sábado, 25 de octubre de 2008

Servidores Linux mejor desempeño que servidores microsoft

WatchMouse supervisó el rendimiento de más de 1500 sitios web europeos de distintos sectores económicos. Se comprobó que la mayoría de los sitios elegidos se basan en Linux o Windows y que Linux ofrece el mejor tiempo de actividad.

En lo que respecta a las plataformas de servidor web, la opinión generalizada se decide por Microsoft IIS y Apache, aunque este último rinde mejor que el primero. En el estudio ha quedado patente que, además del sistema operativo y de la plataforma de servidor web, el tiempo de actividad depende del país en que el servidor se encuentre.

Por lo general, Windows y Linux se ejecutan en más de tres cuartos de los sitios web. No obstante, existen diferencias entre países. Polonia y Alemania prefieren Linux en combinación con Apache para sus sitios web, mientras que los sitios profesionales en el Reino Unido y Suecia confían sobre todo en Windows y Microsoft IIS. Si se observa el rendimiento relativo de las distintas plataformas de servidor web, Linux desbanca con ventaja a Windows.

Uno de cada cuatro sitios web profesionales supervisados muestran un tiempo de actividad del 99,9%, lo que es suficiente para la satisfacción del cliente. Dos tercios de los sitios web muestran una disponibilidad por debajo del 99,9%, lo que supone un mínimo de 8 horas de tiempo de inactividad al año. En opinión de WatchMouse, esta cifra no es aceptable.

«Aunque las empresas incluidas en nuestro estudio parecen preferir Windows sobre Linux, nuestros resultados muestran que es preferible tener sitios web basados en Linux y Apache. El estudio ha demostrado que la mayoría de los usuarios son muy impacientes y no esperarán más de cuatro segundos a que se cargue una página», explica Mark Pors, jefe de tecnología de WatchMouse.

jueves, 23 de octubre de 2008

Como establecer imagen para el grub "Splash"


En un Grub hace falta una buena imagen de fondo por lo que te mostramos como establecer una imagen de fondo para tu Grub "Splash image"

debes editar tu archivo de configuracion de arranque menu.lst que se ubica en /boot/grub, pero antes de hacerlo crearemos una copia de seguridad del archivo

sudo -i
cd /boot/grub
cp menu.lst menu.lst_bak
nano menu.lst

al abrirse el archivo de configuracion menu.lst le agregamos.

#Splash Image!
splashimage=(hd0,0)/boot/grub/images/back.xpm.gz

debajo de las lineas

# Pretty colours
#color cyan/blue white/blue

donde (hd0,0) nos indica primer disco primera particiony la ubicacion de la imagen
si nuestra imagen esta en la segunda particion del tercer disco debe verse asi (hd2,1)/ubicaciondelarchivo.xpm.gz

el archivo debe ser extencion xpm y estar comprimido en gzip.

Como reparar el GRUB con un live cd

  1. Para recuperar el grub vamos al usar un LiveCD, que debe ser de una distro que use GRUB: Si ya tienes LiveCD de Ubuntu puede usar ese sin problemas.

  2. Suponiendo que ya tenemos LiveCD lo ponemos en el lector e iniciamos el PC desde ese dispositivo.

  3. Hacemos un directorio para montar nuestra partición con Linux:

    ~# mkdir /mnt/ubuntu /* puedes hacer el directorio que como te de la gana, mientras recuerdes cuál era.

  4. Montamos la partición con una orden de montaje convencional. En mi caso el formato de la partición es ext2, debé ser sustituirlo por el que se ajuste a nuestro caso, así como debe localizar la partición en la que tiene instalada Ubuntu (normalmente será algo como /dev/hda5, pero puede variar de un caso a otro).

    ~# mount -t ext2 partición_ubuntu /mnt/ubuntu

  5. Ahora vamos a cambiar el origen de root de nuestro sistema de archivos al directorio en el que hemos montado Ubuntu, para que al instalar grub interprete que el “/” del sistema está ahí. Para ello usamos chroot.

    ~# chroot /mnt/ubuntu/

  6. Instalamos GRUB en el MBR del primer disco duro, que normalmente estará configurado como Primary Master (hda).

    ~# grub-install /dev/hda

  7. Verificamos que todo está bien revisando las entradas que se han incluído en /boot/grub/menu.lst y si están todos nuestros sistemas (que será lo más normal) ya podemos reiniciar nuestro sistema, retirar el LiveCD y disfrutar de nuestro gestor de arranque.

martes, 21 de octubre de 2008

Descarga compiz-fusion GIT


Despues de ver este video seguro que vas a querer instalarte este plugin del Compiz-Fusion...
Una manera sencilla de hacerlo es con el script compiz-git se la siguiente forma.

Abre una terminal y escribe
sudo -i "obtenemos privilegios de administrador"
wget http://www.xs4all.nl/~mgj1/downloads/compiz-git-newest.tar.gz "descargamos el archivo"

tar xvfz compiz-git-newest.tar.gz
"descomprimimos"

cd compiz-git
"entramos al directorio"

./compiz-git install
"comenzamos proceso de instalacion"

Funciona a la perfeccion en Gutsy y Hardy

En caso de querer desinstalar

solo debes de entrar al directorio del script y hacer

sudo ./compiz-git uninstall
cd .. sudo rm -r compiz-git

mas informacion acerca de compiz-fusion y compiz-git

domingo, 19 de octubre de 2008

Como usar aircrack-ng

Con el aircrack-ng podemos probar que tan segura es nuestra red inalambrica intentando conseguir la contraseña de dicha red capturando y leyendo paquetes de su trafico. Aircrack puede desencriptar WEP, WPA, WPA2-PSK y cuenta con una numerosa cantidad de ataques y opciones para hacerlo.

Observaciones

- Debes descargar e instalar la suite aircrack-ng 1.0 (probado en esta)
www.aircrack-ng.org
- Tu adaptador inalambrico debe soportar modo monitor, la lista de dispositivos soportados esta en www.aircrack-ng.org

Pasos a seguir


- Abrir una terminal
- Adquirir privilegios de administrador escribiendo
$sudo -i

-ejecutar el comando iwconfig
#iwconfig
en la salida de este comando podremos ver el nombre de nuestra interface en mi caso esta es mi salida

lo no wireless extensions.

eth0 no wireless extensions.

wifi0 no wireless extensions.

ath0 IEEE 802.11g ESSID:"" Nickname:""
Mode:Managed Frequency:2.437 GHz Access Point: Not-Associated
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=1/1
Retry:off RTS thr:off Fragment thr:off
Power Management:off
Link Quality=0/70 Signal level=-94 dBm Noise level=-94 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0

Nos podemos dar cuenta que la interface es ath0 (tarjeta netgear con chipset atheros)

-Ejecutamos airmon-ng de la siguiente forma

#airmon-ng start wifi0
donde indicamos ejecutar airmon-ng "start" comenzar modo monitor "wifi0" interface, esto nos debe dar una salida como esta

Interface Chipset Driver

wifi0 Atheros madwifi-ng
ath0 Atheros madwifi-ng VAP (parent: wifi0)
ath1 Atheros madwifi-ng VAP (parent: wifi0) (monitor mode enabled)

este programa es parte de la suite aircrack-ng y será el encargado de habilitar el modo monitor en nuestra interface

donde podemos ver que se ha creado la interface ath1 que esta en modo monitor, podemos confirmar con un iwconfig

-Luego podemos ya comenzar la captura de paquetes con airodump-ng
utilizando la opcion --help tras airodump-ng podremos ver la ayuda y las opciones para el mismo

debemos ejecutar:
#airodump-ng ath1
y nos mostrara lo siguiente

CH 6 ][ Elapsed: 24 s ][ 2008-10-19 23:17

BSSID PWR Beacons #Data, #/s CH MB ENC CIP AUT ESSID

00:02:6F:4A:CC:BB 21 120 6 0 7 -1 WEP WEP mynetwork

BSSID STATION PWR Rate Lost Packets Probes

00:02:6F:4A:CC:BB 00:07:95:AC:AA:BB 46 0 -1 6 8

donde nos muestra el bssid essis datos canal encriptacion cifrado y autentificacion de la red inalambrica

pero estos datos no se estan guardando aun por lo que presionamos ctrl c para terminar el programa y especificamos al ejecutarlo que queremos guardar los datos capturados y filtrar el canal de la red de la siguiente forma -w seguido por el nombre del archivo a crear y -c para filtrar el canal de la red

en mi caso la red esta en el canal 7 por lo que escribimos

#airodump-ng -w capturas -c 7 ath1

y ya esta guardando las capturas en el archivo capturas.cap y solo nos muestras las redes del canal 7, si el trafico de esta red es muy bajo debes utilizar el aireplay-ng con sus debidas opciones para inyectar trafico a dicha red yo lo utilizo de la siguiente forma.

#aireplay-ng -1 0 -e mynetwork -a 00:02:6F:4A:CC:BB -b 00:02:6F:4A:CC:BB -h 01:07:6b:AA:CD:BB ath1
donde "aireplay-ng" ejecuta el programa "-1" indica el ataque que ene este caso es asociarse a la red "0" el tiempo "-e" el essid de la red "-a" el bssid del la red "-b" el bssid de la red y "ath1" la interface, de todo salir bien esto debe darnos una salida como esta

17:16:30 waiting for beacon frame (BSSID:00:02:6F:4A:CC:BB)
14:16:30 Sending Authentication Request
14:16:30 Authentication Successfull
14:16:30 Sending Association Request
14:16:30 Association successfull ;)
#

y aqui procedemos inyectar trafico en la red con la opcion "3", utilizamos la opcion "r" para leer el fichero que airodump esta creando y si deseamos controlar el numero de paquetes por segundo podemos agregar la opcion "x" seria algo silimar a esto

#aireplay-ng -3 -e mynetwork -a 00:02:6F:4A:CC:BB -b 00:02:6F:4A:CC:BB -h 01:07:6b:AA:CD:BB -r capturas.cap -x 200 ath1

"uso de la opcion -x" si no la utilizas automaticamente se usara por defecto la velocidad mas alta que permita tu procesador y tu adaptador wireless, si al inyectar sin la opcion -x el trafico capturado deja de aumentar preciona ctrl c en la terminal donde estas corriendo aireplay-ng y utiliza -x con una cantidad de pps mas pequeña (solo para computadoras no muy rapidas)

si todo marcha bien ya debemos ver los paquetes de capturas en aumento ahora solo queda esperar capturar 20,000 paquetes para hacer el primer ataque a nuestra WEP

al tener 20,000 paquetes capturados, ejecutamos aircrack-ng capturas.cap
luego de pasar unos segundos nos mostrara la clave encontrada, escribiendo solo aircrack-ng puedes ver las diferentes opciones y los diferentes ataques.
mucha suerte en tu prueba de seguridad para tu red,
cualquier duda o pregunta deja tu comentario.

lunes, 10 de marzo de 2008

Que no hay como jugar en Linux?

Linux ha avanzado mucho en los últimos años en el tema de compatibilidad con software diseñado para Windows, tenemos varias opciones que compatibilizan mucho software diseñado para el sistema operativo de Microsoft con el sistema Linux que tengas instalado.
Hay opciones diseñadas para correr aplicaciones (con menor soporte DirectX) como Wine, otras más orientadas a correr juegos WineX/Cedega (con soporte DirectX) y otras más actuales como PlayOnLinux o Wine-doors que hacen posible correr tanto aplicaciones como juegos en la distribución Linux que estés usando. Si prefieres juegos más antiguos a los que jugabas desde MS-DOS, existe un programa que te ayuda a conseguirlo: DOSBox.
Jugar a juegos como Call of Duty, GTA San Andreas, Halflife 2 ó Quake 4 es posible gracias a Wine-doors con un rendimiento sorprendente. Aunque no es lo habitual, hay algunos programadores que liberan un juego para ambas plataformas: Unreal Tournament 3.
En Linux se puede jugar perfectamente y hay juegos nativos para todos los gustos, por tanto eliminamos otro mito más de la ecuación que impide que los usuarios prueben Linux. Aparte de juegos podemos correr bastantes aplicaciones nativas de Windows, en los enlaces de la parte superior de esta noticia podéis informaros de la multitud de programas que corren bajo Linux, como por ejemplo Internet Explorer, Microsoft Office, 3DMark 2000, Winrar, MediaCoder…
Es decir, que si estás acostumbrado a algún programa o no encuentras alternativa en Linux que te convenza, es probable que puedas correr la aplicación que usas en Windows directamente sobre Linux.

sábado, 8 de marzo de 2008

Controlar un sistema Windows XP en segundos.



Un consultor de seguridad de Nueva Zelanda ha publicado una herramienta para controlar un sistema Windows XP en segundos, sin necesidad de contraseña a través de conexión FireWire (IEEE 1394).

Este fallo de seguridad comunicado por Adam Boileau hace dos años, no cuenta todavía con la correspondiente solución de Microsoft y es por ello que el consultor de Immunity Inc ha hecho público la herramienta en su página web, según declaró.

Para utilizar el “hack” se requiere conectar a un equipo Linux a la máquina objeto de ataque mediante la conexión FireWire, obteniendo acceso a la memoria, eliminando contraseñas de inicio y tomando el control del equipo.

Paul Ducklin, responsable de tecnología de la compañía de seguridad Sophos, indicó que este agujero de seguridad no es un bug o vulnerabilidad en sentido estricto, sino una capacidad para acceder a la memoria del ordenador del estándar multiplataforma para entrada/salida de datos FireWire.

La solución “profesional” de Ducklin: “Desactivar el acceso a FireWire cuando no se utilice”.

viernes, 7 de marzo de 2008

Se retrasa la ultima version del Red Hat.

El lanzamiento del rival del Windows de Microsoft y el Suse Linux de Novell, que Red Hat planea vender en países en vías de desarrollo, había sido previamente pospuesto para septiembre.
El consejero delegado, Mattew Szulik, dijo en una entrevista que el fabricante de software aún está trabajando en la traducción a otros idiomas, asegurándose de que es compatible con hardware diferente y desarrollando algunos temas relacionados con la licencia de parte del software.
"Deberíais ver la extensión del producto en los próximos 30 a 60 días", dijo Szulik a Reuters. "Ése es el objetivo".
Red Hat generalmente proporciona su software gratis y hace dinero ofreciendo soporte técnico, actualizaciones y arreglo de errores. La mayoría del dinero que ingresa sale de vender el software Linux usado en servidores.

Hackean chips inteligentes de las tarjetas de crédito.


Un estudiante de la Universidad de Virgina y dos hackers más han logrado descifrar el código que protegía estos componentes, que se pueden encontrar en tarjetas de crédito, billetes de metro o credenciales de seguridad.

Y lo han logrado con un equipo con un coste inferior a los 1000 dólares. Karsten Nohl, de 26 años, y dos compañeros alemanes en la investigación lograron descifrar el algoritmo de seguridad utilizado para proteger estos chips inteligentes. Nohl es estudiante de doctorado en la Universidad de Virginia, y comentó “no quiero ayudar a los atacantes, sino informar a la gente sobre las vulnerabilidades de estas tarjetas”.
Nohl y sus colegas anunciaron el descubrimiento en una conferencia anual de hackers en Berlin, y afirmaron que si ellos lo han conseguido puede que organizaciones criminales también lo hayan logrado ya. Los responsables de la empresa fabricante del chip afectado afirman que en realiad Nohl solo ha descubierto parte del algoritmo, y que constantemente están actualizando las medidas de seguridad de sus chips inteligentes.


the inquirer


jueves, 6 de marzo de 2008

Odisea por dos lineas.

Alguna vez te has quedado sin bordes de ventanas al iniciar Beryl o Compiz y/o con un parche blanco como fondo del Kiba dock.?

Bueno, a mi me pasó en mi ubuntu 7.10 Gutsy Gibbon con Compiz Fusion y Kiba dock, tras un cambio de configuracion para probar un monitor mas pequeño que requeria cambiar la frecuencia y la resolución, (el monitor funcionó bien:) ), el problema surgue al volver a conectar el anterior. "El poderoso y robusto ubuntu 7.10" :P autodetecta el monitor (marca, modelo y modulos) pero ahora debo activar los graficos, ejecuto compiz fusion y todo muy bien pero...
...sin bordes y con un parche blanco como fondo del Kiba dock y aqui comienza la odisea.

y empiezo a buscar entre foros, how to's, y todo lo que tenga que ver con windows decorators, windows mangager, resolucion, graficos, monitor, modulos de video y explorar el /etc/X11/xorg.conf "entero" encontre en una web un casa semejante al mio y probé algo que solucionó mi problema enseguida (y no fue re-instalar nada).

Se trataba de agregar estas dos lineas en el archivo xorg.conf que se ubica como mencione anteriormente en /ect/X11/
Option "AddARGBVisuals" "True"
Option "AddARGBGLXVisuals "True"

debajo de la linea "Device"
salvar los cambios un reboot y listo

todo volvió a ser como antes mi Kiba dock sin el molesto parche blanco como fondo y mis ventanas con sus bordes.
espero que este articulo le sirva de algo.

Tabla de alternativas a programas para windows

he aqui el enlace a la tabla de equivalencias

hecha un vistazo y date cuenta que el software libre tiene mas alternativas.

Linux influye sobre Microsoft para el Windows Server 2008.

La Open Source Community (OSC) de Microsoft ha explicado cómo los desarrollos con la filosofía del Software Libre han influido en el último sistema operativo de Microsoft, que a diferencia de Vista parece estar cosechando buenas críticas. ¿Será gracias a que han trasladado ideas de Linux? El propio post del blog de la OSC parece confirmar esa idea.

Algunos de los principios que se han aplicado a este sistema operativo son pilares del open source:

1. Arquitectura modular: se ha aplicado en numerosas áreas, pero se pone como ejemplo Internet Information Server 7 (IIS7), que dispone de 40 módulos individuales para ser mucho más flexible y modular.

2. Independiente del lenguaje de programación: WS2008 es un sistema operativo agnóstico en este sentido, ya que por ejemplo se da soporte a PHP sobre IIS7 y se ha mejorado la tecnología FastCGI.
3. Desarrollo dirigido al feedback: se han aportado importantes mejoras a características como el cifrado BitLocker o al Firewall de Windows gracias a las respuestas de los betatesters encargados de analizar las versiones previas de WS2008.

4. Sistemas especializados: gracias a la modularidad y flexibilidad de la arquitectura ahora es posible contar con una instalación muy específica de componentes que esté dirigida a un cierto objetivo concreto, algo posible gracias a la tecnología Windows Server Core.

5. Los administradores de sistemas ya pueden picar código: la programación de scripts también será uno de los baluartes de este sistema operativo gracias a PowerShell.

6. Comunicación basada en estándares: como los que ofrecen las tecnologías CardSpace, la pila de servicios Web, o el soporte de virtualización de Xen - a la espera, eso sí, de que el hipervisor de WS2008 funcione completamente, algo que tardará aún algunos meses y se ofrecerá como complemento al sistema

miércoles, 5 de marzo de 2008

Software Libre



Software libre (en inglés free software) es la denominación del software que una vez obtenido, puede ser usado, copiado, estudiado, modificado y redistribuido libremente. Según la Free Software Foundation, el software libre se refiere a la libertad de los usuarios para ejecutar, copiar, distribuir, estudiar, cambiar y mejorar el software; de modo más preciso, se refiere a cuatro libertades de los usuarios del software: la libertad de usar el programa, con cualquier propósito; de estudiar el funcionamiento del programa, y adaptarlo a las necesidades; de distribuir copias, con lo que puede ayudar a otros; de mejorar el programa y hacer públicas las mejoras, de modo que toda la comunidad se beneficie (para la segunda y última libertad mencionadas, el acceso al código fuente es un requisito previo).
El software libre suele estar disponible gratuitamente, o a precio del coste de la distribución a través de otros medios; sin embargo no es obligatorio que sea así, por lo no hay que asociar software libre a "software gratuito" (denominado usualmente freeware), ya que, conservando su carácter de libre, puede ser distribuido comercialmente ("software comercial"). Análogamente, el "software gratis" o "gratuito" incluye en algunas ocasiones el código fuente; no obstante, este tipo de software no es libre en el mismo sentido que el software libre, a menos que se garanticen los derechos de modificación y redistribución de dichas versiones modificadas del programa.
Tampoco debe confundirse software libre con "software de dominio público". Éste último es aquél que no requiere de licencia, pues sus derechos de explotación son para toda la humanidad, porque pertenece a todos por igual. Cualquiera puede hacer uso de él, siempre con fines legales y consignando su autoría original. Este software sería aquél cuyo autor lo dona a la humanidad o cuyos derechos de autor han expirado, tras un plazo contado desde la muerte de éste, habitualmente 70 años. Si un autor condiciona su uso bajo una licencia, por muy débil que sea, ya no es dominio público.

Libertades del software libre...