01.05.08

Voltant pel 24C3

Posted in security, travel, university at 9:40 pm by brainstorm

Si, l’event berlinés va passar fa 4 mesos, 4 mesos amb un draft en cua… però qui ha dit que el meu blog és un noticiari ? ;P

Com que per aqui hi ha coses molt interessants i el temps passa molt ràpid, he decidit condensar en un únic post amb les vivències del 24C3.

Aviso que aquest post no serà de lo més turístic que us podrieu esperar, al cap i a la fi hi vaig gràcies a esCERT-UPC i haig d’aprofitar per absorbir tot el que es cou dins aquest event organitzat pel CCC.

Read the rest of this entry »

08.27.07

Change MySQL root password

Posted in howto, security, software at 6:06 pm by brainstorm

So you forgot your MySQL root password ? Don’t worry, logging in is easy as 1,2,3:

  1. Stop all running mysqld processes (/etc/init.d/mysqld stop or killall mysqld)
  2. # mysqld –skip-grant-tables
  3. $ mysql -uroot and you’re in, no password required

Till here, you’ll be able to operate with your DB…but, you’ll not be able to change your password right away:

mysql> SET PASSWORD FOR root = PASSWORD('will_not_forget_again');
ERROR 1290 (HY000): The MySQL server is running with the --skip-grant-tables
option so it cannot execute this statement

Here’s the workaround:

mysql> USE mysql;
Reading table information for completion of table and column names
You can turn off this feature to get a quicker startup with -A

Database changed
mysql> UPDATE user
    -> SET PASSWORD=PASSWORD('really:I_will_not_forget_again')
    -> WHERE user="root";
Query OK, 2 rows affected (0.02 sec)
Rows matched: 2  Changed: 2  Warnings: 0
mysql> flush privileges;
Query OK, 0 rows affected (0.01 sec)

Thanks to netadmintools for this quick recipe :)

06.27.06

MadWiFi-ng i els VAPs

Posted in security, software, unix, wifi at 10:01 pm by brainstorm

Els que estigueu posats en temes wifi sota unix sabreu que madwifi-ng és la nova branca dels drivers d’atheros. No tindria massa sentit parlar-ne si no fos perquè incorpora una sèrie de millores molt interessants. Una d’elles es el suport per VAP’s que ens permetrà usar varies interfícies amb una mateixa ràdio 802.11b/g. Anem als exemples concrets:

# wlanconfig ath create wlandev wifi0 wlanmode ap
ath0
# iwconfig ath0 essid test0 && ifconfig ath0 up && iwconfig ath0
ath0    IEEE 802.11g  ESSID:"test0"
          Mode:Master  Frequency:2.417GHz  Access Point: 00:80:BE:BA:CA:FE
          Bit Rate:0kb/s   Tx-Power:16 dBm   Sensitivity=0/3
          Retry:off   RTS thr:off   Fragment thr:off
          Encryption key:off
          Power Management:off
          Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

Fins aquí tot normal, tenim una interfície anomenada ath0 amb una MAC determinada (manipulada :-P) i en mode Master o access point. A continuació ve la gràcia dels VAPs en forma de shellscript:

Read the rest of this entry »

02.20.06

Change MySQL root password

Posted in howto, security, software at 11:51 pm by brainstorm

So you forgot your MySQL database password ? Don’t worry, I’ll go straight to the point:

  • Stop your running mysqld instances (/etc/init.d/mysql-server stop or killall mysqld)
  • # mysqld –skip-grant-tables
  • # mysql -uroot and you’re in, easy, isn’t it ?

For god sake, don’t do this on a production server leaving mysqld running like this X”D

12.07.05

LISA ‘05: Quart dia

Posted in security, software, travel, unix at 8:00 pm by brainstorm

Abans d’anar a LISA, em vaig presentar voluntari per fer petits resums d’algunes de les conferències, aqui van alguns quickies:

La primera a la que vaig assistir al matí, la va donar en Qi Lu, vice president de Yahoo. Va explicar una mica com se les arreglaven amb les noves formes de buscar/guardar continguts personals, com yahoo mail, per exemple. Va explicar les tècniques molt per sobre, lo únic que puc comentar és la idea general: per tal d’escalar bé dades personals (molt més difícils de gestionar que les dades públiques), tracten els conjunts de dades de manera similar a una cèl·lula biològica… quan arriba a crèixer massa, es divideix i es distribueix per tot el sistema conservant redundància, disponibilitat, etc… força curiós tot plegat.

Mentre dinàvem, al Xavi va comentar d’anar a “Ethereal and the art of debugging networks” W8, i va estar força bé :-)

Canviant de sala de l’hotel (ostres! encara no havia parlat de l’hotel… una mica “pijo” (veure foto)), vaig assistir a una xerrada sobre GULP, molt útil per entorns amb gran quantitat d’usuaris i servidors, permet relacionar ràpid i fàcilment logs de varis serveis (correu, dhcp, webmail, etc…) per resoldre incidències.

town and country resort

Read the rest of this entry »

« Previous entries