Seguridad Amateur: DLNA o “Como conocí a la novia de un amigo… desnuda”

img1Quizás sea un título un poco “sensacionalista” pero si nos ceñimos a la realidad tampoco estoy mintiendo, ya que al final del relato, hay DLNA, hay novia y hay desnudo.
Además esto ha hecho que sigáis leyendo y a fin de cuentas es lo que importa.

Si bien es cierto que en este artículo no voy a hablar de una vulnerabilidad particular de este protocolo sí me gustaría calificarla como tal, ya que el desconocimiento de una tecnología cotidiana puede acarrearnos algún que otro problema. Podríamos definirlo como “Human Vulnerability”.

[Read more…]

Seguridad Amateur: Fail2Ban

fail2ban-logoFuera de lo que significa la seguridad corporativa, a muchos de nosotros nos gusta tener nuestros propios juguetes a nivel doméstico para el “cacharreo”, y uno de los más populares y con más éxito es nuestra amiga la Raspberry Pi. De nada sirve ser exhaustivos en nuestra vida laboral si no aplicamos parte de lo que sabemos en el día a día personal.

Dado que el mayor riesgo a día de hoy surge al exponer un host (o mejor dicho, un servicio) a esa jungla digital de depredadores que es Internet, es necesario tomar medidas preventivas que nos aseguren, en la medida de lo posible, cierta seguridad añadida a la que por defecto (y por sentido común, sino que se lo pregunten a SHODAN) deberíamos tener ya en nuestro sistema.

Dentro de sus infinitas posibilidades, de lo que hoy quiero hablar es de Fail2Ban.

[Read more…]