Booting my Mind!!

Ernie Rojas Villoslado

Archivo para Junio 2008

Resumen del InfoBolsa 2008

sin comentarios

Hace unos minutos acabo de llegar del InfoBolsa Perú 2008 realizado en la ciudad de Trujillo, este es la segunda versión de este evento, la primera se realizo el 2007 en la ciudad de Lima, este evento es organizado por la BVL – Bolsa de Valores de Lima con auspicio de algunas instituciones como Scotiabank, el BCP, CAVALI, BBVA, etc, el cual tiene como objetivo difundir la cultura bursatil en el Perú en este caso en provincias.

Quería compartir las experiencias que aprendi asistiendo a este evento, bueno todo empezo cerca de las 11:00 am. con la inaguración del evento, donde asistieron algunas autoridades de la región,
cerca de las 11:20 am comenzo la primera charla con el tema “Ingreso de nuevas empresas al Mercado de Capitales” por el Gerente General de Solfin SAB: Enrique Soriano donde el ponente hablo acerca de como las empresas podian obtener financiamiento desde la Bolsa y acerca del BGP – Buen Gobierno Corporativo que no es mas que un mecanismo de protección para los inversionistas, ya que cualuquier empresa que desee estar listada en la Bolsa de Valores debe cumplir con estas reglas para evitar riesgos mayores y fraudes, un SAB es una Sociedad de Agentes de Bolsa que son los intermediarios entre el Mercado de la bolsa de Valores y los inversionistas. Posteriormente cerca de las 12:00 pm se realizaron dos charlas simultaneas, una llamada “La importancia del Buen Gobierno Corporativo” a cargo del Gerente Corporativo de Finanzas: David Matuk, no estuve presente en esta ya que en la charla paralela se iba a hablar el tema de “Inducción Básica al Mercado Bursátil” a cargo de una representante de la Bolsa de Valores: Joyce Vargas y bueno como soy un NEWBIE en este mundo y como ya habia escuchado de que trataba el BGC opte por entrar a esta ultima charla, donde se habló acerca de como trabajaba la Bolsa de Valores, así como tambien los procesos para poder comprar y vender valores y así culminó la sesión de la mañana.

El turno de la tarde comenzó a las 3:00pm con la charla “Oprotunidades de Inversion y Financiamiento el Segmento de Capital de Riesgo” por el Gerente General de la Bolsa de Valores de Lima: Federico Oviedo en donde nos mostró que otra via de inversión en la Bolsa de valores en este caso los Segmentos de capital de Riesgo en donde estaban consideradas mayormente las Mineras denomindas Junior, las cuales son aquellas que aun esta en las primeras fases de exploración y construcción, y bueno en este segmento los riesgos son muy altos en donde entran a tallar diferentes factores sobre todo para las mineras que recien inician, en seguida hizo su presentacion el CEO de CANDENTE RESOURCE CORPORATION: Joanne Freeze quien nos mostro como su empresa una minera aun en fase de exploración (Minera Junior) estaba llevando a cabo sus trabajos en el Perú así como también animar a los inversionistas a invertir en este proyecto.

Posteriormente a las 5:00pm se realizaron dos charlas paralelas, una denominada “NCFC1: Una alternativa de inversion para todos” por el Presidente de esta SAB: Fernando Romero, no estuve presente en esta charla, ya que preferi ir a la charla de la Bolsa de Productos del Perú llamada: Mejorando la Comercialización” por la gerente General Zoyla Jimenez, quien nos mostró otra via de inversion en la Bolsa de Valores basada en productos y servicios, actualmente en el sector agricola y donde la BVL se mostraba como un mercado para facilitar estas negociaciones., finalmente se llevaron a acabo dos charlas mas en paralelo denominadas “El Perú se tranforma y la Bolsa también” a cargo de Guillermo Arbe, Gerente de Estudios Economicos de Scotiabank, en esta charla no estuve presente y la Charla de Incatrack a cargo de una representante de la BVL: Mariella Cordova, quien nos expuso este proyectos que la BVL habia realizado desde Setiembre del 2007
dirigido a personas que evitan correr los riesgos que se manejan en la Bolsa de Valores o para aquellas que recien empiezan en este mundo, bueno particularmente aun veo verde el Incatrack, creo que una mejor alternativa serian los fondos mutuos.

Y algunas conclusiones que llegue despues de este evento fueron:

- Invertir en un sector, del cual tengamos el know how de los negocios.

- Ivertir dinero que sea un excedente para nosotros.

- Mantenerse informados.

- Ser paciente.

- Comprar cuando una accion sea baja y venderlo cuando esta en crecimiento.

- Estar asesorados.

- Evlauar los factores de riesgos que encierran a un sector economico.

Bueno veo con muy buen agrado esta iniciativa de la BVL para incentivar la cultura bursatil y brindar información sobre todo en provincias y ojala que se vuelva a repetir este tipo de eventos.

Escrito por Ernie Rojas Villoslado

Junio 18, 2008 a 1:46 am

Escrito en General, Negocios

fail2ban en Gentoo

sin comentarios

Quien no ha tenido problemas con lamers que “atacan” con fuerza bruza para poder obetner usuarios de un servicio, por ejemplo en este caso ssh, si vemos nuestro log de /var/log/messages podriamos encontrar esto:

Jun 14 21:15:04 us sshd[25397]: Invalid user frank from 201.46.244.4
Jun 14 21:15:06 us sshd[25403]: Invalid user jf from 201.46.244.4
Jun 14 21:15:09 us sshd[25409]: Invalid user sophie from 201.46.244.4
Jun 14 21:15:12 us sshd[25415]: Invalid user camilio from 201.46.244.4
Jun 14 21:15:15 us sshd[25421]: Invalid user fabio from 201.46.244.4
Jun 14 21:15:18 us sshd[25427]: Invalid user joseleno from 201.46.244.4

y si somos más curiosos podriamos saber de donde es esa ip:

# usuario@equipo ~ $ geoiplookup 201.46.244.4
GeoIP Country Edition: BR, Brazil

Bueno una solución para cortar este tipo de “ataques” es fail2ban que banea la ip del equipo del individuo q os esta “atacando”.
Aqui les dejo como configurar en forma basica fail2ban, a cambiado bastante desde la version 0.6, en la distribución de los archivos de configuracion.

- Instalamos:

# emerge -va fail2ban

- Configuramos la aplicación:

zeus log # ls -l /etc/fail2ban/
total 32
drwxr-xr-x 2 root root 4096 Jun 14 19:15 action.d
-rw-r–r– 1 root root  833 Dec 18  2006 fail2ban.conf
drwxr-xr-x 2 root root 4096 Jun 14 19:13 filter.d
-rw-r–r– 1 root root 4636 Jun 14 23:03 jail.conf

Como vemos tenemos dos archivos fail2ban.conf donde se configurará los logs que manejará fail2ban y jail.conf, este archivo es el nucleo ya que aca se declararán las opciones globales y las seciones de cada servicio a monitorear, para el caso de ssh tenemos dos opciones por iptables y por  tcpwrapper, en este caso lo haremos por el ultimo:

[ssh-tcpwrapper]
enabled     = true
filter      = sshd
action      = hostsdeny
mail-whois[name=SSH, dest=usuario@gmail.com]
logpath     = /var/log/messages

estas lineas supervisaran patrones que concidan con el valor de la variable failregex en el archivo /etc/fail2ban/filter.d/sshd.conf y si coincide ejecutará la acción del archivo /etc/fail2ban/action.d/hostsdeny.conf

Esta aplicación es bastante interesante y particularmente lo veo bien documentado para poder extender sus funcionalidades, ya sea q nos envie un correo cuando nos banee una ip, usarlo con iptables, etc

Escrito por Ernie Rojas Villoslado

Junio 15, 2008 a 5:00 am

Escrito en GNU/Linux, Seguridad