sep 09 2011

“Seguridad Por Niveles”, el libro. Descarga gratuita en PDF (700 pag).

Cuando el amigo Alejandro Corletti te envía un e-mail, ya sabes que es sinónimo de buen material. Tanto aquí como en Daboweb, más de una vez nos hemos hecho eco de sus trabajos y el que hoy os recomiendo, es sencillamente impresionante. En este caso con un prólogo y presentación firmado por Arturo Ribagorda Garnacho y Jorge Ramió Aguirre.

En el libro “Seguridad por niveles” (Con licencia Copyleft) se da un excelente repaso a lo que alguien interesado en redes o seguridad informática puede necesitar, desde las capas más bajas del sistema (Modelos OSI, DARPA, etc) a las más altas, desgranando el protocolo TCP-IP, pasando por el análisis de tráfico de red (algo que hace muy bien nuestro gran colaborador y redactor de Daboweb Alfon de “Seguridad y Redes“) con herramientas como Wireshark, tcpdump, etc además de introducirnos en el mundo de los “sniffers”. Hablando de estos temas, puedes ver el gran trabajo que está realizando Alfon en Daboweb desde este enlace con su sagaAnálisis de capturas de Red“.

En el libro también se habla también de; ARP, ICMP, IGMP, DHCP, IPV6, DNS, Telnet, FTP, SSH, SMTP, SSL-TLS, los Honey Pots, Criptografía, PKI, etc, además de cómo se pueden detectar vulnerabilidades en estos protocolos así como los procesos por los cuales se pueden ver comprometidos (ARP o DNS Spoof).

Hay un capítulo dedicado a los IDS (Sistemas de detección de intrusiones) y no podían faltar en un libro como este herramientas Open Source tan populares y efectivas como Snort, Nikto, OpenSSH, Netcat, Nmap, Iptables y un largo etc.

Al final del libro podrás encontrarte con capítulos en los que se habla de auditorías de seguridad, la familia ISO 27000 (sistema de gestión de la seguridad de la información), IPsec o lo que es un Plan de Continuidad de Negocio.

En definitiva, una guía bajo mi punto de vista que resume muchos aspectos imprescindibles para aficionados y profesionales tanto de la gestión de sistemas, redes o seguridad desde la base hasta niveles más altos en cuestiones técnicas.

Muchas gracias Alejandro una vez más por tu aportación a la comunidad, la forma de distribuir tu libro y tu profesionalidad -;).

Acceso a la información sobre el libro en darfe.es

Descarga directa del libro en PDF (709 páginas, 22 mb).

 

Tags: , , , , , , , , , ,


ago 02 2011

Descarga gratuita en PDF del libro “Open Source Security Tools” (ENG).

Si bien es cierto que el libro data del año 2004, muchos de los artículos siguen siendo de gran utilidad para gente interesada en cuestiones de seguridad informática. De hecho y como se puede ver en Amazon, está a la venta por un precio de 34$.

El libro (600 páginas) está escrito por Tony Howlett y Publicado by Prentice Hall y forma parte de; “Bruce Perens’ Open Source Series“.

Entre muchos otros, se tratan tema como;

  • Instalar un firewall open source usando Ipchains, Iptables, Turtle firewall, o Smoothwall
  • Escaneo de puertos y testeo de vulnerabilidades.
  • Uso de Nmap, Nlog, Nmap para Windows, Nessus y NessusWX
  • Uso de sniffers y sistemas de detección de intrusos, (Tcpdump, Ethereal, Windump, Snort™, y Snort™ para Windows)
  • Análisis y “tracking” de datos con Swatch, ACID y NCC
  • Comunicaciones cifradas con PGP, GnuPG, SSH y Free S/WAN

Visto en Debian Admin. Descarga (yo lo he hecho desde el programa de afiliación de “Ubuntu Geek”, así se llevan algo)

Requiere dejar datos de registro, de todos modos, hay más formas de bajarlo con una simple búsqueda en Google).

También te puede interesar otro libro; Linux® Quick Fix Notebook- Free 696 Page eBook

  • Build Linux file/print servers and networks from scratch
  • Troubleshoot Linux and interpret system error messages
  • Control every step of the boot process
  • Create, manage, secure, and track user accounts
  • Install, configure, and test Linux-based wireless networks
  • Protect your network with Linux iptables firewalls
  • Set up Web, email, DNS, DHCP, and FTP servers

Ya sabes, lecturas técnicas recomendables para este veranito que al menos en Gijón, no acaba de llegar -;)

Tags: , , , , , , , , , , ,


abr 28 2011

(Para leer). De Hacktivistas; “Libertad en la Red, guía para madres y profesores” y el libro “Internet Hackers y Software Libre”

Bueno amigos, en medio de la vorágine que ha supuesto mi cambio laboral y el inicio de actividad como consultor autónomo, además del lanzamiento de APACHEctl.com donde llevo la parte del Hacking Etico y me meto con los sistemas y aún sin sacar el podcast ¿27? adelante, (tengo pendiente grabar con Sergio Hernando un especial sobre seguridad), salgo, o más bien voy saliendo de esta especie de desconexión, extraña en mi (hay otros motivos) y creo que dentro de poco saldré del club de los “+1.000″ (sin leer en Google Reader).

Es curioso, normalmente estás tan acostumbrado a seguir el día a día de todo que te das cuenta durante un mes como vive la gente “supuestamente” normal. Pero es que en mi caso, ni hasta la radio que me lleva acompañando años, la TV desde luego tampoco así que como podéis ver, hoy me han preguntando sobre mi opinión acerca de lo de Sony y las 70 millones de cuentas comprometidas y he dicho un sincero “Qué pasó?

Muchos cambios y a todos los niveles en poco tiempo, cambios de esos que afectan a tu forma habitual de actuar y ahora ya empiezo a ver cómo todo se pone en su lugar natural. Así que vamos desempolvando el teclado y empezaré a contaros alguna cosa por aquí, además de sacar ese podcast y echar un cable a n1mh en DebianHackers que está estos días casi sólo con el blog, pasarme más por Daboweb, Caborian y renovar davidhernandez.es (Esta vez no me lo curraré yo, creo que Oreixa tendrá el honor de darle gas que se ha ofrecido a ello-;).

Bueno, es momento de reactivar la maquinaria y creo (o espero) que estas dos lecturas os pueden interesar tanto como a mi. Hablamos del movimiento hacker, la cibercultura, la libertad en la Red y unos derechos que algunos se empeñan en querer quitarnos y es momento de estar (bien) informados.

‘Música, cine, televisión legal, libre y gratuita en Internet. Guía para madres y profesores’. (4,5 mb, formato PDF.

Acceso y descarga > desde la web de hacktivistas).

(Creada por expertos en el tema, muy recomendable no sólo para madres y profesores/as como versa en el título). Con Creative Commons y muy buena información.

 

> Internet Hackers y Software Libre

Desde la web amiga Dragonjar nos llega un libro que lleva años circulando por La Red y fuera de ella con el título; “Internet, Hackers y el Software libre“. Al final, te das cuenta de que todo lo que nos está pasando con las descargas, el criminalizarnos por hacer un uso de nuestras conexiones a Internet, etc. Algo de acorde a una época en la que para el Internauta/ciudadano ya “no vale todo” y esa obsesión gubernamental (ahora el PSOE, antes el PP y mañana el que esté, salvo que mucho cambien las cosas, algo que sinceramente no creo) por el control, es algo que se veía desde lejos, como muestra un ejemplo.

El índice de contenidos es este;

HISTORIA
Breve Historia de Internet por Bruce Sterling
Breve historia de la cultura hacker por Eric S. Raymond

SOFTWARE LIBRE
Cooperación sin mando: una introducción al software libre por Miquel Vidal
Por qué el software no debe tener propietarios por Richard Stallman
Libertad ¿o copyright? por Richard Stallman
¿Por qué las escuelas deberían usar sólo software libre? por Richard Stallman
La ciencia debe sacarse el copyright de encima por Richard Stallman
¿Puede confiar en su computadora? por Richard Stallman

CRIPTOGRAFÍA
Un Manifesto Cripto-hacker por Eric Hughes
Privacidad, Tecnología y sociedad abierta por John Gilmore

ACTIVISMO
Contra (la) información: comunicación e inteligencia colectiva por Miquel Vidal
Nuevos medios para hacer medios: el caso Indymedia por Marilina Winik

HACKERS
Viejos Hackers, Nuevos Hackers: ¿son distintos? por Steve Mizrach
Cultura(s) Hacker por Jonas Löwgren
Las aves marinas de Neruda por jaromil
){ :& };: por jaromil

TECNOLOGÍAS
Medio Mundo por Christian Ferrer
Cyberpunk en los noventa por Bruce Sterling
¿Está bien ser un luddita? por Thomas Pynchon
Por qué el futuro no nos necesita por Bill Joy
Bibliografía

Y para acabar, os comento que a pesar de que cada vez estaba más acostumbrado a Chromium, ya me he metido con Firefox 4 a tope, en breve saldrá imagino la versión “Debian Based” (Iceweasel) y nada que salvo porque Chromium también tiene la sincronización de extensiones (uno se va haciendo mayor-;), creo que me vuelvo a quedar con el zorro rojo a pesar de lo que dije el pasado mes de Septiembre

Saludos y gracias a todos por estar ahí, prometo volver a seguir a los colegas, devolver algo de feedback y hacer un poco de ruido -;)

 

 

Tags: , , , , , , , , , , , ,


ago 10 2010

Junto a Oreixa en la revista “Linux +”, por Fernando De La Cuadra (ESET). #FIMP

Ya os he hablado en varias ocasiones de mi participación junto a la de Oscar Reixa en el pasado Eset Foro Internet Meeting Point (EFIMP)que se celebró a finales del pasado mes de Julio en Gijón.

Tal y como dije en su momento, fue un placer compartir ponencia con Fernando De La Cuadra, director de comunicación de Ontinet (empresa que comercializa en España los productos de ESET, siendo el NOD32 el más conocido)y, hablando de ESET, tuve la oportunidad también de conocer a Josep Albors (su twitter), alguien a quien seguía la pista en Internet al igual que a Fernando por sus publicaciones en el blog de ESET o en el Laboratorio de Ontinet.

En nuestra charla-ponencia hubo buena sintonía ya que hablábamos los 3 el mismo idioma, además, estuvimos charlando tanto antes del evento como después en el fin de fiesta y allí, ya sin la presión del momento, me reafirmé en lo que pensaba.

Pero lo que realmente no me esperaba, es que nos dedicase a Oreixa y a mi su columna en la revista Linux +, ha sido concretamente en la de este mes de Agosto (número 58), en el cierre, pag 50, ejemplar que se puede descargar libremente en PDF y leerla con toda su calidad, ya podía cundir el ejemplo, sobra decir que como todos los números, tengo algunos por aquí en papel, muy interesante este último.

Haciendo click en la imagen superior puedes descargar el artículo.

Quizás lo más me puede enorgullecer es el título del artículo Si quieres ser un experto…enseña sin presumir, para alguien que como es mi caso, se considera un eterno aprendiz en este mundillo tal y como dije en mi ficha de participación en el EFIMP (PDF), es todo un orgullo que alguien con la trayectoria y reputación de Fernando De La Cuadra, se haya llevado esa impresión de nosotros.

No fuimos a vender ninguna moto ni hacernos pasar por gurús de nada, en nuestra participación, simplemente contamos las cosas tal y como nos suceden a diario y las posibles soluciones que dimos a esos problemas que vamos detectando, son algunas de las que ponemos en práctica regularmente.

Tanto Oreixa como yo, dimos conceptos sobre como puedes intentar que tu servidor web sea un entorno de producción más seguro y eficaz, pero también hablamos a nivel de WordPress con consejos que le podían servir a más gente, pistas sobre cómo actuar con ejemplos en nuestros servidores, sólo eso.

Dejando muy claro (hablando en esta ocasión de mi) que aún a sabiendas de que no es un camino fácil, si lo puedo hacer yo, lo puede hacer cualquiera con un mínimo de interés y/o necesidad. Ese fue el mensaje que de alguna forma quisimos hacer llegar a quienes tuvieron a bien seguir la charla..

Muchas gracias por el detalle, de verdad, la hago extensivas también a Debish por avisar, uno no sale tanto en los medios como para que un hecho así no le sorprenda. Fernando ha sido quizás demasiado generoso con su descripción, pero te vas dando cuenta de que el esfuerzo y la preparación merecieron la pena (como algunos sabéis estaba pasando una gripe veraniega) cuando lees y te comentan que fue útil y aplicable en gran medida por alguien con unos mínimos conocimientos en la administración de sistemas GNU/Linux.

Si no quieres descargar toda la revista (recomendable), aquí está el artículo de linux+ .

Tags: , , , , , , ,


sep 04 2009

Sólo dos libros sobre GNU/Linux en FNAC (Asturias) WTF

tuxWTF o un “hay que joderse” que es más castizo, hace un año y medio ya opiné aquí sobre la política de actuación tan cutre que está llevando a cabo Fnac en su centro de Parque Principado, Asturias.

Pues bien, ayer estuve dándome una vuelta por ahí para ver todo eso que no puedes comprar -;) y tonto de mi, vuelvo a la mísera zona de los libros de informática (lo han vuelto a cambiar, al fondo a la izquierda pero en otro lugar, una sola estantería) y me encuentro con esta lamentable imagen hecha con mi móvil; (además mezclando temas por cierto).

fnac

Me parece lógico que haya más libros sobre Windows por su mayoritaria cuota de mercado, también que se puedan comprar otros como los que hablan de Mac OS X, en claro auge pero…dos tristes libros sobre GNU/Linux (marcados con esa “chincheta fotosopera”) es la viva imagen de la decadencia de una empresa que apostaba por la cultura y ciber-cultura y ahora parece que vive de las cámaras, los videojuegos porque de la música poco y de las películas menos.

linux_serverAfortunadamente en La Red tenemos toda la información que podemos necesitar pero vaya, un libro seguirá siendo un libro. Si vivís en Asturias y os interesan los libros sobre informática, os recomiendo la Librería Cervantes en Oviedo, además de los “típicos”, encontraréis material interesante y algunos libros en Inglés que son verdaderas joyas.

Luego están otros como este que estoy leyendo “Linux server Hacks” de gran utilidad que puedes comprar en O’Reilly en formato PDF por 19 $ y que también veo que está en castellano en La casa del libro (otro lugar más que recomendable) por casi 40 euros !¡ (el papel y la tinta se paga amigos).

Pero aquí tenéis un enlace para descargarlo en castellano, formato PDF desde Easy Share para esos piratas desalmados que os descargáis cosas de La Red -;) (al final del texto del enlace el link para la descarga y también el password justo debajo para descomprimir el rar), 31 mb.

Como veis, será por opciones, desde luego que fnac no es la mía y es que se lo han ganado a pulso.

Tags: , , , , ,


mar 15 2009

¿Buscas un libro? Miles de e-books de libre descarga (algunos muy actuales)

Category: Prensa | Librosdabo @ 3:32 pm

files_edit.gifImpresionante sitio con miles de libros escaneados en PDF (la mayoría de ellos) sobre casi todas las temáticas que puedan interesarte, informática, educación, contabilidad, enciclopledias, las colecciones de “dummies” y un largo etc, muchos de ellos en Castellano.

Además, están disponibles en descarga directa, (RapidShare, Megaupload, RapidFire, etc) más fácil imposible. Yo no entro en lo legal / ilegal porque lo tengo muy claro, como dice su autor, todos los libros a los que el vincula están en lugares públicos de descara y su “yo no pirateo, comparto” lo dice todo. Por cierto, no es la primera vez que me pasan un libro en PDF y si me interesa lo acabo comprando -;).

Entra y ve navegando por la columna de la izquierda y ya me contarás. Como digo en el título, algunos son muy actuales. Cabe destacar la gran labor del autor del site en cuanto a la clasificación y resúmenes de los títulos que ofrece. Por cierto, también se pueden encontrar revistas temáticas.

Acceso a “Los mejores e-books”. (free libros)

Tags: , , , ,


nov 29 2008

32 libros electrónicos al completo (sobre IT) en Scribd (en Inglés)

Category: Prensa | Librosdabo @ 1:44 am

Como se puede ver la lista es extensa y puede que a algunos de los que os pasáis por aquí habitualmente os interesen (a mi unos cuantos).

Están alojados en Scribd, un servicio muy “2.0″ para compartir cualquier documento informático que también ha sido llamado “el Youtube de los libros”, con la diferencia (entre unas cuantas más) de que algunos contenidos se pueden descargar directamente si así lo especifica el usuario que los sube pero aún sin descargarlos se leen perfectamente online.

No he querido “copy-pastear” los enlaces directos ya que prefiero que accedáis a todos los que aparecen en la lista desde el sitio en que he visto la recopilación, aunque si he pegado toda la lista en modo texto de los 32 títulos para que rápidamente podáis ver si os interesa alguno de ellos o no.

Lista de títulos

1. 70-297 v19 testking
2. 70-298 testking
3. 70-298 ms press self paced training kit
4. 70-299 testking
5. 70-299 testking v13
6. 70-299 testking v13
7. Ten questions about human error
8. DBA Fundemental1
9. Sybex – 70 291 Windows 2003 Network Infrastructure Implementation, Management and Maintenance
10. OCP Oracle Database 10g New Features for Administrators 2004
11. Windows Server 2003
12. Foundations of Programming
13. web3.0
14. Implementation of the IPSec Protocol in Microsoft Windows 2003/XP Environment
15. NMLWhitePaper Participatory Culture Henry Jenkins
16. Ibm Entreprise Du Futur
17. Mobile WiMAX : A Technical Overview
18. facebook for business -9
19. Disaster Management in Education
20. DotNET Framework
21. Software Engineering Roger Pressman
22. Photoshop Cs3 Scripting Guide
23. Nano Tech and Dna -SCIENTIFIC AMERICAN
24. OES State of California – Business Resumption Planning Guidelines
25. Web Interface & Design
26. Online Journalism
27. Advanced Ms Excel Manual
28. introductin to c#
29. 2008 State New Economy Index Kauffman
30. IIA information controls
31. Microsoft Portable Execution and Common Object FIle Format Specification
32. Computer Glossary

Acceso a toda la lista en ; 30 IT related books on Scribd.

No está mal ¿eh? buen fin de semana -;)

Tags: , , , , , ,


mar 05 2008

Daboweb, Daboblog y Caborian en el libro “La Gran Guía de los Blogs 2008″

download2.pngEstas son las cosas que le gustan a mi madre “en papel mamá, si, en papel”. A mi sufridora madre, le di tanta guerra de chaval que creo que se cura las antiguas “heridas” con estas cosas xDD. Se trata del libroLa Gran Guía de los Blogs“, edición 2008 y son “tres de tres”

Está escrito por Rosa Jiménez Cano y Francisco Polo y desde El anillo Minoic.net, Bitacoras.com y nativos2020.com, con la colaboración de la colección Planta29, ponen a disposición de todos la edición escaneada para su libre y gratuita descarga en formato PDF.

Aclaro que lógicamente, no están todos los que son y que debe tomarse como esas cosas de los rankings, ratings y todo ese universo “2.0″ que lo engloba. Imagino que por aquello de una obligada selección y fechas de cierre de edición, faltan blogs más potentes y seguramente más interesantes que este, pero a pesar de las ausencias, he visto muchos blogs de colegas y desde aquí vaya mi más sincera felicitación -;) y mi agradecimiento a los autores del libro (lo compraré).

Aparte del tema de la aparición de este blog, os recomiendo bajaros el libro, es una buena lectura sobre el tan comentado “fenómeno blog” y vaya, además, gratis…Y lo de “tres de tres” es porque en la sección Tecnología/Internet están Daboblog y Daboweb (que se lo merece aunque el supuesto mérito no es mío) y en Diseño/Imagen está Caborian, (proyecto del que soy fundador y en el que llevo tareas administrativas). En los enlaces van las capturas de pantalla y las dos noticias publicadas en sus respectivos sitios.

Imagino que para muchos será una chorrada, pero quería daros las gracias porque escribiendo para vosotros y leyendo vuestros comentarios, recibo un intercambio de información que realmente me compensa -;).

“Pero siempre con el pingüino como su niño mimado…”, mejor no lo podrían haber expresado…

daboblog_blog.jpg

Tags: , , , , , , ,


ene 05 2008

Fnac Asturias, ¿dónde están los libros? (de informática)

Category: Imperdonable,Mi Opinión,Prensa | Librosdabo @ 8:45 am

files_edit1.gifCreo que ya no saben ni donde ponerlos, recuerdo que cuando abrieron, era uno de los mejores sitios para mirar un libro decente de informática, digo mirar porque comprar online está bien, pero yo prefiero ver el índice y ojearlo tranquilamente antes de comprar, que al precio que están, como para meter la pata…

Pasado un tiempo, pude ir viendo como bajaba el volumen y la calidad de los títulos para llegar a la situación actual.

Una estantería de mala muerte con libros apilados con otros detrás que ni se ven, en clara desventaja con otras temáticas de mucho más consumo y si llegas a ver donde se ubican puedes darte por afortunado.

Hay más sitios donde comprar y mirar pero últimamente, lo de la “cultura” hablando de Fnac, es más bien “del videojuego”.

Así nos va -;)

Technorati Tags: , , , ,

Tags: , , , ,


oct 01 2007

Web con 35.000 libros en formato digital para descargar gratuitamente

Category: Prensa | Libros,Tutoriales | Guíasdabo @ 8:10 pm

Libros gratisAcabo de alucinar viendo el índice y temáticas, los hay de todos los tipos y autores, es uno de esos sitios que merece la pena guardar en tu marcadores.

Ahora bien, la web está alojada en Argentina y no sé como puede afectar al tema de derechos de autor para los libros sujetos a copyright u otras licencias pero la descarga es gratuita y por cierto, va muy bien.

Yo me he bajado uno de auditoría de redes (que además tiene licencia copyleft por cierto) en PDF y ya estoy pensando en ir a una imprenta y que me lo pasen a papel -;).

Lo que si está claro es que caso de no encontrar “el tuyo” entre los 35.000 aprox que hay, puede que no hayas buscado bien xD. Tómalo con calma que hay mucho y buen material tanto en Inglés como en Castellano.

Acceso a http://hansi.libroz.com.ar

Fuente, Menéame.

Technorati Tags: , , , , , ,

Tags: , , ,


Página siguiente »