<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Fingerprint on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/fingerprint/</link><description>Recent content in Fingerprint on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Mon, 01 Aug 2011 12:51:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/fingerprint/index.xml" rel="self" type="application/rss+xml"/><item><title>Controlando la actividad de los usuarios conectados</title><link>http://karpoke.ignaciocano.com/2011/08/01/controlando-la-actividad-de-los-usuarios-conectados/</link><pubDate>Mon, 01 Aug 2011 12:51:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/08/01/controlando-la-actividad-de-los-usuarios-conectados/</guid><description>&lt;p&gt;Podemos utilizar varios comandos para saber qué &lt;a href="http://karpoke.ignaciocano.com/2010/10/22/la-guardiana-de-la-puerta/"&gt;usuarios están
conectados al sistema&lt;/a&gt;, desde cuando y qué están haciendo. También
podemos saber cuando se han conectado anteriormente.&lt;/p&gt;
&lt;p&gt;También podríamos interactuar con los usuarios, enviarles mensajes,
matarles procesos, echarlos del sistema, etc, pero ahora nos vamos a
centrar en saber cuando entran, cuando salen y qué están haciendo.&lt;/p&gt;
&lt;h2 id="w"&gt;&lt;code&gt;w&lt;/code&gt;&lt;/h2&gt;
&lt;p&gt;Con &lt;code&gt;w&lt;/code&gt; podemos saber que usuarios están conectados ahora mismo y que
procesos están ejecutando.&lt;/p&gt;</description></item><item><title>Identificando los plugins de WordPress instalados</title><link>http://karpoke.ignaciocano.com/2011/06/20/identificando-los-plugins-de-wordpress-instalados/</link><pubDate>Mon, 20 Jun 2011 20:47:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/06/20/identificando-los-plugins-de-wordpress-instalados/</guid><description>&lt;p&gt;Hay un &lt;em&gt;script&lt;/em&gt; para &lt;code&gt;nmap&lt;/code&gt;, &lt;a href="http://seclists.org/nmap-dev/2011/q1/att-806/http-wp-plugins.nse"&gt;http-wp-plugins&lt;/a&gt;, que permite &lt;a href="http://blog.alexos.com.br/?p=2302"&gt;detectar
los complementos instalados en WordPress&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dicho &lt;em&gt;script&lt;/em&gt; intenta acceder a los directorios de los complementos en
&lt;code&gt;wp-content/plugins/&lt;/code&gt; con la ayuda de un &lt;a href="http://seclists.org/nmap-dev/2011/q1/att-806/wp-plugins_lst_tar.gz"&gt;diccionario&lt;/a&gt;. Si la
respuesta no es un error 404 interpreta que el directorio, y por tanto
el complemento, existe. La lista de complementos para WordPress es extensa,
casi 13405 entradas, y podría llevar bastante tiempo analizarlas todas,
por lo que las entradas están ordenadas por popularidad y por defecto
sólo se escanean las 100 primeras.&lt;/p&gt;</description></item><item><title>Conectarse por SSH sólo usando la clave</title><link>http://karpoke.ignaciocano.com/2011/03/03/conectarse-por-ssh-solo-usando-la-clave/</link><pubDate>Thu, 03 Mar 2011 21:22:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/03/03/conectarse-por-ssh-solo-usando-la-clave/</guid><description>&lt;p&gt;Conectarnos a nuestro servidor de SSH utilizando una clave RSA en lugar
de una contraseña es más seguro, dado que la clave RSA será bastante más
larga y difícil de comprometer que nuestra contraseña, y más cómodo,
dado que ya no tendremos que escribir la contraseña para iniciar sesión.&lt;/p&gt;
&lt;h2 id="configuración"&gt;Configuración&lt;/h2&gt;
&lt;p&gt;En el equipo local, creamos la clave. Cuando nos pida contraseña, le
asignamos una, que nos será requerida cada vez que queramos usar dicha
clave. Si estuviéramos creando las claves en el servidor la &lt;a href="http://marc.info/?l=secure-shell&amp;amp;m=91703263608458&amp;amp;w=2"&gt;dejaríamos
en blanco&lt;/a&gt;.&lt;/p&gt;</description></item></channel></rss>