<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>A.H.E. - HackIndex (es.comp.hackers) &#187; nbk</title>
	<atom:link href="http://www.hackindex.com/index.php/tag/nbk/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hackindex.com</link>
	<description>Articulos y Noticias sobre Seguridad Informatica y Redes</description>
	<lastBuildDate>Sat, 29 May 2010 21:10:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1-alpha</generator>
		<item>
		<title>Envio de Noticias o Articulos</title>
		<link>http://www.hackindex.com/index.php/2009/01/envio-de-noticias-o-articulos/</link>
		<comments>http://www.hackindex.com/index.php/2009/01/envio-de-noticias-o-articulos/#comments</comments>
		<pubDate>Tue, 20 Jan 2009 12:05:01 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[HackIndex BBS]]></category>
		<category><![CDATA[nbk]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=280</guid>
		<description><![CDATA[Aunque el sitio siga en semi-construccion recordaros que podeis enviar vuestras noticias y articulos para ser publicada, para ello solo teneis que registraros e introducir una nueva entrada. Todas las noticias y articulos son revisados por un editor. Animo!! Slds NBK No related posts. Related posts brought to you by Yet Another Related Posts Plugin.


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<div class="announcement_post"><p>Aunque el sitio siga en semi-construccion recordaros que podeis enviar vuestras noticias y articulos para ser publicada, para ello solo teneis que registraros e introducir una nueva entrada. Todas las noticias y articulos son revisados por un editor. Animo!!</p>
<p>Slds</p>
<p>NBK</p>
</div>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2009/01/envio-de-noticias-o-articulos/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>No se..no se..</title>
		<link>http://www.hackindex.com/index.php/2009/06/no-se-no-se/</link>
		<comments>http://www.hackindex.com/index.php/2009/06/no-se-no-se/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 17:48:54 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[Miscelanea]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[bytrack]]></category>
		<category><![CDATA[lokutus]]></category>
		<category><![CDATA[milon]]></category>
		<category><![CDATA[nbk]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=293</guid>
		<description><![CDATA[http://www.vsantivirus.com/xipi-a.htm Fijaros en los .exe de la parte final. No related posts. Related posts brought to you by Yet Another Related Posts Plugin.


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>http://www.vsantivirus.com/xipi-a.htm</p>
<p>Fijaros en los .exe de la parte final.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2009/06/no-se-no-se/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Contraseña Posts Privados</title>
		<link>http://www.hackindex.com/index.php/2009/01/contrasena-posts-privados/</link>
		<comments>http://www.hackindex.com/index.php/2009/01/contrasena-posts-privados/#comments</comments>
		<pubDate>Mon, 19 Jan 2009 18:16:28 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[HackIndex BBS]]></category>
		<category><![CDATA[nbk]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=269</guid>
		<description><![CDATA[Para solicitar vuestra contraseña escibir a mi direccion de msn , WP no tiene una gestion eficaz de grupos de usuarios protegidos. No related posts. Related posts brought to you by Yet Another Related Posts Plugin.


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<div class="sticky_post"><p>Para solicitar vuestra contraseña escibir a mi direccion de msn , WP no tiene una gestion eficaz de grupos de usuarios protegidos.</p>
</div>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2009/01/contrasena-posts-privados/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Protegido: Once.es</title>
		<link>http://www.hackindex.com/index.php/2009/01/oncees/</link>
		<comments>http://www.hackindex.com/index.php/2009/01/oncees/#comments</comments>
		<pubDate>Mon, 19 Jan 2009 18:12:22 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[Miscelanea]]></category>
		<category><![CDATA[nbk]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=265</guid>
		<description><![CDATA[No hay extracto porque la entrada está protegida.


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<form action="http://www.hackindex.com/wp-pass.php" method="post">
<p>Esta entrada está protegida. Para verla, escribe la contraseña:</p>
<p><label for="pwbox-265">Contraseña:<br />
<input name="post_password" id="pwbox-265" type="password" size="20" /></label><br />
<input type="submit" name="Submit" value="Enviar" /></p></form>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2009/01/oncees/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Votaciones</title>
		<link>http://www.hackindex.com/index.php/2008/08/votaciones/</link>
		<comments>http://www.hackindex.com/index.php/2008/08/votaciones/#comments</comments>
		<pubDate>Sun, 24 Aug 2008 23:22:50 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[HackIndex BBS]]></category>
		<category><![CDATA[nbk]]></category>
		<category><![CDATA[votaciones]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=156</guid>
		<description><![CDATA[Desde ahora es posible calificar las propias paginas, los articulos y noticias y hasta los comentarios. En principio pueden votar tanto usuarios registrados como no registrados aunque seria bueno que las calificaciones fueran lo mas ajustadas posible a la calidad de la informacion calificada, claro que esto puede ser mas subjetivo en articulos de opinion [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Desde ahora es posible calificar las propias paginas, los articulos y noticias y hasta los comentarios. En principio pueden votar tanto usuarios registrados como no registrados aunque seria bueno que las calificaciones fueran lo mas ajustadas posible a la calidad de la informacion calificada, claro que esto puede ser mas subjetivo en articulos de opinion que en los de caracter tecnico, por ejemplo.</p>
<p>Slds!!<br />
N.B.K.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2008/08/votaciones/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hi</title>
		<link>http://www.hackindex.com/index.php/2008/08/hi/</link>
		<comments>http://www.hackindex.com/index.php/2008/08/hi/#comments</comments>
		<pubDate>Thu, 07 Aug 2008 15:48:05 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[HackIndex BBS]]></category>
		<category><![CDATA[nbk]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=3</guid>
		<description><![CDATA[Aunque nuestras actividades comenzaron mucho antes, el 8 de Agosto del año 2000 cree la lista HackIndex, llamada a convertirse en, segun algunos, la mas importante de la escena hispana. Curiosamente y sin premeditacion, casi exactamente 8 años despues retomo aquella iniciativa creando este sitio, donde aunar nuestros antiguos sites y refundar la lista, esta [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Aunque nuestras actividades comenzaron mucho antes, el 8 de Agosto del año 2000 cree la lista HackIndex, llamada a convertirse en, segun algunos, la mas importante de la escena hispana. Curiosamente y sin premeditacion, casi exactamente 8 años despues retomo aquella iniciativa creando este sitio, donde aunar nuestros antiguos sites y refundar la lista, esta vez hospiciada por el grupo al margen de eListas y sistemas similares, y que permitira no solo la clasica comunicacion por correo sino tambien, y bidireccionalmente, a traves de la web. Asi quien lo desee puede seguir Hackindex desde estas paginas, desde su lector de noticias favorito, desde sus paginas sindicandonos o desde su correo como antaño. Os esperamos de nuevo aqui y deseamos que estos cambios sean del agrado de todos.</p>
<p>Este es el nuevo sitio definitivo del proyecto hackindex, mientras actualizamos y trasladamos viejos contenidos tambien a estas paginas os ruego os registreis.</p>
<p>Todos los usuarios registrado por defecto son Colaboradores, esto es, pueden enviar noticias y comentarios, no pueden postear comentarios usuarios no registrados. Cuando el kernel se vaya registrando ire asignando roles de editor para que podais aprobar vuestros propios posts y los de los demas.</p>
<p>Slds</p>
<p>N.B.K.<br />
&#8212;&#8211;<br />
Be As Bad,<br />
As U Can.</p>
<p>PD: Estas paginas practicamente han nacido el 8 del 8 del 2008, 8 años despues de la creacion de la lista HackIndex, segun los chinos el 8 propicia buenos augurios, segun yo&#8230;..tambien.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2008/08/hi/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>La novena puerta</title>
		<link>http://www.hackindex.com/index.php/2001/06/la-novena-puerta/</link>
		<comments>http://www.hackindex.com/index.php/2001/06/la-novena-puerta/#comments</comments>
		<pubDate>Fri, 15 Jun 2001 22:15:07 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Protocologia]]></category>
		<category><![CDATA[cliente/servidor]]></category>
		<category><![CDATA[hackindex]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[nbk]]></category>
		<category><![CDATA[protocolos]]></category>
		<category><![CDATA[puertos]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[tcp]]></category>
		<category><![CDATA[tcp/ip]]></category>
		<category><![CDATA[telecomunicaciones]]></category>
		<category><![CDATA[teoria de redes]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=233</guid>
		<description><![CDATA[##################################### ## HACKINDEX ## ## http://www.hackindex.org ## ##################################### Titulo: La novena puerta Autor: NBK Tema: Protocología La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información. El siguiente documento es propiedad de HackIndex y de su autor, pudiendo ser distribuído de [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>#####################################<br />
## HACKINDEX ##<br />
## <a href="http://www.hackindex.org">http://www.hackindex.org</a> ##<br />
#####################################<br />
Titulo: La novena puerta<br />
Autor: NBK<br />
Tema: Protocología</p>
<p>La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información.</p>
<p>El siguiente documento es propiedad de HackIndex y de su autor, pudiendo ser distribuído de forma totalmente libre y sobre cualquier tipo de soporte siempre y cuando se respete el formato original, se cite a A.H.E. como fuente, se incluya un enlace actualizado al documento o a la web del grupo: <a href="http://www.hackindex.org">http://www.hackindex.org</a> ; y se incluya este disclaimer en su totalidad y sin modificación alguna.</p>
<p>Queda extrictamente prohibida su distribución con fines lucrativos, cuando se altere su contenido sin consentimiento o cuando se incumpla cualquier otra condicion citada anteriormente en el presente disclaimer.<br />
#####################################</p>
<p>Introduccion: &#8212;&#8212;&#8212;&#8212;-</p>
<p> </p>
<p>El siguiente articulo no pretende en modo alguno entrar en detalle en ningun protocolo o subtrocolo en concreto y debe ser considerado como una mera introduccion a ciertos conceptos basicos para la mejor comprension de las redes y la terminologia utilizada tan a menudo en los textos tecnicos.</p>
<p> </p>
<p>Su cometido es puramente educativo y como tal intrinsicamente positivo en si mismo. ///////////////</p>
<p> </p>
<p> </p>
<p> TCP/IP y la filosofia Cliente/Servidor, puertos y protocolos.</p>
<p> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p> </p>
<p>El TCP/IP (Transfer Control Protocol/Internetwork Protocol), es la base en la que se sustentan las comunicaciones en red modernas. Es un -Protocolo-, es decir una convencion, un lenguaje que hace posible el intercambio de paquetes de informacion a traves de la red entre diferentes ordenadores, definiendo una serie de reglas comunes a tal fin. Nos referimos a paquetes porque literalmente la informacion es dividida en bloques para optimizar la comunicacion.</p>
<p> </p>
<p>Es un protocolo, pero existen numerosos -Subprotocolos- alrededor de el, muchos de los cuales usamos a diario aun sin ser conscientes de ello.</p>
<p> </p>
<p>Cuando nos conectamos a la red, a traves de nuestro proveedor, necesitamos tener instalado en nuestra maquina un controlador TCP/IP, necesario para el intercambio de paquetes (informacion) en la Red. Pero para hacer uso de los subprotocolos necesitamos un programa -Cliente-, un cliente no es mas que lo que podriamos denominar un &#8220;interprete&#8221;, de alguna manera es como si el TCP/IP fuese el &#8220;idioma oficial&#8221; y los subprotocolos basados en el sus diferentes &#8220;dialectos&#8221;.</p>
<p> </p>
<p>Uno de estos subprotocolos, y el mas interesante para nosotros sera el -Telnet-, practicamente todos los sistemas operativos incluyen un cliente Telnet, si usais Windows tan solo debereis abrir una sesion de MsDos y escribir &#8220;telnet&#8221;, a continuacion aparecera en pantalla la aplicacion cliente preparada para conectar con un -Servidor-, que no es mas que otro ordenador con una aplicacion servidora.</p>
<p> </p>
<p>Para aprender mas sobre este y otros protocolos asociados os remito al articulo de Seldon titulado: Manual de referencia de FTP, Telnet, correo y news. Donde tambien se entro en el tema de puertos entre otras cosas.</p>
<p> </p>
<p>Bien, algo tremendamente importante de entender es la necesidad de un programa para la utilizacion de cualquier protocolo, tanto en el lado Servido como en el Cliente. Si navegamos por la Red el protocolo usado sera el HTTP (Hyper Text Transfer Protocol), y es nuestro Browser (Navegador) el software que actua como interprete de este protocolo para nosotros. Cuando exploramos Internet nosotros disponemos de un navegador en nuestra maquina (este el programa cliente) mientras que, al otro lado, alla donde se encuentren las paginas que buscamos, existira un programa servidor. Cuando solicitamos una pagina web escribiendo su direccion en el navegador (por ejemplo http://www.hackindex.org ) este requerira una copia de la pagina a la aplicacion servidora que se encuentra en un ordenador remoto, utilizando el protocolo HTTP (es por esto que se pone al principio de cada direccion url). El software servidor recibe la peticion y te manda la pagina web a tu ordenador, donde tu cliente (navegador) hara las operaciones oportunas para mostrartela tal y como esta existe en el ordenador servidor. Recuerda siempre que la pagina web es recreada en -tu- maquina, esta es una de las claves de la filosofia Cliente/Servidor y la que hace posible que un solo ordenador servidor pueda ofrecer la misma pagina a multiples -clientes-.</p>
<p> </p>
<p>Espero que en este punto, os haya ayudado a comprender mejor el modelo Cliente/Servidor y como ambos lados de la moneda utilizan un protocolo en concreto para entenderse.</p>
<p> </p>
<p>Empezamos el baile de terminos:</p>
<p> </p>
<p>La aplicacion que se encuentra en el ordenador servidor se denomina tambien -Servicio-, y no es dificil de entender ya que presta un &#8220;servicio&#8221; a nuestras aplicaciones clientes, en el caso anterior &#8220;sirve&#8221; paginas web a peticion nuestra. Pero este es solo un tipo de servicio disponible.</p>
<p> </p>
<p>A estos servicios accederemos a traves de -Puertos-, que no son mas que numeros asignados a cada servicio y que sirven para discernir a que servicios van dirigidas nuestras peticiones. El concepto puerto es tan solo &#8220;logico&#8221;, es decir, conviene no olvidar que no existen en realidad fisicamente. Esto es a menudo objeto de confusion ya que existen puertos de comuniciones -fisicos- en nuestro ordenador, usualmente nuestro modem estara conectado a nuestro puerto fisico &#8220;COM-1&#8243; o &#8220;COM-2&#8243;, pues bien, podriamos imaginarnos esta interface fisica como un gran portal al que llega un cartero con un saco lleno de cartas, algunas de estas cartas irian dirigidas al piso 21, otras al 23, etc, en cada piso viviria un servicio&#8230;.o lo que es lo mismo un programa que ofreceria algun tipo de servicio basado en un protocolo especifico, cada vecino hablaria un lenguaje diferente&#8230;y si esa carta no esta escrita en el lenguaje apropiado nunca seria entendida por este.</p>
<p> </p>
<p>Pero este tan solo seria un ejercicio de imaginacion para comprender mejor toda la historia ya que, como he dicho, el concepto puerto es completamente virtual.</p>
<p> </p>
<p>Los puertos serian pues caminos virtuales por los que correria informacion (paquetes) en un determinado lenguaje (protocolo) entre un programa cliente y otro servidor. Y siempre, el cliente hara una peticion&#8230;..y el servidor ofrecera respuesta.</p>
<p> </p>
<p>Usualmente, los servicios mas utilizados, como Telnet, FTP, HTTP&#8230;&#8230; tienen unos numeros de puerto asignados por defecto, esto es mas una convencion que otra cosa, es necesario estar abierto a sorpresas en lo referente a numeros. Por ejemplo el HTTP suele tener asignado el puerto numero 80, el Telnet el 23, etc&#8230;. En cambio es comun ver servidores web a traves del puerto 8080, o Telnet mas arriba del puerto 1024.</p>
<p> </p>
<p>No es una contradiccion, pensar en ello como que alguien movio el programa al piso de arriba y solo es posible acceder a el tocando a esa nueva puerta. El hecho de que tradicionalmente se usen unos determinados numeros de puerto es tan solo para que la labor de busqueda de un servicio sea mas intuitiva, de manera que si buscas Telnet primero miraras si en el puerto 23 esta disponible dicho servicio.</p>
<p> </p>
<p>Esto tiene conotaciones claras en lo que a seguridad de redes se refiere, los administradores sabedores de la utilizacion tradicional de estos puertos solemos ubicarlos en numeros diferentes, de manera que su localizacion no sea inmediata, y se requiera un -scaneo- en profundidad.</p>
<p> </p>
<p>Scanear un ordenador no es mas que barrer sus puertos en busca de servicios activos, este puede ser -selectivo- en busca de puertos concretos o mas usuales, o -completo- un chequeo secuencial uno a uno de todos los puertos, los numeros validos de puerto van del 1 al 65535, y en principio cualquier servicio puede ser asignado a cualquier puerto aunque se recomiende cierta coherencia o se ansie segun nos vaya el baile.</p>
<p> </p>
<p>Algo con lo que a menudo podremos encontrarnos es con -Traps-, esto son, trampas. Como si de queso en una ratonera se tratase es posible hacer parecer que, por ejemplo, el puerto 23 ofrece Telnet cuando en realidad tan solo se trata de una aplicacion colocada en dicho puerto para, en el mejor de los casos entorpecer la exploracion de dicho ordenador remoto. Es facil pensar en cosas que hacer con una persona que entro por la puerta equivocada, y obviamente, no es de la casa.</p>
<p> </p>
<p>Un ejemplo claro de lo expuesto arriba lo teneis en los tan populares anti-bo, anti-netbus, anti-todo.</p>
<p> </p>
<p>Los troyanos como el NetBus, como aplicaciones servidoras que son, ofrecen sus servicios por un determinado puerto, este puerto, sea cual sea el numero e independientemente del troyano que hablemos, hara muy probablemente uso de un puerto -Registrado-. Se denomina puerto registrado a los puertos altos, por encima del 1024, y hasta el 49151, que tradicionalmente se destinan a aplicaciones que no entran dentro de los servicios clasicos ofrecidos por los servidores, y que pueden ser utilizados por programas ejecutados por usuarios ordinarios.</p>
<p> </p>
<p>Resumiendo, si estas infectado con el NetBus, este permanecera a la escucha por ejemplo por el puerto 1234. Sabedores de esto, y si disponemos de un cliente de NetBus, podriamos escanear diferentes ordenadores en busca de dicho servidor en ese puerto 1234, y simplificando una tanto podriamos conectarnos con el a traves de dicho puerto si conseguimos localizar alguna maquina infectada.</p>
<p> </p>
<p>Estas aplicaciones Anti-Troyanos, suelen escuchar en los mismos puertos donde se supone que los troyanos operan por defecto pero en el momento que alguien intenta una comunicacion por ese puerto el programa contesta con algun mensaje airado o quizas algo peor.</p>
<p> </p>
<p>Luego es algo parecido al concepto de &#8220;trampa&#8221; del que hablabamos.</p>
<p> </p>
<p>Los puertos, al menos los -Well Known Ports-, o los puertos bien conocidos, estan documentados, es decir existe informacion sobre los servicios que habitualmente se ofrecen por ellos y sus protocolos asociados. Existen listas disponibles, y en general a partir del puerto 1024 deben ser consideradas como meramente orientativas. Los troyanos han cobrado tal notoriedad que a menudo sustituyen en estas listas a los servicios ofrecidos tradicionalmente en ciertos puertos, o incluso existen listas de troyanos y sus puertos asociados.</p>
<p> </p>
<p>Me gustaria recordar brevemente algo sobre los puertos, para que en lo que en mi mano este paliar posibles sustos inecesarios o alarmas injustificadas.</p>
<p> </p>
<p>Demasiado a menudo leo: &#8220;Han intentado atacarme con el BO por el puerto 31337&#8243;, &#8220;Intentaron entrarme por el puerto 5666&#8243;;&#8230;&#8230; Las mas de las veces estos pequeños sobresaltos son producidos por paquetes que llegan a nuestro ordenador buscando un servidor en un puerto, casi siempre producto de scaneos aleatorios, o de conexiones erroneas del cliente llamando al servidor. Por supuesto estoy hablando de comunicaciones -InBound-, es decir, paquetes entrantes.</p>
<p> </p>
<p>Cada vez mas normalmente, la gente mas o menos informada instala software -Firewall- en sus maquinas para controlar el flujo de informacion saliente y entrante. Los firewall son algo asi como &#8220;corta fuegos&#8221; virtuales, tanto en su version fisica (ordenadores dedicados) como software (paquetes de seguridad como AtGuard, o Zone Alarm) actuan analizando los paquetes que se envian y reciben, determinando en base a su configuracion si deben ser permida o no su emision o recepcion.</p>
<p> </p>
<p>Una persona que disponga de un cliente de cualquier troyano disponible intentara encontrar ordenadores infectados con su servidor, para ello lanzara paquetes al puerto en el que crea pueda estar este a la escucha. Esto provocara que el firewall nos avise de que &#8220;una comunicacion entrante ha sido detectada por el puerto xxxxx&#8221;, donde xxxxx puede ser cualquier cosa.</p>
<p> </p>
<p>Esto no significa que estemos infectados por ningun troyano, tan solo podemos afirmar con &#8220;cierta&#8221; seguridad que alguien probo suerte. Y digo &#8220;cierta&#8221; seguridad, porque si alguien quisiera saber que servicios ofrece vuestro ordenador y efectuara un scaneo en completo de la maquina recibiriais por lo bajo 65000 paquetes en otros tantos puertos y esto no significaria mas que eso, un scaneo de fortuna.</p>
<p> </p>
<p>Si no podemos suponer infeccion alguna por recibir un paquete en un puerto equivocado, menos aun podemos suponer que alguien intenta &#8220;colarnos&#8221; algo por debajo de la puerta.</p>
<p> </p>
<p>Como hemos visto, un puerto en si mismo es pura virtualidad&#8230;nada sin un software detras, por lo tanto, un puerto abierto no supone riesgo siempre que no exista comunicacion a traves de el entre un programa cliente y otro servidor.</p>
<p> </p>
<p>Otra actitud debemos adoptar si en cambio, los paquetes que detecta nuestro firewall fueran salientes, OutBound, ya que en ese caso una aplicacion que se encuentre -detras- del firewall, es decir en nuestra maquina o red, intenta el envio de un paqueta, ya sea iniciando una comunicacion o como contestacion a una peticion proveniente de algun lugar.</p>
<p> </p>
<p>No obstante, si detectamos esto es gracias al firewall y, por tanto, dicho paquete puede ser obligado a no enviarse, de manera que incluso si estuvieramos infectados con algun tipo de software servidor no deseado no seria posible la comunicacion con un hipotetico cliente. Por lo que se impondria la calma y la posterior deteccion y desinfeccion (antivirus)&#8230;.sin mayor alarma.</p>
<p> </p>
<p>Otro tema delicado es la configuracion correcta de firewalls y demas software de seguridad mas o menos domestica, pero no es mi proposito ahora avanzar mas en ese sentido.</p>
<p> </p>
<p>Lo fundamental, y si algo en claro debemos sacar de este escrito, es que en el campo del TCP/IP se juega un gran partido de futbol, en el cual juega el Cliente F.C. contra el Servidor Utd, y donde los jugadores (de todas las nacionalidades) pueden jugar casi en cualquier puesto,,,,aunque muchas veces&#8230;.. &#8230;.adivinemos la alineacion.</p>
<p> </p>
<p>&#8220;Ser justos, Ser malos.&#8221;</p>
<p> </p>
<p>&#8211; N.B.K. <a href="http://www.hello.to/nbk">www.hello.to/nbk</a> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Si este mundo no es serio, tratalo como se merece.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2001/06/la-novena-puerta/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>¿Qué es un hacker? Filosofía hacker</title>
		<link>http://www.hackindex.com/index.php/2001/06/%c2%bfque-es-un-hacker-filosofia-hacker/</link>
		<comments>http://www.hackindex.com/index.php/2001/06/%c2%bfque-es-un-hacker-filosofia-hacker/#comments</comments>
		<pubDate>Fri, 15 Jun 2001 22:02:03 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Conceptos Hackhetics]]></category>
		<category><![CDATA[conceptos]]></category>
		<category><![CDATA[cultura hacker]]></category>
		<category><![CDATA[etica hacker]]></category>
		<category><![CDATA[filosofia hacker]]></category>
		<category><![CDATA[hackear]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[hackhetics]]></category>
		<category><![CDATA[hackindex]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[nbk]]></category>
		<category><![CDATA[que es un hacker]]></category>
		<category><![CDATA[underground]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=47</guid>
		<description><![CDATA[##################################### ##                                 HACKINDEX                               ## ##                     http://www.hackindex.org                    ## ##################################### Titulo: ¿Qué es un hacker? Filosofía hacker Autor: NBK Tema: Conceptos Hackhetics La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información. El siguiente documento es propiedad de HackIndex y de su autor, pudiendo [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>#####################################<br />
##                                 HACKINDEX                               ##<br />
##                     <a href="http://www.hackindex.org">http://www.hackindex.org</a>                    ##<br />
#####################################<br />
Titulo: ¿Qué es un hacker? Filosofía hacker<br />
Autor: NBK<br />
Tema: Conceptos Hackhetics</p>
<p>La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información.</p>
<p>El siguiente documento es propiedad de HackIndex y de su autor, pudiendo ser distribuído de forma totalmente libre y sobre cualquier tipo de soporte siempre y cuando se respete el formato original, se cite a A.H.E. como fuente, se incluya un enlace actualizado al documento o a la web del grupo: <a href="http://www.hackindex.org">http://www.hackindex.org</a> ; y se incluya este disclaimer en su totalidad y sin modificación alguna.</p>
<p>Queda extrictamente prohibida su distribución con fines lucrativos, cuando se altere su contenido sin consentimiento o cuando se incumpla cualquier otra condicion citada anteriormente en el presente disclaimer.<br />
#####################################</p>
<p><strong>Inspirado en <em><a href="http://web.archive.org/web/20080109025422/http://www.hackindex.org/cceh.htm">&#8220;How to become a Hacker&#8221;</a></em>, de Eric S.Raymond</strong></p>
<p>Para quien no haya oido hablar de Eric S.Raymond, uno de los gurus de la &#8220;vieja guardia&#8221;, es editor del <a href="http://web.archive.org/web/20080109025422/http://www.ccil.org/jargon">&#8220;Jargon&#8221;</a> (La Jerga) y creador y fomentador de numerosos proyectos, muchos de ellos en la red, para los interesados podeis visitar <a href="http://web.archive.org/web/20080109025422/http://www.tuxedo.org/~esr/sitemap.html">el Mapa de la Web de Eric</a> y daros una vuelta por su extenso site.</p>
<p>En el articulo &#8220;How to become a Hacker&#8221;, Eric intenta dar respuesta a muchas de lasdudas mas frecuentes con respecto al Hacking, la filosofia Hacker y los Hackers en si mismos. En mi opinion, si bien nadie se haya en posesion de la verdad absoluta y menos en un fenomeno tan extendido y amplio, consigue acercarse a la mayoria de los temas con total acierto, y hace que los no Hackers tengan una vision mucho mas clara y definida de estas filosofia, y que los Hackers se vean reflejados y esbozen muy a menudo una sonrisa al observar su propia imagen.</p>
<p><em>- ¿Que es un Hacker? -</em></p>
<p>Concisa y certeramente Eric relaciona fundamentalmente a los Hackers con la &#8220;afición a lo técnico, capacidad de deleitarse en la solución de problemas y a sobrepasar los límites&#8221;. Estas caracteristicas podrian quizas parecer demasiado genericas, pero si consideramos la mentalidad Hacker como &#8220;independiente del medio particular en el que el Hacker trabaja&#8221;, observaremos que la filosofia hacker es aplicada por muchos a otras facetas de la vida alejadas de la Informatica.</p>
<p>Por tanto un Hacker, independientemente del medio, es una persona que controla y gusta de conocer todos los aspectos tecnicos del mismo, y que dedica la mayor parte del tiempo en resolver los problemas que encuentra, convirtiendose esto para el en un continuo reto que le proporciona nuevas vias de conocimiento y una gran satisfaccion personal. Esta continua busqueda no tiene fin, y en eso radica gran parte de su eso radica gran parte de su aliciente.</p>
<p>Pero lo que nos ocupa es el Hacker informatico.</p>
<p>La evolucion de Internet a nivel mundial a patrocinado en cierto modo la confusion en torno al termino &#8220;Hacker&#8221;. No todo aquel que se introduce en una red saltandose los sistemas de seguridad es un Hacker, al igual que no todo aquel que acude a un gimnasio es culturista profesional, de hecho, y valga el simil para quien sepa entender, la gran mayoria de los adolescentes que se apuntan a un gimnasio acaban por dejarlo a las pocas semanas. La imagen actual del Hacker en la sociedad es en gran parte negativa, debido a muchos que se autodenominan Hackers y gustan de reventar sistemas y aprovecharse de defectos tecnicos en su propio beneficio, son los denominados &#8216;Crackers&#8217; y a menudo &#8220;descritos erroneamente por los medios de comunicacion como Hackers&#8221;, como muy bien indica Eric:</p>
<p>&#8220;La diferencia básica es esta: los hackers construyen cosas, los crackers las destruyen.&#8221;</p>
<p>Ademas un Hacker nunca se llamara de este modo asi mismo hasta que los demas lo hagan, o hasta que sea considerado como tal. Es simplemente una cuestion de etiquetas, y lo importante no es lo que seas sino &#8220;como&#8221; hagas las cosas.</p>
<p><em>- Filosofia Hacker -</em></p>
<p>El Hacker mira el mundo como lo haria cualquiera, pero ve cosas que otro no veria. Y mas alla, ansia conocer lo que no comprende, arreglar lo que no fque no comprende, arreglar lo que no funciona, y cambiar lo que no le gusta.</p>
<p>Ahora es cuando podeis entender facilmente, porque el poder teme a los Hackers tanto. Son la conciencia del sistema, y esa conciencia pone en marcha el motor que lo hace andar. Eric S. Raymond por su parte, resume el pensamiento Hacker en varios lemas fundamentales:</p>
<p><em>&#8220;1. El mundo está lleno de problemas fascinantes que esperan ser resueltos.&#8221;</em></p>
<p>Como habreis comprobado, ambos estamos de acuerdo en este punto.</p>
<p>Si ves las cosas de esta manera ya tienes bastante a tu favor de antemano ya que, si te sientes motivado a conseguir tu objetivo incluso antes de empezar, no tendras necesidad de motivacion adicional durante el duro trayecto que muchas veces se te presentara para su consecucion.</p>
<p><em>&#8220;2. Nadie debería tener que resolver un problema dos veces.&#8221;</em></p>
<p>Para que perder el tiempo cuando podrias estar resolviendo cualquier otro. Aqui entra necesariamente un viejo debate sobre si se debe o no compartir toda informacion con otros hackers, Eric defiende que se pueda &#8220;vender&#8221; cierta informacion siempre que no abandones tus valores como Hacker. Personalmente aspiro a otro ideal, pero es dificil abstraerse de la realidad&#8230;.y por eso debemos intentar cambiarla.</p>
<p><em>&#8220;3. Lo aburrido y lo rutinario es malo.&#8221;</em></p>
<p>La repeticion ya no es un reto, aunque a veces supone mayor experiencia. En definitiva, deberiamos aceptar o no la rutina, libremente.</p>
<p><em>&#8220;4. La libertad es buena.&#8221;</em></p>
<p>Porque da cobijo a la creatividad, a la evolucion y al enriquecimiento. La libertad te garantiza centrarte en lo que de verdad te interesa.</p>
<p>Podrias ver aqui un cierto grado libertario o anarquista, y en verdad lo hay, pero un Hacker puede ver incluso mas alla y, citando a Eric:</p>
<p>&#8220;aceptar cierta clase de autoridad para poder obtener algo que valore más que el tiempo que gasta en seguir órdenes.&#8221;</p>
<p>Es decir, nunca hacer de nuestra filosofia nuestro mayor enemigo. Esto no es una aceptacion, es un uso. No aceptar todas regla como buena, aceptar la buena regla. Algo importante es que la informacion otorga libertad, y a su vez hace falta libertad para que la informacion abunde, no es dificil extraer la conclusion de que la desinformacion y la censura traen el autoritarismo y la esclavitud.</p>
<p><em>&#8220;5. La actitud no es sustituto para la habilidad.&#8221;</em></p>
<p>Nunca hay que olvidar que por adoptar una cierta actitud uno no se convierte automaticamente en Hacker, debes desarrollar tus habilidades. Si disfrutas con el virtusiosmo de los demas lo haras mucho mas si consigues hacerlo tu mismo, esto requiere trabajo, y el trabajo requiere motivacion&#8230;para eso es para lo que requieres de tus actitudes. Pero desconfia de los &#8220;posers&#8221;, porque confunden el fin con los medios.</p>
<p>Y esto es lo basico, en cuanto a la teoria que sustenta las acciones en un Hacker, espero que con la magnifica diseccion de Eric y mis subjetivos comentarios haya contribuido a un mayor entendimiento de este profuso tema.</p>
<p>Para los interesados en consultar el texto original de Eric, consulta mi version en Español <a href="http://web.archive.org/web/20080109025422/http://www.hackindex.org/cceh.htm">Como convertirse en Hacker</a></p>
<p>Para finalizar este capitulo, desde mi punto de vista, lo mas valioso de esta la filosofia Hacker radica precisamente en el tipo de persona que suele sustentarla y esa es, sin duda, una persona LIBRE.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2001/06/%c2%bfque-es-un-hacker-filosofia-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El porqué de este proyecto</title>
		<link>http://www.hackindex.com/index.php/2001/06/el-porque-de-este-proyecto/</link>
		<comments>http://www.hackindex.com/index.php/2001/06/el-porque-de-este-proyecto/#comments</comments>
		<pubDate>Fri, 15 Jun 2001 22:01:51 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[El Proyecto]]></category>
		<category><![CDATA[cultura hacker]]></category>
		<category><![CDATA[escena hispana]]></category>
		<category><![CDATA[hackear]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[hackindex]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[nbk]]></category>
		<category><![CDATA[underground]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=19</guid>
		<description><![CDATA[##################################### ##                                 HACKINDEX                               ## ##                     http://www.hackindex.org                    ## ##################################### Titulo: El porqué de este proyecto Autor: NBK Tema: HackIndex: El Proyecto La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información. El siguiente documento es propiedad de HackIndex y de su autor, pudiendo [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<div class="texto">
<p>#####################################<br />
##                                 HACKINDEX                               ##<br />
##                     <a href="http://www.hackindex.org">http://www.hackindex.org</a>                    ##<br />
#####################################<br />
Titulo: El porqué de este proyecto<br />
Autor: NBK<br />
Tema: HackIndex: El Proyecto</p>
<p>La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información.</p>
<p>El siguiente documento es propiedad de HackIndex y de su autor, pudiendo ser distribuído de forma totalmente libre y sobre cualquier tipo de soporte siempre y cuando se respete el formato original, se cite a A.H.E. como fuente, se incluya un enlace actualizado al documento o a la web del grupo: <a href="http://www.hackindex.org">http://www.hackindex.org</a> ; y se incluya este disclaimer en su totalidad y sin modificación alguna.</p>
<p>Queda extrictamente prohibida su distribución con fines lucrativos, cuando se altere su contenido sin consentimiento o cuando se incumpla cualquier otra condicion citada anteriormente en el presente disclaimer.<br />
#####################################</p>
<p>Básicamente y en mi particular visión, que creo es la de todos, se pretende ante todo contribuir al conocimiento, comprensión y desmitificación de la cultura Hacker.</p></div>
<div class="texto">Los grupos de noticias, las listas de correo y en general la red parecen haber caído en una estéril espiral en la que pocas o casi ninguna vez se crean posos que puedan ayudar a la germinación de nuevas semillas. El viejo lema de &#8216;Búscalo tu mismo&#8217; carece cada vez mas de sentido en la enorme y compleja comunidad actual, repleta para mayor frustración de numerosos callejones sin salida, estaciones de tren abandonadas o en el mejor de los casos interesada desinformación.</div>
<div class="texto">Me planteo de que sirve todo esto si no hay garantía para la conservación de la cultura que entre todos creamos. Ni encuentro sentido a que esa preservación supongo encaminarnos al secretismo y la ostracion, frente a la que por otra parte todos a menudo nos mostramos hostiles.</div>
<div class="texto">Eran precisamente esas actitudes las que combatíamos.</div>
<div class="texto">Aun mas difícil panorama tienen los &#8220;newbies&#8221; hispanos ante una base referencial casi estrictamente anglosajona y, si bien el dominio de la lengua inglesa se hace imprescindible a cualquiera que desee progresar, creo que la comunidad hispana tiene el suficiente aval en la actualidad como para ofrecer una gama de recursos de cualquier tipo en su idioma, cualitativamente equiparables a los de la escena internacional.</div>
<div class="texto">Y bueno, teniendo en cuento todo esto y sin querer enrollarme mas&#8230; <img src='http://www.hackindex.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Aquí tenéis nuestra modesta aportación a la cultura Hacker hispana, y a la escena Underground en general. Una guía de iniciación para el estudiante y un foro de discusión y contraste para los mas veteranos.</div>
<div class="texto">Al fin y al cabo todas las grandes andaduras, se inician con un primer paso.</div>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2001/06/el-porque-de-este-proyecto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
