lunes, 15 de noviembre de 2010

La red donde todo es posible...menos lo que te conviene a ti.

Seguramente si has visto uno de esos comerciales de telcel – o de cualquier empresa de telefonia movil– te habras sentido un poco euforico durante los 30 segundos que dura el comercial. Y es que el gancho publicitario de ver a gente bonita en situaciones agradables y perfectas mientras la musica de fondo, un rock and roll entre pop y cosa seria que te remonta tus epocas felices, y la contagiosa voz del narrador hablando de redes utopicas donde TODO es posible, de momentos compartidos y de posibilidades infinitas, seguramente te ha llevado a recuperar tu fe en la humanidad y sentirte parte de algo. Bueno, pues esto es falso. Al menos si no es imposible por lo menos es dificil. Porque al menos en telcel hay cosas que son imposibles:
  • Imposible cancelar un contrato aun cuando ya ha pasado el plazo forzoso sin responder a unas 40 preguntas y de rechazar propuestas absurdas de al menos tres ejecutivos distintos.

  • Imposible tener una acceso a un servicio de atencion al cliente adecuado y oportuno.

  • Imposible encontrar a una persona que este de tu lado y te ayude a resolver tu problema sin hacerte sentir como una mierda mezquina por ir a reclamar un cargo extra de 236 pesos por cobro de anualidad.

  • Imposible poder elegir que hacer con los puntos que has logrado reunir a lo largo del tiempo de tu contrato y escuchar estupidas excusas como: 'es que el sistema no lo permite.'

Lo posible, claro tambien lo tiene:

  • Es posible que Telcel te cuestione hacia que compañia rival te estas cambiando y luego tratar de mejorar lo que te ofrecen.

  • Si es posible que el ejecutivo que te atienda mire los registros de llamadas de tu celular y te cuestione tu negativa a aceptar un plan tarifario diciendote cuanto has gastado por mes en tiempo aire.

  • Es posible para todos los ejecutivos olvidar regresar el “deposito” que hiciste en un inicio por el modem inalambrico.

  • Es posible que los sistemas de información de telcel se tarden 40 segundos en cambiar de página cuando el tramite sea una baja.

Aunque bueno para coronar todo el proceso y cerrar este post, les mostraré como tampoco es posible que se garantice la privacidad de la información de sus clientes si no se tiene un cuidado con la configuración de las herramientas de conexión de los enlances de banda ancha. Concretamente con la utileria de conexion que se distribuye con cada modem usb que se entrega. Pero veamos de que hablo.

Cuando tu contratas un linea de banda ancha con Telcel se te entrega un modem usb medio cutre, he llegado a pensar que si tu contrato lo pagas con tarjeta de credito te dan un sony erickson y si no te a un Huawei pero es solo una sospecha. En fin, el chisme este se instala solo en Windows y en Gnu/Linux es igual soportado. Lo que este programita ni siquiera oculta es su capacidad para hacer un copia de la configuracion hacia un archivo de texto. Y esto nos sirve para que, vale.. pues para obtener el servidor, el usuario y el password hacia el cual se comunica el modem. Aun cuando muchos diran que el riesgo es mínimo porque se necesitaría un chip activo para poder comunicarse pues tambien es un indicativo de los descuidos que se pueden cometer al interior de una empresa que maneja millones de clientes. Las consecuencias que cada quien las elucubre (para los de la LOGSE: reflexione, sopese, imagine). Vamos a las imagenes que es lo que vende.



Aca vemos la pantallita azul de bienvenida, ahi mismo nos iremos al menu y seleccionaremos la opcion de Herramientas y luego Opciones, lo que nos llevara a la siguiente pantalla:


Aca seleccionamos la opcion 'Administrador de Perfiles' y ahi nos despliega la información de configuracion. Claramente podemos ver como la contraseña esta protegida por esos siempre seguros asteriscos. Bueno vamos a deshacernos de ellos. Para ello vamos a presionar en el boton 'Exportar' y vemos que nos lleva a la siguiente pantalla:

En esta pantalla vamos a selecionar las dos opciones y presionamos en el boton 'Aceptar' para continuar a la pantalla final:


En esta pantalla finalmente vamos a especificar un folder donde guardar nuestra copia de seguridad hecha para fines didacticos sin animos de chingar a nadie y le ponemos un nombre que nos de confianza por ejemplo: HighSecurityBackup. Y listo, presionamos el boton 'Guardar' y ya esta. Pero ahora veamos que contiene el archivo que hemos creado. Lo abrimo con el notepad o el editor de su preferencia y tendran esto:

Y ahi lo tienen, resaltado y todo, la contraseña en texto plano de conexión, ademas del host y el nombre de usuario.

Los que tengan el tiempo y la habilidad pues happy hacking.

Un saludo


PD: Vendo modem huawei con chip inactivo incluido. Bara, bara!!

jueves, 11 de noviembre de 2010

Show time



La audiencia en silencio en una atmósfera cargada, tanto vicio y tanto humo girando en espiral en cada pulmón. La mano en el brazo de una guitarra cansada y la mirada vacía sobre las bocinas del fondo. Había prometido no salir mas. No volver a tocar esas canciones nunca mas, pero la multitud en este mismo bar no entiende. Siempre es el mismo bar, siempre la misma canción. Con calma desliza sus manos por las cuerdas y pone un pie sobre el pedal de distorsión, provoca un ruido seco y molesto. Que sufran esos hijos de puta! Al menos no habrán llorado lo que yo encima de esta guitarra tratando de dejarte atrás mientras tu recuerdo se pasea por entre los acordes. Una vez más. 'Let the show begins.'


sábado, 23 de octubre de 2010

Química básica

La Clase de quimica de hoy, poned atención que esto igual les salva la vida.













No lo hagan en casa.

Saludos

viernes, 15 de octubre de 2010

Como saber quien es db_owner en SQL Server

Seguramente que alguna vez se han visto en la necesidad - si, ustedes que tuvieron el infortunio de dedicarse a las TI - de revisar la infraestructura a su cargo y tratar de aplicar medidas de seguridad para evitar el uso y/o maluso indiscriminado. Bueno, pues es mi caso el dia de hoy. Y aunque he reiterado en otras ocasiones que este no es un blog de tecnología si me ha servido muy bien al propósito de no olvidar donde pongo las soluciones a esos problemas que resultan tener una solución un poco rebuscada.

En esta ocasión voy a enseñarles como auditar un servidor de bases de datos con SQL Server y asi identificar aquellos usuarios que pertenecen al rol de DB_OWNER y que quizas no sea necesario. De hecho no lo es en ningun caso y es una pésima decisión hacer esto para simplificar la implementacion de algun sistema. Bien, vamos allá.

La forma cansada: Si queremos hacer esto de forma tediosa podemos acceder via el Analizador de Consultar (el Query Analizer pues..) y conectarnos a cada base de datos y ejecutar exec sp_helpuser db_owner con lo que nos regresará los usuarios que tengan el rol db_owner para esa base de datos. Si tienes un par de bases de datos no ocupas más, pero si tu caso es como el mio y mas bien tienes muchas bases de datos te conviene mas leer como hacer:

La forma Menos cansada. Aqui vamos a utilizar un script que nos va simplificar mucho el trabajo pues solo tendremos que ejecutarlo sobre la base de datos Master y nos regresara un lista enorme con lo que queremos. Vamos por partes.

1. Primero necesitamos acceso al servidor con niveles de administrador, si ustedes administran no deberían tener problema.

2. Ahora nos conectamos con el Query Analizer a la base de datos Master porque necesitaremos tomar de alli el catalogo de bases de datos existentes en el servidor. ESta información se guarda en la tabla sysdatabases y tomares solo el nombre y el dbid. Puede revisar el contenido de esa tabla haciendo un select * from sysdatabases. Normalmente los numeros del 1 al 6 corresponden a las bases de datos nativas de SQL (master, model, northwind, etc) por lo que nuestras bases de datos empezaran a partir del dbid numero 7.

3. Ejecutamos el siguiente script, adicionalmente puede cambiar el tipo de salida que arroja el Query Analizer para que sea vaya a un archivo. Describiré paso a paso el script.

Primero declaramos las variables para controlar el ciclo y el nombre de la base de datos.

DECLARE @Contador INT
DECLARE @Rows int
DECLARE @NameDb varchar(50)


Luego inicializamos la variable @Contador en 1, igual podria ser a 7 y asi evitamos las bases de datos nativas de SQL.

Set @Contador = 1

Declaramos una base de datos temporal que llenaremos con los datos obtenidos de la tabla sysdatabases. Noten que solo creamos las columnas de Nombre de la base de datos (Name) y el identificar (dbid).

DECLARE @tbldatabase TABLE
(
Name varchar(50) NOT NULL,
dbID CHAR(11) NOT NULL
)


Ahora llenamos la tabla temporal que acabamos de crear. Ya tenemos el catalogo de bases de datos listas para que sean auditadas.

INSERT INTO @tbldatabase
SELECT name, dbid FROM
sysdatabases


Ahora igualaremos la variable @Rows al numero de renglones de nuestra tabla que temporal, que serán - efectivamente estudiantes - el numero de bases de datos que auditaremos. Esta variable la usaremos para hacer un ciclo y ejecutar el script sobre todas las bases.

SET @Rows=(SELECT count(*) FROM @tbldatabase)

Aqui empieza la magia. Lo que hace es abfrir un ciclo desde 1 hasta el numero total de bases de datos almacenado en la variable @Rows y ejecutar el mismo exec sp_helpuser db_owner sobre cada base de datos. Agregare comentarios en las lineas para describir lo que hacen.

WHILE @Contador<=@Rows BEGIN
-- En este set se iguala el nombre de la base de datos segun el valor
-- del @Contador.
SET @NameDb = (SELECT Name FROM @tbldatabase WHERE dbid = @Contador)
-- Este Select es solo para que aparezca el nombre de la base de datos
-- antes
y sepamos cual estamos auditando
Select @NameDb
-- Aqui ya estamos cambiando de la Master a la base de datos que estamos

-- auditando y ejecutamos el script.
exec('USE ' + @Namedb + ' exec sp_helpuser db_owner')
-- Incrementamos el contador para avanzar un registro en la tabla temporal

-- y tomar otra base de datos
SET @Contador = @Contador + 1
END

Finalmente lo ejecutamos sin miedo y con singular alegria y tendremos nuestro reporte listo para ser revisado. Y bien, que sigue?

Pues sigue quitarle esos privilegios a esos usuarios sobre las bases de datos y solo asignarle aquellos que requieran, para lo que pueden usar este post anterior.

Gracias a Fer Luna por pasarme el script en el que me base y ayudarme a adecuarlo a mis propositos.

Saludos.

Aca abajo pongo el codigo sin comentarios y listo para ser ejecutado.


------Empieza codigo ---------


DECLARE @Contador INT
DEclare @Rows int
DECLARE @NameDb varchar(50)

Set @Contador = 1

DECLARE @tbldatabase TABLE
(
Name varchar(50) NOT NULL,
dbID CHAR(11) NOT NULL
)

INSERT INTO @tbldatabase
SELECT name, dbid FROM sysdatabases

SET @Rows=(SELECT count(*) FROM @tbldatabase)
WHILE @Contador<=@Rows

BEGIN
SET @NameDb = (SELECT Name FROM @tbldatabase WHERE dbid = @Contador)
Select @NameDb
exec('USE ' + @Namedb + ' exec sp_helpuser db_owner')
SET @Contador = @Contador + 1

END

------Termina codigo --------

viernes, 3 de septiembre de 2010

Y que me voy

A la montañas. A dos dias de no hacer nada mas que tomar y andar en la bici entre pinos y mas pinos a unos nada despreciables 18 grados Celsius. Pensaba en llevarme una laptop pero eso me tendria atado a la oficina y no tengo muchas ganas de eso.

Pueden envidiarme todo lo que quieran aquellos que se quedan en Obregon y sus 48 grados. Si me lio a tiros con los sicarios y resulta que mis habilidades en el gotcha y en el Call of duty no eran tan buenas pues ahi alguien siga posteando aqui en contra del mundo en general.

Saludos

PD: Pueden ver fotos de a donde voy aqui. Hacer caso omiso de donde salen destripados, degollados o inmensas cantidades de mariguana.

UPDATE (06/Sep/2010):

Y mientras dormía debajo de un encino el MostroEnTurno escucho una voz en medio de la noche que decia: 'Levantate, toma tu mujer y tu hijo y huye a Egipto!'. Y el MostroEnTurno a regañadientes se levanto a orinar y de paso apago a meadas un arbusto en llamas que algun campista incauto habia dejado encendido. Y luego se volvio a dormir. Y al tercer día no resucitó, pero si volvio a su hogar con un cargamento ilicito de manzanas, queso y bacanora.

Algunas fotos del viaje acá.

Pis aut

viernes, 27 de agosto de 2010

Gone Open with Elive topaz

Desde hace un par de meses tenía la idea de volver a Linux como plataforma de trabajo en casa. Anteriormente por comodidad usaba Windows XP pero digamos que habia cosas con las cuales queria experimentar. Como no soy un usuario que guste mucho de efectos visuales ni de utilizar juegos ni otras aplicaciones que demanden mucho uso de recursos, no requiero de una distro de linux que se centre en ese tipo de prestaciones. Aunque curiosamente fue eso lo que finalmente instale.

Empece por marcarme una lista de necesidades basicas y luego con la marcha buscaría aplicaciones que suplieran las versiones comerciales que ejecuto en Windows. Como basicamente la laptop la uso para editar un programa de radio y grabar mis cosas con la guitarra no se me planteaban muchos problemas.

Me decidi en primera instancia por una distro que ya habia probado: Linux Mint. Ya antes la habia usado y es muy confiable pues esta basada en Ubuntu, pero pues mas "bonito". En fin, que por un error de dedo me baje la RC (release candidate) y, si, adolece de un par de fallas que serán corregidas en la version final. Esperaba cambiarme a la version estable de Mint hasta que di con otra distro que sin pensarlo me atrajo de mas. Lo dije antes, el eyecandy no es tanto lo mio pero pues la interfaz me gano.

El dia de ayer termine de bajar la ultima version estable de ELiveCD Topaz y me ha encantado. He jugado un poco con el livecd y la verdad es que es super rapido. Elive esta optimizado para funcionar a tope en viejos equipos con pocos recursos sin que sufran para abrir aplicaciones. Además, he de decir que utilizar el manejador de ventanas E17 (Enlightment 17) por defecto le da una apariencia soberbia. Pueden ver algunos screenshots de Topaz aqui y aparte otros subidos por usuarios aca.

Pero bueno, no solo lo visual es lo que vale. En especial me decanto más por la estabilidad y por la facilidad de aplicar updates e instalar software sin complicarse la vida recompilando cosas. Por lo que he visto en videos y foros Topaz es potente y estable para ejecutar aplicaciones de edicion de audio video, CAD, Bases de datos y demas. Vamos, que lo minimo que esperarias de un SO bonito es que funcione igual.

Para instalar Elive es necesario solo que visiten el sitio web y elijan instalar la distro que mejor les acomode, muy dure elegir entre Enlightment 16 o 17. Ya decidirán ustedes. Finalmente, y aqui supongo que muchos ya sabrán, es que Elive tiene un módulo instalador que es obligatorio para la instalación y para obtenerlo tienes dos opciones: realizar una donación o bien, hacer como yo dad mi situacion de extrema pobreza actual, escribir un articulo sobre Elive y esperar que te obsequien un código para instalarlo. Hasta el momento, con el uso solo del livecd me ha gustado bastante como se siente trabajar con Topaz.

Por otro lado, como dije al inicio, hay un par de aplicaciones que requiero para hacer mi trabajo en forma rapida y no me costo mucho trabajo solventarlas en linux. Las comento abajo por si alguien estaba buscando un caso similar o por si alguno de ustedes me quiere sugerir alguna aplicacion que funcione mejor:

Edición de Audio. Regularmente uso Adobe Audition 3 para grabar los demos que hago con la guitarra y para editar un programa de radio en el que participo. En Linux lo puedo hacer con Ardour, Audacity o bien, con uno mejor llamada Traverso.

Programación. Cuando necesito desarrollar alguna aplicación para automatizar una tarea monotona utilizo por lo general VB, ASP o en ocasiones Clipper. En Linux utilizo Gambas para las dos primeras y puedo utilizar Dosbox para emular clipper o bien optar por Harbour.

Mensajeria Instantanea. Aqui es mas facil: Emesene, amsn o pidgin. Me han recomendado Empathy pero no he tenido oportuniad de probarlo.

Juegos. No soy mucho de jugar en la compu en casa cuando puedo hacerlo en el trabajo. Mis juegos favoritos corren perfectamente en Linx. Call of duty, Need for speed, etc.

Efectos para Guitarra. Normalmente uso la suite de Amplitube y muy ocasionalmente el Guitar Rig. Para Linux puedo usarlos jugando un poco con el Wine pero si no quiero batallar puedo optar con el Guitarrix y RakaRack.

Acceso remoto. A veces por necesidad debo conectarme a la red de mi trabajo a solucionar algun desmadre. Desde Windows utilizo el cliente de vpn de Cisco y el cliente de escritorio remoto de Microsoft. En Linux tambien hay un cliente de Cisco y tiene una interfaz grafica llamada Kvpnc. Para el escritorio remoto hay varios clientes que utilizan el programa rdesktop pero yo decidi hacerme el mio propio que opcionalmente inicia tambien mi sesion por vpn. El proyecto lo hice en Gambas y próximamente lo subiré aca.

Como ven, Linux - la distro que quieran- es perfectamente compatible con las encesidades de cualquiera. Es solo perderle el miedo e iniciar la apertura. No hacer caso de puristas que hablan y demonizan tal o cual distribucion y diciendo que la que ellos prefieren es la mejor. Opiniones siempre habla pero lo importante es experimentar y apenas asi se puede uno formar una opinión propia. Desde mi trinchera les recomiendo el uso de Linux.

El sitio oficial de Elive Topaz es este: http://www.elivecd.org

Un Saludos