Archivo Mensual de mayo, 2009

Controlar la seguridad de passwords en SAMBA + LDAP (SSHA)

En los viejos tiempos cuando usábamos el shadow y tdbsam, era relativamente fácil controlar si los usuarios habían puesto claves demasiado débiles. Bastaba con ejecutar john the ripper (john) y él se encargaba de encontrar el fichero de passwords y empezar a crackearlas.

Con la proliferación del sistema SAMBA + LDAP y su habitual hash SSHA, es algo menos inmediato pero he encontrado este enlace de gran utilidad

http://people.binf.ku.dk/~hanne/blog/?postid=37

El único incoveniente es que hay que bajarse una versión de john no oficial. Por tanto no está de más ejecutarlo en una máquina virtual en vez de sobre el propio servidor LDAP.

Suelo utilizar john para controlar claves demasiado obvias, las cuales suelen ser descubiertas en cuestión de minutos. Son especialmente preocupantes los nombres de usuario que prueban los script kiddies (los que coinciden con nombres en inglés como David, Daniel…) puesto que son los que más se suelen escanear. Estos usuarios deben tener especial cuidado con que su clave no sea demasiado obvia. Una buena contramedida es evitar estos nombres de usuario en un sistema al que se pueda acceder con contraseña desde toda Internet.

También podemos ponernos el parche antes de que llegue la herida obligando a SAMBA a chequear la password con cracklib para comprobar si tiene la calidad requerida.

Mini-PCs en primaria vs. tizas y cuadernos

ZP nos manda PCs. Opino que de nada servirán los PCs sin un plan REAL de formación del profesorado.  No, ahora no los hay: son de mentirijilla o como mucho anecdóticos.

Un PC no enseña mejor per se que una tiza y un cuaderno. Introducirlos en las aulas sin capacitar al profesorado es empezar la casa por el tejado.

Eso sin contar con la errónea neutralidad tecnológica [ver blog asennadas] que se vislumbra tendrá dicha solución.

Hay gente que piensa que los PCs enseñan simplemente porque los alumnos atienden más, igual que las pizarras digitales (EDI). Se aburrirán también de ellas: hemos tirado millones de euros a la basura. Hay que enseñar a enseñar, sea con PC o con tiza. Y no es lo mismo. Eso no lo van a solucionar los Mini-PCs.

De todos modos los medios de comunicación ponen el foco en otras medidas que ha anunciado hoy ZP. No hay mirada crítica sobre la medida porque los grandes creadores de opinión no tienen ni idea de TIC, ni de educación. Así que ante esto solo pueden balbucear que “les parece muy bien”. Sin opinión crítica y unos medios de comunicación a la altura no hay presión pública para que las decisiones políticas sean buenas.