<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rollanwar</title>
	<atom:link href="http://rollanwar.net/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://rollanwar.net</link>
	<description>Informatica y Rol</description>
	<lastBuildDate>Tue, 31 Aug 2010 23:48:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Gestión de dispositivos de almacenamiento</title>
		<link>http://rollanwar.net/?p=656</link>
		<comments>http://rollanwar.net/?p=656#comments</comments>
		<pubDate>Tue, 31 Aug 2010 23:48:32 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[apuntes]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=656</guid>
		<description><![CDATA[He estado un poco liado y por eso todo este tiempo, pero bueno continuamos con los apuntes dirigidos al “Módulo Profesional de Seguridad informática” que pertenece a el FP.  de grado medio de “Técnico en Sistemas  Microinformáticos y Redes”.
Vamos a continuar con un nuevo apartado.
Gestión de dispositivos de almacenamiento
Como con cualquier equipo los [...]]]></description>
			<content:encoded><![CDATA[<p>He estado un poco liado y por eso todo este tiempo, pero bueno continuamos con los apuntes dirigidos al “Módulo Profesional de Seguridad informática” que pertenece a el FP.  de grado medio de “Técnico en Sistemas  Microinformáticos y Redes”.</p>
<p>Vamos a continuar con un nuevo apartado.</p>
<h2>Gestión de dispositivos de almacenamiento</h2>
<p>Como con cualquier equipo los sistemas/dispositivos de alamacenamiento han de ser mantenidos por los trabajadores. Dado que son estos dispositivos los encargados de almacenar la información tenemos que tener en cuenta nuestras necesidades para saber que dispositivo es el más adecuado a nuestras necesidades.</p>
<h3>Almacenamiento de la información: rendimiento, disponibilidad, accesibilidad.</h3>
<p>Cuando estamos diseñando un sistema de almacenamiento tenemos que pensar para que uso va a ser destinado, ya que dependiendo de esto los requerimientos los equipos y dispositivos que necesitaremos serán distintos.</p>
<p>Por ejemplo un sistema encargado de servir páginas web estaticas no necesitará el mismo dispositivo de almacenamiento que un equipo encargado de gestinar una base de datos.</p>
<ul>
<li><b>Rendimiento:</b> Cuando hablamos de rendimiento de un sistema de almacenamiento nos referimos a la relación &#8216;velocidad de lectura&#8217;/'tamaño de almacenamiento&#8217;. El rendimiento depende de las limitaciones mecánicas, eléctricas y de la carga de E/S. Algunos dispositivos modifican su rendimiento con el uso de los mismos.</li>
<li><b>Disponibilidad:</b> La disponibilidad de un sistema de almacenamiento es la facultad del mismo por ser accesible en cualquier momento.</li>
<li><b>Accesibilidad:</b> La accesibilidad de un sistema de almacenamiento hace referencia al mecanismo por la cual podemos tener acceso al disco. Podemos usar distintos protocolos que nos permiten tener acceso a un disco bien sea local o externo.</li>
</ul>
<p>Estos factores dependen de los dispositivos, del bus de datos y de la tecnología en general.</p>
<h3>Almacenamiento redundante y distribuido.</h3>
<p>Nos referimos a almacenamiento redundante cuando los datos del dispositivo se encuentran replicados en otro. Lo más importante en la redundancia en los datos es que ambos discos se encuentren sincronizados, de forma que ambos tengan la misma información.</p>
<p>Los sistemas de almacenamiento distribuido se basan en separar la información de un fichero en distintos dispositivos. De este modo cuando se quiere leer un fichero el tiempo empleado para recuperar el fichero es menor dado que todas las partes llegan a la vez por distintos buses y/o puertos.</p>
<p>El almacenamiento distribuido es habitual en sistemas de cluster. Estos sistemas forman una red de nodos de tal modo que la información se encuentra repartida en distintos equipos y/o dispositivos.</p>
<p>La tecnología SAN (storage area network) está basada en el almacenamiento distribuido, pero permite accesos a bajo nivel.</p>
<h3>Almacenamiento remoto y extraíble.</h3>
<p>Cuando hablamos de almacenamiento remoto nos referimos a que el dispositivo donde se almacena la información no se encuentra en la máquina local. Hoy en día existen muchos servicios de almacenamiento remoto.</p>
<p>Las tecnología NAS (inglés Network Attached Storage) es un claro ejemplo de almacenamiento remoto, dado que estos sistemas permiten acceder a un disco situado en la red por protocolos como SMB, SFTP, FTP, &#8230; .</p>
<p>Los métodos de almacenamiento extraíbles son sistemas de almacenamiento que se pueden conectar y desconectar de un sistema en caliente (si estar apagado el sistema).</p>
<p>Los dispositivos extraíbles se conectan al sistema por buses como USB o Firewire entre otros.</p>
<p>&#8212;-<br />
En el proximo capitulo de este tutorial, continuaremos  será:<br />
-Criptografía.<br />
-Copias de seguridad e imágenes de respaldo.<br />
-Medios de almacenamiento.<br />
-Sistemas RAID.<br />
-Programación de copias de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=656</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Regreso desde las JLA</title>
		<link>http://rollanwar.net/?p=653</link>
		<comments>http://rollanwar.net/?p=653#comments</comments>
		<pubDate>Tue, 10 Aug 2010 23:42:58 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=653</guid>
		<description><![CDATA[Este fin de semana han sido las Jornadas Lúdico Andaluzas o JLA en Maracena.
Las jornadas se realizaron en un colegio de la zona. El lugar tenía varias zonas:
- Zona de acampada. En los alrededores de la guardería.
- Zona de organización y juegos. (La guardería) Esta zona constaba con stands de tiendas e informador, una habitación [...]]]></description>
			<content:encoded><![CDATA[<p>Este fin de semana han sido las Jornadas Lúdico Andaluzas o JLA en Maracena.</p>
<p>Las jornadas se realizaron en un colegio de la zona. El lugar tenía varias zonas:</p>
<p>- Zona de acampada. En los alrededores de la guardería.</p>
<p>- Zona de organización y juegos. (La guardería) Esta zona constaba con stands de tiendas e informador, una habitación de consolas y varias  salas para jugar.</p>
<p>- Dormitorio. Se habilitó un pabellón cubierto para quienes no tenían tiendas.</p>
<p>- Campo de fútbol.</p>
<p>- Zona de carpas. Junto al colegio principal, tenía multitud de mesas para jugar a diversos juegos.</p>
<p>- Colegio. En el colegio se alojaban la organización y las asociaciones que colaboraban.</p>
<p>Desde el jueves al domingo se realizaron todo tipo de juegos, torneos y vivos.</p>
<p>El jueves estuve organizando todo y echando varias partidas a juegos de cartas.</p>
<p>El viernes por la mañana toco ir de compras y por la tarde torneo de StarWars, que duró hasta la madrugada del sábado, y me lo pasé genial.</p>
<p>El sábado por la mañana torneo de 7ºmar y por la tarde campeonato de Wii tenis, que gané, luego un concurso de &#8220;antonio carlos&#8221;(un niño que salía en el programa &#8220;gente con chispa&#8221;, le ponía unos auriculares con música y tenía que intentar cantarla para que los concursantes la acierten), jugando a las cartas y por último una partida de rol (interpretativa, sin dados) improvisada.</p>
<p>El domingo la final de 7ºmar y a recoger, comimos en casa de un amigo y para casa.</p>
<p>Las próximas jornadas prometen, sobre todo porque el colegio se encontraba en obras y el año próximo serán mejores si cabe.</p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=653</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevas versiones de PHP solucionan varios fallos de seguridad</title>
		<link>http://rollanwar.net/?p=646</link>
		<comments>http://rollanwar.net/?p=646#comments</comments>
		<pubDate>Thu, 29 Jul 2010 13:51:59 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=646</guid>
		<description><![CDATA[Se han publicado recientemente nuevas versiones de PHP (versiones 5.2.14 y 5.3.3) que solucionan múltiples problemas de seguridad, que podrían permitir evitar restricciones de seguridad, provocar denegaciones de servicio, obtener información sensible o comprometer los sistemas afectados.
PHP es un lenguaje interpretado de propósito general ampliamente usado, que está diseñado para desarrollo web y puede ser [...]]]></description>
			<content:encoded><![CDATA[<p>Se han publicado recientemente nuevas versiones de PHP (versiones 5.2.14 y 5.3.3) que solucionan múltiples problemas de seguridad, que podrían permitir evitar restricciones de seguridad, provocar denegaciones de servicio, obtener información sensible o comprometer los sistemas afectados.</p>
<p>PHP es un lenguaje interpretado de propósito general ampliamente usado, que está diseñado para desarrollo web y puede ser embebido dentro de código HTML. PHP está orientado a la creación de páginas web dinámicas, ejecutándose en un servidor web (server-side scripting), de forma que primero se toma el código en PHP como entrada y se devuelven las páginas web como salida.</p>
<p>Los fallos están relacionados con errores de diseño, desbordamientos de búfer, errores de validación de entradas, y afectan a funciones como &#8220;shm_put_var()&#8221;, XOR operator, &#8220;ArrayObject::uasort()&#8221;, &#8220;parse_str()&#8221;, &#8220;pack()&#8221;, &#8220;strchr()&#8221;, &#8220;strstr()&#8221;, &#8220;substr()&#8221;, &#8220;chunk_split()&#8221;, &#8220;strtok()&#8221;, &#8220;addcslashes()&#8221;, &#8220;str_repeat()&#8221;, &#8220;trim()&#8221;, &#8220;addcslashes()&#8221;, &#8220;fnmatch()&#8221;, &#8220;substr_replace()&#8221;, extensión sqlite, extensión phar, &#8220;mysqlnd_list_fields&#8221;, &#8220;mysqlnd_change_user&#8221; y mysqlnd.</p>
<p>De todos estos errores sólo se han asignado cuatro CVEs. Dos comunes en ambas versiones y uno específico para cada una de ellas; un total de tres fallos (con CVE asignado) por versión.</p>
<p>CVE-2010-2225:<br />
Esta vulnerabilidad fue anunciada en la conferencia SyScan&#8217;10 de Singapore y posteriormente publicada en &#8220;el mes de los fallos en PHP&#8221;. Este fallo se provoca cuando se llama a la función &#8220;unserialize&#8221; con un objeto &#8220;SplObjectStorage&#8221;. La función &#8220;unserialize&#8221; no filtra adecuadamente los datos al cargar el objeto. Esto podría permitir a un atacante remoto ejecutar código arbitrario y obtener información sensible. Para la versión 5.2.x solo son vulnerables la versiones de 32 bits. El impacto puede mitigarse con el módulo &#8220;Suhosin&#8221; pero sigue<br />
siendo vulnerable.</p>
<p>CVE-2010-0397:<br />
Este error había sido publicado por Debian en marzo. Es causado por no procesar correctamente los datos del primer parámetro de la función &#8220;xmlrpc_decode_request&#8221;. Este error en el módulo &#8220;xmlrpc&#8221; puede provocar una referencia a puntero nulo. Un atacante remoto podría aprovechar este fallo para causar una denegación de servicio a través de una llamada a &#8220;xmlrpc_decode_request&#8221; especialmente manipulada. Existe una prueba de concepto que permite explotar esta vulnerabilidad.</p>
<p>En la versión 5.3.3 se ha solucionado un error (CVE-2010-2531) en la función &#8220;var_export&#8221; que podría permitir la fuga de información si ocurre un error grave. El fallo se debe a que los datos se van imprimiendo durante el transcurso de la función en vez de esperar al final para imprimir todo el contenido. Para solucionar esto se ha creado una variable de tipo &#8220;smart_str&#8221; donde se aloja el texto para imprimirlo tras comprobar que no hay errores.</p>
<p>En la versión 5.2.14 se ha solucionado un error (CVE-2010-2484) en la función &#8220;strrchr&#8221;. Esta función no valida correctamente el valor del parámetro &#8220;$haystack&#8221;. Un atacante remoto podría utilizar esto para obtener información de la memoria.</p>
<p>Las nuevas versiones se encuentran disponibles para descarga desde:</p>
<p><a href="http://www.php.net/downloads.php">http://www.php.net/downloads.php</a></p>
<p>Referencias:</p>
<p>PHP Released:<br />
<a href="http://www.php.net/archive/2010.php">http://www.php.net/archive/2010.php</a></p>
<p>Info sobre CVE-2010-2225:<br />
<a></a><a href="http://www.php-security.org/2010/06/25/mops-2010-061-php-splobjectstorage-deserialization-use-after-free-vulnerability/index.html"> http://www.php-security.org/2010/06/25/mops-2010-061-php-splobjectstorage-deserialization-use-after-free-vulnerability/index.html<br />
</a> <a href="http://svn.php.net/viewvc?view=revision&amp;revision=300843">http://svn.php.net/viewvc?view=revision&amp;revision=300843</a><br />
<a href="https://bugzilla.redhat.com/show_bug.cgi?id=605641">https://bugzilla.redhat.com/show_bug.cgi?id=605641</a></p>
<p>Info sobre CVE-2010-0397:<br />
<a href="http://bugs.debian.org/573573">http://bugs.debian.org/573573</a><br />
<a href="http://bugs.php.net/51288">http://bugs.php.net/51288</a></p>
<p>Info sobre CVE-2010-2531:<br />
<a href="http://svn.php.net/viewvc?view=revision&amp;revision=301143">http://svn.php.net/viewvc?view=revision&amp;revision=301143</a></p>
<p>Info sobre CVE-2010-2484:<br />
<a href="http://svn.php.net/viewvc?view=revision&amp;revision=300916">http://svn.php.net/viewvc?view=revision&amp;revision=300916</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=646</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sistemas de alimentación ininterrumpida</title>
		<link>http://rollanwar.net/?p=628</link>
		<comments>http://rollanwar.net/?p=628#comments</comments>
		<pubDate>Tue, 27 Jul 2010 00:16:10 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[apuntes]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=628</guid>
		<description><![CDATA[Ya estamos en el último apartado de &#8220;Aplicación de medidas de  seguridad pasiva&#8221; de estos apuntes de dirigidos para el &#8220;Módulo  Profesional de Seguridad informática&#8221; que pertenece a el FP. de grado  medio de &#8220;Técnico en Sistemas  Microinformáticos y Redes&#8221;.
El punto anterior a este apartado es &#8220;Ubicación y protección física de [...]]]></description>
			<content:encoded><![CDATA[<p>Ya estamos en el último apartado de &#8220;<a href="../?p=619">Aplicación de medidas de  seguridad pasiva</a>&#8221; de estos apuntes de dirigidos para el &#8220;Módulo  Profesional de Seguridad informática&#8221; que pertenece a el FP. de grado  medio de &#8220;Técnico en Sistemas  Microinformáticos y Redes&#8221;.</p>
<p>El punto anterior a este apartado es &#8220;<a href="http://rollanwar.net/?p=625">Ubicación y protección física de los equipos y servidores</a>&#8220;.</p>
<h3>Sistemas de alimentación ininterrumpida.</h3>
<p>Para que los sistemas informáticos funcionen adecuadamente es  necesario que la alimentación eléctrica sea correcta. La  corriente  eléctrica tiene fluctuaciones que pueden afectar a los  sistemas  electrónicos.</p>
<p>Cada  equipo dependiendo de su función tendrá distintas  características de  alimentación électrica. Es lógico pensar que un  equipo compuesto por  diez discos duros necesitará más potencia que un  equipo de procesado o  que un switch de red. Por tanto tendremos que  saber que necesidades  eléctricas necesita cada equipo, para ello  consultaremos el manual de  cada elemento de un equipo y haremos la suma  de potencias.</p>
<p>Es  recomendable que las fuentes de alimentación sean superiores a la  suma  de potencias, de este modo la fuente trabajará en mejores  condiciones y  evitaremos riesgos. En algunos servidores en normal ver  fuentes de  alimentación duplicadas, para evitar que fallen.</p>
<p>En la corriente eléctrica convencional podemos encontrar fenomenos  adversos tales como:</p>
<ul>
<li>Sobretensión/Picos de tensión.</li>
<p>La  sobretensión abarca una gran variedad de fenómenos, pero todos  implican  el agotamiento de los transportadores de carga en la  superficie del  electrodo. Esto quiere decir que la tensión en bornas  del enchufe sube  por encima del 110% de la tensión habitual.</p>
<li>Caída de tensión.</li>
<p>Se  provoca por cambios en la resistencia de la red eléctrica. Para  que  este efecto sea relevante la tensión ha de estar sobre el 80% de la   tensión habitual.</p>
<li>Ruido eléctrico.</li>
<p>Se denomina ruido  eléctrico o interferencias a todas aquellas  señales, de origen  eléctrico, no deseadas y unidas a la señal  principal, de manera que la  alteran el comportamiento normal de la  señal produciendo efectos  perjudiciales. Pueden producirse por efectos  de inducción entre cables.</ul>
<p>Como todos sabemos las empresas suministradoras de  corriente no  aseguran su suministro durante las 24 horas los 365 días,  por tanto, es  esperable que en algún momento falle el suministro.</p>
<p>Los  sistemas de alimentación ininterrumpida son conocidos como SAIs o  UPSs  por sus siglas en castellano e ingles respectivamente.<br />
Son elementos  con la propiedad de ser activos encargados de alimentar a  los sistemas conectados a ellos. Se  sitúan entre la fuente de  alimentación de los equipos y la red  eléctrica. Algunos de ellos posen  soporte para apagar los equipos de  forma correcta si fuera necesario.</p>
<p>Es tan importante tener los  equipos informáticos conectados a un SAI  como los sistemas de red, ya  que si se falla el suministro eléctrico y  se pierde la conectividad con  los equipos es igual que si estos  estuvieran apagados.</p>
<p>Los equipos SAI se componen de varias partes:</p>
<ul>
<li>Rectificador:</li>
<p>Este elemento permite convertir la corriente alterna procedente de la red eléctrica convencional a corriente continua. Esto es posible gracias a el uso de diodos rectificadores.</p>
<li>Inversor:</li>
<p>Este elemento opera de forma opuesta al rectificador, convierte la corriente continua procedente de la batería o del rectificador  a corriente alterna con los valores de frecuencia, tensión y corriente deseados. A diferencia del rectificador la electrónica de este elemento es bastante compleja.</p>
<li>Batería:</li>
<p>Una batería es un acumulador eléctrico. Almacenamos la energía eléctrica que proviene del rectificador para poder usarla cuando sea necesario. Las baterías eléctricas son fabricada de distintas maneras según las necesidades:</p>
<table>
<tbody>
<tr>
<th>Tipo</th>
<th>Energía/ peso</th>
<th>Tensión (V)</th>
<th>Duración<br />
(nun. recargas)</th>
<th>Tiempo de carga</th>
<th>Auto-descarga<br />
por mes (% del total)</th>
</tr>
<tr align="center">
<td>Plomo</td>
<td>30-50 Wh/kg</td>
<td>2 V</td>
<td>1000</td>
<td>8-16h</td>
<td>5 %</td>
</tr>
<tr align="center">
<td>Ni-Cd</td>
<td>48-80 Wh/kg</td>
<td>1,25 V</td>
<td>500</td>
<td>10-14h *</td>
<td>30%</td>
</tr>
<tr align="center">
<td>Ni-Mh</td>
<td>60-120 Wh/kg</td>
<td>1,25 V</td>
<td>1000</td>
<td>2h-4h *</td>
<td>20 %</td>
</tr>
<tr align="center">
<td>Li-ion</td>
<td>110-160 Wh/kg</td>
<td>3,16 V</td>
<td>4000</td>
<td>2h-4h</td>
<td>25 %</td>
</tr>
<tr align="center">
<td>Li-Po</td>
<td>100-130 Wh/kg</td>
<td>3,7 V</td>
<td>5000</td>
<td>1h-1,5h</td>
<td>10%</td>
</tr>
</tbody>
</table>
</ul>
<p>Otra manera  de prevenir los cortes de alimentación es usar líneas  redundantes de  alimentación, a ser posible con diferentes origenes, es  decir, que la  energía provenga de subestaciones distintas, o fuentes renovables; esto  protegerá ante la caída  en una de las dos subestaciones.</p>
<p>Es habitual que los CPDs con muchas máquinas tengan sus propios  generadores (de gasolina) eléctricos para caso de la caída del  suministro eléctrico general. En un futuro los generadores de gasolina podrían sustituirse por generadores con hidrógeno o biomasas.</p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=628</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubicación y protección física de los equipos y servidores</title>
		<link>http://rollanwar.net/?p=625</link>
		<comments>http://rollanwar.net/?p=625#comments</comments>
		<pubDate>Fri, 23 Jul 2010 10:58:36 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[apuntes]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=625</guid>
		<description><![CDATA[Continuamos en el apartado de &#8220;Aplicación de medidas de seguridad pasiva&#8221; de estos apuntes de dirigidos para el &#8220;Módulo Profesional de Seguridad informática&#8221; que pertenece a el FP. de grado medio de &#8220;Técnico en Sistemas  Microinformáticos y Redes&#8221;.
Ubicación y protección física de los equipos y servidores
Los incidentes de tipo físico se pueden dividir en [...]]]></description>
			<content:encoded><![CDATA[<p>Continuamos en el apartado de &#8220;<a href="http://rollanwar.net/?p=619">Aplicación de medidas de seguridad pasiva</a>&#8221; de estos apuntes de dirigidos para el &#8220;Módulo Profesional de Seguridad informática&#8221; que pertenece a el FP. de grado medio de &#8220;Técnico en Sistemas  Microinformáticos y Redes&#8221;.</p>
<h3>Ubicación y protección física de los equipos y servidores</h3>
<p>Los incidentes de tipo físico se pueden dividir en dos tipos básicos.</p>
<ul>
<li>Incidentes Naturales: Incendios, inundaciones, temperatura,   alimentación eléctrica, &#8230; .</li>
<li>Incidentes Humanos: Robos, fraudes, sabotajes, &#8230; .</li>
</ul>
<p>Para minimizar el impacto de un posible problema físico tendremos que  imponer condiciones de seguridad para los equipos y sistemas de la  organización. Por otra lado para que los  equipos informáticos funcionen  correctamente deben de  encontrarse en  bajo ciertas condicines.</p>
<p>Como es lógico pensar no todos los  equipos informáticos de una   organización tiene el mismo valor. Para  poder tener una buena seguridad   debemos saber que equipos y datos son  más importantes para la   organización. Ej. Un sevidor y un puesto de  trabajo no tendrán las   mismas medidas de seguridad, ni fisicas ni  lógicas.</p>
<p>Los servidores dado que su funcionamiento ha de ser  continuo deben   de situarse en un lugar que cumpla las condiciones  optimas para el   funcionamiento de estos.</p>
<p>Para asegurar los sistemas y equipos que han de mantenerse siempre  operativos se crean lugares que se conocen  como &#8220;Centro de   Procesamiento de Datos&#8221; o por sus siglas CPD.<br />
Para  poder asegurar un CPD lo primero que debemos hacer es asegurar el    recinto con medidas de seguridad física.</p>
<ul>
<li>Sistemas contra incendios.</li>
<p>Existen varios tipos de sistemas de extinción de incendios, como:  extracción de oxigeno, inserción de gases nobles o extintores especiales  que eviten el riesgo de electrocución.</p>
<p>Es importante intentar evitar los sistemas contra incendios que usen materiales conductores, dado que, de lo contrario pueden perderse datos de los dispositivos.</p>
<li>Sistemas de control  de acceso.
<ul>
<li>Sistemas de Llaves (tradicionales).</li>
<li>Sistemas de  contraseña.</li>
<p>Estos sistemas son los más usados por si simplicidad  de uso y bajo  coste. En estos tipos de sistemas se ha de establecer  politicas de  contraseñas. Por tanto la organización que implemente un  sistema de  contraseña tendrá que indicar a sus usuarios con que  periodicidad son  cambiadas y que caracteristicas tienen que tener para  ser seguras.  Sobre las politicas de contraseñas hablaremos más adelante.</p>
<li>Sistemas  Targeta manética.</li>
<p>Estos sistemas se componen de una targeta con  una banda magnética  que contiene un código para acceder.</p>
<li>Sistemas  RFID:</li>
<p>Son las siglas de identicicación por radio frecuencia en  Ingles  (Radio Frequency IDentification), estos sistemas se componen de  un  elemento que reacciona ante una señal, devolviendo un resultado. Existen dispositivos RFID con identificadores únicos certificados por la casa de la moneda.</p>
<li>Sistemas  de Token.</li>
<p>Un sistema de token se compone de un elemento movil  llamado &#8220;Token&#8221;  que genera claves aleatorias, para poder funcionar  correctamente el  token ha de estar sincronizado con el sistema de  acceso. Para poder  acceder el usuario ha de insertar la clave generada  por el token en el  sistema, este generará una clave usando el mismo  algoritmo y la  comparará. Actualmente se están usando sistemas de &#8220;Token&#8221; mediante el  envío de un sms.</p>
<li>Sistemas Biométricos.</li>
<p>Son  sistemas que otorgan acceso mediante la identificación por  elementos  fisicos de cada indibiduo, vease iris del ojo, huellas  dactilares, voz,  sistema de venas palmares, u otros rasgos unicos. Este  tipos de sistemas son más  complejos para ser saltados dado es muy  complejo copiar este tipo de  datos.</ul>
</li>
<li>Sistemas de control de temperatura.</li>
<p>Para que  los sistemas informáticos funcionen correctamente los  elementos físicos  de los mismos han de encontrase a ciertas  temperaturas.</p>
<p>Debido a  que los equipos infomáticos funcionan mediante  semiconductores se tienen  que mantener entre cierto valores de  temparatura, de lo contrario los  semiconductores pierden sus  propiedades y dejan de funcionar  adecuadamente. La temperatura adecuada  de un CPD no debe de superar los  30º.</ul>
<p>En el siguiente post veremos más información sobre las necesidades eléctricas de los CPDs.</p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=625</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Aplicación de medidas de seguridad pasiva</title>
		<link>http://rollanwar.net/?p=619</link>
		<comments>http://rollanwar.net/?p=619#comments</comments>
		<pubDate>Wed, 21 Jul 2010 01:37:46 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[apuntes]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=619</guid>
		<description><![CDATA[Como ultimamente no encuentro nada sobre lo que escribir he decidido hacer unos apuntes sobre seguridad informática.
Estos apuntes están dirigidos para el &#8220;Módulo Profesional de Seguridad informática&#8221; con &#8220;Código 0226&#8243;. Este modulo pertenece a el FP. de grado medio de &#8220;Técnico en Sistemas Microinformáticos y Redes&#8221; y podéis obtener más información en formato pdf del [...]]]></description>
			<content:encoded><![CDATA[<p>Como ultimamente no encuentro nada sobre lo que escribir he decidido hacer unos apuntes sobre seguridad informática.</p>
<p>Estos apuntes están dirigidos para el &#8220;Módulo Profesional de Seguridad informática&#8221; con &#8220;Código 0226&#8243;. Este modulo pertenece a el FP. de grado medio de &#8220;Técnico en Sistemas Microinformáticos y Redes&#8221; y podéis obtener más información en <a href="http://www.boe.es/boe/dias/2008/01/17/pdfs/A03445-03470.pdf">formato pdf del boe</a> y en <a href="http://noticias.juridicas.com/base_datos/Admin/o2187-2009-edu.html#anexo1">formato web de juridicas</a>. Dado que se diferencian ambos texto realizaré una mezcla según mejor me venga.</p>
<p>Estos apuntes están pensados para servir de guia y tratan de cumplir los criterios de evaluación de esta signatura.</p>
<h3>Introducción</h3>
<p>Para una  organización la información es su mayor valor. Sin información  las  organizaciones no pueden funcionar o funcionan con serios  problemas, es  por tanto de vital importancia asegurar estos datos para  evitar  filtraciones, perdidas, etc.</p>
<p>Cuando nos encontramos en un  entorno de red, todos los sistemas se  encuentran interconectados, por  tanto, un ataque a uno de ellos puede  afectar al resto.</p>
<p>Dado que es la información un bien preciado para las organizaciones tenemos que asegurarnos que ante un incidente tenemos todos o el mayor numero de recursos y procedimientos que eviten una catástrofe aun mayor. Lo más importante para una empresa es que ante un incidente el problema se solucione lo antes posible. Para un encargado de seguridad la mayor preocupación deber ser minimizar las posibilidades de un incidente así como su impacto.</p>
<p>Para facilitar el trabajo de análisis de la seguridad podemos dividir la labor en distintas partes según queramos enfocar y/o abarcar la labor de asegurar nuestros  sistemas.</p>
<p>Si dividimos el problema dependiendo del comportamiento de los  elementos  que actúan sobre los sistemas podremos diferenciar entre:</p>
<ul>
<li><em>Seguridad Pasiva:</em> Al igual que ocurre en la automoción, son elementos de seguridad pasiva todos aquellos elementos que minimizan el impacto de un accidente o incidencia.</li>
<li><em>Seguridad Activa:</em> Nos referimos a seguridad activa cuando hablamos de elementos que evitan de forma proactiva las incidencia. En caso de detectar un incidente genera un evento para evitar el problema.</li>
</ul>
<p>Podemos dividir de igual modo según desde un plano material:</p>
<ul>
<li><em>Seguridad Física:</em> Es la encargada de asegurar los equipos y sistemas  necesarios para que el acceso (físico) solo se realice por personal  autorizado. Es la seguridad desde un punto de vista Hardware.</li>
<li><em>Seguridad Lógica:</em> Es la encargada de asegurar los procesos y aplicación necesarios para que el acceso (lógico) a los  datos se realice solo por el personal autorizado. Es la seguridad desde un punto de vista Software.</li>
</ul>
<p>Dado el funcionamiento de los sistemas actuales de información, la mayor parte de los sistemas de seguridad física son elementos pasivos, del mismo modo que la seguridad lógica es principalmente seguridad activa, aunque no es necesariamente siempre así.</p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=619</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proyecto Honeypot</title>
		<link>http://rollanwar.net/?p=612</link>
		<comments>http://rollanwar.net/?p=612#comments</comments>
		<pubDate>Thu, 15 Jul 2010 17:52:43 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=612</guid>
		<description><![CDATA[Con el termino Honeypot (Tarro de miel) hacemos referencia a un sistema preparado para simunar una aplicación o sistema vulnerable, facil de explotar. La idea es atraer atacantes a este sistema para poder ver que hacen; de este modo podemos conocer el &#8220;modu soperandi&#8221;.
El proyecto Honepot no solo analiza &#8220;tarros de miel&#8221;, sino que también [...]]]></description>
			<content:encoded><![CDATA[<p>Con el termino Honeypot (Tarro de miel) hacemos referencia a un sistema preparado para simunar una aplicación o sistema vulnerable, facil de explotar. La idea es atraer atacantes a este sistema para poder ver que hacen; de este modo podemos conocer el &#8220;modu soperandi&#8221;.</p>
<p>El proyecto Honepot no solo analiza &#8220;tarros de miel&#8221;, sino que también analiza Darknets (redes oscuras), es decir, redes en las cuales no debería existir ningún trafico, o el trafico solo debe ser privado, bien porque no hay servicios en ellas y ellas no acceden a servicios, bien porque son redes coorporativas que no tienen uso desde el internet global.</p>
<p>IANA es la organización encargada en distribuir las IPs en el mundo.</p>
<p>Una darknet sería, por ejemplo, el rango de IPs &#8220;179/8&#8243;, ya que no están en uso y por tanto no debería nadie de acceder a esta red, sin embargo, existen automatismo que no comprueban esto, e intentan explotar todas las IPs que encuentren accediendo a sitios que no son conocidos o públicos.</p>
<p>Por ejemplo si una empresa de hosting piene 100 IPs de las cuales 50 no están en uso no debería recibir comunicación alguna con estas IPs. Del mismo modo si nosotros tenemos una web &#8220;ejemplo.com&#8221; con un subdominio &#8220;honey.ejemplo.com&#8221; pero esta url no es pública, sería lógico pensar que nadie puede obtener esta dirección y por tanto solo nosotros accederemos a este equipo, pero esta dirección puede ser recogida por malware, servidores DNSs, &#8230; y por tanto pude ser accedida por alguien no autorizado.</p>
<p>Para colaborar con el proyecto Honeypot podemos poner nuestro propio &#8220;enlace oscuro&#8221;. Yo he instalado uno, el un subominio y para que los robots y sistemas automatizados accedan a ellos tenemos que realizar algún truco que oculte estas direcciones a todo aquel que no sea una máquina.</p>
<p>Por ejemplo:</p>
<pre>&lt;a href="http://hp.rollanwar.net/feverishvirgin.php"&gt;&lt;!-- awestruck-mosaic --&gt;&lt;/a&gt;
&lt;a href="http://hp.rollanwar.net/feverishvirgin.php"&gt;&lt;img src="awestruck-mosaic.gif" height="1" width="1" border="0"&gt;&lt;/a&gt;
&lt;a href="http://hp.rollanwar.net/feverishvirgin.php" style="display: none;"&gt;awestruck-mosaic&lt;/a&gt;
&lt;div style="display: none;"&gt;&lt;a href="http://hp.rollanwar.net/feverishvirgin.php"&gt;awestruck-mosaic&lt;/a&gt;&lt;/div&gt;
&lt;a href="http://hp.rollanwar.net/feverishvirgin.php"&gt;&lt;/a&gt;
&lt;!-- &lt;a href="http://hp.rollanwar.net/feverishvirgin.php"&gt;awestruck-mosaic&lt;/a&gt; --&gt;
&lt;div style="position: absolute; top: -250px; left: -250px;"&gt;&lt;a href="http://hp.rollanwar.net/feverishvirgin.php"&gt;awestruck-mosaic&lt;/a&gt;&lt;/div&gt;
&lt;a href="http://hp.rollanwar.net/feverishvirgin.php"&gt;&lt;span style="display: none;"&gt;awestruck-mosaic&lt;/span&gt;&lt;/a&gt;
&lt;a href="http://hp.rollanwar.net/feverishvirgin.php"&gt;&lt;div style="height: 0px; width: 0px;"&gt;&lt;/div&gt;&lt;/a&gt;
</pre>
<p>Todos estos enlaces no son vistos por un usuario normal, por tanto quien acceda desde un navegador web no verá nada, sin embargo los robots analizan este código y siguen el enlace. De este modos podemos recopilar direcciones de robots y posibles ataques automáticos.</p>
<p>También podemos donar servidores de correo.</p>
<p>De este modo podemos crear una dirección de correo como &#8220;aversicaes@mail.rollanwar.net&#8221; o cualquier otra cullo fin es recibir correo no deseado, dado que esta dirección no existe. Cuando donamos un servidor de correo este aceptará todos los correos.</p>
<p>Más Info:<br />
<a href="http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xml"> http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xml</a><br />
<a href="http://www.projecthoneypot.org?rf=64301"><br />
<img src="http://hp.rollanwar.net/Extras/project_honey_pot_button.gif" alt="Stop Spam Harvesters, Join Project Honey Pot" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=612</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicada la Ley sobre ataque informáticos</title>
		<link>http://rollanwar.net/?p=610</link>
		<comments>http://rollanwar.net/?p=610#comments</comments>
		<pubDate>Sat, 10 Jul 2010 03:03:05 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=610</guid>
		<description><![CDATA[Como ya comenté hace tiempo en el post &#8220;Los ataques informaticos serán delito&#8221; en España se pondrán límites a los accesos informáticos con fines de atacar a sistemas.
Esta ley que viene impulsada por la Unión Europea ya ha sido publicada en el BOE (Boletín oficial del estado) y entrará en vigor en Diciembre de este [...]]]></description>
			<content:encoded><![CDATA[<p>Como ya comenté hace tiempo en el post &#8220;<a href="http://rollanwar.net/?p=286">Los ataques informaticos serán delito</a>&#8221; en España se pondrán límites a los accesos informáticos con fines de atacar a sistemas.</p>
<p>Esta ley que viene impulsada por la Unión Europea ya ha sido <a href="http://www.boe.es/diario_boe/txt.php?id=BOE-A-2010-9953">publicada en el BOE</a> (Boletín oficial del estado) y entrará en vigor en Diciembre de este año.</p>
<p>Dado que ya hablamos de esta Ley anteriormente no voy a repetirme, pero quienes estén interesados en saber más pueden ver el <a href="http://derechoynormas.blogspot.com/2010/06/reforma-del-codigo-penal-delitos.html">siguiente post</a> del Blog &#8220;Del derecho y las normas&#8221; de David Maeztu.</p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=610</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zeus ataca al Banco de España</title>
		<link>http://rollanwar.net/?p=598</link>
		<comments>http://rollanwar.net/?p=598#comments</comments>
		<pubDate>Tue, 22 Jun 2010 07:49:01 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=598</guid>
		<description><![CDATA[Tras haber hablado de los CERTs de España, vamos a ver un caso de un phishing contra el Banco de España, distribuido por numeroso spam recientemente.
Se trata de un troyano Zeus o Zbot, este troyano tiene un comportamiento bastante avanzado.
Zeus se trata de un troyano que se vende en kit, es decir, que cualquiera que [...]]]></description>
			<content:encoded><![CDATA[<p>Tras haber hablado de los CERTs de España, vamos a ver un caso de un <a href="http://www.phishtank.com/phish_detail.php?phish_id=1002155">phishing contra el Banco de España</a>, distribuido por numeroso spam recientemente.</p>
<p>Se trata de un troyano <a href="http://www.virustotal.com/analisis/ee46f830b11a0b7a30ebc4adfbb9f8a4c70d98d5cb1f00cd61ecdebd1e8f871a-1276841780">Zeus o Zbot</a>, este troyano tiene un comportamiento bastante avanzado.</p>
<p>Zeus se trata de un troyano que se vende en kit, es decir, que cualquiera que pague por él (en el mercado negro) puede crear su propia infraestructura de ordenadores zombis.</p>
<p>Este troyano del que existen varias versiones, implementa técnicas como: <a href="http://es.wikipedia.org/wiki/Rootkit">rootkit</a>, <a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa">cifrado de contenido</a>,explotación de vulnerabilidades de todo tipo, detección de <a href="http://en.wikipedia.org/wiki/Sandbox_%28computer_security%29">sandboxes</a> &#8230;</p>
<p>Este troyano en particular se distribuye usando su propia red de equipos zombis para alojarse. Para poder hacer esto hace uso de una técnica conocida como &#8220;<a href="http://en.wikipedia.org/wiki/Fast_flux">fastflux</a>&#8220;.<br />
Para realizar esta técnica tendrémos que tener un dominio y un servidor DNS que nos permita asociar muchas ips a este dominio.<br />
Este servidor DNS, tiene un comportamiento peculiar, cada vez que recibe una petición de resolución devuelve como respuesta un ip elegida de forma aleatoria.</p>
<p>De este modo se puede hacer que un equipo troyanizado forme parte de una red de servidores, con la utilidad de servir malware, actualizaciones, y cualquier otra cosa a el resto de equipos infectados, creando una red muy entramada de miles de equipos.</p>
<p>Ahora la pregunta que todos os haréis, ¿como acabo con este tipo de redes?. Como supondréis eliminar este tipo de redes es arduo difícil.</p>
<p>Para empezar abría que atajar el problema desde la fuente inicial, es decir, <a href="https://zeustracker.abuse.ch/monitor.php?host=declaracion.bde.es.psdrv.ru">el dominio</a>, en este caso ruso, que es usado para distribuir el malware. De este modo evitamos que las personas accedan al malware.</p>
<p>Bajo mi punto de vista debería de investigarse las posibles conexiones que puede haber con los servidores DNS (gracias a los cuales se puede hacer fastflux), en este caso &#8220;ns1.growth-property.net&#8221; y &#8220;ns1.pointstory.net&#8221;.</p>
<p>Si <a href="http://www.threatexpert.com/report.aspx?md5=069d2cacf0594f13ab3c575bd3ff4499">analizamos</a> el malware, podemos ver que realiza conexiones a <a href="https://zeustracker.abuse.ch/monitor.php?host=phaizeipeu.ru">otro dominio</a>, este dominio tendría que ser neutralizado de igual modo para poder desactivar el troyano.<br />
Sería muy recomendable seguir analizado el malware durante un tiempo por si descargase alguna actualización que variara su comportamiento.</p>
<p>Este caso es publicado por Hispasec en la &#8220;una al día&#8221;, el día 15, a día de hoy este sitio sigue estando accesible. Vermos cuanto tardan en liminarlo o si no se elimina.</p>
<p><strong>Más información:</strong><br />
<a href="http://www.hispasec.com/unaaldia/4252">http://www.hispasec.com/unaaldia/4252</a><br />
<a href="http://blog.s21sec.com/2009/09/detectando-un-zeus.html">http://blog.s21sec.com/2009/09/detectando-un-zeus.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=598</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CSIRTs y CERTs de España</title>
		<link>http://rollanwar.net/?p=593</link>
		<comments>http://rollanwar.net/?p=593#comments</comments>
		<pubDate>Wed, 16 Jun 2010 12:49:54 +0000</pubDate>
		<dc:creator>ehooo</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://rollanwar.net/?p=593</guid>
		<description><![CDATA[Para quienes no sepáis a que me refiero con CERT o CSIRT, son las siglas de &#8220;Computer Emergency Response Team&#8221; y &#8220;Computer Security Incident Response Team&#8221; respectivamente; es decir, son los encargados de gestionar los incidentes de seguridad relacionados con sistemas de computación, equipos y redes informáticas.
Existe un organismo que intenta agrupar a los principales [...]]]></description>
			<content:encoded><![CDATA[<p>Para quienes no sepáis a que me refiero con CERT o CSIRT, son las siglas de &#8220;Computer Emergency Response Team&#8221; y &#8220;Computer Security Incident Response Team&#8221; respectivamente; es decir, son los encargados de gestionar los incidentes de seguridad relacionados con sistemas de computación, equipos y redes informáticas.</p>
<p>Existe un organismo que intenta agrupar a los principales CERTs y CSIRTs regionales, tanto públicos como privados. El FIRST (Forum of Incidence and Response Security Teams) tiene como principal misión la colaboración entre los distintos CERTs y CSIRTs públicos y privados.</p>
<p>En España tenemos 5 CERTs/CSIRTs miembros del FIRST:</p>
<ul>
<li><a href="http://www.first.org/members/teams/iris-cert/">Iris CERT</a>: <a href="http://www.rediris.es/cert/">http://www.rediris.es/cert/</a> Encargado de la detección de problemas que afecten a la seguridad de las redes de centros de RedIRIS.</li>
<li><a href="http://www.first.org/members/teams/e-lc_csirt/">e-LC CSIRT</a>: Empresa privada dedicada a incidentes relacionados con cajas de ahorros.</li>
<li><a href="http://www.first.org/members/teams/ccn-cert/">CCN CERT</a>: <a href="https://www.ccn-cert.cni.es">https://www.ccn-cert.cni.es</a> El &#8220;Centro Criptológico Nacional&#8221; se encarga de la cooperación y ayuda a todas las administraciones públicas.</li>
<li><a href="http://www.first.org/members/teams/inteco-cert/">Inteco CERT</a>: <a href="http://cert.inteco.es">http://cert.inteco.es</a> Encargada en materia de seguridad para PYME y ciudadanos.</li>
<li><a href="http://www.first.org/members/teams/escert-upc/">esCERT UPC</a>: <a href="http://escert.upc.edu/">http://escert.upc.edu/</a> Está encargada de ayudar y asesorar en temas de seguridad informática y gestión de incidentes en redes telemáticas.</li>
</ul>
<p>Pero no son los únicos CERTs o CSIRTs existentes en España. Algunas comunidades autónimas y/o regiones tienen sus propios equipos, aunque no pertenecen al FIRST como <a href="https://csirt.ecija.com/">csirt.ecija.com</a> o <a href="http://www.csirtcv.es">sirtcv.es</a> entre otros.</p>
]]></content:encoded>
			<wfw:commentRss>http://rollanwar.net/?feed=rss2&amp;p=593</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
