Rincón Informático

Un rincon para hablar sobre GNU/Linux, seguridad informatica, y mas!!

Archive for octubre, 2009

Leyendo algunos tweets me encuentro en este sitio, un vídeo muy interesante el cual nos muestra una computación, entre Microsoft y  GNU/Linux  la competencia tiene 2 bandos por cada lado, en el lado del mal participan Windows Vista, y el recién salido del Horno  Windows 7, mientras que por GNU/Linux participan Ubuntu 9.04 y el nuevo consentido Ubuntu 9.10

La idea del reto es bastante sencillo, el primero sistema operativo en arrancar… ¿Quien ganara? Hagan sus apuestas!!!!

Jornadas de Software Libre Colombia 2009

Posted by Epsilon On octubre - 30 - 2009

logo350x150n Jornadas de Software Libre  Colombia 2009

Desde hoy  y hasta el   próximo 1 de noviembre se realizaran en Cucuta  la quinta edición de las    Jornadas de Software Libre,  estas jornadas son un espacio donde  todas la comunidades de Software Libre en , se reunen para intercambiar experiencias,  mostrar sus proyectos actuales, crear alianzas y definir  un norte para el Software Libre en nuestro país.

Este espacio es una muy buena oportunidad para conocer a otras personas del país  que son partidarias y defensoras del Software Libre, conocer nuevos amigos,  y pasar un fin de semana muy agradable rodeado con individuos que   tienen  una pasión  en común.

A continuación dejo el cronograma de los días, y los enlaces de interés:

Free Image Hosting at www.ImageShack.us

Free Image Hosting at www.ImageShack.us

Pagina WEB JSL2009

Esperamos que muchos asistan y nos cuenten  todos los detalles a aquellos que por una u otra razón no pudimos asistir.

Abriendo y editado archivos de Excel 2007 desde internet

Posted by SpiderM@N On octubre - 29 - 2009

sheetster

Cuantas veces nos ha sucedido que estamos esperando un informe o un documento y cuando por fin recibimos el archivo sucede que este llega en un formato de esos raros…para ser más exacto en un formato XLSX esos formatos que Microsoft pone de moda haciendo lo que quiere con los estándares.

Supongamos que no tenemos como abrir este archivo o que simplemente nos encontramos en un computador que no es el nuestro y no queremos dejar muchos rastros al respecto de lo que hacemos con determinados archivos ¿Cómo lo modificamos?

Bueno pues para este tipo de cosas nació Sheetster es una aplicación WEB Gratis Y LIBRE para editar “rápidamente” archivos con este tipo de formatos y hojas de cálculo en general.

Para trabajar se basa en JAVA (así que se requiere el JRE) y por lo mismo tiene unos efectos visuales bastante interesantes, pero que probablemente con el tiempo se vuelvan cosa del montón.

Igualmente me pareció interesante que desde la página oficial promocionen la versión Servidor local de esta aplicación, debo confesar que no la he probado pero suena bastante interesante.

Página Oficial.

Como exportar e importar una base de datos MYSQL desde consola

Posted by Epsilon On octubre - 27 - 2009

Hace poco necesitaba  exportar una base de datos MYSQL que tengo en mi servidor localhost,  Sin embargo no queria instalar phpmyadmin para hacerlo de manera grafica, asi que me puse a la tarea de leer y muy rapidamente encontre la solucion y en realidad muy sencilla, se trata del comando mysqldump y su sintaxis es:

mysqldump -h ip_servidor -u usuario_bd -p basededatos>archivo.sql

Y eso es todo, como resultado tendremos un archivo .sql en el cual se encontrara toda la informacion de la base de datos, con este archivo podremos montar nuestra base de datos en otro servidor.

Importando la base de datos

Si por el contrario ya tenemos nuestro archivo .sql y lo que queremos es nuestra base de datos, debemos hacer lo siguiente:

#Nos conectamos al servidor:

mysql -h ip_servidor -u usuario -p

#Creamos la base de datos:

create database prueba;

#Le decimos al motor cual BD usaremos:

use  prueba;

#Ahora le damos la ubicacion de nuestro archivo .sql

source /home/usuario/Desktop/archivo.sql

Con esto habremos importado con exito nuestra base de datos a otro servidor, cabe aclarar que hay que hacen mucho mas facil el proceso como (phpmyadmin), pero no esta de mas saberlo hacer a mano.

Microsoft Baseline Security Analyzer versión 2.1.1

Posted by SpiderM@N On octubre - 26 - 2009

Microsoft en su intento por dominar el mundo intenta hacer software para todas las necesidades de los informáticos.  En esta ocasión presentan una actualización de su aplicación de administración de vulnerabilidades Microsoft Baseline Security Analyzer (MBSA).

Puede ser que no sea la mejor (de hecho no lo es) pero para las personas que quieren empezar a conocer de que se trata las vulnerabilidades o que desean hacer un muy rápido vistazo de su red esta herramienta puede que le ayude a examinar de manera superficial y así hacerse a una idea de la seguridad en su entorno.

Es una herramienta gratis que incluye interface tanto grafica como de línea de comandos (poco a poco Microsoft entiende de esta necesidad).  MBSA no está en nuestro idioma, pero realmente no es un inconveniente pues que como siempre es muy intuitivo, hecho a prueba de…

Tiene cosas malas como que necesita conectarse a para descargar las “recomendaciones” de Microsoft, solo funciona obviamente para “escanear” maquinas que ejecuten sistemas operativos de Microsoft.

NOTA: MBSA NO es una herramienta profesional y probablemente NUNCA lo sea.  Sin embargo para las personas que DESEAN EMPEZAR pueden hacerlo con este software.

FAQ de MBSA.

Página de descarga.

Hace ya varios días mi profesor de bases de datos, dejo en una base de datos para hacer un taller. (Hasta ahí todo normal) Pero cuando descargue el archivo resulta que dicho archivo tenía extensión .mdb (Archivo de access). Lo primero que pensé fue listo debe haber algo con lo que se pueda abrir esta cosa en mi Debian. Basto con buscar en Google y en 5 minutos encontré esta aplicación MDBTools gracias a la cual pude terminar mi tarea XD.

MDBTools es una herramienta que nos permite exportar datos y esquemas desde archivos producidos por MS Access 97/2000/XP/2003.

mdbtools1 MDBTools: herramienta para visualizar bases de datos access en GNU/Linux

Para instalar:

# aptitude install mdbtools

Si prefieres descargar las fuentes acá.

El modo de uso es muy sencillo, simplemente abres el archivo .mdb y te mostrará algo como la imagen de arriba (Muestra las tablas de la base de datos).

Definition: Permite ver la definición de la tabla (Nombres de campos, tipo de datos, tamaño y las keys).

Data: Muestra las tablas con los datos.

Export: Con esta opción podemos exportar los datos de las tablas a un archivo de texto.

Adicional a estas opciones hay otra que nos permite hacer Queries. (A la cual accedemos dando en el icono de los dos engranajes)

mdbtools2 MDBTools: herramienta para visualizar bases de datos access en GNU/Linux

Con respecto a esta última opción tengo para decir que no me han funcionado consultas más estructuradas, solamente las simples.

No es más espero que sea de utilidad para alguien . Hasta la próxima!!.

Diferencia entre Xploits y Exploits

Posted by Epsilon On octubre - 23 - 2009

Mucha gente tiende a confundir los términos exploits y xploits o  creen que significan lo mismo, sin embargo,   aunque se escriban casi de la misma forma tienen grandes diferencias de carácter conceptual. En esta oportunidad quiero explicarles desde mi punto de vista: que es un y un Xploit, para que podamos ver claramente las diferencias que hay entre ellos y de esta forma no volver a confundirlos.

¿Que es Xploit?

Un Xploit son  las conocidas  y famosas postales de gusanito falsas, que su función es  crear una pagina idéntica a la de hotmail,gmail, yahoo, facebook, etc,  para que los usuarios  digiten allí su password. El procedimiento es sencillo. A la víctima le llega un correo diciendo que alguna persona (puede ser conocida o no) le mando una tarjeta postal, la víctima  por curiosidad abre el correo y este dice que para abrir la postal debe dar en un enlace, sin embargo este enlace es falso y lo que hace es abrir el formulario idéntico de hotmail (o de otro servicio de correo)  creado por el atacante. Estando allí, la víctima simplemente cree que se le cerro hotmail y vuelve a escribir la contraseña sin saber que ese formulario es falso.

¿Que es ?

Un es un programa que logra explotar  un bug o fallo de algún programa o hardware, causando que este funcione de tal forma que no fue pensado en un comienzo,  Dichos programas son hechos generalmente en C, perl, python, ruby, php y su función generalmente es violar las medidas de seguridad para poder acceder al mismo de forma no autorizada y emplearlo en beneficio propio o como origen de otros ataques a terceros.

Espero que haya quedado un poco mas claro las diferencias que hay entre,  un termino y el otro,  y  si alguien no esta de acuerdo con lo expuesto, con gusto lo invito a que me  diga desde su punto de vista  cual es la diferencia entre estos dos términos.

navegando con la red, me encuentro con un truco muy curioso el cual nos brinda la posibilidad de usar el poder de google para buscar software con medicina incluida, esto quiere decir, que si lanzamos una busqueda personalizada  esta nos arrojara muchos enlaces para descargar, software con el serial, crack o keygen incluido.   Para lograr esto, solo basta con buscar en google de la siguiente manera:

94fbr y el nombre del programa.

Un ejemplo:

94fbrbusqueda Como buscar  programas con serial/crack  incluido usando el poder de Google

Es muy util cuando aquellos que usan software privativo, necesitan descargar la aplicacion con  la medicina incluida.

Nota: Rincon Informatico, en ningun momento promueve  la pirateria de software,  esa accion es un delito, mejor sientete libre y usa Software Libre

Descarga nueva version de WordPress 2.8.5

Posted by Epsilon On octubre - 21 - 2009

wordpressmustdos Descarga nueva version de WordPress 2.8.5

Debido al bug que se dio a conocer  hace algunos dias y del cual hablamos aqui en Rincon Informatico,  la gente de WordPress lanzo la version 2.8.5, en la que se soluciona este y otros bugs importantes,  por el momento no hay version oficial en español, pero  puedes usar algunos parches disponibles.

link descarga wordpress 2.8.5 oficial

Link descarga wordpress 2.8.5 español no oficial

Recomendamos a todos los usuarios de este CMS que actualicen sus blogs, para  estar preparados ante cualquier ataque, ya que uno de los puntos mas importantes para estar seguros en la red, es mantener actualizado todas  nuestras web