<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Navegando entre bits</title>
	<atom:link href="http://www.germangascon.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.germangascon.com</link>
	<description>Sistemas operativos, seguridad, redes, programación, robótica y astronomía</description>
	<lastBuildDate>Sat, 13 Mar 2010 00:03:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Distribución del espacio en linux</title>
		<link>http://www.germangascon.com/2010/03/10/distribucion-del-espacio-en-linux/</link>
		<comments>http://www.germangascon.com/2010/03/10/distribucion-del-espacio-en-linux/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 00:40:43 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[discos]]></category>
		<category><![CDATA[distribución espacio]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=223</guid>
		<description><![CDATA[Sabemos de la importancia que tiene el tener el sistema de archivos organizado en varias particiones, a ser posibles que estén en discos diferentes por cuestiones de rendimiento. Por ejemplo tener /home en una partición nos permitirá mantener nuestros datos personales, configuraciones. Otro ejemplo es /usr que es donde se instalan la mayoría de los <a href="http://www.germangascon.com/2010/03/10/distribucion-del-espacio-en-linux/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Sabemos de la importancia que tiene el tener el sistema de archivos organizado en varias particiones, a ser posibles que estén en discos diferentes por cuestiones de rendimiento. Por ejemplo tener /home en una partición nos permitirá mantener nuestros datos personales, configuraciones. Otro ejemplo es /usr que es donde se instalan la mayoría de los programas. De esta forma podemos separar sistema de programas, permitiendo las lecturas y escrituras en paralelo tanto del sistema operativo como de las aplicaciones. </p>
<p>Hasta aquí más o menos todos coincidimos, el problema viene a la hora de decidir el espacio a dedicarle a cada partición. Si asignamos demasiado desperdiciaremos espacio, y si nos quedamos cortos el problema será peor. El programa de instalación de cada distribución de linux suele hacer una propuesta al particionar el disco, pero los valores aconsejados distan mucho de la realidad. Para tener una orientación en futuras instalaciones he decidido obtener estadísticas de ocupación de cada una de las carpetas importantes del sistema. Para ello he utilizado la aplicación <strong>baobab</strong> (presente en casi todas las distribuciones) que realiza muy bien este cometido. </p>
<p>El sistema sobre el cual he obtenido las estadísticas es un sistema de escritorio Ubuntu Karmic 9.10 con algunas aplicaciones extra instaladas que suelo utilizar frecuentemente. La distribución del espacio es la siguiente:<br />
<a href="http://www.germangascon.com/wp-content/uploads/2010/03/distribucion_espacio_linux_1.png"><img src="http://www.germangascon.com/wp-content/uploads/2010/03/distribucion_espacio_linux_1.png" alt="" title="distribucion_espacio_linux" width="562" height="402" class="aligncenter size-full wp-image-228" /></a></p>
<p>Como podemos apreciar las carpetas de mayor tamaño son /usr, /home, /opt y /var. Esto puede variar considerablemente dependiendo del uso que se le de a /home. En mi caso no suelo guardar archivos de gran tamaño ahí. Para eso suelo tener otra partición dedicada exclusivamente a datos.</p>
<p>Las conclusiones que he llegado, sin contar con la partición de datos y sin la partición de swap, es que es conveniente tener al menos 4 particiones con los siguientes tamaños en porcentajes respecto del total de espacio disponible:</p>
<ul>
<li><strong>/usr</strong> entre un 35% y un 40%. Como he dicho esto puede variar en función del uso que se le de a /home</li>
<li><strong>/home</strong> con un 30% aproximadamente. Si no se tiene una partición de datos el tamaño deberá ser mayor.</li>
<li><strong>/var</strong> con un 8%</li>
<li>Y otra partición que contendrá el resto de carpetas del sistema</li>
</ul>
<p>Como he comentado no se ha tenido en cuenta la partición de swap, una regla que solía seguirse era tener el doble de swap que de memoria RAM. Actualmente con las cantidades de memoria que suelen tener los equipos está un poco desfasada. Con 1GB para swap debería ser más que suficiente para cualquier sistema de escritorio.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2010/03/10/distribucion-del-espacio-en-linux/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Incrementado la seguridad en SSH</title>
		<link>http://www.germangascon.com/2010/03/06/incrementado-la-seguridad-en-ssh/</link>
		<comments>http://www.germangascon.com/2010/03/06/incrementado-la-seguridad-en-ssh/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 11:09:05 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=174</guid>
		<description><![CDATA[SSH (Secure SHell, en español: intérprete de órdenes segura) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un intérprete de comandos, y también puede redirigir el tráfico de X para poder ejecutar <a href="http://www.germangascon.com/2010/03/06/incrementado-la-seguridad-en-ssh/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>SSH (<strong>S</strong>ecure <strong>SH</strong>ell, en español: intérprete de órdenes segura) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un intérprete de comandos, y también puede redirigir el tráfico de X para poder ejecutar programas gráficos si tenemos un Servidor X (en sistemas Unix y Windows) corriendo.</p>
<p>Cuando instalamos un servidor de ssh, por ejemplo OpenSSH (sudo aptitude install ssh), en ocasiones solemos dejarlo con las opciones de configuración que vienen por defecto, sobre todo en entornos domésticos, asumiendo que como ssh es un shell seguro, no necesitamos realizar más ajustes que los que vienen por defecto. Nada más lejos de la realidad. Vamos a ver algunas de las opciones del archivo de configuración (/etc/ssh/sshd_config) que nos pueden ayudar a comprender mejor como funciona ssh y lo expuestos que podemos estar frente a ataques basados en diccionario si no se toman las medidas oportunas.</p>
<p>Para editar el archivo necesitamos permisos de administrador:</p>
<blockquote><p>sudo gedit /etc/ssh/sshd_config</p></blockquote>
<p>Al editarlo podremos observar hay multitud de opciones de configuración, pero sólo nos vamos a centrar en las siguientes:</p>
<blockquote>
<pre>Port 20022
Protocol 2
LoginGraceTime 30
PermitRootLogin no
MaxAuthTries 2
MaxStartups 1
AllowUsers pepito
AllowUsers juanito@80.25.14.14</pre>
</blockquote>
<p>Veámos el significado de ellas:</p>
<ul>
<li><strong>Port 20022</strong> indica el puerto de escucha de ssh, es decir, donde estará esperando conexiones el servicio de ssh. El puerto por defecto es el <strong>22</strong> y es importante cambiarlo, ya que muchos scripts de ataques están dirigidos a este puerto. Cambiar de puerto no garantiza que no pueda ser localizado por dichos scripts, pero desde luego se lo ponemos más complicado. ¿Piensas que no es necesario cambiar el puerto? ¿Por qué no le hechas un vistazo a los registros de log de autentificación en /var/log/auth.log? ¿Sorprendido? Si tienes una máquina conectada a Internet, con el puerto 22 abierto y redirigido a una máquina con acceso ssh, seguro que tienes mucho que mirar en dicho fichero, como por ejemplo intentos de conexión fallidos. Por ejemplo, unas cuantas líneas como estas:
<p>
<i>Feb 28 11:57:04 distantsuns sshd[25055]: Invalid user kid from 220.108.89.55<br />
Feb 28 11:57:13 distantsuns sshd[25111]: Failed password for root from 220.108.89.55 port 44336 ssh2<br />
Feb 28 11:58:25 distantsuns sshd[25775]: Failed password for invalid user kes from 220.108.89.55 port 48097 ssh2<br />
</i>
</p>
<p>Mi recomendación es que utilicéis un puerto alto, por encima del 10000. La mayoría de los escaners de puertos buscan por defecto en los puertos bien conocidos (hasta el 1024) y algunos puertos por encima, pero no los revisan todos.<br />
Evidentemente, cambiar el puerto no nos asegura nada, pero pone las cosas un poco más difíciles a los scripts automáticos.
</li>
<li><strong>Protocol 2</strong> existen 2 versiones de ssh, versión 1 y versión 2. La primera se mantiene sólo por compatibilidad y no debería ser usada ya que está obsoleta y tiene algunas vulnerabilidades bien conocidas.</li>
<li><strong>LoginGraceTime 30</strong> indica el número de segundos que estará disponible la pantalla de login. Pasados los segundos la conexión se cerrará. De esta forma evitamos que alguien esté intentando acceder mediante un script varias veces para adivinar un usuario y contraseña. El valor por defecto de este campo es 130, demasiado tiempo en mi opinión, se pueden realizar muchas pruebas automáticas en ese tiempo. Para cualquier ser humano con 30 segundos debería ser más que suficiente.</li>
<li><strong>PermitRootLogin no</strong> muy importante no permitir conexiones remotas con el usuario root. Todos los ataques basados en diccionario saben que en los sistemas en UNIX, existe un usuario en el sistema llamado root. Por tanto una parte de la combinación usuario-contraseña ya la tendrían y no sólo eso, sino con acceso de administrador. Sorprendentemente esta opción estaba por defecto en mi máquina con el valor <i>yes</i>. Desde luego es un agujero de seguridad tremendo. Si necesitamos acceder vía ssh con permisos de administrador, podemos entrar al sistema con cualquier usuario estándar y una vez dentro cambiamos a root con el comando <i>su</i>.</li>
<li><strong>MaxAuthTries 2</strong> indica la cantidad de veces que podemos equivocarnos al validarnos como usuario, en este caso después de dos intentos, se perderá o cerrará la conexión. Si se diera el caso podemos volver a intentarlo, pero de esta forma evitamos ataques basados en la persistencia de la conexión.</li>
<li><strong>MaxStartups 1</strong> indica la cantidad de conexiones simultáneas de login que permitirá el sshd por ip que intente conectarse. Muchos de los ataques dividen su esfuerzo abriendo múltiples pantallas de login, llegando incluso a saturar el sistema. Es decir, el ataque se divide en una gran cantidad de logins, aumentando las posibilidades de obtener un usuario y contraseña más rápidamente. Tener este parámetro con el valor 1 no significa que no podamos tener varios shells remotos abiertos, simplemente cuenta pantallas de login. Una vez validados, podemos abrir otro shell sin problemas.</li>
<li><strong>AllowUsers</strong> indica los usuarios que tienen permiso para acceder por ssh al sistema. Muy útil cuando tenemos muchos usuarios en el sistema y no podemos tener un control sobre la seguridad de las contraseñas que se hayan puesto dichos usuarios. Por tanto sólo daremos permiso a aquellos usuarios que sepamos que tienen una combinación de usuario y contraseña fuertes. Con esta opción también podemos indicar desde que máquinas permitimos el acceso. Por ejemplo podríamos hacer que el usuario <i>juanito</i> sólo pudiése acceder desde la ip <i>80.25.14.14</i> añadiendo la siguiente línea:<br />
<blockquote>
<pre>AllowUsers juanito@80.25.14.14</pre>
</blockquote>
<p>También podemos usar comodines para indicar que se permite acceso desde una red entera. Por ejemplo supongamos que nuestra red privada utiliza direcciones ip privadas de clase C del tipo 192.168.0.X (máscara por defecto 255.255.255.0). Podríamos añadir la siguiente línea para indicar que se permite el acceso al usuario alicia únicamente desde la red privada:</p>
<blockquote>
<pre>AllowUsers alicia@192.168.0.*</pre>
</blockquote>
</li>
</ul>
<p>&nbsp;</p>
<p>Con este mini tutorial sobre la configuración podremos tener un sistema más seguro que unido al tutorial de <a href="http://www.germangascon.com/2010/01/09/verificar-linux-contra-rootkits-con-rkhunter-y-chkrootkit/">verificación de rootkits</a>, nos permite estar un poco más tranquilos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2010/03/06/incrementado-la-seguridad-en-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Terminales virtuales con Screen</title>
		<link>http://www.germangascon.com/2010/02/23/terminales-virtuales-con-screen/</link>
		<comments>http://www.germangascon.com/2010/02/23/terminales-virtuales-con-screen/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 12:15:48 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[screen]]></category>
		<category><![CDATA[terminales virtuales]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=189</guid>
		<description><![CDATA[Imagínate que eres un administrador de sistemas Linux que trabaja desde un equipo Windows y usas Putty para conectarte a los servidores Linux, y dejas una terminal descargando esa nueva y fantástica distro, y esto va a tomar varias horas. En la tarde que ya te vas a casa, solo llevas un avance de un <a href="http://www.germangascon.com/2010/02/23/terminales-virtuales-con-screen/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Imagínate que eres un administrador de sistemas Linux que trabaja desde un equipo Windows y usas Putty para conectarte a los servidores Linux, y dejas una terminal descargando esa nueva y fantástica distro, y esto va a tomar varias horas. En la tarde que ya te vas a casa, solo llevas un avance de un 20% digamos, en el transcurso de la noche terminará la descarga, asi que no apagas tu equipo Windows porque al apagarlo se pierde la terminal y la descarga. Te vas muy confiado, pero resulta que tu acomedido compañero al ver que dejaste la computadora prendida, la apague, y ni hablar, al otro día volver a iniciar la descarga donde se quedó.</p>
<p>Es un ejemplo sin importancia, porque pudo ser algo grave, como la ejecucción de un respaldo, la réplica de una base de datos, una comprobación del sistema de archivos, etc.</p>
<p>Al rescate llega screen que es una utilería que permite multiplexar una terminal, crear una terminal virtual a partir de una existente y después esta terminal virtual ser &#8220;llamada&#8221; desde otras terminales o desde el servidor junto con el programa que se este ejecutando.</p>
<p>Lo anterior quiere decir, siguiendo con el ejemplo, que te conectas via putty al servidor, desde la terminal ejecutas screen, que abrirá otro shell, desde este shell ejecutas la descarga (o el programa que quieras), te sales de screen y te sales de putty, apagas la computadora, y al otro día te reconectas a la terminal virtual, y listo, tendrás de nuevo la terminal donde esta se encuentre ejecutándose en ese momento, como si nunca la hubieras cerrado.</p>
<p>Su uso es muy fácil, estando en la línea de comandos o shell de cualquier terminal local o remota, teclea:</p>
<blockquote>
<pre>$ screen</pre>
</blockquote>
<p>Con este comando creamos un nuevo shell virtual donde podemos ejecutar algún proceso largo y cerrar completamente esa terminal sin miedo a que se interrumpa el proceso que dejamos en funcionamiento.</p>
<p>Ahora desde una nueva terminal ejecuta lo siguiente para observar la lista de terminales virtuales:</p>
<blockquote>
<pre>$ screen -ls
There is a screen on:
	21432.pts-2.g3xlap (Attached)
1 socket in /var/run/screen/S-root.</pre>
</blockquote>
<p>Lo que nos indica que tenemos una terminal virtual ejecutándose. Cada terminal virtual recibe un número, por lo que entonces desde cualquier otro equipo o en el mismo servidor, a través de una terminal (telnet, ssh, local), será posible invocar de nuevo estas terminales virtuales, tan solo basta la opción -r:</p>
<blockquote>
<pre>$ screen -r 21432</pre>
</blockquote>
<p>Sólo basta indicar el número asignado de la terminal virtual, si no hubiera más que una sola terminal virtual bastaría con indicar la opción -r sin número.</p>
<p>Y básicamente es todo, una vez en la terminal virtual puedes seguir trabajando en ella. Esta herramienta es extremadamente útil y puede salvarnos de situaciones como las citadas al principio del post.</p>
<p>Vía: <a href="http://www.linuxtotal.com.mx/index.php?cont=info__tips_009">http://www.linuxtotal.com.mx</a> por Sergio González Durán.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2010/02/23/terminales-virtuales-con-screen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Configurar servidor DHCP en Ubuntu y Debian</title>
		<link>http://www.germangascon.com/2010/02/20/configurar-servidor-dhcp-en-ubuntu-y-debian/</link>
		<comments>http://www.germangascon.com/2010/02/20/configurar-servidor-dhcp-en-ubuntu-y-debian/#comments</comments>
		<pubDate>Sat, 20 Feb 2010 21:08:15 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[dhcpd]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=157</guid>
		<description><![CDATA[Que es DHCP ? Un servidor Dynamic Host Configuration Protocol (DHCP) asigna dinámicamente las direcciones IP y otras configuraciones de una red determinada a otros ordenadores clientes que estan conectados a la red. Esto simplifica la administración de la red y hace que la conexión de nuevos equipos a la red sea mucho más fácil. <a href="http://www.germangascon.com/2010/02/20/configurar-servidor-dhcp-en-ubuntu-y-debian/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<h2>Que es DHCP ?</h2>
<p>Un servidor Dynamic Host Configuration  Protocol (<em>DHCP</em>) asigna <strong>dinámicamente </strong>las  direcciones IP y otras configuraciones de una red determinada a otros  ordenadores clientes que estan conectados a la red. Esto simplifica la  administración de la red y hace que la conexión de nuevos equipos a la  red sea mucho más fácil.</p>
<p>Todas las direcciones IP de todos los  equipos se almacenan en una base de datos que reside en un servidor.</p>
<p>Un servidor DHCP puede proporcionar los  ajustes de configuración utilizando dos métodos</p>
<p><a name="rango-de-direcciones"></a><a name="toc-anchor-1659-2"></a></p>
<h3>Rango de Direcciónes</h3>
<p>Este método se basa en la definición de  un grupo de las direcciones IP para los clientes DHCP (<em>tambien  llamado IP address pool</em>) que suministran sus propiedades de  configuración de forma dinámica segun lo soliciten los ordenadores  cliente. Cuando un cliente DHCP ya no está en la red durante un período  determinado, la configuración vence y la direccion ip del poll es puesta  en libertad el uso de otros clientes DHCP.</p>
<p><a name="direccion-mac"></a><a name="toc-anchor-1659-3"></a></p>
<h3>Dirección MAC</h3>
<p>Este método se basa en utilizar el  protocolo DHCP para identificar la dirección de hardware única de cada  tarjeta de red conectada a la red y luego es asignada una configuracion  constante asi como la misma direccion IP cada vez que la configuración  de DHCP del cliente realiza una petición al servidor DHCP desde el mismo  dispositivo de red.</p>
<p><a name="instalar-un-servicio-dhcp-en-ubuntu-y-debian"></a><a name="toc-anchor-1659-4"></a></p>
<h2>Instalar un servicio DHCP en Ubuntu y Debian</h2>
<p>Para instalar el servidor de asignacion  automatica de direccion IP ejecutamos el comando:</p>
<pre>    sudo apt-get install dhcp3-server</pre>
<p>Este sencillo paso instala el servidor  en nuestro linux.</p>
<p><a name="configurando-el-servidor-dhcp"></a><a name="toc-anchor-1659-5"></a></p>
<h2>Configurando el  servidor DHCP</h2>
<p>En el caso que tengan dos interfaces de red (<em>NIC</em>) en su  servidor Linux tienen que seleccionar cual van a utilizar para escuchar  las peticiones DHCP.  Para configurar el servicio, editamos el archivo <em>/etc/default/dhcp3-server</em>,  y cambiamos INTERFACES=”eth0″  por la tarjeta de red interna.</p>
<p>Es necesario hacer una copia de seguridad del archivo de  configuracion:</p>
<pre>cp /etc/dhcp3/dhcpd.conf /etc/dhcp3/dhcpd.conf.back</pre>
<p><a name="configurar-utilizando-el-metodo-de-rango-de-direcciones-ip-pool"></a><a name="toc-anchor-1659-6"></a></p>
<h3>Configurar  utilizando el metodo de rango de direcciones (IP pool)</h3>
<p>Editamos la configuracion tecleando:</p>
<pre>sudo vi /etc/dhcp3/dhcpd.conf</pre>
<p>Y en este archivo cambiamos las  siguientes secciones</p>
<pre>default-lease-time 600;
max-lease-time 7200;</pre>
<pre>option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.1;
option domain-name-servers 192.168.1.9, 192.168.1.10;
option domain-name “guatewireless.org”;</pre>
<pre>subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.10 192.168.1.200;
}</pre>
<p>Guardamos y salimos del archivo. El  texto anterior configura el servidor DHCP con los siguientes parametros:</p>
<ul>
<li>Asignacion a los clientes direcciones IPs del rango de 192.168.1.10  hasta 192.168.1.200</li>
<li>Prestara la direccion IP por un minimo de 600 segundos, y como  maximo permitido de 7200 segundos.</li>
<li>Determina la mascara de subred a 255.255.255.0</li>
<li>Direccion de broadcast de 192.168.1.255</li>
<li>Como gateway/pasarela de red/router la direccion 192.168.1.1</li>
<li>Y los servidores 192.168.1.9 y 10 como  sus servidores DNS</li>
</ul>
<p><a name="configurar-utilizando-el-metodo-de-direcciones-mac"></a><a name="toc-anchor-1659-7"></a></p>
<h3>Configurar  utilizando el metodo de direcciones MAC</h3>
<p>Con este metodo se puede <strong>reservar </strong>algunas o todas las direcciones IP de nuestra red para  determinadas maquinas. Como podran ver la configuracion es muy parecida a  la anterior, con la salvedad que para reservar la asignacion de una IP a  una determinada NIC (<em>network card interface</em>) debemos de  utilizar la etiqueta <em>host</em></p>
<pre>default-lease-time 600;
max-lease-time 7200;</pre>
<pre>option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.1;
option domain-name-servers 192.168.1.9, 192.168.1.10;
option domain-name “guatewireless.org”;</pre>
<pre>subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.10 192.168.1.200;
}</pre>
<pre>host oracle{
hardware ethernet 00:03:47:31:e1:7f;
fixed-address 192.168.1.20;
}</pre>
<pre>host printer {
hardware ethernet 00:03:47:31:e1:b0;
fixed-address 192.168.1.21;
}</pre>
<p>Ahora reiniciamos el servidor dhcp  ejecutando el siguiente comando:</p>
<pre>sudo /etc/init.d/dhcp3-server restart</pre>
<p><a name="configurar-el-cliente-dhcp-en-linux-ubuntu"></a><a name="toc-anchor-1659-8"></a></p>
<h2>Configurar el cliente DHCP en Linux Ubuntu</h2>
<p>Si dean configurar un escritorio o  maquina con linux como cliente DHCP seguimos los siguientes pasos:</p>
<ul>
<li>Editamos el archivo de interfaces de red</li>
</ul>
<pre>sudo vi /etc/network/interfaces</pre>
<ul>
<li>Debemos de tener las siguientes lineas, tomando en cuenta que eth0  es un ejemplo</li>
</ul>
<pre>auto lo eth0
iface eth0 inet dhcp
iface lo inet loopback</pre>
<ul>
<li>Salvamos y salimos del archivo</li>
</ul>
<ul>
<li>Reiniciamos los servicios de red de Linux Ubuntu</li>
</ul>
<pre>sudo /etc/init.d/networking restart</pre>
<p>Para poder conocer las direcciones  asignadas a las maquinas clientes</p>
<pre>tail -n 15 /var/lib/dhcp3/dhclient.*.leases

Fuente: <a href="http://www.guatewireless.org/os/linux/distros/debian/ubuntu/como-instalar-y-configurar-un-servidor-dhcp-en-linux-ubuntu-debian/" target="_blank">http://www.guatewireless.org</a></pre>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2010/02/20/configurar-servidor-dhcp-en-ubuntu-y-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Red local Ubuntu virtualizado con Virtualbox</title>
		<link>http://www.germangascon.com/2010/01/22/red-local-ubuntu-virtualizado-con-virtualbox/</link>
		<comments>http://www.germangascon.com/2010/01/22/red-local-ubuntu-virtualizado-con-virtualbox/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 11:54:27 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[máquina virtual]]></category>
		<category><![CDATA[red]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=151</guid>
		<description><![CDATA[Uno de los problemas que me encontré al cambiar de Vmware a Virtualbox es poder comunicar los Guest con la red Local. Con Vmware el puente se crea de forma automática pero con Virtualbox hay que realizarlo de forma manual. El sistema que utiliza Virtualbox por defecto para utilizar la tarjeta de red virtualizada es <a href="http://www.germangascon.com/2010/01/22/red-local-ubuntu-virtualizado-con-virtualbox/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Uno de los problemas que me encontré al cambiar de Vmware a Virtualbox es poder comunicar los Guest con la red Local. Con Vmware el puente se crea de forma automática pero con Virtualbox hay que realizarlo de forma manual. El sistema que utiliza Virtualbox por defecto para utilizar la tarjeta de red virtualizada es NAT, que en principio nos puede ir bien si lo único que queremos es tener acceso a Internet desde el Guest virtualizado. El problema si disponemos de un red de área local y queremos que el Guest pueda comunicarse con los demás equipos de la red.</p>
<p>Buscando en Internet he visto varias soluciones pero la única que me ha funcionado realmente bien es la que detallo a continuación:</p>
<p>- Host (Windows Vista)</p>
<p>- Guest (GNU/Linux Ubuntu 9.10)</p>
<h2><strong>Configuración de la red en el Host</strong></h2>
<p>No hay que tocar absolutamente nada. He visto en muchos sitios que hablan de crear un puente entre la tarjeta de red y el Virtualbox host-only, pero a mi no me ha funcionado nada de esto. Por tanto, lo dicho, no cambiar nada.</p>
<h2><strong>Configuración de la red en el Guest.</strong></h2>
<ul>
<li>Iniciar Virtualbox y seleccionar la Máquina Virtual que deseamos que se pueda comunicar con nuestra red local.</li>
<li>Una vez seleccionada ir al<strong> menú Máquina</strong> &#8211;&gt;<strong> Configuración</strong>. Aparecerá una pantalla como esta:<a href="http://www.germangascon.com/wp-content/uploads/2010/01/configuracion.jpg"><img class="size-full wp-image-152 alignnone" title="configuracion" src="http://www.germangascon.com/wp-content/uploads/2010/01/configuracion.jpg" alt="" width="561" height="384" /></a><a href="http://www.germangascon.com/wp-content/uploads/2010/01/configuracion.jpg"><br />
</a></li>
<li>En la pantalla que se abre seleccionar la opción <strong>red</strong>.</li>
<li>Seleccionar <strong>Adaptador 1</strong> y <strong>habilitar el adaptador de red </strong>en caso de que no lo estuviera.</li>
<li>En la opción <strong>Conectado a</strong> seleccionar<strong> Adaptador puente</strong></li>
<li>En la siguiente opción <strong>Nombre </strong>veremos que hay varias opciones, tenemos que seleccionar el nombre de nuestro <strong>adaptador de red</strong>, que en mi caso el adaptador de la tarjeta Wifi. Tiene que quedarnos algo parecido a la siguiente imagen.<a href="http://www.germangascon.com/wp-content/uploads/2010/01/conf_adaptador.jpg"><img class="size-full wp-image-153 alignnone" title="conf_adaptador" src="http://www.germangascon.com/wp-content/uploads/2010/01/conf_adaptador.jpg" alt="" width="564" height="388" /></a></li>
<li>Donde pone <strong>Avanzadas</strong> recomiendan utilizar en <strong>Tipo de Adaptador</strong> el<strong> Intel PRO/1000 MT Desktop</strong>, pero a mi me funciona perfectamente con el que sale por defecto PC-NET Fast III.</li>
<li>Una vez realizados los pasos anteriores aceptamos e iniciamos la máquina virtual.</li>
<li>Por último, hacemos login y configuramos la red con los mismos parámetros que nuestra red local, es decir, una dirección ip libre que esté dentro del rango de nuestra red con la misma máscara y el mismo Gateway y servidor DNS.</li>
</ul>
<p>Llegados a este punto recomiendo desactivar y volver a activar la red para que lea la nueva configuración ya que en alguna ocasión me ha dado problemas. Ahora deberíamos poder comunicarnos con cualquier equipo de la red. Para comprobarlo podemos realizar un ping a cualquiera de los equipos o al mismo router.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2010/01/22/red-local-ubuntu-virtualizado-con-virtualbox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Red SOStenible</title>
		<link>http://www.germangascon.com/2010/01/12/red-sostenible/</link>
		<comments>http://www.germangascon.com/2010/01/12/red-sostenible/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 10:17:58 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[internet]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=149</guid>
		<description><![CDATA[Consideramos imprescindible la retirada de la disposición final primera de la Ley de Economía Sostenible por los siguientes motivos: 1 -Viola los derechos constitucionales en los que se ha de basar un estado democrático en especial la presunción de inocencia, libertad de expresión, privacidad, inviolabilidad domiciliaria, tutela judicial efectiva, libertad de mercado, protección de consumidoras <a href="http://www.germangascon.com/2010/01/12/red-sostenible/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Consideramos imprescindible la retirada de la disposición final primera de la Ley de Economía Sostenible por los siguientes motivos:</p>
<p>1 -Viola los derechos constitucionales en los que se ha de basar un estado democrático en especial la presunción de inocencia, libertad de expresión, privacidad, inviolabilidad domiciliaria, tutela judicial efectiva, libertad de mercado, protección de consumidoras y consumidores, entre otros.</p>
<p>2 &#8211; Genera para la Internet un estado de excepción en el cual la ciudadanía será tratada mediante procedimientos administrativos sumarísimos reservados por la Audiencia Nacional a narcotraficantes y terroristas.</p>
<p>3 &#8211; Establece un procedimiento punitivo “a la carta” para casos en los que los tribunales ya han manifestado que no constituían delito, implicando incluso la necesidad de modificar al menos 4 leyes, una de ellas orgánica. Esto conlleva un cambio radical en el sistema jurídico y una fuente de inseguridad para el sector de las TIC (Tecnología de la Información y la Comunicación). Recordamos, en este sentido, que el intercambio de conocimiento y cultura en la red es un<a href="http://noticias.lainformacion.com/economia-negocios-y-finanzas/redes/los-usuarios-que-descargan-archivos-p2p-gastan-mas-dinero_Fo58z3eGxWsRG0NKpjhCE7/" target="_blank">motor económico</a> importante para <a href="http://noticias.lainformacion.com/arte-cultura-y-espectaculos/cine/el-cine-espanol-cerrara-con-cifras-record-a-pesar-de-internet_uVFrhCBCXhYPTF51YCG3a7/" target="_blank">salir de la crisis</a> como se ha <a href="http://www.theinquirer.es/2009/11/17/lo-que-las-discograficas-ocultan.html" target="_blank">demostrado</a> <a href="http://www.elmundo.es/elmundo/2009/11/20/cultura/1258739927.html" target="_blank">ampliamente.</a></p>
<p>4 &#8211; Los mecanismos preventivos urgentes de los que dispone la ley y la judicatura son para proteger a toda ciudadanía frente a riesgos tan graves como los que afectan a la salud pública. El gobierno pretende utilizar estos mismos mecanismos de protección global para beneficiar intereses particulares frente a la ciudadanía. Además la normativa introducirá el concepto de &#8220;lucro indirecto&#8221;, es decir: a mí me pueden cerrrar el blog porque &#8220;promociono&#8221; a uno que &#8220;promociona&#8221; a otro que linka a un tercero que hace negocios presuntamente ilícitos</p>
<p>5 &#8211; Recordamos que la propiedad intelectual <a href="http://derechoynormas.blogspot.com/2010/01/la-ley-de-ejecucion-por-la-sospecha.html" target="_blank">no es un derecho fundamental</a> contrariamente a las declaraciones del Ministro de Justicia, Francisco Caamaño. Lo que es un derecho fundamental es el derecho a la producción literaria y artística.</p>
<p>6 &#8211; De acuerdo con las declaraciones de la Ministra de Cultura, esta disposición se utilizará exclusivamente para cerrar 200 webs que presuntamente están atentando contra los derechos de autor. Entendemos que si éste es el objetivo de la disposición, no es necesaria, ya que con la legislación actual existen procedimientos que permiten actuar contra webs, incluso con medidas cautelares, cuando presuntamente se esté incumpliendo la legalidad. Por lo que no queda sino recelar de las verdaderas intenciones que la motivan ya que lo único que añade a la legislación actual es el hecho de dejar la ciudadanía en una situación de grave indefensión jurídica en el entorno digital.</p>
<p>7 &#8211; Finalmente consideramos que la propuesta del gobierno no sólo es un despilfarro de recursos sino que será absolutamente ineficaz en sus presuntos propósitos y deja patente la absoluta incapacidad por parte del ejecutivo de entender los tiempos y motores de la Era Digital.</p>
<p>La disposición es una concesión más a la vieja industria del entretenimiento en detrimento de los derechos fundamentales de la ciudadanía en la era digital.</p>
<p>La ciudadanía no puede permitir de ninguna manera que sigan los intentos de vulnerar derechos fundamentales de las personas, sin la debida tutela judicial efectiva, para proteger derechos de menor rango como la propiedad intelectual. Dicha circunstancia ya fué aclarada con el dictado de inconstitucionalidad de la ley Corcuera (o ley de patada en la puerta). <a href="http://www.facebook.com/group.php?gid=186879394498" target="_blank">El Manifiesto en defensa de los derechos fundamentales en Internet</a>, respaldado por más de 200 000 personas, ya avanzó la reacción y demandas de la ciudadanía antes la perspectiva inaceptable del gobierno.</p>
<p>Para impulsar un definitivo cambio de rumbo y coordinar una respuesta conjunta, el 9 de enero se ha constituido la &#8220;Red SOStenible&#8221; una plataforma representativa de todos los sectores sociedad civil afectados. El objetivo es iniciar una ofensiva para garantizar una regulación del entorno digital que permita expresar todo el potencial de la Red y de la creación cultural respetando las libertades fundamentales.</p>
<p>En este sentido, reconocemos como referencia para el desarrollo de la era digital, la <a href="http://fcforum.net/es/" target="_blank">Carta para la innovación, la creatividad y el acceso al conocimiento</a>, un documento de síntesis elaborado por más de <a href="http://fcforum.net/es/charter_extended#signatories" target="_blank">100 expertos de 20 países</a> que recoge los principios legales fundamentales que deben inspirar este nuevo horizonte.</p>
<p>En particular, consideramos que en estos momentos es especialmente urgentes la implementación por parte de gobiernos e instituciones competentes, de los siguientes aspectos recogidos en la Carta:</p>
<p>1 &#8211; Las/os artistas como todos los trabajadores tienen que poder vivir de su trabajo (referencia punto 2 &#8220;<a href="http://fcforum.net/es/charter_extended#legal" target="_blank">Demandas legales</a>&#8220;, párrafo B. &#8220;Estímulo de la creatividad y la innovación&#8221;, de la <a href="http://fcforum.net/es/charter_extended" target="_blank">Carta</a>);</p>
<p>2 &#8211; La sociedad necesita para su desarrollo de una red abierta y libre (referencia punto 2 &#8220;<a href="http://fcforum.net/es/charter_extended#legal" target="_blank">Demandas legales</a>&#8220;, párrafo D &#8220;Acceso a las infraestructuras tecnológicas&#8221;, de la <a href="http://fcforum.net/es/charter_extended" target="_blank">Carta</a>);</p>
<p>3 &#8211; El derecho a cita y el derecho a compartir tienen que ser potenciado y no limitado como fundamento de toda posibilidad de información y constitutivo de todo conocimiento (referencia punto 2 &#8220;<a href="http://fcforum.net/es/charter_extended#legal" target="_blank">Demandas legales</a>&#8220;, párrafo A &#8220;Derechos en un contexto digital&#8221;, de la <a href="http://fcforum.net/es/charter_extended" target="_blank">Carta</a>);</p>
<p>4 &#8211; La ciudadanía debe poder disfrutar libremente de los derechos exclusivos de los bienes públicos que se pagan con su dinero, con el dinero publico (referencia punto 2 &#8220;<a href="http://fcforum.net/es/charter_extended#legal" target="_blank">Demandas legales</a>&#8220;, párrafo C &#8220;Conocimiento común y dominio público&#8221;, de la <a href="http://fcforum.net/es/charter_extended" target="_blank">Carta</a>);</p>
<p>5 -Consideramos necesaria una reforma en profundidad del sistema de las entidades de gestión y la abolición del canon digital (referencia punto 2 &#8220;<a href="http://fcforum.net/es/charter_extended#legal" target="_blank">Demandas legales</a>&#8220;, párrafo B. &#8220;Estímulo de la creatividad y la innovación&#8221;, de la<a href="http://fcforum.net/es/charter_extended" target="_blank">Carta</a>).</p>
<p>Por todo ello hoy se inicia la campaña <a href="http://internetnoseraotratv.net" target="_blank">INTERNET NO SERA OTRA TELE</a> y se llevarán a cabo diversas acciones ciudadanas durante todo el periodo de la presidencia española de la UE.</p>
<p>Consideramos particularmente importantes en el calendario de la presidencia de turno española el II Congreso de Economía de la Cultura (29 y 30 de marzo en Barcelona), Reunión Informal de ministros de Cultura (30 y 31 de marzo en Barcelona) y la reunión de ministros de Telecomunicaciones (18 a 20 de abril en Granada).</p>
<p>La Red tiene previsto reunirse con representantes nacionales e internacionales de partidos políticos, representantes de la cultura y legaciones diplomáticas.</p>
<p>Firmado Red SOStenible</p>
<p><a href="http://Red-SOStenible.net" target="_blank">http://Red-SOStenible.net</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2010/01/12/red-sostenible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Verificar Linux contra rootkits con rkhunter y chkrootkit</title>
		<link>http://www.germangascon.com/2010/01/09/verificar-linux-contra-rootkits-con-rkhunter-y-chkrootkit/</link>
		<comments>http://www.germangascon.com/2010/01/09/verificar-linux-contra-rootkits-con-rkhunter-y-chkrootkit/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 01:36:47 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[chkrootkit]]></category>
		<category><![CDATA[rkhunter]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=163</guid>
		<description><![CDATA[De acuerdo a la definición en wikipedia un rootkit es una herramienta, o un grupo de ellas que tiene como finalidad esconderse a sí misma y esconder otros programas, procesos, archivos, directorios, llaves de registro, y puertos que permiten al intruso mantener el acceso a un sistema para remotamente comandar acciones o extraer información sensible, <a href="http://www.germangascon.com/2010/01/09/verificar-linux-contra-rootkits-con-rkhunter-y-chkrootkit/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>De acuerdo a la definición en <a href="http://es.wikipedia.org/wiki/Rootkit">wikipedia</a> un rootkit es una herramienta, o un grupo de ellas que tiene como finalidad esconderse a sí misma y esconder otros programas, procesos, archivos, directorios, llaves de registro, y puertos que permiten al intruso mantener el acceso a un sistema para remotamente comandar acciones o extraer información sensible, a menudo con fines maliciosos o destructivos.</p>
<p>De hecho que un hacker (black hat) te instale un root kit en tu equipo Linux es la máxima intrusión a la que estarías expuesto. Recuerda que en GNU/Linux el peligro no son virus como en el mundo Windows sino las vulnerabilidades que se descubren a diario en los muy distintos programas que usa el sistema. Por eso la importancia de verificar y actualizar lo más continuo posible el sistema en su totalidad.</p>
<p>Se presentan dos utilerías que te permitirán verificar tu equipo por posibles cambios en los archivos y programas más comunes, ya que ha menudo los rootkits se disfrazan como programas de uso muy comun como <code>ls</code> o <code>ps</code>, incluso conservan la misma funcionalidad (que es el objetivo, que el usuario no se entere que ya ha sido hackeado con un rootkit) pero a la vez de manera furtiva realizan su trabajo de ejecutar comandos remotos, abrir puertos, realizar ataques DoS, instalar servidores Web ocultos, utilizar ancho de banda para transferencia de archivos, monitorear con keylogers, etc., etc.</p>
<p>&nbsp;</p>
<h2>chkrootkit</h2>
<p><a href="http://www.chkrootkit.org/">chkrootkit</a> muy popular checador de rootkits, verifica localmente por señales de estos. Es una buena opción para equipos Desktop, laptops, incluso para servidores como un complemento más de este tipo de programas.</p>
<p>Para instalarlo (en Ubuntu):</p>
<pre>sudo aptitude install chkrootkit</pre>
<p>Se ejecuta sin argumentos de la siguiente manera:</p>
<div id="e">
<blockquote>
<pre>$ chkrootkit
ROOTDIR is `/'
Checking `amd'... not found
Checking `basename'... not infected
Checking `biff'... not found
Checking `chfn'... not infected
Checking `chsh'... not infected
Checking `cron'... not infected
Checking `crontab'... not infected
Checking `date'... not infected
Checking `du'... not infected
Checking `dirname'... not infected
Checking `echo'... not infected
Checking `egrep'... not infected
Checking `env'... not infected
Checking `find'... not infected
...
</pre>
</blockquote>
</div>
<p>Es posible ver la lista de pruebas que <code>chkrootkit</code> puede realizar mediante la opción <em>-l</em> y ejecutar solo una o varias a la vez:</p>
<p>&nbsp;</p>
<h2>rkhunter</h2>
<p><a href="http://www.rootkit.nl/">rkhunter</a> es un checador de rootkits mucho más completo y potente que <code>chkrootkit</code>, es ideal para ser usado en servidores. En su página de <a href="http://www.rootkit.nl/projects/rootkit_hunter.html">descarga</a> sostiene (a modo de broma) que verifica en eun 99.9% que estás libre de indeseables rootkits, es decir, realmente se trata de una capa más de seguridad. <code>rkhunter</code> verifica el sistema por:</p>
<ul>
<li>Comparación de hashes MD5</li>
<li>Busca por archivos comunes usados por rootkits</li>
<li>Permisos equivocados para binarios</li>
<li>Busca por cadenas de texto sospechosoas en módulos LKM (Loadable Kernel Modules) y KLD (Kernel Loadable Device)</li>
<li>Busca por archivos ocultos</li>
<li>Opciones de escaneo dentro de archivos binarios y planos</li>
</ul>
<p>Para instalarlo (en Ubuntu):</p>
<blockquote>
<pre>$ sudo aptitude install rkhunter</pre>
</blockquote>
<p>Una vez instalado, la manera más básica de ejecutar <code>rkhunter</code> es asi:</p>
<div id="e">
<blockquote>
<pre>$ rkhunter -c
[ Rootkit Hunter version 1.3.2 ]

Checking system commands...

  Performing 'strings' command checks
    Checking 'strings' command                         [ OK ]

  Performing 'shared libraries' checks
    Checking for preloading variables                  [ None found ]
    Checking for preload file                          [ Not found ]
    Checking LD_LIBRARY_PATH variable                  [ Not found ]

  Performing file properties checks
    Checking for prerequisites                         [ OK ]
    /bin/awk                                           [ OK ]
    /bin/basename                                      [ OK ]
    /bin/bash                                          [ OK ]
    /bin/cat                                           [ OK ]
    /bin/chmod                                         [ OK ]
    /bin/chown                                         [ OK ]
    /bin/cp                                            [ OK ]
    /bin/csh                                           [ OK ]
    /bin/cut                                           [ OK ]
    /bin/date                                          [ OK ]
    /bin/df                                            [ OK ]
  ....  <span>(varias líneas más)</span></pre>
</blockquote>
</div>
<p><code>rkhunter</code> con la opción <em>-c</em> realiza un escaneo muy completo del sistema, no es posible apreciarlo aquí, pero en cada sección del escaneo la salida se interrumpe como para poder analizarlo, y hasta que no se presiones &#8216;Enter&#8217; continua. Puedes deshacerte de este comportamiento interactivo con la opción <em>&#8211;sk</em>, por cierto, la lista de opciones o ayuda, la obtienes invocando <code>rkhunter</code> sin ningún argumento.</p>
<p>Si hubiera algo que reportar, el archivo /var/log/rkhunter.log, pero puedes cambiar la salida del archivo a otro que tu desees:</p>
<div id="e">
<blockquote>
<pre>$ rkhunter -c --sk --logfile /root/rkhunter20100109.txt</pre>
</blockquote>
</div>
<p>Lo anterior enviará toda la salida al archivo indicado y sin hacer pausas para continuar. También es posible realizar pruebas personalizadas y no todas a la vez.</p>
<div id="e">
<blockquote>
<pre>$ rkhunter --list   <span>(lista de pruebas posibles)</span>
Available test names:
    additional_rkts all apps attributes deleted_files filesystem
    group_accounts group_changes hashes hidden_procs immutable
    known_rkts local_host malware network none os_specific
    other_malware packet_cap_apps passwd_changes ports
    possible_rkt_files possible_rkts possible_rkt_strings promisc
    properties rootkits running_procs scripts shared_libs
    shared_libs_path startup_files startup_malware strings suspscan
    system_commands system_configs trojans

Grouped test names:
    additional_rkts =&gt; possible_rkt_files possible_rkt_strings
    group_accounts  =&gt; group_changes passwd_changes
    local_host      =&gt; filesystem group_changes passwd_changes
                       startup_malware system_configs
    malware         =&gt; deleted_files hidden_procs other_malware
                       running_procs suspscan
	...
<span>(varias líneas más)</span>

$ rkhunter --enable hidden_procs,system_commands
<span>(se ejecutan solo las pruebas deseadas)</span>

$ rkhunter --disable system_commands
<span>(lo contrario, se ejecutan todas las pruebas menos la indicada(s))</span></pre>
</blockquote>
</div>
<p>Como ya se mencionó previamente, es conveniente que se ejecute periódicamente a través de un cron y con un control por fechas de los reportes que se generan, asi se teendrá una bitacora muy completa de cuando pudieron ocurrir cambios en el sistema.</p>
<p>También, recuerda que estos anti-rootkits son solo una medida de seguridad más para la protección de tu sistema, hay que actualizar continuamente, apagar los servicios que no se usen, configurar adecuadamente ssh, apache, servidores de correo, etc.</p>
<p>&nbsp;</p>
<p>Via: <a href="http://www.linuxtotal.com.mx/index.php?cont=info_seyre_011" target="_blank">http://www.linuxtotal.com.mx</a><!-- FIN DEL ARTICULO --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2010/01/09/verificar-linux-contra-rootkits-con-rkhunter-y-chkrootkit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Probando google wave</title>
		<link>http://www.germangascon.com/2009/12/08/probando-google-wave/</link>
		<comments>http://www.germangascon.com/2009/12/08/probando-google-wave/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 03:09:41 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[google wave]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=145</guid>
		<description><![CDATA[Después de recibir la invitación de Pep, he estado realizando unas pruebas con Google Wave. La verdad es que las primeras impresiones son bastante buenas teniendo en cuenta que se trata de una versión de pruebas limitada. Para los que no lo sepan, Google Wave es una herramienta colaborativa de comunicación en tiempo real. Se <a href="http://www.germangascon.com/2009/12/08/probando-google-wave/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Después de recibir la invitación de <a title="Jomuoru weblog" href="http://www.jomuoru.net" target="_blank">Pep</a>, he estado realizando unas pruebas con Google Wave. La verdad es que las primeras impresiones son bastante buenas teniendo en cuenta que se trata de una versión de pruebas limitada.</p>
<p>Para los que no lo sepan, Google Wave es una herramienta colaborativa de comunicación en tiempo real. Se trata de una aplicación web diseñada para unir (que no sustituir &#8230; al menos de momento) los servicios de e-mail, mensajería instantánea, wiki y redes sociales. Una de los aspectos más prometedores de Google Wave es la posibilidad de crear robots utilizando los lenguajes de programación Java o python. Dichos robots pueden ser programados para automatizar tareas como la traducción de textos instantánea, realizar búsquedas web personalizadas, realizar conversiones de divisas y un largo etc. De momento he probado estos 5 robots:</p>
<ul>
<li>aunt-rosie@appspot.com (aunt-rosie@appspot.com), permite traducir a medida que se va escribiendo texto en un wave a más de 40 idiomas.</li>
<li>Wikify (wikifier@appspot.com), permite obtener definiciones breves en un wave desde la Wikipedia.<strong> </strong></li>
<li>Jeffrey Wavejordomo (jeffreydomo@appspot.com), un mayordomo virtual que puede realizar diferentes funciones como realizar cálculos matemáticos, traducicción bajo demanda, obtener la dirección URL corta de una página usando bit.ly, obtener el valor de cambio de divisas e incluso resolver sistemas de ecuaciones.</li>
<li>Tweety (tweety-wave@appspot.com), para publicar en Twitter desde un wave.</li>
<li>Bloggy (blog-wave@appspot.com), para publicar un wave en Blogger.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2009/12/08/probando-google-wave/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crear nuestra propia distribución basada en Ubuntu en un pendrive</title>
		<link>http://www.germangascon.com/2009/12/06/crear-nuestra-propia-distribucion-basada-en-ubuntu-en-un-pendrive/</link>
		<comments>http://www.germangascon.com/2009/12/06/crear-nuestra-propia-distribucion-basada-en-ubuntu-en-un-pendrive/#comments</comments>
		<pubDate>Sun, 06 Dec 2009 12:42:48 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[curiosidades]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sistemas operativos]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[usb]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=160</guid>
		<description><![CDATA[Motivación ¿Por qué hacerlo? En primer lugar para aprender. Existen muchos sistemas hechos para instalar en pendrive, ¿pero donde estaremos más cómodos que en el nuestro propio? Como instalaremos sólo lo que necesitemos, podemos reducirlo a un sistema minimalista que entre en un Pendrive de 1GB, o un sistema completo para Pendrives de mayor capacidad. <a href="http://www.germangascon.com/2009/12/06/crear-nuestra-propia-distribucion-basada-en-ubuntu-en-un-pendrive/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<h3><strong>Motivación</strong></h3>
<p>¿Por qué hacerlo? En primer lugar para aprender. Existen muchos sistemas hechos para instalar en pendrive, ¿pero donde estaremos más cómodos que en el nuestro propio? Como instalaremos sólo lo que necesitemos, podemos reducirlo a un sistema minimalista que entre en un Pendrive de 1GB, o un sistema completo para Pendrives de mayor capacidad.<br />
Además bastará con crear una imagen del pendrive (mediante &#8216;cat&#8217; o &#8216;dd&#8217;) para clonarlo las veces que queramos y en el número de memorias USB que deseemos (sería un buen regalo para un amigo: &#8220;un pendrive con una mini distribución hecha por ti mismo&#8221; xD).</p>
<h3>Requisitos</h3>
<div>
<li>Un Pendrive de mínimo 1GB</li>
<li>Un ordenador con GNU/Linux instalado y conexión a internet</li>
<li>La herramienta debotstrap (Gentoo: emerge debootstrap) (Ubuntu/Debian: aptitude install debootstrap)</li>
</div>
<h4>Preparando el Pendrive</h4>
<p>ATENCIÓN: Todos los datos que contenga el pendrive serán destruidos. Así que guárdate la información importante antes de empezar con el proceso. Introducimos el Pendrive en la ranura USB, suponemos que esta en /dev/sdc1 pero esto puede variar de un sistema a otro. Para asegurarte del dispositivo que es, una vez hayas insertado el pendrive se montará automáticamente. Ejecuta la orden mount desde la consola y verás el dispositivo que corresponde al pendrive.</p>
<p>Particionamos mediante fdisk, creamos 1 sola partición de tipo Linux (83), formateamos en ext2 y montamos en /mnt. Para ello seguimos los siguientes pasos:</p>
<ul>
<li>En primer lugar debemos desmontar el pendrive, ya que de lo contrario no nos dejará formatear y modificar las particiones. Para ello ejecutamos:
<ul>
<li>sudo umount /dev/sdc1</li>
</ul>
</li>
</ul>
<ul>
<li>En segundo lugar creamos las particiones:
<ul>
<li>sudo fdisk /dev/sdc1
<ul>
<li>Pulsamos p para imprimir la tabla de particiones.</li>
<li>Borramos todas las particiones, para ello pulsamos d e indicamos la partición a borrar. Repetimos este proceso tantas veces como particiones tengamos.</li>
<li>Creamos una partición nueva, para ello pulsamos n y aceptamos los valores por defecto que son el principio y el fin, es decir, nuestra partición nueva ocupará toda la capacidad del pendrive.</li>
<li>Guardamos y salimos con la opción w.</li>
</ul>
</li>
</ul>
</li>
<li>Formateamos con el sistema de archivos nativo de Linux:
<ul>
<li>sudo mkfs.ext2 /dev/sdc1</li>
</ul>
</li>
<li>Montamos el dispositivo (pendrive) en /mnt:
<ul>
<li>mount /dev/sdc1 /mnt</li>
</ul>
</li>
</ul>
<h3>Instalando el sistema base</h3>
<p>Esto nos lo hará la genial herramienta debootstrap. Sólo necesitamos indicarle la arquitectura y la versión de Ubuntu a usar.<br />
En nuestro caso sera &#8216;i386&#8242; y &#8216;karmic&#8217;, pero podéis variarlo según queráis. También le indicamos que incluya algunas herramientas extras y los paquetes de idioma en español.</p>
<ul>
<li>sudo debootstrap &#8211;include=language-pack-es,language-pack-es-base,initramfs-tools,nano,linux-image &#8211;components=main,universe &#8211;verbose  &#8211;arch i386 karmic /mnt http://archive.ubuntu.com/ubuntu</li>
</ul>
<h3>Customizando el sistema</h3>
<p>Ahora ya tenemos un sistema mínimo en el Pendrive. Vamos a instalar las herramientas que encontremos necesarias, y a personalizarlo un poco a nuestro gusto.</p>
<ul>
<li>En primer copiamos el archivo de resolución de las dns:
<ul>
<li>sudo cp /etc/resolv.conf /mnt/etc/resolv.conf</li>
</ul>
</li>
<li>Luego montamos /proc
<ul>
<li>sudo mount -t proc none /mnt/proc</li>
</ul>
</li>
<li> Ahora montamos /dev
<ul>
<li>sudo mount -o bind /dev /mnt/dev</li>
</ul>
</li>
<li>Realizamos el cambio de sistema (chroot).
<ul>
<li>sudo chroot /mnt</li>
<li>Puede que de algún error del tipo &#8220;groups: no se puede encontrar el nombre para el grupo con ID 124&#8243;. Pero no hay que darle importancia.</li>
</ul>
</li>
<li>Instalamos unos paquetes extras.
<ul>
<li>aptitude install joe screen ssh less openssl console-data console-common</li>
</ul>
</li>
<li>Instalamos el paquete de sistema
<ul>
<li>aptitude install syslinux</li>
</ul>
</li>
<li>Establecemos una contraseña para root
<ul>
<li>passwd</li>
</ul>
</li>
<li>Añadimos un usuario al sistema (substitye &lt;nombre_usuario&gt; por el nombre de usuario que desees).
<ul>
<li>adduser &lt;nombre_usuario&gt;</li>
</ul>
</li>
</ul>
<p>Para poder usar el Pendrive en cualquier PC, necesitamos algun método que nos permita detectar en que unidad lo ha detectado la BIOS. Es decir sda,sdb,sdc&#8230; Para ello utilizaremos las etiquietas de disco (Label). Para asignar una etiqueta a un disco utilizaremos tune2fs. La etiqueta puede llamarse como queramos.</p>
<ul>
<li>tune2fs -L G3X /dev/sdc1</li>
</ul>
<p>Configuramos los archivos básicos. El contenido de estos depende de nuestro caso en particular. Para editarlos podemos usar nano por ejemplo.</p>
<pre>nano /etc/network/interfaces
	auto lo
	iface lo inet loopback

	auto eth0
	iface eth0 inet dhcp

nano /etc/hostname
	G3X

nano /etc/hosts
	127.0.0.1 localhost G3X

nano /etc/fstab
	proc            /proc   proc    defaults        0       0
	LABEL=G3X       /       ext2    defaults,rw     0       1
</pre>
<p>Creamos el archivo mtab, e instalamos extlinux en el disco y mbr. ¡Mucho cuidado con este último paso!</p>
<ul>
<li>grep -v rootfs /proc/mounts &gt; /etc/mtab</li>
</ul>
<ul>
<li>mkdir -p /boot/extlinux</li>
</ul>
<ul>
<li>extlinux -zi /boot/extlinux</li>
</ul>
<ul>
<li>
<pre><span style="color: #ff0000;">CUIDADO</span>: El siguiente comando es importante que te fijes en el dispositivo al cual redireccionamos. Si nuestro pendrive estaba en /dev/sdc1 redireccionaremos a /dev/sdc (es decir sin el número). Si el pendrive fuese /dev/sdb1 redireccionaríamos a /dev/sdb.</pre>
<ul>
<li>
<pre>cat /usr/lib/syslinux/mbr.bin &gt; <strong>/dev/sdb</strong></pre>
</li>
</ul>
</li>
</ul>
<p>Ahora creamos el archivo de configuración de extlinux.hora creamos el archivo de configuración de extlinux.</p>
<ul>
<li>nano /boot/extlinux/extlinux.conf</li>
</ul>
<pre style="padding-left: 60px;">default G3X
prompt 1
timeout 5
display /boot/extlinux/hola.msg
label G3X
kernel /boot/<span style="color: #0000ff;">vmlinuz-2.6.31-14-generic</span>
append initrd=/boot/<span style="color: #0000ff;">initrd.img-2.6.31-14-generic</span> rw root=LABEL=G3X
</pre>
<p>Los parámetros señalados en azul deben obtenerse haciendo un ls sobre /boot</p>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2009/12/06/crear-nuestra-propia-distribucion-basada-en-ubuntu-en-un-pendrive/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manifiesto en defensa de los derechos fundamentales en internet</title>
		<link>http://www.germangascon.com/2009/12/03/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/</link>
		<comments>http://www.germangascon.com/2009/12/03/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 02:22:22 +0000</pubDate>
		<dc:creator>Germán</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[Links de interés]]></category>

		<guid isPermaLink="false">http://www.germangascon.com/?p=143</guid>
		<description><![CDATA[Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de internet manifestamos nuestra firme oposición al proyecto, y declaramos que&#8230; <a href="http://www.germangascon.com/2009/12/03/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<div>Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de internet manifestamos nuestra firme oposición al proyecto, y declaramos que&#8230;</div>
<p>1.- <strong>Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos</strong>, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.</p>
<p>2.- <strong>La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial</strong>. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial -un organismo dependiente del ministerio de Cultura-, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.</p>
<p>3.- <strong>La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español</strong>, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.</p>
<p>4.- <strong>La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural</strong>. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.</p>
<p>5.- <strong>Los autores</strong>, como todos los trabajadores, <strong>tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades</strong> asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.</p>
<p>6.- Consideramos que <strong>las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales</strong>, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.</p>
<p>7.- <strong>Internet debe funcionar de forma libre y sin interferencias políticas</strong> auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.</p>
<p>8.- <strong>Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España</strong>, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.</p>
<p>9.- <strong>Proponemos una verdadera reforma del derecho de propiedad intelectual</strong> orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.</p>
<p>10.- <strong>En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público</strong> y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.</p>
<p>Vía <a title="Barrapunto" href="http://ciberderechos.barrapunto.com/ciberderechos/09/12/02/086200.shtml" target="_blank">Barrapunto</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.germangascon.com/2009/12/03/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

