viernes, 26 de septiembre de 2014

Vulneravilidad CVE-2014-7169 #Shellshock

Comprobar que nuestra maquina esta expuesta:

# env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

vulnerable
this is a test


* Si aparece la palabra vulnerable como en el ejemplo significa que la maquina es vulnerable a esta falla.

Parchando vulneravilidad.

Centos.

1) buscar la ultima actualizacion.

# yum list updates -q|grep bash

2) actualizar con esa version.

# yum update bash.x86_64

* Al comprobar nuevamente con el código ya no debería aparecer la palabra vulnerable, 

martes, 16 de septiembre de 2014

Asterisk 1.8 : Sending fake auth rejection for device

http://forums.asterisk.org/viewtopic.php?t=74947#p183312

Script: Monitorear fail2ban

Este es cript es bien simple, solo revisa la lista de procesos y si no encuentra el demonio fail2ban ejecutándose ejecuta un "service fail2ban restart"




#!/bin/bash

resultado=`ps awx | grep 'fail2ban' |grep -v grep|wc -l`
if [ $resultado == 0 ]; then
    /etc/init.d/ fail2ban restart
    echo "Fail2ban estaba caido y el cron lo reactivo."
fi


jueves, 11 de septiembre de 2014

Proyecto Cybersyn

El proyecto Synco o proyecto Cybersyn fue el intento chileno de planificación económica controlada en tiempo real, desarrollado en los años del gobierno de Salvador Allende. En esencia, se trataba de una red de máquinas de teletipo que comunicaba a las fábricas con un único centro de cómputo en Santiago, centro que controlaba a las máquinas empleando los principios de la cibernética. El principal arquitecto del sistema fue el científico británico Stafford Beer.

En 1971, durante el gobierno del presidente Salvador Allende, se comienza a desarrollar en Chile un innovador sistema cibernético de gestión y transferencia de información. El proyecto se llamó CYBERSYN, sinergia cibernética, o SYNCO, sistema de información y control.
En las empresas del área de la propiedad social del Estado de Chile se implementaría un sistema de transferencia de información económica a "casi" tiempo real con el gobierno.
Después de nacionalizar y anexar diversas empresas de propiedad social al Estado, el sistema económico del Gobierno de Allende se enfrentó a la necesidad de coordinar la información de las empresas existentes estatales y las recientemente nacionalizadas. Para lograrlo, se necesitó crear un sistema de transferencia de información dinámico y flexible.
En 1970, Fernando Flores fue nombrado Director General Técnico de CORFO (Corporación para el Fomento de la Producción de Chile). Comenzó a ser el responsable de la gestión y coordinación entre las empresas nacionalizadas y el Estado. Conocía las teorías y las soluciones propuestas por el británico Stafford Beer desde que era estudiante de ingeniería y posteriormente por su relación profesional con la empresa de consultoría de Stafford Beer SIGMA.
Junto a Raúl Espejo, quien también trabajaba en CORFO y posteriormente fuera director operacional del proyecto, escribió una carta a Stafford Beer con el propósito de invitarlo a implementar en Chile el VSM (modelo del sistema viable), modelo que describía en su libro The Brain of the Firm (Allen Lane, London, 1972). Beer aceptó y el proyecto comenzó su desarrollo en 1971.
Luego de casi dos años de trabajo y de avances inimaginables, el proyecto de gobierno cibernético fue aprobado por el Presidente Salvador Allende para ser implementado en el Palacio La Moneda.
Tomó un año el construirlo (desde noviembre de 1971 al mismo mes de 1972), aunque nunca se finalizó del todo.
El sistema tuvo la oportunidad de demostrar su utilidad en octubre de 1972, cuando 50.000 camioneros en paro bloquearon las calles de Santiago; empleando las máquinas de teletipos, el gobierno fue capaz de coordinar el transporte de alimentos a la ciudad con los cerca de 200 camiones leales a Allende y que no se encontraban en paro. Comentando este hecho, Beer señalaba modestamente: "Comunicación es control".1
Tras el golpe militar del 11 de septiembre de 1973, el centro de control fue destruido. Cybersyn o Synco nunca pudo ser aplicado y fue abortado irrevocablemente, frustrando uno de los proyectos políticos y cibernéticos más avanzados de la época en el mundo.

Fuente: http://es.wikipedia.org/wiki/Cybersyn