Apartamento En Familia

Apartamento En Familia
Apartamento de playa para vacaciones. https://www.booking.com/hotel/es/apartamento-en-familia.ca.html Número registro HUTT-005768

viernes, 28 de agosto de 2015

Reescanear bus SCSI en Linux (Rescan SCSI bus)

Small Computer System Interface, más conocida por el acrónimo inglés SCSI (interfaz de sistema para pequeñas computadoras), es una interfaz estándar para la transferencia de datos entre distintos dispositivos del bus de lacomputadora.
Tras dedicar un día entero a discutir el nombre, se llegó al acuerdo de que fuera el nombre actual, que Larry Boucher pretendía que se pronunciara "sexy". Sin embargo, Dal Allan de ENDL1 pronunció el nuevo acrónimo como "scuzzy", y se ha perpetuado2 .
Algunos profesionales lo castellanizan o españolinzan como "escasi" o "escosi".
(Fuente Wikipedia)
En ocasiones necesitamos añadir un disco a nuestra máquina 'en caliente'. Es decir, sin apagarla. Esto es mucho más habitual desde que tenemos nuestros servidores virtualizados. Así pues, vamos a nuestro sistema de virtualización y le damos a 'añadir disco' y ya esta.. el disco queda añadido en caliente a nuestra máquina virtual. Ahora bien... ¿Porqué nuestro sistema operativo aun no nos la muestra?. Es facil, el escaneo del bus SCSI se hace efectivamente durante el arranque del sistema. Es donde comprueba el hardware que tiene la máquina y actúa en consecuencia. Si le añadimos nuevo hardware después de arrancar, necesitamos decirle al sistema que se vuelva a mirar el bus SCSI para ver si hay algún disco nuevo. Es lo que vamos a aprender a hacer. Una vez añadamos el disco para escanear el bus haremos los siguientes pasos:

Averiguaremos el número del nuestro bus (host bus) :
grep mpt /sys/class/scsi_host/host?/proc_name

Este comando nos devolverá algo similar a esta linea:

/sys/class/scsi_host/host2/proc_name:mptspi

Nos tenemos que fijar en el host* . En el caso de este ejemplo, el bus encontrado es el host2 . Una vez averiguado el bus que tenemos que escanear, lo escanearemos con la siguiente linea:

echo "- - -" > /sys/class/scsi_host/host2/scan

Como vemos, lo que estamos haciendo es escanear el host2 que antes hemos encontrado. Cuando hacemos echo "- - -" cada - significa una cosa: controladores, canales y luns. Es decir, con el - no estamos especificando nada, y por tanto, lo que hará es escanear todos los controladores, canales y luns del host especificado (en el ejemplo el host2).

Ahora si miramos nuestro syslog veremos que hemos encontrado un nuevo disco.

 En resumen:

grep mpt /sys/class/scsi_host/host?/proc_name
echo "- - -"  > /sys/class/scsi_host/host2/scan








miércoles, 6 de mayo de 2015

Instalar ZenPhoto en Ubuntu

Zenphoto es una aplicación para publicar en Internet páginas web interactivas de galerías fotográficas en línea diseñado para ser "un simple álbum fotográfico web". Incluye procesamiento dinámico de imágenes, álbumes organizados por carpetas, títulos y descripciones editables con AJAX, comentarios, temas, subida en línea y sencilla administración de imágenes.
(Fuente Wikipedia)

Lo primero que tenemos que hacer es instalar un LAMP server en nuestro Ubuntu. Esto lo hemos explicado en muchos artículos anteriormente y no está ampliamente documentado en internet. Yo aconsejo hacerlo así:

apt-get install lamp-server^

No olvideis el ^ del final de la línea anterior, ya que indica que es un meta-paquete.

Lo siguiente que debemos hacer es descargarnos de la página oficial el paquete tar.gz que esté disponible. En el momento de redactar este artículo:


Una vez descargado lo descomprimimos y colocamos en el directorio /var/www. Le damos permisos al usuario www-data y en el archivo /etc/apache2/sites-enabled/000-default.conf ponemos DocumentRoot /var/www

Opcionalmente podemos cambiar los permisos de la carpeta zp-data (chmod -R 0600 zp-data/) y instalar bibliotecas gráficas:

apt-get install php5-imagick php5-gd

Con esos pasos ya podremos acceder vía web para su configuración:

root@zenphoto:/var/www# ls -lath
total 72K
drwxr-xr-x  8 root     root     4,0K may  6 11:06 .
drwxr-xr-x 13 root     root     4,0K may  6 11:04 ..
drwxrwxr-x  2 www-data www-data 4,0K feb  8 20:56 albums
-rw-rw-r--  1 www-data www-data  252 feb  8 20:56 contributing.md
-rw-rw-r--  1 www-data www-data  599 feb  8 20:56 .gitattributes
-rw-rw-r--  1 www-data www-data  798 feb  8 20:56 .gitignore
-rw-rw-r--  1 www-data www-data  880 feb  8 20:56 index.php
-rw-rw-r--  1 www-data www-data  18K feb  8 20:56 LICENSE
drwxrwxr-x  5 www-data www-data 4,0K feb  8 20:56 plugins
-rw-rw-r--  1 www-data www-data 1,2K feb  8 20:56 README.md
drwxrwxr-x  7 www-data www-data 4,0K feb  8 20:56 themes
drwxrwxr-x  2 www-data www-data 4,0K feb  8 20:56 uploaded
drwxrwxr-x 12 www-data www-data 4,0K feb  8 20:56 zp-core
drwxrwxr-x  2 www-data www-data 4,0K feb  8 20:56 zp-data


Si hubiera algún requerimiento que aún no esté satisfecho, es cuestión de seguir las indicaciones del propio programa.

viernes, 13 de febrero de 2015

ownCloud + https + MySQL + openLDAP en Ubuntu 14.04 LTS

OwnCloud es una aplicación libre que permite el almacenamiento en línea y aplicaciones en línea (cloud computing). OwnCloud puede ser instalado dentro de un servidor que disponga de una versión reciente de PHP(mayor o igual a 5.3) y soporte de SQLite (base de datos por defecto), MySQL o PostgreSQL.
El proyecto fue lanzado en enero del 2010 por Frank Karlitschek, un desarrollador del proyecto KDE, con el objetivo de dar a los usuarios el control de sus datos en la nube.1 OwnCloud formó parte de la comunidad KDE pero luego se independizó.2
El 13 de diciembre del 2011 ha sido creada una entidad comercial fundada bajo el proyecto OwnCloud.3 Dicha sociedad es una alternativa a las soluciones propuestas por Dropbox o Box.net, poniendo mucho énfasis en la flexibilidad y la seguridad. OwnCloud es una alternativa libre a las soluciones privadas presentes en el mercado.
(Fuente Wikipedia)
Así pues, vamos a proceder a instalarlo en nuestro Ubuntu 14.04 LTS (también válido para 14.10). Primero haremos una instalación LAMP ,  securizaremos el MySQL y prepararemos el Apache para que ownCloud funcione correctamente. La instalación de todo esto es la habitual de cualquier aplicación web.

LAMP
Como haremos muchas cosas como administrador, vale la pena hacer:

sudo -s

Una vez con derechos de administrador, actualizamos repositorios:

apt-get update && apt-get upgrade

Ahora instalamos LAMP. 

apt-get install lamp-server^

Observar que pongo ^ para indicar que es un metapaquete. Es una alternativa fácil a usar tasksel.

Con el LAMP instalado, vamos a arreglarlo un poco para que sea algo más seguro. Vamos a securizarlo:

mysql_secure_installation

Si le decimos que Y a todo lo que nos pregunta, lo tendremos definitivamente más seguro. No obstante, leeros lo que os pregunta y configurarlo según os convenga.

Bien, ahora vamos a instalar algunos paquetes más que nos serán necesarios para que ownCloud funcione:

apt-get install php5-gd php-xml-parser php5-intl smbclient curl libcurl3 php5-curl php5-ldap

Ahora activamos algunos módulos de Apache necesarios:

a2enmod {rewrite,headers,ssl}

y editamos el archivo apache2.conf para cambiar el valor AllowOverride:

vim /etc/apache2/apache2.conf

AllowOverride None

lo cambiamos a

AllowOverride All

También será necesario cambiar el charset a UTF-8 (sinó una vez instalado podremos comprobar en la parte de Advertencias de Seguridad que nos lo pedirá). Para cambiarlo lo haremos editando /etc/apache2/conf-enabled/charset.conf y descomentamos la linea que hace referencia al UFT-8 :

AddDefaultCharset UTF-8

También lo cambiamos en el /etc/php5/apache2/php.ini :

default_charset = "utf-8"
mbstring.internal_encoding=utf-8
mbstring.http_output=UTF-8
mbstring.encoding_translation=On
mbstring.func_overload=6

Activamos https en nuestro Apache2:

a2ensite default-ssl.conf

Y redirigimos todo el tráfico http a https añadiendo estas lineas en el archivo /etc/apache2/sites-available/000-default.conf justo despues de la directiva VirtualHost *:80 

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

Para que todo tenga efecto, reiniciamos el servidor Apache2:

service apache2 restart

Bien, ahora ya tenemos un Ubuntu con LAMP preparado para instalar nuestro ownCloud.

ownCloud

Se puede hacer desde un repositorio o bien con un paquete tar.gz. Aquí explicaré como hacerlo con un repositorio: (http://software.opensuse.org/download/package?project=isv:ownCloud:community&package=owncloud)

sh -c "echo 'deb http://download.opensuse.org/repositories/isv:/ownCloud:/community/xUbuntu_14.04/ /' >> /etc/apt/sources.list.d/owncloud.list"

Añadimos la clave:
wget -O- http://download.opensuse.org/repositories/isv:ownCloud:community/xUbuntu_14.04/Release.key | sudo apt-key add -
Y una vez ya hemos añadido el repositorio y su clave, ya podemos instalarlo sin problemas como habitualmente hacemos con cualquier programa:

apt-get update
apt-get install owncloud

y luego mágicamente ya podremos acceder http://ip_servidor/owncloud



Aquí ahora escogeremos que nombre de usuario y contraseña queremos y además, una cosa importante: nuestra base de datos. Os aconsejo escoger MySQL/MariaDB o Postgres, pero no SQLite (a menos que sea para algo realmente pequeño, con lo cual SQLite nos puede servir).

Usuarios en openLDAP
Esto se hace mediante la activación de una aplicación propia del ownCloud. Para activar dicha aplicación, iremos al apartado Aplicaciones y en el subapartado de No habilitado veremos todas las aplicaciones que aun no estan activas. Entre ellas esta la LDAP user and group backend:


Le damos a Activar y entonces ya podremos ir a la página del administrador en donde podremos configurar los parámetros de nuestro servidor LDAP. 

Y bien... ahora para finalizar, también nos podemos instalar el cliente para Ubuntu:
apt-get install owncloud-client

Y al ejecutarlo veremos que nos pide los parámetros de conexión con nuestro servidor.




¡¡ Y a disfrutar de nuestro Cloud !!

jueves, 5 de febrero de 2015

Limitar el número máximo de procesos por usuario (forkbomb)



La bomba fork es una forma de ataque del tipo denegación de servicio sobre un computador que implementa la operación fork, o alguna funcionalidad equivalente mediante la cual un proceso es capaz de crear otro proceso. La bomba fork es considerado un wabbit ya que no se replica de la misma forma que los gusanos o los virus. Su efecto se basa en la suposición de que el número de programas y procesos que se ejecutan simultáneamente en un ordenador tiene un límite.
Una bomba fork funciona creando una gran cantidad de procesos muy rápidamente con el objetivo de saturar el espacio disponible en la lista de procesos mantenida por el sistema operativo del computador. Si la tabla de procesos se llega a saturar, entonces no se pueden iniciar nuevos programas hasta que no se cierre alguno. En el caso que esto suceda, es muy poco probable que se pueda iniciar un programa útil ya que los procesos de la bomba estarán esperando para poder crear nuevos procesos a la primera oportunidad que se les conceda.
(Fuente Wikipedia)

Observamos la linea de la viñeta:

:(){ :|:& };:
Si nos damos cuenta, : hace es el nombre de una función. Si sustituimos esta función por otro nombre, por ejemplo forkbomb y luego la sangramos, lo veremos más claro:

forkbomb () { 
   forkbomb | forkbomb & 

forkbomb

Lo que estamos es declarando una función que se llama recursivamente a si misma en segundo plano. De esa manera bloqueamos el sistema. Si queremos evitar este potencial fallo de seguridad, basta con configurar bien nuestro Linux editando el archivo /etc/security/limits.conf. Este archivo de configuración pertenece al Linux-PAM

Basta con poner en /etc/security/limits.conf una línea similar a ésta:
* hard nproc 4096


jueves, 29 de enero de 2015

CMSmap, herramienta sencilla para detectar vulnerabilidades

Foto extraída de https://www.dionach.com/

CMSmap es un escáner CMS de código abierto escrito python que automatiza el proceso de detección de fallos de seguridad de los CMS más populares. El propósito principal de CMSmap es integrar las vulnerabilidades más comunes para los diferentes tipos de CMS en una sola herramienta . Por el momento, los CMS contemplados por CMSmap son WordPress , Joomla y Drupal . 






Instalación

Si tenemos el cliente git instalado lo podremos hacer así:

git clone https://github.com/Dionach/CMSmap.git



Uso

CMSmap tool v0.3 - Simple CMS Scanner
Author: Mike Manzotti mike.manzotti@dionach.com
Usage: cmsmap.py -t 
          -t, --target    target URL (e.g. 'https://abc.test.com:8080/')
          -v, --verbose   verbose mode (Default: false)
          -T, --threads   number of threads (Default: 5)
          -u, --usr       username or file 
          -p, --psw       password or file
          -i, --input     scan multiple targets listed in a given text file
          -o, --output    save output in a file
          -k, --crack     password hashes file
          -w, --wordlist  wordlist file (Default: rockyou.txt - WordPress only)       
          -a, --agent     set custom user-agent  
          -U, --update    (C)MSmap, (W)ordpress plugins and themes, (J)oomla components, (D)rupal modules
          -f, --force     force scan (W)ordpress, (J)oomla or (D)rupal
          -F, --fullscan  full scan using large plugin lists. Slow! (Default: false)
          -h, --help      show this help   

Example: cmsmap.py -t https://example.com
         cmsmap.py -t https://example.com -f W -F
         cmsmap.py -t https://example.com -i targets.txt -o output.txt
         cmsmap.py -t https://example.com -u admin -p passwords.txt
         cmsmap.py -k hashes.txt




Enlace: https://github.com/Dionach/CMSmap

jueves, 22 de enero de 2015

WhatsApp para Linux

WhatsApp es una aplicación de mensajería instantánea de pago para teléfonos inteligentes, para enviar y recibir mensajes mediante Internet, complementando servicios de correo electrónicomensajería instantáneaservicio de mensajes cortos o sistema de mensajería multimedia. Además de utilizar la mensajería en modo texto, los usuarios de la libreta de contacto pueden crear grupos y enviarse mutuamente, imágenes, videos y grabaciones de audio.1
La aplicación está disponible para los sistemas operativos iOSAndroidWindows PhoneBlackBerry OS; también está disponible para los múltiples variantes de Symbian y Asha (antes llamado S40), considerados como plataformas obsoletas tanto por otros desarrolladores y la propia Nokia.1
(Fuente Wikipedia)
Desde ayer ya podemos usarlo en nuestro Linux sin ningún tipo de problemas ya que simplemente necesitamos usar el navegador web Chrome y conectarnos a web.whatsapp.com y seguir los pasos indicados:

Desde nuestro movil tendremos que hacer lo siguiente abrimos WhatsApp y pulsamos sobre la tecla de menú para pulsar sobre el icono que dice “WhatsApp Web”. Si por lo que fuera no viéramos esta opción y tenemos la versión (como mínimo) 2.11.498, deberemos seguir estos pasos para que nos aparezca:
  • Reiniciar vuestro Android
  • Vaciar la caché
    • Entramos en Ajustes > Aplicaciones
    • Buscamos WhatsApp entre las aplicaciones descargadas
    • Pulsamos sobre “Borrar caché”
  • Desinstalar la aplicación y volver a instalar la versión 2.11.498
    • Antes de hacer esto, aseguraros de que tenéis una copia de seguridad
      • Dentro de WhatsApp: Menú > Ajustes > Ajustes del chat > Guardar conversaciones
(Fuente ElAndroidLibre)

martes, 13 de enero de 2015

Copy, una alternativa real a Dropbox

Desde hace tiempo buscaba una alternativa real a DropBox, con sincronización con Nautilus y capacidad de almacenamiento. A mi entender, Copy lo ha conseguido. Este programa se ha realizado por la empresa Barracuda Networks, Inc y realmente las primeras impresiones han sido excelentes. 

Características:
  • Que sea fácil de instalar
  • Que funcione relativamente fluida
  • Que me de cuanto mas espacio mejor
  • Que tenga un cliente gráfico
  • Que tenga app para Android
  • Que tenga integración con otras aplicaciones
  • Que me de mucho espacio por referidos (no tengo ganas de pagar)

Lo primero que crearíamos es una cuenta en la que podemos obtener 5Gb extras a los 15Gb que inicialmente ofrecen. Para obtener 5Gb extras sigue este enlacehttps://copy.com?r=LJ7gxv

Luego para instalarlo lo podemos hacer fácilmente mediante el repositorio alternativo de Paolo Rotolo:

sudo add-apt-repository ppa:paolorotolo/copy
sudo apt-get update
sudo apt-get install copy

Como nos pasa con DropBox, primeramente lo lanzamos de forma manual llamando al cliente:

/opt/copy-client$ ./CopyAgent

Y ahora ya si hacemos el típico "Siguiente-Siguiente" lo configuraremos fácilmente.  

That u don't know what you've got 'til it's gone