Como anillo al dedo, si señor

Hoy hablando con Baby en el IRC a las 5 de la mañana, me comentó algo sobre el router en modo bridged, que es diferente que tenerlo en monopuesto. Yo ahora lo tengo en monopuesto y como ella dijo:
Baby pero en monopuesto el router puede recibir ataques
Baby y en bridge no

Así pues, me dí cuenta que era verdad cuando recordé que a mi router tenía que matarles procesos como httpd y telnetd para que no tuviesen puertos a la escucha.

Así que visto el cambio que voy a hacer, he buscado por Google y he encontrando este cojonudísimo artículo, joder. Es que es… mi caso, igualito.

Así que ya tengo como dejarlo “perfecto” aunque la perfección no existe :). Malana me pondré a migrar a -stable.

Agur y hasta mañana, que me piro a sobar, el sueño aprieta.

Escrito por Gura 29.Dec.05 *BSD, OpenBSD, Redes, Sistemas Leer más Comentarios (0)

Instalando un nuevo cortafuegos

Bueno, ahora como cortafuegos tengo un viejete P100 con 1 GG de disco duro haciendo solo de cortafuegos, peor quiero cambiarlo, volver a la buena vida y tener en mi red Squid y una caché DNS.

La nueva máquina será un AMD K6-II con 192 de RAM y 12 GB de disco duro, uno de los cuales será destinado solamente a la caché del Squid. Bueno, lo primero:

¿Qué sistema operativo le pongo?
Creo que no hay dudas… Windows Server 2003 + ISA Server 2004 es el mejor. Me sale un 33% más barato que Linux, la instalación es un 70% más fácil, es mucho más seguro y además viene con IIS, que es un 276% más rápido que los servidores web de Linux, según cuentan algunas empresas que no tienen mejores cosas que hacer.

Dejando de lado las gilipolleces básicamente tenía que elegir entre Linux o no-Linux (*BSD, Hurd, Solaris, etc). He usado OpenBSD muy poco tiempo, también he usado muy poco FreeBSD y aunque no lo conozco tanto como Linux y por eso no obtendré un sistema tan seguro (Por ahora, ya profundizaré), usaré OpenBSD. ¿Por qué OpenBSD? Porque Linux tiene demasiados fallos y como un día leí en algún sitio, demasiados son 1 o más, y más que OpenBSD.

En fin, me he parado un rato leyendo unas cosas, acerca del ARP Poisoning y bueno, con un simple:

arpoison -i eth0 -d 10.0.0.3 -s 10.0.0.2 -t 00:40:F4:CE:8C:DD -r AA:BB:CC:DD:EE:EE

arpoison -i interface -d IP_Destino -s IP_Origen -t MAC_REAL_DE_LA_VICTIMA -r MAC_DE_MENTIRA

Si metemos las MAC a mano, teóricamnete sería invulnerable remotamente claro:

arp -i eth0 -s 10.0.0.2 00:11:2F:A6:EE:FF

He probado de nuevo con arpoison y sin resultado.

Bueno, Un artículo interesante.

A lo que iba, tengo que, sin desmontar todo probar el cortafuegos y todo, así que he pensado:

  1. Con 2 tarjetas ISA de 10 mbps en el cortafuegos nuevo, tener conectado por cable directo a las bocas 4 y 5 del switch respectivamente.
  2. En mi máquina, correr una máquina virtual. He pensado en Debian, en modo texto, con utilidades de dns, arp, monitor de red, y demás. Algún navegador como links2, también meteré wget y por otro lado, un servidor FTP, así pruebo el NAT y el modo pasivo. Creo que no se me olvida nada.
  3. Ahora, la idea es, desde la máquina virtual generar tráfico que entre por al interface conectada a la boca 4 y salga por la 5 y de ahí al P100 y a internet. Eso sería la salida, osea, si funciona el NAT el tráfico sería correcto, pero quiero tener servicios tras el cortafuegos, así que desde mi máquina conectaré mediante ftp al cortafuegos nuevo, ocupándose éste de redirigir la petición a la máquina virtual. No hay más, por si os parece poco.

Agur

Escrito por Gura 28.Dec.05 *BSD, OpenBSD, Redes Leer más Comentarios (3)

Hoy es mi cumpleaños

Porque me lo recordó la warra de David sino ni me acordaba xDDDD

En fin, hago 19, espero recibir alguna felicitación.

Por el momento:

— Topic for #suse is .:: Bienvenido ::. FELICIDADES GURILLAAAAAAAAAAAAAAAAAAAAAAAA!!! CUMPLEAÑOS FELIIIIZ, CUMPLEAÑOS FELIIIZ, TE DESEAMOOOS QUE COMPILEES MUCHOS KERNEEELS!!!!!!!!!!!

Agur

Escrito por Gura 27.Dec.05 lost+found Leer más Comentarios (7)

Como guardar los videos de Google Video

Bueno, hoy vi un vídeo que me hizo mucha gracia, así que empecé a rucarme un poco la cabeza. Bien, el reproductor es flash pero en el código tendrá que haber alguna referencia a la URL de la animación (También flash). Es sencillo, tenemos 2 métodos:

a) Yo uso Konqueror, así que pude navegar por su caché y copiar los ficheros “nsplugin*.tmp”. Luego los abrí con Kaffeine y punto. Pero soy muy cómodo así que le asigné una extensión al kaffeine, la *.sfw. De éste modo al renombrarlo, clic y lo veo. Vale, no puedo pasar para alante ni para atrás, pero es normal, es una animación flash. No tiene misterio.

b) Éste ya es diferente, tendremos que mirar el código fuente de la web. Usaré como ejemplo éste video. (Está gracioso, es un perro masoca…)

Al visualizar el código fuente de la web veremos algo así: (Localizadlo)

object data=”/googleplayer.swf?videoUrl=http%3A%2F%2Fvp.video.go

La url sale codificada pero como sabemos que empezará por http:// la url sería esta:
ésta
Como veis solo hemos hecho dos cosas, decodificar el http:// y omitir todo lo que hay detrás del ampersand &:

…ZiuNP_7o&autoPlay=true” sty…

No tiene más misterio, si hacéis clic en ésta dirección os preguntará si queréis descargar el vídeo o abrirlo. Esto seguro que será temporal hasta que mejoren el código.

Agur

Escrito por Gura 26.Dec.05 lost+found Leer más Comentarios (0)

NetBSD 3.0 publicada

Según leo en barrapunto NetBSD ha sacado su versión 3.0. Hacia pocos meses que salía la 2.1. No dejan de sorprendernos. Podéis leer más acerca d ela nueva versión aquí

Agur.

Escrito por Gura 24.Dec.05 NetBSD Leer más Comentarios (0)

Es tarde y me aburro

Son las 3 y 10de la mañana, OpenOffice 2.0.1 compilando (A ver si no casca, después de deshabilitar algunos CFLAGS agresivos del make.conf) y no se me ha ocurrido cosas mejor que leer el blog de Melkor cuyo blog ya está preparado para a navidad (Pero como opino que la navidad es una mierda, no quito el fondo del header gris que tanto me gusta y pongo una imagen nueva con toque navideño). Su último post que se titula “¿Que buscan para acabar aqui?” me ha inspirado para un nuevo post, donde pondré desde donde llega y buscando ¿què? a mi blog.

Me sindican:

Llegan desde:

Llegan a mi buscando:

Como veis… vaya pr0 el de la SMT-1 xDD

Y bueno, comentar que mientras ojeaba las estadísticas noté que chipi ha cambiado su web. Cunde el diseño y además de ha recordado que tengo ganas de las Sextas Jornadas de Software Libre para hacer el firmado de claves.

Y ya que estoy escribiendo esto, deciros que tengo el servidor viejo (Un AMD K6-2 a 500 MHz con 192 de RAM) con OpenBSD, preparado para montarle las 2 tarjetas de red ISA que me ha mandado abs por correo (¡Gracias!) y quitar el viejo P100 con Linux. Todo esto, por supuesto, despues de actualizar OpenBSD de la rama -release a -stable, configurar el NAT, Squid y Bind9. A éste servidor web tengo que implementarle SSL y tire un poco del mod_rewrite para conseguir mi propósito.

En fin, mañana más. Agur

Escrito por Gura 23.Dec.05 OpenBSD, Software, lost+found Leer más Comentarios (1)

Y luego me llaman friki… ¡¡A mi!!

Bueno, son la 1 menos 10 y estoy flipando de la de jilipolleces que se puede encontrar uno por internet. Porque…. aver ¿Qué coño es ésto… Joer, la gente le da mucho a las drogas. Pero por aquí no iban los tiros… a ese vídeo llegué accidentalmente… yo quería sacar el tema de… ¿Por qué Steve Ballmer suda TANTO y se curra tanto sus Jilipolleces?

Es que… han hecho hasta un remix (a.k.a. RMX).

En fin, esto no es serio, no sé que opinaréis… pero vamos…

Tamañana que es tarde.

PD: Estoy de vacaciones ^^

Escrito por Gura 21.Dec.05 Microsoft, lost+found Leer más Comentarios (5)

El ¿por qué? de las cosas…

Hoy mientras navegaba por UnixLive (Muy buena web, por cierto) leía un post con el que no estaba del todo de acuerdo, así que le dejé un comentario a broadcast. A ver si un día coincidimos por el canal #SuSE y charlamos sobre eso.
Todo fue por una afirmación acerca de que OpenBSD era el sistema operativo más seguro del mundo. Recuerdo que un día leí este post:
Porque OpenBSD nunca será tan seguro como Linux donde la versión original en inglés la tenéis aquí.

Estoy de acuerdo que de primeras si, es más seguro pero Linux+GRSecurity+SELinux creo que sería la combinación perfecta (O casi, ya que la perfección no existe). De todos modos, es cuestión de gustos pero las cosas son como son y están como están).

Ale, tamañana que tengo examen de SQL. Agur

Escrito por Gura 20.Dec.05 *BSD, GNU/Linux, OpenBSD Leer más Comentarios (1)

¿YUM en SuSE 10.0?

Leo en El blog de TooMany y cito textualmente:

Hola hola, mis queridos programas. Después de poco menos de un día fuera de línea, cortesía de mi actual proveedor de Internet Ya.com, os comento un reciente tutorial que ha aparecido entorno a la herramienta de administración de paquetes Yum, perteneciente al sistema Fedora Core, e integrado y soportado en la familia Suse 10.0.
El presente artículo, habla sobre cómo configurar Yum y ponerlo en marcha en nuestro Suse 10.0, así como también una comparación con el sistema Yast y los problemas que parece ser que ha creado en algunos servidores que no lo soportan... ¿? Leedlo porque es muy interesante y no tiene desperdicio.

YUM para quien no lo sepa, es, el YaST de Fedora core (Explicandolo rápido y mal)
No he tenido tiempo a leerlo, tengo un examen de SQL el Martes, pero si a alguien le interesa ya sabe.

Otra cosa que interesante que he leído en éste blog es el nuevo sistema de gestión de ports de FreeBSD. podéis leerlo entero aquí. Hasta tenemos un script para automatizar todo :)

Agur

Escrito por Gura 19.Dec.05 *BSD, FreeBSD, GNU/Linux, SuSE Leer más Comments Off

Un artículo interesante sobre micros de 32 y 64 bits

Cabe decir que el primero tiene muchos errores. El segundo artículo con título “Ahora en serio: 64 bits ¿Para quién? he leido y enterado de muchas cosas que no sabía (En el primero también) sobre los principales fabricantes como Intel y AMD. En fin, leeros los 2, están muy interesantes.

De aquí he deducido:
- Porque los Intel Pentium 4 Presscott calentaban tanto
- Que software como por ejemplo el plugin de flash o el Java JDK de Sun (creo) que aún no hay versiones de 64 bits es porque las empresas grandes esperan a que “los grandes” del software propietario (Véase los S.O. de MS) saquen su versión de 64 bits, sin pensar en la comunidad de usuarios de Software Libre (¬¬ al fuego con ellos)

Ahora me voy a dar una vuelta, Agur

Escrito por Gura 17.Dec.05 GNU/Linux, Hardware Leer más Comentarios (0)




Todo el contenido de este blog se ha publicado bajo una Licencia Creative Commons.