Mostrando entradas con la etiqueta sysadmin. Mostrar todas las entradas
Mostrando entradas con la etiqueta sysadmin. Mostrar todas las entradas

sábado, 10 de enero de 2009

Symfony 1.2.2

En un solo día de trabajo, la gente del proyecto Symfony arreglaron más de 40 bugs hallados en la versión 1.2.1. Los errores corregidos estaban relacionados principalmente con la generación de la parte de administración y la interacción con doctrine.

Como siempre, para actualizar tu versión de Symfony:

  • Si usas el sandbox, te lo tienes que bajar otra vez.
  • Si lo has instalado mediante PEAR, ejecuta el comando pear upgrade symfony/symfony-1.2.2
  • Si lo instalas mediante Subversion, ejecuta el comando svn checkout http://svn.symfony-project.com/tags/RELEASE_1_2_2/ .

Independientemente de cómo lo actualices, no olvides borrar la caché de cada proyecto después de la actualización y volver a generar los formularios y las clases del modelo.

Si utilizas Doctrine como ORM:

$ php symfony doctrine:build-model
$ php symfony doctrine:build-forms
$ php symfony doctrine:build-filters
$ php symfony cache:clear

Si utilizas Propel como ORM:

$ php symfony propel:build-model
$ php symfony propel:build-forms
$ php symfony propel:build-filters
$ php symfony cache:clear

Fuente:

http://www.symfony-project.org/blog/2009/01/08/symfony-1-2-2-doctrine-service-release

http://www.symfony.es/2009/01/10/se-publica-symfony-122/


miércoles, 10 de diciembre de 2008

Tu propio AP casero con Debian

Como soy un chico pobre y no tengo dinero para comprarme un access point hace un tiempo átras decidí hacerme el mio propio, hoy les mostraré como se hace.
Yo lo instale con Debian dado que lo monte en mi homeserver el cual ya estaba andando anteriormente, pero existe una distro realizada especificamente para hacer esto llamada ZeroShell la cual aparentemente esta genial, si la prueban cuenteneme su experiencia.

Los requerimientos

Necesitarán:

  • Placa de Red Inalámbrica con chipset Atheros, con otras placas el procedimiento puede variar e incluso hasta no funcionar, algunas placas no soportan modo ap, verificar que la suya lo soporte.
  • Placa de Red Ethernet 10/100, para conectarse a la red cableada.
  • PC x86 o compatible Pentium o superior, cualquiera debería funcionar sin problemas, yo tengo un p3 con 512mb de Ram (ja y después me quieren vender el Linksys con unos miserables 16mb de ram :P).
  • Una Iso de Debian, si se animan con otra distro adapten el ejemplo.

Instalar la Placa Wifi

Para empezar deben tener instalada la placa wifi, si es una placa con chipset atheros deberán instalarla con los drivers de madwifi, para ello pueden utilizar la aplicación module assistant de debian. La secuencia de pasos es la siguiente

apt-get update

Instalamos los paquetes básicos

apt-get install build-essential module-assistant wireless-tools
module-assistant prepare

Instalamos el driver

module-assistant auto-install madwifi-source

Cargamos el modulo

modprobe ath_pci

Por último deben añadir el modulo en el archivo modules en etc para que se cargue al arranque del sistema.

echo "ath_pci" >> /etc/modules

Y deberán añadir esta opción en el archivos modprobe.d en etc para que la interface se levante en modo ap.

options ath_pci autocreate=ap


Configurar las Interfaces

Asumo que la interface ethernet la tienen configurada correctamente y es la eth0, por el otro lado la interface ath0 es la correspondiente a la placa wifi. La forma fácil de montar la red es mediante la creación de un bridge que trabaje con ambas interfaces, la forma difícil es mediante un nateo entre ambas interfaces. Les voy a mostrar como es con nateo dado que no quise crear un bridge porque mi server ya tiene demasiadas interfaces y no quiero añadirle una mas.
La intefaz eth0 obtiene una IP del la red cableada perteneciente a la subred 192.168.10.0/24 y la red inalámbrica tiene una subred del tipo 10.0.0.0/8 siendo la interfase la 10.0.0.1.

Nos vamos al archivo interfaces en /etc/network y empezamos a editar.

auto lo
iface lo inet loopback

allow-hotplug eth0 ath0
auto ath0 eth0


iface eth0 inet dhcp

#Configuracion de la placa wifi

iface ath0 inet static
address 10.0.0.1
netmask 255.0.0.0
post-up /etc/network/start-nat


La última línea ejecuta el script star-nat después de levanta la interface ath0, este configura el iptables para hacer el nateo. Este script no es la gran ciencia, las opciones básicas son las siguientes.

iptables -F
iptables -t nat -F
iptables -t mangle -F

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -o ath1 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i ath0 -o eth0 -j ACCEPT


Si quieren, pueden añadirle mas reglas para montar un firewall interno y proteger tanto el acceso a la red cableada como la red inalámbrica. Otra opción es montar un proxy transparente para la red, esta es una buena idea en el caso de que tengan muchos usuarios colgados y quieran optimizar la navegación, pero eso lo vamos a dejar para otra oportunidad.

Paso siguiente reiniciar la red

/etc/init.d/networking restart


En este punto tienen el AP funcionando, si escanean la red desde una máquina cliente seguro que va a funcionar, la cuestión es que no disponemos de ningún mecanismo de seguridad, dejando nuestra red abierta a todo el mundo que quisiese conectarse.

Seguridad, Hostapd al rescate!

Para evitar dejar nuestra red abierta al mundo lo que vamos a hacer es instalar una utilidad llamada Hostapd, esta utilidad corre como un demonio y se bindea con la intefaz inalámbrica para realizar el proceso de autenticación de los clientes, dejando o no conectarse, en caso de éxito y que el cliente se conecte al AP posteriormente realiza la encriptación de la comunicación.

Para instalarlo deben utilizar el sagrado apt

apt-get install hostapd

Una vez instalado deben configurar el archivo hostapd en el directorio /etc/hostapd/, debería quedarles algo así.
interface=ath0
driver=madwifi
logger_syslog=-1
logger_syslog_level=2
logger_stdout=-1
logger_stdout_level=2
debug=0
dump_file=/tmp/hostapd.dump
ctrl_interface=/var/run/hostapd
ctrl_interface_group=0
ssid=My_Secure_WLAN
#macaddr_acl=1
#accept_mac_file=/etc/hostapd/accept
auth_algs=3
eapol_key_index_workaround=0
eap_server=0
wpa=3
wpa_psk_file=/etc/hostapd/wpa_psk
wpa_key_mgmt=WPA-PSK
wpa_pairwise=CCMP
stakey=0

Por último debemos crear un archivo con la lista de las direcciones mac de los clientes y la contraseña de acceso para cada uno. Dicho archivo esta definido en el archivo de configuración anterior en wpa_psk_file=/etc/hostapd/wpa_psk. Creamos y editamos dicho archivo poniendo lineas como esta

00:00:00:00:00:00 PASSPHRASE
El último paso es cambiar las opciones por defecto de hostapd en /etc/default/hostapd. Debería quedarles algo así

RUN_DAEMON="yes"
DAEMON_CONF="/etc/hostapd/hostapd.conf"


Esto es importante, dado que sino no les va a funcionar hostapd como demonio.

Ahora reiniciamos el demonio hostapd con la nueva configuración.

/etc/init.d/hostapd restart

Si miran la interface ath0 con iwconfig les va a aparecer esto

ath0 IEEE 802.11g ESSID:"casiva" Nickname:""
Mode:Master Frequency:2.412 GHz Access Point: 06:40:05:29:24:FA
Bit Rate:0 kb/s Tx-Power:16 dBm Sensitivity=1/1
Retry:off RTS thr:off Fragment thr:off
Encryption key:2C0D-B181-3C45-C195-13D6-AC8A-D123-CC63 [3]
Power Management:off
Link Quality=37/70 Signal level=-59 dBm Noise level=-96 dBm
Rx invalid nwid:10 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0


Ahora tienen un AP con contraseña y además con filtrado por mac, que tal.

Configurar Clientes

El último paso es configurar los clientes, pero de esto ya hablamos en un post anterior así que solo me limito a la referencia. Observen que pusimos como mecanismo de encriptación WPA-PSK y para transferencia del par CCMP, pueden cambiarlos en la configuración de Hostapd.

http://www.casivaagustin.com.ar/2008/10/wpa-supplicant-en-debian-lenny.html


Conclusiones

Bueno con esto tendrían un AP casero realizado con no mas de 100 pesos y una computadora viejita. Quedarían miles de cosas para hacerle, como por ejemplo configurar posta posta el firewall, poner un proxy y hasta algo más elemental poner un Dhcp.
Para el caso del Dhcp les recomiendo Dnsmasq, se levanta rápidamente y se pueden hacer miles de cosas con el, como filtrar la respuesta de solicitudes de Dhcp por mac, configurar IP estáticas, montar Dns relay o estático y miles de cosas más.

Lo mas gracioso de todo esto es que todos los AP que andan dando vueltas como los Linksys, Dlink, Encore y otros utilizan las mismas utilidades que nombramos aquí, capas otra versión, capaz con esteroides, pero básicamente es lo mismo.

Otra cosa que me gustaría ver es algo así corriendo en windows, a ver si un MSGeek me pasa un link a un howto así, quiero ver si es tan fácil como en Linux y si tienen herramientas tan buenas.

Les dejo un enlace que me ayudo mucho para la instalación

http://www.linux.com/feature/55617

sábado, 15 de noviembre de 2008

Autenticar Clientes GNU/Linux contra un PDC Active Directory

El problema del manejo de usuarios, contraseñas y perfiles en las redes de organizaciones medianamente grandes suele ser un trabajo complejo si no se cuenta con las herramientas adecuadas.

Active Directory es una solución de Microsoft para centralizar en uno, o varios servidores, la información referida a los usuarios, como por ejemplo.

  • Contraseñas
  • Perfiles (las configuraciones propias del usuario)
  • Grupos a los Que pertenecen
  • Políticas sobre los Grupos (GPO) y Usuarios
  • Expiración de contraseñas
  • Permitir Denegar Acciones

Todo esto siempre y cuando las maquinas pertenecientes al dominio sean algún tipo de Windows. Sin lugar a dudas esta es una de las herramientas favoritas por muchos sysadmins dado que simplifica la administración de los puestos de trabajo en un red de gran tamaño.

Montar algo así con software libre también es posible pero requiere bastante más trabajo por parte del sysadmin (el loco que lo monta tiene que tenerla clara).

Relacionado con todo esto, acabo de cruzarme con un muy interesante articulo en TechNet donde explican como autenticar servidores GNU/Linux contra un PDC Active Directory. Presentan tres posibles soluciones con sus sus ventajas y desventajas.


Es un articulo que no se puede dejar de ver dado que es común encontrar una red corporativa con un controlador de domino Active Directory y ver los servidores GNU/Linux fuera del dominio, si hay un controlador por que no administrarlo por ahí, no les parece ?. Igualmente, al incorporarlos mediante este mecanismo lo único que ganamos es la centralización de las cuentas de usuarios, olvidense de perfiles y esas cosas, pero desde mi punto de vista no me parece poca cosa.

Los dejo con el articulo: http://technet.microsoft.com/en-au/magazine/dd228986.aspx

martes, 11 de noviembre de 2008

Mejorando el Booteo

Ultimamente uno encuentra en muchos blogs sobre como hacer bootear tu GNU/Linux en 5, 10, 3, 4 segundos. La verdad que están muy buenos los informes dado que es impresionante la customización de los autores.
Bueno, llego la hora y decidí intentarlo, mi objetivo no era llegar a 5 segundos pero sí bajar un poco el tiempo de arranque dado que estaba en aproximadamente un minuto, también decidí no recompilar el kernel dado que no quería perder la generalidad del kernel por defecto. Después de trabajar toda la mañana pude reducir el tiempo de arranque a 45 segundos, pero la pantalla de login esta disponible solo en 30 segundos, cosa que para mis parámetros fue más que aceptable.
Para controlar los tiempos trabaje con la misma herramienta que utilizan todos, bootchart. Para instalar esta herramienta solo deben aptegetearla y configurar su grub para que la inicie durante el arranque.

#apt-get install bootchart

Añadir el parametro init=/sbin/bootchartd al kernel en su grub.

title Debian GNU/Linux, kernel 2.6.26-1-486 root (hd0,0) kernel /boot/vmlinuz-2.6.26-1-486 root=/dev/hda1 ro vga=771 init=/sbin/bootchartd initrd /boot/initrd.img-2.6.26-1-486

Listo, al reiniciar este programa registra el proceso. Luego desde una consola solo deben ejecutar el comando bootchart para que procese los logs del arranque y genere un gráfico con el proceso de booteo.

Mi primer análisis fue el siguiente

Luego de cambiar algunas cosas me quedo así

Las cuestiones que modifique fueron:

Quite los servicios
  • bluetooth : mi lapto no tiene interfaz bluetooth
  • exim : Es una desktop, no necesito mensajes administrativos
  • postgres : No lo ando utilizando mucho
  • cups : No imprimo nada desde esta maquina
  • samba : Lo habilitaré manualmente cuando lo necesite
  • sshd : Idem que el anterior
  • nfs y portmap : Ya ni recuerdo la ultima vez que use NFS
También cancele la solicitud de DHCP en las interfaces de red, las postergue para hacerlo manualmente cuando lo necesite.
Por último configure para que el X arranque primero que todo y las configuraciones de red se ejecuten posteriores al X.

Si hubiese compilado el kernel específicamente para esta maquina hubiese ganado al menos 10 segundos en el proceso de arranque. Pero como dije, quiero mantener el kernel genérico para no tener que andar recompilando cada 20 días, :S.

Les recomiendo que prueben hacerlo y después me cuentan como les fue.

domingo, 9 de noviembre de 2008

Aprenda solo Programación en Shell

La programación en shell es un recurso que todo sysadmin debería manejar sin problemas para hacer su trabajo mejor y mas sencillo.

Acabo de toparme con un muy buen ebook que toca el tema y esta diseñado para aprender esta técnica en 24hs, seguramente tardarán más de eso.

Les dejo el link al ebook.
http://www.linuxinet.com/free-linux-ebooks/ebook-sams-teach-yourself-shell-programming-24-hours.html

domingo, 2 de noviembre de 2008

Acceso SSH con Claves

SSH es un protocolo para establecer conexiones de shell seguras a servidores remotos, son seguras por que la comunicación entre el cliente y el servidor viaja encriptada mediante el protocolo SSL. Al iniciar un sesión SSH se debe ingresar la contraseña de la cuenta del usuario en el servidor remoto al que vamos a acceder, existe un mecanismo para evitar tener que ingresar la contraseña cada vez que accedemos al servidor y es mediante la utilización de claves publicas y privadas.

La idea es general un par de claves, una privada y una publica, en nuestra maquina cliente. La clave privada queda en nuestra maquina y la publica se envía a el servidor remoto, cuando deseamos acceder al servidor remoto, el SSH verifica la existencia de las claves y controla que ambas sean el par de claves generadas, en caso de éxito permite el acceso al servidor remoto sin tener que ingresar la contraseña, en caso de fallo no permite el acceso al servidor.
Veamos como es el proceso para generar el par de claves y enviarlas al servidor. Primero, desde una consola, utilizamos el comando ssh-keygen.

$ssh-keygen -t dsa

Les aparecerán unas preguntas, la primera es en donde guardaran las claves, el lugar por defecto es su home dentro de la carpeta .ssh/.
La segunda pregunta es la contraseña para proteger la clave privada. Al final les aparecerá un mensaje con la operación realizada.

Generating public/private dsa key pair.
Enter file in which to save the key (/home//.ssh/id_dsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home//.ssh/id_dsa.
Your public key has been saved in /home//.ssh/id_dsa.pub.
The key fingerprint is:
a1:b8:muchos numeros wacacca:74:80 @

Una vez terminada la operación tendremos el par de claves, por último solo queda enviar la clave publica a nuestro servidor, puede hacerse con el comando scp o mediante la utilidad ssh-copy-id.

Con scp podemos hacer lo siguiente:

scp .ssh/id_dsa.pub @serverremoto.com.ar:/home//.ssh/authorized_keys

Y con ssh-copy-id sería


ssh-copy-id -i .ssh/id_dsa.pub @suserverremoto.com.ar

Con eso la próxima vez que ingresemos al server se nos pedirá la contraseña con la que protegimos la clave privada y dicha contraseña quedara en toda la sesión de la maquina cliente, por ende no pedirá la contraseña para ingresar al servidor remoto durante la sesión. En caso que esto les moleste pueden dejar la clave privada sin proteger, es decir no ingresen una contraseña al generar el par de claves.

Algunos enlaces

http://www.marcelor.com/2008/02/conexion-con-ssh-sin-contrasena-en-ubuntu.html

http://no-names.biz/es/2008/05/30/howto-use-ssh-key/

sábado, 1 de noviembre de 2008

Guía Rápida de MySQL


Cuantas veces nos pasas que debemos realizar una tarea administrativa en algún producto de software y no recordamos como hacerlo, seguramente les pasa todo el tiempo.

Este sitio nos da una ayudita para que eso no suceda en MySQL, nos provee de una guía rápida de mysql en la cual se abordan mucha de las cuestiones fundamentales del famoso RDBMS.

http://www.xtec.net/~acastan/textos/Administracion%20de%20MySQL.html

martes, 28 de octubre de 2008

WPA Supplicant en Debian Lenny

Todos conocemos, o escuchamos, los posibles problemas de seguridad de que trae tener una red inalámbrica, y también sabemos que un mecanismo de prevención es proteger la red mediante encriptación WPA2. La mejor forma para implementar estos mecanismos sobre Linux es vía el paquete wpa_supplicant, que es una implementación de 802.11i.

Desde que tengo mi laptop siempre tuve problemas para hacer funcionar adecuadamente dicho programa, por ende tenía problemas para conectarme. Ayer dije basta, lo hago andar a como de lugar, así que junte mis cosas y me fui a Techtools para abuzarme de su red inalámbrica privada que trabaja con WPA2.

Después de haber visto varias guías de configuración, me encontré con el dilema de que no encontraba ninguno de los archivos de configuración mencionados en las guias. Continuando con la búsqueda, leo en la wiki de Debian, que en su última versión los desarrolladores cambiaron de lugar la mayoría de los archivos de configuración para poder proveer un mecanismo de configuración mas integrado, por ende toda la documentación que leí anteriormente solo sirvió para confundirme.

Después de probar y probar pude dar en el clavo, la forma de configuración es bastante sencilla, aquí va un pequeño resumen. Primero hay que tener instalador correctamente los drivers de la placa wireles, en mi caso es

Network controller: Broadcom Corporation BCM4318 [AirForce One 54g] 802.11g Wireless LAN

la tengo trabajando con los drivers nativos, pero funciona con Ndiswrapper. Aquí explican bastante bien como realizar la instalación de los drivers.
El paso siguiente es instalar el paquete wpa_supplicant que se encuentra disponible en los repositorios.

# apt-get install wpasupplicant

Por último realizamos la configuración del paquete. Lo primero es crear un archivo de configuración para wpa_supplicant, el cual podemos ponerlo en /etc/wpa_supplicant/wpasupplicant.conf. En dicho archivo se definen las redes y las opciones de encriptación, existen varias formas de definición dependiendo de los mecanismos de encriptación que utilice la red, para el caso de WPA y una red sin encriptación quedaría así.


# WPA-PSK/TKIP
ctrl_interface=/var/run/wpa_supplicant

network={
ssid="RedSeguraConWpa"

proto=WPA

key_mgmt=WPA-PSK

pairwise=TKIP
priority=4

psk="lasuperclave"
}
#Otra red
network={

ssid="RedInsegura"
key_mgmt=NONE

}


Por último debemos definir que el dispositivo wireless será controlado vía wpa_supplicant en el archivo de interfaces, así que a editar.

/etc/network/interfaces


# Loopback
auto lo

iface lo inet loopback


# Configuración de las otras interfaces

allow-hotplug eth1

iface eth1 inet dhcp

#Aca viene la papota

auto wlan0_rename

iface wlan0_rename inet
manual
wpa-driver wext
wpa-roam /etc/wpa_supplicant/wpasupplicant.conf


Fijense la última interface, ahí decimos que la maneje de manera manual, y definimos que utilice el wpa mediante en driver wext y que lea la configuración en el archivo anteriormente creado. Con eso ya estaría todo listo, si reiniciamos las interfaces la maquina debería asociarse a la mejor red disponible de las que están definidas en el archivo wpasupplicant.conf.

La idea de ahora en mas es ir definiendo todas las redes en el archivo de wpa_supplicant y olvidarse de lo demás.

Para otras placas wireless la configuración probablemente varié un poco.

Aquí algunas referencias:

http://wiki.debian.org/WPA
http://home.telkomsa.net/richm/hp-nx6125.html
http://hostap.epitest.fi/wpa_supplicant/

lunes, 27 de octubre de 2008

Lectura de Logs con Multitail


La lectura de logs suele ser un ser un trabajo sucio y que a la mayoría de las personas no suele gustarle, a veces cuesta encontrar lo que se busca entre tantas lineas de texto. Hoy conocí una herramienta para facilitar esta labor, dicha herramienta se llama multitail y los desarrolladores simplemente la definen como un Tail con Esteriodes.

Además de mostrar la salida de logs y tiene de atractivo que pone colorcitos muuuy chetos a la salida (esto se suele hacer con colorize), también permite hacer un follow del archivo de log, esperando que este cambie para mostrar los cambios inmediatamente, ideal para monitorear que esta pasando en tiempo real (esto se suele hacer con watch).

Pero aquí no termina todo, puede splitearse la pantalla y poner varios archivos de logs al mismo tiempo en la consola, esto esta genial para el caso donde no contamos con interfase gráfica o estamos en una sesión remota ssh. Por último, si hasta aquí no los sorprendí, el bicho este esta preparado para trabajar sobre ciertos archivos de logs estándares como los de Squid, Apache o Postfix por ejemplo y antes de mostrarlo los preprocesa para hacerla mas entendible (por ejemplo en Squid transforma los Timestamp en un formato humanoleible).

Obviamente este productos es Open Source y esta disponible en el apt de Debian, también funciona en otras distros, en FreeBSD y hasta en Solaris. Es sin dudas una herramienta que todo sysadmin debería tener disponible en su path.

Home: http://www.vanheusden.com/multitail/

martes, 21 de octubre de 2008

Almacenamiento Molecular



Estan contentos con su disco SATA 2 de 250 GB?, o con su mega pendrive 2.0 de 16 GB, que me dice si les digo que podrían tener un disco del tamaño de una moneda con 500 TB (Terabytes). Es así amigos, los científicos no paran de investigar para que podamos tener super discos en donde podamos bajar todas las series, pelis, mp3, porno, y que podamos sacar las fotos con nuestra cámara de 30mpx que ocupan 5 mb cada una y no hay forma que entren en la pantalla de la compu.

Esta vez la solución no es magnética, ni óptica es atómica y vía el uso de la nanotecnología. La explicación de como lo hacen pueden verla en Neoteo.

Lo interesante de esto es que dicen que será posible alcanzar los 4 PB (Petabytes, seguro que aca mas de uno no llego) sin muchos problemas.

Quedaría pendiente saber como será el mecanismo de lectura de dichos dispositivos (secuencial o aleatorio), por lo que leí calculo que deben ser aleatorios pero me baso absolutamente en nada para defenderlo a muerte. También sería importante ver el tiempo de duración del almacenamiento en el soporte para poder utilizarlo como almacenamiento de backups históricos y Jubilar de una vez por todas a las Cintas Magnéticas (que sin lugar a dudas sigue siendo el medio mas utilizado, confiable y económico para realizar esta tarea).

lunes, 13 de octubre de 2008

Recuperar la Password de Root en Debian

Siempre pasa que después de pasar mucho tiempo sin entrar en una maquina nos olvidamos su contraseña administrativa (osea la de root). Antes la clásica solución era entrar en modo single de modo que iniciara una sesión de root sin solicitar contraseña y poder cambiarla ahí, la cosa es que mucha gente tomo esto como un posible problema de seguridad y hasta en el modo single distros como debian solicitan contraseña para ingresar como root.

La segunda forma de solucionar este problema es un poco mas compleja, había que bootear el sistema con un CD de arranque, entrar en el sistema live, montar la partición del sistema que perdimos su contraseña y por último hacer un chroot y pasar el sistema host, de ahí cambiar la password.

Ahora veo una tercera opción mucho mas sencilla, lo que hay que hacer es ni bien arranca la maquina, en el menú de grub editar la linea kernel de la opción que utilizaremos para iniciar y añadiremos la opcioninit=/bin/sh” o “/bin/bash”, quedaría algo así.

kernel /boot/vmlinuz-2.6.18-5-486 root=/dev/hda1 ro init=/bin/sh

Con esto, se iniciara una sesión de shell en modo root, desde aquí montamos el sistema raíz, dado que el proceso de arranque no es el normal y no se ejecutan todos los pasos del proceso de arranque.

#mount -o remount rw /

Y por ultimo cambiamos la password como siempre

#passwd root

Al finalizar reiniciamos mediante rebooot y listo, contraseña de root recuperada.

sábado, 11 de octubre de 2008

WPA y WPA2 comprometidos


Muchos pensábamos que nuestros enlaces WIFI estaban más que seguros con un encriptación WPA2 y nos creíamos los mas capos en seguridad, pues ahora estaríamos más que equivocados. Leyendo en SC Magazine me entero que la empresa Global Secure System dice que una firma Rusa esta utilizando microposesadores gráficos NVidia para realizar ataques de fuerza bruta rompiendo la fuerte encriptación WPA.

Dice esta empresa que técnicas similares ya eran utilizadas por los gobiernos en casos de extrema urgencia, pero ahora como dichos poderosos procesadores están al alcance de cualquiera se considera un verdadero riesgo de seguridad.

La empresa recomienda fuertemente implementar encriptación vía VPN (como IPsec o SSL) sobre los enlaces wifi de tal manera de mejorar los niveles de seguridad.

lunes, 6 de octubre de 2008

Bricolage!

Me acabo de cruzar con un hermoso trabajo, se trata de un cluster linux realizado con PC's el cual fue armado dentro de un archivero de metal como rack. La lista de materiales es la siguiente

(1) Ikea Helmer Cabinet $29.99
(6) BioStar TForce TA780G M2+ Motherboard $79.99
(6) AMD Phenom X4 9850 Black CPU $169.00
(6) Antec EA380 380 W Power Supply Unit $59.99
(6) Toshiba 80-GB Sata2 Laptop Hard Drive $49.99
(6) G-Skill 1GBX2 DDR2 RAM $42.99
(6) EverCool 50mm Case Fan $3.79
(6) 3-foot LAN Patch Cables $1.49
(1) 8-Plug Surge Protected Power Strip $39.99
(1) TrendNet 8-Port Unmanaged Switch $18.49
(6) Linux Operating Systems $00.00
Misc. Parts $20.00
----------------------------------------------------------
Total $2550.11

Por un total de 2551 dolares el muchacho se armo semejante equipo. En esta zona estaríamos hablando de aproximadamente 9000 pesos por algo similar.
Es muy lindo ver el trabajo dado a la calidad de detalle con la que trabajó el creador. Este es el producto terminado, pero en el site puede ver imagenes del proceso de fabricación.

Aquí podemos ver uno de los nodos del cluster armado y listo para rackear (o encajonar como será el tema).

El resultado final es un animalito con 24 Cores, 480 Gb de almacenamiento y 6 GB de RAM.

viernes, 26 de septiembre de 2008

Hacking tools


Leyendo Junauza me encuentro con un completo listado de las mejores herramientas de hacking para Linux y otros unices. El listado es el siguiente

  1. Jhon The Ripper : Utilidad para crackear passwords
  2. Nmap : creo que todos saben para que es
  3. Nessus : Sistema para detectar vulnerabilidades
  4. chkrootkit : utilidad para detectar la existencia de rootkits en el sistema
  5. Wireshark : El sucesor de Ethereal, un packet sniffer de red
  6. netcat : Manipulador de puertos TCP y UDP
  7. Kismet : Utilidad para crakear claves en redes Wifi, ideal para la billetera del caballero y el bolso de un wardriver.
  8. hping : un ping con una h adelante, es un generador de paquetes para redes TCP/IP
  9. Snort : es un IDS, sistema para detección de intrusos.
  10. tcpdump : es otro packet sniffer, que no por estar en el último lugar es malo.
Cabe añadir que ademas de ser herramientas de hacking son herramientas super utilizadas por cualquier Unix Sysadmin, varias de ellas con el pan nuestro de cada día, como por ejemplo hping, snort, nmap y wireshark.

jueves, 18 de septiembre de 2008

Data Center en el Mar ?!

Me entero por diario TI que google pidió un patente para Data Centers que funcionan en el mar, En la solicitud de patente se describe un Data Center sobre una plataforma flotante, que obtiene su corriente eléctrica desde las olas del mar (energía undimotriz). El agua de mar será usada además para refrigerar las instalaciones, según dicen la ventaja principal es que tales instalaciones pueden ser trasladadas a los lugares donde se requieran.

Me parece bastante loca la idea, pero no se, ellos son los genios.


lunes, 8 de septiembre de 2008

Dominios multilingues


Con anterioridad hable y exprese mi postura sobre los dominios multilingues, si bien hablando con otros colegas les pareció buena idea, para mi continúa siendo mala idea, seguramente nacida de gente no informática con serios problemas de adaptación a los cambios (se imaginan cuando los chinos o alemanes pongan sus caracteres en los dominios, :s ).

A partir de hoy ya se pueden registrar dominios multilingues en NIC.ar solo para aquellos casos de dominios que deban adaptarse, es decir si tenia el dominio conazo.com.ar ahora puedo registrar coñazo.com.ar. Si bien todavía no se puede delegar el nombre, es posible reservarlo. Esta opción estará disponible hasta el 16 de diciembre según informa la gente de Nic.ar.

lunes, 1 de septiembre de 2008

La nueva version de Debian se llama Squeeze


De esta manera se anuncia que el nombre de la próxima versión de Debian se llama Squeeze, respetando como siempre la utilización de los nombres de los personajes de la película Toy Story, para aquellos que no se acuerden es el personaje que esta en la imagen.

Alguno de los nombres anteriormente utilizados fueron por ejemplo:

SID
(versión unstable)
Lenny (version de testing)
Potato (mi primer debian)
Woody
Sarge
Etch (la versión actual)

Mas información sobre las releases de debian aquí y para ver más personajes de Toy Story pueden entrar aquí o aquí.

domingo, 24 de agosto de 2008

Sobre las JRSL




Hace un tiempo que no posteo nada debido a que realice un pequeño viajecito por el país. La parte más interesante del viaje para este blog es que fuí a las Jornadas Regionales de Software Libre que se realizaron los días 20, 21 y 22 agosto en la Universidad de Belgrano. Lamentablemente tuve que ir solo dado que todos mis compañeros estaban ocupados, pero por suerte me encontré con Cris e Ivana quienes fueron por su cuenta.
Para comentarles un poco de las charlas podría empezar diciendo que estuvieron muy lindas, la organización impecable (como siempre la gente del Cafelug y asociados) y las charlas de muy buen nivel y para todos los gustos.

Dia 1

A la primer charla que asistí fue a la de Sistemas de Respaldos (Bacula) la cual fue dada por el Señor Victor Hugo Dos Santos, en la cual se dio una perspectiva general de Bacula y una pequeña demostración en vivo. Este mismo señor posteriormente dio una charla de Virtualización con Xen en donde mostró particularmente el producto de Citrix (el cual es más que interesante para grandes empresas). El día jueves a la noche después de las charlas compartimos con Victor y otros chicos de San Javier provincia de Córdoba unas Cervezas con una picada en un local cerca de las UB llamado "Pizza y Espuma".
Luego asistí a una charla de Centos dictada por el señor Dag Wieers (Creador de Dstat, una súper herramienta para monitoreo de equipos en tiempo real), el hablo de por que Centos es una buena alternativa para el entorno corporativo y la gran compatibilidad del producto con RHEL. Posteriormente dio una charla sobre como construir RPMS y otra sobre DStat.
También asistí a una charla sobre Python y ORM's, esta fue disertada por el señor Luis Tomas Wayar, fue una de las mejores charlas a las que asistí dado que este señor tenía una muy buena onda y sentido del humor, aparte de los amplios conocimientos y experiencia en el rubro, más allá de la charla rescato que cada cierto números de diapositivas el ponía un poema y reflexionaba de la vida realizando chistes y aplicándolos a la vida del informático (todo un hacker el señor).
Por último asistí a una charla sobre la Mozilla Fundation la cual fue disertada por Chris Hoffman, una persona altamente involucrada en la fundación y que trabajo en las primeras versiones de Netscape. No fue muy divertida pero igual estuve.

Día 2

Esta vez empecé por ¿Cómo crear y fundir una empresa dirigida por hackers?
lo gracioso de esta charla fue que caí por descarte y fue una de las mejores en las que estuve, el señor Disimone hablo sobre todas las CAGADAS que nos mandamos los informáticos a la hora de crear una empresa, la premisa se basaba en que pensamos como técnicos y no como empresarios, pensamos en el software y no en el negocio, pensamos en divertirnos y no en trabajar, odiamos al cliente cuando deberíamos amarlos, etc. En la misma arrojo un par de tips para mejorar nuestra capacidad emprendedora.
Luego seguí con Introduccion a conceptos de IDS y tecnicas avanzadas con Snort, esta fue otra charla a la que caí por descarte y fue muy cultivadora, el disertante tenía un nivel técnico muy alto y transmitió gustosamente su experiencia en Snort.
Las otras charlas de ese día que asistí no vale mucho la pena nombrarlas :S, salvo la última, para terminar ese día debería haber estado Mark Shuttleworth, el multimillonario dueño de Ubuntu Linux, la cuestión es que no pudo venir :(, entonces Mad Dog lo reemplazo con una charla llamada Making Money and Saving Money with Free Software la cual parecía mas que una charla una obra de teatro. En esta charla Mad Dog se disfrazo de astronauta y representaba a Mark Shuttleworth en el futuro y que estaba por disertar un charla que realizo Mad Dog en el año 2008, con una entrada impresionante llena de aplausos y carcajadas Mad Dod nos mantuvo a todos despiertos hasta el final, y el contenido de las charla fue genial, realmente te habré la cabeza ese señor. Les dejo un vídeo para que puedan ver la entrada, no tiene desperdicio.


maddog en bs as from maccur on Vimeo.

Día 3

El último día ya estaba cansado y con ganas de venir a casa para estar con mis seres queridos, igual puse bolas por que debo esperar un año para la próxima.
Primero asistí a una charla de un señor que monto una solución de ISP totalmente con software libre para una cooperativa del interior, este ISP provee conexiones Dial Up / ADSL / Wifi / Canoppy. Este señor realizó un gran trabajo y presento un panel de administración llamado @dial creado por el muy completo y bastante interesante el cual prometió liberarlo en poco tiempo.
Luego asistí a una charla de un señor que trabaja en Google como Sysadmin, básicamente mostró como Google apoya al Software Libre, por que usa software libre, como el software libre ayudo a Google a ser lo que es hoy, y recalco varias veces que mandemos curriculums a Google para ir a trabajar.
Luego estuve en otra charla de Mad Dog, no tan interesante como la primera pero igualmente interesante, en esta charla Mad Dog resalto la importancia de utilizar equipos de bajo consumo (no más de 10 Wats), de reciclar equipos, de realizar equipos portátiles entre otras cosas.
Otra charla interesante de ese día fue Como evitar el SPAM, todo el SPAM y nada más que el SPAM, se trataba de una herramienta llamada Mail Avenger, la cual servia para hacer filtrado de Spam, fue increíble ver la experiencia de el disertante sobre la materia SPAM, sin lugar a dudas hace mucho trabaja con este tipo de soluciones y se las conoce a todas.
Por último antes de irme corriendo a retiro asistí a la charla Why Computers Are Getting Slower (And What We Can Do About It), de Rik van Riel, Ingeniero de Red Hat, en esta charla Rik básicamente dijo "Dejen de agregar memorias, CPU, Discos, Etc..... ponganse a realizar software más a medida del hardware pensado para usos específicos, es la mejor forma de ganar rendimiento y performance".

En fin

Bueno, eso fue todo en las JRSL, quiero agradecer a Samy por haberme aguantado esos días en su casa, a Cris e Ivana que me dieron de comer en los mediodías por la módica suma de una Coca. Y a todos los que colaboraron en la realización de las charlas, muy buenas.
Lo malo de todo esto fue unos pelotudos que tenían que arruinar todo, se robaron una par de Notebooks, un retroproyector y una cámara de fotos profesional. Hay tanta gente que hace tanto y otros que destruyen su esfuerzo. Ojala ardan en el infierno.....

miércoles, 13 de agosto de 2008

Material de Postgrado de Software Libre

La Universidad Oberta de Cataluña (UOC) acaba de liberar la documentación del Master en Software Libre que se dicta en sus instalaciones. El material es bastante extenso y cubre varios aspectos, desde el desarrollo de sistemas hasta la administración de servidores Linux en varios de sus sabores (Debian, RedHat entre otros). Es una pena que esta carrera se dicte tan lejos de mis pagos sino ya estaría haciéndola, igualmente espero que el día que tenga dinero se continué dictando y pueda hacerla.

Les dejo en este link todo el material que descargue en formato PDF para los interesados.

martes, 12 de agosto de 2008

Diapositivas de la Charla

En este post les dejo un link a las diapositivas de la charla de Servidores de Correo Corporativos la cual estoy por dar esta tarde, lo hago de antemano por que después seguramente me olvido.