento es un esquema muy simple que permite hacer respaldos de manera automática sobre la red con cifrado y contemplando diferentes tipos de respaldo. ¿Qué hay de malo con los esquemas de respaldo existentes?Si estoy proponiendo un nuevo esquema de respaldos, esto es porque los ya existentes tienen alguna carencia que no me permite resolver de una manera simple mis necesidades. Entonces pues, ¿qué hay de malo con los esquemas de respaldo que existen hoy? 1.1 Mis necesidades...Que pueden no ser las de los demás, pero seguramente habrá alguien con necesidades similares
1.2 El medio donde se almacena el respaldo¿Por qué no usar cintas DAT?
1.3 La transmisión de datos sensibles sobre la red
2 Consideraciones previas a SOMBI2.1 Lo más común que he visto
2.2 Mi esquema previo - sus fuerzas y debilidades
3 Esquema operativo de SOMBI3.1 Soporte a diferentes tipos de respaldo
3.2 Cifrado del lado del cliente
3.3 Doble conexiónEl proceso que sigue una conexión es:
Proceso a agregar próximamente:
3.4 Medio en el que se almacena el respaldo
3.5 Seguridad implementada por el esquema
3.6 Problemas con este esquema
( categories: )
Implementación de seguridad con sistemas operativos y herramientas libresSubmitted by gwolf on Sun, 02/10/2008 - 01:56.
Written in...: 2001 I gave this talk at the GNU/Linux 2001 conference in Jalapa, Veracruz, in September 2001. In this article I show different characteristics and security reccomendations using free operating systems and tools.
Resumen: Esta plática la dí en el Congreso GNU/Linux 2001 en Jalapa, Ver., en septiembre del 2001. En este artículo muestro diferentes características y recomendaciones de seguridad utilizando los diferentes sistemas operativos y herramientas libres.
( categories: )
Recomendaciones de seguridad en LinuxSubmitted by gwolf on Sat, 02/09/2008 - 21:44.
Written in...: 2001 Once again, I was invited to the seminar, with Computer Security Department of UNAM, this time in April 2001. The topic this time: Security guidelines in a Linux installation. How you can make a newly made Linux installation a difficult target for an attacker.
Resumen: De nueva cuenta, me invitaron a participar en el Admin-UNAM del Departamento de Seguridad en Cómputo de la UNAM, esta vez en abril del 2001. El tema expuesto en esta ocasión: Recomendaciones de seguridad en una instalación de Linux. Cómo hacer que un Linux recién instalado sea una presa muy
( categories: )
LogcheckSubmitted by gwolf on Sat, 02/09/2008 - 21:33.
Written in...: 2000 Talk I gave at the Admin-UNAM seminar, with Computer Security Department of UNAM, in September 2000. Resumen: Plática que dí acerca de esta herramienta en el seminario Admin-UNAM del Departamento de Seguridad en Cómputo de la UNAM en septiembre del 2000.
( categories: )
PortsentrySubmitted by gwolf on Sat, 02/09/2008 - 21:18.
Written in...: 2000 Talk I gave at the Admin-UNAM seminar, with Computer Security Department of UNAM, in September 2000. Resumen: Plática que dí acerca de esta herramienta en el seminario Admin-UNAM del Departamento de Seguridad en Cómputo de la UNAM en septiembre del 2000.
( categories: )
El arte de la administración de sistemasSubmitted by gwolf on Mon, 02/04/2008 - 20:01.
Written in...: 2000 Presented on March 30, 2000, at CECEC 2000, ESIME Culuhacan Resumen: Presentado el 30 de marzo del 2000 en el CECEC 2000 en la ESIME Culuhacan
( categories: )
SmbGateSubmitted by gwolf on Mon, 02/04/2008 - 05:14.
Written in...: 2006 SmbGate is a little program written in Perl (using the Embperl framework) that allows users to connect to their home directories in a SMB server (be it Samba running on an Unix-like environment or Windows). It implements read-only access, using a Web-based interface. Resumen: SmbGate es un pequeño programita escrito en Perl (usando el framework Embperl) que permite a los usuarios conectasre a sus directorios raiz de un servidor SMB (sea Samba sobre algún Unixoide o Windows), implementando acceso de sólo lectura, sobre una interfaz Web
( categories: )
Aprovechando a Debian para la administración de sistemasSubmitted by gwolf on Mon, 02/04/2008 - 05:09.
Written in...: 2006 Beyond what the Debian policy gives us, a highly coherent system in which everything is in its place and works as it should (for what we the system administrators are really thankful for), we can find a great amount of tools for easing the homogeneity in the administration both in the planning of its package management system as in many packages we have at our disposition. We will go through this, as well as the process of creating .deb packages, beyond the basic instructions. This talk was originally prepared for CICOL, June 2006 Resumen: Más allá de lo que ya nos dan las políticas de Debian, un sistema altamente coherente en el cual todo está en su sitio (lo cual bendecimos los administradores de sistemas), tanto en la planeación de su sistema de paquetes como en varios paquetes que tenemos a nuestra disposición encontraremos una gran cantidad de herramientas para facilitar la homogeneidad en la administración de sistemas. Revisamos algunas de ellas, así como el proceso de creación de paquetes .deb, más allá de las instrucciones básicas. Preparado originalmente para el CICOL, junio 2006
EOT - Expire Old ThreadsSubmitted by gwolf on Sun, 02/03/2008 - 20:39.
Written in...: 2003 Copyright (c) 2003, 2005 Gunnar Wolf - gwolf@gwolf.org RATIONALEI started using mutt as my mail reader a couple of months ago. One of the features I most liked about mutt is that the messages are by default sorted by thread - this really helps following a long conversation in a very active mailing list! In order to have the threading as complete as possible, I started archiving all my old messages - of course, as mutt users do, I now save each mailing list to a different folder. Life was great. Resumen: Copyright (c) 2003,2005 Gunnar Wolf - gwolf@gwolf.org RAZONESComencé a usar mutt como mi lector de correo hace un par de meses. Una de las características que más me gustaron de mutt es que los mensajes normalmente aparecen ordenados por hilo - esto ayuda realmente a seguir una conversación larga en una lista muy activa! Para preservar el hilado de los mensajes, decidí archivar todos mis mensajes viejos - claro, tal como acostumbran hacer los usuarios de mutt. Cada lista va para un folder diferente, y la vida es bella. Sin embargo, la vida no era perfecta. Después de un par de semanas, algunas de mis listas tenían tanto tráfico -con más de 2000 mensajes archivados- que a mutt le tomaba demasiado tiempo ya abrirlos. Y si bien parte de la culpa puedo echársela a que uso buzones en formato mbox, el cambiar a maildir no haría más que posponer este mismo problema por un par de semanas. Y no quería cortar artificialmente el buzón cada cierto tiempo, pues perdería los beneficios de mis queridos hilos. Me encontré con el maravilloso y tremendamente completo módulo de Perl Mail::Box, y me dí cuenta que mover hilos completos era muy simple, así que escribí este programita que expirara hilos en vez de mensajes individuales. USOEl uso es muy simple. Antes que nada, como siempre: Las opciones válidas son:
-f and -F se refieren a un buzón -un archvio si es tipo mbox o un directorio si es tipo maildir o MH- en el directorio local, o un path completo o relativo al buzón en cuestión. -t y -T indican el tipo de buzón a abrir - mbox, maildir or mh. -p indicates how old (in days) should the last message in a thread be Si no especificas -v, EOT correrá en silencio. Si especificas -v un LICENCIAEOT is está cubierto por la GNU GPL versión 2 o superior, a tu discreción. REQUISITOSEOT fue escrito en Perl, y por tanto requiere Perl (versión 5 o Puedes encontrarlos en el CPAN. Si usas un sistema Debian, están respectivamente en los paquetes libmail-box-perl y libtimedate-perl. AUTOREOT fue creado por Gunnar Wolf (gwolf@gwolf.org) en mayo del 2003. Puedes usarlo libremente para el propósito que sea, siempre que te BAJARLOOk, veo que te interesó ;-) Puedes bajar la versión 1.1 de EOT aquí.
( categories: )
IPManageSubmitted by gwolf on Sun, 02/03/2008 - 20:24.
Written in...: 2003 A system I wrote while working for FES Iztacala. It helps a network administrator on his tough job relating MAC and IP addresses, generating configurations for the DHCP server and for ARP. Resumen: Un sistema que hice cuando trabajé para la FES Iztacala. Ayuda a los administradores de redes en su ardua labor relacionando direcciones IP y MAC, generando configuraciones para el servidor de DHCP y ARP.
|
Random Acidfree itemsTalks, papers and documents by categoryBlog posts by category |