Estoy con poco tiempo de escribir notas en el blog asi que voy a ser algo rápido, asistí a la PHP Conference Argentina los días 7 y 8 de Noviembre en el Centro Cultural Konex, el lugar esta muy bueno para eventos.
A la hora del almuerzo optamos por una parrilla detrás del abasto
En el evento nos esperaban con Muffins ! 😀
Habia varias charlas
La mejor por lejos era la de los chicos de la UTN de usar los GPIO de la BeagleBone Black, muy entretenido y algo parecido a lo que estoy haciendo
La verdad que muy entretenido todo, esperemos que se repita y que opten por mas charlas técnicas
Se me ocurrió probar esta aplicación que es un cliente propietario que funciona bajo Linux para Microsoft Lync.
Tiene una interfaz «amigable» como todos los productos corporativos inútiles
Cuando de fondo se ve esto por STDOUT
adding: wcorestack.log (deflated 91%)
adding: corestack1399904385.log (deflated 91%)
adding: corestack1399906064.log (deflated 92%)
item_list: 20705536[{"self":"https://fisilci.atlassian.net/rest/api/2/attachment/37346","id":"37346","filename":"logs.zip","author":{"self":"https://fisilci.atlassian.net/rest/api/2/user?username=wync_linux2_reporter","name":"wync_linux2_reporter","emailAddress":"danghieu.ac1@gmail.com","avatarUrls":{"16x16":"https://fisilci.atlassian.net/secure/useravatar?size=xsmall&avatarId=10122","24x24":"https://fisilci.atlassian.net/secure/useravatar?size=small&avatarId=10122","32x32":"https://fisilci.atlassian.net/secure/useravatar?size=medium&avatarId=10122","48x48":"https://fisilci.atlassian.net/secure/useravatar?avatarId=10122"},"displayName":"Wync Linux 2 Reporter","active":true},"created":"2014-05-12T07:49:38.774-0700","size":361890,"mimeType":"application/zip","content":"https://fisilci.atlassian.net/secure/attachment/37346/logs.zip"}][{"self":"https://fisilci.atlassian.net/rest/api/2/attachment/37347","id":"37347","filename":"logs.zip","author":{"self":"https://fisilci.atlassian.net/rest/api/2/user?username=wync_linux2_reporter","name":"wync_linux2_reporter","emailAddress":"danghieu.ac1@gmail.com","avatarUrls":{"16x16":"https://fisilci.atlassian.net/secure/useravatar?size=xsmall&avatarId=10122","24x24":"https://fisilci.atlassian.net/secure/useravatar?size=small&avatarId=10122","32x32":"https://fisilci.atlassian.net/secure/useravatar?size=medium&avatarId=10122","48x48":"https://fisilci.atlassian.net/secure/useravatar?avatarId=10122"},"displayName":"Wync Linux 2 Reporter","active":true},"created":"2014-05-12T07:49:51.774-0700","size":369440,"mimeType":"application/zip","content":"https://fisilci.atlassian.net/secure/attachment/37347/logs.zip"}]
Envia un archivo logs.zip a algún lugar que son los registros los zip comprimidos y en ellos esta toda nuestra libreta de direcciones y varios datos mas de nuestro servidor Lync.
Y ejecutando un strace vemos que hace varios llamados a sip.nextuc.net
Lo que primero que hay que hacer despues de esto es cambiar rápidamente nuestra contaseña, y borrar la porquería de nuestra máquina.
Pero es bastante mala onda este tipo de conducta en cualquier programa.
No suelo repostear / retwittear post etc que veo en otros blogs a menos que me parescan interesantes y sean cosas que me ayudar a resolver mi trabajo / hobbie / lo que sea en mi vida ya sea software/fotografia/recetas de cocina/recomendacion para lavar la ropa, vi estos links en un twitteo de mis contactos y esta muy interesante
Metodología o Checklist para auditar un sistema SAP
Hablando con varios amigos, sobre el problema que uno de ellos tenia para auditar un sistema SAP y al buscar para ayudarle con ese problema, nos dimos cuenta de la poca documentación existente para realizar un Pentesting de manera metódica en un sistema SAP, no encontramos fácilmente una guía o checklist a seguir para auditar efectivamente estos sistemas.
El primer recurso que les comparto es la charla de Mariano Niñez sobre Pentesting en Sistemas SAP:
En los aportes que nos realizaron se encuentra la Guía de Seguridad para sistemas SAP NetWeaver, pero también unas directrices para auditar SAP ECC creado en el 2009 por Nishant Sourabh un empleado de IBM, que eran justo lo que necesitábamos:
Si tienes mas aportes en esta materia dejalos en los comentarios, para que juntos construyamos un buen listado de recursos para auditar sistemas SAP.
y tambien :
SAPYTO – Framework para realizar Penetration Tests sobre sistemas SAP
Sapyto SAP R/3 Pentest Tool es un Framework para realizar Penetration Tests sobre sistemas SAP. Permite que profesionales de seguridad lleven a cabo analisis de seguridad de diferentes componentes de implementaciones de SAP R/3.
Sapyto fue Presentado en Blackhat Europe 2007, fue liberado con varios modulos para analizar la seguridad de la implementacion de la interfaz RFC de los sistemas SAP. La arquitectura modular permite que los usuarios desarrollen sus propios modulos, extendiendo la funcionalidad y permitiendo que el Framework detected nuevas vulnerabilidades. Esta herramienta ha sido escrito en Python.
ah y no nos olvidemos de usar los plugins de SAP CCMS para Nagios yo hasta ahora los vengo usando desde hace 4 años y tuve buenos resultados, y bueno tener bien armado el contexto de monitoreo y log centralizado
Nagios es un sistema de monitorización de equipos y de servicios de red, escrito en C y publicado bajo la GNU General Public License, el lenguage con el cual esta desarrollado nos asegura una rápida ejecución y su licencia que lo determina como Software Libre nos asegura que siempre tendremos actualizaciones disponibles y que hay una gran comunidad de desarrolladores soportándolo.
En nuevas versiones de WordPress, se agregó una nueva característica, que son los menús personalizados con lo cual se pueden agregar o quitar enlaces etc, para que nuestro tema soporte dicha característica hay que realizar alguna modificaciones en nuestro tema. Aquí las detallo : (nota el css puede variar, solo puse el que tengo ahora yo como ejemplo)