Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - xyz

#401
Underc0de / Re:Te gustaria ser Tutor?
Junio 07, 2017, 01:30:10 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Es una buena iniciativa, a mi me gustaría aprender alguna cosilla y se me da bien los sistemas y las redes. También el hardware
Para ser tutor debes, indicar específicamente la/s ramas o temáticas sobre las cuales dispondrás tiempo y conocimiento para comenzar y elaborar.

Por ejemplo: sistemas operativos Linux, manejo de consola y scripting en bash.
Redes: modelo OSI, capa de enlace y red.

Aguardamos la propuesta.

Saludos!
#402
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, doy por solucionado, ya que las respuestas; han sido mas que satisfactorias para tener una guia u orientación.

No dudes en plantear dudas o consultas técnicas, inconvenientes en el transcurso de aprendizaje.

Saludos. !
#403
Tenes diferentes herramientas con entorno gráfico y tambien muchas que son automatizadas, lo único que debes hacer es seguir las instrucciones del script.

Mas de alli, mucha práctica.

Saludos !!
#404
Las redirecciones dstnat las realizas redirigiendo las peticiones a un puerto, por ejemplo.

Puerto: 4444
Ip: 192.168.1.10

Entonces en el router tenes que enviar las peticiones a esa Ip y puerto.

Por otro lado, utiliza un mapeador de puertos sobre tu Ip pública para conocer los puertos abiertos del router.

Como también, tenes que tener en cuenta si utilizas Ip pública dinámica o estática.

Saludos !
#405
Dudas y pedidos generales / Re:diccionario D-link
Junio 03, 2017, 04:10:41 PM
Si mal no recuerdo wifislax tiene una aplicación y diccionario para dlink, fuerza brutas y diccionario.

Saludos.
#406
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola,

Practicamente no requiere mantenimiento mas que sopletearla para que no acumule tierra y se empaste el cooler.
Para repararla.. la mayoría de las veces solo se le quema un fusible.. se le cambia y ya.

Saludos,
ANTRAX

Claro, en mi caso estoy casi seguro que son los capacitores y varios.. Porque la mire y estan hinchados, lo que me hace dudar es que lei que primero hay que descargar los condensadores (creo que son esos) para después trabajar porque puede quedar cargada la fuente y tirarte una patada.

Hola.

Si los capacitores estan "hinchados" y los queres cambiar, tenes que desoldar primero la pata del positivo y luego el negativo, y alli colocas el capacitor.

Aunque, si la fuente es genérica no te gastes y compra una nueva. Si es para tu computadora y tenes buen hardware, anda por una con certificación Bronce-Plata-Oro esas tienen otro tipo de protección y calidad en los componentes.

Saludos !
#407
Dudas y pedidos generales / Re:Que Usb Wifi comprar
Mayo 31, 2017, 04:14:12 PM
Agregando un poco más de información de la ya brindada:

Como averiguar el chipset:
Código: text
https://www.aircrack-ng.org/doku.php?id=es:compatible_cards#averiguar_el_chipset

Código: text
https://www.aircrack-ng.org/doku.php?id=compatibility_drivers#which_is_the_best_card_to_buy


Un listado de adaptadores:
Código: text
http://foro.seguridadwireless.net/adaptadores-wireless-usb/guia-para-adaptadores-usb-y-sus-chipsets-caracteristicas-generales/


Sin dejar de destacar que ambas placas que indican, son aptas para el labor que queres emprender.

Saludos !
#408
Hola.

Pasa por el siguiente post:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Para que haya conectividad entre máquinas virtuales, deben estar en el mismo segmento de red (vmnet).

Saludos !
#409
Redes y antenas / Dd-wrt en Linksys Wrt-54G V.2.2
Mayo 31, 2017, 12:14:39 AM
    La interfaz que encontramos es la siguiente:


Los menú son los siguientes:


  • Setup => Basic Setup: Permite configurar tipo de conexión utilizará la interfaz WAN, configuraciones Lan, servidor Dhcp, Dns Masquerade, Ntp.
  • Setup => DDNS: Permite elegir el tipo de servidor DynDns a utilizar

  • Setup => MAC Address Clone: Permite clonar direcciones MAC o establecer una de un equipo conectado.
  • Advanced Routing: Permite trabajar las tablas de ruteos en modo Rip/bgp en forma individual por interfaz o colectiva.
  • Setup => Vlans: Permite elegir hasta 15 Vlans a forwardear por puertos
  • Setup => Networking: Creo que con la siguiente imagen, se darán cuenta la potencia

  • Setup=> EoIP Tunnel: Permite crear túneles EoIP

El menú Wireless es otro de los divertidos.

  • Wireless => Basic Settings: Permite establecer la forma de trabajo de la interfaz wireless

  • Wireless => Radius: Permite definir los parametros para trabajar con un servidor radius.
  • Wireless => Wireless Security: Define parámetros de seguridad inalámbrica
  • Wireless => MAC filter: Permite definir tablas ACL basadas en la MAC

  • Wireless => WDS: Permite realizas un sistema WDS utilizando 10 AP y opciones de subneteo

El menú Services:


  • Services => Services: Permite definir scripts de DNSMasq, DHCP server, y que servicios estarán activos (SSh, Wps, Syslog, Telnet, traffic wan)
  • Services => Pptp: Permite montar un servidor Pptp y/o un cliente Pptp, de forma muy sencilla.

  • Services => HotSpot: Permite instlar certificados o crear plantillas propias o redirecciones a servidores propios.
  • Services => My Ad Network: Un poco de publicidad para nuestra red inalámbrica
  • Security => Firewall.

  • Access Restrictions: Permite realizar un ACL utilizando franjas horarias de uso, bloqueo de servicios, paginas web.

  • NAT & QoS


  • Administration: Permite realizar todas las tareas de administración y gestion del router, también programar tareas con CRON, realizar un Overclock o un Underclock al Cpu; time-out de TCP y UDP. La sección de comandos permite realizar scripting accediendo por web-shell o por ssh.


Y todo esto, para que tambien nos puede servir.....

Buscando Redes

Para realizar el trabajo, hay que ir a Status => Wireless y hacer clic en el botón "Site Survey".


Luego, bastará con clickear el botón "JOIN"...



Y automagicamente nos envía a Wireless => Basic Settings ; lo que debemos hacer a continuación es...... ir a Wireless =>Wireless Security [/li][/list] e introducir la contraseña que amablemente nos han proporcionado.



Para finalizar con clickear en el botón "Apply Settings", preparamos un mate, un cafecito; esperamos que el Router reinicie, cargue todos los servicios y.....


Bueno...

Gracias por haber leido todo el post.


  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • y nuestro canal de noticias You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Saludos !
#410
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias, este tema ya lo pueden cerrar, lo que hize fue lo siguiente: arme con python una funcion que cuando alguien asignara su nombre y email, al fichero. Python lo almacenara en una base de datos sqlite3, de esta manera me salte esa falla que al fin de cuentas no se que era pero tampoco me voy a dejar ganar xD. Si quieren hago un post respecto al ichero python, claro si estan interesados!!

Saludos!!

Sería una excelente idea, por ahí otro forero puede tener la misma inquietud y con tu solución le es útil.

Anímate a postear aquí la solución.

Saludos !
#411
Cuando utilizas un proxy para interceptar todas las peticiones, verifica en las configuraciones que puerto utiliza.

Luego en el navegador debes configurar ip: puerto donde serán enviadas las peticiones, como comento blackdrake suele ser 127.0.0.1:8080.

Entonces cuando navegas todas las consultas son interceptadas por el proxy.

Recuerda que cuando trabajas con el protocolo http contiene el siguiente formato:
http:// es diferente a lo que planteas en tu consulta.

Saludos!
#412
Redes y antenas / OpenWrt en Tp-Link Wr941ND
Mayo 29, 2017, 09:08:17 PM
Buenas comunidad !!!

Esta ocasión, mostraré algunas características que presenta este Firmware sobre uno Stock.

Para no perder el hilo de la temática, invito que obtengan conocimientos previos.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Comenzando, luego del proceso de instalación del firmware en el router, la pantalla de ingreso es "diferente" a lo que estabamos acostumbrados.


Ingresando el usuario y contraseña generado, la interfaz, es diferente a lo que nos acostumbra Tp-Link.

Tendremos una pantalla descriptiva, donde informa la memoria libre, utilizada, uptime, etc..



El menú Status contiene las siguientes opciones:


  • Overview: Muestra información de nombre de host, modelo, versión del firmware, tiempo de uptime, carga del router. Memoria utilizada, libre y almacenada.
  • Firewall: Reglas activas en las diferntes chains, como tambien la cantidad de paquetes y trafico por regla.
  • Routes: Tabla de rutas activas y tablas ARP detalas de por interfaz.
  • System Log: Log del sistema junto a las versionens utilizadas por la NAND.
  • Kernel Log: Log de los procesos de Kernel incluyendo información detallada del Hardware.
  • Process: Lista de procesos que se ejecutan y quien es el propietario, con la posibilidad de colgar los procesos o finalizarlos.
  • Realtime Graphs: Gráficos en tiempo de real, de la carga instantánea, conexiones activas, interfaces activas.

El menú System proporciona la siguiente información:



  • System properties: Muestra información sobre el Hostname y servicio Ntp. Logging. Tamaño del buffer y si se envia a un servidor externo para resguardo/lectura. Lenguaje y estilo: permite cambiar el lenguaje del entorno y estilo gráfico.

  • Administration: Permite modificar puerto del servidor ssh y agregar claves. Tambien si se quiere dropear la conexion ssh de algun puerto ethernet específico.

  • System: Permite instalar y desinstalar paquetes, la sección opciones avanzadas de OPKG y build/distribution (direcciones url de los paquetes a descargar

  • System: Permite activar/reiniciar/detener los servicios que se ejecutan (log, system, firewall, network, cron...)

  • System: Permite crear scripts para ejecutarlo con cron.

  • System: Permite setear el color e intensidad del parpadeo, es individual por puerto.


El menú Network:


Aquí es donde se pone interesante la situación y configuración.


  • Interfaces: Permite conectar y editar las configuraciones de las interfaces conectadas.

  • Wireless:  Una de las secciones entretenidas; aquí podrá conectarse a redes wireless en modo cliente.


Pulsando el botón buscar, lanzara una nueva ventana con todas las redes disponibles.

Al hacer clic en "join network" nos enviará a una página para ingresar las credenciales.

Haciendo clic en el boton "save & apply" mágicamente nuestro router Wireless se encuentra conectado de modo cliente...

La siguiente imagen muestra el resultado de la conexión establecida.


  • Switch: Permite configurar vlans individuales por puerto, taggear o untaggear puertos, por mencionar algunas funciones interesantes.


  • Network DHCP & DNS: Trabaja con Ipv4 e Ipv6, DNS forwardes, archivo de hosts, tftp, filtros, puertos de consulta DNS, y un varias opciones extras.

  • Network Static Routes:  Permite definir rutas utilizando el protocolo RIP.

  • Network Firewall: Bueno... Aquí es una zona mas que versatil, toda la potencia de un firewall (iptables) totalmente parametrizable, input/output/Forward, bueno, se imaginarán lo que pueden realizar con un firewall totalmente configurable y sin restricciones.


  • Network Diagnostics: Realiza Ping/Traceroute/Nslookup a los dominios que ingresemos, buena opción.

Bueno comunidad, esto es una pequeña parte de lo que pueden realizar con un router utilizando un firmware diferente al stock.

Síguenos en nuestros grupos de:

  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • y nuestro canal de noticias You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos !
#413
Buenas en esta ocasión, vamos a ver un poco sobre Balanceo de Carga con diferentes ISP.

¿ Qué es el balanceo de carga de ISP ?

Ayudará a balancear la carga de nuestra LAN (conexiones) entre 2 o más líneas o links de internet. Lo que se balancea son conexiones no ancho de banda.
Esto significa disponibilidad de ancho de banda para garantizar a la LAN.

Para tener un poco más de información invito leer los siguiente papers.
Código: text
 http://mum.mikrotik.com/presentations/CL16/presentation_3125_1456819785.pdf 


Código: text
https://wiki.mikrotik.com/wiki/Balanceo_de_carga_por_tipo_de_trafico



Consideraciones generales
El router Core Mikrotik no debe realizar resoluciones DNS, tampoco cache DNS y menos tener activado WEB-PROXY.

El Core router únicamente realizara el trabajo de Balancear las conexiones entre los diferentes ISP (dependiendo la carga de trabajo).

** El balanceo no es una suma de líneas.

Primeros pasos

La configuración realizada, se basa en el uso de diferentes papers, scripts y depuraciones realizadas.

Se tendrán 3 ISP (proveedores de servicio de Internet).


  • 1-ADSL
  • 2-IP FIJA
  • 3-IP FIJA

Para ello, al realizar el marcado PppOe sobre ADSL, no se deben tildar las opciones "Add Default Route y DNS".



Los segmentos de red a utilizar son:


  • 1- Ip Dinámica --> 10.0.0.2/30
  • 2- 10.0.1.1/30
  • 3- 10.0.2.1/30
  • 4- 172.16.1.10/30 --> Dirección Ip para establecer el enlace con el Router Adminitrador el cual gestionará todos los servicios.

Ello permitirá conectarnos a los Routers para acceder a las configuraciones.

Asignando direcciones IP

Lo primero a realizar es asignar las direcciones Ip's a las interfaces.

Código: text

/ip address
add address=10.0.0.2/30 interface=ether1 network=10.0.0.0
add address=10.0.1.1/30 interface=ether2 network=10.0.1.0
add address=10.0.2.1/30 interface=ether3 network=10.0.2.0
add address=172.16.1.10/30 interface=ether5 network=172.16.1.8




Enmascarando las conexiones

Esta configuración permite salir a internet.

Código: text

/ip firewall nat
add action=masquerade chain=srcnat out-interface=Telecom
add action=masquerade chain=srcnat out-interface=ether2
add action=masquerade chain=srcnat out-interface=ether3




Configurar Rutas y estado de enlace.

Se agregan las rutas en forma estática, ya que "conocemos" las puertas de enlace, direcciones Ip y máscaras de subred.

Código: text

/ip route
add distance=1 gateway=Telecom
add distance=2 check-gateway=ping gateway=10.0.1.2
add distance=3 check-gateway=ping gateway=10.0.2.2


Donde la distancia indicará cual es el enlace primario, y los de respaldo.

Al indicar "check-gateway" constantemente enviará un ICMP para conocer si el enlace está activo o no.



Configurando Mangle y Conexiones

Aquí es donde empieza el verdadero trabajo de balancear las conexiones, configurará el ingreso y egreso de paquetes.

Todo lo que ingresa por una WAN, debe salir por la MISMA WAN

Código: text

/ip firewall mangle
add action=mark-connection chain=prerouting comment="LO QUE INGRESA POR UNA WAN SALE POR LA MISMA WAN" connection-state=new in-interface=\
    Telecom new-connection-mark=Telecom-out_conn passthrough=yes
add action=mark-connection chain=prerouting connection-state=new in-interface=ether2 new-connection-mark=ether2-out_conn passthrough=yes
add action=mark-connection chain=prerouting connection-state=new in-interface=ether3 new-connection-mark=ether3-out_conn passthrough=yes
add action=mark-routing chain=output connection-mark=Telecom-out_conn new-routing-mark=Telecom-out passthrough=yes
add action=mark-routing chain=output connection-mark=ether2-out_conn new-routing-mark=Ether2-out passthrough=yes
add action=mark-routing chain=output connection-mark=ether3-out_conn new-routing-mark=Ether3-out passthrough=yes




Segmentar grupos

Ahora debe proceder a realizar un agrupamiento de conexiones, para este caso particular que existen 3 ISP, notar que se utiliza per-connection-classifier=both-addresses:3/0
Donde indica que clasifica las conexiones en ambos sentidos (upload/download).
En caso de poseer más ISP debe modificar y colocar 4/0....

El trabajo a realizar es marcar las conexiones "Nuevas" donde se agrega una marca de conexion.

Código: text

/ip firewall mangle
add action=mark-connection chain=prerouting comment="BALANCEANDO LAS CONEXIONES" connection-state=new dst-address-type=!local \
in-interface=ether5 new-connection-mark=Telecom-out_conn passthrough=yes per-connection-classifier=both-addresses:3/0
add action=mark-connection chain=prerouting connection-state=new dst-address-type=!local in-interface=ether5 new-connection-mark=\
    ether2-out_conn passthrough=yes per-connection-classifier=both-addresses:3/1
add action=mark-connection chain=prerouting connection-state=new dst-address-type=!local in-interface=ether5 new-connection-mark=\
    ether3-out_conn passthrough=yes per-connection-classifier=both-addresses:3/2


Con la marca de conexion establecida en el script anterior, realizará una marca de ruteo para indicar la interfaz por donde ingresan los paquetes y conexiones como también; establece una marca de ruteo para utilizar luego en el apartado de Routes.
Código: text

/ip firewall mangle
add action=mark-routing chain=prerouting connection-mark=Telecom-out_conn in-interface=ether5 new-routing-mark=salida-ether1 passthrough=\
    yes
add action=mark-routing chain=prerouting connection-mark=ether2-out_conn in-interface=ether5 new-routing-mark=salida-ether2 passthrough=\
    yes
add action=mark-routing chain=prerouting connection-mark=ether3-out_conn in-interface=ether5 new-routing-mark=salida-ehter3 \
    passthrough=yes




Configurar rutas marcadas

El trabajo final, donde utilizará las marcas de rutas "salida-ehter1 / salida-ether2 / salida-ether3"....

Código: text

/ip route
add distance=1 gateway=Telecom routing-mark=salida-ether1
add check-gateway=ping distance=1 gateway=10.0.1.2 routing-mark=salida-ether2
add check-gateway=ping distance=1 gateway=10.0.2.1 routing-mark=salida-ether3
add disabled=yes distance=1 gateway=Telecom routing-mark=server scope=255
add distance=1 gateway=Telecom
add check-gateway=ping distance=2 gateway=10.0.1.2
add check-gateway=ping distance=3 gateway=10.0.2.2


Resultado

El trabajo realizado, permite tener varios proveedores ISP, aquí se utilizaron 3 con 10Mb de bajada y la velocidad de subida es 1Mb/3Mb/5Mb.

Esto permite en el Router Administrador, utilizar todos los servicios que brinda mikrotik, Dns Cache/Web Proxy/QoS PCC y diferentes escenarios tambien implementar un HotSpot, bueno eso quedará para próximas entradas.

Las siguientes imagenes muestran como trabaja el balanceador y como va distribuyendo la carga de forma automatica.



Y por último y no menos importante, como el Balanceador identifica las conexiones de cada ISP.


Síguenos en nuestros grupos y canales de:

  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • y nuestro canal de noticias You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos y gracias por leer !!!
#414
Si ellos restauran el equipo de cero, deberían tener un disclaimer donde ellos asumen la responsabilidad.

Por otro lado, encontrar quien realizó eso; hasta mi conocimiento no, ya que al restaurar el equipo se borra el log.

Si el switch actuaba como dhcp server, será difícil la tarea de hallar si alguien hizo eso.

Ahora, sí sólo tenía configurado vlans y detrás del switch había un router con dhcp server, el log de conexiones del router podría contener algo.

Saludos !
#415
@kob
Si puedes acceder por consola y tienes todas las opciones de gestión, sigue siendo administrable.

Para que se borre la configuración (me ha pasado) algunos factores a tener en cuenta:
- borrado de configuración de inicio
- corte de energía eléctrico.

Y por otro lado, si alguien accedió; cuántos poseen las contraseñas de acceso ? Tienes un acl de usuarios en el switch ?

Espero sea útil.
#416
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Totalmente de acuerdo, mas que nada no es la primera vez que tengo acceso a la base de datos de una empresa para hacer módulos personalizados, ya que los paquetes que compran cumplen con la función principal (facturar), luego de alli es todo un lio ya que hay planillas excel por todos lados y quieren nuevos controles.

  Y lo poco que he desarrollado, intento tener buenas prácticas de relaciones, claves foráneas, diagramas, esquemas.

Y aún asi las empresas venden siendo su principal fuente de ingreso el soporte o creación de módulos, ésto es lo que creo.

#417
Buenas a toda la comunidad.

Vengo con el siguiente debate.

Resulta que no es la primera vez que hago un diagrama de una base de datos ya brindada, la cuestión es la siguiente:
- Las cantidad de tablas que trabajan las empresas son superiores a 500, y no utilizan normalización, claves foraneas y der.

- cuando nos enseñan, primero nos indican realizar el der, claves, normalización.

A sú criterio, que es mejor al momento de realizar desarrollos ( esquemas, claves, triggers, etc.)

Saludos.

#418
Hola.

Aquí van unas guías.

Código: text
https://www.google.com.ar/search?q=owasp+iframe+injection


Código: text
https://www.owasp.org/index.php/Cross_Frame_Scripting


Cualquier otra duda, no dudes en preguntar.

saludos !
#419
Indica los pasos que estas realizando.

También puedes colocar el script aquí, junto al mensaje de error que obtienes.

Saludos. !
#420
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Una Ip es estática cuando el ISP te lo asigna, tambien puedes verificar diariamente en
Código: text
http://www.cualesmiip.com/

si ves que todas las veces que verificas (cada 24 horas por ejemplo) es la misma ip, entonces si tiens dirección ip estática.
Caso opuesto, tienes dirección ip dinámica.

Lo único que realizan estos servicios de DNS dinámicos es asignar el nombre de host que has elegido como entrada estática a tu ip dinámica.

Saludos !