martes, 23 de febrero de 2010

Recolectar información de tu Active Directory con DumpAcl

La aplicación DUMPSEC esta diseñada para recolectar información de usuarios y permisos en máquina objetivo. Para ello hace uso de la API de Windows NetUserGetInfo y se apoya en una amigable interface gráfica.

La instalación se puede hacer en cualquier máquina que se encuentre dentro del dominio aunque se necesitarán privilegios de administrador para que funcione.

Luego de instalar el DumpAcl nos encontramos con dos aplicaciones disponibles: Hyena y DumpSec. Esta última es en la cual nos vamos a enfocar ahora.

Lo primero que debemos hacer es conectarnos al controlador de dominio, dentro de la pestaña "Report", en "Select Computer", .

Ahora si podemos ejecutar cualquiera de los reportes prediseñados

Los mas interesantes son los que vuelcan datos referentes a:


  • Los servicios que estan corriendo.
  • Privilegios de cada grupo o computadora.
  • Politicas de cuentas del dominio
  • Eventos que se auditan en los logs
  • Volcados de usuarios (Nombre de usuario, Nombre completo, Grupos, Tipo de cuenta, Comentarios, Unidad y directorio del Home, Perfil, Script que se ejecuta en el logon, Estaciones de trabajo, Datos referentes al cambio de contraseñas (si puede ser cambiada, último cambio, si expira, cada cuanto), Si esta deshabilitada o bloqueada la cuenta, Cada cuanto expira la cuenta, Datos del último logon, Sid, etc.)
  • Volcados de grupos (Grupo, comentarios, tipo de grupo, miembros, tipos de miembros.)

Todos estos datos se pueden guardar como csv para analizarlos luego con otra herramienta.

Además, la herramienta puede ser ejecutada mediante línea de comandos. Desde el directorio de instalación de la siguiente manera:

dumpsec /computer=dirección IP /rpt=users /saveas=cvs /outfile=usuarios.txt

El archivo txt de salida con formato cvs puede ser importado a otras herramientas para su posterior análisis o para generar reportes con el mismo.

Descarga:
http://www.systemtools.com/download/dumpacl.zip

sábado, 9 de enero de 2010

Instalar GPS Garmin en Nokia 5800, N78, N95, N97, E71, Si8510 o cualquier Celu con Symbian

Lo primero que debemos hacer es descargar un rar con todos los paquetes necesarios: El mismo esta aquí(freakshare) o aquí(depositfiles).
El pack de instalación contiene:
  • Garmin Mobile XT for Symbian S60 Ver.4.10.80(GarminMobileXTforSymbianS60_41080.exe)
  • Garmin Mobile XT Support Files Ver. 4.xx.xx (GarminMobileXTSupportFiles_4xxxx.exe)
  • Upgrade a Garmin 5.0.50 (GarminMobileXTforSymbianS603rdEdition_50050.exe)
  • Key Garmin (garmin_kgen.exe)
  • Garmin Training Center For Windows (TrainingCenterForWindows_341.exe)
  • Garmin MapSource software 6.13.7 (MapSource_6137.exe)

También vas a necesitar la actualización del Garmin para Symbian a la versión 5.0.60 que corrige, entre otras cosas, la vista de mapa de manera apaisada (horizontal). El instalador .sys lo podes descargar de aquí.

La versión 8.5 de los mapas los podes bajar de aquí o aquí.

Todo el software se instalará en la memoria SD del telefono ya sea por el cacle usb, o quitando la tarjeta e instalandolo directamente desde la compu.

Descomprimimos el "pack de instalación" e instalamos en el siguiente orden:

  • GarminMobileXTforSymbianS60_41080.exe
    • Setup -> Install (en la unidad de la tarjeta SD) -> Done
  • GarminMobileXTSupportFiles_4xxxx.exe
    • Setup -> Install (en la unidad de la tarjeta SD) -> Done
  • GarminMobileXTforSymbianS603rdEdition_50050.exe
    • Setup -> Install (en la unidad de la tarjeta SD) -> Done

Con esto tenemos el Garmin para moviles con OS Symbian instalado en el cel. Ahora tenemos dos detalles, faltan los mapas (o sea que el Garmin esta pelado) y además no está crakeado para que funcione con el GPS propio del celular.

Para transferir los mapas debemos utilizar el Mapsource, provisto en el mismo pack de instalación, de donde los ejecutamos para que se instalen en nuestro Windows en el siguiente orden:
  • Garmin training Center for windows
  • MapSource
  • Mapas Argentina Proyecto Mapear V8,5
  • Parche para mapa Garmin Mapear V8.5

Ahora ejecutamos el Mapsource y seleccionamos los mapas del combo superior izquierdo como se ve en la figura:


  • Seleccionan "MAPEAR V8,5-Mapas electronicos argentinos" en el combo box. 
  • Seleccionan Highest en el combo box. 
  • Selecciona los cuadrantes del mapas que van a utilizar (todos son menos de 200mb). 
  • Con el teléfono conectado en modo transferencia de datos presionan el botón transferir de MapSource, selecciona el teléfono y esperan a que finalice. 
  • Con estos pasos ya pasamos los mapas al Garmin del móvil.

Para instalar el Gamin en el Celular debemos ejecutar el instalador que se encuentra en "Menu" -> "Aplicaciones" -> "Adm. arch." -> Tarj.memoria E:-> GarminMovileXT.sis


Si obtenemos un mensaje de error parecido "Certificado Caducado" debemos hacer un hard reset manteniendo las teclas Verde, Rojo y Camara apretadas mientras encendemos el telefono.
Cuando se haya finalizado la instalación, salgan del "Adm. arch." y vayan a "Aplicaciones" y busquen al final de la lista "GMobileXT" y lo iniciamos.

Vamos a tener que elegir el idioma, el idioma de la voz, y otras cositas
También les va a preguntar que quieren hacer

  • Comprar y listo
  • Prueba gratuita
  • Intr. clave producto
  • Conectar al GPS Garmin
Acá elegimos "Conectar al GPS Garmin"

Una vez que se abra, elijen "Utilidades"  -> "Configuración" -> "Acerca de" y de esta pantalla copiamos el "Card ID" (ID de la Tarjeta) y salimos del programa Garmin.


Ahora, de vuelta en el Windows, ejecutamos el Keygen (garmin_kgen.exe),  y escribimos el CardId para generar el código de desbloqueo. Este código lo copiamos y pegamos en un documento de texto nuevo  (puede ser generado con el notepad) que se deberá llamar SW.UNL (ojo que windows generalmente no nos muestra las extensiones conocidas y es muy probable que el archivo termine siendo llamado SW.UNL.txt, para evitar eso deben "guardar como..." y elegir "Todos los archivos" en lugar de "documento de texto txt")

Conectamos nuevamente el celular y copiamos este archivo en la carpeta Garmin de la tarjeta SD del celular.


Ahora si podemos cambiar el GPS que utilizará el soft Garmin, en:




 "Utilidades" -> "Configuración" -> "Sistema" -> "GPS Remoto"-> "Usar GPS acoplado/Integrado"




Luego de Activar, salimos del Garmin y volvemos a enchufar el celular a la compu para actualizar el Garmin a la última versión. Copiamos el .sis del Garmin 5.0.60 y lo ejecutamos como hicimos anteriormente desde "Aplicaciones" -> "Adm. Archivos".

Aceptan el mensaje de actualizar a la versión superior y listo.

Para actualizar los mapas a la versión 8.6 de mapear pueden pisar el archivo gmapsupp.img en la raiz de instalación del Garmin en la tarjeta de memoria, que se puede descargar de aquí .

Si notan un poco lenta la adquisición de satelites, pueden seguir estos sencillos pasos para acelerarla un poco.

Suerte y no duden en consultar ante cualquier inconveniente.



viernes, 8 de enero de 2010

Obtener satelites mas rapido con el GPS de tu celular

El truco es válido para el GPS Integrado

Lo probe en un Nokia 5800 y anda

Primero ve a:

Menu -> Configuracion -> Telefono -> Config.Aplicacion -> Posicionamiento -> Servidor posic. -> Direccion del Servidor

En ese campo debes escribir la dirección que te mostramos continuación dependiendo del servicio que tengas:

En esta dirección viene viene un mnc (YYY) y un mcc (XXX), esto son las configuracciones de las operadoras y hay que poner los datos correctos para cada operadora.
Movicom
h-slp.mnc010.mcc722.pub.3gppnetwork.org
Nextel
h-slp.mnc020.mcc722.pub.3gppnetwork.org
Movistar
h-slp.mnc070.mcc722.pub.3gppnetwork.org
Claro
h-slp.mnc310.mcc722.pub.3gppnetwork.org
h-slp.mnc320.mcc722.pub.3gppnetwork.org
h-slp.mnc330.mcc722.pub.3gppnetwork.org
Telecom Personal
h-slp.mnc340.mcc722.pub.3gppnetwork.org
Hutchinson
h-slp.mnc350.mcc722.pub.3gppnetwork.org

Si no estas en esta lista (porque no sos de Argentina) podes encontrar el MNC y MCC de cada operadora aquí: http://es.wikipedia.org/wiki/MCC/MNC (Ojo! MNC tiene 3 cifras, si pone 01, vosotros poner 001). y lo completas en XXX e YYY

h-slp.mncYYY.mccXXX.pub.3gppnetwork.org

Para que haga efecto debes reiniciar el celular.

Suerte!

lunes, 23 de noviembre de 2009

Eliminar la advertencia evento id: 9554, descripción “Unable to update Mailbox SD in the DS. Mailbox


Para resolver el problema de multiples Advertencias id: 9554, generadas por una falla en la configuración de seguridad un usuario/mailbox, sencillamente tenemos que seguir los pasos que MS nos recomienda aquí .

El evento exportado tiene las siguientes caracteristicas:

Date:      
Time:     
Source:   MSExchangeIS

Type:     Warning 
Event ID: 9554
User:     N/A
Computer: 

Description:
Unable to update Mailbox SD in the DS. Mailbox GUID:
f911a4c2-42de-42c1-8d97-abef7766063c. Error Code 0x80040102 

Para resolver este problema, se deben restaurar los permisos originales del buzón afectado, o activar la casilla “Permitir que los permisos heredables del primario se propaguen a este objeto” en la ficha Seguridad de la cuenta de usuario cuyo buzón causa este problema. Para obtener dicho usuario se deben seguir los siguientes pasos:
 
Localizar el buzón que causa este problema
 
En la mayoría de los casos es común desconocer el buzón que causas este error ya que el mensaje en el log de aplicación de MS Windows no es muy detallado que digamos. En este caso, hay que utilizar la herramienta de administración de Active Directory (Ldp.exe) para poder encontrar al buzón en cuestión.


  1. En primer lugar se debe convertir el GUID de 32 caracteres de la descripción del Id. de suceso 9554 en un valor msExchMailbox. Por ejemplo, f911a4c2-42de-42c1-8d97-abef7766063c.
    Las claves GUID obtenida se detallan a continuación:

(msExchMailboxGUID=\c2\a4\11\f9\de\42\c1\42\8d\97\ab\ef\77\66\06\3c)



  1. Los caracteres de la primera sección del GUID (en el caso del ejemplo, f911a4c2), en dos porciones de caracteres separados por el carácter de barra invertida, en orden invertido. Por ejemplo: \c2\A4\11\F9.



  2. Para los caracteres de la segunda sección del GUID (en este caso, 42de) se realiza la misma operación (partiendo en dos porciones de caracteres separados por caracteres de barra invertida, en orden inverso). Según este ejemplo quedaría: \de\42.
  3. Los caracteres de la tercera sección del GUID (42c1) también se tratan de la misma manera, quedando el valor: \c1\42.
  4. A diferencia de las secciones anteriores, en la cuarta y quinta sección del GUID (8d97 y abef7766063c respectivamente), hay que agregar la barras invertida cada dos caracteres pero sin invertir el orden de los originales: \8d\97 y \ab\ef\77\66\06\3c en cada uno de los casos.
  5. Concatenar cada una de las partes y agregarles al principio el valor msExchMailbox encerrado entre parentesis para lograr una cadena como la que se describe a continuación:
  6. Ahora que se tiene formado el string de busqueda debemos utilizar la herramienta de administración de Active Directory (Ldp.exe).
  7. En el menú Conexión, hacer click en Conectar (Connect en ingles).
  8. En el cuadro Servidor, escribir el nombre del controlador de dominio (DC) y hacer click en Aceptar.
  9. En el menú Conexión, hacer click en Enlazar (o bind si esta en ingles).
  10. Escribir un nombre de usuario, contraseña y dominio de un usuario con permisos para ver la raíz del árbol del Active Directory y, a continuación, haga click en Aceptar.
  11. En el menú Ver, haga click en Árbol (tree en ingles).
  12. Deja en blanco el cuadro BaseDN y, a continuación, hacer click en Aceptar.
  13. Expandir el dominio (por ejemplo, DC = ejemplo, DC = com), y hacer click en el contenedor de usuarios, y, a continuación, haga click en Buscar.
  14. Pegar el string de búsqueda msExchMailboxGUID , incluyendo los paréntensis, en la sección filtro del cuadro de búsqueda (sustituyrndo el filtro existente).
  15. Hacer clic en subárbol (subtree) y, a continuación, en Ejecutar.
  16. La información del buzón y el propietario del buzón se devuelven de la siguiente manera:
-----------
***Searching...
ldap_search_s(ld, "OU=pepe,DC=pepe,DC=com", 2,
"
(msExchMailboxGUID=\c2\a4\11\f9\de\42\c1\42\8d\97\ab\ef\77\66\06\3c)",
attrList,  0, &msg)
Getting 1 entries:
Dn: CN=Juan Perez,OU=fulano
Bouchard,DC=pepe,DC=comcanonicalName:
name:  Juan Perez;
objectClass (4): top; person; organizationalPerson; user;



Cambiar los permisos de buzón
  1. Iniciar el complemento ADSIEDIT en el controlador de dominio.
  2. Hacer click en el usuario cuyos permisos desea cambiar y, a continuación, en Propiedades.
  3. En la ficha Seguridad, opciones avanzadas, click en la casilla de verificación “Permitir que los permisos heredables del primario se propaguen a este objeto” (o Allow inheritable permissions from parent to propagate to this object en ingles) y, a continuación, Aceptar.


    NOTA: No seleccione esta casilla de verificación para los administradores




martes, 17 de noviembre de 2009

Unir (merge) varios PDFs en uno solo

gs permite unir varios documentos pdf en uno solo y a su vez definir algunos parametros en el archivo de salida como ser el formato de papel a utilizar.

Primero instalar el gs (fácil desde Ubuntu)

pablo@vserver2:/home/pablo# apt-get install gs

y después ejecutar desde una consola

pablo@vserver2:/home/pablo# gs -q -sPAPERSIZE=letter -dNOPAUSE -dBATCH -sDEVICE=pdfwrite -sOutputFile=salida.pdf archivo1.pdf archivo2.pdf archivo3.pdf

martes, 20 de octubre de 2009

Instalación y uso de GnuPG

GPG o GNU Privacy Guard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (Pretty Good Privacy) pero con la principal diferencia que es software libre licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.


GPG cifra los mensajes usando pares de claves individuales asimétricas generadas por los usuarios. Las claves públicas pueden ser compartidas con otros usuarios de muchas maneras, un ejemplo de ello es depositándolas en los servidores de claves. Siempre deben ser compartidas cuidadosamente para prevenir falsas identidades por la corrupción de las claves públicas. También es posible añadir una firma digital criptográfica a un mensaje, de esta manera la totalidad del mensaje y el remitente pueden ser verificados en caso de que se desconfíe de una correspondencia en particular.
GPG no usa algoritmos de software que están restringidos por patentes, entre estos se encuentra el algoritmo de cifrado IDEA que está presente en PGP casi desde sus inicios. En su lugar usa una serie de algoritmos no patentados como ElGamal, CAST5, Triple DES (3DES), AES y Blowfish. También es posible usar IDEA en GPG descargando un plugin extra, sin embargo este puede requerir una licencia para usuarios de algunos países en donde esté patentada IDEA.
GPG es un software de cifrado híbrido que usa una combinación convencional de criptografía de claves simétricas para la rapidez y criptografía de claves públicas para el fácil compartimiento de claves seguras, típicamente usando recipientes de claves públicas para cifrar una sesión de clave que es usada una vez. Este modo de operación es parte del estándar OpenPGP y ha sido parte del PGP desde su primera versión.

Generación de claves:

root@vserver1:/home/pablo# gpg ­­gen­key

root@vserver1:/home/pablo# gpg ­­list­keys 
/root/.gnupg/pubring.gpg
pub   1024D/5EBA0715 2009­08­11 

uid                  userGnuPg (Usuario encriptor con gnuPg)
sub   4096g/84D2F2AA 2009­08­11
root@vserver1:/home/pablo# gpg ­­list­secret­keys 

/root/.gnupg/secring.gpg
sec   1024D/5EBA0715 2009­08­11
uid                  userGnuPg (Usuario encriptor con gnuPg)
ssb   4096g/84D2F2AA 2009­08­11
­­­­­­­­­­­­­­­­­­­­­­­­ ­­­­­­­­­­­­­­­­­­­­­­­­

Exportación de clave privada (necesaria solo para desencriptar)

root@vserver1:/home/pablo# gpg ­­armor ­­output clavePrivada.gpg ­­export­secret­key
5EBA0715
root@vserver1:/home/pablo# cat clavePrivada.gpg
­­­­­BEGIN PGP PRIVATE KEY BLOCK­­­­­
Version: GnuPG v1.4.6 (GNU/Linux)
lQG7BEqBmb4RBADhnFGe/uhT6Nmam83IBiNGuJ3Tok2VrvsAGc5mUN+UeZxDiNZV
...
...
...
WoJvQtiFnVCf1QCeKHzcjYh17/xXFUC4+ypNU4bNn9M=
=cVdQ
­­­­­END PGP PRIVATE KEY BLOCK­­­­­


Exportación de clave pública e importación en server2


root@vserver1:/home/pablo# gpg ­­armor ­­output clavePublica.gpg ­­export 5EBA0715
root@vserver1:/home/pablo# scp clavePublica.gpg pablo@vserver2:/home/pablo
root@vserver1:/home/pablo# cat clavePublica.gpg
­­­­­BEGIN PGP PUBLIC KEY BLOCK­­­­­
Version: GnuPG v1.4.6 (GNU/Linux)
mQGiBEqBmb4RBADhnFGe/uhT6Nmam83IBiNGuJ3Tok2VrvsAGc5mUN+UeZxDiNZV
...
...
...
v7oDzlYFuELVYxG7BXBopXybAJ4/ju7RNn9cq2p1yMP+DoFkllu4vQ==
=f3oi
­­­­­END PGP PUBLIC KEY BLOCK­­­­­

root@vserver2:/home/pablo# gpg ­­import clavePublica.gpg
root@vserver2:/home/pablo# gpg ­­list­keys
/root/.gnupg/pubring.gpg

pub   1024D/5EBA0715 2009­08­11
uid                  userGnuPg (Usuario encriptor con gnuPg)

sub   4096g/84D2F2AA 2009­08­11
­­­­­­­­­­­­­­­­­­­­­­­­
Para el borrado de las claves privadas  y públicas se utilizan respectivamente los siguientes comandos


root@vserver1:/home/pablo# gpg ­­delete­secret­key 5EBA0715
root@vserver1:/home/pablo# gpg ­­delete­key 5EBA0715


Encripción de archivo "fileToCrypt.tar" con clave pública en server2


root@vserver2:/home/pablo# gpg ­­armor ­­recipient userGnuPg ­­encrypt
­­output fileCrypt.tar.gpg fileToCrypt.tar


Comprobación de que no se puede desencritar sin la clave privada

root@vserver2:/home/pablo# gpg ­­decrypt fileCrypt.tar.gpg
gpg: encrypted with 4096­bit ELG­E key, ID 84D2F2AA, created 2009­08­11
      "userGnuPg (Usuario encriptor con gnuPg)
"
gpg: decryption failed: secret key not available


Importación de clave privada y desencripción del archivo

root@vserver2:/home/pablo# gpg ­­import clavePrivada.gpg
gpg: key 5EBA0715: secret key imported
gpg: key 5EBA0715: "userGnuPg (Usuario encriptor con gnuPg)
" not changed
gpg: Total number processed: 1
gpg:              unchanged: 1
gpg:       secret keys read: 1
gpg:   secret keys imported: 1
root@vserver2:/home/pablo# gpg ­­list­secret­keys
/root/.gnupg/secring.gpg

sec   1024D/5EBA0715 2009­08­11
uid                  userGnuPg (Usuario encriptor con gnuPg)

ssb   4096g/84D2F2AA 2009­08­11
root@vserver2:/home/pablo# gpg ­­decrypt fileCrypt.tar.gpg > fileDecrypt.tar
gpg: encrypted with 4096­bit ELG­E key, ID 84D2F2AA, created 2009­08­11
      "userGnuPg (Usuario encriptor con gnuPg)
"
root@vserver2:/home/pablo# md5sum fileToCrypt.tar
ddaf3a2242d02b99932d2433f947c5e4  fileToCrypt.tar
root@vserver2:/home/pablo# md5sum fileDecrypt.tar
ddaf3a2242d02b99932d2433f947c5e4  fileDecrypt.tar
­­­­­­­­­­­­­­­­­­­­­­­­

Versión de GnuPg para MS Windows

Existe una versión para MS Windows llamada GnuPg4Win que se puede descargar  de http://www.gpg4win.org/ e instalar el ejecutable con los parametros por default. Con el comando gpg2.exe se pueden utilizar los mismos parametros que con el gpg de linux.

jueves, 1 de octubre de 2009

Utilizar JCAP para formularios de mail

Aunque JCAP (Validación Javascript) no está recomendado para datos altamente sensibles, es una secuencia de comandos de nivel avanzado que puede ser fácilmente integrado en las diversas formas de experimentación y pueden ser un comienzo para otros usos que podría tener un valor mayor seguridad.

Para instalar JCAP (Validación Javascript) hay que descargar y descomprimir el archivo zip JCAP que contiene todos los archivos necesarios. Obtener JCAP (jcap.zip) - 737 kb. Después de descomprimir los archivos en el directorio deseado en el servidor, cambie el valor de la variable imgdir (en el Javscript JCAP) al directorio donde fueron descomprimidas las imágenes Captcha en el servidor. A continuación, cambie el valor de la variable jfldid (en el Javscript JCAP) al nombre del campo del formulario (uword es el nombre por defecto) y cambiar el valor de la variable "jfldsz" al tamaño deseado del campo.

Ejemplo de formulario html





Ejemplo de envío de mail desde php



 


Fuente: http://www.archreality.com/jcap/