Cisco Type 5 password generation with OpenSSL

In light of the discovered weakness in the Type 4 password encryption mechanism, this is a way of generating Type 5 passwords using OpenSSL:

openssl passwd -salt `openssl rand -base64 3` -1 PLAINTEXT_PASSWORD

After which it can be copied to the target device:

username USER secret 5 RESULTING_HASH

Source: Cisco Security Response – Cisco IOS and Cisco IOS XE Type 4 Passwords Issue

Inspección de objetos internos de Git

Git es un sistema al que se le puede sacar más provecho si se conoce la interacción entre sus componentes. Más allá de eso, comprender la simplicidad de sus estructuras de datos permite que uno se sienta agusto y, especialmente, en control de la herramienta.

Esto lo mencioné en el tutorial de Git que presenté en la reunión de febrero 2013 del Grupo de Usuarios de GNU/Linux de Tijuana. En general todo salió muy bien. Lo único que me hubiera gustado poder mostrar en vivo es el contenido de un objeto, un blob de Git que está dentro de .git/objects.

Historial del repositorio de ejemplo.

Historial del repositorio de ejemplo.

Sigue leyendo

¿Es 802.11a más viejo que 802.11g?

Hoy recibí esa pregunta, orientada a si tenía sentido tener una tarjeta Wi-Fi de doble banda. Es decir, ¿está 802.11a obsoleto?

La respuesta breve es: sí, 802.11a es más viejo que 802.11g, pero no, no significa que 802.11a sea obsoleto. Simplemente es menos popular.

IEEE 802.11 es una especificación para la transmisión de datos en redes locales a través del medio inalámbrico conocido como Wi-Fi. TIene la particularidad de trabajar sobre frecuencias libres. Pertenece a la familia de especificaciones IEEE 802, que define métodos de interconexión de redes locales. Sigue leyendo

SSH inverso a través de un tercer servidor

Quieres entrar a una máquina con SSH detrás de un firewall que está fuera de tu control.

Quieres entrar a una máquina con SSH detrás de un firewall que está fuera de tu control.

Supón que tienes una máquina Linux con servidor SSH al que quieres llegar pero está detrás de un firewall o un NAT dinámico que no puedes modificar. Por otra parte, la máquina en la que estás también está detrás de un firewall, de modo que no puedes abrir puertos hacia adentro.

Sin embargo, dispones de un tercer servidor hacia el cual ambas máquinas pueden establecer una conexión SSH y con un ayudante del lado destino.

¿Cómo lograr entrar a la máquina?

usuario@target$ ssh -TNn -R 3000:127.0.0.1:22 usuario@inter
usuario@inter's password: (password de usuario@inter)
_
usuario@cliente$ ssh usuario@inter
usuario@inter's password: (password de usuario@inter)

usuario@inter$ ssh -p 3000 localhost -l usuario   #El nombre de usuario especificado es de @dest.
usuario@localhost's password: (password de usuario@dest)

usuario@dest$ _

Invitación al Software Freedom Day (con audio streaming) y DevFestX, Tijuana 2012

Cómo resultan las cosas: pensábamos que nadie se iba a poner las pilas para organizar el SFD este año, y nuestro buen amigo Biker le entró al quite. Poco a poco se fueron sumando participantes, y ahora tendremos el Google DevFestX justo a un ladito de nosotros.

Y para quienes no viven en Tijuana tenemos una buena noticia: gracias a Armando Calderón tendremos streaming de audio para el Software Freedom Day todo el sábado, por medio de la siguiente URL: http://radiotijuana.com.mx:8000/


Gultij y GDG Tijuana organizan en conjunto estos dos eventos, así que hay más razón para asistir e invitar a sus conocidos.

Nos vemos desde el viernes 21 de septiembre a las 7pm en el inicio del DevFestX, y continuamos el sábado 22 con el hackatón del DevFestX y las conferencias del Software Freedom Day!

OJO: En el resto del planeta, el SFD será el 15 de septiembre. No te nos confundas. No chocaremos con las festividades ni asuetos mexicanos.

Ya tenemos las 6 conferencias confirmadas para el Software Freedom Day:

  • El futuro del desarrollo móvil: Android – Daniel Moctezuma
  • Google Code project hosting – Josué Basurto
  • IPv6 (con demo) – Octavio Alvarez
  • Marshmallow Game Engine (Consola Libre) – Guillermo Amaral
  • Linux USB Device Driver – Esaías Pech
  • El Proyecto Yocto – Juan Aranda-Álvarez

Y en el DevFestX, habrá un gran Hackatón con premios para el 1o. y 2o. lugar, pero además tendremos dos conferencias:

  • Chrome Extensions – Ricardo Rosales
  • Mercadotecnia en el Software – Jesus P Moreno

La entrada es libre, pero confirma tu asistencia para ir contando lugares.

Regístrate en: http://goo.gl/h5fVG
Confirma tu asistencia y comparte el evento en Facebook: http://goo.gl/Ywvkx
Confirma tu asistencia y comparte el evento en Google+: http://goo.gl/cpXkk

Visita la página del Gultij: http://gultij.org/
Visita la página del GDG Tijuana: http://gdg.mx/