sábado, 26 de abril de 2008

IPTABLES

En clase de redes II estamos configurando algunos equipos microtik para uso de firewall, estos equipos microtik por lo que he visto estan bastante poderosos y faciles de configurar, aunque son un poco caros para un usuario normal...
Ahora estamos viendo Firewall desde LINUX utilizando iptables, un poco mas complicado en comparación a la configuración del microtik pero tambien muy bueno.
Aqui un manual de iptables que encontre Link de descarga tutorial de este autor bastante buenos.

martes, 15 de abril de 2008

Cambiar IP desde linea de comandos en windows

Regresando un poco a lo técnico, hace unas semanas estábamos trabajando en un proyecto de replicación en “Microsoft SQL Server 2005” en clase de sistemas distribuidos y aplicamos el service pack 1 para el “Visual Studio” después de aplicar este ya no pude abrir ni el “Visual Studio” ni el “SQL Server” ya que hubo un error durante la instalación, al tratar de desinstalar SQL Server no pude y a la fecha no puedo ni volver a instalarlo… pero bueno eso no es el tema de este post.

Hace algunos días trate de cambiar la configuración de red para cambiar la IP de mi maquina para utilizar una IP de mi escuela, al abrir la “Conexión de área local” no me aparecen los protocolos “TCP/IP” ni ningún otro (WTF???¡¡¡).

Cualquiera me diría que formatee mi computadora pero como no quiero por que me da flojera volver a instalar todo de nuevo y configurarlo todo, me di a la tarea de buscar como puedo cambiar la configuración de red desde la línea de comandos de Windows, y encontré en algunos blogs ayuda pero no me funcionaba… hasta que después de muchos intentos logre cambiarla, y así es como lo hice:

Primero:

Desde una línea de comandos (inicio/ejecutar/cmd), como administrador (claro esta):

Tecleamos el comando:

C:\>netsh

Una vez ahí tecleamos lo siguiente:

Para configurar una IP estática:

int ip set address static local name="Conexión de área local" addr=192.168.2.254 mask=255.255.255.0 gateway=192.168.2.201

Para configurar el DNS estático:

int ip set dns static primary name="Conexión de área local" addr=10.0.16.135

Nota: Los valores en negrita se cambiaran por los valores que ustedes quieran dar.

------------------------------------------------------------------------------------------------------

Para configurar una IP asignada con DHCP:

int ip set address name="Conexión de área local" source=dhcp

Para configurar un DNS asignado con DHCP:

int ip set dns name="Conexión de área local" source=dhcp

y listo¡¡¡

PARA SENTIR EL PODER DE LA TERMINAL DESDE WINDOWS¡¡¡


martes, 1 de abril de 2008

Diario de un PERRO y GATO

Diario del perro

8:00 a.m. ¡Comida para perro! ¡Lo que más me gusta!

9:40 a.m. Una caminata! lo que mas me gusta!

10:30 a.m. Me acariciaron! Lo que más me gusta!

12:00 p.m. La hora de comer! Lo que más me gusta!

1:00 p.m. jugué en el patio! Lo que más me gusta!

3:00 p.m. moví la cola! Lo que más me gusta!

5:00 p.m. un hueso! Lo que más me gusta!

7:00 p.m. atrapar la pelota! Lo que más me gusta!

8:00 p.m. vi la tele con mi amo! Lo que más me gusta!

11:00 p.m. a dormir! Lo que más me gusta!



Diario del gato

DIA 683 de mi cautiverio. Mis captores siguen intentando burlarse de mi con esos extraños objetos colgantes. Cenan manjares de carne fresca, mientras que los demás habitantes reciben una especie de puré. Aunque no tengo reparos en mostrar mi desprecio por estas raciones, me veo obligado a deglutirlas para sobrevivir. Lo único que me alienta son mis sueños de escapar. Para asquearlos, vuelvo a vomitar en el piso.

HOY destroce a un ratón y deposite el cadáver sin cabeza a sus pies. Esperaba que esto infundiera terror en sus corazones, pues no deja la menor duda de lo que soy capaz. Sin embargo, solo obtuve comentarios paternalistas de lo “buen cazador que soy” ¡vaya osadía!

ESTA NOCHE hubo una suerte de reunión con sus cómplices. Me incomunicaron durante todo el evento, aunque alcanzaba a oír los ruidos y a oler la comida. Escuche que mi aislamiento se debía al poder de las “alergias”. Debo aprender que son y como usarlas a mi favor.

AYER casi logro asesinar a uno de mis atormentadores: me le metí entre los pies cuando el caminaba. Debo volver a intentarlo mañana… en las escaleras.

ESTOY CONVENCIDO de que los otros prisioneros son soplones. El perro recibe privilegios especiales. A menudo lo sueltan, pero parece estar más que dispuesto a volver. ¡Obviamente tiene problemas mentales! Apuesto que el pájaro es un informante, pues lo veo comunicarse regularmente con los guardias. Estoy seguro de que les reporta todos mis movimientos. Los captores lo han puesto en custodia protectora en una celda elevada, así que esta a salvo… por el momento.


jueves, 11 de octubre de 2007

Policia Malo Policia Bueno

Este video esra excelente¡¡¡ un muy claro ejemplo de POLICIA BUENO POLICIA MALO...

domingo, 6 de mayo de 2007

Reconocimiento extendido de patrones en bash

Antes que nada, de vuelta aquí escribiendo en el blog, después de unos días ocupados de escuela, pero ya estoy de vuelta y escribiendo esto desde mi nueva adquisición… Mi nueva laptop, una HP Pavilion (AMD Thurion 64 X2 de 1.6 Ghz., 1024mb de RAM, Tarjeta de video de 256mb nvidia) cabe decir que corre de maravilla.

Bueno regresando al tema del titulo (Reconocimiento extendido de patrones en bash), esto lo aprendí en un taller de bash cuando fuimos al Festival de Software Libre en Puerto Vallarta, si alguna vez has programado en algún lenguaje de scripting como Python o Perl entre otros, te será conocido el uso de expresiones regulares (pattern matching). El interprete de comandos de GNU/Linux, bash, no posee estas funciones avanzadas con este tipo de opciones. Aunque pueden habilitarse de con el uso del parámetro extglob, configurable como opción shopt de nuestro interprete de comandos.

Podemos habilitarla ejecutando en la Terminal la siguiente línea:

---------------------------------------

$ shopt –s extglob

---------------------------------------

O bien forzar el parámetro en la configuración de .bashrc añadiendo dicha línea de forma permanente en el arranque de nuestras siguientes sesiones.

Los patrones que podemos reconocer son similares a los que se utilizan en el comando egrep, y son los siguientes:

· ?(lista de patrones) : Mostrara el resultado si no encuentra o solo hace una única vez la lista de patrones.

· *(lista de patrones) : Si encuentra o no los patrones de la lista.

· +(lista de patrones) : Si encuentra los patrones una o mas veces.

· @(lista de patrones) : Localiza patrones de forma exacta.

· !(lista de patrones) : Localizara cualquier cosa, excepto las que contengan el patrón o patrones indicados en la lista.

Ejemplos:

Supongamos que queremos listar todos los archivos PDF o Postscript de un directorio, ejecutamos en la Terminal:

--------------------------------------------------

$ ls –l @(*.pdf|*.ps)

--------------------------------------------------

Si por el contrario queremos listar todos los archivos que no sean PDF o Postscrip:

--------------------------------------------------

$ ls –l !(*.p@(df|s))

--------------------------------------------------

Ejemplo 2:

Supongamos que queremos instalar todos los paquetes situados en un directorio que correspondan a nuestra arquitectura, aprovechando que los paquetes tendrán un nombre que indica la arquitectura, ejecutaremos:

Si nuestra distribución esta basada en Debian y utiliza paquetes .DEB

-----------------------------------------------------------

$ dpkg –i /home /usuario/paquetes/@(*i386*)

-----------------------------------------------------------

Ejemplo 3:

Para borrar un conjunto de archivos comprimidos o tareados ejecutamos:

---------------------------------

$ rm +(*.tar*|*.bz2|*.gz)

---------------------------------

Así, aunque un archivo este comprimido y tareado(su extensión es .TAR.BZ2) lo eliminaremos.

lunes, 23 de abril de 2007

25 de Mayo el día del orgullo FRIKI ¡¡¡

Un compañero de la escuela me comento acerca de este dia e investigue acerca de este, y es la mera onda¡¡¡ yo me considero FRIKI tal vez no cumplo con todos los deberes del friki pero me acerco al igual que algunos amigos aunque lo nieguen.
Por que todos llevamos un friki adentro...

Los tres FRIKIS


El origen

Todo surgió cuando, en un foro de internet dedicado a Marvel, un usuario que se hacer llamar "El Señor Buebo" discutió el hecho de que cualquier friki pudiera o no denominarse así; y el deseo y derecho de los frikis y las "actividades" consideradas frikis, como leer comics o jugar a rol, fueran reconocidas por la sociedad y no despreciadas. Así, con la creación de este día, los frikis desean demostrar que no son un grupo minoritario.

Igualmente, un grupo de frikis creó un manifiesto friki, con el fín de celebrar este día. Sin embargo el manifiesto friki, aunque no la celebración, fue criticado por muchas personas que se consideran frikis; ya que algunos puntos creados en este manifiesto, hicieron que el día no fuese tomado muy en serio principalmente por algunos medios de comunicación, y porque consideraban que no representaba completamente a todas las personas que se consideran frikis. Para corregir esos errores, posteriormente se hicieron algunas modificaciones al manifiesto; pero aun así no todos los frikis aceptan este manifiesto como algo representativos de este grupo. Esto ya que aun indican que es autoofencivo y/o que aporta a la descriminación más que al respeto de quienes se consideran dentro de este grupo, y no ayuda a terminar con el estereotipo equivocado de los frikis. Aqui la historia. Y aqui el Manifiesto

martes, 10 de abril de 2007

Túneles SSH Inversos

La herramienta SSH (Secure Shell) permite acceder, de forma segura, a una consola remota. Lo mas común es acceder desde un equipo a la consola de otro equipo remoto y, de forma adicional, se puede utilizar la conexión segura para establecer túneles que permitan realizar otro tipo de conexiones.

Por ejemplo podemos realizar conexiones RDP seguras a través de un túnel que redirija un puerto local al puerto RDP remoto de un equipo. La seguridad de las conexiones dependerá realmente del grado de encriptación de nuestros túneles, que viene determinado por el tipo de llave y la encriptación utilizada en las conexiones ssh. Es decir, debemos utilizar llaves de un grado alto de seguridad, como las DSA, para garantizar que las comunicaciones de los túneles, están bien protegidas.

Para realizar un túnel ssh necesitaremos que la conexión a ese sitio esté permitida, si existen firewalls intermedios, es posible que el equipo no sea accesible y los intentos de conexión quedaran bloqueados, aunque las conexiones ssh estén permitidas, si bloquean conexiones a otros puertos como el RDP, no podremos establecer túneles hacia esos puertos.

Existe, no obstante, una posible solución a este tipo de bloqueos, que no exigen que el administrador del firewall nos permita la entrada. La solución se basa en el hecho de que aunque los firewall suelen limitar las conexiones, solo lo hacen para los “ataques”, es decir para los accesos entrantes desde un sitio no fiable como “Internet” a una red local. No es común que un firewall impida las conexiones salientes desde la red local al exterior. Utilizaremos esto para establecer lo que se denomina túneles inversos, aceptados por la mayoría de los firewall y que nos permitirán, en general, acceder de forma remota al equipo mientras existan el túnel y la conexión ssh.

Un ejemplo de esto: tenemos dos equipos que llamaremos pchogar y pctrabajo. Queremos acceder a pctrabajo (con conexiones al puerto 22), pero existe un firewall que impide las conexiones a este puerto y por lo tanto nos impide realizar una conexión ssh directa.

Sin embargo pctrabajo si cuenta con un acceso a Internet y el firewall si le permite conectarse al exterior. Situados en el ejecutamos desde la terminal:

-------------------------------------------------

$ssh pchogar –R 2222:localhost:22

-------------------------------------------------

Debemos sustituir pchogar por su correspondiente dirección IP, salvo que el equipo conozca el host con ese nombre. Esa ejecución realizara una conexión al contrario de lo que queremos, es decir, desde pctrabajo a pchogar pero, al hacerla, establecerá un túnel “inverso” que permitirá que al conectarse al puerto 2222 del equipo pchogar nos redirija automáticamente al puerto 22 del equipo en el que realizamos la ejecución.

De ese modo y mientras la conexión ssh siga en funcionamiento, podremos conectarnos al puerto 22 del equipo pctrabajo accediendo en realidad al puerto 2222 del equipo pchogar. Será nuestra responsabilidad entonces garantizar que nadie pueda conectarse al puerto 2222 de pchogar de forma indebida, ya que le estaríamos dando acceso a pctrabajo en realidad.

Pero ¿Que pasará si el túnel se cae, es decir, si se cierra la conexión ssh?

Pues perderemos la posibilidad de acceder de forma remota al equipo, es muy recomendable contar con herramientas como “autossh” para garantizar que la conexión y por lo tanto el túnel ssh inverso permanecen levantados.

Nota: aunque es posible configurar este tipo de túneles sin necesidad de realizar modificaciones en el firewall intermedio, es muy aconsejable contar con la autorización del responsable de seguridad, ya que es posible que prefiera darnos acceso directo al equipo en el lugar de permitirnos hacer el túnel.