<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Juan Oliva</title>
	<atom:link href="http://jroliva.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://jroliva.wordpress.com</link>
	<description>(Linux , Asterisk y Opensource)</description>
	<lastBuildDate>Wed, 25 Jan 2012 01:33:36 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='jroliva.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Juan Oliva</title>
		<link>http://jroliva.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://jroliva.wordpress.com/osd.xml" title="Juan Oliva" />
	<atom:link rel='hub' href='http://jroliva.wordpress.com/?pushpress=hub'/>
		<item>
		<title>LimaHack@UTP INSEGURIDAD INFORMATICA &amp; ETHICAL HACKING</title>
		<link>http://jroliva.wordpress.com/2012/01/25/limahackutp-inseguridad-informatica-ethical-hacking/</link>
		<comments>http://jroliva.wordpress.com/2012/01/25/limahackutp-inseguridad-informatica-ethical-hacking/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 01:33:34 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Manuales y tutoriales]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=582</guid>
		<description><![CDATA[El Sábado 04 de Febrero del 2012 , se realizara la primera replica del Limhack en la Universidad Tecnológica del Perú &#8220;UTP&#8221;  desde las 8:30am hasta las 02:50pm. Mas informacion : http://sites.google.com/site/limahackutp/ &#160; &#160;<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=582&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El Sábado 04 de Febrero del 2012 , se realizara <strong>la primera replica del Limhack en la Universidad Tecnológica del Perú &#8220;UTP&#8221;</strong>  desde las 8:30am hasta las 02:50pm.</p>
<p><a href="http://jroliva.files.wordpress.com/2012/01/public-lima-hack-utp-2012_.png"><img class="aligncenter  wp-image-583" title="LimaHack@UTP" src="http://jroliva.files.wordpress.com/2012/01/public-lima-hack-utp-2012_.png?w=456&#038;h=646" alt="LimaHack@UTP" width="456" height="646" /></a></p>
<p style="text-align:center;">Mas informacion : <a href="http://sites.google.com/site/limahackutp/">http://sites.google.com/site/limahackutp/</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/582/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/582/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/582/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/582/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/582/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/582/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/582/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/582/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/582/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/582/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/582/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/582/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/582/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/582/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=582&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2012/01/25/limahackutp-inseguridad-informatica-ethical-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2012/01/public-lima-hack-utp-2012_.png?w=212" medium="image">
			<media:title type="html">LimaHack@UTP</media:title>
		</media:content>
	</item>
		<item>
		<title>Ya soy : Mile2 Certified ) Penetration Testing Engineer™ (CPTE)</title>
		<link>http://jroliva.wordpress.com/2012/01/20/ya-soy-mile2-certified-penetration-testing-engineer-cpte/</link>
		<comments>http://jroliva.wordpress.com/2012/01/20/ya-soy-mile2-certified-penetration-testing-engineer-cpte/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 04:06:09 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Manuales y tutoriales]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=575</guid>
		<description><![CDATA[Como no hay una sin dos , después de prepararme y rendir el examen, califiqué y ahora tengo la certificación  Mile2 Certified ) Penetration Testing Engineer™ (CPTE) , por si aun no la conocían , aquí les dejo el enlace http://mile2.com/penetration-testing-ethical-hacking/cpte.html  , ahora vamos por el CISSP , pero tendremos que prepararnos para llegar a la [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=575&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Como no hay una sin dos <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , después de prepararme y rendir el examen, califiqué y ahora tengo la certificación  <strong>Mile2 Certified ) Penetration Testing Engineer™ (CPTE)</strong> , por si aun no la conocían , aquí les dejo el enlace <a href="http://mile2.com/penetration-testing-ethical-hacking/cpte.html" target="_blank">http://mile2.com/penetration-testing-ethical-hacking/cpte.html</a>  , ahora vamos por el <a href="http://es.wikipedia.org/wiki/CISSP" target="_blank">CISSP</a> , pero tendremos que prepararnos para llegar a la meta.</p>
<p><a href="http://jroliva.files.wordpress.com/2012/01/cpte.png"><img class="aligncenter  wp-image-576" title="CPTE" src="http://jroliva.files.wordpress.com/2012/01/cpte.png?w=282&#038;h=149" alt="" width="282" height="149" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/575/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/575/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/575/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/575/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/575/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/575/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/575/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/575/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/575/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/575/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/575/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/575/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/575/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/575/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=575&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2012/01/20/ya-soy-mile2-certified-penetration-testing-engineer-cpte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2012/01/cpte.png" medium="image">
			<media:title type="html">CPTE</media:title>
		</media:content>
	</item>
		<item>
		<title>Hacking Voip Training</title>
		<link>http://jroliva.wordpress.com/2012/01/03/hacking-voip-training/</link>
		<comments>http://jroliva.wordpress.com/2012/01/03/hacking-voip-training/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 04:24:38 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Manuales y tutoriales]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=564</guid>
		<description><![CDATA[El 28 de Enero 2012,  empezaré a dictar, el primer curso de Hacking Voip  , en Lima-Perú , aquí les dejo el brouchure para los interesados.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=564&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El 28 de Enero 2012,  empezaré a dictar, el primer curso de <strong>Hacking Voip</strong>  , en Lima-Perú , aquí les dejo el brouchure para los interesados.</p>
<p><a href="http://jroliva.files.wordpress.com/2012/01/brouchure_hacking_voip1.jpg"><img class="aligncenter  wp-image-570" title="hacking voip" src="http://jroliva.files.wordpress.com/2012/01/brouchure_hacking_voip1.jpg?w=427&#038;h=662" alt="" width="427" height="662" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/564/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/564/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/564/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=564&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2012/01/03/hacking-voip-training/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2012/01/brouchure_hacking_voip1.jpg?w=193" medium="image">
			<media:title type="html">hacking voip</media:title>
		</media:content>
	</item>
		<item>
		<title>Anonymous sip calls in Elastix 2.2.0</title>
		<link>http://jroliva.wordpress.com/2011/11/29/anonymous-sip-calls-in-elastix-2-2-0/</link>
		<comments>http://jroliva.wordpress.com/2011/11/29/anonymous-sip-calls-in-elastix-2-2-0/#comments</comments>
		<pubDate>Tue, 29 Nov 2011 13:20:21 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=535</guid>
		<description><![CDATA[Hace unos meses se lanzo la flamante nueva versión  de Elastix , la 2.2.0 , donde se anunciaban , todo un conjunto de mejoras ,no solo a nivel de administración , si no también a nivel de seguridad. No lo pensé mucho y actualice la pbx , y después de usarla aproximadamente 1 semana , [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=535&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hace unos meses se lanzo la flamante nueva versión  de Elastix , la 2.2.0 , donde se anunciaban , todo un conjunto de mejoras ,no solo a nivel de administración , si no también a nivel de seguridad.</p>
<p>No lo pensé mucho y actualice la pbx , y después de usarla aproximadamente 1 semana , no me puedo quejar , puedo comprobar que esta nueva versión es muy estable , ya que  la 2.0.x no me había dejado muy buena sensación en ese sentido.</p>
<p>Desde ya, la mayor novedad es el uso de Asterisk 1.8.7.0 , y la muy renovada interfase de usuario , que ahora viene con una pestaña &#8220;Security&#8221; en donde se puede configurar fácilmente la apertura y cerrado de puertos, lo cua les muy importante.</p>
<p>Después de afinarlo y darle alguna seguridad básica a ssh , decidí que los mas duros críticos en la red , para validar la seguridad de las IP PBX , me hagan el favor, estoy hablando de mis amigos de Europa del este , japon , etc.etc. A estas alturas pienso que nos andamos siguiendo los pasos <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  , es por ello que no configure  fail2ban ni sipcheck para revisar logs.</p>
<p>Después de unos días , como esperaba tenia un incidente , que a continuación detallo :</p>
<p><strong>1.- PRIMERA EVIDENCIA &#8211; REPORTES</strong><br />
El domingo pasado , revisando los reportes , me pareció raro , ver este tipo de registro:</p>
<p><a href="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_065.png"><img class="aligncenter  wp-image-536" title="Reporte elastix 2.2" src="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_065.png?w=740&#038;h=147" alt="" width="740" height="147" /></a></p>
<p>Donde la información detalla , llamadas desde el canal &#8220;SIP/62.146.72.141-0000002a&#8221;  con destino a la estension &#8220;s&#8221;  respondida y con duración de 13s. lo cual me alarmo un poco,</p>
<p><strong>2.- SEGUNDA EVIDENCIA &#8211; LOGS</strong></p>
<p>Luego de ir a los logs, y revirarlo , pude encontrar lo siguiente :</p>
<p><strong>A) Primer registro</strong></p>
<p><a href="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_068.png"><img class="aligncenter  wp-image-540" title="anonymouscall" src="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_068.png?w=615&#038;h=132" alt="" width="615" height="132" /></a></p>
<p>Numero llamado : 00442032987303<br />
Destino : Gran Bretaña<br />
Tipo de llamada : llamada en modalidad anónima<br />
Respuesta a nivel de software : la llamada es respondida y fuerza espera (wait) de 2 segundos y luego el canal se corta.</p>
<p><strong>B) Segundo  registro</strong></p>
<p><a href="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_069.png"><img class="aligncenter  wp-image-544" title="anonymuscall" src="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_069.png?w=600&#038;h=158" alt="" width="600" height="158" /></a></p>
<p>Numero llamado : 001442032987303<br />
Destino : EEUU<br />
Tipo de llamada : llamada en modalidad anónima<br />
Respuesta a nivel de software : la llamada es respondida y reproduce el audio &#8220;ss-noservice&#8221; y luego el canal se cierra.</p>
<p><strong>C) Tercer  registro</strong></p>
<p><a href="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_070.png"><img class="aligncenter  wp-image-545" title="anonymuscall" src="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_070.png?w=600&#038;h=141" alt="" width="600" height="141" /></a></p>
<p>Numero llamado : 900442032987306<br />
Destino : Gran Bretaña<br />
Tipo de llamada : llamada en modalidad anónima<br />
Respuesta a nivel de software : la llamada es respondida y fuerza espera (wait) de 2 segundos, luego reproduce el audio &#8220;ss-noservice&#8221;</p>
<p><strong>3.- ANALISIS DEL DIALPLAN</strong></p>
<p>Los registros mostrados en el punto 2 , muestra que todos los intentos , son procesados por el contexto &#8220;from-sip-external&#8221;  , realizando una revisión al &#8220;extensions.conf&#8221; encontramos dicho contexto.</p>
<p><a href="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_073.png"><img class="aligncenter  wp-image-546" title="from-sip-external" src="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_073.png?w=470&#038;h=239" alt="" width="470" height="239" /></a></p>
<p><strong>Observaciones:</strong></p>
<p>- Al inicio del conexto, existe unos comentarios que se puede traducir &#8220;Si esto realmente intenta lo que se quiere hacer , Sabemos que existe quejas en Asterisk al respecto de esto, pero sabemos los que estamos haciendo, esto es correcto&#8221;</p>
<p>- El dialplan del contexto en general lo que hace es evaluar el origen de la llamada, comprueba que es una llamada sin autentificar , y reproduce los audios no-service y los tonos congestions</p>
<p><strong>4.- CONCLUSIONES<br />
</strong></p>
<p><strong>- Mejoras en el desarrollo ,</strong> Es claro que estos arreglos ,  muestran el gran esfuerzo del equipo de Elastix , en tener un producto, cada vez con menos vectores, a nivel de seguridad,  y el trabajo en conjunto con los desarrolladores de Freepbx,</p>
<p><a href="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_064.png"><img class="aligncenter size-medium wp-image-547" title="anonymous sip calls" src="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_064.png?w=300&#038;h=66" alt="" width="300" height="66" /></a></p>
<p><strong>-  Vector cubierto , </strong>Cabe señalar que el vector esta ahí<strong>,</strong> Cabe señalar que el vector esta hay , mas halla de que tenga la opción &#8220;Allow Anonymous sip calls&#8221; con el valor &#8220;no&#8221; , es decir es posible realizar este tipo de intentos, sin embargo , <strong>no cumple su objetivo , lo cua les muy importante</strong> y que no sucedía en versiones anteriores, que es finalmente efectuar llamadas salientes.</p>
<p><strong>- El candado,</strong> Por el contrario los atacantes , se encuentran con lo que se podría llamar &#8220;un candado a nivel dialplan&#8221; , esto me hace recordar algo que están llamando &#8220;<em>anonymatron</em>&#8221; usado para llamadas entrantes de ofertas.</p>
<p>Vamos a ver, que otras cosas iremos encontrando en el tiempo, para los que estamos del lado de la seguridad, desde ya espero que les sirva la información y felicitaciones al equipo de Elastix por darnos esta nueva versión,</p>
<p><strong><br />
</strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/535/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=535&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2011/11/29/anonymous-sip-calls-in-elastix-2-2-0/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_065.png?w=300" medium="image">
			<media:title type="html">Reporte elastix 2.2</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_068.png?w=300" medium="image">
			<media:title type="html">anonymouscall</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_069.png?w=300" medium="image">
			<media:title type="html">anonymuscall</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_070.png?w=300" medium="image">
			<media:title type="html">anonymuscall</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_073.png?w=300" medium="image">
			<media:title type="html">from-sip-external</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/seleccic3b3n_064.png?w=300" medium="image">
			<media:title type="html">anonymous sip calls</media:title>
		</media:content>
	</item>
		<item>
		<title>Una mirada al Limahack 2011 en la UPC</title>
		<link>http://jroliva.wordpress.com/2011/11/16/una-mirada-al-limahack-2011-en-la-upc/</link>
		<comments>http://jroliva.wordpress.com/2011/11/16/una-mirada-al-limahack-2011-en-la-upc/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 04:55:21 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Manuales y tutoriales]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=516</guid>
		<description><![CDATA[Ya pasaron 10 días después del Limahack y las revoluciones del evento, se han calmado, por lo menos para algunos , Al inicio fue todo un desafío desarrollar mi paper , hacerlo lo suficiente competitivo, para ser seleccionable  , sobre todo en un tema que es muy particular, como es la voz sobre ip. Por [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=516&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ya pasaron 10 días después del Limahack y las revoluciones del evento, se han calmado, por lo menos para algunos <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  , Al inicio fue todo un desafío desarrollar mi paper , hacerlo lo suficiente competitivo, para ser seleccionable  , sobre todo en un tema que es muy particular, como es la voz sobre ip.</p>
<p>Por otro lado cuando, me propusieron ser parte de la organización , no lo dude , la idea no solo era ser un ponente , si no también gestionar todo el despliegue de recursos humanos y no humanos  , antes , durante y después del evento.</p>
<p>Llego el día del evento y al inicio todo fue complicado , que la mesa , los registros , las aulas , etc.etc. pero con la buena disposición de todo el equipo de trabajo , las cosas se fueron armando prácticamente solas.</p>
<p>Se dio la apertura del evento , a cargo del Maestro Walter Cuestas, durante su exposición , ya se  respiraba ese ambiente de emoción , de tener todo un día de mucha información , mucho hacking.</p>
<p><a href="http://jroliva.files.wordpress.com/2011/11/apertura.jpg"><img class="aligncenter size-medium wp-image-518" title="Apertura limahack" src="http://jroliva.files.wordpress.com/2011/11/apertura.jpg?w=314&#038;h=235" alt="" width="314" height="235" /></a></p>
<div id="attachment_519" class="wp-caption aligncenter" style="width: 344px"><a href="http://jroliva.files.wordpress.com/2011/11/imag0577.jpg"><img class="size-medium wp-image-519" title="Apertura Limahack" src="http://jroliva.files.wordpress.com/2011/11/imag0577.jpg?w=334&#038;h=199" alt="" width="334" height="199" /></a><p class="wp-caption-text">Apertura Limahack</p></div>
<p>Luego de ello, al registro , se generó , tremenda cola de participantes <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p style="text-align:center;"><a href="http://jroliva.files.wordpress.com/2011/11/inscripcion-limahack.jpg"><img class="size-medium wp-image-520 aligncenter" title="Inscripcion-limahack" src="http://jroliva.files.wordpress.com/2011/11/inscripcion-limahack.jpg?w=300&#038;h=179" alt="" width="300" height="179" /></a></p>
<p style="text-align:center;"><a href="http://jroliva.files.wordpress.com/2011/11/inscripcion-limahack2.jpg"><img class="size-medium wp-image-521 aligncenter" title="inscripcion-limahack2" src="http://jroliva.files.wordpress.com/2011/11/inscripcion-limahack2.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p>Luego , iniciaron las charlas , un auditorio  y 4 aulas, con charlas sobre inseguridad en paralelo y  durante todo el día</p>
<p style="text-align:center;"><a href="http://jroliva.files.wordpress.com/2011/11/charla11-limahack.jpg"><img class="size-medium wp-image-522 aligncenter" title="charla11-limahack" src="http://jroliva.files.wordpress.com/2011/11/charla11-limahack.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:left;">Todas las charlas con muy buen nivel , los participantes salían y de inmediato buscaban la charla siguiente , según su interés</p>
<p>La galería de todas las charlas aquí : <a href="https://picasaweb.google.com/110242954197945975656/Limahack2011UPC">https://picasaweb.google.com/110242954197945975656/Limahack2011UPC</a></p>
<p>En el cierre , como se esperaba , un lleno total :</p>
<p><a href="http://jroliva.files.wordpress.com/2011/11/cierre-limhack.jpg"><img class="aligncenter size-medium wp-image-523" title="cierre limahack" src="http://jroliva.files.wordpress.com/2011/11/cierre-limhack.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p>Al final , quedo la satisfacción, de no solo  haber participado <strong>en el mejor evento de in-seguridad del Perú</strong> , si también , haber conocido a grandes profesionales y ahora amigos.</p>
<p>Estoy seguro que muchos no fueron por diversas razones , para ello<strong> el 10 de diciembre se desarrollara una replica del evento, en la Universidad Nacional del Callao</strong> , para no perdérselo, estar atentos.</p>
<p><a href="http://jroliva.files.wordpress.com/2011/11/cierre3-limhack.jpg"><img class="aligncenter size-medium wp-image-527" title="Limahackers" src="http://jroliva.files.wordpress.com/2011/11/cierre3-limhack.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:center;"><strong>No es la banda del choclito , son los LimaHackers !!!!</strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/516/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/516/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/516/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/516/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/516/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/516/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/516/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/516/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/516/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/516/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/516/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/516/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/516/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/516/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=516&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2011/11/16/una-mirada-al-limahack-2011-en-la-upc/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/apertura.jpg?w=300" medium="image">
			<media:title type="html">Apertura limahack</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/imag0577.jpg?w=300" medium="image">
			<media:title type="html">Apertura Limahack</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/inscripcion-limahack.jpg?w=300" medium="image">
			<media:title type="html">Inscripcion-limahack</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/inscripcion-limahack2.jpg?w=300" medium="image">
			<media:title type="html">inscripcion-limahack2</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/charla11-limahack.jpg?w=300" medium="image">
			<media:title type="html">charla11-limahack</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/cierre-limhack.jpg?w=300" medium="image">
			<media:title type="html">cierre limahack</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/11/cierre3-limhack.jpg?w=300" medium="image">
			<media:title type="html">Limahackers</media:title>
		</media:content>
	</item>
		<item>
		<title>Ya soy C&#124;EH</title>
		<link>http://jroliva.wordpress.com/2011/10/15/ya-soy-ceh/</link>
		<comments>http://jroliva.wordpress.com/2011/10/15/ya-soy-ceh/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 03:19:43 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Manuales y tutoriales]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=502</guid>
		<description><![CDATA[Después de realizar el curso oficial y prepararme un par de semanas adicionales , El día de hoy me presente a rendir el examen de Certified Ethical Hacking en uno de los centros Prometic, el cual después de alrededor de 3 horas, finalmente aprobé    Así que soy oficialmente EC Council Certified &#124; Ethical Hacker™ [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=502&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://jroliva.files.wordpress.com/2011/10/ceh.jpg"><img class="aligncenter size-medium wp-image-503" title="CEH" src="http://jroliva.files.wordpress.com/2011/10/ceh.jpg?w=300&#038;h=182" alt="CEH" width="300" height="182" /></a></p>
<p>Después de realizar el curso oficial y prepararme un par de semanas adicionales , El día de hoy me presente a rendir el examen de Certified Ethical Hacking en uno de los centros Prometic, el cual después de alrededor de 3 horas, finalmente aprobé <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />    Así que soy oficialmente <strong>EC Council Certified | Ethical Hacker™ <a href="https://www.eccouncil.org/certification/certified_ethical_hacker.aspx">(C|EH)</a></strong></p>
<p>Para comentar un poco sobre el curso y el examen , este involucra conocimientos muy fuertes sobre uso de nmap , netcat , ingeniería social , creación de virus, uso botnets , técnicas para sql inyecction , Ataques de denegación de servicio, cryptpgrafia, entre otros.</p>
<p>El temario oficial es este :</p>
<p>Module 01: Introduction to Ethical Hacking<br />
Module 02: Footprinting and Reconnaissance<br />
Module 03: Scanning Networks<br />
Module 04: Enumeration<br />
Module 05: System Hacking<br />
Module 06: Trojans and Backdoors<br />
Module 07: Viruses and Worms<br />
Module 08: Sniffers<br />
Module 09: Social Engineering<br />
Module 10: Denial of Service<br />
Module 11: Session Hijacking<br />
Module 12: Hacking Webservers<br />
Module 13: Hacking Web Applications<br />
Module 14: SQL Injection<br />
Module 15: Hacking Wireless Networks<br />
Module 16: Evading IDS, Firewalls, and Honeypots<br />
Module 17: Buffer Overflow<br />
Module 18: Cryptography<br />
Module 19: Penetration Testing</p>
<p><strong>Esta certificación  se la dedico a mi Esposa , mi compañera y amiga , quien siempre confía en mi y me alienta en cada nuevo reto.</strong></p>
<p>También agradecer, a mi instructor Mauricio Velazco @mvelazco  y al Maestro Walter Cuestas @wcu35745  por su apoyo.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/502/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=502&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2011/10/15/ya-soy-ceh/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/10/ceh.jpg?w=300" medium="image">
			<media:title type="html">CEH</media:title>
		</media:content>
	</item>
		<item>
		<title>El evento máximo de IN-Seguridad Informática : LimaHack 2011</title>
		<link>http://jroliva.wordpress.com/2011/10/12/el-evento-maximo-de-in-seguridad-informatica-limahack-2011/</link>
		<comments>http://jroliva.wordpress.com/2011/10/12/el-evento-maximo-de-in-seguridad-informatica-limahack-2011/#comments</comments>
		<pubDate>Wed, 12 Oct 2011 03:25:17 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Manuales y tutoriales]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=492</guid>
		<description><![CDATA[Por tercer año consecutivo , se realizara en la ciudad de Lima este 05 de noviembre , uno de los eventos de in-seguridad mas interesantes que se realizan en el Perù , LimaHack 2011 , el cual tendrá como sede, la Universidad Peruana de Ciencias Aplicadas &#8220;UPC&#8221;. Los temas a tratar contemplan aspectos como explotación de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=492&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div class="mceTemp mceIEcenter">
<dl class="wp-caption aligncenter">
<dt class="wp-caption-dt"><a href="http://jroliva.files.wordpress.com/2011/10/limahack2011.jpg"><img class="size-medium wp-image-493" title="limahack2011" src="http://jroliva.files.wordpress.com/2011/10/limahack2011.jpg?w=300&#038;h=143" alt="" width="300" height="143" /></a></dt>
<dd class="wp-caption-dd"></dd>
</dl>
</div>
<p>Por tercer año consecutivo , se realizara en la ciudad de Lima este 05 de noviembre , uno de los eventos de in-seguridad mas interesantes que se realizan en el Perù , <a href="http://limahack.com/index.aspx?pagina=programa.aspx"><strong>LimaHack 2011</strong> </a>, el cual tendrá como sede, la Universidad Peruana de Ciencias Aplicadas &#8220;UPC&#8221;.</p>
<p>Los temas a tratar contemplan aspectos como explotación de vulnerabilidades en aplicaciones web, fallas de seguridad en equipos de red, malware bancario, vulnerabilidades en tecnología RFID, hacking de Voz sobre IP, técnicas de intrusión en cajeros automáticos, wardriving, gamehacking, desarrollo de aplicaciones de seguridad para Arduino, técnica de hacking para penetration testers y mucho más</p>
<p>Para esto durante todo el día , <strong>se tendrán alrededor de 15 charlas dividas en 3 aulas</strong>. Este servidor tendrá el gusto de dar una charla titulada  &#8220;Hacking Voip&#8221; , donde exploraremos el lado oscuro de la voip <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Programa de charlas : <a href="http://limahack.com/index.aspx?pagina=programa.aspx">http://limahack.com/index.aspx?pagina=programa.aspx</a></p>
<p>Están invitados.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/492/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/492/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/492/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/492/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/492/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/492/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/492/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/492/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/492/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/492/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/492/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/492/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/492/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/492/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=492&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2011/10/12/el-evento-maximo-de-in-seguridad-informatica-limahack-2011/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/10/limahack2011.jpg?w=300" medium="image">
			<media:title type="html">limahack2011</media:title>
		</media:content>
	</item>
		<item>
		<title>Probando vulnerabilidad en Elastix (Backdoor Freebx)</title>
		<link>http://jroliva.wordpress.com/2011/05/30/probando-vulnerabilidad-en-elastix-backdoor-freebx/</link>
		<comments>http://jroliva.wordpress.com/2011/05/30/probando-vulnerabilidad-en-elastix-backdoor-freebx/#comments</comments>
		<pubDate>Mon, 30 May 2011 00:37:09 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[Centos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Manuales y tutoriales]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=455</guid>
		<description><![CDATA[En los últimos años con el despegue de las &#8220;Distribuciones Asterisk&#8221; , han echo que prácticamente cualquier ser humano, pueda instalarse una plataforma de comunicaciones de voz, sin mucho esfuerzo. lo cual ha producido desde mi punto de vista, graves descuidos, al pensar que una plataforma de voz  o voip , es igual a una [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=455&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://jroliva.files.wordpress.com/2011/05/elastix_s.png"><img class="aligncenter size-medium wp-image-456" title="elastix" src="http://jroliva.files.wordpress.com/2011/05/elastix_s.png?w=300&#038;h=180" alt="" width="300" height="180" /></a></p>
<p>En los últimos años con el despegue de las &#8220;Distribuciones Asterisk&#8221; , han echo que prácticamente cualquier ser humano, pueda instalarse una plataforma de comunicaciones de voz, sin mucho esfuerzo. lo cual ha producido desde mi punto de vista, graves descuidos, al pensar que una plataforma de voz  o voip , es igual a una implementacion de servicio de correo. por ejemplo.</p>
<p><strong>El 11 de agosto del año pasado</strong> , se hiso publico, un grave problema de seguridad (permite el acceso con privilegios de administrador a la configuración total de la plataforma) en Freepbx  , el software por excelencia de muchos,  para administrar &#8220;facilmente&#8221; un Asterisk y que por supuesto afectaba también a Elastix.</p>
<p>A la fecha , realizando auditorías a plataformas de voz, entre ellas Elastix , casi nueves meses después, de la publicación de la vulnerabilidad , existen, muchas , PERO MUCHAS , implementaciones totalmente afectadas por este problema.</p>
<p>Los invito a verificar los siguiente :</p>
<p><strong>1.- Viendo si mosmos vulnerables :</strong></p>
<p>a) Ingresar a la siguiente direccion :  http://direcccionip/admin/</p>
<p>b) las va pedir acceso de usuario y password prueven con esto :</p>
<p>usuario : asteriskuser</p>
<p>contraseña : eLaStIx.asteriskuser.2oo7</p>
<p>Y vuala si ingresan, entonces a preocuparse.</p>
<p><strong>2.- Como corregir la vulnerabilidad</strong></p>
<p>Felizmente como todo en el mundo opensource , existe un parche , basta con actualizar freepbx</p>
<p>#yum upgrade Frepbx*</p>
<p>Espero que este post le sirva para probar su plataforma y verificar su estado.</p>
<p>Saludos</p>
<p>Mas información sobre la vulnerabilidad : <a href="http://www.sinologic.net/blog/2010-08/gravisimo-backdoor-detectado-en-freepbx/" target="_blank">http://www.sinologic.net/blog/2010-08/gravisimo-backdoor-detectado-en-freepbx/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/455/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/455/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/455/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/455/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/455/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/455/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/455/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/455/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/455/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/455/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/455/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/455/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/455/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/455/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=455&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2011/05/30/probando-vulnerabilidad-en-elastix-backdoor-freebx/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/05/elastix_s.png?w=300" medium="image">
			<media:title type="html">elastix</media:title>
		</media:content>
	</item>
		<item>
		<title>Instalación tarjeta transcoding Sangoma D100 sobre Asterisk y Linux Centos 5.6</title>
		<link>http://jroliva.wordpress.com/2011/05/25/instalacion-tarjeta-transcoding-sangoma-d100-sobre-asterisk-y-linux-centos-5-6/</link>
		<comments>http://jroliva.wordpress.com/2011/05/25/instalacion-tarjeta-transcoding-sangoma-d100-sobre-asterisk-y-linux-centos-5-6/#comments</comments>
		<pubDate>Wed, 25 May 2011 06:04:45 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Manuales y tutoriales]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=448</guid>
		<description><![CDATA[Hace poco me tope con esta tarjeta , aquí va el manual de instalación sobre Linux Centos 5.6 1.- INSTALACION FISICA DE LA TARJETA Insertar la tarjeta D100 PCI/PCIe esta sera reconocida por Centos como una tarjeta de red : #lspci -l 09:00.0 Ethernet controller: Broadcom Corporation NetXtreme BCM5723 Gigabit Ethernet PCIe (rev 10) 2.- [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=448&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;">
<div id="attachment_449" class="wp-caption aligncenter" style="width: 368px"><a href="http://jroliva.files.wordpress.com/2011/05/d100-transcoding-card.png"><img class="size-medium wp-image-449" title="d100-transcoding-card" src="http://jroliva.files.wordpress.com/2011/05/d100-transcoding-card.png?w=358&#038;h=128" alt="sangoma D100" width="358" height="128" /></a><p class="wp-caption-text">sangoma d100 transcoding</p></div>
<p style="text-align:center;">
<p style="text-align:left;">Hace poco me tope con esta tarjeta , aquí va el manual de instalación sobre Linux Centos 5.6</p>
<p style="text-align:left;">
<p style="text-align:left;"><strong>1.- INSTALACION FISICA DE LA TARJETA</strong><br />
Insertar la tarjeta D100 PCI/PCIe esta sera reconocida por Centos como una tarjeta de red :</p>
<p>#lspci -l</p>
<p>09:00.0 Ethernet controller: Broadcom Corporation NetXtreme BCM5723 Gigabit Ethernet PCIe (rev 10)</p>
<p><strong>2.- ASIGNAR DIRECCION IP  </strong><br />
Es necesario asignarle una una direccion ip</p>
<p>#system-config-network</p>
<p>IP : 10.1.1.1<br />
Netmask : 255.255.255.0<br />
PE : Vacio</p>
<p>#shutdown -r now</p>
<p><strong>3.-  INSTALACION DE SOFTWARE DE TRANSCODING</strong></p>
<p>#wget ftp://ftp.sangoma.com/linux/transcoding/sng-tc-linux-1.3.2.i686.tgz<br />
#tar xvfz sng-tc-linux-1.3.2.i686.tgz<br />
#cd sng-tc-linux-1.3.2.i686<br />
#make</p>
<p>&#8220;Base libraries and binaries have been built.&#8221; (si todo esta bien)<br />
make install</p>
<p>=============================================<br />
Sangoma transcoding software is now installed<br />
=============================================</p>
<p><strong>4.- ACTUALIZACION DE DRIVER TG3</strong></p>
<p>#cd sng-tc-linux-1.3.2.i686/server/eth_drvers/<br />
#./install</p>
<p><strong>5.- INSTALACION DE ASTERISK</strong><br />
Esto ya todos lo conocemos <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><strong>6.- INSTALACION DE CODEC DE SANGOMA PARA ASTERISK</strong><br />
Una vez instalado asterisk , es necesario recompilar el software</p>
<p style="text-align:left;">
#cd /usr/src/sng-tc-linux-1.3.2.i686<br />
#make asterisk<br />
#make install</p>
<p><strong>7.- CONFIGURACION DE ASTERISK SANGOMA TRANSCODING:</strong></p>
<p>#sngtc_cfg &#8211;server &#8211;asterisk &#8211;astdir=/etc/asterisk</p>
<p>Asterisk Sangoma Transcoding Config file:<br />
/etc/asterisk/sangoma_codec.conf</p>
<p>#sngtc_server_ctrl start<br />
#tail -f  /var/log/sngtc_server.log</p>
<p><strong>8.- OPERACION DE SANGOMA TRANSCODING SOBRE ASTERISK</strong></p>
<p>Primero levantar el modulo<br />
Asterisk CLI&gt; module load codec_sangoma.so</p>
<p>Si todo esta correcto , tendriamos que tener respuesta de los comandos :</p>
<p style="text-align:left;">
Asterisk CLI&gt; sangoma show translators<br />
Asterisk CLI&gt; sangoma show transcoding sessions<br />
Asterisk CLI&gt; sangoma show rtp statistics</p>
<p style="text-align:left;">Espero les sirva &#8230;&#8230;</p>
<p style="text-align:left;">
<strong>Referencias : <a href="http://wiki.sangoma.com/sangoma-media-transcoding-D100" target="_blank">http://wiki.sangoma.com/sangoma-media-transcoding-D100</a></strong></p>
<p style="text-align:left;">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/448/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/448/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/448/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/448/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/448/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/448/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/448/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/448/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/448/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/448/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/448/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/448/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/448/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/448/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=448&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2011/05/25/instalacion-tarjeta-transcoding-sangoma-d100-sobre-asterisk-y-linux-centos-5-6/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/05/d100-transcoding-card.png?w=300" medium="image">
			<media:title type="html">d100-transcoding-card</media:title>
		</media:content>
	</item>
		<item>
		<title>Flisol 2011 en Peru</title>
		<link>http://jroliva.wordpress.com/2011/04/29/flisol-2011-en-peru/</link>
		<comments>http://jroliva.wordpress.com/2011/04/29/flisol-2011-en-peru/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 13:10:16 +0000</pubDate>
		<dc:creator>jroliva</dc:creator>
				<category><![CDATA[Manuales y tutoriales]]></category>

		<guid isPermaLink="false">http://jroliva.wordpress.com/?p=441</guid>
		<description><![CDATA[Este sabado 30 de abril se va realizar el 7mo Festival Latinoamericano de Software Libre &#8220;FLISOL 2011&#8243; , particularmente voy a tener el gusto de participar con un ponencia &#8220;Seguridad en entornos Voip, ataques y mecanismos de protección&#8221; en la sede de la Universidad del Callao. SEDE Lima Norte Universidad Católica Sedes Sapientiae http://flisol.ucssvirtual.edu.pe SEDE [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=441&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Este sabado 30 de abril se va realizar el <strong>7mo Festival Latinoamericano de Software Libre &#8220;FLISOL 2011&#8243;</strong> , particularmente voy a tener el gusto de participar con un ponencia &#8220;Seguridad en entornos Voip, ataques y mecanismos de protección&#8221; en la sede de la Universidad del Callao.</p>
<p style="text-align:center;"><a href="http://csl.unac.edu.pe/flisol2011/"><img class="aligncenter size-medium wp-image-442" title="flisol2011-banner_unac" src="http://jroliva.files.wordpress.com/2011/04/flisol2011-banner_unac.jpg?w=240&#038;h=286" alt="flisol2011 unac" width="240" height="286" /></a></p>
<p style="text-align:center;">
<p style="text-align:center;"><strong>SEDE Lima Norte</strong><br />
<strong>Universidad Católica Sedes Sapientiae </strong><br />
<a href="http://flisol.ucssvirtual.edu.pe"><strong>http://flisol.ucssvirtual.edu.pe</strong></a></p>
<p><strong>SEDE Lima Este</strong><br />
<strong>I.S.T.P. “Manuel Seoane Corrales” </strong><br />
<a href="http://www.chaskytux.org"><strong>http://www.chaskytux.org</strong></a></p>
<p><strong>SEDE Lima Callao</strong><br />
<strong>Universidad Nacional del Callao</strong><br />
<a href="http://csl.unac.edu.pe/flisol2011/"><strong>http://csl.unac.edu.pe/flisol2011/</strong></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jroliva.wordpress.com/441/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jroliva.wordpress.com/441/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jroliva.wordpress.com/441/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jroliva.wordpress.com/441/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/jroliva.wordpress.com/441/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/jroliva.wordpress.com/441/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/jroliva.wordpress.com/441/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/jroliva.wordpress.com/441/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jroliva.wordpress.com/441/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jroliva.wordpress.com/441/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jroliva.wordpress.com/441/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jroliva.wordpress.com/441/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jroliva.wordpress.com/441/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jroliva.wordpress.com/441/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jroliva.wordpress.com&amp;blog=668180&amp;post=441&amp;subd=jroliva&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://jroliva.wordpress.com/2011/04/29/flisol-2011-en-peru/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c84ec87f90b8822101d2a1e164d0b887?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">jroliva</media:title>
		</media:content>

		<media:content url="http://jroliva.files.wordpress.com/2011/04/flisol2011-banner_unac.jpg?w=212" medium="image">
			<media:title type="html">flisol2011-banner_unac</media:title>
		</media:content>
	</item>
	</channel>
</rss>
