20100419

Replicación

Sé que tiene años miles que no le hago al posteo pero esta experiencia es para compartir :)

Dentro de mi labor de Technical Sales, me he topado con mucha gente entre ellos mis partners y gente que necesita lo que mis Midichlorians provocan en mí [Chiste Geek].
Actualmente estoy trabajando con tremendo proyecto de Replicación.

Pero primero según la Wiki, qué es Replicación:
La replicación de datos consiste en el transporte de datos entre dos o más servidores, permitiendo que ciertos datos de la base de datos estén almacenados en más de un sitio, y así aumentar la disponibilidad de los datos y mejorar el rendimiento de las consultas globales. El modelo de replicación está formado por: publicador, distribuidor, suscriptor, publicación, artículo y suscripción; y varios agentes responsabilizados de copiar los datos entre el publicador y el suscriptor. A los tipos básicos de replicación (de instantáneas, transaccional y de mezcla), se le incorporan opciones para ajustarse aún más a los requerimientos del usuario.

Conociendo que es esto, en la Marca de CA [Computer Associates], tiene una solución que hace esto llamada XOsoft la cual he implementado y resulta tan buena que de repente falla [LOL].
Regresando al Proyecto uno de mis PARTNERS enamoró a su cliente que podemos darle solución a Replicar N cantidad de Servidores a uno sólo, no sin antes preguntar los prerequisitos tanto de Hardware como de Software.

Tal Partner cuenta con un "Ingeniero" que supuestamente haría las pruebas necesarias de la solución para "Enamorar + 1" al usuario final, y es ahí donde me involucro más en el proyecto.

Cierto día el Partner me dice que si puedo apoyar al "INGE" ya que tiene conflicto con la implementación del Software, a lo cual amistosa y cortesmente acepto ya que es parte de mi trabajo "Salvar Vidas", cuando le pregunto si tiene algún software con el que pueda monitorear su actividad, inicia lo que yo llamo " LISTA DE ERRORES", la cual redacto a continuación.

ERRORES!
1.- El Ingeniero me pregunta qué es Software de monitoreo?
2.- Me pregunta a qué hora llegaré a sus oficinas [Yo en México D.F. él en Guadalajara]
3.- Me dice si cuento con alguna Media [CD/DVD/Archivo], con el Software tanto de monitoreo como el de la solución de Software
4.- Cuestiona cada cuestión [Valga la redondancia] que le cuestiono
5.- Me intenta explicar con palabras vagas y sin sentido
6.- Pregunta mi edad [WTFF?]
7.- Me pregunta si estoy certificado en estas soluciones a lo que yo respondí que no, que hacía esto sólo por amor


Y bueno después de que la lista de errores crece, por alguna mística razón me conecté a su respectivo equipo para ver qué "JODIDOS" hacía.

Obvio no había nada listo, a lo que tuve que iniciar desde cero.
En un par de horas la consola de administración quedó lista y sólo restaba instalar agentes en los respectivos servers que se necesite para hacer la replicación.

Cuando le pido que se conecte a un server para verificar conectividad veo algo que me inquieta, ya que la dirección de ese server la escribió así:

http://serverxxx.homeip.com

Esta dirección me inquietó de sobremanera ya que me puse a pensar que aunque el server remoto estuviera a quién sabe cuantos km's debe existir un método de conexión con éste, para que parezca que está aquí al ladito, pero no su "ENLACE" no es más que un servicio gratuito el cual simplemente liga una IP Dinámica con el servicio del proveedor a través de un Software.
ESO ES SU ENLACE DEDICADO.

Cuando ví esto obvio les dije que no se podría ya que un servicio gratuito creo que se enojaría si lo usamos para replícar cantidades groseras de GB's además que los Servidores remotos están conectados a internet mediante un ADSL llamado Infinitum, lo cual no garantiza tremendo servicio.
El Partner por tal se molestó diciendo que sí era posible lograrlo que abriría puertos, cerraría ventanas, llamaría a unos contactos y así...a lo cual le dije que no se podría y como es no se podrá con un servicio tan deficiente como INFINITUM y un servicio Gratuito.

en Resumen si no saben NO MAMEN no inventen y hagan creer que somos Dioses y no lo haremos todo
HEEH

20091015

"Sexto Sentido"


Después de un tiempo de ausencia de este blog, me di un tiempo para buscar algo que sea de interes comunitario y encontre el "sexto sentido". No como la pelicula del niño fumado que ve gente muerta.

Este es un desarrollo del MIT que pretende dar acceso a los metadatos que existen sobre casi cualquier persona o producto de una manera intuitiva y "user friendly".

En vez de seguir escribiendo tanto rollo, mejor véanlo por ustedes mismos.




http://www.ted.com/talks/view/id/481

20090910

VMware Forum

Como segundo año consecutivo me fue posible estar en el VMware Forum, como parte del Staff de CA ... pero WTF is VMware Forum?

Mware Virtualization Forum 2009 es el evento regional de virtualización más importante del año, diseñado para ayudarle a conocer los beneficios de una infraestructura virtual. Descubra porqué más de 100,000 Organizaciones de TI utilizan productos de VMware para abordar objetivos clave del negocio, como consolidación de servidores, seguridad de desktops (computadoras de escritorio), administración de oficina remota, reducción de costos de energía y enfriamiento, continuidad del negocio y automatización del ciclo de vida del software.

Bajo los principales puntos
Discover, Connect, Virtualize.

Y con los mega Platinum Sponsors



Como tal estuve en la charla principal de CA hablando sobre las funcionalidades de Recovery Management aplicas a éste Mundo de la virtualización.



La charla empezó Francisco Argüelles [CA Senior Consultant & Security Consultant LA], con el ya conocido método de Observa y escucha nos llevó de la mano para conocer esto.



Como ya he posteado con anterioridad ya saben qué es Recovery Management de CA, y mejor les explíco qué hace en Virtualización

ARCserve Backup.
Ofrece Respaldo con integración de VCB a nivel Bare Metal tanto backup y Restore Granular



XOsoft Replication & HA
Ofrece Replicación de Virtual Center y por cada VM además de Alta Disponibilidad de la aplicación.



20090622

Recovery Management 12.5

El pasado Miércoles 17 de Junio, se llevó a cabo el Lanzamiento de la nueva versión de la gama de Recovery Management.

El evento se llevó a cabo en una de las Salas de negocio del Hotel W de la cuidad de México, en un lleno casi total, se presentó nada más que la crema y nata de Partners y Mayoristas que CA define como Foco [En estás soluciones].

Puntualmente como siempre se inicializó el evento a voz de los principales de CA México:
  • Germán Porras CAM de Partners
  • Claudia Carrillo CAM de Mayoristas
  • Tracy Balent-Hamrac, CA Vice President, Channel Sales
  • Marcelo Lopes, Solution Strategist


Pero en realidad qué es lo que ofrece esta nueva versión R12.5

Estrategias:


Apoyo a la base instalada - Renovación, Upgrade, Adopción de nuevas versiones
Nuevos Clientes: Generación de nueva demanda a un nivel Enterprise, Soporte a sistemas basados en UNIX/Linux
Market Share: Partners Program, Incentivos promociones

ARCserve Backup r12.5 Features:

  • Data Deduplication
  • Mojera en ambientes Virtualizados
  • Dashboard con Reportes
  • Access Control
  • Encriptation Keys
  • Media Validation
  • Soporte para Oracle RMAN y en plataformas de 64 bits

XOsoft Replication & High Availability

Nuevo sistema para Microsoft Sharepoint 2007
Alta disponibilidad para XOsoft Control Service
Sincronización con Registros de Windows
Soporte Mejorado para Ambientes Virtualizados [VMware y Hyper-V]
Soporte Multi plataforma [Replicación para UNIX / Linux]

Licenciamiento Flexible:
A' La Carte - Necesides básicas de Backup
Simplified - Simple, fácil, Flexible.
Managed Capacity - Ilimitado por volumen de datos, fácil de gerenciar
SaaS - Servicio, Administrado, Protección completa para datos [Sólo EU, y UE]

Planes a Futuro:
Servidor de Media basado en UNIX
Replicación Mejorada
Backup to Cloud
Application Aware HA



Xtra Value Pack:

En la Compra de cualquier suite de ARCserve sin costo 2 Licencias de XOsoft Replication y ARCserve Dashboard
Con el simple fin de enamorar al Usuario Final del alcance que puede tener.


Durante el Bootcamp:
De lla mano de Marcelo Lopes, Se realizaron las pruebas, instalaciones de cada de una de las soluciones.


Los puntos importantes:
Administración de usuarios en ARCserve
XOsoft HA para la Consola
Nuevos Warnings como el método de direccionamiento por nombre [Que afecta a Exchange]
Enterprise Module
Alta Disponibilidad Mejorada en SQL



Otro punto importante a tocar, fue el uso del DASHBOARD de ARCserve, que permite dar una vista diferente, y de un nivel de jerarquía alto, dentro de la organización, al intentar visualizar el entorno.


Material:

20090612

After That

i know i know my second rule about Bloggin' was: i'll be Blogging min, twice @ week but you know, the work, the parties, and why not? the ladies huh?

Well this Post it's OLDIE OLDIE but i was reading it in a course [Security Course] and it's time to Share it, Enjoy:


After reading the feedback from our readers here and at various websites around the world in regards to my recently published article "How to Quit Windows & cope with Windows Withdrawal Syndrome", I have identified a few more fears which home users have when they quit Windows and switch to Linux.

I believe that Microsoft has gained a strong hold in our minds based upon many myths and fears which I already discussed in my above mentioned article. These myths are fears will haunt us for ages until we openly accept and adopt the freedom of Open Source, even with some of its apparent shortcomings.

Following are a few myths and facts which play a role in whether a home user shifts from Windows to GNU/Linux.

Availability of Linux CDs/DVDs

Availability counts here in Pakistan, if not abroad, where people have DSL and cable internet at home. People find it really difficult to get Linux CDs from the market here and they can't download it due to bandwidth issues. They prefer to purchase pirated MS Windows CDs for less than a dollar, rather than looking for every newly released version of the different Linux distributions. Purchasing customized Linux CDs is also a costly option as, compared to abroad, the cost of broadband is too high here in Pakistan.

I am positive that this issue is also prevalent in other developing countries as well, thus the best alternate to get Linux CDs, rather than to surrender to pirated copies of MS Windows, is to consultShipIt from Ubuntu and Free Linux Disks - Linux CDs and DVDs. They send Linux CDs free of cost to your door step.

Familiarity

People take Linux as an alien operating system, compared to Windows. Average home users seek an operating system which is the same at both their workplace and their home. They find Linux incompatible with Windows programs and perceive it as a handicap.

This is a valid point due to the prolonged dependence on Windows, in the face of the non-availability of a working alternative.

I feel we need to concentrate more in telling them that Linux will do both their office work and accomplish their home computing requirements in far better way than Windows. When people use Linux, familiarity will not be an issue any more.

KDE is a best alternate gui for Windows home users who have switched over to Linux and feel nostalgic for Windows based programs.

Linux is hard to learn and handle

Most of the Windows users believe that it's just not that easy to quit Windows and switch over to GNU/Linux. They don't like change, spending time reading about how to install and operate a new operating system; they just want it to work for them out of the box. They perceive Linux as too hard to configure and learn.

These perceptions have their roots in the Windows .exe, and "click, run and install" type programs, though recent major Linux distributions have gone a long way towards eliminating this problem.

Linux does not require a ridiculous amount of time to be installed nowadays. GUI installers and system management tools on all the latest Linux distributions are very good, making it easier to install Linux, as compared to Windows.

If we spend a little time learning few basic things about Linux we will live a more peaceful home computing life, rather than fighting with swarms of security threats for Windows, installing Anti Virus, Anti Spyware and Anti Trojan programs, updating them, and then downloading the countless numbers of new security patches each day.

Linux Games

One of the major concerns that home users have is about games on GNU/Linux which they could play on windows.

GNU/Linux distributions like SuperGamer and the linuX-gamers Live DVD have solved this issue by providing some of the latest 3D, Arcade and other type games. Other major Linux distributions e.g.Sabayon Linux offer a huge collection of games for home users.

Security

People believe that viruses and spyware are also an issue with GNU/Linux operating systems. But the fact is that Linux is far more secure and resistant to viruses, worms and other types of malicious attacks than Microsoft Windows.

The following precautions will add to the security measures needed to be taken by GNU/Linux home users.

  1. Currently, nearly all Linux distributions are equipped with a firewall package and if the Linux distribution in use lacks one, using the included package manager, one can install the open source FireStarter firewall . Only turn on the services you need and secure your Internet ports by activating a firewall. 
  2. It is mandatory that you keep up with the security patches. Make sure to click on the update icon whenever it notifies you of a new security or software patch. (it's quick and painless, so do it)
  3. Have a password management tool activated and a boot password required for the computer. Only login as root when needed for system management. 
  4. Antivirus and antispyware applications on Linux are available both in open source projects such as Clam Antivirus and several third-party tools such a F-Prot, AVG Internet Security, Avast Antivirus and Vira AntiVir Personal Edition Classic offer additional security to a home computer running any GNU/Linux distribution. (these aren’t currently needed, but it doesn’t hurt to have them)

I am still very optimistic that GNU/Linux has much more to offer under the umbrella of Open Source. All we need is to adopt Linux and preach Linux in order to fight the indoctrination of the MS religion, as one reader stated in his response, and let Linux prevail for our coming generations.

My Favourite Linux Distro:

DEBIAN


http://www.debian.org/CD/http-ftp/#stable


20090309

Richard Stallman 100% GNU


El padre del movimiento del software libre, Richard Stallman , atacó ayer a todo bicho informático viviente. Durante la conferencia que pronunció en el Medialab Prado de Madrid, el creador sistema operativo GNU/Linux criticó a Microsoft y Apple como representantes de una industria que quiere imponer la dictadura de los programas privativos. Los fabricantes de móviles también sufrieron la ira de un Stallman que incluso se niega a tener móvil. Pero la peor parte se la llevo Linus Torvalds y su creación, Linux .

"Linus Torvalds está en contra de los valores del software libre"

"No es justo que el trabajo que hemos hecho desde hace 25 años se atribuya a uno [en referencia a Torvalds] que está en contra de los valores del software libre", dijo Stallman entre el silencio de los asistentes.

Este programador estadounidense, que se propuso crear un sistema operativo libre en 1983, al que llamó GNU, casi maldijo el momento en que Torvalds publicó, en 1991, un programa al que llamó Linux, que se convirtió en el kernel o corazón de GNU. Desde entonces, se ha confundido la parte con el todo.

Stallman marcó distancias con los miembros de la comunidad del software libre que, según él, se han apartado de la verdadera doctrina. Para él, Linus Torvalds y los que le siguen sólo están preocupados del código, de la programación.

Lamentó el efecto perverso que ha tenido el mercado sobre el movimiento

También lamentó el efecto perverso que ha tenido el mercado sobre el movimiento. "En los años 90, la competencia entre las distintas distribuciones provocó la inclusión de programas privativos para ganar clientes", dijo. Para él, ninguna de las distribuciones más populares es realmente software libre.

Stallman defiende que la informática no son sólo ceros y unos ni tampoco es un mero negocio. "La meta del movimiento es que todo el software sea libre para que los usuarios sean libres". La conclusión es que los que no están con el movimiento van contra la libertad.

Apple y Microsoft, enemigos

Entre los enemigos de la libertad están los fabricantes de programas privativos, como Apple o Microsoft. "Estos programas tienen funciones ocultas malévolas como espiar al usuario, restricciones de uso o puertas traseras de acceso, uno que tiene las tres es Windows Vista", dijo Stallman, que pronunció su conferencia en un buen castellano. Apple no se libra. Su Mac OS también incluye limitaciones. Para él, "la única defensa es usar software libre".

"Sería más cómodo para mí tener móvil, pero hay cosas más importantes que la comodidad"

Los fabricantes de móviles sufrieron de igual modo la ira de Stallman. "Todos contienen software privativo, no se deben usar", alertó. Además, son elementos de vigilancia, añadió. "Sería más útil y cómodo para mí tener móvil, pero hay cosas más importantes que la comodidad", dijo. La fundación que encabeza ha puesto en marcha una campaña para animar a la gente a no comprar productos que no funcionen con software libre.

Por último, sermoneó a los gobiernos. Para él, no cumplen con su obligación de procurar el bienestar de sus gobernados sino usan sólo software libre. Particular atención dispensó a las escuelas. Las empresas de software privativo dan copias gratuitas para, según él, "eternizar la dependencia". El ejemplo que usó fue el de las drogas: "Es como regalar drogas adictivas, la primera dosis es gratis, pero cuando eres adicto, toca pagar".

Una informática con principios radicales

Richard Stallman explicó ayer que un programa informático debe respetar "cuatro libertades" para poder ser considerado "libre".

La primera es que un programa es libre si puede ser ejecutado y usado como uno quiera. Los privativos incluyen limitaciones de uso, ya sean dictadas en la licencia o incluidas en el código.

El código del programa tiene que permitir su estudio y cambio. Frente al software privativo, que esconde como ha sido programado, el libre debe hacerlo público.

Como tercera norma, la copia y distribución libre está permitida. Para Stallman esto es un ejemplo concreto de la obligación moral de ayudar al prójimo.

La cuarta es que el software libre debe permitir la distribución de las copias modificadas por cada programador, incluida su venta.

La Free Software Foundation, que lidera Stallman, dice que si falta una de las cuatro libertades, el programa no es libre. "Crear un programa libre es contribuir a la sociedad; el privativo supone un ataque a la sociedad", defiende Stallman.

20090123

Mac OS X mejor que Vista -- Para Navegar

Al menos en lo que respecta a la velocidad. El operador de cable español “R” ha hecho pruebas con una conexión de alta velocidad de 100Mbps (megabits por segundo) con 4 sistemas operativos distintos, y las diferencias son apabullantes: Mac OSX consigue 90 Mbps de transferencia sostenida, mientras que Windows Vista sólo alcanza 32Mbps.

Tanto Windows Xp como Ubuntu linux 8.04 quedan también cerca del límite, obteniendo ambos 80Mbps.

Las pruebas se han realizado sobre equipos con hardware comparable (Core Duo con Gigabit Ethernet en todos los casos, teniendo además el pc equipado con Vista el doble de memoria RAM: 2 GB por 1GB del Apple), así que la única explicación sería un problema con los drivers de la tarjeta de red en Vista.

Esto no quiere decir que haya que desinstalar Vista inmediatamente. El propio proveedor de Internet “R” hizo pruebas a 30Mbps (más de lo que la gran mayoría tiene en casa) y en ese caso no hubo diferencias apreciables entre los 4 sistemas operativos, así que si te parece que tu conexión va lenta, seguramente la culpa -esta vez- no es de Windows Vista.

Fuente : elgeek

20090115

Qué haces después de instalar DEBIAN

Esto llego a mi bonito MAIL lo replico

Por que este post ? tengo muchos amigos que usan Ubuntu U.U … y no se cambian a Debian, por la simple idea que tienen que en Debian es muy rudo trabajar :/ es tan simple como en Ubuntu, con este post, espero que ya se muden de piel, y con el tiempo publicar mas cosas en el mismo, ( No hay nada en contra de los usuarios Ubuntus, por aquello de la grilla… ). Blog del Autor http://zer0-mx.org/

Lo primero que debemos hacer es instalar AMOR para no estar solitos en este par de horas :)

Nos logeamos como root.

zer0@h4×0r:~$ su (dar enter)

zer0@h4×0r:~$ apt-get install amor (alt+f2 escribir amor y enter)

Agregar al sources.list nuevos repositorios, les dejo el mio:


zer0@h4×0r:~$ vim /etc/apt/sources.list
deb http://mirrors.kernel.org/debian lenny main contrib non-free
deb-src http://mirrors.kernel.org/debian lenny main contrib non-free
deb http://download.skype.com/linux/repos/debian/ stable non-free
deb http://www.debian-multimedia.org testing main
deb-src http://www.debian-multimedia.org testing main
deb http://ftp.mx.debian.org/debian/ lenny main
deb-src http://ftp.mx.debian.org/debian/ lenny main
deb http://security.debian.org/ lenny/updates main
deb-src http://security.debian.org/ lenny/updates contrib non-free main
deb http://security.debian.org/ lenny/updates main contrib non-free
deb http://ftp.es.debian.org/debian/ lenny main contrib non-free
deb-src http://ftp.es.debian.org/debian/ lenny main contrib non-free
deb ftp://ftp.debian.org/debian experimental main

zer0@h4×0r:~$ apt-get update & upgrade

Generador de Sources.list Para Ubuntu

Para la tribu de los ubuntus existe un curioso generador de sources.list dependiendo del sabor de ubuntu que tengan http://www.ubuntu-nl.org/source-o-matic/

Instalamos los paquetes basicos de compilacion, para poder compilar los paquetes mas adelante (Como hombres ;) )

zer0@h4×0r:~$ apt-get install install build-essential libx11-dev libxft-dev libc6-dev imagemagick libjpeg-dev libpng12-dev libpng3-dev automake autoconf

Compilar Firefox

zer0@h4×0r:~$ taf -xf firefox-3.05.tar.bz2 (Descomprimir firefox)

zer0@h4×0r:~$ mv firefox /opt/ (movemos firefox a OPT)

zer0@h4×0r:~$ cd /opt/firefox/

Creamos enlaces simbolicos para ejecutar desde consola o ALT+F2

zer0@h4×0r:~$ ln -sf /opt/firefox/firefox /usr/bin/firefox

ln -sf /opt/firefox/firefox /usr/bin/mozilla-firefox

ln -sf /opt/firefox/firefox /usr/bin/mozilla

Java Sun Microsystems, Descagar de link Self extracting

zer0@h4×0r:~$ cp java.bin /usr/local/

zer0@h4×0r:~$ sh java.bin (corremos java, despues de extraerlo nos iremos al directorio pluguins, /java/plugin/i386/ns7/)

Creamos un enlace simbolico de libjavaplugin_oji.so a /opt/firefox/plugins/

zer0@h4×0r:~$ ln -sf /usr/local/local/jre.6.0_06/plugin/i386/ns7/libjavaplugin_oji.so /opt/firefox/plugins/libjavaplugin_oji.so

Macromedia Flash Player, descargar de link y descomprimir, entrados al directorio flash e instalamos:

zer0@h4×0r:~$ sh flash-player-installer

Cerramos los vanegadores, cuando nos pida la ruta, daremos la siguiente: /opt/firefox/

Instalar Mplayer con todos los codecs 32 o 64 soporte de DVD y librerias para ver DVD encriptados, Amule, vlc, smplayer

zer0@h4×0r:~$ apt-get install mplayer libdvdcss2 libdvdread3 w32codecs w64codecs amule vlc smplayer

Alpine Email Client

Alpine es un cliente de email rapido y facil de usar, esta basado en el sistema de mensajes Pine, desarrolado por la Universidad de Washington, alpine es rapido y muy configurable.

zer0@h4×0r:~$ wget ftp://ftp.cac.washington.edu/alpine/alpine.tar.gz

zer0@h4×0r:~$ tar -xvzf alpine.tar.gz (descomprimir)

zer0@h4×0r:~$ ../configure; make (compilamos)

zer0@h4×0r:~$ vim ~/.pinerc & (Configuramos)

personal-name=
user-domain=
smtp-server=
inbox-path=

tu_mama_fue_mia@gmail.com
gmail.com
smtp.gmail.com:587/tls/novalidate-cert/user=user@gmail.com
{pop.gmail.com:995/pop3/ssl/novalidate-cert/user=usuer@gmail.com}inbox

Guardamos cambios y ejecutamos Alpine, pedira la contraseña de su usuario.

Mi cuenta de correo electronico con el Cliente de Email Alpine.

Virtual Box

VirtualBox es una excelente alternativa gratuita a VMware, este software de virtualización nos permite ejecutar distintos sistemas operativos como Windows, Linux, Mac OS X, OS2 dentro de nuestro O.S. actual.

Esta aplicación, además de ser software libre, es ideal para testear nuevos sistemas operativos sin tener que molestarnos en crear particiones, modificar el MBR, o sufrir cualquier otro problema relacionado con nuestro disco rígido. VirtualBox también posee algunas caracteristicas extras como: Controladores USB Virtuales, Carpetas Compartidas, posibilidad de configurar un servidor remoto con el protocolo RDP, etc.

zer0@h4×0r:~$ aptitude install virtualbox-ose virtualbox-ose-source

Podemos correr virtualbox, pero marcara un error, ya que falta un modulo en el kernel, tenemos quecompilarlo.

zer0@h4×0r:~$ cd /usr/src/ (decomprimimos) tar xvjf virtualbox-ose.tar.bz2

zer0@h4×0r:~$ cd modules/virtualbox-ose (finalmente compilamos)

zer0@h4×0r:~$ make & make install

Listo, tenemos nuestra maquina virtual, solo falta agregar como modulo vboxdrv o bien cada que nos dispongamos a usar vbox,escribir en la terminal modprobe vboxdrv.

Compilar AMSN y TCL

zer0@h4×0r:~$ mkdir /home/zer0/amsn cd /home/zer0/amsn

Descargamos y Compilamos TCL

zer0@h4×0r:~$ wget ftp://ftp.tcl.tk/pub/tcl/tcl8_6/tcl8.6a1-src.tar.gz
tar xzvf tcl8.6a1-src.tar.gz
cd tcl8.6a1/unix
./configure –prefix=/usr
make
make installl

Obtener y compilamos Tk8.6

zer0@h4×0r:~$ cd /home/zer0/amsn
wget ftp://ftp.tcl.tk/pub/tcl/tcl8_6/tk8.6a1-src.tar.gz
tar xzvf tk8.6a1-src.tar.gz
cd tk8.6a1/unix
./configure –prefix=/usr –enable-xft

Enlace, por que luego se pone reyna

zer0@h4×0r:~$ cd /usr/bin
rm wish
ln -s wish8.5 wish

Finalmente descargamos amsn y compilamos

zer0@h4×0r:~$ cd /home/zer0/amsn
wget http://amsn.sourceforge.net/amsn_dev.tar.gz
tar xzvf amsn_dev.tar.gz
cd msn
./configure –with-tcl=/usr/lib/ –with-tk=/usr/lib/
make
make install

Instalar Emesene version en desarrollo.

Tenemos que instalar build-essential python2.5-dev subversion

Bajamos Emesene desde subversion

svn co https://emesene.svn.sourceforge.net/svnroot/emesene/trunk/emesene /usr/share/emesene

Ya tenemos el fuente, ahora instalamos

zer0@h4×0r:~$ cd /usr/share/emesene
python setup.py build
python setup.py install

Ahora enrimos Emesene, si marca un error, creamos un enlace simbolico para que no se ponga reyna.

zer0@h4×0r:~$ ln -sf /usr/share/emesene/emesene /usr/bin/emesene

Update ? ;)

svn up /usr/share/emesene
cd /usr/share/emesene
python setup.py build
python setup.py install
ln -sf /usr/share/emesene/emesene /usr/bin/emesene

Instalar Driver Nvida

http://download.nvidia.com/XFree86/Linux-x86/1.0-8762/NVIDIA-Linux-x86-1.0-8762-pkg1.run

Agregamos permisos.

zer0@h4×0r:~$ chmod +x NVIDIA-Linux-x86-1.0-8762-pkg1.run
./NVIDIA-Linux-x86-1.0-8762-pkg1.run

El problema que se presentara son las rutas, ya que los driver se encuentran /usr/X11R6/lib/modules y las libs estan en /usr/X11R6/lib/ bastara con copiarlas al directorio /usr/lib/xorg.

zer0@h4×0r:~$ cp /usr/X11R6/lib/libXvMCNVIDIA* /usr/lib/xorg
cp -R /usr/X11R6/lib/modules* /usr/lib/xorg

Reconfiguramos el servidor X

zer0@h4×0r:~$ dpkg-reconfigure xserver-xorg nvidia-xconfig

Verifcamos que todo salio bien con glxinfo | more y en la terminal saldra: direct rendering: Yes
zer0@h4×0r:~$ glxinfo | more glxgears

En caso de algun problema editamos el XORG.CONF

zer0@h4×0r:~$vim /etc/X11/xorg.conf

Remplazamos nvidia por nv

Instalar Christine Descargar .tar.bz2

http://internap.dl.sourceforge.net/sourceforge/christine/christine-0.2.1.tar.bz2

Hasta este punto saben como instalar U.U asi que no creo que tengan problemas

Instalar Skype

Descargamos skype de http://www.skype.com/go/getskype-linux-deb

Instalamos

zer0@h4×0r:~$ dpkg -i nombre_del_paquete.deb

Abrimos skype en Internet — >> Skype

APTonCD

Es un programa que permite grabar nuestros programas que tenemos en repositorios, tanto en CDS o DVD, puede ser util para evangelizadores, ya que luego damos algun taller y requerimos algunos paquetes U.U al igual para tener un respaldo =)

http://downloads.sourceforge.net/aptoncd/aptoncd-0.1.tar.gz

Descomprimir y Compilar

zer0@h4×0r:~$ tar -xvzf aptoncd-*.tar.gz
cd aptoncd/
sudo make install

Espero que les sea de gran ayuda este post, dependiendo de la respuesta de los usuarios, posiblemente ponga mas cosas que a falta de tiempo no pude publicar.

20081229

IKIM Linux MX

Ikim GNU/Linux liberado

Después de poco mas de un año de constante desarrollo e investigación y con algunos días de retraso , me complace anunciar que hoy 24 de diciembre del 2008 he liberado la primera versión estable de ikim Gnu/Linux con nombre código "Akbal".

Ikim nace como una iniciativa para desarrollar un sistema operativo del tipo GNU/Linux enfocado principalmente a funcionar en equipos de bajos recursos fomentando así la reutilización de hardware en desuso.Esta situación tiene un buen impacto en países del tercer mundo donde el grueso de la población no cuenta con suficiente capital para adquirir un equipo de computo avanzado y dado que una de las zonas mas cercanas a esta problemática es America Latina, este sistema habla su lengua pues se ha castellanizado al 95%.

Usted puede conseguir la imagen iso instalable de este sistema operativo con un tamaño aproximado de 300MB en la pagina de descargas en donde también puede consultar la sumatoria de integridad MD5.

La documentación acerca del proceso de instalación y algunos aspectos interesantes como la gestión y construcción de paquetes aun esta en proceso y podrá ser consultada directamente en nuestra wiki oficial donde además podrá participar activamente con la comunidad ampliando los documentos existentes o creando alguno nuevo.

Si detecta o sospecha algún mal funcionamiento de cualquier aspecto o pieza de software del sistema, ayudaría muchísimo reportándolo en nuestro sistema de seguimiento de errores fomentando así la estabilidad de futuras versiones.

Si tiene alguna duda de primera mano, sugerencia o queja, puede acudir a nuestros foros de ayuda o bien, contactar con un servidor en el canal de irc:

servidor : freenode.net

canal: #ikimlinux

Espero sinceramente que uste encuentre algo de utilidad y tenga la mejor de las experiencias usando este su sistema operativo construido y desarrollado enteramente en México por un servidor.

Fuente:

http://ikimlinux.net/

20081213

Profecías de la tecnología que no se han cumplido (y dudo que lo hagan)

Hola, como esta es la primera vez que me animo a postear, quise que fuera algo curioso. Navegando en la red, específicamente en www.eluniversal.com.mx me encontré con una nota, que hacía incapié a las frases que se han dicho a lo largo del tiempo con respecto a la tecnología y debido a los avances que ésta misma ha tenido, han estado muy lejos de cumplirse. Esto debido, a que las personas que lo dijeron jamás imaginaron el impacto que la tecnología tendría en nuestras vidas.
Estás frases fueron publicadas en la revista T3 y se citan a continuación:

1) "El iPod nunca despegará". Esta frase, la digo Alan Sugar (creador de las computadoras Amstrad) en 2005. Esta frase está muy lejos de llegar a convertirse en una afirmación, ya que hasta hoy en día, Apple ha vendido más de 174 millones de reproductores y sigue renovando y sacando nuevos productos. A menos que Alan se refiriera literalmente a un 'despegue' y entonces si tenga razón. ¿Envidia por no haber sido invención suya?

2) "No hay necesidad de tener un ordenador en casa". Esta frase la dijo Ken Olsen (fundador de Digital Equipment) en 1977. Esta es una de las que más me agradaron, puesto que yo (y muchas personas a las que conozco) no podemos vivir sin un aparatito de estos. Y mucho menos aquellos que cuentan con una laptop o con un smartphone, que cada día se asemejan más a los ordenadores.

3) "Las aspiradoras impulsadas por energía nuclear serán una realidad en 10 años". Esta frase la dijo el señor Alex Lewyt (presidente de Lewyt, fabricante de aspiradoras) en 1955. Se le perdona debido al tiempo en que se vivía en esa época, pero si suena ridículo en está epoca, ¿cómo lo habrán tomado en la suya?.

4) "La TV no durará porque la gente se cansará rápido de pasar todas las noches mirando una caja de madera". Esta frase la dijo Darryl Zanuck (productor de la 20th Century Fox) en 1946. Y pensar que la cadena, tiene varios canales en la televisión por cable, además de los avances que ha tenido la televisión hasta estos días, en los que la resolución de las imágenes nos permiten ver hasta los defectos de la gente que sale en televisión.

5) "Nuna se fabricará un avión más grande que este". Esta frase fue dicha por un ingeniero de Boeing, en 1933 al ver el Boeing 247 que tenía una capacidad para ¡10 personas!. Si ya murió y fue al cielo, que el mismo compruebe que se equivocó... y por mucho!.

6) "Estamos en el umbral del correo vía cohete". Esta frase la externó Arthur Summerfield (director general del Servicio Postal) en 1959. De seguro era más rápido que el correo electónico ¿no?

7) "Nadie va a necesitar más de 640 kb de memoria en su ordenador personal". Esta frase la dijo Bill Gates (desgraciada o afortunadamente todos sabemos quién es), en 1981. Esta frase, aparte de causarme gracia, debido a las capacidades de las computadoras de hoy en día, ya ni siquiera hablando de servidores, me puso a pensar: ¿Qué podríamos almacenar en la actualidad con 640 kb aparte de documentos de texto?. En mi opinión personal, nunca estaremos satisfechos con la memoria de nuestras computadoras.

8) "Los americanos necesitan el teléfono. Nosotros no. Nosotros tenemos mensajeros de sobra". Frase dicha por William Preece (director del Post Office británico) en 1878. ¿Cuántos teléfonos celulares habrá en Inglaterra?

9) "El spam estará muerto en 2 años". Frase dicha por Bill Gates en 2004. También dijo que Vista iba a revolucionar al mundo, le creemos más cosas como esas?

10) "Se acabará demostrando que los rayos X son un timo". Esta frase la dijo Lord Kelvin (presidente de la Royal Society) en 1883. ¡Los doctores me han estado timando todo este tiempo!

La verdad es, que aunque podemos reirnos de frases como estas, en el tiempo en que se dijeron, no eran tan descabelladas, ya que debido a la velocidad a la que avanza la tecnología no podemos saber lo que tendremos en nuestras manos ni siquiera en un par de años. Y muy seguramente habrá muchas más frases en este año, de las que podremos estarnos riendo en el futuro.

¿Y tú, qué otras frases conoces? ¿Qué crees que veremos, en cuestiones tecnológicas, en un futuro no muy lejano?

20081114

iPhone Voice Google Finder -- LOL


Google creó una aplicación para el iPhone con reconocimiento de voz para buscar en el servicio sin necesidad de escribir una sola palabra, sólo necesitarás decirla. Esto lo informó John Markoff del New York Times.Lo mejor de todo es que la aplicación puede responderte preguntas relacionadas a locaciones (por ejemplo el Starbucks más cercano), darte direcciones y también buscar información en el libro de direcciones de tu ciudad.Lo que hará la aplicación para funcionar es grabar el sonido, subirlo a los servidores de Google que interpretarán los sonidos dándoles un significado y después te devolverán la respuesta. Lógicamente todo en cuestión de segundos.

20081110

Microsoft es mayor Hacker en China

En China los internautas han puesto el grito en el cielo por una campaña antipiratería llevada a cabo por Microsoft hasta el punto de calificar al gigante informático como el "mayor hacker" del país. Según las denuncias, la compañía habría modificado el código de Windows para alterar su funcionamiento y añadir notorias molestias. Los internautas denuncian que la compañía no tiene derecho a invadir sus PCs.


El programa Windows Genuine Advantage (Ventajas de un Windows genuino) se instala por medio de las actualizaciones automáticas del famoso y extendido sistema operativo y detecta si se está empleando una versión pirateada del mismo mediante un test de validación. Si es así, el programa hace que la pantalla se cubra cada cierto tiempo completamente de negro y muestra mensajes de que debe hacerse con una versión autorizada de Windows. Se trata de la última gran ofensiva de Microsoft en un país donde se calcula que un 90 por ciento de los 200 millones de ordenadores existentes usan software pirata.

Esta forma de advertir a los usuarios de la procedencia ilegal de su sistema operativo ha llevado al abogado chino Dong Zhengwei, de 35 años, a denunciar que Microsoft es el "mayor hacker de China, con sus intrusiones en los ordenadores de los usuarios sin el consentimiento de éstos ni una orden judicial", informó China Daily. "La medida causará daños serios a los equipos y eso, según las leyes chinas, podría ser considerado un delito de hackeo", adujo.

En este sentido, apuntó que respeta "el derecho de Microsoft a proteger su propiedad intelectual, pero está haciéndolo con el objetivo equivocado y las medidas equivocadas. Deberían apuntar a productores y vendedores de software pirata, no a los usuarios".

Esta voz legal se suma a la de millones de internautas chinos, que están poniendo el grito en el cielo en blogs y foros de todo el país. "¿Por qué Microsoft está permanentemente conectado con mi ordenador? – protestó un bloguero en el popular portal Sina.com – ¡El ordenador es mío! Microsoft no tiene derecho a controlar mi hardware sin mi autorización."

Por su parte, un programador protestó por las consecuencias que podría traerle en su trabajo la medida de Microsoft. "Cuando estoy programando y la pantalla se pone negra, eso seguramente me cause algún tipo de información importante se pierda. ¿Quién me pagará por estas pérdidas?"
Por su parte, la compañía explicó que lo que está intentando con estas medidas están pensadas para atajar la piratería advirtiendo al internauta de que el programa no es original dando por hecho que han sido engañados por los comerciantes que lo piratean: "El propósito es ayudar a nuestros clientes a averiguar si el software instalado en sus ordenadores es genuino".
Fuente: http://www.libertaddigital.com/internet/acusan-a-microsoft-de-ser-el-mayor-hacker-de-china-1276342301/
Categorías: Seguridad Sistemas Operativos

20081103

Debian 5.0

Debian Lenny con imágenes Blu-Ray y Live CD


La próxima versión 5.0 de Debian GNU / Linux, Lenny clave, proporciona por primera vez no sólo la imagen descargas comunes de CD y DVD, sino también un soporte para discos Blu-ray, junto con imágenes en directo (Live CD).

El Líder del proyecto actual de Debian Steve McIntyre, en la lista de correo de desarrolladores , se describe la versión que incluye el mayor cambio en la historia reciente. Debido a que un disco estándar de Blu-ray contiene hasta 25 gigabytes de datos, McIntyre continúa, por primera vez en varios años

Los usuarios serán capaces de descargar todos los paquetes para una arquitectura en un solo disco.
Las imágenes almacenadas provocan uso de espacio en disco y ancho de banda en el servidor de Debian, por lo cual la solución indica McIntyre es imponer límites sobre el número de imágenes producidas semanalmente

A pesar de esta nueva noticia del formato Blue-Ray informan también que habrá imágenes para todas las arquitecturas populares y estaran disponibles para su descarga como los torrentes o, alternativamente, a través de la herramienta Jigdo. 

Como Alexander Reichle-Schmehl explica en Debian Noticias , Jigdo crea imágenes de montaje. Deb en una. Iso archivo.
Según los cálculos McIntyre indica que Debian Lenny, tendrá 414 imágenes de CD, 64 DVD y 13 imágenes de Blu-ray imágenes de disco montadas para cada conjunto.

Más noticias sobre Lenny es que el Debian-LIVE equipo dirigido por Daniel Baumann está trabajando en la realización de imágenes Live-CD. Como todos sabemos con este formato de disco podemos motivar a los usuarios a explorar Linux sin necesidad de instalar el Sistema Operativo en su disco duro.

No sólo es una cuestión de tiempo, de acuerdo con McIntyre, También vamos a estar buscando probadores muy pronto. Si deseas ayudar, por favor háganoslo saber.
Lenny fue originalmente programado para el mes de septiembre, pero hubo retrasos. 

A partir de octubre, Reichle-Schmehl ha publicado una Lista de trabajo que todavía queda mucho por hacer y de cómo contribuir a ella. El proyecto es también para solicitar las consignas para la liberación Lenny

20081013

Kernel 2.6.27

Disponibilidad del Kernel 2.6.27 para Linux.


Las mejoras introducidas son bastantes (aunque no muchas respecto al RC9), siendo las más importantes:

* Un nuevo sistema de ficheros UBIFS, el que fue diseñado especialmente para dar soporte a los sistemas de almacenamiento con tecnología flash (discos SSD).
* Funcionalidad denominada Delayed allocation (o Allocate-on-flush) incorporada al sistema de ficheros ext4, que permite reducir el uso de CPU y la fragmentación de discos.
* Mejoras en el rendimiento y escalabilidad de Direct I/O, con lo que se evita que los ficheros tengan que pasar por el sistema operativo (se optimizan los recursos de memoria).
* Se optimiza el soporte para webcams, integrando el driver gspca.
* Se incluyen los controladores para las tarjetas de red Intel WiFi 5000 Series y RTL8187B.
* Aumento en los drivers disponibles.

La lista completa de cambios se puede leer en http://kernelnewbies.org/Linux_2_6_27

20080925

SuSe 11.1 Beta

La comunidad en torno al desarrollo de openSUSE ha puesto a disposición de los fans de esta distribución, la primera beta de OpenSUSE 11.1.

Esta beta (que se encuentra disponible desde el día 20 del presente mes) presenta importantes novedades, que resumiendo serían:

* Linux kernel 2.6.27rc5
* Gnome 2.24
* KDE 4.1.1
* Accesibilidad mejorada
* Mejor gestión de energía
* Samba 3.2.3
* Banshee 1.3
* Python 2.6beta3 y 3.0beta3
* X.org 7.4
* OpenOffice.org 3.0 RC

La lista es extensa y se puede revisar completa en la fuente de la nota

20080922

HP Batería de 24Hrs!

Mientras Dell puede trabajar 19 horas con batería, nosotros ponemos la mano final al trabajar hasta 24 horas. La HP EliteBook 6930p con Intel Core 2 Duo Processor y Ultra Capacity Battery mejora la Dell Latitude E6400 hasta por cinco horas.

No siempre vas a trabajar todo el día y toda la noche, pero si tú necesitas, tú puedes- pero sólo con HP. Nuestra nueva HP EliteBook 6930p notebook PC va a proveer de hasta 24 horas de combinada energía de batería.

 





HP Breaks the 24-Hour Battery Life Barrier



20080915

Microsoft no entra al LHC

El Gran Colisionador de Hadrones (en inglés Large Hadron Collider o LHC, siglas por las que es generalmente conocido) es un acelerador de partículas (o acelerador y colisionador de partículas) ubicado en la actualmente denominada Organización Europea para la Investigación Nuclear (la sigla es la del nombre en francés de tal institución: Conseil Européen pour la Recherche Nucléaire, CERN), cerca de Ginebra, en la frontera franco-suiza.

La red de computación (o Computing Grid en inglés) del LHC es una red de distribución diseñada por el CERN para manejar la enorme cantidad de datos que serán producidos por el Gran Colisionador de Hadrones (LHC). Incorpora tanto enlaces propios de fibra óptica como partes de Internet de alta velocidad.

Para controlar la configuración primaria para las máquinas de la red de ordenadores del LHC se utiliza una distribución científica del SO Linux muy optimizada llamada CernVM, bajo KDE. Esta red se utiliza para recibir y distribuir los 15 Petabytes de datos a 100.000 CPU de todo el mundo.

Hackean la Red del Gran Colisionador de Hadrones


Experimento más grande del mundo víctima de la burla de un grupo de presuntos griegos

“Les bajamos los pantalones porque no queremos verlos corriendo asustados dónde esconderse cuando llegue el pánico”, dejaron como mensaje

Un grupo de hackers, que se denominan “El equipo griego de seguridad”, se mofó de los ingenieros de cómputo del Consejo Europeo para la Investigación Nuclear (CERN), al hackear su sitio web en Ginebra, con lo que causaron gran preocupación.




Hackean sistema del Gran Colisionador de Hadrones



Mientras las primeras partículas circulaban en el acelerador, los intrusos colocaron una advertencia sobre la debilidad de su infraestructura y se burlaron de su equipo de tecnología de la información no bajándolos de “un puñado de escolares”[I've seen french school girls shot better {ROFL}].

A pesar de su frase “no se metan con nosotros”, los hackers indicaron que no tenían la intención de interrumpir el acelerador de partículas. “Les bajamos los pantalones porque no queremos verlos corriendo asustados dónde esconderse cuando llegue el pánico”, escribieron en griego en la red del acelerador.

Los científicos ya habían recibido correos electrónicos y llamadas amenazadoras de los fanáticos que especulaban que el experimento ocasionaría agujeros negros que acarrearían el fin del mundo, pese a que personajes como el profesor Stephen Hawking habían calmado a los temerosos con sus explicaciones.

El CERN se vio obligado a cerrar su página web: www.cmsmon.cern.ch, después del ataque.

Los invasores causaron preocupación en los científicos porque estuvieron cerca de alcanzar la computadora de control del sistema de los grandes detectores de la máquina, un gran imán que pesa 12500 toneladas y mide 21 x 15 metros. De haber hackeado una segunda computadora habrían apagado partes del gran detector.

Sólo un archivo fue dañado, pero uno de los científicos puso en fuga a los hackers, pero aseguró que fue una experiencia espantosa. El blanco fue el Compact Muon Solenoid Experiment (CMS) en el que trabajan dos mil científicos, uno de los cuatro “ojos” de la instalación, que sirve de análisis en el experimento del Big Bang.

Pese al ataque, no se causaron daños y la situación fue rápidamente detectada. La red tiene varios niveles de seguridad y es muy visitada. Ayer recibió casi un millón y medio de correos electrónicos, casi todos spams. El equipo del CMS analizó los archivos insertados antes de borrarlos, para eliminar la posibilidad de que contenga un backdoor, que es un medio de acceso a la computadora que burla la seguridad.

Según el Daily Telegraph, el sistema atacado fue el CMSMON, que monitoriza el sistema de software del CMS mientras el gran detector toma datos durante las colisiones entre las partículas para estudiar las energías y la física que siguió inmediatamente después del Big Bang.

El CERN posee una estrategia de defensa que separa las redes de control y usa firewallss y contraseñas complejas para protegerse de ataques maliciosos, que incluso podrían sincronizar ataques desde cientos de computadoras en todo el mundo.

En el CERN hay más de 110 controles de los sistemas, los cuales monitorizan, supervisan y salvaguardan los aceleradores, los experimentos y la infraestructura de la planta, los controles de acceso, electricidad, calefacción, protección de radiación y seguridad

Fuente:

20080903

Procesador multinúcleo pinta la Mona Lisa en 80 milisegundos

No habría sido posible con un procesador de un núcleo.

Diario Ti: En una presentación de Nvidias NVISION, los responsables de Mythbusters subieron al escenario para ilustrar la diferencia entre un procesador corriente de 1 núcleo, y un procesador de núcleos múltiples. Su intención era ilustrar de manera espectacular las diferencias entre las actuales tecnologías CPU y GPU.


Genial simplificación
Naturalmente, la comparación de ambas tecnologías es más compleja de lo que puede apreciarse en el video, que no por ello deja de ser gracioso e interesante. Claro está, no es cada día que puede verse un gran telón blanco convertirse en una imagen de la Mona Lisa en sólo un instante.

Al ver el video, los usuarios rápidamente olvidan cual era la argumentación técnica del caso, lo que en realidad no tiene gran importancia. La retórica de la comparación es sencillamente brillante.

Video





20080829

Problemas Criptográficos en Debian


US-CERT está advirtiendo a los administradores de que, posiblemente, el famoso problema en la generación de números aleatorios que sufrió OpenSSL para Debian el pasado mes de mayo, está siendo aprovechado (probablemente de forma automática) para instalar rootkits en servidores Linux vulnerables.

En mayo la criptografía sufrió un grave revés. Se descubrió que el generador de números aleatorios del paquete OpenSSL de Debian era predecible. Las claves generadas con él en los últimos dos años ya no eran fiables o verdaderamente seguras. A efectos prácticos, se podría deducir la clave privada a partir de la pública de los usuarios, con lo que la criptografía asimétrica dejaba de ser fiable para la autenticación y para la confidencialidad. Pronto se generó todo el espacio posible de claves vulnerables (públicas y privadas) y se desarrollaron exploits específicos para poder acceder a sistemas SSH protegidos con criptografía pública.

Los administradores que controlan sus sistemas a través de SSH se suelen autenticar a través de su clave privada (el servidor de SSH almacena la pública correspondiente). Esta es una alternativa a la autenticación a través de la clásica contraseña simétrica. Si la pareja de claves ha sido generada con el OpenSSL vulnerable, se puede hacer un ataque de fuerza bruta sobre un espacio de claves muy pequeño, algo que tarda unos 20 minutos con un ordenador de hoy día. Los que hayan protegido el uso de las claves con contraseña, están en principio a salvo.

Aunque el US-CERT no habla de este problema en concreto, probablemente es el que está siendo aprovechado para llevar a cabo estos ataques durante estos días. Los atacantes están intentando acceder a servidores con SSH activo, protegido por criptografía pública y claves privadas vulnerables. Con esto consiguen acceso de forma fácil al sistema. Si el kernel no está actualizado, utilizan algún exploit para conseguir acceso local como root (existen decenas) y una vez dentro, instalan el rootkit Phalanx2 que les permite (entre otras cosas) obtener otras claves SSH para acceder a otros sistemas.

En el apartado de más información se ofrece información sobre cómo detectar el rootkit.

Como advertíamos en mayo, el problema criptográfico del paquete OpenSSL de Debian traerá de cabeza a los administradores durante mucho tiempo. Fueron casi dos años de generación de claves vulnerables en cientos de miles de máquinas, y pasará mucho tiempo hasta que todos los administradores parcheen sus sistemas y sobre todo, vuelvan a generar sus claves públicas y privadas con un sistema actualizado


SnAwErK_Banner

SnAwErK_Banner
Main