DRM…

Copyright y esas yerbas… la EFF ha trabajado bastante para ayudar a evitar excesos de la gente que tiene el dinero y quiere seguir ganando MUCHO mas dinero del que pudiera ganar… interesante el libre mercado cuando el que pone los precios, tambien es el mismo que controla el mercado… (vaya libre mercado).

En fin que han sacado un Flash «The corruptibles» http://www.eff.org/corrupt/ El cual esta bastante divertido y a la vez muy informativo al respecto.

It is more rational to sacrifice one life than six.
– Spock, «The Galileo Seven», stardate 2822.3

Publicado en Sin categoría | Deja un comentario

Cafeina

Mi eterna enemiga… ya que me pone de mal humor y demasiado alerta…

Una bebida que realmente gusto en tomar es el calimotxo, pero me deja todo activo.

Una tarea harto extenuante y repetitiva, es calificar portafolios de evidencias.

Cafeina + Refresco de cola + vino tinto – Actividad altamente repetitiva = Buen balance.

Despues de todo alguien dijo que se requiere tener un tornillo suelto y/o perder neuronas en el proceso (pues mejor que la perdida de las ultimas sea por C2H6O, que por calificar!). 2 Days on a row. But at least I’m no way bored anymore.

Salu2

The best diplomat I know is a fully activated phaser bank.
– Scotty

Publicado en Sin categoría | 2 comentarios

Juguete ejecutivo para gato… II

Bueno cuando hice la primera vez la entrada surgio por ahi la pregunta de para que un juguete tan grande para un gato tan pequeño o por decirlo asi, ¿para que se sienta Indiana Jones?, bueno aqui la respuesta

100_2332

Juguete Ejecutivo en uso.

Por cierto que me parecio que me dijo Jo, que Berna queria ver a los gatos en su tamaño actual… veamos un par de fotos de ayer.


Belleth y Jennessa tomando el sol


Belleth descansando en el tapete de la recamara.

Incorrectly configured static routes on the corerouters.
BOFH excuse #371

Publicado en General, Sin categoría | 2 comentarios

Mil horas

Un tanto nostalgico… sigo pensando en una cancion que hace tiempo, escuche en la calle en un puestito de esos que venden cd’s con muchas canciones… no puedo recordar bien la letra, no es nacha pop, no es radio futura… pero eso si es totalmente ochentera… ¿alguien conoce de un billboard pero en español y de los 80? No lo habia considerado, pero valdria la pena hacer uno si no existe, luego buscare. Ahora la rola que no me he podido sacar de la cabeza.

Mil horas
Los Abuelos de la Nada. Andrés Calamaro

Hace frío y estoy lejos de casa
Hace tiempo que estoy sentado sobre esta piedra
Yo me pregunto
Para que sirven las guerras
Tengo un cohete en mi pantalón
Vos estás tan fría como la nieve a mi alrededor
Vos estás tan blanca, que yo no se que hacer
La otra noche te esperé
bajo la lluvia dos horas
Mil horas como un perro
Y cuando llegaste me miraste
y me dijiste loco
Estás mojado, ya no te quiero
En el circo vos ya sos una estrella
Una estrella roja que todo se lo imagina
Si te preguntan, vos no me conocías
No, no
Tengo un cohete en mi pantalón
Vos estás tan fría como la nieve a mi alrededor
Vos estás tan blanca, que yo no se que hacer
Te esperé bajo la lluvia
No, no, no, no
La otra noche te esperé
bajo la lluvia dos horas
Mil horas como un perro
Y cuando llegaste me miraste
y me dijiste loco
Estás mojado, ya no te quiero
La otra noche te esperé
bajo la lluvia dos horas
Mil horas como un perro
Y cuando llegaste me miraste
y me dijiste loco
Estás mojado, ya no te quiero

Publicado en Sin categoría | Deja un comentario

Seguridad en Debian

Si se que es lo primero que se deberia leer, hay un excelente documento en debian.org que habla de la seguridad, con cosas tan locas como compilar kernel sin soporte para modulos (para evitar rootkits), atributos de filesystems y cosas que jamas habia oido siquiera nombrar y otras que no tenia idea de como hacer… pero encontre algo que ya sabia.

En cierta forma es conveniente que /tmp y /var/tmp sean montadas como particiones a parte y que se les agregue la opcion noexec y nosuid, en especial noexec, esto evita un monton de ataques que se han popularizado via cgi (php principalmente, como nota he de decir que he visto algunos interesantes en perl que no tienen problema para ejecutarse aun con el noexec, pero esa es otra historia y vale la pena contarla en otro momento).

En fin que en la documentación justo mencionan un detalle que habia notado cuando se hace apt-get dist-upgrade y dpkg intenta hacer preconfigure requiere que /tmp sea executable y permita la execusión de los scripts de preconfiguración y postconfiguración.

Asi que pues, todo se soluciona montando a fuerzas /tmp en otras palabras.

mount -o remount,exec /tmp
apt-get update && apt-get dist-upgrade
mount -o remount,noexec /tmp

¿Y por que no hacerlo un script?

Asi que update.sh
[code=’Bash’]
#!bin/bash
mount -o remount,exec /tmp
apt-get update && apt-get dist-upgrade
mount -o remount,noexec /tmp
[/code]

Si realmente sencillo, pero realmente util, me evita problemas y andar haciendo dpkg-reconfigure y otros hacks a mano para mantener saludables nuestros sistemas.

Pain is a thing of the mind. The mind can be controlled.
– Spock, «Operation — Annihilate!» stardate 3287.2

Publicado en Sin categoría | Deja un comentario

Hacer puchero

1/2 kilo de retazo con hueso.
1/2 kg de papas.
unas pocas zanahorias.
media cebolla.
2 dientes de ajo bien pelados.
una cucharada de sal.

Lavar la verdura… añadir agua hasta cubrir la misma, añadir la carne en una olla con tapa.

Agregar sal al gusto.

Hervir de 35 a 50min segun la carne.

Resultado, un caldo desabrido… mhhh.. parece que no es tan sencillo como la receta :/

Publicado en Sin categoría | Deja un comentario

The piratebay

Que tambien es una opción politica en Suecia (mejor conocido por ser sitio de torrents) ha sido una noticia desde el martes pasado en que la cerraron, sin tener pruebas de ilegalidad… ha desatado una buena controversia en varios sitios y mas aun el que la policia sueca haya tapado las camaras al «incautar» los servidores.

Ligas relacionadas

http://tpbeng.blogspot.com/blog que traduce varias noticias al ingles

http://www.youtube.com/watch?v=30HF-m_I6yY La toma de los servidores y las bolsas.

http://www.thepiratebay.org/blog.php el blog…

Slashdot
http://yro.slashdot.org/article.pl?sid=06/06/03/1220249 Slashdot

The piratebay Por supuesto.

Salu2

Publicado en Sin categoría | Deja un comentario

Respuesta a un post

En un foro que probablemente implemento mod_security y esta filtrando contenido con comandos de linux.

el problem parece estar en estas lineas, cambie el formato para ver si me deja mostrar algo…
May 21 12:21:56 localhost kernel: 201.140.53.38 sent an invalid ICMP type 3, cod
e 1 error to a broadcast: 200.56.95.255 on eth0

Eso dice en cristiano la direccion 201.140.53.38 segun whois es de Axtel
inetnum: 201.140.32/19
status: reallocated
owner: AXTEL, S.A. de C.V.

mando un paquete o muchos paquetes ICMP (Internet Control Message Protocol) de tipo 3 los tipos de mensajes icmp aqui http://www.faqs.org/docs/iptables/icmptypes.html
la explicacion de como pueden o deberian ir los paquetes icmp aqui http://www.faqs.org/docs/iptables/icmpconnections.html pero pa corto dice ahi que la direccion 201.140.53.28 mando un paquete icmp tipo 3 Host Unreachable a la dirrecion 200.46.95.255 (255-95.46.200.alianzaviva.net) a traves de eth0 si ninguna de estas maquinas es tuya (las ip) entonces es probable que te esten usando para hacer flood o algun ataque via icmp… como los icmp no requieren autentificacion como los tcp/ip se pueden crear para hacer ataques… veamos un documento bueno al respecto sobre los RFC http://www.networksorcery.com/enp/protocol/icmp/msg3.htm (pero en general si tu eth0 esta en hacia internet, no deberia aceptar trafico de ninguna maquina externa a tu red, un buen scrip como el que postee en otro lado ayudaria bastante, o con agregar a la cadena input drop tienes por ejemplo
[code]
#Rechazar icmp
iptables -A INPUT -p icmp –icmp-type 0 -j DROP
iptables -A INPUT -p icmp –icmp-type 3 -j DROP
iptables -A INPUT -p icmp –icmp-type 8 -j DROP
iptables -A INPUT -p icmp –icmp-type 11 -j DROP
[/code]

eso esta medio sospechoso por que me satura a cierto punto los log’s y el server escupe eso a cada rato, supongo que algun curioso quiere tratar de sacar algo o anda con ataques de denegacion de servicio, por consecuencia la red esta para la m…….dre. a si que quisiera saber si el genma me puede ayudar en este aspecto, ya que podria instalar algun paquete e proteccion como el denyhost, pero la verdad quizas haya otra solucion para evitarme todos estos problemas. como datos tecnicos

Las reglas de iptables de arriba evitan el flood o dos… esas son como decir si recibo esos paquetes raros los suelto… no pasan, puedes hacer otro como reject, pero eso al scanearte son nmap por ejemplo le va a decir a la otra maquina quien eres tu, el hacer drop, es mas stealth (invisible digamos), si le das DENY en lugar de drop es mas obvio que existe un firewall inux… Gunnar usa una regla curiosa –reject-with tcp-reset eso quiere decir medio deja conectado, y luego enviale un reset, con lo que en efecto se queda colgada la conexion del atacante… en otras palabras pierde mas paquetes, claro que eso ya es una discusion puramente academica, yo te recomiendo para rapido DROP, te recomiendo ampliamente su pagina de seguridad en computo http://gwolf.org/seguridad/ ahi hay muchos textos muy buenos.

eth0 es la interfas que sale a internet

cat /etc/debian_version
debian_version 3.1

dpkg -s samba
Package: samba
Status: install ok installed
Priority: optional
Section: net
Installed-Size: 6328
Maintainer: Eloy A. Paris
Architecture: i386
Version: 3.0.14a-3sarge1

Sarge… muy buena distribucion estable como la $»%»$#,
more /etc/issue
Debian GNU/Linux 3.1 \n \l
uname -a
Linux avalon.redlocal 2.4.32 #1 Thu Dec 15 19:36:57 CST 2005 i586 GNU/Linux
Yo compilo mi kernel (pero mas bien como mala costumbre y para pior con la linea 2.4.x todavia, pero eso ya son manias personales)

Por ahi lei que te estaban atacando por ssh, te recomiendo que te olvides de cambiar de puerto… es mejor instalar para mas o menos llevar control de los logs logwatch integra los logs y te manda un correo diario con lo mas relevante (muy configurable tambien), y para los ataques de diccionario al ssh existe fail2ban, que tu puedes configurar para que si alguien ataca ssh y falla mas de x intentos lo banne por no se 10 minutos a 1 hora tu eliges, eso uso en mi servidores y en casa puesto que hay worms que ya atacan por diccionario automaticamente (no logran mucho, pero llenan miles y miles de logs hasta que les pones un fail2ban u otras herramientas).

apt-cache search fail2ban
fail2ban – bans IPs that cause multiple authentication errors
avalon:~# apt-cache sow fail2ban
E: Invalid operation sow
avalon:~# apt-cache show fail2ban
Package: fail2ban
Status: install ok installed
Priority: optional
Section: net
Installed-Size: 244
Maintainer: Yaroslav Halchenko
Architecture: all
Version: 0.6.0-4
Depends: python, iptables
Conffiles:
/etc/fail2ban.conf 7e7bf28556b75772be80a4d52233fc5c
/etc/logrotate.d/fail2ban 8f1a9ed1e7d748a55a860746dfb62aae
/etc/default/fail2ban ea6457456f6368300154b5a20bd2ae22
/etc/init.d/fail2ban 57bc582511fd67df6c2dd727368bfcd8
Description: bans IPs that cause multiple authentication errors
Monitors (in daemon mode) or just scans log files (e.g. /var/log/auth.log,
/var/log/apache/access.log) and temporarily bans failure-prone
addresses by updating existing firewall rules. Currently, by default,
supports ssh/apache but configuration can be easily extended for scanning
the other ASCII log files. Firewall rules are given in the config file,
thus it can be adopted to be used with a variety of firewalls (e.g. iptables,
ipfwadm).
.
Homepage: http://www.sourceforge.net/projects/fail2ban

Salu2

Publicado en Sin categoría | 1 comentario

Sombras del pasado

Definitivamente, es un nombre ya muy trillado y suena mejor en ingles «shadows from the past». Pero ahorita que estaba reproduciendo en random mi lista minima de rock en español (398 canciones – que ha estado conmigo desde que esto era una PI 133MHZ y tardaba varias horas en hacer mp3), me encontre con una canción que no pertenece a esa lista, pero que esta ahi por una razón, que solo conocemos 3 personas, 1 de ellas que ni por casualidad lee el blog (o la WWW), seguro aun se acuerda, la otra es probable que no le asigne ninguna signficación y mucho menos lo recuerde, ciertamente ha pasado mucho tiempo.

Pero eso es algo que tiene la musica, tendemos a asociar ciertas canciones con los momentos en que las escuchamos o a cierta etapa de la vida.

Dile – Lynda

Me enamoro de él
cada vez que lo veo
me lo guardo en la piel
y lo llevo en solencio.

Te juro luna, luna, luna gitana
que no se me escapa,
te pido luna, luna, luna gitana,
cuéntale qué pasa.

Dile cuánto lo extraño,
como mis labios
se derriten por un beso.
Dile cuanto le amo,
que paso a paso
yo por el estoy muriendo.

Un hechizo, tal vez
hay un buen amuleto,
un brebaje de miel
para entrar en sus sueños.

Te juro…

Un tugurio, una madrugada, tres amigos, un tiempo de decisión…

Publicado en Sin categoría | 2 comentarios

Leyendo planeta linux

Leo a César Espino que habla sobre como nombramos a los equipos… y pues me puse a pensar en como nombre los de la casa… como se han nombrado en epocas diferentes… tienen nombres curiosos y a veces raros.

Es mas mejor veamos como estaban en el DNS
1 IN PTR avalon.
2 IN PTR bleu.
3 IN PTR vicm3.
4 IN PTR petite.
5 IN PTR enigma.
6 IN PTR modem.
7 IN PTR freebsd.
8 IN PTR openbsd.
9 IN PTR 2wire.
10 IN PTR pablo.

Avalon, la multicitada isla donde descansan los heroes es actualmente nuestro NAS, K62-500MHZ 256MB RAM, 398GB HD y creciendo… era nuestro proxy/nat bueno antes de que llegara el modem 2wire o antes de que el speedstream lo convirtiera en router estos dos ultimos, comparten la direccion 253 y 254 como router2 y router.

Bleu, Azul en frances, chiste local… Desktop AthlonXP 2800+ 1.5GBRAM PC2100, 80GB HD 7200 RPM Western Digital.

vicm3 (que alguna vez se llamo Big, Okii, Dai, etc. Notese el gusto por los superlativos) sigue en el mismo tenor puesto que lo llame igual que yo… AthlonXP 2400+ 1.5GB RAM PC3200, 120GB x 2 Seagate 7200RPM.

petite (pequeñita) mi laptop que en win tiene ese nombre y que en linux se llama coppermine (por un lado por la tecnologia del chip que tiene y por el otro por la serpiente del mismo nombre) PIII 1GHZ 512MB RAM 20GB WD 4200RPM, por cierto pesando casi 3.5kg ya no la creo petite al dia de hoy.

enigma (por la maquina de la segunda guerra mundial), PI 133Mhz 128MB RAM, 1 x 13GB WD, 1 x 30GB WD (mirror de avalon, cama de prueba) Debian Sarge.

modem el que este en turno ahorita ninguno.

freebsd y openbsd son dos maquinas k5 y cyrix mii que tiene rato no uso… pero por ahi andan si mal no recuerdo son crypto y kerbero respectivamente.

pablo en honor a un amigo y gracias a que le dimos un cursito de como trabajar con linux se le agrego un nombre a la maquina que estuvo usando es una PI 166MHZ, 128MB RAM, 15GB HD.

Ah, lo olvidaba y es que aun no tiene una entrada en el dns… camelot, que es una G3, 768MB RAM, 9GB HD. De momento fuera de servicio en lo que pienso como aumentar la velocidad de transferencia en el IDE (tiene un controlador viejisimo que ni dma soporta) o le pongo un SCSI.

Salu2

Publicado en Sin categoría | Deja un comentario