<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/1.5.1-alpha" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
>

<channel>
	<title>nordri's blog</title>
	<link>http://nordri.blogsome.com</link>
	<description>Diario de nordri, cuento un poco lo que pasa en mi vida.</description>
	<pubDate>Thu, 01 Oct 2009 18:10:54 +0000</pubDate>
	<generator>http://wordpress.org/?v=1.5.1-alpha</generator>
	<language>en</language>

		<item>
		<title>Migración</title>
		<link>http://nordri.blogsome.com/2009/10/01/migracion/</link>
		<comments>http://nordri.blogsome.com/2009/10/01/migracion/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 18:10:54 +0000</pubDate>
		<dc:creator>nordri</dc:creator>
		
	<category>Es personal</category>
		<guid>http://nordri.blogsome.com/2009/10/01/migracion/</guid>
		<description><![CDATA[	Me cambio de dirección a un servidor dedicado con pleno control de las aplicaciones y del blog. Espero que veros a todos en la nueva dirección: aquí.
]]></description>
			<content:encoded><![CDATA[	<p>Me cambio de dirección a un servidor dedicado con pleno control de las aplicaciones y del blog. Espero que veros a todos en la nueva dirección: <a href="http://nordri.blogsome.com/go.php?u=http%3A%2F%2Fwww.muspells.net%2F&amp;i=0&amp;c=bb868e1ee120fafaad3498e4fd18ceb633435508">aquí</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://nordri.blogsome.com/2009/10/01/migracion/feed/</wfw:commentRss>
	</item>
		<item>
		<title>Quitar &#8220;Baneos&#8221; de Fail2Ban</title>
		<link>http://nordri.blogsome.com/2009/09/21/quitar-baneos-de-fail2ban/</link>
		<comments>http://nordri.blogsome.com/2009/09/21/quitar-baneos-de-fail2ban/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 18:53:43 +0000</pubDate>
		<dc:creator>nordri</dc:creator>
		
	<category>Linux</category>
		<guid>http://nordri.blogsome.com/2009/09/21/quitar-baneos-de-fail2ban/</guid>
		<description><![CDATA[	Hace tiempo detecté que los ataques por fuerza bruta podían estar configurados para parar y continuar, esto es, tenía configurado fail2ban para banear una IP durante 5 minutos, tiempo aceptable y lo que detecté es que habían conseguido quedarse en el banquillo esos 5 minutos y continuar después. Así que no tuve piedad y los [...]]]></description>
			<content:encoded><![CDATA[	<p>Hace tiempo detecté que los ataques por fuerza bruta podían estar configurados para parar y continuar, esto es, tenía configurado fail2ban para banear una IP durante 5 minutos, tiempo aceptable y lo que detecté es que habían conseguido quedarse en el banquillo esos 5 minutos y continuar después. Así que no tuve piedad y los mandé al banquillo durante una semana. Creo que ninguna botnet puede permitirse el lujo de probar 3 contraseñas esperar una semana y volver a intentarlo.</p>
	</p>
	<p>El problema aparece cuando el que se va al banquillo soy yo! OMG. Para solucionar esta contrariedad, hacemos lo siguiente como root:</p>
	<p><code>iptables -L --line-number<br />
# Identificamos la línea (número) de nuestra IP dentro de las reglas fail2ban-ssh<br />
iptables -D fail2ban-ssh < número ><br />
</code></p>
	<p>Y listo, la restricción desaparece y ya podremos hacer ssh a nuestra máquina. Pongamos un ejemplo:</p>
	<p><code><br />
# iptables -L --line-number<br />
[...]<br />
Chain fail2ban-ssh (1 references)<br />
num  target     prot opt source               destination<br />
1    DROP       all  --  91-198-202-80.net.resurs.se  anywhere<br />
2    DROP      all   -- 111.222.333.444.user.ono.com<br />
3    RETURN     all  --  anywhere             anywhere<br />
[...]<br />
# iptables -D fail2ban-ssh 2<br />
</code></p>
	<p>No se borra del conocimiento de fail2ban, pero como se supone que somos nosotros podemos hacerlo con seguridad. Si tienes una IP dinámica sólo tienes que reiniciar el router. Yo tengo que hacer todo esto.</p>
]]></content:encoded>
			<wfw:commentRss>http://nordri.blogsome.com/2009/09/21/quitar-baneos-de-fail2ban/feed/</wfw:commentRss>
	</item>
		<item>
		<title>Fijar los Nombres de Las Interfaces de Red</title>
		<link>http://nordri.blogsome.com/2009/09/21/fijar-los-nombres-de-las-interfaces-de-red/</link>
		<comments>http://nordri.blogsome.com/2009/09/21/fijar-los-nombres-de-las-interfaces-de-red/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 18:18:02 +0000</pubDate>
		<dc:creator>nordri</dc:creator>
		
	<category>Linux</category>
		<guid>http://nordri.blogsome.com/2009/09/21/fijar-los-nombres-de-las-interfaces-de-red/</guid>
		<description><![CDATA[	Es común que a base de descargar P2P, quememos nuestras tarjetas de red y tengamos que sustituirlas por otras, hasta aquí, todo bien, pero Linux tomará la interfaz como la siguiente, esto es, si se rompió la interfaz eth0, la que pongamos ahora será la eth1, lo cual está bien, si no tenemos nada apuntando [...]]]></description>
			<content:encoded><![CDATA[	<p>Es común que a base de descargar P2P, quememos nuestras tarjetas de red y tengamos que sustituirlas por otras, hasta aquí, todo bien, pero Linux tomará la interfaz como la siguiente, esto es, si se rompió la interfaz <em>eth0</em>, la que pongamos ahora será la <em>eth1</em>, lo cual está bien, si no tenemos nada apuntando a eth0, en ese caso tendríamos que editar todo lo que hace referencia a la interfaz perdida.</p>
	<p>Para que esto no pase, hacemos uso del paquete <em>ifrename</em>, que nos permitirá fijar el nombre de la interfaz en función de su MAC.</p>
	<p>La instalación en Debian es sencilla:</p>
	<p><code>apt-get install ifrename</code></p>
	<p>Una vez instalado, editamos el archivo de configuración /etc/iftab que tiene el siguiente formato:</p>
	<p><code>nombre mac MAC</code></p>
	<p>Donde:</p>
	<ol>
	<li>Nombre: Nombre que le queremos poner a la interfaz (Sí podemos llamarla como queramos)</li>
	<li>mac: mac</li>
	<li>MAC: Dirección física de la NIC, 11:22:33:44:55:66</li>
	</ol>
	<p>Así quedaría el archivo de ejemplo,</p>
	<p><code>eth0 mac 00:11:22:33:44:55</code></p>
	<p>¿Para qué es útil esto? Bueno, a parte de tener un nombre fijo para la NIC a pesar de que cambie por alguna razón, si implementamos un firewall con iptables podemos llamar a las interfaces con nombres descriptivos como, por ejemplo, <em>ilan</em>, <em>iwan</em>, <em>iwifi</em>, &#8230; Lo que se nos ocurra.</p>
]]></content:encoded>
			<wfw:commentRss>http://nordri.blogsome.com/2009/09/21/fijar-los-nombres-de-las-interfaces-de-red/feed/</wfw:commentRss>
	</item>
		<item>
		<title>Mandriva Directory Server</title>
		<link>http://nordri.blogsome.com/2009/09/07/mandriva-directory-server/</link>
		<comments>http://nordri.blogsome.com/2009/09/07/mandriva-directory-server/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 17:26:17 +0000</pubDate>
		<dc:creator>nordri</dc:creator>
		
	<category>Linux</category>
		<guid>http://nordri.blogsome.com/2009/09/07/mandriva-directory-server/</guid>
		<description><![CDATA[	En el despacho llevo liado con el asunto del Servidor de Directorio unos tres meses. Cuando llegué existía una arquitectura de Dominio de Windows 2003 Server, pero el tiempo, la falta de mantenimiento y mi poca experiencia en máquinas Windows han ido degradando el servidor hasta hacerlo muy inestable. Fue cuando convencí a mi jefe [...]]]></description>
			<content:encoded><![CDATA[	<p>En el despacho llevo liado con el asunto del <a href="http://nordri.blogsome.com/go.php?u=http%3A%2F%2Fes.wikipedia.org%2Fwiki%2FServicio_de_directorio&amp;i=0&amp;c=50bc18dfbd82c6b27ee9f270943027398e78fa7b">Servidor de Directorio</a> unos tres meses. Cuando llegué existía una arquitectura de Dominio de Windows 2003 Server, pero el tiempo, la falta de mantenimiento y mi poca experiencia en máquinas Windows han ido degradando el servidor hasta hacerlo muy inestable. Fue cuando convencí a mi jefe de que podríamos intentar desplegar un Servidor de Directorio basado en Linux.</p>
	<p>Dicho y hecho, me puse a investigar el asunto para cubrir las necesidades que un usuario de mi LAN necesita cubrir, estas son:</p>
	<ol>
	<li>Poder <strong>iniciar sesión</strong> en cualquier máquina del dominio: LDAP</li>
	<li>Capacidad de utilizar las <strong>impresoras y plotters</strong> que disponemos en la ETSA: CUPS</li>
	<li>Posibilidad de <strong>compartir archivos</strong> en la red desde máquinas Windows XP: Samba</li>
	</ol>
	<p>Estos son los tres puntos básicos y esenciales que necesitaba cubrir, tecnología históricamente ligada al mundo Linux y ampliamente soportoda.</p>
	<p>Fue así como di con el proyecto <a href="http://nordri.blogsome.com/go.php?u=http%3A%2F%2Fmds.mandriva.org%2F&amp;i=0&amp;c=59f96eb3ca82c8755ac94e931c2943f08b29a728">Mandriva Directory Server (MDS)</a>. MDS es una distribución basada en Mandriva que lleva de serie todas estas tecnologías para que el administrador sólo tenga que preocuparse de la configuración y abstraerse de la instalación.</p>
	<p>Pero como todo buen administrador, me gusta ensuciarme y meterme en el <em>fregado</em>, siguiendo esta <a href="http://nordri.blogsome.com/go.php?u=http%3A%2F%2Fwww.howtoforge.com%2Fmandriva-directory-server-on-debian-etch&amp;i=0&amp;c=646854650f038a4c73bb6516bc94fb4f54fda35a">guia</a> he ido instalando y configurando paquete a paquete, todo el sistema sobre una Lenny.</p>
	<p>La valoración en este momento es muy positiva, me he encontrado con un sistema sumamente racional, donde todo está por una razón, todo es transparente y claro (obvio, es Linux xD). En mi opinión nada que envidiar al producto comercial de Microsoft, Active Directory. La administración se realiza mediante una interface web, aunque siempre puedes editar los archivos a mano. Con la cantidad de software que dispones en Debian puedes añadir nuevas características al servidor como la capacidad de limitar el ancho de banda de tus usuarios (ver webHTB).</p>
	<p>MDS incluye de serie los siguientes servicios:</p>
	<ol>
	<li><strong>LDAP</strong>: Autentificación</li>
	<li><strong>DHCP</strong>: Configuración de hosts dinámica</li>
	<li><strong>DNS</strong>: Nombres de dominio</li>
	<li><strong>Postfix</strong>: Correo electrónico</li>
	<li><strong>SpamAssassin</strong>: Filtro de spam</li>
	<li><strong>Amavis</strong>: Antivirus</li>
	<li><strong>Squid</strong>: Proxy Web</li>
	<li><strong>CUPS</strong>: Servidor de impresión</li>
	<li><strong>Samba</strong>: Compartición de redes heterogéneas</li>
	</ol>
	<p>Sólo empiezo a saborear el potencial que tiene este proyecto, en la batalla por el Free Software, este es uno de los pilares, Active Directory es la joya de la corona de los de Redmond, con estas iniciativas se fomenta y demuestra que es posible desvincularse de Windows para desplegar toda una arquitectura de Servidor de Directorio, básica en cualquier LAN corporativa.</p>
]]></content:encoded>
			<wfw:commentRss>http://nordri.blogsome.com/2009/09/07/mandriva-directory-server/feed/</wfw:commentRss>
	</item>
		<item>
		<title>Una Docena de Huevos</title>
		<link>http://nordri.blogsome.com/2009/08/10/una-docena-de-huevos/</link>
		<comments>http://nordri.blogsome.com/2009/08/10/una-docena-de-huevos/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 16:24:30 +0000</pubDate>
		<dc:creator>nordri</dc:creator>
		
	<category>Curiosidades</category>
		<guid>http://nordri.blogsome.com/2009/08/10/una-docena-de-huevos/</guid>
		<description><![CDATA[	Desde hacía muchísimo tiempo me preguntaba por qué nosotros (occidentales) que usamos el sistema métrico decimal (basado en 10) íbamos a la tienda a comprar una docena (12) de huevos, en lugar de 10 que sería lo lógico en nuestro sistema de numeración.
	Pues hace unos días encontré la respuesta en mi hermano que es de [...]]]></description>
			<content:encoded><![CDATA[	<p>Desde hacía muchísimo tiempo me preguntaba por qué nosotros (occidentales) que usamos el sistema métrico decimal (basado en 10) íbamos a la tienda a comprar una docena (12) de huevos, en lugar de 10 que sería lo lógico en nuestro sistema de numeración.</p>
	<p>Pues hace unos días encontré la respuesta en mi <a href="http://nordri.blogsome.com/go.php?u=http%3A%2F%2Fcambiandodetema.blogsome.com%2F&amp;i=0&amp;c=c959486b19a705fe2433c8e1748d140a4c1bfb66">hermano</a> que es de <a href="http://nordri.blogsome.com/go.php?u=http%3A%2F%2Fcentro.us.es%2Fgeografiaehistoria%2F&amp;i=0&amp;c=5db0ece00db91555e3a3a57b6b9c580c08938247">Historia</a>. Resulta que las gallinas las introdujeron en los pueblos del mediterráneo los Fenicios. Los Fenicios eran grandes comerciantes pero malos matemáticos, su sistema de numeración se basaba en las falanges de los dedos de la mano excluyendo al pulgar. Estos huesos suman doce y eran la base de sus <i>pedidos</i>. </p>
	</p>
	<p>Lo que aun no sé es por qué después de tanto tiempo, se mantiene la docena de huevos&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://nordri.blogsome.com/2009/08/10/una-docena-de-huevos/feed/</wfw:commentRss>
	</item>
	</channel>
</rss>
