Nov 17 2008

MortScript, ejecución de scripts en Windows Mobile

Gabolonte Blasfemus

image Ideal para administradores de sistemas, MortScript es un intérprete de comandos muy similar en funcionalidad a los famosos archivos bat de Windows. Sin soporte para interfaces gráficas ni nada complicado, esta herramienta nos va a permitir tareas básicas como copiar, mover y eliminar archivos, ejecutar programas, hacer pausas, escribir o leer en puertos de comunicaciones, manejar variables, y acceder a funciones del sistema operativo como controlar el volumen, el brillo, o rotar la pantalla.

Seguro que un día lo podemos necesitar.

Vía 1800PocketPC.com.


Ago 14 2008

Look@LAN monitorea tu red local

Gabolonte Blasfemus

image Existen varios monitores y escaneadores de redes locales, pero Look@LAN destaca por su simpleza, practicidad, y por ser gratuito. Apenas es instalado y ejecutado explora automáticamente la red local para encontrar hosts conectados y mostrarlos, especificando si se trata o no de un sistema Windows y otros datos como el nombre de host, el nombre NetBIOS, y si soporta SNMP entre otras cosas. Luego haciendo click derecho en cada uno el programa nos ofrece un rápido escaneo de puertos para encontrar qué servicios ofrece el sistema específico y algunos datos más. A partir de este tipo de escaneos esta herramienta va almacenando información que después le permite mostrarnos gráficas y reportes sobre el la cantidad de equipos online, que sean sistemas Windows, que den servicio de NetBIOS, etc.

Interesante y a tener en cuenta.

Vía LifeHacker.


Ago 13 2008

Espionaje oportunista de emails

Gabolonte Blasfemus

image En un interesante artículo de Kriptópolis podemos enterarnos de que se está realizando espionaje corporativo mediante el registro de dominios similares a los de la compañía a espiar, registrando todos los que puedan ser typos (errores de tecleo) del original.

De la misma forma en que por ejemplo algún oportunista podría poner un sitio falso bajo el dominio gmal.com, en este caso lo que se hace es montar servidores de correo bajo estos dominios, aprovechando que mucha gente al enviar un email coloca los destinatarios tecleándolos y no desde la libreta de direcciones, copiando y pegando, o respondiendo a otro mail. De esta forma, si el remitente se equivoca al escribir el dominio del destinatario, la dirección resultante puede ser enviada a otro dominio similar, tal vez con una letra de diferencia, en control de la competencia o de espías contratados por esta, y enterándose de esta forma de valiosos secretos corporativos.

Personalmente yo he presenciado muchos de estos typos a la hora de enviar un email y puedo dar fe que esta técnica les debe funcionar muy bien a quienes la utilicen, así que mejor ir comprobando que hay detrás de los typos del dominio de tu empresa o tus clientes. Winking


Ago 6 2008

SSH y Telnet desde el celular

Gabolonte Blasfemus

image El otro día Gabriel me preguntaba algo que sinceramente jamás me molesté en verificar: ¿Existe algún cliente SSH hecho en Java (J2ME) que pueda usarse desde un celular común y silvestre? Puede parecer algo sin sentido querer tener una línea de comandos remota desde un dispositivo cuyo teclado es tan limitado, pero si existen clientes VNC para el celular y algunos los usan, esta idea tenía más sentido.

Pronto San Google me dio la respuesta que necesitaba, y esa respuesta era afirmativa. Existen algunos clientes tanto de SSH como de Telnet hechos en Java para el celular, siendo el más evolucionado de todos MidpSSH. Aunque parezca increíble, esta aplicación J2ME tiene todo lo que necesitamos para administrar un servidor por la línea de comandos desde la comodidad (o incomodidad, depende como se quiera ver) de nuestro teléfono móvil. Soporta tanto SSH v1 como v2, Telnet, admite distintos tipos y tamaño de fuente, pantalla completa, almacenamiento de claves, y directorio de entradas para almacenar los servidores a los que nos conectamos frecuentemente. Además de todo esto, es código abierto, licenciado bajo GPL.

Existen también otras opciones para tener nuestra línea de comandos remota, pero a mi parecer de menor calidad o viabilidad:

  • JSch for J2ME es un port a J2ME, como su mismo nombre lo dice, de la implementación original en Java de SSH2 desarrollada por JCraft bajo licencia BSD. Ni siquiera pude probarlo, ni en mi celular ni mi PDA, por carecer de los encabezados necesarios para ser reconocido como aplicación J2ME.
  • SSH & Telnet Floyd cuenta con clientes separados tanto para SSH como para Telnet, pero adolece del mismo obstáculo que el anterior a la hora de la instalación, aunque por sus capturas de pantalla se ve eficaz.
  • kTelnet y µTelnet son dos clientes de Telnet exclusivamente, por lo que más allá de ser viables o no, hay que considerar las implicancias de seguridad antes de utilizar este protocolo directamente.

Por todo esto, MidpSSH se perfila como la mejor opción si lo que buscamos es practicidad y no andar experimentando, y así podremos estar administrando nuestros servidores mientras esperamos al médico o hacemos la cola para pagar las cuentas. Claro, si Vomistar nos deja


Jul 5 2008

Libro de administración de GNU/Linux libre y gratuito

Gabolonte Blasfemus

Linux también se cuelga! Joel Barrios Dueñas, un experto en Linux con muchos años de trayectoria, ofrece libremente y bajo una licencia Creative Commons el producto de 9 años de su trabajo: El libro Implementación de servidores con GNU/Linux. Enfocándose en la distribución CentOS, la cual de por sí está pensada para montar servidores, el libro abarca desde su instalación paso a paso hasta la puesta en marcha y configuración de servicios de red indispensables como el proxy Squid, OpenSSH, y varios más, completamente en español. Una descarga totalmente recomendable para servir tanto de guía como de ayuda memoria a todo aquel que trabaje con Linux. El ebook está en formato PDF, y descomprimido pesa 4 MB. Puede descargarse desde acá.

Vía Kriptópolis.