<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-933765317811927091</id><updated>2012-02-08T19:50:32.644-05:00</updated><category term='Herramientas Linux'/><category term='Tips - Artículos Linux'/><category term='GNU/Linux'/><category term='Configuración de Servidores Linux'/><title type='text'>Soluciones con Tecnología Linux</title><subtitle type='html'>Hoy en día Linux es la mejor opción para ti y tu empresa, es sinónimo de Libertad y siempre pero siempre hay un Linux hecho a la medida de tus necesidades. Te invito a usarlo y tú mismo saca tus propias conclusiones....</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>22</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-6403866418043462308</id><published>2011-04-14T23:54:00.062-05:00</published><updated>2011-04-15T02:00:27.199-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Configuración de Servidores Linux'/><title type='text'>VPN Roadwarrior con OpenVPN</title><content type='html'>&lt;div style="text-align: justify;"&gt;Una &lt;span style="font-weight: bold;"&gt;VPN&lt;/span&gt; &lt;span style="font-weight: bold; font-style: italic;"&gt;roadwarrior&lt;/span&gt; es una &lt;span style="font-style: italic; font-weight: bold;"&gt;VPN de Acceso Rem&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;oto&lt;/span&gt;, la teoría la puse en la entrada anterior, vamos de frente a la configuración.&lt;br /&gt;&lt;/div&gt;&lt;b&gt;&lt;br /&gt;Consideraciones preliminares&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;OpenVPN&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Es el software de código abierto que nos permite implementar los diferentes tipos de VPN, de acuerdo a nuestras necesidad mas información aquí:&lt;br /&gt;&lt;a href="http://openvpn.net/"&gt;&lt;br /&gt;http://openvpn.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lo instalamos:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;#  yum  -y  install  openvpn&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-xjgR7Piz96M/Tafm8N3RqQI/AAAAAAAAAOg/ebPshP5tKQo/s1600/3.png"&gt;&lt;br /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Configuración:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En el servidor de &lt;span style="font-weight: bold; font-style: italic;"&gt;OpenVPN&lt;/span&gt; no te olvides de activar el ip_forwarding.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Edita /etc/sysctl.conf y cambia ip_forwarding a 1 (está normalmente en 0).&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Entonces ejecuta:&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;# sysctl  -p&lt;/span&gt;&lt;/p&gt;&lt;p&gt;De olvidar lo anterior la vpn no hará ping hacia la red interna!&lt;/p&gt; &lt;p style="text-align: justify;"&gt;En el servidor &lt;span style="font-weight: bold;"&gt;openvpn&lt;/span&gt; necesitamos crear una serie de claves y certificados iniciales, para poder autenticar y encriptar la información que transitará desde/hacia el servidor/clientes.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Contamos con una serie de scripts en el directorio &lt;span style="font-weight: bold; font-style: italic;"&gt;/usr/share/e&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;asy-rsa&lt;/span&gt; los cuales nos ayudarán mucho a ejecutar ésta tarea inicial.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Como primer paso, sugiero copiar ese directorio &lt;span style="font-weight: bold; font-style: italic;"&gt;(easy-rsa)&lt;/span&gt; hacia &lt;span style="font-weight: bold;"&gt;/etc/openvpn&lt;/span&gt; y cambiarnos a ese directorio:&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;# cp  -a  /usr/share/doc/openvpn*/easy-rsa  /etc/openvpn&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;# cd  /etc/openvpn/easy-rsa/2.&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;0&lt;/span&gt;&lt;/p&gt;           &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;   &lt;p&gt;Una vez dentro de éste directorio procedemos a ejecutar los siguientes pasos:&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;# .vars&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;# sh clean-all&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;# sh build-ca&lt;/span&gt;&lt;/p&gt; &lt;p&gt; Con ellos lo que haremos es:&lt;/p&gt; &lt;p style="text-align: justify;"&gt;* Inicializar variables de ambiente para poder trabajar con los siguientes scripts de shell para generar las variables.&lt;/p&gt; &lt;p style="text-align: justify;"&gt;* Inicializamos el directorio de las claves (borrando potenciales archivos viejos).&lt;/p&gt; &lt;span style="font-weight: bold;"&gt;Primero:&lt;/span&gt; &lt;span style="font-weight: bold; font-style: italic;"&gt;Creando el certidicado CA&lt;/span&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Procedemos a generar el certificado CA, en el último paso se nos pedirá una serie de información sobre nuestra red/empresa que debemos llenar lo más fielmente posible.&lt;br /&gt;&lt;br /&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;La variable que debemos procurar llenar (no dejar en blanco! es: &lt;span style="font-weight: bold;"&gt;Common Name.&lt;/span&gt; Se refiere al nombre del servidor.&lt;br /&gt;&lt;br /&gt;Ejecutamos:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;# build-ca&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-IgGArhieW_g/Tafr_U1ne7I/AAAAAAAAAPQ/DLDpCJSln5k/s1600/1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 198px;" src="http://2.bp.blogspot.com/-IgGArhieW_g/Tafr_U1ne7I/AAAAAAAAAPQ/DLDpCJSln5k/s400/1.png" alt="" id="BLOGGER_PHOTO_ID_5595700535189011378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Segundo:&lt;/span&gt;&lt;b&gt;&lt;span style="font-style: italic;"&gt; Generación del certificado y de la clave de encriptación para el servidor&lt;/span&gt;&lt;/b&gt;&lt;p align="JUSTIFY"&gt;Siguiente a la generación del Certificado de autoridad, procedemos a crear el certificado del servidor y de su clave de encriptación, ejecutamos:&lt;/p&gt;&lt;p align="JUSTIFY"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;#           sh  build-key-server  server&lt;/span&gt;&lt;/p&gt;&lt;p align="JUSTIFY"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-HVeA61Ciy1A/TafrfsbNnRI/AAAAAAAAAPI/4ar22Bl3TM0/s1600/2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 348px;" src="http://1.bp.blogspot.com/-HVeA61Ciy1A/TafrfsbNnRI/AAAAAAAAAPI/4ar22Bl3TM0/s400/2.png" alt="" id="BLOGGER_PHOTO_ID_5595699991764901138" border="0" /&gt;&lt;/a&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;&lt;/p&gt;&lt;p align="JUSTIFY"&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;/p&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p style="text-align: justify;"&gt;En éste paso, también se nos pedirá nuevamente información sobre el certificado propio del servidor. En éste caso por favor, escoger en &lt;span style="font-weight: bold;"&gt;Common Name&lt;/span&gt; un nombre diferente al anteriormente escogido. En mi caso escogí: &lt;span style="font-weight: bold; font-style: italic;"&gt;serve&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;r&lt;/span&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Este paso nos generará dos archivos en el directorio &lt;span style="font-weight: bold; font-style: italic;"&gt;/etc/openvpn/easy-rsa/keys/&lt;/span&gt; los que debemos copiar dentro del mismo servidor en &lt;span style="font-weight: bold;"&gt;/etc/&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;openvpn&lt;/span&gt;, ellos son:&lt;/p&gt; &lt;p&gt;&lt;i&gt;&lt;b&gt;* server.crt&lt;br /&gt;* server.key&lt;/b&gt;&lt;/i&gt;&lt;/p&gt;&lt;p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;   &lt;/p&gt;&lt;p&gt;&lt;b&gt;Tercero: &lt;span style="font-style: italic;"&gt;Generando certificados y claves privadas para los clientes&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Cada cliente debe tener su propio certificado y clave de seguridad, para cada cliente que tengamos deberemos repetir el siguiente paso. &lt;b&gt;Los archivos obtenidos debemos copiarlos hacia el directorio /etc/ope&lt;/b&gt;&lt;b&gt;nvpn/ de los clientes.&lt;/b&gt;&lt;/p&gt; &lt;p&gt;En el caso de que nuestros clientes sean en windows, debemos copiarlos hacia &lt;span style="font-weight: bold;"&gt;c:\program files\openvpn\&lt;/span&gt;&lt;/p&gt;&lt;p&gt;En nuestro servidor, generamos el certificado y las claves privadas para los clientes, dentro de&lt;span style="font-weight: bold; font-style: italic;"&gt; /etc/openvpn/easy-rsa/&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Ejecutamos:&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;# sh build-key  client1&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;&lt;span style="font-style: italic;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-miSzlP4Gsb4/Tafq-ZlaZfI/AAAAAAAAAPA/vxFS4_NQvJ4/s1600/4.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 388px;" src="http://1.bp.blogspot.com/-miSzlP4Gsb4/Tafq-ZlaZfI/AAAAAAAAAPA/vxFS4_NQvJ4/s400/4.png" alt="" id="BLOGGER_PHOTO_ID_5595699419771725298" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;/p&gt;Debemos tener en cuenta que al ejecutar el programa sh build-key, le pasamos como parámetro el nombre del cliente (client1 en el ejemplo anterior) el cual debe ser diferente para cada cliente. En el&lt;b&gt; common name &lt;/b&gt;ponemos el nombre del cliente&lt;b&gt; (client1 en éste ejemplo)&lt;/b&gt; tal y como le pasamos de parámetro. &lt;p&gt;Se pueden generar tantas claves como sean necesarias:&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;# sh  build-key  client2&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;# sh  build-key  client3&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic; text-align: justify;"&gt;&lt;span style="font-weight: normal;"&gt;Esto nos genera dos claves y certificados más, para &lt;/span&gt;client2 &lt;span style="font-weight: normal;"&gt;y&lt;/span&gt; client3, &lt;span style="font-weight: normal;"&gt;no olvidar en &lt;/span&gt;Common Name&lt;span style="font-weight: normal;"&gt; debemos poner &lt;/span&gt;client2 &lt;span style="font-weight: normal;"&gt;o&lt;/span&gt; client3 &lt;span style="font-weight: normal;"&gt;respectivamente&lt;/span&gt;.&lt;br /&gt;&lt;/p&gt;&lt;p style="font-weight: bold; text-align: justify;"&gt;Cuarto: &lt;span style="font-style: italic;"&gt;Generamos el parámetro Diffie-Hellman&lt;/span&gt;&lt;/p&gt;&lt;p style="font-weight: bold; text-align: justify;"&gt;&lt;span style="font-weight: normal;"&gt;Ejecutamos:&lt;/span&gt;&lt;/p&gt;&lt;p style="font-weight: bold; text-align: justify;"&gt;&lt;span style="font-style: italic;"&gt;# sh  build-dh&lt;/span&gt;&lt;/p&gt;&lt;p style="font-weight: bold; text-align: justify;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-GnYSG4XadPc/TafqR3tE4vI/AAAAAAAAAO4/IAYWh0dycY0/s1600/3.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 37px;" src="http://1.bp.blogspot.com/-GnYSG4XadPc/TafqR3tE4vI/AAAAAAAAAO4/IAYWh0dycY0/s400/3.png" alt="" id="BLOGGER_PHOTO_ID_5595698654762820338" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;   &lt;p style="font-weight: bold; font-style: italic; text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Quinto: archivos a copiar al serv&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;idor&lt;/span&gt;&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic; text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; &lt;/style&gt;&lt;span style="font-weight: normal;"&gt;Hacia el directorio&lt;/span&gt; /etc/openvpn &lt;span style="font-weight: normal;"&gt;del servidor copiamos los siguientes archivos:&lt;/span&gt; &lt;/p&gt;&lt;p style="font-weight: bold;"&gt;* ca.crt&lt;br /&gt;* ca.key&lt;br /&gt;* server.key&lt;br /&gt;* server.crt&lt;br /&gt;* dh1024.pem&lt;/p&gt; &lt;p&gt;Estos archivos están presentes en: &lt;span style="font-weight: bold; font-style: italic;"&gt;/etc/openvpn/easy-rsa/keys&lt;/span&gt;&lt;/p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p&gt;&lt;b&gt;Sexto: &lt;span style="font-style: italic;"&gt;Archivos a copiar al cliente&lt;/span&gt;&lt;/b&gt;&lt;/p&gt; &lt;p&gt;Hacia el directorio &lt;span style="font-weight: bold; font-style: italic;"&gt;/etc/openvpn&lt;/span&gt; de cada cliente copiamos los siguientes archivos:&lt;/p&gt; &lt;p&gt;* ca.crt&lt;br /&gt;* client&lt;b&gt;X&lt;/b&gt;.crt&lt;br /&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;* client&lt;b&gt;X&lt;/b&gt;.key&lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Tenga en cuenta que &lt;b&gt;X&lt;/b&gt; es un número que se corresponde con el cliente (para el cliente 2 sería: client2.crt y client2.key por ejemplo).&lt;/p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p&gt;Estos archivos están presentes en: &lt;i style="font-weight: bold;"&gt;/etc/openvpn/easy-rsa/keys&lt;/i&gt; del servidor.&lt;/p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p style="text-align: justify;"&gt;Para la configuración en modo roadwarrior las configuraciones del cliente y el servidor varían un poco:&lt;/p&gt; &lt;p&gt;&lt;b&gt;Configuración del servidor:&lt;/b&gt;&lt;/p&gt; &lt;p&gt;El archivo &lt;i style="font-weight: bold;"&gt;/etc/openvpn/server.conf&lt;/i&gt; quedará así:&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-hfMXY-rVKIA/TafpcH-IrKI/AAAAAAAAAOw/63df-jKaWhk/s1600/server.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 285px; height: 400px;" src="http://2.bp.blogspot.com/-hfMXY-rVKIA/TafpcH-IrKI/AAAAAAAAAOw/63df-jKaWhk/s400/server.png" alt="" id="BLOGGER_PHOTO_ID_5595697731416403106" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;            &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;&lt;br /&gt;* un &lt;b&gt;push&lt;/b&gt; de la ruta hacia la red local interna del servidor. Esa ruta estática permitirá que el road warrior vea a las máquinas de la red interna&lt;br /&gt;&lt;p style="text-align: justify;"&gt;* &lt;b&gt;server&lt;/b&gt;: Indica el rango de direcciones que se asignará a los clientes que se conecten, deben ser direcciones no similares a las de la red local.&lt;/p&gt; &lt;p&gt;&lt;b&gt;Configuración del cliente:&lt;/b&gt;&lt;/p&gt; &lt;p&gt;En el caso del cliente, así quedaría el archivo de configuración, &lt;span style="font-weight: bold;"&gt;client1.conf&lt;/span&gt;:&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-AgJRl-Ie5mk/TafoshOXSZI/AAAAAAAAAOo/bwXkcwnmQww/s1600/cliente.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 357px; height: 400px;" src="http://3.bp.blogspot.com/-AgJRl-Ie5mk/TafoshOXSZI/AAAAAAAAAOo/bwXkcwnmQww/s400/cliente.png" alt="" id="BLOGGER_PHOTO_ID_5595696913561635218" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Si usamos como cliente algún windows el archivo de configuración debe tener la siguiente extensión &lt;span style="font-weight: bold; font-style: italic;"&gt;client1.ovpn.&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;   &lt;p&gt;&lt;span style="font-family:monospace;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt; &lt;p&gt;&lt;/p&gt;&lt;p&gt; &lt;/p&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-6403866418043462308?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/6403866418043462308/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2011/04/vpn-roadwarrior-con-openvpn.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/6403866418043462308'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/6403866418043462308'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2011/04/vpn-roadwarrior-con-openvpn.html' title='VPN Roadwarrior con OpenVPN'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-IgGArhieW_g/Tafr_U1ne7I/AAAAAAAAAPQ/DLDpCJSln5k/s72-c/1.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-787778726390232820</id><published>2011-04-14T23:01:00.019-05:00</published><updated>2011-04-14T23:49:37.512-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Configuración de Servidores Linux'/><title type='text'>Servidores VPN</title><content type='html'>&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Qué es una VPN?&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;         Una &lt;span style="font-weight: bold; font-style: italic;"&gt;VPN&lt;/span&gt; (Virtual Private Network o Red Privada Virtual), es la tecnología que nos permite extender una red privada&lt;span style="font-weight: bold; font-style: italic;"&gt; LAN&lt;/span&gt; hacía la red mundial &lt;span style="font-weight: bold; font-style: italic;"&gt;WAN&lt;/span&gt;, mediante un proceso de &lt;span style="font-weight: bold;"&gt;encapsulación (tunneling)&lt;/span&gt; y en su caso de &lt;span style="font-weight: bold;"&gt;encriptación&lt;/span&gt;, de tal manera que desde cualquier lugar del mundo podremos conectarnos a nuestra red local, y trabajar de manera similar tal como si estuviésemos físicamente dentro de ella, para ello es necesario una conexión a internet.&lt;br /&gt;      &lt;/div&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm&lt;/style&gt;  &lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Tipos de VPN&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;         Existen 4 tipos de VPN, las voy a detallar a continuación:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;VPN de Acceso Rem&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;oto (roadwarrior)&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p style="text-align: justify;"&gt;       Es quizás el modelo más usado actualmente, y consiste en usuario o proveedores que se conectan con la empresa desde sitios remotos (oficinas comerciales, domicilios, hoteles, aviones preparados, etc.) utilizando Internet como vínculo de acceso. Una vez autentificados tienen un nivel de acceso muy similar al que tienen en la red local de la empresa. Muchas empresas han reemplazado con esta tecnología su infraestructura dial-up (módems y líneas telefónicas).&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-S5auHjaR9fI/TafNm56iRLI/AAAAAAAAAOY/JOY10UtJxZo/s1600/soluciones%2Bseguridad%2By%2Bredes%2B-6.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 272px;" src="http://3.bp.blogspot.com/-S5auHjaR9fI/TafNm56iRLI/AAAAAAAAAOY/JOY10UtJxZo/s400/soluciones%2Bseguridad%2By%2Bredes%2B-6.png" alt="" id="BLOGGER_PHOTO_ID_5595667130296190130" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;span style="font-weight: bold; font-style: italic;"&gt; &lt;br /&gt;    2. VPN Punto a Punto (site to site)&lt;/span&gt;&lt;br /&gt;      &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p style="text-align: justify;"&gt;   Este esquema se utiliza para con&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-FVqVbVrM6L0/TafL8Mi-cNI/AAAAAAAAAOI/RsnXirsVTOU/s1600/lantolan.jpeg"&gt;&lt;img style="float: left; margin: 0pt 10px 10px 0pt; cursor: pointer; width: 400px; height: 171px;" src="http://4.bp.blogspot.com/-FVqVbVrM6L0/TafL8Mi-cNI/AAAAAAAAAOI/RsnXirsVTOU/s400/lantolan.jpeg" alt="" id="BLOGGER_PHOTO_ID_5595665297051644114" border="0" /&gt;&lt;/a&gt;ectar oficinas remotas con la sede central de la organización. El servidor &lt;span style="font-weight: bold; font-style: italic;"&gt;VPN&lt;/span&gt;, que posee un vínculo permanente a Internet, acepta las conexiones vía Internet provenientes de los sitios y establece el túnel &lt;span style="font-weight: bold; font-style: italic;"&gt;VPN&lt;/span&gt;. Los servidores de las sucursales se conectan a Internet utilizando los servicios de su proveedor local de Internet, típicamente mediante conexiones de banda ancha. Esto permite eliminar los costosos vínculos punto a punto tradicionales, sobre todo en las comunicaciones internacionales. Es más común el siguiente punto, también llamado tecnología de túnel o tunneling.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;        &lt;span style="font-weight: bold; font-style: italic;"&gt;3. TUNNELING&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;       La técnica de &lt;span style="font-weight: bold;"&gt;tunneling&lt;/span&gt; consiste en encapsular un protocolo de red sobre otro (protocolo de red encapsulador) creando un túnel dentro de una red de computadoras. El establecimiento de dicho túnel se implementa incluyendo una PDU determinada dentro de otra PDU con el objetivo de transmitirla desde un extremo al otro del túnel sin que sea necesaria una interpretación intermedia de la PDU encapsulada. De esta manera se encaminan los paquetes de datos sobre nodos intermedios que son incapaces de ver en claro el contenido de dichos paquetes. El túnel queda definido por los puntos extremos y el protocolo de comunicación empleado, que entre otros, podría ser SSH.&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; &lt;br /&gt;   4. VPN over LAN&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;    Este esquema es el menos difundido pero uno de los más poderosos para utilizar dentro de la empresa. Es una variante del tipo "acceso remoto" pero, en vez de utilizar internet como medio de conexión, emplea la misma red &lt;span style="font-weight: bold;"&gt;LAN&lt;/span&gt; de la empresa. Sirve para aislar zonas de servidores dentro de la&lt;span style="font-weight: bold;"&gt; LAN&lt;/span&gt;. También es muy usada para mejorar la seguridad de las redes inalámbricas WIFI&lt;span style="font-weight: bold; font-style: italic;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-787778726390232820?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/787778726390232820/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2011/04/servidores-vpn.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/787778726390232820'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/787778726390232820'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2011/04/servidores-vpn.html' title='Servidores VPN'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-S5auHjaR9fI/TafNm56iRLI/AAAAAAAAAOY/JOY10UtJxZo/s72-c/soluciones%2Bseguridad%2By%2Bredes%2B-6.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-4624387286217141111</id><published>2011-04-14T01:05:00.005-05:00</published><updated>2011-04-14T01:32:01.060-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GNU/Linux'/><title type='text'>LANZAMIENTO DE CURSOS CON GNU/LINUX EN TRUJILLO</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-F4IBST_j9A8/TaaTbRieRFI/AAAAAAAAAN4/C9EWv4HTOTw/s1600/redlinux.png"&gt;&lt;img style="float: left; margin: 0pt 10px 10px 0pt; cursor: pointer; width: 332px; height: 84px;" src="http://4.bp.blogspot.com/-F4IBST_j9A8/TaaTbRieRFI/AAAAAAAAAN4/C9EWv4HTOTw/s400/redlinux.png" alt="" id="BLOGGER_PHOTO_ID_5595321683828163666" border="0" /&gt;&lt;/a&gt;La empresa RedLinux S.R.L. los invita a participar de los cursos que está lanzando, RedLinux está formada por 4 profesionales, con experiencia en  implementación y docencia, a la vez cada uno cuenta con  certificaciones reconocidas en el mundo de redes y servidores, como  RedHat, CCNA, CCNA SECURITY y LPIC. Contamos también con la  infraestructura adecuada: PCS core i3 4GB RAM, Monitores LCD, tarjetas  asterisk, telefonos ip y analógicos, atas, etc.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;- Linux Enterprise Servers&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.redlinux.com.pe/node/22"&gt;http://www.redlinux.com.pe/node/22&lt;/a&gt;&lt;br /&gt;&lt;p&gt;- Zimbra Collaboration Suite&lt;/p&gt;&lt;a href="http://www.redlinux.com.pe/node/23"&gt;http://www.redlinux.com.pe/node/23&lt;/a&gt;&lt;p&gt;- Centrales IP con Asterisk&lt;/p&gt;&lt;a href="http://http//www.redlinux.com.pe/node/25"&gt;&lt;/a&gt;&lt;a href="http://www.redlinux.com.pe/node/25"&gt;http://www.redlinux.com.pe/node/25&lt;/a&gt;&lt;br /&gt;&lt;p&gt;- Alta Disponibilidad y seguridad en Redes&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.redlinux.com.pe/node/24"&gt;http://www.redlinux.com.pe/node/24&lt;/a&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Estos cursos se dictarán por primera vez en la ciudad de Trujillo,y  además cuentan con temas super interesantes, manteniendo el mismo nivel  que los cursos ofertados en Lima, los cuales tienen precios muy elevados  a diferencias de los nuestros. Tengan la seguridad que recibirán un  curso de alta calidad.&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Esperamos puedan revisar los temarios adjuntos y animarse de participar  en ellos. Confiamos en contar con su presencia. Pasen la voz a  sus amigos, hay descuentos si se matriculan en grupos de 2 o más.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-4624387286217141111?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/4624387286217141111/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2011/04/lanzamiento-de-cursos-con-gnulinux.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/4624387286217141111'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/4624387286217141111'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2011/04/lanzamiento-de-cursos-con-gnulinux.html' title='LANZAMIENTO DE CURSOS CON GNU/LINUX EN TRUJILLO'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-F4IBST_j9A8/TaaTbRieRFI/AAAAAAAAAN4/C9EWv4HTOTw/s72-c/redlinux.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-3118865400002917670</id><published>2011-04-13T23:41:00.017-05:00</published><updated>2011-04-14T00:57:59.574-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Configuración de Servidores Linux'/><title type='text'>Servidor de Mensajería Openfire integrado con OPenLDAP</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-YjuPeaENRww/TaaMsr4q0sI/AAAAAAAAANg/5diiskl-3Eo/s1600/openfire.jpeg"&gt;&lt;img style="float: right; margin: 0pt 0pt 10px 10px; cursor: pointer; width: 320px; height: 93px;" src="http://1.bp.blogspot.com/-YjuPeaENRww/TaaMsr4q0sI/AAAAAAAAANg/5diiskl-3Eo/s320/openfire.jpeg" alt="" id="BLOGGER_PHOTO_ID_5595314286376964802" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;Hoy vamos a configurar el Servidor de Mensajería Instantá&lt;/span&gt;&lt;span style="font-size:85%;"&gt;nea &lt;span style="font-weight: bold;"&gt;Open&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;fire&lt;/span&gt; (chat corporativo) y lo vamos a integrar con un server&lt;span style="font-weight: bold;"&gt; OpenLDAP&lt;/span&gt; (previamente configurado) o Ac&lt;/span&gt;&lt;span style="font-size:85%;"&gt;tive Directory,  para centralizar y autenticar a nuestros usuarios.  &lt;span style="font-weight: bold;"&gt;Openfire:&lt;/span&gt; Es desarrollado por la empresa Inigte Realtime, descargamos la último versión desde la web.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;p style="margin-bottom: 0.5cm; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt; &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.igniterealtime.org/downloads/"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-style: normal;"&gt;http://www.igniterealtime.org/downloads/&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt; &lt;span style=";font-family:Liberation Serif,serif;font-size:100%;"  &gt;En este caso: openfire-3.6.4-1.i386.rpm&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt; &lt;span style=";font-family:Liberation Serif,serif;font-size:100%;"  &gt;Descargamos el cliente Spark para windows y linux también de la &lt;/span&gt;&lt;span style=";font-family:Liberation Serif,serif;font-size:100%;"  &gt;misma web.&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0.5cm; font-style: normal; line-height: 100%;" align="JUSTIFY"&gt; &lt;span style=";font-family:Liberation Serif,serif;font-size:100%;"  &gt;&lt;b&gt;Procedimiento:&lt;/b&gt;&lt;/span&gt;&lt;/p&gt; &lt;ol&gt;&lt;li&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;  &lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;Instalamos  openfire:&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0.5cm; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;b&gt;#  rpm  -Uvh  openfire-3.6.4-1.i386.rpm&lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ol&gt; &lt;ol start="2"&gt;&lt;li&gt;&lt;p style="margin-bottom: 0.5cm; line-height: 100%;" align="JUSTIFY"&gt;  &lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-style: normal;"&gt;&lt;span style="font-weight: normal;"&gt;Ingresamos  al directorio&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-style: normal;"&gt;  /opt/openfire/bin, &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-style: normal;"&gt;&lt;span style="font-weight: normal;"&gt;ejecutamos  el script&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-style: normal;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-style: normal;"&gt;open&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-style: normal;"&gt;fire.sh&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0.5cm; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;b&gt;#  cd  /opt/openfire/bin&lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;i&gt;&lt;b&gt;#  ./openfire.sh&lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;En nuestro  navegador tecleamos y escogemos nuestro idioma : &lt;a href="http://localhost:9090/"&gt;http://localhost:9090&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-9zVy29ru-nE/TaaKPTdWRII/AAAAAAAAANQ/q3-1KxjQq7E/s1600/1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 280px;" src="http://4.bp.blogspot.com/-9zVy29ru-nE/TaaKPTdWRII/AAAAAAAAANQ/q3-1KxjQq7E/s400/1.png" alt="" id="BLOGGER_PHOTO_ID_5595311582580458626" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;Definimos nuestro  dominio redlinux.org, click en Continuar.&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-tBunXJfEpiA/TaaKAVMzW4I/AAAAAAAAANI/t-oCXj7cjr4/s1600/2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 163px;" src="http://1.bp.blogspot.com/-tBunXJfEpiA/TaaKAVMzW4I/AAAAAAAAANI/t-oCXj7cjr4/s400/2.png" alt="" id="BLOGGER_PHOTO_ID_5595311325349895042" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt; &lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;Seleccionamos Base de datos interna, click Continuar:&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-G7VUctbzJfk/TaaJ0CKF-CI/AAAAAAAAANA/g8-we1tBRCI/s1600/3.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 163px;" src="http://2.bp.blogspot.com/-G7VUctbzJfk/TaaJ0CKF-CI/AAAAAAAAANA/g8-we1tBRCI/s400/3.png" alt="" id="BLOGGER_PHOTO_ID_5595311114079828002" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style=";font-family:Liberation Serif,serif;font-size:100%;"  &gt;Seleccionamos  Servidor de Directorio (LDAP),&lt;/span&gt;&lt;span style="font-size:100%;"&gt; podemos elegir (OpenLDAP, Novell NDS, Microsoft Active DIrectory, etc.&lt;/span&gt;&lt;span style=";font-family:Liberation Serif,serif;font-size:100%;"  &gt;) de acuerdo a nuestra necesidad y luego  click en Con&lt;/span&gt;&lt;span style=";font-family:Liberation Serif,serif;font-size:100%;"  &gt;tinuar.&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-fyMrvWJAdIk/TaaJllNtwAI/AAAAAAAAAM4/9rv8Y18DWug/s1600/4.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 177px;" src="http://4.bp.blogspot.com/-fyMrvWJAdIk/TaaJllNtwAI/AAAAAAAAAM4/9rv8Y18DWug/s400/4.png" alt="" id="BLOGGER_PHOTO_ID_5595310865792221186" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;En la  pagina &lt;b&gt;Seteos de perfil: Seteos de Conexión Paso 1 de 3: Seteos  de Conexión&lt;/b&gt; &lt;b&gt;Servidor LDAP&lt;/b&gt; configure su conexión a  servidor LDAP, en el ejemplo &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;Tipo de Servidor:&lt;/b&gt; &lt;b&gt;OpenLDAP&lt;/b&gt;,  &lt;b&gt;Servidor:&lt;/b&gt; &lt;b&gt;localhost&lt;/b&gt;, &lt;b&gt;DN Base:&lt;/b&gt;  &lt;b&gt;dc=redlinux,dc=org&lt;/b&gt;, en &lt;b&gt;Autenticación&lt;/b&gt;,&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt; &lt;b&gt;DN del  Administrador:&lt;/b&gt; &lt;b&gt;cn=admin,dc=redlinux,dc=&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;org&lt;/b&gt; y &lt;b&gt;Clave:&lt;/b&gt;  la clave del administrador, para comprobar que todo ha sido  ingresado correctamente presione el botón &lt;b&gt;Testear seteos&lt;/b&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt; (recomendado) o continúe &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;presionando el botón &lt;b&gt;Salvar y  continuar.&lt;span&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-style: normal;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-ZQOf7RDGN-Q/TaaJHaZ90UI/AAAAAAAAAMw/fQvE0ZhgKtI/s1600/5.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 196px;" src="http://3.bp.blogspot.com/-ZQOf7RDGN-Q/TaaJHaZ90UI/AAAAAAAAAMw/fQvE0ZhgKtI/s400/5.png" alt="" id="BLOGGER_PHOTO_ID_5595310347494740290" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;Ahora pasamos al&lt;span style="font-weight: bold;"&gt; Paso 2 de 3&lt;/span&gt;: Mapeos de Usuarios presione el &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;botón  de &lt;span style="font-weight: bold;"&gt;Seteos Avanzados &lt;/span&gt;ingrese el filtro de usuarios, &lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-family:Liberation Serif,serif;" &gt;&lt;i&gt;(objectClass=posixaccount)&lt;/i&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;  ahora con la barra de desplazamiento del navegador muévase a la  parte inferior de la pantalla y presione los bot&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;one&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;s de Tes&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;tear  Seteos (recomendado) y luego Salvar y Continuar.&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-K1Xih9_ORuI/TaaI4NKiDDI/AAAAAAAAAMo/Thcv6qkDe0U/s1600/6.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 126px;" src="http://3.bp.blogspot.com/-K1Xih9_ORuI/TaaI4NKiDDI/AAAAAAAAAMo/Thcv6qkDe0U/s400/6.png" alt="" id="BLOGGER_PHOTO_ID_5595310086242307122" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;Pasamos al &lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;i&gt;Paso 3 de 3: Mapeos de Grupos&lt;/i&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt; presione el botón&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt; de &lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;Seteos Avanzados&lt;/b&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt; ingrese en &lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;Modo Posix:&lt;/b&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt; &lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;No&lt;/b&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt; y en filtro de grupos, &lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;i&gt;&lt;b&gt;(objectClass=pos&lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;i&gt;&lt;b&gt;ixGroup)&lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;,&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt; presione los botones de &lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;Testear Seteos&lt;/b&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt; (recomendado) y luego &lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;Salvar&lt;/b&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt; y Con&lt;/b&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;tinuar.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-3BQqi8chLVI/TaaIBHg6QfI/AAAAAAAAAMg/doZHrpSJ-Ow/s1600/7.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 190px;" src="http://3.bp.blogspot.com/-3BQqi8chLVI/TaaIBHg6QfI/AAAAAAAAAMg/doZHrpSJ-Ow/s400/7.png" alt="" id="BLOGGER_PHOTO_ID_5595309139832750578" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;10. Ahora  ingresamos el nombre de un usuario que actúa como administrador de  Openfire, este debe ser un usuario valido que se encuentre en el  árbol &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;LDAP&lt;/span&gt;, en &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;este caso agregar Administrador: rdavila y presione  el botó&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;n Agregar.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-fyUHsXpUI8E/TaaHeDB1nxI/AAAAAAAAAMY/Ei78KII6wnA/s1600/8.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 130px;" src="http://2.bp.blogspot.com/-fyUHsXpUI8E/TaaHeDB1nxI/AAAAAAAAAMY/Ei78KII6wnA/s400/8.png" alt="" id="BLOGGER_PHOTO_ID_5595308537333260050" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Finalmente nos conectamos a la consola de administración.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-cN5NdlIfUt0/TaaGzdgVmTI/AAAAAAAAAMQ/fFoa5axK1Fg/s1600/9.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 382px; height: 166px;" src="http://3.bp.blogspot.com/-cN5NdlIfUt0/TaaGzdgVmTI/AAAAAAAAAMQ/fFoa5axK1Fg/s400/9.png" alt="" id="BLOGGER_PHOTO_ID_5595307805706131762" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;Instalamos el cliente&lt;b&gt; Spark &lt;/b&gt;en&lt;b&gt; Linux &lt;/b&gt;o windows y nos conectamos con los usuarios de nuestro &lt;b&gt;servidor OpenLDAP.&lt;/b&gt; Reiniciamos los servicios y probamos.&lt;br /&gt;&lt;br /&gt;Cualquier consulta..................&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;             &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;              &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }a:link {  }&lt;/style&gt;            &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; &lt;/style&gt;    &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-3118865400002917670?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/3118865400002917670/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2011/04/servidor-de-mensajeria-openfire.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/3118865400002917670'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/3118865400002917670'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2011/04/servidor-de-mensajeria-openfire.html' title='Servidor de Mensajería Openfire integrado con OPenLDAP'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-YjuPeaENRww/TaaMsr4q0sI/AAAAAAAAANg/5diiskl-3Eo/s72-c/openfire.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-3411893750777401776</id><published>2010-12-14T01:40:00.002-05:00</published><updated>2010-12-14T01:41:29.750-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tips - Artículos Linux'/><title type='text'>Algo curioso jejeje</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_fZViq36vE4o/TQcRblWrWPI/AAAAAAAAALw/N1zsrCI4CF0/s1600/comic%2B-%2Bcopia.gif"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 358px;" src="http://3.bp.blogspot.com/_fZViq36vE4o/TQcRblWrWPI/AAAAAAAAALw/N1zsrCI4CF0/s400/comic%2B-%2Bcopia.gif" alt="" id="BLOGGER_PHOTO_ID_5550424231338793202" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-3411893750777401776?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/3411893750777401776/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/12/algo-curioso-jejeje.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/3411893750777401776'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/3411893750777401776'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/12/algo-curioso-jejeje.html' title='Algo curioso jejeje'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_fZViq36vE4o/TQcRblWrWPI/AAAAAAAAALw/N1zsrCI4CF0/s72-c/comic%2B-%2Bcopia.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-7360641750161105974</id><published>2010-12-03T23:02:00.014-05:00</published><updated>2010-12-03T23:55:39.941-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas Linux'/><title type='text'>Creando RAID por Software con Linux</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style=";font-family:times new roman;font-size:130%;"  &gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;RAID &lt;/span&gt;&lt;span style="font-style: italic;"&gt;(Arreglo Redundante de Discos Independientes)&lt;/span&gt;, hace&lt;/span&gt;&lt;span style=";font-family:times new roman;font-size:130%;"  &gt; referencia a un sistema de almacenamiento que usa múltiples discos duros. Dependiendo de su configuración (nivel) con &lt;span style="font-weight: bold; font-style: italic;"&gt;RAID&lt;/span&gt; tendremos: &lt;/span&gt;&lt;span style=";font-family:times new roman;font-size:130%;"  &gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;mayor integridad, mayor rendimiento, mayor tolerancia a fallas, may&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:times new roman;font-size:130%;"  &gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;or capacidad y redundancia.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold; font-style: italic;font-family:times new roman;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: justify;"&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;&lt;span style="color: rgb(0, 0, 0);font-family:times new roman;font-size:130%;"  &gt;Existen seis niveles diferentes de &lt;span style="font-weight: bold; font-style: italic;"&gt;RAID&lt;/span&gt; de los cuales solo tres&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:times new roman;font-size:130%;"  &gt; están disponibles para software: &lt;span style="font-weight: bold; font-style: italic;"&gt;RAID 0, RAID 1 Y RAID 5&lt;/span&gt;. Aquí voy a crear un &lt;span style="font-weight: bold; font-style: italic;"&gt;RAID 1.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;b&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;Crear RAID 1&lt;/span&gt;&lt;/b&gt;&lt;/span&gt; &lt;p  style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%; text-align: justify;font-family:times new roman;"&gt; &lt;span style="color: rgb(0, 0, 0);font-family:times new roman;font-size:130%;"  &gt;Crearemos un arreglo de 2 discos duros con la utilidad “&lt;b&gt;mdadm&lt;/b&gt;”, en &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:times new roman;font-size:130%;"  &gt;este caso nuestro sistema reconoce a los disco como hdb y hdd respectivamente. Asumimos que tenemos dos particiones &lt;span style="font-weight: bold; font-style: italic;"&gt;hdb1&lt;/span&gt; y &lt;span style="font-weight: bold; font-style: italic;"&gt;hdd1&lt;/span&gt;, ambas con 500 MB de tamaño. Finalmente montamos el arreglo en la partición &lt;span style="font-weight: bold;"&gt;/va&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span style="font-weight: bold;font-family:times new roman;font-size:130%;"  &gt;r/cache&lt;/span&gt;&lt;span style=";font-family:times new roman;font-size:130%;"  &gt;.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;Procedimiento:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;1. &lt;/span&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm;&lt;/style&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;Creamos  el arreglo&lt;span style="font-weight: bold;"&gt; RAID 1&lt;/span&gt;, lo denominamos &lt;span style="font-weight: bold;"&gt;/dev/md0&lt;/span&gt;, compuesto por las  particiones &lt;span style="font-weight: bold;"&gt;hdb1 &lt;/span&gt;y&lt;span style="font-weight: bold;"&gt; hdd1&lt;/span&gt;. Usamos el comando  &lt;b&gt;“mdadm&lt;/b&gt;”. De la siguiente manera:&lt;/span&gt;&lt;/span&gt; &lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%; text-align: center;"&gt; &lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;     &lt;span style="font-family:Liberation Serif,serif;"&gt;mdadm   --create    --verbose  /dev/md0   --level=1    --raid-devices=2     /dev/hdb1     /dev/hdd1&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%; text-align: justify;"&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;/p&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt; &lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;Luego ejecutamos:&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_fZViq36vE4o/TPnA9xUxWII/AAAAAAAAALY/NqTfMhj0HUo/s1600/raid4.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 298px; height: 78px;" src="http://4.bp.blogspot.com/_fZViq36vE4o/TPnA9xUxWII/AAAAAAAAALY/NqTfMhj0HUo/s400/raid4.png" alt="" id="BLOGGER_PHOTO_ID_5546676583528487042" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;2.&lt;/span&gt;&lt;span style="font-size:130%;"&gt;           &lt;/span&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; &lt;/style&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-weight: normal;"&gt;Damos  formato al arreglo &lt;/span&gt;&lt;b&gt;/dev/md0&lt;/b&gt;&lt;span style="font-weight: normal;"&gt;,  con &lt;/span&gt;&lt;b&gt;ext3 &lt;/b&gt;&lt;span style="font-weight: normal;"&gt;como  sistema de archivos&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-weight: normal;"&gt;. Usamos &lt;/span&gt;&lt;b&gt;mkfs.ext3&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/TPnAh3xXz3I/AAAAAAAAALQ/M4TffmNv8Vc/s1600/raid3.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 298px; height: 20px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TPnAh3xXz3I/AAAAAAAAALQ/M4TffmNv8Vc/s400/raid3.png" alt="" id="BLOGGER_PHOTO_ID_5546676104222723954" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:times new roman;font-size:130%;"  &gt;3.&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:times new roman;font-size:130%;"  &gt; &lt;/span&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm;   &lt;/style&gt;&lt;span style="color: rgb(0, 0, 0);font-family:times new roman;font-size:130%;"  &gt;&lt;span style="font-weight: normal;"&gt;Montamos el dispositivo raid &lt;/span&gt;&lt;b&gt;/dev/md0&lt;/b&gt;&lt;span style="font-weight: normal;"&gt; en algún directorio, para este caso&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:times new roman;font-size:130%;"  &gt;&lt;span style="font-weight: normal;"&gt; sobre &lt;/span&gt;&lt;b&gt;/var/cache&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0.5cm; font-style: normal; font-weight: normal; line-height: 100%;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_fZViq36vE4o/TPnBycc3SHI/AAAAAAAAALg/wwhMPMXOou4/s1600/raid5.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 366px; height: 20px;" src="http://4.bp.blogspot.com/_fZViq36vE4o/TPnBycc3SHI/AAAAAAAAALg/wwhMPMXOou4/s400/raid5.png" alt="" id="BLOGGER_PHOTO_ID_5546677488458352754" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;4.&lt;/span&gt; &lt;/span&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-weight: normal;"&gt;Agregamos  la línea correspondiente al arreglo &lt;/span&gt;&lt;b&gt;/dev/md0 &lt;/b&gt;&lt;span style="font-weight: normal;"&gt;en&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-weight: normal;"&gt;  &lt;/span&gt;&lt;b&gt;/e&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;tc/f&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;stab&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;b&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/TPnAVxifuqI/AAAAAAAAALI/YS8wOpokd-A/s1600/raid2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 430px; height: 14px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TPnAVxifuqI/AAAAAAAAALI/YS8wOpokd-A/s400/raid2.png" alt="" id="BLOGGER_PHOTO_ID_5546675896391285410" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;5.&lt;/span&gt;&lt;span style="font-size:130%;"&gt; &lt;/span&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;Finalmente comprobamos que RAID haya sido montado. Con &lt;span style="font-weight: bold;"&gt;df -h&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/TPnAHGoONPI/AAAAAAAAALA/r2UFS9OFO7M/s1600/raid1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 106px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TPnAHGoONPI/AAAAAAAAALA/r2UFS9OFO7M/s400/raid1.png" alt="" id="BLOGGER_PHOTO_ID_5546675644354409714" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Podemos testear y comprobar que el arreglo este correcto, con el siguiente mandato:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;b&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/TPnD2G_WW0I/AAAAAAAAALo/aOVoQa7zHyE/s1600/raid6.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 341px; height: 20px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TPnD2G_WW0I/AAAAAAAAALo/aOVoQa7zHyE/s400/raid6.png" alt="" id="BLOGGER_PHOTO_ID_5546679750440147778" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-7360641750161105974?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/7360641750161105974/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/12/creando-raid-por-software-con-linux.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/7360641750161105974'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/7360641750161105974'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/12/creando-raid-por-software-con-linux.html' title='Creando RAID por Software con Linux'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_fZViq36vE4o/TPnA9xUxWII/AAAAAAAAALY/NqTfMhj0HUo/s72-c/raid4.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-6637110133949132491</id><published>2010-12-03T15:12:00.013-05:00</published><updated>2010-12-08T23:34:53.510-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas Linux'/><title type='text'>Protección de GRUB</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style=";font-family:times new roman;font-size:130%;"  &gt;Es importante proteger el gestor de arranque &lt;span style="font-weight: bold; font-style: italic;"&gt;GRUB, &lt;/span&gt;para evitar que personas no autorizadas puedan ingresar al sistema&lt;span style="font-style: italic;"&gt;. &lt;/span&gt;Para ello le asignamos una contraseña, y podemos hacerlo de 2 formas:&lt;/span&gt;&lt;span style=";font-family:times new roman;font-size:130%;"  &gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: rgb(0, 0, 0);font-family:times new roman;font-size:130%;"  &gt;&lt;/span&gt;&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;1. &lt;/span&gt;&lt;span style="font-weight: normal;font-size:130%;" &gt;Al momento de la instalación 	en la configuración de gestor de arranque podemos ingresar una 	contraseña&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;.&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-weight: normal;"&gt;&lt;span style="font-weight: bold;"&gt;2.&lt;/span&gt; Usamos el&lt;/span&gt;&lt;b&gt; &lt;/b&gt;&lt;span style="font-weight: normal;"&gt;comando 	&lt;/span&gt;&lt;b&gt;grub-md5-crypt&lt;/b&gt;&lt;span style="font-weight: normal;"&gt;, la 	que asignará una contraseña encriptada.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;   &lt;ol start="2"&gt;&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;span style="font-weight: normal;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_fZViq36vE4o/TPlQZRBMw8I/AAAAAAAAAKw/t0yEUqTAxrU/s1600/grub2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 284px; height: 69px;" src="http://1.bp.blogspot.com/_fZViq36vE4o/TPlQZRBMw8I/AAAAAAAAAKw/t0yEUqTAxrU/s400/grub2.png" alt="" id="BLOGGER_PHOTO_ID_5546552811078861762" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/ol&gt;   	 	 	 	&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p style="margin-bottom: 0cm; text-align: justify;"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-weight: normal;"&gt;&lt;span style="font-weight: bold;"&gt;3.&lt;/span&gt; Para activar la contraseña encriptada, editamos el fichero &lt;/span&gt;&lt;b&gt;grub.conf&lt;/b&gt;&lt;span style="font-weight: normal;"&gt;, que se encuentra en /&lt;span style="font-weight: bold; font-style: italic;"&gt;etc /grub/grub.conf&lt;/span&gt;  . Copiamos la contraseña encriptada &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-weight: normal;"&gt;de la siguiente manera&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-weight: normal;"&gt;:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-weight: normal;"&gt;password -- md5 (seguido de la contraeña encriptada -- ver imagen)&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_fZViq36vE4o/TPlRCeTgPFI/AAAAAAAAAK4/1RB83hTojzw/s1600/grub1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 103px;" src="http://1.bp.blogspot.com/_fZViq36vE4o/TPlRCeTgPFI/AAAAAAAAAK4/1RB83hTojzw/s400/grub1.png" alt="" id="BLOGGER_PHOTO_ID_5546553519019932754" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm;    	 	 	 	&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-6637110133949132491?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/6637110133949132491/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/12/proteccion-de-grub.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/6637110133949132491'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/6637110133949132491'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/12/proteccion-de-grub.html' title='Protección de GRUB'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_fZViq36vE4o/TPlQZRBMw8I/AAAAAAAAAKw/t0yEUqTAxrU/s72-c/grub2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-736693995255401170</id><published>2010-12-03T14:59:00.004-05:00</published><updated>2010-12-04T23:05:10.840-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tips - Artículos Linux'/><title type='text'>Recuperar la contraseña de ROOT en CentOS</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;Procedimiento:&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt; &lt;/b&gt;Solo seguimos los siguientes pasos.&lt;b&gt;&lt;br /&gt;&lt;br /&gt;1.- &lt;/b&gt;Reiniciar la PC.&lt;/span&gt;&lt;/span&gt;  &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;2.- &lt;/b&gt;Al cargar GRUB para escoger el sistema operativo, nos colocamos en la que corresponde a nuestra distribución y pulsamos la tecla “e” para entrar al modo de edición.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/TPlMq0Ov65I/AAAAAAAAAKg/H9b7M6KqlRg/s1600/root5.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 79px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TPlMq0Ov65I/AAAAAAAAAKg/H9b7M6KqlRg/s400/root5.png" alt="" id="BLOGGER_PHOTO_ID_5546548714542197650" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;3.- &lt;/b&gt;En la siguiente ventana veremos varias líneas, que son los argumentos con los que inicia el sistema, nos colocamos en la que dice “kernel” y pulsamos “e” para editarla.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/TPlMjdo5rbI/AAAAAAAAAKY/LvU7t7UrsIQ/s1600/root4.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 72px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TPlMjdo5rbI/AAAAAAAAAKY/LvU7t7UrsIQ/s400/root4.png" alt="" id="BLOGGER_PHOTO_ID_5546548588218789298" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;  &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;4.- &lt;/b&gt;&lt;/span&gt;&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size:130%;"&gt;En la siguiente ventana al final de la línea separamos con un espacio en blanco y escribimos “single” ó “1”, para ingresar al modo monousuario, pulsamos ENTER para ingresar&lt;/span&gt;.  &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt; &lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_fZViq36vE4o/TPlL0wQ96uI/AAAAAAAAAKQ/4kivaIcxYmk/s1600/root3.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 69px;" src="http://4.bp.blogspot.com/_fZViq36vE4o/TPlL0wQ96uI/AAAAAAAAAKQ/4kivaIcxYmk/s400/root3.png" alt="" id="BLOGGER_PHOTO_ID_5546547785764825826" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;5.- &lt;/b&gt;&lt;span style="font-weight: normal;"&gt;Otra vez nos colocamos sobre la línea del “kernel” y pulsamos “b” para iniciar el sistema.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_fZViq36vE4o/TPlLo9X5zKI/AAAAAAAAAKI/q7IpPMVnVN8/s1600/root2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 49px;" src="http://4.bp.blogspot.com/_fZViq36vE4o/TPlLo9X5zKI/AAAAAAAAAKI/q7IpPMVnVN8/s400/root2.png" alt="" id="BLOGGER_PHOTO_ID_5546547583125146786" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;&lt;span style="font-family:Liberation Serif,serif;"&gt;&lt;b&gt;6.- &lt;/b&gt;&lt;span style="font-weight: normal;"&gt;Una vez que estamos en el modo monousuario ejecutamos el comando passwd, para cambiar la contraseña. Finalmente reiniciamos el sistema para que haga efecto el cambio ejecutamos “reboot”.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_fZViq36vE4o/TPlK99pUDVI/AAAAAAAAAKA/7Ee3LavFLPM/s1600/root1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 71px;" src="http://3.bp.blogspot.com/_fZViq36vE4o/TPlK99pUDVI/AAAAAAAAAKA/7Ee3LavFLPM/s400/root1.png" alt="" id="BLOGGER_PHOTO_ID_5546546844463795538" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-736693995255401170?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/736693995255401170/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/12/recuperar-la-contrasena-de-root-en.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/736693995255401170'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/736693995255401170'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/12/recuperar-la-contrasena-de-root-en.html' title='Recuperar la contraseña de ROOT en CentOS'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fZViq36vE4o/TPlMq0Ov65I/AAAAAAAAAKg/H9b7M6KqlRg/s72-c/root5.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-6557690910916630423</id><published>2010-11-22T17:15:00.004-05:00</published><updated>2010-12-04T23:05:10.840-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tips - Artículos Linux'/><title type='text'>¿Qué tan aficionado eres de Linux? Conoce tu Nivel!</title><content type='html'>Estuve paseando por la web encontré este artículo, me pareció divertido se los comparto.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/TOruP90eMtI/AAAAAAAAAJY/7kMbLk5WFN8/s1600/pingui.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 283px; height: 305px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TOruP90eMtI/AAAAAAAAAJY/7kMbLk5WFN8/s400/pingui.png" alt="" id="BLOGGER_PHOTO_ID_5542504249492910802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;¿Cuál es tu Nivel?&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;   	 	 	 	&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; &lt;/style&gt;&lt;div style="text-align: justify;"&gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Nivel 5: &lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;el usuario utiliza &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux&lt;/span&gt; y &lt;/span&gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;guindous &lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;indistintamente a conveniencia, ya que acepta que ninguno de los dos SO por sí mismos cubre todas sus expectativas, así que se divide entre los dos según lo que le haga falta. No toma partido por uno o por otro, sabe que tanto uno como otro tiene sus pro y sus contras, así que los acepta tal cual como son.&lt;/span&gt;&lt;/div&gt; &lt;p align="JUSTIFY"&gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Nivel 4: &lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;el usuario utiliza &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux&lt;/span&gt; porque realmente le parece que cumple con todos los requisitos, y cubre sus expectativas diarias, no le hace falta guindous ya que todo lo que podría hacer sobre el, lo puede realizar en &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux&lt;/span&gt; sin ningún tipo de impedimento. A la hora de recomendar un SO a un tercero, antes de elegir a Linux, evalúa la situación y termina recomendando el SO que más se adapte al usuario.&lt;/span&gt;&lt;/p&gt; &lt;p align="JUSTIFY"&gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Nivel 3:&lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; el usuario utiliza &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux&lt;/span&gt; públicamente sin embargo en privado utiliza guindous&lt;/span&gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;y lo oculta, como si fuera un gran pecado, o si se tratara de cocaína o fotos pornográficas de su madre en tanga. Defenderá a &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux&lt;/span&gt; a muerte, pero ocultará su &lt;/span&gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;guilty pleasure&lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; a los demás por miedo de dejar de ser parte de esa comunidad que para él es de una elite superior.&lt;/span&gt;&lt;/p&gt; &lt;p align="JUSTIFY"&gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Nivel 2:&lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; el usuario utiliza &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux,&lt;/span&gt; solo usa lineas de comando y ya hace años que no le hace un doble click a un icono. No utiliza MSN&lt;/span&gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ni GTalk, solo el MIRC. Se pasa el día paseándose por foros y blogs insultando a todo aquél que no piensa como el. Hackeó la web de Mocosoft, el buscador Google, y Yahoo utilizando solo un block de notas, lo hizo porque podía hacerlo y para demostrarle al mundo que era el mejor de todos. Para éste usuario, si está en internet, entonces es gratis, baja series de TV, música, películas, y luego se jacta públicamente de tenerlas antes que todos.&lt;/span&gt;&lt;/p&gt; &lt;p align="JUSTIFY"&gt;&lt;strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Nivel 1: &lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;utiliza &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux.&lt;/span&gt; Solo bebe agua, ya que para él, no saber la fórmula de la Coca Cola es como no saber el código fuente de un SO. Cuando niño le dejaron de regalar juguetes ya que siempre los desarmaba, se negaba a jugar con algo cuyo funcionamiento era un misterio. Tampoco utiliza nada que sea parte de ningún monopolio, fabricó su propia pc a la edad de 10 años con piezas creadas por el mismo por estar en contra de dar dinero a cambio de hardware, para el, el hardware debería de ser libre. No festeja navidad ya que para el, es solo una fecha en el que el libre comercio se basa para poder subsistir todo el verano. Tampoco cree en Papa Noel, ya que descubrió que era un producto comercial creado por Coca Cola, la misma empresa de la fórmula privativa. Odia a su abuela, ya que cocina unos fideos con tuco alucinantes, gracias a una receta secreta milenaria de la familia, la cual al ser secreta, es privativa.&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm;    	 	 	 	&lt;style type="text/css"&gt;p { margin-bottom: 0.2&lt;/style&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-6557690910916630423?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/6557690910916630423/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/11/que-tan-aficionado-eres-de-linux-conoce.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/6557690910916630423'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/6557690910916630423'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/11/que-tan-aficionado-eres-de-linux-conoce.html' title='¿Qué tan aficionado eres de Linux? Conoce tu Nivel!'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fZViq36vE4o/TOruP90eMtI/AAAAAAAAAJY/7kMbLk5WFN8/s72-c/pingui.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-1716089273260009730</id><published>2010-11-22T15:47:00.005-05:00</published><updated>2010-12-04T23:05:10.841-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tips - Artículos Linux'/><title type='text'>Listas Negras - BlackLists</title><content type='html'>&lt;div style="text-align: justify;"&gt;Existen numerosos sistemas &lt;span style="font-weight: bold;"&gt;antispam&lt;/span&gt;, pero uno de los mas extendidos son las listas de spam. Para entenderlo, son unas listas de las que los servidores de correo pueden hacer uso para aceptar o denegar correos provenientes de ciertas IP´s. Si la IP esta listada en una de esas listas y el servidor de correo comprueba contra esa lista, no aceptara el correo que venga de esa IP listada.&lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="margin-bottom: 0cm; text-align: justify;"&gt;Para saber si una determinada IP está listada existen multitud de "RBL lookups" (Realtime Blackhole List lookup), o "DNSBL lookups", basta con buscarlos en internet. Pueden ser IP´s de origen, o de cualquier SMTP a través del cual pase el correo. Uno de los mas usados es: simplemente escogemos la opción Blacklists e ingresamos la IP que queremos saber:  &lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;a style="" href="http://www.mxtoolbox.com/"&gt;http://www.mxtoolbox.com/&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/TOrdYQ9ACII/AAAAAAAAAJQ/3OdAlo6s-l8/s1600/BLACKLISTS.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 338px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TOrdYQ9ACII/AAAAAAAAAJQ/3OdAlo6s-l8/s400/BLACKLISTS.png" alt="" id="BLOGGER_PHOTO_ID_5542485700370237570" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p align="JUSTIFY"&gt;Repito, estos no son las listas en si, si no buscadores que nos dicen si la IP que metemos esta listada en alguna RBL, o lista de spammers.&lt;/p&gt;  &lt;p align="JUSTIFY"&gt;Aparte de estas listas también existen sistemas de reputación. Estos sistemas determinan si la actividad originada por una determinada IP esta dentro de unos parámetros aceptables. Generalmente si una IP está en listas de spammers, su reputación será mala. Les hablo por ejemplo de:&lt;/p&gt;&lt;p align="JUSTIFY"&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }a:link {  }&lt;/style&gt;  &lt;/p&gt;&lt;p align="JUSTIFY"&gt;&lt;a href="http://www.senderbase.org/"&gt;http://www.senderbase.org/&lt;/a&gt;&lt;/p&gt; &lt;p align="JUSTIFY"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/TOrdIc3AiuI/AAAAAAAAAJI/AZtuQU3Mj4M/s1600/reputacionip.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 232px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TOrdIc3AiuI/AAAAAAAAAJI/AZtuQU3Mj4M/s400/reputacionip.png" alt="" id="BLOGGER_PHOTO_ID_5542485428688423650" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p align="JUSTIFY"&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }a:link {  }&lt;/style&gt;  &lt;/p&gt;&lt;p align="JUSTIFY"&gt;Al igual que con las listas de spam, si algun ssistema de correo usa en este caso senderbase, y senderbase le dice que la reputación de la IP de origen es pobre, no aceptara ese correo por razones obvias. Si una IP que gestionemos o administremos está en listas de spam o tiene reputación pobre muy probablemente estemos siendo víctimas de algún robo de contraseña de alguna de nuestras cuentas de correo, o estemos infectados por algún botnet (del que hablaré mas adelante) en nuestra LAN.&lt;/p&gt; &lt;p align="JUSTIFY"&gt;Mucho ojo con estos temas ya que nos pueden dar mas de un dolor de cabeza. Lo mejor para estos casos es tener buenos sistemas de seguridad, algún sistema antispam que nos de garantías, y sobre todo minimizar riesgos (contraseñas robustas etc).&lt;/p&gt; &lt;p&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-1716089273260009730?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/1716089273260009730/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/11/listas-negras-blacklists.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/1716089273260009730'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/1716089273260009730'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/11/listas-negras-blacklists.html' title='Listas Negras - BlackLists'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fZViq36vE4o/TOrdYQ9ACII/AAAAAAAAAJQ/3OdAlo6s-l8/s72-c/BLACKLISTS.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-5635473255961539210</id><published>2010-11-22T14:46:00.016-05:00</published><updated>2010-11-22T19:51:15.918-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas Linux'/><title type='text'>¿Por qué mi Red está lenta?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Muchas veces el administrador de sistemas se habrá preguntado porque su red va lenta, que es lo que ocurre, si es que hay algún software malintencionado saturando la red, o si hay algún usuario haciendo un uso exhaustivo de la red (p2p etc).&lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="margin-bottom: 0cm; text-align: justify;"&gt;Lo cierto es, que las herramientas de análisis de red requieren conocimientos avanzados, y son arduas de utilizar y generalmente en organizaciones pequeñas precisamente lo que falta es tiempo y recursos. Solo las organizaciones grandes pueden permitirse el lujo de tener su propio departamento de seguridad de red (quienes se ocupan de crear las reglas en sus firewalls, crear y mantener la DMZ, WIFI, VPN y demás), en el resto de empresas, la labor de dar seguridad la red y de mantener la buena actividad de la misma, sigue siendo una de las muchas que debe afrontar el departamento de informática.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;b&gt;&lt;br /&gt;¿Qué podemos hacer entonces?&lt;/b&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="margin-bottom: 0cm; text-align: justify;"&gt;Usar&lt;b&gt; Ntop&lt;/b&gt; que es un proyecto &lt;b&gt;Open Source &lt;/b&gt;para sistemas UNIX como puede serlo cualquier distribución &lt;b style="font-style: italic;"&gt;Linux&lt;/b&gt;. Lo que nos permite es poder medir el tráfico de cada uno de los hosts de nuestra red, dividiendo este trafico entre diferentes servicios/protocolos (http, ftp, ssh, snmp...), pudiendo de esta manera detectar equipos infectados, o equipos que emitan demasiado tráfico por alguna razón no normal (generalmente porque están llenas de virus aquellas que saturan la red con tráfico Broadcast).&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="margin-bottom: 0cm; text-align: justify;"&gt;Lo que necesitamos en un equipo (puede ser un equipo viejo que esté en desuso), con al menos una tarjeta de red (que pueda ser habilitada en modo promiscuo para escuchar todo el tráfico de red), y que tenga un sistema UNIX instalado, si no se lo instalamos. En este caso explicaré como hacerlo con una distro &lt;span style="font-weight: bold; font-style: italic;"&gt;RedHat&lt;/span&gt; bueno &lt;span style="font-weight: bold; font-style: italic;"&gt;CentOS,&lt;/span&gt; instalamos:&lt;/p&gt;&lt;p style="margin-bottom: 0cm; text-align: justify;"&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }a:link {  }code.cjk { font-family: "DejaVu Sans",monospace; }&lt;/style&gt;  &lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;Podemos instalar ntop sin problemas con yum pero existen muchas mejoras extras en la nueva versión por lo cual mejor compilaremos el paquete.&lt;br /&gt;&lt;br /&gt;1) Instalaremos la dependencias necesarias para la compilación.  &lt;/p&gt; &lt;p&gt;&lt;span style="font-style: italic;"&gt;# yum install gcc make libtool gdbm-devel zlib-devel&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;2) Descargaremos la herramientas de rrdtool en la versión 4.&lt;/p&gt;&lt;span style="font-family:times new roman;"&gt;# wget &lt;/span&gt;&lt;a style="font-family: times new roman;" href="http://www.express.org/%7Ewrl/rrdtool/rrdtool-perl-1.3.9-1.el5.wrl.i386.rpm"&gt;http://www.express.org/~wrl/rrdtool/rrdtool-perl-1.4.4-1.&lt;/a&gt;&lt;a style="font-family: times new roman;" href="http://www.express.org/%7Ewrl/rrdtool/rrdtool-perl-1.3.9-1.el5.wrl.i386.rpm"&gt;el5.wrl.i386.rpm&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;# wget &lt;/span&gt;&lt;a style="font-family: times new roman;" href="http://www.express.org/%7Ewrl/rrdtool/rrdtool-1.3.9-1.el5.wrl.i386.rpm"&gt;http://www.express.org/~wrl/rrdtool/rrdtool-1.4.4-1.e&lt;/a&gt;&lt;a style="font-family: times new roman;" href="http://www.express.org/%7Ewrl/rrdtool/rrdtool-1.3.9-1.el5.wrl.i386.rpm"&gt;l5.wrl.i386.rpm&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;# wget &lt;/span&gt;&lt;a style="font-family: times new roman;" href="http://www.express.org/%7Ewrl/rrdtool/rrdtool-devel-1.3.9-1.el5.wrl.i386.rpm"&gt;http://www.express.org/~wrl/rrdtool/rrdtool-devel-1.4.4-1.el5.wrl.i386.rpm&lt;/a&gt;&lt;br /&gt;&lt;p&gt;3) Instalamos los 3 paquetes que descargamos:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# rpm -ivh *.rpm&lt;/span&gt;&lt;/p&gt;&lt;p&gt; 4) Instalación de dependencias de ntop&lt;/p&gt; &lt;p&gt;# &lt;span style="font-style: italic;"&gt;yum install libpcap-devel libpcap geoip geoip-devel php-pear python python-devel&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;5) Instalamos la aplicacion geoip para poder utilizar los mapas de google maps&lt;br /&gt;&lt;/p&gt;&lt;p&gt;# &lt;span style="font-style: italic;"&gt;pecl install geoip&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;6) Descargamos la nueva versión de ntop dentro &lt;span style="font-weight: bold;"&gt;/opt&lt;/span&gt;&lt;/p&gt;&lt;p style="font-style: italic; font-family: times new roman;"&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }code.cjk { font-family: "DejaVu Sans",monospace; }&lt;/style&gt;  &lt;/p&gt;&lt;p&gt;&lt;span style="font-size:130%;"&gt;&lt;code class="western"&gt;# cd /opt&lt;/code&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;/p&gt;&lt;p&gt;Buscamos en la web ntop.tar.hz (descarguen la versión mas actual)&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;code class="western"&gt;&lt;/code&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:130%;"&gt;&lt;code class="western"&gt;&lt;/code&gt;&lt;/span&gt;7)Descomprimimos el fichero descargado.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# tar -zxvf ntop-3.3.6.tar.gz&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;8) Entraremos a la carpeta ntop-3.3.6 y ejecutamos el siguiente comando.&lt;/p&gt; &lt;p&gt;&lt;span style="font-style: italic;"&gt;# ./autogen.sh &lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;9) terminado esto solamente queda compilar e instalar.&lt;/p&gt; &lt;p style="font-style: italic;"&gt;# make&lt;/p&gt;&lt;p style="font-style: italic;"&gt;# make install&lt;/p&gt;&lt;p&gt;10) Creamos usuario ntop y le damos permiso a los directorios  ntop:&lt;/p&gt; &lt;p style="margin-left: 0.02cm; font-style: italic;"&gt;# useradd -M  -s /sbin/nologin  -r  ntop&lt;/p&gt; &lt;p style="margin-left: 0.02cm;"&gt;&lt;span style="font-style: italic;"&gt; &lt;/span&gt;Damos permisos a usuario ntop:&lt;/p&gt;  &lt;p style="margin-left: 0.02cm; font-style: italic;"&gt;# chown ntop:root /usr/local/var/ntop/&lt;/p&gt;&lt;p style="margin-left: 0.02cm; font-style: italic;"&gt;# chown ntop:root /usr/local/share/ntop/&lt;/p&gt;  &lt;p&gt;11) Asignamos un password al administrador de ntop:&lt;/p&gt;&lt;p&gt;&lt;span style="font-style: italic;"&gt;# ntop -A &lt;/span&gt; &lt;/p&gt;&lt;p&gt;Mon Nov 22 18:43:44 2010 NOTE: Interface merge enabled by default&lt;br /&gt;Mon Nov 22 18:43:44 2010 Initializing gdbm databases&lt;br /&gt;ntop startup - waiting for user response!&lt;br /&gt;Please enter the password for the admin user:&lt;br /&gt;Please enter the password again:&lt;br /&gt;Mon Nov 22 18:43:52 2010 Admin user password has been set&lt;br /&gt;&lt;br /&gt;11) Podremos ejecutar ntop de la siguiente manera.&lt;/p&gt; &lt;p&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;/p&gt;&lt;p&gt;# /usr/local/bin/ntop -d -L -u ntop -P /usr/local/var/ntop  - -skip-version-check  --use-syslog=daemon&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Si tenemos múltiples interfaces (eth0, eth1...) ejecutamos:&lt;/p&gt;&lt;span style="font-family:monospace;"&gt;&lt;/span&gt;&lt;code class="western"&gt;&lt;/code&gt;# /usr/local/bin/ntop -i "eth0,eth1" -d -L -u ntop -P /usr/local/var/ntop  - -skip-version-check   --use-syslog=daemon&lt;br /&gt;&lt;br /&gt;12) Entramos a la aplicación vía web de la siguiente manera:&lt;p&gt;&lt;a href="http://localhost:3000/"&gt;http://localhost:3000&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_fZViq36vE4o/TOsKhRvEkWI/AAAAAAAAAJ4/UOwT6myuhoQ/s1600/ntop1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 141px;" src="http://3.bp.blogspot.com/_fZViq36vE4o/TOsKhRvEkWI/AAAAAAAAAJ4/UOwT6myuhoQ/s400/ntop1.png" alt="" id="BLOGGER_PHOTO_ID_5542535333222322530" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_fZViq36vE4o/TOsKLEOue-I/AAAAAAAAAJw/a0Vsn5Lzubk/s1600/ntop2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 238px;" src="http://4.bp.blogspot.com/_fZViq36vE4o/TOsKLEOue-I/AAAAAAAAAJw/a0Vsn5Lzubk/s400/ntop2.png" alt="" id="BLOGGER_PHOTO_ID_5542534951639874530" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_fZViq36vE4o/TOsJPZEmWNI/AAAAAAAAAJo/C4N68Pn2qZ8/s1600/ntop3.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 188px;" src="http://1.bp.blogspot.com/_fZViq36vE4o/TOsJPZEmWNI/AAAAAAAAAJo/C4N68Pn2qZ8/s400/ntop3.png" alt="" id="BLOGGER_PHOTO_ID_5542533926442391762" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-5635473255961539210?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/5635473255961539210/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/11/por-que-mi-red-esta-lenta.html#comment-form' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/5635473255961539210'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/5635473255961539210'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/11/por-que-mi-red-esta-lenta.html' title='¿Por qué mi Red está lenta?'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_fZViq36vE4o/TOsKhRvEkWI/AAAAAAAAAJ4/UOwT6myuhoQ/s72-c/ntop1.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-7956530558619899170</id><published>2010-11-22T11:52:00.005-05:00</published><updated>2010-11-22T14:45:46.892-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GNU/Linux'/><title type='text'>Libertad es una palabra amplia</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="color:#000000;"&gt;Durante estos últimos días, un amigo me preguntó ¿cuál era la mejor distro &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux&lt;/span&gt;?, recordé que alguna vez estuve leyendo un artículo sobre batallas de egos. Ya no sólo fue “&lt;span style="font-weight: bold; font-style: italic;"&gt;todos contra Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;color:#000000;" &gt;&lt;span style="text-decoration: none;"&gt;&lt;span style="font-weight: normal;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;color:#000000;" &gt;y el software privativo&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;”&lt;/span&gt;, sino la eterna lucha mi distro es mejor, tu distro es peor. Muchos se olvidan de lo que significa la libertad en el  S&lt;span style="font-weight: bold;"&gt;oftware Libre&lt;/span&gt;, y no sólo de &lt;/span&gt;&lt;span style="color:#000000;"&gt;eso, sino de la&lt;/span&gt;&lt;em&gt;&lt;span style="color:#000000;"&gt; primera&lt;/span&gt;&lt;/em&gt;&lt;span style="color:#000000;"&gt; libertad: &lt;/span&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;la libertad de elegi&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;r que herramienta utilizar&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#000000;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color:#000000;"&gt;&lt;span style="color:#000000;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_fZViq36vE4o/TOrDYqgyBdI/AAAAAAAAAJA/lxeE24J1l04/s1600/glinuxx.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 275px; height: 275px;" src="http://1.bp.blogspot.com/_fZViq36vE4o/TOrDYqgyBdI/AAAAAAAAAJA/lxeE24J1l04/s400/glinuxx.png" alt="" id="BLOGGER_PHOTO_ID_5542457119928878546" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;div style="text-align: justify;"&gt;&lt;a name="IL_AD5"&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;span style="font-weight: bold;"&gt;La libertad&lt;/span&gt; no es sólo el derecho a elegir lo que creemos mejor, sino a &lt;/span&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;respetar lo que el resto cree mejor&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#000000;"&gt;. Esto último a menudo se confunde con el evangelizar, con el creer que la gente cuya decisión fue diferente a la nuestra es &lt;/span&gt;&lt;em&gt;&lt;span style="color:#000000;"&gt;ignorante&lt;/span&gt;&lt;/em&gt;&lt;span style="color:#000000;"&gt;, y al intentar obligarlo a pensar de la misma manera en la que nosotros lo hacemos es de alguna manera coartar su propia libertad. Este es el fanboy: el que no sólo cree que tomó la mejor decisión sino que además no tolera que otros tomen otras decisiones. &lt;/span&gt;&lt;/div&gt;&lt;p align="JUSTIFY"&gt; &lt;/p&gt; &lt;p align="JUSTIFY"&gt;&lt;a name="IL_AD3"&gt;&lt;/a&gt;&lt;a name="IL_AD2"&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;Dentro de toda comunidad siempre está el fanboy: el fanboy de Apple, el fanboy de Windows (aunque no conozca deben existir) , el fanboy de &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux&lt;/span&gt;, y dentro de &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux,&lt;/span&gt; los fanboys de distintas distros. He leído tanto a fanboys de &lt;span style="font-weight: bold; font-style: italic;"&gt;Ubuntu&lt;/span&gt; como a los que tienen un profunda aberración hacia ella, y me parece una discusión absurda;&lt;/span&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt; si vamos a luchar por nuestra libertad, lo menos que podemos hacer es respetarla&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#000000;"&gt;. La decisión sobre que Sistema Operativo utilizar, y más profundo aún, sobre qué ideales perseguir al hacerlo, es una decisión que sólo puede tomar cada uno y que debe estar basado en sus propias opiniones y convicciones. Por lo tanto, pedirle de un día para otro a un usuario que toda la vida estuvo acostumbrado a Windows y a crackear aplicaciones que se pase a un Sistema Operativo completamente libre (tal como Trisquel o gNewSense) porque sí, es ilógico. Es necesario explicar qué es el &lt;span style="font-weight: bold; font-style: italic;"&gt;Software Libre&lt;/span&gt; y qué significa esta libertad para que luego pueda tomar la decisión de acercarse y ver que no por ser &lt;span style="font-weight: bold; font-style: italic;"&gt;Software Libre&lt;/span&gt; tiene que ser inferior o feo. La elección debe estar basada en el conocimiento, y ahí es donde se necesita ayudar.&lt;/span&gt;&lt;/p&gt; &lt;p align="JUSTIFY"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Nunca olviden que la libertad es igual para todos, y si yo tengo el derecho a elegir, los que me rodean también; y esta elección debe ser propia de cada uno.&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-7956530558619899170?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/7956530558619899170/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/11/libertad-es-una-palabra-amplia.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/7956530558619899170'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/7956530558619899170'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/11/libertad-es-una-palabra-amplia.html' title='Libertad es una palabra amplia'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_fZViq36vE4o/TOrDYqgyBdI/AAAAAAAAAJA/lxeE24J1l04/s72-c/glinuxx.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-446344374413243820</id><published>2010-09-10T19:09:00.014-05:00</published><updated>2010-09-10T19:47:56.927-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas Linux'/><title type='text'>Cuotas de Disco</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;La utilización de &lt;span style="font-weight: bold; font-style: italic;"&gt;cuotas de disco&lt;/span&gt; permite gestionar de manera eficiente el espacio compartido en disco por múltiples usuarios. Por ejemplo cuando tenemos un servidor de correos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;Instalación&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Primero debemos instalar el paquete necesario para tr&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;ab&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;aja&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;r co&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;n cuotas. De la siguiente manera:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: bold; font-style: italic;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;                           # yum -y install quota&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;Procedimientos&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;ol&gt;&lt;li&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Debemos  iniciar el sistema en el nivel de ejecución 1 (mono usuario), ya  que se requiere no haya procesos activos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Previamente  deberíamos haber asignado una partición dedicada, por ejemplo:  /home , /var.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: normal;"&gt;Con  la finalidad de añadir soporte de cuotas para &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: normal;"&gt;la&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: normal;"&gt;s partición  asignada, añadimos al fichero /etc/fstab los parámetros &lt;/span&gt;&lt;b&gt;usrquota  &lt;/b&gt;&lt;span style="font-weight: normal;"&gt;y &lt;/span&gt;&lt;b&gt;gr&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;pq&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;uota. Veamos la última línea&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;/ol&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;&lt;a href="http://2.bp.blogspot.com/_fZViq36vE4o/TIrQk1nyilI/AAAAAAAAAIw/cQi7we60SMM/s1600/34.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 99px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TIrQk1nyilI/AAAAAAAAAIw/cQi7we60SMM/s400/34.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515450024956430930" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;     4. Remontamos  la partición para que surtan efecto lo&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;s cambios.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://1.bp.blogspot.com/_fZViq36vE4o/TIrP3eAXvTI/AAAAAAAAAIg/pkunxY_YR2k/s1600/25.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 337px; height: 17px;" src="http://1.bp.blogspot.com/_fZViq36vE4o/TIrP3eAXvTI/AAAAAAAAAIg/pkunxY_YR2k/s400/25.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515449245522967858" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;     5. Creamos  los ficheros aquota.user, aquota.group, quota.user, q&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;uota.group,  para almacenar la información y estado de las cuotas en cad&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;a  partici&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;ón. Dentro de la partición asignada.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://1.bp.blogspot.com/_fZViq36vE4o/TIrPbidKytI/AAAAAAAAAIY/2cPbK_-bD2M/s1600/26.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 21px;" src="http://1.bp.blogspot.com/_fZViq36vE4o/TIrPbidKytI/AAAAAAAAAIY/2cPbK_-bD2M/s400/26.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515448765681158866" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href="http://1.bp.blogspot.com/_fZViq36vE4o/TIrPbidKytI/AAAAAAAAAIY/2cPbK_-bD2M/s1600/26.jpeg"&gt;&lt;/a&gt;&lt;ol start="6"&gt;&lt;li&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Ejecutamos  quotacheck -avug, para convertir los fic&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;heros de texto vacíos en  formato binario.&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://2.bp.blogspot.com/_fZViq36vE4o/TIrOJGxRFlI/AAAAAAAAAII/9iGRqgX5NJA/s1600/27.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 286px; height: 17px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TIrOJGxRFlI/AAAAAAAAAII/9iGRqgX5NJA/s400/27.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515447349499991634" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;      &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;   &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Activamos  las cuotas, ejecutamos: quotaon /ho&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;me&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Regresamos  al nivel de ejecución 3 ó 5 para probar las cuotas.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ol&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;Tipos de Cuotas&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Cuota Absoluta&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Es la cuota  fijada en espacio de disco absoluta que el usuario no podrá rebasar  de ninguna manera. Usamos comando &lt;i&gt;&lt;b&gt;edquota &lt;nombre de="" usuario=""&gt;&lt;/nombre&gt;&lt;/b&gt;&lt;/i&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Cuota de gracia&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;La cuota de gracia establece el límite de bloques o inodos que un usuario tiene en una partición. Por defecto el periodo de gracia es de 7 d&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;ías. Una vez  excedido el límite establecido, el sistema advierte que se ha excedido la cuo&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;ta de disco; sin embargo permite al usuario continuar escribiendo hasta que transcurra el tiempo e&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;stablecido por el periodo de gracia. Modificamos el periodo con el comando &lt;i&gt;&lt;b&gt;edquota -t&lt;/b&gt;&lt;/i&gt;. &lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;Asignando Cuotas&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Comando edquota:&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Con este comando asignamos las cuotas de disco a los usuarios de la siguiente manera. Previamente deberíamos haber creado usuar&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;ios.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;          &lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Ejemplo:&lt;/b&gt; Asignamos al usuario ricardo una cuota absoluta de 4 MB:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://2.bp.blogspot.com/_fZViq36vE4o/TIrNa0Yq9BI/AAAAAAAAAIA/LVUGJC36YnM/s1600/28.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 500px; height: 40px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TIrNa0Yq9BI/AAAAAAAAAIA/LVUGJC36YnM/s400/28.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515446554291008530" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;Comprabando cuota de Disco&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Para comprobar que hemos asignado la cuota corr&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;ectamente. Iniciamos una sesión con el usuario y copiamos por ejemplo el contenido de &lt;b&gt;/var&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;/lib&lt;/b&gt; en el directorio personal.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;&lt;a href="http://4.bp.blogspot.com/_fZViq36vE4o/TIrM9Xnm3_I/AAAAAAAAAH4/80KlIv7ZyBc/s1600/29.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 330px; height: 34px;" src="http://4.bp.blogspot.com/_fZViq36vE4o/TIrM9Xnm3_I/AAAAAAAAAH4/80KlIv7ZyBc/s400/29.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515446048352821234" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;     &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Verificamos: ejecutamos comando &lt;span style="font-weight: bold;"&gt;quota&lt;/span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://4.bp.blogspot.com/_fZViq36vE4o/TIrMhP2vY7I/AAAAAAAAAHw/fZSPxZZc6Ko/s1600/30.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 43px;" src="http://4.bp.blogspot.com/_fZViq36vE4o/TIrMhP2vY7I/AAAAAAAAAHw/fZSPxZZc6Ko/s400/30.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515445565232473010" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Podemos ver las cuotas de disco de todos los demás usuarios&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;: &lt;span style="font-weight: bold;"&gt;requota -a&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;&lt;a href="http://2.bp.blogspot.com/_fZViq36vE4o/TIrLLXDcdFI/AAAAAAAAAHo/mk86c82VoIg/s1600/31.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 431px; height: 131px;" src="http://2.bp.blogspot.com/_fZViq36vE4o/TIrLLXDcdFI/AAAAAAAAAHo/mk86c82VoIg/s400/31.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515444089696056402" border="0" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-446344374413243820?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/446344374413243820/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/09/cuotas-de-disco.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/446344374413243820'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/446344374413243820'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/09/cuotas-de-disco.html' title='Cuotas de Disco'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fZViq36vE4o/TIrQk1nyilI/AAAAAAAAAIw/cQi7we60SMM/s72-c/34.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-7102053016459397421</id><published>2010-09-10T18:48:00.006-05:00</published><updated>2010-09-10T19:08:51.044-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GNU/Linux'/><title type='text'>Sistema de Archivos Linux</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:180%;"&gt;&lt;b&gt;El Sistem&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:180%;"&gt;&lt;b&gt;a de Archivos de Linux&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;El Sistema de Archivos de &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux&lt;/span&gt; es básicamente  la estructu&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;ra en la que se almacena toda la información del sistema y de la computadora. Este sistema esta organizado de manera jerárquica a la forma de un árbol al revés. En la parte superior esta el directorio raíz representado por una barra simple &lt;span style="font-weight: bold;"&gt;“/”&lt;/span&gt; y por debajo de este un conjunto de directorios comunes del sistema Linux.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;a href="http://4.bp.blogspot.com/_fZViq36vE4o/TIrHCyD8sHI/AAAAAAAAAHg/WWrnJhNq2fs/s1600/1.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 242px;" src="http://4.bp.blogspot.com/_fZViq36vE4o/TIrHCyD8sHI/AAAAAAAAAHg/WWrnJhNq2fs/s400/1.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515439544280592498" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;              &lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: bold;" align="JUSTIFY"&gt;Consolas Virtuales y SHELL&lt;/p&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:130%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Una vez instalado el sistema &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux&lt;/span&gt;, tenemos 2 vías para interactuar con él: una gráfica y una  texto llamada consola o terminal.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;Al igual que &lt;span style="font-weight: bold; font-style: italic;"&gt;Unix, Linux&lt;/span&gt; ofrece el mecanismo de consolas o terminales virtuales, que consiste en que a partir de una entrada (teclado) y una salida (monitor) se simulen varias terminales,donde el mismo o distintos usuarios puedan conectarse indistinta y concurrentemente.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;De esta forma se puede tener más de una sesión abierta en la misma máquina y  trabajar con ellas indistintamente. Esto facilita la característica multiusuario del sistema &lt;b&gt;GNU/Linux&lt;/b&gt;, pues cada conexión se puede realizar con diferentes usuarios.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;El programa que se ejecuta en &lt;span style="font-weight: bold; font-style: italic;"&gt;Linux &lt;/span&gt;cada vez que un usuario se conecta y que le permite interactuar con el sistema se conoce com&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;o &lt;b&gt;shell&lt;/b&gt;, éste es capaz de interpretar una gama de comandos y sentencias.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Existen muchos tipos de shells como por ejemplo: csh(C shell),  tcsh(extensión del csh), ksh(Korn shell), bsh(Bourne shell) y el más usado: bash(Bourne Again Shell).&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p style="margin-bottom: 0cm; font-weight: normal;" align="JUSTIFY"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;A continuación tenemos la estructura de la shell de&lt;span style="font-weight: bold; font-style: italic;"&gt; Linux&lt;/span&gt;:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;a href="http://1.bp.blogspot.com/_fZViq36vE4o/TIrFLTnjN5I/AAAAAAAAAHY/UXWIKMx3lT8/s1600/2.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 250px; height: 173px;" src="http://1.bp.blogspot.com/_fZViq36vE4o/TIrFLTnjN5I/AAAAAAAAAHY/UXWIKMx3lT8/s400/2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5515437491703986066" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="JUSTIFY"&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;                     &lt;/span&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-7102053016459397421?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/7102053016459397421/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/09/sistema-de-archivos-linux.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/7102053016459397421'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/7102053016459397421'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/09/sistema-de-archivos-linux.html' title='Sistema de Archivos Linux'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_fZViq36vE4o/TIrHCyD8sHI/AAAAAAAAAHg/WWrnJhNq2fs/s72-c/1.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-1963583738686127510</id><published>2010-01-14T11:22:00.005-05:00</published><updated>2010-12-04T23:05:10.841-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tips - Artículos Linux'/><title type='text'>Los 10 errores de un Administrador de Redes</title><content type='html'>   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt; 	&lt;title&gt;&lt;/title&gt; 	&lt;meta name="GENERATOR" content="OpenOffice.org 3.1  (Linux)"&gt; 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } 		A:link { so-language: zxx } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;Leí esto en internet me pareció interesante....&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;Por: &lt;a href="http://www.networkworld.com/Home/cduffy%20marsan.html" target="_blank"&gt;Carolyn Duffy Marsan&lt;/a&gt;, Network world&lt;/p&gt; &lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;Cuando se observan los peores casos de violación de seguridad corporativa, está claro que &lt;b&gt;los administradores de red continúan cometiendo las mismas equivocaciones una y otra vez&lt;/b&gt;, y que muchos de estos errores son fáciles de evitar.  &lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;“Solo no estamos haciendo lo fundamental,” dice Peter Tippett, vicepresidente de innovación y tecnología de Verizon, que ha estado revisando violaciones de seguridad por 18 años&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Información relacionada&lt;/b&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;br /&gt;&lt;a href="http://www.baquia.com/noticias.php?id=15233" target="_blank"&gt;La misma contraseña para todo, el mayor riesgo para la seguridad&lt;/a&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;  &lt;/p&gt; &lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;En 2008, Verizon Bussiness analizaba &lt;a href="http://www.verizonbusiness.com/resources/security/reports/2009_databreach_rp.pdf" target="_blank"&gt;90 violaciones de seguridad&lt;/a&gt; que representaron 285 millones de expedientes comprometidos. &lt;b&gt;La mayor parte de estos incidentes implicaron al crimen organizado, que encontraba un acceso desprotegido a una red usado para robar los datos de una tarjeta de crédito, los números de la seguridad social u otra información de identificación personal&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.networkworld.com/slideshows/2009/012609-lost-backup-tapes.html" target="_blank"&gt;10 historias lamentables de pérdida de datos&lt;/a&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;Lo que es asombroso es cuantas veces estas violaciones de seguridad fuerion el resultado de que los administradores de red olvidaban tomar medidas obvias para asegurar sus sistemas, particularmente los servidores no críticos.&lt;/p&gt; &lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt; “Solo no estamos haciendo lo fundamental,” dice &lt;b&gt;Peter Tippett, vicepresidente de innovación y tecnología de &lt;a href="http://www.verizonbusiness.com/" target="_blank"&gt;Verizon Bussiness&lt;/a&gt;&lt;/b&gt;, que ha estado revisando violaciones de seguridad por 18 años.&lt;br /&gt;&lt;br /&gt;Tippett nos ayudó a juntar una lista de las medidas más simples que un administrador de red puede tomar para eliminar la mayoría de violaciones de seguridad. No seguir los puntos de esta lista sería, simplemente estúpido.&lt;/p&gt; &lt;ol&gt;&lt;li&gt;&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;&lt;b&gt;Cambio de 	contraseñas por defecto en todos los dispositivos de la red.&lt;/b&gt; 	&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.sip.gob.mx/images/stories/sip/temas/sysadmin_fail.jpg" name="gráficos1" alt="Administradores de sistemas" height="192" hspace="10" width="250" align="RIGHT" border="0" /&gt;Tippett 	dice que es “increíble” cuantas veces las corporaciones tienen 	un servidor, switch, ruteador o dispositivo de red con la contraseña 	por default -- típicamente “password” o “admin” -- aún 	habilitada. La mayoría de los CIO's (por sus siglas en inglés 	Chief Information Officer) piensa que este problema nunca podría 	sucederles, pero Tippett lo ve diariamente.&lt;br /&gt;&lt;br /&gt;Para evitar este 	problema, usted necesita activar un explorador de vulnerabilidades 	en cada dispositivo de su red con una dirección IP, no solamente 	los sistemas críticos o conectados a Internet, dice Tippett. Luego 	necesita cambiar las contraseñas por default que encuentre por algo 	más. &lt;b&gt;Más que la mitad de los registros comprometidos el año 	pasado fueron el resultado de usar la contraseña por default en un 	dispositivo de red&lt;/b&gt;, según el estudio de Verizon Bussiness.&lt;/p&gt; 	&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;&lt;b&gt;2. Distribución de 	contraseñas a través de múltiples dispositivos de red.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Los 	departamentos de IT utilizan a menudo la misma contraseña a través 	de múltiples servidores y mucha gente sabe la contraseña. Podría 	ser un buen password -- una cadena complicada de números y letras 	-- pero una vez que se ha compartido entre varios sistemas, todos 	estos están en riesgo&lt;/p&gt; 	&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;Por ejemplo, una de 	las personas que sabe la contraseña, podría cambiar de trabajo y 	reutilizarla en su nueva empresa. O un empleado contratado por fuera 	(&lt;a href="http://es.wikipedia.org/wiki/Subcontrataci%C3%B3n" target="_blank"&gt;outsourcer&lt;/a&gt;) 	que maneja un sistema no crítico, tal como el sistema de 	enfriamiento del centro de datos, podría utilizar la misma 	contraseña en todos los sistemas que administra para todos sus 	clientes. En cualquier caso, si la contraseña es descubierta por un 	pirata informático (&lt;a href="http://es.wikipedia.org/wiki/Hacker" target="_blank"&gt;hacker&lt;/a&gt;), 	este puede acceder a muchos servidores y dar rienda suelta a 	provocar daños.&lt;br /&gt;&lt;br /&gt;Tippett dice que los departamentos 	necesitan un proceso -- automatizado o manual -- para cerciorarse de 	que las contraseñas del servidor no sean compartidas entre sistemas 	múltiples, se cambien regularmente y se mantengan seguras. Dice que 	&lt;b&gt;es tan simple como mantener las contraseñas actuales anotadas en 	tarjetas que son mantenidas en una caja de seguridad controlada por 	una persona&lt;/b&gt;.&lt;/p&gt; 	&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;&lt;b&gt;3. No poder 	encontrar errores de codificación de SQL.&lt;/b&gt;&lt;/p&gt; 	&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt; El ataque "hack" 	más común -- que representa el 79% de los registros comprometidos 	-- es contra una base de datos SQL conectada a un servidor web. La 	manera en que los piratas informáticos acceden a estos sistemas es 	incorporando un comando de SQL a una forma web (formulario de 	captura). Si la forma se cifra correctamente, no debe aceptar 	comandos de SQL. Pero a veces accidentalmente los desarrolladores 	crean lo que se conoce como errores de &lt;a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank"&gt;inyección 	SQL&lt;/a&gt;.&lt;/p&gt; 	&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;Tippett dice &lt;b&gt;la 	manera más fácil de prevenir estos errores es ejecutar un &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank"&gt;firewall&lt;/a&gt;&lt;/b&gt; 	en modo “de aprendizaje”, de modo que pueda ver cómo los 	usuarios incorporan datos en un campo y después poner el firewall 	en modo “operativo” para que los comandos SQL no puedan ser 	"inyectados" en un campo. El problema de codificación de 	SQL es extenso. “Si una compañía prueba 100 servidores, 	probablemente encontrará un problema de inyección SQL en 90 de 	ellos,” dice Tippett.&lt;/p&gt; 	&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt; A menudo, las 	compañías reparan solamente los errores de inyección SQL en sus 	servidores críticos, olvidando que la mayoría de los piratas 	informáticos acceden a sus redes a través de sistemas no críticos. 	Tippett sugiere que los administradores de red dividan sus redes en 	segmentos usando listas de control de acceso para restringir a los 	servidores de "hablar" con dispositivos no esenciales. 	Esto evitaría que un pirata informático ganara extenso acceso a 	datos gracias a un error de codificación inevitable de SQL.&lt;/p&gt; 	&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;&lt;b&gt;4. Desconfiguración 	de listas de control de acceso.&lt;/b&gt;&lt;/p&gt; 	&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt; &lt;b&gt;Segmentar su red 	usando &lt;a href="http://es.wikipedia.org/wiki/Lista_de_control_de_acceso" target="_blank"&gt;listas 	de control de acceso&lt;/a&gt;&lt;/b&gt; (ACL) es la manera más simple de 	cerciorarse de que los sistemas se comunican solamente con los 	sistemas que deben. Por ejemplo, si usted permite que los socios 	comerciales tengan acceso a dos servidores en su red con su VPN, 	debe utilizar las listas de control de acceso para cerciorarse de 	que estos tienen solamente acceso a los dos servidores. Así, si un 	pirata informático entra en su red por el acceso para socios 	comerciales, puede acceder solamente a los datos sobre estos dos 	servidores.&lt;br /&gt;&lt;br /&gt;“A menudo un chico malo que entra en la red 	vía VPN tiene acceso a todo,” dice Tippett. De hecho, teniendo 	correctamente configuradas listas de control de acceso se habrían 	protegido el 66% de los registros que fueron comprometidos el año 	pasado, según el informe de Verizon. La razón por la que los CIO's 	no toman esta simple medida, es que implica el uso de sus rutedores 	como firewalls, y muchos encargados de red no quieren hacerlo.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;5. 	Permitir la administración y acceso remotos de software no seguro.&lt;/b&gt;&lt;/p&gt; 	&lt;p style="margin-bottom: 0.5cm;" align="JUSTIFY"&gt;Una de las formas más 	populares para que los piratas informáticos accedan a su red es 	utilizar y administrar un paquete de programas informáticos con 	acceso remoto, tal como PCAnywhere, Virtual Network Computing (VNC) 	o Secure Shell (SSH). A menudo, estas aplicaciones carecen de las 	más básicas medidas de seguridad, tales como buenas contraseñas. 	&lt;br /&gt;&lt;br /&gt;&lt;b&gt;La manera más simple de encontrar este problema es 	ejecutar una exploración externa a través de su espacio entero de 	direcciones IP, para buscar tráfico de PCAnywhere, VNC o SSH&lt;/b&gt;. 	Una vez que usted encuentre estas aplicaciones, ponga las medidas de 	seguridad adicionales en ellas tales como tokens o certificados 	además de contraseñas. Otra opción es explorar el flujo de datos 	de sus ruteadores externos y ver si tiene algún acceso remoto para 	administrar tráfico fluyendo a través de su red.&lt;br /&gt;&lt;br /&gt;Este 	problema es bastante común para contar con el 27% de los registros 	comprometidos en el reporte de Verizon Bussiness.  	&lt;/p&gt; &lt;/li&gt;&lt;/ol&gt; &lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;         	Una vez que los hackers se meten a tu red, pueden poner su tienda, tomarse su tiempo        y        	observar tu tráfico.&lt;/p&gt;  &lt;ol&gt;&lt;ol&gt;&lt;ol start="6"&gt;&lt;li&gt;&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;b&gt;No poder probar 			vulnerabilidades básicas en aplicaciones no críticas.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;			&lt;b&gt;Cerca del 80% de los ataques "hack" son el resultado 			de agujeros de seguridad en aplicaciones web&lt;/b&gt;, según el 			informe de Verizon Bussiness. Los administradores de red saben que 			su vulnerabilidad más grande está en aplicaciones web, así que 			ponen todo su esfuerzo en la prueba de sus sistemas críticos y 			sistemas conectados a Internet.&lt;br /&gt;&lt;br /&gt;El problema es que la 			mayoría de los ataques refuerza errores de seguridad en sistemas 			no críticos dentro de las redes. “El mayor problema es que 			estamos probando como locos las aplicaciones web críticas, y no 			estamos probando las aplicaciones no-Web,” dice Tippett. 			Recomienda a los administradores de red probar vulnerabilidades 			básicas en todas sus aplicaciones.&lt;br /&gt;&lt;br /&gt;"La gente ha 			sido enseñada por siempre a enfocarse enlas cosas por orden de 			importancia crítica", pero los chicos malos no saben que es 			crítico o no. Entran en el orden de cuán fácil es”, dice 			Tippett. “Una vez que los hackers se meten a tu red, pueden 			poner su tienda, tomarse su tiempo y observar tu tráfico.”&lt;br /&gt;&lt;br /&gt;			&lt;b&gt;7. No proteger adecuadamente sus servidores contra software 			malicioso.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El software malicioso (malware) en los 			servidores explica el 38% de las violaciones de seguridad&lt;/b&gt;, 			dice Verizon Bussiness. La mayoría del software malicioso es 			instalado por un atacante remoto y utilizado para capturar datos. 			Típicamente, el malware se personaliza, así que no puede ser 			descubierto por el software antivirus. Una forma para que los 				administradores de red encuentren softwares maliciosos tales como 			un (&lt;a href="http://es.wikipedia.org/wiki/Keylogger" target="_blank"&gt;keylogger&lt;/a&gt;) 			o 	programa espía (&lt;a href="http://es.wikipedia.org/wiki/Spyware" target="_blank"&gt;spyware&lt;/a&gt;) 			en sus servidores es ejecutar un software de detección de 			intrusos 	en un host (&lt;a href="http://es.wikipedia.org/wiki/Host-based_intrusion_detection_system" target="_blank"&gt;host-based&lt;/a&gt;) 			en cada servidor, no solo en servidores críticos.&lt;br /&gt;&lt;br /&gt;	Tippett 			sugiere una manera simple de prevenir muchos de estos ataques: 			Proteja los 	servidores de modo que ninguna nueva aplicación 			pueda funcionar en ellos. "Los 	administradores de red odian 			hacer eso porque puede ser que quieran agregar software 	nuevo más 			adelante,” dice Tippett. “&lt;b&gt;Les digo que abran el candado, 			instalen el nuevo 	software y después cierren el candado otra 			vez.”&lt;/b&gt;&lt;/p&gt; 			&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;8. No 			configurar los ruteadores para prohibir tráfico externo no 			deseado.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Una forma popular que usa el software 			malicioso es poner de una puerta trasera o un intérprete de 			comandos en un servidor. &lt;b&gt;Una forma para evitar que un pirata 			informático se aproveche de una puerta trasera o un intérprete 			de comandos es segmentar la red usando listas de control de 			acceso&lt;/b&gt;. De esta manera puede prevenir que los servidores 			envíen tráfico que no deben enviar. Por ejemplo, un servidor de 			correo debe enviar solamente el tráfico de correo, no tráfico 			SSH. &lt;b&gt;Otra opción es utilizar sus ruteadores para aplicar por 			default el filtro de bloqueo de flujo externo (&lt;a href="http://en.wikipedia.org/wiki/Egress_filtering" target="_blank"&gt;deny 			egress filtering&lt;/a&gt;), que bloquea todo el tráfico externo a 			excepción de lo que usted quiere dejar pasar a su red&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Los 			“solamente 2% de compañías hacen esto. Me desconcierta en 			cuanto a porqué no lo hace el otro 98%,” dice Tippett. "Este 			tipo de filtrado es trivial.”&lt;br /&gt;&lt;br /&gt;&lt;b&gt;9. No saber donde se 			almacenan datos como tarjetas de crédito u otros datos críticos 			de clientes.&lt;/b&gt;&lt;/p&gt; 			&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;br /&gt;La mayoría de 			las compañías piensan que saben dónde se almacenan los datos 			críticos tales como información de tarjetas de crédito, números 			de la seguridad sociales u otra información de identificación 			personalmente, y refuerzan estos servidores con los más altos 			niveles de seguridad. Pero &lt;b&gt;a menudo, estos datos se almacenan 			en alguna otra parte de la red, por ejemplo en un sitio de 			respaldo o en el departamento de desarrollo de software&lt;/b&gt;.&lt;/p&gt; 			&lt;p style="margin-bottom: 0cm;" align="JUSTIFY"&gt;&lt;br /&gt;&lt;br /&gt;Son estos 			servidores secundarios, no críticos que consiguen ser atacados y 			llevan a menudo a la mayoría de violaciones de datos. Una manera 			fácil de indagar dónde se almacenan los datos críticos es 			practicar un descubrimiento de red (&lt;a href="http://www.networkview.com/" target="_blank"&gt;network 			discovery&lt;/a&gt;). “Típicamente pegamos un sniffer en la red y 			vemos donde los datos críticos se suponen que están y vemos a 			donde más van,” dice Tippett.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;10. No seguir el 			Estándar de Seguridad de Datos para la Industria de Tarjeta de 			Pago.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El sistema de 12 controles para el trabajo de 			protección de información del titular de la tarjeta de pago, 			apodado &lt;a href="http://es.wikipedia.org/wiki/PCI_DSS" target="_blank"&gt;PCI 			DSS&lt;/a&gt;, dice Tippett. “La mayoría de la gente incluso no busca 			cumplir los estándares PCI,” dice Tippett. A menudo una 			compañía sigue estos controles para los servidores donde sabe 			que almacena datos de tarjetas de crédito, pero no en los otros 			servidores desconocidos que tambien reciben estos datos críticos. 			&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Aunque los 98% de todos los registros comprometidos 			implican datos de tarjetas de pago, sólo 19% de organizaciones 			con violaciones de seguridad siguieron los estándares PCI&lt;/b&gt;, 			según el informe de negocio de Verizon. “Es obvio. Siga los 			estándares PCI. Esencialmente trabajan,” dice Tippett. 			&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Fuente: Network world&lt;/i&gt;  			&lt;/p&gt; 		&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;/ol&gt; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-1963583738686127510?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/1963583738686127510/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2010/01/los-10-errores-de-un-administrador-de.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/1963583738686127510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/1963583738686127510'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2010/01/los-10-errores-de-un-administrador-de.html' title='Los 10 errores de un Administrador de Redes'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-7833102052612978339</id><published>2009-12-23T16:21:00.018-05:00</published><updated>2010-02-05T15:00:07.000-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas Linux'/><title type='text'>Reportes de Squid con SARG</title><content type='html'>&lt;p class="MsoNormal"  style="text-align: center;font-family:times new roman;" align="center"&gt;&lt;b&gt;&lt;span lang="EN-US"&gt;SARG: &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span  lang="EN-US" style="color:black;"&gt;Squid Analysis Report Gen&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span  lang="EN-US" style="color:black;"&gt;er&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span  lang="EN-US" style="color:black;"&gt;ator&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="font-family: times new roman; text-align: center;" align="center"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;span  lang="EN-US" style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;span style="color:black;"&gt;&lt;span style="font-weight: bold;"&gt;SARG&lt;/span&gt; es un &lt;span style="font-weight: bold; font-style: italic;"&gt;Squid Analysis Report Generato&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;r&lt;/span&gt; que te permite ver "dónde" están yendo tus usuarios dentro de Internet. &lt;span style="font-weight: bold;"&gt;SARG&lt;/span&gt; genera informes en HTML, con muchos c&lt;/span&gt;&lt;span style="color:black;"&gt;ampos, co&lt;/span&gt;&lt;span style="color:black;"&gt;mo: usuarios, Direcciones IP, bytes transmitidos, sitios web y tiempos.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;b&gt;&lt;span style="color:black;"&gt;1. Instalación:&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;span style="color:black;"&gt;Para instalar sarg en &lt;span style="font-style: italic;"&gt;Centos 5 &lt;/span&gt;basta con ejecutar:&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="font-weight: bold; line-height: 150%; text-align: justify;"&gt;&lt;i&gt;&lt;span style="color:black;"&gt;#yum   -y     install      sarg&lt;/span&gt;&lt;/i&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;span style="color:black;"&gt;Y luego editar el archivo de configuración ubicado en &lt;b&gt;&lt;i&gt;/etc/sarg&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;b&gt;&lt;i&gt;&lt;span style="color:black;"&gt;# vim sarg.conf&lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;span style="color:black;"&gt;Cambiamos el lenguaje por defecto viene “&lt;b&gt;English”&lt;/b&gt; simplement&lt;/span&gt;&lt;span style="color:black;"&gt;e ca&lt;/span&gt;&lt;span style="color:black;"&gt;mbiamos a &lt;b&gt;&lt;i&gt;Spanish &lt;/i&gt;&lt;/b&gt;y más abajo podemos darle un titulo a nuest&lt;/span&gt;&lt;span style="color:black;"&gt;ros reportes de la siguiente manera:&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_fZViq36vE4o/SzKNk6I1QVI/AAAAAAAAAFs/SH3_BsDtUR0/s1600-h/sarg1.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418548966901236050" style="margin: 0px auto 10px; display: block; width: 400px; cursor: pointer; height: 279px; text-align: center;" alt="" src="http://1.bp.blogspot.com/_fZViq36vE4o/SzKNk6I1QVI/AAAAAAAAAFs/SH3_BsDtUR0/s400/sarg1.bmp" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%; text-align: justify;"&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%; text-align: justify;"&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%; text-align: justify;"&gt;&lt;span style="color:black;"&gt;Creamos un directorio donde se puedan almacenar todos los reportes, esto dentro de la ruta de publicación de Apache &lt;b&gt;&lt;i&gt;/var/www/html&lt;/i&gt;&lt;/b&gt;, de tal manera que cuando queramo&lt;/span&gt;&lt;span style="color:black;"&gt;s acceder a los reportes podemos hacerlo en el browser: http://localhost/reportes&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;b&gt;&lt;i&gt;&lt;span style="color:black;"&gt;# mkdir  reportes&lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;b&gt;&lt;i&gt;&lt;span style="color:black;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_fZViq36vE4o/SzKNaEBE1_I/AAAAAAAAAFk/iyYY_plmocQ/s1600-h/sarg2.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418548780574496754" style="margin: 0px auto 10px; display: block; width: 400px; cursor: pointer; height: 282px; text-align: center;" alt="" src="http://1.bp.blogspot.com/_fZViq36vE4o/SzKNaEBE1_I/AAAAAAAAAFk/iyYY_plmocQ/s400/sarg2.bmp" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;b&gt;&lt;i&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;span style="color:black;"&gt;Y cambiamos el formato de hora a nuestra conveniencia en n&lt;/span&gt;&lt;span style="color:black;"&gt;uestro caso al formato e (europeo) dd/mm/yy:&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;br /&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_fZViq36vE4o/SzKNJegeUrI/AAAAAAAAAFc/AAeLDDTjqS0/s1600-h/sarg3.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418548495627735730" style="margin: 0px auto 10px; display: block; width: 400px; cursor: pointer; height: 279px; text-align: center;" alt="" src="http://4.bp.blogspot.com/_fZViq36vE4o/SzKNJegeUrI/AAAAAAAAAFc/AAeLDDTjqS0/s400/sarg3.bmp" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;span style="color:black;"&gt;Guardamos y listo…..&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;b&gt;&lt;span style="color:black;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 10pt; line-height: 115%;"&gt;&lt;b&gt;&lt;span style="color:black;"&gt;2. Ejecución&lt;/span&gt;&lt;/b&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;span style="color:black;"&gt;&lt;span style="font-weight: bold;"&gt;SARG &lt;/span&gt;tiene diversas opciones para generar diferentes tip&lt;/span&gt;&lt;span style="color:black;"&gt;o&lt;/span&gt;&lt;span style="color:black;"&gt;s de reportes de acuerdo a nuestra necesidad, veremos a continuación las más importantes.&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;span style="color: rgb(51, 51, 51);"&gt;En la consola ejecutamos el comando:&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;span style="color: rgb(51, 51, 51);"&gt;&lt;strong&gt;&lt;em&gt;# sarg&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;Esperamos que se genere el reporte al 100%&lt;span style="font-size:0pt;"&gt; &lt;/span&gt;e ingresamos vía web desde cualquier maquina de la red a los reportes &lt;span style="font-weight: bold;"&gt;SARG.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;span style="line-height: 115%;font-size:11px;" &gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_fZViq36vE4o/SzKMzKw0ZPI/AAAAAAAAAFU/ApZ6Qd8ar20/s1600-h/sarg3.9.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418548112370459890" style="margin: 0px auto 10px; display: block; width: 400px; cursor: pointer; height: 321px; text-align: center;" alt="" src="http://1.bp.blogspot.com/_fZViq36vE4o/SzKMzKw0ZPI/AAAAAAAAAFU/ApZ6Qd8ar20/s400/sarg3.9.bmp" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;span style="line-height: 115%;font-size:11px;" &gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;span style="line-height: 115%;font-size:11px;" &gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;Ahora hacemos el reporte de un solo IP para ver a donde esta accediendo, de la siguiente manera:&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;b&gt;&lt;i&gt;# sarg -a 192.168.1.6&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;span style="font-size:0pt;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;Accedemos vía web y seleccionamos el reporte también presenta las 4 categorías anteriormente mencionadas.&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_fZViq36vE4o/SzKMfWzvs6I/AAAAAAAAAFM/YzIfXFWHq40/s1600-h/sarg4.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418547772006577058" style="margin: 0px auto 10px; display: block; width: 400px; cursor: pointer; height: 367px; text-align: center;" alt="" src="http://1.bp.blogspot.com/_fZViq36vE4o/SzKMfWzvs6I/AAAAAAAAAFM/YzIfXFWHq40/s400/sarg4.bmp" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: center;" align="center"&gt;&lt;b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;Reporte por dominio, con esta opción podemos ver todos los IP que acceden a un dominio específico con el siguiente comando:&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;b&gt;&lt;i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;b&gt;&lt;i&gt;# sarg -s www.hotmail.com&lt;br /&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;Nos muestra todos los IP que accedieron al dominio&lt;a href="http://www.hotmail.com/"&gt; www.hotmail.com&lt;/a&gt;, el día, la hora y el tiempo que estuvieron en dicha página web.&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 150%; text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%; text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/SzKLwWBM4PI/AAAAAAAAAFE/AwluFWN4RWw/s1600-h/sarg5.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418546964340728050" style="margin: 0px auto 10px; display: block; width: 400px; cursor: pointer; height: 253px; text-align: center;" alt="" src="http://2.bp.blogspot.com/_fZViq36vE4o/SzKLwWBM4PI/AAAAAAAAAFE/AwluFWN4RWw/s400/sarg5.bmp" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-7833102052612978339?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/7833102052612978339/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2009/12/reportes-de-squid-con-sarg.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/7833102052612978339'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/7833102052612978339'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2009/12/reportes-de-squid-con-sarg.html' title='Reportes de Squid con SARG'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_fZViq36vE4o/SzKNk6I1QVI/AAAAAAAAAFs/SH3_BsDtUR0/s72-c/sarg1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-4765282723202051094</id><published>2009-11-30T12:10:00.004-05:00</published><updated>2009-11-30T12:31:17.604-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Configuración de Servidores Linux'/><title type='text'>Configuración de Servidor FTP</title><content type='html'>&lt;div align="justify"&gt;&lt;a href="http://4.bp.blogspot.com/_fZViq36vE4o/SxP_2UzpQhI/AAAAAAAAAE8/SxxIOyttpY0/s1600/ftp.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5409948886165438994" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 198px; CURSOR: hand; HEIGHT: 177px" alt="" src="http://4.bp.blogspot.com/_fZViq36vE4o/SxP_2UzpQhI/AAAAAAAAAE8/SxxIOyttpY0/s400/ftp.bmp" border="0" /&gt;&lt;/a&gt; Un Servidor &lt;strong&gt;FTP&lt;/strong&gt; es un equipo que generalmente esta conectado a Internet&lt;strong&gt; WAN&lt;/strong&gt; o una &lt;strong&gt;LAN&lt;/strong&gt; desde el cual se pueden bajar o subir archivos mediante el protocolo &lt;strong&gt;FTP&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Servidor &lt;strong&gt;VSFTPD&lt;/strong&gt; siglas de Very Secure &lt;strong&gt;FTP&lt;/strong&gt; Daemon es un software utilizado para implementar servidores de archivos a través del protocolo &lt;strong&gt;FTP&lt;/strong&gt;. Se caracteriza por su seguridad y configuración sencilla, en comparación con otras soluciones. Hoy en día se dice que &lt;strong&gt;VSFTPD&lt;/strong&gt; es quizá el Servidor &lt;strong&gt;FTP&lt;/strong&gt; más seguro del mundo.&lt;br /&gt;&lt;br /&gt;Antes de empezar con la implementación del Servidor &lt;strong&gt;FTP&lt;/strong&gt; debemos saber que el protocolo &lt;strong&gt;FTP&lt;/strong&gt; requiere de múltiples puertos de red para funcionar correctamente. Cuando una aplicación cliente &lt;strong&gt;FTP&lt;/strong&gt; inicia una conexión a un servidor &lt;strong&gt;FTP&lt;/strong&gt;, abre el puerto 21 en el servidor, conocido como el puerto de comandos. Se utiliza este puerto para arrojar todos los comandos al servidor. Cualquier petición de datos desde el servidor se devuelve al cliente a través del puerto 20 llamado puerto de datos. Cuando el cliente &lt;strong&gt;FTP&lt;/strong&gt; inicia una transferencia de datos, el servidor abre una conexión desde el puerto 20 en el servidor para la dirección IP y un puerto aleatorio sin privilegios (mayor que 1024) especificado por el cliente. Debido a esto muchos firewall normalmente rechazan las conexiones entrantes desde servidores&lt;strong&gt; FTP&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Para solucionar este pequeño obstáculo tenemos que crear reglas en el firewall que nos permitan encontrar puertos dinámicos de escucha de &lt;strong&gt;FTP&lt;/strong&gt;, reglas para habilitar &lt;strong&gt;&lt;em&gt;Connection Tracking&lt;/em&gt;&lt;/strong&gt;. Bueno ahora empezamos con la implementación del Servidor FTP; el paquete requerido para este servidor es &lt;strong&gt;VSFTPD&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Instalamos software requerido:&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;em&gt;# yum -y install vsftpd&lt;/em&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Fichero de Configuración&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;El fichero para configurar es &lt;strong&gt;vsftpd.conf&lt;/strong&gt;, cuya ruta es: &lt;strong&gt;&lt;em&gt;/etc/vsftpd/vsftpd.conf&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;Entramos: &lt;/div&gt;&lt;br /&gt;&lt;em&gt;# cd /etc/vsftpd/&lt;br /&gt;# ls&lt;/em&gt; (observamos el fichero de configuración)&lt;br /&gt;&lt;br /&gt;es bueno hacer un backup del archivo.conf que viene por defecto:&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;em&gt;# cp vsftpd.conf vsftpd.conf.backup&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Ahora editamos el archivo con nuestro editor de texto preferido: # vim vsftpd.conf&lt;br /&gt;&lt;br /&gt;Podemos configurar nuestro servidor &lt;strong&gt;FTP&lt;/strong&gt; de tal manera que los usuarios puedan acceder como usuarios anónimos (no requiere autenticación) o usuarios autenticados.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;1. Configuración de parámetros para usuarios anónimos&lt;/em&gt;&lt;/strong&gt; &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;Para configurar correctamente un servidor &lt;strong&gt;FTP&lt;/strong&gt; para usuarios anónimos debemos conocer algunos parámetros los que detallamos a continuación:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Parámetro anomymous_enable&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;Con este parámetro definimos si se van a permitir los accesos anónimos al servidor. Establecemos valor YES o NO. anonymous_enable=YES&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;strong&gt;Parámetro local_enable&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Permitimos los accesos autenticados de los usuarios locales del sistema. Establecemos YES o NO.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;local_enable=NO&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;Parámetro write-enable&lt;/strong&gt; &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;Aquí definimos si se permite el mandato “write” (escritura) en el servidor. Establecemos YES o NO.&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;em&gt;write_enable=YES&lt;/em&gt; &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;strong&gt;Parámetro anon_upload_enable&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;Con esto podemos permitir a usuario anónimos subir archivos al servidor. Antes tiene que estar activado el parámetro global write_enable.&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;an&lt;em&gt;on_upload_enable=YES&lt;/em&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;Parámetro anon_mkdir_write_enable&lt;/strong&gt; &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;Este parámetro permite a los usuarios anónimos, crear directorios en el servidor.&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;em&gt;anon_mkdir_write_enable=YES&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;strong&gt;Parámetro ftp_banner &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Este parámetro permite establecer una bienvenida cada vez que algún usuario se conecte al servidor.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;ftpd_banner=Bienvenido al Servidor FTP de RedLinux S.R.L.&lt;/em&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;em&gt;Parámetros para el Control del Ancho de Banda&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Parámetro anon_max_rate&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Con este parámetro limitamos la tasa de transferencia en bytes por segundo para los usuarios anónimos. Por ejemplo si queremos limitar la tasa de transferencia a 50 Kb por segundo para los usuarios anónimos: (esta línea la colocamos al final de vsfftpd.conf) .&lt;br /&gt;&lt;br /&gt;&lt;em&gt;anon_max_rate=51200&lt;/em&gt; &lt;/div&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;2. Configuración de parámetros para usuarios locales (autenticados)&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Esta es la configuración de un servidor FTP para usuarios locales:&lt;br /&gt;&lt;/div&gt;&lt;strong&gt;Parámetro anomymous_enable&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Con este parámetro definimos si se van a permitir los accesos anónimos al servidor. Establecemos valor YES o NO.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;anonymous_enable=NO (o comentamos la línea)&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;Parámetro local_enable&lt;/strong&gt; &lt;/div&gt;&lt;br /&gt;Permitimos los accesos autenticados de los usuarios locales del sistema. Establecemos YES o NO.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;local_enable=YES&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Parámetro write-enable &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Aquí definimos si se permite el mandato “write” (escritura) en el servidor. Establecemos YES o NO. &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;em&gt;write_enable=YES&lt;/em&gt; &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;Parámetro anon_upload_enable&lt;/strong&gt; &lt;/div&gt;&lt;br /&gt;&lt;em&gt;anon_upload_enable=NO (o comentamos la línea)&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Parámetro anon_mkdir_write_enable&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;anon_mkdir_write_enable=NO (o comentamos la línea)&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Parámetro ftp_banner&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Este parámetro permite establecer una bienvenida cada vez que algún usuario se conecte al servidor.&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;em&gt;ftpd_banner=Bienvenido al Servidor FTP de RedLinux S.R.L.&lt;/em&gt; &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;Parámetro chroot_local_user y chroot_list_enable&lt;/strong&gt; &lt;/div&gt;&lt;p&gt;&lt;br /&gt;El parámetro chroot_local_user permite o no a los usuarios locales acceder al servidor. Colocamos este parámetro a la altura de la siguiente sección del vsftpd.conf.&lt;br /&gt;&lt;br /&gt;# You may specify an explicit list of local users to chroot() to their home&lt;br /&gt;# directory. If chroot_local_user is YES, then this list becomes a list of&lt;br /&gt;# users to NOT chroot().&lt;br /&gt;chroot_local_user=YES&lt;br /&gt;chroot_list_enable=YES&lt;br /&gt;chroot_list_file=/etc/vsftpd/chroot_list&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Parámetro local_max_rate&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Con este parámetro limitamos la tasa de transferencia en bytes por segundo para los usuarios locales. Por ejemplo si queremos limitar la tasa de transferencia a 50 Kb por segundo para los usuarios locales. Esta línea la ponemos al final del archivo.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;local_max_rate=51200&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Finalmente iniciamos por primera vez el servidor VSFTPD:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;# service vsftpd start&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Para que se inicie automáticamente cada vez que iniciemos el sistema le damos:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;# chkconfig vsftpd on&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Para para vsftpd:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;# service vsftpd stop&lt;/em&gt; &lt;/p&gt;&lt;p&gt;Para para reiniciar el servicio:&lt;/p&gt;&lt;p&gt;# service vsftpd restart&lt;br /&gt;&lt;br /&gt;### espero les sirva ### se aceptan comentarios y sugerencias....gracias RDS..... &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-4765282723202051094?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/4765282723202051094/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2009/11/configuracion-de-servidor-ftp.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/4765282723202051094'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/4765282723202051094'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2009/11/configuracion-de-servidor-ftp.html' title='Configuración de Servidor FTP'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_fZViq36vE4o/SxP_2UzpQhI/AAAAAAAAAE8/SxxIOyttpY0/s72-c/ftp.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-851487879804450135</id><published>2009-10-30T23:34:00.014-05:00</published><updated>2009-11-30T12:32:07.375-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Configuración de Servidores Linux'/><title type='text'>Configuración de Servidor Proxy</title><content type='html'>&lt;div align="justify"&gt;&lt;strong&gt;1. Servidor PROXY&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Un servidor &lt;strong&gt;&lt;em&gt;Proxy&lt;/em&gt;&lt;/strong&gt; , es básicamente un programa que acepta peticiones de clientes para las URL, obtiene, y devuelve los resultados al cliente. Los &lt;strong&gt;&lt;em&gt;Proxy&lt;/em&gt;&lt;/strong&gt; se utilizan en redes en la que los clientes no tienen acceso directo a Internet, pero tienen que ser capaces de ver páginas Web y para la memoria caché de las páginas comúnmente solicitadas, de manera que si más de un cliente quiere ver la misma página, sólo tiene que ser una vez descargada.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;1.1. Squid PROXY&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Squid es el &lt;em&gt;&lt;strong&gt;Proxy&lt;/strong&gt; &lt;/em&gt;más popular servidor para sistemas Unix. Es libre y está disponible para su descarga desde www.squid-cache.org, y se incluye como paquete estándar con todas las distribuciones de &lt;strong&gt;&lt;em&gt;Linux&lt;/em&gt;&lt;/strong&gt; y muchos otros sistemas operativos. &lt;em&gt;&lt;strong&gt;Squid&lt;/strong&gt; &lt;/em&gt;soporta &lt;strong&gt;&lt;em&gt;Proxy&lt;/em&gt;&lt;/strong&gt;, caching y aceleración HTTP, y tiene un gran número de opciones de configuración para controlar el comportamiento de estas características.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; &lt;strong&gt;Instalación y Configuración de Squid&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Empezamos instalando &lt;strong&gt;squid y httpd:&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;# yum - y install squid httpd&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Squid &lt;/strong&gt;utiliza el fichero de configuración ubicado en la siguiente ruta:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;/etc/squid/squid.conf&lt;/strong&gt;, el cual podremos trabajar con nuestro editor preferido.&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;em&gt;Configuración squid.conf&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Antes de empezar a configurar algún servicio en Linux es recomendable hacer una copia del archivo de configuración que viene por defecto, esto lo hacemos de la siguiente manera:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;# cp squid.conf squid.conf.original&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Ahora pasamos a configurar squid.conf. Usamos algún editor vim, mcedit, etc. Entramos en la ruta absoluta del archivo de configuración:&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;em&gt;# cd /etc/squid&lt;br /&gt;# vim squid.conf&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5409937924429677970" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 281px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_fZViq36vE4o/SxP14RKLhZI/AAAAAAAAAE0/V0kl8hS4_RM/s400/squid1.bmp" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;em&gt;Configurar: parámetro http_port: (puerto que utilizará Squid)&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;De acuerdo a las asignaciones hechas por &lt;strong&gt;IANA&lt;/strong&gt; y continuadas por la ICANN desde el 21 de marzo de 2001, los Puertos Registrados recomendados para servidores intermediarios (proxies) pueden ser el 3128 y 8080 a través de &lt;strong&gt;TCP&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;De modo predefinido &lt;strong&gt;&lt;em&gt;Squid&lt;/em&gt;&lt;/strong&gt; utilizará el puerto 3128 para atender a peticiones, sin embargo podemos especificar que lo haga en cualquier otro puerto disponible o bien que lo haga en varios puertos a la vez.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5409936538791738514" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 281px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_fZViq36vE4o/SxP0nnQWfJI/AAAAAAAAAEs/NX4gK6ke8NA/s400/2.bmp" border="0" /&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Si queremos darle mayor seguridad, vinculamos el servicio a una IP que solo se pueda acceder desde la red local. Si nuestro servidor tiene la dirección IP: 192.168.1.45, hacemos lo siguiente:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5409936169127727954" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 280px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_fZViq36vE4o/SxP0SGJlU1I/AAAAAAAAAEk/boK7nma5BAg/s400/3.bmp" border="0" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;em&gt;Configurar: parámetro cache_mem&lt;br /&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;Este parámetro &lt;strong&gt;cache_mem&lt;/strong&gt; establece la cantidad de memoria para:&lt;br /&gt;&lt;br /&gt;-Objetos de transito&lt;br /&gt;-Objetos frecuentemente utilizados (Hot).&lt;br /&gt;&lt;br /&gt;Por defecto vienen &lt;strong&gt;8 MB&lt;/strong&gt;. Podemos especificar una cantidad mayor dependiendo de nuestras necesidades.&lt;br /&gt;&lt;br /&gt;Si tenemos un servidor con al menos &lt;em&gt;128 MB de RAM&lt;/em&gt;, establecemos &lt;strong&gt;16 MB&lt;/strong&gt; como valor para este parámetro:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;cache_mem 16 MB&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Configurar: parámetro cache_dir&lt;br /&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;Establecemos que tamaño deseamos que tenga el caché en el disco duro para &lt;strong&gt;&lt;em&gt;Squid&lt;/em&gt;.&lt;/strong&gt; De modo predefinido Squid utilizará un caché de 100 MB, de modo que encontramos la siguiente línea:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;cache_dir ufs /var/spool/squid 100 16 256&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Podemos incrementar el tamaño del caché según nuestra necesidad.&lt;br /&gt;&lt;br /&gt;Mientras más caché tengamos, más objetos se almacenarán en éste y por lo tanto se utilizará menos ancho de banda. Por ejemplo establecemos un caché de &lt;strong&gt;10000 MB:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;cache_dir ufs /var/spool/squid 10000 16 256&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Los números &lt;strong&gt;16 y 256&lt;/strong&gt; significan que el directorio del caché contendrá 16 directorios subordinados con 256 niveles cada uno. No es necesario modificar estos números.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;strong&gt;&lt;em&gt;&lt;/em&gt;&lt;/strong&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;em&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;em&gt;Configurar: parámetro cache_mgr&lt;br /&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;De modo predefinido, si algo ocurre con el caché, como por ejemplo que muera el proceso, se enviará un mensaje de aviso a la cuenta webmaster del servidor. Puede especificarse una distinta si acaso de considere conveniente.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;cache_mgr &lt;/em&gt;&lt;a href="mailto:webmaster@redlinux.com"&gt;&lt;em&gt;webmaster@redlinux.com&lt;/em&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Controles de Acceso&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Es necesario establecer &lt;strong&gt;Listas de Control de Acceso&lt;/strong&gt; que definan una red o bien ciertos equipos en particular. A cada lista se le asignará una &lt;strong&gt;Regla de Control de Acceso&lt;/strong&gt; que permitirá o denegará el acceso a &lt;strong&gt;&lt;em&gt;Squid&lt;/em&gt;&lt;/strong&gt;. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;* Listas de Control de Acceso&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;La sintaxis para una lista de control de acceso por lo general es la siguiente:&lt;br /&gt;&lt;br /&gt;acl [nombre de la lista] src [lo que compone la lista]&lt;br /&gt;&lt;br /&gt;Si deseamos establecer una lista de control de acceso que abarque a toda la red, tenemos que definir la dirección IP correspondiente a la red y la máscara de sub-red.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Por ejemplo:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Mi red: 192.168.1.0 (nuestra red local) Máscara de sub-red: 255.255.255.0&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;La lista sería:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;acl mired src 192.168.1.0/255.255.255.0&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;También podemos especificar una &lt;strong&gt;Lista de Control de Acceso&lt;/strong&gt; especificando un fichero que contenga una lista de direcciones IP. Por ejemplo un grupo de IPs de los jefes.&lt;br /&gt;&lt;br /&gt;Primero creamos el fichero dentro de la ruta de Squid:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;# cd /etc/squid&lt;br /&gt;# touch jefes&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Editamos el fichero e ingresamos las direcciones IP:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;# vim jefes&lt;br /&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;192.168.1.6&lt;/div&gt;&lt;div align="justify"&gt;192.168.1.7&lt;/div&gt;&lt;div align="justify"&gt;192.168.1.8&lt;/div&gt;&lt;div align="justify"&gt;192.168.1.9&lt;/div&gt;&lt;div align="justify"&gt;192.168.1.10&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Aquí estamos definiendo la &lt;strong&gt;Lista de Control de Acceso&lt;/strong&gt; denominada jefes estaría compuesta para las IP incluidas en el fichero &lt;strong&gt;/etc/squid/jefes&lt;/strong&gt;. La lista sería:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;acl jefes src “/etc/squid/jefes”&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Reglas de Control de Acceso&lt;/em&gt;&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Estas definen si se permite o no el acceso hacia &lt;strong&gt;Squid.&lt;/strong&gt; Se aplican a las &lt;strong&gt;Listas de Control de Acceso&lt;/strong&gt;. Deben colocarse en la sección de reglas de control de acceso, es decir, a partir de donde se localiza la siguiente leyenda:&lt;/div&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5409935111712093810" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 281px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_fZViq36vE4o/SxPzUi-DNnI/AAAAAAAAAEc/UiTWhrSZRcE/s400/5.bmp" border="0" /&gt;&lt;/p&gt;&lt;p&gt;La sintaxis básica es la siguiente:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;http_access [deny o allow] [lista de control de acceso]&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Ahora un ejemplo con la Lista de Control de Acceso jefes definida anteriormente:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;http_access allow jefes&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;También podemos definir reglas haciendo uso de la expresión ! que significa no. Por ejemplo: Dos listas de control de acceso una denominada jefes (acceso a Squid), y mired (sin acceso). Aquí establecemos que solo la lista jefes tendrá acceso a squid excepto todo lo que comprenda a mired.&lt;br /&gt;&lt;em&gt;http_access allow jefes !mired&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Esto tipo de reglas se aplican cuando tenemos un grupo de IP dentro de un rango de red&lt;br /&gt;&lt;br /&gt;al que se debe permitir acceso, y otro grupo dentro de la misma red al que se debe denegar el acceso. &lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;&lt;em&gt;Aplicando Listas y Reglas de Control de Acceso&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Ahora vamos a ver algunos casos donde podemos aplicar listas y reglas de control de acceso.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ejemplo:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Si tenemos una red 192.168.1.0/255.255.255.0, si se desea definir toda la red local, utilizaremos la siguiente línea en la sección de &lt;strong&gt;Listas de Control de Acceso&lt;/strong&gt;:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;acl mired src 192.168.1.0/255.255.255.0&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Ahora la sección de listas de control de acceso deberá quedar más o menos del siguiente modo:&lt;br /&gt;&lt;br /&gt;# Recommended minimum configuration:&lt;br /&gt;acl all src 0.0.0.0/0.0.0.0&lt;br /&gt;acl manager proto cache_object&lt;br /&gt;acl localhost src 127.0.0.1/255.255.255.0&lt;br /&gt;acl mired src 192.168.1.0/255.255.255.0&lt;br /&gt;&lt;br /&gt;Ahora procedemos a aplicar la regla de control de acceso:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;http_access allow mired&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Ahora la sección de reglas de control de acceso deberá quedar más o menos del siguiente modo:&lt;br /&gt;&lt;br /&gt;#&lt;br /&gt;# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTES&lt;br /&gt;#&lt;br /&gt;&lt;br /&gt;La regla http_access allow mired permite el acceso a &lt;strong&gt;squid&lt;/strong&gt; a la &lt;strong&gt;Lista de Control de Acceso&lt;/strong&gt; denominada mired, la cual está conformada por 192.168.1.0/255.255.255.0. Lo que significa que cualquier maquina desde 192.168.1.1 hasta 192.168.1.254 podrá acceder a Squid.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Iniciado Squid&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Una vez que terminamos de configurar &lt;strong&gt;Squid&lt;/strong&gt;, ejecutamos por primera vez la siguiente instrucción:&lt;br /&gt;&lt;br /&gt;# service squid start&lt;br /&gt;&lt;br /&gt;Si necesitamos reiniciar el servicio para ejecutar algún cambio de configuración, hacemos:&lt;br /&gt;&lt;br /&gt;# service squid restart&lt;br /&gt;&lt;br /&gt;Para que &lt;strong&gt;Squid&lt;/strong&gt; se inicie de manera automática cada vez que iniciemos el sistema, hacemos:&lt;br /&gt;&lt;br /&gt;# chkconfig squid on&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Restricción de Páginas Web Indebidas&lt;br /&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;Denegar el acceso a ciertos sitios de red permite hacer un uso más racional del ancho de banda. El proceso es simple, y consiste en denegar el acceso a nombres de dominio o direcciones Web que contengan patrones en común. &lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;&lt;em&gt;Definiendo patrones comunes&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Debemos de generar una lista que contenga las direcciones Web y palabras utilizadas en nombres de ciertos dominios.&lt;br /&gt;&lt;br /&gt;Ejemplos: &lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://www.sitioporno.com/"&gt;http://www.sitioporno.com/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.otrositioporno.com/"&gt;http://www.otrositioporno.com/&lt;/a&gt;&lt;br /&gt;sitioindeseable.com&lt;br /&gt;otrositioindeseable.com&lt;br /&gt;napster&lt;br /&gt;sex&lt;br /&gt;porn&lt;br /&gt;mp3&lt;br /&gt;xxx&lt;br /&gt;adult&lt;br /&gt;warez&lt;br /&gt;celebri&lt;br /&gt;&lt;br /&gt;Se recomienda denegar la dirección web del sitio, así como también el dominio, tal como se indico en el ejemplo anterior&lt;br /&gt;&lt;br /&gt;Estos dominios y palabras las ingresaremos dentro de una lista en la ruta:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;/etc/squid/sitiosdenegados&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Previamente deberíamos haber creado el fichero sitiosdenegados dentro de &lt;strong&gt;/etc/squid&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Parámetros en /etc/squid/squid.conf&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Una vez generado el fichero sitiosdenegados, también debemos definir una &lt;strong&gt;Lista de Control de Acceso&lt;/strong&gt; que defina a dicho fichero y la denominaremos “sitiosdenegados”.&lt;br /&gt;&lt;br /&gt;La línea correspondiente debería quedar así:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;acl sitiosdenegados url_regex “/etc/squid/sitiosdenegados”&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;Debemos tener lo siguiente:&lt;/p&gt;&lt;div align="justify"&gt;Ahora generamos la &lt;strong&gt;&lt;em&gt;&lt;/em&gt;Regla de Control de Acceso&lt;/strong&gt; correspondiente a la lista “sitiosdenegados”, de la siguiente manera:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;http_access allow mired !sitiosdenegados&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Luego en squid.conf tendremos:&lt;br /&gt;&lt;br /&gt;#&lt;br /&gt;# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTES&lt;br /&gt;#&lt;br /&gt;http_access allow localhost&lt;br /&gt;http_access allow mired !sitiosdenegados&lt;br /&gt;http_access deny all&lt;br /&gt;&lt;br /&gt;Para que se efectúen los cambios de configuración ejecutamos:&lt;br /&gt;&lt;br /&gt;# service squid restart&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Restricción de Archivos por su Extensión&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Squid &lt;/strong&gt;permite denegar el acceso a ciertos tipos de extensiones, lo que nos permite hacer&lt;br /&gt;&lt;br /&gt;un uso más racional del ancho de banda. El funcionamiento es simple, y consiste en denegar el acceso a ciertos tipos de extensiones que coincidan con lo establecido en una &lt;strong&gt;Lista de Control de Acceso.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Definiendo elementos de la Lista de Control de Acceso&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Primero debemos generar una lista que contenga las extensiones que vamos a denegar, esta lista la generamos dentro de /&lt;strong&gt;etc/squid&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ejemplo&lt;/strong&gt;:&lt;br /&gt;&lt;br /&gt;\.avi$&lt;br /&gt;\.mp4$&lt;br /&gt;\.mp3$&lt;br /&gt;\.mpg$&lt;br /&gt;\.mpeg$&lt;br /&gt;\.exe$&lt;br /&gt;&lt;br /&gt;Esta lista debe ser guardada con todas las extensiones de fichero que consideremos pertinentes, la guardamos como &lt;strong&gt;/etc/squid/listaextensiones.&lt;/strong&gt; &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;em&gt;Parámetros en /etc/squid/squid.conf&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Debemos definir una Lista de Control de Acceso que a su vez defina al fichero &lt;strong&gt;/etc/squid/listaextensiones&lt;/strong&gt;. Esta lista será denominada “listaextensiones”. Lo que debe quedar de la siguiente manera:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;acl listaextensiones urlpath_regex “/etc/squid/listaextensiones” &lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Habiendo hecho esto, en la sección de &lt;strong&gt;Lista de Control de Acceso&lt;/strong&gt; debemos tener:&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Ahora generamos una &lt;strong&gt;Regla de Control de Acceso&lt;/strong&gt; para la lista “listaextensiones”, de la siguiente manera:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;http_access allow mired !sitiosdenegados !listaextensiones&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Para que se efectúen los cambios de configuración reiniciamos &lt;strong&gt;&lt;em&gt;Squid&lt;/em&gt;&lt;/strong&gt;:&lt;br /&gt;&lt;br /&gt;# service squid restart &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;###espero les sirva RDS......####&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-851487879804450135?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/851487879804450135/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2009/10/instalacion-y-configuracion-de-servidor.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/851487879804450135'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/851487879804450135'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2009/10/instalacion-y-configuracion-de-servidor.html' title='Configuración de Servidor Proxy'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fZViq36vE4o/SxP14RKLhZI/AAAAAAAAAE0/V0kl8hS4_RM/s72-c/squid1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-2464668402779980806</id><published>2009-09-25T11:30:00.044-05:00</published><updated>2010-04-08T15:11:17.680-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas Linux'/><title type='text'>Herramientas para Monitorear el tráfico de Red</title><content type='html'>&lt;span style="font-family:arial;"&gt;Como a todos nosotros que nos gusta administrar la red, debemos estar siempre atentos con aquellos usuarios que hacen abuso del ancho de banda.&lt;/span&gt; &lt;span style="font-family:arial;"&gt;Existen herramientas que nos ayudan a monitorear el tráfico de red entre &lt;/span&gt;&lt;span style="font-family:arial;"&gt;ellas &lt;strong&gt;tcptrack, iptraf, iftop&lt;/strong&gt;, y por ahi &lt;strong&gt;ifstat&lt;/strong&gt; para ver como va nuestro consumo de ancho de banda...&lt;/span&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;Antes de instalar las herramientas anteriormente descritas debemos primero instalar los repositorios &lt;strong&gt;DAG &lt;/strong&gt;en nuestro &lt;strong&gt;CentOS&lt;/strong&gt;. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="left"&gt;&lt;strong&gt;&lt;span style="font-family:arial;"&gt;Instalar repositorios DAG&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;Esto es importantísimo en algunas ocasiones que queramos instalar un paquete con yum en CentOS (por ejemplo rar y unrar para comprimir y descomprimir paquetes con extensión .rar), si lo intentamos nos saldrá un mensaje"nothing to&lt;/span&gt;&lt;span style="font-family:arial;"&gt; do", que se muestra cada vez que CentOS no encuentra el paquete para instalarlo. Esto debido a que los repositorios que vienen por defecto, no tienen el paquete. Entonces instalamos el paquete rpmforge, que nos permitirá instalar un sin fin de paquetes (que no vienen por defecto en CentOS) de los repositorios.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:arial;"&gt;Para 32 bits:&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Click en este enlace : &lt;/span&gt;&lt;a href="http://dag.wieers.com/rpm/packages/rpmforge-release/rpmforge-release-0.3.6-1.el5.rf.i386.rpm"&gt;&lt;span style="font-family:arial;"&gt;rpmforge_32bits&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:arial;"&gt;- Abre una consola y teclea:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;&lt;strong&gt;# cd /root/Desktop&lt;/strong&gt; (Directorio por defecto que utiliza Mozilla para descargar los paquetes. Si lo cambiaste entrar en el directorio de descarga.)&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;# rpm -Uvh rpmforge-release-0.3.6-1.el5.rf.i386.rpm&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="font-family:arial;"&gt;Para 64 bits: &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Click en este enlace : &lt;/span&gt;&lt;a href="http://dag.wieers.com/rpm/packages/rpmforge-release/rpmforge-release-0.3.6-1.el5.rf.x86_64.rpm"&gt;&lt;span style="font-family:arial;"&gt;rpmforge_64bits&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:arial;"&gt;- Abre una consola y teclea&lt;strong&gt;:# cd /root/Desktop&lt;/strong&gt; (Directorio por defecto que utiliza Mozilla para de&lt;/span&gt;&lt;span style="font-family:arial;"&gt;scargar los paquetes. Si lo cambiaste entrar en el directorio de descarga.)&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:arial;"&gt;# rpm -Uvh rpmforge-release-0.3.6-1.el5.rf.x86_64.rpm&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Luego de esto ya podemos instalar lo demas..... &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="left"&gt;&lt;strong&gt;&lt;span style="font-family:arial;"&gt;Instalando herramientas de&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family:arial;"&gt; monitoreo&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-family:arial;"&gt;&lt;strong&gt;TCPtrack: &lt;/strong&gt;Es un sniffer que muestra información acerca de las conexiones TCP, se ve en una interfaz de red.  Se observa de manera pasiva las conexiones en la interfaz de red. Muestra también las direcciones de origen y destino así como también los puertos, el estado de las conexiones, el tiemo de inactividad y el consumo del ancho de banda. Es una herramienta muy interesante&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Podemos instalarla como rpm, tar.gz o simplemente con yum, de la siguiente manera&lt;br /&gt;&lt;br /&gt;# yum   -y     install    tcptrack&lt;br /&gt;&lt;br /&gt;Una vez  instalada solo ejecutamos&lt;br /&gt;&lt;br /&gt;# tcptrack  -i  eth1 (interfaz que querramos monitorear)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-family:arial;"&gt;&lt;a onblur="try  {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_fZViq36vE4o/S743_ATuLeI/AAAAAAAAAF0/1vfA2LwmvKc/s1600/TCP-Track_1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 291px;" src="http://3.bp.blogspot.com/_fZViq36vE4o/S743_ATuLeI/AAAAAAAAAF0/1vfA2LwmvKc/s400/TCP-Track_1.png" alt="" id="BLOGGER_PHOTO_ID_5457861353973624290" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;&lt;strong&gt;IPtraf: &lt;/strong&gt;Es un progama informático basado en consola que proporciona estadísticas de red. Funciona recolectando información de las conexiones &lt;strong&gt;TCP&lt;/strong&gt;, como las estadísticas y la actividad de las interfaces, así como las caídas de tráfico &lt;strong&gt;TCP&lt;/strong&gt; y &lt;strong&gt;UDP&lt;/strong&gt;. Se encuentra disponible en sistemas operativos &lt;strong&gt;GNU/Linux&lt;/strong&gt;.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;span style="font-family:arial;"&gt;Instalamos iptraf con el siguiente comando.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:arial;"&gt;# yum -y install iptraf&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:arial;"&gt;# ahora para usarlo simplemente tenemos que ejecutar en la consola el sigte comando en consola&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:arial;"&gt;# iptraf .................................... (elegimos la primera opción IP traffic monitor)&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5385492627399784386" style="display: block; margin: 0px auto 10px; width: 400px; height: 252px; text-align: center;" alt="" src="http://4.bp.blogspot.com/_fZViq36vE4o/Sr0dAtSmN8I/AAAAAAAAAEQ/RsV_Nk9j67I/s400/iptraf.JPG" border="0" /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:arial;"&gt;# luego se muestran todas nuestras interfaces seleccionamos la que queremos monitorear en mi caso eth1 (mi redlan) y enter&lt;/span&gt; &lt;/p&gt;&lt;img id="BLOGGER_PHOTO_ID_5385492344164481394" style="display: block; margin: 0px auto 10px; width: 400px; height: 252px; text-align: center;" alt="" src="http://2.bp.blogspot.com/_fZViq36vE4o/Sr0cwOKCeXI/AAAAAAAAAEI/S3nXbyk0k8M/s400/iptra2.JPG" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;## y así podemos ver lo que esta ocurriendo en nuestra red...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5385491969852593074" style="display: block; margin: 0px auto 10px; width: 400px; height: 252px; text-align: center;" alt="" src="http://1.bp.blogspot.com/_fZViq36vE4o/Sr0cabvIU7I/AAAAAAAAAEA/bRvjW_pgoWQ/s400/iptraf2.JPG" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;&lt;strong&gt;IFTOP:&lt;/strong&gt; muestra el uso de ancho de banda en una interfase; &lt;strong&gt;iftop&lt;/strong&gt; escucha el tráfico de red en una interfase indicada por su nombre, o en la primera interfase que encuentre que le parezca una interfase externa si no ha especificado la interfase, y muestra una tabla con el uso actual del &lt;strong&gt;ancho de banda&lt;/strong&gt; por parte de máquinas involucradas, &lt;strong&gt;iftop&lt;/strong&gt; debe ejecutarse con suficientes privilegios para monitorear todo el tráfico de red en la interfase dada, en la mayoría de los sistemas ello significa ejecutarse con los privilegios de root. &lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;# instalamos iftop:&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;# yum -y install iftop&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;# ahora empezamos a monitorear la red&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;# iftop -i eth1 ......................... (eth=interfaz que deseas monitorear. En mi caso eth1 mi red LAN)&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5385491103822679618" style="display: block; margin: 0px auto 10px; width: 400px; height: 265px; text-align: center;" alt="" src="http://4.bp.blogspot.com/_fZViq36vE4o/Sr0boBhgjkI/AAAAAAAAAD4/3VxpRsv7Fh4/s400/iftop.JPG" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;&lt;strong&gt;IFSTAT:&lt;/strong&gt; &lt;strong&gt;ifstat&lt;/strong&gt; es una herramienta para informar sobre el ancho de banda en las interfaces de red.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;# instalamos ifstat&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;# yum -y install ifstat&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;# y ejecutamos en la consola:&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:arial;"&gt;# ifstat ..................................................(nos devolverá)&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5385489530672374930" style="display: block; margin: 0px auto 10px; width: 400px; height: 265px; text-align: center;" alt="" src="http://4.bp.blogspot.com/_fZViq36vE4o/Sr0aMdFP5JI/AAAAAAAAADw/ngsdLLBtIM8/s400/ifstat.JPG" border="0" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;## bye spero les sirva .... RDS ##&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-2464668402779980806?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/2464668402779980806/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2009/09/herramientas-para-monitorear-el-trafico.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/2464668402779980806'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/2464668402779980806'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2009/09/herramientas-para-monitorear-el-trafico.html' title='Herramientas para Monitorear el tráfico de Red'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_fZViq36vE4o/S743_ATuLeI/AAAAAAAAAF0/1vfA2LwmvKc/s72-c/TCP-Track_1.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-3689476533277544449</id><published>2009-07-17T22:27:00.006-05:00</published><updated>2010-11-22T18:29:45.135-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GNU/Linux'/><title type='text'>Instar paquetes con RPM y YUM</title><content type='html'>&lt;div align="center"&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;I. INSTALAR PAQUETES CON EL COMANDO RPM&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;strong&gt;RPM Package Manager&lt;/strong&gt; (o RPM, originalmente llamado Red Hat Package Manager) es una herramienta de administración de paquetes pensada básicamente para &lt;strong&gt;Linux&lt;/strong&gt;. Es capaz de instalar, actualizar, desinstalar, verificar y solicitar programas. RPM es el formato de paquete de partida de Linux Estándar Base. Es decir, para instalar o actualizar software de sistema.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: justify"&gt;Originalmente desarrollado por Red_Hat para Red_Hat_Linux, en la actualidad muchas distribuciones &lt;strong&gt;GNU/Linux&lt;/strong&gt; lo usan, como: Fedora Linux, Mandriva Linux, SuSE Linux y Conectiva Linux. También se ha aportado a otros sistemas operativos.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;b&gt;1. Instalar un paquete RPM:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;# rpm –ivh nombredelpaquete.rpm&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2. Desinstalar un paquete RPM:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;# rpm –e nombredelpaquete.rpm&lt;br /&gt;&lt;br /&gt;&lt;b&gt;3. Actualizar un paquete RPM:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;# rpm –Uvh nombredelpaquete.rpm&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota:&lt;/b&gt; Cuando este comando es utilizado, RPM no desinstala la versión anterior del paquete e instala la nueva versión.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;4. Consulta de un paquete RPM:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;#rpm –q nombredelpaquete&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;[root@ricardo]# rpm –q squid&lt;br /&gt;squid-2.6.STABLE6-3.el5&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota:&lt;/b&gt; El comando rpm –q mostrará el nombre del paquete, la versión y el número de la realización del paquete instalado. Usted puede usar este comando para verificar si el paquete está instalado o no en el sistema.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;5. Información del Paquete RPM:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;# rpm –qi nombredelpaquete&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota:&lt;/b&gt; Este comando muestra la información del paquete, incluyendo el nombre, versión, y descripción del programa instalado.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;6. Lista de archivos del paquete rpm:&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;# rpm –ql nombredelpaquete&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;b&gt;Nota:&lt;/b&gt; Este comando mostrará toda la lista de todos los archivos instalados por el paquete RPM. Por lo tanto esto funcionará solamente cuando el paquete se encuentre instalado en su sistema.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;II. INSTALAR PAQUETES CON EL COMANDO YUM&lt;/b&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Yum es un paquete administrador de software (software package manager). Es una herramienta muy útil para instalar, actualizar y remiver paquetes junto con sus dependencias en distribuciones Linux basadas en RPM (RedHat, Fedora, CentOS, etc). Automáticamente determina las dependencias necesarias y lo que debe realizarse para instalar paquetes.&lt;/div&gt;&lt;p align="justify"&gt;&lt;b&gt;· yum install paquete&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Instala la última versión del paquete indicado. Pide confirmación.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;/p&gt;&lt;p align="justify"&gt;# yum install mysql&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;b&gt;· yum –y install paquete&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Instala la última versión del paquete indicado. Instala sin pedir confirmación.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;# yum –y install squid &lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;b&gt;· yum – y install paquete 1 paquete2&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Instala la última versión de los paquetes indicados, no hay límite de cuantos paquetes se pueden indicar. Instala sin pedir confirmación.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;/p&gt;&lt;p align="justify"&gt;# yum –y install mysql mysql- server php-mysql &lt;/p&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;b&gt;· yum –y update &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Actualiza todos los paquetes en el sistema.&lt;br /&gt;&lt;br /&gt;# yum –y update&lt;br /&gt;&lt;br /&gt;&lt;b&gt;· yum – y update paquete&lt;/b&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Actualiza solo el paquete indicado.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;# yum –y update httpd&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;b&gt;· yum – y update paquete1 paquete2&lt;/b&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Actuliza los paquetes indicados.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;# yum – y update opera firefox&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;b&gt;· yum info paquete&lt;/b&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Descripción completa del paquete indicado.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;# yum info samba&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;b&gt;· yum remove paquete&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Remueve el paquete indicado.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;# yum remove telnet&lt;br /&gt;&lt;br /&gt;&lt;b&gt;· yum remove paquete1 paquete2&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;# yum remove telnet vncserver&lt;br /&gt;&lt;br /&gt;&lt;b&gt;· yum search paquete&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Busca el paquete en la base de datos de paquetes instalados o para instalar. “Paquete” puede ser una palabra parcial del paquete a buscar.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-3689476533277544449?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/3689476533277544449/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2009/07/instar-paquetes-con-rpm-y-yum.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/3689476533277544449'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/3689476533277544449'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2009/07/instar-paquetes-con-rpm-y-yum.html' title='Instar paquetes con RPM y YUM'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-5331263297810661403</id><published>2009-06-18T22:13:00.008-05:00</published><updated>2010-11-22T18:29:07.344-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GNU/Linux'/><title type='text'>Comandos</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_fZViq36vE4o/SoWlF41nBzI/AAAAAAAAACA/l2b_PAsf234/s1600-h/santang-rambo-tux-2036.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5369879651284354866" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand; HEIGHT: 200px" alt="" src="http://2.bp.blogspot.com/_fZViq36vE4o/SoWlF41nBzI/AAAAAAAAACA/l2b_PAsf234/s200/santang-rambo-tux-2036.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="justify"&gt;Al ya tener una breve historia de lo que es &lt;strong&gt;GNU/Linux&lt;/strong&gt;, empezaré dejando material sobre los comandos de &lt;strong&gt;Linux&lt;/strong&gt; para ir familiarizandonos con esta "belleza" y más adelante empezaremos con la configuración de servicios.&lt;br /&gt;&lt;br /&gt;Espero sus comentarios, sugerencias, aportes, críticas constructivas, y sobre todo disposición a aprender juntos......&lt;br /&gt;&lt;br /&gt;La distro que utilizaré para ejemplos será &lt;strong&gt;CentOS Linux&lt;/strong&gt;...&lt;br /&gt;&lt;br /&gt;Aquí dejo la lista de comandos más indispensables para &lt;strong&gt;Linux&lt;/strong&gt;:&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando: ls&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;list: listar. Es el primer comando que todo linuxero debe aprender. Nos muestra el contenido de la carpeta que le indiquemos después. Por ejemplo. Si queremos que nos muestre lo que contiene /etc:&lt;br /&gt;&lt;br /&gt;# ls /etc&lt;br /&gt;&lt;br /&gt;Si no ponemos nada interpretará que lo que queremos ver es el contenido de la carpeta donde estamos actualmente:&lt;br /&gt;&lt;br /&gt;# ls&lt;br /&gt;&lt;br /&gt;Además acepta ciertos argumentos que pueden ser interesantes. Para mostrar todos los archivos y carpetas, incluyendo los ocultos:&lt;br /&gt;&lt;br /&gt;# ls -a&lt;br /&gt;&lt;br /&gt;Para mostrar los archivos y carpetas junto con lo que ocupa, etc:&lt;br /&gt;&lt;br /&gt;# ls -l&lt;br /&gt;&lt;br /&gt;Además se pueden observar los argumentos. Además de mostrar también los ocultos:&lt;br /&gt;&lt;br /&gt;# ls -la&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando cd&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;change directory: cambiar directorio. Podemos usarlo con rutas absolutas o relativas. En las absolutas le indicamos toda la ruta desde la raíz (/). Por ejemplo, estemos donde estemos, si escribimos en consola…&lt;br /&gt;&lt;br /&gt;# cd /etc/squid&lt;br /&gt;&lt;br /&gt;…nos llevará a esa carpeta directamente. Del mismo modo si escribimos…&lt;br /&gt;&lt;br /&gt;# cd /&lt;br /&gt;&lt;br /&gt;…nos mandará a la raíz del sistema de ficheros.&lt;br /&gt;&lt;br /&gt;Las rutas relativas son relativas a algo, y ese algo es la carpeta donde estemos actualmente. Imaginad que estamos en /home y queremos ir a una carpeta que se llama temporal dentro de nuestra carpeta personal. Con escribir…&lt;br /&gt;&lt;br /&gt;# cd richard/temporal&lt;br /&gt;&lt;br /&gt;…nos situará allí. Como vemos, hemos obviado el /home inicial ya que si no lo introducimos toma como referencia el directorio donde estamos, que es ese.&lt;br /&gt;&lt;br /&gt;¿Y qué sucede si escribimos tan sólo…&lt;br /&gt;&lt;br /&gt;# cd&lt;br /&gt;&lt;br /&gt;Sí, sólo “cd”. Esto lo que hace es que te lleva a tu carpeta personal directamente y estemos donde estemos. Es algo realmente muy práctico, muy simple y que no todos conocen.&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando mkdir&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;make directory: hacer directorio. Crea una carpeta con el nombre que le indiquemos. Nuevamente podemos usar rutas absolutas y relativas.&lt;br /&gt;&lt;br /&gt;Por ejm: creamos la carpeta prueba dentro de mi carpeta personal:&lt;br /&gt;&lt;br /&gt;# mkdir /home/richard/prueba&lt;br /&gt;&lt;br /&gt;Si ya estamos en nuestra carpeta personal. Por ejem: /home/richard&lt;br /&gt;&lt;br /&gt;# mkdir prueba&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando rm&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;remove: borrar. Borra el archivo o la carpeta que le indiquemos. Como antes se puede indicar la ruta completa o el nombre del archivo. Para borrar un archivo.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Por ejem&lt;/strong&gt;: borramos la carpeta anteriormente creada:&lt;br /&gt;&lt;br /&gt;# rm /home/richard/prueba&lt;br /&gt;&lt;br /&gt;Si ya estamos en nuestra carpeta personal: /home/richard&lt;br /&gt;&lt;br /&gt;# rm prueba (todo esto con una carpeta vacía)&lt;br /&gt;&lt;br /&gt;Para borrar una carpeta que contiene archivos y/o otras carpetas que pueden incluso contener más:&lt;br /&gt;&lt;br /&gt;# rm -r nombre_carpeta&lt;br /&gt;&lt;br /&gt;Otras opciones: “-f” no te pide una confirmación para eliminar o “-v” va mostrando lo que va borrando.&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando cp&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;copy: copiar. Copia el archivo indicado donde le digamos. Aquí podemos también jugar con las rutas, tanto para el fichero origen, como en el del destino. También podéis poner el nombre que le queréis poner a la copia. Por ejemplo, si estuviéramos en /etc/squid y quisiéramos hacer una copia de seguridad de squid .conf en nuestra carpeta personal:&lt;br /&gt;&lt;br /&gt;# cp squid.conf /home/carpetapersonal/squid.conf.backup&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando mv&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;move: mover. Es igual que el anterior, sólo que en lugar de hacer una copia, mueve directamente el archivo con el nombre que le indiquemos, puede ser otro distinto al original:&lt;br /&gt;&lt;br /&gt;# mv /etc/prueba.html /home/carpetapersonal/prueba.html&lt;br /&gt;&lt;br /&gt;Otro uso muy práctico que se le puede dar es para renombrar un archivo. Basta con indicar el nuevo nombre en el segundo argumento con la misma ruta del primero. En este ejemplo suponemos que ya estamos en la carpeta que lo contiene:&lt;br /&gt;&lt;br /&gt;# mv prueba.html prueba1.html&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando find&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;find: encontrar. Busca el archivo o carpeta que le indiques:&lt;br /&gt;&lt;br /&gt;# find / -name prueba&lt;br /&gt;&lt;br /&gt;El comando anterior buscaría en todos los sitios las carpetas y archivos que se llamen prueba. Si tuviéramos la seguridad de que se encuentra en /var por ejemplo, se lo indicaríamos:&lt;br /&gt;&lt;br /&gt;# find /var -name prueba&lt;br /&gt;&lt;br /&gt;Si no estamos muy seguros del nombre podemos indicárselo con comodines. Supongamos que el nombre de lo que buscamos contiene “prue”, en la misma carpeta de antes:&lt;br /&gt;&lt;br /&gt;# find /var -name *prue*&lt;br /&gt;&lt;br /&gt;Tiene otras opciones. Por ejemplo podemos decirle que encuentre los archivos/carpetas de más de 1500 KB:&lt;br /&gt;&lt;br /&gt;# find / -size +1500&lt;br /&gt;&lt;br /&gt;O los archivos/carpetas contienen el nombre “prue” y tienen menos de 1000 KB:&lt;br /&gt;&lt;br /&gt;# find / -name *prue* -size -1000&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando clear&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;clear: despejar. Limpia la pantalla/consola quedándola como si acabáramos de abrirla.&lt;br /&gt;&lt;br /&gt;# clear&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando ps&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;process status: estado de los procesos. Nos muestra lo que queramos saber de los procesos que están corriendo en nuestro sistema. Cada proceso está identificado con un número llamado PID. Si hacemos…&lt;br /&gt;&lt;br /&gt;# ps -A&lt;br /&gt;&lt;br /&gt;…nos mostrará un listado de todos los procesos, su PID a la izquierda y su nombre a la derecha. Si queremos más información:&lt;br /&gt;&lt;br /&gt;# ps aux&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando kill&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;kill: matar. Elimina el proceso que le indiquemos con su PID:&lt;br /&gt;&lt;br /&gt;# kill&lt;br /&gt;&lt;br /&gt;En ocasiones el proceso no “muere” del todo, pero se le puede forzar al sistema para que lo mate con seguridad del siguiente modo:&lt;br /&gt;&lt;br /&gt;# kill -9 (numero de proceso)&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando useradd&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;useradd: permite añadir nuevos usuarios al sistema, además de establecer la información por defecto de los nuevos usuarios que se añadan. Se encuentra enlazado simbólicamente por el nombre adduser. Ambos se pueden usar indistintamente:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Por ejm&lt;/strong&gt;: crear los usuarios: ricardo y Javier&lt;br /&gt;&lt;br /&gt;# useradd ricardo …crea el usuario ricardo con las propiedades por defecto.&lt;br /&gt;# useradd javier …crea el usuario javier con las propiedades por defecto.&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando userdel&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;userdel: estecomando permite eliminar definitivamente un usuario del sistema.&lt;br /&gt;&lt;br /&gt;# userdel Ricardo …eliminar el usuario Ricardo y borra su directorio base.&lt;br /&gt;&lt;br /&gt;· &lt;strong&gt;Comando passwd&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;passwd: este comando permite cambiar el password de un usuario. Si se invoca sin argumentos se asume el usuario actual.&lt;br /&gt;&lt;br /&gt;# passwd ricardo …coloca una contraseña para el usuario ricardo.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-5331263297810661403?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/5331263297810661403/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2009/06/comandos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/5331263297810661403'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/5331263297810661403'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2009/06/comandos.html' title='Comandos'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fZViq36vE4o/SoWlF41nBzI/AAAAAAAAACA/l2b_PAsf234/s72-c/santang-rambo-tux-2036.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-933765317811927091.post-2422946982458856454</id><published>2009-06-18T11:57:00.012-05:00</published><updated>2009-12-23T15:06:17.177-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GNU/Linux'/><title type='text'>Historia GNU/Linux</title><content type='html'>&lt;strong&gt;1. GNU/Linux&lt;/strong&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fZViq36vE4o/Sjub0X9HtvI/AAAAAAAAABw/mwz9kk-PNWM/s1600-h/linux-logo-large.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5349040306518472434" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; WIDTH: 133px; CURSOR: pointer; HEIGHT: 131px" alt="" src="http://2.bp.blogspot.com/_fZViq36vE4o/Sjub0X9HtvI/AAAAAAAAABw/mwz9kk-PNWM/s200/linux-logo-large.jpg" border="0" /&gt;&lt;/a&gt; &lt;p align="justify"&gt;Es un sistema operativo tipo Unix que se distribuye bajo la &lt;strong&gt;Licencia Pública General de GNU (GNU/GPL),&lt;/strong&gt; es decir que es &lt;strong&gt;software libre&lt;/strong&gt;. Su nombre proviene del Núcleo de &lt;strong&gt;Linux&lt;/strong&gt;, desarrollado desde 1991 por Linus Torvalds. Es usado ampliamente en servidores y super-computadores y cuenta con el respaldo de corporaciones como Dell, Hewlett Packard, IBM, Novell, Oracle, Red Hat, Sun Microsystems.&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Las variantes de estos sistemas se denominan “distribuciones” y su objetivo es ofrecer una edición que cumpla con las necesidades de determinado grupo de usuarios. Algunas son gratuitas y otras de pago, algunas insertan software no libre y otras contienen solo &lt;strong&gt;software libre&lt;/strong&gt;. Existen numerosos grupos de usuarios de &lt;strong&gt;Linux&lt;/strong&gt; en casi todos los países del mundo.&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;2. Razones para usar GNU/Linux&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;• Libre de los Virus&lt;/strong&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;Linux&lt;/strong&gt; difícilmente tendrá algún virus. De hecho, un virus en &lt;strong&gt;Linux&lt;/strong&gt; no es imposible pero &lt;strong&gt;Linux&lt;/strong&gt; hace que esto sea bien difícil que pase, por varias razones:&lt;br /&gt;La mayoría de personas usa Microsoft Windows y los delincuentes informáticos quieren hacer tanto daño (o controlar) como sea posible; es por esto que ellos apuntan sus ataques a Windows. &lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;strong&gt;• Es más seguro &lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Ya que la gran mayoría de los ataques de hackers son dirigidos a servidores Windows al igual que los virus los cuales se enfocan principalmente a servidores con éste sistema operativo.&lt;br /&gt;La plataforma &lt;strong&gt;Linux&lt;/strong&gt; es más robusta lo cual hace más difícil que algún intruso pueda violar el sistema de seguridad de &lt;strong&gt;Linux&lt;/strong&gt;.&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;• Estabilidad&lt;/strong&gt;&lt;br /&gt;&lt;p align="justify"&gt;Las últimas versiones de Windows, especialmente las “Profesionales” se están volviendo más estables que antes. Pero esta clase de problema todavía aparece muy a menudo. Definitivamente ningún sistema operativo es perfecto y la gente que te dice que el suyo jamás se va a colgar, nunca, están mintiendo. Sin embargo, algunos sistemas operativos pueden ser tan estables que la mayoría de usuarios nunca verán su sistema operativo colgarse, incluso por varios años. Esto es cierto para &lt;strong&gt;Linux&lt;/strong&gt;.&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;• Protección&lt;/strong&gt;&lt;br /&gt;&lt;p align="justify"&gt;Virus, troyanos, adwares, programas espías Windows deja que todos estos entren a tu computadora muy fácilmente. Entonces puedes:&lt;br /&gt;1) instalar un firewall&lt;br /&gt;2) instalar un antivirus,&lt;br /&gt;3) instalar un anti-adware,&lt;br /&gt;4) deshacerte del Internet Explorer y Outlook (con Firefox y Thunderbird para reemplazarlos), y&lt;br /&gt;5) rezar para que los delincuentes informáticos no sean lo suficientemente listos para superar estas protecciones y que, si una falla de seguridad es descubierta, Microsoft tome menos de un mes para hacer que una actualización esté disponible (y esto no pasa muy a menudo). O puedes instalar &lt;strong&gt;Linux&lt;/strong&gt; y dormir profundamente de ahora en adelante.&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;• Costo y Licencias&lt;/strong&gt;&lt;br /&gt;&lt;p align="justify"&gt;Si tu computadora vino con una copia de Windows, entonces pagaste por ella, incluso si la tienda no te dijo nada al respecto. El precio de una licencia de Windows llega a ser en promedio un cuarto del precio de cada computadora nueva. Entonces a menos que hayas obtenido Windows ilegalmente, tú probablemente pagaste por él. Si es pirata también tuviste que pagar menos, pero pagaste, en tiempo, Internet, etc. Por otro lado, tú puedes tener &lt;strong&gt;Linux&lt;/strong&gt; completamente gratis. De hecho, algunas compañías están haciendo un buen negocio vendiendo soporte, documentación, servicio en línea, etc., para su propia versión de &lt;strong&gt;Linux&lt;/strong&gt; y esto es algo realmente bueno. Afortunadamente la mayor parte del tiempo tú no vas a tener que pagar un centavo.&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;• Libertad&lt;/strong&gt;&lt;br /&gt;&lt;p align="justify"&gt;Linux y los software de “Fuente Abierta” son “libres”. Esto significa que su licencia es una “licencia libre” y la más común es la &lt;strong&gt;GPL (Licencia Pública General).&lt;/strong&gt; Esta licencia establece que cualquiera está permitido de copiar el software, ver el código fuente, modificarlo y redistribuirlo siempre y cuando mantenga la licencia GPL.&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;• Instalación&lt;/strong&gt;&lt;br /&gt;&lt;p align="justify"&gt;Instalar Windows es sólo el inicio. Un amigo te manda un e-mail con un archivo PDF adjunto y no tienes un programa para leerlo. Adjunto al e-mail de tu amigo encuentras un documento de texto file.doc. Windows tampoco puede leer eso. Alguien más también te mandó una imagen pero tiene un mal contraste, mala luminosidad y necesita una buena reducción. Windows está lejos de ser completo e instalarlo es sólo el comienzo de los problemas. Cuando obtienes una distribución &lt;strong&gt;Linux&lt;/strong&gt; también tienes, sin instalar nada más: Todo lo que necesitas para escribir textos, editar hojas de cálculo, hacer presentaciones ordenadas, dibujar, editar ecuaciones, un navegador Web y un cliente de correo, un editor de imágenes, un programa de mensajería instantánea, un reproductor y organizador de música, un lector de PDF, todo lo que necesitas para descomprimir archivos, etc.&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;• Actualización&lt;/strong&gt;&lt;br /&gt;&lt;p align="justify"&gt;Windows tiene una herramienta muy conveniente llamada “Windows Update”, el cual te permite tener al día tu sistema con las últimas actualizaciones disponibles. Pero ¿qué tal todo tu software no-Microsoft? ¿Aplicaciones Adobe? ¿Compresor ZIP? ¿Grabador de CD? ¿Navegadores Web, clientes de correo, etc. no-Microsoft? &lt;strong&gt;Linux&lt;/strong&gt; tiene una aplicación especial llamada “Gestor de Paquetes”, la cual se encarga de todo lo que esté instalado en tu sistema, pero también de cada pieza de software que tu computadora tiene. Entonces si quieres mantener todo actualizado, lo único que necesitas hacer es presionar el botón de “Instalar Actualizaciones”.&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;• Legalidad&lt;/strong&gt;&lt;br /&gt;&lt;p align="justify"&gt;Para la mayoría de personas tener software ilegal es muy común. Si usas &lt;strong&gt;Linux&lt;/strong&gt; e instalas &lt;strong&gt;software libre&lt;/strong&gt;, no vas a tener que preocuparte por esto ¡nunca más! La mayoría del software libre es gratis. Puedes encontrar reemplazos libres para la mayoría del software comercial que hay por ahí. Podrán carecer de algunas de las funcionalidades avanzadas pero serán más que suficientes para la mayoría de personas.&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;• Es más rápido &lt;/strong&gt;&lt;br /&gt;&lt;p align="justify"&gt;Al tener una plataforma más estable, ésto favorece el desempeño de aplicaciones de todo tipo tales como: bases de datos, aplicaciones XML, multimedia, etc.&lt;br /&gt;La eficiencia de su código fuente hace que la velocidad de las aplicaciones &lt;strong&gt;Linux&lt;/strong&gt; sean superiores a las que corren sobre Windows lo cual se traduce en velocidad de su página.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/933765317811927091-2422946982458856454?l=richard-davila.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://richard-davila.blogspot.com/feeds/2422946982458856454/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://richard-davila.blogspot.com/2009/06/historia-gnulinux.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/2422946982458856454'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/933765317811927091/posts/default/2422946982458856454'/><link rel='alternate' type='text/html' href='http://richard-davila.blogspot.com/2009/06/historia-gnulinux.html' title='Historia GNU/Linux'/><author><name>Ricardo Dávila</name><uri>http://www.blogger.com/profile/16631309258347690116</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_fZViq36vE4o/S-2sxb1BzPI/AAAAAAAAAGE/c63fAfo2ycQ/S220/DSC00144.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fZViq36vE4o/Sjub0X9HtvI/AAAAAAAAABw/mwz9kk-PNWM/s72-c/linux-logo-large.jpg' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
