<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Jeffto &#187; Tecnología</title>
	<atom:link href="http://eljeffto.com/category/tecnologia/feed/" rel="self" type="application/rss+xml" />
	<link>http://eljeffto.com</link>
	<description>El mundo desde los ojos de un Jeffto</description>
	<lastBuildDate>Mon, 16 Jan 2012 02:16:55 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Ingeniería social</title>
		<link>http://eljeffto.com/2011/10/25/ingenieria-social/</link>
		<comments>http://eljeffto.com/2011/10/25/ingenieria-social/#comments</comments>
		<pubDate>Tue, 25 Oct 2011 12:49:37 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Mis pasiones]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1076</guid>
		<description><![CDATA[En días pasados realicé dos charlas introductorias al maravilloso mundo de la ingeniería social y principios psicológicos, sociales y otros temas asociados, quiero compartir los slides desarrollados (Usé prezi):]]></description>
			<content:encoded><![CDATA[<p>En días pasados realicé dos charlas introductorias al maravilloso mundo de la ingeniería social y principios psicológicos, sociales y otros temas asociados, quiero compartir los slides desarrollados (Usé prezi):</p>
<div class="prezi-player">
<style type="text/css" media="screen">.prezi-player { width: 600px; } .prezi-player-links { text-align: center; }</style>
<p><object id="prezi_6lkswd81m65u" name="prezi_6lkswd81m65u" width="6lkswd81m65u" height="6lkswd81m65u"><param name="movie" value="http://prezi.com/bin/preziloader.swf"/><param name="allowfullscreen" value="true"/><param name="allowscriptaccess" value="always"/><param name="bgcolor" value="#ffffff"/><param name="flashvars" value="prezi_id=6lkswd81m65u&amp;lock_to_path=0&amp;color=ffffff&amp;autoplay=no&amp;autohide_ctrls=0"/><embed id="preziEmbed_6lkswd81m65u" name="preziEmbed_6lkswd81m65u" src="http://prezi.com/bin/preziloader.swf" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="600" height="450" bgcolor="#ffffff" flashvars="prezi_id=6lkswd81m65u&amp;lock_to_path=0&amp;color=ffffff&amp;autoplay=no&amp;autohide_ctrls=0"></embed></object>
<div class="prezi-player-links">
<p><a title="View Original on Prezi" href="http://prezi.com/6lkswd81m65u%2$s/">View Original</a> on <a href="http://prezi.com">Prezi</a></p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/10/25/ingenieria-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackxColombia 2011 &#8211; Misión cumplida</title>
		<link>http://eljeffto.com/2011/10/18/hackxcolombia-2011-mision-cumplida/</link>
		<comments>http://eljeffto.com/2011/10/18/hackxcolombia-2011-mision-cumplida/#comments</comments>
		<pubDate>Tue, 18 Oct 2011 12:25:39 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mis pasiones]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ayuda]]></category>
		<category><![CDATA[Educacion]]></category>
		<category><![CDATA[hackxcolombia]]></category>
		<category><![CDATA[Seguridad Información]]></category>
		<category><![CDATA[Seguridad informática]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1068</guid>
		<description><![CDATA[Hace unos meses comenté acerca de la iniciativa de &#8220;HackxColombia&#8220;, como se vio influenciado por el evento argentino de &#8220;Un hack para los chicos&#8221; y las metas del evento. Ya pasada una semana del evento, la organización conformada por 8 personas: @nandreabeltran @echavarro @wolfmneo, @saintbambino, @nayerey, @silenceway, @WiFZarK  y quien escribe , logramos institucionalizar para<a href="http://eljeffto.com/2011/10/18/hackxcolombia-2011-mision-cumplida/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace unos meses comenté acerca de la iniciativa de &#8220;<a title="Hack X  Colombia" href="http://www.hackxcolombia.org" target="_blank">HackxColombia</a>&#8220;, como se vio influenciado por el evento argentino de &#8220;<a title="1 Hack Para los Chicos" href="http://1hackparaloschicos.org" target="_blank">Un hack para los chicos</a>&#8221; y las metas del evento.</p>
<p><img class="aligncenter" title="Equipo Hack X Colombia Bogota" src="https://fbcdn-sphotos-a.akamaihd.net/hphotos-ak-ash4/s720x720/301952_10150338029968193_672413192_8282481_1151343038_n.jpg" alt="" width="504" height="378" /></p>
<p style="text-align: justify;">Ya pasada una semana del evento, la organización conformada por 8 personas: @nandreabeltran @echavarro @wolfmneo, @saintbambino, @nayerey, @silenceway, @WiFZarK  y quien escribe <img src='http://eljeffto.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , logramos institucionalizar para la ciudad de Bogotá, así como @dsteamseguridad lo hizo en Medellin y @IT_Latam en la ciudad de Barranquilla.</p>
<p style="text-align: justify;">En este espacio que se generó con fines benéficos y de aprendizaje, se congregaron expertos, novatos y personas de diferentes áreas del conocimiento a aprender y aportar en temas de seguridad de la información, seguridad informática, hacking, estándares, entre otros apasionantes temas.</p>
<p style="text-align: justify;">El sentimiento de haber logrado el objetivo del evento de aportar en conjunto para educación de niños de bajos recursos es muy agradable. Solemos normalmente gastar mucho dinero en gadgets, actividades ociosas y otras muchas más, pero una vez al año, destinar algo de recursos y tiempo para una iniciativa como esta, es algo que vale la pena.</p>
<p style="text-align: justify;">Al equipo de trabajo muchas gracias, a los conferencistas un muy caluroso abrazo y a todos los asistentes un inmenso agradecimiento por su participación.</p>
<p style="text-align: justify;">Así que, nos vemos en el 2012 para &#8220;Hack x Colombia Recargado&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/10/18/hackxcolombia-2011-mision-cumplida/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackxColombia 2011</title>
		<link>http://eljeffto.com/2011/08/16/hackxcolombia-2011/</link>
		<comments>http://eljeffto.com/2011/08/16/hackxcolombia-2011/#comments</comments>
		<pubDate>Tue, 16 Aug 2011 19:31:05 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[hackxcolombia]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1044</guid>
		<description><![CDATA[Primer Comunicado de Prensa HackxColombia 2011 Más allá de lo técnico, de la información, de máquinas y de dispositivos sofisticados, la sonrisa de un niño puede motivar y ser motor de grandes cosas. Por esta razón, un grupo cada vez más numeroso de expertos, especialistas, gomosos, aprendices e incluso curiosos de la seguridad de la<a href="http://eljeffto.com/2011/08/16/hackxcolombia-2011/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><strong>Primer Comunicado de Prensa </strong><br />
<strong>HackxColombia 2011</strong></p>
<p style="text-align: justify;">Más allá de lo técnico, de la información, de máquinas y de dispositivos sofisticados, la sonrisa de un niño puede motivar y ser motor de grandes cosas. Por esta razón, un grupo cada vez más numeroso de expertos, especialistas, gomosos, aprendices e incluso curiosos de la seguridad de la información han decidido unirse y poner su conocimiento en pos de una buena causa: Nuestros niños y nuestras niñas.</p>
<p style="text-align: justify;">Bogotá, Bucaramanga, Manizales, Medellín, Pereira y otras ciudades se están uniendo a esta iniciativa: HackXColombia. Una jornada que permita reunir aportes en especie que posteriormente serán entregados a varias fundaciones ubicadas en diferentes lugares del país, mientras se desarrollan charlas técnicas, talleres, wargames y más actividades en torno al apasionante mundo de la seguridad informática.</p>
<p style="text-align: justify;">La información de toda la actividad puede encontrarse en el sitio web http://hackxcolombia.org donde también puede hacerse partícipe y apoyar mediante esta causa a nuestros niños.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/08/16/hackxcolombia-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Historia de infraestructura de IT con tecnologías de código abierto</title>
		<link>http://eljeffto.com/2011/04/15/historia-de-infraestructura-de-it-con-tecnologias-de-codigo-abierto/</link>
		<comments>http://eljeffto.com/2011/04/15/historia-de-infraestructura-de-it-con-tecnologias-de-codigo-abierto/#comments</comments>
		<pubDate>Sat, 16 Apr 2011 01:34:01 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[CulturaLibre]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Codigo Abierto]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Open standards]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1002</guid>
		<description><![CDATA[En el principio estaban sólos los pcs en la empresa El hombre los interconectó a través de un esquema de red cableada y se dio cuenta que era bueno, luego conectó impresoras y se dio cuenta que era mucho mejor. Al día siguiente los usuarios requirieron ingresar a Internet, y el hombre contrató el servicio<a href="http://eljeffto.com/2011/04/15/historia-de-infraestructura-de-it-con-tecnologias-de-codigo-abierto/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p><!-- p { margin-bottom: 0.08in; } --></p>
<p style="text-align: justify;">En el principio estaban sólos los pcs en la empresa</p>
<p style="text-align: justify;">El hombre los interconectó a través de un esquema de red cableada y se dio cuenta que era bueno, luego conectó impresoras y se dio cuenta que era mucho mejor.</p>
<p style="text-align: justify;">Al día siguiente los usuarios requirieron ingresar a Internet, y el hombre contrató el servicio y colocó un dispositivo de red a través del cual unos usuarios en la empresa tenían acceso a Internet.</p>
<p style="text-align: justify;">La red creció y el router por el que todos salían no fue suficiente. Entonces el hombre se dio cuenta que podía colocar un firewall, implementó un sistema Linux y todos en la empresa pudieron salir a Internet. Por seguridad, el hombre bloqueo todo acceso desde afuera, así que nada entraba, entonces el hombre se sintió seguro.</p>
<p style="text-align: justify;">Al día siguiente la cantidad de usuarios de la empresa aumentó en gran medida, entonces el hombre no podía administrarlos, así que encontró una tecnología llamada LDAP y creó un árbol a través del cual configuraría todos los usuarios y permisos, pero tenía un problema, por que era necesario que los usuarios pudieran iniciar sesión y no tuvieran permisos de administrador, así que usando SAMBA desde equipos Windows se podían interconectar con el sistema OpenLDAP, y el hombre se sintió a gusto.</p>
<p style="text-align: justify;">Al día siguiente el hombre se dio cuenta que necesitaba crear formas de comunicación interna y externa, así que implementó un sistema de correo electrónico (Postfix, Zimbra, Qmail, etc) el cual se asoció con LDAP para tener los mismos usuarios del dominio, también implementó un servidor de mensajería instantánea para comunicación entre los usuarios también asociado con el sistema LDAP. Pero estos 2 sistemas requerían persistencia, entonces el hombre en un servidor implementó un sistema de bases de datos MySQL para almacenar información. Entonces también el hombre notó la necesidad de comunicarse vía telefónica sin invertir mucho dinero en una planta telefónica, así que encontró en Asterix el sistema para poder tener a todos comunicados fácilmente dentro y fuera de la organización, así  que lo implementó en un servidor y ya todos se podían comunicar.</p>
<p style="text-align: justify;">Al día siguiente en la empresa, el hombre se dio cuenta que había crecido rápidamente y los usuarios no estaban usando bien los recursos de comunicaciones y acceso a Internet, entonces el hombre agregó al sistema de firewall un sistema de proxy (Squid, dansguardian, S.M.A.R.T.) a través del cual escogió a que podían acceder los usuarios y la red mejoró al igual que la seguridad de la información.</p>
<p style="text-align: justify;">La empresa se dio cuenta que podía ofrecer sus productos y servicios más allá de lo físico, entonces el hombre implementó un servidor web y pudo escoger entre varias opciones (Apache, Cherokee, Lighthttpd, etc) a través del cual creo la página de la empresa y la puso a disposición de todos al habilitar el acceso desde Internet a ese servidor, la información de la página fue almacenada en una base de datos MySQL junto con las otras bases de datos.</p>
<p style="text-align: justify;">Las ventas y requerimientos aumentaron entonces el hombre se vio en la necesidad de implementar sistemas de ERP y CRM (OpenBravo, OpenERP, SugarCRM, Adempiere, etc) dentro de la empresa, pero estos tenían requerimientos de persistencia más complicados, entonces el hombre implementó un servidor de bases de datos PostgreSQL y para el funcionamiento de la aplicación, implementó un sistema de Web Application Server y tuvo para escoger (Jboss, Glasfish, Tomcat) y sobre el implementó su solución de ventas y gestión interna.</p>
<p style="text-align: justify;">El hombre se percató que los servidores no estaban seguros y que la información de la página no tenía información del CRM o ERP, entonces tomó varias decisiones:</p>
<p style="text-align: justify;">- Creó una DMZ y allí colocó los servidores de cara a la red y les aplicó controles especiales a través del firewall.</p>
<p style="text-align: justify;">- Creó un sistema de interacción entre la base de datos MySQL (Frontend) y PostgreSQL (Backend) para que la página siempre estuviera al día en información de productos y servicios y el CRM igual</p>
<p style="text-align: justify;">Al día siguiente el hombre se percató que estaba manejando altos volúmenes de información en servidores y computadores de escritorio, además que se dio cuenta que no estaba haciendo copias de seguridad, entonces tomó varias decisiones:</p>
<p style="text-align: justify;">- Implementó un sistema de copias de seguridad con Bacula, el cual a diario entraba en cada máquina y guardaba la información más importante de los usuarios y en las noches entraba a los servidores y guardaba la información de varias formas (backups diferenciales y fulls los fines de semana).</p>
<p style="text-align: justify;">- Implementó un sistema de NAS (Network Attached Storage) en donde almacenó la información de copias de seguridad, directorios compartidos para usuarios y áreas con una gran capacidad de almacenamiento.</p>
<p style="text-align: justify;">El hombre se percató que la empresa se estaba llenando de servidores, entonces esto se traducía en altos consumos de energía y dificultaba la administración, así que  el hombre encontró en la virtualización la solución a muchos de sus problemas, ya que a través de varias tecnologías como XEN y KVM virtualizó en unas pocas máquinas, gran parte de sus servidores, así redujo consumo de energía e hizo de la empresa un lugar más ecológico.</p>
<p style="text-align: justify;">Pero aún había un problema, seguían siendo muchos servidores y era necesario saber si todo estaba bien, entonces el hombre encontró en el software de monitoreo la solución a sus problemas, ya que no sólo monitoreaba comportamiento de servidores a través de Zenoss e Hyperic, sino que también analizaba la red y su tráfico a partir de MRTG y NTOP, y aseguraba la red con un sistema de detección y prevención de intrusos llamado OSSEC, teniendo en su empresa un esquema seguro, donde existía:</p>
<p style="text-align: justify;">Seguridad, almacenamiento, contingencia, contenidos, comunicaciones, persistencia, monitoreo, administración de usuarios y perfiles, interoperabilidad y virtualización, además de que en su gran mayoría se realizó con código abierto y estándares abiertos.</p>
<p style="text-align: justify;">Les dejo el <a title="Presentacion Flisol" href="http://eljeffto.com/wp-content/uploads/2011/04/presentacion_flisol_intraestructura_IT_codigo_abierto.pdf" target="_blank">enlace</a> de la presentación realizada en el FLISoL de la ciudad de Bogotá</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/04/15/historia-de-infraestructura-de-it-con-tecnologias-de-codigo-abierto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Escribiendo algunos artículos sobre seguridad informática</title>
		<link>http://eljeffto.com/2011/04/05/escribiendo-algunos-art%c3%adculos-sobre-seguridad-inform%c3%a1tica/</link>
		<comments>http://eljeffto.com/2011/04/05/escribiendo-algunos-art%c3%adculos-sobre-seguridad-inform%c3%a1tica/#comments</comments>
		<pubDate>Wed, 06 Apr 2011 02:13:31 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Mis pasiones]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[cissp]]></category>
		<category><![CDATA[HackingMX]]></category>
		<category><![CDATA[información]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad informática]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1000</guid>
		<description><![CDATA[Hola de nuevo, tiempo sin pasar por aquí, mucho trabajo e iniciativas últimamente, de hecho, este post está dedicado a una de ellas. Como comenté hace un tiempo, he estado escribiendo para el portal mexicano HackingMX artículos acerca de seguridad informática, seguridad de la información, buenas prácticas de desarrollo entre otros. A continuación los enlaces<a href="http://eljeffto.com/2011/04/05/escribiendo-algunos-art%c3%adculos-sobre-seguridad-inform%c3%a1tica/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hola de nuevo, tiempo sin pasar por aquí, mucho trabajo e iniciativas últimamente, de hecho, este post está dedicado a una de ellas. Como comenté hace un tiempo, he estado escribiendo para el portal mexicano HackingMX artículos acerca de seguridad informática, seguridad de la información, buenas prácticas de desarrollo entre otros. A continuación los enlaces de los que he publicado a la fecha:</p>
<ul style="text-align: justify;">
<li><a title="CISSP, más allá de una certificación en seguridad" href="http://hacking.mx/seguridad/cissp-mas-alla-de-una-certificacion-en-seguridad/" target="_blank">CISSP, más allá de una certificación en seguridad</a></li>
<li><a title="Business Continuity Plan: una necesidad más que una opción" href="http://hacking.mx/seguridad/business-continuity-plan-una-necesidad-mas-que-una-opcion/" target="_blank">Business Continuity Plan: una necesidad más que una opción</a></li>
<li><a title="Análisis de riesgos, no es sólo paranoia" href="http://hacking.mx/seguridad/analisis-de-riesgos-no-es-solo-paranoia/" target="_blank">Análisis de riesgos, no es sólo paranoia</a></li>
<li><a title="Seguridad VS Usabilidad: Mejor educar" href="http://hacking.mx/seguridad/seguridad-vs-usabilidad-mejor-educar/" target="_blank">Seguridad VS Usabilidad: Mejor educar</a></li>
<li><a title="Conoce OWASP, una excelente iniciativa de seguridad" href="http://hacking.mx/seguridad/conoce-owasp-una-excelente-iniciativa-de-seguridad/" target="_blank">Conoce OWASP, una excelente iniciativa de Seguridad</a></li>
</ul>
<p style="text-align: justify;">El escribir semanalmente ha sido una tarea muy agradable y la he disfrutado al máximo ya que cada artículo aborda conocimientos previamente adquiridos que voy afianzando en mis estudios de maestría y de certificación para CISSP, examen que presentaré espero satisfactoriamente en Mayo (Miedooooo).</p>
<p style="text-align: justify;">Seguiré escribiendo continuamente de otros temas de actualidad en este apasionante mundo de la seguridad de la información.</p>
<p style="text-align: justify;">PD: Estoy muy contento con mi trabajo actual jejejeje</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/04/05/escribiendo-algunos-art%c3%adculos-sobre-seguridad-inform%c3%a1tica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuando el disco duro en Unix se llena</title>
		<link>http://eljeffto.com/2011/02/15/cuando-el-disco-duro-en-unix-se-llena/</link>
		<comments>http://eljeffto.com/2011/02/15/cuando-el-disco-duro-en-unix-se-llena/#comments</comments>
		<pubDate>Tue, 15 Feb 2011 19:25:01 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[disk full]]></category>
		<category><![CDATA[sync]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=990</guid>
		<description><![CDATA[Hace un tiempo un servidor de correos se llenó a nivel de la partición dedicada a / en un sistema Unix, por más que liberé espacio, las estadísticas no mostraban cambio, lo que me llevó a hacer algo por desconocimiento: reiniciar el servidor. El día de ayer ayudando a una amiga sysadmin en una situación<a href="http://eljeffto.com/2011/02/15/cuando-el-disco-duro-en-unix-se-llena/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace un tiempo un servidor de correos se llenó a nivel de la partición dedicada a / en un sistema Unix, por más que liberé espacio, las estadísticas no mostraban cambio, lo que me llevó a hacer algo por desconocimiento: reiniciar el servidor.</p>
<p style="text-align: justify;">El día de ayer ayudando a una amiga sysadmin en una situación similar logré junto con la ayuda de <a href="http://not403.blogspot.com/" target="_blank">Mazter</a>, dar solución a este inconveniente que al parecer tiene que ver con que no se realiza el refresco de las estadísticas de uso de disco, lo que afecta procesos o ejecución de nuevas aplicaciones por que aparentemente el disco aún está lleno.</p>
<p style="text-align: justify;">La solución a esto es simple, con el comando:</p>
<ul style="text-align: justify;">
<li><span style="text-decoration: underline;"><strong>sync</strong></span></li>
</ul>
<p style="text-align: justify;">Este comando que se ejecuta sin requerir argumentos o parámetro alguno,  se encargará de refrescar las estadísticas de uso de disco sin tener que reiniciar.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/02/15/cuando-el-disco-duro-en-unix-se-llena/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Entornos de Hacking y Pentesting de Bolsillo</title>
		<link>http://eljeffto.com/2010/12/04/entornos-de-hacking-y-pentesting-de-bolsillo/</link>
		<comments>http://eljeffto.com/2010/12/04/entornos-de-hacking-y-pentesting-de-bolsillo/#comments</comments>
		<pubDate>Sun, 05 Dec 2010 01:06:36 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Etica]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Sandbox]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=966</guid>
		<description><![CDATA[Bueno, les comparto la charla del Barcamp dedicado a seguridad informática. Espero les sea de interés.]]></description>
			<content:encoded><![CDATA[<p>Bueno, les comparto la charla del Barcamp dedicado a seguridad informática.</p>
<p>Espero les sea de interés.</p>
<div style="width: 425px;"><object id="__sse6033322" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionbarcamp-101204185757-phpapp02&amp;stripped_title=presentacion-barcamp&amp;userName=eljeffto" /><param name="name" value="__sse6033322" /><param name="allowfullscreen" value="true" /><embed id="__sse6033322" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionbarcamp-101204185757-phpapp02&amp;stripped_title=presentacion-barcamp&amp;userName=eljeffto" name="__sse6033322" allowscriptaccess="always" allowfullscreen="true"></embed></object></div>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/12/04/entornos-de-hacking-y-pentesting-de-bolsillo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Script de sysadmin: Monitorear acceso de usuarios de linux</title>
		<link>http://eljeffto.com/2010/11/24/script-de-sysadmin-monitorear-acceso-de-usuarios-de-linux/</link>
		<comments>http://eljeffto.com/2010/11/24/script-de-sysadmin-monitorear-acceso-de-usuarios-de-linux/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 20:15:34 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[Notificación]]></category>
		<category><![CDATA[Notification]]></category>
		<category><![CDATA[SMTP]]></category>
		<category><![CDATA[Telnet]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=961</guid>
		<description><![CDATA[Por una petición de una compañera sysadmin, fue necesario desarrollar un script para monitorear el acceso de usuarios a máquinas linux a través de cualquier medio (Consola, TTY, Sesión gráfica, etc.). El correo es enviado a través de una conexión por telnet al servidor de correo, existen otras formas de realizarlo a través de la<a href="http://eljeffto.com/2010/11/24/script-de-sysadmin-monitorear-acceso-de-usuarios-de-linux/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Por una petición de una compañera sysadmin, fue necesario desarrollar un script para monitorear el acceso de usuarios a máquinas linux a través de cualquier medio (Consola, TTY, Sesión gráfica, etc.). El correo es enviado a través de una conexión por telnet al servidor de correo, existen otras formas de realizarlo a través de la librería smtplib de python, con perl o con la función mail de sendmail, depende de lo que se tenga, este es para un caso básico</p>
<p style="text-align: justify;">1. Creación del script</p>
<pre class="qoate-code">
#!/bin/bash

ASUNTO="Acceso de usuario:"
FECHA=$(date)
IP=$(who | cut -d"(" -f2 | cut -d")" -f1)
SERVIDOR=ip o dominio del servidor de correo
PUERTO=puerto de conexión SMTP o SMTPS con el servidor de correo
REMITENTE=correo existente de quien envia
DESTINATARIO=correo existente de quien recibirá

telnet $SERVIDOR $PUERTO &lt;&lt;_EOF
HELO $SERVIDOR
MAIL FROM:&lt;$REMITENTE&gt;
RCPT TO:&lt;$DESTINATARIO&gt;
DATA
From: &lt;$REMITENTE&gt;
To: &lt;$DESTINATARIO&gt;
Subject: $ASUNTO - $FECHA

Se ha identificado un acceso por parte del usuario __indique-aqui-el-usuario__

Acceso desde $IP

.
QUIT
_EOF
</pre>
<p style="text-align: justify;">NOTA: En caso de necesitar la autenticación del usuario es necesario revisar si la autenticación es AUTH PLAIN, AUTH LOGIN, recordando que se debe pasar el correo y el password bajo codificación BASE64.</p>
<p style="text-align: justify;">2. Implantar el script</p>
<p style="text-align: justify;">Para finalizar, es necesario realizar la implantación del script en el directorio del usuario. En el caso de que el usuario emplee por terminal /bin/bash, se debe escribir en el documento .bash_profile el siguiente comando:</p>
<p style="text-align: justify;">sh /ruta_script/nombre_script.sh</p>
<p style="text-align: justify;">No olvidar previamente haber asignado permisos de ejecución y lectura del script.</p>
<p style="text-align: justify;">Nota final: Recordar que este script depende de la seguridad del servidor de correo. Obviamente la solución con python smtplib es mejor pero es una opción válida.</p>
<p style="text-align: justify;">Espero les sea de ayuda</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/11/24/script-de-sysadmin-monitorear-acceso-de-usuarios-de-linux/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Certified Ethical Hacker</title>
		<link>http://eljeffto.com/2010/11/18/certified-ethical-hacker/</link>
		<comments>http://eljeffto.com/2010/11/18/certified-ethical-hacker/#comments</comments>
		<pubDate>Thu, 18 Nov 2010 17:52:22 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Certificacion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[CEH]]></category>
		<category><![CDATA[EC-COUNCIL]]></category>
		<category><![CDATA[Hackeo]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=953</guid>
		<description><![CDATA[2 meses de estudio de conceptos, herramientas, práctica y mucha mucha información fueron la clave además de consejos de amigos expertos en seguridad, para alcanzar una nueva certificación: Certified Ethical Hacker. Esta tenía un sazón especial y radicó en que demostré la experiencia profesional en el tema y me fue permitido presentar el examen. El<a href="http://eljeffto.com/2010/11/18/certified-ethical-hacker/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://eljeffto.com/wp-content/uploads/2008/03/logo_ceh.jpg"><img class="aligncenter size-full wp-image-951" title="logo_ceh" src="http://eljeffto.com/wp-content/uploads/2008/03/logo_ceh.jpg" alt="" width="294" height="220" /></a></p>
<p style="text-align: justify;">2 meses de estudio de conceptos, herramientas, práctica y mucha mucha información fueron la clave además de consejos de amigos expertos en seguridad, para alcanzar una nueva certificación: <a href="http://www.eccouncil.org/certification/certified_ethical_hacker.aspx" target="_blank">Certified Ethical Hacker</a>. Esta tenía un sazón especial y radicó en que demostré la experiencia profesional en el tema y me fue permitido presentar el examen. El día 11 de noviembre en las horas de la mañana tras enfrentar un largo examen de 150 preguntas con alguna sencillas, otras complejas (Bluetooth y VoIP). Este es el primer paso para trabajar en la senda de seguridad una ruta que estoy trabajando desde hace unos años en combinación con la vida de sysadmin.</p>
<p style="text-align: justify;">Pero, ¿qué queda del estudio?, ¿cómo complementar el estudio?</p>
<p style="text-align: justify;">1. Bibliografía recomendada:</p>
<ul style="text-align: justify;">
<li><a title="CEH" href="http://www.amazon.com/Certified-Ethical-Hacker-Study-Guide/dp/0470525207/ref=sr_1_1?ie=UTF8&amp;qid=1290032356&amp;sr=8-1" target="_blank">﻿﻿CEH Certified Ethical Hacker Study Guide</a></li>
<li><a title="CEH 2" href="http://www.amazon.com/CEH-Prep-Guide-Comprehensive-Certified/dp/0470135921/ref=sr_1_5?ie=UTF8&amp;qid=1290032356&amp;sr=8-5" target="_blank">The CEH Prep Guide: The Comprehensive Guide to Certified Ethical Hacking</a></li>
</ul>
<p style="text-align: justify;">2. Pruebas técnicas y de hacking</p>
<ul style="text-align: justify;">
<li>Emplear un sandbox o caja de arena para atacar, esto puede hacerse con máquinas virtuales o entornos de ataques como los mencionados <a title="Aplicaciones de hacking y pentesting" href="http://eljeffto.com/2010/11/01/aplicaciones-web-para-pruebas-de-hacking-y-penetracion/" target="_blank">aquí</a></li>
<li>Utilizar las herramientas que poco a poco se van explicando en la documentación y material de estudio del CEH.</li>
<li>Analizar escenarios en que puede llegar a aplicarse cada técnica/ataque/estrategia de ataque explicada.</li>
</ul>
<p style="text-align: justify;">3. Lecturas complementarias</p>
<ul style="text-align: justify;">
<li><a title="Gray Hat" href="http://www.amazon.com/Gray-Hacking-Ethical-Hackers-Handbook/dp/0071742557/ref=sr_1_2?ie=UTF8&amp;s=books&amp;qid=1290032613&amp;sr=1-2" target="_blank">Gray Hat Hacking The Ethical Hackers Handbook</a> (Cortesía @darkoperator)</li>
<li><a title="CEH Exam Prep" href="http://www.amazon.com/Certified-Ethical-Hacker-Exam-Prep/dp/0789735318" target="_self">Certified Ethical Hacker Exam Prep</a></li>
</ul>
<p style="text-align: justify;">4. Recursos adicionales</p>
<ul style="text-align: justify;">
<li>CEH CBT Nugget</li>
<li>CEH Video Tutorials</li>
</ul>
<p style="text-align: justify;">Un último recurso muy importante es estar suscrito a listas de correo, seguir usuarios de twitter en temas de seguridad y estar constántemente revisando diversos temas para mejorar las capacidades y aprender nuevas cosas.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/11/18/certified-ethical-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Barcamp Cucuta 2010</title>
		<link>http://eljeffto.com/2010/10/13/barcamp-cucuta-2010/</link>
		<comments>http://eljeffto.com/2010/10/13/barcamp-cucuta-2010/#comments</comments>
		<pubDate>Wed, 13 Oct 2010 22:45:16 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Barcamp]]></category>
		<category><![CDATA[Cucuta]]></category>
		<category><![CDATA[Mysql]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=916</guid>
		<description><![CDATA[El próximo 23 de Octubre impartiré 2 conferencias en el Barcamp Cúcuta: MySQL más allá de una “pequeña” base de datos En la actualidad, el uso de las bases de datos se ha popularizado dada la importancia de almacenar información a través del tiempo y luego poder analizar esta información y llegar a la toma<a href="http://eljeffto.com/2010/10/13/barcamp-cucuta-2010/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://eljeffto.com/wp-content/uploads/2010/10/AficheNegro.png"><br />
<img class="aligncenter size-medium wp-image-917" title="AficheNegro" src="http://eljeffto.com/wp-content/uploads/2010/10/AficheNegro-221x300.png" alt="" width="221" height="300" /></a></p>
<p>El próximo 23 de Octubre impartiré 2 conferencias en el <a title="Barcamp cucuta" href="http://www.barcampcucuta.org" target="_blank">Barcamp Cúcuta</a>:</p>
<p><strong>MySQL más allá de una “pequeña” base de datos</strong></p>
<p>En la actualidad, el uso de las bases de datos se ha popularizado dada la importancia de almacenar información a través del tiempo y luego poder analizar esta información y llegar a la toma de decisiones. MySQL se ha convertido en la actualidad un sistema de bases de datos muy usado en todo el mundo por su rapidez, agilidad y excelente funcionamiento. La charla aportará información de esta tecnología, soluciones empresariales y posibilidades laborales en torno a la misma. Por que MySQL va más allá de pequeñas aplicaciones.</p>
<p><strong>Solaris, un sistema operativo con vitaminas</strong></p>
<p>Solaris es uno de los sistemas operativos más fuertes durante la historia de la tecnología en los últimos años a nivel de sistemas de alta disponibilidad, seguridad y excelente funcionamiento además de tecnologías de punta. A lo largo de la charla se observarán las tecnologías parte de este siempre innovador sistema operativo y crecimiento profesional en torno al mismo.</p>
<p>¡Así que nos vemos en Cúcuta!</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/10/13/barcamp-cucuta-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

