knowledge base software

2008-01-21 Por tema Ricardo Utreras Estrella
Julio Pacheco T. escribió:
> Jorge Severino escribió:
>> oneorzero o cualquier sistema de helpdesk en freshmeat traen el modulo 
>> de base de conocimiento
> 
> Egroupware o phpgroupware tambien traen módulos de base de conocimiento 
> (entre otros chiches)
> 
>>
>>
>> "Horst H. von Brand" <[EMAIL PROTECTED]> Enviado por: 
>> [EMAIL PROTECTED]
>> 16/01/2008 17:57
>> Por favor, responda a
>> Discusion de Linux en Castellano 
>>
>>
>> Para
>> Discusion de Linux en Castellano , Ricardo 
>> Utreras Estrella <[EMAIL PROTECTED]>
>> cc
>>
>> Asunto
>> Re: knowledge base software
>>
>>
>>
>>
>>
>>
>> Ricardo Utreras Estrella <[EMAIL PROTECTED]> wrote:
>>> Alguien recomienda/conoce algun software libre que sirva para
>>> implementar una base de conocimiento? (knowledge base)
>>
>> Define los requerimientos de tal cosa...
>>
>>> Que corra en Win2
>>
>> Por favor, cuidemos el lenguaje... hay oidos sensibles por aca.
>>
>>>   eso si. (Don't ask)
>>
>> En wine? O ReactOS?!
> 
> 

Finalmente en sourceforge encontre una KB llamada Knowledgeroot que nos 
gusto por su simplesa, asi que con esa nos quedamos

http://sourceforge.net/projects/knowledgeroot/

Gracias a todos por sus aportes.

-- 
Saluda atte., Ricardo Utreras Estrella


knowledge base software

2008-01-17 Por tema Claudio Castillo
On 1/16/08, Ricardo Utreras Estrella <[EMAIL PROTECTED]> wrote:
>
> Estimados:
>
> Alguien recomienda/conoce algun software libre que sirva para
> implementar una base de conocimiento? (knowledge base)
> Que corra en Win2 eso si. (Don't ask)


yo usaria Plone
http://plone.org/
es un CMS, lo puedes adaptar a una KB, tiene un buscador bastante decente
si no eres muy viril para hacer la cosa por consola tiene un instalador para
distintas plataformas
(no asustarse porque esta hecho en Python)

el portal de ACM esta en Plone
http://www.acm.org/

Saludos
Claudio Castillo


Saludos
--
Saluda atte., Ricardo Utreras Estrella
From [EMAIL PROTECTED]  Thu Jan 17 17:07:47 2008
From: [EMAIL PROTECTED] (Claudio Salazar S.)
Date: Thu Jan 17 17:11:01 2008
Subject: Ethical Hacking, aspectos a considerar.
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Asdtaker wrote:
> Estimados, alguien tiene idea de los aspecto de debiese considerar a la hora
> de realizar un escaneo de vulnerabilidades a mi sitio web?
> 
> Por ahora considero estos ITEMs:
> 
> - Ingenieria Social: informacion disponible en la web.

Eso seria mas recopilacion de datos para algo posterior que ingenieria 
social. Si lo ves desde ese punto, google tambien te ayudara, si es que 
tus sitios estan indexados.

> - Archivos por defecto: todo aquello que viene con la instalacion en bruto
> del server web.
> - Extensiones por defecto: analizar el impacto de soportar distintas
> extensiones.

Separemos lo que es servidor mismo de las diferentes paginas 
desarrolladas en distintos lenguajes. Algo asi te podria ayudar :

http://skrasavi.ds.uiuc.edu/IIS/Auditing%20IIS%205.0%20server.pdf

> - Sesiones: comprobar validez de sesiones, etc.

Mientras sepas bien como las tienes configuradas, no hay problema. 
Posibles robos de identidad ya no son parte del server, sino del usuario.

> - Manejo de errores: de aplicacion y servidor.

Lei que usabas ASP, ASP.NET ? Tira mucha informacion, asi que opciones 
de debug en periodos de pentest como ahora o desarrollo, despues el 
minimo. Tambien cuidado con paginas de errores creadas por uno mismo, 
que agarra el error y lo lanza, puede haber XSS.

> - SQL Injection.

Existen hartas herramientas y guias sobre SQL Injection, cuidado tambien 
con Blind SQL Injection. Ademas de configurar bien SQL Server, por 
ejemplo si no necesitas las opciones de cmd ( no se el nombre exacto, 
cuando lanzas una cmd.exe desde sql ), desactivala.

Si tienes mucho JS, un buen fuzzer javascriptico para probar que tal 
estamos. Y nunca esta demas una auditoria local, existen guias de SANS y 
otros.

> 
> 
> Gracias por sus comentarios.
> 
> 

Saludos.


knowledge base software

2008-01-16 Por tema Rodrigo Fuentealba
2008/1/16, Cristian Orellana <[EMAIL PROTECTED]>:
> 2008/1/16, Larry Letelier N. <[EMAIL PROTECTED]>:
> >
> > GHAH
> >
> > lease
> > get hell are here
>
> esta es una respuesta en serio?

No lo creo.

> busque ghah en google y no salio nada, en caso contrario harto descortés tu
> respues larry, (btw es get the hell out of here)

Ya se van a poner a pelear por estupideces. Firefox funciona en
Windows, PostgreSQL funciona en Windows (MySQL no funciona ni siquiera
en Linux :D), inclusive existe un proyecto denominado coLinux
(Cooperative Linux).

La idea es apoyar al software libre.

Vi una KB en PHP con MySQL (ambos corren en Windows, con instaladores
bonitos como AppServ). La estoy buscando ahora, porque la usaba alguna
vez. Podrías probar por ahí.

Saludos,

-- 
Rodrigo Fuentealba Cartes


knowledge base software

2008-01-16 Por tema Cristian Orellana
2008/1/16, Larry Letelier N. <[EMAIL PROTECTED]>:
>
>
> GHAH
>
> lease
> get hell are here



esta es una respuesta en serio?
busque ghah en google y no salio nada, en caso contrario harto descortés tu
respues larry, (btw es get the hell out of here)
From [EMAIL PROTECTED]  Wed Jan 16 16:59:25 2008
From: [EMAIL PROTECTED] (Carlos (casep) Sepulveda)
Date: Wed Jan 16 17:31:07 2008
Subject: knowledge base software
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

On 16/01/2008, Ricardo Utreras Estrella <[EMAIL PROTECTED]> wrote:
> Estimados:
>
> Alguien recomienda/conoce algun software libre que sirva para
> implementar una base de conocimiento? (knowledge base)
> Que corra en Win2 eso si. (Don't ask)
>
> Saludos
> --
> Saluda atte., Ricardo Utreras Estrella
>

Holas:
Con alfresco (java) podrías implementar una KB.
De hecho, afair, en esta lista hay uno de los expertos en Chile de
Alfresco (léase él fue el que me ayudó a instalarlo ;-) )
Se supone corre en el lado oscuro, yo sólo tengo experiencia con
linux/tomcat/postgres

Saludos
-- 
Carlos A. Sepúlveda M.
ICQ:31472448
GTALK/MSN:carlos.sepulveda[at]gmail.com
http://carlos.sepulveda.googlepages.com