De seguridad en las aulas

Informática/internet Sin comentarios »

Hace unos años hice un curso en un centro privado, en el aula teníamos equipos con que ni se habían molestado en actualizar a SE. Un servidor (o sea: yo, no me refiero a una máquina, aunque también lo sea) llegaba siempre veinte minutos después de la hora oficial de entrada y me encontraba con que ya no tenía clones disponibles para conectarme al IRC-hispano, que por aquel entonces sólo permitía 2 clones por . Aprovechándome del mítico del c:\con\con\ podía “desconectar” de la red a uno de los clones y meterme yo al .

Además de eso, en la oficina tenían dos equipos para ofimática también con Windows 98 primera edición y gracias a un bug en el protocolo , pude sacar las constraseñas por una especie de ataque por fuerza bruta.

Pasaron unos cuatro años de esto que os cuento y la cosa poco cambió. Hoy en día estoy haciendo un cursillo en horario no laboral en el que trabajamos con ordenadores. El recinto en el que estamos tiene aulas y oficinas conectadas mediante una red local. Pues lo bonito y vistoso fue cuando el primer día un compañero mío va a http://192.168.1.1 (un router), pone user: 1234, pass: 1234 y padentro…

Ayer me puse a jugar con un escaneador de puertos/hosts y horror!: más routers con contraseñas por defecto o sin contraseñas, administradores de impresión por web sin contraseñas, fotocopiadoras sin contraseñas, ejercicios de alumnos de otros cursos a disposición de cualquiera…

Así es como está el tema de la seguridad hoy en día, con profesionales de la informática que llevan al extremo eso de “si algo funciona no lo toques”. Y LO QUE MÁS ME JODE DE TODO ES QUE ESTÁN COBRANDO POR NO TENER NI PUTA IDEA. Encima seguro que cuando peta algo vienen, arreglan, cobran, se van y nadie se da cuenta de que las cosas fallan porque tienen administradores de sistema ineptos.

O tal vez no sean tan ineptos y saben que si dejan los servicios mal configurados pueden volver a arreglarlos y cobrar por ello.

Lucux en Ludus Party 2006

GNU/Linux, Informática/internet, Partys informáticas 1 comentario »

lucux
La asociación estuvo en la 2006 impartiendo una “install party”. Pongo “install party” entre comillas porque lo de install poco tuvo y de party muchísimo menos. Pretendíamos hacer un taller en el que todos aquellos que quisieran pudieran instalar ellos mismos una distribución de linux tanto en su equipo como en equipos cedidos por la organciación de la Ludus para el taller. Todo esto bajo la supervisión y apoyo técnico por nuestra parte.

Nada más lejos de la realidad. Eran las 16:00, se estaba anunciando por megafonía la “install party” y estámos los de Lucux hablando con la persona encargada de la organcización: Aun no sabían donde nos iban a meter para la install! O_O

Al final nos metieron en un aula con bastantes pcs. Lo primero que nos jodío un tanto fue que no había conexión a internet en el aula… bueno, no pasa nada dijimos. Pero si tampoco tenemos proyector… venga, tampoco pasa nada. Lo bonito fue cuando pretendimos meter un CD de en uno de los PCs del aula… no tienen lectores de CD/DVD!! O_O (y van 2).

Alguna parte de las palabras “Install Party” no entendieron los srs. des-organizadores cuando les mandamos la lista del material que necesitaríamos para el taller.

La cosa se solucinó de la siguiente manera: Mudamos nuestro emplazamiento a una sala de conferencias donde los asistentes se sentaron en cómodas butacas para mirar para el proyector mientras Bit instalaba y r0sk explicaba minuciosamente el proceso de instalación.

Poca seriedad y profesionalidad por parte de la organización y por nuestra parte pecamos de novatos. La próxima vez seguro que no confiamos ciegamente en los organizadores y estaremos más al loro de todos los detalles.

Ludus Party 2006 resultados

Informática/internet, Partys informáticas 5 comentarios »

Ludus Party 2006 Lugo
Como ya adelanté hace algunas entradas este fin de semana pasado se celebró la en . Oficialmente fueron anunciados 500 puestos para 500 participantes. Contando por encima éramos unos 250 asistentes, no sé si porque no hubo más solicitudes o porque no eran reales esos 500 puestos anunciados.

En el recinto extra-party colocaron bastantes puestos con (la tocha, el primer modelo), cuatro , una y una y una sala con demostraciones de video 3D. La ganadora de la party fue la Wii sin duda alguna. Siempre había un mínimo de cinco personas a su alrededor esperando para probarla (en la PS3 había uno que estaba jugando todo el rato y nadie le hacía caso). Pude echar una partida al , al juego de tennis. No está mal.

Al fichar para entrar a la zona de los participantes nos colgaron la acreditación y nos dieron los pertinentes regalos: una bolsa de tela que no sé a que vino; estuche para CDs, no podía faltar; un neceser + kit de aseo con cortaúñas, tijeras, lima y no sé que más; una camiseta bastante fea de la Ludus; una lamparita USB bastante mona; una mini linterna para acoplar a teléfonos móviles; un CD de ; una lata de Nestea; un bolígrafo, un vale para el karting y la pista de hielo que había en otro pabellón del recinto ferial… Sin ser algo extraordinario, en cuanto a regalos no estuvo mal de todo.

Acostumbrado al ajetreo , el recinto me pareció amplio, cómodo y relajante. Con espacio abundante entre las mesas y sin chorrocientos frikis intentando pasar por detrás de tu silla. Detalle que me llamó la atención fue que había muy poca gente de la organización por allí, tal vez fuera de incógnito.

Ciertos detalles dejaban ver como los organizadores o por lo menos una parte de ellos no estaban demasiado puestos en partys como por ejemplo que la cafetería estuviera cerrada por la noche, dejándonos sólo con máquinas de refrescos en las que no había ni una bolsa de patatas para picar algo, o que el control para sacar los equipos a base de pegatinas no estaba bien realizado.

Aunque parezca raro, fui a la party sin ordenador. Pasé el tiempo entre dando vueltas y sabe dios en que más porque se me pasaron volando las 12 horas más o menos que estuve allí entre el viernes y el sábado (el domingo ya ni fui porque fue día de recuperación del saturday night).

En general vi Ludus Party correcta aunque con fallos organizativos que espero que se subsanen en la próxima edición. Si se llega a hacer, el año que viene volveré a estar por allí frikeando un poco, a ver si se llegan de verdad a los 500 participantes.

(Pondré un post con fotos cuando las tenga).