<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Just my blog</title>
	<atom:link href="http://www.ardsoluciones.com.ar/blog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.ardsoluciones.com.ar/blog</link>
	<description></description>
	<lastBuildDate>Mon, 23 Aug 2010 20:18:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Nueva revista sobre python de Pyar</title>
		<link>http://www.ardsoluciones.com.ar/blog/?p=560</link>
		<comments>http://www.ardsoluciones.com.ar/blog/?p=560#comments</comments>
		<pubDate>Mon, 23 Aug 2010 20:17:47 +0000</pubDate>
		<dc:creator>Nicolas Ardison</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.ardsoluciones.com.ar/blog/?p=560</guid>
		<description><![CDATA[La verdad que vale la pena hacer mención de la nueva revista libre &#8220;PET&#8221; (Python entre todos) de Pyar (Python Argentina), la cual esta teniendo bastante exito. Por el momento se la puede descargar en PDF en español, se vendra impresa? vendra en otros idiomas?. Quien sabe. Felicitaciones pythoneros!]]></description>
			<content:encoded><![CDATA[<p>La verdad que vale la pena hacer mención de la nueva revista libre &#8220;<a href="http://revista.python.org.ar/" target="_blank">PET</a>&#8221; (Python entre todos) de <a href="http://www.python.org.ar" target="_blank">Pyar</a> (Python Argentina), la cual esta teniendo bastante exito. Por el momento se la puede descargar en PDF en español, se vendra impresa? vendra en otros idiomas?. Quien sabe.</p>
<p style="text-align: center;"><a href="http://www.ardsoluciones.com.ar/blog/wp-content/uploads/2010/08/tapa-nro1.jpg"><img class="aligncenter size-full wp-image-561" title="tapa-nro1" src="http://www.ardsoluciones.com.ar/blog/wp-content/uploads/2010/08/tapa-nro1.jpg" alt="" width="631" height="446" /></a></p>
<p>Felicitaciones pythoneros!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ardsoluciones.com.ar/blog/?feed=rss2&amp;p=560</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como saber que proceso esta usando un recurso con FUSER</title>
		<link>http://www.ardsoluciones.com.ar/blog/?p=419</link>
		<comments>http://www.ardsoluciones.com.ar/blog/?p=419#comments</comments>
		<pubDate>Mon, 03 May 2010 23:38:08 +0000</pubDate>
		<dc:creator>Nicolas Ardison</dc:creator>
				<category><![CDATA[Administracion]]></category>
		<category><![CDATA[Herramientas Linux]]></category>

		<guid isPermaLink="false">http://www.ardsoluciones.com.ar/blog/?p=419</guid>
		<description><![CDATA[Fuser es una herramienta con la que me tope al no poder usar una webcam con una aplicacion por el error &#8220;the device is not connected or busy&#8221; esta utilidad te permite justamente ver que procesos estan accediendo a un socket, o archivo. Y si queres los podes matar agregandole -k. Por ejemplo si quiero [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://en.wikipedia.org/wiki/Fuser_(Unix)" target="_blank">Fuser</a> es una herramienta con la que me tope al no poder usar una webcam con una aplicacion por el error &#8220;<em>the <em>device</em> is not <em>connected</em> or <em>busy</em></em>&#8221; esta utilidad te permite justamente ver que procesos estan accediendo a un socket, o archivo. Y si queres los podes matar agregandole -k.</p>
<p>Por ejemplo si quiero saber quien esta usando el recurso &#8220;juan.pdf&#8221;</p>
<pre class="brush: powershell;">
fuser ./juan.pdf
./juan.pdf: 5542
</pre>
<p>El resultado va a ser (en el caso que este siendo utilizado por alguna aplicacion) el nombre del recurso seguido por el numero de <a href="http://es.wikipedia.org/wiki/Identificador_de_proceso" target="_blank">PID</a>, 5542 en el ejemplo. Si queremos saber a que pertenece ese PID podemos valernos del comando <em>ps</em>.</p>
<pre class="brush: powershell;">ps -e | grep 5542</pre>
<p>En mi caso esto me retorna</p>
<pre class="brush: powershell;">5542 ?        00:00:01 evince</pre>
<p>Para mas info hace un <a href="http://linux.die.net/man/1/fuser" target="_blank"><em>man fuser</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ardsoluciones.com.ar/blog/?feed=rss2&amp;p=419</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Graficador matemático K3DSurf</title>
		<link>http://www.ardsoluciones.com.ar/blog/?p=164</link>
		<comments>http://www.ardsoluciones.com.ar/blog/?p=164#comments</comments>
		<pubDate>Thu, 11 Feb 2010 17:08:38 +0000</pubDate>
		<dc:creator>Nicolas Ardison</dc:creator>
				<category><![CDATA[Analisis Matematico]]></category>

		<guid isPermaLink="false">http://www.ardsoluciones.com.ar/blog/?p=164</guid>
		<description><![CDATA[Buscando un graficador 3d para la facu encontre k3dsurf el cual cumple con mis espectativas por hacer lo que quiero que haga, y ser facil de usar. Tiene gran cantidad de funciones como seno, coseno, (cos()) y permite escribir las ecuaciones de una forma sencilla del estilo x+y^z, tanto en forma carteciana como parametrica. La [...]]]></description>
			<content:encoded><![CDATA[<p>Buscando un graficador 3d para la facu encontre k3dsurf el cual cumple con mis espectativas por hacer lo que quiero que haga, y ser facil de usar.</p>
<p>Tiene gran cantidad de funciones como seno, coseno, (cos()) y permite escribir las ecuaciones de una forma sencilla del estilo x+y^z, tanto en forma carteciana como parametrica.</p>
<p><a href="http://www.ardsoluciones.com.ar/blog/wp-content/uploads/2010/02/k3dsurf.png"><img class="aligncenter size-full wp-image-387" title="k3dsurf" src="http://www.ardsoluciones.com.ar/blog/wp-content/uploads/2010/02/k3dsurf.png" alt="k3dsurf" width="580" height="394" /></a></p>
<p>La página del proyecto es<a href="http://k3dsurf.sourceforge.net/" target="_blank"> http://k3dsurf.sourceforge.net/</a> y tambien esta disponible para Mac y W#nd*w$.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ardsoluciones.com.ar/blog/?feed=rss2&amp;p=164</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La INseguridad local (MitM Man in the Middle Attack) [Parte 1]</title>
		<link>http://www.ardsoluciones.com.ar/blog/?p=7</link>
		<comments>http://www.ardsoluciones.com.ar/blog/?p=7#comments</comments>
		<pubDate>Tue, 10 Nov 2009 00:29:27 +0000</pubDate>
		<dc:creator>Nicolas Ardison</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Man in the middle]]></category>
		<category><![CDATA[MitM]]></category>
		<category><![CDATA[seguridad redes]]></category>

		<guid isPermaLink="false">http://www.ardsoluciones.com.ar/blog/?p=7</guid>
		<description><![CDATA[Navegando encontre un post sobre como leer conversaciones de msn de otra persona en una LAN haciendo un ataque MitM (Man in the Middle), por lo que me puse a leer un poco mas sobre el tema, en los ataques MitM el objetivo del atacante es interceptar las comunicaciones de la victima, esto se puede [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Navegando encontre un <a href="http://www.sendaoscura.com/tutoriales/ataques-man-in-the-middle-ii/" target="_blank">post</a> sobre como leer conversaciones de msn de otra persona en una LAN haciendo un ataque <a href="http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle">MitM</a> (Man in the Middle), por lo que me puse a leer un poco mas sobre el tema, en los ataques MitM el objetivo del atacante es <em>interceptar las comunicaciones</em> de la victima, esto se puede hacer de varias formas, una de ellas es el ARP spoofing (envenenamiento ARP).</p>
<h5>Escenario del ataque</h5>
<p style="text-align: left;">La siguiente imagen grafica como seria el ataque, &#8220;Attacker&#8221; es como su nombre lo indica el atacante, que intercepta las comunicaciones entre Bob y Alice que son las victimas (Como su nombre lo indica (?) ). Una de las victimas podria ser un gateway, cosa de ver el trafico que entra y sale a internet, y ver donde navega Bob, y que escribe en msn, cuales son sus contraseñas (Toda la informacion que viaje en forma plana puede ser facilmente interpretada por un software especializado, ahora si esta encriptada como una comunicacion ssh se complica la cosa)<img class="aligncenter size-full wp-image-49" title="arp-spoofing" src="http://www.ardsoluciones.com.ar/blog/wp-content/uploads/2009/07/arp-spoofing.png" alt="arp-spoofing" width="580" height="294" /></p>
<h5>Que es ARP, como funciona, que es su tabla</h5>
<p style="text-align: left;"><a href="http://es.wikipedia.org/wiki/Address_Resolution_Protocol">ARP</a> es el protocolo encargado de traducir las direcciones fisicas (MAC address) a direcciones logicas, para esto el concentrador de red generalmente tiene una tabla con las direcciones mac y las direcciones ip de los hosts conectados.</p>
<p style="text-align: left;">Este es el resultado del comando <strong>arp -a</strong> ejecutado en mi router, (Un Linksys WRT54GL con <a href="http://wiki.buenosaireslibre.org/Obelisco">Obelisco Linux</a> basado en <a href="http://openwrt.org/">OpenWRT</a>) que nos muestra la tabla ARP antes y despues del ataque.</p>
<p style="text-align: left;">
<pre class="brush: powershell;">
root@router:~# arp -a
IP address       HW type     Flags       HW address            Mask     Device
10.4.19.148      0x1         0x2         00:16:E3:20:FB:C2     *        br0
10.4.19.151      0x1         0x2         00:11:2F:E6:D4:34     *        br0
root@router:~# arp -a
IP address       HW type     Flags       HW address            Mask     Device
10.4.19.148      0x1         0x2         00:16:E3:20:FB:C2     *        br0
10.4.19.151      0x1         0x2         00:16:E3:20:FB:C2     *        br0
</pre>
<p style="text-align: left;">Notece que despues del ataque se duplico mi MAC address en la tabla del router, ahora el router piensa que yo soy 10.4.19.151.</p>
<p style="text-align: left;">
<h5>Realizando el ataque + usando ettercap</h5>
<p>El software para realizar el ataque es ettercap, para instalarlo en debian y similares un apt-get install ettercap, si queres el fuente, la pagina del proyecto es <a href="http://ettercap.sourceforge.net/" target="_blank">http://ettercap.sourceforge.net</a>.</p>
<pre class="brush: plain;">
nicolas-ard@laptop:~#  ettercap --iface wlan0 -T -M arp:remote /10.4.19.129/ /10.4.19.151/
</pre>
<p>Explicación de los parametros del comando</p>
<p>&#8211;iface [Interface]  : Permite seleccionar la placa de red en la que vamos a trabajar.</p>
<p>Agrego solo este parametro, ya que el resto de los comandos estan explicados en el <a href="http://www.sendaoscura.com/tutoriales/ataques-man-in-the-middle-ii/">post</a> de donde me base para hacer esta ampliacion asi que no hace falta que lo escriba de nuevo.</p>
<h5>Buscando una solucion al problema</h5>
<p>Esta tal vez sea la parte mas provechosa de este post, primero es necesario saber que existe software que puede prevenir esto (<strong>NIPS</strong> = <a class="mw-redirect" title="Intrusion-prevention system" href="http://en.wikipedia.org/wiki/Intrusion-prevention_system">network intrusion prevention system</a>), y software que informa alertas de cambio en la tabla ARP (<strong>NIDS</strong> =  <a title="Network intrusion detection system" href="http://en.wikipedia.org/wiki/Network_intrusion_detection_system">network intrusion detection system</a> ), como <a href="http://linux.die.net/man/8/arpalert" target="_blank">arpalert.</a> Tambien hay software mas completo que hace las dos cosas como <a href="http://www.snort.org" target="_blank">Snort</a> (cuando tenga mas tiempo probare), desde ya segun lei, los switchs de Cisco tienen formas de solventar esto.</p>
<p>Una solucion que no probe, es cargarle al router otra vercion de OpenWRT modificada que se llama <a href="http://www.packetprotector.org">PacketProtector</a>.</p>
<p><span style="text-decoration: underline;">Solucion cacera</span></p>
<p>Es setear de manera estatica hosts a la tabla arp, es simple y rapida, y se podria llegar a automatizar para que el dhcp se lance un script que agregue los datos a la tabla. El comando es simple y es el siguiente:</p>
<pre class="brush: plain;">root@router:~# arp -s [ip_address] [mac_address]</pre>
<p>Tras implementar esta solucion, el ataque no tuvo exito nuevamente, para eliminar un valor de la tabla arp usamos el siguien comando,</p>
<pre class="brush: plain;">root@router:~# arp -d [ip_address]</pre>
<p>Recuerdo que para ver como se usan todos los comandos de arp (en gnu/linux), solo basta hacer un <strong>man arp</strong>.</p>
<p><strong>Nota:</strong> Con esto evitamos que el ataquente cambie a su gusto la tabla ARP del Router pero no la de la maquina victima, para eso tendremos que hacer lo mismo con la tabla arp de la maquina victima.</p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">La otra vez encontre un <a href="http://www.sendaoscura.com/tutoriales/ataques-man-in-the-middle-ii/" target="_blank">post</a> sobre como leer conversaciones de msn de otra persona en una LAN haciendo un ataque <a href="http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle">MitM</a> (Man in the Middle), por lo que me puse a leer un poco mas sobre el tema, en los ataques MitM el objetivo del atacan</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ardsoluciones.com.ar/blog/?feed=rss2&amp;p=7</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>int to byte[] en Java</title>
		<link>http://www.ardsoluciones.com.ar/blog/?p=135</link>
		<comments>http://www.ardsoluciones.com.ar/blog/?p=135#comments</comments>
		<pubDate>Wed, 23 Sep 2009 19:44:04 +0000</pubDate>
		<dc:creator>Nicolas Ardison</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Post recordatorio]]></category>
		<category><![CDATA[int bytes array]]></category>
		<category><![CDATA[Integer to bytes]]></category>

		<guid isPermaLink="false">http://www.ardsoluciones.com.ar/blog/?p=135</guid>
		<description><![CDATA[La otra vez tenia la necesidad en Java de obtener los bytes que conforman un entero con signo (Integer) de 32 bits, para meterlos en un vector y enviarlos en un flujo de datos. Una solucion a esto, fue usar operadores binarios de corrimiento de bits. int a = 345936243; byte[] b=new byte[4]; b[0] = [...]]]></description>
			<content:encoded><![CDATA[<p>La otra vez tenia la necesidad en Java de obtener los bytes que conforman un entero con signo (Integer) de 32 bits, para meterlos en un vector y enviarlos en un flujo de datos. Una solucion a esto, fue usar operadores binarios de corrimiento de bits.</p>
<pre class="brush: java;">
int a = 345936243;
byte[] b=new byte[4];
b[0] = (byte) (&gt;&gt;24);
b[1] = (byte) ((&lt;&lt;8)&gt;&gt;24);
b[2] = (byte) ((&lt;&lt;16)&gt;&gt;24);
b[3] = (byte) ((&lt;&lt;24)&gt;&gt;24);
</pre>
<p>Si se tratara de un numero de 16 bits con signo solo se agarran los dos ultimos bytes.</p>
<pre class="brush: java;">
int a = 135132;
byte[] b = new byte [2];
b[0] = (byte) ((&lt;&lt;16)&gt;&gt;24);
b[1] = (byte) ((&lt;&lt;24)&gt;&gt;24);
</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.ardsoluciones.com.ar/blog/?feed=rss2&amp;p=135</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Post recordatorio de VirtualBox</title>
		<link>http://www.ardsoluciones.com.ar/blog/?p=77</link>
		<comments>http://www.ardsoluciones.com.ar/blog/?p=77#comments</comments>
		<pubDate>Sat, 01 Aug 2009 23:34:17 +0000</pubDate>
		<dc:creator>Nicolas Ardison</dc:creator>
				<category><![CDATA[Post recordatorio]]></category>
		<category><![CDATA[virtualización]]></category>

		<guid isPermaLink="false">http://www.ardsoluciones.com.ar/blog/?p=77</guid>
		<description><![CDATA[Siempre que instalo VirtualBox, siempre tengo problemas con el modulo vboxdrv y toy como un dolobu buscando como solucionarlo y termino en cualquiera que me saca de tema, asi que aca tengo los pasos para instalar facilmente vbox con aptitude. apt-get purge virtualbox-ose Esto para eliminar cosas anteriores que instale y no andubo. apt-get install [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-83" title="virtualbox-logo" src="http://www.ardsoluciones.com.ar/blog/wp-content/uploads/2009/08/virtualbox-logo.jpg" alt="virtualbox-logo" width="125" height="133" /> Siempre que instalo VirtualBox, siempre tengo problemas con el modulo vboxdrv y toy como un dolobu buscando como solucionarlo y termino en cualquiera que me saca de tema, asi que aca tengo los pasos para instalar facilmente vbox con aptitude.</p>
<blockquote><p>apt-get purge virtualbox-ose</p></blockquote>
<p>Esto para eliminar cosas anteriores que instale y no andubo.</p>
<blockquote><p>apt-get install virtualbox-ose-modules-2.6.26-2-686 (See note)</p></blockquote>
<p>Instala los modulos para el kernel que estamos usando, luego sera necesario cargarlos, (Maldito modulo -,-), claro esta 2.6.26-2-686 varia dependiendo de la vercion de tu kernel.</p>
<blockquote><p>apt-get install virtualbox-ose.</p>
<p>modprobe vboxdrv</p></blockquote>
<p>Estos ultimos comandos instalan vbox, y cargan el modulo.</p>
<p>Tambien tenes que agregar tu usuario regular a vboxusers, para eso editamos el archivo <em>/etc/group </em>y agregamos la siguiente linea</p>
<blockquote><p>vboxusers:x:117:nicolas-ard</p></blockquote>
<p>nicolas-ard es mi usuario regular de todos los dias, con el que uso vbox.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ardsoluciones.com.ar/blog/?feed=rss2&amp;p=77</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Temporalmente offline</title>
		<link>http://www.ardsoluciones.com.ar/blog/?p=1</link>
		<comments>http://www.ardsoluciones.com.ar/blog/?p=1#comments</comments>
		<pubDate>Sat, 18 Jul 2009 18:17:46 +0000</pubDate>
		<dc:creator>Nicolas Ardison</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.ardsoluciones.com.ar/blog/?p=1</guid>
		<description><![CDATA[Bueno, por problemas con el antiguo servidor que estaba contratando (argentinareseller.com) no lo recomiendo, para no ponerce a criticar, digamos solo eso. Este nuevo servicio de host lo ofrece Mandrake un flaco de buenosaireslibre.org.]]></description>
			<content:encoded><![CDATA[<p>Bueno, por problemas con el antiguo servidor que estaba contratando (argentinareseller.com) no lo recomiendo, para no ponerce a criticar, digamos solo eso.</p>
<p>Este nuevo servicio de host lo ofrece Mandrake un flaco de buenosaireslibre.org.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ardsoluciones.com.ar/blog/?feed=rss2&amp;p=1</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
