<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://bytecoders.homelinux.com" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Bytecoders - seguridad gnu-linux</title>
 <link>http://bytecoders.homelinux.com/category/gnu/linux/seguridad</link>
 <description>La finalidad de este sitio es ofrecer un espacio donde realizar nuestras anotaciones y resolver nuestras dudas acerca de Linux y todo lo relacionado con el software libre, además de ser de utilidad a diferentes usuarios de PDAs.</description>
 <language>es</language>
<item>
 <title>Lo más nuevo: Microsoft Office Communications Server</title>
 <link>http://bytecoders.homelinux.com/content/lo-m%C3%A1s-nuevo-microsoft-office-communications-server.html</link>
 <description>&lt;p&gt;&amp;lt;ironic mode&amp;gt; Como todos sabemos ya Microsoft Office Communications Server trae un montón de &lt;b&gt;&quot;nuevas funcionalidades&quot;&lt;/b&gt; que están revolucionando el mundo de la VoIP. También veremos porque el software libre no puede competir con este genial producto de los señores de Redmond, que parece que ya avanzan a pasos agigantados en sus planes para &lt;a title=&quot;dominar el mundo&quot; href=&quot;http://www.frikipedia.es/friki/Dominar_el_Mundo&quot;&gt;dominar el mundo&lt;/a&gt; &amp;lt;/ironic mode&amp;gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/lo-m%C3%A1s-nuevo-microsoft-office-communications-server.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/lo-m%C3%A1s-nuevo-microsoft-office-communications-server.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/asterisk">asterisk</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/linux_general">gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/voip">voip</category>
 <pubDate>Wed, 03 Sep 2008 19:36:49 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">702 at http://bytecoders.homelinux.com</guid>
</item>
<item>
 <title>Proteger servidores VoIP de ataques DoS</title>
 <link>http://bytecoders.homelinux.com/content/proteger-servidores-voip-de-ataques-dos.html</link>
 <description>&lt;p&gt;Fadil Sutomo de la School of Computer Science de la Carleton University de Canada ha publicado un &lt;a title=&quot;interesante paper&quot; href=&quot;http://www.scs.carleton.ca/~barbeau/Honours/Fadil_Sutomo.pdf&quot;&gt;interesante paper&lt;/a&gt; donde muestra como proteger servidores VoIP frente a &lt;a title=&quot;ataques DoS&quot; href=&quot;http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio&quot;&gt;ataques DoS&lt;/a&gt; (Denegación de Servicio) implementando un puzzle criptográfico. El documento se centra en Asterisk.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/proteger-servidores-voip-de-ataques-dos.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/proteger-servidores-voip-de-ataques-dos.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/asterisk">asterisk</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/voip">voip</category>
 <pubDate>Mon, 25 Aug 2008 18:09:26 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">694 at http://bytecoders.homelinux.com</guid>
</item>
<item>
 <title>Backup de Asterisk y FreePBX</title>
 <link>http://bytecoders.homelinux.com/content/backup-de-asterisk-y-freepbx.html</link>
 <description>&lt;p&gt;Un sencillo script para realizar un backup de las configuraciones de Asterisk, freePBX, recordings, sonidos y archivos TFTP para configuraciones de los teléfonos, está pensado automatizar el proceso utilizando cron jobs y enviar un informe por e-mail si disponemos de un &lt;a title=&quot;MTA&quot; href=&quot;http://es.wikipedia.org/wiki/Agente_de_Transporte_de_Correo&quot;&gt;MTA&lt;/a&gt; configurado.&lt;/p&gt;
&lt;p&gt;También nos permite definir el tamaño del histórico de configuraciones que queremos guardar (en la variable &lt;i&gt;max_files&lt;/i&gt;), aquí queda el script:&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/backup-de-asterisk-y-freepbx.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/backup-de-asterisk-y-freepbx.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/asterisk">asterisk</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/software">software gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/voip">voip</category>
 <pubDate>Mon, 04 Aug 2008 11:39:01 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">688 at http://bytecoders.homelinux.com</guid>
</item>
<item>
 <title>Husmeando en una red VoIP</title>
 <link>http://bytecoders.homelinux.com/content/husmeando-en-una-red-voip.html</link>
 <description>&lt;p&gt;Vamos a intentar averiguar que dispositivos hay en una red VoIP, que servidores y como podemos obtener una lista de usuarios para conectarnos a ellos.&lt;/p&gt;
&lt;p&gt;El primer paso va a ser obtener la herramienta smap, que podemos descargar desde el &lt;a title=&quot;siguiente enlace&quot; href=&quot;/files/descargas/smap-0.5.0.tar.gz&quot;&gt;siguiente enlace&lt;/a&gt; (parece que ya no está en &lt;a title=&quot;la web del autor&quot; href=&quot;http://www.wormulon.net/&quot;&gt;la web del autor&lt;/a&gt;, el software está bajo licencia BSD). Para obtener los usuarios SIP e IAX utilizaremos las herramientas sipscan y enumiax que podemos obtener desde el sitio web &lt;a title=&quot;Hacking Exposed Voip&quot; href=&quot;http://www.hackingvoip.com/sec_tools.html&quot;&gt;Hacking Exposed Voip&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/husmeando-en-una-red-voip.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/husmeando-en-una-red-voip.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/asterisk">asterisk</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/linux_general">gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/voip">voip</category>
 <pubDate>Thu, 24 Jul 2008 20:35:30 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">680 at http://bytecoders.homelinux.com</guid>
</item>
<item>
 <title>Fe de erratas: Mantenimiento de Asterisk en Debian</title>
 <link>http://bytecoders.homelinux.com/content/fe-de-erratas-mantenimiento-de-asterisk-en-debian.html</link>
 <description>&lt;p&gt;No hace mucho se publicó el post &lt;a title=&quot;Mantenimiento de Asterisk en Debian&quot; href=&quot;/content/mantenimiento-de-asterisk-en-debian.html&quot;&gt;Mantenimiento de Asterisk en Debian&lt;/a&gt;, donde se trató el tema de como mantener un sistema Asterisk PBX corriendo sobre un sistema Debian GNU/Linux, revisando aspectos sobre instalación y mantenimiento.&lt;/p&gt;
&lt;p&gt;Al realizar el escrito, se pasó por alto toda la rama security de Debian (&lt;a href=&quot;http://security.debian.org&quot; title=&quot;http://security.debian.org&quot;&gt;http://security.debian.org&lt;/a&gt;) por tanto ofreciendo información errónea ya que si bien la versión de Asterisk en el lanzamiento de Etch fue congelada a esta &lt;b&gt;siempre se le han aplicado parches de seguridad&lt;/b&gt;, &lt;b&gt;grave error&lt;/b&gt; que pudiera incluso llegar a poner en entredicho la seguridad de Debian generando así graves malentendidos, alejándonos de lo que es en realidad el mantenimiento de software de esta fantástica distribución.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/fe-de-erratas-mantenimiento-de-asterisk-en-debian.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/fe-de-erratas-mantenimiento-de-asterisk-en-debian.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/offtopic/blog">blog</category>
 <category domain="http://bytecoders.homelinux.com/category/debian/debian_general">debian</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/linux_general">gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/offtopic/offtopic">offtopic</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/software">software gnu-linux</category>
 <pubDate>Wed, 23 Jul 2008 20:03:29 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">679 at http://bytecoders.homelinux.com</guid>
</item>
<item>
 <title>Charlas sobre seguridad de Last Hope</title>
 <link>http://bytecoders.homelinux.com/content/charlas-sobre-seguridad-de-last-hope.html</link>
 <description>&lt;p&gt;El fin de semana, en la conferencia &lt;a href=&quot;http://www.thelasthope.org/&quot; title=&quot;The Last HOPE&quot;&gt;Last HOPE&lt;/a&gt; (Hackers On Planet Earth) se lanzó la &quot;Security Season&quot;.&lt;/p&gt;
&lt;p&gt;Durante la conferencia, Kevin Mitnick &lt;a title=&quot;explicó y mostró un script para Asterisk PBX&quot; href=&quot;http://www.alleyinsider.com/2008/7/uber-hacker-kevin-mitnick-signs-tell-all-book-deal-&quot;&gt;explicó y mostró un script para Asterisk PBX&lt;/a&gt; que muestra la información de Caller ID de alguien que está llamando aunque el Caller ID del teléfono se ponga en &quot;private.&quot;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/charlas-sobre-seguridad-de-last-hope.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/charlas-sobre-seguridad-de-last-hope.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/asterisk">asterisk</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/voip">voip</category>
 <pubDate>Mon, 21 Jul 2008 19:02:47 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">677 at http://bytecoders.homelinux.com</guid>
</item>
<item>
 <title>Mantenimiento de Asterisk en Debian</title>
 <link>http://bytecoders.homelinux.com/content/mantenimiento-de-asterisk-en-debian.html</link>
 <description>&lt;p&gt;Para instalar Asterisk en Debian GNU/Linux debemos contemplar seriamente la opción de bajarnos el código fuente del sitio web de Digium y compilarlo. La verdad es que &lt;b&gt;es una tarea sumamente sencilla&lt;/b&gt; aunque un poco más costosa (me refiero al tiempo de compilación) pero es la única que creo viable.&lt;/p&gt;
&lt;p&gt;Si bien es cierto que Debian tiene un fantástico gestor de paquetes (dpkg) y &lt;a title=&quot;muy buenas herramientas&quot; href=&quot;http://www.debian.org/international/spanish/contrib/paqifaz.html&quot;&gt;muy buenas herramientas&lt;/a&gt; como apt-get, aptitude o synaptic para agregar o eliminar paquetes de la distribución de forma muy limpia, debemos considerar que estamos a la merced de los mantenedores del paquete en Debian (hay que reconocer que hacen un fantástico trabajo) pero en el mundillo del software libre es interesante estar siempre &lt;i&gt;&quot;a la última&quot;&lt;/i&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/mantenimiento-de-asterisk-en-debian.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/mantenimiento-de-asterisk-en-debian.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/asterisk">asterisk</category>
 <category domain="http://bytecoders.homelinux.com/category/debian/debian_general">debian</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/linux_general">gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/software">software gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/voip">voip</category>
 <pubDate>Thu, 17 Jul 2008 19:28:39 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">675 at http://bytecoders.homelinux.com</guid>
</item>
<item>
 <title>Cracking de contraseñas SIP con SIPCrack</title>
 <link>http://bytecoders.homelinux.com/content/cracking-de-contrase%C3%B1as-sip-con-sipcrack.html</link>
 <description>&lt;p&gt;Existen multitud de herramientas para obtener usuarios y contraseñas SIP en una red, y uno de ellos, de uso sencillo es &lt;b&gt;SIPcrack&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;Este proceso se divide en dos partes: una primera que estaremos escuchando en la red con el sniffer sipdump para capturar la &lt;a title=&quot;autenticación digest&quot; href=&quot;http://en.wikipedia.org/wiki/Digest_access_authentication&quot;&gt;autenticación digest&lt;/a&gt;, y luego con sipcrack intentaremos obtener el hash por fuerza bruta utilizando un diccionario o la entrada estándar.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/cracking-de-contrase%C3%B1as-sip-con-sipcrack.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/cracking-de-contrase%C3%B1as-sip-con-sipcrack.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/linux_general">gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/voip">voip</category>
 <pubDate>Wed, 16 Jul 2008 19:43:26 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">674 at http://bytecoders.homelinux.com</guid>
</item>
<item>
 <title>Valorar el riesgo en redes VoIP / UC</title>
 <link>http://bytecoders.homelinux.com/content/valorar-el-riesgo-en-redes-voip-uc.html</link>
 <description>&lt;p&gt;Bogdan Materna de &lt;a title=&quot;VoIPShield&quot; href=&quot;http://www.voipshield.com/&quot;&gt;VoIPShield&lt;/a&gt; ha escrito un interesante artículo en la edición de Junio de la revista &lt;a title=&quot;(IN)SECURE Magazine&quot; href=&quot;http://www.net-security.org/insecuremag.php&quot;&gt;(IN)SECURE Magazine&lt;/a&gt;, donde valora los &lt;b&gt;riesgos de una red VoIP o de Comunicaciones Unificadas&lt;/b&gt;. Se trata de una revista en inglés dedicada a temas de seguridad que podemos descargar y/o redistribuir libremente.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/valorar-el-riesgo-en-redes-voip-uc.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/valorar-el-riesgo-en-redes-voip-uc.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/debian/networking">networking</category>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/voip">voip</category>
 <pubDate>Fri, 27 Jun 2008 18:37:04 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">662 at http://bytecoders.homelinux.com</guid>
</item>
<item>
 <title>Problemas de SIP Identity</title>
 <link>http://bytecoders.homelinux.com/content/problemas-de-sip-identity.html</link>
 <description>&lt;p&gt;La &lt;a title=&quot;RFC 4474&quot; href=&quot;http://www.ietf.org/rfc/rfc4474.txt&quot;&gt;RFC 4474&lt;/a&gt; define la SIP Identity definida como un mecanismo para identificar de forma segura quien ha originado los mensajes SIP, usando firmas y certificados. Una buena solución para combatir el SPIT (Spam Over IP Telephony).&lt;/p&gt;
&lt;p&gt;No obstante &lt;a title=&quot;podemos tener problemas&quot; href=&quot;http://voipsecurityblog.typepad.com/marks_voip_security_blog/2008/05/another-inter-1.html&quot;&gt;podemos tener problemas&lt;/a&gt; con productos como los &lt;a title=&quot;Session Border Controllers&quot; href=&quot;http://en.wikipedia.org/wiki/Session_Border_Controller&quot;&gt;Session Border Controllers&lt;/a&gt; (SBCs) que modifican campos firmados criptograficamente. Como podemos ver mas ampliamente en el &lt;a title=&quot;draft&quot; href=&quot;http://www.ietf.org/internet-drafts/draft-rosenberg-sip-rfc4474-concerns-00.txt&quot;&gt;draft&lt;/a&gt; de J. Rosenberg que detalla las vulnerabilidades de SIP Identity&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://bytecoders.homelinux.com/content/problemas-de-sip-identity.html&quot;&gt;leer más&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://bytecoders.homelinux.com/content/problemas-de-sip-identity.html#comments</comments>
 <category domain="http://bytecoders.homelinux.com/category/gnu/linux/seguridad">seguridad gnu-linux</category>
 <category domain="http://bytecoders.homelinux.com/category/asterisk/voip">voip</category>
 <pubDate>Wed, 25 Jun 2008 21:08:47 +0200</pubDate>
 <dc:creator>bytecoders</dc:creator>
 <guid isPermaLink="false">659 at http://bytecoders.homelinux.com</guid>
</item>
</channel>
</rss>
