Pages

Ads 468x60px

martes, 2 de julio de 2013

Mira Papá, estoy en la radio!!



Esa es la frase que le he dicho a mi padre al llegar hace unos minutos a casa.
Y es que para mi esto es un pequeño sueño cumplido. Después de haber tenido el privilegio de estar dando una pequeña charla en X1RedMasSegura cosa que me hizo muy feliz, ahora quiero compartir con todos esta nueva experiencia.


Pinchar para oirme xD

Lo que si me gustaría, ya que este es mi blog, es mandar un saludo (se me olvido :-( ) con todo mi cariño a mi primo Pol, que esta pasando una mala época. Quiero que sepas que siempre estas presente, los 300km no son distancia para mi y lo sabes :)

lunes, 1 de julio de 2013

Entrevista a Seguridad Jabali


Por fin, después de mucho tiempo, me decidí a mandarle la entrevista que tenía preparada al "jabato". 
Ya sabéis todos que es otro de los que más admiro y que tengo un cariño especial.
Desde aquí, darte las gracias por tu rápida respuesta y por estar siempre dispuesto a echar una mano en lo que sea.





1.     Para él que no lo sepa aún, Cuéntanos, ¿Quién es Seguridad jabalí? ¿A qué te dedicas?

- Soy Ángel editor de Seguridad Informática “A lo Jabalí…”, un proyecto muy loco que comenzó porque creía que había otra forma más sencilla y amena de hablar de seguridad para poder acercarla a todos los públicos. Imparto formación de Seguridad informática, participo en algún que otro evento y en general me apunto a todo lo que tenga que ver con seguridad, si me es posible y hay buen rollo.
Oviedo es una ciudad pequeña en Asturias, al norte de España, hay mucha pyme y autónomos, que tienen muy difícil invertir en seguridad, creo que todavía faltan formulas de consultoría en este terreno, aunque creo que es temprano, la mayor parte de la gente empieza ahora a oír hablar de seguridad informática, malware, ciberguerra, etc.

2.       ¿De dónde te viene la afición por la informática?

- Yo termine técnico especialista en informática allá por el 96, estudie Ensamblador, Cobol, DBase III, Unix Xenix (un sistema operativo tipo UNIX desarrollado por Microsoft, que no tenía licencia para usar el nombre UNIX). Otros recuerdos que tengo con cariño son MS-DOS y Lenguaje C, que por aquel entonces era Turbo C.
Después estuve desconectado de temas de informática durante unos cuantos años, hasta el 2008 así que cuando volví por estos mundos resulta que me había perdido toda la fiesta, creo que ahora hay una cosa que se llama Internet o ¿algo así no? No en serio, todavía me estoy poniendo al día con muchos temas.

3.       ¿Qué sueles leer para estar al día?

- En el largo listado de blogs, entre los que esta www.1gbdeinformacion.com de un tal “Roberto ven a la mesa a comer” que se esconde tras un seudónimo que ahora no recuerdo, pero que está haciendo un excelente trabajo. Es indispensable seguir un listado de blogs para mantenerte informado, leer distintos puntos de vista y en un medio tan dinámico estar pendiente de redes sociales, twitter, etc.
Además me gusta leer libros, en papel, cualquiera que me conozca sabe que habitualmente leo muchos de la editorial de Chema Alonso 0xWORD, recomendaría Metasploit de Pablo González (Flu-Project), Hacking VoIP de José Luis Verdeguer (Pepelux) o Hacker Épico de Alejandro Ramos y Rodrigo Yepes, aunque realmente todos los que he leído me han gustado mucho y creo que van 15.
Luego siempre estoy leyendo algún ladrillo para certificarme en algo (Cisco, Microsoft) y sobre seguridad informática básica, para saber que libros están bien para impartir cursos: muy bueno el de Redes y Seguridad de Matías Katz.

4.       Mójate y dame un par de nombres de gente que te ha impresionado en el entorno de la informática (al menos 2 españoles y 2 extranjeros) ya sea por su trabajo o por sus logros.

- Es muy difícil en España hay gente muy buena y tengo la suerte de conocer algunos de ellos y espero llegar a tomarme algo con otros muchos con los que hablo, en mi blog una pestaña es AMIGOS, cualquiera de esa página, desde el primero al último me ha impresionado con algún post.
En lengua inglesa si tengo un profesional predilecto, para mí el maestro es Bruce Schneier, un crack!!

5.       Es el turno de la pregunta “picajosa”, Windows o Linux?

- ¿Es una pregunta trampa? Ja,ja,ja, la verdad es que tengo fama de windolero y es cierto que tengo más conocimientos, tanto en entorno de cliente como de server, pero también me siento muy cómodo en los sistemas de Cisco, configurando ACLs mediante línea de comandos. Además muchas herramientas de seguridad funcionan mejor en Linux o simplemente solo están disponibles para ese entorno. Aunque tengo muchísimo que aprender sobre los pingüinos.

6.       A parte de la informática,  ¿qué otras cosas te gustan?

- Ya peino canas así que he tenido tiempo de hacer muchas cosas, he trabajado muchos años en cosas que no tenían nada que ver con la informática, durante una época las Artes Marciales fueron mi pasión, muchos años de Karate, algo de Judo y un poco de Aikido también me gusta dibujar y pintar cuadros, he realizado varias exposiciones y algún trabajillo de diseño de cartelería y atrezo para teatro.

7.       Como ves la seguridad en las empresas españolas, ¿qué opinas de ello?

- No sabría que decirte, no tengo mucha experiencia en grandes empresas, en la empresa pequeña: Pymes, micropymes y autónomos la seguridad no existe, no solo se ve como un lujo que no se puede permitir y mucho menos últimamente, con la crisis recortar gastos es una cuestión de supervivencia. En muchos casos la consultoría técnica es integral, el departamento informático se encarga de todo: administración, mantenimiento, compras documentación y seguridad. No es de extrañar que en muchos sitios se buscan formulas de: lo más rápido, lo más barato y “con que funcione listo”.

8.       ¿Alguna vez has hecho algo "en contra de la ley" y que puedas contarnos?

-No recuerdo, ja,ja,ja es que con los años se va perdiendo memoria. La verdad es que ya tengo una edad y eso os lo dejo para los más jóvenes, aunque dando las clases o el alguna charla me gusta mostrar sitios que están publicando archivos o datos que no deben, pero eso no cuenta ¿porque es público no?

No me resulta interesante vulnerar sitios porque es muy fácil, cualquiera puede mirar un Google Dork y entrar en una y otra página con alguna herramienta de botón gordo para luego decir: "yo hackee 300 paginas" no tiene mérito, lo que sí es de reconocer e imitar es ese chaval que se deja las pestañas estudiando para aprender cómo funciona este protocolo, aquel sistema operativo el otro software o aprender a programar. Así que la respuesta seria la misma que la de Loquillo soy "Feo, fuerte y Formal" jajajaja.

9.       ¿A quién le pasarías la “pelota” para la siguiente entrevista?

- Una entrevista a Madrikeka de monimandarina.blogspot.com.es seguro que MOLA mucho XD

10.   Y por Último, ¿qué le recomendarías a alguien que quiera empezar en este mundillo?

- Paciencia, constancia y buen rollo, la seguridad informática te tiene que apasionar o es mejor que te dediques a otra cosa, hay mucha información a veces demasiada, yo siempre recomiendo lo mismo: primero aprende cómo funcionan las cosas, un sistema, un protocolo o un software, luego ya aprenderás a romperlo. Utiliza las herramientas que te gusten, pero preocúpate de saber cómo funcionan, de entender el porqué.  Y sobre todo disfruta de aprender.



De nuevo muchas gracias por todo Ángel, eres un tipo autentico!
Espero tener el placer de ver alguna de tus pinturas.

martes, 25 de junio de 2013

"Matar" sesiones colgadas en Escritorio Remoto (windows 2012)




Acabo de encontrarme con un problema, y es que en un cliente se habían quedado colgadas 2 sesiones de escritorio remoto (que usan para SAP) y ya no podían acceder.

Como no encontraba la consola para verlo, he decidido probar algo que ya funcionaba en 2003 y 2008 server y es, hacerlo por consola.

Pulsamos las teclas Windows + R para abrir el cuadro ejecutar y en el escribimos CMD. Acto seguido, en la ventana que nos aparece escribimos query session y vemos el resultado que nos devuelve





En la imagen podemos ver las sesiones que están y su estado. Ahora para “matar” las sesiones que queramos, solo tenemos que usar reset session  y el número de la sesión que queramos “matar” en este caso la 4, quedando asi: reset session  4






Y por último, para asegurarnos que hemos hecho bien el proceso, repetimos el comando query session






Y esto es todo. Ya pueden volver a utilizar el escritorio remoto.
Seguro que hay un script que automatiza esto con PowerShell, pero como aun no me he terminado el libro de Pablo González (@pablogonzalezpe) me tengo que buscar la vida.





(a ver si Pablo se pasa y nos deja un script jeje)

lunes, 24 de junio de 2013

Cambiar partición GPT



A modo de chuleta os voy a comentar como solucionar el tema del particionado GPT (si quieres saber mas sobre GPT, pincha aquí)

Recientemente me he encontrado con un disco duro WD de 1Tb en el que por defecto venía instalado Windows 8 con una partición GPT. En el cliente en el que estaba, por X motivos, no querían Windows 8 ni a tiros, así que como tenia licencias de sobra de Windows 7, procedí a cambiarlo.
Cual fue "mi sorpresa" cuando intento instalar Windows 7 y me dice que no es posible porque el disco esta protegido con una partición GPT.

Bien, solución:

Como no me gusta perder el tiempo y como desde el CMD del disco de Windows 7 no me reconoce el disco, procedo a sacarlo del equipo y montarlo en una carcasa USB externa.

Lo pincho en mi portátil (con Windows 8 xD) y me voy a ejecutar (tecla Windows + R) y escribo diskpart y me abre una ventana.




Lo siguiente es listar los discos que hay con list disk





Ahora hay que seleccionar el disco con el que vamos a trabajar, en este caso el Disco 1 con select disk=1






Por ultimo, solo nos queda decirle que lo "limpie" con el comando clean. Ojo porque esto borrará todos los datos del disco y sus particiones (si las hubiese)
Una vez "limpio", desconecto la carcasa USB, la vuelvo a pinchar y ya me aparece la ventanita que dice que ha encontrado un nuevo disco y que si queremos activarlo. Obviamente le diremos que lo haga como MBR si no queremos repetir todo el proceso jeje.




Luego diréis que Windows es una mierda, que no vale para nada etc. Pero en 5 minutos, he quitado el disco, lo he puesto en una carcasa externa, le he borrado la partición, lo he activado y lo he vuelto a montar en el pc. Sin tener que andar con apt-get install ni cosas raras jeje.

Un saludo a los linuxeros :P

martes, 18 de junio de 2013

Como cambiar nuestra IP en Bactrack




Recientemente me he encontrado con la problemática de no saber cómo podía cambiar la dirección IP en una máquina virtual con BackTrack 5.3 (basado en  Ubuntu), así que he decidido hacer esta entrada, más a modo recordatorio para mí mismo que otra cosa.

Lo primero que podemos hacer es ver la dirección IP que tenemos asignada, esto lo vemos abriendo una terminal y escribimos ifconfig Rápido nos muestra la configuración que tenemos.





Ahora tenemos que ir al archivo donde están las configuraciones para cambiarlo.
Tenemos que escribir sudo /nano/network/interfaces y desde ahí podemos cambiarlo.





Como vemos en la imagen, aparece la línea iface eth0 inet dhcp lo que nos indica que está usando DHCP. Vamos a cambiarlo, editando la línea en cuestión y quedando de la siguiente manera.





Ahora guardamos los cambios (con ctrl+O y después dando a intro) y reiniciamos el servicio de red con sudo /etc/init.d/networking restart






Una vez que lo hemos reiniciado, volvemos a hacer un ifconfig para ver si el resultado es o no correcto.



Como podemos observar, efectivamente ha realizado el cambio correctamente.





En caso de no navegar, podemos configurar los servidores DNS con:sudo nano /etc/resolv.conf






Si no aparece como en la imagen, procedemos igual que hicimos anteriormente. Ponemos los DNS que queramos utilizar, le damos a guardar cambios y listo. 

También podemos hacer el cambio desde consola usando:sudo ifconfig eth0 192.168.211.100 netmask 255.255.255.0 Y eso es todo, ya sabemos cambiar la IP en nuestro Backtrack.Saludos.


viernes, 14 de junio de 2013

Mi "critica" del Libro de Angelucho







Hace ya casi un mes que llegó a mis manos el preciado libro X1Red+Segura Informando y educando v1.0
Desde ese momento, cada hueco, cada rato que he ido teniendo lo he usado para leer el libro a conciencia (2 veces) y es que, te engancha desde la portada a la última página.

Este no es un libro técnico, ya lo decía el propio Ángel, si buscáis un libro técnico ya podéis dejar de leerlo...
En él se abordan diversos temas muy "de moda" como las estafas en la red, la pedofilia o la importancia de las contraseñas, entre otros muchos temas interesantes.

Creo que este libro debería estar en todos los colegios, en todas las asociaciones de padres y prácticamente en todas las casas (hasta yo he conseguido que lo empiecen a leer mis padres) ya que su contenido es altamente recomendable y todos deberíamos conocer de la mano de Ángel, los peligros y bondades de Internet.

Este libro, forjado gracias al esfuerzo de muchas personas, de empresas y organismos oficiales y sobre todo del propio Ángel, para mí ya forma parte de las lecturas imprescindibles de este siglo.

El libro desde la primera página, el prólogo, (escrito por otro gran admirado por mi persona Román Ramírez) te engancha a querer seguir avanzando en la lectura del mismo. Según avanzas en los capítulos, le vas cogiendo "el gustillo" y además vas obteniendo datos curiosos, lo cual hace que la lectura sea mucho más amena. Si a eso le sumamos que está escrito en perfecto castellano y entendible hasta para mi abuela de 82 años, creo que lo convierte en un gran libro.

Quiero agradecer desde aquí a su escritor, que se haya tomado la molestia de hablar de mi persona, lo cual, además de bonito, me enorgullece mucho. Nunca he tenido a alguien que se preocupe de mí como Ángel, siempre buscando la parte buena e intentando animarme, con un chat de 5 minutos o una llamada. Esto, una persona que apenas te conoce, no tendría por qué hacerlo, pero él saca siempre tiempo para mí, lo cual valoro infinitamente y le hace más grande aún.

Volviendo al tema del libro, quiero recalcar la importancia que un libro como este se merece, hecho desde el cariño, tratando de enseñarnos y acercarnos lo bueno y malo de internet, y sabiendo el esfuerzo personal que debe suponer escribir un libro teniendo a una familia a la que cuidar y un trabajo al que atender, le suma un valor especial. Además, sé que Ángel se ha dejado la piel para hacer llegar de forma altruista este libro al mayor número de personas posibles.
No entiendo como en este maldito país se despilfarra tanto dinero en cosas absurdas y que luego para "promocionar" un libro que hasta el presidente de este país debería leer, tengas que andar "mendigando" para que vea la luz. Son cosas que jamás entenderé, cosas injustas y que me hacen plantearme muchas cosas.

Bueno, quiero concluir diciendo que busquéis el libro, que lo recomiendo totalmente por los temas que en él se abordan y que aunque desde este humilde blog que leen cuatro gatos no pueda aportar nada, si me gustaría hacer un llamamiento para que si alguno de los que leéis este blog tenéis una empresa, contactéis con el bueno de Angelucho y ayudéis a que el libro pueda seguir siendo GRANDE, ya que su lectura quizá ayude a que vuestros hijos estén un poco más protegidos.


X1RedMasSegura.
Creative Commons Licence
1Gb De informacion by Roberto García Amoriz is licensed under a Creative Commons Attribution-NonCommercial 3.0 Unported License.
Based on a work at http://www.1gbdeinformacion.com/.
Permissions beyond the scope of this license may be available at http://www.1gbdeinformacion.com/.

Perfil profesional en Linkedin

 
Blogger Templates