<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Oracle</title> <atom:link href="http://www.dragonjar.org/tag/oracle/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Union Europea aprueba la compra de Sun</title><link>http://www.dragonjar.org/union-europea-aprueba-compra-sun.xhtml</link> <comments>http://www.dragonjar.org/union-europea-aprueba-compra-sun.xhtml#comments</comments> <pubDate>Thu, 17 Dec 2009 01:53:47 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[Oracle]]></category> <category><![CDATA[union europea]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3499</guid> <description><![CDATA[Finalmente la Unión Europea ha dado el visto bueno a la compra de Sun por parte de Oracle, después que en un comunicado de prensa, Oracle se &#8220;comprometiera&#8221; a invertir en MySQL un mínimo de un 2,4% del valor de MySQL cada año durante los próximos años, lo que serian mas o menos 24 millones [...]]]></description> <content:encoded><![CDATA[<p>Finalmente la Unión Europea ha dado el visto bueno a la compra de Sun por parte de <a
href="http://www.dragonjar.org/tag/oracle" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oracle">Oracle</a>, después que  en un comunicado de prensa, <a
href="http://www.dragonjar.org/tag/oracle" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oracle">Oracle</a> se &#8220;comprometiera&#8221; a invertir en <a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MySQL</a> un mínimo de un 2,4% del valor de <a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MySQL</a> cada año durante los próximos años, lo que serian mas o menos 24 millones de dólares al año.</p><p
style="text-align: center;"><img
class="alignnone" title="Oracle, Union Europea, Sun" src="http://farm5.static.flickr.com/4001/4194169334_b7c213bccb_o.jpg" alt="4194169334 b7c213bccb o Union Europea aprueba la compra de Sun" width="250" height="250" /></p><p>Michael &#8220;Monty&#8221; Widenius, creador de MySQL, ha <a
href="http://monty-says.blogspot.com/2009/12/oracle-gives-only-empty-promises-for.html">comentado la noticia en su blog</a> y nos cuenta que <a
href="http://www.dragonjar.org/mysql-podria-morir.xhtml">la campaña para salvar MySQL</a> consiguió buenos resultados pero que no se puede bajar la guardia, ya que hay muchos puntos de la negociación con la Unión Europea son sensibles  y no comprometen realmente a Oracle.<span
id="more-3499"></span></p><p>En su blog &#8220;Monty&#8221;, nos explica que Oracle solo ha dado promesas vacías a MySQL, ya que nada quedo propuesto formalmente y las promesas de Oracle solo se hicieron mediante un comunicado de prensa, aun si Oracle cumpliera las promesas realizadas estas solo cubrirían los próximos 5 años, después de este periodo de tiempo, la empresa podría hacer cualquier cosas con MySQL, incluso cerrar su código.</p><p>Les recomiendo <a
href="http://monty-says.blogspot.com/2009/12/oracle-gives-only-empty-promises-for.html">que lean toda la entrada de Monty en su blog</a> para entender claramente este acuerdo.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.nypost.com/p/news/business/oracle_sun_day_8JM3CjHrKVL20vtVAMmn4K#ixzz0Zm5pTg7I%2">Oracle&#8217;s &#8216;Sun&#8217;day</a><br
/> <a
href="http://monty-says.blogspot.com/2009/12/oracle-gives-only-empty-promises-for.html">Oracle gives only empty promises for MySQL</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/mysql-podria-morir.xhtml" title="MySQL Podria Morir, !Colabora¡">MySQL Podria Morir, !Colabora¡</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a
href="http://www.dragonjar.org/webcast-analisis-forense-bases-de-datos.xhtml" title="Webcast sobre Análisis Forense en Bases de Datos">Webcast sobre Análisis Forense en Bases de Datos</a></li><li><a
href="http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml" title="SQLMap &#8211; Herramienta Automática de Inyección SQL">SQLMap &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/oracle-envia-gratuitamente-distribucion-de-linux-en-dvd-con-su-kit-de-soporte.xhtml" title="Oracle envía gratuitamente distribución de Linux en DVD con su kit de soporte">Oracle envía gratuitamente distribución de Linux en DVD con su kit de soporte</a></li><li><a
href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml" title="www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena">www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena</a></li><li><a
href="http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml" title="Nueva Clase de Vulnerabilidad en Bases de Datos SQL">Nueva Clase de Vulnerabilidad en Bases de Datos SQL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/union-europea-aprueba-compra-sun.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>MySQL Podria Morir, !Colabora¡</title><link>http://www.dragonjar.org/mysql-podria-morir.xhtml</link> <comments>http://www.dragonjar.org/mysql-podria-morir.xhtml#comments</comments> <pubDate>Sun, 13 Dec 2009 04:31:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Código Abierto]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[Oracle]]></category> <category><![CDATA[sun microsystems]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3475</guid> <description><![CDATA[Michael &#8220;Monty&#8221; Widenius, creador de MySQL hace un llamado a la comunidad para evitar que este excelente proyecto muera, en su blog Monty says a escrito una entrada titulada Help saving MySQL donde explica qué es lo que esta pasando con MySQL y cómo, si Oracle obtiene los derechos sobre este proyecto, podría correr la [...]]]></description> <content:encoded><![CDATA[<p>Michael &#8220;Monty&#8221; Widenius, creador de <a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MySQL</a> hace un llamado a la comunidad para evitar que este excelente proyecto muera, en su blog <a
href="http://monty-says.blogspot.com/">Monty says</a> a escrito una entrada titulada <a
href="http://monty-says.blogspot.com/2009/12/help-saving-mysql.html">Help saving MySQL</a> donde explica qué es lo que esta pasando con MySQL y cómo, si <a
href="http://www.dragonjar.org/tag/oracle" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oracle">Oracle</a> obtiene los derechos sobre este proyecto, podría correr la misma suerte que InnoDB que tras ser comprado por esta compañia, prácticamente quedo abandonado, parte de su código se cerró y sacaron InnoDB+ una versión &#8220;mejorada&#8221; y de pago del InnoDB original.</p><p
style="text-align: center;"><img
class="alignnone" title="Mysql Muere" src="http://img205.imageshack.us/img205/8972/055mysqloracle.png" alt="055mysqloracle MySQL Podria Morir, !Colabora¡" width="202" height="202" /></p><p>La Comisión Europea ha presentado una &#8220;declaración de objeciones&#8221; sobre la compra de Sun por parte de Oracle, lo que ha retrasado el proceso, por su parte Oracle ha enviado un correo cientos de sus grandes clientes, iniciándoles a comunicarse con la Comisión Europea pidiendo la aceptación total e incondicionalmente la compra de Sun por parte de Oracle, por lo que se cree que la compra pueda ser aceptada por la Comisión Europea y concretada en poco tiempo.</p><p>Afortunadamente nosotros podemos utilizar la misma estrategia que Oracle enviando correos a la Comisión Europea pidiendo  que no acepten la compra de Sun por Oracle, solo tenemos que enviar un correo a la dirección <strong><em>comp-merger-registry@ec.europa.eu</em></strong> con los siguientes datos:<span
id="more-3475"></span></p><p><em>Me he tomado el trabajo de traducir las instrucciones escritas por <a
href="http://monty-says.blogspot.com/2009/12/help-saving-mysql.html">Michael &#8220;Monty&#8221; Widenius en su blog</a> para que la comunidad de habla hispana también haga presencia en esta protesta ya que la muerte de MySQL afecta en gran medida a un gran numero de personas, desde desarrolladores independientes, pequeñas y medianas empresas, hasta bloggers etc&#8230;</em></p><blockquote><p>Nombre:<br
/> Título:<br
/> Empresa:<br
/> Tamaño de la empresa:<br
/> ¿Cuántas instalaciones de MySQL tiene?:<br
/> Cantidad total de datos almacenados en MySQL (megabyte):<br
/> ¿Para qué tipo de aplicaciones utiliza MySQL utiliza?:<br
/> Este correo electrónico se mantendrá en secreto por la CE: Sí / No</p></blockquote><p>Adjuntar ademas de la información anterior tu opinión de por que no se debería aceptar esta compra, si deseas utilizar los textos que  Michael &#8220;Monty&#8221; Widenius ha publicado en su blog para este fin&#8230; aquí te los dejo en español:</p><blockquote><p>No confió que Oracle lleve a buen termino a MySQL y creo que este se debería ceder a otra empresa o fundación que tenga mucho que ganar mediante el desarrollo y la promoción de MySQL. También creo que en el futuro se debería poder combinar MySQL con aplicaciones de código cerrado (ya sea por excepción, una licencia más permisiva o una licencia dual de MySQL en condiciones favorables)</p></blockquote><p>También podrías enviar como comentario el siguiente mensaje:</p><blockquote><p>Creo que Oracle podría ser un buen administrador de MySQL, pero debería comprometerse jurídicamente frente a la Comisión Europea a cumplir los siguientes términos:</p><ul><li> MySQL seguirá siendo de <a
href="http://www.dragonjar.org/tag/codigo-abierto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Abierto">Código Abierto</a> y ningún modulo podría ser propietario</li><li> El desarrollo se llevará a cabo por comunidad de manera amistosa.</li><li>El manual debe ser liberado bajo una licencia permisiva</li><li>MySQL debe ser liberado bajo una licencia más permisiva para asegurar que los Fork o productos derivados puedan competir con Oracle.</li><li>Las licencias comerciales de MySQL deben permanecer con precios bajos y competitivos.</li></ul></blockquote><p>Todos directa o indirectamente hemos utilizado MySQL alguna vez, este post lo puedes ver gracias a MySQL, no dejes que se muera este  excelente gestor de DB y comparte esta información con todas las personas que puedas, para que la Comisión Europea tome cartas en el asunto y pueda impedir que MySQL muera.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/union-europea-aprueba-compra-sun.xhtml" title="Union Europea aprueba la compra de Sun">Union Europea aprueba la compra de Sun</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a
href="http://www.dragonjar.org/fedora-linux-day-2009.xhtml" title="Fedora Linux Day 2009 &#8211; Chile">Fedora Linux Day 2009 &#8211; Chile</a></li><li><a
href="http://www.dragonjar.org/comunidad-dragonjar-en-osum.xhtml" title="Comunidad DragonJAR en Open Source University Meetup – OSUM">Comunidad DragonJAR en Open Source University Meetup – OSUM</a></li><li><a
href="http://www.dragonjar.org/memorias-del-disi-2008.xhtml" title="Memorias del DISI 2008">Memorias del DISI 2008</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/mysql-podria-morir.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</title><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml</link> <comments>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml#comments</comments> <pubDate>Fri, 13 Nov 2009 08:39:23 +0000</pubDate> <dc:creator>D7n0s4ur70</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Base de Datos]]></category> <category><![CDATA[Oracle]]></category> <category><![CDATA[Server]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3336</guid> <description><![CDATA[Cuando se realiza una auditoria, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una base de datos oracle. 1). Determinar si en [...]]]></description> <content:encoded><![CDATA[<p>Cuando se realiza una <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a>, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">base de datos</a> <a
href="http://www.dragonjar.org/tag/oracle" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oracle">oracle</a>.</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2476/4100282916_b0e4fe2de0_o.jpg" alt="4100282916 b0e4fe2de0 o ¿Que Mirar Cuando Auditamos una Base de Datos Oracle?"  title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?" /></p><p><strong>1).</strong> Determinar si en la BD esta activo el modo de operación en ARCHIVELOG o NONARCHIVELOG. Si este no esta activo, la evidencia de ataque o cambios serán sobrescritos por un nuevo redo.</p><p>Se puede determinar realizando una sentencia <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> a la BD:</p><ul><li>SELECT VALUE V$PARAMETER WHERE FROM NAME=&#8217;archiv_log_start&#8217;;</li></ul><p><strong><span
id="more-3336"></span>2).</strong> Análisis de los Oracle Data Blocks, para determinar:</p><ul><li>Registros eliminados</li><li>Localizar bloques asignados a tablas (OBJETOS DE INTERÉS)</li><li>Seguimiento de Objetos creados y eliminados</li><li>Localización de tablas eliminadas</li><li>Localización de Funciones eliminadas</li></ul><p><strong>3).</strong> Obtención del SID de la BD</p><p><strong>4).</strong> Enumeración de usuarios</p><ul><li> SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li> SELECT USERID, COMMENT$TEXT FROM SYS.AUD$;</li></ul><p><strong>5).</strong> Consultar Ataques de Fuerza bruta o Diccionario a cuentas de usuario</p><ul><li>SQL&gt; SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li>SELECT NAME, LCOUNT FROM USER$ WHERE LCOUNT&gt;0;</li><li>SELECT NAME, LTIME FROM USER$ WHERE ASTATUS = 4;</li></ul><p><strong>6).</strong> Consulta de Ataques de Fuerza Bruta a la cuenta SYS</p><p><strong>7).</strong> Consulta de intentos del exploit AUTH_ALTER_SESSION</p><ul><li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li></ul><p><strong>8).</strong> Consulta de intentos de iniciar una sesiÛn la base de datos a travÈs de XML (XDB)</p><ul><li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li>SELECT COMMENT$TEXT FROM SYS.AUD$ WHERE USERID = &#8216;DBSNMP&#8217;;</li><li>SELECT TERMINAL,SPARE1,TIMESTAMP# FROM SYS.AUD$ WHERE USERID=&#8217;DBSNMP&#8217;;</li></ul><p><strong>9).</strong> Consulta si la Auditoria esta habilitada</p><ul><li> SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY ORDER BY SAMPLE_TIME;</li><li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li>SELECT USERID,ACTION#,TIMESTAMP#,LOGOFF$TIME FROM AUD$;</li></ul><p><strong>10).</strong> Consulta del archivo sqlnet.log,Agntsrvc.log, spfilesid.ora, o el init.ora todas las ubicaciones referentes a estos parámetros:</p><ul><li>audit_file_dest        &#8212;&#8212;-&gt; <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">Sistema</a> de Auditoria (ORACLE_HOME/rdbms/audit)</li><li>background_dump_dest    &#8212;&#8212;-&gt; archivo alert.log y tracer de procesos ($ORACLE_HOME/admin/$ORACLE_SID/bdump)</li><li>core_dump_dest        &#8212;&#8212;-&gt; archivos Oracle core dump ($ORACLE_HOME/DBS/)</li><li>db_recovery_file_dest    &#8212;&#8212;-&gt; redo logs, flashback logs, y RMAN backups</li><li>user_dump_dest        &#8212;&#8212;-&gt; Archivos trace debuggin procesos/usuarios (/oracle/utrc)</li><li>utl_file_dir        &#8212;&#8212;-&gt; Especifica uno o m·s directorios que Oracle debe utilizar para PL/SQL archivos E/S.</li><li>control_files        &#8212;&#8212;-&gt; Especifica uno o varios nombres de archivos de control de Oracle</li><li>db_create_file_dest    &#8212;&#8212;-&gt; Especifica la ubicación predeterminada de archivos de datos administrados por Oracle.</li><li>db_create_online_log_dest_n&#8212;-&gt; Especifica la ubicación de los redo logs y file control</li><li>log_archive_dest    &#8212;&#8212;-&gt; Es aplicable solo si la BD esta en modo de ARCHIVELOG</li><li>log_archive_dest_n    &#8212;&#8212;-&gt; Define hasta 10 archivos de registros logs.</li></ul><p><strong>11).</strong> Consulta de archivos Log Listener (ORACLE_HOME/network/admin/listener.ora) (lsnrctl status me dara la ubicación actual)</p><p><strong>12).</strong> Revisión de los LOGS de sentencias(SQL $ORACLE_HOME/bin/LOGIN.SQL,$ORACLE_HOME/dbs/LOGIN.SQL,$ORACLE_HOME/SQLPlus/admin/glogin.sql)</p><p><strong>13).</strong> Consultando informacion de los inicios de Sesion:</p><ul><li>SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY</li></ul><p><strong>14).</strong> Consultar una lista de usuarios y roles, usuarios con función de DBA, para buscar inconsistencias,o usuarios creados por un atacante y la generación de contraseñas fuertes con la validación de los hash, cuentas bloqueadas, tiempos de password</p><ul><li>SELECT USER#, NAME, ASTATUS, PASSWORD, CTIME, PTIME, LTIME FROM SYS.USER$ WHERE TYPE#=1;</li><li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, U2.NAME AS &#8220;ROLE&#8221; FROM SYS.USER$ U,SYS.USER$ U2, SYS.SYSAUTH$ A WHERE U.USER# = A.GRANTEE# AND PRIVILEGE# = U2.USER#;</li></ul><p><strong>15).</strong> Consultar una lista de objetos y privilegios en el sistema</p><ul><li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, P.NAME AS &#8220;PRIVILEGE&#8221;, U2.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221; FROM SYS.USER$ U, SYS.USER$ U2,SYS.TABLE_PRIVILEGE_MAP P, SYS.OBJ$ O, SYS.OBJAUTH$ A WHERE U.USER# =A.GRANTEE# AND A.OBJ# = O.OBJ# AND P.PRIVILEGE = A.PRIVILEGE# AND O.OWNER#=U2.USER#;</li><li>SQL&gt; SELECT OBJ#, OWNER#, NAME, TYPE#, CTIME, MTIME, STIME FROM SYS.OBJ$ ORDER BY CTIME ASC;</li></ul><p><strong>16).</strong> Consulta de tablas eliminadas</p><ul><li>SELECT U.NAME, R.ORIGINAL_NAME, R.OBJ#, R.DROPTIME, R.DROPSCN FROM SYS.RECYCLEBIN$ R, SYS.USER$ U WHERE R.OWNER#=U.USER#;</li></ul><p><strong>17).</strong> Consulta de Directorios, archivos datos, archivos externos, tablas externas, buscando elementos perdidos o ubicados en sitios diferentes por el atacante.</p><ul><li>SELECT T.NAME AS &#8220;TABLESPACE&#8221;, D.NAME AS &#8220;FILNAME&#8221; FROM V$DATAFILE D, TS$ T WHERE T.TS#=D.TS#;<br
/> SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;DIRECTORY&#8221;, D.OS_PATH AS &#8220;PATH&#8221; FROM SYS.OBJ$ O, SYS.USER$ U, SYS.DIR$ D WHERE U.USER#=O.OWNER# AND O.OBJ#=D.OBJ#;</li><li>SELECT O.NAME, D.DEFAULT_DIR FROM SYS.OBJ$ O, SYS.EXTERNAL_TAB$ D WHERE D.OBJ# = O.OBJ#;</li></ul><p><strong>18).</strong> El Monitor del Sistema (SMON) MON_MOD$ Table</p><ul><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221;, M.OBJ#, M.INSERTS,M.UPDATES, M.DELETES, M.TIMESTAMP FROM SYS.MON_MODS$ M, SYS.USER$ U,SYS.OBJ$ O WHERE O.OBJ#=M.OBJ# AND U.USER#=O.OWNER#;</li></ul><p><strong>19).</strong> Revision de Triggers al encendido, apagado, inicio y terminacion de sesion</p><ul><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221;,DECODE(T.TYPE#, 0, &#8216;BEFORE&#8217;,2, &#8216;AFTER&#8217;,'NOTSET&#8217;) AS &#8220;WHEN&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,1) = 1;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,2) = 2;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,8) = 8;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,16) = 16;</li></ul><p><strong>20).</strong> Consulta de librerias, que puedan estar ejecutando codigo arbitrario(malicioso)</p><ul><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;LIBRARY&#8221;, L.FILESPEC AS &#8220;PATH&#8221; FROM SYS.LIBRARY$ L, SYS.USER$ U, SYS.OBJ$ O WHERE O.OBJ#=L.OBJ# AND O.OWNER#=U.USER#;</li></ul><p><strong>21).</strong> Consultas de FlashBack (nuevos privilegios, derechos asignados, nuevos objetos, objetos eliminados) entre la tabla actual y la anterior en un tiempo determinado.</p><ul><li>SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ MINUS SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8217;3600&#8242; MINUTE);</li><li>SELECT NAME FROM SYS.OBJ$ MINUS SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8217;156&#8242; MINUTE);</li><li>SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8217;156&#8242; MINUTE) MINUS SELECT NAME FROM SYS.OBJ$;</li></ul><p><strong>22).</strong> Consulta de las tablas RECYLEBIN$ y OBJ$</p><ul><li>SQL&gt; SELECT MTIME, NAME, OWNER#, OBJ# FROM SYS.OBJ$ WHERE NAME LIKE &#8216;BIN$%&#8217;;</li></ul><p><strong>23).</strong> Consultas la Administracion automatica Deshacer ( UNDOTBS01.DBF)</p><ul><li>SELECT SEGMENT_NAME,HEADER_FILE,HEADER_BLOCK,EXTENTS,BLOCKS FROM DBA_SEGMENTS WHERE SEGMENT_NAME LIKE &#8216;_SYSSMU%$&#8217;;</li></ul><p><strong>24).</strong> Consulta de los logs del Apache (Oracle Application <a
href="http://www.dragonjar.org/tag/server" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Server">Server</a>)</p><p><strong>25). </strong>¿faltó algo? háznoslo saber en los comentarios.</p><p><strong>Actualizado:</strong><br
/> El usuario coco, <a
href="http://www.megaupload.com/?d=A7ATMXMD">nos comparte una serie de scripts que utiliza en su trabajo para auditar su base de datos oracle</a>, puedes basarte en ellos para auditar tu propia DB de oracle.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml" title="Nueva Clase de Vulnerabilidad en Bases de Datos SQL">Nueva Clase de Vulnerabilidad en Bases de Datos SQL</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Webcast sobre Análisis Forense en Bases de Datos</title><link>http://www.dragonjar.org/webcast-analisis-forense-bases-de-datos.xhtml</link> <comments>http://www.dragonjar.org/webcast-analisis-forense-bases-de-datos.xhtml#comments</comments> <pubDate>Wed, 03 Dec 2008 05:30:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[Oracle]]></category> <category><![CDATA[Seguridad en Bases de Datos]]></category> <category><![CDATA[WebCast]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1555</guid> <description><![CDATA[El experto en Seguridad de Base de datos David Litchfield, hablará su nueva herramienta y  paper con Jeff Moss, Fundador y Director de Black Hat. La herramienta, orablock, permite que a un investigador forense, para volcar los datos desde un archivo de datos Oracle &#8211; es decir, no hay necesidad de cargar el archivo de [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img176.imageshack.us/img176/3554/sinttulo2zb5.jpg" alt="sinttulo2zb5 Webcast sobre Análisis Forense en Bases de Datos"  title="Webcast sobre Análisis Forense en Bases de Datos" /></p><p>El experto en Seguridad de <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">Base de datos</a> <a
href="http://www.davidlitchfield.com/">David Litchfield</a>, hablará su nueva herramienta y  paper con Jeff Moss, Fundador y Director de Black Hat. La herramienta, <a
href="http://www.4shared.com/file/74542249/be00f949/Orablock__wwwDragonJARorg_.html">orablock</a>, permite que a un investigador <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a>, para volcar los datos desde un archivo de datos <a
href="http://www.dragonjar.org/tag/oracle" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oracle">Oracle</a> &#8211; es decir, no hay necesidad de cargar el archivo de datos en la base de datos que causa modificaciones en el archivo de datos, se utiliza <a
href="http://www.4shared.com/file/74542249/be00f949/Orablock__wwwDragonJARorg_.html">orablock</a> para preserva las pruebas.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img176.imageshack.us/img176/9956/sinttulo3pa8.jpg" alt="sinttulo3pa8 Webcast sobre Análisis Forense en Bases de Datos"  title="Webcast sobre Análisis Forense en Bases de Datos" /></p><p><span
id="more-1555"></span>Orablock también puede utilizarse para localizar &#8220;stale&#8221; de datos &#8211; es decir, datos que se han eliminado o actualizado. También se puede utilizar para volcar SCNs de bloques de datos que pueden ser útiles durante el examen de un cuadro de Oracle en peligro. De hecho, este es el tema de la ponencia &#8220;Oracle Forensics Parte 7: Uso del <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">Sistema</a> de Cambio de Oracle Número de exámenes forenses&#8221;<a
href="http://www.dragonjar.org">.</a></p><p>Pocas veces tenemos la posibilidad de asistir a charlas dictadas por eminencias en su área como lo son <a
href="http://www.davidlitchfield.com/">David Litchfield</a> y  Jeff Moss, asi que les recomiendo no perderse este <a
href="http://www.dragonjar.org/tag/webcast" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WebCast">Webcast</a> que va a estar super interesante.</p><p><a
href="https://event.on24.com/eventRegistration/EventLobbyServlet?target=registration.jsp&amp;key=57F93C9128D5D1BBC64B8AE7177FB981&amp;email=DragonJAR%40gmail.com&amp;target=registration.jsp&amp;sessionid=1&amp;recookie=y&amp;loginaction=y&amp;eventid=122240&amp;sourcepage=register&amp;company_industry=&amp;notes=&amp;other=&amp;sourcepage=register&amp;errorcd=loginfailed">La cita es el Jueves 18 de Diciembre a las 4:00 pm ET/1:00 pm PT horario estadounidense.</a></p><p>Mas Información y Registro:<br
/> <a
href="https://event.on24.com/eventRegistration/EventLobbyServlet?target=registration.jsp&amp;eventid=122240&amp;sessionid=1&amp;key=57F93C9128D5D1BBC64B8AE7177FB981&amp;sourcepage=register">Database Forensics with David Litchfield</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-memoria-ram-en-entornos-windows.xhtml" title="Análisis forense de memoria RAM en entornos Windows">Análisis forense de memoria RAM en entornos Windows</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li><li><a
href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-anlisis-forense-basico.xhtml" title="Curso gratuito de Análisis Forense Basico">Curso gratuito de Análisis Forense Basico</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/webcast-analisis-forense-bases-de-datos.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Oracle envía gratuitamente distribución de Linux en DVD con su kit de soporte</title><link>http://www.dragonjar.org/oracle-envia-gratuitamente-distribucion-de-linux-en-dvd-con-su-kit-de-soporte.xhtml</link> <comments>http://www.dragonjar.org/oracle-envia-gratuitamente-distribucion-de-linux-en-dvd-con-su-kit-de-soporte.xhtml#comments</comments> <pubDate>Wed, 04 Jun 2008 06:09:40 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[DVD]]></category> <category><![CDATA[Envio]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Oracle]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=140</guid> <description><![CDATA[El uso de bases de datos con Oracle, garantiza que tendrá seguridad y otras características, pero cuando se combina con Linux, se habla de un rendimiento y estabilidad para tu trabajo. Si deseas obtener un copia gratuita de Linux con soporte para Oracle, tan solo tienes que registrarte para que Oracle te envíe gratuitamente dos [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">El uso de bases de datos con <a
href="http://www.dragonjar.org/tag/oracle" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oracle">Oracle</a>, garantiza que tendrá seguridad y otras características, pero cuando se combina con <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a>, se habla de un rendimiento y estabilidad para tu trabajo.</p><p
style="text-align: center;"><img
style="vertical-align: middle;" src="http://img516.imageshack.us/img516/2374/linuxoracle1lq3.gif" alt="linuxoracle1lq3 Oracle envía gratuitamente distribución de Linux en DVD con su kit de soporte" width="170" height="180" title="Oracle envía gratuitamente distribución de Linux en DVD con su kit de soporte" /></p><p
style="text-align: justify;">Si deseas obtener un copia gratuita de Linux con soporte para Oracle, tan solo tienes que <a
href="http://www.oracle.com/go/?&amp;Src=5634329&amp;Act=44" target="_blank">registrarte</a> para que Oracle te envíe gratuitamente dos <a
href="http://www.dragonjar.org/tag/dvd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DVD">DVD</a> con su kit de <a
href="http://www.oracle.com/go/?&amp;Src=5634329&amp;Act=44" target="_blank">Oracle Unbreakable Linux</a>, que cuenta con una gran cantidad de recursos y software que tiene el servicio de soporte técnico tipo empresarial que se tenía en la distribución de Red Hat por $100USD mensuales. Así que ahora podrás disfrutar de este soporte <a
href="http://www.dragonjar.org/tag/gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gratis">gratis</a>, y con los DVD hasta la puerta de tu casa.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li><li><a
href="http://www.dragonjar.org/descargar-ultima-version-del-nero-gratis.xhtml" title="Descargar Ultima Versión del Nero Gratis">Descargar Ultima Versión del Nero Gratis</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li><li><a
href="http://www.dragonjar.org/aprendiendo-seguridad-de-redes-por-niveles.xhtml" title="Aprendiendo Seguridad de Redes por Niveles">Aprendiendo Seguridad de Redes por Niveles</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/oracle-envia-gratuitamente-distribucion-de-linux-en-dvd-con-su-kit-de-soporte.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 22/73 queries in 0.042 seconds using disk: basic
Object Caching 2054/2136 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:59:05 -->
