<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>pelox@laptux:~&#62; cat /proc/stfu &#187; seguridad</title>
	<atom:link href="http://pelox.gusl.org.ve/blog/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://pelox.gusl.org.ve/blog</link>
	<description>You can run... But never hide</description>
	<lastBuildDate>Mon, 30 Nov 2009 03:01:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<!-- podcast_generator="podPress/8.8" - maintenance_release="8.8.4" -->
		<copyright>Copyright &#xA9; pelox@laptux:~&gt; cat /proc/stfu 2010 </copyright>
		<managingEditor>risturiz@gusl.org.ve (pelox@laptux:~&gt; cat /proc/stfu)</managingEditor>
		<webMaster>risturiz@gusl.org.ve (pelox@laptux:~&gt; cat /proc/stfu)</webMaster>
		<category>posts</category>
		<itunes:keywords></itunes:keywords>
		<itunes:subtitle></itunes:subtitle>
		<itunes:summary>You can run... But never hide</itunes:summary>
		<itunes:author>pelox@laptux:~&gt; cat /proc/stfu</itunes:author>
		<itunes:category text="Society &amp; Culture"/>
		<itunes:owner>
			<itunes:name>pelox@laptux:~&gt; cat /proc/stfu</itunes:name>
			<itunes:email>risturiz@gusl.org.ve</itunes:email>
		</itunes:owner>
		<itunes:block>No</itunes:block>
		<itunes:explicit>no</itunes:explicit>
		<itunes:image href="http://pelox.gusl.org.ve/blog/wp-content/plugins/podpress/images/powered_by_podpress_large.jpg" />
		<image>
			<url>http://pelox.gusl.org.ve/blog/wp-content/plugins/podpress/images/powered_by_podpress.jpg</url>
			<title>pelox@laptux:~&#62; cat /proc/stfu</title>
			<link>http://pelox.gusl.org.ve/blog</link>
			<width>144</width>
			<height>144</height>
		</image>
		<item>
		<title>SSH Wins!!&#8230; All the time :)</title>
		<link>http://pelox.gusl.org.ve/blog/2008/02/23/ssh-wins-all-the-time/</link>
		<comments>http://pelox.gusl.org.ve/blog/2008/02/23/ssh-wins-all-the-time/#comments</comments>
		<pubDate>Sat, 23 Feb 2008 23:47:41 +0000</pubDate>
		<dc:creator>pelox</dc:creator>
				<category><![CDATA[PL]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Gnu/Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://pelox.gusl.org.ve/blog/2008/02/23/ssh-wins-all-the-time/</guid>
		<description><![CDATA[Creo que no existe necesidad de explicar &#8220;que es ssh?&#8221; porque regularmente (o al menos en mi caso) se usa a diario entre las personas que trabajamos administrando servidores y a la final el uso cotidiano del mismo da para otras cosas interesantes. Hace algunos años tuve que usarlo de una manera diferente a la [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img src="http://pelox.gusl.org.ve/blog/wp-content/uploads/2008/02/26openssh.png" alt="26openssh.png" align="left" border="0" height="191" width="194" />Creo que no existe necesidad de explicar &#8220;<a href="http://es.wikipedia.org/wiki/Ssh">que es ssh</a>?&#8221; porque regularmente (o al menos en mi caso) se usa a diario entre las personas que trabajamos administrando servidores y a la final el uso cotidiano del mismo da para otras cosas interesantes.</p>
<p align="justify">Hace algunos años tuve que usarlo de una manera diferente a la cual estoy acostumbrado. Estaba en Houston en casa de una tia y desde allá revisaba correos; pero surgió un pequeño detalle &#8220;El ISP no me dejaba mandar correos desde mi máquina por políticas de spam&#8221;.</p>
<p align="justify">Aquí es donde viene el ssh al rescate, y yo teniendo un VPS corriendo <a href="http://es.wikipedia.org/wiki/OpenVZ">OpenVZ</a> solo dejé que la magia del ssh hiciera su trabajo con un simple tunel para saltarme cualquier restricción:</p>
<p align="left"> <strong>ssh -N -p 22 -c 3des usuario@tuservidor.com -L 2025/localhost/25 -L 2110/localhost/110</strong></p>
<p align="justify">Y solo es redireccionar mis puertos 25 y/o 110 del servidor externo hacia 2025 y/o 2110 de mi máquina localmente (todo mediante un tunel ssh)&#8230; Hay que tener claro que en el gestor de correo debemos configurar los puertos locales respectivamente.</p>
<p align="justify">Este tunel ssh lo recordé luego cuando estaba en el V Foro Mundial del Conocimiento Libre realizado en Pto. Ordaz, que tenían una serie de AP&#8217;s inalámbricos los cuales servían para desplegar el acceso hacia internet de manera libre&#8230; Pero a las personas menos paranoicas y las que no entraron a la charla del pana <a href="http://blog.0x29.com.ve/">apostols</a> sobre <a href="http://es.wikipedia.org/wiki/Honeypot">honeypots</a> quizás y seguramente se conectaban a revisar sus correos de una manera transparente lanzando la clave en texto plano por internet :) &#8230; Acá uno se puede imaginar muchas cosas, pero esto es solo un ejemplo de la vida real como también le puede pasar a las personas que hacen wardriving y bueno, uno que otro honeypot no hace daño cierto? jejeje (total quieren vampirearte el ancho de banda :P)&#8230; En algunos casos hay que ser un poco paranoico, pero solo un poco :)</p>
<p align="justify">Pero lo que realmente me llevó a escribir este articulo tan largo fue algo relacionado con una compra por internet :) &#8230; El año pasado vi un detalle en un portal por donde compro cosas relacionadas de tecnología y que nunca había tenido problemas; como era para un regalo para este año hice la compra con antelación para que estuviese aquí antes de la fecha&#8230; Mi sorpresa pasada unas semanas es que me mandan un correo diciendo que me reintegraron el dinero OMG!.</p>
<p align="justify">Les pido una explicación y me salen con la simple excusa:</p>
<blockquote><p><cite>We would like to inform you that we are no longer accepting orders<br />
placed outside the United States. Our record shows that you have placed<br />
your order in Venezuela, this is the reason why your order has been<br />
cancelled. Please be advice to place your order using a computer within<br />
the United States location. As an alternative, you can place your order<br />
through our Sales Hotline.</cite></p></blockquote>
<p align="justify">Pero bueno tendremos que usar la navaja suiza después de todo!!&#8230; Y sencillamente instalo en el VPS una aplicación llamada <a href="http://www.privoxy.org/">privoxy</a> de la cual solo diré para este caso me sirvió con la ayuda de un tunel ssh que el portal viera mi IP fuese de USA:</p>
<p align="justify"><strong>aptitude install privoxy</strong></p>
<p align="justify">Y luego la respectiva linea mágica para redireccionar todo mi tráfico del firefox por el tunel ssh hacia el respectivo proxy:</p>
<p align="left"><strong>ssh -N -p 22 -c 3des usuario@miservidor.com -L 8118/localhost/8118</strong></p>
<p align="justify">Nota: deben configurar el navegador (firefox en mi caso) para que use un proxy en localhost y el puerto de salida sea el 8118.</p>
<p align="justify">Oh NO! Me aceptaron la compra y me llegó hace unas semanas&#8230; Pero por favor no se lo comenten a nadie :) . Otro caso resuelto por el poderoso ssh!!&#8230; Tengo que agradecer tambien a <a href="http://checkout.google.com">Google Chekout</a>, porque el portal nunca se entera que mi tarjeta es de Venezuela</p>
<p align="justify">Existen una cantidad inmensa de usos para ssh, sobre todo cuando te bloquean (o tratan de hacerlo) desde el trabajo u otras compañías ciertos servicios como por ejemplo podrían ser la mensajeria y/o páginas web (o no quieres salir en las estadísticas de internet jejeje); o cuando tienes que pasar por varios firewalls para llegarle a una máquina particular de la red desde afuera&#8230; Pues ssh tambien hace magia acá, con algo llamado el tunel reverso que simplemente abre una conexión hacia tu servidor remoto y luego desde cualquier parte tienes una especie de <a href="http://es.wikipedia.org/wiki/Backdoor">backdoor</a>? seguro para trabajar desde cualquier sitio :D</p>
<p align="justify"><strong>ssh -R 2048:localhost:22 tuservidor.com</strong></p>
<p align="justify">Y luego desde tuservidor.com:</p>
<p align="justify"><strong>ssh -p 2048 localhost</strong></p>
<p align="justify">Demasiado obvio explicar el ejemplo, sino <a href="http://www.google.com">google.com</a> con eso.Hay maneras de crear gateways que redireccionan los puertos y se colocan en la configuración del sshd, pero debes tener privilegios de root para modificar este archivo.</p>
<p align="justify">Se me olvidó explicar el viejo ejemplo del tunel ssh hacia las base de datos para trabajarlas localmente, pero ya el articulo es muy largo je.</p>
<p align="justify">EOF</p>
]]></content:encoded>
			<wfw:commentRss>http://pelox.gusl.org.ve/blog/2008/02/23/ssh-wins-all-the-time/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
