• Autor

    Imagen de NataSHell
    NataSHell
  • Archivo

  • Categorías

  • maildrop y sus múltiples "Errores"

    Enviado por NataSHell el 1 Marzo, 2012 - 02:07.

    Pues debido a cierto "hobbie", me dispuse a configurar un servidor de correo, nada ambicioso. De hecho aún no esta terminado, contempla:

    • postfix, como smtp
    • openldap, como mi repositorio de usuarios
    • courier, como pop/imap
    • openssl, en lo que compro mis certificados
    • clamav, para el antivirus
    • spamassassin, para el antispam
    • amavis, como el puenteo entre el AV y mi postfix
    • Virtual domains
    • Jails
    • ... y entre otras cosas solo como hobbie y para hacer unas pruebas de pentesting, rootkits, etc

    Descansa en Paz Ilya Zhitomirskiy

    Enviado por NataSHell el 14 Noviembre, 2011 - 07:49.

    Hoy por la tarde mañana me entere de una noticia muy triste, un amigo, una inspiración, un Co-fundador de Diaspora* se nos fue (Ver la Noticia aqui).

    Raramente me da por poner este tipo de notas, pero a Ilya tuve la oportunidad de conocerlo en la #CampusParty 2011, y más aún de poder trabajar y colaborar a su lado en un Diaspora* Meetup que se hizo al dia siguiente...

    Su entusiasmo en la comunidad, su ingenio se hará notar entre todos los que tenemos la fortuna de trabajar con y en Diaspora*, y su ausencia nos dolerá a todos los que tuvimos la oportunidad de conocerlo.

    Mi más sentido pésame a la familia y a los amigos de tan increíble persona.

    A la memoria de un amigo y una persona digna de admirar.

    RIP... DEP

    NataS cry

    Error en el manejo de UTF-8 con Tomcat

    Enviado por NataSHell el 11 Octubre, 2011 - 05:20.

    Esta entrada será bastante corta, pero igual y puede ayudar a algunos que se encuentren en situaciones similares a las nuestras.

    Hace poco nos topamos con una configuracion de un tomcat en H-A que desplegaba cierta aplicación, el detalle era al manejar los diacríticos... no los procesaba adecuadamente.

    Se reviso el server.xml y si contenia en los diferentes "Conectores" el URIEncoding y similares. Revisando la capa externa (un bonito apache 2.2), también notamos que esta correctamente configurado con los valores como debiera... Y sin embargo las peticiones y las respuestas seguian fallando con letras como Ñ.

    La solución no es muy intuitiva, sin embargo el error se lleva a cabo por la siguiente "Valve" de Tomcat:

    Corrección del error del mkinitrd

    Enviado por NataSHell el 20 Septiembre, 2011 - 12:09.

    Hace no mucho estuvimos configurando un nuevo kernel sacado por Oracle (El famoso Oracle Unbreakeable kernel) sobre máquinas virtuales en aquel "famoso" gestor de virtualización denominado Vmware.

    Pues bien, todo iba funcionando "naturalmente bien", hasta que tuvimos que instalar las vmware-tools, porque al realizar la instalación nos manda el siguiente error:

    ...
    Creating a new initrd boot image for the kernel.
    No module ehci-hcd found for kernel 2.6.32-200.13.1.el5uek, aborting.
    ERROR: "/sbin/mkinitrd -f  --with=vmxnet   --with=vmxnet3   --with=vmw_pvscsi

    /boot/initrd-2.6.32-200.13.1.el5uek.img 2.6.32-200.13.1.el5uek" exited with
    non-zero status.

    Your system currently may not have a functioning init image and may not boot
    properly.  DO NOT REBOOT!  Please ensure that you have enough free space
    available in your /boot directory and run this configuration script again.

    Execution aborted.

    Defendiendonos del FHTTP

    Enviado por NataSHell el 1 Septiembre, 2011 - 23:06.

    Hace ya algunos meses tuve la oportunidad de participar en un evento en Oaxaca, denominado FreeSecurity, en dicho evento, tuve la fortuna de conocer a un hacker que se convirtió no solo en un gran amigo, sino en una de las pocas personas que respeto, su NickName Xianur0.

    Pues bien, durante nuestra estancia, y previo al inicio formal del evento, Xianur0 me mostró la herramienta en la que estaba trabajando la llamó The Fucker HTTP (Aka FHTTP). Así que le dije que podríamos hacer una PoC para que tenga mas impacto su presentación. Para fines de la misma el ocupo su Acer AspireOne y yo una pequeña Alienware, en la cual se me ocurrió instalar un Bugzilla. Para no hacer el cuento largo, ocupo su herramienta y en menos de un segundo DOSeo mi servidor.

    Parche RSbac + PAX en kernel 2.6.38.5

    Enviado por NataSHell el 9 Mayo, 2011 - 18:47.

    Actualmente mantener seguro un sistema se vuelve una necesidad mas que impecable.

    Rara vez pasa un día sin noticias sobre un nuevo exploit para alguna vulnerabilidad, un método más eficaz de distribuir SPAM o algún robo de datos personales y/o confidenciales de una empresa y/o organismo gubernamental (vamos todos podemos recordar ahora que esta presente el caso de PSN-Sony, RSA, el RENAUT, etc).

    La seguridad es un reto permanente (y seguramente imposible), no hay escasez de tecnología diseñada para frustrar los asaltos a la informática, y sin embargo se siguen poniendo en peligro (y con mucho éxito) los sistemas y las redes... y claro el factor común en todos es el "Error o descuido" humano... desde el propio código que se genera, hasta la administración que realizan los "Sysadmins".

    Mi odisea actualizando Android

    Enviado por NataSHell el 24 Abril, 2011 - 01:48.

    Pues bien, ya tenía un muy buen rato desconectado, y mi "reaparición" es para comentar la Odisea que pase en la dolorosa tortura que fue actualizar mi Motorola MB300 (BackFlip). En realidad no pegaré los pasos para hacerlo puesto que abundan en la red. Lo único que daré serán mis experiencias y el troubleshooting por si alguna vez se les convierte en un lindo pisapapeles tongue .

    Este curioso aparato, trae por sistema Operativo Android 1.5. Lo cual es bastante molesto (para mi) debido a que no soporta muchas aplicaciones de la Android Market, pero sobre todo porque esta versión en específico generaba muchos cuelgues (tan solo del inicio), es bastante lento y en general poco configurable.

    Así que aprovechando que cada año #Jebus nos regala dos días de asueto realicé la tan codiciada actualiazación. Cabe mencionar que lo primero que hice fue un upgrade hacia la versión 2.1.

    Por temas que a estas alturas no vienen al caso, me vi en la necesidad de instalar el cliente de VPN... el propietario. Mejor dicho... me obligaron a instalar el cliente propietario de CISCO para poder trabajar desde la comodidad de mi cama.

    Debo decir que no existe un verdadero soporte para este cliente, así que aquí mas o menos ilustraré los pasos que seguí toda la tarde para poder conectarme a tan ansiada red.

    Empezaré por declarar las características de mi equipo pues es probable que no funcione de manera similar para todos:

    natas@Nekasys-NataS:~$ uname -r
    2.6.32-2-686-bigmem

    natas@Nekasys-NataS:~$ cat /proc/cpuinfo
    model name      : Intel(R) Core(TM)2 Duo CPU     P8700  @ 2.53GHz

    4 GB RAM
    4 GB SWAP

    Las siguientes son suposiciones para el "mini-howto":

    • Ya tienes el cliente de vpn de cisco (al menos el tgz)
    • Tienes un archivo que marca tu perfil (*.cpf)

    Manejar Interfaces Virtuales con Shorewall

    Enviado por NataSHell el 3 Marzo, 2010 - 01:25.

    Por razones de facilidad de uso para mi hermana, tenemos configurada en su máquina el shorewall para la gestión de su firewall. Entre las diferentes ventajas que tiene es que le permite una abstracción de las reglas... una analogía muy burda es como comparar programación secuencial VS POO.

    En fin, tenemos configurada en su máquina algo de PortKnocking, para cuando me toca meterle mano a la misma y reglas ya definidas para que comparta el internet cuando lleva su máquina a la escuela.

    Un día llego a casa y me comento que en su sala de servicio social tienen únicamente un nodo para conectarse a la red de su escuela y que ademas quería compartir el internet y obviamente la red escolar. El nodo por supuesto estaba configurado de tal forma que solo entregaba una peticion dhcp y lo bloqueaba (o eso decia mi hermana). Así que la solucíon chapucera que se me ocurrio fue hacer uso de las famosas interfaces virtuales :D. Así entonces el diseño de la "red" fue algo como :

    Carta de un infeliz desdichado

    Enviado por NataSHell el 27 Julio, 2009 - 08:18.

    El día de hoy, estaba leyendo el Vizconde de Bragelonne tomo II... apresurándome para llegar a las muertes de los que he considerado un ejemplo a seguir por la cantidad de virtudes que al menos en la historia de Dumas han demostrado tener.

    Realmente no me considero una persona romántica... ni mucho menos, tampoco sufro mal de amores, sin embargo las siguientes palabras hicieron en mí un efecto soberbio... os las dejo por si alguien tiene el infortunio de no poder leer esta obra de Dumas.

    De antemano pido disculpas a los moderadores/administradores, si esto no se debe de hacer... he buscado pero no encuentro si lo que hare interfiere con "Derechos de Autor", de ser así, no os tentéis y borrad esta entrada.


    Alejandro Dumas escribió:
    Carta de Raúl, Vizconde de Bragelonne a Luisa de la Vàlliere

    Distribuir contenido