<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Ricardo Bartolomé &#187; Debian</title>
	<atom:link href="http://blog.elgura.com/category/sistemas/gnulinux/debian/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.elgura.com</link>
	<description>Get the most bang for the buck</description>
	<lastBuildDate>Mon, 05 Jul 2010 17:09:41 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.elgura.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/f17a812ceb6588575e428970042d054b?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>Ricardo Bartolomé &#187; Debian</title>
		<link>http://blog.elgura.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.elgura.com/osd.xml" title="Ricardo Bartolomé" />
	<atom:link rel='hub' href='http://blog.elgura.com/?pushpress=hub'/>
		<item>
		<title>Instalación de VMWare Server en Debian Etch sin X</title>
		<link>http://blog.elgura.com/2007/11/19/instalacion-de-vmware-server-en-debian-etch-sin-x/</link>
		<comments>http://blog.elgura.com/2007/11/19/instalacion-de-vmware-server-en-debian-etch-sin-x/#comments</comments>
		<pubDate>Mon, 19 Nov 2007 05:00:33 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/11/instalacion-de-vmware-server-en-debian-etch-sin-x.aspx</guid>
		<description><![CDATA[En el curro hemos preparado una modesta máquina para virtualizar las máquinas failover que tenían poca carga. Mi sorpresa es que VMWare Server pedía librerías que no tenía instaladas, todas referentes a las X. Busqué por Google y como no, llegué a un foro de Ubuntu donde el tio se instalaba todo el sistema gráfico. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=273&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En el curro hemos preparado una modesta máquina para virtualizar las máquinas failover que tenían poca carga. Mi sorpresa es que VMWare Server pedía librerías que no tenía instaladas, todas referentes a las X. Busqué por Google y como no, llegué a un foro de Ubuntu donde el tio se instalaba todo el sistema gráfico. Yo como soy algo maniático en estos aspectos estuve indagando hasta que instalé todo lo necesario para la configuración correcta de VMWare Server y utilización de la consola remota.</p>
<blockquote><p># apt-get install libx11-6 libxtst6 libxt6 libxrender1</p>
</blockquote>
<p>Eso debería servir. Luego hace falta bajarse el cliente para conectar al servidor remotamente desde máquinas que no tienen el VMWare Server instalado, y que el servidor tenga inetd corriendo para que vmware-authd funcione y autentifique.</p>
<p>Lo único que queda es instalar VMWare Server en la máquina, pero eso está tan documentado que me da palo escribirlo. Espero que os sirva para no ensuciar el sistema (¿Qué narices hacen unas X y las respectivas fuentes en un servidor dedicado a la virtualización?).</p>
<p>Ahora busco una utilidad de backup para vmdk&#8230; y económica.</p>
<p>Un saludo.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/273/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/273/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/273/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=273&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/11/19/instalacion-de-vmware-server-en-debian-etch-sin-x/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>ROUTE target en IPTables</title>
		<link>http://blog.elgura.com/2007/11/12/route-target-en-iptables/</link>
		<comments>http://blog.elgura.com/2007/11/12/route-target-en-iptables/#comments</comments>
		<pubDate>Mon, 12 Nov 2007 05:00:32 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/11/route-target-en-iptables.aspx</guid>
		<description><![CDATA[Se trata de un módulo no oficial para IPTables que hace más fácil y centralizada la gestión de rutas a host en un sistema linux. Una vez configurado nos permitirá reglas del tipo: # iptables -A PREROUTING -t mangle -d 193.110.10.58 -j ROUTE &#8211;gw 10.0.0.257 Para echarlo a funcionar tendremos que parchear el kernel con [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=274&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Se trata de un módulo no oficial para IPTables que hace más fácil y centralizada la gestión de rutas a host en un sistema linux. Una vez configurado nos permitirá reglas del tipo:</p>
<blockquote><p># iptables -A PREROUTING -t mangle -d 193.110.10.58 -j ROUTE &#8211;gw 10.0.0.257</p></blockquote>
<p>Para echarlo a funcionar tendremos que parchear el kernel con patch-o-matic. Como los sources de Debian utilizan otra numeración al aplicar el parche nos fallará. La idea es bajarse los sources de la misma versión de iptables que nos ofrece debian y utilizando para el parcheo.</p>
<p>Instalamos las fuentes oficiales de Debian desde apt-get, que hará que sean más fáciles de mantener que las que nos bajemos de kernel.org, y alguna herramienta de compilación:</p>
<blockquote><p># apt-get install linux-source-2.6.18 gcc make ncurses-dev<br />
# cd /usr/src<br />
# tar -xjpf linux-source-2.6.18.tar.bz2<br />
# ln -s linux-source-2.6.18 linux</p></blockquote>
<p>Bajamos y descomprimimos las fuentes de IPTables:</p>
<blockquote><p># wget <a href="http://www.netfilter.org/projects/iptables/files/iptables-1.3.6.tar.bz2">iptables-1.3.6.tar.bz2</a><br />
# tar -xjpf iptables-1.3.6.tar.bz2</p></blockquote>
<p>Bajamos y descomprimimos patch-o-matic:</p>
<blockquote><p># wget <a href="http://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/patch-o-matic-ng-20070728.tar.bz2">patch-o-matic-ng-20070728.tar.bz2</a><br />
# tar -xjpf patch-o-matic-ng-20070728.tar.bz2<br />
# cd /usr/src/patch-o-matic-ng-20070728</p></blockquote>
<p>Si, es cierto, no es la versión más nueva que existe, pero el que las más nuevas no incluyen el módulo ROUTE. Es sospechoso y me preocupa algo (¿Por qué lo habrán quitado?), pero como ejemplo sirve.</p>
<p>Aplicamos el parche ROUTE indicandole que los sources de IPTables están en determinado directorio.</p>
<blockquote><p># IPTABLES_DIR=/usr/src/iptables-1.3.6 ./runme ROUTE</p></blockquote>
<p>Ahora contestamos <em>y</em>. Nos dirá que el parche ha sido aplicado satisfactoriamente y que ahora es necesario compilar el kernel y los módulos.</p>
<p>Para ahorrar tiempo y desplegarlo más rápido en diferentes máquinas haremos un paquete deb del kernel.</p>
<p>Copiamos la antigua configuración del kernel precompilado de Debian</p>
<blockquote><p># cd /usr/src/linux<br />
# make oldconfig</p></blockquote>
<p>Instalamos las herramientas necesarias:</p>
<blockquote><p># apt-get install kernel-package</p></blockquote>
<p>Desinstalamos el viejo kernel de Debian:</p>
<blockquote><p># apt-get remove &#8211;purge linux-image-2.6.18-5-686</p></blockquote>
<p>Limpiamos el directorio de compilaciones previas si las hubiese:</p>
<blockquote><p># make-kpkg clean</p></blockquote>
<p>Ahora compilamos de dos formas. La primera si necesitamos un paquete con los headers para algun driver como el de nVidia y demás. El segundo es el que he utilizado y servirá en la mayoría de los casos.</p>
<blockquote><p># make-kpkg &#8211;initrd kernel_image kernel_headers</p></blockquote>
<p>o</p>
<blockquote><p># make-kpkg &#8211;initrd kernel_image</p></blockquote>
<p>Podemos ahora desplegar este kernel precompilado por todas las debian que queramos utilizando <em>dpkg</em>:</p>
<blockquote><p># dpkg -i Kernel.deb</p></blockquote>
<p>Como dije antes el target ROUTE parece que no ha sido incluido en versiones más nuevas de patch-o-matic. Quizá por estar descontinuado, fallar o por alguna otra razón. La verdad que no conozco la causa, pero lo que se puede hacer es utilizar iproute e iptables, para marcar los paquetes y darles salida por la puerta de enlace deseada.</p>
<p>Un saludo.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/274/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/274/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/274/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=274&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/11/12/route-target-en-iptables/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Debian GNU/Linux 4.0 (Etch) released!</title>
		<link>http://blog.elgura.com/2007/04/08/debian_gnu_linux_4_0_released/</link>
		<comments>http://blog.elgura.com/2007/04/08/debian_gnu_linux_4_0_released/#comments</comments>
		<pubDate>Sun, 08 Apr 2007 14:53:11 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/04/08/debian_gnu_linux_4_0_released/</guid>
		<description><![CDATA[Por nuestro compañero chipi me entero de la esperada noticia. También disponemos de la noticia en castellano. Disfrutadla por mi, porque me quedaré en Old-Stable (a.k.a. Sarge), la cual seguirá teniendo parches de seguridad durante bastantes meses más (Hasta que la actual release testing sea stable)<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=55&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Por nuestro compañero <a href="http://criptonita.com/~nacho">chipi</a> me entero de <a href="http://lists.debian.org/debian-announce/debian-announce-2007/msg00002.html">la esperada noticia</a>. También disponemos de la noticia <a href="http://www.debian.org/News/2007/20070408.es.html">en castellano</a>. Disfrutadla por mi, porque me quedaré en Old-Stable (a.k.a. Sarge), la cual seguirá teniendo parches de seguridad durante bastantes meses más (Hasta que la actual release <em>testing</em> sea <em>stable</em>)</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/55/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/55/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/55/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=55&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/04/08/debian_gnu_linux_4_0_released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Migrando el servidor de Debian Sarge a FreeBSD 6.1</title>
		<link>http://blog.elgura.com/2006/07/31/migrando_el_servidor/</link>
		<comments>http://blog.elgura.com/2006/07/31/migrando_el_servidor/#comments</comments>
		<pubDate>Mon, 31 Jul 2006 20:12:03 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Servidor]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[lost+found]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/07/31/migrando_el_servidor/</guid>
		<description><![CDATA[Quizá hoy hayáis notado que desde las 3 de la tarde hasta las 10 de la noche la web no ha funcionado. El caso es que he clonado mi máquina a una máquina virtual para así disponer de ella para instalar FreeBSD. El por qué tardé tanto tiene una razón, me dormí mientras hacía una [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=125&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Quizá hoy hayáis notado que desde las 3 de la tarde hasta las 10 de la noche la web no ha funcionado. El caso es que he clonado mi máquina a una máquina virtual para así disponer de ella para instalar FreeBSD. El por qué tardé tanto tiene una razón, me dormí mientras hacía una backup.</p>
<p>Usando los mismos cilindros de inicio y fin para las particiones, y <a href="http://blog.elgura.com/index.php?p=207">usando Partimage</a> la migración fue perfecta. Ya está funcionando con su kernel, el único contratiempo es que se me olvidó escribir grub en el MBR, por lo demás perfecto.</p>
<p>Abriré el servidor, lo limpiaré, cambiaré la pasta termina, le pondré más RAM y&#8230; me estoy pensando tocarle las frecuencias, pues mis memorias son de 133 MHz y el bus de este micro es de 100 MHz, con un multiplicador de 9. He de decir que no estoy muy seguro, aunque ya lo he hecho varias veces en otras máquinas, digamos que le tengo cierto cariño a esta máquina, quizá porque es el mejor servidor que tengo.</p>
<p>De momento se quedará apagado mientras planifico la instalación del nuevo SO y busco nuevo nombre para la máquina, anteriormente Espiral, pero como que no pega mucho si corre FreeBSD.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/125/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/125/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/125/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/125/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/125/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=125&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/07/31/migrando_el_servidor/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Manual de Postfix + SASL + MySQL + POP + IMAP + VDA + Clamav + Spamassassin bajo Debian</title>
		<link>http://blog.elgura.com/2006/07/05/manual_postfix_sasl_mysql_pop_imap_vda_c/</link>
		<comments>http://blog.elgura.com/2006/07/05/manual_postfix_sasl_mysql_pop_imap_vda_c/#comments</comments>
		<pubDate>Wed, 05 Jul 2006 03:20:12 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Clases o cursos]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/07/05/manual_postfix_sasl_mysql_pop_imap_vda_c/</guid>
		<description><![CDATA[Ya se me olvidaba de este manual. Es el que escribí para un curso de Postfix bajo GNU/Linux que dí a trabajadores en activo. Se explica como, bajo Debian, instalar Postfix y configurarlo, de modo que autentique contra MySQL, como hará también Courier para el servicio POP e IMAP. Todo el sistema será con usuarios [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=48&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ya se me olvidaba de este manual. Es el que escribí para un curso de Postfix bajo GNU/Linux que dí a trabajadores en activo. Se explica como, bajo Debian, instalar Postfix y configurarlo, de modo que autentique contra MySQL, como hará también Courier para el servicio POP e IMAP. Todo el sistema será con usuarios virtuales, tocando las listas negras, los filtros de correo, antivirus con Amavis y Clamav, Spamassassin. También se explican numerosas <em>UCE Controls</em> y la configuración de SMTP, POP3 e IMAP bajo capa TLS. Por último, los buzones se crearán automáticamente y se podrá entender el funcionamiento de las colas de Postfix, tipos de buzones, etc. He explicado conceptos básicos y las órdenes para echarlo a andar. Desde mi punto de vista, si se quiere montar un servidor de correo para uno o varios dominios no estaría de más echarle un ojo, o si no os hace falta, leeroslo y me reportáis errores <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Tenéis todos los ficheros en <a href="http://pub.elgura.com/tmp/Doc/Postfix/Debian/">mi directorio web público</a>.<br />
A diferencia de lo escrito en éste blog, el manual está liberado bajo la licencia <a href="http://es.wikipedia.org/wiki/GNU_FDL">GFDL</a>, cuya <a href="http://gugs.sindominio.net/licencias/gfdl-1.2-es.html">traducción no oficial</a> al castellano podéis leer.</p>
<p>Lo más probable es que adapte la guía a un sistema Gentoo GNU/Linux y al terminar el verano a uno FreeBSD por lo que tendríamos 3 manuales diferentes si se diese el caso <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/48/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/48/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/48/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=48&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/07/05/manual_postfix_sasl_mysql_pop_imap_vda_c/feed/</wfw:commentRss>
		<slash:comments>43</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>DD-WRT en Linksys WRT54GL</title>
		<link>http://blog.elgura.com/2006/06/19/dd_wrt_en_linksys_wrt54gl/</link>
		<comments>http://blog.elgura.com/2006/06/19/dd_wrt_en_linksys_wrt54gl/#comments</comments>
		<pubDate>Mon, 19 Jun 2006 20:13:29 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Clases o cursos]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Gentoo]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Plan9]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Servidor]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/06/19/dd_wrt_en_linksys_wrt54gl/</guid>
		<description><![CDATA[Hoy me ha llegado un router WRT54GL de FON (Neutro) que ya he registrado como fonero y flasheado. He ido a la web del firmware DD-WRT a descargar la imagen mini, metérsela al router y luego proceder a meter la versión con VPN (Por probar a ver que tenía). Es como tener una Smoothwall o [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=41&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoy me ha llegado un router WRT54GL de FON (Neutro) que ya he registrado como fonero y flasheado. He ido a la web del firmware <a href="http://www.dd-wrt.com/dd-wrtv2/index.php">DD-WRT</a> a descargar la imagen mini, metérsela al router y luego proceder a meter la versión con VPN (Por probar a ver que tenía). Es como tener una Smoothwall o IPCop (No es comparable con MonoWall) pero en un cacharro más pequeño, con 16 MB de RAM y 216 MHz. Es sencillamente una maravilla y su alcance es cojonudo. Además sus antenas son desmontables (Ambas) y puedo conectar otras antenas.</p>
<p>Que me haya aprovechado de la promoción de FON, no quiere decir que no libere mi wifi, eso sí, por ahora no. Cuando tenga todo correctamente montado compartiré mi línea, algo que espero no se alargue mucho.</p>
<p>Como siempre tuve pensado, restringiré la salida por la WLAN, solamente a HTTP, HTTPS, SMTP, POP3, Jabber, IRC y quizá si alguien me convence, MSN. El servidor DNS estará en mi casa, escuchando en todas las interfaces internas y montaré un sistema de colas en el gateway para que no se pasen de listos.</p>
<p>Ya veré como lo monto todo. Tendré que hacerme un esquema. Principalmente, la WLAN estará en otra red, así como a medio plazo los servidores en una DMZ, dejando esta máquina (Cliente) en otra red.</p>
<p>Pero ya que me pongo a hablar de mis servidores os contaré lo que tengo pensado hacer también a medio plazo. Actualmente tengo muchas (2 o más) máquinas, unas Gentoo, otra Debian&#8230; y empieza a ser cansino mantener los servicios, sobretodo cuando tienes mejores cosas que hacer. He decidido que si me encuentro con ganas, por el verano montaré en el Celeron 900 MHz una FreeBSD 6.1 con Apache, Servidor FTP (He de mirar vsftpd contra MySQL), Postfix para SMTP, Courier para POP3 e IMAP, etc. De ese modo tengo una máquina decente para probar sistemas operativos en entorno real con hardware de verdad, dejando de lado las máquinas virtuales. Como ya he dicho en post anteriores tengo ganas de pillar por banda un Plan9 o Solaris. Quizá me ponga con Solaris, por entretenimiento y por lo didáctico del asunto.</p>
<p>Por lo tanto, la nueva estructura será algo así:</p>
<p>WAN &#8211;&gt; Modem &#8211;&gt; Gateway OpenBSD &#8211;&gt; Switch D-Link &#8211;&gt; Red</p>
<p>La red como dije antes la estructuraré en:<br />
Clientes: 10.0.0.0/30<br />
Servidores: 172.24.0.0/28<br />
Clientes:192.168.0.0/24</p>
<p>Lo pongo en diferentes clases no porque no sepa crear subredes con mascara de longitud variable, sino por el reconocimiento a primera vista.</p>
<p>Aquí surge un problema, de mi máquina cliente no puedo acceder a los servidores porque están en otra red y claro, enrrutar ambas hace que el invento pierda la gracia, por lo que tendré que tener un teclado y pantalla disponibles.</p>
<p>Ya os iré contando. De momento, estoy abierto a nuevas ideas.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/41/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/41/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/41/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=41&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/06/19/dd_wrt_en_linksys_wrt54gl/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Arreglando un pequeño contratiempo en Debian Sarge</title>
		<link>http://blog.elgura.com/2006/04/19/arreglando_un_pequeno_contratiempo_en_de/</link>
		<comments>http://blog.elgura.com/2006/04/19/arreglando_un_pequeno_contratiempo_en_de/#comments</comments>
		<pubDate>Wed, 19 Apr 2006 21:11:19 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2006/04/19/arreglando_un_pequeno_contratiempo_en_de/</guid>
		<description><![CDATA[Hoy mi script de actualizaciones me ha notificado que había actualizaciones de: Se actualizarán los siguientes paquetes: libc6 libc6-dev locales perl perl-base perl-modules tar 7 actualizados, 0 se instalarán, 0 para eliminar y 0 no actualizados. Necesito descargar 18,1MB de archivos. Claro, cuando lo vi lo primero que hice fue visitar la web de seguridad [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=54&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoy mi script de actualizaciones me ha notificado que había actualizaciones de:</p>
<blockquote><p>Se actualizarán los siguientes paquetes:<br />
libc6 libc6-dev locales perl perl-base perl-modules tar<br />
7 actualizados, 0 se instalarán, 0 para eliminar y 0 no actualizados.<br />
Necesito descargar 18,1MB de archivos.</p></blockquote>
<p>Claro, cuando lo vi lo primero que hice fue visitar la web de <a href="http://security.debian.org">seguridad de paquetes de Debian</a> y ver que no tenía ninguna vulnerabilidad. Me extrañé, pero de todos modos actualizé obteniendo un error.</p>
<blockquote><p>Desea continuar? [S/n] S<br />
(Leyendo la base de datos &#8230;<br />
15292 ficheros y directorios instalados actualmente.)<br />
Preparando para reemplazar libc6 2.3.2.ds1-22 (usando &#8230;/libc6_2.3.2.ds1-22sarge3_i386.deb) &#8230;<br />
Desempaquetando el reemplazo de libc6 &#8230;<br />
dpkg: error al procesar /var/cache/apt/archives/libc6_2.3.2.ds1-22sarge3_i386.deb (&#8211;unpack):<br />
 no se puede crear un enlace de seguridad de `./usr/share/zoneinfo/Europe/Madrid&#8221; antes de instalar<br />
la nueva versión: Operación no permitida<br />
dpkg-deb: el subproceso paste fue terminado por la señal (Tubería rota)<br />
Se encontraron errores al procesar:<br />
 /var/cache/apt/archives/libc6_2.3.2.ds1-22sarge3_i386.deb<br />
E: Sub-process /usr/bin/dpkg returned an error code (1)</p></blockquote>
<p>Lo primero que pensé cuando leí <em>Operación no permitida</em> fue en los atributos extendidos de Linux (véase lsattr y chattr) pues los usaba.</p>
<blockquote><p># lsattr /usr/share/zoneinfo/Europe/Madrid<br />
&#8212;-i&#8212;&#8212;&#8212;&#8212; /usr/share/zoneinfo/Europe/Madrid</p></blockquote>
<p>UH!?</p>
<blockquote><p># chattr -i /usr/share/zoneinfo/Europe/Madrid<br />
# lsattr /usr/share/zoneinfo/Europe/Madrid<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; /usr/share/zoneinfo/Europe/Madrid</p></blockquote>
<p>Bien, probemos.</p>
<blockquote><p># apt-get -f dist-upgrade</p></blockquote>
<p>Correcto!!</p>
<blockquote><p># chattr +i /usr/share/zoneinfo/Europe/Madrid<br />
# lsattr /usr/share/zoneinfo/Europe/Madrid<br />
&#8212;-i&#8212;&#8212;&#8212;&#8212; /usr/share/zoneinfo/Europe/Madrid</p></blockquote>
<p>Los atributos extendidos (de ahora en adelante <em>ea</em>) son unos atributos del sistema de ficheros que se maneja con las utilidades lsattr y chattr.<br />
El comando <em>lsattr</em> sirve para listar los ea de un fichero o directorio.<br />
El comando <em>chattr</em> sirve para asignarlos. Podéis leer el <em>man chattr</em> para verlos todos, pero resumiendo mucho, los más útiles en mi opinión con el <em>a</em> y el <em>i</em>.</p>
<p>El atributo <em>a</em> proviene de append y significa añadir. Esto hace que a un fichero solos e le puedna añadir datos, peor no eliminarlos ni modificarlos, y mucho menos eliminar el fichero en cuestión. Es muy útil para los logs, pues solo añadimos y así no se pueden eliminar, aunque si se obtiene acceso a root un <em>$ chattr -a fichero</em> bastaría.</p>
<p>El atributo <em>i</em> hace que el fichero sea inmutable, y cuando digo inmutable me refiero a que ni root puede hacer nada. Ejemplo:</p>
<blockquote><p># touch prueba<br />
# chattr +i prueba<br />
# lsattr prueba<br />
&#8212;-i&#8212;&#8212;&#8212;&#8212; prueba<br />
rm prueba<br />
rm: ¿borrar el fichero regular vacío «prueba»  protegido contra escritura? (s/n) s<br />
rm: no se puede borrar «prueba»: Operación no permitida</p></blockquote>
<p>Es muy útil para cuando tenemos una jaula chroot y no queremos machacar por un despiste esa jaula que tenemos. Aplicamos pues atributos extendidos y no será posible <em>machacarlos</em> sin querer.</p>
<p>Hay otro flag interesante que es el <em>s</em> si no recuerdo mal, que sirve para No hacer backup del inodo del fichero que estamos eliminando. Resumiendo: Una eliminación segura, similar a un <em>wipe</em> aunque no puedo probarlo o quizá sea diferente, pero eso entendí.</p>
<p>De todos modos podéis leeros el manual de <em>chattr</em> y tambien miraros las ACL del sistema que se trabajan con <em>getfacl</em> y <em>setfacl</em>. Ya no son tan sencillas pero sí muy útiles cuando en sistema <em>UGO</em> (User Group Other, configurables con <em>chown</em> y <em>chmod</em>) se nos queda pequeño.</p>
<p>Espero que el post os haya servido de algo. Agur.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/54/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/54/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/54/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/54/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/54/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=54&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2006/04/19/arreglando_un_pequeno_contratiempo_en_de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>&#8220;Agujero&#8221; de seguridad en el servidor MySQL de Debian</title>
		<link>http://blog.elgura.com/2005/11/07/agujero_de_seguridad_en_el_servidor_mysq/</link>
		<comments>http://blog.elgura.com/2005/11/07/agujero_de_seguridad_en_el_servidor_mysq/#comments</comments>
		<pubDate>Mon, 07 Nov 2005 16:30:12 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2005/11/07/agujero_de_seguridad_en_el_servidor_mysq/</guid>
		<description><![CDATA[No quiero un título sensacionalista pero mas vale prevenir que lamentar. He visto como Debian (y otras distros supongo) paran MySQL. # mysqladmin shutdown Pero me he dado cuenta de que Debian hace uso de un fichero de configuración extra llamado debian.cnf que está en el directorio /etc/mysql . Partiendo de que la contraseña en [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=60&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>No quiero un título sensacionalista pero mas vale prevenir que lamentar. He visto como Debian (y otras distros supongo) paran MySQL.</p>
<blockquote><p>
# mysqladmin shutdown
</p></blockquote>
<p>Pero me he dado cuenta de que Debian hace uso de un fichero de configuración extra llamado debian.cnf que está en el directorio /etc/mysql . Partiendo de que la contraseña en texto plano está en ese archivo junto con el usuario &#8220;debian-sys-maint&#8221;. Eso significa que si por algún error ese fichero es accesible por un usuario con:</p>
<blockquote><p>
mysql -udebian-sys-maint -pyALoHnjF8movQiFC
</p></blockquote>
<p>Dispondrían de acceso a MySQL con todos los privilegios, como el usuario por defecto &#8220;root&#8221;. A mi no me gusta, aunque los permisos de ese fichero son adecuados y solo el usuario root puede leerlo, me impediría dormir si no lo cambiase xD. Yo por mi parte he modificado el script, que es más sencillo, y para parar la base de datos pide contraseña. Algo incómodo, pero no es algo que estemos arrancando y parando a menudo.</p>
<p>Como regalito os dejo una <a href="http://www.securityfocus.com/infocus/1726">guía</a> de como dotar de más seguridad a MySQL.</p>
<p>Agur.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/60/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/60/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/60/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=60&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2005/11/07/agujero_de_seguridad_en_el_servidor_mysq/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Debian Sarge con EL Mundo por solo 5&#8364;</title>
		<link>http://blog.elgura.com/2005/11/06/debian_sarge_con_el_mundo_por_solo_5a_8365/</link>
		<comments>http://blog.elgura.com/2005/11/06/debian_sarge_con_el_mundo_por_solo_5a_8365/#comments</comments>
		<pubDate>Sun, 06 Nov 2005 14:00:53 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2005/11/06/debian_sarge_con_el_mundo_por_solo_5a_8365/</guid>
		<description><![CDATA[Leo en El Mundo que el próximo día 11 de Noviembre con un recargo extra de 5 &#8364; podremos adquirir junto con el periódico &#8220;El Mundo&#8221; el DVD de Doble capa de Debian Sarge. Yo lo voy a comprar, aunque luego lo pongan para descargar en su web, no tengo grabadora de doble capa y [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=59&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Leo en <a href="http://www.elmundo.es/imasd/servicios/mpm/2006/">El Mundo</a> que el próximo día 11 de Noviembre con un recargo extra de 5 &#8364; podremos adquirir junto con el periódico &#8220;El Mundo&#8221; el DVD de Doble capa de Debian Sarge. Yo lo voy a comprar, aunque luego lo pongan para descargar en su web, no tengo grabadora de doble capa y como dicen, si la tuviese me saldría más caro grabarla que comprar el periodico y pagar el suplemento.</p>
<p>Por otro lado, ¿Cuándo piensan meter OpenOffice 2.0 en el portage de <a href="http://www.gentoo.org">Gentoo</a>?</p>
<p>Bueno, espero que la noticie alegre esta mierda de tarde de Domingo a algunos.</p>
<p>Agur</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/59/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/59/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/59/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/59/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/59/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/59/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/59/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/59/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/59/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/59/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/59/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/59/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/59/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/59/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/59/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/59/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=59&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2005/11/06/debian_sarge_con_el_mundo_por_solo_5a_8365/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Backup de las DDBB de MySQL y el formato MNG</title>
		<link>http://blog.elgura.com/2005/09/29/backup_de_las_ddbb_de_mysql_y_el_formato/</link>
		<comments>http://blog.elgura.com/2005/09/29/backup_de_las_ddbb_de_mysql_y_el_formato/#comments</comments>
		<pubDate>Thu, 29 Sep 2005 18:44:40 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Gentoo]]></category>
		<category><![CDATA[Servidor]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2005/09/29/backup_de_las_ddbb_de_mysql_y_el_formato/</guid>
		<description><![CDATA[Buenas. En mi servidor tengo Debian y todas las páginas que uso corren bajo php y MySQL. Ayer decidí distribuir la DB &#8220;gura&#8221; en varias, teniendo así una para la web, otra para el blog y otra para la galería. Cual fue mi sorpresa cuando me di cuenta que el módulo MySQL de Webmin se [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=168&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Buenas. En mi <a href="http://info.elgura.com">servidor</a> tengo <a href="http://www.debian.org">Debian</a> y todas las páginas que uso corren bajo <a href="http://www.php.net">php</a> y <a href="http://www.mysql.com">MySQL</a>. Ayer decidí distribuir la DB &#8220;gura&#8221; en varias, teniendo así una para la web, otra para el blog y otra para la galería. Cual fue mi sorpresa cuando me di cuenta que el módulo MySQL de <a href="http://www.webmin.com">Webmin</a> se pasaba por el forro los cojones el charset por lo que las copias de seguridad eran inservibles a causa de caracteres extraños. Para algunos les parecerá una tontería hacer las backups de un blog y de una web con 4 HOW-TO, pero aún así pienso que las backups tienen que ser tan rutinarias como darse una ducha todos los días o ver el telediario, por lo que he configurado cron para que ejecute mysqldump y haga backup de las DDBB que le diga.<br />
Esta sintáxis uso yo:</p>
<blockquote><p> mysqldump -p &#8211;default-character-set=latin1 nombre_db &gt; nombre_db_backup.sql</p></blockquote>
<p>Como véis en el default-character-set, establecido al valor &#8220;latin1&#8243; para que soporte tildes y las eñes. Si a la opcion -p le añadimos la contraseña de modo que:</p>
<blockquote><p> mysqldump -pLacontraseña &#8211;default-character-set=latin1 nombre_db &gt; nombre_db_backup.sql</p></blockquote>
<p>Podemos meterlo a cron. Recomiendo encarecidamente que os aseguréis el archivo /etc/cronttab o el /var/spool/cron/crontabs/root en el que añadáis la tarea sea de solo lectura para el usuario root.</p>
<p>Para restaurar la backup usaremos:</p>
<blockquote><p> mysql -p BaseDeDatos &lt; fichero.sql</p></blockquote>
<p>He dado por solucionado el problema, ahora puedo dormir tranquilo <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Por otra parte, vista la papeleta que tienen los de <a href="http://www.asturlinux.org">AsturLiNUX</a> para la preparación de las VI Jornadas de Software Libre de Asturias, y que ellos usan <a href="http://www.dotproject.net">dotProject</a> para la administración de tareas, yo decidí probar algo mucho más sencillo, WebCalendar. Su apariencia no es muy buena, pero se le puede meter una hoja de estilo propia. Si quieres un calendario personal está cojonudo.</p>
<p>Y la sorpresa y mejor noticia, que os dejo para el final&#8230; algunos quizá lo conozcáis&#8230; pero primero quiero explicar una cosa. Como formatos de imagen conocidos&#8230; tenemos JPEG, GIF&#8230; y PNG.<br />
JPEG al parecer está patentado y si me equivoco que alguien haga un comentarios. Su método de compresión es asqueroso por lo que &#8220;ensucia&#8221; la imagen.<br />
GIF permite animaciones, transparencias&#8230; pero también está patentado y solo indexa 256 colores, una pena, anticuado&#8230;<br />
Pero claro, siempre la comunidad nos brinda algo y este &#8220;algo&#8221; es el PNG, que es jóven, flexible&#8230; permite transparencias, no ensucia la imagen y su compresión es buena. Una pena que el tan usado explorador Internet Explorer no soporte el canal Alpha (Transparencias) de este formato. Claro que, voy a empezar a poner el sello de &#8220;<a href="http://www.w3junkies.com/toocool">Demasiado Cool para IE</a>&#8220;. Pero pensad que no soy tan siniestro, <a href="http://www.mozilla.org/products/firefox">Firefox</a> lo soporta y <a href="http://www.konqueror.org">Konqueror</a> también. Solo con el primero ya abarcamos al menos 4 sistemas entre los que están <a href="http://www.gnu.org">GNU</a>/<a href="http://www.kernel.org">Linux</a>, <a href="http://www.apple.com/macosx">MAC OS X</a>, y sistemas *BSD (¿Alguien me lo confirma? Quizá la emulación de los binarios&#8230;).<br />
Pero esto no es todo, tenemos PNG&#8230; pero no tenemos imágenes animadas, cosa que GIF si nos brindaba. Pues bien, hace &#8220;nosecuanto&#8221; y al menos en la versión 2.2.8 de <a href="http://www.gimp.org">GIMP</a> hay soporte para el formato <a href="http://www.libpng.org/pub/mng">MNG</a>. Pues bien, ya lo tenemos todo, solo hay un problema, que los navegadores aún no lo soportan del todo bien al parecer, pero ImageMagick si <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Pero claro, cuando yo compilé GIMP en <a href="http://www.gentoo.org">Gentoo</a> no conocía el formato MNG por lo que se compiló sin ese soporte, así que acabó de compilar hace un rato.<br />
Gracias a <a href="http://catarsys.com">Sharek</a> por guiarme por el buen camino recomendándome GIMP y enseñandome las maravillas del formato PNG. Desde aquí le animo a que continúe con su proyecto <a href="http://catarsys.com/fastigOS/index.php/Portada">fastigOS</a>, un sistema operativo programado en ASM que trabaja en modo real. Toda la información la tenéis en el wiki, que aunque esté en catalán, echándole imaginación se entiende medianamente.</p>
<p>Suerte y probadlo.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/168/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/168/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/168/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/168/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/168/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=168&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2005/09/29/backup_de_las_ddbb_de_mysql_y_el_formato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
	</channel>
</rss>