A continuación copio y pego a manera de backup de internet artículo tomado de http://www.csospain.es/Autenticacion-por-Doble-Factor/seccion-tecnologias/articulo-197396 :
Fragmento más relevante (a mi parecer)
El proceso podría seguir los siguientes pasos:
- El usuario entra en el sistema con su usuario y contraseña. Tal vez en este punto se podría incluir un Doble Factor tipo tarjeta de coordenadas.
- Llega al punto donde se configura una transferencia o pago de alto impacto por su cuantía.
- El sistema lanza un desafio (pregunta relativa a la transacción o a información adicional) al teléfono móvil o a un dispositivo (RSA, Vasco, CIDWAY etc). Un sistema de desafío algo burdo, pero efectivo, es visualizar en el navegador una lista de combinaciones de letras y números y pedir al cliente, por el canal externo, alguna información al respecto.
Este desafío, al haber cambiado de canal, no puede ser interceptado por el atacante. El atacante, todo lo más que hará, es ver una posible lista de desafíos, pero no sabe cual se ha preguntado al cliente mediante el otro canal.
- El cliente contesta con el segundo canal, la respuesta correcta al desafío planteado.
- El sistema central realiza la transacción una vez confirmada.
Todo esto sobre el papel es tremendamente fácil, pero claro, las cosas en la vida real pueden complicarse extraordinariamente.
Leer Más…
Noviembre 18, 2009
Categorías: Redes, Seguridad Informática . Etiquetas:Autenticación, Cambio de Canal, Doble Factor, Seguridad Informática . Autor: juliorestrepo . Comentarios: Dejar un comentario
Leyendo el manual de administración del poderoso ZENOSS me encuentro con que se manejan 3 motores de bases de datos diferentes:
- MySQL para los eventos
- ZODB (ó ZEO) para las configuraciones
- RRD (Round Robin Database) para los gráficos de rendimiento.
Entonces me dije a mi mismo:
Mi mismo, pues… está bien, porque si usaramos MySQL para registrar el rendimiento de CPU de 50 servidores (minuto a minuto) entonces tocaría “martillar” excesivamente el disco duro. Pero entonces ¿cómo funciona RRD? ¿Por qué es mejor RRD que MySQL para este tipo de operaciones?
A continuación copio y pego a manera de backup de internet un buen artículo explicando la RRD tomado de brigomp.blogspot.com Leer Más…
Noviembre 10, 2009
Categorías: Bases de datos . Etiquetas:base de datos round robin, brigomp.blogspot.com, como funciona rrd, entendiendo rrd, explicacion rrd, how to work rrd, que es rrd, round robin database, rrd, zenoss . Autor: juliorestrepo . Comentarios: Dejar un comentario
Mandriva Linux 2010
Mandriva, el editor europeo líder en soluciones Linux, anuncio el 3 de Noviembre de 2009 el lanzamiento de Mandriva Linux 2010. Más rápida, fácil y segura que nunca, Mandriva Linux ofrece nuevas funcionalidades que revolucionarán el entorno de escritorio. Mandriva Linux 2010 es el sistema operativo Linux más avanzado hasta la fecha, una genuina concentración de tecnologías e innovaciones. Incluye soporte para un amplio número de configuraciones de hardware, lo que lo convierte en base sólida y estable para los usuarios.
Mandriva Linux 2010 combina simplicidad y cordialidad en un entorno intuitivo y de alto rendimiento. Es la distribución ideal para toda clase de usuarios, desde los más nuevos hasta los avanzados. Diseñada para satisfacer las necesidades reales de los usuarios, en cuanto a seguridad, rendimiento y ergonomía, Mandriva Linux 2010 es todo lo que Usted siempre ha esperado de un sistema operativo.
“En la búsqueda incesante para ofrecer la mejor experiencia de uso posible, nunca dejamos de lado nuestro objetivo: diseñar uno de los más avanzados sistemas del mundo”
Explica Anne Nicolas-Velu, Directora de Ingeniería de Mandriva. Leer Más…
Noviembre 6, 2009
Categorías: Linux, Software Libre . Etiquetas:mandriva 2010 . Autor: juliorestrepo . Comentarios: 1 comentario
Abrimos el archivo .bashrc ubicado en el directorio del usuario (/home/usuario ó /root en el caso del usuario root)
$ pwd
/home/julio
$ vim .bashrc
Agregamos las siguientes líneas
export LS_OPTIONS=’–color=auto’
eval `dircolors`
alias ls=’ls $LS_OPTIONS’
Recordar que en VIM podemos:
copiar una línea presionando yy (en modo comandos)
pegar presionando p (en modo comandos)
The End
Octubre 4, 2009
Categorías: Instalación de Software en GNU/LINUX, Linux, Software Libre . Etiquetas:agregar colores a bash, bash, bash colors . Autor: juliorestrepo . Comentarios: Dejar un comentario