<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Ricardo Bartolomé &#187; OpenBSD</title>
	<atom:link href="http://blog.elgura.com/category/sistemas/bsd/openbsd/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.elgura.com</link>
	<description>Get the most bang for the buck</description>
	<lastBuildDate>Mon, 05 Jul 2010 17:09:41 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.elgura.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/f17a812ceb6588575e428970042d054b?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>Ricardo Bartolomé &#187; OpenBSD</title>
		<link>http://blog.elgura.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.elgura.com/osd.xml" title="Ricardo Bartolomé" />
	<atom:link rel='hub' href='http://blog.elgura.com/?pushpress=hub'/>
		<item>
		<title>Comparando SELinux con OpenBSD&#8230;</title>
		<link>http://blog.elgura.com/2007/11/05/comparando-selinux-con-openbsd/</link>
		<comments>http://blog.elgura.com/2007/11/05/comparando-selinux-con-openbsd/#comments</comments>
		<pubDate>Mon, 05 Nov 2007 12:46:36 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/11/comparando-selinux-con-openbsd.aspx</guid>
		<description><![CDATA[Estaba el otro día leyendo los feeds mientras veía los entrenamientos de F1 del gran premio de China y leí un título interesante: SELinux vs. OpenBSD se titulaba el artículo. Coño, a ver que cuentan&#8230; Pues quieren comparar SELinux que es lo que es con OpenBSD que también es lo que es. Los argumentos son [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=258&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Estaba el otro día leyendo los feeds mientras veía los entrenamientos de F1 del gran premio de China y leí un título interesante: <a href="http://www.vivabsd.com.ar/soft/selinux-vs-openbsd.html">SELinux vs. OpenBSD</a> se titulaba el artículo. Coño, a ver que cuentan&#8230;</p>
<p>Pues quieren comparar SELinux que es lo que es con OpenBSD que también es lo que es. Los argumentos son de lo mejorcito:</p>
<ul>
<li>Es complejo: Vale, no es fácil, aunque distros como Fedora y RedHat creo que tienen asistentes. ¿Tiene OpenBSD algo tan potente? ¿Hasta dónde llega TrustedBSD? Solo hay que buscar un poco por internet para leer preguntas como <em>Does OpenBSD have something similar to the NSA`s SELinux, RSBAC, PaX stack smashing protection, Grsecurity etc?</em> y leer esta joya de respuesta: <em>OpenBSD has a &#8220;secure-by-default&#8221; approach with focus on security and code correctness. There`s no need for extra addons like SELinux and grsec kernel patches.</em></li>
<li>Insinuan, o me lo parece a mi, que APPArmor es mejor que SELinux cuando APPArmor tiene al menos que yo conozca, limitaciones, como que no permite controlar sockets, o que se referencia a los ficheros por su ruta y no mediante labels en el sistema de ficheros (Como si de una ACL o atributo extendido se tratase). <a href="http://tree.celinuxforum.org/CelfPubWiki/ELC2007Presentations?action=AttachFile&amp;do=get&amp;target=SecureOS_nakamrua.pdf">Aquí</a> una comparación de ambos.</li>
</ul>
<p>Os dejo <a href="http://www.fluzo.org/blog/post/introduccion-a-pax">un artículo</a> que me gusta mucho ya que explica muy bien como funciona PaX (Parte de la suite GRSecurity para Linux, que aunque no tenga nada que ver con SELinux, es un elemento más en la fortificación de un sistemas Linux) y W^X de OpenBSD.</p>
<p>Vamos, que en mi opinión no es solamente qué se usa, sino cómo se usa y como de implementa, y en mi opinión Linux ofrece más herramientas para fortificar el sistema que un sistema OpenBSD y quien no quiera ver más allá de la calidad del código en mi opinión no está haciendo una buena evaluación de todo el rol. OpenBSD todos sabemos que tiene fallos. Pocos, pero ahí están y sus paquetes tambien tienen fallos, y los paquetes no son parte del <em>core</em>, luego no son auditados, luego la misma cagada que comete el devel de determinada aplicación de lo que sea en Linux, puede cometerlo en el paquete de OpenBSD (Si lo incluye, claro, y si tiene esa misma versión). Y digo yo&#8230; de que sirve tener un sistema base con un muy buen código si luego tu aplicación que escupe html o correo es vulnerable? Creo que es ahí donde entra PaX, SELinux, RSBAC, etc intentando que la explotación de la vulnerabilidad no sea tan fácil de llevar a cabo&#8230;</p>
<p>Esa es mi opinión. Un saludo.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/258/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/258/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/258/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=258&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/11/05/comparando-selinux-con-openbsd/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>No lo entiendo. O a Theo se le ha ido la pinza o siempre bromea.</title>
		<link>http://blog.elgura.com/2006/11/23/no_lo_entiendo_o_a_theo_se_le_ha_ido_la/</link>
		<comments>http://blog.elgura.com/2006/11/23/no_lo_entiendo_o_a_theo_se_le_ha_ido_la/#comments</comments>
		<pubDate>Thu, 23 Nov 2006 20:23:05 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[lost+found]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/11/23/no_lo_entiendo_o_a_theo_se_le_ha_ido_la/</guid>
		<description><![CDATA[Hoy me ha dado por leer el Blog de Theo De Raadt. Podemos leer los últimos post pidiendo ayuda económica. Al parecer alguien le ha ingresado 5 dólares canadienses en su cuenta corriente a modo de donación. Dice que aunque le enviará un correo de agradecimiento, en este caso el A caballo regalado no se [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=206&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoy me ha dado por leer el <a href="http://deraadt.livejournal.com">Blog de Theo De Raadt</a>. Podemos leer los últimos post pidiendo ayuda económica. Al parecer alguien le ha ingresado 5 dólares canadienses en su cuenta corriente a modo de donación. Dice que aunque le enviará un correo de agradecimiento, en este caso el <em>A caballo regalado no se le mira el diente</em> es algo exagerado, ya que, para tal cantidad, prefiere que alguien le invite a una cerveza en una conferencia. Es duro, pero es así.</p>
<p>El otro post en un tono, en mi opinión, humorístico, dice que tiene que dejar de lado su necesidad por la cerveza, ya que no puede gastar todo su sueldo en ella, ¡O aún peor! Una <a href="http://en.wikipedia.org/wiki/Hackathon#OpenBSD_hackathons">hackathon</a> sin ella.</p>
<p>Parece que ha perdido su trabajo por lo que está <em>en el paro</em>. Necesita un nuevo trabajo de 8 horas para tener los suficientes fondos para continuar con el proyecto (OpenBSD).</p>
<p>En este momento he llegado a la confusión total, y es donde necesito aclaraciones. Theo anuncia de forma no oficial un <a href="http://www.metasploit.com/archive/framework/msg00919.html">0 day</a> en OpenSSH. Si leéis el mensaje es una broma, pero luego dice que tiene que ponerse a trabajar, que venderá todo el hardware que tiene para comprarse un portátil nuevo, ya que OpenBSD soportará solamente la arquitectura x86. Esto es alarmante, o podemos tomarlo a broma, pero es en el último post cuando confirma la venta del hardware (Máquinas Sun principalmente) y la compra de un nuevo portátil económico pero nuevo, cuya tarjeta wifi no funciona bajo OpenBSD, y que, aunque esté en contra de ellos, ha recurrido a un <a href="http://en.wikipedia.org/wiki/Binary_">blob</a> para hacerla funcionar, ya que el driver de Windows soporta WPA2, y lo utilizará con ndiskwrapper. La tarjeta ethernet funciona, pero no es lo que es esperaba, además necesita la wifi para su trabajo.</p>
<p>¿Es confuso verdad? Un tío tan crítico con los drivers cerrados como Theo, echando mano de un blob (O eso he entendido), el pobre sin curro y por lo tanto sin dinero, y sin poder dedicarle dinero al proyecto. La verdad que es jodido, o quizá lo he entendido yo mal, así que, si no os fiáis de mi, podéis leer su blog, que es muy interesante, en gran parte para conocer qué piensa Theo. Por ejemplo, cambiar Sendmail por Qmail, pero ni de coña por Postfix o Exim, por su licencia (<a href="http://es.wikipedia.org/wiki/WTF">WTF</a>!)</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/206/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/206/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/206/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=206&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/11/23/no_lo_entiendo_o_a_theo_se_le_ha_ido_la/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>KNutClient: Interfaz gráfica de NUT (upsc) para KDE</title>
		<link>http://blog.elgura.com/2006/08/31/knutclient_interfaz_grafica_de_nut_para/</link>
		<comments>http://blog.elgura.com/2006/08/31/knutclient_interfaz_grafica_de_nut_para/#comments</comments>
		<pubDate>Thu, 31 Aug 2006 03:44:28 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Gentoo]]></category>
		<category><![CDATA[NetBSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/08/31/knutclient_interfaz_grafica_de_nut_para/</guid>
		<description><![CDATA[Hoy gracias a nrktk he descubierto este programa. Hace un mes o así lo conseguí pero no lo comenté, he conseguido monitorizar el SAI Energy System con NUT. Hace unos años cuando probé, no estaba soportado, ahora si . Una vez arrancamos NUT al completo, ejecutamos knutclient y añadimos un SAI, Su alias, su host [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=151&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoy gracias a <a href="http://blog.asifunciono.net/2006/08/31/knutclient-graficas-para-mi-pw5115">nrktk</a> he descubierto este programa. Hace un mes o así lo conseguí pero no lo comenté, he conseguido monitorizar el SAI Energy System con NUT. Hace unos años cuando probé, no estaba soportado, ahora si <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Una vez arrancamos NUT al completo, ejecutamos knutclient y añadimos un SAI, Su alias, su host y su nombre, además de usuario y contraseña. Luego configuramos a nuestro gusto para dejarlo como nrktk en su captura&#8230; o a vuestro gusto. Bueno, yo, al igual que él, pienso instalar 2 SAIs nuevo que me tiene que traer en serie. Uno es un Zaapa de 1000 VA, tonto, como una batería no monitorizable. El otro será un APC de 700 VA, que NUT parece soportar además de tener su propio daemon. La idea es colgar el/los servidores y el firewall, así como el AP y los switches y modems de ambos (1000 y 700 VA) y mi equipo de mi viejo Energy System de 1200 VA.</p>
<p>Como NUT es fabuloso y soporta monitorización por red (Con ACLs, usuarios contraseñas&#8230;) y además está disponible en casi todo SO *NIX que os podáis imaginar, puedo instalar los SAIs en el equipo que yo quiera (Tampoco tengo muchas opciones) y monitorizarlo desde el equipo que quiera (¿Desde el mío?). Además cuando mande al sistema apagarse puede retransmitir a sus esclavos que también se apaguen. Como veis, todo son ventajas <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Lo haré y lo documentaré, aunque quizá se me adelante nrktk <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p>Bueno, la aplicación está diseñada para KDE (QT3) y se integra muy bien en el systray. Personalmente me gusta mucho, así que podéis animaros a probarla.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/151/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/151/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/151/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/151/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/151/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=151&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/08/31/knutclient_interfaz_grafica_de_nut_para/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>OpenBSD BinPatch: Una manera fácil de actualizar OpenBSD</title>
		<link>http://blog.elgura.com/2006/08/17/openbsd_binpatch_una_manera_facil_de_act/</link>
		<comments>http://blog.elgura.com/2006/08/17/openbsd_binpatch_una_manera_facil_de_act/#comments</comments>
		<pubDate>Thu, 17 Aug 2006 01:30:19 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/08/17/openbsd_binpatch_una_manera_facil_de_act/</guid>
		<description><![CDATA[Hoy he encontrado un proyecto en sourceforge llamado OpenBSD BinPatch. Es una herramienta que hará paquetes binarios de los parches de seguridad de OpenBSD de forma casi automática. Las ventajas saltan a la vista cuando tenemos más de una máquina con este Sistema Operativo instalado y queremos ahorrarnos los ciclos de CPU. Como explica en [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=98&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoy he encontrado un proyecto en sourceforge llamado <a href="http://openbsdbinpatch.sourceforge.net">OpenBSD BinPatch</a>.</p>
<p>Es una herramienta que hará paquetes binarios de los <a href="http://openbsd.org/security.html">parches de seguridad</a> de <a href="http://es.wikipedia.org/wiki/OpenBSD">OpenBSD</a> de forma casi automática. Las ventajas saltan a la vista cuando tenemos más de una máquina con este Sistema Operativo instalado y queremos ahorrarnos los ciclos de CPU. Como explica en su web, su uso es sencillo y además crea una lista de los ficheros modificados.</p>
<p>En mi opinión está bien, pero por otro lado, no metería algo externo al sistema base para algo tan crítico como las actualizaciones de seguridad. Prefiero el sistema de toda la vida.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/98/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/98/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/98/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/98/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/98/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/98/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/98/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/98/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/98/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/98/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/98/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/98/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/98/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/98/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/98/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/98/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=98&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/08/17/openbsd_binpatch_una_manera_facil_de_act/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Actualizando de OpenBSD 3.8 a 3.9</title>
		<link>http://blog.elgura.com/2006/06/21/actualizando_de_openbsd_3_8_a_3_9/</link>
		<comments>http://blog.elgura.com/2006/06/21/actualizando_de_openbsd_3_8_a_3_9/#comments</comments>
		<pubDate>Wed, 21 Jun 2006 19:14:42 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/06/21/actualizando_de_openbsd_3_8_a_3_9/</guid>
		<description><![CDATA[Ya tocaba, ahora que tengo tiempo. Como siempre, me he hecho mi propia imagen ISO. Se me planteaban 2 opciones: Actualizar el sistema según indica su manual. Instalación limpia. He optado por la instalación limpia por dos razones: El método usado para actualizar es, en mi opinión, algo lo sobreescribimos y venga Casi todo lo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=92&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ya tocaba, ahora que tengo tiempo. Como siempre, <a href="http://www.openbsd.adm.br/es/txt/iso.htm">me he hecho mi propia imagen ISO</a>. Se me planteaban 2 opciones:</p>
<ul>
<li>Actualizar el sistema <a href="http://www.openbsd.org/faq/upgrade39.html">según indica su manual</a>.</li>
<li>Instalación limpia.</li>
</ul>
<p>He optado por la instalación limpia por dos razones:</p>
<ul>
<li>El método usado para actualizar es, en mi opinión, algo <em>lo sobreescribimos y venga</em></li>
<li>Casi todo lo que uso está incluido en el sistema base, excepto Squid. Las configuraciones las guardo mediante <em>scp</em>.</li>
</ul>
<p>¿Y qué gano con esto?<br />
Pues tengo la última versión del sistema (RELEASE) la cual hay que actualizar a el <em>PATCH BRANCH 3.9</em> (STABLE) pues desde que salió hasta ahora el sistema base tiene <a href="http://openbsd.org/security.html#39">tres vulnerabilidades</a>. Dos referentes a Sendmail y una a XOrg. Si esta máquina estuviese en un entorno de producción no sería viable la reinstalación probablemente, pero como mis configuraciones son pocas puedo apañarme aún y guardarlas.</p>
<p>La verdad hecho de menos 2 cosas en OpenBSD.</p>
<ul>
<li>Un RSS para recibir los avisos de vulnerabilidades con un lector de feeds, sin recurrir a listas de correo o visitar la web.</li>
<li>Un tiempo de vida de la versión mayor.</li>
</ul>
<p>Mientras he escrito esto he estado actualizando el sistema desde el CD, osea, el método que no iba a usar, pero&#8230; ¿Quién dijo que no lo iba a probar?<br />
Digamos que se parece a la instalación. Tras escoger el tipo de terminal que usaremos y el mapa de teclado, nos pide confirmación para actualizar.<br />
Acto seguido nos manda escoger el disco duro que usaremos (wd0), así como el sistema de ficheros raíz (wd0a).<br />
Es ahora cuando nos permite configurar una interfaz de red con la configuración del sistema instalado o asignársela nosotros a mano. Es útil si vamos a hacer una actualización por red.<br />
A continuación nos pregunta si queremos editar el <em>fstab</em> con <em>ed</em>.<br />
Cuando le contestemos que no, como fue mi caso, procederá a comprobar con <em>fsck</em> la correcta integradad de las particiones.</p>
<p>Esta nueva fase de la actualización se parece a la instalación ya que pide el origen de los datos, cuya opción por defecto es CD. A continuación la ruta que por defecto es <em>3.9/i386</em> pero como no es una ISO oficial y la hice yo, tendrá que ser <em>i386</em> a secas.<br />
Esto ya es familiar, nos manda escoger paquetes a actualizar. Yo uso ese sistema por defecto excluyendo el paquete <em>game39.tgz</em> por lo que escribo <em>-game39.tgz</em>, doy intro, escribo <em>done</em> y finalizo.</p>
<p>Nos pide la última confirmación para actualizar y procede a copiar el kernel y extraer los paquetes.</p>
<p>Cuando finalice nos pedirá de nuevo una localización de los ficheros, pero como hemos terminado escribimos <em>done</em>, procederá a crear los ficheros de dispositivo y nos devolverá al prompt con un mensaje felicitándonos por la correcta actualización.</p>
<p>Cuando arranquemos continuaremos con <a href="http://www.openbsd.org/faq/upgrade39.html#final">esta guía</a> de pasos finales.</p>
<p>Para actualizar nuestro nuevo sistema podemos leer <a href="http://blog.elgura.com/index.php?p=169&amp;more=1&amp;c=1&amp;tb=1&amp;pb=1">este manual</a> adaptándolo a la versión 3.9 que supongo no habrá cambiado.</p>
<p>Está en ello, y si os digo la verdad, por no particionar de nuevo y demás lo dejo así.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/92/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/92/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/92/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/92/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/92/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/92/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/92/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/92/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/92/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/92/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/92/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/92/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/92/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/92/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/92/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/92/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=92&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/06/21/actualizando_de_openbsd_3_8_a_3_9/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>OpenBSD sobre la cuerda floja</title>
		<link>http://blog.elgura.com/2006/03/25/openbsd_sobre_la_cuerda_floja/</link>
		<comments>http://blog.elgura.com/2006/03/25/openbsd_sobre_la_cuerda_floja/#comments</comments>
		<pubDate>Sat, 25 Mar 2006 18:20:24 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/03/25/openbsd_sobre_la_cuerda_floja/</guid>
		<description><![CDATA[Que oportuno . Un sistema operativo robusto como es, al cual ya cogí mi cariño, está, según ésta noticia que me pasó Solusan, en muy mala situación económica, y cuando hablo de mala no es de no tener pasta sino de tener pérdidas. Cuarenta mil (40000) dólares en los últimos 2 años. Cierto es que [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=97&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Que oportuno <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  . Un sistema operativo robusto como es, al cual ya cogí mi cariño, está, según <a href="http://linuxpreview.org/modules.php?name=News&amp;file=article&amp;sid=2810">ésta noticia</a> que me pasó <a href="http://www.solusan.com">Solusan</a>, en muy mala situación económica, y cuando hablo de mala no es de no tener pasta sino de tener pérdidas. Cuarenta mil (40000) dólares en  los últimos 2 años. Cierto es que cuando está disponible por FTP no compras los CD&#8217;s (Yo el primero, pues tengo otras cosas en que gastar esos 45 &#8364; que cuesta, sin contar que pago por cosas que no usaré, como otras arquitecturas). Podría pedir unas camisetas, que las hay guapas, pero pagaría más de portes que por las camisetas practicamente, y eso me jode.</p>
<p>Quien sabe, quizá pida unas camisetas como <a href="https://https.openbsd.org/images/tshirt-23.gif">ésta</a> y <a href="http://www.openbsd.org/tshirts.html#9">ésta otra</a>.<br />
Necesitan ayuda y los que lo usamos deberíamos hacer lo posible por que tire para delante, aunque claro está que quienes más deberían preocuparse son, <a href="http://www.openbsd.org/users.html">a quienes cuyo dinero y tiempo afecta este proyecto</a>.</p>
<p>Agur</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/97/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/97/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/97/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=97&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/03/25/openbsd_sobre_la_cuerda_floja/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Un AP bajo FreeBSD con una wifi de chip Atheros y un PC viejo</title>
		<link>http://blog.elgura.com/2006/03/17/un_ap_bajo_freebsd_con_una_wifi_de_chip/</link>
		<comments>http://blog.elgura.com/2006/03/17/un_ap_bajo_freebsd_con_una_wifi_de_chip/#comments</comments>
		<pubDate>Fri, 17 Mar 2006 00:23:33 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/03/17/un_ap_bajo_freebsd_con_una_wifi_de_chip/</guid>
		<description><![CDATA[Hoy me dió por mirar los blogs del topic de #lucux y llegué a uno interesante, donde trataban como montarse un AP con FreeBSD y una tarjeta de chip Atheros que Celso me recomendó y me aseguró que funcionaba en modo maestro bajo el kernel Linux. Éste es el post y habría que comprobar si [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=88&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoy me dió por mirar los blogs del topic de <a href="http://www.lucux.net">#lucux</a> y llegué a uno interesante, donde trataban como montarse un AP con <a href="http://www.freebsd.org">FreeBSD</a> y una tarjeta de chip Atheros que Celso me recomendó y me aseguró que funcionaba en modo maestro bajo el <a href="http://www.kernel.org">kernel Linux</a>.<br />
<a href="http://quarki.net/?p=9#more-9">Éste es el post</a> y habría que comprobar si sirve para <a href="http://www.openbsd.org">OpenBSD</a>, una pena que no tenga necesidad de ello.<br />
Como ya comenté la otra posibilidad es el modo ad-hoc, aunque no me convence mucho.<br />
Hay quien sostiene la idea que mejor comprar un equipo (Un cortafuegos Nokia por ejemplo) que te lo haga, pero nose, para una empresa veo más económico y escalable una máquina con un SO robusto como puede ser GNU/Linux o *BSD. Es algo en lo que Rastreador y yo coincidimos, peor claro, necesitas a alguien con conocimientos para tenerlo al día.</p>
<p>Volviendo al tema del Access Point&#8230;<br />
¿Alguien sabría decirme? ¿Experiencias positivas o negativas?</p>
<p>Ahora sí, buenas noches.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/88/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/88/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/88/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/88/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/88/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/88/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/88/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/88/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/88/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/88/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/88/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/88/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/88/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/88/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/88/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/88/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=88&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/03/17/un_ap_bajo_freebsd_con_una_wifi_de_chip/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Entrevista a Theo de Raadt</title>
		<link>http://blog.elgura.com/2006/03/12/entrevista_a_theo_de_raadt/</link>
		<comments>http://blog.elgura.com/2006/03/12/entrevista_a_theo_de_raadt/#comments</comments>
		<pubDate>Sun, 12 Mar 2006 19:38:44 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/03/12/entrevista_a_theo_de_raadt/</guid>
		<description><![CDATA[Hoy nrktk nos ha pasteado el link de la entrevista a Theo de Raadt en The Business Show. También disponéis de otro vídeo, que por su peso, no he descargado. Y hablando de OpenBSD, para quien me lea y le interese, asíduos del canal #BSDes en FreeNode han comenzado un proyecto para traducir y mantener [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=96&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoy <a href="http://blog.asifunciono.net">nrktk</a> nos ha pasteado <a href="http://www.eurobsd.org/20060310/robtv2006.avi">el link de la entrevista a Theo de Raadt</a> en <a href="http://www.robtv.com">The Business Show</a>. También disponéis de <a href="http://www.eurobsd.org/20060310/robtv.mpg">otro vídeo</a>, que por su peso, no he descargado.<br />
 Y hablando de <a href="http://www.openbsd.org">OpenBSD</a>, para quien me lea y le interese, asíduos del canal #BSDes en FreeNode han comenzado un proyecto para traducir y mantener la documentación de OpenBSD en castellano. Si queréis echar un cable podéis visitar <a href="http://openbsd.bsdes.net/detail/6">su web</a>. ¡Ánimo!</p>
<p>Agur</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/96/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/96/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/96/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/96/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/96/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/96/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/96/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/96/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/96/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/96/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/96/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/96/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/96/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/96/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/96/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/96/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=96&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/03/12/entrevista_a_theo_de_raadt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Actualizando OpenBSD</title>
		<link>http://blog.elgura.com/2006/02/28/actualizando_openbsd/</link>
		<comments>http://blog.elgura.com/2006/02/28/actualizando_openbsd/#comments</comments>
		<pubDate>Tue, 28 Feb 2006 16:12:00 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[Gentoo]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[SuSE]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/02/28/actualizando_openbsd/</guid>
		<description><![CDATA[Si no os acordáis, llevo unos meses queriendo terminar algo que empecé, el cortafuegos con OpenBSD. Para quien venga de Linux como yo, que he usado solamente 2 distribuciones las cuales son SuSE y Gentoo. SuSE tiene YaST, exactamente YOU (YaST Online Update) por el cual te podías bajar actualizaciones de seguridad y algunos fixes. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=95&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Si no os acordáis, llevo unos meses queriendo terminar algo que empecé, el cortafuegos con <a href="http://www.openbsd.org">OpenBSD</a>. Para quien venga de <a href="http://www.kernel.org">Linux</a> como yo, que he usado solamente 2 distribuciones las cuales son <a href="http://www.novell.com/linux/suse">SuSE</a> y <a href="http://www.gentoo.org">Gentoo</a>. SuSE tiene YaST, exactamente YOU (YaST Online Update) por el cual te podías bajar actualizaciones de seguridad y algunos fixes. Si querías nuevas versiones, o instalabas una SuSE más nueva, la cual traía software más reciente, o como hace <a href="http://www.rastreador.com.es">Rastreador</a>, que ha ido metiendo versiones nuevas sobre, si no recuerdo mal, SuSE 9.1.</p>
<p>Hace unos meses, cuando vi el proyecto <a href="http://es.opensuse.org/Bienvenidos_a_openSUSE.org">OpenSuSE</a>, decidí probar Gentoo. Aquí tienes 2 ramas, la estable y la inestable. Yo uso la estable y tengo paquetes de la inestable, como por ejemplo en KDE, interfaces gráficas, etc&#8230; También cabe destacar los <a href="http://www.gentoo.org/security/en/glsa">GLSA</a> (Gentoo Linux Security Advisories), que simplemente, si hay una versión vulnerable la actualiza a una superior. Es lo único que no me gusta del todo si la usase como servidor, ya que estoy acostumbrado a <a href="http://www.debian.org">Debian</a> Sarge y su política de actualizaciones.</p>
<p>Y a lo que iba, OpenBSD. OpenBSD no distribuye ISO de sus CD&#8221;s, así que <a href="http://bulma.net/body.phtml?nIdNoticia=2212">tendremos que hacerla nosotros mismos</a>. Una vez instalada tenemos una OpenBSD 3.8-RELEASE, que es la que tiene los CD&#8221;s. Pero eso no es una rama, no se actualiza, se liberó y punto. Éste es el momento en el que tenemos que elegir que rama escoger, si la -STABLE o la -CURRENT. Si queremos un sistema en producción, claramente <a href="http://openbsd.org/es/stable.html">actualizaremos a -STABLE</a>.</p>
<p>Los fallos de seguridad del sistema base los tenéis <a href="http://openbsd.org/security.html#38">aquí</a> y los de paquetes de la rama STABLE <a href="http://www.openbsd.org/pkg-stable.html">aquí</a>.</p>
<p>Como veis hay 3 fallos de seguridad. Hoy he encontrado la forma más cómoda (en mi opinión) de actualizar el sistema base.</p>
<p>Actualizamos las fuentes del sistema al patch brach OPENBSD_3_8:</p>
<blockquote><p>
*default host=rt.fm<br />
*default base=/var<br />
*default prefix=/usr<br />
*default release=cvs<br />
*default delete compress</p>
<p>OpenBSD-src tag=OPENBSD_3_8
</p></blockquote>
<p>Eso lo guardamos en, por ejemplo, ~/supfile.</p>
<p>Ahora montamos el CD y extraemos el paquete src.tar.gz a /usr/src y sys.tar.gz a /usr/src/sys. Una vez descomprimido ejecutaremos:</p>
<blockquote><p>cvsup -g -L 2 ~/supfile</p></blockquote>
<p><strong>Nota:</strong> La ooción &#8220;-L 2&#8243; es el nivel de debug del proceso.</p>
<p>Cuando termine tendremos un /usr/src actualizado.</p>
<p>Aún no hemos actualizado a STABLE, así que con todo ya preparado seguimos <a href="http://openbsd.org/es/stable.html">la guía</a>. Compilamos nuevo kernel, lo cambiamos, reiniciamos con el nuevo y luego recompilamos binarios.</p>
<p><strong>Nota:</strong> A la hora de compilar es imprescindible tener instalado el paquete misc.tgz que viene en el CD. Si no es así, lo descomprimís en el raíz.</p>
<p>Ahora tenemos la OpenBSD 3.8-STABLE. Revisamos que los <a href="http://www.openbsd.org/pkg-stable.html">paquetes</a> estén en su última versión disponible y lo ponemos a funcionar de lo que nos dé la gana, supongamos que de cortafuegos.</p>
<p>Pero claro, no existe nada perfecto, y como hace unos días, <a href="http://openbsd.org/errata.html">un bug en la función scp de SSH</a>. Ahora nos planteamos como actualizar&#8230;</p>
<ul>
<li>Ejecutar de nuevo cvsup -g -L 2 ~/supfile y recompilar todos los binarios del sistema y si es el kernel, el kernel</li>
<li>O la otra opción, que como no hay muchos fallos, no será caótico. La alternativa es bajarse los .patch y aplicarlos</li>
</ul>
<p>Yo he optado por la segunda opción:</p>
<blockquote><p>wget <a href="ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.8/common/005_ssh.patch">patch</a><br />
less 005_ssh.patch</p>
<p>(salida)<br />
Apply by doing:<br />
        cd /usr/src<br />
        patch -p0 &gt; 005_ssh.patch</p>
<p>And then rebuild and install ssh:<br />
        cd usr.bin/ssh<br />
        make obj<br />
        make<br />
        make install
</p></blockquote>
<p>Pues esas son las instrucciones, bien claras.</p>
<p>La primera opción hubiese sido una muñonada, recompilar todo el sistema a lo tonto, para que por ejemplo luego casque algo. De este modo lo único que tenemos que hacer es estar pendientes de los fallos de seguridad que aparecen, parchear el código fuente y fijarnos a qué afecta la vulnerabilidad, si a algún binario del sistema base o solo al kernel, y compilar.</p>
<p>Una vez recompilado en nuestro ejemplo SSH, mataremos sshd y volveremos a ejecutarlo. Si estamos en remoto lo más probable es que perdamos la conexión con el host. Se me ocurre una idea, que es programar un trabajo que se ejecute en 2 minutos, por ejemplo.</p>
<p>Otra cosa que me he pasado por alto es que Apache y Bien9, por ejemplo, forman parte del sistema base, es decir, si sale una vulnerabilidad tendremos que recompilarlo como hicimos ahora con ssh. Las versiones que trae OpenBSD son viejas, pero eso no es malo si cumple con tus necesidades, ya que al ser más viejas están más auditadas (Recordad que el sistema base es auditado, pero los paquetes es cosa del desarrollador no del equipo de OpenBSD). ¿Qué quiero decir con esto? Que mejor usar en lo posible lo que el sistema base nos brinda, si no es posible, los <a href="http://www.openbsd.org/3.8_packages/i386.html">paquetes</a>, y sino, los ports. También podemos recurrir al código fuente oficial del software en cuestión, pero bueno.</p>
<p>Si usáis ports, al igual que lo demás, tendréis que actualizarlos, para ello basta con añadir la linea:</p>
<blockquote><p>OpenBSD-ports tag=OPENBSD_3_8</p></blockquote>
<p>Entonces creamos el directorio /usr/ports (Porque no estoy seguro de si lo crea) y actualizamos.</p>
<p>Todo este código fuente y post ocupa espacio, así que una buena idea sería volcarlo mediante NFS en otra máquina con más capacidad de almacenamiento.</p>
<p>Con esto doy por concluido, cuando tenga un rato lo pondré <a href="http://www.elgura.com/index.php?option=com_content&amp;task=category&amp;sectionid=3&amp;id=15&amp;Itemid=25">en mi web</a>.</p>
<p>Agur</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/95/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/95/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/95/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=95&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/02/28/actualizando_openbsd/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Historia de los sistemas BSD</title>
		<link>http://blog.elgura.com/2006/02/24/historia_de_los_sistemas_bsd/</link>
		<comments>http://blog.elgura.com/2006/02/24/historia_de_los_sistemas_bsd/#comments</comments>
		<pubDate>Fri, 24 Feb 2006 21:11:55 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[NetBSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/02/24/historia_de_los_sistemas_bsd/</guid>
		<description><![CDATA[Mientras ojeaba Mononeurona me puse a leer un artículo muy interesante acerca de la historia de los sistemas BSD. En 1969 la empresa AT&#38;T encargo a Ken Thompson y Dennis Ritchie reducir el sistema operativo MULTICS para portarlo a los equipos más pequeños que la NASA utilizaba en sus misiones espaciales. A finales de ese [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=158&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Mientras ojeaba <a href="http://www.mononeurona.org">Mononeurona</a> me puse a leer <a href="http://www.mononeurona.org/index.php?idp=364">un artículo muy interesante</a> acerca de la historia de los sistemas BSD.</p>
<p>En 1969 la empresa AT&amp;T encargo a Ken Thompson y Dennis Ritchie reducir el sistema operativo MULTICS para portarlo a los equipos más pequeños que la NASA utilizaba en sus misiones espaciales. A finales de ese año presentaron un sistema al que llamaron UNICS (UNiplexed Information and Computing Service) un &#8216;emasculated Multics&#8217;. Nadie sabe en que momento UNICS paso a ser Unix, pero según cuenta la layenda urbana, una secretaria no supo como escribir lo que le dictaban y escribió Unix y el nombre así se quedo.<br />
El profesor Bob Fabry de la universidad de California en Berkely fue uno de los primeros interesados en conocer Unix y pidió una copia a la Universidad de Purdue, donde Thompson y Ritchie trabajaban. Sin embargo el mainframe de Berkeley poseía unos controladores de disco duales que Thompson no había previsto y trabajando junto con el departamento de matemáticas de Berkeley agregaron el soporte que faltaba. Esto fue el inicio de un intenso periodo de colaboración entre Berkeley y Bell Labs (subsidiaria de AT&amp;T) al grado que Thompson tomó un año sabático en California para seguir desarrollando a Unix. Bajo su guía varios profesores y estudiantes de Berkeley realizaron cientos de mejoras y extensiones al kernel de Unix.<br />
La segunda versión de Unix apareció en 1972. Por esas mismas fechas Ritchie reescribió el lenguaje B, creando a C. La sexta edición de Unix se libera en 1975, junto al nuevo Bourne Shell. En 1977 el estudiante graduado Bill Joy colocó todas las mejoras hechas en Berkeley y lo llamó &#8220;Berkeley Software Distribution.&#8221; Al poco tiempo Joy había enviado más de treinta copias de BSD a varias universidades. Las copias incluían al nuevo editor que Joy había creado: vi. Sin embargo, las características de las terminales variaban mucho y Joy decido escribir un pequeño intérprete que dibujaba la pantalla según sus características y así nació termcap. En 1979 se lanzó la séptima edicion de Unix y la tercera de BSD: 3BSD.<br />
Por esos tiempos, el ejército estadunidense estaba preocupado por la escasa interoperatibilidad entre las plataformas que conformaban sus sistemas a través del país. Se pensó diseñar un hardware específico pero luego de pensarlo otra vez decidieron unir sus equipos a nivel de software, Unix fue el elegido para ello debido a su portabiliad. Los encargados del proyecto se pusieron en contacto con Berkeley para fondear el proyecto. En 1981 se lanzó la versión 4BSD con más de 400 envíos a todo el mundo. En 1982 Joy anunciá que deja Berkeley para incorporarse al equipo de Sun Microsystems y comienza a desarrollar Solaris, un sabor de Unix basado en BSD.<br />
En 1985 los investigadores de la universidad Carnegie-Mellon comienzan a desarrollar su propio Kernel, conocido como Mach Kernel, el cual tomó librerias, código e ideas de BSD, si bien desarrollo e introdujo conceptos propios en su implementación de Unix. Posteriormente el Mach kernel sería usado para los sistemas de la empresa NeXT, la cual, a su vez, fue comprada por Apple Computers en 1996. El Mach Kernel es la base del Mac OSX actual y existe un versión que puede descargarse gratuitamente (claro, sin el ambiente gráfico) llamado OpenDarwin.<br />
En 1984 apareción 4.2BSD, con la cual se estrenaba el protocolo TCP/IP desarollado por la gente de Berkeley. Está versión de BSD fue quizás su mayor éxito vendiéndose miles de licencias, al grado de que las empresas comenzaron a migrar de Unix SysV al nuevo BSD pues poseía muchas facilidades de red y el nuevo sistema de archivos Berkeley Fast filesystem. Varias empresas comenzaron a acercarse a Berkeley para distribuir BSD por su cuenta.<br />
Esto provoco una demanda de AT&amp;T que tardo varios años en resolverse. Según Berkeley, el acuerdo de cooperación contemplababa el acceso al código fuente pero AT&amp;T argumentaba que eso violaba sus derechos de autor pues en el código había secciones que le pertenecían. Todos los involucrados en el desarrolo de BSD tuvieron que testificar en el juicio y eso retrasaba el trabajo. Un grupo de desarolladores hicieron mejoras al kernel y lanzaron el primer <a href="http://www.netbsd.org">NetBSD </a>en 1993, poco tiempo después otro grupo lanzó <a href="http://www.freebsd.org">FreeBSD</a>. Por fin, en enero de 1994 el juez que llevaba el caso entregó una pequeña lista de archivos que debian reemplazarse de BSD y con ello la cuestión legal fue zanjada.<br />
Theo de Raat, un talentoso y problemático desarrollador de NetBSD, tuvo problemas con otros miembros del equipo y por ello decidió comenzar su propio proyecto: <a href="http://www.openbsd.org">OpenBSD</a>. Este sistema operativo, se concentra en la portabilidad, el cumplimiento de normas y regulaciones, corrección, seguridad proactiva y criptografía integrada.</p>
<p>Agur</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/158/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/158/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/158/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=158&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/02/24/historia_de_los_sistemas_bsd/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
	</channel>
</rss>