<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>[bet0x@barrahome.org ~]$ &#187; /opt/blog/webservers</title>
	<atom:link href="http://www.barrahome.org/category/optblogwebservers/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.barrahome.org</link>
	<description>Understand something,it is not about money nor personal, I just want to see the world burn!</description>
	<lastBuildDate>Tue, 27 Apr 2010 02:26:12 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>¿Es su empresa segura a un DDoS? Compruebelo.</title>
		<link>http://www.barrahome.org/2009/12/16/%c2%bfes-su-empresa-segura-a-un-ddos-compruebelo/</link>
		<comments>http://www.barrahome.org/2009/12/16/%c2%bfes-su-empresa-segura-a-un-ddos-compruebelo/#comments</comments>
		<pubDate>Wed, 16 Dec 2009 15:07:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[/opt/blog/conocimiento]]></category>
		<category><![CDATA[/opt/blog/security]]></category>
		<category><![CDATA[/opt/blog/webservers]]></category>

		<guid isPermaLink="false">http://www.barrahome.org/?p=89</guid>
		<description><![CDATA[Este pequeño script en perl nos DDoSea de una forma no ilegal nuestro server, abriendo conexiones en cantidad, acá las dependencias:
perl -MCPAN -e 'install IO::Socket::INET'
perl -MCPAN -e 'install IO::Socket::SSL'
Aunque el mismo no es &#8220;TAN&#8221; efectivo y puede ser detectado por scripts como fail2ban, por otra parte discutiendo con RSnake sobre como mejorar slowloris concluimos que la única [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://ha.ckers.org/slowloris/">Este</a> pequeño script en perl nos DDoSea de una forma no ilegal nuestro server, abriendo conexiones en cantidad, acá las dependencias:</p>
<div class="codecolorer-container perl mac-classic" style="overflow:auto;white-space:nowrap;border: 1px solid #9F9F9F;width:435px;"><div class="perl codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">perl <span style="color: #339933;">-</span>MCPAN <span style="color: #339933;">-</span>e <span style="color: #ff0000;">'install IO::Socket::INET'</span><br />
perl <span style="color: #339933;">-</span>MCPAN <span style="color: #339933;">-</span>e <span style="color: #ff0000;">'install IO::Socket::SSL'</span></div></div>
<p>Aunque el mismo no es &#8220;TAN&#8221; efectivo y puede ser detectado por scripts como <a href="http://www.fail2ban.org/wiki/index.php/Main_Page">fail2ban</a>, por otra parte discutiendo con <a href="http://ha.ckers.org/">RSnake</a> sobre como mejorar slowloris concluimos que la única forma de hacerlo imparable seria el agregar uso indiscriminado de servidores proxy, de esta forma el atacante no es descubierto ni bloqueado.</p>
<p>Aunque slowloris puede provocar un DDoS no esta hecho para dejar sin servicio al servidor totalmente, ya que este mismo contrario a los sistemas de DDoS normales no efectúa conexiones &#8220;FAKE&#8221; sino que se conecta de forma normal, como un usuario navegando el sitio atacado.</p>
<p>PD: Empresas de alojamiento e ISP&#8217;s son vulnerables a este ataque ya confirmado, para ver que plataformas y servidores webs no son entrar a <a href="http://ha.ckers.org/slowloris/">http://ha.ckers.org/slowloris/.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.barrahome.org/2009/12/16/%c2%bfes-su-empresa-segura-a-un-ddos-compruebelo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>nginx &#8211; Múltiples Vulnerabilidades</title>
		<link>http://www.barrahome.org/2009/09/17/nginx-multiples-vulnerabilidades/</link>
		<comments>http://www.barrahome.org/2009/09/17/nginx-multiples-vulnerabilidades/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 02:30:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[/opt/blog/linux]]></category>
		<category><![CDATA[/opt/blog/opensource]]></category>
		<category><![CDATA[/opt/blog/security]]></category>
		<category><![CDATA[/opt/blog/webservers]]></category>

		<guid isPermaLink="false">http://www.barrahome.org/?p=60</guid>
		<description><![CDATA[Para los que usamos nginx les recomiendo descargarlo nuevamente ya que trae algunos arreglos de índole críticos, acá pueden ver la lista de cambios la cual copie &#38; pegue para los vagos.
    *) Security: a segmentation fault might occur in worker process while
       specially crafted request [...]]]></description>
			<content:encoded><![CDATA[<p>Para los que usamos <a href="http://nginx.net">nginx</a> les recomiendo descargarlo nuevamente ya que trae algunos arreglos de índole críticos, acá pueden ver la lista de cambios la cual copie &amp; pegue para los vagos.</p>
<pre>    *) Security: a segmentation fault might occur in worker process while
       specially crafted request handling.
       Thanks to Chris Ries.

    *) Feature: the $upstream_cache_status variable.

    *) Bugfix: an expired cached response might stick in the "UPDATING"
       state.

    *) Bugfix: a segmentation fault might occur in worker process, if
       error_log was set to info or debug level.
       Thanks to Sergey Bochenkov.

    *) Bugfix: in handling FastCGI headers split in records.

    *) Bugfix: XSLT filter may fail with message "not well formed XML
       document" for valid XML document.
       Thanks to Kuramoto Eiji.

    *) Bugfix: now in MacOSX, Cygwin, and nginx/Windows locations given by
       a regular expression are always tested in case insensitive mode.

    *) Bugfix: now nginx/Windows ignores trailing dots in URI.
       Thanks to Hugo Leisink.

    *) Bugfix: name of file specified in --conf-path was not honored during
       installation; the bug had appeared in 0.6.6.
       Thanks to Maxim Dounin.

    *) Bugfix: a 500 error code was returned for invalid login/password
       while HTTP Basic authentication on Windows.

Las versiones afectadas son las inferiores a 0.7.62, 0.6.39, ó 0.5.38. Pueden descargar la nueva <a href="http://nginx.net/">aquí</a>.</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.barrahome.org/2009/09/17/nginx-multiples-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Similitudes entre Mujeres y Servidores web.</title>
		<link>http://www.barrahome.org/2009/09/16/similitudes-entre-mujeres-y-servidores-web/</link>
		<comments>http://www.barrahome.org/2009/09/16/similitudes-entre-mujeres-y-servidores-web/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 15:03:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[/opt/blog/humor]]></category>
		<category><![CDATA[/opt/blog/webservers]]></category>

		<guid isPermaLink="false">http://www.barrahome.org/?p=56</guid>
		<description><![CDATA[Algo viejo pero vigente&#8230;.
400 Bad Request -> Dimelo con flores
401 Unathorized -> Estoy casada
402 Payment Required -> Son 10.000 y la cama
403 Forbidden/Access Required -> ZZZZZZZAS! (bofetón)
404 Not Found -> He quedado con el otro, perdón, con mis amigas.
405 Method Not Allowed -> El misionero? no! que aburrido…
406 Method Not Acceptable -> … de esa [...]]]></description>
			<content:encoded><![CDATA[<p>Algo viejo pero vigente&#8230;.</p>
<p>400 Bad Request -> Dimelo con flores<br />
401 Unathorized -> Estoy casada<br />
402 Payment Required -> Son 10.000 y la cama<br />
403 Forbidden/Access Required -> ZZZZZZZAS! (bofetón)<br />
404 Not Found -> He quedado con el otro, perdón, con mis amigas.<br />
405 Method Not Allowed -> El misionero? no! que aburrido…<br />
406 Method Not Acceptable -> … de esa forma tampoco!<br />
407 Proxy Auth. Required -> Lo hablaré con mi madre<br />
408 Request Timeout -> ¿Sabes cuánto hace que no me llamas?<br />
409 Conflict -> ¿Quien era ESA?<br />
410 Document Removed -> Quiero el D-I-V-O-R-C-I-O<br />
411 Lenght Required -> ¿A eso llamas “pedazo de polla”?<br />
412 Precondition Failed -> ¿Que no has traído condones?<br />
413 Request Entity Too Large -> Eso no me va a caber ahí dentro<br />
414 Request URL Too Large -> Eso tampoco me va a caber ahí dentro<br />
415 Unsupported Media Type -> A cuatro patas no me gusta<br />
500 Internal Server Error -> Tengo la regla<br />
501 Not Implemented -> Aún no se como se hace *eso*<br />
502 Bad Gateway -> … no me gusta por ahí.<br />
503 Service Unavailable -> El otro me dejo agotada, perdón, me duele la cabeza.<br />
504 Gateway Timeout -> ¿Ya está?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.barrahome.org/2009/09/16/similitudes-entre-mujeres-y-servidores-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
