Última actualització: 01/12/2003; 00:05:46
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"I'm not such a bad guy, once you get to know me"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimarts, 25 / novembre / 2003

Impacte dels talls de subministrament elèctric generals a la costa est dels Estats Units i el Canadà durant l'agost de 2003 a les comunicacions d'Internet. Informe complet en format PDF (236 KB)
22:01  (# Enllaç permanent)  (Comentaris  [])  


SQLAT és una col·lecció d'eines d'utilitat durant els anàlisis de seguretat i proves de penetració als servidors Microsoft SQL Server: atacs de diccionari, intent d'enviament de fitxers, lectura de registres i bolcat de la SAM.

21:58  (# Enllaç permanent)  (Comentaris  [])  

The earliest real testing of these issues (that I am aware of) was by Dave Taylor who published the results in this article at SANS. A more thorough background on this subject was written by Rik Farrow in a somewhat recent Network World article.

A recent GIAC publication, by Steve Rouiller, is the most comprehensive analysis I have seen of VLAN security issues, highlighting practical attacks (including source code), as well as providing guidelines for remediation and copious references. This work was apparently inspired by a presentation from last year's BlackHat Briefings.
Aquest article dóna una molt interessant visió i una col·lecció d'enllaços relacionats amb un tema que últimament està començant a ser tractat: si es vol una bona seguretat entre diverses àrees d'una xarxa, les VLAN no són una resposta. Si bé les VLAN són útils per evitar els problemes 'no intel·ligents', com els cucs, no són pas un obstacle per un atacant motivat i amb coneixements.

21:32  (# Enllaç permanent)  (Comentaris  [])  

Conferència via web: Field Guide to Spam: Spammer's Trick Exposed (dia 2 de desembre, a 19:00 hores) sobre els mètodes utilitzats pels spammers per aconseguir que el receptor dels missatges els obri.
21:23  (# Enllaç permanent)  (Comentaris  [])  

Full de càlcul (XLS) amb els diversos ports TCP i UDP utilizats pels diversos serveis disponibles a Windows Server (2000 i 2003).
12:36  (# Enllaç permanent)  (Comentaris  [])  


Firewall Builder és una eina multiplataforma per a la configuració i gestió de tallafocs. Disposa d'una interfície gràfica i un conjunt de compiladors que agafen la política definida a l'entorn gràfic i generen la configuració necessària per aplicar aquesta política amb l'eina utilitzada. Firewall Builder dóna suport a iptables i ipfilter (tallafocs nadius de Linux), el PF d'OpenBSD i el PIX de Cisco.

11:28  (# Enllaç permanent)  (Comentaris  [])  

  • FIRE, distribució especialitzada per a l'anàlisi forense, resposta a incidents, recuperació de dades, identificació de virus i valoració de vulnerabilitats.
  • Penguin Sleuth Kit, també especialitzada en l'anàlisi forense.
  • Pocket Security Toolkit, distribució d'at-stake per a lànlisi forense.

00:13  (# Enllaç permanent)  (Comentaris  [])  


WARLINUX és una distribució de Linux especialment dissenyada pels administradors de xarxes que volen auditar i avaluar la seguretat de les xarxes sense fils. Pot funcionar com un LiveCD (distribució de Linux que funciona directament des d'un CD d'inici).

00:02  (# Enllaç permanent)  (Comentaris  [])  

© Copyright 2003 Xavier Caballe.
 

Novembre 2003
Diu Dil Dim Dim Dij Div Dis
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            
Oct   Des



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter