Manejando actualizaciones en RedHat

Esta es una nota personal del proceso que suelo seguir para aplicar actualizacioenes en Sistemas redHat.

1.- Cambiar directorio a /etc/yum.repos.d/

2.- Descargar los archivos repo necesarios usando wget, por ejemplo:

wget http://somewhereovertherainbow/rhel.repo

3.- Actualizar el cache

yum makecache

4.- Actualizar todo el sistema

yum update

o

5.- Actualizar sólo los paquetes para resolver una vulnerabilidad en particular, ejemplo:

yum update –cve CVE-2020-11023

IIS Crypto: Herramienta para habilitar o deshabilar protocolos de cifrado en Windows

IIS Crypto es una herramienta gratuita que brinda a los administradores la posibilidad de habilitar o deshabilitar protocolos, cifrados, hashes y algoritmos de intercambio de claves en Windows Server 2008, 2012, 2016, 2019 y 2022. También permite reordenar los conjuntos de cifrados SSL/TLS que ofrece IIS, cambiar configuraciones avanzadas, implementar mejores prácticas con un solo clic, crear plantillas personalizadas y probar su sitio web.

Esta herramienta gratuita está disponible desde el sitio de nartac:

https://www.nartac.com/products/iiscrypto

Script para obtener lista de snapshots en vmware

El siguiente script, ejecutado desde powershell ayuda a obtener una lista de snapshots de máquinas virtales de vmware existentes para cada vCenter especificado en el archivo vcenterlist.csv y exporta el reporte a un archivo csv,

#Definir la lista de vCenters

$vCList = Import-Csv –Path “C:\snapshotreport\vcenterlist.csv”

#Loop para cada vCenter definido en la lista

foreach ($vCenter in vClist.vCenter){

                connect-viserver $vCenter –User username –Password password

                get-vm | get-sapshot | select VM, Name, Created, Description | Export-Csv –Path C:\snapshotreport\report_$vCenter.csv

disconnect-viserver –Force – Confirm:$false $vCenter

}

Probar la conectividad a puertos UDP y TCP desde una terminal en Linux

Un paso muy importante en el diagnóstico y resolución de problemas en TI en general es la verificación de el estado de los puertos de comunicación, ya sean tcp o udp, que la aplicación o servicio requieren para su funcionamiento. En otras palabras, ver si el puerto requerido está abierto o cerrado.

Hay dos comandos, más bien aplicaciones, que en lo particular me han servido bastante para este propósito, nmap y netcat. Estos ejecutados desde una terminal linux.

Mediante el comando nc

Para puertos UDP

nc -z -v -u 192.168.100.50 35420

Para puertos TCP

nc -z -v 192.168.100.50 443

El resultado sería algo como lo siguiente:

Connection to 192.168.100.50 35420 port [udp/*] succeeded!

o, si el resultado fue negativo, se obtendría algo como:

nc: connect to 192.168.100.50 port 443(tcp) failed: No route to host

Mediante nmap

Para puertos UDP

nmap -sU -p 35420 192.168.100.50

Para puertos TCP

nmap -s -p 443 192.168.100.50

El resultado sería algo como lo siguiente:

Host is up

PORT STATE SEVICE

35420/udp open unknown

noPhone: Un dispositivo para socializar en verdad

Una de las escenas más comunes en estos días es ver sentados en una mesa a un grupo de  personas esperando su comida, difícilmente hablando entre sí porque cada uno está muy ocupado actualizando sus estados de perfiles en las redes sociales desde sus smartphones. Muy triste, pero es la verdad. El noPhone es un dispositivo revolucionario … Leer más

Comprobar la efectividad de su antivirus sin poner en riesgo sus equipos

Para cualquier administrador de sistemas, ingeniero de seguridad informática o cualquier usuario de equipos Windows es muy importante asegurarse que su software antivirus realmente le está ayudando a proteger sus recursos detectando y deteniendo el malware que pudiera comprometer su infraestructura. Probar con malware real no es la mejor idea para auditar su antivirus, debido … Leer más

Uso de números SMS temporales para evitar spam y no comprometer nuestra privacidad

Anteriormente publicamos un artículo relacionado a las cuentas de correo desechables, que nos pueden  ser especialmente útiles cuando nos suscribimos a algún foro o cualquier otro servicio. Sin embargo, muchos de estos sitios, foros y otros prestadores en Internet, comienzan a ser un poco más exigentes con los datos solicitados para el registro, y no … Leer más