Última actualització: 31/07/2004; 16:29:59
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"I watched you walk away beside some lucky guy"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dijous, 29 / juliol / 2004


LDAP System AdministrationAquests dies, per motius de feina, estic aprenent com funcionen els directoris LDAP per a l'emmagatzemament d'informació sobre usuaris i recursos de xarxa.

Fins ara els meus contactes amb directoris LDAP havien estat tangencials: el directori era una «capsa negra» que estava per sota d'alguna aplicació i que ni m'entrava pel cap haver de modificar. Ara en canvi, estic començant a fer proves de modificació dels esquemes (l'estructura del directori), proves amb integració d'aplicacions amb accés al directori per recuperar la informació de configuració i/o autenticació de l'usuari.

Aquest llibre ha demostrat ser una eina força valuosa. És un llibre eminentment pràctic, amb molts exemples de com integrar LDAP amb un servidor de correu electrònic, amb serveis de xarxa (DNS i SMB/CIFS). Dedica relativament poc espai a la teoria, però es demostra una visió suficient... i ràpidament entra en matèria mostrant com instal·lar i configurar OpenLDAP.

Si us interessa introduir-vos en el món dels directoris, us aconsello aquest llibre.

Títol: OpenLDAP System Administration
Autor: Gerald Carter
1a edició (Març 2003)
308 pàgines
ISBN: 1-56592-491-6

El llibre a Amazon.com i a Amazon.co.uk.
 


23:31 (# Enllaç permanent) | Comentaris: | Trackback:


Francis Crick

Avui ha mort a l'edat de 88 anys Francis Crick, un dels dos descobridors de l'ADN. Es tracta d'un dels descobriments més importants del segle passat i que ha revolucionat totes les ciències de la vida.


22:33 (# Enllaç permanent) | Comentaris: | Trackback:


Per «phishing» s'anomenen les estafes on, a través de mitjans electrònics, un estafador intenta convèncer a una persona per tal que li faciliti informació confidencial o les seves credencials d'accés a determinats serveis.

Sou capaços de reconèixer un atac «phishing»? Hi ha un simple test de 10 missatges que heu d'identificar com a legítims o com a frau. Al final podeu veure quin és la vostra capacitat d'identificació.

Jo n'he encertat vuit de deu... i això que m'hi he fixat. Un missatge legítim l'he considerat com frau mentre que un missatge fals l'he identificat erròniament com a legítim.


21:06 (# Enllaç permanent) | Comentaris: | Trackback:


Comentaris a Haloscan.com.

Actualització: He canviat el servidor de comentaris, deixant d'utilitzar el servei propi de Radio Userland (molt lent i gens configurable) pel servei que ofereix Haloscan.

Si noteu qualsevol deficiència, si us plau, aviseu-me.


08:35 (# Enllaç permanent) | Comentaris: | Trackback:


[LURHQ] Zindos Worm Analysis. Detallat estudi del cuc que s'aprofita de MyDoom.M/O per a llençar atacs distribuïts de denegació de servei


08:33 (# Enllaç permanent) | Comentaris: | Trackback:

[ExtremeTech] VMware Workstation 4.5.2. Què és, què fa i com funciona

06:57 (# Enllaç permanent) | Comentaris: | Trackback:


OpenPKGPublicada la versió 2.1 del projecte OpenPKG, un sistema estandarditzat per a la instal·lació de programes de codi obert disponible per a nombrosos sistemes operatius: FreeBSD, NetBSD, Solaris, Linux (Debian, RedHat, Fedora Core, SuSE, Gentoo, Mandrake) i HP-UX.


06:54 (# Enllaç permanent) | Comentaris: | Trackback:


[Microsoft] IEEE 802.11 Wireless LAN Security with Microsoft Windows XP explica les funcions de seguretat per a les comunicacions amb xarxes sense fils que incorpora Windows XP.


06:45 (# Enllaç permanent) | Comentaris: | Trackback:


[Paul Graham] Great Hackers. Assaig sobre hackers i com algunes de les tecnologies inventades per hackers (com Perl i Python) són molt millors que algunes iniciatives comercials com pot ser Java.


06:40 (# Enllaç permanent) | Comentaris: | Trackback:


Reducing «Human Factors» Mistakes
. Quin són els principals problemes de seguretat com conseqüència d'errors en l'administració de sistemes:
  1. Manca d'una política establerta de seguretat personal (accés als terminals utilitzats per a l'administració, aplicació d'actualitzacions...).
  2. Connexió de sistemes mal configurats a Internet.
  3. Refiar-se únicament de les eines.
  4. No monitoritzar correctament els fitxers de registre d'activitat per detectar problemes.
  5. Execució de serveis/scripts que no són necessaris.
També s'indiquen els principals problemes a nivell de gestió:
  1. Contractar personal poc qualificat.
  2. Incapacitat d'adonar-se de les conseqüències potencials d'un problema de seguretat.
  3. No dedicar prou recursos a la seguretat.
  4. Refiar-se bàsicament dels productes.
  5. Creure que la seguretat és només una inversió i que, un cop feta, el problema està solucionat.
Pel que fa als principals problemes de l'usuari final:
  1. No complir la política de seguretat corporativa.
  2. Emmagatzemar o enviar informació sensible als seus ordinadors domèstics.
  3. Mantenir registres separats amb la informació sensible.
  4. Baixar programes de servidors web de poca confiança.
  5. No donar importància a la seguretat física.


06:33 (# Enllaç permanent) | Comentaris: | Trackback:

La primera conferència sobre VMware: VMworld 2004.

06:25 (# Enllaç permanent) | Comentaris: | Trackback:

[Hispasec] Indicador del tiempo de reacción de los antivirus.

06:24 (# Enllaç permanent) | Comentaris: | Trackback:


[Qubit.org] What is Quantum Cryptography? Introducció a la criptografia quàntica.
While classical cryptography employs various mathematical techniques to restrict eavesdroppers from learning the contents of encrypted messages, in quantum mechanics the information is protected by the laws of physics.
 


06:22 (# Enllaç permanent) | Comentaris: | Trackback:


[Security Devcenter] Top Ten Tips to Make Attackers' Lives Hell. Deu mesures bàsiques que caldria aplicar a totes les xarxes:
  1. Filtrar missatges ICMP d'entrada.
  2. Configurar els tallafocs per activar la protecció contra inundacions SYN.
  3. Filtrar missatges ICMP del tipus 3 de sortida.
  4. Col·locar tots els servidors accessibles des d'Internet dins d'una DMZ.
  5. Instal·lar, als servidors web amb IIS l'URLScan.
  6. L'accés remot a serveis s'ha de realitzar únicament a través de VPN amb autenticació.
  7. Verificar l'existència, als nostres servidors accessibles des d'Internet, l'existència de proxies oberts (amb proxycheck o pxytest) o de servidors de correu que permeten fer relay.
  8. Els usuaris que accedeixen de forma remota han de ser conscients que són el punt més feble de la seguretat.
  9. Els usuaris administradors han d'autenticar-se amb un sistema d'autenticació forta.
  10. Visitar les webs de seguretat (SecurityFocus, PacketStorm, Secunia...) com a mínim cada dos dies.


00:31 (# Enllaç permanent) | Comentaris: | Trackback:

Richard Thieme, un autèntic filòsof de la cultura hacker.

00:18 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Juliol 2004
Diu Dil Dim Dim Dij Div Dis
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Jun   Ago



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter