Desarrollo2008
##REUNIÓN DE DESARROLLO DE “AdJ” “SIVeL” y “SINCODH”
!Objetivo
Capacitarnos para desarrollar adJ, SIVeL y SINCODH, y avanzar en el desarrollo de cada uno.
!Objetivos específicos
- Promover aprendizaje solidario y esquemas de licenciamiento solidarios.
- Seguridad informática y auditorias: fuentes de información. Problema reciente DNS. Problemas recientes en organizaciones.
- Novedades para adJ 4.3 y ayudar a mejorarlas: español, división del script, retro-portes, identificación de formas de ataque.
- Novedades para SIVeL 1.0cp2 y mejoras: manual, detalles, auditoria, llamado público a auditar en inglés.
- Novedades para segundo prototipo de SINCODH: IPSec, PF
- Capacitar en personalización avanzada de SIVeL: interfaz desde PHP, campos desde SQL y PHP, tablas y pestañas desde SQL y PHP.
- Redes: Configuración de LAN con otro enrutador/cortafuegos y adJ (doble NAT).
- Invitar a la Peregrinación por la Vida de la CDPSJA http://cdpsanjose.org/?q=node/82
!Público esperado Apoyos regionales del SINCODH, invitad@s de ONGs interesad@s en mejorar o personalizar SIVeL y/o adJ, administradores de nodo de la Red de Bancos de Datos y de SINCODH interesados y que financien su transporte y estadía.
!Metodología y horario Esta reunión de 3 días tiene un carácter altamente práctico, ejercitando conceptos e implementando mejoras a los desarrollos existentes. Se espera que en lo posible cada participante lleve su portatil o computador donde practicará y desarrollará.
El horario planeado es: | Dia | Hora | Tema | Prerequisito | | Domingo 21.Sep.2008 | Opcional: Pan y Paz. Día internacional de la no violencia | | | Sábado 27.Sep.2008 | | | | | | 8:00AM a 12:00M | SINCODH: Ayuda para completar instalación en organizaciones de Medellín. Cada apoyo regional en una. | | | | 2:00PM a 5:00PM | Intercambio de organizaciones de requerirse para completar instalación.| | | Domingo 28.Sep.2008 | | | | | | Antes de 10:00AM | Buscamos servicio en iglesia con quienes quieran | | | | 10:00AM a 12:00M | adJ: Scripts para adJ 4.3 y pruebas. | | | | 1:30PM a 5:00PM | SIVeL: Personalización de interfaz desde fuentes PHP, campos desde SQL y PHP (intro. a tablas y pesetañas desde SQL y PHP). Detalles para 1.0cp2 (funcionalidad, seguridad, manual, pruebas, llamado a auditar en inglés).Utilización remota (ssh, scp y winscp)| | | Lunes 29.Sep.2008 | | | | | | 8:00AM a 12M | SINCODH: IPsec. adJ: análisis de tráfico, correo seguro | {4}| | | 1:30AM a 5:00PM | Auditorias de seguridad. Enfasis: adJ. Buscar y compartir PdCs (pruebas de concepto) para herramientas que NO recomendamos de forma que pueda justificarse bien lo que SI recomendamos | | Martes 30.Sep.2008 | Viaje opcional a CDPSJA | | | | Miercoles 1.Oct.2008-Domingo 5.Oct.2008 | Opcional. Caminata por la vida en CPDSJA | | |
Los temas cubiertos han sido:
Dia | Hora | Tema |
Sabado 27.Sep.2008 | 11-4PM | G. Instalación cortafuegos y SINCODH como router en cascada con router de EPM |
5 - 7PM | I. Instalación SINCODH. Intento de conectar a EPM con modem Netopia con pppoe que asigna IP estática al servidor —-ya hace ping pero no funciona TCP por falta de ruta | |
Domingo 28.Sep.2008 | 9AM-2PM | adJ 4.2p1 probado y mejorado. adJ 4.3 avanzado |
4PM-10PM | SINCODH. Planeación y prácticas. Red inalámbrica. Modem en celular Motorola L6i | |
Lunes 29.Sep.2008 | 8AM-10AM | SINCODH. Planeación y prácticas |
11AM-13AM | I. Configuración cortafuegos con OpenBSD | |
15PM-18PM | E. Charla. Configuración cortafuegos con OpenBSD |
!Muy relacionado
- [Capacitacion2008]
!Bibliografía
- {1} Nuevo manual de SIVeL http://sivel.sourceforge.net/
- {2} Personalización de SIVeL
- {3} D.J. Bernstein. MCS 494, UNIX Security Holes, Fall 2004. http://cr.yp.to/2004-494.html
- {4} Utilización de IPSec. http://dhobsd.pasosdejesus.org/?id=Utilizaci%F3n+de+IPSEC
!Tareas previas
- Revisar esta propuesta de temas y mejorarla
- Sugerir mejoras para adJ 4.3, SIVeL 1.0cp2, SINCODH prototipos 2 y posteriores
- Buscar alguna pdc (poc en inglés proof of concept) de vulnerabilidades en sistemas que NO recomendamos, por ejemplo empezando en www.secunia.com
- Preparar uno de los temas para exponerlo como capacitador(a) y avisar.
!Enlaces para autoaprendizaje
- http://www.undeadly.org
- http://dhobsd.pasosdeJesus.org
- http://www.secunia.com