Mostrando entradas con la etiqueta Administrador. Mostrar todas las entradas
Mostrando entradas con la etiqueta Administrador. Mostrar todas las entradas
[POST] Para Administradores de Sistemas.

INTRODUCCIÓN

El día de ayer se dio a conocer una vulnerabilidad (CVE-2012-1182) crítica al estándar de Unix/Linux de interoperabilidad  con el Servicio de fichero compartidos en red de Windows: SAMBA.

Versiones comprometidas por la vulnerabilidad (CVE-2012-1182):
Samba 3.0.x to 3.6.3 are affected by a vulnerability that allows remote code execution as the "root" user. 
FUNCIONAMIENTO

Esta vulnerabilidad permitiría a un atacante ejecutar código remoto, por ejemplo una shell, desde una conexión totalmente anónima. Esto es especialmente crítica en entornos donde se comparte recursos, con acceso a Internet.

En particular, la vulnerabilidad ha sido detectada en un procedimiento de llamada remota (RPC), que no comprueba adecuadamente la longitud total de un "array".

SOLUCIÓN

Se recomienda aplicar el parche que se encuentra disponible en la siguiente dirección:


http://samba.org/samba/patches/
Samba administrators running affected versions are advised to upgrade to 3.6.4, 3.5.14, or 3.4.16 or apply these patches as soon as possible.
Un Saludo.


Fuente | Twitter de Sergio de los Santos | Samba - Security Announces
Una de las claves principales para proteger adecuadamente una red inalámbrica, aplicable a muchas otras áreas, es la utilización de una contraseña lo suficientemente robusta. Sin embargo, en ocasiones la tarea de generar este tipo de contraseñas puede resultar "pesada" o incluso complicada.

Existen servicios online (ver este artículo al respecto), que facilitan el trabajo, no obstante no se puede confiar plenamente en la privacidad y confidencialidad que ofrecen esos servicios online. 

Con objeto de evitar utilizar estos servicios os presento la herramienta de escritorio "Awesome Password Generator".

Descripción

Es una herramienta Open Source destinada a la generación automática y rápida de contraseñas, incluidos "contraseñas" especificas para la redes inalámbricas WPA.

WPA Automatic Password Generator

Las principales características son:
  • Rápida generación de contraseñas de propósito general (email, cuentas online, etc)
  • Generación de contraseñas especificas para WPA (PSK).
  • Verificación de la "fuerza" que tiene la contraseña generada.
  • Opciones de personalización.
  • Función de "escritura" amigable (sencilla).
Requisitos del Sistema
Descarga


Enlace a la página web de descargas (aquí).

Conclusión

Es un herramienta útil para generar automáticamente contraseñas robustas, no obstante con las recomendaciones de mi articulo "Make your Password Secure", se podría combinar las contraseñas que muestra la herramienta automáticamente con el factor creativo y recordable necesario para poder utilizar esas contraseñas habitualmente.

Por ejemplo: Construir una contraseña por tramos (partes) utilizando las recomendaciones del articulo (Make your Password Secure) y los resultados mostrados por la herramienta.

Recordar, que si "habilitáis" la opción - Easy type password - la contraseña es más ligeramente menos robusta. Y que se puede utilizar un conjunto de caracteres o palabras personalizadas y/o definidas.