<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>debian-ar.org &#187; Debian</title>
	<atom:link href="http://debian-ar.org/category/debian/feed/" rel="self" type="application/rss+xml" />
	<link>http://debian-ar.org</link>
	<description>Comunidad de usuarios de Debian Argentina</description>
	<lastBuildDate>Wed, 28 Jul 2010 09:48:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Actualizar a rama testing</title>
		<link>http://debian-ar.org/2010/02/17/actualizar-a-rama-testing/</link>
		<comments>http://debian-ar.org/2010/02/17/actualizar-a-rama-testing/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 12:39:40 +0000</pubDate>
		<dc:creator>ramiro_md</dc:creator>
				<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=424</guid>
		<description><![CDATA[Buenas, en esta ocasión veremos cómo actualizar a una versión testing de nuestro Debian. Si bien se podría descargar una imagen iso de la versión en cuestión, este método de instalación de una versión de pruebas puede ser algo trabajoso por la cantidad de errores que suelen aparecer en el proceso de instalación. Por mi [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas, en esta ocasión veremos cómo actualizar a una versión testing de nuestro Debian. Si bien se podría descargar una imagen iso de la versión en cuestión, este método de instalación de una versión de pruebas puede ser algo trabajoso por la cantidad de errores que suelen aparecer en el proceso de instalación.<br />
Por mi parte, la manera más segura que puedo encontrar es actualizar desde una versión estable (hoy por hoy Lenny). La forma es muy sencilla, se basa en instalar el sistema básico de Debian GNU/Linux 5 (Lenny), modificar el sources.list y luego actualizar este sistema base con las fuentes de testing, luego instalar los demás componentes del sistema desde los repositorios de la versión de pruebas.<br />
A la hora de hacer esto destaco dos formas de modificar el archivo sources.list:<br />
1) Manteniendo siempre la naturaleza testing del sistema, agregando la categoria testing al archivo. Esto hará que siempre tengamos fuentes de testing por más de que la versión que hayamos estado usando cambie para a convertirse en estable.<br />
2) Manteniendo a la versión testing del momento. Con esta opción dejaremos de tener para siempre los paquetes de prueba, sino que tendremos los paquetes de la versión que especifiquemos, en este caso squeeze. Esto hará que cuando squeeze se convierta ene stable, nuestro sistema pase automáticamente a ser estable, y obviamente cuando squeeze este congelada, nuestro sistema pasara a estar congelado.<br />
¿Entonces cuáles son las modificaciones pertinentes en el sources.list?, veamos:<br />
Primero debemos ser root entonces:<br />
<code>$ su</code><br />
Editamos el sources.list:<br />
<code># nano /etc/apt/sources.list</code><br />
Debería quedar así:<br />
<strong>Antes</strong></p>
<blockquote><p>deb cdrom:[Debian GNU/Linux 5.0.0 _Lenny_ - Official i386 CD Binary-1 20090214-16:29]/ lenny main<br />
deb cdrom:[Debian GNU/Linux 5.0.0 _Lenny_ - Official i386 CD Binary-1 20090214-16:29]/ lenny main</p>
<p>deb http://security.debian.org/ stable/updates main<br />
deb-src http://security.debian.org/ stable/updates main</p>
<p>deb http://volatile.debian.org/debian-volatile stable/volatile main<br />
deb-src http://volatile.debian.org/debian-volatile stable/volatile main</p></blockquote>
<p><strong>Después</strong></p>
<blockquote><p># deb cdrom:[Debian GNU/Linux 5.0.0 _Lenny_ - Official i386 CD Binary-1 20090214-16:29]/ lenny main<br />
#deb cdrom:[Debian GNU/Linux 5.0.0 _Lenny_ - Official i386 CD Binary-1 20090214-16:29]/ lenny main</p>
<p>deb http://security.debian.org/ testing/updates main<br />
deb-src http://security.debian.org/ testing/updates main</p>
<p>deb http://volatile.debian.org/debian-volatile testing/volatile main<br />
deb-src http://volatile.debian.org/debian-volatile testing/volatile main</p>
<p>deb http://ftp.br.debian.org/debian testing main contrib non-free<br />
deb-src http://ftp.br.debian.org/debian testing main contrib non-free</p></blockquote>
<p>Noten que yo siempre me manejo con las ramas testing, entonces pongo testing en la categoria del repositorio, lo que me asegura estar siempre en versiones de prueba.<br />
Un saludo y espero les haya servido.</p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2010/02/17/actualizar-a-rama-testing/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>comprimir archivos con rar por consola en multiples volumenes</title>
		<link>http://debian-ar.org/2010/01/14/comprimir-archivos-con-rar-por-consola-en-multiples-volumenes/</link>
		<comments>http://debian-ar.org/2010/01/14/comprimir-archivos-con-rar-por-consola-en-multiples-volumenes/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 10:44:40 +0000</pubDate>
		<dc:creator>zenwalker</dc:creator>
				<category><![CDATA[Bash]]></category>
		<category><![CDATA[Consola]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Debian-ar.org]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[comandos]]></category>
		<category><![CDATA[comprimir archivos rar consola multiples volumenes]]></category>

		<guid isPermaLink="false">http://debian-ar.org/2010/01/14/comprimir-archivos-con-rar-por-consola-en-multiples-volumenes/</guid>
		<description><![CDATA[como siempre pa instalarlo: apt-get install rar la sintaxis rar a -v(tamaño)m nombre archivo o bien: rar a -v(tamaño)g nombre archivo poniendo m o g, dependiendo si se quieren obtener megas o gigas si se quiere comprimir con contraseña, añadiremos -p(contraseña) de forma que quedaria mas o menos asi: rar a -v1g -pmipass nombrepartes archivoacomprimir [...]]]></description>
			<content:encoded><![CDATA[<p>como siempre pa instalarlo: apt-get install rar</p>
<p>la sintaxis</p>
<p>rar a -v(tamaño)m nombre archivo</p>
<p>o bien:</p>
<p>rar a -v(tamaño)g nombre archivo</p>
<p>poniendo m o g, dependiendo si se quieren obtener megas o gigas</p>
<p>si se quiere comprimir con contraseña, añadiremos -p(contraseña) de forma que quedaria mas o menos asi:</p>
<p>rar a -v1g -pmipass nombrepartes archivoacomprimir</p>
<p>en este ejemplo se comprimirá el archivo &#8220;archivoacomprimir&#8221; en varios volumenes de 1 g cada uno, con el password mipass, y cada parte se llamara &#8220;nombrepartes.part1.rar&#8221;, &#8220;nombrepartes.part2.rar&#8221;, &#8230;</p>
<p>espero sea de utilidad</p>
<p>saludos</p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2010/01/14/comprimir-archivos-con-rar-por-consola-en-multiples-volumenes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ahora con kernel freeBSD</title>
		<link>http://debian-ar.org/2009/04/08/ahora-con-kernel-freebsd/</link>
		<comments>http://debian-ar.org/2009/04/08/ahora-con-kernel-freebsd/#comments</comments>
		<pubDate>Wed, 08 Apr 2009 12:21:24 +0000</pubDate>
		<dc:creator>Rafael Bucio</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Kernel]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=405</guid>
		<description><![CDATA[Debian con kernel freeBSD: Debian GNU/Hurd Debian GNU/NetBSD Debian GNU/kFreeBSD &#60;– En la lista, por lo que leo las dos nuevas arquitecturas  están disponibles en la rama inestable y experimental… habrá que esperar, sin embargo estos son los hermanitos: kfreebsd-i386 AKA GNU/kFreeBSD i386 kfreebsd-amd64 AKA GNU/kFreeBSD amd64 El paquete añadido contiene la versión 5.3 del [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.debian-ports.org/">Debian</a> con kernel freeBSD:</p>
<ul>
<li><a href="http://www.debian.org/ports/hurd/">Debian GNU/Hurd</a></li>
<li><a href="http://www.debian.org/ports/netbsd/">Debian GNU/NetBSD </a></li>
<li><a href="http://www.debian.org/ports/kfreebsd-gnu/">Debian GNU/kFreeBSD &lt;–<br />
</a></li>
</ul>
<p>En la <a href="http://lists.debian.org/debian-devel-announce/2009/04/msg00001.html">lista</a>, por lo que leo las dos nuevas arquitecturas  están disponibles en la rama inestable y experimental… habrá que esperar, sin embargo estos son los hermanitos:</p>
<blockquote>
<ul>
<li> kfreebsd-i386 AKA GNU/kFreeBSD i386</li>
<li> kfreebsd-amd64 AKA GNU/kFreeBSD amd64</li>
</ul>
</blockquote>
<p>El paquete añadido contiene la versión 5.3 del kernel junto con el parche para la conformidad de requisitos de Debian.</p>
<blockquote><p><em>“The two new architectures (well, better named OS i think, as they use a different kernel) are available in unstable and experimental. We do start out empty, importing only what is needed to get a build running. For this reason you will not be able to directly use it immediately. Please wait until they catched up, which I expect to happen soon.”<br />
[from: <a href="http://lists.debian.org/debian-devel-announce/2009/04/msg00001.html">list</a>]</em></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2009/04/08/ahora-con-kernel-freebsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DEBIAN-AR DE REGRESO!</title>
		<link>http://debian-ar.org/2009/02/18/debian-ar-de-regreso/</link>
		<comments>http://debian-ar.org/2009/02/18/debian-ar-de-regreso/#comments</comments>
		<pubDate>Wed, 18 Feb 2009 06:10:31 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Debian-ar.org]]></category>
		<category><![CDATA[debian lenny]]></category>
		<category><![CDATA[debian-ar de regreso]]></category>
		<category><![CDATA[debianar]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=289</guid>
		<description><![CDATA[Estoy muy contento en informarles que el BLOG y el FORO se encuentra nuevamente disponibles, la causa del tiempo que estuvo off, fue por falta de tiempo, ya que decidi cambiar de proveedor de hosting, ya que me salió una oferta que era muy buena y decidi aceptarla, muchos se preguntaran ¿Si fue tan solo [...]]]></description>
			<content:encoded><![CDATA[<p>Estoy muy contento en informarles que el BLOG y el FORO se encuentra nuevamente disponibles, la causa del tiempo que estuvo off, fue por falta de tiempo, ya que decidi cambiar de proveedor de hosting, ya que me salió una oferta que era muy buena y decidi aceptarla, muchos se preguntaran ¿Si fue tan solo un cambio de hosting, porque estuvo tanto tiempo offline? Pues porque en este momento me encuentro en turnos de exámenes, por esa misma causa me demore, y esa es causa también de que hace mucho que no posteo, ya casi los turnos de exámenes están terminando, asi que Debian-ar será lo que era antes, les pido disculpa y como para abrir este nuevo ciclo de Debian-Ar, quiero dejar este post que he leído en <a href="http://picandocodigo.net/2009/02/oficialmente-lanzado-debian-gnulinux-50/" target="_blank">PICANDOCODIGO</a>, donde anuncia que se lanzo la version <strong>Debian GNU/Linux 5.0.</strong></p>
<p>Finalmente se hizo oficial el lanzamiento de <strong>Debian GNU/Linux 5.0</strong>:</p>
<p><a href="http://lists.debian.org/debian-announce/2009/msg00002.html">http://lists.debian.org/debian-announce/2009/msg00002.html</a></p>
<p>Un resúmen del anuncio y lo que incluye esta versión:</p>
<p><strong>Debian GNU/Linux</strong> es un sistema operativo libre que soporta un total de doce arquitecturas de procesadores e incluye los entornos de escritorio KDE, GNOME, xfce y LXDE. Puede ejecutarse en computadoras desde palms y sistemas de mano hasta supercomputadoras, y prácticamente todo lo que haya en medio.</p>
<p>Las doce arquitecturas soportadas son: Sun SPARC (sparc), HP Alpha (alpha), Motorola/IBM PowerPc (powerpc), Intel IA-32 (i386), IA-64(ia64), HP PA-RISC (hppa), MIPS (mips, mipsel), ARM (arm, armel), IBM S/390 (s390), y AMD64 e Intel EM64T (amd64).</p>
<p>Adicionalmente, “Lenny” incluye soporte para varias Netbooks, en particular la Eee PC de Asus. “Lenny” también contiene las herramientas de compilación para Emdebian las cuales permiten que los paquetes de código fuente de Debian se compilen y disminuyan para caber en sistemas embebidos ARM.</p>
<p>En cuanto a software incluye varias actualizaciones: <strong>K Desktop Environment 3.5.10 (KDE)</strong>, <strong>GNOME desktop environment 2.22.2</strong>, <strong>Xfce 4.4.2 desktop environment</strong>, <strong>LXDE 0.3.2.1</strong>, <strong>GNUstep desktop 7.3, X.Org 7.3</strong>, <strong>OpenOffice.org 2.4.1</strong>, <strong>GIMP 2.4.7</strong>, <strong>Iceweasel 3.0.6</strong>, <strong>Icedove<br />
2.0.0.19</strong>, <strong>PostgreSQL 8.3.6</strong>, <strong>MySQL 5.0.51a</strong>, <strong>GNU Compiler Collection 4.3.2</strong>, <strong>Linux kernel<br />
version 2.6.26</strong>, <strong>Apache 2.2.9</strong>, <strong>Samba 3.2.5</strong>, <strong>Python 2.5.2</strong> y <strong>2.4.6</strong>, <strong>Perl 5.10.0</strong>, <strong>PHP 5.2.6</strong>, <strong>Asterisk 1.4.21.2</strong>, <strong>Emacs 22</strong>, <strong>Inkscape 0.46</strong>, <strong>Nagios 3.06</strong>, <strong>Xen Hypervisor 3.2.1</strong>, <strong>OpenJDK 6b11</strong>, y más de 23.000 paquetes de software más listos para usar.</p>
<p>Con la integración de <strong>X.Org 7.3</strong>, el servidor X se autoconfigura con la mayoría del hardware. Nuevos paquetes introducidos permiten el soporte total de sistemas de archivos <strong>NTFS</strong> y el uso de la mayoría de las teclas multimedia “out of the box”. Está disponible el soporte para archivos de formato Adobe <strong>Flash</strong> a través de plugins <strong>swfdec</strong> o <strong>Gnash</strong>. Incluye juegos nuevos, puzzles y FPS, así como “goplay”, un navegador gráfico de juegos que ofrece filtros, búsqueda, capturas y descripciones para juegos en Debian.</p>
<p><strong>Novedades en Java</strong>: La disponibilidad y actualizaciones de OpenJDK, el compilador Java de GNU, el intérprete de bytecode Java, Classpath y otras versiones libres de la tecnología Java de Sun, permite la entrega de aplicaciones basadas en Java en el repositorio “main” de Debian.</p>
<p>Mejoras en seguridad e internazionalización.</p>
<p>Se puede obtener Debian en CD, DVD, USB y floppies o desde la red, y como comentaba en la entrada anterior, también en Blu Ray. Esto permite que el archivo de paquetes para toda una arquitectura entre en disco Blu Ray. Como novedad además se agregaron CDs versiones Live para probar Debian sin instalarlo.</p>
<p>Por último comentar que Debian GNU/Linux 5.0 Lenny está dedicado a Thiemo Seufer, un Debian Developer fallecido el 28 de diciembre de 2008 en un accidente de autos.</p>
<p>Pueden obtener Debian en CD/DVD desde el siguiente enlace:<br />
<a href="http://www.debian.org/CD/index.es.html">http://www.debian.org/CD/index.es.html</a></p>
<p>Saludos dag</p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2009/02/18/debian-ar-de-regreso/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Qué puedes hacer por Lenny?</title>
		<link>http://debian-ar.org/2008/10/12/%c2%bfque-puedes-hacer-por-lenny/</link>
		<comments>http://debian-ar.org/2008/10/12/%c2%bfque-puedes-hacer-por-lenny/#comments</comments>
		<pubDate>Sun, 12 Oct 2008 18:48:57 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[como ayudar a lenny]]></category>
		<category><![CDATA[lenny need help]]></category>
		<category><![CDATA[por qué de este retraso]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=240</guid>
		<description><![CDATA[Todos esperábamos con ansias la liberación de debian lenny el mes de septiembre, sin embargo no fue así, la razón: Demasiados bugs críticos. Les dejo el enlace del mensaje en debian-devel-announce. En este mail, además de que explican el por qué de este retraso, hacen un listado de como pueden colaborar usuarios, developers, y cualquiera [...]]]></description>
			<content:encoded><![CDATA[<p>Todos esperábamos con ansias la liberación de debian lenny el mes de septiembre, sin embargo no fue así, la razón: Demasiados bugs críticos.</p>
<p><img class="aligncenter size-full wp-image-241" title="graph-large" src="http://debian-ar.org/wp-content/uploads/2008/10/graph-large.png" alt="" width="500" height="375" /></p>
<p>Les dejo el enlace del mensaje en <a href="http://lists.debian.org/debian-devel-announce/2008/10/msg00000.html">debian-devel-announce</a>. En este mail, además de que explican el por qué de este retraso, hacen un listado de como pueden colaborar usuarios, developers, y cualquiera para que esta versión de debian sea liberada.</p>
<p><a href="http://www.debian-mx.com/2008/10/12/%C2%BFque-puedes-hacer-por-lenny/" target="_blank">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/10/12/%c2%bfque-puedes-hacer-por-lenny/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Made in Mexico/Debian: De la basura a las alturas</title>
		<link>http://debian-ar.org/2008/09/17/made-in-mexicodebian-de-la-basura-a-las-alturas/</link>
		<comments>http://debian-ar.org/2008/09/17/made-in-mexicodebian-de-la-basura-a-las-alturas/#comments</comments>
		<pubDate>Wed, 17 Sep 2008 03:24:47 +0000</pubDate>
		<dc:creator>Rafael Bucio</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=214</guid>
		<description><![CDATA[Que tal usuarios de Debian-Mx, antes que nada una disculpa a todos, pero debido a problemas escolares y laborales, no habia tenido la oportunidad de realizar algun escrito en el blog, pero ahora estoy aqui contandoles la maravilla de Debian/GNU. Introduccion Hace algunos dias en la empresa donde me desempeño, se realizo limpieza de tipo [...]]]></description>
			<content:encoded><![CDATA[<p>Que tal usuarios de Debian-Mx, antes que nada una disculpa a todos, pero debido a problemas escolares y laborales, no habia tenido la oportunidad de realizar algun escrito en el blog, pero ahora estoy aqui contandoles la maravilla de Debian/GNU.</p>
<p><strong>Introduccion</strong></p>
<p>Hace algunos dias en la empresa donde me desempeño, se realizo limpieza de tipo hardware y actualizacion donde variado equipo se limpio y se amplio en capacidad, por lo mismo fue imposible no desechar algunos herramientas, como lectoras de codigos de barras, impresoras de punto matriz, de inyeccion de tinta, y una computadora, todo este equipo a exepcion del ultimo se tuvo que remover debido al mal estado y lo obsoleto que estaba. Pero el ordenador tenia una historia especial, la tarjeta madre de marca Intel, cuenta con slots de tipo RIMM una memoria, de mucha eficiencia debido a que esta siempre se pone por pares, pero el costo de esta misma es elevado. La persona de recursos humanos encargada de las compras reporto que debido al costo exorbitante, ya que si se obtenia un juego de 512Mb, se invertia mas de $1,300 pesos, no era conveniente a la empresa ya que invirtiendo un par de cientos mas, obtenian un procesador, memorias y tarjeta madre nuevas y con mucha mas eficiencia.</p>
<p>Por lo que esta misma se tuvo que desarmar ya que el gabinete y fuente eran reutilizables. Al ver esto y poder imaginar el potencial del mismo, realize una oferta de $100 pesos por el procesador p4 @ 1.4Ghz, 128Mb Ram y tarjeta madre, el encargado del area de inventario de almacenes, rio y me dijo que solo comprara un par de refrescos para mitigar la sed y accedi ya que mi objetivo era ponerle las manos a ese hardware.</p>
<p>Al llegar a mi casa, busque entre mis cosas un HDD de 40Gb que estaba abandonado, un lector de 8x, una tarjeta de video de slot PCI (imaginense lo viejo del equipo), una fuenta de 250Wats y un ventilador enpolvado. Sin importar para que me serviria me decidi a instalarle Debian/GNU</p>
<p><strong>Desarrollo</strong></p>
<p>Al momento de estar realizando la instalacion de Debian me di cuenta de dos cosas muy importantes, la primera era que el equipo no podria estar asi al aire libre y todas las piezas en mi escritorio, asi que me decido ponerlas en una caja de carton. La segunda era que ocupa un firewall como piedra y con reglas muy estrictas, para evitar los embates de algun &#8220;kiddie&#8221;, asi que me decidi crearlo para toda mi red, ya que mis hermanos y padres, son usuarios Windows decidi protegerlos asi que pense hacerlo un gateway/firewall con servicio de DHCP, para evitar configurarles alguna IP.</p>
<p>Asi que instale el famoso y muy preciado IPTables, asi como DHCP3-server. El primer paquete busque alguna configuracion generica, con la cual llegue algun ejemplo, ademas explicare la topografia de mi red:</p>
<pre>Internet (red externa)
           |
           | eth0
       [gateway]
           | eth1
           |
        Red local</pre>
<p>Primero, modifique la configuracion de la tarjeta eth1, para asignarla una IP fija de la red que quiero que administre:</p>
<blockquote><p>nano /etc/network/interfaces</p></blockquote>
<p>y agregue la siguientes lineas:</p>
<blockquote>
<pre>auto eth1
iface eth1 inet static
address 192.168.5.1
netmask 255.255.255.0</pre>
</blockquote>
<p>Con este tipo de arreglo decidi realizar lo siguiente con Iptables:</p>
<blockquote><p>$ cd /etc/network/if-up.d</p>
<p>$ nano firewall</p></blockquote>
<p>y escribi el siguiente codigo:</p>
<blockquote>
<pre>#!/bin/sh

PATH=/usr/sbin:/sbin:/bin:/usr/bin

#
# delete all existing rules.
#
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X

# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT

# Allow established connections, and those not coming from the outside
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT

# Allow outgoing connections from the LAN side.
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

# Masquerade.
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# Don't forward from the outside to the inside.
iptables -A FORWARD -i eth0 -o eth0 -j REJECT

# Enable routing.
echo 1 &gt; /proc/sys/net/ipv4/ip_forward</pre>
</blockquote>
<p>Despues de esto lo guarde y le di permisos de ejecucion, todo esto para saber si estaba funcionando, ya que si lo estaria, empezaria una serie de reglas que tenia que adaptar a mi equipo, por lo que escribi lo siguiente en consola:</p>
<blockquote><p>chmod +x /etc/network/if-up.d/firewall</p></blockquote>
<p>Al realizar las pruebas, me di cuenta que funcionaba de maravilla asi que agrega otras lineas mas, para adaptar lo que tenia en mi red. Despues de esto le toco el turno a DHCP, todo esto para evitar configurar IP&#8217;s, a los equipos de mi familia, por lo que realize lo siguiente:</p>
<blockquote><p>apt-get install dhcp3-server</p>
<p>nano /etc/default/dhcp3-server</p></blockquote>
<p>y solo modfique la ultima linea agregando la interfaz que se encargaria de dar el servicio DHCP, en este caso eth1:</p>
<blockquote><p>INTERFACES=&#8217;eth1&#8242;</p></blockquote>
<p>Ahora toco el tiempo de realizar la configuracion de mi red, que tiene que coincidir con lo que escribi en mi eth1, por lo que realize lo siguiente:</p>
<blockquote><p>mv /etc/dhcp3/dhcpd.conf /etc/dhcp3/dhcpd.conf.bak</p>
<p>nano /etc/dhcp3/dhcpd.conf</p></blockquote>
<p>Ahora solo agregue las siguientes lineas:</p>
<blockquote><p>subnet 192.168.5.0 netmask 255.255.255.0 {</p>
<p>range 192.168.5.2 192.168.5.50;</p>
<p>option broadcast-address 192.168.5.255;</p>
<p>option routers 192.168.5.1;</p>
<p>option domain-name &#8220;cerberus&#8221;;</p>
<p>default-lease-time 3600;</p>
<p>option domain-name-servers 192.168.1.254;</p>
<p>}</p></blockquote>
<p>Y como soy un poco flojo en esto de configurar, no instala el bind9 para que me resolviera los nombres, si no todo se lo deje a mi router, como ustedes pueden ver en la ultima linea. Solo guarde y realize lo ultimo</p>
<blockquote><p>/etc/init.d/dhcp3-server restart</p></blockquote>
<p>y listo! tengo ahora un servicio extra el cual me salio demasiado barato. Al contarle de esto a la persona que me &#8220;regalo&#8221; las piezas, se quedo pensante, imaginando todas las oportunidades que dejo perder. El resultado fue el siguiente, para quienes dudan, algunas imagenes:</p>
<p><a href="http://www.geocities.com/wwf_2001mx/images/p1050039.jpg"><img class="alignnone" title="Gateway Debian" src="http://www.geocities.com/wwf_2001mx/images/p1050039.jpg" alt="" width="461" height="346" /></a></p>
<p>Y otra por dentro:</p>
<p><a href="http://www.geocities.com/wwf_2001mx/images/p1050041.jpg"><img class="alignnone" title="Dentro: Getaway" src="http://www.geocities.com/wwf_2001mx/images/p1050041.jpg" alt="" width="461" height="346" /></a></p>
<p><strong>Conclusion:</strong></p>
<p>Como ustedes de habran dado cuenta, el ingenio y la gran capacidad que se nos puede gracias a los sistemas de codigo abierto es lo mejor, podemos crear hardware que en el mercado valdria cientos, y hasta miles de dolares, ya que acabamos de crear un firewall tipo Fortinet o Sonicwall, ademas de un servidor DHCP, ademas de esto se pueden agregar muchos mas servicios mas. Ojala y disfrutaran la anecdota y esto &#8220;how-to&#8221; escondido en una historia.</p>
<p><strong>Extras:</strong></p>
<p>Configuracion Getaway basada en: Debian-Administration.org</p>
<p>Todo se realizo mediante el servicio SSH, asi que no se instalo interfaz grafica para evitar desperdicio de memoria.</p>
<p>Tratare de conseguir algun gabinete gratis y viejo y darle color y dejarlo mucho mejor.<br />
<a title="Debian México" href="http://www.debian-mx.com/2008/09/13/made-in-mexicodebian-de-la-basura-a-las-alturas/" target="_blank">[Fuente]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/09/17/made-in-mexicodebian-de-la-basura-a-las-alturas/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Squeeze, el sucesor de Lenny</title>
		<link>http://debian-ar.org/2008/09/06/squeeze-el-sucesor-de-lenny/</link>
		<comments>http://debian-ar.org/2008/09/06/squeeze-el-sucesor-de-lenny/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 19:07:18 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Nuevo debian squeeze]]></category>
		<category><![CDATA[squeeze]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=196</guid>
		<description><![CDATA[Leyendo en la lista de debian-user-spanish, veo un mensaje donde dan a conocer el nombre de la próxima versión (testing) que se liberará después de Lenny. Aquí les dejo un fragmento del mensaje que se publicó en debian-devel-announce: Release name ~~~~~~~~~~~~ We will continue to use Toy Story character names for lenny’s successor, which will [...]]]></description>
			<content:encoded><![CDATA[<p>Leyendo en la lista de <a href="http://lists.debian.org/debian-user-spanish/">debian-user-spanish</a>, veo un mensaje donde dan a conocer el nombre de la próxima versión (testing) que se liberará después de Lenny.</p>
<p>Aquí les dejo un fragmento del mensaje que se publicó en <a href="http://lists.debian.org/debian-devel-announce/">debian-devel-announce</a>:</p>
<blockquote><p>Release name<br />
~~~~~~~~~~~~<br />
We will continue to use Toy Story character names for lenny’s successor,<br />
which will be called “squeeze” (three-eyed space alien).</p>
<p>Cheers</p>
<p>Luk<br />
- –</p>
<p>http://release.debian.org</p>
<p>Debian Release Team</p></blockquote>
<p>Y el link al mensaje completo:</p>
<p><a href="http://lists.debian.org/debian-devel-announce/2008/09/msg00000.html">http://lists.debian.org/debian-devel-announce/2008/09/msg00000.html</a></p>
<p><a href="http://www.debian-mx.com/2008/09/03/squeeze-el-sucesor-de-lenny/">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/09/06/squeeze-el-sucesor-de-lenny/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El problema criptográfico de Debian parece estar siendo aprovechado activamente por atacantes</title>
		<link>http://debian-ar.org/2008/08/30/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/</link>
		<comments>http://debian-ar.org/2008/08/30/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/#comments</comments>
		<pubDate>Sat, 30 Aug 2008 23:17:55 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[El problema criptográfico de Debian parece estar siendo]]></category>
		<category><![CDATA[problema]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=179</guid>
		<description><![CDATA[US-CERT está advirtiendo a los administradores de que, posiblemente, el famoso problema en la generación de números aleatorios que sufrió OpenSSL para Debian el pasado mes de mayo, está siendo aprovechado (probablemente de forma automática) para instalar rootkits en servidores Linux vulnerables. En mayo la criptografía sufrió un grave revés. Se descubrió que el generador [...]]]></description>
			<content:encoded><![CDATA[<p>US-CERT está advirtiendo a los administradores de que, posiblemente, el famoso problema en la generación de números aleatorios que sufrió OpenSSL para Debian el pasado mes de mayo, está siendo aprovechado (probablemente de forma automática) para instalar rootkits en servidores Linux vulnerables.</p>
<p>En mayo la criptografía sufrió un grave revés. Se descubrió que el generador de números aleatorios del paquete OpenSSL de Debian era predecible. Las claves generadas con él en los últimos dos años ya no eran fiables o verdaderamente seguras. A efectos prácticos, se podría deducir la clave privada a partir de la pública de los usuarios, con lo que la criptografía asimétrica dejaba de ser fiable para la autenticación y para la confidencialidad. Pronto se generó todo el espacio posible de claves vulnerables (públicas y privadas) y se desarrollaron exploits específicos para poder acceder a sistemas SSH protegidos con criptografía pública.</p>
<p>Los administradores que controlan sus sistemas a través de SSH se suelen autenticar a través de su clave privada (el servidor de SSH almacena la pública correspondiente). Esta es una alternativa a la autenticación a través de la clásica contraseña simétrica. Si la pareja de claves ha sido generada con el OpenSSL vulnerable, se puede hacer un ataque de fuerza bruta sobre un espacio de claves muy pequeño, algo que tarda unos 20 minutos con un ordenador de hoy día. Los que hayan protegido el uso de las claves con contraseña, están en principio a salvo.</p>
<p>Aunque el US-CERT no habla de este problema en concreto, probablemente es el que está siendo aprovechado para llevar a cabo estos ataques durante estos días. Los atacantes están intentando acceder a servidores con SSH activo, protegido por criptografía pública y claves privadas vulnerables. Con esto consiguen acceso de forma fácil al sistema. Si el kernel no está actualizado, utilizan algún exploit para conseguir acceso local como root (existen decenas) y una vez dentro, instalan el rootkit Phalanx2 que les permite (entre otras cosas) obtener otras claves SSH para acceder a otros sistemas.</p>
<p>En el apartado de más información se ofrece información sobre cómo detectar el rootkit.</p>
<p>Como advertíamos en mayo, el problema criptográfico del paquete OpenSSL de Debian traerá de cabeza a los administradores durante mucho tiempo. Fueron casi dos años de generación de claves vulnerables en cientos de miles de máquinas, y pasará mucho tiempo hasta que todos los administradores parcheen sus sistemas y sobre todo, vuelvan a generar sus claves públicas y privadas con un sistema actualizado.</p>
<p><a href="http://www.debian-mx.com/2008/08/28/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/08/30/el-problema-criptografico-de-debian-parece-estar-siendo-aprovechado-activamente-por-atacantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primeros Live Cds de Debian Lenny Beta 1</title>
		<link>http://debian-ar.org/2008/08/28/primeros-live-cds-de-debian-lenny-beta-1/</link>
		<comments>http://debian-ar.org/2008/08/28/primeros-live-cds-de-debian-lenny-beta-1/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 14:30:24 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[debian cd]]></category>
		<category><![CDATA[debian live]]></category>
		<category><![CDATA[debian live cd]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=177</guid>
		<description><![CDATA[Debian Live anunció la disponibilidad de sus primeras imágenes en formato LiveCD de la versión Beta 1 del próximo Debian GNU/Linux 5.0 “Lenny”. Las imágenes están disponibles para las arquitecturas i386 y AMD64. Son CDs independientes correspondientes a escritorios GNOME, KDE y XFCE. También se encuentra disponible una pequeña imágen estándar sin ningún entorno gráfico. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Debian Live</strong> anunció la disponibilidad de sus primeras imágenes en formato <em>LiveCD</em> de la versión <strong>Beta 1</strong> del próximo <strong>Debian GNU/Linux 5.0 “Lenny”</strong>. Las imágenes están disponibles para las arquitecturas <strong>i386</strong> y <strong>AMD64</strong>.</p>
<p>Son CDs independientes correspondientes a escritorios GNOME, KDE y XFCE. También se encuentra disponible una pequeña imágen <em>estándar</em> sin ningún entorno gráfico.</p>
<p>Enlace | <a href="http://cdimage.debian.org/cdimage/lenny_live_beta1/" target="_blank">Imagenes</a></p>
<p><a href="http://lwn.net/Articles/295698/" target="_blank">Anucio del lanzamiento</a></p>
<p><a href="http://www.bloglinuxero.com/?p=25" target="_blank">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/08/28/primeros-live-cds-de-debian-lenny-beta-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Lector de huellas Digitales</title>
		<link>http://debian-ar.org/2008/07/26/lector-de-huellas-digitales/</link>
		<comments>http://debian-ar.org/2008/07/26/lector-de-huellas-digitales/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 00:01:11 +0000</pubDate>
		<dc:creator>dag</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Drivers]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[Fingerprint]]></category>
		<category><![CDATA[how-to]]></category>
		<category><![CDATA[huellas digitales]]></category>

		<guid isPermaLink="false">http://debian-ar.org/?p=38</guid>
		<description><![CDATA[Esto es bajo mi dell xps m1330 (debian&#38;ubuntu), claro para fresear un poco, bueno comenzamos. Empezamos con Debian, necesitamos editar los repositorios y añadir: # en debian deb ftp://mirrors.kernel.org/debian/ experimental main contrib non-free deb-src ftp://mirrors.kernel.org/debian/ experimental main contrib non-free Después el tipico update y después instalamos: bucio@eva:~$ sudo aptitude update bucio@eva:~$ sudo aptitude install libthinkfinger0 [...]]]></description>
			<content:encoded><![CDATA[<p>Esto es bajo mi <a href="http://bucio.com.mx/2008/07/how-to-lector-de-huella/">dell xps</a> m1330 (debian&amp;ubuntu), claro para fresear un poco, bueno comenzamos.</p>
<p>Empezamos con Debian, necesitamos editar los repositorios y añadir:</p>
<pre># en debian
deb ftp://mirrors.kernel.org/debian/ experimental main contrib non-free
deb-src ftp://mirrors.kernel.org/debian/ experimental main contrib non-free</pre>
<p>Después el tipico update y después instalamos:</p>
<pre>bucio@eva:~$ sudo aptitude update
bucio@eva:~$ sudo aptitude install libthinkfinger0 libpam-thinkfinger thinkfinger-tools</pre>
<p>Ahora en Ubuntu, para los usuarios de Hardy, simplemente tienen que hacer el apt-get install.</p>
<pre>$ sudo apt-get install thinkfinger-tools libpam-thinkfinger</pre>
<p>Los que usan Ubuntu gutsy añadimos alos repositorios estos debs:</p>
<pre>deb http://ppa.launchpad.net/jldugger/ubuntu gutsy main restricted  universe multiverse
deb-src http://ppa.launchpad.net/jldugger/ubuntu gutsy main restricted universe multiverse</pre>
<p>Después instalamos:</p>
<pre>sudo apt-get install thinkfinger-tools  libpam-thinkfinger</pre>
<p><strong>Vamos a probar el lector:</strong></p>
<pre>bucio@eva:~$ tf-tool --acquire
bucio@eva:~$ tf-tool --verify</pre>
<p><a href="http://debian-ar.org/wp-content/uploads/2008/07/pantallazo-11.png"><img class="alignleft" src="http://debian-ar.org/wp-content/uploads/2008/07/pantallazo-11.png" alt="" width="256" height="159" /></a><a href="http://www.debian-mx.com/imgs/uploads/2008/07/pantallazo-11.png"> </a></p>
<p><strong>Configuramos PAM para usar ThinkFinger</strong></p>
<p>El archivo a editar debe ser: /etc/pam.d/common-auth</p>
<p>Editamos, con nano o con gedit</p>
<pre>nano -w /etc/pam.d/common-auth</pre>
<p>Añadimos antes del modulo pam_unix.so</p>
<pre>auth     sufficient     pam_thinkfinger.so</pre>
<p>De tal forma que debe quedar así el archivo /etc/pam.d/common-auth.</p>
<pre>auth    sufficient      pam_thinkfinger.so
auth    required        pam_unix.so nullok_secure try_first_pass</pre>
<p>Salimos (control+x) y guardamos.</p>
<p><strong>Ahora añadimos usuario y root</strong></p>
<pre>bucio@eva:~$ sudo tf-tool --add-user $USERNAME
bucio@eva:~$ sudo tf-tool --add-user root</pre>
<p><strong>Ahora para desbloquear la pantalla usando el lector de huella.</strong></p>
<p>Estar bajo alguna de estas verrsiones xscreesaver (&gt;~5.03) or gnome-screensaver (&gt;~2.18.2).</p>
<p>creamos o editamos por si no hay nada dentro en este archivo: /etc/udev/rules.d/60-thinkfinger.rules</p>
<pre>bucio@eva:~$ sudo gedit /etc/udev/rules.d/60-thinkfinger.rules</pre>
<p>Añadimos esto:</p>
<pre># udev rules file for the thinkfinger fingerprint scanner
# gives access to the fingerprint reader to those in the "fingerprint" group
# Taken from:
#  http://www.thinkwiki.org/wiki/How_to_enable_the_fingerprint_reader_with_ThinkFinger
# which was taken and modified from:
#  http://article.gmane.org/gmane.linux.drivers.thinkfinger/329

# SGS Thomson Microelectronics Fingerprint Reader
SYSFS{idVendor}=="0483", SYSFS{idProduct}=="2016", SYMLINK+="input/thinkfinger-%k",
 MODE="0660",GROUP="fingerprint"

# the also-needed uinput device
KERNEL=="uinput", MODE="0660", GROUP="fingerprint"</pre>
<p>Lo corremos (debemos reiniciar para que surja efecto),</p>
<pre> bucio@eva:~$ sudo /sbin/udevtrigger</pre>
<p>Finalmente editamos lo del salva pantallas <img class="wp-smiley" src="http://www.debian-mx.com/wp-content/plugins/smilies-themer/tango/face-smile-big.png" alt=":D" /> para poderdesbloquearlo con solo pasar el dedo jeje, el archivo es: /etc/pam.d/gnome-screensaver y debe estar así:</p>
<pre>auth    sufficient      pam_thinkfinger.so
auth    required        pam_unix.so try_first_pass nullok_secure</pre>
<p><strong>Añadimos usuarios</strong></p>
<pre>bucio@eva:~$  gpasswd -a $USERNAME fingerprint
bucio@eva:~$  chown $USERNAME:root /etc/pam_thinkfinger/$USERNAME.bir
bucio@eva:~$  chmod 400 /etc/pam_thinkfinger/$USERNAME.bir
bucio@eva:~$  chmod o+x /etc/pam_thinkfinger</pre>
<p>Eso fue todo solo nos queda checar si esta cargado el modulo del thinkiFinger:</p>
<pre>$ lsmod | grep uinput</pre>
<p>Abrimos el modulo por si no lo esta.</p>
<pre>$ sudo modprobe uinput</pre>
<p>Vamos añadir o ver si tiene el contenido</p>
<pre>$ sudo gedit /etc/modules</pre>
<p>el cual se debe ver así:</p>
<pre># /etc/modules: kernel modules to load at boot time.
#
# This file contains the names of kernel modules that should be loaded
# at boot time, one per line. Lines beginning with "#" are ignored.

fuse
lp
sbp2
uinput</pre>
<p>Y listo a ver como nos quedo <img class="wp-smiley" src="http://www.debian-mx.com/wp-content/plugins/smilies-themer/tango/face-wink.png" alt=";)" /></p>
<p><a href="http://bucio.com.mx/2008/07/how-to-lector-de-huella/" target="_blank">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-ar.org/2008/07/26/lector-de-huellas-digitales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
