XSS en la página oficial del CEI

January 9th, 2012

Uno por naturaleza es muy curioso, lo cual, puede descubrir (“sin querer”) cosas como estas:

http://www.cei.fing.edu.uy/notas/archivo.php?search=bydate&day=12&month=1&year=%3Cscript%3Ealert%28%27XSS%27%29;%3C/script%3E
:)

Pequeña prueba sysadminiesca (bash)

November 21st, 2011

Todos los días se aprende algo nuevo… a ver, si alguien esta atento.. ( y me lee :P )

Piensen qué debería devolver este comando, y luego ejecutenlo….

cat /etc/passwd | read linea; echo $linea

 

….comentarios?

Como ir de Repente a Kagar

October 3rd, 2011
Como ir de Repente a Kagar

Como ir de Repente a Kagar

Samba 3.0 a 3.5

September 23rd, 2011

En mi actual trabajo, tuve la tarea de migrar de un Samba 3.0 a 3.5.

Entre varios líos diversos, el que quiero hablar ahora es sobre el formato de la DB. Menuda sorpresa me llevé.

Algún administrador de Samba ya debe saber lo que voy a escribir, pero igual lo hago para contextualizar el panorama.
Para que Samba y MS operen, Samba implementa algunas funcionalidades extra.
Particularmente, el mecanismo que usa para mapear los identificadores locales en las dos plataformas, los SIDs en Windows y los UIDs/GIDs en Linux.
Esta claro, que para operar sobre el mismo recurso en una plataforma u otra, debemos identificarlos de manera única. Para esto, samba tiene varias formas (dependiendo de la configuración, etc) de hacer este “mapeo” en los identificadores de Windows y Linux. A este mapeo, Samba lo llama IDMAP.

Como mencioné, hay varias formas de hacer este mapeo. La configurada es la de Winbind/NSS con una Db local en formato TDB (Trivial Database). El servidor a actualizar, actúa como file server y no tiene cuentas locales. Por lo cual, Samba obtiene las credenciales desde el controlador de dominio.
Para esto, Samba reserva un espacio (rango) de UIDs y GIDs para realizar el mapeo con los SIDs.
Algo que me enteré en el testeo de la migración, fue que el mapeo entre SID y UID/GID no es determinístico! Depende del orden en que el controlador devuelva los datos (!) :S
Recordar que el control de acceso a los archivos/directorios se hacen en base a estos UID/GID. Por lo que, si el mapeo se pierde, por alguna razón cualquiera, me quedé sin control de acceso, o peor aún, podría pasar que se entrevere todo.. caos total.

Yendo más al grano y lo más destacable: al actualizar Samba (yum install samba3x), se rompe la DB con el mapeo! :O ¿wtf!??

Parece que cambiaron el formato de la DB, antes se usaba TDB, y ahora LDB (L de light). Un nuevo formato más “LDAP-like”, más rápido, “más mejor” con todos los chuchis, como siempre…

Bien, pero… y mi DB anterior?? parece que samba no se da cuenta que existe un DB y no la migra :S
Debe ser porque se instala como un paquete aparte? y no es parte de un ‘update’ formalmente hablando? No lo sé.

Al final, lo que tuve que hacer fue:

# net idmap dump /var/cache/samba/winbindd_idmap.tdb > /root/idmap.backup
[...]
Paso i) Eliminar samba3.0
Paso i+1) Instalar samba 3.5…
[...]
# net idmap restore /root/idmap.backup

Es decir, exportarlo e importarlo.

No estoy muerto

February 5th, 2010

Hola, hola… sí, todavía sigo vivo. Acá estoy escribiendo para mostrar que no me olvidé de mi blog :)

En cualquier momento, se viene un cambio….

Flasheando mi WRT54GL v1.1 !!!

July 19th, 2008

Exactamente, le cambié el firmware a mi Linksys!

Que pasos segui?

Que cuidados hay que tener?

  • El único cuidado que tuve fue…
    • Primero instalar el ‘mini‘ y después el ‘std
    • Después que instalé el ‘miniesperé 5 minutos antes de cliquear en “Continuar

Realmente la interfaz web esta mucho mejor, y trae muchisimas funcionalidades extra! Además de la flexibilidad de poder instalar cualquier paquete que quieras! :)

Los años pasan…

March 21st, 2008

Pasa el tiempo y uno se va poniendo cada vez más viejo va aprendiendo los mensajes de la vida misma.

Cuando uno nace es “igual” a los otros recién nacidos como uno.. en el correr de la vida estos caminos van tomando bifurcaciones y quedan en el camino, otros tratamos de seguir.

Las señales que le da la vida a uno son inrefutables. Paso a explicar.
Cuando somos todos niños no pasa nada.. “todo bien” ..todo es alegría y diversión. Cuando pasamos a la etapa de la juventud (etapa liceal) aparecen las “novias”, esas cosas raras que no muchos tienen a esa edad… pero se ve que muchos transitan por ese momento de estupidez :P
Después viene la etapa de la facultad, a esa altura terminamos el liceo (la mayoría, algunos quedaron por ahí varados en el camino) y también en la misma facultad algunos se van quedando y tratan de conseguir algun oficio para insertarse en el mercado laboral. En esta misma etapa, se llega (generalmente) a un nivel de “novias maduras”, es decir.. tenemos pareja estable, mientras estudiamos y tratamos de recibirnos. He aquí la cuestión, donde quería llegar.
En esta etapa de la vida, algunos conocidos/amigos empiezan a recibirse… y algunos muy pocos (en mi caso, uno solo y por eso la causa de estas líneas) se casan con la novia de hace ya muchos años.

Si, si… llegó el momento que un amigo se casa.. (y no estoy hablando del verbo caZar!…). Lo primero que me viene a la mente en un momento así es… ¿y yo? Pues claro, cuando todos tus amigos tenian trabajo, vos eras el próximo a tener trabajo.. eras el último, en otros casos no, eras del montón que conseguia novi, al mismo tiempo que tus amigos.
Esto es una pregunta sin respuesta, yo todavía no me voy a casar ni cazar. Mejor, cambio la pregunta a esta: ¿Quién será el siguiente en casarse? ¿Quién es el próximo en la lista? uff…

Al fin y al cabo, casarse no es tan malo.. no hay porque asustarse.
Ahora que me pongo a reflexionar un poco más, creo que me tengo que asustar cuando alguno de mis amigos se muera…. (espero no ser el primero :P )

Slds.-

PD: Si, vieron? Dos post en un día!!!!
PD-2: JJ y MJ: Felicidades!!!! :D (¿para cuando el hijo? je, perdón, pero cuando alguien se casa se pregunta eso, viteh’ :P )

El casado, casa quiere!

March 21st, 2008

…no se que tiene que ver el título con lo que voy a escribir.

Muchachos, me fui a Brasil, especificamente a Salvador de Bahía! (proximamente link al lugar). En principio, el lugar muitu bonito… pero otros lugares del Uruguay no tienen porque envidiarle (sí, del Uruguay!). El hotel es 5 estrellas y estoy en el modo ‘all in’ (All inclusive, todo incluido.. tomo&como todo lo q quiera, q no me cobran). La comida es fea… o más bien “rara y pobretón”, por ejemplo: “Tarta de Maracuya” (¿?), “Papas de raices” (¿!¡?), “inherme” (o algo así…¿!!?!?!?), entre otros… en lado conocido estaban: “Pudin de Coco”, “Mouse de Chocolate”, “Torta de menta y chocolate”, “tarta de frutas”, más otros que no me acuerdo. Hasta acá todo “bien”… pero la comida “conocida” tenia menos sabor que una toalla. Por ejemplo, la torta de menta y chocolate (una de los primeros postres que probé) no tenia casi nada de sabor a menta, era una menta “flojita”… muuuuuuuyyy suave, uno que esta acostumbrado a pedir helados de menta en La Cigale, esto daba vergüenza ajena. El mismo argumento para el postre de Tiramisú, era un cubo de vainilla y por arribita
un pobre polvo de cafe (cacao)…. pppfff!!!!! eso en Uruguay no es tiramisú, pelado! Creo que ni utilizaban mascarpone.

Sacando la comida de lado todo estuvo aceptable, la playa estaba buena como todo en general.

No lo recomendaría porque hay cosas mejores (como Punta Cana, lo mejor de lo mejor).

En fin, después subo fotos.

Slds.-

Que desilusión…

October 28th, 2007

Si, es lo que siento.

Pongamonos en contexto, cada tanto (ponele una vé al mes… o dos meses) vamos a comer todos juntos a lo de Marcos (apropósito, podriamos ir a otro lugar, no?) con el Guille, Avasi, Carlos, los Martines y quien les escribe… (porque nadie todavía le dijo al kbz? :P )…

Todo muy feliz, hasta que un día que habíamos coordinado un Martes de noche ir a comer, más exactamente ir a cenar a lo Marcos que queda en Sarmiento.

El mismo día si no mal recuerdo, Martin P. avisa que: “hoy no puedo, me es imposible”, la causa fue que le sacaron sangre ese mismo día y se levantó muy temprano (oohh), en fin… uno menos, ta’ todo bien… al rato, me informan que Carlitos tampoco puede… “se siente mal y se va directo para la casa desde el laburo”… ah, bueh!… cada vez somos menos.
A esa altura yo pensaba que no nos ibamos a reunir… ete aquí, que no fue así. A pesar de esas dos grandes ausencias, la cena se hizo, se cumplió con lo planificado.
Una cena perfecta para mi, aunque no me quedé totalmente lleno… algo que uno espera cuando va a lo de Marcos… o al menos yo eso espero.

En el correr de la semana, no recibí ninguna disculpa, pero buehhhhh.. no pasa nada. Se le entiende… una vez pasa, no somos perfectos. En esta misma semana, se ponen en contacto los faltantes a la reunión (Martin P. y Carlos) para planificar otra cena en la otra semana… ohhh!!.. que bien!!.. se ponen las pilas, toda la iniciativa salió de Martin P. (yo pienso que se quedó con las ganas de salir entre todos… y tuvo algo de remordimiento. Al contrario de Carlos que todo le chupa un huevo y se gasta el sueldo en camperas de $3.000 pero eso es otro tema). Biennnnnnnn!!!.. Todos a full con la planificación, hasta ahí todos pueden! …menos Avasi. Ta, es uno solo porque tiene “que estudiar” (…justo él…). Una sola baja, se permite… Pasa la semana, llegamos al Lunes y no hay queja! todo bárbaro, diez puntos!… Hasta que llega el Martes al mediodía donde se me abre la ventanita del MSN y me llega un mensaje de Martin P.: “No sale Marcos hoy. Tengo problemas grandes” , “avisa a los muchachos, al menos yo no voy a poder ir”.

Ta’ loco, sacámela 3/4, bajame un cambio… voooooooooooooo!!!! media pilaaaaa!!!!
Obviamente que la cena era para que vayan los dos (Carlos y Martín) y como Martín ya no puede… pierde la gracia de todo (además, que iba a pagar los chitivos del resto de la gente porque nosotros vamos por ellos :P ).

En fin, que puedo decir después de todo esto?… Solo dos palabras: Que desilusión…

Me robaron!

July 7th, 2007

…en realidad no me robaron, pero trataron. Formalmente se llamaría “Intento de robo”. La cosa fue que trataron de robar mi auto, fue un intento porque solo me rompieron el vidrio lateral trasero (del lado del acompañante) así no suena la alarma ([/ironia on] já! los kgé porque no tengo alarma en el auto! [/ironia off]), pero parece que no terminaron su cometido por algo que habrá pasado (supongo yo que pasó algun vecino, policia, etc… no se, algo) y dejaron su trabajo a medio terminar.

Esto fue ayer viernes 6/7/2007 [dd/mm/yyyy] entre las 22:30 y 01:00hrs del día sabado, cerca de Rivera y propios.

La única posibilidad que queda, es que me querian afanar el auto completamente, porque dentro de él no habia nada, solo la radio que es la de fábrica junto con los parlantes… que te digo la verdad, no suena muy bien eso…

Realmente te da bronca, sobre todo porque no podes hacer mucho, aunque pongas alarma te lo rompen, aunque pongas el cartelito “No tengo radio” te lo rompen, aunque pongas (¿?) te lo rompen… Las soluciones (legales) que veo a esto son dos: 1) A corto/mediano plazo 2) A largo plazo

1) A corto/mediano plazo: Al mejor estilo ‘nuiorkino’ volver a los 70′s-80′s e imponer la Tolerancia Cero (Zero Tolerance, ZT). Eso significa darle palo a cualquiera que este infrigiendo la ley, no importa en que medida este infrigiendo. Robar un banco o un auto o robar un caramelo para la justicia es lo msmo: Es un robo. Recordar que gracias a la ZT en New York bajó en un 80% los robos! (..interesante, no?)

2) A largo plazo: Que haya una desocupación de un 2%, no exista pasta base, hayan muchas fabricas para que consuman mucha mano de obra, un pais donde los chorros no vuelvan a la calle a los 2 dias, etc,etc….. como dije, muy a largo plazo… y muy dificil.

En fin, el arreglo salió $2000 + todas las molestias causadas,veamos si el vidrio que ponen es igual al que estaba antes… :S