Y basta de... (Re: [RHSA-2000:072-05] Updated gnorpm packages are available for Red Hat Linux 6.1, 6.2, and 7.0 (fwd)
Juan Carlos Guel Lopez
cguel en seguridad.unam.mx
Mie Oct 11 15:22:55 CDT 2000
-----BEGIN PGP SIGNED MESSAGE-----
On Wed, 11 Oct 2000, Jesus Alejandro Juarez Robles wrote:
> que la mayor'ia de usuarios desconoce la existencia de las listas de RedHat,
> y adem'as si realmente estuvieran interesados en subscribirse, nada les
> costar'ia visitar la liga que viene al final de cada correo y hacerlo:
Hola!!
algunos puntos de vista!!
Creo que no se trata de decir ya estoy harto de los mensajes.
La seguridad es IMPORTANTE para los directivos, administradores, usuarios,
cuando pasa un evento ilicito en un sistema o un sistema conocido.
Es una labor muy pesada, mucha gente se resiste a la seguridad en computo
por nuestros sistemas, peor aun por una cultura de una buena
administraci'on.
Cuantos de ustedes supieron de que ayer a las 2:00 AM fue hackeada la
pagina de una empresa importante de nuestro pa'is???
- ------------------------------------------------------------------------
Defaced domain: www.nrm.com.mx
Site Title: Nucleo Radio Mil
Mirror:
http://www.attrition.org/mirror/attrition/2000/10/11/www.nrm.com.mx/
- ------------------------------------------------------------------------
Peor aun cuantos de ustedes supieron que sistema operativo estaba montado
su pagina web???
- -----------------------------------------------------------------------
Operating System: Red Hat Linux
Web Server: Apache/1.3.9
Potentially offensive content on defaced page.
- -----------------------------------------------------------------------
Mejor aun, en espan~ol, han leido un resumen de las vulnerabilidades del
traceroute de fines de la semana pasada que se dio en los Red-Hat????
http://www.seguridad.unam.mx
Creo que lo bueno en todo foro para ello son; poder compartir experiencias
relativas a la administracion, relativas a la ayuda que se pueda brindar
a la comunidad, sea de linux, sea de seguridad, sea de aministraci'on.
Parte de ese cumulo de experiencias y de conocimiento nos har'a mejores
usuarios, mejores administradores y mejores responsables de la seguridad
de nuestros sistemas.
Es bueno saber aunque el t'opico sea de ayuda o de seguridad, que los
usuarios sepan que existen fallas en los programas, en los sistemas
operativos y que no estamos exentos y que tengamos cuidado si tienen un
sistema en producci'on y usan X o Y aplicaci'on que presente una falla.
La desicion esta en cada uno de los usuarios, de los admins, de la gente
de seguridad de lo que quiere recibir, de lo que quiere leer. La
informaci'on que se envia, aunque sea un vil forward creo yo tiene una
buena intenci'on y es muy loable que alguien pueda hacerlo y sobre todo el
poder avisarle a muchas personas que no saben estos detalles y si podemos
prevenir desde ya ahora, ser'a mucho mejor y podremos ponerle mas trabas a
la gente que desee explotar mi sistema o que desee introducirse al mismo.
Solo un punto de vista...sin el afan de causar pol'emica, ni nada por el
estilo.
Saludos
- --JC GUEL
- ------------------------------------------------------------------------------
Seguridad en Computo 2000 Mexico
www.seguridad2000.unam.mx
Celebremos Juntos el D'ia Internacional de la Seguridad en C'omputo
30 de Noviembre --- Superando Retos.
www.disc2000.unam.mx
- ------------------------------------------------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: 2.6.3i
Charset: cp850
iQEVAwUBOeTMJplW1rrzglhVAQHzMQf/X4lPRgBNFb7HlcGDsSB5LZQ0KSnStcFI
24NiCHLK0OoLtP85seLhl+dum7cRp+YflV/qPz/2JtNzXvgJMwAb9t1tEleEbL2s
BSvZeavh92CE4BIMN+XUhooamxWghM0OKoBGzczgMH87KNDZtp5P08agn7aSqqSW
M8cLWjGn5VPBf2y9ctVlSv8e3vyGchy1CEyDECsWlRrp+KsSO0cwi6NYRoHzZ+vM
WN9yU1DBsm5tOJX/9Czyrp4TWP0ifUfKpP/wtuW9EwCyhrr22T8ksYLro5DbbEgX
GQscY4+Af5a5cU9br1IrRdXYE4h4fEPzYIi0mQxFVDBfV7VgnrmGPw==
=LiVT
-----END PGP SIGNATURE-----
---------------------------------------------------------
para salir de la lista, enviar un mensaje con las palabras
"unsubscribe ayuda" en el cuerpo a majordomo en linux.org.mx
Más información sobre la lista de distribución Ayuda