<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Autenticación on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/autenticaci%C3%B3n/</link><description>Recent content in Autenticación on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Sun, 30 Sep 2012 13:06:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/autenticaci%C3%B3n/index.xml" rel="self" type="application/rss+xml"/><item><title>Autenticación hardware mediante un USB</title><link>http://karpoke.ignaciocano.com/2012/09/30/autenticacion-hardware-mediante-un-usb/</link><pubDate>Sun, 30 Sep 2012 13:06:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/09/30/autenticacion-hardware-mediante-un-usb/</guid><description>&lt;p&gt;&lt;a href="http://pamusb.org/"&gt;pam_usb&lt;/a&gt; es un módulo que permite añadir autenticación hardware
utilizando unidades de almacenamiento extraíbles &amp;ldquo;normales&amp;rdquo;, como
memorias USB, tarjetas SD/MMC, etc. Mediante &lt;code&gt;pamusb&lt;/code&gt; podemos
especificar que se ejecuten diversas acciones cuando reconoce el
dispositivo conectado, como por ejemplo iniciar sesión sin tener que
introducir la contraseña o desactivar el salvapantallas, por lo que se
puede utilizar para implantar un &lt;a href="http://karpoke.ignaciocano.com/2011/08/05/servicio-de-ssh-con-sistema-de-verificacion-en-dos-pasos-de-google-en-ubuntu-natty-narwhal/"&gt;sistema de autenticación en dos pasos
(2FA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Sirve cualquier USB, ya que el módulo no modifica su contenido, sino que
comprueba el UUID, el número de serie, el fabricante y el modelo, por lo
que, aunque se copie, no se podrá suplantar fácilmente.&lt;/p&gt;</description></item><item><title>CVE 2012-2122, saltándose la autenticación para acceder a MySQL y MariaDB</title><link>http://karpoke.ignaciocano.com/2012/06/12/cve-2012-2122-saltandose-la-autenticacion-para-acceder-a-mysql-y-mariadb/</link><pubDate>Tue, 12 Jun 2012 14:37:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/06/12/cve-2012-2122-saltandose-la-autenticacion-para-acceder-a-mysql-y-mariadb/</guid><description>&lt;p&gt;Un fallo descubierto en MariaDB, y que también afecta a MySQL, permite
saltarse la autenticación para acceder a la base de datos utilizando
cualquier usuario válido, incluido el root, sin importar la contraseña.
Cada vez que un usuario se conecta se genera un &lt;em&gt;token&lt;/em&gt; SHA aleatorio y
se compara con el valor esperado, pero bajo ciertas condiciones el
resultado de esta comparación se considera válido aunque realmente no lo
sea. Dado que el protocolo utiliza cadenas aleatorias, hay una
probabilidad de 1/256 de que esto ocurra.&lt;/p&gt;</description></item></channel></rss>