Inicio de sesiónEntradas recientes en blog
|
Soporte de seguridad para Etch prontamente descontinuadoDebian ha anunciado que el soporte de seguridad para la versión antigua (Etch) va ha ser descontinuado el 15 de febrero de 2010. La actual versión estable (Lenny) fue liberada hace aproximadamente un año. Debian estima que dentro de este plazo sus usuarios ha tenido suficiente tiempo para actualizar sus instalaciones. Cabe entonces recomendar a todos aquellos que aun usan Etch que consideren actualizar prontamente sus sistemas a Lenny, ya que no han de contar más con las vitales actualizaciones de seguridad.
Enviado por calel el Mié, 20/01/2010 - 19:01.
Configurando Host v2 - NagiosAhora que ya tenemos configurado los hosts a monitorear identifiquemos con una imagen en su icono y status map. Editemos el archivo /etc/nagios3/server.cfg previamente creado con los parametros de configuracion de host, donde debemos agregar las siguiente lineas
Existe una lista de iconos en /usr/share/nagios3/htdocs/images/logos/ el cual solo se referencia el subdirectorio dentro de "logos" A modo de ejemplo:
Realizamos un reload al servicio
Ahora hacemos un refresh en el monitor de nagios y veremos las imagenes de cada uno de los hosts.
Enviado por ezamorano el Mar, 19/01/2010 - 15:45.
Configurando Host - NagiosAhora a configurar nuestro servidor Nagios para monitoreo remoto, luego realizaremos configuracion del cliente nrpe para monitorear recursos locales. 1.- Editamos el archivo /etc/nagios3/nagios.cfg agregando el nuevo archivo de configuracion.
2.- Dentro del archivo de configuracion de nagios.cfg se debe habilitar el chequeo de comandos externos
Por defecto en la instalacion el comando /var/lib/nagios3/rw/nagios.cmd que nos permite realizar chequeos a traves del browser queda con owner nagios:nagios es por eso que debemos modificar esto dandole permisos para que el usuario de nuestro apache si pueda ejecutarlo, esto lo arreglamos con:
Ahora es necesario reiniciar nagios que tome los cambios, no olvidar crear el archivo server.cfg
2.- Editamos archivo server.cfg dentro de /etc/nagios3
Y comenzamos a crear el hosts a monitorear a modo de ejemplo:
Una vez agregado todos los servidor a monitorear reiniciar o reload a nagios
Finalmente deberian tener algo asi.
Enviado por ezamorano el Mar, 19/01/2010 - 08:51.
Instalando - NagiosInstalando componentes
Nos preguntara una password para nuestro administrador de nagios y autoconfigurara configuracion de apache, ahora puedes ver la instalacion por defecto en http://localhost/nagios3 Si no recuerdas la clave ingresada, puedes crearla nuevamente con el comando htpasswd, este comando lo utilizaremos para crear usuarios con distintos perfiles en el sistema como es un administrador u operador.
* Todo la instalacion la estoy realizando con debian testing.
Enviado por ezamorano el Lun, 18/01/2010 - 17:29.
OpenVPN en DebianUna red privada virtual (VPN) es usada para establecer una conexión encriptada, punto-a-punto, entre dos computadores. El uso más común de una VPN es para exportar en forma remota aplicaciones X, o incluso el escritorio completo del servidor. Por ejemplo, podemos correr en el computador de casa aplicaciones o el escritorio del servidor del trabajo. El escritorio se puede levantar en forma remota con XDMCP, de hecho es la manera de usarlo dentro de una red interna, pero cuando la conexión viaja por Internet, en donde no se puede suponer que existe privacidad alguna, una VPN es la manera de asegurarlo. En la configuración a continuación, el servidor remoto y computador local (cliente) pueden ser intercambiados sin mayores consideraciones. Instalando y configurando OpenVPN Instala el paquete # apt-get install openvpnGenera una llave secreta, # openvpn --genkey --secret /etc/openvpn/static.keyen uno y copiala en forma segura al segundo, por ejemplo, con Secure Copy, # scp -p /etc/openvpn/static.key root@servidor.debian:/etc/openvpn/En el servidor remoto (el que va a servir el escritorio), crea el archivo dev tun0Los números IP 10.x.x.x pueden modificarse a gusto. Lo importante es asignarle, dentro de una misma subred (10.x.x), un IP a cada computador. La llave secreta se encarga que solo aquellos computadores que tienen la llave puedan crear el túnel. Por eso es importante proteger la llave bien (como cualquier otra llave encriptada). En este caso, 10.9.8.1 es el IP del servidor remoto, 10.9.8.2 el IP del cliente. En el computador cliente (local), crea también el archivo remote 100.10.2.10en donde " Inicia el servidor OpenVPN en servidor remoto y cliente, # /etc/init.d/openvpn startEl servidor OpenVPN va a crear en ambos una interfase de red llamada # ifconfig tun0que hay que tratar igual que una interfase de red normal. En particular, hay que incluirla en el cortafuegos. Usa como guía la versión servidor de http://man-es.debianchile.org/cortafuego.html. Edita # VPNen el cliente y, # VPNen el servidor. Es también necesario abrir el puerto 1194 UDP en la interfase externa. Edita # VPNEl cortafuegos se puede reiniciar con, # export IFACE=lo ; /etc/network/if-pre-up.d/firewall ; export IFACE=eth0 ; /etc/network/if-up.d/firewallEso es todo. Ahora prueba conexiones desde el cliente hacia el servidor remoto, por ejemplo, $ ping -c3 10.9.8.1De aquí en adelante establece cualquier conexión privada con el IP 10.9.8.1. El wiki OpenVPN muestra como exportar el escritorio del servidor remoto.
Enviado por calel el Dom, 17/01/2010 - 18:41.
Usando Zeitgeist y GNOME Activity Journal(Editado por admin) Instalación de Zeitgeist y GNOME Activity Journal.- 1.- Qué es Zeitgeist y GNOME Activity Journal? Zeitgeist y GNOME Activity Journal son una de las tantas maravillas que traerá Gnome 3, básicamente consiste en una utilidad/herramienta que nos permitirá/ayudará a encontrar archivos en nuestro equipo de una manera bastante “novedosa”, ya que está enfocado a búsquedas según:
2.- Instalamos lo necesario:
3.- Bajando e instalando Zeitgeist.- La verdad es que puede ser en cualquier directorio, lo elegí
4.- Ejecutar: Como Con esto tenemos listo, lo que nos crea dos comandos: Vamos a:
Al inicio le damos a “Añadir” y agregamos: Nombre: Gnome Zeitgeist Con esto tenemos el demonio listo, agregamos GNOME Activity Journal al Menú: para lo cual usamos “alacarte”. 5.- Actualizamos el código regularmente: Creamos un archivo con el nombre que queramos, con algo similar a esto, es bastante rudimentario pero sirve, Le damos permiso de ejecución y lo alojamos en Acá tienen un ejemplo de Zeitgeist y GNOME Activity Journal en su máxima expresión. http://seilo.geekyogre.com/2010/01/a-mockup-is-worth-a-thousand-lines-of...
Enviado por CdK1 el Jue, 14/01/2010 - 23:55.
Limpiando nuestro sistema - dpkg --purgeEliminando e instalando paquetes en el sistema comenzamos a generar una serie de componentes (mucha de esas simples configuraciones) en nuestro sistema que nunca jamas volvemos a utilizar, para saber que esta instalado y no usamos podemos realizar el siguiente comando:
y si el resultado lo queremos eliminar bastaria enviando la salida a un dpkg --purge
Espero sea de utilidad.
Enviado por ezamorano el Lun, 11/01/2010 - 11:18.
El uso de demoras en Exim4 para combatir SPAMRecientemente hice una modificación pequeña a la configuración de Exim4 para eliminar ataques de diccionario. La modificación fue tan exitosa que la publiqué en el Blog, http://www.debianchile.org/?q=node/135 La configuración descrita impone una demora de dos minutos si el IP intenta repartir más de un correo a un receptor inexistente, dentro de ese lapso. En un periodo menor a una semana habían cesado todos los ataques de diccionario. Quedé sorprendido que una simple demora de dos minutos hiciera desistir a spameros de atacar mi sitio. Esta demora debe ser costosa. ¿Por que? Este es mi razonamiento: Los spameros basan su éxito en la teoría de probabilidades. Si bien la probabilidad de éxito (lograr que un SPAM pase todos los escrutinios de Exim y Spamassassin) es bastante baja, la cantidad de pruebas, número bien grande, hace que al fin se cuelen uno que otro SPAM. En eso consiste el éxito de un spamero. El número importante es entonces el máximo de conexiones posible que el servidor del spamero puede establecer. Ese número es grande, pero no infinito. Si Exim mantiene por dos minutos la conexión abierta, a la espera, para después responder que deniega la conexión, el costo de la demora se torna inaceptable para el spamero si dentro de esos dos minutos puede en vez hacer miles de otros intentos. Ese es el motivo por el cual una pequeña demora se torna tan costosa. He encontrado varios puntos en la configuración de Exim en donde insertar una leve demora hace desistir otros ataques recurrentes, o al menos disminuirlos. Edita el archivo
Todas estas modificaciones hay que usarlas con cuidado, porque Exim tiene un máximo de 25 conexiones simultaneas. Si el sitio es atacado a una tasa alta, las demoras pueden fácilmente agotar las conexiones y botar no solo SPAM, sino también correo legítimo. Una buena práctica es ir insertando las modificaciones una a la vez e ir monitoriando el efecto, porque la tasa de ataques irá disminuyendo con cada una de ellas, pero a medida que transcurra el tiempo. Hecha cualquier modificación, actualiza la configuración y reinicia el servidor, # update-exim4.conf
Enviado por calel el Dom, 10/01/2010 - 14:45.
Nuevo depósito Debian UnofficialUn nuevo depósito ha surgido a partir del otrora Debian Unofficial. Este nuevo depósito, llamado "Unofficial Maintainers", distribuye como antes paquetes no oficiales que, por motivo de licencia o restricciones varias, no se encuentran en el depósito oficial de Debian. Incluye software como, lameentre otros. Muchos de estos son también parte de Debian Multimedia, aunque no todos. Debian Chile mantiene una réplica en, http://apt.debianchile.org/debian-unofficial La manera de usarlo es como de costumbre. Inserta en deb http://apt.debianchile.org/debian-unofficial lenny/backports main contrib non-free restrictedTambién se puede usar la versión El antiguo depósito Debian Unofficial, que dejó de actualizarse hace mucho, ha sido movido a, http://apt.debianchile.org/debian-archive para aquellos que aún lo usan con Sarge o Etch.
Enviado por calel el Vie, 08/01/2010 - 16:08.
Cual es mi IP?Escenario: tengo un servidor remoto con conexion PPP? cambio la IP? = perdi conectividad para controlar el servidor, que hacemos? Creemos un script que nos diga cual es la nueva ip :)
Enviado por ezamorano el Jue, 24/12/2009 - 08:31.
|
Comentarios recientes
hace 1 día 22 horas
hace 1 semana 49 mins
hace 2 semanas 6 días
hace 3 semanas 2 días
hace 3 semanas 3 días
hace 3 semanas 3 días
hace 6 semanas 2 días
hace 26 semanas 3 días
hace 36 semanas 2 días
hace 37 semanas 2 días