<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Ricardo Bartolomé &#187; GNU/Linux</title>
	<atom:link href="http://blog.elgura.com/category/sistemas/gnulinux/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.elgura.com</link>
	<description>Get the most bang for the buck</description>
	<lastBuildDate>Mon, 05 Jul 2010 17:09:41 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.elgura.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/f17a812ceb6588575e428970042d054b?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>Ricardo Bartolomé &#187; GNU/Linux</title>
		<link>http://blog.elgura.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.elgura.com/osd.xml" title="Ricardo Bartolomé" />
	<atom:link rel='hub' href='http://blog.elgura.com/?pushpress=hub'/>
		<item>
		<title>SysRq trigger</title>
		<link>http://blog.elgura.com/2009/07/03/sysrq-trigger/</link>
		<comments>http://blog.elgura.com/2009/07/03/sysrq-trigger/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 04:00:46 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/?p=341</guid>
		<description><![CDATA[Hace mucho tiempo hice unas menciones a SysRq (Aquí la documentación oficial), pero gracias a un compañero de trabajo he descubierto el SysRq trigger, que nos permitirá ejecutar las acciones de SysRq en remoto mediante escrituras en el /proc. echo h &#62; /proc/sysrq-trigger; dmesg &#124; tail -n 1 SysRq : HELP : loglevel0-8 reBoot tErm [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=341&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hace mucho tiempo hice unas menciones a SysRq (<a href="http://www.kernel.org/doc/Documentation/sysrq.txt">Aquí la documentación oficial</a>), pero gracias a un compañero de trabajo he descubierto el SysRq trigger, que nos permitirá ejecutar las acciones de SysRq en remoto mediante escrituras en el /proc.</p>
<blockquote><p><strong>echo h &gt; /proc/sysrq-trigger; dmesg | tail -n 1</strong><br />
SysRq : HELP : loglevel0-8 reBoot tErm Full kIll saK showMem Nice powerOff showPc show-all-timers(Q) unRaw Sync showTasks Unmount shoW-blocked-tasks</p></blockquote>
<p>Veamos un ejemplo de cómo reiniciar el servidor:</p>
<blockquote><p><strong>echo s &gt; /proc/sysrq-trigger; echo b &gt; /proc/sysrq-trigger</strong></p></blockquote>
<p>Esto sincronizará los sistemas de ficheros montados y reiniciará el servidor. Útil cuando sabes que el estado del servidor es <a href="http://wiki.openvz.org/Processes_in_D_state">irrecuperable</a> sin un botonazo, y un <em>reboot</em> de toda la vida  no solventa nada.</p>
<p>Un saludo,</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/341/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/341/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/341/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/341/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/341/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/341/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/341/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/341/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/341/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/341/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/341/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/341/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/341/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/341/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=341&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2009/07/03/sysrq-trigger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Sin vida</title>
		<link>http://blog.elgura.com/2008/02/19/sin-vida/</link>
		<comments>http://blog.elgura.com/2008/02/19/sin-vida/#comments</comments>
		<pubDate>Tue, 19 Feb 2008 11:50:46 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[lost+found]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2008/02/sin-vida.aspx</guid>
		<description><![CDATA[Ultimamente no paro, ando un poco hasta los huevos. Entre el curro por el día y luego de 19:00 a 22:00 dar clase, llego a casa que no me apetece ni cenar, ni preparar la cena, ni nada. Además los Sábados por la mañana he sustituido a una amistad en unas clases del MCSA, siendo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=296&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ultimamente no paro, ando un poco hasta los huevos. Entre el curro por el día y luego de 19:00 a 22:00 dar clase, llego a casa que no me apetece ni cenar, ni preparar la cena, ni nada. Además los Sábados por la mañana he sustituido a una amistad en unas clases del MCSA, siendo este Sábado en teoría el último fin de semana que haré la sustitución. En resumidas cuentas, ahora solo tengo tiempo libre los Viernes y Sábados de tarde, y el Domingo. La verdad es que no me arrepiento ya que al fin y al cabo se aprende mucho dando clase, ya sea porque repasas cosas que tenías un poco olvidadas, porque mejoras la técnica o bien por el hecho de conocer a otros profesionales que siempre tienen algo que aportar.</p>
<p>Las clases que estoy dando son de la certificación LPIC2 (<a href="http://en.wikibooks.org/wiki/LPI_Linux_Certification/LPIC2_Exam_201">LPIC201</a> y <a href="http://en.wikibooks.org/wiki/LPI_Linux_Certification/LPIC2_Exam_202">LPIC202</a>). <a href="http://tumblr.igayoso.net">Churros</a> está dando la LPIC1 y finalmente Coto el MCSA, pero en vez de Lunes a Jueves como nosotros, los Sábados. Ahí andamos los tres, en mi caso y en el de Churros gracias a Coto que se acordó de nosotros cuando le preguntaron si conocía a alguien para dar clases.</p>
<p>Por lo que veo ha salido la LPIC3. Habrá que mirar el temario y ver qué se da en cada tema, ya que se habla de virtualización, seguridad, alta disponibilidad, pero ningún nombre en concreto. ¿Se dará VMWare o OpenVZ? ¿Se dará heartbeat, DRBD, LVS?</p>
<p>Bueno, tiempo al tiempo.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/296/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/296/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/296/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/296/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/296/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=296&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2008/02/19/sin-vida/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Copias de seguridad en sistemas Linux con Dar</title>
		<link>http://blog.elgura.com/2007/11/28/copias-de-seguridad-en-sistemas-linux-con-dar/</link>
		<comments>http://blog.elgura.com/2007/11/28/copias-de-seguridad-en-sistemas-linux-con-dar/#comments</comments>
		<pubDate>Wed, 28 Nov 2007 12:00:31 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/11/copias-de-seguridad-en-sistemas-linux-con-dar.aspx</guid>
		<description><![CDATA[Una decisión a la que nos enfrentamos a la hora de tener los datos respaldados es a la de qué herramienta utilizar para dicha tarea. Hasta ahora siempre he utilizado tar en mis máquinas para hacer las copias de seguridad, pero cuando el volumen de datos no son 500 MB, sino 12 GB, la cosa [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=276&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Una decisión a la que nos enfrentamos a la hora de tener los datos respaldados es a la de qué herramienta utilizar para dicha tarea. Hasta ahora siempre he utilizado <em>tar</em> en mis máquinas para hacer las copias de seguridad, pero cuando el volumen de datos no son 500 MB, sino 12 GB, la cosa casca. El principal problema es que parece que <em>tar</em> no fue pensado para esto. El segundo es que <em>tar</em> es secuancial (¿Me permitís compararlo con una cinta de backup?) por lo que para descomprimir un fichero recorrerá todo el fichero hasta que lo encuentre. Este proceso son 2 horas y algo como mínimo, algo impensable a la hora de recuperar algo.</p>
<ul>
<li>Dar utiliza un catálogo que incluye información como el CRC, compresión, etc de cada fichero.</li>
<li>Permite aplicar máscaras a los diferentes ficheros de la copia de seguridad permitiendo que los mp3, avi y zip, por ejemplo, no se compriman, ahorrándonos tiempo a la hora de hacer backups.</li>
<li>Hacer backups diferenciales e incrementales es muy sencillo.</li>
<li>Permite cifrar las backups con Blowfish.</li>
<li>Permite segmentar la copia de seguridad en varios trozos con el fin de grabarlos en DVD a posteriori.</li>
<li>El acceso no es secuancial, es directo, por lo que es muy rápido y cómodo extraer un fichero de la copia de seguridad.</li>
<li>Soporta ACL y atributos extendidos. Tar no lo soporta y hay que recurrir a utilidades como <em>star</em>.</li>
</ul>
<p>Por lo tanto, como me ha gustado tanto esta herramienta me dedicaré a explicar un poco como hacer unas copias de seguridad y como restaurar ficheros desde la misma, así como cifrar backups.</p>
<blockquote><p># dar -c /mnt/Backup/Backup_Completa -R /datos -s 4400M -D -P Temporal -y9 -Z &#8220;*.gz&#8221; -Z &#8220;*.zip&#8221;</p>
</blockquote>
<p>La línea anterior llamará a <em>dar</em> para hacer una copia de seguridad del directorio <em>/datos</em> y guardando el fichero de backup como <em>/mnt/Backup/Backup_Completa</em> en trozos de 4400 MB. La backup estará comprimida con bzip2 con un índice de compresión de 9 (<em>-y9</em>), excluyendo de la compresión los ficheros zip y gz (Los ficheros serán incluidos pero no comprimidos). De esta backup se excluirá completamente el directorio <em>/datos/Temporal</em>, pero gracias a la opción <em>-D</em> se creará el directorio en la copia de seguridad, aunque este esté vacio.</p>
<p>La copia de seguridad tardará un buen tiempo, y una vez haya finalizado podemos comprobar que se ha creado correctamente utilizando el flag <em>-t</em> que se ocupa de comprobar el CRC de los ficheros.</p>
<blockquote><p># dar -t /mnt/Backup/Backup_Completa</p>
</blockquote>
<p>Ahora que tenemos la copia de seguridad completa podemos continuar haciendo copias de seguridad diferenciales o incrementales. Yo, por mi parte, prefiero las diferenciales, que aunque ocupen más espacio, son más fáciles de restaurar pues tan solo necesitamos una copia de seguridad completa y la última diferencial. Dar nos facilita la tarea a la hora de hacer backups diferenciales con el flag <em>-A</em> que sirve para comparar los archivos originales con una copia de seguridad ya hecha con el fin de salvar solamente los ficheros modificados desde esa copia de seguridad.</p>
<blockquote><p># dar -c /mnt/Backup/Backup_Lunes -R /datos -s 4400M -D -P Temporal -y9 -Z &#8220;*.gz&#8221; -Z &#8220;*.zip&#8221; -A /mnt/Backup/Backup_Completa</p>
</blockquote>
<p>Con esta línea hacemos lo mismo que lo que he explicado con la línea anterior, pero almacenando la copia diferencial con otro nombre y utilizando como copia de seguridad de referencia el fichero <em>/mnt/Backup/Backup_Completa</em>.</p>
<p>Hasta ahora si una copia de seguridad cae en malas manos la información sensible de la misma puede ser extraída por cualquiera, con lo que esto implica, por lo que cifraremos las copias de seguridad con Blowfish para curarnos en salud además de poder cumplir con la LOPD (Si no me equivoco, exige cifrar las backup). Aquí se nos presenta un problema, y es que si le pasamos a <em>dar</em> como parámetro el flag <em>-K bf:Password</em> cualquier usuario en la mayoría de las distribuciones podrá ver en plano la contraseña con tan solo ejecutar <em>ps</em>. Para no caer en este error sin renunciar al cifrado de las copias de seguridad automatizadas utilizaremos el fichero <em>/root/.darrc</em> que solo podrá ser leído por el usuario root y contendrá dos líneas:</p>
<blockquote><p>-K bf:Password<br />
-J bf:Password</p>
</blockquote>
<p>La opción <em>-K</em> se ocupará de utilizar cifrado con Blowfish como algoritmo, y <em>Password</em> como contraseña cuando cree backups y descomprimamos backups. Por otro lado, la opción <em>-J</em> se ocupa de lo mismo, pero a la hora de comparar la backup. De hecho, recibiremos un aviso siempre que hagamos una copia de seguridad completa diciendonos que la opción <em>-J</em> solamente es útil si se utiliza con la opción <em>-A</em>, algo que en una copia de seguridad completa no se utiliza. Si deseamos en algún momento que estas opciones no se utilicen de forma implícita podemos utilizar la opción <em>-N</em> en la línea de comandos.</p>
<p>Hasta ahora hemos visto como crear copias de seguridad completas y diferenciales con determinadas opciones muy interesantes. Ahora explicaré como extraer ficheros de la copia de seguridad.</p>
<blockquote><p># dar -x /mnt/Backup/Backup_Completa -I Cadiz.avi -R /root/RESTORE</p>
</blockquote>
<p>Esto extraerá de la backup <em>/mnt/Backup/Backup_Completa</em> el fichero que se llame <em>Cadiz.avi</em> en el directorio <em>/root/RESTORE</em>. Será muy rápido, pero existe un inconveniente y es que mediante este método se creará en el directorio <em>/root/RESTORE</em> todo el arbol de directorios vacío ensuciando el proceso de restauración. Es una buna opción si queremos recuperar todo tras un desastre, pero cuando queremos extraer solamente determinado fichero de una copia de seguridad a un directorio en concreto usaremos la opción <em>-f</em> que nos servirá para que el fichero <em>Cadiz.avi</em> se guarde directamente en <em>/root/RESTORE</em>. Por supuesto, si tenemos dos ficheros iguales en la copia de seguridad en diferentes directorios, nos preguntará si deseamos sobreescribirlo, ya que se extraerá en el mismo directorio con el mismo nombre. ¿Y si queremos extraer un directorio completo? Utilizaremos la opción <em>-g</em> indicándole como valor la ruta relativa de lo que queremos extraer. Imaginemos que queremos restaurar el directorio <em>/datos/usuarios/manuel</em> al completo, con todo su contenido. Como la backup se hace del directorio <em>/datos</em> utilizaremos la opción <em>-g usuarios/manuel</em>, por ejemplo. Se entiende ¿no?</p>
<blockquote><p># dar -x /mnt/Backup/Backup_Completa -g usuarios/manuel -R /root/RESTORE</p>
</blockquote>
<p>Por último, si os ponéis a automatizar las copias de seguridad no olvidéis utilizar la opción <em>-w</em>, ya que si se desea sobreescribir las copias de seguridad diarias (conocidas como copias de seguridad hijo) nos preguntará si deseamos sobreescribir el fichero existente y no continuará hasta que no le facilitemos una respuesta.</p>
<p>Con lo explicado y un poco de bash podemos automatizar un proceso de backups creando una copia mensual completa, una completa semanal y diferenciales diarias basadas en la última semanal. Las copias una vez cifradas se pueden sacar de la empresa por si se incendiase o inundase, y aunque están cifradas y supuestamente están protegidas, la contraseña que utilicemos es lo único que las protege, por lo que debe ser fuerte.</p>
<p>Os recomiendo probarlo y que saquéis conclusiones vosotros mismos. Para más información <a href="http://dar.linux.free.fr/">la web oficial del proyecto</em>.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/276/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/276/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/276/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/276/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/276/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/276/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/276/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/276/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/276/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/276/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/276/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/276/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/276/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/276/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/276/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/276/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=276&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/11/28/copias-de-seguridad-en-sistemas-linux-con-dar/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Instalación de VMWare Server en Debian Etch sin X</title>
		<link>http://blog.elgura.com/2007/11/19/instalacion-de-vmware-server-en-debian-etch-sin-x/</link>
		<comments>http://blog.elgura.com/2007/11/19/instalacion-de-vmware-server-en-debian-etch-sin-x/#comments</comments>
		<pubDate>Mon, 19 Nov 2007 05:00:33 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/11/instalacion-de-vmware-server-en-debian-etch-sin-x.aspx</guid>
		<description><![CDATA[En el curro hemos preparado una modesta máquina para virtualizar las máquinas failover que tenían poca carga. Mi sorpresa es que VMWare Server pedía librerías que no tenía instaladas, todas referentes a las X. Busqué por Google y como no, llegué a un foro de Ubuntu donde el tio se instalaba todo el sistema gráfico. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=273&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En el curro hemos preparado una modesta máquina para virtualizar las máquinas failover que tenían poca carga. Mi sorpresa es que VMWare Server pedía librerías que no tenía instaladas, todas referentes a las X. Busqué por Google y como no, llegué a un foro de Ubuntu donde el tio se instalaba todo el sistema gráfico. Yo como soy algo maniático en estos aspectos estuve indagando hasta que instalé todo lo necesario para la configuración correcta de VMWare Server y utilización de la consola remota.</p>
<blockquote><p># apt-get install libx11-6 libxtst6 libxt6 libxrender1</p>
</blockquote>
<p>Eso debería servir. Luego hace falta bajarse el cliente para conectar al servidor remotamente desde máquinas que no tienen el VMWare Server instalado, y que el servidor tenga inetd corriendo para que vmware-authd funcione y autentifique.</p>
<p>Lo único que queda es instalar VMWare Server en la máquina, pero eso está tan documentado que me da palo escribirlo. Espero que os sirva para no ensuciar el sistema (¿Qué narices hacen unas X y las respectivas fuentes en un servidor dedicado a la virtualización?).</p>
<p>Ahora busco una utilidad de backup para vmdk&#8230; y económica.</p>
<p>Un saludo.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/273/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/273/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/273/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=273&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/11/19/instalacion-de-vmware-server-en-debian-etch-sin-x/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>ROUTE target en IPTables</title>
		<link>http://blog.elgura.com/2007/11/12/route-target-en-iptables/</link>
		<comments>http://blog.elgura.com/2007/11/12/route-target-en-iptables/#comments</comments>
		<pubDate>Mon, 12 Nov 2007 05:00:32 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/11/route-target-en-iptables.aspx</guid>
		<description><![CDATA[Se trata de un módulo no oficial para IPTables que hace más fácil y centralizada la gestión de rutas a host en un sistema linux. Una vez configurado nos permitirá reglas del tipo: # iptables -A PREROUTING -t mangle -d 193.110.10.58 -j ROUTE &#8211;gw 10.0.0.257 Para echarlo a funcionar tendremos que parchear el kernel con [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=274&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Se trata de un módulo no oficial para IPTables que hace más fácil y centralizada la gestión de rutas a host en un sistema linux. Una vez configurado nos permitirá reglas del tipo:</p>
<blockquote><p># iptables -A PREROUTING -t mangle -d 193.110.10.58 -j ROUTE &#8211;gw 10.0.0.257</p></blockquote>
<p>Para echarlo a funcionar tendremos que parchear el kernel con patch-o-matic. Como los sources de Debian utilizan otra numeración al aplicar el parche nos fallará. La idea es bajarse los sources de la misma versión de iptables que nos ofrece debian y utilizando para el parcheo.</p>
<p>Instalamos las fuentes oficiales de Debian desde apt-get, que hará que sean más fáciles de mantener que las que nos bajemos de kernel.org, y alguna herramienta de compilación:</p>
<blockquote><p># apt-get install linux-source-2.6.18 gcc make ncurses-dev<br />
# cd /usr/src<br />
# tar -xjpf linux-source-2.6.18.tar.bz2<br />
# ln -s linux-source-2.6.18 linux</p></blockquote>
<p>Bajamos y descomprimimos las fuentes de IPTables:</p>
<blockquote><p># wget <a href="http://www.netfilter.org/projects/iptables/files/iptables-1.3.6.tar.bz2">iptables-1.3.6.tar.bz2</a><br />
# tar -xjpf iptables-1.3.6.tar.bz2</p></blockquote>
<p>Bajamos y descomprimimos patch-o-matic:</p>
<blockquote><p># wget <a href="http://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/patch-o-matic-ng-20070728.tar.bz2">patch-o-matic-ng-20070728.tar.bz2</a><br />
# tar -xjpf patch-o-matic-ng-20070728.tar.bz2<br />
# cd /usr/src/patch-o-matic-ng-20070728</p></blockquote>
<p>Si, es cierto, no es la versión más nueva que existe, pero el que las más nuevas no incluyen el módulo ROUTE. Es sospechoso y me preocupa algo (¿Por qué lo habrán quitado?), pero como ejemplo sirve.</p>
<p>Aplicamos el parche ROUTE indicandole que los sources de IPTables están en determinado directorio.</p>
<blockquote><p># IPTABLES_DIR=/usr/src/iptables-1.3.6 ./runme ROUTE</p></blockquote>
<p>Ahora contestamos <em>y</em>. Nos dirá que el parche ha sido aplicado satisfactoriamente y que ahora es necesario compilar el kernel y los módulos.</p>
<p>Para ahorrar tiempo y desplegarlo más rápido en diferentes máquinas haremos un paquete deb del kernel.</p>
<p>Copiamos la antigua configuración del kernel precompilado de Debian</p>
<blockquote><p># cd /usr/src/linux<br />
# make oldconfig</p></blockquote>
<p>Instalamos las herramientas necesarias:</p>
<blockquote><p># apt-get install kernel-package</p></blockquote>
<p>Desinstalamos el viejo kernel de Debian:</p>
<blockquote><p># apt-get remove &#8211;purge linux-image-2.6.18-5-686</p></blockquote>
<p>Limpiamos el directorio de compilaciones previas si las hubiese:</p>
<blockquote><p># make-kpkg clean</p></blockquote>
<p>Ahora compilamos de dos formas. La primera si necesitamos un paquete con los headers para algun driver como el de nVidia y demás. El segundo es el que he utilizado y servirá en la mayoría de los casos.</p>
<blockquote><p># make-kpkg &#8211;initrd kernel_image kernel_headers</p></blockquote>
<p>o</p>
<blockquote><p># make-kpkg &#8211;initrd kernel_image</p></blockquote>
<p>Podemos ahora desplegar este kernel precompilado por todas las debian que queramos utilizando <em>dpkg</em>:</p>
<blockquote><p># dpkg -i Kernel.deb</p></blockquote>
<p>Como dije antes el target ROUTE parece que no ha sido incluido en versiones más nuevas de patch-o-matic. Quizá por estar descontinuado, fallar o por alguna otra razón. La verdad que no conozco la causa, pero lo que se puede hacer es utilizar iproute e iptables, para marcar los paquetes y darles salida por la puerta de enlace deseada.</p>
<p>Un saludo.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/274/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/274/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/274/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=274&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/11/12/route-target-en-iptables/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Comparando SELinux con OpenBSD&#8230;</title>
		<link>http://blog.elgura.com/2007/11/05/comparando-selinux-con-openbsd/</link>
		<comments>http://blog.elgura.com/2007/11/05/comparando-selinux-con-openbsd/#comments</comments>
		<pubDate>Mon, 05 Nov 2007 12:46:36 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[*BSD]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/11/comparando-selinux-con-openbsd.aspx</guid>
		<description><![CDATA[Estaba el otro día leyendo los feeds mientras veía los entrenamientos de F1 del gran premio de China y leí un título interesante: SELinux vs. OpenBSD se titulaba el artículo. Coño, a ver que cuentan&#8230; Pues quieren comparar SELinux que es lo que es con OpenBSD que también es lo que es. Los argumentos son [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=258&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Estaba el otro día leyendo los feeds mientras veía los entrenamientos de F1 del gran premio de China y leí un título interesante: <a href="http://www.vivabsd.com.ar/soft/selinux-vs-openbsd.html">SELinux vs. OpenBSD</a> se titulaba el artículo. Coño, a ver que cuentan&#8230;</p>
<p>Pues quieren comparar SELinux que es lo que es con OpenBSD que también es lo que es. Los argumentos son de lo mejorcito:</p>
<ul>
<li>Es complejo: Vale, no es fácil, aunque distros como Fedora y RedHat creo que tienen asistentes. ¿Tiene OpenBSD algo tan potente? ¿Hasta dónde llega TrustedBSD? Solo hay que buscar un poco por internet para leer preguntas como <em>Does OpenBSD have something similar to the NSA`s SELinux, RSBAC, PaX stack smashing protection, Grsecurity etc?</em> y leer esta joya de respuesta: <em>OpenBSD has a &#8220;secure-by-default&#8221; approach with focus on security and code correctness. There`s no need for extra addons like SELinux and grsec kernel patches.</em></li>
<li>Insinuan, o me lo parece a mi, que APPArmor es mejor que SELinux cuando APPArmor tiene al menos que yo conozca, limitaciones, como que no permite controlar sockets, o que se referencia a los ficheros por su ruta y no mediante labels en el sistema de ficheros (Como si de una ACL o atributo extendido se tratase). <a href="http://tree.celinuxforum.org/CelfPubWiki/ELC2007Presentations?action=AttachFile&amp;do=get&amp;target=SecureOS_nakamrua.pdf">Aquí</a> una comparación de ambos.</li>
</ul>
<p>Os dejo <a href="http://www.fluzo.org/blog/post/introduccion-a-pax">un artículo</a> que me gusta mucho ya que explica muy bien como funciona PaX (Parte de la suite GRSecurity para Linux, que aunque no tenga nada que ver con SELinux, es un elemento más en la fortificación de un sistemas Linux) y W^X de OpenBSD.</p>
<p>Vamos, que en mi opinión no es solamente qué se usa, sino cómo se usa y como de implementa, y en mi opinión Linux ofrece más herramientas para fortificar el sistema que un sistema OpenBSD y quien no quiera ver más allá de la calidad del código en mi opinión no está haciendo una buena evaluación de todo el rol. OpenBSD todos sabemos que tiene fallos. Pocos, pero ahí están y sus paquetes tambien tienen fallos, y los paquetes no son parte del <em>core</em>, luego no son auditados, luego la misma cagada que comete el devel de determinada aplicación de lo que sea en Linux, puede cometerlo en el paquete de OpenBSD (Si lo incluye, claro, y si tiene esa misma versión). Y digo yo&#8230; de que sirve tener un sistema base con un muy buen código si luego tu aplicación que escupe html o correo es vulnerable? Creo que es ahí donde entra PaX, SELinux, RSBAC, etc intentando que la explotación de la vulnerabilidad no sea tan fácil de llevar a cabo&#8230;</p>
<p>Esa es mi opinión. Un saludo.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/258/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/258/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/258/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/258/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/258/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=258&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/11/05/comparando-selinux-con-openbsd/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Listas de control de acceso en Linux</title>
		<link>http://blog.elgura.com/2007/10/30/listas-de-control-de-acceso-en-linux/</link>
		<comments>http://blog.elgura.com/2007/10/30/listas-de-control-de-acceso-en-linux/#comments</comments>
		<pubDate>Tue, 30 Oct 2007 11:03:48 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/10/listas-de-control-de-acceso-en-linux.aspx</guid>
		<description><![CDATA[Hace tiempo que tenía pensado escribir algo al respecto y hoy ha sido el día que me sentía con ganas. Hay veces que me resulta incómodo manejar un sistema linux con multiples usuarios en lo que a permisos de fichero se refiere. En resumidas cuentas, el método UGO (User Group Other) está bien si tenemos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=275&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hace tiempo que tenía pensado escribir algo al respecto y hoy ha sido el día que me sentía con ganas. Hay veces que me resulta incómodo manejar un sistema linux con multiples usuarios en lo que a permisos de fichero se refiere. En resumidas cuentas, el método UGO (User Group Other) está bien si tenemos un sistema monousuario, pero cuando tienes varios usuarios se hace insostenible, además de degradar la seguridad. Explicaré un poco, sin extenderme, como las ACL pueden solucionarnos el día a día, o al menos hacernosla más cómoda.</p>
<p>Comenzaremos preparando el sistema de ficheros, que en mi caso es ext3 (Todo sistema de ficheros que soporte ACL servirá). Necesitaremos meter en el fichero <em>/etc/fstab</em> la opción <em>acl</em> y luego remontar la partición:</p>
<blockquote><p># mount -o remount /dev/hdx</p></blockquote>
<p>Continuaremos con las ACL sobre el directorio <em>/var/www</em>, por ejemplo. Los ficheros que contiene ya han sido creados con anterioridad, por lo que tendremos que aplicar la ACL recursivamente, dándole al usuario <em>www-data</em> permisos de lectura y ejecución sobre los ficheros/directorios recursivamente.</p>
<blockquote><p># setfacl -R -m u:www-data:r-x /var/www</p></blockquote>
<p>Esto es como utilizar <em>chmod</em>, por lo que estamos en las mismas. Lo bonito, lo que más me gusta, son las <em>Default ACL</em>, que podemos decir que es una especie de <em>heredar permisos del directorio padre</em>. Imprescindibles. La idea será que todo elemento nuevo creado dentro de <em>/var/www</em> herede determinados permisos. Las ACL por defecto solamente se pueden aplicar a directorios, y si intentáis aplicársela a un fichero os mandará a tomar por el saco sutilmente.</p>
<blockquote><p># setfacl -d -m u:www-data:r-x /var/www</p></blockquote>
<p>Lo que acabamos de hacer está bien si comenzamos a crear el arbol de directorios, pero imaginemos que tenemos el directorio <em>/var/www/web1/upload</em>. Ese directorio no se verá afectado por la ACL por defecto, por lo que haremos una cosilla, buscaremos todos los directorios y le aplicaremos la ACL:</p>
<blockquote><p># find /var/www -type d -exec setfacl -d -m u:www-data:r-x {} ;</p></blockquote>
<p>Ahora vamos a comprobar que las ACL se han aplicado bien, algo muy importante. El comando es <em>getfacl</em> y su uso es bien sencillo para lo que vamos a hacer:</p>
<blockquote><p># getfacl /var/www<br />
getfacl: Removing leading &#8220;/&#8221; from absolute path names<br />
# file: var/www<br />
# owner: root<br />
# group: root<br />
user::rwx<br />
user:www-data:r-x<br />
group::r-x<br />
mask::r-x<br />
other::r-x<br />
default:user::rwx<br />
default:user:www-data:r-x<br />
default:group::r-x<br />
default:mask::r-x<br />
default:other::r-x</p></blockquote>
<p>Vaya! <em>other</em> tiene permiso de lectura y ejecución en ese directorio. No me gusta eso&#8230;</p>
<blockquote><p># setfacl -R -m other::&#8212; /var/www<br />
# find /var/www -type d -exec setfacl -d -m other::&#8212; {} ;</p></blockquote>
<p>Ahora queda utilizar <em>getfacl</em> como hicimos antes para comprobar que los permisos son correctos.</p>
<p>Al igual que hemos utilizado <em>other::</em> podríamos utilizar <em>user::</em> o <em>group::</em>, que son elementos especiales.</p>
<p>Antes he puesto un ejemplo en el que aplicaba determinados permisos a un usuario sobre un fichero/directorio. Para hacer lo mismo pero con un grupo, se utilizará:</p>
<blockquote><p># setfacl -m g:NombreGrupo:permisos /var/www</p></blockquote>
<p>Hasta ahora hemos aplicado nuevos permisos, pero por si existe la duda, modificarlos es idéntico, utilizando el flag <em>-m</em> y modificando el penúltimo elemento. Supongamos que queremos que el usuario <em>www-data</em> tenga permisos de escritura en determinado directorio:</p>
<blockquote><p># setfacl -R -m u:www-data:rwx /var/www/web1/upload</p></blockquote>
<p>Ese directorio y todos los existentes podrán ser modificados por ese usuario, pero&#8230; ¿Y los ficheros nuevos? No, podrán ser creados, pero no modificados posteriormente, pues no hemos establecido una ACL por defecto para ese usuario con permisos de escritura para los ficheros/directorios nuevos que se vayan a crear en ese directorio, o si existe, puede que sea incorrecta, por lo que lo estableceremos como necesitemos:</p>
<blockquote><p># find /var/www/web1/upload -type d -exec setfacl -d -m u:www-data:rwx {} ;</p></blockquote>
<p>También puede ocurrir algo muy común, que nos equivoquemos e introdujamos un usuario/grupo incorrecto en la ACL, ensuciando esta. Pana ACL usaremos el flag <em>-x</em>.</p>
<blockquote><p># setfacl -x u:www-data /directorio/secreto<br />
# setfacl -d -x u:www-data /directorio/secreto</p></blockquote>
<p>Existen otras opciones interesantes de <em>setfacl</em> como eliminar solamente las ACL por defecto con el flag <em>-k</em> o eliminar todas las ACL normales y por defecto</em> con el flag <em>-b</em>.</p>
<p>Me queda decir que al igual que podéis establecer los permisos con letras, lo podéis hacer en octal, de 0 a 7:</p>
<blockquote><p># setfacl -m u:www-data:5 /elemento2</p></blockquote>
<p>Tenéis algunos ejemplos interesantes que no he ilustrado como copiar las ACL de un elemento a otro en el manual, <em>man setfacl</em>.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/275/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/275/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/275/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/275/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/275/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=275&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/10/30/listas-de-control-de-acceso-en-linux/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>SUSE Linux Enterprise Server 10 en un domino de Windows</title>
		<link>http://blog.elgura.com/2007/06/12/suse_linux_enterprise_server_10_en_un_do/</link>
		<comments>http://blog.elgura.com/2007/06/12/suse_linux_enterprise_server_10_en_un_do/#comments</comments>
		<pubDate>Tue, 12 Jun 2007 21:53:24 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[SuSE]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/06/12/suse_linux_enterprise_server_10_en_un_do/</guid>
		<description><![CDATA[Hoy me ha dado por instalar una SUSE Linux Enterprise Server para jugar con ella. Se me ocurrió unirla a un dominio que tengo en pruebas. Lo primero que hice fue configurar los DNS, evidentemente, ya que los dominios de Directorio Activo de Windows 2000 en adelante funcionan bajo DNS. Lo configuré en Servicios de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=11&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hoy me ha dado por instalar una SUSE Linux Enterprise Server para jugar con ella. Se me ocurrió unirla a un dominio que tengo en pruebas.</p>
<p>Lo primero que hice fue configurar los DNS, evidentemente, ya que los dominios de Directorio Activo de Windows 2000 en adelante funcionan bajo DNS. Lo configuré en <em>Servicios de red</em> &gt; <em>DNS y nombre de host</em> del siguiente modo:</p>
<p>Nombre de host: nodo2<br />
Nombre de dominio: guranet.local<br />
Servidor de nombres 1: 192.168.0.10<br />
Dominio de búsqueda: guranet.local</p>
<p>Como quería ver qué me ofrecía YaST en lo que a configuración se refiere, lo hice todo desde él. Hacía mucho que no lo utilizaba y he comprobado que los asistentes han mejorado notablemente.</p>
<p>Despues de utilizar el comando <em>host</em> para comprobar que la resolución de la zona era satisfactoria utilicé el asistente <em>Servicios de red</em> &gt; <em>Pertenencia a dominio de Windows</em>.</p>
<p>Una vez se abra veremos que por defecto tiene un grupo de trabajo llamado <em>TUX-NET</em> (Que originales).</p>
<p>Escribiremos como nombre de dominio <em>guranet.local</em> y marcaremos dos casillas:</p>
<ul>
<li>Usar también la información SMB para la autentificación de Linux</li>
<li>Crear directorio personal al iniciar sesión</li>
</ul>
<p>La otra casilla, <em>Autenticación sin conexión</em> doy por hecho que cacheará los usuarios y contraseñas para poder iniciar sesión aunque el DC no esté disponible. Por mi parte lo desmarco.</p>
<p>Por último pinchamos en <em>Finalizar</em>. Tras hacer unas comprobaciones nos dice que esta máquina no pertenece al dominio, y si deseamos unirla al mismo. Le responderemos que <em>Si</em>, obviamente.</p>
<p>En este momento aparecerá la ventana donde introduciremos el usuario y contraseña de un usuario con permisos para añadir máquinas al dominio. En mi caso no tengo ninguna delegación, por lo que usaré la cuenta de <em>Administrador</em>. Tras unos segundos recibiremos el mensaje de que <em>Se ha accesdido correctamente al dominio GURANET</em>.</p>
<p>Ahora nos advertirá de que dos paquetes (<em>samba-winbind</em> y <em>krb5-client</em>) deberán ser instalados (Si nos lo están ya). Pinchamos en <em>Continuar</em> y introducimos los CDs que nos solicite, y a esperar se ha dicho.</p>
<p>Tras esperar un buen rato, podemos comprobar que ya ha creado una cuenta de equipo en el contenedor <em>Computers</em> del DC, pero aún no ha hecho la actualización dinámica en el DNS, y parece que no tiene intención de hacerlo.</p>
<p>Reiniciaremos la máquina. Con esto nos aseguramos de que todos los servicios necesarios sean reiniciados. Una vez el sistema arranque deberíamos poder iniciar sesión en SUSE con cualquier usuario del dominio.</p>
<p>Como comprobaréis, ahora al más puro estilo Windows, GDM en este caso, proporciona un inicio de sesión en <em>local</em> o en el dominio <em>GURANET</em>. Yo he iniciado sesión con un usuario que he creado anteriormeente en el dominio. Al iniciar sesión en Gnome aparece un error/warning algo feo informándonos de que se crearon determinados directorios y ficheros de configuración. Lo ingnoraremos. Una vez carge el escritorio abrimos un terminal, los logueamos como root y revisaremos un par de cosas.</p>
<blockquote><p> # su -<br />
# cd /home<br />
# ls -la</p></blockquote>
<p>Como podemos comprobar, el directorio personal de los usuarios locales lo crea directamente en <em>/home</em>, pero para los directorios personales (Léase perfiles) de los usuarios del dominio crea un directorio con el nombre del dominio NetBIOS (Al promocionar el DC podemos dejarlo por defecto o establecer uno).</p>
<blockquote><p> # cd GURANET<br />
# ls -la</p></blockquote>
<p>En mi caso aparece el directorio <em>linux</em> que tiene como propietario a <em>GURANET\linux</em> y como grupo a <em>GURANET\domain users</em>.</p>
<p>Para establecer permisos, como siempre, o UGO o ACLs. Un ejemplo de permisos con los usuarios del dominio:</p>
<blockquote><p> # cd /home/GURANET<br />
# mkdir prueba<br />
# chown &#8220;GURANET\administrator&#8221; prueba</p></blockquote>
<p>Ya está. Para ver la lista de usuarios completa (Puede servir para comporbar id de usuario y de grupo, por ejemplo) podéis utilizar la siguiente orden:</p>
<blockquote><p> # getent passwd</p></blockquote>
<p>Ya visto el tema de los permsisos a nivel de sistema de ficheros, podemos comprobar que la política de contraseñas funciona correctamente. Por ejemplo, obligar al usuario a cambiar la contraseña en el próximo inicio de sesión. Que el usuario cumpla los requisitos de complejidad de la contraseña, el número de contraseñas recordadas (No volver a poner la misma contraseña que teníamos antes), etc. En lo referente a la política de bloqueo de cuenta tampoco se queda atrás y funciona a la perfección. No se me ocurre nada más que probar ahora mismo, y tampoco tengo muchas ganas, la verdad.</p>
<p>Queda un tema pendiente: Las actualizaciones dinámicas. Las actualizaciones dinámicas del DNS tienen un RFC, el RFC2136, y existe una utilidad en linux para hacer dicha actualización. Veamos&#8230;</p>
<blockquote><p> # nsupdate<br />
&gt; update add nodo2.guranet.local 86400 A 192.168.0.5<br />
&gt; send</p></blockquote>
<p>Es probable que a la primera no os funcione, ni a la segunda ni al tercer intento (Con un precioso <em>REFUSED</em> como respuesta). El problema está en las actualizaciones seguras. Por defecto, cuando una zona está integrada en Active Directory las actualizaciones son seguras en su totalidad, pero podemos degradar la seguridad temporalmente para probar, configurando la zona para que acepte actualizaciones dinámicas seguras y no seguras (Esto es una cagada, porque cualquiera podría manipular los registros DNS de la zona, con lo que ello implica). No se me ocurre a voz de pronto como solucionarlo, porque aunque hay mucha información acerca de como hacerlo con BIND generando claves y demás, no he encontrado nada para el DNS de Windows. Pero bueno, ahí os queda eso, para que penséis algo al respecto.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/11/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/11/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/11/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=11&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/06/12/suse_linux_enterprise_server_10_en_un_do/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Desfragmentando XFS</title>
		<link>http://blog.elgura.com/2007/06/05/defragmentando_xfs/</link>
		<comments>http://blog.elgura.com/2007/06/05/defragmentando_xfs/#comments</comments>
		<pubDate>Tue, 05 Jun 2007 13:46:29 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/06/05/defragmentando_xfs/</guid>
		<description><![CDATA[Desde hace unos meses trabajo con VMWare más de lo normal, tengo demasiadas máquinas virtuales para mi gusto, la mayoría suspendidas, pendientes de terminar alguna tarea pendiente. Desde que comencé a utilizar discos de expansión dinámica para las nuevas máquinas virtuales nuevas por problemas de espacio noté una perdida de rendimiento en las mismas (Aún [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=75&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Desde hace unos meses trabajo con VMWare más de lo normal, tengo demasiadas máquinas virtuales para mi gusto, la mayoría suspendidas, pendientes de terminar alguna tarea pendiente. Desde que comencé a utilizar discos de expansión dinámica para las nuevas máquinas virtuales nuevas por problemas de espacio noté una perdida de rendimiento en las mismas (Aún utilizando la desfragmentación de VMWare). Todas las máquinas las tengo en un disco duro de 80 GB utilizando XFS, y este es el resultado:</p>
<blockquote><p>
# xfs_db -r /dev/hdf1<br />
xfs_db&gt; frag<br />
actual 345, ideal 195, fragmentation factor 43.48%
</p></blockquote>
<p>Desfragmentemos entonces:</p>
<blockquote><p>
# xfs_fsr -v /dev/hdf1
</p></blockquote>
<p>Después de desfragmentar:</p>
<blockquote><p>
# xfs_db -r /dev/hdf1<br />
xfs_db&gt; frag<br />
actual 200, ideal 198, fragmentation factor 1.00%
</p></blockquote>
<p>Supongo que, aunque es muy pronto para decirlo, mejorará el rendimiento notablemente.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/75/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/75/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/75/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=75&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/06/05/defragmentando_xfs/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
		<item>
		<title>Debian GNU/Linux 4.0 (Etch) released!</title>
		<link>http://blog.elgura.com/2007/04/08/debian_gnu_linux_4_0_released/</link>
		<comments>http://blog.elgura.com/2007/04/08/debian_gnu_linux_4_0_released/#comments</comments>
		<pubDate>Sun, 08 Apr 2007 14:53:11 +0000</pubDate>
		<dc:creator>Ricardo Bartolomé</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://blog.elgura.com/2007/04/08/debian_gnu_linux_4_0_released/</guid>
		<description><![CDATA[Por nuestro compañero chipi me entero de la esperada noticia. También disponemos de la noticia en castellano. Disfrutadla por mi, porque me quedaré en Old-Stable (a.k.a. Sarge), la cual seguirá teniendo parches de seguridad durante bastantes meses más (Hasta que la actual release testing sea stable)<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=55&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Por nuestro compañero <a href="http://criptonita.com/~nacho">chipi</a> me entero de <a href="http://lists.debian.org/debian-announce/debian-announce-2007/msg00002.html">la esperada noticia</a>. También disponemos de la noticia <a href="http://www.debian.org/News/2007/20070408.es.html">en castellano</a>. Disfrutadla por mi, porque me quedaré en Old-Stable (a.k.a. Sarge), la cual seguirá teniendo parches de seguridad durante bastantes meses más (Hasta que la actual release <em>testing</em> sea <em>stable</em>)</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ricardobartolome.wordpress.com/55/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ricardobartolome.wordpress.com/55/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ricardobartolome.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ricardobartolome.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ricardobartolome.wordpress.com/55/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.elgura.com&amp;blog=7334377&amp;post=55&amp;subd=ricardobartolome&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.elgura.com/2007/04/08/debian_gnu_linux_4_0_released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22b40be6f4b531a87932575526364001?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Ricardo Bartolomé</media:title>
		</media:content>
	</item>
	</channel>
</rss>