Bloqueo el ping de su dirección IP (ICMP)

Para identificar futuras víctimas en la web, los hackers naturalmente intentan verificar si existe la IP y si hay algún equipo detrás de ella.

Para verificar esto, lo más simple es un ping de la dirección IP.

Tengo una IP fija gratuita y soy una víctima potencial si me detectan. Esto también depende de los redireccionamientos de puertos que configuraré en mi router (si quiero ver mis cámaras IP desde el exterior, acceder a Home Assistant, Jeedom, si alojo mi sitio web, …) Leer más

Lanzamiento de una simulación pedagógica de phishing en un inquilino de Microsoft 365 con Gophish

Mi objetivo

Con el fin de sensibilizar a los usuarios del inquilino de Microsoft 365 que utilizo, miré cómo crear una campaña de phishing para «atraparlos» y activar la formación sobre este tema.

Los mensajes de prevención y las campañas de higiene digital no son suficientes, se necesita un hecho concreto para tratar de generar conciencia. Leer más

Un Zigbee de ida y vuelta sin conexión inalámbrica neutra y adicional

Objetivo y limitaciones

En este RetEx, puse la barra bastante alta, me gustaría reemplazar una existente de ida y vuelta, por lo que con dos transbordadores de cables por uno ida y vuelta domotizado Zigbee sin tener que añadir hilo.

Tenga en cuenta que no he No es neutral interruptores.

La única desviación que me permito es reemplazar los interruptores con botones pulsadores.

Un original ida y vuelta

Leer más

He configurado mi gestor de contraseñas en todos mis ordenadores y smartphone

Editar: Atención, se ha escrito una solución diferente desde la redacción de esta página, pero la información aquí sigue siendo válida:

Elegí KeepassXC + Keepass2Android con autenticación Yubikey

Mis especificaciones

  • Elija un administrador de contraseñas gratuito y seguro (incluso mejor certificado ANSSI)
  • Permitir compartir un cambio de contraseña al instante en todos mis dispositivos, smartphone incluido, evitar replicaciones de archivos
  • No use soluciones propietarias (no de código abierto) que puedan alojar mis datos en algún lugar del mundo
  • No tenga una contraseña de apertura súper fuerte de 30 caracteres especiales para escribir 5 veces al día
  • Apertura segura de la base de datos a través de un solo Yubikey en todos los dispositivos
  • Si el Yubikey se pierde o se rompe, tenga una solución de respaldo
  • Que el usuario en el navegador no tiene inicio de sesión o contraseña para ingresar y aún mejor, que la autenticación dual basada en TOTP (contraseña de un solo uso basada en el tiempo) se calcula y completa en el mismo principio.
  • Que los nuevos nombres de usuario/contraseñas se agreguen fácilmente a la base de datos y que las actualizaciones se detecten y corrijan en la base de datos.

Leer más

Guardo mi Home Assistant en mi Synology NAS (HA>2023.6) a través de NFS

Esta es una gran noticia, ya que el versión 2023.6, el almacenamiento en red se vuelve archi-simple, es administrado por el núcleo de Home Assistant. Felicitaciones a los desarrolladores, faltaba.

En mi anterior Retex, describí cómo configurar la copia de seguridad a través de Samba, en esta configuraré la copia de seguridad a través de NFS.

He tenido algunas desconexiones de Samba que aún no explico y en una red local, si NFS está bien configurado, es una herramienta sencilla que no requiere crear un usuario, por lo que solo mantendré a un usuario protegido por doble autenticación en mi NAS.

Leer más

Guardar las sesiones de carga de Wallbox de un vehículo eléctrico

Miro los datos recuperados de la integración de Wallbox

A continuación un pequeño resumen de los datos que me permitirá guardar los datos de la última sesión de carga en sensor.wallbox _charges.

Ya he descrito todas las entidades de integración de Wallbox en este Retex:

Leer más