De: Alexandro Colorado Enviado el: Domingo, 17 de Agosto de 2003 02:58:54 a.m. Asunto: [gultab] IDE para C / C++ y Python Glade y KDevelop quizas son unos de los ambientes graficos e integrados para desarrollar. Muchos dando aire a un visual X. En el software libre, muchos prefieren usar vi, emacs aunque todavia hay muchos que quieren ver ventanas, botones, drag y drop y todas esas interfaces UI. Para ellos hay algunos proyectos de IDE, uno de estos es Anjunta el cual tiene una buena interface y aunque va dirijido principalmente a C / C++ es tambien muy util para Python. Este es para Gnome principalmente. De: Alexandro Colorado Enviado el: Viernes, 22 de Agosto de 2003 02:09:53 a.m. Asunto: [gultab] Articulo sobre Linux en Wireless Linux today tiene un buen articulo sobre Wireless en Linux o linux en wirelesss. :) http://linuxtoday.com/news_story.php3?ltsn=2003-08-22-003-26-OS-HL-NT De: Alexandro Colorado Enviado el: Viernes, 22 de Agosto de 2003 12:27:41 p.m. P Asunto: [gultab] Manual de GIMP Para los que les gusta el disenio grafico pero no han tenido tiempo de meterse con gimp esta ese manual en español sobre GIMP. http://www.nicodigital.com/download/manuales/noblender/gimp/index-2.html De: Alexandro Colorado Enviado el: Viernes, 22 de Agosto de 2003 04:43:46 p.m. Asunto: [gultab] Dynebolics Para los que todavia no han visto, o no se enteraron de la distribucion que presentamos en la Olmeca. La distro fue Dynebolics, este es un Live-CD parecido al Knoppix, DemoLinux, Gnoppix y otros. Dynebolics sin embargo tiene un fin en comun, esto es hacer de tu computadora (o XBOX) una estacion multimedia. Tiene mucha paqueteria en multimedia libre, incluyendo digital VeeJay, Digital Turnables, Blender (animador 3D), Gimp, Eye of Gnome, etc... Todas estas herramientas forman una gran distribucion aparte de tener software para streaming (IceCast) para que todo el mundo pueda tener su propia estacion de radio. Cabe señalar que por rasones logicas la gente de una estacion le hecharon el ojo para ver si podian poner su estacion en linea. Para los que quieran mas informacion sobre la distribucion visiten: http://dynebolic.org/ Si quieren ayuda para entender mejor el software y las posibles dudas la mailing list es: http://lists.dyne.org/dynebolic/ De: raq alzate Enviado el: Martes, 26 de Agosto de 2003 08:37:01 a.m. Asunto: [gultab] (sin asunto) tengo varios articulos que encontre muy interezantes aqui se los paso.... NetFilter for non dummies Hoy presentamos... el tarjet mirror. Bueno para empezar vamos a ver algunos conceptos sobre qué es NetFilter y cómo se utiliza. Podemos decir que NetFilter es el sistema de firewall que utilizan los kernels de Linux 2.4.0 o superiores, incluido la serie de desarrollo 2.5.X. Netfilter es parte del núcleo del sistema y para comunicarnos con él y pasarle las políticas o reglas que queremos incluir, quitar o modificar necesitamos utilizar un programa que nos sirva de interface entre nosotros y el kernel del sistema, este programa se llama iptables. La estructura básica de una regla de iptables es la siguiente: iptables (patrón) (acción) Visto en ejemplos esto seria algo así: iptables -A INPUT -d ip -p tcp --dport 80 -j ACCEPT Desglozando este comando vemos que: -A INPUT Esta opción agrega una regla nueva a la cadena INPUT, la cual verifica todo lo que entra alas interfaces del firewall. -d ip Nos dice que la regla va a mirar la dirección de destino -p tcp --dport 80 Estas opciones van de la mano ya que no se puede utilizar --dport (destination port) sin la opción -p (protocolo). -j ACCEPT Finalizamos toda regla con la opción -j seguida de una acción en este caso ACCEPT, las acciones más comunes son DROP, REJECT, LOG y ACCEPT Otra cosa a tener en cuenta son las policy de las cadenas, estas son, como su nombre lo indica, la política que va a tener por defecto una cadena, esta política es la acción que se le aplica a un paquete cuando no coincide con ninguna de las reglas que hay en la cadena, podemos cambiarlo de la siguiente manera: iptables -P INPUT DROP Si nosotros en este memento listásemos las reglas veríamos algo así: arrakis:~# iptables -L -n Chain INPUT (policy DROP) target prot opt source destination ACCEPT tcp -- 0.0.0.0/0 192.168.1.2 Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Bueno acá termina la parte de conceptos e introducción. Ahora que refrescamos los conceptos básicos y la utilización de NetFilter vamos a jugar con el módulo de mirror, este es un modulo experimental de NetFilter que lo que hace es alterar el destino del paquete y devolverlo a la interface por la que entró. De esta forma, si nosotros usamos este tarjet en combinación con las otras opciones, podríamos no solo proteger nuestros equipos sino también divertirnos un rato.Bien pongamos como ejemplo que deseamos que cuando intenten conectarse a nuestra maquina en algunos ports estos intentos de conexión vuelvan a la maquina que los originó, es muy útil sobre todo para protegerse de intentos a conexión de netbios. Ejemplificándolo: Lo que tendríamos que hacer es ponerles el espejo a los puertos 135, 137, 138, 139 y 445 que son los que utiliza netbios, tanto de origen como detino para ello necesitamos una serie de reglas que serian las siguientes: iptables -A INPUT -p tcp --dport 135 -j MIRROR iptables -A INPUT -p tcp --dport 137 -j MIRROR iptables -A INPUT -p tcp --dport 138 -j MIRROR iptables -A INPUT -p tcp --dport 139 -j MIRROR iptables -A INPUT -p tcp --dport 445 -j MIRROR iptables -A INPUT -p udp --dport 135 -j MIRROR iptables -A INPUT -p udp --dport 137 -j MIRROR iptables -A INPUT -p udp --dport 138 -j MIRROR iptables -A INPUT -p udp --dport 139 -j MIRROR iptables -A INPUT -p udp --dport 445 -j MIRROR iptables -A INPUT -p tcp --sport 135 -j MIRROR iptables -A INPUT -p tcp --sport 137 -j MIRROR iptables -A INPUT -p tcp --sport 138 -j MIRROR iptables -A INPUT -p tcp --sport 139 -j MIRROR iptables -A INPUT -p tcp --sport 445 -j MIRROR iptables -A INPUT -p udp --sport 135 -j MIRROR iptables -A INPUT -p udp --sport 137 -j MIRROR iptables -A INPUT -p udp --sport 138 -j MIRROR iptables -A INPUT -p udp --sport 139 -j MIRROR iptables -A INPUT -p udp --sport 445 -j MIRROR Como puede verse agrupé las reglas para facilitar su lectura el primer grupo cubre el protocolo tcp con puertos de destino , el segundo grupo cubre los puertos de destino pero sobre el protocolo udp el tercero y cuarto realizan las mismas acciones pero utilizando los puertos de origen, ahora si desde una maquina con windows intentan ver o entrar a nuestros recursos compartidos lo que harán es entrar a los de ellos ;) en caso de que nuestra caja Linux este haciendo de firewall entre Internet y nuestra red privada podríamos especificarle sobre que interface tiene que actuar. Esto se hace con la opción -i poniéndola antes de la opción -p de forma que las reglas queden así: iptables -A INPUT -i eth0 -p tcp --dport 135 -j MIRROR Bueno, espero que este articulo les sea de utilidad a la hora de protegerse y por qué no de divertirse un rato. Saludos!!!! ----------------Original Message-------------------------------------------------- Si eso es interesante, de casualidad no conoces como hacer dentro de linux, juntar dos entradas.. digamos que tengo infinitum e intercable entrando a mi empresa y quiero que un router (linuxbox) agarre esas dos entradas y de difusion, asi en caso que una se caiga entre la otra. --------------------------------------------------------------------------------- sì, puedes hacerlo tanto con iptables como con ipchains asi Ipchains: para un modem o conexion dsl primero crea una categoria con -N #/sbin/ipchains -N grupo luego mascarea todas las direcciones de tu red interna #/sbin/ipchains -A grupo -s 0/0 -d 0/0 -j MASQ luego le indicas a linux que active el redireccionamiento de ip #echo 1 > /proc/sys/net/ipv4/ip_foward ahora realiza el redireccionamiento de las ip de tu red interna a la interfaz ppp (modem) #/sbin/ipchains -A forward -s 10.0.0.0/24 -d 0/0 -i ppp0 -j grupo solo repite lo mismo de arriba con tu otra interfaz (conexion) y ya sales por cualquiera de las dos. y eso es todo, recuerda que el 10.0.0.0 van a ser la red interna. De: raq alzate Enviado el: Martes, 26 de Agosto de 2003 08:38:58 a.m. Asunto: [gultab] Crackeando pass de Windows Crackeando pass de Windows El "Security and Cryptography Laboratory" (LASEC) ha desarrollado un metodo por el cual es posible desencriptar una contraseña alfanumerica (letras y numeros) en pocos segundos. El metodo consiste en usar grandes tablas para llegar de la contraseña encriptada al texto original ingresado por el usuario. En la investigacion se ha llegado a la conclusion de que el problema reside en que los passwords de windows no incluyen informacion aleatoria. Esto no es una nueva vulnerabilidad, sino que es una manera de reducir el timepo que antes se tardaba. Se publicó un paper donde hay una tabla que muestra tanto passwords encriptados de "LANMan" (win 3.1/95/98/Me) y de "NT Hash" con su respectiva "clave desencriptada". Aun no hay un programa para realizar esto y el periodo de "demostración" ha finalizado. En ese período era posible enviar nuestro hash (clave encriptada) y al cabo de dias era publicada en el sitio web. En este momento "estan viendo que rumbo tomaran". Como primera medida les recomiendo comenzar a usar passwords de sistema (en windows) que contengan algun que otro símbolo. Para más info: http://lasecpc13.epfl.ch/ntcrack/ De: Alexandro Colorado Enviado el: Sábado, 30 de Agosto de 2003 10:36:59 a.m. Asunto: [gultab] [noticia] MIT se vuelve OpenSource A quien no haya escuchado de MIT, es como si nunca hubiera escuchado de Harvard o Berkley. MIT es una de las universidades mas importantes del mundo. Casa de gente como Richard Stallman, Bill Gates, cientificos famosos e infinidad de empresas en el area de medicina, biotecnologia, informatica, etc. MIT, una universidad de mas de 100 anios de experiencia. Y con mas laboratorios en el mundo. Abre sus libros para ponerlos en linea. Todos las carreras, documentos, notas de los maestros, panfletos, etc. En linea, sin costo, accesible a cualquiera, sin necesidad de registro. Y con material original de la carrera, con videos de algunas clases etc. Esta es una noticia increible al poder proveer una enorme cantidad de informacion importante a las masas. Chequen la pagina http://ocw.mit.edu y empiezen a leer sobre los documentos de estas carreras sin costo alguno. De: OnlyAngel Enviado el: Domingo, 31 de Agosto de 2003 10:16:03 a.m. Asunto: [gultab] para todos los que les interese la programacion Para los que les interese aprender algoritmos chidos y complejos ahí les va este libro http://www.gapav.com/gultab/ De: Enviado el: Miércoles, 03 de Septiembre de 2003 12:34:48 p.m. Asunto: Re: [gultab] Saludos! ---------------Original Message----------------------------------------- > Porque tienes Crush Security Group? > > Es choco el grupo Crush? > > Tell us about it... > > > 00- > Ruben Alzate Quintero > Instituto Tecnologico de Villahermosa > Tab. Mexico > ----------------------------------------------------------------------------- Si, es tabasqueño... Puedes visitar nuestra web : http://nearhosting.com/~cush Ya tenemos nuestro primer advisorie =) Para despejar dudas, nos dedicamos a la seguridad, el desarrollo y stuff Saludos, Pp Trujillo De: Alexandro Colorado Enviado el: Jueves, 04 de Septiembre de 2003 11:11:24 p.m. Asunto: [gultab] Biblioteca de Platicas OnlyAngel, encontro esta una libreria de desarrollo de audio. Las platicas sobre GNU: http://www.gnu.org/philosophy/audio/audio.html De: Cush Security Group Enviado el: Miércoles, 03 de Septiembre de 2003 07:28:10 a.m. Asunto: [gultab] WinXP, apesta, hay razones... -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Bien, yo no soy muy partidiario de atentar contra microsoft y sus aliados, pero este articulo que encontre me parece sumamente interesante. Aparte, trae algunos detalles que los usuarios de WinXP deberian saber, como por ejemplo: LA dependencia de WinXP con las PCs de Microsoft.. en fin, espero lo lean, ya que hay muchos (si no es que la mayoria) que usan WinXP. Aqui les dejo la liga: http://www.hevanet.com/peace/microsoft-es.htm Saludos, Pp De: Alexandro Colorado Enviado el: Sábado, 06 de Septiembre de 2003 01:28:17 a.m. Asunto: [gultab] Lista de soporte de OpenOffice en Español Si alguien es usuario de OpenOffice y quieres soporte de las listas de correo. Subscribete a esta lista, EN ESPAÑOL. discuss_es-subscribe@es.openoffice.org De: Hector Perez Enviado el: Sábado, 06 de Septiembre de 2003 09:30:07 p.m. Asunto: [gultab] wireless Salud2 al gul..! Aqui esta una liga que tiene documentos que tal vez sirvan para el proyecto wireless http://www.redes-linux.com/manuales.php?catId=Wireless De: Alexandro Colorado Enviado el: Lunes, 08 de Septiembre de 2003 03:00:28 p.m. Asunto: [gultab] Libro de Python Que tal,perdon por el retrazo, pero esta es la liga directa al libro Thinking in Phython. http://www.gultab.org/TIPython.pdf De: Cush Security Group Enviado el: Sábado, 06 de Septiembre de 2003 11:02:40 a.m. Asunto: [gultab] G-Con [ Convencion Anual ] -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Saludos, Les escribo para informarles que en Octubre se llevara acabo la 2da edicion de G-Con, convencion anual de hackers. Evento que reune a especialistas y gente interesada en seguridad informatica. Si alguien mas le interesaria ir, puede ponerse en contacto comigo, ya que voy. Los dias son: 17, 18 y 19 de Oct. En el CENTRO EXHIBIMEX, en el DF. Topicos a tratar: - - Generacion de exploits - - Inteligencia artificial - - Tecnicas de Bypass de IDS - - Seguridad telefonica - -Tecnicas avanzadas de hacking en cualqquier sistema operativo. - - Virii - - Encripcion y esteganografia. Por el momento no hay ponentes oficialmente, ya que se encuentra en una fase de CFP (Call For Papers). El año pasado estuvieron via IRC (pero estuvieron) los señores de GOBBLES. Les dejo la liga: http://www.two.g-con.org Saludos. De: Alexandro Colorado Enviado el: Lunes, 08 de Septiembre de 2003 11:40:06 p.m. Asunto: [gultab] Utilizando StarOffice en la Escuela Que tal, les mando una pagina muy interesante sobre el uso de StarOffice en la escuela este link tiene buena interface para que se pueda trabajar como soporte externo. http://www.sun.com/products-n-solutions/edu/commofinterest/staroffice/star_tutorial/es/ De: Alexandro Colorado Enviado el: Martes, 09 de Septiembre de 2003 01:56:11 a.m. Asunto: [gultab] Conectando SAPDB a OpenOffice Esta liga me la sugerio una persona de la lista de OpenOffice. Aunque no uso SAPDB se que algunas empresas la usan. Este tutorial puede ser importante en caso de que este sea el caso. http://kienlein.com/pages/sapdb-jdbc-howto-en.html De: Alexandro Colorado Enviado el: Martes, 09 de Septiembre de 2003 03:00:33 p.m. Asunto: [gultab] Tip de OpenOffice Para las personas que han mantenido un uso constante de OpenOffice, les comento un tip que saque de la lista de usuarios. En la version 1.0.x las ventanas como el Estilista/Stylus eran retraibles. Para la version 1.1 esta funcion ya no existe. Sin embargo hay un tip a continuacion que puede ayudar. Dar click en el borde superior (azul) de la ventana, apretar Ctrl y jalar hacia la derecha, esto lo integrara a los menus y puede ser practico ya que se vuelve retractible, pero a la izquierda. De: Alexandro Colorado Enviado el: Viernes, 12 de Septiembre de 2003 01:21:03 a.m. Para: GULTab Asunto: [gultab] Tips de Seguridad Estos son unos tips que encontre en una de las paginas, aqui resumire el documento: Tip No. 1 1. Crear tu firma GPG 2. Checar el MD5 cuando bajes tus RPM 3. Checa la pagina de Updates de tu Distro 4. Desactiva los servicios que no necesites 5. Desactiva archivos de setid y setgid 6. Administra bien tus archivos de logs 7. Intenta auto-hackearte desde el exterior 8. Quita Ctrl-Alt-Delete 9. Que solo root pueda apagar/reiniciar o terminar la maquina 10. usa tcp wrapper 11. desactiva los programas que no uses 12. corre ambientes restringidos 13. ponle password a lilo La pagina esta en linux.box.sk/newsread.php?newsid=775 De: Alexandro Colorado Enviado el: Viernes, 12 de Septiembre de 2003 01:30:01 a.m. Asunto: [gultab] Actualiza al Kernel 2.6 Esta Guia muestra como puedes actualizar tu kernel a lo ultimo de lo ultimo bajo el kernel 2.6TEST5. Aunque el kernel todavia no es 100% estable, les garantizo que aprenderemos bastante al intentarlo..... respalden todo.. :) http://kerneltrap.org/node/view/823 De: Alexandro Colorado Enviado el: Viernes, 12 de Septiembre de 2003 02:30:02 a.m. Asunto: [gultab] Como meter Datos en bruto a MYSQL? Quizas no lo saben quizas si, pero para meter a mysql datos 'en bruto'. Con esto quiero decir que en vez de 1 por uno meter toda una colleccion deinformacion que llene nuestra base de datos, les tengo este ejemplo: Digamos que tenemos una base de datos con X numero de tablas con Y numero de campos. Luego tenemos un archivo de texto con Z informacion la cual llena cada campo de cada tabla de nuestra base de datos, esta esta escrita como MYSQL lo pediria osea asi: 0, "1erCampo, "2ndoCampo", "3erCampo"... Para introducirla en una tabla necesitamos esta instruccion en la linea de comando de MySQL. mysql> LOAD DATA INFILE "textoConDatos.txt" INTO TABLE nuestraTabla FIELD TERMINATED BY ',' ENCLOSED BY '"' LINES TERMINATED BY '\n'; con esto creamos los parametros para que nuestra base de datos lea el texto y defina los delimitadores, en este caso las comas y apostrofes. Aqui literalmente le dijimos a mysql lo siguiente: "Carga los datos del archivo 'textoConDatos.txt' dentro de la tabla nuestraTabla los campos terminan con ',' y esta dentro de '"' lineas terminan con '\n'" Espero que les sirva, alguna duda comentenla en la lista. De: Alexandro Colorado Enviado el: Viernes, 12 de Septiembre de 2003 02:37:47 a.m. Asunto: [gultab] Python y Lo que viene.. En el taller de python vimos lo que son los Tuples, definimos que eran un tipo de lista en READ-Only. Sin embargo de manera practica que pueden hacerse con ellas... Como diria Guido van Rossum, Tuples son para datos heterogeneos, mientras que listas para datos, homogeneos. "Tuples NO son listas READ-ONLY..." Seria interesante estudiar las diferencias y que quizo decir Guido aqui. PD: Guido van Rossum es el creador de Python... y el mensaje lo pueden encontrar aqui. http://mail.python.org/pipermail/python-dev/2003-March/033981.html http://www.geocities.com/SiliconValley/Haven/7414/FTP.html