miércoles, 18 de abril de 2012

Cuando un amigo se va... Steven Midence



Todos sabemos que este día tiene que llegar pero siempre, siempre es demasiado pronto.

Recuerdo haber colgado el teléfono, y caminado a pasos lentos hacia mi refúgio particular… Las imágenes llegaron casi que instantáneamente a mi mente…


Luchaste cuerpo  a cuerpo con esa enfermedad que también me arrebato a mi abuela antes de conocer a mi hija, hasta el ultimo momento nos seguiste dando lecciones de vida y aun ya fallecido lo sigues haciendo, a tu corta edad tus amigos hablamos de lo bueno que fuiste.
Entre estas letras me estoy dando cuenta que quizás no pierdo un amigo, sino que gano a un aliado que este al final a mi lado para mostrarme el camino.

Steven te fuiste, nos conocimos entre bytes, que era, es y seguirá siendo nuestra pasión, te fuiste cuando la vida dice aún: soy tuya, y al final nos traiciona.

Pero como el niño que espera a sus amigos, sentado en el quicio de la puerta con la cara entre sus manos y sus codos sobre sus rodillas. Así me siento aun, queriendo entender que tu partida es para siempre y que volverás nada mas en los recuerdos.

Caminen despacio, no arrastren los pies, hablen en voz baja, mi amigo duerme y no quiero que nada perturbe su sueño.

Amigo adiós te digo, Que el Dios que amaste despierto,Te brinde en el cielo abrigo.

A su funeral pidieron no llevar arreglos florales, el dinero que se utilizaría para comprar flores por favor llevarlo en un sobre habra una urna para hacer una donación a la fundación de niños con cáncer.


Hasta luego Steven Midence.

martes, 10 de abril de 2012

[Linux] Bajar videos de Youtube y convertirlos a MP3 desde la terminal


Quien no ha encontrado alguna canción en Youtube que no ha podido localizar ningún otro lugar?, bueno a mi me a pasado y comienza la búsqueda por ver de que manera descargar dicha canción y llevarla en tu reproductor favorito, recordando el articulo de @hecky Musica en Consola (MOC/MOCP) – El Mejor reproductor que existe!! , me pregunte... se podrá realizar la descarga de youtube de un video? y para convertir un video  a mp3 lo primero que se me vino a la mente fue FFMPEG que de  hecho es  el camino correcto.

Manos al script.
 

1- Instalamos el programa que descarga el video en flv de youtube:

$apt-get install youtube-dl
 

2- Este paso para los que no tienen instalado FFMPEG

apt-get install FFMPEG
 

3-Ahora instalamos el paquete extra de codecs de ffmpeg:

apt-get install libavcodec-extra-53
4-Ahora el script que ejecutara youtube-dl y convertira el video en mp3
#!/bin/bash
IFS=$'\x0D'
x=`youtube-dl -o %\(title\)s.flv --format=18 $1 | grep '^\[download\]' |$

ffmpeg -i $x -acodec libmp3lame -ac 2 -ab 192k -vn -y  ${x/flv/mp3}
rm $x



Este pequeño script lo podemos guardar en un archivo llamado youtomp3 (Le damos permisos de ejecución) y luego lo ejecutamos de la siguiente manera:

./youtomp3 http://youtube.com/urldelvideo

Eso es todo?, asi de sencillo como lo ven..la terminal puede con todo.

A este script se le pueden hacer algunas modificaciones como por ejemplo algo util seria que lea un archivo con una lista de url’s de youtube y haga la tarea automaticamente:


#!/bin/bash
IFS=$'\n'
for linea in `< songs.txt`; do
 archivo=`youtube-dl -o %\(title\)s.flv --format=18 $linea | grep '^\[download\]$
 ffmpeg -i $archivo -acodec libmp3lame -ac 2 -ab 192k -vn -y ${archivo/flv/mp3}
 rm $archivo
done

Hasta la PROXYma.

martes, 3 de abril de 2012

Zentyal, Opción Open Source a Windows Small Business Server

Zentyal  se desarrolló con el objetivo de acercar Linux a las pymes y permitirles aprovechar todo su potencial como servidor de empresa.

Basado en la popular distribución Ubuntu. Zentyal permite a profesionales TIC administrar todos los servicios de una red informática, tales como el acceso a Internet, la seguridad de la red, la compartición de recursos, la infraestructura de la red o las comunicaciones, de forma sencilla y a través de una única plataforma.

Durante su desarrollo se hizo un especial énfasis en la usabilidad, creando una interfaz intuitiva que incluye únicamente aquéllas funcionalidades de uso más frecuente, aunque también dispone de los medios necesarios para realizar toda clase de configuraciones.

Como podemos observar en la imagen Zentyal permite interactuar de manera gráfica por medio de su interfaz web con los archivos de configuración correspondientes a cada servicio, por ejemplo: Squid, Bind9, p2p, ipp2p,layer-7, QoS, iptables, Apache etc..

Lo que le facilita el trabajo a las personas que no estan tan familiarizadas con la terminal, y por ende aprovechar el tiempo y dinero para implementar una solucion de manera rápida y sencilla pero muy funcional.

Dcumentacion de Zentyal en su sitio Oficial: http://doc.zentyal.org/es/
 

Hasta la PROXYma.

viernes, 2 de marzo de 2012

Exprimiendo tu procesador multi Core en Linux

Cuando se programa un algoritmo, se pueden ir resolviendo sus partes en serie o en paralelo.

La opción de paralelizar, en efecto aumenta el rendimiento cuando hay una etapa que tiene un elevado período de espera, ya que las otras pueden seguir avanzando.

Entonces hablemos de procesamiento distribuido en paralelo e invocamos el nombre de esta magnifica herramienta (PPSS) http://code.google.com/p/ppss, uno de los colaboradores (louwrentius) en este proyecto nos cuenta su experiencia:

"He usado PPSS para convertir 400 GB de archivos WAV a MP3 con 4 computadoras. Un total de 14 núcleos a disposicion de PPSS para codificar los archivos usando Lame. Sin embargo, PPSS no se limita a convertir archivos WAV. Por el contrario, está escrito para ejecutar el comando que desee ejecutar. por ejemplo, comprimir un monton de archivos en Gzip en paralelo? No hay problema. Esta limitado por su imaginación."

PPSS permite ejecutarse en varios Hosts que a su vez trabajen en un mismo conjunto de archivos o tareas donde un servidor central se encargue de bloquear las tareas o archivos que ya se hayan o esten tratando o ejecutando en cualquiera de los otros hosts.

Esto significa que PPSS esta diseñado para hacer uso de los CPU´s disponibles en el equipo o los equipos, detecta la cantidad de CPU´s disponibles y comienza un thread por cada CPU encontrado, ideal para comprimir múltiples archivos, conversión de archivos, copias de archivos entre carpetas o equipos.

Ahora como instalarlo y un ejemplo:

wget http://ppss.googlecode.com/files/ppss-2.85.tgz

tar xvzf ppss-2.85.tgz -C /usr/local/bin

chown root:root /usr/local/bin/ppss &amp;&amp; chmod a+rx /usr/local/bin/ppss

ls -l /usr/local/bin/ppss

Con esto ya podemos ejecutar en nuestra consola el comando ppss.

Ejecutamos el comando ppss y obtendremos:

|P|P|S|S| Distributed Parallel Processing Shell Script 2.85

usage: /usr/local/bin/ppss.sh [ -d  | -f  ]  [ -c ' "$ITEM"' ]
                 [ -C  ]  [ -j ] [ -l  ] [ -p &lt;# jobs&gt; ]
                 [ -D  ] [ -h ] [ --help ]

Examples:
                 /usr/local/bin/ppss.sh -d /dir/with/some/files -c 'gzip '
                 /usr/local/bin/ppss.sh -d /dir/with/some/files -c 'gzip "$ITEM"' -D 5
                 /usr/local/bin/ppss.sh -d /dir/with/some/files -c 'cp "$ITEM" /tmp' -p 2
 
 
 En donde la variable $ITEM esta establecida como variable de bucle en PPSS.
 
En un ejemplo practico y sencillo de esta herramienta, decodificaremos archivos mp3 de 320kBit a128kBit VBR:
 
 Primero sin multi proceso:
for i in *.mp3; do lame -V 4 -B 160 - "${i%.flac}.mp3"'; done 

Ahora que PPSS haga la magia:

ppss -d /ruta/320kBit/mp3_files -c 'lame $ITEM -V 4 -B 160 "${ITEM%.mp3}.bajomp3"'

y bueno luego cambiamos la extension .bajomp3 por la correcta asi: mmv "*.bajomp3" "/nueva/ruta/#1.mp3"

 Y de esta manera comprobaremos el verdadero poder de nuestros Cores.

Hasta la PROXYma. 

lunes, 13 de febrero de 2012

HowTo: Tu propio Bot en Twitter

Bueno, aparezco de nuevo por aquí, esta vez para mostrarles como hacer un bot propio que pueda postear en twitter, así que... a lo que vamos...

Primeramente, algunos de los bots que hemos desarrollado lo que hacen es recorrer el contenido de una web para postearlo en twitter, para esto utilizamos una combinación poderosa para el parse html... PHP + Simple HTML Dom.



Simple HTML Dom es una libreria desarrollada por S.C. Chen, en php la cual tiene algunos metodos muy completos para parsear una web, desde ya dias venimos trabajando con parseo html y ha sido asi como hemos logrado lanzar nuestros bots @climahonduras, @cinehonduras y una aplicación web que te muestra los productos de diferentes tiendas, como lo hace www.interactivahn.com.

Lo primero que debemos conocer de simple html dom es su función para cargar html:

$html = file_get_html('http://www.google.com/'); 

Esta función carga el contenido de una pagina web de la cual pasamos como parametro.

Nuestro siguiente paso conciste en hacer el filtrado de la información que deseamos extraer de dicho contenido, lo cual lo podemos realizar de la siguientes formas: 

$ret = $html->find('a'); //Extrae todas las etiquetas a del html

De esta linea podemos extraer atributos de la siguiente forma:
echo $ret->href;
 Podemos imprimir cualquier texto dentro de las etiquetas <a></a>:
echo $ret->plaintext;

Podemos hacer filtros especificos por ejemplo todos los div con determinado ID.

ret = $html->find('div[id=foo]'); //Extrae todas las etiquetas div con id = "foo"

Luego es cuestion de manipular nuestra información.


Hasta ahora tenemos ya la información, pero como la posteamos en twitter???

Con una librearia php de nombre twitteroauth, desarrollada por Abraham Williams @abraham, la cual podemos obtener desde su github: 
De aqui necesitamos descargar twitteroauth.php y OAuth.php

Antes de esto necesitamos registrar una aplicación en twitter, para poder obtener nuestros Access_key, Access_token, Consumer_secret,etc...
Al crear la app debes darle permiso de Lectura y Escritura para poder postar, una vez realizado esto procedemos a configurar la libreria con el siguiente codigo:
<?
require('twitteroauth.php');
define('_CONSUMER_KEY','Colocas tu key aquí');
define('_CONSUMER_SECRET','Tu secret aquí');
define('_OAUTH_TOKEN','Tu token');
define('_OAUTH_TOKEN_SECRET','tu secret token');
$connection = new TwitterOAuth(_CONSUMER_KEY, _CONSUMER_SECRET,_OAUTH_TOKEN, _OAUTH_TOKEN_SECRET);
 $twitter=$connection->post('statuses/update', array('status' => "TU CONTENIDO A POSTEAR"));
?>

Luego creas un nuevo cronjob para que ejecute este script cuando tu quieres y listo...

saludos....



martes, 7 de febrero de 2012

Dorks interesantes para SHODAN

Estuve algún tiempo fuera de las lineas del blog, pero hoy regreso para compartir un conjunto de dorks muy interesantes para hacer búsquedas especificas en shodan :

Impresoras
Server: Virata-EmWeb/R6_2_1 //Impresoras
Location: /hp/device/this.LCDispatcher 

Cámaras de vigilancia
Server: Camera Web Server/1.0 
Server: AV-TECH AV787 Video Web Server
Server: IP_SHARER WEB 1.0 
Server: Nucleus/4.3 UPnP/1.0 Virata-EmWeb/R6_2_
También pueden utilizar la palabra Camera para búsqueda mas genérica de cámaras.


Canales de tv por IP
Server: aEGiS_nanoweb/2.2.5 


Dell Remote Access Controller 4/P 
Server: RAC_ONE_HTTP 1.0 

Video conferencias
Server: NetPort Software 1.1

Sun Java system y Oracle
Server: Sun-Java-System-Web-Server/7.0 
Server: Sun Java System Application Server 9.1_02 
Server: Oracle-Application-Server-10g/10.1.3.0.0 Oracle-HTTP-Server

Para buscar por países usan el dork country:ES para España por ejemplo.


Saludos, 

martes, 24 de enero de 2012

¿Y ahora les interesa la Seguridad informática?


Viendo hoy en día los últimos acontecimientos en lo que muchos llamamos una revolución cibernetica en donde el acceso a la información se a convertido en la manzana de la discordia, en un mundo en el que latinoamerica se encuentra (Hubiera querido utilizar encontraba) desprotegida ante la falta de seguridad en muchos paises y empresas que no le dan la importancia debida a este tema.

Pero hoy todos deberíamos de pensar un poco mas lo que publicamos y en donde lo hacemos, los desarrolladores hoy por hoy escuchamos mas seguido la palabra "hackers" eso sin duda alguna nos debería de hacer detenernos un poco mas en las lineas que programamos, porque no solo se hace una herramienta que solucionara un problema o necesidad sino que, si la herramienta contiene bugs o errores que comprometan los datos se podrían convertir en armas que compartan información o que permitan utilizar nuestros recursos para actos delictivos.
Como se hace actualmente, ingresar (lease hackear) a una web subir archvios para hacer Phishing o para realizar ataques a otros sitios, esto no solo compromete al delincuente que realiza el delito, sino que podría causar un momento bochornoso a una empresa que tenga que aclarar los sucedido y dar explicaciones publicas y lógicamente el riesgo de perder la confianza de sus clientes.

En tantos aspectos influye ahora la seguridad informática, y es que el detalle es, que si tienes buena seguridad nadie se da cuenta pero si no la tienes puede que todo el mundo lo sepa y solamente tu no, hasta que alguien decida reportarlo o explotarlo.

Y termino con el titulo del post.

¿Y ahora les interesa la Seguridad informática?

Hasta la PROXYma.

Zone-h , la mayor base de datos de hacks a sido hackeada

Zona-h.com , un sitio muy conocido por tener espejos de sitios hackeados, fue hackeada esta hace algunas horas.


Para los que no saben exactamente sobre que es esta web;

Esta web es utilizada por hackers para publicar los sitios o servidores que "hackeado".


En el mensaje se lee:

Note : It’s Unacceptable when we tried to notify defaced.zone-h.net and found tNote : It’s Unacceptable when we tried to notify defaced.zone-h.net and found this message ” nice try” it’s not a try it’s a real! your server rooted, all the websites hacked, all people knew that ! and it’s the third time to hack your websites 2 of them in 2010( 2010/04/02 > Brazilian domains + 06/2010 zone-h.com defacement database ),and now ! you should have the courage and allow the defacers to notify your sites, it’s the real courage !

La otra parte de la imagen:



sábado, 21 de enero de 2012

[Ferock] Me Presento...

Saludos amigos que nos visitan desde los reconditos mas lejanos de la red, me presento atentamente a ustedes como @ferock un simple programador y amante de la seguridad informatica que les estara compartiendo contenido desde el dia de hoy.

Para comenzar les comentare una anecdota de como obtuve acceso a un sistema, y que debemos tomar en cuenta para preveer estos incidentes.

En la universidad en la que estudio, presentaron un sistema de Clases Online, lo realizaron en el auditorio principal de la Universidad y mientras un instructor nos explicaba como acceder al portal de clases online, a lo que ponia atencion, mientras el ingresaba con un Usuario de demostracion a lo que pude observar, el password y la contraseña tenian el mismo numero de caracteres, a lo cual pude deducir que eran la misma palabra, no quise quedarme con la duda y al tener una computadora lo pude comprobar:
Usuario: alumno
Password: alumno

Sacando una moraleja de este tan insignificante pero importante descuido, muchas veces descuidamos la seguridad de nuestros datos, creemos que para no complicarnos la vida y no olvidar nuestra contraseña ponemos una facil y listo, pero es en ese momento que debemos reflexionar: ¿Que es lo que estamos protegiendo?, ¿Qué información pongo en riesgo si se obtiene esa contraseña? ¿Qué exponemos? y mas concretamente ¿Qué pasa si adivinan mi contraseña?.


Aqui les dejo unos consejos para tomar en cuenta al momento de crear o cambiar una contraseña que les serviran para proteger su información de cualquiera:

1. Nunca uses palabras faciles (Dios, amor, password, tu nombre, etc).

2. Nunca uses solo numeros Ejemplo: (123456, 1988, 1990, 2001, 07072012, ni fechas) pues pueden ser obtenidas con facilidad mediante fuerza bruta.

3. Utiliza caracteres especiales, por ejemplo: # $ % & / ( ! @.

4. No utilizar la misma contraseña para todos tus accesos. Te recomendaria usaras una contraseña generica para tu accesos que no son tan importantes y evitar tener una contraseña para cada sitio que te registres. También puede usar un patron y agregar algo relacionado con tu acceso, por ejempli: patron+fb, patron+tw, patron+wifi, patron+pc, etc.

5. Guarda tus contraseñas en un archivo de texto y guardalo en un lugar seguro.


Estos son algunos de los consejos para generar una contraseña segura, o al menos que no sea tan facil de adivinar (Hay que dificultar un poco al menos las cosas a los atacantes).

viernes, 20 de enero de 2012

Anonymous, Ciber War y Megaupload.


Los últimos hechos ocurridos ha desenvuelto una avalancha de información, unos hablan de ciberterrorismo, otros de ciber guerra y hasta del "fin del mundo virtual".

Pero yo traigo algunas preguntas, por ejemplo:

-¿Casualidad que un día después de las protestas pacificas por SOPA hayan cerrado Megaupload?

-¿El FBI cierra megaupload sabiendo que algunos llamados por los medios de comunicación "grupos de hackers" saldrán en defensa y tomarían acciones por lo que hizo el FBI?

-¿En todo el mundo ayer hubo problemas con algunos enlaces de Internet, otra casualidad o saturación de tráfico?

Todo me parece una jugada bien planeada por el FBI y el gobierno de USA, sabían que Anonymous respondería ante esa acción, el FBI se prepara para capturar información durante los ataques de las ips de donde venían, sabiendo que Anonymous se a vuelto una moda y que muchas de las personas que participan en estos ataques no toman las medidas de precaución necesarias del caso, como por ejemplo la popular herramienta web (LOIC) que usan y que cualquiera que quiera parecer "jacker" entra y la utiliza para aparentar se un genio de la computación frente a sus amigos, como en diversos blogs, foros y redes sociales publican mensajes "Ingresa a esta web y déjala abierta para apoyar #OPMegaupload".





En mi opinión el FBI va a capturar unos cuantos "Anonymous" y ya la moda de este grupo entre la gente que quiere aparentar ser algo que aun no es se acabara, y de seguir Anonymous sera realmente con 1337
Pero Anonymous necesitara que la gente los apoye o podrán desarrollar este tipo de ataques sin ayuda masiva?...

Le doy cierta razón a los Mayas, para los cuales el calendario llegaba hasta Diciembre de 2012, pero será este el comienzo del fin de Internet un mundo abierto que nos lleno de conocimientos (buenos y malos), y que ahora con SOPA y esta Ciber guerra que desde hace días está sucediendo..está en peligro de extinción, porque el internet sin libertad (Libertad distinto de libertinaje) de poco o nada nos serviría.

Pero siendo optimista y viendo el vaso medio lleno, puede ser el comienzo de una revolución creativa en donde todos veamos maneras de crear o de reinventar medios de comunicación y otros tipos de redes o aparatos que con los adelantos tecnológicos y conocimientos que tenemos actualmente un atraso nos podría llevar a un mayor adelanto.

"En tiempos de crisis la imaginación es más efectiva que el intelecto." Albert Einstein.

En mi humilde opinión.


Hasta la PROXYma.

miércoles, 18 de enero de 2012

Pésima Atención al cliente en Chat de towebs.com

Hoy buscaba un servicio de web-hosting y en especial estaba interesado en un VPS , publique en mi TL que me recomendaran algun webhosting y esta persona @MarianoLoPrety me escribió sobre http://www.towebs.com entre a la web y decidí pedir mas información sobre el servicio de Housing que anuncian en su sitio.

Lo que me sucedió en lugar de enojarme me dio risa, el pobre Eduardo estaba frustrado.


Y mejor les coloco la "charla"que tuve con el operador llamado Eduardo:

[ 13:17:59 ] Consulta : Consulta
[ 13:18:08 ] Sistema : Usted fue atendido en 10 segundos por Eduardo
[ 13:18:08 ] Eduardo : Bienvenido a ToWebs, ¿en qué lo puedo ayudar?
[ 13:18:29 ] Eduardo : Que tal buenas tardes en que puedo ayudarlo?
[ 13:18:36 ] Cliente : buen dia, quisiera saber un poco mas sobre el servicio VPS que tienen
[ 13:18:46 ] Eduardo : No ofrecemos VPS, esta mal en el sitio
[ 13:18:50 ] Eduardo : solo webhosting tradicional
[ 13:18:51 ] Eduardo : compàrtido
[ 13:18:54 ] Eduardo : Tenemos planes desde 18,90 pesos mas iva mensuales
[ 13:19:01 ] Cliente : y el de Housing ?
[ 13:19:12 ] Eduardo : Tampoco ofrecemos Housing
[ 13:19:42 ] Cliente : LINK
[ 13:19:49 ] Cliente : y eso ?
[ 13:20:15 ] Eduardo : Hagamos algo, le paso el mail donde puede pedir explicaciones sobre por qué no vendemos algo que está en el sitio
[ 13:20:20 ] Eduardo : yo ya me canse de darlas disculpe
[ 13:20:23 ] Eduardo : consultas@towebs.com
[ 13:20:31 ] Eduardo : no damos esos servicios, y no quieren sacarlo del sitio
[ 13:20:40 ] Eduardo : puede enviar una queja o lo que tenga ganas a esa casilla
[ 13:20:42 ] Eduardo : Tiene alguna otra consulta en que lo pueda ayudar?
[ 13:23:51 ] Cliente : gracias por nada
[ 13:23:57 ] Eduardo : El chat ha finalizado

Y la imagen que hace constar:




 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Best Web Host