jueves, 19 de marzo de 2009

Bloquear autorun.inf solución by Panda

Leyendo en mis RSS veo que en el blog de cryptex
Panda Security, puso a disposición de los usuarios Panda USB Vaccine, una solución de seguridad gratuita diseñada para bloquear el malware que se propaga a través de unidades extraíbles como llaves de memoria USB, CD/DVDs, reproductores MP3, etc.

Dejo el link para descargarlo
PandaVaccine

martes, 17 de marzo de 2009

Downgrade Dell Inspiron 1525 Vista a XP

Dejo los driver de la Dell Inspiron 1525 para el downgrade de Vista a XP

Driver SATA[
http://support.dell.com/support/downloads/download.aspx?c=us&l=en&s=gen&releaseid=R166200&SystemID=INS_PNT_PM_1525&servicetag=&os=WLH&osl=en&deviceid=11530&devlib=0&typecnt=0&vercnt=1&catid=-1&impid=-1&formatcnt=1&libid=41&fileid=224400

Dell Inspiron 1525 Wireless Card Driver
http://support.us.dell.com/support/downloads/download.aspx?c=us&l=en&s=gen&releaseid=R174291&formatcnt=1&libid=0&fileid=236819

Placa de Red marvell
http://www.marvell.com/drivers/driverDisplay.do?dId=103&pId=3

Video Card Driver Intel GM965
http://support.dell.com/support/downloads/download.aspx?c=us&l=en&s=gen&releaseid=R173064&SystemID=INS_PNT_PM_1520&servicetag=&os=WW1&osl=en&deviceid=12618&devlib=0&typecnt=0&vercnt=2&catid=-1&impid=-1&formatcnt=1&libid=6&fileid=235302


Dell Application Software Quickset
http://support.dell.com/support/downloads/download.aspx?c=us&l=en&s=gen&releaseid=R161139&SystemID=INS_PNT_PM_1520&servicetag=&os=WW1&osl=en&deviceid=2861&devlib=0&typecnt=0&vercnt=1&catid=-1&impid=-1&formatcnt=1&libid=25&fileid=215796

Ricoh R5C833 Flash Drive controller Driver
http://support.dell.com/support/downloads/download.aspx?c=us&l=en&s=gen&releaseid=R166188&SystemID=INS_PNT_PM_1525&servicetag=BVTKMD1&os=WLH&osl=en&deviceid=13405&devlib=0&typecnt=0&vercnt=1&catid=-1&impid=-1&formatcnt=1&libid=27&fileid=224384

Sound Audio Driver Dell Inspiron 1525 SIGMATEL STAC 92XX C-Major HD
http://support.dell.com/support/topics/global.aspx/support/downloads/en/downloads_splash?c=us&cs=19&l=en&s=dhs&%7Emode=popup&file=235761

Intel Chipset
http://support.dell.com/support/downloads/download.aspx?c=us&l=en&s=gen&releaseid=R153997&SystemID=INS_PNT_PM_1520&servicetag=&os=WW1&osl=en&deviceid=1134&devlib=0&typecnt=0&vercnt=1&catid=-1&impid=-1&formatcnt=1&libid=27&fileid=205326

Modem Conexant
http://ftp.us.dell.com/comm/R147115.EXE

Touchpad
http://support.dell.com/support/topics/global.aspx/support/downloads/en/downloads_splash?c=us&l=en&s=gen&%7Emode=popup&file=238839

lunes, 16 de marzo de 2009

Transformar Mysql de linux en "Not Case Sensitive"

El dia de hoy haciendo unas pruebas con un software con una base de datos Mysql me encuentro que al pasar la base de datos desde Windows a Linux la aplicación no funciona. Tiraba un error de que no encontraba una tabla, después de revisar un poco encontré que el problema es que la aplicación estaba programada sin tener en cuenta las mayusculas y minisculas pero en Windows no había generado problemas. Después de googlear un ratito me encontré en este blog http://tdk-techspot.blogspot.com/2008/06/como-hacer-mysql-not-case-sensitive.html que había tenido el mismo problema.
La solución es muy simple

1. /etc/init.d/mysql stop
2. vim /etc/mysql/my.cnf
3. Agregamos en la sección [mysqld]
lower_case_table_names = 1
4. /etc/init.d/mysql stop

Y listo, nuestro mysql ahora ya no es case sensitive

Igualmente lo correcto sería seguir un estandar de programación.

viernes, 13 de marzo de 2009

Boletin de seguridad Microsoft Marzo 09

El boletín "crítico" es:

* MS09-006: Actualización del kernel de Microsoft Windows que soluciona tres vulnerabilidades que podrían permitir la ejecución remota de código arbitrario.

Los dos boletines "importantes" son:

* MS09-007: Actualización destinada a corregir una vulnerabilidad en Secure Channel (Schannel) de Windows que podría permitir a un atacante remoto la falsificación de certificados.

* MS09-008: Actualización para DNS y WINS que resuelve cuatro vulnerabilidades que podrían ser aprovechadas por un atacante remoto para falsificar respuestas y redirigir tráfico de Internet.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

Microsoft Security Bulletin Summary for March 2009
http://www.microsoft.com/technet/security/bulletin/ms09-mar.mspx

Microsoft Security Bulletin MS09-006 � Critical Vulnerabilities in Windows Kernel Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/Bulletin/MS09-006.mspx

Microsoft Security Bulletin MS09-007 - Important Vulnerability in SChannel Could Allow Spoofing
http://www.microsoft.com/technet/security/bulletin/MS09-007.mspx

Microsoft Security Bulletin MS09-008 � Important Vulnerabilities in DNS and WINS Server Could Allow Spoofing
http://www.microsoft.com/technet/security/bulletin/MS09-008.mspx


Fuente: Hispasec

Crear un mirror de LAN para NOD32 V3

Si tenemos una red y tenemos ganas de actualizar las maquinas desde un mirror local lo que podemos hacer es crear un recurso compartido llamado por ej C:\updatenod y compartir la carpeta.
Desde esta dirección http://rapidshare.com/users/DNJBA4 tenemos alguien que sube cada 2 dias los update de NOD32V3. Esto no tenemos más que bajarlo y descomprimirlo. Dentro tiene una carpeta de instrucciones pero en este post vamos a crear unos archivos .reg (registro de windows) para agregar y seleccionar automaticamente nuestro mirror de LAN.

Abrimos nuestro notepad y copiamos esto

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\ESET\ESET Security\CurrentVersion\Plugins\01000400\UI_Settings]

[HKEY_LOCAL_MACHINE\SOFTWARE\ESET\ESET Security\CurrentVersion\Plugins\01000400\UI_Settings\Servers]
"Server_0"="\\\\Server\\updatenod"
"Server_1"="http://u20.eset.com/eset_eval/"

[HKEY_LOCAL_MACHINE\SOFTWARE\ESET\ESET Security\CurrentVersion\Plugins\01000400\Profiles\@My profile]
"Username"=""
"Password"=hex:
"SelectedServer"="\\\\Server\\updatenod"
"MirrorFolder"="C:\\Documents and Settings\\All Users\\Datos de programa\\ESET\\ESET NOD32 Antivirus\\mirror"


donde en la linea Server_0 tenemos que poner la carpeta que nosotros compartimos , siempre recordando que las \ hay que "escaparlas" \\ con la doble barra , guardamos el archivos como mirrorNodLan.reg. Una vez finalizado ya tenemos creado y elegido el mirror \\updatenod

Descargar videos Defcon 16

Leyendo en el blog de Chema encuentro la noticia que podemos descargar los videos de la Defcon 16. Dejó el link https://www.defcon.org/podcast/defcon-16-video.rss.

miércoles, 11 de marzo de 2009

Cambiar resolución x defecto en Terminal Server

Para conectarnos desde un linux a un Windows por terminal server podemos usar rdesktop pero una de las limitaciones que tiene es que el maximo de colores que tiene habilitado por defecto es de 16 bit, para cambiar esto hacemos

En windows:

run->cmd.exe->gpedit.msc

Configuración de equipo->Plantillas administrativas->Componentes de Windows->Terminal services->Limitar intensidad máxima de color

Doble clic->habilitar y establecer la profundidad de color a 24 bits

Desconectar y volver a conectar con los siguientes parámetros para abrir el escritorio remoto con una resolución de 1024×768:

rdesktop -g 1024x768 -a 24 (con el parametro -a le damos la profundida que deseamos)