30/10/07

ESTUDIAR O LIMOSNEAR ??? ¬¬


El ser limosnero deja mas lana que ser profesionista ?

Un semáforo cambia de estado en promedio cada 30 segundos ( 30 segundos en rojo, 30 en verde). Por lo tanto por cada minuto un limosnero tiene 30 segundos de tiempo útil para lograr recibir un mínimo de $2.00.

Con este esquema, en 1 hora de trabajo el limosnero habrá recaudado : (60 minutos x $2.00/minuto) = 120.00/hora. Si el limosnero trabaja 8 horas por día, descansando los domingos, da un promedio de 25 días por mes, lo que deja un ingreso de: ( 25 días/mes x 8 horas/día x $120.00/hora) = $24,000 al mes ¿sera que puede ser una cuenta absurda?.


Ahora bien, $2.00 o $3.00 y los mas generosos son de $5.00 sin embargo, vamos a ser conservadores y asumir que el limosnero solo recauda la mitad de la cuenta inicial, osea: $60.00 hora.

Haciendo de nuevo las cuentas tendremos un valor final de $12,000.00/mes. Esto equivale al salario promedio bruto de un supervisor de ingeniería, que se desarrolla en una empresa de mediano porte; trabajando 48 horas nominales por semana y aun teniendo que ir los domingos a resolver los problemas de mantenimiento y otros.


De esta forma, cuando el limosnero recibe $5.00 (que no es raro), puede descansar tranquilo debajo de un árbol con su caguama por lo menos los próximos 9 cambios de luz del semáforo, y sin ningún jefe que lo este jodiendo.

Sera acaso ser mejor limosnero?

ya que ellos no trabajan las 8 horas diarias, ni tienen horarios, ni mucho menos jefes ¡AHH! ni tampoco pagan impuestos, ni ISPT, IMSS, ni rentas de 1a,2a,3a,4a,5a,6a,7a,8a,9a categorías, ni han tenido que estudiar/practicar “X” años. Entonces ¿ No tendrás 1 peso que me regales?.

ni tampoco batallan para conseguir trabajo ¬¬



18/10/07

NMAP ---> El rastreador de la RED


Siempre que queramos auditar un sistema siempre hay que tomar encuenta esta fabulosa herramienta llamada nmap.
Nmap nos sirve para verificar el estado de los puertos de un determinado host para determinar las puertas de acceso que tiene dichos host.

Nmap lo podemos tomar en cuenta en distintos casos como:

- Instalamos un sistema operativo y queremos ver con que servicios viene activado.

- si notamos algo extraño en nustra red.

- cierto usuario nos reporta un ataque.

- por supuesto para aser auditorias de red


Una vez instalado nmap (puedes descargarlo desde http://insecure.org/ o desde un apt-get install nmap) escribimos nmap en una terminal para verificar que funcione todo correcamente, despues puedes scanearte ati mismo tecleando

nmap 127.0.0.1 o nmap localhost visualizaremos algo como esto.


Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-06 12:04 CDT

Interesting ports on localhost (127.0.0.1):

Not shown: 1675 closed ports

PORT STATE SERVICE

22/tcp open ssh

25/tcp open smtp

111/tcp open rpcbind

113/tcp open auth

631/tcp open ipp


Nmap finished: 1 IP address (1 host up) scanned in 0.561 seconds

Como podemos observar el unico parametro necesario para que en map funcione es la direccion ip del host que queremos analizar. Nos manda en pantalla los puertos que estan funcionando, en el caso del ejemplo hay varios puertos abiertos. Si queremos obtener mas informacion aserca del escaneo a realizar solamente ponemos la opcion -v (significa modo vervose) seria algo como lo siguiente.


Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-06 12:18 CDT

Initiating SYN Stealth Scan against localhost (127.0.0.1) [1680 ports] at 12:18

Discovered open port 25/tcp on 127.0.0.1

Discovered open port 113/tcp on 127.0.0.1

Discovered open port 22/tcp on 127.0.0.1

Discovered open port 631/tcp on 127.0.0.1

Discovered open port 111/tcp on 127.0.0.1

The SYN Stealth Scan took 0.10s to scan 1680 total ports.

Host localhost (127.0.0.1) appears to be up ... good.

Interesting ports on localhost (127.0.0.1):

Not shown: 1675 closed ports

PORT STATE SERVICE

22/tcp open ssh

25/tcp open smtp

111/tcp open rpcbind

113/tcp open auth

631/tcp open ipp


Nmap finished: 1 IP address (1 host up) scanned in 0.128 seconds

Raw packets sent: 1680 (73.920KB) | Rcvd: 3365 (141.340KB)

Nmap es una exelente herramienta para auditar sistemas y podemos tener diversos tipos de escaneos:


  • sS TCP SYN scan ---> no se abre una conexion TCP completa. simplemente envia un paquete SYN para saber si un puerto esta abierto o no, ademas de que este tipo de escaneos es el modo por defecto para los usuarios privilegiados.

  • sT TCP conect () scan ---> este es el modo mas basico de escaneo ya que utiliza la funcion conect () del sistema operativo. Si utilizamos este tipo de scaneos lo mas seguro es que queden bastantes registros en la maquina scaneada.

  • sF sN sX ---> ( stealth, modo nulo y arbol navideño ) estos tres tipos de escaneos son muy avanzados y realmente buenos ya que pueden atravesar firewalls y sistemas de segurdad sin ser detectados.

  • sP ---> scaneo de ping, es para saber los host que estan conectados a una red ( nmap -sP 198.168.0.10-255).

  • sV ---> este tipo de escaneos le dice a nmap que trate de comunicarse con los puertos abiertos ydetectar las verciones de los servicios que esta ejecutando.

  • sL ---> escaneo que genera una lista de Ips y host.

  • sA ---> ataque ACK, este metodo de escaneo es muy util ya que sirve para determinar que reglas de firewall tiene dicho host.

  • sO ---> este tipo de escaneo sirve para determinar que sevicios de IP estan funcionando en el host.

  • sU ---> con este escaneo detectamos los servicion UDP que estan activos en el host.


4/10/07

Comienza CaFeCONF 2007 en Buenos Aires

Los días 5 y 6 de octubre va a tener lugar en Buenos Aires, Argentina, la Sexta Conferencia Anual de GNU/Linux y Software Libre CaFeCONF 2007 organizada por el Grupo de Usuarios de Software Libre de Capital Federal (CaFeLUG). Hasta el momento llevamos más de 1900 inscriptos y esperamos una concurrencia aproximada de 2000. Durante estos dos días habrá más de 80 conferencias y talleres, en varios temas como SL y Estado, Educación, filosofía y política, técnica, programación, administración y todo lo que habitualmente ofrece uno de los eventos más grandes y reconocidos de Argentina. La inscripción sigue abierta hasta la última hora de hoy. También habrá streaming para quienes no puedan participar físicamente del evento, y salida a Internet 2 para que estudiantes y docentes de universidades de América Latina puedan seguir las charlas principales.