<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Jeffto &#187; Linux</title>
	<atom:link href="http://eljeffto.com/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://eljeffto.com</link>
	<description>El mundo desde los ojos de un Jeffto</description>
	<lastBuildDate>Fri, 04 May 2012 12:19:39 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Vmware sobre kernel 3.2.x</title>
		<link>http://eljeffto.com/2012/05/01/vmware-sobre-kernel-3-2-x/</link>
		<comments>http://eljeffto.com/2012/05/01/vmware-sobre-kernel-3-2-x/#comments</comments>
		<pubDate>Tue, 01 May 2012 14:36:53 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Kernel 3.2.x]]></category>
		<category><![CDATA[Mint]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1295</guid>
		<description><![CDATA[He decidido probar suerte con la distribución Linux Mint, de momento me ha parecido interesante, realmente llevaba un tiempo sin jugar con distros y me gusta su rendimiento y la simplicidad del escritorio que maneja. Sin embargo, siempre hay algo, agradecidamente ya lo solucioné y quiero compartirles una rápida solución para instalación de Vmware ya<a href="http://eljeffto.com/2012/05/01/vmware-sobre-kernel-3-2-x/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p>He decidido probar suerte con la distribución Linux Mint, de momento me ha parecido interesante, realmente llevaba un tiempo sin jugar con distros y me gusta su rendimiento y la simplicidad del escritorio que maneja.</p>
<p>Sin embargo, siempre hay algo, agradecidamente ya lo solucioné y quiero compartirles una rápida solución para instalación de Vmware ya sea workstation (8.x) o Player (4.x) sobre cualquier host linux con kernel 3.2.x dado que esta herramienta de virtualización cambia para las versiones mencionadas y al momento de instalar los módulos del kernel necesarios genera en el log un error:</p>
<pre class="qoate-code">&lt;strong&gt;Failed version test: /lib/modules/preferred/build/include/linux/version.h not found&lt;/strong&gt;.</pre>
<p>Así que es necesario buscar y descargar este <a title="Parche Vmware" href="http://weltall.heliohost.org/wordpress/wp-content/uploads/2012/01/vmware802fixlinux320.tar.gz" target="_blank">parche</a>, extraer el archivo y ejecutar el script de <strong><em>bash patch-modules_3.2.0.sh</em></strong>  el cual realizará el parchado de los archivos requeridos para que se pueda ejecutar el cliente de virtualización de Vmware correctamente.</p>
<p>&#8212;</p>
<p>Actualizacion: Para la nueva versión de vmware player 4.0.3 hay que realizar una modificación en el script en la línea 8, cambiar
<pre class="qoate-code">plreqver=4.0.2</pre>
<p>y colocar:</p>
<pre class="qoate-code">plreqver=4.0.2</pre>
<p>Luego eliminar el archivo:</p>
<pre class="qoate-code">/usr/lib/vmware/modules/source/.patched</pre>
<p>y ejecutar el script nuevamente.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2012/05/01/vmware-sobre-kernel-3-2-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Historia de infraestructura de IT con tecnologías de código abierto</title>
		<link>http://eljeffto.com/2011/04/15/historia-de-infraestructura-de-it-con-tecnologias-de-codigo-abierto/</link>
		<comments>http://eljeffto.com/2011/04/15/historia-de-infraestructura-de-it-con-tecnologias-de-codigo-abierto/#comments</comments>
		<pubDate>Sat, 16 Apr 2011 01:34:01 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[CulturaLibre]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Codigo Abierto]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Open standards]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1002</guid>
		<description><![CDATA[En el principio estaban sólos los pcs en la empresa El hombre los interconectó a través de un esquema de red cableada y se dio cuenta que era bueno, luego conectó impresoras y se dio cuenta que era mucho mejor. Al día siguiente los usuarios requirieron ingresar a Internet, y el hombre contrató el servicio<a href="http://eljeffto.com/2011/04/15/historia-de-infraestructura-de-it-con-tecnologias-de-codigo-abierto/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p><!-- p { margin-bottom: 0.08in; } --></p>
<p style="text-align: justify;">En el principio estaban sólos los pcs en la empresa</p>
<p style="text-align: justify;">El hombre los interconectó a través de un esquema de red cableada y se dio cuenta que era bueno, luego conectó impresoras y se dio cuenta que era mucho mejor.</p>
<p style="text-align: justify;">Al día siguiente los usuarios requirieron ingresar a Internet, y el hombre contrató el servicio y colocó un dispositivo de red a través del cual unos usuarios en la empresa tenían acceso a Internet.</p>
<p style="text-align: justify;">La red creció y el router por el que todos salían no fue suficiente. Entonces el hombre se dio cuenta que podía colocar un firewall, implementó un sistema Linux y todos en la empresa pudieron salir a Internet. Por seguridad, el hombre bloqueo todo acceso desde afuera, así que nada entraba, entonces el hombre se sintió seguro.</p>
<p style="text-align: justify;">Al día siguiente la cantidad de usuarios de la empresa aumentó en gran medida, entonces el hombre no podía administrarlos, así que encontró una tecnología llamada LDAP y creó un árbol a través del cual configuraría todos los usuarios y permisos, pero tenía un problema, por que era necesario que los usuarios pudieran iniciar sesión y no tuvieran permisos de administrador, así que usando SAMBA desde equipos Windows se podían interconectar con el sistema OpenLDAP, y el hombre se sintió a gusto.</p>
<p style="text-align: justify;">Al día siguiente el hombre se dio cuenta que necesitaba crear formas de comunicación interna y externa, así que implementó un sistema de correo electrónico (Postfix, Zimbra, Qmail, etc) el cual se asoció con LDAP para tener los mismos usuarios del dominio, también implementó un servidor de mensajería instantánea para comunicación entre los usuarios también asociado con el sistema LDAP. Pero estos 2 sistemas requerían persistencia, entonces el hombre en un servidor implementó un sistema de bases de datos MySQL para almacenar información. Entonces también el hombre notó la necesidad de comunicarse vía telefónica sin invertir mucho dinero en una planta telefónica, así que encontró en Asterix el sistema para poder tener a todos comunicados fácilmente dentro y fuera de la organización, así  que lo implementó en un servidor y ya todos se podían comunicar.</p>
<p style="text-align: justify;">Al día siguiente en la empresa, el hombre se dio cuenta que había crecido rápidamente y los usuarios no estaban usando bien los recursos de comunicaciones y acceso a Internet, entonces el hombre agregó al sistema de firewall un sistema de proxy (Squid, dansguardian, S.M.A.R.T.) a través del cual escogió a que podían acceder los usuarios y la red mejoró al igual que la seguridad de la información.</p>
<p style="text-align: justify;">La empresa se dio cuenta que podía ofrecer sus productos y servicios más allá de lo físico, entonces el hombre implementó un servidor web y pudo escoger entre varias opciones (Apache, Cherokee, Lighthttpd, etc) a través del cual creo la página de la empresa y la puso a disposición de todos al habilitar el acceso desde Internet a ese servidor, la información de la página fue almacenada en una base de datos MySQL junto con las otras bases de datos.</p>
<p style="text-align: justify;">Las ventas y requerimientos aumentaron entonces el hombre se vio en la necesidad de implementar sistemas de ERP y CRM (OpenBravo, OpenERP, SugarCRM, Adempiere, etc) dentro de la empresa, pero estos tenían requerimientos de persistencia más complicados, entonces el hombre implementó un servidor de bases de datos PostgreSQL y para el funcionamiento de la aplicación, implementó un sistema de Web Application Server y tuvo para escoger (Jboss, Glasfish, Tomcat) y sobre el implementó su solución de ventas y gestión interna.</p>
<p style="text-align: justify;">El hombre se percató que los servidores no estaban seguros y que la información de la página no tenía información del CRM o ERP, entonces tomó varias decisiones:</p>
<p style="text-align: justify;">- Creó una DMZ y allí colocó los servidores de cara a la red y les aplicó controles especiales a través del firewall.</p>
<p style="text-align: justify;">- Creó un sistema de interacción entre la base de datos MySQL (Frontend) y PostgreSQL (Backend) para que la página siempre estuviera al día en información de productos y servicios y el CRM igual</p>
<p style="text-align: justify;">Al día siguiente el hombre se percató que estaba manejando altos volúmenes de información en servidores y computadores de escritorio, además que se dio cuenta que no estaba haciendo copias de seguridad, entonces tomó varias decisiones:</p>
<p style="text-align: justify;">- Implementó un sistema de copias de seguridad con Bacula, el cual a diario entraba en cada máquina y guardaba la información más importante de los usuarios y en las noches entraba a los servidores y guardaba la información de varias formas (backups diferenciales y fulls los fines de semana).</p>
<p style="text-align: justify;">- Implementó un sistema de NAS (Network Attached Storage) en donde almacenó la información de copias de seguridad, directorios compartidos para usuarios y áreas con una gran capacidad de almacenamiento.</p>
<p style="text-align: justify;">El hombre se percató que la empresa se estaba llenando de servidores, entonces esto se traducía en altos consumos de energía y dificultaba la administración, así que  el hombre encontró en la virtualización la solución a muchos de sus problemas, ya que a través de varias tecnologías como XEN y KVM virtualizó en unas pocas máquinas, gran parte de sus servidores, así redujo consumo de energía e hizo de la empresa un lugar más ecológico.</p>
<p style="text-align: justify;">Pero aún había un problema, seguían siendo muchos servidores y era necesario saber si todo estaba bien, entonces el hombre encontró en el software de monitoreo la solución a sus problemas, ya que no sólo monitoreaba comportamiento de servidores a través de Zenoss e Hyperic, sino que también analizaba la red y su tráfico a partir de MRTG y NTOP, y aseguraba la red con un sistema de detección y prevención de intrusos llamado OSSEC, teniendo en su empresa un esquema seguro, donde existía:</p>
<p style="text-align: justify;">Seguridad, almacenamiento, contingencia, contenidos, comunicaciones, persistencia, monitoreo, administración de usuarios y perfiles, interoperabilidad y virtualización, además de que en su gran mayoría se realizó con código abierto y estándares abiertos.</p>
<p style="text-align: justify;">Les dejo el <a title="Presentacion Flisol" href="http://eljeffto.com/wp-content/uploads/2011/04/presentacion_flisol_intraestructura_IT_codigo_abierto.pdf" target="_blank">enlace</a> de la presentación realizada en el FLISoL de la ciudad de Bogotá</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/04/15/historia-de-infraestructura-de-it-con-tecnologias-de-codigo-abierto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuando el disco duro en Unix se llena</title>
		<link>http://eljeffto.com/2011/02/15/cuando-el-disco-duro-en-unix-se-llena/</link>
		<comments>http://eljeffto.com/2011/02/15/cuando-el-disco-duro-en-unix-se-llena/#comments</comments>
		<pubDate>Tue, 15 Feb 2011 19:25:01 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[disk full]]></category>
		<category><![CDATA[sync]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=990</guid>
		<description><![CDATA[Hace un tiempo un servidor de correos se llenó a nivel de la partición dedicada a / en un sistema Unix, por más que liberé espacio, las estadísticas no mostraban cambio, lo que me llevó a hacer algo por desconocimiento: reiniciar el servidor. El día de ayer ayudando a una amiga sysadmin en una situación<a href="http://eljeffto.com/2011/02/15/cuando-el-disco-duro-en-unix-se-llena/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace un tiempo un servidor de correos se llenó a nivel de la partición dedicada a / en un sistema Unix, por más que liberé espacio, las estadísticas no mostraban cambio, lo que me llevó a hacer algo por desconocimiento: reiniciar el servidor.</p>
<p style="text-align: justify;">El día de ayer ayudando a una amiga sysadmin en una situación similar logré junto con la ayuda de <a href="http://not403.blogspot.com/" target="_blank">Mazter</a>, dar solución a este inconveniente que al parecer tiene que ver con que no se realiza el refresco de las estadísticas de uso de disco, lo que afecta procesos o ejecución de nuevas aplicaciones por que aparentemente el disco aún está lleno.</p>
<p style="text-align: justify;">La solución a esto es simple, con el comando:</p>
<ul style="text-align: justify;">
<li><span style="text-decoration: underline;"><strong>sync</strong></span></li>
</ul>
<p style="text-align: justify;">Este comando que se ejecuta sin requerir argumentos o parámetro alguno,  se encargará de refrescar las estadísticas de uso de disco sin tener que reiniciar.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/02/15/cuando-el-disco-duro-en-unix-se-llena/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Un servidor NTP manual &#8211; Unix</title>
		<link>http://eljeffto.com/2010/12/19/un-servidor-ntp-manual-unix/</link>
		<comments>http://eljeffto.com/2010/12/19/un-servidor-ntp-manual-unix/#comments</comments>
		<pubDate>Sun, 19 Dec 2010 13:20:02 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Centos]]></category>
		<category><![CDATA[NTP]]></category>
		<category><![CDATA[Red Hat]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=978</guid>
		<description><![CDATA[Administrando unos servidores se me presentó un problema con el kernel para Xen sobre centos, esto hacía que los relojes de las máquinas virtuales se aceleraran por más de que se dejara sincronizando vía ntp con servidores externos, no era problema de hora en el anfitrión, no era problema en la pila, era kernel, así<a href="http://eljeffto.com/2010/12/19/un-servidor-ntp-manual-unix/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p>Administrando unos servidores se me presentó un problema con el kernel para Xen sobre centos, esto hacía que los relojes de las máquinas virtuales se aceleraran por más de que se dejara sincronizando vía ntp con servidores externos, no era problema de hora en el anfitrión, no era problema en la pila, era kernel, así de simpl. Me ideé un NTP manual, muy rudimentario, como suelen ser mis scripts, espero les sea de ayuda.</p>
<p>1. En un servidor que tenga su hora normal y constantemente sincronizada crear un script con esto:</p>
<pre class="qoate-code">
#!/bin/bash
a=$(date +%m%d%H%M)
ssh -l root servidor -x date $a
</pre>
<div>2. Intercambiar llaves rsa o dsa con el servidor o host Linux  a actualizar.</div>
<div>3. Crear el cron de acuerdo a sus necesidades</div>
<div>Listo, simple y al punto, un ntp manual.</div>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/12/19/un-servidor-ntp-manual-unix/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Entornos de Hacking y Pentesting de Bolsillo</title>
		<link>http://eljeffto.com/2010/12/04/entornos-de-hacking-y-pentesting-de-bolsillo/</link>
		<comments>http://eljeffto.com/2010/12/04/entornos-de-hacking-y-pentesting-de-bolsillo/#comments</comments>
		<pubDate>Sun, 05 Dec 2010 01:06:36 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Etica]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Sandbox]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=966</guid>
		<description><![CDATA[Bueno, les comparto la charla del Barcamp dedicado a seguridad informática. Espero les sea de interés.]]></description>
			<content:encoded><![CDATA[<p>Bueno, les comparto la charla del Barcamp dedicado a seguridad informática.</p>
<p>Espero les sea de interés.</p>
<div style="width: 425px;"><object id="__sse6033322" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionbarcamp-101204185757-phpapp02&amp;stripped_title=presentacion-barcamp&amp;userName=eljeffto" /><param name="name" value="__sse6033322" /><param name="allowfullscreen" value="true" /><embed id="__sse6033322" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionbarcamp-101204185757-phpapp02&amp;stripped_title=presentacion-barcamp&amp;userName=eljeffto" name="__sse6033322" allowscriptaccess="always" allowfullscreen="true"></embed></object></div>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/12/04/entornos-de-hacking-y-pentesting-de-bolsillo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Script de sysadmin: Monitorear acceso de usuarios de linux</title>
		<link>http://eljeffto.com/2010/11/24/script-de-sysadmin-monitorear-acceso-de-usuarios-de-linux/</link>
		<comments>http://eljeffto.com/2010/11/24/script-de-sysadmin-monitorear-acceso-de-usuarios-de-linux/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 20:15:34 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[Notificación]]></category>
		<category><![CDATA[Notification]]></category>
		<category><![CDATA[SMTP]]></category>
		<category><![CDATA[Telnet]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=961</guid>
		<description><![CDATA[Por una petición de una compañera sysadmin, fue necesario desarrollar un script para monitorear el acceso de usuarios a máquinas linux a través de cualquier medio (Consola, TTY, Sesión gráfica, etc.). El correo es enviado a través de una conexión por telnet al servidor de correo, existen otras formas de realizarlo a través de la<a href="http://eljeffto.com/2010/11/24/script-de-sysadmin-monitorear-acceso-de-usuarios-de-linux/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Por una petición de una compañera sysadmin, fue necesario desarrollar un script para monitorear el acceso de usuarios a máquinas linux a través de cualquier medio (Consola, TTY, Sesión gráfica, etc.). El correo es enviado a través de una conexión por telnet al servidor de correo, existen otras formas de realizarlo a través de la librería smtplib de python, con perl o con la función mail de sendmail, depende de lo que se tenga, este es para un caso básico</p>
<p style="text-align: justify;">1. Creación del script</p>
<pre class="qoate-code">
#!/bin/bash

ASUNTO="Acceso de usuario:"
FECHA=$(date)
IP=$(who | cut -d"(" -f2 | cut -d")" -f1)
SERVIDOR=ip o dominio del servidor de correo
PUERTO=puerto de conexión SMTP o SMTPS con el servidor de correo
REMITENTE=correo existente de quien envia
DESTINATARIO=correo existente de quien recibirá

telnet $SERVIDOR $PUERTO &lt;&lt;_EOF
HELO $SERVIDOR
MAIL FROM:&lt;$REMITENTE&gt;
RCPT TO:&lt;$DESTINATARIO&gt;
DATA
From: &lt;$REMITENTE&gt;
To: &lt;$DESTINATARIO&gt;
Subject: $ASUNTO - $FECHA

Se ha identificado un acceso por parte del usuario __indique-aqui-el-usuario__

Acceso desde $IP

.
QUIT
_EOF
</pre>
<p style="text-align: justify;">NOTA: En caso de necesitar la autenticación del usuario es necesario revisar si la autenticación es AUTH PLAIN, AUTH LOGIN, recordando que se debe pasar el correo y el password bajo codificación BASE64.</p>
<p style="text-align: justify;">2. Implantar el script</p>
<p style="text-align: justify;">Para finalizar, es necesario realizar la implantación del script en el directorio del usuario. En el caso de que el usuario emplee por terminal /bin/bash, se debe escribir en el documento .bash_profile el siguiente comando:</p>
<p style="text-align: justify;">sh /ruta_script/nombre_script.sh</p>
<p style="text-align: justify;">No olvidar previamente haber asignado permisos de ejecución y lectura del script.</p>
<p style="text-align: justify;">Nota final: Recordar que este script depende de la seguridad del servidor de correo. Obviamente la solución con python smtplib es mejor pero es una opción válida.</p>
<p style="text-align: justify;">Espero les sea de ayuda</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/11/24/script-de-sysadmin-monitorear-acceso-de-usuarios-de-linux/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>FLISoL2010 &#8211; Una gran despedida</title>
		<link>http://eljeffto.com/2010/04/26/flisol2010-una-gran-despedida/</link>
		<comments>http://eljeffto.com/2010/04/26/flisol2010-una-gran-despedida/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 13:57:32 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[AClibre]]></category>
		<category><![CDATA[CulturaLibre]]></category>
		<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ruri]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Bogota]]></category>
		<category><![CDATA[FLISOL]]></category>
		<category><![CDATA[Freedom]]></category>
		<category><![CDATA[Instalación]]></category>
		<category><![CDATA[OpenSolaris]]></category>
		<category><![CDATA[SL]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=756</guid>
		<description><![CDATA[Fue mi segundo año a cargo del área de instalación del FLISoL de la ciudad de Bogotá, uno de los que se ha destacado a nivel de latinoamérica por tener la mayor cantidad de participantes en cada una de las actividades realizadas. Realmente, este rol que acepté con gusto y junto con la compañía de<a href="http://eljeffto.com/2010/04/26/flisol2010-una-gran-despedida/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title=" FLISOL2010" src="http://lh4.ggpht.com/_l9S_GoSlErc/S9SlZX_Gd7I/AAAAAAAAEzI/SIGkwBBYLpU/s640/dsc04451.jpg" alt="" width="384" height="288" /></p>
<p style="text-align: justify;">Fue mi segundo año a cargo del área de instalación del FLISoL de la ciudad de Bogotá, uno de los que se ha destacado a nivel de latinoamérica por tener la mayor cantidad de participantes en cada una de las actividades realizadas. Realmente, este rol que acepté con gusto y junto con la compañía de Ruri Himura, tan pronto se realizó la reunión de balance del FLISoL 2009, se volvió un reto personal, al que creo que di la talla y logré proponer un buen procedimiento para coordinadores y eventos venideros.</p>
<p style="text-align: justify;">A pesar de que por segundo año el sistema de FLisys mejorado por Edmundo Cardona no pudo, por factor tiempo, ponerse al aire como plataforma de gestión de informes de hardware y software instalado en las máquinas instaladas, sentí con alegría que por primera vez el Internet no fue un inconveniente en el área de instalación y en general. Sentí que el sistema de comunicaciones ideado funcionó perfectamente y lo mejor, que este FLISoL en el área de instalación se destacó por un trato amable, buen acompañamiento y responsabilidad en temas técnicos y de seguridad con los equipos y las personas asistentes a la arena de instalación.</p>
<p style="text-align: justify;">Hay muchas enseñanzas que quedan de esta experiencia, mucho aprendizaje, muchos tips para la vida profesional y para la vida como futuro gerente de tecnología o CIO de alguna organización. Hoy, como muchos pudieron observar, el FLISoL es un monstruo que consume mucho tiempo en su organización, montaje, publicidad, difusión y coordinación, es por ello que para el próximo evento, quiero dar la oportunidad a otras personas de tomar este maravilloso cargo y responsabilidad y dar lo mejor de si.</p>
<p style="text-align: justify;">Mis agradecimientos a Ruri Himura por su colaboración en este 2010, a Kortux por su ayuda el año 2009, A Diana Posada y la tía Befana por soportar mis insoportables peticiones y temperamento. A Diego Guerrero por su experiencia y ayuda este año. A los jefes de equipos de instalación y por supuesto, a los instaladores y a quienes dejaron instalar por permitir hacer esto posible.</p>
<p style="text-align: justify;">¿Qué se nos viene? Bien, se vienen conferencias en el área de seguridad de la Campus Party, tal vez si mi paciencia y Ruri Himura me acompaña nuevamente, realizar el Software Freedom Day Bogotá, que me encantaría realizar en la Biblioteca Virgilio Barco. Y seguir apoyando, pero ahora desde el banco de suplentes todos estos maravillosos eventos.</p>
<p style="text-align: justify;">Algunas fotos del FLISoL:</p>
<p style="text-align: justify;"><a title="Galería Ruri Himura" href="http://picasaweb.google.com/ruri.himura/Flisol2010Bogota" target="_blank">Galería Ruri Himura</a></p>
<p style="text-align: justify;"><a title="Galería Hollman" href="http://picasaweb.google.com/hollman.enciso/FlisolBogotaColombia2010" target="_blank">Galería Hollman Enciso</a></p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/04/26/flisol2010-una-gran-despedida/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Haciendo copias de seguridad con Bacula</title>
		<link>http://eljeffto.com/2010/02/12/haciendo-copias-de-seguridad-con-bacula/</link>
		<comments>http://eljeffto.com/2010/02/12/haciendo-copias-de-seguridad-con-bacula/#comments</comments>
		<pubDate>Sat, 13 Feb 2010 01:11:55 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[OpenSolaris]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Backups]]></category>
		<category><![CDATA[Bacula]]></category>
		<category><![CDATA[Copia de seguridad]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Respaldo]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=691</guid>
		<description><![CDATA[Al administrar servidores y equipos de escritorio surge la duda de como realizar copias de seguridad de forma confiable de la información más delicada, más aún, cómo realizar un proceso automatizado y que permita hacer recuperaciones prontas y oportunas de la información, además de no generar complicaciones para manejo de discos adicionales. Probé varias soluciones<a href="http://eljeffto.com/2010/02/12/haciendo-copias-de-seguridad-con-bacula/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Al administrar servidores y equipos de escritorio surge la duda de como realizar copias de seguridad de forma confiable de la información más delicada, más aún, cómo realizar un proceso automatizado y que permita hacer recuperaciones prontas y oportunas de la información, además de no generar complicaciones para manejo de discos adicionales.</p>
<p style="text-align: justify;">Probé varias soluciones como backups manuales, Cobian, scripts en tar.gz entre otros, sin embargo, gracias a mi trabajo llegué a conocer Bacula, una herramienta de código abierto muy interesante que permite realizar copias de seguridad de archivos y directorios de una manera ágil, eficaz y confiable.</p>
<p style="text-align: justify;"><a title="Bacula" href="http://www.bacula.org/" target="_blank">Bacula</a> soporta múltiples funciones tales como creación de copias de seguridad completas y diferenciales, manejo de políticas de backup, creación de pools de almacenamiento en múltiples dispositivos, acceso y copiado en cintas y lo más importante, seguridad en las comunicaciones.</p>
<p style="text-align: justify;">Un buen esquema que les sugiero es el montaje de Bacula sobre Solaris empleando ZFS para la creación de Raid-Z o pools ampliables que permitan crecer a voluntad a nivel de almacenamiento, a nivel de los clientes instalar sólo lo necesario, establecer programaciones, recuperaciones y a realizar backups se dijo.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/02/12/haciendo-copias-de-seguridad-con-bacula/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El gran tour día 10 &#8211; Pasto</title>
		<link>http://eljeffto.com/2009/12/03/el-gran-tour-dia-10-pasto/</link>
		<comments>http://eljeffto.com/2009/12/03/el-gran-tour-dia-10-pasto/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 14:36:15 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mis pasiones]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Airbus]]></category>
		<category><![CDATA[Big tour]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Gran tour]]></category>
		<category><![CDATA[Nariño]]></category>
		<category><![CDATA[Pasto]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=634</guid>
		<description><![CDATA[Pasto, la ciudad sorpresa o bueno, así la llaman, mi destino del día 10. Luego de un viaje que me pareció eterno y tras llegar a un aeropuerto a cerca de 30kms de la ciudad, fue el momento de tomar un transporte colectivo y tras casi 1 hora de viaje llegar a la ciudad. Desde<a href="http://eljeffto.com/2009/12/03/el-gran-tour-dia-10-pasto/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p>Pasto, la ciudad sorpresa o bueno, así la llaman, mi destino del día 10.</p>
<p>Luego de un viaje que me pareció eterno y tras llegar a un aeropuerto a cerca de 30kms de la ciudad, fue el momento de tomar un transporte colectivo y tras casi 1 hora de viaje llegar a la ciudad. Desde la ciudad es posible ver el volcán Galeras, sin embargo el clima no ayudo y este no se dejó ver, la siguiente foto lo explica mejor.</p>
<p><a href="http://eljeffto.com/wp-content/uploads/2009/12/volcan.JPG"><img class="aligncenter size-medium wp-image-635" title="volcan" src="http://eljeffto.com/wp-content/uploads/2009/12/volcan-300x225.jpg" alt="volcan" width="300" height="225" /></a></p>
<p>Luego de una caminata por la ciudad una y otra vez buscando los colectivos con destino al aeropuerto me fue necesario tomar un taxi y pagar una alta tarifa debido al largo recorrido. Ya en el aeropuerto de nuevo terminar el trabajo pendiente y esperar el vuelo de regreso. Recomendado el restaurante del aeropuerto, muy buen sazón y excelente trato.</p>
<p>De vuelta por  razones que desconozco me fue necesario hacer escala en la ciudad de Cali, en el Valle del Cauca. Este aeropuerto es uno de los más grandes de Colombia, donde por nuevas extrañas circunstancias he tenido que tomar un vuelo internacional a Bogotá en un espectacular Airbus. Describir lo grandioso de estos aviones es poco, es necesario vivirlo. Al bajar del avión que literalmente vuela muy alto, me encontré con esto:</p>
<p><a href="http://eljeffto.com/wp-content/uploads/2009/12/IMG_0451.JPG"><img class="aligncenter size-medium wp-image-636" title="IMG_0451" src="http://eljeffto.com/wp-content/uploads/2009/12/IMG_0451-225x300.jpg" alt="IMG_0451" width="225" height="300" /></a></p>
<p>Si, las terminales de entretenimiento e información del Airbus usan Linux.</p>
<p>Por esta semana no será más. La siguiente semana Barranquilla, Rionegro y Cali. El fin del gran tour se acerca.</p>
<p>Las fotografías del viaje, como siempre <a href="http://picasaweb.google.com/jeffreysteve/GranTour" target="_blank">aquí</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2009/12/03/el-gran-tour-dia-10-pasto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad y Endian Firewall</title>
		<link>http://eljeffto.com/2009/11/02/seguridad-y-endian-firewall/</link>
		<comments>http://eljeffto.com/2009/11/02/seguridad-y-endian-firewall/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 15:33:29 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Endian firewall]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=540</guid>
		<description><![CDATA[Hace casi 1 año y medio,  Juan Baptiste me comentó acerca de un proyecto de software libre denominado Endian Firewall, el cual consistía en un appliance  desarrollado sobre Linux con múltiples funcionalidades de seguridad y administración de redes. Tiempo después tuve la oportunidad de implementarlo en un servidor &#8220;casero&#8221; con excelentes resultados, sin embargo no<a href="http://eljeffto.com/2009/11/02/seguridad-y-endian-firewall/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">
<div class="wp-caption aligncenter" style="width: 330px"><img title="Endian Firewall" src="http://www.endian.com/uploads/pics/endia-firewall-community-logo_06.jpg" alt="Endian Firewall" width="320" height="149" />
<p class="wp-caption-text">Endian Firewall</p>
</div>
<p style="text-align: justify;">Hace casi 1 año y medio,  <a href="http://not403.blogspot.com/" target="_blank">Juan Baptiste</a> me comentó acerca de un proyecto de software libre denominado <a href="http://www.endian.com/" target="_blank">Endian Firewall</a>, el cual consistía en un appliance  desarrollado sobre Linux con múltiples funcionalidades de seguridad y administración de redes.</p>
<p style="text-align: justify;">Tiempo después tuve la oportunidad de implementarlo en un servidor &#8220;casero&#8221; con excelentes resultados, sin embargo no podía explotar el 100% de las opciones disponibles. En ese entonces empleaba la versión 2.2rc1 y me encantaba por su seguridad,dada gracias a ser un &#8220;Linux From The Scratch&#8221;y la facilidad de uso que permitía la administración pero personas no versadas en el manejo de Linux a través de una intuitiva interfaz web.</p>
<p style="text-align: justify;">En mi anterior trabajo, se presentó la oportunidad de implementarlo y fue la versión 2.2 la escogida, a través de la cual contaba con manejo de firewall, redireccionamiento de puertos, proxy, filtro de contenido, servidor NTP, Snort, NTOP y mi tan querido servicio de <a href="http://www.openvpn.net/ " target="_blank">OpenVPN</a>. Debo decir que nunca tuve queja alguna hasta cuando gracias a <a href="http://rurihimura.com" target="_blank">Ruri</a> me enteré de que Dansguardian en sus últimas versiones tiene soporte de grupos a nivel de filtro de contenido, opción que siempre quise probar pero que debido a la falta del módulo de configuración a través de la interfaz web, al realizar los cambios a través de la consola, los cambios al reiniciar no eran tomados T.T .</p>
<p style="text-align: justify;">Actualmente en mi nuevo trabajo y de la mano con cosas que estoy aprendiendo me surgió una incógnita, ¿Que pasa si quiero filtrar navegación no por IP sino por usuario de LDAP?, bueno, Endian se quedaba corto, por que no tenía totalmente desarrollada esa herramienta, entonces toco seguir trabajando con otra solución (No me gusta mucho que digamos) llamada Untangle.</p>
<p style="text-align: justify;">Sin embargo, el equipo en torno al desarrollo de las soluciones de Endian tanto comercial como comunitario han sorprendido con una versión 2.3 que excede las expectativas, no sólo por funcionalidades sino por calidad, a continuación algunas mejoras que integran la reciente versión 2.3 (Estable) y que difiere ahora en poco con la versión comercial:</p>
<p style="text-align: justify;">- Módulo para creación automatizada de Backups</p>
<p style="text-align: justify;">- Envío de correos en caso de alertas o advertencias</p>
<p style="text-align: justify;">- Soporte de autenticación a través de LDAP (AD, OpenLDAP, etc) para el proxy</p>
<p style="text-align: justify;">- Módulo de QoS (Calidad del servicio, fundamental para grandes organizaciones o cuando se necesita manejar cuotas de navegación)</p>
<p style="text-align: justify;">- Manejo de grupos a nivel del filtro de contenido</p>
<p style="text-align: justify;">- Módulo para manejo de HotSpots</p>
<p style="text-align: justify;">En fin, la invitación es a usarlo y opinar al respecto, más información <a href="http://www.endian.com/en/community/" target="_blank">aquí</a></p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2009/11/02/seguridad-y-endian-firewall/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>

