Varios temas interesantes



Aporta con tus comentarios, preguntas, investigaciones, pruebas realizadas, sites, experiencias, imagenes, fotos, anécdotas, recomendaciones en relación al tema que te interesa o te gusta.

Sugiere temas de interés y novedosos para añadirlos en el Blog.

15 comentarios en “Varios temas interesantes

  1. Es necesario conocer también el software privativo para tener un mejor criterio. Para aportar sobre GNU/Linux tenemos el siguiente espacio.– Todo sobre LinuxPuedes recomendar crear un tema específico sobre GNU/Linux, para añadirlo en el Blog, o si tienes alguna pregunta sobre el tema también.

  2. Browsers!!!!!:en mi criterio la version ultima del mozilla firefox 3, no me agrado y me parese muy paresida a las anteriores, sinseramente yo esperaba mucho mas.yo aconsejo a todos usar el OPERA 9.51 la ultima version de este exelente browser, que entre sus caracteristicas principales, es el entorno grafico el cual es muy fasil y comodo de usar, a mas de muchas ventajas que este presenta.Pruebenlo.

  3. Black MetalSe añadio el Blog– Todo sobre NavegadoresGracias por tus comentarios y tus aportes que son muy útiles.En el Blog podemos definir las características, ventajas y desventajas de los Navegadores.

  4. Hola a todos….. quisiera que también se habrá un blog donde hablemos un poco de hardware, específicamente a cerca de las tarjetas de video, y las tarjetas de audio, mas que todo estas ultimas ya que no existe mucho conocimiento a cerca de que tipos hay, cuanto de salida tiene, que mainboards soportan tarjetas de audio profesionales, cuales son los costos etc.Gracias.

  5. Black MetalSe añadio el Blog– Todo sobre HardwareGracias por tus comentarios sobre los navegadores y tus aportes que son muy útiles.En el Blog podemos definir las características, ventajas y desventajas de todo tipo de Hardware.

  6. HolaQue te parece si hablamos del nuevo Windows Vienna.Microsoft no se da respiro, ni tampoco se lo da a sus usuarios. A menos de un mes del lanzamiento de su tan esperado Windows Vista ya le puso nombre y fecha al sistema operativo que lo sucederáSerá el Windows Vienna y estará disponible para 2009. Al respecto, el vicepresidente corporativo de Microsoft, Ben Fathi, manifestó que «Dos o dos años y medio es un periodo de tiempo razonable para que nuestros partners puedan depender y trabajar con él. Es un buen momento para la actualización».Este lapso es mucho más breve que los cinco años transcurridos entre los últimos dos sistemas, el Windows Vista y el anterior, el XP. Al respecto, el directivo comentó que ese tiempo fue excepcionalmente largo.

  7. Sitios que permiten hacer amigosMyspace, hi5, Sonico, Facebook……………..estos 4 sites nos permiten hacer amigos y amigas que se encuentren en cualquier lugar del mundo……….y entre sus ventajas esta que podemos subir fotos, videos, música,…para que nuestros amigos las puedan ver, en mi criterio myspace y hi5 son los mejores y mas conocidos…..los demás sites me parece que nos son tan completos como los antes mensionados…………………..ahora cada persona puede tener un sitio gratuito en la web, donde pueda colocar su profile y demás información para que sus amigos puedan verlo.Les invito a las personas que no tiene un sitio personal en la web, pues que lo tengan ya que sirve de mucha ayuda para comunicarse con las personas….ademas son gratuitas..

  8. IPOD y IPHONE de MACbueno en la actualidad creo que los mejores reproductores de musica mp3 y demas formatos, estan productos de elite como los de MAC.IPOD: el IPOD es un reproductor que bueno en cuanto a capasidad nos ofrese des de 1 GB y 2 Gb (IPOD SUFFLE), de 4gb y de 8gb con la posibilidad de ver videos y fotos (IPOD NANO), el IPOD touch que con su tecnologia touch screen nos permite manejar el reproductor de manera mas sensilla y con una capasidad de 8 y 16 gb, tambien con la posibilidad de ver videos y fotos.y el IPOD CLASSIc que en mi criterio es el mas poderoso ya que nos permite almacnar entre 120 y 160 gb y con una durabilidad de la bateria de hasta 40 horas en musica y 7 en peliculas y videos.IPHONE es lo que en este momento esta de moda ya que al IPOD se le añadio la carecteristica de ser un telefono y no solo eso sino con la posibilidad de navegar por el internet de manera fasil por su sistema WI-FI, ademas de el sistema GPS de mapeo, ademas con una camara fotografica de 2 megapixels……y con una caracteristica tambien importante de tener una capasidad de almacenamiento de informacion de hasta 8gb……el unico inconveniente es que no graba video.

  9. CONFIGURAR UN HOTSPOT RAPIDAMENTE SOBRE GNU/LINUX Portal Captivo Chillispot y servidor RADIDUSPara configurar este hotspot nos hemos decantado por chillispot por su sencillez en la instalación y por lo poco puntilloso que es a la hora de pedir requisitos de software y configuración de la red . (de hardware pocos, que es linux ). Si disponemos de un AP y queremos que los clientes que accedan a él sean recibidos por una web de presentación en la que ofrezcamos los servicios de nuestro NODO o información variada , podemos utilizar este software sin mayor problema, si necesitamos mas opciones podemos obtar por alguno mas completo como nocat.Cualquier petición http es redirigida por el firewall contra un script que presenta una web de bienvenida y toda la información que queramos.Una de las principales opciónes de este software es el acceso a la red.Se le puede configurar para permitir libre acceso a ciertos servicios y a ciertas ips. Asi como no permitir accesos no deseados a otras ips… De esta forma, podemos dejar libre acceso a desconocidos a la web de nuestro grupo o al servidor local pero no al resto de servicios (internet, ftp,….) El sistema controla en todo momento los accesos y presenta una pantalla con el estado del cliente logeado o no logeado .Chillispot se encuentra en chillispot.org es open source y se mantiene bajo licencia GPL . Tal y como informa en su web, es un portal captivo para control de accesos wireless a una red LAN. Soportando WPA. Tiene binarios creados para Redhat, Febora, Debian y OpenWRT (AP). Su configuración es sencilla y permite la instalación de todo el sistema sin problemas en un mismo equipo.A continuación explicaremos su instalación sobre una maquina con Debian .Para mas info,la web oficial donde aparece la documentación completa y detallada. ………. LOS REQUISITOS :Tal y como aparece en su web principal, estos son los requisitos:# Internet connection # Wireless LAN access point# ChilliSpot software for your PC # Radius server# Web server La conexión a internet la vamos a limitar solo para nosotros, los propietarios del nodo y demas familia, seria ilegal ceder la conexión de internet alegremente. … por lo tanto, si queremos captar los equipos que accedan a nuestro NODO y presentarles una web informativa con toda la info.– Necesitamos un S.O. Linux, en este caso , se ha instalado sobre Debian GNU/LINUX. – Un servidor radius, en este caso, sobre freeradius, tal y como aparece en al documentación (es GPL y aparece en las sources debian) – Un servidor web. Claramente APACHE. Necesita soporte para SSL para autenticación con el servidor radius. Podemos bien instalar el modulo ssl al apache o instalar el apache-ssl. (haremos lo segundo) – Un punto de acceso wireless. (en este caso, el nodo funciona con un DLINK900AP+ a la intemperie) La configuración en general podria ser la siguiente : En nuestro caso, todos los servidores se encuentran sobre la misma maquina, pudiendo estar separados.EL S.O. , CONFIGURACIONES VARIASDeberemos tener un Debian instalado. descargamos el .deb de chillispot en la siguiente dirección http://www.chillispot.org/download.html –(el .deb). nos marcamos alegremente un «apt-get install freeradius apache-ssl» configurando el apache con la configuración minima contestando todo lo bien que queramos a las preguntas necesarias para las ssl (lugar, nombre, mail….) que aparecerán posteriormente en la info del certificado al acceder al nodo.instalamos tambien el chillispot con «dpkg -i chillispot_VERSION.deb» los archivos de chillispot se localizan en /etc/chilli.conf y en /usr/share/doc/chillispot/ enredaremos en /etc/chilli.conf y en /usr/share/doc/chillispot/firewall.iptables y /usr/share/doc/chillispot/hotspotlogin.cgi lo primero, vamos a hacerlo facil, copiemos hotspotlogin.cgi a nuestro sitio de cgi, /usr/lib/cgi.bin/ podemos tambien editar el firewall.iptables a nuestro gusto con reglas propias (en este caso no lo tocaremos). Lo que si debemos hacer es procurar que las reglas de firewall.iptables se carguen al arranque editamos el /etc/network/options con ip_forward=yes reiniciamos la red con «/etc/init.d/networking restart» y de esta parte , una cosa importante, tener configurado en el kernel el soporte para tun/tap para levantar el interface tun0 en este caso. p-t-p. tal como aparece en la configuración realizaremos lo siguiente : mkdir /dev/net mknod /dev/net/tun c 10 200 para crear el dispositivo y ahora : añadir la siguiente linea a /etc/modules.conf «alias char-major-10-200 tun» luego «depmod -a » para actualizar cambios.Ahora, ya tenemos configurado el equipo.FREERADIUS Vamos a retocar la configuración del freeradius en /etc/freeradius/ : modificamos clients.conf y cambiamos la clave de secret= …123 por una propia como por ejemplo «linuxpower» modificamos users para añadir los usuarios, para no dar muchas vueltas, copiemos y modifiquemos el usuario que sugiere chillispot , el usuario steve. En el pondremos nuestro propio nombre de usuario, quedando algo asi como : clipse Auth-Type := Local, User-Password == «atitelovoyadecir» Service-Type = Framed-User, Framed-Protocol = PPP, Framed-IP-Address = 172.16.3.33, Framed-IP-Netmask = 255.255.255.0, Framed-Routing = Broadcast-Listen, Framed-Filter-Id = «std.ppp», Framed-MTU = 1500, Framed-Compression = Van-Jacobsen-TCP-IP como se puede observar, basta con modificar user y password, para mas usuarios, copiamos lo mismo y cambiamos la IP-addressCHILLISPOT ahora enredamos con el /usr/lib/cgi-bin/hotspotlogin.cgi para personalizarlo un poquillo entre otras cosas en él , observaremos partes de codigo como las siguientes : if (!($ENV{HTTPS} =~ /^on$/)) { print «Content-type: text/html\n\n meta http-equiv=»\»Pragma\»» content=»\»no-cache\»»> h1 style=»» center=»»>Acceso a hotspot erroneo. , pirate zaragatas /h1> p>NO ACEPTA ACCESOS NO AUTORIZADOS. NODO SANTOÑA/p> center> Se debe usar encriptación. /center> «; exit(0); } es html puro y duro, asi que podemos modificarlo a nuestro gusto con la web que queramos, bien pegandolo en este archivo o incluyendolo desde otro archivo aparte con el tocho de html (en este caso, que es poco, lo dejamos) ahora, lo que nos queda, editar /etc/chilli.conf para que case con la clave que hemos cambiado por si las moscas en el servidor radius, en este archivo se encuentra en el apartado de la configuración del servidor radius «radiussecret » donde pondremos la clave del freeradius «radiussecret linuxpower»………………………… y mas o menos ya estaria el asunto, relanzamos todos los chismes por si las moscas /etc/init.d/freeradius restart (al loro con los mensaje que igual hace falta añadirle un -x para recargarlo) /etc/init.d/chilli restart y si quieren, si asociamos cualquier cliente al AP y le decimos que obtenga la ip automaticamente mediante dhcp, las peticiones a cualquier web nos llevarian a la web de presentación que hemos metido en hotspotlogin.cgi (recuerden que hotspotlogin almacena varias webs y solo una es la de presentación, el resto es para mensajes de error y aceptación) por defecto, las dns seran las configuradas en el servidor. y una de las cosas que tiene de bueno (que tambien lo tiene el resto de portales captivos como el nocat) es el poder dejar acceso a ciertas paginas sin necesidad de estar logeado, para el resto de cosas , se puede editar la configuración del firewall.iptables. si modificamos /etc/chilli.conf , al final del archivo : TAG: uamallowed # Comma separated list of domain names, IP addresses or network segments # the client can access without first authenticating. # Normally you do not need to uncomment this tag. #uamallowed http://www.chillispot.org,10.11.12.0/24 uamallowed http://www.google.com,www.uisrael.ec. dejamos acceso libre a estas webs. y dejariamos a grandes rasgos configurado el sistema para cualquier petición. terminando…Uno de los grandes problemas del wifi, como siempre, la seguridad. Este sistema solo nos cubre de accesos no deseados , no de ser escaneados ni evitar el snifing. Tampoco de un man-in-the-middle y que nos vuelvan locos y se hagan de las passwords (recuerden que el login y pass de acceso si viaja encriptado). Deberemos entonces estar al loro de aceptar el certificado correctamente y de si aparecen nuevos certificados de algun malo malisimo. Para asegurarlo mejor, se podria configurar un proxy seguro con un squid y ssl de forma que todas las peticiones al web esten encriptadas y procurar utilizar puertos seguros para el resto… pero eso es cantar de otro día.Diapositivas:http://www.slideshare.net/cristiandsa/radius-presentation

Responder a Marcelo Cancelar la respuesta

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Salir /  Cambiar )

Google photo

Estás comentando usando tu cuenta de Google. Salir /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Salir /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Salir /  Cambiar )

Conectando a %s