<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1483378239786659026</id><updated>2012-02-17T09:08:21.386+01:00</updated><category term='SNMP'/><category term='Guadalinex'/><category term='Microsoft'/><category term='ipsec'/><category term='software libre'/><category term='Gimp'/><category term='celebraciones'/><category term='seguridad'/><category term='Educación'/><category term='Centros TIC'/><category term='FAVS'/><category term='Sistemas multiagente'/><category term='redes sociales'/><category term='cisco'/><category term='libros'/><category term='vídeo'/><category term='openvpn'/><category term='sociedad'/><category term='smartphones'/><category term='Moodle'/><category term='ingenirería del software'/><category term='redes'/><category term='hardware'/><category term='interoperabilidad'/><category term='humor'/><category term='certificados'/><category term='Patriot NG'/><category term='Máster'/><category term='facebook'/><category term='meego'/><category term='moblin'/><category term='netbooks'/><category term='licencias'/><category term='netgui'/><category term='openssl'/><category term='Brecha digital'/><category term='nessus'/><category term='planetas de blogs'/><category term='Música'/><category term='WorldSkills'/><category term='programación'/><category term='netiqueta'/><category term='firewalls'/><category term='switching'/><category term='estándares'/><category term='Linux'/><category term='Inclusión digital'/><category term='quagga'/><category term='ssl'/><category term='vpn'/><category term='gmail'/><title type='text'>Redes, Software Libre y Educación</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>96</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-8425959662542317045</id><published>2012-02-14T10:49:00.000+01:00</published><updated>2012-02-14T10:49:06.591+01:00</updated><title type='text'>Temarios Vintage</title><content type='html'>Vaya... ¡mi gozo en un pozo!&lt;br /&gt;&lt;br /&gt;Si en Noviembre me mostraba exultante ante los &lt;a href="http://sw-libre.blogspot.com/2011/11/oposiciones-de-informatica-nuevos.html" target="_blank"&gt;nuevos temarios&lt;/a&gt; que se habían publicado para las oposiciones de profesores de informática (y del resto de especialidades), nuestro nuevo ministro de educación me ha bajado de las nubes.&lt;br /&gt;&lt;br /&gt;En &lt;a href="http://www.lasprovincias.es/rc/20120209/mas-actualidad/sociedad/wert-temarios-derogados-eran-201202091200.html" target="_blank"&gt;palabras del propio ministro&lt;/a&gt;, la derogación de los nuevos temarios y la vuelta a los temarios del año 1996 (0 1993 en algunas especialidades) se ha llevado a cabo porque los nuevos temarios eran "muy malos", ya que "no servían para medir los conocimientos (de los aspirantes), ni su actitud pedagógica".&lt;br /&gt;&lt;br /&gt;Yo no estoy de acuerdo. Los temarios de informática aprobados en Noviembre sí cubrían todos los temas&amp;nbsp;(o una amplísima mayoría de ellos)&amp;nbsp;que un profesor necesita para trabajar en la Formación Profesional. Los temarios de 1996, evidentemente, no. Los temarios de Noviembre incluían temas como la programación de dispositivos móviles, programación web, XML, LDAP, criptografía, análisis forense, sistemas de alta disponibilidad y un largo etcétera, que ni se mencionan en el temario de 1996. Sin embargo, todos estos temas forman parte de las enseñanzas que los nuevos profesores que se seleccionen en esta oposición tendrán que impartir el próximo curso cuando se incorporen a sus centros. Por tanto, la conclusión es evidente: la vuelta a los temarios de 1996 implica que los profesores seleccionados no habrán demostrado sus conocimientos en los temas con los que tendrán que trabajar en el presente, sino con los temas con los que se trabajaba en el año 1996.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.abc.es/20120208/sociedad/abci-wert-201202081357.html" target="_blank"&gt;El ministro afirma&lt;/a&gt; que los temarios de Noviembre no servían para el sistema de selección del profesorado de "excelencia" que el Gobierno quiere implantar. Sin entrar a valorar esa afirmación, yo le preguntaría, ¿el temario de 1996 sí sirve?&lt;br /&gt;&lt;br /&gt;En mi opinión, esta decisión se debe a otros motivos, pero, como no quiero especular, prefiero despedirme con un poco de humor.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object width="320" height="266" class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://1.gvt0.com/vi/uX68JxBbYhU/0.jpg"&gt;&lt;param name="movie" value="http://www.youtube.com/v/uX68JxBbYhU&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/uX68JxBbYhU&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-8425959662542317045?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/8425959662542317045/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=8425959662542317045' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8425959662542317045'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8425959662542317045'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2012/02/temarios-vintage.html' title='Temarios Vintage'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-2675831795179531065</id><published>2011-11-25T09:02:00.001+01:00</published><updated>2011-11-25T14:58:14.679+01:00</updated><title type='text'>Vídeos de WorldSkills 2011</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;El Ministerio de Educación ha editado unos vídeos muy chulos en los que se resume la experiencia del equipo español de &lt;a href="http://sw-libre.blogspot.com/2011/09/worldskills-2011-londres.html" target="_blank"&gt;WorldSkills Londres 2011&lt;/a&gt;. En ellos puedes ver imágenes de las ceremonias de inauguración y clausura, entrevistas con los participantes y expertos, secuencias de la competición y la entrega de medallas, etc.&lt;br /&gt;&lt;br /&gt;¡Espero que los disfrutes!&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://2.gvt0.com/vi/SwXfv3ZLZDI/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/SwXfv3ZLZDI&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/SwXfv3ZLZDI&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://3.gvt0.com/vi/8jEGPzZQeL8/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/8jEGPzZQeL8&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/8jEGPzZQeL8&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://1.gvt0.com/vi/3h0Lq17xW5U/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/3h0Lq17xW5U&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/3h0Lq17xW5U&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://3.gvt0.com/vi/z4KduyjuWYc/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/z4KduyjuWYc&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/z4KduyjuWYc&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://2.gvt0.com/vi/WiWNlnRPj-I/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/WiWNlnRPj-I&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/WiWNlnRPj-I&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://0.gvt0.com/vi/kD_EyyGeOfQ/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/kD_EyyGeOfQ&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/kD_EyyGeOfQ&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;¡Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-2675831795179531065?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/2675831795179531065/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=2675831795179531065' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2675831795179531065'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2675831795179531065'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/11/videos-de-worldskills-2011.html' title='Vídeos de WorldSkills 2011'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-7079668707891774038</id><published>2011-11-19T10:57:00.001+01:00</published><updated>2011-11-20T00:24:26.008+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>Oposiciones de informática: nuevos temarios, nuevas oportunidades</title><content type='html'>¡¡POR FIN!!&lt;br /&gt;&lt;br /&gt;Después de más de 15 años, por fin el Ministerio de educación ha actualizado &lt;a href="http://www.csi-f.es/sites/default/files/105086/temario_de_oposiciones_al_cuerpo_de_profesores_ens_13937.pdf"&gt;los temarios de las oposiciones&lt;/a&gt; para los profesores de enseñanzas no universitarias. Quizás en algunas especialidades como Historia (hablo desde el desconocimiento, perdonadme si ofendo a alguien por mi atrevimiento) esto no tenga tanta importancia, pero en informática, 15 años son muchos años, y las cosas cambian mucho.&lt;br /&gt;&lt;br /&gt;Los nuevos temarios, desde mi punto de vista, sí cubren todos los temas que hoy en día necesita conocer un profesor que vaya a trabajar en la Formación Profesional. Esto, sinceramente, hasta ahora no ocurría en muchas ocasiones... Yo mismo, tras aprobar las oposiciones en 2004, cuando llegué en Septiembre al instituto y mis nuevos compañeros me explicaron lo que tenía que impartir en cada asignatura y cómo se trabajaba en el centro (clases prácticas, poca pizarra y "manos en la masa"), yo me preguntaba &lt;i&gt;"¿por qué c=$!o no me han examinado de esto en las oposiciones?"&lt;/i&gt;, y luego me tocaba estudiar por mi cuenta, pagándome cursos de mi propio bolsillo en muchas ocasiones, para ponerme al día y poder impartir una formación práctica de calidad.&lt;br /&gt;&lt;br /&gt;Si eres informático y te gusta la educación, estos próximos años van a ser una oportunidad muy buena para poder hacerte profe. Por un lado, el hecho de que los temarios hayan cambiado hace que las posibilidades de antiguos opositores y nuevos aspirantes se igualen, ya que todo el mundo tiene que estudiar nuevos temas y preparar nuevas prácticas. Y por otra parte, parece que la &lt;a href="http://www.oposicion-secundaria.com/noticias/general/sistema-acceso-docentes.html" target="_blank"&gt;forma de acceso&lt;/a&gt; a las plazas también va a cambiar para la próxima convocatoria de 2012, de manera que la experiencia previa como docente va a pesar mucho menos en la nota final, y los exámenes van a ser eliminatorios. Por tanto, las próximas convocatorias van a ser una oportunidad de oro para los nuevos opositores.&lt;br /&gt;&lt;br /&gt;Para ser profesor de informática tienes 2 opciones:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;La especialidad de Informática, del cuerpo de profesores de enseñanza secundaria, que te permite trabajar dando clase en los ciclos formativos de FP de grado medio y superior, en secundaria y en bachillerato.&lt;/li&gt;&lt;li&gt;La especialidad de Sistemas y Aplicaciones Informáticas, del cuerpo de profesores técnicos de FP, que te permite trabajar dando en clase en los ciclos formativos de FP de grado medio y superior.&lt;/li&gt;&lt;/ul&gt;Los temarios son algo diferentes, ya que dentro de cada ciclo formativo, las asignaturas que pueden impartir los profesores de secundaria y los técnicos son distintas. Por ello, por ejemplo, los profesores técnicos tienen más temas dedicados al Hardware y los profesores de secundaria más temas dedicados a las Redes y la Seguridad Informática.&lt;br /&gt;&lt;br /&gt;Os dejo aquí una versión resumida de los nuevos temarios y os enlazo aquí una versión algo más detallada (&lt;a href="http://dl.dropbox.com/u/1358055/temario%20inform%C3%A1tica%202012.pdf" target="_blank"&gt;secundaria&lt;/a&gt;, &lt;a href="http://dl.dropbox.com/u/1358055/temario%20sistemas%20y%20aplicaciones%20inform%C3%A1ticas%202012.pdf" target="_blank"&gt;técnico&lt;/a&gt;):&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Cuerpo:Secundaria - Especialidad: Informática&lt;/div&gt;&lt;style type="text/css"&gt; &lt;!--  @page { margin: 0.79in }  P { margin-bottom: 0.08in } --&gt; &lt;/style&gt;&lt;br /&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;1.Representación y comunicación de la información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;2.La unidad central de proceso.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;3.Periféricos, soportes y dispositivos de almacenamiento.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;4.Sistemas microinformáticos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;5.Sistemas operativos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;6.Implantación de sistemas operativos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;7.Gestión de sistemas operativos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;8.Diseño de bases de datos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;9.Tipos de bases de datos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;10.Bases de datos relacionales.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;11.El lenguaje SQL.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;12.Sistemas gestores de bases de datos relacionales.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;13.Mantenimiento de sistemas gestores de bases de datos relacionales.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;14.Programación de bases de datos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;15.Lenguajes de programación.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;16.Estructuras de programación.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;17.Operaciones con estructuras de almacenamiento.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;18.Algoritmos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;19.Análisis y diseño de programas.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;20.Programación orientada a objetos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;21.Pruebas y documentación de programas.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;22.Plataformas para el desarrollo de aplicaciones.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;23.El lenguaje java.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;24.El lenguaje C#.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;25.El lenguaje XML.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;26.Manipulación de documentos XML.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;27.Almacenamiento de documentos XML.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;28.Entrada/salida de información.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;29.Comunicaciones en red.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;30.Persistencia de objetos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;31.Creación de interfaces de usuario.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;32.HTML y XHTML.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;33.Javascript.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;34.Arquitecturas de programación Web.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;35.El lenguaje PHP.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;36.Programación de aplicaciones con acceso a bases de datos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;37.Programación paralela y distribuida.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;38.Programación multimedia.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;39.Programación de juegos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;40.Programación de dispositivos móviles.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;41.La imagen digital como elemento multimedia.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;42.El sonido digital como elemento multimedia.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;43.Aplicaciones Web.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;44.Tipos y arquitecturas de redes.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;45.La capa física en arquitecturas de redes.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;46.La capa de enlace en arquitecturas de redes.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;47.Redes Ethernet.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;48.Tecnología inalámbrica en redes de área local y metropolitana.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;49.Calidad del servicio y seguridad en despliegues inalámbricos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;50.La capa de red.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;51.Encaminamiento estático.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;52.Encaminamiento dinámico.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;53.Acceso a internet desde LAN.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;54.La capa de transporte.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;55.Planificación de redes departamentales.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;56.Proyectos de diseño, implantación y mantenimiento de redesdepartamentales.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;57.Redes convergentes.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;58.Monitorización y gestión de alarmas en redes.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;59.Protocolo de configuración dinámica DHCP.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;60.Servicios de resolución de nombres DNS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;61.Servicios de compartición de archivos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;62.Protocolo HTTP.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;63.Correo y mensajería.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;64.Servicios multimedia en red.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;65.Protocolo LDAP.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;66.Sistemas domóticos/inmóticos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;67.Sistemas de control de accesos y presencia.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;68.Seguridad informática.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;69.Criptografía simétrica y asimétrica.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;70.Análisis informático forense.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;71.Seguridad de las comunicaciones en redes departamentales.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;72.Cortafuegos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;73.Proxies.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;74.Acceso remoto seguro a redes.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="color: black;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;75.Sistemas de alta disponibilidad.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;Cuerpo: profesores técnicos de FP - Especialidad: Sistemas y Aplicaciones Informáticas&lt;/div&gt;&lt;style type="text/css"&gt; &lt;!--  @page { margin: 0.79in }  P { margin-bottom: 0.08in } --&gt; &lt;/style&gt;&lt;br /&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;1.Representación y comunicación de la información.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;2.Cajas y placas base para el ensamblaje de sistemas microinformáticos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;3.Los microprocesadores.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;4.La memoria interna.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;5.Soportes de almacenamiento.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;6.Sistema gráfico.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;7.Dispositivos periféricos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;8.Ensamblado y mantenimiento de sistemas microinformáticos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;9.Chequeo y diagnóstico de equipos y componentes.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;10.Equipamiento informático específico.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;11.Centros de proceso de datos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;12.Hardware específico para soluciones empresariales.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;13.Normativa de prevención de riesgos laborales y protecciónambiental.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;14.Instalación y configuración de sistemas operativos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;15.Administración de sistemas operativos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;16.Mantenimiento del sistema informático.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;17.Administración de usuarios y grupos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;18.Aseguramiento de la información.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;19.Intérpretes de comandos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;20.Implantación de dominios.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;21.Administración de dominios.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;22.Sistemas de archivos compartidos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;23.Servicios de directorio.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;24.Bases de datos relacionales.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;25.El lenguaje SQL.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;26.Lenguajes de programación.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;27.Estructuras de programación.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;28.Algoritmos y estructuras de datos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;29.Programación orientada a objetos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;30.La plataforma y el lenguaje Java.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;31.Programación de aplicaciones con acceso a bases de datos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;32.Gestión de documentos XML.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;33.HTML y XHTML.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;33.Interfaces de usuario.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;35.Accesibilidad de los interfaces de usuario.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;36.Usabilidad de los interfaces de usuario.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;37.Javascript.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;38.Creación de componentes visuales.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;39.Arquitecturas de programación Web.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;40.Manipulación de imágenes.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;41.Edición de audio y video.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;42.Aplicaciones ofimáticas.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;43.Aplicaciones Web.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;44.Sistemas de planificación de recursos empresariales (ERP) y degestión de&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;relacionescon clientes (CRM).&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;45.Adaptación y personalización de Sistemas ERP-CRM.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;46.Redes de datos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;47.Redes cableadas.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;48.Redes inalámbricas.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;49.Direccionamiento IP.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;50.Aplicaciones y servicios en red.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;51.Interconexión de redes privadas y redes públicas.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;52.Redes privadas Virtuales.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;53.Servicios DHCP Y DNS.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;54.Servidores Web.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;55.Correo y mensajería.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;56.Sistemas domóticos/inmóticos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;57.Sistemas de control de accesos y presencia.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;58.Seguridad en sistemas informáticos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;59.Vulnerabilidades en sistemas informáticos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="LEFT" style="margin-bottom: 0in;"&gt;&lt;span style="font-family: ArialMT,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;60.Seguridad en redes informáticas.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-7079668707891774038?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/7079668707891774038/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=7079668707891774038' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7079668707891774038'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7079668707891774038'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/11/oposiciones-de-informatica-nuevos.html' title='Oposiciones de informática: nuevos temarios, nuevas oportunidades'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-7140945987316834701</id><published>2011-11-15T09:14:00.000+01:00</published><updated>2011-11-19T12:11:58.351+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='vpn'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><category scheme='http://www.blogger.com/atom/ns#' term='openvpn'/><title type='text'>Configurar una VPN de acceso remoto con OpenVPN</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;En esta entrada vamos a ver cómo configurar una VPN de acceso remoto utilizando &lt;a href="http://openvpn.net/"&gt;OpenVPN&lt;/a&gt;, una solución libre que permite implementar VPNs basadas en SSL/TLS.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El escenario&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Supongamos que la siguiente figura representa la red de nuestra organización, en la que tenemos varios servidores internos que no queremos que sean accesibles desde Internet y, por tanto, están protegidos por el cortafuegos de nuestra red local. Sin embargo, uno de nuestros empleados debe conectarse de forma remota y utilizar estos servicios, pero debido a su criticidad no queremos abrir un puerto y que se conecte directamente desde Internet. En este escenario podemos utilizar OpenVPN para configurar de forma sencilla una VPN de acceso remoto, de forma que todo el tráfico entre el cliente y el servidor VPN viaje cifrado a través de Internet.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-fr7fXCSJreA/TsIidQpHCXI/AAAAAAAAAgs/yUKJy4boqw8/s1600/vpn.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="271" src="http://2.bp.blogspot.com/-fr7fXCSJreA/TsIidQpHCXI/AAAAAAAAAgs/yUKJy4boqw8/s400/vpn.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Manos a la obra&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Para este ejemplo, tanto el router que conecta nuestra red local con Internet como el cliente VPN son máquinas Debian, pero la configuración es prácticamente igual con otros SOs.&lt;br /&gt;&lt;br /&gt;Tras instalar OpenVPN en ambas máquinas (puede compilarse el código fuente o instalarse el paquete del repositorio), hay que decidir cómo se va a realizar la autenticación de los extremos y el cifrado. La forma más sencilla de configuración es usar una clave compartida (pre-shared key), mientras que el uso de certificados ofrece una solución más robusta. Veamos primero cómo sería la configuración usando la clave compartida.&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Generación del secreto compartido&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Lo primero que hay que hacer es generar la clave compartida en el servidor: &lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# openvpn --genkey --secret secreto.key&lt;/div&gt;&lt;br /&gt;Esta orden nos genera la clave que utilizaremos para autenticar a los extremos de la VPN:&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# 2048 bit OpenVPN static key&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-----BEGIN OpenVPN Static key V1-----&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;aa638955325e31a3e04c1a34a8d48b82&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;c6eb052373a9b8d09f91356560474bd1&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ...&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;6480510df1fe5e05493f30a7601ab46b&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;e995995dd215eada0341156da5bfb993&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-----END OpenVPN Static key V1-----&lt;/div&gt;&lt;br /&gt;A continuación habrá que pasar este fichero al cliente.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Configuración del servidor&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Tras mover el secreto compartido al directorio &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/etc/openvpn&lt;/span&gt; crearemos el archivo &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/etc/openvpn/servidor.cfg&lt;/span&gt; con el siguiente contenido:&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;dev tun&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ifconfig 10.0.0.1 10.0.0.2&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;secret secreto.key&lt;/div&gt;&lt;br /&gt;Las direcciones 10.0.0.1 y 10.0.0.2 de la directiva &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ifconfig&lt;/span&gt; son las que se asignarán a las interfaces virtuales del túnel: 10.0.0.1 para el servidor y 10.0.0.2 para el cliente. Puedes elegir las direcciones que prefieras, pero no deben coincidir con el direccionamiento utilizado en la red local.&lt;br /&gt;&lt;br /&gt;A diferencia de otras soluciones más complejas como OpenSwan, basada en IPSec, OpenVPN utiliza un único puerto para todo el tráfico, por lo que la gestión en el cortafuegos es más sencilla. El puerto por defecto es el 1194 UDP (puede cambiarse este puerto con la directiva &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;port nuevo_puerto&lt;/span&gt;), por lo que basta con que abrir este puerto para poder establecer la VPN.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Configuración del cliente&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Tras copiar a la máquina cliente el secreto compartido y moverlo al directorio &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/etc/openvpn&lt;/span&gt;, crearemos el archivo&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt; /etc/openvpn/cliente.cfg&lt;/span&gt; con el siguiente contenido:&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;remote 80.154.67.89&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;dev tun&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ifconfig 10.0.0.2 10.0.0.1&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;route 192.168.2.0 255.255.255.0 10.0.0.1&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;secret secreto.key&lt;/div&gt;&lt;br /&gt;La dirección 80.154.67.89 de la directiva &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;remote&lt;/span&gt; es la IP pública del servidor VPN, necesaria para que el cliente comience el establecimiento de la VPN. La directiva &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;route&lt;/span&gt; añadirá a la tabla de encaminamiento del cliente una entrada que permita acceder a los recursos de la red local remota (en el ejemplo 192.168.2.0/24). Con esta configuración, el único tráfico que será cifrado y que se enviará a través del túnel, será el que vaya dirigido a la red local remota, mientras que el resto del tráfico se enviará sin cifrar de forma tradicional.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Establecimiento de la VPN&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Para establecer la VPN hay que arrancar OpenVPN en ambos extremos:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# openvpn --config /etc/openvpn/servidor.conf&lt;/span&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; (En el servidor)&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# openvpn --config /etc/openvpn/cliente.conf&lt;/span&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; (En el cliente)&lt;br /&gt;&lt;br /&gt;Una vez establecida la VPN, se habrá creado una interfaz virtual de tipo túnel en ambas máquinas, que simulan un enlace PPP:&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# ifconfig &lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;...&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;b&gt;tun0&lt;/b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Link encap:UNSPEC&amp;nbsp; direcciónHW 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00&amp;nbsp; &lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;Direc. inet:10.0.0.2&amp;nbsp; P-t-P:10.0.0.1&amp;nbsp; Másc:255.255.255.255&lt;/b&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;ACTIVO PUNTO A PUNTO&lt;/b&gt; FUNCIONANDO NOARP MULTICAST&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;...&lt;/div&gt;&lt;br /&gt;Y en la tabla de encaminamiento veremos las nuevas entradas que permiten el tráfico con la máquina 10.0.0.1 (el servidor VPN) y con la red local remota (192.168.2.0):&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# route -n&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Tabla de rutas IP del núcleo&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Destino&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Pasarela&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Genmask&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Indic Métric Ref&amp;nbsp;&amp;nbsp;&amp;nbsp; Uso Interfaz&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;b&gt;10.0.0.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.255.255 UH&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 tun0&lt;/b&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;b&gt;192.168.2.0&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.0.0.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.255.0&amp;nbsp;&amp;nbsp; UG&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 tun0&lt;/b&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;192.168.1.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 255.255.255.0&amp;nbsp;&amp;nbsp; U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 eth1&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.1.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UG&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 eth1&lt;/div&gt;&lt;br /&gt;A partir de este momento, el cliente ya podría utilizar los recursos de la red local remota de forma segura, ya que todo el tráfico iría cifrado a través del túnel.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Configuración usando certificados&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Para este escenario, con un sólo cliente de acceso remoto, la configuración basada en secreto compartido es suficiente, pero siempre es preferible usar certificados en lugar de claves compartidas. En la siguiente guía se detalla la configuración de cliente y servidor para un escenario de VPN de acceso remoto utilizando certificados X.509 y la configuración de una VPN sitio a sitio usando también certificados X.509.&lt;br /&gt;&lt;br /&gt;&lt;div id="__ss_3884341" style="width: 477px;"&gt;&lt;b style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/jmorenol/gua-de-configuracion-openvpn" target="_blank" title="Guía de configuracion Openvpn"&gt;Guía de configuracion Openvpn&lt;/a&gt;&lt;/b&gt; &lt;iframe frameborder="0" height="510" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/3884341" width="477"&gt;&lt;/iframe&gt; &lt;br /&gt;&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/" target="_blank"&gt;documents&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol" target="_blank"&gt;Jesus Moreno Leon&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-7140945987316834701?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/7140945987316834701/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=7140945987316834701' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7140945987316834701'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7140945987316834701'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/11/configurar-una-vpn-de-acceso-remoto-con.html' title='Configurar una VPN de acceso remoto con OpenVPN'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-fr7fXCSJreA/TsIidQpHCXI/AAAAAAAAAgs/yUKJy4boqw8/s72-c/vpn.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-6003460788854661948</id><published>2011-11-02T10:20:00.002+01:00</published><updated>2011-11-02T12:24:17.663+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>Educación pública y movilidad social</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;Leyendo el artículo &lt;a href="http://www.elpais.com/articulo/opinion/Movilidad/social/educacion/publica/elpepiopi/20111101elpepiopi_7/Tes"&gt;Movilidad social y educación pública&lt;/a&gt;, de Iñaki Iriarte, me he animado a buscar cifras y estadísticas que muestren la influencia de la educación en la movilidad social.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Qué es la movilidad social?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;A lo largo de su vida, las personas pueden mejorar sus condiciones de vida o empeorarlas, y si todo el mundo tuviera las mismas posiblidades de subir o bajar, estaríamos en una sociedad en la que de verdad existiría la igualdad de oportunidades.&lt;br /&gt;&lt;br /&gt;Una forma de medir la movilidad social es comprobar si los padres ricos tienen hijos ricos y los padres pobres tienen hijos pobres, o si el nivel socieconómico de los padres no influye en el de los hijos. Es decir, ¿pueden hacerse ricos los hijos de padres pobres?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Movilidad social en el mundo&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;La siguiente gráfica, obtenida del estudio &lt;a href="http://cep.lse.ac.uk/about/news/IntergenerationalMobility.pdf%20"&gt;Intergenerational Mobility in Europe and North America&lt;/a&gt; de la London School of Economics, muestra una comparativa de la movilidad social en 8 países diferentes:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-P_DzZ2Lt3rg/TrDwvHqiE_I/AAAAAAAAAgc/1_ejh4b2HrI/s1600/social-mobility.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="286" src="http://3.bp.blogspot.com/-P_DzZ2Lt3rg/TrDwvHqiE_I/AAAAAAAAAgc/1_ejh4b2HrI/s400/social-mobility.gif" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Como puede observarse, los países nórdicos presentan una mayor movilidad social, mientras Estados Unidos y Reino Unido son los que tienen una tasa inferior. Es decir, que el sueño americano es mucho más posible en Copenhague que en New York, &lt;a href="http://www.ted.com/talks/richard_wilkinson.html"&gt;parafraseando a Richard Wilkinson.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Datos muy similares obtienen los investigadores del estudio &lt;a href="http://www.irp.wisc.edu/publications/focus/pdfs/foc262g.pdf"&gt;Mobility in the United States in comparativeperspective&lt;/a&gt;,que realiza una comparación del nivel de persistencia de la movilidad social, de forma que:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Un nivel de persistencia igual a 1 significa que no importa cuánto te esfuerces en la vida, ya que vas a mantenerte en el nivel socieconómico de tus padres.&lt;/li&gt;&lt;li&gt;Un nivel de persistencia igual a 0 representa una sociedad meritocrática, en la que el nivel de tus padres no influye absolutamente y sólo subirás o bajarás en la escala social de acuerdo a tus méritos.&lt;/li&gt;&lt;/ul&gt;Según el estudio, Estados Unidos es el país con mayor nivel de persistencia, con un 0.45, mientras que Dinamarca, Noruega y Finlandia son los países con menores tasas, con 0.12, 0.17 y 0.18, respectivamente. La media de los países estudiados ronda el 0.25.&lt;br /&gt;&lt;br /&gt;Más impactante aún es la conclusión del informe &lt;a href="http://www.americanprogress.org/issues/2006/04/Hertz_MobilityAnalysis.pdf"&gt;Understanding Mobility in America&lt;/a&gt;, en el que se afirma que los hijos de familias con pocos ingresos tienen un 1% de probabilidad de convertirse en ciudadanos con ingresos superiores al resto de la población (en concreto, de alcanzar el top 5% respecto al nivel de ingresos), mientras que los hijos de las familas ricas tienen un 22% de lograr esta misma situación.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Movilidad social en España&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Los únicos datos oficiales que he conseguido localizar han sido los de los estudios de la OCDE (OECD Economic Surveys: Finland 2008, OECD Economic Surveys: United Kingdom 2009), que confirman los datos de los artículos anteriores y sitúan a España en un nivel de persistencia algo superior al 0,3.&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-MiMepyTEtRs/TrDuxAifbPI/AAAAAAAAAgU/Kwqrn85KJac/s1600/mobility_graph-.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="252" src="http://2.bp.blogspot.com/-MiMepyTEtRs/TrDuxAifbPI/AAAAAAAAAgU/Kwqrn85KJac/s400/mobility_graph-.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&lt;b&gt;Movilidad social y educación&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Todos los estudios mencionados afirman que la educación es el parámetro más importante a la hora de mejorar la movilidad social. Por ejemplo, en el informe de la London School of Econocmics podemos encontrar las siguientes conclusiones:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;"La fortaleza de la relación entre educación e ingresos familiares, especialmente para el acceso a la educación superior, se encuentra en el corazón de los bajos niveles de movilidad social de Gran Bretaña. Si se desea mejorar la movilidad social intergeneracional, estos datos sugieren claramente que desde edades tempranas, incluyendo la edad preescolar, Gran Bretaña necesita adoptar una estrategia para igualar las oportunidades"&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;"Para mejorar esta situación necesitamos también realizar mejoras en las escuelas de las comunidades más pobres y ofrecer ayudas económicas para impulsar la educación post-obligatoria"&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Además, si nos fijamos en los datos de los diferentes informes, podemos observar que los países con mejores tasas de movilidad social son aquellos que cuentan con una educación pública de calidad. Y todo lo contrario ocurre en aquellos países en los que la educación pública queda relegada al papel de servicio social para los más pobres, en los que los niveles de movilidad social son paupérrimos.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Repercute en la sociedad la movilidad social?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Los países que tienen una mayor movilidad social y, por tanto, ofrecen una mayor igualdad de oportunidades a sus ciudadanos, tienen una mayor calidad de vida que repercute en una menor tasa de asesinatos, de enfermedades mentales, de obesidad, de encarcelamientos, de embarazos no deseados en adolescentes o de abuso de drogas, entre otros muchos parámetros:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-boUFmqSFMeY/TrEDRDLIdbI/AAAAAAAAAgk/RovCBeFkCNM/s1600/index-graph-inequality.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://3.bp.blogspot.com/-boUFmqSFMeY/TrEDRDLIdbI/AAAAAAAAAgk/RovCBeFkCNM/s400/index-graph-inequality.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Y tú, ¿en qué tipo de sociedad quieres vivir?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-6003460788854661948?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/6003460788854661948/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=6003460788854661948' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6003460788854661948'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6003460788854661948'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/11/educacion-publica-y-movilidad-social.html' title='Educación pública y movilidad social'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-P_DzZ2Lt3rg/TrDwvHqiE_I/AAAAAAAAAgc/1_ejh4b2HrI/s72-c/social-mobility.gif' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4004532318395464156</id><published>2011-10-29T10:12:00.000+02:00</published><updated>2011-10-29T10:20:12.545+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='smartphones'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Webinar: smartphones que amenzan tu red</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;La gente de &lt;a href="http://www.airtightnetworks.com/"&gt;AirTight Networks&lt;/a&gt; ha organizado un Webinar gratuito para mostrar cómo proteger la red corporativa de todos los dispositivos inteligentes, (smartphones, tablets...) personales que se llevan los empleados al trabajo. Será el miércoles 2 de Noviembre a las 11:00 AM Pacific Time, que en España son las 20:00. &lt;a href="https://airtightnetworks.adobeconnect.com/_a1013426351/e7h34d2mu6l/event/event_info.html?mkt_tok=3RkMMJWWfF9wsRonuKTNZKXonjHpfsX%2B7eQoXbHr08Yy0EZ5VunJEUWy2YQFRdQhcOuuEwcWGog8wQVKDumSdJRO%2F%2BFKBFO5Sw%3D%3D"&gt;Aquí&lt;/a&gt; tienes toda la información y el registro.&lt;br /&gt;&lt;br /&gt;La verdad es que leyendo la presentación del evento, me he acordado mucho de la genial charla "Malware en la empresa" que &lt;a href="http://conexioninversa.blogspot.com/"&gt;Pedro Sánchez&lt;/a&gt; impartió este Febrero en Sevilla durante la &lt;a href="http://www.informatica64.com/uptosecure/"&gt;Gira Up To Secure&lt;/a&gt;. Durante la charla, Pedro nos contó un caso real de un trabajador de un banco muy importante que decidió llevarse su portátil Mac al trabajo y conectarlo a la red corporativa... con unas consecuencias dramáticas.&amp;nbsp; Os dejo aquí las diapositivas de la ponencia, por si a alguien le interesa echar un vistazo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;div id="__ss_6873830" style="width: 425px;"&gt;&lt;b style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/mac-os-x-malware-en-tu-empresa" target="_blank" title="Mac os x &amp;amp; malware en tu empresa"&gt;Mac os x &amp;amp; malware en tu empresa&lt;/a&gt;&lt;/b&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/6873830" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/" target="_blank"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/eventoscreativos" target="_blank"&gt;Eventos Creativos &lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/--neaJ8Nf930/TqutyEFeHVI/AAAAAAAAAgM/6hzexCkxudo/s1600/event_listing.gif" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/--neaJ8Nf930/TqutyEFeHVI/AAAAAAAAAgM/6hzexCkxudo/s1600/event_listing.gif" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;h1&gt;&lt;i&gt;&lt;span style="font-size: large;"&gt;iPhone, Droids, Tablets: Smartphones que amenazan tu red&lt;/span&gt;&lt;/i&gt;&lt;/h1&gt;&lt;br /&gt;&lt;i&gt;En la cultura BYOD (bring your own device, lleva tu propio dispositivo) en la que vivimos hoy día, hay 3 veces más dispositivos personales en el espacio de tu red que dispositivos corporativos. Para hacer aún peor las cosas, los usuarios autorizados muchas veces solo necesitan sus credenciales para conectar sus dispositivos no autorizados a tu red WPA/802.1x sin tu conocimiento ni autorización, exponiendo al resto de equipos de la red a amenazas de seguridad, malware y fuga de datos.&lt;/i&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;En este webinar interactivo aprenderás:&lt;/i&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;Las limitaciones de las prácticas comunes de seguridad que suelen aplicarse.&lt;/i&gt;&lt;/li&gt;&lt;li&gt;&lt;i&gt;Cómo identificar smartphones conectados a tu red&lt;/i&gt;&lt;/li&gt;&lt;li&gt;&lt;i&gt;Definir una política de acceso y forzar a los smartphones que la cumplan&lt;/i&gt;&lt;/li&gt;&lt;li&gt;&lt;i&gt;Establecer controles para restringir el acceso de dispositivos personales a la red corporativa.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4004532318395464156?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4004532318395464156/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4004532318395464156' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4004532318395464156'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4004532318395464156'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/10/webinar-smartphones-que-amenzan-tu-red.html' title='Webinar: smartphones que amenzan tu red'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/--neaJ8Nf930/TqutyEFeHVI/AAAAAAAAAgM/6hzexCkxudo/s72-c/event_listing.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4001021569593963818</id><published>2011-10-28T06:05:00.000+02:00</published><updated>2011-10-28T06:20:44.480+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='nessus'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Nessus: detectando malas configuraciones</title><content type='html'>&lt;div class="entry-body"&gt;Hola!&lt;br /&gt;&lt;br /&gt;Éste es el segundo post de la serie &lt;i&gt;&lt;a href="http://blog.tenablesecurity.com/2011/08/the-top-ten-things-you-didnt-know-about-nessus-part-i.html"&gt;Top 10&amp;nbsp; de cosas que no conocías sobre Nessus&lt;/a&gt;&lt;/i&gt; que está publicando David Letterman, de Tenable Security, y que yo iré traduciendo (y resumiendo) por aquí. En el artículo anterior, &lt;a href="http://sw-libre.blogspot.com/2011/10/nessus-ventajas-de-un-analisis-con.html"&gt;&lt;i&gt;hay más de una forma de hacer las cosas&lt;/i&gt;&lt;/a&gt;, estudiamos los beneficios de realizar un análisis con credenciales, y hoy vamos a ver cómo usar Nessus para descubrir malas configuraciones que puedan llevar a comprometer la seguridad de nuestros sistemas.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;Nessus detecta malas configuraciones&lt;/b&gt;&lt;/i&gt; &lt;br /&gt;&lt;br /&gt;&lt;i&gt;Cuando yo trabajaba de administrador de sistemas [cuenta David Letterman], una de las tareas más difíciles era mantener las mismas configuraciones en todos los sistemas (o grupos de sistemas similares). Los sistemas cambiaban, se aplicaban actualizaciones, la gente hacía cambios a las 3:00 de la madrugada para corregir un problema de emergencia... todo ello contribuyendo a que las configuraciones se escaparan de las políticas en las que yo había trabajado tan duro para crearlas e implementarlas. Afortunadamente, Nessus permite auditar de forma consistente las configuraciones de tus equipos:&lt;/i&gt;&lt;/div&gt;&lt;div class="entry-body"&gt;&lt;/div&gt;&lt;div class="entry-body"&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;&lt;b&gt;Ejecutar órdenes de shell Linux/Unix&lt;/b&gt;: dentro de la configuración de una política de auditoría, puedes especificar el comando a ejecutar, y comprobar los resultados deseados. Esto significa que puedes crear un script&amp;nbsp; para, por ejemplo, comprobar si las claves SSH tienen configuradas una contraseña.&lt;/i&gt;&lt;/li&gt;&lt;li&gt;&lt;i&gt;&lt;b&gt;Mirar dentro de los ficheros de configuración&lt;/b&gt;: Nessus permite buscar un fichero de configuración (o cualquier fichero en texto plano) de un equipo, localizar ciertos parámetros y realizar un test. Por ejemplo, si quieres estar seguro de que las configuraciones de tus servidores SSH no permiten que el usuario root haga un login, podríamos comprobarlo así:&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;i&gt;&lt;span style="font-family: Courier;"&gt;&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;&lt;table bgcolor="#eef2f3" border="1" cellpadding="8" frame="BOX" rules="NONE"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;system:&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"Linux"&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;type :&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;FILE_CONTENT_CHECK&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;description:&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"2.3 Configure SSH - Checking if PermitRootLogin is set to no and not commented for server."&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;info:&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"ref. https://community.cisecurity.org/download/?redir=/linux/CIS_RHEL_5.0-5.1_Benchmark_v1.1.2.pdf Ch. 2, pp 24-25."&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;file:&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"/etc/ssh/sshd_config"&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;regex:&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"^[\\s\\t]*PermitRootLogin[\\s\\t]"&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;expect:&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"^[\\s\\t]*PermitRootLogin[\\s\\t]+no[\\s\\t]*$"&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;&lt;b&gt;Inventario de software&lt;/b&gt;: se puede usar Nessus para identificar el software instalado. Por ejemplo, si queremos comprobar si nos hemos dejado instalado un compilador en nuestro servidor, podemos realizar lo siguiente:&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;i&gt;&lt;span style="font-family: Courier;"&gt;&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;&lt;table bgcolor="#eef2f3" border="1" cellpadding="8" frame="BOX" rules="NONE"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;type :&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;RPM_CHECK&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;description:&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"SN.10 Remove All Compilers and Assemblers - gcc"&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;info :&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"ref. https://community.cisecurity.org/download/?redir=/linux/CIS_RHEL_5.0-5.1_Benchmark_v1.1.2.pdf App. A, page 119."&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;rpm :&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"gcc-0.0.0-0"&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td width="50"&gt;&lt;i&gt;operator:&lt;/i&gt;&lt;/td&gt;&lt;td&gt;&lt;i&gt;"lt"&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;Y aquí tenéis el vídeo de la sesión:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://3.gvt0.com/vi/Ci2x6n50YTc/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Ci2x6n50YTc&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/Ci2x6n50YTc&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4001021569593963818?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4001021569593963818/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4001021569593963818' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4001021569593963818'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4001021569593963818'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/10/nessus-detectando-malas-configuraciones.html' title='Nessus: detectando malas configuraciones'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-3217138706018322772</id><published>2011-10-25T22:48:00.002+02:00</published><updated>2011-10-26T08:34:41.788+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='firewalls'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>iptables, un tutorial sencillo</title><content type='html'>&lt;div style="color: #444444; font-family: inherit;"&gt;&lt;span style="font-size: small;"&gt;Hola!&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit;"&gt;&lt;span style="font-size: small;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Baśandome en la documentación de Juan Céspedes, profesor del &lt;a href="http://gsyc.escet.urjc.es/"&gt;GSYC&lt;/a&gt; de la Universidad Rey Juan Carlos, y en los libros &lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;a href="http://oreilly.com/openbook/linag2/book/index.html"&gt;&lt;i&gt;Linux Network Administrator's Guide&lt;/i&gt;&lt;/a&gt; (Tony Bautts, Terry Dawson &amp;amp; Gregor N. Purdy) y &lt;/span&gt;&lt;span style="font-family: inherit;"&gt;&lt;a href="http://shop.oreilly.com/product/9780596006402.do"&gt;&lt;i&gt;Linux Cookbook&lt;/i&gt;&lt;/a&gt; (Carla Schroder)&lt;/span&gt;, he escrito un artículo en el que se presenta iptables, se describe su estructura, se realiza un resumen de la sintaxis básica para la creación de reglas de filtrado de paquetes y se ofrece un script para un ejemplo completo. Espero que os sirva de ayuda.&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Un cortafuegos (firewall) es un dispositivo hardware o software que tiene como objetivo proteger una red de otras redes a las que está conectado.&lt;/span&gt;&lt;style type="text/css"&gt;&lt;!--  @page { margin: 0.79in }  P { margin-bottom: 0.08in }&lt;/style&gt;&lt;span style="font-size: small;"&gt;&lt;span lang="es-ES"&gt; Elcortafuegos se configura con una serie de reglas que determinan eltráfico que puede pasar de una red a otra y el tráfico que debe serbloqueado.&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Para comprender el funcionamiento de un cortafuegos, podemos pensar en cómo desempeñan su trabajo los guardias de seguridad de una discoteca. Los dueños del local establecen los criterios que debe cumplir un potencial cliente para poder pasar a la sala y, cada vez que alguien llega a la puerta, el portero lo evalúa:&lt;/span&gt;&lt;/div&gt;&lt;ul style="color: #444444;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;si cumple los criterios → pasa&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;si no los cumple&amp;nbsp; &lt;/span&gt;&lt;span style="font-size: small;"&gt;→ no pasa &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;En la siguiente figura se representa el esquema de una red de ordenadores que utiliza un cortafuegos para proteger la red local de la red externa:&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; color: #444444; font-family: inherit; text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://upload.wikimedia.org/wikipedia/commons/thumb/e/eb/Gateway_firewall.svg/800px-Gateway_firewall.svg.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="226" src="http://upload.wikimedia.org/wikipedia/commons/thumb/e/eb/Gateway_firewall.svg/800px-Gateway_firewall.svg.png" style="cursor: move;" width="320" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit; text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;Figura 1. Esquema de una red que utiliza un Cortafuegos. (Fuente: Wikipedia)&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit; text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Se pueden construir cortafuegos más sofisticados, como veremos a lo largo del artículo, que incluyen equipos separados del resto de la red local (Zona Desmilitarizada) para aumentar aún más la seguridad. De hecho, en las grandes corporaciones, es posible encontrar instalaciones con más de un cortafuegos, que separan los equipos de diferentes áreas de la empresa.&lt;br /&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;Linux como cortafuegos&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;El núcleo de las máquinas GNU/Linux incorpora el framework Netfilter, que permite interceptar y manipular paquetes de red. Además, en el espacio de usuario, el administrador puede usar iptables para establecer las reglas del firewall.&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; font-family: inherit; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;b&gt;iptables&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;iptables se usa para crear, mantener y revisar las tablas de filtrado de paquetes en el kernel de Linux, y se estructura de la siguiente manera:&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;- Existen diferentes tablas (&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;tables&lt;/span&gt;) dentro de las cuales puede haber varias cadenas (&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;chains&lt;/span&gt;).&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;- Cada cadena consiste en una lista de reglas con las que se comparan los paquetes que pasan por el cortafuegos. Las reglas especifican qué se hace con los paquetes que se ajustan a ellas (&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;target&lt;/span&gt;).&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Para cada paquete que recibe el cortafuegos, se examina la primera regla de la cadena correspondiente. Si el paquete no se ajusta a esa regla, se continúa examinando la siguiente hasta que se ajusta&amp;nbsp; con alguna. En ese momento se ejecuta el &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;target&lt;/span&gt;:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul style="color: #444444; text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;DROP&lt;/span&gt;: el paquete se descarta, no puede pasar&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ACCEPT&lt;/span&gt;: el paquete continúa su camino normal&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Si se llega al final de una cadena predefinida se ejecuta un &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;target&lt;/span&gt; por defecto, llamado &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;chain policy&lt;/span&gt;. El &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;chain policy&lt;/span&gt; establece, por tanto, la política por defecto de nuestro cortafuegos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: inherit;" /&gt;&lt;b&gt;&lt;span style="font-family: inherit;"&gt;Tablas&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Como decíamos, en iptables existen varias tablas, que tienen diferentes objetivos: &lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;- La tabla &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;filter&lt;/span&gt; es la tabla por defecto, y se utiliza para especificar filtros de paquetes. Contiene 3 chains predefinidas: &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul style="color: #444444; text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;INPUT&lt;/span&gt;: Se consulta para los paquetes que van dirigidos al propio&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt; cortafuegos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;FORWARD&lt;/span&gt;: La atraviesan los paquetes enrutados a través de esta máquina, es decir, aquellos paquetes en los que el origen y el destino son equipos de redes diferentes.&lt;/span&gt;&lt;span style="font-family: inherit; font-size: small;"&gt; &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;OUTPUT&lt;/span&gt;: Para paquetes generados localmente&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;- La tabla &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;nat&lt;/span&gt; se consulta cada vez que se ve un paquete que inicia una nueva conexión, con el objetivo de alterar algún parámetro de esa conexión. Tiene 3 chains predefinidas:&lt;/span&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul style="color: #444444; text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;PREROUTING&lt;/span&gt;: se consulta con los paquetes que entran en la máquina cortafuegos, tan pronto como llegan, antes de decidir qué hacer con ellos.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;OUTPUT&lt;/span&gt;: se utiliza para alterar paquetes generados localmente, antes de &amp;nbsp;&amp;nbsp; enrutarlos.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;POSTROUTING&lt;/span&gt;: para alterar los paquetes que están a punto de salir de la máquina&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;- La tabla &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;mangle&lt;/span&gt; es una tabla especial, destinada a alterar determinados parámetros de los paquetes (TOS, TTL ...), que se utiliza para realizar configuraciones complejas del cortafuegos. Cuenta con 5 chains predefinidas: INPUT, OUTPUT, PREROUNTING, POSTROUTING Y FORWARD.&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: inherit;"&gt;Flujo de los paquetes a través de iptables&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;En la figura 2 se muestran todos los posibles caminos que un paquete puede seguir al atravesar nuestro cortafuegos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;b&gt;&lt;span style="font-family: inherit;"&gt; &lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; color: #444444; text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-5K_vv1V2bmQ/TqcUeexFfkI/AAAAAAAAAe0/oau62dzvrJ0/s1600/flujo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="248" src="http://2.bp.blogspot.com/-5K_vv1V2bmQ/TqcUeexFfkI/AAAAAAAAAe0/oau62dzvrJ0/s400/flujo.png" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit;"&gt;Figura 2. Flujo de paquetes a través de iptables&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: inherit;" /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Veamos el camino que seguiría, por ejemplo, un paquete que se origina en nuestra red local y va destinado a una máquina de Internet (para el esquema básico de la figura 1):&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;- El paquete entra en el cortafuegos por una interfaz de red, por tanto, primero se comprobarían las reglas de la cadena PREROUTING.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;- A continuación se comprobarían las reglas de la cadena FORWARD, ya que el paquete no va destinado a un proceso del cortafuegos, si no que va a atravesarlo, saliendo por la interfaz que lo conecta con la red externa.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;- &lt;span style="font-family: inherit;"&gt;Por último, si el paquete no ha sido filtrado y sigue adelante, antes de salir del cortafuegos por la otra interfaz de red, se comprueban las reglas de la cadena POSTROUTING&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;b&gt;&lt;span style="font-family: inherit;"&gt;Comandos de configuración&lt;/span&gt;&lt;/b&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Vamos a ir explicando, a continuación, los comandos básicos de configuración de iptables. Veremos algún ejemplo sencillo, y terminaremos con un ejemplo completo de configuración de un firewall con DMZ.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;u&gt;Listado de reglas&lt;/u&gt;:&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables [-t tabla] [opciones] -L [chain]&lt;/span&gt;&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Muestra un listado de todas las reglas de una cadena, o de todas ellas. Las opciones disponibles son:&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-v&lt;/span&gt;: información detallada&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-n&lt;/span&gt;: salida numérica&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-x&lt;/span&gt;: valor exacto de cada número&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;u&gt;&lt;span style="font-family: inherit;"&gt;Borrado de contadores&lt;/span&gt;&lt;/u&gt;&lt;span style="font-family: inherit;"&gt;:&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables [-t tabla] -Z [chain]&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Borra los contadores de una determinada chain, o de todas ellas. Es habitual colocar este comando al principio de todos los script de configuración, para borrar las reglas que existieran de antemano. &lt;/span&gt;&lt;span style="font-family: inherit;"&gt;Se puede combinar con la opción -&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;L&lt;/span&gt; para mostrar la información justo antes de borrarla.&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;u&gt;&lt;span style="font-family: inherit;"&gt;Borrado de reglas&lt;/span&gt;&lt;/u&gt;:&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables [-t tabla] -F [chain]&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Borra las reglas de una determinada chain o de todas ellas.&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;u&gt;&lt;span style="font-family: inherit;"&gt;Creado y borrado de reglas&lt;/span&gt;&lt;/u&gt;:&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables [-t table] -A chain rule-spec&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables [-t table] -I chain [rulenum] rule-spec&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables [-t table] -R chain rulenum rule-spec&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables [-t table] -D chain rule-spec&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables [-t table] -D chain rulenum&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Las opciones son las siguientes:&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-A&lt;/span&gt;: añade una regla al final de la lista&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-I&lt;/span&gt;: inserta una regla al comienzo de la lista o en el punto especificado&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-R&lt;/span&gt;: reemplaza una regla (especificada por su número de regla) por otra&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-D&lt;/span&gt;: borra una regla determinada&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Para especificar una regla podemos usar los siguentes parámetros:&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-p [!] protocolo&lt;/span&gt;: el protocolo del paquete a comprobar. Puede ser 'tcp', 'udp', 'icmp' o 'all'&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-[sd] [!] dirección[/máscara]&lt;/span&gt;: dirección ip origen (s) o destino (d) del paquete&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-[io] [!] iface&lt;/span&gt;: nombre de la interfaz de entrada (i) o de salida (o) del paquete&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-j target&lt;/span&gt;: especifica el target de dicha regla. Puede ser una acción predefinida (ACCEPT, DROP), una extensión o el nombre de una chain&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;u&gt;&lt;span style="font-family: inherit;"&gt;Establecimiento de un política por defecto&lt;/span&gt;&lt;/u&gt;:&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables [-t table] -P chain target&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Establece el taget que se ejecutará para los paquetes que no cumplan con ninguna regla de la chain especificada&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: inherit;"&gt;Un ejemplo sencillo&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Con estos comandos básicos de configuración ya podemos resolver muchos de los problemas con los que se encuentra una empresa al exponer sus sistemas de información a Internet. &lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Vamos a ver un ejemplo sencillo para entender cómo se deben escribir las reglas en iptables. Observemos la figura 3, que representa una instalación sencilla, con una máquina que actúa como router y cortafuegos conectando dos redes distintas.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; color: #444444; text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://1.bp.blogspot.com/-j0f5AJGlH-8/TqcXDtkDRGI/AAAAAAAAAe8/YkDK0yIGEYw/s1600/ejemplo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-j0f5AJGlH-8/TqcXDtkDRGI/AAAAAAAAAe8/YkDK0yIGEYw/s1600/ejemplo.png" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit;"&gt;Figura 3. Un ejemplo sencillo&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; color: #444444; text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-8AEhQGHSTSc/TqcXwnTd8lI/AAAAAAAAAfE/XlsYgHGXGQ8/s1600/descomponiendo_una_regla.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: inherit;" /&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Supongamos que queremos que sólo la máquina B pueda hablar con C, y además sólo pueda usar el protocolo TCP. Los paquetes que no cumplan estas condiciones serán descartados.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Lo primero que tenemos que decidir es ¿en qué tabla e qué cadena vamos a colocar las reglas? En este caso, queremos realizar filtrado de paquetes, por lo que está claro que trabajaremos con la tabla filter... pero ¿en la cadena INPUT, OUTPUT o FORWARD? Como los paquetes que queremos filtrar son los que van a atravesar el Firewall de una red a otra, trabajaremos con la cadena FORWARD.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Los comandos que deberíamos usar para conseguir estos objetivos son los siguientes:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;ol&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables -F FORWARD&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables -P FORWARD DROP&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables -t filter -A FORWARD -p tcp -s 192.168.1.2 &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-d 192.168.2.1 -j ACCEPT&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#iptables -t filter -A FORWARD -p tcp -s 192.168.2.1 &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-d 192.168.1.2 -j ACCEPT&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: inherit;" /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;La línea 1 borra las reglas que pudiera haber en la cadena &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;FORWARD&lt;/span&gt; de la tabla &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;filter&lt;/span&gt; (que es la tabla por defecto).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;La línea 2 establece la política por defecto a &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;DROP&lt;/span&gt; (denegar), por lo tanto, los paquetes que no cumplan con las reglas que especifiquemos serán rechazados.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Las líneas 3 y 4 permiten el tráfico entre las máquinas B y C según las reglas especificadas en el enunciado. Veamos con detalle su significado en la figura 4.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-8AEhQGHSTSc/TqcXwnTd8lI/AAAAAAAAAfE/XlsYgHGXGQ8/s1600/descomponiendo_una_regla.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="120" src="http://2.bp.blogspot.com/-8AEhQGHSTSc/TqcXwnTd8lI/AAAAAAAAAfE/XlsYgHGXGQ8/s400/descomponiendo_una_regla.png" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit;"&gt;Figura 4. ¿Cómo se lee una regla de iptables?&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Los aministradores no suelen sentarse delante de la máquina que actúa como cortafuegos y ejecutan los comandos uno a uno. Es más habitual escribir todos los comandos en un script de shell y ejecutar solamente el script. No sólo se hace por comodidad, sino porque esta opción permite incluir comentarios y reutilizar el código:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#!/bin/bash&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;##Script de iptables – Un ejemplo sencillo&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;##Borramos las reglas de la chain FORWARD de la tabla filter&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -F FORWARD&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;##Establecemos la política por defecto -&amp;gt; DROP&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -P FORWARD DROP&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;##Aceptamos los paquetes TCP entre B y C&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -t filter -A FORWARD -p tcp -s 192.168.1.2 &lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; -d 192.168.2.1 -j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -t filter -A FORWARD -p tcp -s 192.168.2.1 &lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; -d 192.168.1.2 -j ACCEPT&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: inherit;"&gt;Extensiones de las reglas&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Con las opciones vistas hasta el momento podemos controlar los parámetros más básicos de la cabecera IP del paquete. Puede ser necesario un control más estricto, por ello existen una serie de extensiones que permiten utilizar opciones nuevas:&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-m extensión&lt;/span&gt;: activa una extensión para poder especificar los parámetros del paquete&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Veamos algunas extensiones de las reglas:&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;tcp&lt;/span&gt;: añade las siguientes opciones&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul style="color: #444444; text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;--sport [!] port[:port]&lt;/span&gt;: especifica el puerto o rango de puertos origen&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;--dport [!] port[:port]&lt;/span&gt;: especifica el puerto o rango de puertos destino&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;[!] --syn&lt;/span&gt;: la regla concordará sólo con los paquetes cuyo bit SYN=1 y los flags ACK y FIN valgan 0. Los datagramas con estos valores se utilizan para abrir las conexiones TCP &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;udp&lt;/span&gt;: añade las siguientes opciones&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul style="color: #444444; text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;--sport [!] port[:port]&lt;/span&gt;: especifica el puerto o rango de puertos origen&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;--dport [!] port[:port]&lt;/span&gt;: especifica el puerto o rango de puertos destino &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;u&gt;Ejemplo&lt;/u&gt;: supongamos que quieres crear una regla para permitir el paso a las peticiones a un servidor web que tiene la IP 172.16.0.254.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;span style="font-size: small;"&gt;#iptables -A FORWARD -p tcp -d 172.16.0.254 --dport 80 -j ACCEPT&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;icmp&lt;/span&gt;: añade la opción –-icmp-type tipo, que indica qué tipo ICMP debe tener el paquete (echo-request, echo-reply, network-unreachable...)&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;mac&lt;/span&gt;: añade la opción –-mac-source [!] dir_mac, que especifica la dirección MAC que debe tener el paquete &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;u&gt;Ejemplo&lt;/u&gt;: quieres permitir que se realice ping al cortafuegos desde la máquina del administrador, que tiene IP dinámica y MAC 00:21:00:16:82:9f&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;span style="font-size: small;"&gt;#iptables -A INPUT -p icmp --icmp-type echo-request -m mac --mac-source 00:21:00:16:82:9f -j ACCEPT &lt;/span&gt;&lt;span style="font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;span style="font-size: small;"&gt;#iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT&lt;/span&gt;&lt;/div&gt;&lt;pre&gt;&lt;/pre&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;state&lt;/span&gt;: Añade la opcion --state valor, que indica el estado en el que debe estar la conexion correspondiente a dicho paquete. Los tipos de estado principales son:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul style="color: #444444; text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;NEW: el paquete corresponde a una conexión nueva&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;ESTABLISHED: el paquete está asociado a una conexión ya establecida&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;RELATED: el paquete corresponde a una conexión nueva, pero relacionada con una que ya está establecida (como un canal de datos FTP o un error de ICMP) &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: inherit;"&gt;Extensiones de target&lt;/span&gt;&lt;/b&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Existen otros target diferentes a DROP y ACCEPT que permiten que nuestro cortafuegos realice otras funciones a parte del filtrado de paquetes:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;- MASQUERADE&lt;/span&gt;: sólo es válida en la chain &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;POSTROUTING&lt;/span&gt;. Indica que la dirección origen del paquete (y de todos los de esa conexión) será cambiada por la IP local de esta máquina. Muy útil para IP dinámica (es lo que se conoce como NAT)&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Ejemplo: &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: left;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;- SNAT&lt;/span&gt;: sólo es válida en la chain &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;POSTROUTING&lt;/span&gt;. Indica que la dirección y puerto origen del paquete (y de todos los de esa conexión) sea modificada según se especifica con la opción &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;–-to-source. &lt;/span&gt;El target será &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;SNAT&lt;/span&gt; (en lugar de &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;MASQUERADE&lt;/span&gt;) cuando tengamos una IP fija&lt;/span&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Ejemplo:&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: left;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 189.29.35.15&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;- &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;DNAT&lt;/span&gt;: sólo es válida en las chains PREROUTING y OUTPUT. Cambia la dirección IP destino (y de todos los futuros de esta misma conexión) por el especificado con la opción &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-–to-destination. &lt;/span&gt;Es lo que se conoce como 'abrir el puerto' en el router.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Por ejemplo, si &lt;/span&gt;&lt;span style="font-size: small;"&gt;la máquina 192.168.1.2 de nuestra red local aloja un servidor web que &lt;/span&gt;&lt;span style="font-size: small;"&gt;queremos que sea accesible desde la red externa:&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.2:80&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;DMZ, zona desmilitarizada&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Observa la figura siguiente, que representa una red en la que tenemos un servidor web público, al que vamos a permitir el acceso desde Internet, y un servidor de BBDD privado, con toda la información de nuestra empresa.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt; &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-0412nOPtWm4/TqeocUsAhLI/AAAAAAAAAfw/by6ZLNMOEK4/s1600/FW_2_patas.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="228" src="http://4.bp.blogspot.com/-0412nOPtWm4/TqeocUsAhLI/AAAAAAAAAfw/by6ZLNMOEK4/s400/FW_2_patas.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-size: x-small;"&gt;Figura 5. Firewall de 2 patas&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;¿Qué ocurriría si un atacante consigue comprometer la seguridad de nuestro servidor web? A partir de ese momento, el acceso a los recursos de la red local sería inmediato, ya que ambos servidores se encuentran en la misma red.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;En estos casos, el uso de una DMZ permite que se puedan dar servicios a la red externa a la vez que se protege la red interna en el caso de que un intruso comprometa la seguridad de los equipos situados en la zona desmilitarizada:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-N8mgivJHkvc/TqeobqAiP-I/AAAAAAAAAfo/ugR-sw7mbRk/s1600/FW_3_patas.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="252" src="http://2.bp.blogspot.com/-N8mgivJHkvc/TqeobqAiP-I/AAAAAAAAAfo/ugR-sw7mbRk/s400/FW_3_patas.png" width="400" /&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;span style="font-size: x-small;"&gt;Figura 6. Firewall de 3 patas&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: inherit;"&gt;Un ejemplo completo&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Observemos la figura 7, que representa la configuración de la red de nuestra empresa:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; color: #444444; text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-FPgpuzbt-f4/TqcbPHNc3aI/AAAAAAAAAfM/nbsC--PH9hI/s1600/ejemplo_completo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="225" src="http://3.bp.blogspot.com/-FPgpuzbt-f4/TqcbPHNc3aI/AAAAAAAAAfM/nbsC--PH9hI/s400/ejemplo_completo.png" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444; text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="font-family: inherit;"&gt;Figura 7. Esquema de la red de nuestra organización&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: inherit;" /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;En el ejemplo supondremos que nuestra máquina GNU/Linux está conectada a un ROUTER que nos proporciona el acceso a Internet por la interfaz eth2. Este router está configurado como monopuesto (no hace NAT y deja pasar todo el tráfico a nuestra máquina Linux).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: inherit;" /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Las direcciones de la máquina son las siguientes:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul style="color: #444444; text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;eth0: 192.168.1.1/24&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;eth1: 192.168.2.1/24&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;eth2: dirección IP obtenida por DHCP (dinámica)&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: #444444; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;En la DMZ tenemos un servidor WEB y un servidor SSH que queremos sean accesibles desde Internet y la red local. Las direcciones son:&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Servidor WEB: 192.168.2.2/24&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Servidor FTP: 192.168.2.3/24&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Las máquinas de la red local podrán navegar por Internet accediendo a servidores WEB, servidores WEB Seguros, servidores FTP y servidores DNS. El resto de conexiones serán filtradas. &lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Todas las máquinas de la red local tienen direcciones del rango 192.168.1.0/24.&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Supondremos que en el firewall hay instalado un servidor ssh para que el administrador pueda conectarse desde la red local.&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;Se presenta a continuación un script, con una parte configurable por el usuario, para que pueda ser fácilmente adaptado a otras instalaciones y requisitos:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#!/bin/bash&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;####################################################################&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Ejemplo de configuración de un firewall con DMZ y red local&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; #&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;####################################################################&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;### SECCIÓN CONFIGURABLE POR EL USUARIO ###&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# REDLOCAL&amp;nbsp;&amp;nbsp;&amp;nbsp; Dirección IP de la red local interna&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# BCASTLOCAL&amp;nbsp;&amp;nbsp;&amp;nbsp; Dirección de Broadcast de la red local&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# IFAZLOCAL&amp;nbsp;&amp;nbsp;&amp;nbsp; Nombre del interfaz de red local &lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# CUALQUIERA&amp;nbsp;&amp;nbsp;&amp;nbsp; Dirección de red 0.0.0.0&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# IFAZEXT&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; Nombre del interfaz de red externo&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# WEB&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; Dirección IP del servidor WEB&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# FTP&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; Dirección IP del servidor FTP&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# REDDMZ&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; Dirección IP de la red DMZ&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# IFAZDMZ&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; Nombre del interfaz de red de la DMZ&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# TCPLOCAL&amp;nbsp;&amp;nbsp;&amp;nbsp; Lista de puertos TCP que permitimos usar en la red local&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# UDPLOCAL&amp;nbsp;&amp;nbsp;&amp;nbsp; Lista de puertos UDP que permitimos usar en la red local&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;REDLOCAL = “192.168.1.0/24”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;BCASTLOCAL = “192.168.1.255”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;IFAZLOCAL = “eth0”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;CUALQUIERA = “0/0”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;IFAZEXT = “eth2”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;WEB = “192.168.2.2”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;FTP = “192.168.2.3” &lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;REDDMZ = “192.168.2.0/24”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;IFAZDMZ = “eth1”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;TCPLOCAL = “www,ftp,ftp-data,https”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;UDPLOCAL = “domain”&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; ###IMPLEMENTACIÓN###&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Borramos todas las reglas que pudiera haber anteriormente, y los contadores&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -F&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -t nat -F&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -X &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; #borra las cadenas creadas por el usuario&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -Z&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Cambiamos la política por defecto en todas las cadenas de la tabla filter &lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Chain Policy -&amp;gt; DROP&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -P FORWARD DROP&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -P INPUT DROP&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -P OUTPUT DROP&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos que se acceda al cortafuegos por ssh&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A INPUT -s $REDLOCAL -p tcp --dport 22 -j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A OUTPUT -d $REDLOCAL -p tcp --sport 22 -j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;##CONEXIONES TCP&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos las conexiones establecidas, desde la red externa y desde la DMZ hacia la red local en los puertos permitidos&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A FORWARD -d $REDLOCAL -p tcp&amp;nbsp; -m state --state ESTABLISHED &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-m multiport --sports $TCPLOCAL -j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos el tráfico desde la red local hacia la red externa y hacia la DMZ en los puertos permitidos&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A FORWARD -s $REDLOCAL -p tcp -m multiport --dports $TCPLOCAL &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos el tráfico desde la red local y desde la red externa al servidor WEB&amp;nbsp; por el puerto 80&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A FORWARD -d $WEB -p tcp --dport 80 -j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos las conexiones establecidas desde el servidor WEB a la red local y a la red externa&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A FORWARD -s $WEB -p tcp --sport 80 -m state --state ESTABLISHED &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos el tráfico desde la red local y desde la red externa al servidor FTP por el puerto 20 y 21&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A FORWARD -d $FTP -p tcp --dport 20:21 -j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos las conexiones establecidas desde el servidor FTP a la red local y a la red externa&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A FORWARD -s $FTP -p tcp --sport 20:21 -m state --state ESTABLISHED &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos las conexiones relacionadas desde el servidor FTP a la red local y a la red externa&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A FORWARD -s $WEB -p tcp --sport 20:21 -m state --state RELATED &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;-j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;##CONEXIONES UDP&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos las conexiones establecidas desde la red externa hacia la red local en los puertos permitidos&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A FORWARD -d $REDLOCAL -i $IFAZEXT -p udp&amp;nbsp; -m state --state &amp;nbsp;&amp;nbsp;&amp;nbsp; ESTABLISHED -m multiport --sports $UDPLOCAL -j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Permitimos el tráfico desde la red local hacia la red externa&amp;nbsp; en los puertos permitidos&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -A FORWARD -s $REDLOCAL -o $IFAZEXT -p udp -m multiport --dports &amp;nbsp;&amp;nbsp;&amp;nbsp; $UDPLOCAL -j ACCEPT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;## Hacemos NAT para las máquinas de la red local y para las máquinas de la&amp;nbsp; DMZ&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# Si la dirección IP Pública fuera estática haríamos SNAT&lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;## Hacemos DNAT para que las peticiones que recibimos de Internet lleguen a los servidores&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j DNAT &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;--to-destination $WEB:80&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;iptables -t nat -A PREROUTING -i eth2 -p tcp –dport 20 -j DNAT&lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt; --to-destination $FTP:20&lt;/span&gt;&lt;br style="font-family: inherit;" /&gt;&lt;br style="font-family: inherit;" /&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: #444444;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;/span&gt;Un saludo!&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-3217138706018322772?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/3217138706018322772/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=3217138706018322772' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3217138706018322772'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3217138706018322772'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/10/hola-basandome-en-la-documentacion-de.html' title='iptables, un tutorial sencillo'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-5K_vv1V2bmQ/TqcUeexFfkI/AAAAAAAAAe0/oau62dzvrJ0/s72-c/flujo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-2502803677550617059</id><published>2011-10-24T17:55:00.002+02:00</published><updated>2011-10-28T06:07:25.422+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='nessus'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Nessus: ventajas de un análisis con credenciales</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;La empresa&amp;nbsp; Tenable Network Security, desarrolladora de Nessus, tiene un &lt;a href="http://blog.tenablesecurity.com/"&gt;blog&lt;/a&gt; muy interesante en el que publica artículos con trucos para sacar todo el partido a sus productos.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;Uno de estos tutoriales ha sido bautizado como &lt;a href="http://blog.tenablesecurity.com/2011/08/the-top-ten-things-you-didnt-know-about-nessus-part-i.html"&gt;Top 10&amp;nbsp; de cosas que no conocías sobre Nessus&lt;/a&gt;, y yo os voy a ir publicando por aquí la traducción (resumida) de los que me resulten más interesantes.&lt;br /&gt;&lt;br /&gt;El primero de estos trucos, el número 10, se llama &lt;i&gt;"Hay más de una forma de hacer las cosas..."&amp;nbsp;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Una de las características más desconocidas de Nessus es su capacidad de ejecutar un análisis con o sin credenciales. Ejecutar Nessus sin credenciales contra tu red es muy rápido y muy útil. Sin duda alguna, configurar un servidor Nessus en tu red y dejar que escanee cada dispositivo conectado, es una solución muy potente y puede ofrecerte una gran cantidad de información sobre tu red, manteniendo un equilibro entre velocidad, precisión y no intrusión.&lt;/i&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;h3&gt;&lt;i&gt;Análisis con credenciales&lt;/i&gt;&lt;/h3&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;Sin embargo, lanzar un análisis con credenciales presenta varias ventajas y te ofrece un nivel de información más profundo sobre tu red y tus equipos:&lt;/i&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;&lt;b&gt;Análisis no intrusivo - &lt;span style="font-weight: normal;"&gt;como el análisis se realiza con credenciales, las operaciones de identificación de vulnerabilidades son ejecutadas en el propio equipo, en lugar de de hacerlo a través de la red. Todo se ejecuta lanzando órdenes en el equipo analizado, y luego se envían los resultados de esos comandos al servidor Nessus, por lo que se consumen muchos menos recursos.&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;/li&gt;&lt;li&gt;&lt;i&gt;&lt;b&gt;Lista definitiva de parches pendientes&lt;/b&gt; - En lugar de probar un servicio de forma remota y tratar de encontrar una vulnerabilidad, Nessus realizará una consulta al host local para ver si el parche para esa determinada vulnerabilidad se ha aplicado correctamente. Este tipo de consulta es mucho más precisa y segura que las realizadas por los análisis remotos.&lt;/i&gt;&lt;/li&gt;&lt;li&gt;&lt;i&gt;&lt;b&gt;Vulnerabilidades del software de terceros &lt;/b&gt;- mirando el software instalado en el equipo y su versión, Nessus encontrará vulnerabilidades que en un análisis tradicional basado en la red no habrían sido descubiertas.&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;&lt;img alt="Picture 83.png" border="0" height="200" src="http://blog.tenable.com/.a/6a00d8345495f669e2015434cf8745970c-pi" width="400" /&gt; &lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Vulnerabilidades del software de terceros&lt;/span&gt;&amp;nbsp;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;&lt;b&gt;Descubrir nuevos tipos de "vulnerabilidades" - &lt;span style="font-weight: normal;"&gt;Nessus puede leer políticas de contraseñas, obtener una lista de dispositivos USB, comprobar la configuración del Anti-Virus o enumerar los dispositivos Bluetooth conectados al equipo analizado.&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;i&gt;Por último, hay que tener en cuenta que el uso de credenciales en los análisis no tiene por qué suponer un riesgo, ya que Nessus ofrece varias opciones para asegurar su uso. Por ejemplo, cuando se usa SSH, se pueden configurar claves públicas/privadas, sudo, su, su+sudo o lectura del fichero SSH known_hosts.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;&lt;img alt="SSH Settings" border="0" height="326" src="http://blog.tenable.com/.a/6a00d8345495f669e2015434c34c7b970c-pi" width="400" /&gt;&lt;/i&gt;&lt;/div&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Opciones de configuración de las credenciales&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Y aquí tenéis el vídeo de la sesión:&lt;br /&gt; &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object width="320" height="266" class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://2.gvt0.com/vi/Y9ALZHoWP74/0.jpg"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Y9ALZHoWP74&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/Y9ALZHoWP74&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-2502803677550617059?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/2502803677550617059/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=2502803677550617059' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2502803677550617059'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2502803677550617059'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/10/nessus-ventajas-de-un-analisis-con.html' title='Nessus: ventajas de un análisis con credenciales'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-5251532992043308648</id><published>2011-10-22T10:17:00.000+02:00</published><updated>2011-10-22T10:30:32.595+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='quagga'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Autenticación en RIPv2 y OSPF con Linux</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Hace un tiempo estudiamos cómo se configura el encaminamiento dinámico en routers Linux utilizando la suite &lt;a href="http://www.quagga.net/"&gt;Quagga&lt;/a&gt;, que incorpora implementaciones de OSPFv2, OSPFv3, RIP v1 y v2, RIPng y BGP-4 para plataformas Unix (FreeBSD, Linux, Solaris y NetBSD). En ese &lt;a href="http://sw-libre.blogspot.com/2011/04/rip-v2-en-linux-con-quagga.html"&gt;artículo&lt;/a&gt; vimos cúal es la arquitectura de Quagga, lo instalamos y realizamos la configuración de RIPv2.&lt;br /&gt;&lt;br /&gt;Hoy vamos a ver cómo añadir algo de seguridad a RIPv2 y OSPF, de manera que los routers se autentiquen unos a otros usando una contraseña MD5 para evitar que cualquier equipo pueda actualizar de forma ilegítima nuestras tablas de encaminamiento. Para ello vamos a seguir una receta del genial libro &lt;a href="http://shop.oreilly.com/product/9780596102487.do"&gt;LINUX networking cookbook&lt;/a&gt; de Carla Schroder.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Autenticación MD5 en RIPv2&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Para configurar una contraseña MD5 en los routers tan sólo hay que añadir las siguientes líneas en el fichero &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/etc/quagga/ripd.conf&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#nano &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/etc/quagga/ripd.conf&lt;/span&gt; &lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;key chain mired&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp; key 1&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; key-string contraseña&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;interface eth1&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp; ip rip authentication mode md5&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp; ip rip authentication key-chain mired&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: inherit;"&gt;Debes reemplazar &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;mired&lt;/span&gt; por el nombre que más te guste y asegurarte de que configuras la interfaz de red correcta.&lt;/div&gt;&lt;div style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Autenticación MD5 en OSPF&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ospfd&lt;/span&gt; utiliza una sintaxis algo diferente:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#nano &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/etc/quagga/ospfd.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;interface eth0&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp; ip ospf authentication message-digest&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp; ip ospf message-digest-key 1 md5 contraseña&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;router ospf&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp; network 172.16.1.0/24 area 0.0.0.1&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp; area 0.0.0.1 authentication message-digest&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Debes modificar el fichero para usar los nombres de interfaces y direcciones de red adecuados. Pueden crearse diferentes keys para diferentes interfaces, numerándolas de forma secuencial.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Reinicio del servicio&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;No olvides que para que los cambios tengan efecto debes reiniciar el servicio:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#/etc/init.d/quagga restart&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;span style="font-family: courier new;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-5251532992043308648?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/5251532992043308648/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=5251532992043308648' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5251532992043308648'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5251532992043308648'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/10/autenticacion-en-ripv2-y-ospf-con-linux.html' title='Autenticación en RIPv2 y OSPF con Linux'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-752559119246063022</id><published>2011-10-21T07:46:00.000+02:00</published><updated>2011-10-21T07:47:24.010+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>LibreOffice para la web, iOS y Android</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;En la pasada conferencia de LibreOffice, la Document Foundation ha &lt;a href="http://blog.documentfoundation.org/2011/10/14/libreoffice-conference-announcements/"&gt;anunciado&lt;/a&gt; un prototipo de LibreOffice Online, del que puedes ver una demo en el siguiente vídeo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-587b19eaba5d5261" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v19.nonxt7.googlevideo.com/videoplayback?id%3D587b19eaba5d5261%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331656984%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D12BDAA94A3EC8781EC28CBCC29EAF493840725B5.2B81724B7E7A47907BD9086B863919FF2ACE59F3%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D587b19eaba5d5261%26offsetms%3D5000%26itag%3Dw160%26sigh%3DnDriKt8lF-49gPz80baE9zNxhiw&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v19.nonxt7.googlevideo.com/videoplayback?id%3D587b19eaba5d5261%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331656984%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D12BDAA94A3EC8781EC28CBCC29EAF493840725B5.2B81724B7E7A47907BD9086B863919FF2ACE59F3%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D587b19eaba5d5261%26offsetms%3D5000%26itag%3Dw160%26sigh%3DnDriKt8lF-49gPz80baE9zNxhiw&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;http://people.gnome.org/~michael/data/2011-10-10-lool-demo.webm&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Además, se anunció el comienzo de un proyecto de portabilidad para Android e iOS, con el objetivo de llevar la suite ofimática a tablets con Android y al iPad, aunque quizás pueda instalarse también en dispositivos más pequeños.&lt;br /&gt;&lt;br /&gt;Estas soluciones no están aún disponibles para los usuarios finales, aunque ya se encuentran en un estado avanzado de desarrollo, y se espera su lanzamiento para finales de 2012 o comienzo de 2013.&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-752559119246063022?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/752559119246063022/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=752559119246063022' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/752559119246063022'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/752559119246063022'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/10/libreoffice-para-la-web-ios-y-android.html' title='LibreOffice para la web, iOS y Android'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-6366651291793520848</id><published>2011-10-05T20:45:00.001+02:00</published><updated>2011-10-14T06:56:38.305+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><category scheme='http://www.blogger.com/atom/ns#' term='WorldSkills'/><title type='text'>Fotos de WorldSkills Londres 2011</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Os paso unas fotos de &lt;a href="http://www.worldskills.org/"&gt;WorldSkills&lt;/a&gt; Londres 2011, donde estoy participando como jurado de la especialidad &lt;a href="http://sw-libre.blogspot.com/2011/09/worldskills-2011-londres.html"&gt;Administración de Sistemas en Red&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Ayer fue la ceremonia de inauguración, que se celebró en el O2 Arena y contó con la intervención de Nick Clegg, vicepresidente de UK.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-_zydv3NuVKE/Toyj5YHLtzI/AAAAAAAAAeU/5VbBeQui8ZY/s1600/ceremonia1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="213" src="http://3.bp.blogspot.com/-_zydv3NuVKE/Toyj5YHLtzI/AAAAAAAAAeU/5VbBeQui8ZY/s320/ceremonia1.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Aquí podéis ver el momento en el que la selección española salió a escena: &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-CILeCv2ZbfY/Toyj8Hu4ekI/AAAAAAAAAeY/-kXXvHb6wFY/s1600/espa%25C3%25B1a1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="212" src="http://1.bp.blogspot.com/-CILeCv2ZbfY/Toyj8Hu4ekI/AAAAAAAAAeY/-kXXvHb6wFY/s320/espa%25C3%25B1a1.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&amp;nbsp; &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Ub4u7PLx0NI/Toyj-eO41dI/AAAAAAAAAec/az_YZ-dFOyM/s1600/espa%25C3%25B1a2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="212" src="http://2.bp.blogspot.com/-Ub4u7PLx0NI/Toyj-eO41dI/AAAAAAAAAec/az_YZ-dFOyM/s320/espa%25C3%25B1a2.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Hoy, por fin, ha comenzado la competición y los estudiantes han empezado a realizar las pruebas. Esta es la pinta que tiene nuestra zona:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-siAL36KDTts/ToykBGxSMLI/AAAAAAAAAeg/Lx_s7x9mEOs/s1600/skill_39.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="212" src="http://1.bp.blogspot.com/-siAL36KDTts/ToykBGxSMLI/AAAAAAAAAeg/Lx_s7x9mEOs/s320/skill_39.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Ésta es Tamara Beisti, la representante de España en esta especialidad, al haberse proclamado campeona en el último SpainSkills. &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-2UUslqw8xBI/ToykDLhPkGI/AAAAAAAAAek/5QnNqUcaHZw/s1600/tamara.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="213" src="http://2.bp.blogspot.com/-2UUslqw8xBI/ToykDLhPkGI/AAAAAAAAAek/5QnNqUcaHZw/s320/tamara.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Y éste es el equipamiento con el trabaja cada competidor:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;2 servidores&lt;/li&gt;&lt;li&gt;1 portátil&lt;/li&gt;&lt;li&gt;1 teléfono IP&lt;/li&gt;&lt;li&gt;1 Punto de Acceso&lt;/li&gt;&lt;li&gt;2 routers&lt;/li&gt;&lt;li&gt;3 switches&lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&amp;nbsp;&lt;a href="http://2.bp.blogspot.com/-LjWGRju_WuI/ToykMe3D2eI/AAAAAAAAAeo/4vfmPN1A4FA/s1600/2011-10-05+08.47.05.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-LjWGRju_WuI/ToykMe3D2eI/AAAAAAAAAeo/4vfmPN1A4FA/s320/2011-10-05+08.47.05.jpg" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Ya os iré contando cómo va todo. ¡Un saludo!&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-6366651291793520848?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/6366651291793520848/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=6366651291793520848' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6366651291793520848'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6366651291793520848'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/10/fotos-de-worldskills-londres-2011.html' title='Fotos de WorldSkills Londres 2011'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-_zydv3NuVKE/Toyj5YHLtzI/AAAAAAAAAeU/5VbBeQui8ZY/s72-c/ceremonia1.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4942924702245305552</id><published>2011-09-19T07:58:00.000+02:00</published><updated>2011-10-14T06:57:03.907+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><category scheme='http://www.blogger.com/atom/ns#' term='WorldSkills'/><title type='text'>WorldSkills 2011 - Londres</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="margin-bottom: 0in;"&gt;Hola!&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;Durante el próximo mes de Octubre se celebrará en Londres la Olimpiada &lt;span style="color: navy;"&gt;&lt;span lang="zxx"&gt;&lt;u&gt;&lt;a href="http://worldskills.org/"&gt;WorldSkills International&lt;/a&gt;&lt;/u&gt;&lt;/span&gt;&lt;/span&gt;, una competición en la que participan jóvenes menores de 23 años de todo el mundo. En esta edición, más de 1000 competidores llegados de 50 países distintos se enfrentarán en un emocionante duelo para demostrar que son los mejores en cada una de las 45 modalidades existentes. Las modalidades o skills en competición cubren un montón de profesiones diferentes, incluyendo&amp;nbsp;diseño de aeronaves, cocina, moda, jardinería, mecánica, electricidad... y, por supuesto, informática.&amp;nbsp;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://0.gvt0.com/vi/0AWOUE90YLA/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/0AWOUE90YLA&amp;fs=1&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266"  src="http://www.youtube.com/v/0AWOUE90YLA&amp;fs=1&amp;source=uds" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in; text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;Vídeo de presentación de &lt;a href="http://www.worldskillslondon2011.com/"&gt;WorldSkills London 2011&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;Yo voy a participar como experto y jurado en el skill &lt;i&gt;Administración de Sistemas en Red,&lt;/i&gt; en el que los participantes tendrán que demostrar sus habilidades realizando diferentes tareas:&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;Montaje de equipos. Particionado de discos. RAID y volúmenes lógicos. Instalación de sistemas operativos. Clonado de equipos. Instalación de aplicaciones.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;Configuración de encaminadores físicos y sistemas operativos como encaminadores. Enrutamiento dinámico. Redes Privadas Virtuales (IPsec, L2TP, SSL/TLS). Conexión con redes WAN. NAT.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;Cortafuegos físicos (Cisco) y por software (IPTables, Microsoft Forefront TMG).&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;Configuración de switches. QoS,Trunk, EtherChannel, VLANs, Mirroring, 802.1x...&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;Redes inalámbricas. Configuración de AP. Seguridad en dispositivos inalámbricos (WPA2, EAP, PEAP ...)&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;Implantación y uso de sistemas de virtualización. (Xen, VMWare)&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;Instalación y configuración de servicios de red : DNS, DHCP, SMTP, FTP, LDAP, Kerberos, HTTP...&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;VoIP&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;El patrocinador de esta especialidad es Cisco, por lo que todos dispositivos de interconexión y de VoIP serán de este fabricante, mientras que los Sistemas Operativos a usar serán Ms Windows 2008S R2, Ms Windows 7 y Debian 6.&lt;/div&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;La competición se llevará a cabo durante 4 días que representan 4 escenarios diferentes: &lt;i&gt;Home and business computing&lt;/i&gt;, &lt;i&gt;Small business networking&lt;/i&gt;, &lt;i&gt;WAN networking and services&lt;/i&gt; y &lt;i&gt;Network security and management. &lt;/i&gt;En las siguientes imágenes &lt;span style="font-style: normal;"&gt;podéis ver el esquema que representa la infraestructura y las tareas que en las que tendrán que trabajar durante la competición, en un enunciado de muestra que se le ha pasado a los competidores para que vayan familiarizándose con el tipo de prueba que tendrán que superar:&lt;/span&gt;&lt;/div&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-2-DLGI-2quo/TnbYEh_i5VI/AAAAAAAAAeM/Q_mvy6lxsXQ/s1600/dia2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="286" src="http://1.bp.blogspot.com/-2-DLGI-2quo/TnbYEh_i5VI/AAAAAAAAAeM/Q_mvy6lxsXQ/s320/dia2.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;Ejemplo de escenario para la prueba &lt;i&gt;Small business networking&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-23_jJMY8Ru0/TnbYJOLQOsI/AAAAAAAAAeQ/nJ0myuIdaak/s1600/dia4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="285" src="http://2.bp.blogspot.com/-23_jJMY8Ru0/TnbYJOLQOsI/AAAAAAAAAeQ/nJ0myuIdaak/s320/dia4.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;Ejemplo de escenario para la prueba &lt;i&gt;Network security and management&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify" style="margin-bottom: 0in;"&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;En el skill &lt;i&gt;Administración de Sistemas en Red&lt;/i&gt; participarán 28 países y España estará representada por Tamara Beisti Rojo, una estudiante de Formación Profesional del IES Comercio de La Rioja, que fue la ganadora del campeonato de España &lt;span style="color: navy;"&gt;&lt;span lang="zxx"&gt;&lt;u&gt;&lt;a href="http://www.spainskills2011.es/SpainSkills2011/Inicio.html"&gt;SpainSkills&lt;/a&gt;&lt;/u&gt;&lt;/span&gt;&lt;/span&gt; celebrado en Madrid este pasado mes de Abril.&lt;br /&gt;&lt;br /&gt;Desde que finalizó SpainSkills, tanto Tamara como el resto de los campeones de las 35 especialidades en los que participará España, han estado estudiando y preparándose para Londres trabajando junto con los patrocinadores, que se han volcado en la formación de nuestros competidores. &lt;/div&gt;&lt;br /&gt;Estamos seguros de que todos harán un gran papel y estaremos muy orgullosos de sus resultados. ¡Mucha suerte!&lt;br /&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4942924702245305552?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4942924702245305552/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4942924702245305552' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4942924702245305552'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4942924702245305552'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/09/worldskills-2011-londres.html' title='WorldSkills 2011 - Londres'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-2-DLGI-2quo/TnbYEh_i5VI/AAAAAAAAAeM/Q_mvy6lxsXQ/s72-c/dia2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1293811736141024051</id><published>2011-09-17T21:41:00.003+02:00</published><updated>2011-09-17T21:54:49.327+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hardware'/><title type='text'>Introducción a los Sistemas Informáticos</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Durante este curso, voy a impartir la asignatura &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=36"&gt;&lt;span style="font-style: italic;"&gt;Fundamentos Hardware&lt;/span&gt;&lt;/a&gt; del Ciclo Formativo de Grado Superior &lt;span style="font-style: italic;"&gt;Administración de Sistemas en Red&lt;/span&gt;, así que iré subiendo al blog todo el material que vaya preparando para las clases.&lt;br /&gt;&lt;br /&gt;En esta entrada voy a enlazar la presentación del primer tema,&lt;span style="font-style: italic;"&gt; Introducción a los sistemas informáticos&lt;/span&gt;, en la que se explica en qué consiste un SI, cuáles son sus componentes, se hace un repaso histórico de la evolución de los ordenadores y se presentan los tipos de ordenadores que existen en la actualidad, clasificados por su potencia y tamaño.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_9300053"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/introduccin-a-los-sistemas-informticos-9300053" title="Introducción a los sistemas informáticos"&gt;Introducción a los sistemas informáticos&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse9300053" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=hwtema1introduccion-110917144304-phpapp01&amp;amp;stripped_title=introduccin-a-los-sistemas-informticos-9300053&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse9300053" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=hwtema1introduccion-110917144304-phpapp01&amp;amp;stripped_title=introduccin-a-los-sistemas-informticos-9300053&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1293811736141024051?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1293811736141024051/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1293811736141024051' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1293811736141024051'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1293811736141024051'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/09/introduccion-los-sistemas-informaticos.html' title='Introducción a los Sistemas Informáticos'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-8401217386866183230</id><published>2011-08-29T08:58:00.003+02:00</published><updated>2011-08-29T09:18:24.616+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='facebook'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='redes sociales'/><title type='text'>Guía de Seguridad en Facebook</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Desde Facebook han publicado una &lt;a href="https://www.facebook.com/safety/attachment/Guide%20to%20Facebook%20Security.pdf"&gt;guía con consejos de seguridad&lt;/a&gt; para los usuarios de esta red social. Se trata de un documento en el que se explican los riesgos de algunas acciones que, en ocasiones, algunos usuarios realizan demasiado alegremente, recomendando una serie de buenas prácticas para aprender a proteger tu cuenta, evitar a los estafadores, utilizar las opciones avanzadas de seguridad, frenar a los impostores o recuperar una cuenta hackeada.&lt;br /&gt;&lt;br /&gt;La mayoría de los consejos pueden aplicarse en realidad a cualquier sitio que uses en internet, por lo que considero que es una guía interesante para utilizar con estudiantes jóvenes que han comenzado a usar las redes sociales hace no demasiado tiempo.&lt;br /&gt;&lt;br /&gt;Los trucos que se explican se podrían resumir en la siguiente lista:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Acepta sólo amigos que conozcas&lt;/li&gt;&lt;li&gt;Crea una buena contraseña y úsala solo en Facebook&lt;/li&gt;&lt;li&gt;No compartas tu contraseña&lt;/li&gt;&lt;li&gt;Cambia la contraseña regularmente&lt;/li&gt;&lt;li&gt;Comparte tu información personal solo con amigos y compañías que la necesiten&lt;/li&gt;&lt;li&gt;Haz un LogIn solo una vez por sesión. Si parece que Facebook te está solicitando que hagas el LogIn de nuevo, no pulses sobre ningún enlace y escribe www.facebook.com directamente en la barra de direcciones del navegador.&lt;/li&gt;&lt;li&gt;Usa contraseñas de una sola sesión cuando utilices un ordenador que no sea el tuyo&lt;/li&gt;&lt;li&gt;Acostúmbrate a cerrar tu sesión cuando termines de usar Facebook, especialmente si has usado un ordenador que no es el tuyo.&lt;/li&gt;&lt;li&gt;Usa la navegación segura (https) siempre que sea posible&lt;/li&gt;&lt;li&gt;Descarga Apps solo desde sitios en los que confíes&lt;/li&gt;&lt;li&gt;Mantén tu antivirus y navegador actualizados&lt;/li&gt;&lt;li&gt;No copies código o direcciones en tu navegador&lt;/li&gt;&lt;li&gt;Usa add-ons como Web of Trust o NoScript para evitar que tu cuenta sea secuestrada&lt;/li&gt;&lt;li&gt;Ojo con los mensajes raros o tontos de tus amigos. Si crees que tu amigo no escribiría eso, no pinches en el enlace, ya que la cuenta de tu amigo podría haber sido hackeada.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Un saludo!&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-8401217386866183230?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/8401217386866183230/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=8401217386866183230' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8401217386866183230'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8401217386866183230'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/08/guia-de-seguridad-en-facebook.html' title='Guía de Seguridad en Facebook'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1236166335837224045</id><published>2011-08-18T16:09:00.004+02:00</published><updated>2011-08-18T16:24:36.756+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><category scheme='http://www.blogger.com/atom/ns#' term='programación'/><title type='text'>Wikicode, un repositorio libre de código fuente</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;A través del &lt;a href="http://informatica64.com/technews.aspx"&gt;boletín de noticias de Informática64&lt;/a&gt;, hoy he conocido &lt;a href="http://es.wikicode.org/index.php/WikiCode"&gt;Wikicode&lt;/a&gt;, un repositorio de código fuente en castellano, en el que todo el contenido que comparten los usuarios de la comunidad se distribuye con una licencia &lt;a href="http://creativecommons.org/licenses/by/3.0/"&gt;Attribution 3.0 Unported (CC BY 3.0)&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-jSQ8EqAdruc/Tk0gldhYN-I/AAAAAAAAAeA/c28E33Ux1uY/s1600/WikiCode.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 132px; height: 93px;" src="http://1.bp.blogspot.com/-jSQ8EqAdruc/Tk0gldhYN-I/AAAAAAAAAeA/c28E33Ux1uY/s400/WikiCode.png" alt="" id="BLOGGER_PHOTO_ID_5642201736116975586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En la lista de &lt;a href="http://es.wikicode.org/index.php/Especial:Categor%C3%ADas"&gt;categorías&lt;/a&gt; podemos encontrar artículos que muestran el funcionamiento de estructuras de control, páginas sobre expresiones regulares, bases de datos y varias decenas de lenguajes de programación.&lt;br /&gt;&lt;br /&gt;A pesar de tratarse de un proyecto joven, que nació en Febrero de este año 2011, ya cuenta con bastantes artículos publicados, por lo que creo que es un buen sitio de referencia tanto para gente que está comenzando a programar, como para profesionales que quieran compartir sus conocimientos o realizar alguna consulta puntual.&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1236166335837224045?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1236166335837224045/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1236166335837224045' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1236166335837224045'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1236166335837224045'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/08/wikicode-un-repositorio-libre-de-codigo.html' title='Wikicode, un repositorio libre de código fuente'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-jSQ8EqAdruc/Tk0gldhYN-I/AAAAAAAAAeA/c28E33Ux1uY/s72-c/WikiCode.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-5316421804027190579</id><published>2011-08-10T17:15:00.004+02:00</published><updated>2011-08-10T17:30:18.024+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='libros'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Libro "Hacking con buscadores: Google, Bing &amp; Shodan"</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Este verano estoy aprovechando para leer todo lo que no he podido durante el año y, entre novela y novela, también estoy leyendo cosas de informática. Acabo de terminar el libro &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Hacking con buscadores: Google, Bing &amp; Shodan&lt;/a&gt; y lo cierto es que me ha encantado.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.informatica64.com/libros.aspx"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-1mdEOoWEIpY/TkKh_ISPQII/AAAAAAAAAd4/PkDckLOcTsw/s1600/portadaBuscadores150.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 152px; height: 197px;" src="http://4.bp.blogspot.com/-1mdEOoWEIpY/TkKh_ISPQII/AAAAAAAAAd4/PkDckLOcTsw/s400/portadaBuscadores150.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5639247789349093506" /&gt;&lt;/a&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Está escrito por Enrique Rando, director de informática de la delegación de empleo de la Junta de Andalucía en Málaga, y editado por &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt;. Es un libro muy recomendable, en el que el autor nos va guiando por el proceso de recopilación de datos que se realiza durante un test de intrusión. Está lleno de ejemplos prácticos con los que he aprendido un montón de trucos y con los que se me han ido ocurriendo ejemplos y prácticas para mis clases de Seguridad Informática.&lt;br /&gt;&lt;br /&gt;De hecho, no es el único libro de la colección de I64 que tengo, y todos me están gustando mucho. Creo que son una iniciativa magnífica; ¡enhorabuena por esta gran idea!&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-5316421804027190579?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/5316421804027190579/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=5316421804027190579' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5316421804027190579'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5316421804027190579'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/08/libro-hacking-con-buscadores-google.html' title='Libro &quot;Hacking con buscadores: Google, Bing &amp; Shodan&quot;'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-1mdEOoWEIpY/TkKh_ISPQII/AAAAAAAAAd4/PkDckLOcTsw/s72-c/portadaBuscadores150.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-6019517621637104112</id><published>2011-07-29T19:28:00.005+02:00</published><updated>2011-07-29T19:49:34.075+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='celebraciones'/><title type='text'>Feliz día del administrador de sistemas</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Hoy se celebra el día de los administradores de sistemas, así que quiero felicitar a todos los sysadmins (tanto a los que ya ejercen como a los que lo son en potencia) que conozco. En especial, me gustaría felicitar a Alberto Molina por el gran trabajo que hace con los servidores del instituto... ¡eres un crack, Alberto!&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.sysadminday.com/images/people/SysAdminDayCake_small.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 300px; height: 279px;" src="http://www.sysadminday.com/images/people/SysAdminDayCake_small.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;En la web &lt;a href="http://www.sysadminday.com/"&gt;sysadminday.com&lt;/a&gt; puedes encontrar un montón de &lt;a href="http://www.sysadminday.com/gifts.html"&gt;ideas&lt;/a&gt; por si quieres tener un detalle bonito con tu administrador de sistemas, y además nos recuerdan cuándo y cómo debe celebrarse este precioso día:&lt;br /&gt;&lt;br /&gt;&lt;span class="style3"&gt;&lt;b style="font-style: italic;"&gt;System Administrator Appreciation Day&lt;/b&gt;&lt;span style="font-style: italic;"&gt; is     on the &lt;/span&gt;&lt;b style="font-style: italic;"&gt;Last Friday of July&lt;/b&gt;&lt;span style="font-style: italic;"&gt;.  Always has been on the &lt;/span&gt;&lt;b style="font-style: italic;"&gt;    Last Friday of July&lt;/b&gt;&lt;span style="font-style: italic;"&gt;.  It has never been on any other day of the week or     any other month. It has never been on a Saturday.  Whatever day the &lt;/span&gt;&lt;b style="font-style: italic;"&gt;last     Friday of July&lt;/b&gt;&lt;span style="font-style: italic;"&gt; is in     your own country, as long as it is the &lt;/span&gt;&lt;b style="font-style: italic;"&gt;Last Friday of July&lt;/b&gt;&lt;span style="font-style: italic;"&gt;.     &lt;/span&gt;&lt;b style="font-style: italic;"&gt;Sysadmin Day&lt;/b&gt;&lt;span style="font-style: italic;"&gt; is a &lt;/span&gt;&lt;b style="font-style: italic;"&gt;24 hour event&lt;/b&gt;&lt;span style="font-style: italic;"&gt;, for the entire &lt;/span&gt;&lt;b style="font-style: italic;"&gt;Last     Friday of July&lt;/b&gt;&lt;span style="font-style: italic;"&gt;. From the first minute of &lt;/span&gt;&lt;b style="font-style: italic;"&gt;Friday&lt;/b&gt;&lt;span style="font-style: italic;"&gt;, to the last     minute of &lt;/span&gt;&lt;b style="font-style: italic;"&gt;Friday&lt;/b&gt;&lt;span style="font-style: italic;"&gt;.  Celebrate &lt;/span&gt;&lt;b style="font-style: italic;"&gt;Sysadmin Day&lt;/b&gt;&lt;span style="font-style: italic;"&gt; in your own     local time-zone, for the entire &lt;/span&gt;&lt;b style="font-style: italic;"&gt;Last Friday of July&lt;/b&gt;&lt;span style="font-style: italic;"&gt;.   A �day� is defined as the twenty-four hour period starting at 12:00:01 a.m. and ending at 11:59:59 p.m.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;iframe width="425" height="349" src="http://www.youtube.com/embed/FE_p5N89XQI" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt; &lt;br /&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Así que ya sabes, ¡¡felicita a tu sysadmin!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-6019517621637104112?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/6019517621637104112/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=6019517621637104112' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6019517621637104112'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6019517621637104112'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/07/feliz-dia-del-administrador-de-sistemas.html' title='Feliz día del administrador de sistemas'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/FE_p5N89XQI/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-5593018877988970850</id><published>2011-05-11T10:47:00.009+02:00</published><updated>2011-09-09T07:40:01.057+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='SNMP'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>SNMPv3 - Configuración en Debian 6 Squeeze</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;En las entradas anteriores, en las que hemos estudiado el protocolo SNMP, ya hemos hablado de que la gestión de la seguridad en las versiones 1 y 2 era prácticamente nula, ya que se basan en el concepto de comunidad y utilizan una cadena de texto, enviada en texto plano, para su gestión.&lt;br /&gt;&lt;br /&gt;SNMPv3 sí ofrece un acceso seguro a los dispositivos, de forma que se puede acceder a los datos sin temor a que se modifiquen por el trayecto y, además, la información confidencial (como un cambio en la configuración de un router) puede ser cifrada para prevenir que su contenido quede expuesto en la red. Con SNMPv3 podemos tener, por tanto, las siguientes funcionalidades:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Integridad del mensaje: asegura que un paquete recibido no ha sido modificado.&lt;/li&gt;&lt;li&gt;Autenticación: determina que el mensaje proviene de una fuente válida.&lt;/li&gt;&lt;li&gt;Cifrado: asegura la confidencialidad del paquete, evitando que pueda ser leído por un usuario no autorizado.&lt;a name="wp26544"&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;Dentro de SNMPv3, tenemos 3 niveles de seguridad: noAuthnoPriv, authNoPriv y authPriv.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-lSi1naZqAbs/TcppTx4A8EI/AAAAAAAAAdU/g9WgLHxgio8/s1600/tabla.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 118px;" src="http://4.bp.blogspot.com/-lSi1naZqAbs/TcppTx4A8EI/AAAAAAAAAdU/g9WgLHxgio8/s400/tabla.png" alt="" id="BLOGGER_PHOTO_ID_5605408474742714434" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Un ejemplo práctico&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Vamos a ver el protocolo en funcionamiento. Para ello usaremos las utilidades &lt;a href="http://www.net-snmp.org/"&gt;net-snmp&lt;/a&gt;, que ya vimos en la &lt;a href="http://sw-libre.blogspot.com/2011/05/snmp-en-debian-6-squeeze.html"&gt;entrada anterior&lt;/a&gt; cómo instalar y configurar en una máquina Debian.&lt;br /&gt;&lt;br /&gt;Para configurar el agente &lt;span style="font-family:courier new;"&gt;snmpd&lt;/span&gt; de la máquina Debian, de forma que se pueda usar SNMPv3 para el acceso a la información, tenemos que editar varios ficheros, pero es más sencillo si utilizamos el programa &lt;span style="font-family:courier new;"&gt;net-snmp-config&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Lo primero que tenemos que hacer es detener el agente para que podamos crear nuestro primer usuario y darle permisos para que pueda realizar consultas o llevar a cabo modificaciones de los objetos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;# /etc/init.d/snmpd stop&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Con la siguiente orden creamos el usuario "prueba" con contraseña "asdasd123", utilizando MD5 y DES para la seguridad:&lt;br /&gt;(NOTA: Debes tener openssl instalado)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;# net-snmp-config --create-snmpv3-user -a asdasd123 prueba&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Por defecto, el programa añade una línea al fichero &lt;span style="font-family:courier new;"&gt;/etc/snmp/snmpd.conf&lt;/span&gt; que concede al usuario creado acceso de lectura y escritura. Editando el fichero podemos cambiar los permisos.&lt;br /&gt;&lt;span style="font-family:monospace;"&gt;&lt;/span&gt;&lt;br /&gt;Vamos a iniciar el agente de nuevo para poder probar su funcionamiento:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;# /etc/init.d/snmpd start&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La siguiente orden solicita al agente localhost el OID 1.3.6.1.2.1.1.4.0, que es sysContact, utilizando el usuario prueba:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;$ snmpget -v 3 -u prueba -l authPriv -a MD5 -A asdasd123 -x DES -X asdasd123 localhost 1.3.6.1.2.1.1.4.0&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;iso.3.6.1.2.1.1.4.0 = STRING: "Chen &lt;/span&gt;&lt;me@example.org&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Y esta otra orden solicita sysLocation:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;$ snmpget -v 3 -u prueba -l authPriv -a MD5 -A asdasd123 -x DES -X asdasd123 localhost 1.3.6.1.2.1.1.6.0&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-family:courier new;" &gt;iso.3.6.1.2.1.1.6.0 = STRING: "Instituto"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En la siguiente imagen podemos ver una captura con wireshark en la que se puede observar cómo, efectivamente, tras realizarse la autenticación, la información viaja cifrada, asegurando su integridad y confidencialidad:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/me@example.org&gt;&lt;a href="http://2.bp.blogspot.com/-pJTHVWeIsDI/TcpnykNHcPI/AAAAAAAAAdE/FT8FjNxAAxY/s1600/wireshark.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 263px;" src="http://2.bp.blogspot.com/-pJTHVWeIsDI/TcpnykNHcPI/AAAAAAAAAdE/FT8FjNxAAxY/s400/wireshark.png" alt="" id="BLOGGER_PHOTO_ID_5605406804625813746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;me@example.org&gt;¡Un saludo!&lt;br /&gt;&lt;br /&gt;&lt;/me@example.org&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-5593018877988970850?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/5593018877988970850/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=5593018877988970850' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5593018877988970850'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5593018877988970850'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/05/snmpv3-configuracion-en-debian-6.html' title='SNMPv3 - Configuración en Debian 6 Squeeze'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-lSi1naZqAbs/TcppTx4A8EI/AAAAAAAAAdU/g9WgLHxgio8/s72-c/tabla.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-8579600678052047710</id><published>2011-05-10T20:22:00.008+02:00</published><updated>2011-09-09T07:40:15.718+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='SNMP'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>SNMP en Debian 6 Squeeze</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;Siguiendo con esta serie de artículos sobre SNMP (&lt;a href="http://sw-libre.blogspot.com/2011/05/introduccion-snmp.html"&gt;Introducción&lt;/a&gt;, &lt;a href="http://sw-libre.blogspot.com/2011/05/introduccion-snmp-ii.html"&gt;MIBs&lt;/a&gt; y &lt;a href="http://sw-libre.blogspot.com/2011/05/introduccion-snmp-iii.html"&gt;mensajes&lt;/a&gt;), hoy vamos a ver cómo configurar un agente SNMP en Debian 6 Squeeze. Para instalar el servicio hay que instalar el paquete &lt;span style="font-family:courier new;"&gt;snmpd&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;#aptitude install snmpd&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El fichero de configuración que debemos editar para ajustar el agente a nuestros requisitos es &lt;span style="font-family:courier new;"&gt;/etc/snmp/snmpd.conf&lt;/span&gt;. Sin embargo, la sintaxis del fichero no es muy cómoda y la documentación que se puede encontrar en Internet está dirigida a versiones antiguas del paquete. Tras tirarme un rato trasteando con el fichero, mi compañero &lt;a href="http://albertomolina.wordpress.com/"&gt;Alberto Molina&lt;/a&gt; me ha aconsejado que le echara un vistazo al archivo &lt;span style="font-family:courier new;"&gt;/usr/share/doc/snmpd/README.Debian&lt;/span&gt;, que contiene lo siguiente:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-style: italic;"&gt;The default configuration for snmpd is rather paranoid for security&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;reasons.  Edit /etc/snmp/snmpd.conf or run snmpconf to allow greater&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;access.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;The snmpconf program provides a simple, menu driven way of configuring&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;the snmp applications and daemons.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;La configuración por defecto de snmpd es bastante paranoica por&lt;br /&gt;motivos de seguridad. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Edita el fichero /etc/snmp/snmpd.conf o ejecuta el script snmpconf&lt;br /&gt;para permitir mayor acceso. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;EL programa snmpconf ofrce una forma sencilla, basada en menús,&lt;br /&gt;de configurar las aplicaciones&lt;/span&gt; &lt;span style="font-style: italic;"&gt;y daemons snmp.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;/span&gt;&lt;/pre&gt;Y la verdad es que la configuración del servicio utilizando &lt;span style="font-family:courier new;"&gt;snmpconf&lt;/span&gt; es mucho más sencilla. Para poder usarlo es necesario instalar el paquete &lt;span style="font-family:courier new;"&gt;snmp&lt;/span&gt;, que contiene varias utilidades:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;#aptitude install snmp&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Y ya podemos lanzarlo:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;#snmpconf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El  programa nos va realizando preguntas para ayudarnos a crear el fichero  de configuración de acuerdo a nuestras necesidades. La primera pregunta  es si queremos reutilizar el contenido de los ficheros de configuración  ya existentes. Podemos reutilizar &lt;span style="font-family:courier new;"&gt;snmp.conf&lt;/span&gt; y &lt;span style="font-family:courier new;"&gt;snmptrapd.conf&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-oMCqaxHL-cw/TcmJ7y6nQvI/AAAAAAAAAck/rH0tGKlQH7s/s1600/debian1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 138px;" src="http://2.bp.blogspot.com/-oMCqaxHL-cw/TcmJ7y6nQvI/AAAAAAAAAck/rH0tGKlQH7s/s400/debian1.png" alt="" id="BLOGGER_PHOTO_ID_5605162871612195570" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;A continuación se nos pregunta por el fichero que queremos crear; en nuestro caso &lt;span style="font-family:courier new;"&gt;snmpd.conf&lt;/span&gt;. Y nos muestra las secciones de las que se compone el fichero para que vayamos configurándolo. Podemos comenzar por la sección de control de acceso:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-N_2hiAHMF-w/TcmJ25uxXZI/AAAAAAAAAcU/ZSbT4zXhGvo/s1600/debian3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 240px;" src="http://4.bp.blogspot.com/-N_2hiAHMF-w/TcmJ25uxXZI/AAAAAAAAAcU/ZSbT4zXhGvo/s400/debian3.png" alt="" id="BLOGGER_PHOTO_ID_5605162787542228370" border="0" /&gt;&lt;/a&gt;&lt;a href="http://2.bp.blogspot.com/-yU5Hf9AymUI/TcmJ74irqwI/AAAAAAAAAcc/tiN9tMtJsQ4/s1600/debian2.png"&gt;&lt;br /&gt;&lt;/a&gt;Si vamos a trabajar con la versión 2 de SNMP (lo más habitual, pero mucho más inseguro que SNMPv3), tendremos que configurar las opciones 3 y/o 4, para crear una comunidad de lectura y otra de lectura y escritura.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-_GldH5kKTAI/TcmLHcbuo7I/AAAAAAAAAcs/DyURIF7kB3M/s1600/debian4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 173px;" src="http://3.bp.blogspot.com/-_GldH5kKTAI/TcmLHcbuo7I/AAAAAAAAAcs/DyURIF7kB3M/s400/debian4.png" alt="" id="BLOGGER_PHOTO_ID_5605164171247133618" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Si elegimos la opción 3 nos pedirá el nombre de la comunidad, las direcciones de las máquinas desde las que se pueden realizar peticiones al agente &lt;span style="font-family:courier new;"&gt;snmpd&lt;/span&gt; y los objetos sobre los que se pueden realizar peticiones.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-IEKCjxlQMnI/TcmJ2VBWRbI/AAAAAAAAAcE/zQlDcJ-P5z0/s1600/debian5.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 70px;" src="http://3.bp.blogspot.com/-IEKCjxlQMnI/TcmJ2VBWRbI/AAAAAAAAAcE/zQlDcJ-P5z0/s400/debian5.png" alt="" id="BLOGGER_PHOTO_ID_5605162777688032690" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Y las mismas preguntas para la opción 4:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-0gxm-Es2j-8/TcmJ12C4bdI/AAAAAAAAAb8/csrEQyQpIXk/s1600/debian6.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 69px;" src="http://3.bp.blogspot.com/-0gxm-Es2j-8/TcmJ12C4bdI/AAAAAAAAAb8/csrEQyQpIXk/s400/debian6.png" alt="" id="BLOGGER_PHOTO_ID_5605162769372966354" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Esta sería una configuración muy básica (y muy insegura), pero que nos vale para comprobar el funcionamiento del protocolo en una máquina Linux. Ya podríamos ir saliendo de los menús para abandonar el programa:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-HOa1-LWJCeo/TcmJ1lir75I/AAAAAAAAAb0/NQCKEKx6Dl0/s1600/debian7.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 227px;" src="http://1.bp.blogspot.com/-HOa1-LWJCeo/TcmJ1lir75I/AAAAAAAAAb0/NQCKEKx6Dl0/s400/debian7.png" alt="" id="BLOGGER_PHOTO_ID_5605162764942962578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Por último, tendríamos que reiniciar el servicio:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;#/etc/init.d/snmpd restart&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Podemos comprobar el correcto funcionamiento de nuestro agente con cualquier NMS o MIB Browser, como BlackOwl MIB Browser:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-He08E6xPS2A/TcmNSwf-fSI/AAAAAAAAAc0/CSYQ0pLNWPk/s1600/BlckOwl.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 213px;" src="http://1.bp.blogspot.com/-He08E6xPS2A/TcmNSwf-fSI/AAAAAAAAAc0/CSYQ0pLNWPk/s400/BlckOwl.png" alt="" id="BLOGGER_PHOTO_ID_5605166564635475234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;En las &lt;a href="http://sw-libre.blogspot.com/2011/05/snmpv3-configuracion-en-debian-6.html"&gt;próximas entradas&lt;/a&gt; seguiremos estudiando el protocolo SNMP, centrándonos en los aspectos relacionados con su seguridad.&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-8579600678052047710?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/8579600678052047710/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=8579600678052047710' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8579600678052047710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8579600678052047710'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/05/snmp-en-debian-6-squeeze.html' title='SNMP en Debian 6 Squeeze'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-oMCqaxHL-cw/TcmJ7y6nQvI/AAAAAAAAAck/rH0tGKlQH7s/s72-c/debian1.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-8895548740835676666</id><published>2011-05-09T16:59:00.017+02:00</published><updated>2011-05-16T18:09:27.095+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='SNMP'/><title type='text'>Introducción a SNMP III</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;En las entradas anteriores hemos realizado una &lt;a href="http://sw-libre.blogspot.com/2011/05/introduccion-snmp.html"&gt;introducción a SNMP&lt;/a&gt;, estudiando sus componentes y arquitectura, y hemos profundizado en los &lt;a href="http://sw-libre.blogspot.com/2011/05/introduccion-snmp-ii.html"&gt;MIBs y el árbol de información de gestión&lt;/a&gt;. Hoy nos vamos a centrar en los mensajes SNMP.&lt;br /&gt;&lt;br /&gt;Para alcanzar el objetivo de ser un protocolo simple, SNMP propuso un conjunto limitado de órdenes y respuestas de gestión. La versión inicial del protocolo tenía tan sólo 5 operadores:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Get, para obtener o leer el valor de una o más instancias de un objeto.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;GetNext, muy similar a Get, se diferencia en que esta operación obtiene el valor del siguiente OID del árbol&lt;/li&gt;&lt;li&gt;Set, para escribir o establecer el valor de una o más instancias de un objeto.&lt;/li&gt;&lt;li&gt;Trap, que son mensajes enviados por los agentes a los NMS para informar de que se ha producido un cierto evento&lt;/li&gt;&lt;li&gt;Response, son las respuestas desde los agentes a los NMS que contienen los valores solicitados.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;SNMPv2 introdujo 2 operadores nuevos:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;GetBulk, se introdujo como una mejora de las peticiones Get Next, cuando hay que obtener datos de una tabla (como la información de las interfaces de red de un equipo o su tabla de encaminamiento).&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Inform, un mensaje muy similar a trap pero que incluye una confirmación desde el NMS al recibir el mensaje.&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;GET⁄ GET NEXT⁄ GET BULK⁄ SET&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://2.bp.blogspot.com/-Cegq0QC-rAA/TcgGXBD7TQI/AAAAAAAAAas/tit2dd1sZC0/s1600/snmp-get-response.gif"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 86px;" src="http://2.bp.blogspot.com/-Cegq0QC-rAA/TcgGXBD7TQI/AAAAAAAAAas/tit2dd1sZC0/s400/snmp-get-response.gif" alt="" id="BLOGGER_PHOTO_ID_5604736728754244866" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;TRAP&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://3.bp.blogspot.com/-oP6cemXJinw/TcgGWwNxZYI/AAAAAAAAAak/rDnNpnbxkl0/s1600/snmp-trap.gif"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 86px;" src="http://3.bp.blogspot.com/-oP6cemXJinw/TcgGWwNxZYI/AAAAAAAAAak/rDnNpnbxkl0/s400/snmp-trap.gif" alt="" id="BLOGGER_PHOTO_ID_5604736724232136066" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;INFORM&lt;/span&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-LTzQpqAXf50/TcgGWoozAwI/AAAAAAAAAac/qzzhQYf9wVo/s1600/snmp-inform-acknowledgment.gif"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 86px;" src="http://4.bp.blogspot.com/-LTzQpqAXf50/TcgGWoozAwI/AAAAAAAAAac/qzzhQYf9wVo/s400/snmp-inform-acknowledgment.gif" alt="" id="BLOGGER_PHOTO_ID_5604736722198004482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Para ver el funcionamiento de SNMP en acción y poder realizar algunas capturas con &lt;a href="http://www.wireshark.org/"&gt;WireShark&lt;/a&gt;, necesitamos un NMS y algún dispositivo SNMP. Para ello podéis usar vuestro router casero, un switch o vuestra propia máquina.&lt;br /&gt;&lt;br /&gt;Yo voy a utilizar una máquina virtual Windows XP en la que he instalado el servicio SNMP (Inicio-&amp;gt;Agregar o quitar programas -&amp;gt; agregar componentes de windows -&amp;gt; herramientas de administración y supervisión -&amp;gt; SNMP). Una vez instalado podemos configurar el agente y definir sus detalles. Por ejemplo, podemos establecer el nombre de contacto, que será la información contenida en el valor del objeto sysContact, o la localización, que será el valor de sysLoc, ambos del grupo System.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-fIV_eEd3SVk/TcgMTLEbDQI/AAAAAAAAAa0/7jIjlZvNAd8/s1600/xp1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 313px;" src="http://2.bp.blogspot.com/-fIV_eEd3SVk/TcgMTLEbDQI/AAAAAAAAAa0/7jIjlZvNAd8/s400/xp1.png" alt="" id="BLOGGER_PHOTO_ID_5604743259790970114" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Si nos vamos a la pestaña seguridad, vemos que por defecto sólo se crea la comunidad public, que tiene derechos de sólo lectura. Una comunidad (community string) es algo parecido a una contraseña en texto plano (y por tanto muy insegura). En la próxima entrada hablaremos de la seguridad del protocolo y de SNMPv3.&lt;br /&gt;&lt;br /&gt;Podemos crear una nueva comunidad con permisos de lectura y escritura:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-koK2RpGe4fU/TcgN8q3e8BI/AAAAAAAAAa8/sK15y6DK_SE/s1600/xp2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 364px;" src="http://3.bp.blogspot.com/-koK2RpGe4fU/TcgN8q3e8BI/AAAAAAAAAa8/sK15y6DK_SE/s400/xp2.png" alt="" id="BLOGGER_PHOTO_ID_5604745072212897810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Una vez realizados los cambios hay que reiniciar el servicio.&lt;br /&gt;&lt;br /&gt;Como NMS vamos a usar la aplicación &lt;a href="http://sourceforge.net/projects/blackowl/"&gt;Blackowl MIB browser&lt;/a&gt;. En la imagen podéis ver cómo he seleccionado el equipo sobre el que quiero trabajar (escribiendo su IP en el campo Host), he ido navegando por el árbol hasta los objetos del grupo system y he realizado tres operaciones get para obtener el valor de los objetos sysdescr, sysContact y sysLocation. Como la comunidad de las operaciones de lectura está establecido por defecto a public, no hay que configurar nada:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-_eWlXUg1Iy4/TcgQlPWuOlI/AAAAAAAAAbE/LnBLHHthc6w/s1600/xp3.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 293px;" src="http://1.bp.blogspot.com/-_eWlXUg1Iy4/TcgQlPWuOlI/AAAAAAAAAbE/LnBLHHthc6w/s400/xp3.png" alt="" id="BLOGGER_PHOTO_ID_5604747968225622610" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Como podéis ver, los valores que nos devuelve el agente son los que establecimos previamente en el equipo.&lt;br /&gt;&lt;br /&gt;Si os fijáis, el objeto sysLocation se puede modificar desde el NMS, ya que su acceso es readwrite. ¡Vamos a cambiarlo! Para ello, tenemos que facilitarle a nuestro NMS los datos de la comunidad de escritura del agente. Tenemos que irnos a las propiedades, seleccionar SNMPv2 y escribir el community string adecuado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-ovz-aPrWhsE/TcgUw1T2_NI/AAAAAAAAAbU/891-AfPts0Y/s1600/propiedades.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 157px;" src="http://4.bp.blogspot.com/-ovz-aPrWhsE/TcgUw1T2_NI/AAAAAAAAAbU/891-AfPts0Y/s400/propiedades.png" alt="" id="BLOGGER_PHOTO_ID_5604752565439233234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si realizamos la operación Set sobre el objeto sysLocation, nos salta una nueva ventana solicitando el valor a escribir en el agente:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-0j8wt_Y5-QU/TcgUwnvyskI/AAAAAAAAAbM/Byt3O8asmyY/s1600/set.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 290px; height: 210px;" src="http://3.bp.blogspot.com/-0j8wt_Y5-QU/TcgUwnvyskI/AAAAAAAAAbM/Byt3O8asmyY/s400/set.png" alt="" id="BLOGGER_PHOTO_ID_5604752561798296130" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Si nos vamos al equipo y observamos las propiedades SNMP podemos comprobar que, efectivamente, el valor de SysLocation se ha modificado:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-VG2oDq6lAUY/TcgVvpS49yI/AAAAAAAAAbc/uP961Akkws8/s1600/xp4.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 294px;" src="http://1.bp.blogspot.com/-VG2oDq6lAUY/TcgVvpS49yI/AAAAAAAAAbc/uP961Akkws8/s400/xp4.png" alt="" id="BLOGGER_PHOTO_ID_5604753644545701666" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Para terminar os dejo un par de imágenes de la captura realizada con WireShark al realizar la operación get sobre el objeto sysContact y su respuesta desde el agente:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-LDSLCs5lk-4/TcgZwFPSGZI/AAAAAAAAAbs/ajpwGHxh2z4/s1600/get_sysContact.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 285px;" src="http://1.bp.blogspot.com/-LDSLCs5lk-4/TcgZwFPSGZI/AAAAAAAAAbs/ajpwGHxh2z4/s400/get_sysContact.png" alt="" id="BLOGGER_PHOTO_ID_5604758050093275538" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-9aP5zX7ZomQ/TcgZv4JkIGI/AAAAAAAAAbk/tyR5Feropus/s1600/response_get_sysContact.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 287px;" src="http://2.bp.blogspot.com/-9aP5zX7ZomQ/TcgZv4JkIGI/AAAAAAAAAbk/tyR5Feropus/s400/response_get_sysContact.png" alt="" id="BLOGGER_PHOTO_ID_5604758046579630178" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;¡OJO! Después de realizar las pruebas, deberías deshabilitar o asegurar SNMP en tus equipos, no vaya a ser que tus equipos &lt;a href="http://www.elladodelmal.com/2011/05/shodan-y-agentes-snmp-administrando-el.html"&gt;comiencen a hacer cosas raras&lt;/a&gt;...&lt;br /&gt;&lt;br /&gt;En el &lt;a href="http://sw-libre.blogspot.com/2011/05/snmpv3-configuracion-en-debian-6.html"&gt;próximo artículo&lt;/a&gt; hablaremos, precisamente, de la seguridad del protocolo y de SNMPv3.&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fuentes:&lt;br /&gt;http://www3.rad.com/networks/applications/snmp/comp.htm&lt;br /&gt;http://www.manageengine.com/network-monitoring/what-is-snmp.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-8895548740835676666?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/8895548740835676666/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=8895548740835676666' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8895548740835676666'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8895548740835676666'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/05/introduccion-snmp-iii.html' title='Introducción a SNMP III'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-Cegq0QC-rAA/TcgGXBD7TQI/AAAAAAAAAas/tit2dd1sZC0/s72-c/snmp-get-response.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-5561668680055618765</id><published>2011-05-08T18:04:00.008+02:00</published><updated>2011-05-10T09:42:53.047+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='SNMP'/><title type='text'>Introducción a SNMP II</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;En este post seguiremos estudiando el protocolo SNMP. Tras realizar una introducción histórica en la &lt;a href="http://sw-libre.blogspot.com/2011/05/introduccion-snmp.html"&gt;entrada anterior&lt;/a&gt; y estudiar los componentes y arquitectura del protocolo, hoy nos centraremos en los MIBs.&lt;br /&gt;&lt;br /&gt;Ya vimos en el post anterior que cada dispositivo gestionado contiene un agente, que accede a la información del dispositivo físico y la hace accesible (y, en ocasiones, configurable) al NMS. Por ejemplo, un agente podría responder a una petición informando del número de bytes transmitidos por una interfaz. Estas variables que contienen esta información de los dispositivos son conocidas como objetos gestionados. Una colección de objetos gestionados descrita en un documento se llama MIB, por lo que podríamos decir que los ficheros MIB forman el conjunto de consultas que un NMS puede realizar a un agente.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;El árbol de información de gestión&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Toda la información de gestión está definida de forma que cada objeto gestionado en cualquier módulo MIB, ya sea estándar o privado, tiene un identificador único, llamado identificador del objeto (object identifier, OID). El OID es un string de enteros, separados por puntos, que coloca el objeto en un nodo de un árbol lógico conocido como el árbol de información de gestión. Los enteros representan los nodos en el camino desde la raíz hasta el propio objeto. Cada nodo tiene una etiqueta, que es el entero asociado al propio nodo, y una breve descripción.&lt;br /&gt;&lt;br /&gt;Por razones históricas, se mantienen algunos nodos que son irrelevantes para nosotros y que hacen que los object identifiers sean más largos de lo necesario. En la siguiente figura podemos ver parte del árbol.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-y5PQPi21aGI/TcbDrOX9f8I/AAAAAAAAAaM/Cjgd3dgLosA/s1600/mib-oid-tree.gif.jpeg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 346px; height: 400px;" src="http://2.bp.blogspot.com/-y5PQPi21aGI/TcbDrOX9f8I/AAAAAAAAAaM/Cjgd3dgLosA/s400/mib-oid-tree.gif.jpeg" alt="" id="BLOGGER_PHOTO_ID_5604381933669547970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Los objetos que son de nuestro interés están bajo el nodo &lt;span style="font-weight: bold;"&gt;mib-2&lt;/span&gt;, bajo el nodo &lt;span style="font-weight: bold;"&gt;snmp v2&lt;/span&gt; y los que se encuentren bajo el nodo &lt;span style="font-weight: bold;"&gt;enterprises&lt;/span&gt;. Veremos que los objetos gestionados que están relacionados se encuentran organizados en grupos y subgrupos, de manera que no tengamos miles de nodos colgando directamente del nodo mib-2, por ejemplo.&lt;br /&gt;&lt;br /&gt;Para echar un vistazo al árbol de información de gestión, podemos descargar un MIB browser como tkmib, disponible en el repositorio de Debian y Ubuntu:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="font-weight: bold;"&gt;$&lt;/span&gt;sudo aptitude install tkmib&lt;/span&gt; &lt;span style="font-family:courier new;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;$&lt;/span&gt;tkmib &amp;amp;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Si navegamos hasta el grupo system, dentro del nodo mib-2, veremos todos los objetos gestionados  de este grupo, como sysDescr, sysUpTime, sysName, sysLocation...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-lOEktz_J6-w/TcbFntQsyrI/AAAAAAAAAaU/BZWtVY3qgcE/s1600/tkmib.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 342px;" src="http://3.bp.blogspot.com/-lOEktz_J6-w/TcbFntQsyrI/AAAAAAAAAaU/BZWtVY3qgcE/s400/tkmib.png" alt="" id="BLOGGER_PHOTO_ID_5604384072264370866" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;En la imagen se puede observar cómo, al seleccionar el objeto SysDescr, podemos ver su OID, su tipo, su modo de acceso, su descripción...&lt;br /&gt;&lt;br /&gt;Existen 2 tipos de objetos gestionados, escalares y tabulares:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Los objetos escalares, como el SysUpTime, son aquellos que sólo pueden devolver un resultado, ya que definen una instancia única de un objeto (una única hoja en el árbol). &lt;/li&gt;&lt;li&gt;Para los objetos tabulares, sin embargo, pueden aparecer múltiples instancias (múltiples hojas en el árbol). Pensemos, por ejemplo, en un dispositivo con varias tarjetas de red; en este caso habrá una instancia del objeto IfSpeed por cada una de las tarjetas del equipo.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;En la próxima entrada seguiremos estudiando el protocolo SNMP, centrándonos en los &lt;a href="http://sw-libre.blogspot.com/2011/05/introduccion-snmp-iii.html"&gt;mensajes de gestión&lt;/a&gt; y la seguridad del protocolo.&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;br /&gt;&lt;br /&gt;Fuentes:&lt;br /&gt;http://www3.rad.com/networks/applications/snmp/comp.htm&lt;br /&gt;http://www.manageengine.com/network-monitoring/what-is-snmp.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-5561668680055618765?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/5561668680055618765/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=5561668680055618765' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5561668680055618765'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5561668680055618765'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/05/introduccion-snmp-ii.html' title='Introducción a SNMP II'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-y5PQPi21aGI/TcbDrOX9f8I/AAAAAAAAAaM/Cjgd3dgLosA/s72-c/mib-oid-tree.gif.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-7034539913700960342</id><published>2011-05-08T10:16:00.007+02:00</published><updated>2011-05-10T09:43:37.734+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='SNMP'/><title type='text'>Introducción a SNMP</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;Durante esta semana, voy a dedicar una serie de entradas a estudiar el protocolo SNMP, Simple Netowork Management Protocol - Protocolo de gestión simple de la red,  basándonos en el genial &lt;a href="http://www3.rad.com/networks/applications/snmp/main.htm"&gt;artículo&lt;/a&gt; de &lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;Debby Koren, "Dean" RAD University.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Un repaso histórico&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Antes de la aparición de SNMP, si querías gestionar un conjunto de dispositivos de red, debías tener estaciones dedicadas de gestión, quizás con varias ventanas para diferentes tipos de información (estadísticas, actividad, etc) que eran específicas de cada fabricante. De hecho, era raro que un fabricante tuviera una estación de gestión común para todos sus dispositivos.&lt;br /&gt;&lt;br /&gt;No existía un protocolo común, sino una gran cantidad de protocolos propietarios. SNMP se desarrolló para tratar de resolver este problema, ofreciendo un protocolo de gestión de la red estandarizado de forma que se pudiera emplear una tecnología común para intercambiar información de forma consistente entre los diferentes dispositivos de la red, aunque fueran de fabricantes distintos.&lt;br /&gt;&lt;br /&gt;Desde que se publicó el &lt;a href="http://tools.ietf.org/html/rfc1157"&gt;primer RFC de SNMP&lt;/a&gt; hace más de 20 años, SNMP ha sido actualizado varias veces y se ha convertido en un estándar que se implementa en prácticamente todos los dispositivos de red. Aunque se diseñó pensando en elementos de Internet, se pueden encontrar todo tipo de dispositivos que lo soportan, como equipos de aire acondicionado. También se puede usar SNMP para gestionar sistemas software. SNMP puede utilizarse para monitorizar, configurar y obtener información de dispositivos o programas usando impresionantes interfaces gráficas en equipos de gestión carísimos, o usando un software de gestión gratuito o, incluso, desde la CLI.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Componentes y Arquitectura&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Hay 4 componentes básicos en SNMP:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Nodos gestionados o elementos de la red, que cuentan con un agente (agent).&lt;/li&gt;&lt;li&gt;Como mínimo, una estación de gestión de la red (NMS)&lt;/li&gt;&lt;li&gt;Información de gestión&lt;/li&gt;&lt;li&gt;Un protocolo de gestión de la red, que usan el NMS y los agentes para intercambiar la información de gestión&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Un &lt;span style="font-weight: bold;"&gt;nodo gestionado&lt;/span&gt; puede ser cualquier sistema, incluyendo un sistema software, que tiene algún tipo de conectividad de red. De hecho, al comienzo del desarrollo de SNMP, con el objetivo de demostrar la versatilidad del protocolo, la compañía Epilogue &lt;a href="http://www.livinginternet.com/i/ia_myths_toast.htm"&gt;mostró&lt;/a&gt; cómo se podía usar SNMP para gestionar una tostadora.&lt;br /&gt;&lt;br /&gt;El &lt;span style="font-weight: bold;"&gt;agente&lt;/span&gt; que contiene cada nodo de gestión implementa el protocolo SNMP. El agente es capaz de enviar, recibir y parsear mensajes SNMP. El agente interactúa con el dispositivo físico y obtiene la información necesaria para responder las consultas del NMS y para enviar mensajes trap (mensajes de notificación). El agente también es capaz de realizar cambios en la configuración del dispositivo, siguiendo las instrucciones de las peticiones del NMS. Los agentes, por tanto, tienen que contar con una configuración de control de acceso, para gestionar los privilegios de lectura y escritura.&lt;br /&gt;&lt;br /&gt;Una estación de gestión de la red (&lt;span style="font-weight: bold;"&gt;NMS&lt;/span&gt;) es un host que es capaz de enviar peticiones SNMP y de recibir y parsear respuestas SNMP y mensajes trap hacia/desde los nodos gestionados. Existen muchos NMS software comerciales que ofrecen muchas funcionalidades, como la capacidad de "descubrir" los nodos gestionables de la red, mostrar gráficamente los nodos en un mapa de la red, usar iconos para cada tipo de nodo, mostrar información del estado, estadísticas, etc.&lt;br /&gt;&lt;br /&gt;El tercer componente de SNMP es la información de gestión, que es, evidentemente, la información que intercambian los agentes y el NMS. Usaremos el término &lt;span style="font-weight: bold;"&gt;objeto gestionado&lt;/span&gt; para referirnos a una unidad de información de gestión. ¡Ojo! No hay que confundir un objeto gestionado con un dispositivo gestionado, no es lo mismo. Un objeto gestionado es un concepto abstracto, es la definición de algún tipo de información. Por ejemplo, supongamos que tenemos un dispositivo que puede cambiar de color; podríamos definir un objeto gestionado llamado "color" y su definición correspondiente sería "el color del dispositivo".&lt;br /&gt;&lt;br /&gt;A una colección de objetos gestionados relacionados, que se definen en un documento, se le llama &lt;span style="font-weight: bold;"&gt;módulo MIB&lt;/span&gt; (Management Information Base). Veremos que hay algunos módulos MIB estándar, a los que se les llama simplemente MIBs, que todos los dispositivos SNMP deben soportar. Hay otros módulos MIB estándar que deberían ser soportados sólo por dispositivos para los que el MIB es relevante, y otros MIB privados, específicos para un determinado fabricante, que contienen definiciones de objetos gestionados para sus equipos.&lt;br /&gt;&lt;br /&gt;Por ejemplo, todos los dispositivos gestionables por SNMP deben contar con cierta información, como una dirección IP, para que se considere que cumplen con el protocolo SNMP; este tipo de información debería estar definida en un MIB estándar que todos los dispositivos deben soportar. Si el dispositivo tiene una interfaz Ethernet, entonces debería ser capaz de ofrecer cierta información, como el número de colisiones, y esta información se define en un MIB Ethernet, que todos los dispositivos con una interfaz Ethernet deben soportar. Por último, un fabricante de switches, por ejemplo, podría ofrecer una funcionalidad que hace sus dispositivos más atractivos a los clientes: el switch puede cambiar de color para mimetizarse con el armario. El fabricante tiene que ofrecer, por tanto, un MIB privado que contendría un objeto gestionado para este propósito.&lt;br /&gt;&lt;br /&gt;Por tanto, los MIBs contienen los objetos gestionados que representan los recursos, la configuración, el estado, etc, de un sistema. Los objetos gestionados tienen valores asignados para representarlos, pero no son el propio valor. Por ejemplo, siguiendo con el ejemplo del objeto gestionado "color", su definición sería "el color del dispositivo" y su valor asignado podría ser 0 para negro, 1 para rosa, 2 para gris, 3 para verde, etc. En este caso, el objeto sería un entero, y el valor del entero representaría el color. Sería precisamente el valor del objeto gestionado lo que sería monitorizado y modificado por un NMS.&lt;br /&gt;&lt;br /&gt;Y esto nos lleva al último componente de la arquitectura de gestión: el protocolo de gestión de la red. Pero, espera un momento, ¿no esto lo que llamamos 'SNMP'? ¿No es SNMP el protocolo de gestión de la red? SNMP es eso y más cosas, ya que define los MIBs, la arquitectura y el protocolo de intercambio de mensajes. A este último aspecto, el protocolo de intercambio de mensajes entre los nodos gestionados y el NMS, incluyendo el tipo de los mensajes y los formatos, es al que se llama protocolo de gestión de la red.&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Veremos en la próxima entrada que hay varios tipos de mensajes SNMP, que permiten al NMS leer y/o escribir información, y permiten a los agentes enviar mensajes trap para notificar o alarmar de una cierta situación.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-weight: bold;"&gt;Arquitectura de gestión&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;SNMP emplea una arquitectura cliente-servidor tal y como se muestra en la figura siguiente:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-wYJenw_QfxY/TcZpd1HO8JI/AAAAAAAAAaE/3cSqLXjqfnA/s1600/arquitectura_gesti%25C3%25B3n_SNMP.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 297px;" src="http://2.bp.blogspot.com/-wYJenw_QfxY/TcZpd1HO8JI/AAAAAAAAAaE/3cSqLXjqfnA/s400/arquitectura_gesti%25C3%25B3n_SNMP.png" alt="" id="BLOGGER_PHOTO_ID_5604282747503702162" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como es el NMS el que inicia las peticiones SNMP, mientras los agentes en los diferentes dispositivos gestionados (router, switch, servidor y tostadora) esperan de forma pasiva estas consultas, podemos decir que el NMS es el cliente y los agentes los servidores. Los agentes escuchan peticiones en el puerto UDP 161.&lt;br /&gt;&lt;br /&gt;Sin embargo, SNMP contiene también el protocolo para la gestión de traps. Como ya se ha mencionado, traps son mensajes no solicitados por el NMS que se envían por los agentes para informar de eventos poco usuales o para alarmar sobre una cierta situación. Como el agentes es quien inicia la conexión, en este caso los agentes son los clientes y los NMS los servidores, que escuchan en el puerto UDP 162.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En las próximas entradas seguiremos hablando de SNMP, &lt;a href="http://sw-libre.blogspot.com/2011/05/introduccion-snmp-ii.html"&gt;profundizando en los MIBs&lt;/a&gt;, los &lt;a href="http://sw-libre.blogspot.com/2011/05/introduccion-snmp-iii.html"&gt;mensajes de gestión&lt;/a&gt; y la seguridad del protocolo.&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-7034539913700960342?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/7034539913700960342/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=7034539913700960342' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7034539913700960342'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7034539913700960342'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/05/introduccion-snmp.html' title='Introducción a SNMP'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-wYJenw_QfxY/TcZpd1HO8JI/AAAAAAAAAaE/3cSqLXjqfnA/s72-c/arquitectura_gesti%25C3%25B3n_SNMP.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-7725770211149125684</id><published>2011-04-13T16:21:00.008+02:00</published><updated>2011-09-09T07:40:39.737+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='quagga'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>RIP v2 en Linux con Quagga</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;Hoy vamos a ver cómo se configura el encaminamiento dinámico en routers Linux, ya que no lo soportan de forma nativa. Para ello vamos a utilizar la suite &lt;a href="http://www.quagga.net/"&gt;Quagga&lt;/a&gt;, que incorpora implementaciones de OSPFv2, OSPFv3, RIP v1 y v2, RIPng y BGP-4 para plataformas Unix (FreeBSD, Linux, Solaris y NetBSD) y permite modificar la configuración de los equipos a través de las órdenes típicas del Cisco IOS.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Arquitectura de Quagga&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Quagga está compuesto por varios daemons que trabajan de forma colaborativa para construir la tabla de encaminamiento. Por ejemplo, el daemon &lt;span style="font-family:courier new;"&gt;ripd&lt;/span&gt; maneja el protocolo RIP, mientras el daemon &lt;span style="font-family:courier new;"&gt;ospfd&lt;/span&gt; es el que soporta el protocolo OSPF. Para realizar los cambios en la tabla de encaminamiento del kernel y para la redistribución de las rutas entre diferentes protocolos, se utiliza el daemon &lt;span style="font-family:courier new;"&gt;zebra&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-3Jf4Pi_JxU0/TaW0Jqeh1xI/AAAAAAAAAZ0/_GfaRtBbAhs/s1600/Pantallazo-2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 243px; height: 178px;" src="http://3.bp.blogspot.com/-3Jf4Pi_JxU0/TaW0Jqeh1xI/AAAAAAAAAZ0/_GfaRtBbAhs/s400/Pantallazo-2.png" alt="" id="BLOGGER_PHOTO_ID_5595076190191867666" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Instalación&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Si quisiéramos realizar una instalación en producción con una configuración compleja, sería preferible descargar el código para configurarlo y compilarlo con las opciones deseadas. Para este ejemplo, sin embargo, instalaremos el paquete disponible en el repositorio de Debian.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;#aptitude install quagga&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Los daemons de quagga tienen su propio terminal o VTY (un CLI) al que nos conectaremos por telnet para su configuración. Tras la instalación, podemos comprobar cómo se han añadido al fichero &lt;span style="font-family:courier new;"&gt;/etc/services&lt;/span&gt; las siguientes entradas:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-fcLNlGKTMjQ/TaW3JSMwqiI/AAAAAAAAAZ8/valNv2tNTrQ/s1600/Pantallazo-2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 356px; height: 146px;" src="http://1.bp.blogspot.com/-fcLNlGKTMjQ/TaW3JSMwqiI/AAAAAAAAAZ8/valNv2tNTrQ/s400/Pantallazo-2.png" alt="" id="BLOGGER_PHOTO_ID_5595079482209774114" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Configuración de RIPv2&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span&gt;La primera tarea consiste en editar el fichero &lt;span style="font-family:courier new;"&gt;/etc/quagga/daemons&lt;/span&gt; para activar los protocolos que queremos configurar en nuestra máquina y reiniciar el servicio:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:courier new;"&gt;  #nano /etc/quagga/daemons  &lt;/span&gt;&lt;i style="font-family: courier new;"&gt;&lt;br /&gt;&lt;br /&gt;zebra=yes&lt;br /&gt;bgpd=no&lt;br /&gt;ospfd=no&lt;br /&gt;ospf6d=no&lt;br /&gt;ripd=yes&lt;br /&gt;ripngd=no&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;#/etc/init.d/quagga restart&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;A continuación tenemos que crear un fichero de configuración para cada daemon activado. Cada daemon tiene asociado un fichero con un nombre específico:&lt;br /&gt;&lt;br /&gt;&lt;table class="texte_petit"&gt; &lt;tbody&gt;&lt;tr&gt; &lt;td&gt; zebra:&lt;br /&gt;bgpd:&lt;br /&gt;ospfd:&lt;br /&gt;ospf6d:&lt;br /&gt;ripd:&lt;br /&gt;ripngd:&lt;/td&gt; &lt;td&gt; &lt;span style="font-family:courier new;"&gt;zebra.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;   bgpd.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt; ospfd.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;  ospf6d.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt; ripd.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt; ripngd.conf&lt;/span&gt;&lt;/td&gt; &lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Para crear los ficheros de configuración, podemos copiar los archivos de ejemplo que incorpora la documentación:&lt;br /&gt;&lt;br /&gt;        &lt;table class="texte_table1"&gt;    &lt;tbody&gt;&lt;tr&gt;&lt;td&gt; &lt;span style="font-family:courier new;"&gt; #cp /usr/share/doc/quagga/examples/zebra.conf.sample /etc/quagga/zebra.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt; #cp /usr/share/doc/quagga/examples/ripd.conf.sample /etc/quagga/ripd.conf&lt;/span&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Para terminar, tenemos que cambiar los permisos, el propietario y el grupo de estos ficheros:&lt;br /&gt;&lt;br /&gt;      &lt;table class="texte_table1"&gt;    &lt;tbody&gt;&lt;tr&gt;&lt;td&gt; &lt;b&gt; &lt;/b&gt;&lt;span style="font-family:courier new;"&gt;#chown quagga:quaggavty /etc/quagga/*.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;#chmod 640 /etc/quagga/*.conf &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Y reiniciamos el servicio:&lt;br /&gt;&lt;br /&gt;    &lt;span style="font-family:courier new;"&gt;#/etc/init.d/quagga restart&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ya podemos comenzar a configurar el encaminamiento dinámico, para lo que nos conectaremos por telnet al VTY del daemon ripd. Nos pedirá una contraseña: por defecto es zebra, pero puedes cambiarla en el fichero /etc/quagga/ripd.conf:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;#telnet localhost ripd&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;Trying ::1...&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;Trying 127.0.0.1...&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;Connected to localhost.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;Escape character is '^]'.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;Hello, this is Quagga (version 0.99.15).&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;Copyright 1996-2005 Kunihiro Ishiguro, et al.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;User Access Verification&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;Password: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;ripd&amp;gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Y ya podríamos configurar nuestra máquina Linux para trabajar con RIP usando los comandos típicos del Cisco IOS:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;ripd&amp;gt; enable&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;ripd# configure terminal&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;ripd(config)# router rip&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;ripd(config-router)# network 10.0.0.0/8&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;ripd(config-router)# network 20.0.0.0/8&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;ripd(config-router)# exit&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;ripd(config)# exit&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;ripd# write&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;Configuration saved to /etc/quagga/ripd.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.quagga.net/docs/docs-info.php#SEC37"&gt;Aquí&lt;/a&gt; puedes encontrar todas las opciones de configuración de RIP con Quagga, pero si lo has hecho alguna vez con un router Cisco verás que las órdenes son prácticamente iguales. &lt;a href="http://www.cisco.com/en/US/docs/ios/12_0/np1/configuration/guide/1crip.html"&gt;Aquí&lt;/a&gt; tienes la guía de configuración de RIP en dispositivos Cisco.&lt;br /&gt;&lt;br /&gt;NOTA: ¡no olvides activar el bit de forwarding para que tu máquina enrute!&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;#echo "1" &amp;gt; /proc/sys/net/ipv4/ip_forward &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Y si quieres que perdure tras un reinicio:&lt;br /&gt;     &lt;span style="font-family:courier new;"&gt;&lt;br /&gt;#echo "net.ipv4.ip_forward = 1" &amp;gt;&amp;gt; /etc/sysctl.conf&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-7725770211149125684?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/7725770211149125684/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=7725770211149125684' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7725770211149125684'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7725770211149125684'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/04/rip-v2-en-linux-con-quagga.html' title='RIP v2 en Linux con Quagga'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-3Jf4Pi_JxU0/TaW0Jqeh1xI/AAAAAAAAAZ0/_GfaRtBbAhs/s72-c/Pantallazo-2.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4453084832870739639</id><published>2011-04-12T09:45:00.007+02:00</published><updated>2011-04-12T10:17:57.135+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><title type='text'>Cableado estructurado</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;Os paso las &lt;a href="http://informatica.gonzalonazareno.org/plataforma/mod/resource/view.php?id=3020"&gt;diapositivas&lt;/a&gt; que hemos utilizado para trabajar el tema de cableado estructurado en el curso de Planificación y administración de redes.&lt;br /&gt;&lt;br /&gt;En ellas, tras una introducción en la que se presentan las características de las redes de área local y los medios de transmisión y dispositivos de interconexión más utilizados en su construcción, podéis encontrar información sobre la normativa de cableado estructurado:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Ejemplos reales de instalaciones que no cumplen la normativa&lt;/li&gt;&lt;/ul&gt;&lt;a href="http://2.bp.blogspot.com/-9y6c9gH_Lkg/TaQFZc7OjEI/AAAAAAAAAZk/NvNEa2WKGKo/s1600/cabl_no_est_3.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 239px; height: 332px;" src="http://2.bp.blogspot.com/-9y6c9gH_Lkg/TaQFZc7OjEI/AAAAAAAAAZk/NvNEa2WKGKo/s400/cabl_no_est_3.jpeg" alt="" id="BLOGGER_PHOTO_ID_5594602571920477250" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-qhiY_ELpE3o/TaQFZObn02I/AAAAAAAAAZc/Xusu4AW9zm8/s1600/cableado_no_est_2.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 332px; height: 249px;" src="http://2.bp.blogspot.com/-qhiY_ELpE3o/TaQFZObn02I/AAAAAAAAAZc/Xusu4AW9zm8/s400/cableado_no_est_2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5594602568029819746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-19v8vCGTfoc/TaQFY6JVi0I/AAAAAAAAAZU/WrDiKymg2Ng/s1600/cableado_no_estructurado.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 300px; height: 400px;" src="http://3.bp.blogspot.com/-19v8vCGTfoc/TaQFY6JVi0I/AAAAAAAAAZU/WrDiKymg2Ng/s400/cableado_no_estructurado.png" alt="" id="BLOGGER_PHOTO_ID_5594602562584415042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Ejemplos de instalaciones que sí la cumplen&lt;/li&gt;&lt;/ul&gt;&lt;a href="http://4.bp.blogspot.com/-K3KmPnnqG5A/TaQFZRmQukI/AAAAAAAAAZs/SSbZLXF1EMk/s1600/cab_est.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 250px; height: 333px;" src="http://4.bp.blogspot.com/-K3KmPnnqG5A/TaQFZRmQukI/AAAAAAAAAZs/SSbZLXF1EMk/s400/cab_est.jpeg" alt="" id="BLOGGER_PHOTO_ID_5594602568879749698" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Problemas de las instalaciones que no siguen las normas&lt;/li&gt;&lt;li&gt;Objetivos de la normativa de cableado estructurado&lt;/li&gt;&lt;li&gt;Conjunto de subsistemas: Entrada de servicios, Sala de equipamiento, Cableado troncal, Armarios de distribución, Cableado horizontal y Área de trabajo&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;center&gt;&lt;iframe title="YouTube video player" src="http://www.youtube.com/embed/rn6kwF3v7H0" allowfullscreen="" frameborder="0" height="390" width="440"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Organización de los repartidores&lt;/li&gt;&lt;li&gt;Cálculo de armarios necesarios&lt;/li&gt;&lt;li&gt;Reglas de dimensionamiento del PAT&lt;/li&gt;&lt;li&gt;Separación entre el cableado eléctrico y el de datos&lt;/li&gt;&lt;li&gt;Recomendaciones de instalación del cableado&lt;/li&gt;&lt;li&gt;Fibra óptica: tipos, comercialización, kits de fan-out&lt;/li&gt;&lt;li&gt;Parámetros de calidad de transmisión&lt;/li&gt;&lt;li&gt;Comprobadores de una instalación de red (&lt;a href="http://www.flukenetworks.com/fnet/en-us/products/DTX+CableAnalyzer+Series/Demo.htm"&gt;Demo online&lt;/a&gt;)&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Espero que podáis aprovecharlas. ¡Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4453084832870739639?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4453084832870739639/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4453084832870739639' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4453084832870739639'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4453084832870739639'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/04/cableado-estructurado.html' title='Cableado estructurado'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-9y6c9gH_Lkg/TaQFZc7OjEI/AAAAAAAAAZk/NvNEa2WKGKo/s72-c/cabl_no_est_3.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1693704278186888607</id><published>2011-04-01T16:31:00.004+02:00</published><updated>2011-04-01T16:39:55.648+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>SpainSkills 2011, Soporte de redes</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Desde mañana voy a estar trabajando en la organización de &lt;a href="http://www.spainskills2011.es/SpainSkills2011/Inicio.html"&gt;SpainSkills 2011&lt;/a&gt; como parte del jurado del skill 39, &lt;a href="http://www.spainskills2011.es/SpainSkills2011/39_Soporte_de_redes.html"&gt;soporte de redes&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-BcqjlKvXDbE/TZXiU3amM2I/AAAAAAAAAZM/zxStnDzeCnU/s1600/spainskill.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 58px;" src="http://1.bp.blogspot.com/-BcqjlKvXDbE/TZXiU3amM2I/AAAAAAAAAZM/zxStnDzeCnU/s400/spainskill.png" alt="" id="BLOGGER_PHOTO_ID_5590623360551105378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La competición comienza el día 4 con una ceremonia de inauguración, las pruebas serán del día 5 al 8 y la ceremonia de clausura será el día 9. Esperemos que ese día podamos celebrar la victoria del estudiante andaluz del IES Gonzalo Nazareno de Dos Hermanas, José Manuel Ferrete. Este año podrá seguirse toda la &lt;a href="http://www.bitflow.es/SPAINSKILLS2011/"&gt;competición en directo&lt;/a&gt; a través de internet.&lt;br /&gt;&lt;br /&gt;Para ir abriendo boca, os dejo el vídeo de presentación para la prensa:&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;iframe title="YouTube video player" width="410" height="390" src="http://www.youtube.com/embed/YQbspQpCPqo" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1693704278186888607?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1693704278186888607/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1693704278186888607' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1693704278186888607'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1693704278186888607'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/04/spainskills-2011-soporte-de-redes.html' title='SpainSkills 2011, Soporte de redes'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-BcqjlKvXDbE/TZXiU3amM2I/AAAAAAAAAZM/zxStnDzeCnU/s72-c/spainskill.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-5315278518295010135</id><published>2011-03-29T05:24:00.008+02:00</published><updated>2011-05-09T22:50:54.442+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='netgui'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>NetGUI, un ejemplo práctico</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-cwL7qlriv9c/TZFU9oI3XYI/AAAAAAAAAY0/mbfL0vkuC-w/s1600/stats.png"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;¡Hola!&lt;br /&gt;&lt;br /&gt;Hace un tiempo ya os hablaba de &lt;a href="http://sw-libre.blogspot.com/2010/11/netgui-un-simulador-de-redes-libre-con.html"&gt;NetGUI&lt;/a&gt;, un simulador de redes libre, al estilo de Packet Tracer, pero pensado para trabajar con máquinas GNU/Linux. Hoy vamos a ver cómo podemos utilizarlo para, por ejemplo, ilustrar el funcionamiento de NAT y su configuración en una máquina Debian.&lt;br /&gt;&lt;br /&gt;El escenario con el que vamos a trabajar es el siguiente:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-rQ9_-xFq5y0/TZFTVXrGlVI/AAAAAAAAAX0/Jsce0b8jxkI/s1600/escenario.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 213px;" src="http://3.bp.blogspot.com/-rQ9_-xFq5y0/TZFTVXrGlVI/AAAAAAAAAX0/Jsce0b8jxkI/s400/escenario.png" alt="" id="BLOGGER_PHOTO_ID_5589340239140656466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Tenemos una red local con dos equipos (pc1 y pc2) en la red 192.168.1.0/24 conectados a Internet a través del router gateway. Este router está conectado con el encaminador del ISP (red 80.0.0.0) e Internet está representado por 2 sevidores web (red 90.0.0.0).&lt;br /&gt;&lt;br /&gt;En las siguientes imágenes vemos cómo se han configurado las interfaces de red y las tablas de encaminamiento de cada máquina:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-ALvEP36hMO8/TZFUOKofRhI/AAAAAAAAAX8/52Uf-e32JjA/s1600/pc1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 172px;" src="http://3.bp.blogspot.com/-ALvEP36hMO8/TZFUOKofRhI/AAAAAAAAAX8/52Uf-e32JjA/s400/pc1.png" alt="" id="BLOGGER_PHOTO_ID_5589341214892574226" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-q4FYyvas-8I/TZFUOWTSqPI/AAAAAAAAAYE/wLwg7aJkGzU/s1600/gateway.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 154px;" src="http://3.bp.blogspot.com/-q4FYyvas-8I/TZFUOWTSqPI/AAAAAAAAAYE/wLwg7aJkGzU/s400/gateway.png" alt="" id="BLOGGER_PHOTO_ID_5589341218024892658" border="0" /&gt;&lt;/a&gt;&lt;a href="http://2.bp.blogspot.com/-anr3dex8zpQ/TZFUORAZglI/AAAAAAAAAYM/cxE0tED1JRE/s1600/isp.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 146px;" src="http://2.bp.blogspot.com/-anr3dex8zpQ/TZFUORAZglI/AAAAAAAAAYM/cxE0tED1JRE/s400/isp.png" alt="" id="BLOGGER_PHOTO_ID_5589341216603472466" border="0" /&gt;&lt;/a&gt;&lt;a href="http://3.bp.blogspot.com/-8LO-lflf1fg/TZFUOkp9qPI/AAAAAAAAAYU/yusdfpgvdts/s1600/webserver.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 151px;" src="http://3.bp.blogspot.com/-8LO-lflf1fg/TZFUOkp9qPI/AAAAAAAAAYU/yusdfpgvdts/s400/webserver.png" alt="" id="BLOGGER_PHOTO_ID_5589341221878081778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Si en este momento tratamos de hacer ping desde la red local a cualquier máquina de Internet, es evidente que no vamos a lograrlo, ya que tenemos un direccionamiento privado y nuestro gateway no está realizando NAT. Las máquinas que no pertenecen a la red local no van a saber cómo contestar nuestras peticiones de echo.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-5BaaqkmmpIE/TZFU9JdiQ4I/AAAAAAAAAYc/w3qkdxxDk9w/s1600/sin_nat.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 189px;" src="http://2.bp.blogspot.com/-5BaaqkmmpIE/TZFU9JdiQ4I/AAAAAAAAAYc/w3qkdxxDk9w/s400/sin_nat.png" alt="" id="BLOGGER_PHOTO_ID_5589342022032049026" border="0" /&gt;&lt;/a&gt;Vamos a cofigurar nuestro router gateway para que haga NAT, de forma que todo el tráfico que envíe por su interfaz eth1 va a ser modificado, sustituyendo la IP origen de cada datagrama por su IP pública (80.0.0.2):&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-puQL-ojwCdE/TZFU9D6s0AI/AAAAAAAAAYk/_aiUy2E-Iyg/s1600/haciendo_nat.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 144px;" src="http://4.bp.blogspot.com/-puQL-ojwCdE/TZFU9D6s0AI/AAAAAAAAAYk/_aiUy2E-Iyg/s400/haciendo_nat.png" alt="" id="BLOGGER_PHOTO_ID_5589342020543762434" border="0" /&gt;&lt;/a&gt;Si volvemos a realizar los ping a las máquinas de Internet desde nuestra red local, comprobamos que ahora sí llegan sin problemas:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-5LevgM85Hgk/TZFU9a7L1mI/AAAAAAAAAYs/p9zLm0T8TD0/s1600/con_nat.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 176px;" src="http://4.bp.blogspot.com/-5LevgM85Hgk/TZFU9a7L1mI/AAAAAAAAAYs/p9zLm0T8TD0/s400/con_nat.png" alt="" id="BLOGGER_PHOTO_ID_5589342026719811170" border="0" /&gt;&lt;/a&gt;Si comprobamos los contadores de IPTables, vemos cómo, efectivamente, la regla que hemos creado está siendo utilizada correctamente:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-cwL7qlriv9c/TZFU9oI3XYI/AAAAAAAAAY0/mbfL0vkuC-w/s1600/stats.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 162px;" src="http://1.bp.blogspot.com/-cwL7qlriv9c/TZFU9oI3XYI/AAAAAAAAAY0/mbfL0vkuC-w/s400/stats.png" alt="" id="BLOGGER_PHOTO_ID_5589342030266850690" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;NetGUI es una herramienta muy interesante que permite crear escenarios complejos para probar diferentes configuraciones, así que os recomiendo que le echéis un vistazo.&lt;br /&gt;&lt;br /&gt;¡Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-5315278518295010135?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/5315278518295010135/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=5315278518295010135' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5315278518295010135'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5315278518295010135'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/03/netgui-un-ejemplo-practico.html' title='NetGUI, un ejemplo práctico'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-rQ9_-xFq5y0/TZFTVXrGlVI/AAAAAAAAAX0/Jsce0b8jxkI/s72-c/escenario.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-9124496916783053503</id><published>2011-03-26T17:55:00.006+01:00</published><updated>2011-10-14T06:58:11.480+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='cisco'/><title type='text'>Conectar 2 routers Cisco - Interfaces Serial</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Para conectar 2 routers Cisco a través de sus interfaces serial, se puede usar un cabe serie nulo uniendo un cable DCE con uno DTE.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-qXnMDvs5PtI/TY4gKjxcKsI/AAAAAAAAAXs/2726MAvO-co/s1600/dec%252Bdte.GIF"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5588439553386752706" src="http://3.bp.blogspot.com/-qXnMDvs5PtI/TY4gKjxcKsI/AAAAAAAAAXs/2726MAvO-co/s400/dec%252Bdte.GIF" style="cursor: pointer; display: block; height: 168px; margin: 0px auto 10px; text-align: center; width: 331px;" /&gt;&lt;/a&gt;&lt;br /&gt;Por defecto, los routers Cisco son DTEs (Data Terminal Equipment). Esto puede suponer un problema cuando conectamos 2 routers directamente, porque uno de los dos tiene que actuar como DCE (Data Circuit-Terminating Equipment) en esta conexión.&lt;br /&gt;&lt;br /&gt;El DCE debe enviar el clock rate al DTE, así que hay que configurarlo. Los cables DCE/DTE llevan estampado físicamente en el propio conector las letras correspondientes para identificarlos, ¿pero qué ocurre si no podemos verlo? Podemos usar el comando show:&lt;br /&gt;&lt;div align="left" class="style21" style="font-family: courier new;"&gt;&lt;span class="style59 style67 style122"&gt;&lt;b&gt;&lt;br /&gt;R1#show controller serial 1&lt;br /&gt;HD unit 1, idb =..., driver structure ...&lt;br /&gt;buffer size 1524 HD unit 1, &lt;i&gt;V.35 DTE cable&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left" class="style21 style67" style="font-family: courier new;"&gt;&lt;span class="style59 style122"&gt;&lt;b&gt;&lt;br /&gt;R2#show controller serial 1&lt;br /&gt;HD unit 1, idb = ..., driver structure ...&lt;/b&gt;&lt;/span&gt;&lt;span class="style59 style122"&gt;&lt;b&gt;&lt;br /&gt;           buffer size 1524 HD unit 1, &lt;i&gt;V.35 DCE cable&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left" class="style99"&gt;&lt;br /&gt;Una vez que sabemos cuál es el equipo que actuará como DCE hay que configurar el clockrate en él para que se lo envíe al equipo DTE:&lt;/div&gt;&lt;div align="left" class="style59 style67" style="font-family: courier new;"&gt;&lt;span class="style121"&gt;&lt;b&gt;R2(config)#interface serial 1&lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;   R2(config-if)#ip address ...&lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;R2(config-if)#clockrate 56000&lt;br /&gt;R2(config-if)#no shutdown&lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;&lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;R2(config-if)#exit&lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="style121"&gt;&lt;b&gt;R2(config)#exit&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left" class="style59 style67"&gt;&lt;br /&gt;Y configurar el equipo DTE:&lt;/div&gt;&lt;div align="left" class="style59 style67" style="font-family: courier new;"&gt;&lt;span class="style121"&gt;&lt;b&gt;&lt;br /&gt;R1(config)#interface serial 1&lt;br /&gt; &lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;   R1(config-if)#ip address ...&lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;&lt;br /&gt;R1(config-if)#no shutdown&lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;&lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;R1(config-if)#exit&lt;/b&gt;&lt;/span&gt;&lt;span class="style121"&gt;&lt;b&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="style121"&gt;&lt;b&gt;R(config)#exit&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;Eso es todo. ¡Un saludo!&lt;br /&gt;&lt;br /&gt;Fuente: http://www.thebryantadvantage.com/CCNACertificationExamTutorialDirectlyConnectedSerialInterfaces.htm&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-9124496916783053503?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/9124496916783053503/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=9124496916783053503' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/9124496916783053503'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/9124496916783053503'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/03/conectar-2-router-cisco-interfaces.html' title='Conectar 2 routers Cisco - Interfaces Serial'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-qXnMDvs5PtI/TY4gKjxcKsI/AAAAAAAAAXs/2726MAvO-co/s72-c/dec%252Bdte.GIF' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-3632576554138927053</id><published>2011-03-21T20:12:00.003+01:00</published><updated>2011-03-21T20:32:18.205+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Open Mesh Project: cómo luchar contra un apagón de Internet</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;El otro día leí un artículo muy interesante de Shervin Pishevard, &lt;a href="http://techcrunch.com/2011/02/27/humans-are-the-routers/"&gt;Humans are the routers&lt;/a&gt;, en el que cuenta cómo, al ver que el gobierno egipcio provocó un apagón de Internet durante las revueltas, se le ocurrió la idea de montar un proyecto que permitiera que la gente pudiera seguir comunicándose para organizar sus protestas. Así que twiteó la idea y, literalmente, en unas cuantas horas nació el proyecto &lt;a href="http://www.openmeshproject.org/"&gt;Open Mesh Project&lt;/a&gt; (basado en el concepto de &lt;a href="http://es.wikipedia.org/wiki/Red_inal%C3%A1mbrica_Mesh"&gt;redes mesh&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Las redes Open Mesh permiten conectar diferentes dispositivos (ordenadores con tarjetas wlan y smartphones) entre sí, y son muy robustas, con conexiones continuas que pueden reconfigurarse y sobreponerse a nodos caídos o bloqueados, saltando de nodo a nodo hasta que se llega al destino, ya sea otro dispositivo de la red o un nodo que conecta con Internet. Cuando hay una conexión a Internet disponible, amplían el número de personas que puede conectarse. Cuando no la hay, estas redes permiten que la gente pueda seguir comunicándose si otras formas de comunicación electrónica están caídas o bloqueadas.&lt;br /&gt;&lt;br /&gt;Se trata de un proyecto muy interesante y muy bonito que está buscando crear comunidad, por lo que solicitan voluntarios para colaborar, en concreto, expertos en firmware de tarjetas wireless, programadores y compañías que desarrollen equipamientos wlan, tanto hardware como software.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-3632576554138927053?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/3632576554138927053/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=3632576554138927053' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3632576554138927053'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3632576554138927053'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/03/open-mesh-project-como-luchar-contra-un.html' title='Open Mesh Project: cómo luchar contra un apagón de Internet'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-2315780273062861776</id><published>2011-02-19T10:37:00.003+01:00</published><updated>2011-02-19T10:43:43.745+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>¿Príncipe de Asturias al Software Libre?</title><content type='html'>¡Hola!&lt;br /&gt;&lt;br /&gt;CENATIC ha decidido promover y &lt;a href="http://www.cenatic.es/swlppa"&gt;presentar&lt;/a&gt; como candidato a La Comunidad Internacional del Software Libre a los Premios Príncipe de Asturias 2011, en su modalidad de Cooperación Internacional.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿Qué se entiende como la Comunidad Internacional del Software Libre?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La Comunidad Internacional del Software Libre se refiere al conjunto de personas e instituciones de todo el mundo que contribuyen al software libre mediante un modelo colaborativo y abierto basado en la libertad, la compartición del conocimiento, la colaboración, la meritocracia y el respeto a los derechos de autor, con acciones como el desarrollo, divulgación, promoción, documentación, testing, organización, soporte y comercialización del software libre. El software libre ha permitido la generalización del conocimiento y el acceso a la tecnología a nivel mundial, eliminando barreras económicas, sociales, culturales, idiomáticas y geográficas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-09bkrcvP8gM/TV-QnkjIvcI/AAAAAAAAAXM/spaHu5Zc2Sc/s1600/banner.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 144px; height: 196px;" src="http://4.bp.blogspot.com/-09bkrcvP8gM/TV-QnkjIvcI/AAAAAAAAAXM/spaHu5Zc2Sc/s400/banner.png" alt="" id="BLOGGER_PHOTO_ID_5575333873208311234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;¡Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-2315780273062861776?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/2315780273062861776/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=2315780273062861776' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2315780273062861776'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2315780273062861776'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/02/principe-de-asturias-al-software-libre.html' title='¿Príncipe de Asturias al Software Libre?'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-09bkrcvP8gM/TV-QnkjIvcI/AAAAAAAAAXM/spaHu5Zc2Sc/s72-c/banner.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4107534535177746509</id><published>2011-02-14T18:39:00.003+01:00</published><updated>2011-02-14T18:50:01.290+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='switching'/><title type='text'>Switches gestionables</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Estas diapositivas son también del curso Planificación y Administración de Redes del Ciclo Formativo de Grado Superior &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=35"&gt;Administración de Sistemas Informáticos y Redes&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Estas semanas, tras presentar los problemas que surgen al conectar en cascada varios conmutadores y justificar la necesidad de contar con dispositivos gestionables en una red corporativa, estamos estudiando las funcionalidades que ofrecen los switches gestionables (en inglés, &lt;span style="font-style: italic;"&gt;managed switch&lt;/span&gt; o &lt;span style="font-style: italic;"&gt;smart switch&lt;/span&gt;):&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Spanning Tree Algorithm&lt;/li&gt;&lt;li&gt;VLANs&lt;/li&gt;&lt;li&gt;Qos&lt;/li&gt;&lt;li&gt;Port Trunking&lt;/li&gt;&lt;li&gt;Port Mirroring&lt;/li&gt;&lt;li&gt;Switches apilables&lt;/li&gt;&lt;li&gt;SNMP&lt;/li&gt;&lt;/ul&gt;&lt;div style="width: 425px;" id="__ss_6922262"&gt;&lt;strong style="display: block; margin: 12px 0pt 4px;"&gt;&lt;a href="http://www.slideshare.net/jmorenol/switches-gestionables" title="Switches gestionables"&gt;Switches gestionables&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse6922262" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=tema3switchesgestionables-110214114038-phpapp02&amp;amp;stripped_title=switches-gestionables&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse6922262" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=tema3switchesgestionables-110214114038-phpapp02&amp;amp;stripped_title=switches-gestionables&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding: 5px 0pt 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4107534535177746509?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4107534535177746509/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4107534535177746509' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4107534535177746509'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4107534535177746509'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/02/switches-gestionables.html' title='Switches gestionables'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-7946939230255275843</id><published>2011-02-04T13:33:00.006+01:00</published><updated>2011-02-06T10:24:05.180+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Patriot NG'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Patriot NG: protección frente a un ataque MITM</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;En el curso &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;Seguridad Informática&lt;/a&gt; del Ciclo Formativo de Grado Medio de SMR,   esta semana estamos estudiando Sistemas de Detección de Intrusos, y nos hemos centrado en &lt;a href="http://www.securitybydefault.com/2011/02/patriot-ng-20-is-out.html"&gt;Patriot NG&lt;/a&gt;, un Host-IDS para sistemas Windows. En esta entrada quiero mostraros cómo puede protegernos un IDS frente a un ataque Man in the Middle.&lt;br /&gt;&lt;br /&gt;En el primer vídeo vamos a ver qué ocurre cuando un equipo sin protección IDS sufre un ataque MITM. Veremos al atacante utilizar Ettercap para envenar las cachés ARP de las víctimas y capturar el tráfico con Wireshark, obteniendo la contraseña que el usuario del equipo atacado acaba de introducir en su navegador:&lt;br /&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/2XgPV6uyuLE?hl=es&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/2XgPV6uyuLE?hl=es&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Como se puede ver en el vídeo, el equipo atacado es engañado sin que el usuario pueda notar nada y, por tanto, el atacante puede capturar el tráfico enviado desde la víctima y obtener, por ejemplo, sus contraseñas.&lt;br /&gt;&lt;br /&gt;En el vídeo siguiente vamos a ver lo que ocurre cuando en el equipo tenemos Patriot NG funcionando:&lt;br /&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/b2iZbs60pg8?hl=es&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/b2iZbs60pg8?hl=es&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Como vemos, al usuario del equipo atacado se le muestra un mensaje de Patriot NG avisándole de que una entrada de la caché de ARP ha sido modificada,  y se le ofrece la posibilidad de revertir el cambio, evitando así el ataque MITM.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-7946939230255275843?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/7946939230255275843/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=7946939230255275843' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7946939230255275843'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7946939230255275843'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/02/patriot-ng-proteccion-frente-un-ataque.html' title='Patriot NG: protección frente a un ataque MITM'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4178369601310463440</id><published>2011-01-24T15:51:00.006+01:00</published><updated>2011-01-24T16:13:06.465+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Metasploit Express</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Durante estas semanas, en el curso &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;Seguridad Informática&lt;/a&gt; del Ciclo Formativo de Grado Medio de SMR,   estamos estudiando técnicas  hacker y contramedidas a ataques.&lt;br /&gt;&lt;br /&gt;Hoy hemos visto cómo realizar un&lt;a href="http://sw-libre.blogspot.com/2010/12/test-de-intrusion.html"&gt; test de intrusión&lt;/a&gt; utilizando la herramienta &lt;a href="http://www.metasploit.com/express"&gt;Metasploit Express&lt;/a&gt;, una aplicación gráfica del framework Metasploit. Su funcionamiento es muy sencillo, la interfaz es muy amigable y la &lt;a href="http://www.metasploit.com/express/documents"&gt;documentación&lt;/a&gt; es bastante detallada. El único inconveniente es que para poder usarla necesitas una cuenta de correo que no sea gratuita (hotmail, gmail...).&lt;br /&gt;&lt;br /&gt;Os dejo unas capturas en las que se puede ver el proceso seguido para conseguir acceder a un equipo de la red, en concreto a esta máquina con Windows XP en la que el usuario está navegando tranquilamente por Internet:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TT2VIWL5HaI/AAAAAAAAAVg/aHx3oFga-VI/s1600/0_xp_navegando.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 287px;" src="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TT2VIWL5HaI/AAAAAAAAAVg/aHx3oFga-VI/s400/0_xp_navegando.png" alt="" id="BLOGGER_PHOTO_ID_5565768685126753698" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Tras crear un proyecto, lo primero que hay que hacer es escanear la red para descubrir máquinas, puertos abiertos, sistemas operativos, versiones de los servicios...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TT2VIVFyvHI/AAAAAAAAAVo/CJ13I6Ai3zo/s1600/1_scan.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 235px;" src="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TT2VIVFyvHI/AAAAAAAAAVo/CJ13I6Ai3zo/s400/1_scan.png" alt="" id="BLOGGER_PHOTO_ID_5565768684832734322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TT2VI4YkqsI/AAAAAAAAAVw/Io-Hcx9zeh0/s1600/2_scanned.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 181px;" src="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TT2VI4YkqsI/AAAAAAAAAVw/Io-Hcx9zeh0/s400/2_scanned.png" alt="" id="BLOGGER_PHOTO_ID_5565768694306745026" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;A continuación, hay que buscar el exploit adecuado para los servicios vulnerables encontrados, aunque todo el proceso está automatizado:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2VI4-heYI/AAAAAAAAAV4/24hIZWYs7to/s1600/3exploit.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 238px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2VI4-heYI/AAAAAAAAAV4/24hIZWYs7to/s400/3exploit.png" alt="" id="BLOGGER_PHOTO_ID_5565768694465919362" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si hemos tenido suerte, metasploit habrá abierto una sesión en el equipo objetivo y podremos interactuar con ella:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TT2VJdUBbPI/AAAAAAAAAWA/nQzOfS8kol0/s1600/4_sessions.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 186px;" src="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TT2VJdUBbPI/AAAAAAAAAWA/nQzOfS8kol0/s400/4_sessions.png" alt="" id="BLOGGER_PHOTO_ID_5565768704219770098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2Vm99RbPI/AAAAAAAAAWI/LcgkZkcAk74/s1600/5_session1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 239px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2Vm99RbPI/AAAAAAAAAWI/LcgkZkcAk74/s400/5_session1.png" alt="" id="BLOGGER_PHOTO_ID_5565769211198926066" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Podemos, por ejemplo, obtener datos sensibles de la máquina objetivo, como capturas de pantalla, contraseñas o información del sistema:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TT2VnKGhrwI/AAAAAAAAAWQ/0g_QpN60u2M/s1600/6_collect_data.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 231px;" src="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TT2VnKGhrwI/AAAAAAAAAWQ/0g_QpN60u2M/s400/6_collect_data.png" alt="" id="BLOGGER_PHOTO_ID_5565769214458965762" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2VnHnsejI/AAAAAAAAAWY/v2rATABHZ5U/s1600/7_credentials.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 237px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2VnHnsejI/AAAAAAAAAWY/v2rATABHZ5U/s400/7_credentials.png" alt="" id="BLOGGER_PHOTO_ID_5565769213792778802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Podemos subir un fichero al equipo atacado. En el ejemplo se muestra cómo subimos el fichero &lt;span style="font-style: italic;"&gt;troyano&lt;/span&gt;, guardándolo en la unidad C: con el nombre &lt;span style="font-style: italic;"&gt;index.php&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2VnUrXbwI/AAAAAAAAAWg/td5nkzrMaOc/s1600/8_upload_file.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 164px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2VnUrXbwI/AAAAAAAAAWg/td5nkzrMaOc/s400/8_upload_file.png" alt="" id="BLOGGER_PHOTO_ID_5565769217297837826" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TT2V7QHkThI/AAAAAAAAAWo/ETO8qseYdjc/s1600/9_uploaded.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 238px;" src="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TT2V7QHkThI/AAAAAAAAAWo/ETO8qseYdjc/s400/9_uploaded.png" alt="" id="BLOGGER_PHOTO_ID_5565769559671328274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;O también podemos lanzar una shell y ejecutar órdenes directamente. Como veis se ha listado el contenido del directorio y se visualizado la tabla de encaminamiento:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2V7keOVxI/AAAAAAAAAWw/jJxaMYE86gU/s1600/10_shell.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 235px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TT2V7keOVxI/AAAAAAAAAWw/jJxaMYE86gU/s400/10_shell.png" alt="" id="BLOGGER_PHOTO_ID_5565769565135066898" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La verdad es que es muy sencillo y muy divertido :-) En la propia web del proyecto se puede &lt;a href="http://www.metasploit.com/documents/express/Metasploitable.zip.torrent"&gt;descargar&lt;/a&gt; una máquina virtual Ubuntu preparada con software y servicios con vulnerabilidades para jugar con ella.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4178369601310463440?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4178369601310463440/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4178369601310463440' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4178369601310463440'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4178369601310463440'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/01/metasploit-express.html' title='Metasploit Express'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_9fzHOVRf-Bw/TT2VIWL5HaI/AAAAAAAAAVg/aHx3oFga-VI/s72-c/0_xp_navegando.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-9014306936239738453</id><published>2011-01-02T16:40:00.003+01:00</published><updated>2011-01-02T16:48:21.287+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='cisco'/><title type='text'>DHCP - Cisco IOS</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Estas diapositivas son también del curso Planificación y Administración de Redes del Ciclo Formativo de Grado Superior &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=35"&gt;Administración de Sistemas Informáticos y Redes&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Ahora mismo estamos estudiando protocolos de nivel de aplicación y, en concreto, en estas transparencias se explica cómo configurar el servicio DHCP en un router Cisco usando órdenes IOS.&lt;br /&gt;&lt;br /&gt;Tras un brevísima introducción, se muestra cómo definir un ámbito y un pool de direcciones, cómo establecer exclusiones para el rango elegido y cómo asignar valores a todos los parámetros de red que el servidor ofrece a los clientes (dominio, dns, puerta de enlace...).&lt;br /&gt;&lt;br /&gt;Por último, se explica cómo iniciar y parar el servicio, cómo ver una lista de las direcciones IP asignadas por el servidor y los clientes que las han recibido y cómo usar el comando debug para diagnosticar fallos.&lt;br /&gt;&lt;br /&gt;&lt;div style="width: 425px;" id="__ss_6429564"&gt;&lt;strong style="display: block; margin: 12px 0pt 4px;"&gt;&lt;a href="http://www.slideshare.net/jmorenol/dhcp-cisco-i" title="DHCP - Cisco I"&gt;DHCP - Cisco I&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse6429564" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=dhcpciscoios-110102093945-phpapp01&amp;amp;stripped_title=dhcp-cisco-i&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse6429564" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=dhcpciscoios-110102093945-phpapp01&amp;amp;stripped_title=dhcp-cisco-i&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding: 5px 0pt 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-9014306936239738453?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/9014306936239738453/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=9014306936239738453' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/9014306936239738453'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/9014306936239738453'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2011/01/dhcp-cisco-ios.html' title='DHCP - Cisco IOS'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-6593828299374035253</id><published>2010-12-27T18:31:00.002+01:00</published><updated>2010-12-27T18:34:37.400+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Técnicas hacker</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Estas diapositivas, también del curso &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;Seguridad Informática&lt;/a&gt; del Ciclo Formativo de Grado Medio de &lt;a href="http://www.juntadeandalucia.es/educacion/nav/contenido.jsp?pag=/Contenidos/FPEP/CatalogoTitulos/Titulos_LOE/OrdenSistMicroinformaticosRedes&amp;amp;vismenu=0,0,1,1,1,1,0,0,0"&gt;Sistemas Microinformáticos y Redes&lt;/a&gt;,  son la segunda parte de un tema en el que estamos estudiando técnicas hacker y contramedidas a ataques. En concreto, en esta entrega hablamos de las técnicas hacker que utilizan los atacantes al tratar de vulnerar la seguridad de un sistema informático, realizando especial hicapié en las técnicas de anonimato, spoofing, sniffing y hijacking.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Esta presentación es una obra derivada de los seminarios de formación impartidos por Antonio Guzmán y Marta Beltrán de la URJC de Móstoles.&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_6381868"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/tecnicas-hacker" title="Tecnicas hacker"&gt;Tecnicas hacker&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse6381868" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema4tecnicashacker-101227112920-phpapp01&amp;stripped_title=tecnicas-hacker&amp;userName=jmorenol" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse6381868" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema4tecnicashacker-101227112920-phpapp01&amp;stripped_title=tecnicas-hacker&amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-6593828299374035253?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/6593828299374035253/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=6593828299374035253' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6593828299374035253'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6593828299374035253'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/12/tecnicas-hacker.html' title='Técnicas hacker'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-8571088564225823415</id><published>2010-12-26T19:18:00.005+01:00</published><updated>2010-12-26T19:50:25.738+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>AndalucíaSkills en el IES Gonzalo Nazareno</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Después de Navidades (el 17 de Enero de 2011) se va a desarrollar en mi instituto, el IES Gonzalo Nazareno de Dos Hermanas, la prueba de la especialidad de Soporte de PCs y Redes de &lt;a href="http://www.juntadeandalucia.es/educacion/formacionprofesional/index.php/andaluciaskills"&gt;AndalucíaSkills&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Y, ¿qué es esto de AndalucíaSkills?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Cada dos años se celebra una competición mundial que se denomina&lt;br /&gt;&lt;a href="http://www.worldskills.org/"&gt; Worldskills&lt;/a&gt; en la que se realizan competiciones de diferentes&lt;br /&gt;perfiles profesionales (45 en total) y en la que los participantes no&lt;br /&gt;pueden tener más de 22 años. España se incorporó de nuevo a Worldskills&lt;br /&gt;en el año 2007 y los participantes de nuestro país son estudiantes de&lt;br /&gt;FP.&lt;br /&gt;&lt;br /&gt;Los representantes de España en el WorldSkills de Calgary 2010 fueron los vencedores en las&lt;br /&gt;mismas categorías de la primera edición de SpainSkills que se celebró en&lt;br /&gt;Abril de 2009 en Madrid. En SpainSkills participan a su vez los representantes de las 17&lt;br /&gt;comunidades autónomas.&lt;br /&gt;&lt;br /&gt;La próxima edición de SpainSkills se celebrará en Madrid en Abril de 2011 para elegir a los estudiantes que representarán a España en el WorlSkills de Londres 2011, y el objetivo de AndalucíaSkills es seleccionar al mejor candidato posible para representar a esta comunidad.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TReN5zonfzI/AAAAAAAAAU8/bBk3AG2c48s/s1600/Pantallazo.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 287px; height: 400px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TReN5zonfzI/AAAAAAAAAU8/bBk3AG2c48s/s400/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5555064689637424946" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En la web de RTVE puedes encontrar varios &lt;a href="http://www.rtve.es/noticias/olimpiadas-fp/"&gt;vídeos&lt;/a&gt; del último SpainSkills y &lt;a href="http://www.juntadeandalucia.es/educacion/formacionprofesional/data/documentos/AndaluciaSkills/testprojet_2011/011010_TESTPROJECTRED.pdf"&gt;aquí&lt;/a&gt; puedes leer el testproject del skill de soporte de PCs y redes, un documento en el que se plantea un ejemplo de prueba para que los candidatos vayan practicando.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;PD: Mapa para llegar hasta el IES Gonzalo Nazareno&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe marginheight="0" marginwidth="0" src="http://www.openstreetmap.org/export/embed.html?bbox=-5.92321,37.26858,-5.91531,37.27278&amp;amp;layer=mapnik" style="border: 1px solid black;" frameborder="0" height="350" scrolling="no" width="425"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;small&gt;&lt;a href="http://www.openstreetmap.org/?lat=37.27068&amp;amp;lon=-5.91926&amp;amp;zoom=16&amp;amp;layers=M"&gt;Ver mapa más grande&lt;/a&gt;&lt;/small&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-8571088564225823415?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/8571088564225823415/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=8571088564225823415' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8571088564225823415'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8571088564225823415'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/12/andaluciaskills-en-el-ies-gonzalo.html' title='AndalucíaSkills en el IES Gonzalo Nazareno'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_9fzHOVRf-Bw/TReN5zonfzI/AAAAAAAAAU8/bBk3AG2c48s/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-7274887156814030080</id><published>2010-12-15T16:35:00.004+01:00</published><updated>2010-12-16T21:09:48.700+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Test de intrusión</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Estas diapositivas, también del curso &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;Seguridad Informática&lt;/a&gt; del Ciclo Formativo de Grado Medio de &lt;a href="http://www.juntadeandalucia.es/educacion/nav/contenido.jsp?pag=/Contenidos/FPEP/CatalogoTitulos/Titulos_LOE/OrdenSistMicroinformaticosRedes&amp;amp;vismenu=0,0,1,1,1,1,0,0,0"&gt;Sistemas Microinformáticos y Redes&lt;/a&gt;,  son la primera parte de un tema en el que vamos a estudiar técnicas hacker y contramedidas a ataques. En concreto, en esta primera entrega hablamos de los Test de intrusión o test de penetración (pentest), un método para evaluar la seguridad de un sistema informático simulando un ataque desde una fuente maliciosa.&lt;br /&gt;&lt;br /&gt;Esta presentación es una obra derivada del artículo &lt;a href="http://www.elladodelmal.com/2007/02/test-de-intrusion-i-de-vi.html"&gt;Test de intrusión&lt;/a&gt; de Chema Alonso y de los seminarios de formación impartidos por Antonio Guzmán y Marta Beltrán de la URJC de Móstoles.&lt;br /&gt;&lt;br /&gt;&lt;div style="width: 425px;" id="__ss_6177074"&gt;&lt;strong style="display: block; margin: 12px 0pt 4px;"&gt;&lt;a href="http://www.slideshare.net/jmorenol/test-de-intrusion" title="Test de intrusion"&gt;Test de intrusion&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse6177074" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema4testintrusion-101215093438-phpapp02&amp;amp;stripped_title=test-de-intrusion&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse6177074" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema4testintrusion-101215093438-phpapp02&amp;amp;stripped_title=test-de-intrusion&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding: 5px 0pt 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-7274887156814030080?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/7274887156814030080/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=7274887156814030080' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7274887156814030080'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7274887156814030080'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/12/test-de-intrusion.html' title='Test de intrusión'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-7216010557861632854</id><published>2010-12-15T07:36:00.005+01:00</published><updated>2010-12-15T07:46:35.944+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>Resultados de España en Euroskills 2010</title><content type='html'>Hola!&lt;p class="MsoNormal" style="text-align: justify;"&gt;Desde el día 8 hasta el 12 de diciembre se ha desarrollado en Lisboa la competición &lt;a href="http://www.euroskills2010.pt/"&gt;EuroSkills 2010&lt;/a&gt;,  las Olimpiadas Europeas de Formación Profesional. Unos 500 jóvenes han competido en 50 perfiles diferentes para demostrar sus destrezas  profesionales y dar a conocer a la sociedad el buen hacer de estos  estudios.&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;España ha participado en esta edición con un equipo de 21 participantes que ha obtenido unos resultados muy buenos.&lt;b&gt; Se han obtenido las siguientes medallas:&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;ul style="margin-top: 0cm;" type="disc"&gt;&lt;li class="MsoNormal"&gt;Pol Cámara, (Canarias), medalla de oro en la especialidad de Diseño web y medalla de plata en equipo de Cross Media Publishing.&lt;/li&gt;&lt;li class="MsoNormal"&gt;Miguel Cubillas (Principado de Asturias), medalla de oro en la especialidad de Carpintería.&lt;/li&gt;&lt;li class="MsoNormal"&gt;Víctor Vera (Andalucía), medalla de oro en la especialidad Maquinista de control numérico de la madera.&lt;/li&gt;&lt;li class="MsoNormal"&gt;José Mª Puelles (Extremadura), medalla de bronce en la especialidad de Ebanistería.&lt;/li&gt;&lt;li class="MsoNormal"&gt;Miguel, Víctor y José Mª han obtenido también la medalla de plata en equipo de Woodcraft Technologies.&lt;/li&gt;&lt;/ul&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;Han obtenido Diploma de Excelencia por su participación:&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;ul style="margin-top: 0cm;" type="disc"&gt;&lt;li class="MsoNormal"&gt;Beatriz Ávila (Castilla - La Mancha), en la especialidad de Cocina y al trabajo en equipo de Cook&amp;amp;Serve.&lt;/li&gt;&lt;li class="MsoNormal"&gt;Christian Etter (Illes Balears), en la especialidad de Servicio de Restaurante y al trabajo en equipo de Cook &amp;amp; Serve.&lt;/li&gt;&lt;li class="MsoNormal"&gt;Aarón Díaz (Canarias), en la especialidad de Control Industrial.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TQhjE2AnOdI/AAAAAAAAAUg/3Qt0jx31zx8/s1600/Spain-Euroskills.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 267px;" src="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TQhjE2AnOdI/AAAAAAAAAUg/3Qt0jx31zx8/s400/Spain-Euroskills.jpg" alt="" id="BLOGGER_PHOTO_ID_5550795475602848210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p class="MsoNormal" style="line-height: 115%;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%;"&gt;El ministro de  Educación, Ángel Gabilondo, ha recibido esta tarde en el aeropuerto de  Barajas a la selección española y ha felicitado a todos los chavales por su esfuerzo y por los magníficos resultados obtenidos.&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%;"&gt;&lt;a href="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TQhjeplotcI/AAAAAAAAAUo/EVZ_1M9tDFM/s1600/20101213recibimientoaeropuerto04%2B%255B1%255D.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 266px;" src="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TQhjeplotcI/AAAAAAAAAUo/EVZ_1M9tDFM/s400/20101213recibimientoaeropuerto04%2B%255B1%255D.jpg" alt="" id="BLOGGER_PHOTO_ID_5550795918945072578" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="line-height: 115%;"&gt; &lt;/p&gt;&lt;img src="file:///tmp/moz-screenshot.png" alt="" /&gt;&lt;br /&gt;&lt;br /&gt;Puedes ver más &lt;a href="http://www.comforp.info/galeria/main.php?g2_itemId=91220"&gt;fotos&lt;/a&gt; y &lt;a href="http://www.comforp.net/index.php?option=com_hwdvideoshare&amp;amp;task=viewcategory&amp;amp;Itemid=93&amp;amp;cat_id=19"&gt;vídeos&lt;/a&gt; de la inauguración, desarrollo de las pruebas y entrega de medallas.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-7216010557861632854?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/7216010557861632854/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=7216010557861632854' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7216010557861632854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7216010557861632854'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/12/resultados-de-espana-en-euroskills-2010.html' title='Resultados de España en Euroskills 2010'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_9fzHOVRf-Bw/TQhjE2AnOdI/AAAAAAAAAUg/3Qt0jx31zx8/s72-c/Spain-Euroskills.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-7020932140883029928</id><published>2010-12-10T09:37:00.008+01:00</published><updated>2010-12-10T19:29:47.610+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>EuroSkills 2010 en directo</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Desde el día 8 hasta el 12 de diciembre se está desarrollando en Lisboa la competición &lt;a href="http://www.euroskills2010.pt/"&gt;EuroSkills 2010&lt;/a&gt;, las Olimpiadas Europeas de Formación Profesional. Unos 500 jóvenes competirán en 50 perfiles diferentes para demostrar sus destrezas profesionales y dar a conocer a la sociedad el buen hacer de estos estudios.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TQHpAya4YNI/AAAAAAAAAUY/WqjLGCM9ono/s1600/%25C3%25ADndice.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 236px; height: 157px;" src="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TQHpAya4YNI/AAAAAAAAAUY/WqjLGCM9ono/s400/%25C3%25ADndice.jpeg" alt="" id="BLOGGER_PHOTO_ID_5548972415640953042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;España participa en esta edición con un equipo de 21 participantes que competirán en varias categorías, entre ellas &lt;span style="font-style: italic;"&gt;Office IT team&lt;/span&gt;: un equipo de 4 estudiantes que deben realizar tareas de administración de redes y sitemas, soporte de PCs y desarrollo, instalación, mantenimiento y actualización de software.&lt;br /&gt;&lt;br /&gt;La competición se emitirá en directo a través de internet en &lt;a href="http://www.comforp.tv/"&gt;esta&lt;/a&gt; web, y el programa será el siguiente:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Día 8 de diciembre – Ceremonia de apertura  de 18 a 20 h.&lt;/li&gt;&lt;li&gt;Días 9,10 y 11 – competición de 9 a 18 h.&lt;/li&gt;&lt;li&gt;Día 12 – ceremonia de clausura y  entrega de premios&lt;/li&gt;&lt;/ul&gt;Podéis ver fotos de la ceremonia de inauguración y de las competiciones &lt;a href="http://www.comforp.info/galeria/main.php?g2_itemId=91220&amp;amp;g2_highlightId=91222"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-7020932140883029928?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/7020932140883029928/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=7020932140883029928' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7020932140883029928'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7020932140883029928'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/12/euroskills-2010-en-directo.html' title='EuroSkills 2010 en directo'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_9fzHOVRf-Bw/TQHpAya4YNI/AAAAAAAAAUY/WqjLGCM9ono/s72-c/%25C3%25ADndice.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-2114676203237290221</id><published>2010-12-05T09:05:00.004+01:00</published><updated>2010-12-05T09:23:07.663+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Vulnerabilidad recursiva en proftpd</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Hoy he visto en los enlaces de la &lt;a href="http://www.securitybydefault.com/2010/12/enlaces-de-la-secmana-48.html"&gt;SECmana&lt;/a&gt;, en Security by default, que se ha descubierto que el servidor FTP principal de proftpd había sido comprometido y que el código de la versión 1.3.3 contenía una backdoor que permite a usuarios no identificados obtener acceso de root.&lt;br /&gt;&lt;br /&gt;¡Qué divertido! Una vulnerabilidad en proftpd hace que las versiones de protfpd descargadas la semana pasada contuvieran otra... ¡me recuerda a &lt;a href="http://es.wikipedia.org/wiki/Inception"&gt;Inception&lt;/a&gt;!&lt;br /&gt;&lt;br /&gt;Pero la pregunta que se me ocurre es: ya de paso, ¿habrán arreglado la vulnerabilidad que ha permito modificar el código fuente de los ficheros alojados en el servidor FTP principal?&lt;br /&gt;&lt;br /&gt;Si leemos el &lt;a href="http://sourceforge.net/mailarchive/message.php?msg_name=alpine.DEB.2.00.1012011542220.12930%40familiar.castaglia.org"&gt;anuncio&lt;/a&gt; del descubrimiento en la web del propio proyecto, nos damos que cuenta de que la vulnerabilidad ya estaba arreglada, pero no la habían parcheado... ¡¡olé!!&lt;br /&gt;&lt;br /&gt;En cualquier caso, se podría haber evitado esta situación si, como&lt;a href="http://www.proftpd.org/md5_pgp.html"&gt; ya han hecho&lt;/a&gt;, el resumen del fichero original hubiera estado publicado en la web del proyecto y no sólo en el servidor FTP.&lt;br /&gt;&lt;br /&gt;Así que, ya sabes, si te descargaste proftpd entre el día 28 de Noviembre y el 2 de Diciembre, casi seguro que te llevaste premio, ya que el servidor comprometido era el servidor de distribución rsync de todos los ftp espejo.&lt;br /&gt;Y recuerda que, siempre que descargues un fichero, debes comprobar el resumen.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-2114676203237290221?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/2114676203237290221/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=2114676203237290221' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2114676203237290221'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2114676203237290221'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/12/vulnerabilidad-recursiva-en-proftpd.html' title='Vulnerabilidad recursiva en proftpd'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-156256812702873833</id><published>2010-11-24T17:08:00.002+01:00</published><updated>2010-11-24T17:11:38.313+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>¿Te quieren?</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Como cada año, mañana se celebra el día contra la violencia de género y, como cada año, se celebrarán miles de actos en todos los pueblos y ciudades...&lt;br /&gt;&lt;br /&gt;El año pasado por estas fechas, Serafín Valverde (profesor del Instituto Gonzalo Nazareno) y María Cazenave (alumna)  organizaron una performance que me parece muy interesante compartir con vosotros:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="480" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/-N4nIirng1I?fs=1&amp;amp;hl=es_ES&amp;amp;color1=0x2b405b&amp;amp;color2=0x6b8ab6"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/-N4nIirng1I?fs=1&amp;amp;hl=es_ES&amp;amp;color1=0x2b405b&amp;amp;color2=0x6b8ab6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-156256812702873833?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/156256812702873833/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=156256812702873833' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/156256812702873833'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/156256812702873833'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/11/te-quieren.html' title='¿Te quieren?'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1809983709244014214</id><published>2010-11-22T15:29:00.003+01:00</published><updated>2010-11-22T15:36:20.793+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Almacenamiento de la información y copias de seguridad</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;En estas diapositivas, también del curso &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;Seguridad Informática&lt;/a&gt; del Ciclo Formativo de Grado Medio de &lt;a href="http://www.juntadeandalucia.es/educacion/nav/contenido.jsp?pag=/Contenidos/FPEP/CatalogoTitulos/Titulos_LOE/OrdenSistMicroinformaticosRedes&amp;amp;vismenu=0,0,1,1,1,1,0,0,0"&gt;Sistemas Microinformáticos y Redes&lt;/a&gt;, hablamos del almacenamiento de la información y las copias de seguridad. El esquema que siguen es el siguiente:&lt;br /&gt;&lt;br /&gt;1.Almacenamiento de la información&lt;br /&gt;  - Factores&lt;br /&gt;  - Almacenamiento secundario&lt;br /&gt;  - Almacenamiento redundante&lt;br /&gt;  - Almacenamiento remoto&lt;br /&gt;2.Copias de seguridad&lt;br /&gt;  - Objetivos&lt;br /&gt;  - Concienciación de su importancia: usuarios&lt;br /&gt;  - Concienciación de su importancia: empresas&lt;br /&gt;  - Tipos de copias de seguridad&lt;br /&gt;  - Datos a almacenar&lt;br /&gt;  - Compresión&lt;br /&gt;  - Nomenclatura de los archivos de copias de seguridad&lt;br /&gt;  - Automatización&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_5853525"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/almacenamientoycopias" title="Almacenamiento_y_copias"&gt;Almacenamiento_y_copias&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5853525" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema3almacenamientoycopias-101121142730-phpapp02&amp;stripped_title=almacenamientoycopias&amp;userName=jmorenol" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse5853525" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema3almacenamientoycopias-101121142730-phpapp02&amp;stripped_title=almacenamientoycopias&amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1809983709244014214?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1809983709244014214/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1809983709244014214' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1809983709244014214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1809983709244014214'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/11/almacenamiento-de-la-informacion-y.html' title='Almacenamiento de la información y copias de seguridad'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-6683569056479944381</id><published>2010-11-11T20:39:00.005+01:00</published><updated>2010-11-11T21:02:34.919+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='netiqueta'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Respeto, ese gran desconocido</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.jonobacon.org/"&gt;&lt;br /&gt;Jono Bacon&lt;/a&gt;, community manager de Ubuntu y autor de &lt;a href="http://www.artofcommunityonline.org/"&gt;"The art of community"&lt;/a&gt; de O'Reilly (disponible bajo licencia CC-BY-NC-SA), ha pedido ayuda a la comunidad para elaborar un manifiesto para mantener las normas básicas de respeto, cordialidad y buena fé en el mundo de las comunidades abiertas y la cultura libre:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.openrespect.org/"&gt;&lt;img src="http://farm5.static.flickr.com/4023/5162711531_82e2ee8247_m.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Según explica él mismo en la web del proyecto, &lt;span style="font-style: italic;"&gt;OpenRespect fue fundado al apreciar con preocupación que las conversaciones y debates en el mundo OpenSource, FreeSource y Free Culture, se están volviendo un poco agresivas en los últimos años. El objetivo de OpenRespect es sencillo: ofrecer un manifiesto que promueva las muestras de respeto hacia los participantes de una discusión. Se trata de compartir este manifiesto y animar a la gente a que lo siga para que los miembros de las comunidades del software y la cultura libre se traten con respeto.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.openrespect.org/"&gt;&lt;img src="http://farm5.static.flickr.com/4066/5162704497_56efc5481d_m.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Además, ofrecen un par de guías que habrá que irse leyendo:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://openrespect.org/guides/understanding-why-conflict-occurs/"&gt;Comprender por qué ocurren los conflictos&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://openrespect.org/guides/the-risks-of-burnout"&gt;El riesgo de quemarse&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Lo cierto es que este es un problema que no afecta, ni mucho menos, de forma exclusiva a las comunidades libres... ¿Tendrá algo que ver el ejemplo de &lt;span style="font-style: italic;"&gt;debates&lt;/span&gt; que pueden verse en la televisión a todas horas y en casi todas las cadenas?&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-6683569056479944381?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/6683569056479944381/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=6683569056479944381' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6683569056479944381'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6683569056479944381'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/11/respeto-ese-gran-desconoci.html' title='Respeto, ese gran desconocido'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://farm5.static.flickr.com/4023/5162711531_82e2ee8247_t.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4489085803464287492</id><published>2010-11-05T22:34:00.007+01:00</published><updated>2011-03-29T05:51:56.448+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='netgui'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>NetGUI, un simulador de redes libre con máquinas GNU/Linux</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Para este nuevo curso estamos preparando prácticas con un simulador de redes, similar a Packet Tracer de Cisco, pero pensado para trabajar con máquinas GNU/Linux.&lt;br /&gt;&lt;a href="http://mobiquo.gsyc.es/netgui/"&gt;NetGUI &lt;/a&gt;es un proyecto libre desarrollado por el &lt;a href="http://gsyc.es/"&gt;Grupo de Sistemas y Comunicaciones&lt;/a&gt; de la &lt;a href="http://www.urjc.es/"&gt;Universidad Rey Juan Carlos&lt;/a&gt; de Móstoles.&lt;br /&gt;&lt;br /&gt;Según lo definen ellos mismos, &lt;span style="font-style: italic;"&gt;NetGUI es una interfaz gráfica para el sistema Netkit.  NetGUI permite editar diagramas de redes, arrancar las máquinas virtuales (ordenadores y encaminadores) y pararlos, e interaccionar con las consolas de las máquinas virtuales.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TNR7jh5kW-I/AAAAAAAAASg/hIHHYz8XLEM/s1600/netgui.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 344px;" src="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TNR7jh5kW-I/AAAAAAAAASg/hIHHYz8XLEM/s400/netgui.jpg" alt="" id="BLOGGER_PHOTO_ID_5536185692270648290" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;¿Qué es &lt;a href="http://www.netkit.org/"&gt;Netkit&lt;/a&gt;?&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Netkit es un entorno de software que permite realizar experimentos con redes de ordenadores virtuales sin necesidad de disponer de dispositivos de comunicaciones ni de ordenadores reales. Para utilizar Netkit sólo es preciso disponer de un ordenador personal con el sistema operativo GNU/Linux instalado.&lt;br /&gt;&lt;br /&gt;Netkit permite arrancar varias máquinas virtuales (ordenadores, concentradores/hubs Ethernet, encaminadores) que emulan el funcionamiento de máquinas reales. Netkit está implementado utilizando máquinas virtuales &lt;a href="http://user-mode-linux.sourceforge.net/"&gt;User Mode Linux&lt;/a&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para las clases de la asignatura &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=35"&gt;Planificación y Administración de Redes&lt;/a&gt; es una herramienta que voy a utilizar muy a menudo, ya que permite que cada estudiante trabaje con un escenario de varias redes, conectadas por varios routers, en las que puedan plantearse averías o problemas de configuración. El estudiante arrancará los equipos, abrirá el terminal y tratará de localizar los problemas y solucionarlos modificando la configuración de las máquinas.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ACTUALIZACIÓN: Puedes ver un ejemplo práctico de NetGUI, en el que se ilustra cómo configurar NAT en una máquian Linux, &lt;/span&gt;&lt;a style="font-weight: bold;" href="http://sw-libre.blogspot.com/2011/03/netgui-un-ejemplo-practico.html"&gt;aquí&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4489085803464287492?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4489085803464287492/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4489085803464287492' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4489085803464287492'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4489085803464287492'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/11/netgui-un-simulador-de-redes-libre-con.html' title='NetGUI, un simulador de redes libre con máquinas GNU/Linux'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_9fzHOVRf-Bw/TNR7jh5kW-I/AAAAAAAAASg/hIHHYz8XLEM/s72-c/netgui.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-6382205861791762990</id><published>2010-11-01T10:11:00.003+01:00</published><updated>2010-11-01T10:19:30.370+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='cisco'/><title type='text'>Cisco IOS: configuración básica de routers</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Este curso también imparto la asignatura Planificación y Administración de Redes del Ciclo Formativo de Grado Superior &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=35"&gt;Administración de Sistemas Informáticos y Redes&lt;/a&gt;.  Al tratarse de un ciclo nuevo, es el primer año que esta asignatura se  imparte, así que me parece interesante compartir materiales que vayamos elaborando.&lt;br /&gt;&lt;br /&gt;Estas diapositivas son las que vamos a usar durante esta semana en la que trabajaremos en la configuración de routers Cisco. Estudiaremos los comandos básicos del IOS y realizaremos prácticas en el laboratorio con los dispositivos físicos. Para la elaboración de las diapositivas me he basado, fundamentalmente, en este &lt;a href="http://www.cisco.com/E-Learning/prod/curriculum/cco_tdo_ldd/demos/E1Ch11Spanish/theme/cheetah.html?cid=0600000000&amp;amp;l1=tl&amp;amp;l2=en&amp;amp;chapter=11"&gt;curso&lt;/a&gt; de Cisco.&lt;br /&gt;&lt;br /&gt;&lt;div style="width: 425px;" id="__ss_5631460"&gt;&lt;strong style="display: block; margin: 12px 0pt 4px;"&gt;&lt;a href="http://www.slideshare.net/jmorenol/routers-cisco-configu" title="Routers CIsco: configu"&gt;Routers CIsco: configu&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5631460" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=tema1ciscoios-101101041001-phpapp02&amp;amp;stripped_title=routers-cisco-configu&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse5631460" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=tema1ciscoios-101101041001-phpapp02&amp;amp;stripped_title=routers-cisco-configu&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding: 5px 0pt 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-6382205861791762990?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/6382205861791762990/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=6382205861791762990' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6382205861791762990'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6382205861791762990'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/11/cisco-ios-configuracion-basica-de.html' title='Cisco IOS: configuración básica de routers'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-6115210633445145628</id><published>2010-10-23T13:56:00.003+02:00</published><updated>2010-10-23T14:07:03.443+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='certificados'/><category scheme='http://www.blogger.com/atom/ns#' term='openssl'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Introducción a la criptografía (II)</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;En las &lt;a href="http://sw-libre.blogspot.com/2010/10/intorduccion-la-criptografia-i.html"&gt;diapositivas anteriores&lt;/a&gt; se realizaba una introducción a la criptografía y se mostraban las diferencias entre la criptografía de clave simétrica y la de clave pública.&lt;br /&gt;&lt;br /&gt;En estas diapositivas, también del tema de introducción del curso &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;Seguridad Informática&lt;/a&gt; del Ciclo Formativo de Grado Medio de &lt;a href="http://www.juntadeandalucia.es/educacion/nav/contenido.jsp?pag=/Contenidos/FPEP/CatalogoTitulos/Titulos_LOE/OrdenSistMicroinformaticosRedes&amp;amp;vismenu=0,0,1,1,1,1,0,0,0"&gt;Sistemas Microinformáticos y Redes&lt;/a&gt;, se trata de explicar cómo puede ayudarnos la criptografía a conseguir los objetivos de la seguridad informática a parte de la confidencialidad.&lt;br /&gt;&lt;br /&gt;&lt;div style="width: 425px;" id="__ss_5537338"&gt;&lt;strong style="display: block; margin: 12px 0pt 4px;"&gt;&lt;a href="http://www.slideshare.net/jmorenol/introduccin-a-la-criptografa-ii" title="Introducción a la criptografía II"&gt;Introducción a la criptografía II&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5537338" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1criptografiaii-101023065708-phpapp02&amp;amp;stripped_title=introduccin-a-la-criptografa-ii&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse5537338" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1criptografiaii-101023065708-phpapp02&amp;amp;stripped_title=introduccin-a-la-criptografa-ii&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding: 5px 0pt 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;En estas últimas diapositivas se introducen las autoridades de certificación, se explica cómo se emiten los certificados y se muestra cómo funciona SSL.&lt;br /&gt;&lt;br /&gt;&lt;div style="width: 425px;" id="__ss_5537349"&gt;&lt;strong style="display: block; margin: 12px 0pt 4px;"&gt;&lt;a href="http://www.slideshare.net/jmorenol/introduccin-a-la-criptografa-iii" title="Introducción a la criptografía III"&gt;Introducción a la criptografía III&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5537349" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1criptografiaiii-101023065854-phpapp01&amp;amp;stripped_title=introduccin-a-la-criptografa-iii&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse5537349" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1criptografiaiii-101023065854-phpapp01&amp;amp;stripped_title=introduccin-a-la-criptografa-iii&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding: 5px 0pt 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-6115210633445145628?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/6115210633445145628/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=6115210633445145628' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6115210633445145628'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6115210633445145628'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/10/introduccion-la-criptografia-ii.html' title='Introducción a la criptografía (II)'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4025979536924779680</id><published>2010-10-12T09:15:00.003+02:00</published><updated>2010-10-12T09:23:48.466+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>Global Education Forum</title><content type='html'>A través del &lt;a href="http://www.josedomingo.org/pledin/2010/10/frases-sobre-el-cambio-educativo/"&gt;blog&lt;/a&gt; de mi amigo José Domingo Muñoz, me he enterado de que, esta misma semana, se va a llevar a cabo la Conferencia Educativa &lt;a href="http://www.globaleducationforum.org/"&gt;Global Education Forum&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TLQLq00XIHI/AAAAAAAAARQ/S-7yYeM0vcE/s1600/frase-header.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 182px;" src="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TLQLq00XIHI/AAAAAAAAARQ/S-7yYeM0vcE/s400/frase-header.png" alt="" id="BLOGGER_PHOTO_ID_5527055473051115634" border="0" /&gt;&lt;/a&gt;Entre los &lt;a href="http://www.globaleducationforum.org/ponentes/"&gt;ponentes&lt;/a&gt; podemos encontrar a Marc Prensky, Eduard Punset o Richard Gerver, y la &lt;a href="http://www.globaleducationforum.org/programa/"&gt;agenda&lt;/a&gt; tiene una pinta muy buena.&lt;br /&gt;&lt;br /&gt;El problema es que ya no quedan plazas para acudir de forma presencial al evento, aunque aún puedes &lt;a href="http://www.globaleducationforum.org/inscripcion/"&gt;registrarte&lt;/a&gt; para ver las charlas a través de Internet.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4025979536924779680?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4025979536924779680/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4025979536924779680' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4025979536924779680'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4025979536924779680'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/10/global-education-forum.html' title='Global Education Forum'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_9fzHOVRf-Bw/TLQLq00XIHI/AAAAAAAAARQ/S-7yYeM0vcE/s72-c/frase-header.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4119176168818635926</id><published>2010-10-10T10:09:00.007+02:00</published><updated>2010-10-23T14:09:16.083+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Introducción a la criptografía (I)</title><content type='html'>&lt;a href="http://sw-libre.blogspot.com/2010/10/introduccion-la-criptografia-ii.html"&gt;Introducción a la criptografía II&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hola!&lt;br /&gt;&lt;br /&gt;Estas diapositivas son también del tema de introducción del curso &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;Seguridad Informática&lt;/a&gt; del Ciclo Formativo de Grado Medio de &lt;a href="http://www.juntadeandalucia.es/educacion/nav/contenido.jsp?pag=/Contenidos/FPEP/CatalogoTitulos/Titulos_LOE/OrdenSistMicroinformaticosRedes&amp;amp;vismenu=0,0,1,1,1,1,0,0,0"&gt;Sistemas Microinformáticos y Redes&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Se trata de una introducción a la criptografía basada en las diapositivas del &lt;a href="http://gsyc.es/"&gt;GSYC&lt;/a&gt; de la URJC, en las que se introduce el término criptografía, se conoce la terminología básica, se presentan los riesgos de los que trataremos de protegernos y se muestran las diferencias entre la criptografía de clave simétrica y la de clave pública. Además, se proponen ejemplos de cifrado con 3des y RSA usando openssl.&lt;br /&gt;&lt;br /&gt;&lt;div style="width: 425px;" id="__ss_5404455"&gt;&lt;strong style="display: block; margin: 12px 0pt 4px;"&gt;&lt;a href="http://www.slideshare.net/jmorenol/introduccin-a-la-c" title="Introducción a la c"&gt;Introducción a la c&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5404455" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1criptografiai-101010030808-phpapp02&amp;amp;stripped_title=introduccin-a-la-c&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse5404455" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1criptografiai-101010030808-phpapp02&amp;amp;stripped_title=introduccin-a-la-c&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding: 5px 0pt 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Para realizar una introducción histórica, os recomiendo el vídeo &lt;span style="font-style: italic;"&gt;Historia de la criptografía y su  desarrollo en Europa&lt;/span&gt;, realizado por &lt;a href="http://www.criptored.upm.es/intypedia/index.php"&gt;Intypedia&lt;/a&gt;, que se define como "La enciclopedia visual de la Seguridad de la Información en la Red" y es el nuevo proyecto de la Red Temática Criptored&lt;br /&gt;&lt;br /&gt;&lt;object height="355" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/a99Qorfotv4?fs=1&amp;amp;hl=es_ES&amp;amp;color1=0x006699&amp;amp;color2=0x54abd6"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/a99Qorfotv4?fs=1&amp;amp;hl=es_ES&amp;amp;color1=0x006699&amp;amp;color2=0x54abd6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4119176168818635926?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4119176168818635926/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4119176168818635926' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4119176168818635926'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4119176168818635926'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/10/intorduccion-la-criptografia-i.html' title='Introducción a la criptografía (I)'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-3587853662441337791</id><published>2010-10-05T08:26:00.003+02:00</published><updated>2010-10-05T08:43:45.603+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>Día mundial de los docentes 2010: la recuperación empieza con los docentes</title><content type='html'>El Día Mundial de los Docentes se viene celebrando cada 5 de octubre  desde 1994, año de su instauración por la Unesco. Tiene como objeto  movilizar apoyo para los docentes y garantizar la atención de las  necesidades de las generaciones futuras.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.5oct.org/index.php/es/inicio"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 226px; height: 320px;" src="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TKrHZTaj0FI/AAAAAAAAARI/V9H43_pTYJU/s320/unesco.jpg" alt="" id="BLOGGER_PHOTO_ID_5524447130445664338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En el Día Mundial de los Docentes de este año, cientos de miles de estudiantes,  padres y militantes, provenientes de todo el mundo, rendirán homenaje a  todos los docentes afectados, directa o indirectamente, por grandes  crisis. (Puedes ver fotos de estos homenajes en el &lt;a href="http://www.flickr.com/photos/30593921@N03/"&gt;canal&lt;/a&gt; de Flickr de la Unesco)&lt;br /&gt;&lt;br /&gt;Ya sea a raíz de catástrofes naturales, como los terremotos de Haití y  China, o de la crisis económica mundial que, en el último año, ha  azotado a muchas economías desarrolladas, los docentes y personal del  sector de la enseñanza tienen un papel fundamental en la reconstrucción  social, económica e intelectual de los países afectados.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;object height="385" width="480"&gt;&lt;param name="movie" value="http://www.youtube.com/v/KiU3alizKDQ?fs=1&amp;amp;hl=es_ES&amp;amp;color1=0x2b405b&amp;amp;color2=0x6b8ab6"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/KiU3alizKDQ?fs=1&amp;amp;hl=es_ES&amp;amp;color1=0x2b405b&amp;amp;color2=0x6b8ab6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="385" width="480"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;La exposición  &lt;a href="http://www.unesco.org/new/es/media-services/multimedia/photos/photo-galleries/a-tribute-to-teachers/"&gt;"Homenaje a los docentes"&lt;/a&gt;, recoge los testimonios de maestros que apoyan la recuperación económica en el  mundo entero y una exposición de fotografías que muestran cómo los  docentes ejercen a veces su misión en condiciones adversas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si eres alumno, ten un gesto agradable con tus docentes preferidos y dales la enhorabuena por su trabajo; y si eres maestro o profesor... ¡Feliz día del docente!&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-3587853662441337791?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/3587853662441337791/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=3587853662441337791' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3587853662441337791'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3587853662441337791'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/10/dia-mundial-de-los-docentes-2010-la.html' title='Día mundial de los docentes 2010: la recuperación empieza con los docentes'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_9fzHOVRf-Bw/TKrHZTaj0FI/AAAAAAAAARI/V9H43_pTYJU/s72-c/unesco.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-5106873061230951328</id><published>2010-10-01T20:52:00.017+02:00</published><updated>2010-10-02T09:02:05.760+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>Controlar de forma automática si un proceso se está ejecutando</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;El otro día tuve que escribir un script que me ayudara a controlar si un proceso de la máquina se está ejecutando y así poder iniciarlo si se hubiera muerto, y, aunque es algo sencillo, me parece interesante compartirlo.&lt;br /&gt;&lt;br /&gt;Bien, supongamos que se trata de controlar un programa en ruby, "update_feeds",  que debe estar ejecutándose continuamente. Si quisiéramos comprobar si el programa está en ejecución podríamos usar la orden &lt;span style="font-weight: bold;font-family:courier new;" &gt;ps -ef | grep update_feeds&lt;/span&gt;:&lt;br /&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;&lt;a href="http://es.wikipedia.org/wiki/Ps_%28Unix%29"&gt;ps&lt;/a&gt; -ef&lt;/span&gt; muestra todos los procesos del sistema,  y con &lt;a href="http://es.wikipedia.org/wiki/Grep"&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;grep&lt;/span&gt;&lt;/a&gt; hacemos que sólo se muestren las líneas que contengan la cadena update_feeds.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TKbQWvzB9ZI/AAAAAAAAAQY/rWDEEFoQFe8/s1600/grep1.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 45px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TKbQWvzB9ZI/AAAAAAAAAQY/rWDEEFoQFe8/s400/grep1.jpg" alt="" id="BLOGGER_PHOTO_ID_5523331082222695826" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Como vemos en la imagen, se muestran 2 procesos: un proceso ruby ejecutando el script  que se desea controlar y el proceso grep que acabamos de lanzar. Como sólo nos interesa el primero, podemos volver a usar grep para que sólo se muestren los procesos ruby:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TKbREIcP_5I/AAAAAAAAAQg/2q0cQ0O190I/s1600/grep22.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 33px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TKbREIcP_5I/AAAAAAAAAQg/2q0cQ0O190I/s400/grep22.jpg" alt="" id="BLOGGER_PHOTO_ID_5523331861932146578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Si la salida de la orden anterior se la pasamos a &lt;a href="http://es.wikipedia.org/wiki/Wc_%28Unix%29"&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;wc&lt;/span&gt;&lt;/a&gt; nos mostrará el número de líneas de la salida (en la primera columna), el número de palabras y de bytes:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TKbRpB5JkfI/AAAAAAAAAQo/_htxNOHFQ5A/s1600/wc2.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 22px;" src="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TKbRpB5JkfI/AAAAAAAAAQo/_htxNOHFQ5A/s400/wc2.jpg" alt="" id="BLOGGER_PHOTO_ID_5523332495829471730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Como el dato que nos interesa es el del número de líneas, podemos manipular la salida con la orden &lt;a href="http://es.wikipedia.org/wiki/AWK"&gt;awk&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TKbSzEnZ_JI/AAAAAAAAAQ4/gRhPut7Pnmw/s1600/awk22.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 20px;" src="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TKbSzEnZ_JI/AAAAAAAAAQ4/gRhPut7Pnmw/s400/awk22.jpg" alt="" id="BLOGGER_PHOTO_ID_5523333767870676114" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Bien, con esa combinación de órdenes podemos saber si el programa a controlar se está ejecutando o no, en función de si el valor obtenido es un 1 o un 0. Escribiendo un simple script podemos automatizar esta tarea.  Aquí tienes un ejemplo de prueba que muestra "ok" por pantalla si el proceso está funcionando y lo arranca en caso contrario:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 51, 255); font-weight: bold;font-family:courier new;" &gt;#!/bin/bash&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;&lt;span style="color: rgb(51, 0, 153);"&gt;cont&lt;/span&gt;=0&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;cont=`&lt;span style="color: rgb(153, 0, 0);"&gt;ps&lt;/span&gt; &lt;span style="color: rgb(153, 51, 153);"&gt;-ef&lt;/span&gt; | &lt;span style="color: rgb(153, 0, 0);"&gt;grep&lt;/span&gt; &lt;span style="color: rgb(153, 51, 153);"&gt;nombre_programa&lt;/span&gt; | &lt;span style="color: rgb(153, 0, 0);"&gt;grep&lt;/span&gt; &lt;span style="color: rgb(153, 51, 153);"&gt;ruby&lt;/span&gt; | &lt;span style="color: rgb(153, 0, 0);"&gt;wc&lt;/span&gt; | &lt;span style="color: rgb(153, 0, 0);"&gt;awk&lt;/span&gt; &lt;span style="color: rgb(255, 153, 255);"&gt;' {print $1}'&lt;/span&gt;`&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;&lt;span style="color: rgb(153, 0, 0);"&gt;echo&lt;/span&gt; &lt;span style="color: rgb(51, 0, 153);"&gt;$cont&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;&lt;span style="color: rgb(153, 0, 0);"&gt;if&lt;/span&gt; [ &lt;span style="color: rgb(51, 0, 153);"&gt;$cont&lt;/span&gt; -eq 1 ]&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(153, 0, 0);font-family:courier new;" &gt;then &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;&lt;span style="color: rgb(153, 0, 0);"&gt;echo&lt;/span&gt; &lt;span style="color: rgb(255, 153, 255);"&gt;"ok"&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(153, 0, 0);font-family:courier new;" &gt;else&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;/usr/local/bin/ruby /....../nombre_programa&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(153, 0, 0);font-family:courier new;" &gt;fi&lt;/span&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TKbTllQ4U3I/AAAAAAAAARA/C2S_gKg12eY/s1600/script2.jpg"&gt;&lt;br /&gt;&lt;/a&gt;Para poder probar el script debes darle permisos de ejecución con la orden &lt;a href="http://es.wikipedia.org/wiki/Chmod"&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;chmod&lt;/span&gt;&lt;/a&gt;. Y por último, cuando lo hayas personalizado, debemos hacer que se ejecute periódicamente. Si, por ejemplo, queremos que una vez cada hora compruebe si el proceso está ejecutándose, podemos copiar el script de control al directorio &lt;span style="font-weight: bold;font-family:courier new;" &gt;/etc/cron.hourly&lt;/span&gt;. (Más info sobre &lt;a href="http://es.wikipedia.org/wiki/Cron_%28Unix%29"&gt;&lt;span style="font-weight: bold;font-family:courier new;" &gt;cron&lt;/span&gt;&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-5106873061230951328?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/5106873061230951328/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=5106873061230951328' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5106873061230951328'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5106873061230951328'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/10/controlar-de-forma-automatica-si-un.html' title='Controlar de forma automática si un proceso se está ejecutando'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_9fzHOVRf-Bw/TKbQWvzB9ZI/AAAAAAAAAQY/rWDEEFoQFe8/s72-c/grep1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4535296285931289822</id><published>2010-09-29T13:58:00.004+02:00</published><updated>2010-09-30T10:14:17.112+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Conclusiones del informe de seguridad de Secunia</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;A mediados de año, &lt;a href="http://secunia.com/"&gt;Secunia&lt;/a&gt; emitió el &lt;a href="http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf"&gt;informe&lt;/a&gt; de seguridad del primer semestre de 2010 que analiza la evolución de los riegos de seguridad en los últimos 5 años estudiando las vulnerabilidades encontradas, y realiza una predicción para el año 2010 basada en los datos de los 6 primeros meses.&lt;br /&gt;&lt;br /&gt;La conclusión general es que, a pesar de los esfuerzos e inversiones realizados, la industria del software no es capaz de reducir el número de vulnerabilidades en los programas y aplicaciones producidos, por lo que se antoja muy necesaria una tecnología que permite gestionar de forma eficiente las actualizaciones.&lt;br /&gt;&lt;br /&gt;El informe muestra un crecimiento alarmante en el número de vulnerabilidades de los programas de terceras partes instalados en los SO, un riesgo que usuarios y empresas no reconocen como tal. Esto se debe a que muchos usuarios y gran cantidad de empresas aún tienen la percepción de que los sistemas operativos Microsoft y los productos de esta compañía representan el vector de ataque principal. Además, la actualización y securización de estas aplicaciones resulta algo compleja y consume un cierto tiempo, lo que convierte a estos equipos con aplicaciones desactualizadas en objetivos claros para los criminales.&lt;br /&gt;&lt;br /&gt;Algunos aspectos subrayados por el informe son los siguientes:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Desde 2005 no existe una variación importante en el número total de vulnerabilidades encontradas en los más de 29.000 productos observados por Secunia&lt;/li&gt;&lt;li&gt;Un grupo de 10 empresas (que incluyen a Apple, Oracle, Microsoft, IBM, Adobe o Cisco), aglutinan el 38% del total de vulnerabilidades.&lt;/li&gt;&lt;li&gt;Entre 2007 y 2009, el número de vulnerabilidades que afectan a un usuario típico de un PC ha pasado de 220 a 420. Por los datos de este año, esta cifra podría llegar a las 760.&lt;/li&gt;&lt;li&gt;Un usuario típico de PC con 50 programas instalados tiene 3,5 veces más vulnerabilidades en los 24 programas de terceras partes instalados que en las 26 aplicaciones Microsoft de su equipo. Se espera que esta ratio pase a 4.4 en 2010.&lt;/li&gt;&lt;/ul&gt;El informe finaliza con 2 consejos para reducir los riesgos actuales:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Precaución: usuarios y empresas deben cambiar la percepción  de que los productos Microsoft son la mayor amenaza de seguridad. Se deben establecer mejores mecanismos en relación a los programas instalados de terceras partes&lt;/li&gt;&lt;li&gt;Actualizaciones unificadas: se necesita una nueva tecnología que permita a los usuarios instalar automáticamente actualizaciones de seguridad para un conjunto de aplicaciones&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Y así, con este último consejo, aprovecha para promocionar su herramienta &lt;a href="http://secunia.com/vulnerability_scanning/personal/"&gt;PSI&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4535296285931289822?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4535296285931289822/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4535296285931289822' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4535296285931289822'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4535296285931289822'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/09/conclusiones-del-informe-de-de.html' title='Conclusiones del informe de seguridad de Secunia'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-510404452107672647</id><published>2010-09-27T14:44:00.003+02:00</published><updated>2010-09-27T15:19:51.346+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Vulnerabiliadades en los SO</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Estas diapositivas son también del tema de introducción del curso &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;Seguridad Informática&lt;/a&gt; del Ciclo Formativo de Grado Medio de &lt;a href="http://www.juntadeandalucia.es/educacion/nav/contenido.jsp?pag=/Contenidos/FPEP/CatalogoTitulos/Titulos_LOE/OrdenSistMicroinformaticosRedes&amp;amp;vismenu=0,0,1,1,1,1,0,0,0"&gt;Sistemas Microinformáticos y Redes&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Hablan de vulnerabilidades en los Sistemas Operativos, explicando que no pueden utilizarse como una unidad de medida para comparar la seguridad de dos SO distintos sin tener en cuenta otros muchos factores. Siguen el siguiente esquema:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Número de vulnerabilidades ≠ Seguridad&lt;/li&gt;&lt;li&gt;Número de vulnerabilidades en los SO&lt;/li&gt;&lt;li&gt;Estudio de Jeff Jones: 6 meses de vida&lt;/li&gt;&lt;li&gt;Avisos y corrección de vulnerabilidades&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_5296564"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/vulnerabiliadades-en-los-sistemas-operativos" title="Vulnerabiliadades en los Sistemas Operativos"&gt;Vulnerabiliadades en los Sistemas Operativos&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5296564" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1vulnerabiliadadesso-100927081337-phpapp02&amp;stripped_title=vulnerabiliadades-en-los-sistemas-operativos&amp;userName=jmorenol" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse5296564" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1vulnerabiliadadesso-100927081337-phpapp02&amp;stripped_title=vulnerabiliadades-en-los-sistemas-operativos&amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Espero que os sirvan. Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-510404452107672647?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/510404452107672647/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=510404452107672647' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/510404452107672647'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/510404452107672647'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/09/vulnerabiliadades-en-los-so.html' title='Vulnerabiliadades en los SO'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1971497376136524537</id><published>2010-09-26T16:37:00.006+02:00</published><updated>2010-09-26T17:32:15.417+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Seguridad en servidores web</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Preparando material para la próxima clase del curso &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;Seguridad Informática&lt;/a&gt;, en la que vamos a hablar de vulnerabilidades en los Sistemas Operativos, he estado recopilando estadísticas de diferentes fuentes para jugar un ratito haciendo cuentas.&lt;br /&gt;&lt;br /&gt;Es evidente que la seguridad de un Sistema Operativo no puede evaluarse por el número de vulnerabilidades. Hay que tener en cuenta otros factores como la gestión que se hace de las propias vulnerabilidades, su nivel de criticidad, la facilidad de instalación de los parches, el número de ataques recibidos...&lt;br /&gt;&lt;br /&gt;Cada cierto tiempo se publican informes que realizan estudios sobre el número de vulnerabilidades de diferentes Sistemas Operativos, como &lt;a href="http://blogs.csoonline.com/node/371"&gt;el publicado&lt;/a&gt; por Jeff Jones hace un tiempo, que suelen levantar bastante polémica.&lt;br /&gt;&lt;br /&gt;Sólo por divertirme, he estado pensando en alguna otra forma de comparar la seguridad de diferentes SOs y se me ha ocurrido lo siguiente:&lt;br /&gt;&lt;br /&gt;En zone-h mantienen &lt;a href="http://zone-h.com/news/id/4735"&gt;estadísticas&lt;/a&gt; de los defacements realizados y llevan la cuenta del Sistema Operativo del servidor afectado:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TJ9f1zZlaeI/AAAAAAAAAPg/DL1ZQM5Cbjw/s1600/defacements.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 185px; height: 320px;" src="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TJ9f1zZlaeI/AAAAAAAAAPg/DL1ZQM5Cbjw/s320/defacements.png" alt="" id="BLOGGER_PHOTO_ID_5521237046114740706" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Si calculamos el porcentaje de defacements realizados a máquinas Linux y Windows (sumando todas las versiones) obtenemos los siguientes datos:&lt;br /&gt;&lt;center&gt;&lt;br /&gt;         &lt;style&gt;body, div, table, thead, tbody, tfoot, tr, th, td, p { font-family: "Arial"; font-size: x-small; }&lt;/style&gt;    &lt;table cols="4" frame="VOID" rules="NONE" border="0" cellspacing="0"&gt;  &lt;colgroup&gt;&lt;col width="94"&gt;&lt;col width="86"&gt;&lt;col width="86"&gt;&lt;col width="86"&gt;&lt;/colgroup&gt;  &lt;tbody&gt;   &lt;tr&gt;    &lt;td style="border-bottom: 1px solid rgb(0, 0, 0); border-right: 1px solid rgb(0, 0, 0);" height="17" width="94" align="CENTER"&gt;&lt;br /&gt;&lt;/td&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" width="86" align="CENTER" bgcolor="#e6e6ff"&gt;2008&lt;/td&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" width="86" align="CENTER" bgcolor="#e6e6ff"&gt;2009&lt;/td&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" width="86" align="CENTER" bgcolor="#e6e6ff"&gt;2010&lt;/td&gt;   &lt;/tr&gt;   &lt;tr&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" height="17" align="CENTER" bgcolor="#e6e6ff"&gt;Linux&lt;/td&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" align="CENTER"&gt;68,12&lt;/td&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" align="CENTER"&gt;69,57&lt;/td&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" align="CENTER"&gt;72,74&lt;/td&gt;   &lt;/tr&gt;   &lt;tr&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" height="17" align="CENTER" bgcolor="#e6e6ff"&gt;Windows&lt;/td&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" align="CENTER"&gt;27,26&lt;/td&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" align="CENTER"&gt;26,29&lt;/td&gt;    &lt;td style="border: 1px solid rgb(0, 0, 0);" align="CENTER"&gt;24,93&lt;/td&gt;   &lt;/tr&gt;  &lt;/tbody&gt; &lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;/center&gt;Como puede observarse, el porcentaje de servidores Linux comprometidos ha ido creciendo ligeramente en estos últimos tres años, al contrario de lo que ocurre con los servidores Windows, que parece ir disminuyendo.&lt;br /&gt;&lt;br /&gt;Lo curioso llega al comparar estos porcentajes con los datos de &lt;a href="https://ssl.netcraft.com/ssl-sample-report//CMatch/Coscnt_all"&gt;Netcraft&lt;/a&gt; de Sistemas Operativos en servidores web, que muestran un empate técnico entre Linux y Windows:&lt;br /&gt;&lt;br /&gt;&lt;img src="file:///tmp/moz-screenshot-1.png" alt="" /&gt;&lt;br /&gt;&lt;img src="file:///tmp/moz-screenshot.png" alt="" /&gt;&lt;a href="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TJ9idnhHpTI/AAAAAAAAAPo/hbxmGdCqdrQ/s1600/netcraft.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 134px;" src="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TJ9idnhHpTI/AAAAAAAAAPo/hbxmGdCqdrQ/s320/netcraft.png" alt="" id="BLOGGER_PHOTO_ID_5521239929143141682" border="0" /&gt;&lt;/a&gt;Una conclusión rápida podría ser que, si hay el mismo número de servidores web Linux y Windows, y se producen más defacements en servidores Linux, podríamos inclinarnos a pensar que los servidores Linux son menos seguros.&lt;br /&gt;&lt;br /&gt;Ya digo que se trataría de una conclusión rápida, porque hay que tener en cuenta muchos otros factores, como, por ejemplo, el nivel de profesionalidad de los administradores de los servidores, su formación, etc.&lt;br /&gt;&lt;br /&gt;De hecho, Marcelo Almeida, en el &lt;a href="http://zone-h.com/news/id/4735"&gt;informe&lt;/a&gt; de zone-h que comentábamos, recuerda que la mayoría de las vulnerabilidades explotadas se encuentran en las aplicaciones web, y que otras muchas se deben a malas configuraciones de seguridad de los hostings, que permiten a los atacantes obtener acceso completo a los servidores. Por tanto, habría que realizar un estudio mucho más riguroso para poder obtener algún tipo de conclusión.&lt;br /&gt;&lt;br /&gt;Ya os comentaba que tan sólo ha sido para divertirme un rato mientras veía a Alonso ganar otra carrera :-)&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1971497376136524537?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1971497376136524537/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1971497376136524537' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1971497376136524537'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1971497376136524537'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/09/seguridad-en-servidores-web.html' title='Seguridad en servidores web'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_9fzHOVRf-Bw/TJ9f1zZlaeI/AAAAAAAAAPg/DL1ZQM5Cbjw/s72-c/defacements.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1979062029108727202</id><published>2010-09-20T22:20:00.005+02:00</published><updated>2010-09-26T00:08:47.285+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><title type='text'>ADSL rural en UK</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;En UK se ha realizado un &lt;a href="http://www.bbc.co.uk/news/technology-11325452"&gt;experimento&lt;/a&gt; para denunciar el estado de la banda ancha en las zonas rurales y pedir velocidades de transmisión dignas.&lt;br /&gt;Para ello han organizado una carrera en una granja de Yorkshire: al mismo tiempo que soltaban 10 palomas mensajeras  cargadas con un pendrive, comenzaba la subida de un vídeo de 5 minutos a Internet. Una hora y cuarto después, las palomas habían alcanzado su destino en Skegness, a 120 kilómetros, mientras que tan sólo el 24% de los 300 MB había sido subidos.&lt;br /&gt;&lt;br /&gt;Un &lt;a href="http://news.bbc.co.uk/2/hi/africa/8248056.stm"&gt;experimento similar&lt;/a&gt; se realizó el año pasado en Durban Sudáfrica, con resultados similares.&lt;br /&gt;&lt;br /&gt;Nada nuevo bajo el sol, en realidad: &lt;a href="http://es.wikipedia.org/wiki/Andrew_S._Tanenbaum"&gt;Andrew Tanenbaum&lt;/a&gt; en su libro "Redes de Computadoras". ya explicaba que si se llena un avión con dispositivos de almacenamiento grandes y se realiza un vuelo transatlántico, la velocidad de transmisión sería de varios Gbps.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TJfFvmtpo3I/AAAAAAAAAPY/qDWNemzTL2Q/s1600/Box.Redes.de.Computadoras.-.Andrew.S.Tanenbaum.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 259px; height: 271px;" src="http://1.bp.blogspot.com/_9fzHOVRf-Bw/TJfFvmtpo3I/AAAAAAAAAPY/qDWNemzTL2Q/s320/Box.Redes.de.Computadoras.-.Andrew.S.Tanenbaum.png" alt="" id="BLOGGER_PHOTO_ID_5519097290002375538" border="0" /&gt;&lt;/a&gt;De hecho, los bancos aún utilizan este tipo de medios físicos de transmisión: cargan sus cintas en camiones que transportan hasta la central, alcanzado velocidades de varios Gbps.&lt;br /&gt;&lt;br /&gt;Supongo que la situación en muchas zonas rurales españolas no es mejor que la del experimento inglés. De hecho, a 20 km de Madrid, en una urbanización residencial que conozco personalmente, no llegó el ADSL hasta el 2005...&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1979062029108727202?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1979062029108727202/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1979062029108727202' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1979062029108727202'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1979062029108727202'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/09/adsl-rural-en-uk.html' title='ADSL rural en UK'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_9fzHOVRf-Bw/TJfFvmtpo3I/AAAAAAAAAPY/qDWNemzTL2Q/s72-c/Box.Redes.de.Computadoras.-.Andrew.S.Tanenbaum.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-958931393360672876</id><published>2010-09-19T21:12:00.003+02:00</published><updated>2010-09-19T22:10:52.717+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Introducción a la seguridad informática (II)</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;&lt;a href="http://sw-libre.blogspot.com/2010/09/introduccion-la-seguridad-informatica-i.html"&gt;Introducción a la seguridad informática (I)&lt;/a&gt;&lt;br /&gt;Introducción a la seguridad informática (II)&lt;br /&gt;&lt;br /&gt;Esta segunda parte de las diapositivas cubren los siguientes contenidos:&lt;br /&gt;&lt;br /&gt;1. Algo de terminología&lt;br /&gt;   - Activos&lt;br /&gt;   - Amenazas&lt;br /&gt;   - Vulnerabilidad&lt;br /&gt;       - Tiempo de reacción y día cero&lt;br /&gt;       - Análisis de vulnerabilidades&lt;br /&gt;       - Escáner de vulnerabilidades&lt;br /&gt;       - Ejercicio: GFI LANguard Scanner&lt;br /&gt;   - Riesgo&lt;br /&gt;   - Ataque&lt;br /&gt;   - Impacto&lt;br /&gt;&lt;br /&gt;2. Ataques&lt;br /&gt;   - Tipos de atacantes&lt;br /&gt;   - Ataques internos&lt;br /&gt;   - Ataques externos&lt;br /&gt;   - Tipos de ataques&lt;br /&gt;&lt;br /&gt;3. Política de seguridad.&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_5234631"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/introduccin-a-la-seguridad-informtica-ii" title="Introducción a la seguridad informática (II)"&gt;Introducción a la seguridad informática (II)&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5234631" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1introduccionii-100919142112-phpapp02&amp;amp;stripped_title=introduccin-a-la-seguridad-informtica-ii&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse5234631" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1introduccionii-100919142112-phpapp02&amp;amp;stripped_title=introduccin-a-la-seguridad-informtica-ii&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-958931393360672876?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/958931393360672876/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=958931393360672876' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/958931393360672876'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/958931393360672876'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/09/introduccion-la-seguridad-informatica.html' title='Introducción a la seguridad informática (II)'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-786797769068991417</id><published>2010-09-18T13:14:00.005+02:00</published><updated>2010-09-19T21:22:55.178+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Introducción a la seguridad informática (I)</title><content type='html'>Introducción a la seguridad informática (I)&lt;br /&gt;&lt;a href="http://sw-libre.blogspot.com/2010/09/introduccion-la-seguridad-informatica.html"&gt;Introducción a la seguridad informática (II)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hola!&lt;br /&gt;&lt;br /&gt;Este curso tengo que impartir la asignatura Seguridad Informática del Ciclo Formativo de Grado Medio de &lt;a href="http://www.juntadeandalucia.es/educacion/nav/contenido.jsp?pag=/Contenidos/FPEP/CatalogoTitulos/Titulos_LOE/OrdenSistMicroinformaticosRedes&amp;amp;vismenu=0,0,1,1,1,1,0,0,0"&gt;Sistemas Microinformáticos y Redes&lt;/a&gt;. Al tratarse de un ciclo nuevo, es el primer año que esta asignatura se imparte, así que me parece interesante ir colgando el material que prepare por aquí.&lt;br /&gt;&lt;br /&gt;Estas diapositivas son las que utilizaré durante la primera clase, en las que realizaremos una introducción a la seguridad informática, tratando de concienciar al alumnado de la importancia de la misma, utilizando el siguiente esquema:&lt;br /&gt;&lt;br /&gt;Importancia de la seguridad informática&lt;br /&gt;Ejercicio: vídeos y noticias&lt;br /&gt;Definición de seguridad informática&lt;br /&gt;Objetivos de la seguridad informática&lt;br /&gt;Mecanismos utilizados para conseguir estos objetivos&lt;br /&gt;Ejercicio: integridad de los archivos del sistema&lt;br /&gt;Clasificación de la seguridad informática&lt;br /&gt;Déficit de formación en técnicos y usuarios&lt;br /&gt;Ejercicio: test sobre seguridad informática&lt;br /&gt;&lt;br /&gt;&lt;div style="width: 425px;" id="__ss_5228637"&gt;&lt;strong style="display: block; margin: 12px 0pt 4px;"&gt;&lt;a href="http://www.slideshare.net/jmorenol/introduccin-a-la-seguridad-informtica" title="Introducción a la seguridad informática"&gt;Introducción a la seguridad informática&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5228637" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1introduccion-100918062428-phpapp02&amp;amp;stripped_title=introduccin-a-la-seguridad-informtica&amp;amp;userName=jmorenol"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse5228637" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sitema1introduccion-100918062428-phpapp02&amp;amp;stripped_title=introduccin-a-la-seguridad-informtica&amp;amp;userName=jmorenol" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding: 5px 0pt 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;En mi &lt;a href="http://informatica.gonzalonazareno.org/plataforma/course/view.php?id=30"&gt;página&lt;/a&gt; de la asignatura puedes encontrar más información, enlaces, etc.&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-786797769068991417?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/786797769068991417/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=786797769068991417' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/786797769068991417'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/786797769068991417'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/09/introduccion-la-seguridad-informatica-i.html' title='Introducción a la seguridad informática (I)'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-2744817130520641528</id><published>2010-09-17T17:05:00.003+02:00</published><updated>2010-09-17T17:10:16.006+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>CUSL también para estudiantes de grado medio y superior</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Al leer el anuncio de la &lt;a href="http://www.concursosoftwarelibre.org/"&gt;V edición del Concurso Universitario de Software Libre&lt;/a&gt; me he llevado una agradable sorpresa al comprobar que los estudiantes de Grado Medio, Bachillerato y Grado Superior podrán participar con sus proyectos en esta edición.&lt;br /&gt;&lt;br /&gt;Según las &lt;a href="http://www.concursosoftwarelibre.org/1011/bases"&gt;bases&lt;/a&gt; del concurso, el alumnado de Grado Medio y Bachillerato participará en la categoría &lt;span style="font-style:italic;"&gt;junior&lt;/span&gt;, mientras que el alumnado de Grado Superior lo hará en la modalidad &lt;span style="font-style:italic;"&gt;universitario y ciclo formativo grado superior&lt;/span&gt;. &lt;br /&gt;&lt;br /&gt;Así que si eres estudiante de FP o bachillerato y tienes una idea interesante, anímate y &lt;a href="http://www.concursosoftwarelibre.org/1011/inscripcion"&gt;participa&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-2744817130520641528?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/2744817130520641528/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=2744817130520641528' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2744817130520641528'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2744817130520641528'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/09/cusl-tambien-para-estudiantes-de-grado.html' title='CUSL también para estudiantes de grado medio y superior'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-7998042020736989682</id><published>2010-09-04T12:13:00.005+02:00</published><updated>2010-09-04T18:10:15.797+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='gmail'/><title type='text'>¿Cómo funciona prioritarios, la nueva herramienta de gmail?</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;LLevaba varios días viendo un mensaje en mi correo de gmail que me avisaba de una nueva funcionalidad, &lt;span style="font-weight:bold;"&gt;prioritarios&lt;/span&gt;. Hoy por fin he visto el vídeo que muestra en qué consiste:&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;object width="440" height="285"&gt;&lt;param name="movie" value="http://www.youtube.com/v/GZp0yEQnBB4&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/GZp0yEQnBB4&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="440" height="285"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/center&gt;&lt;br /&gt;&lt;a href="http://mail.google.com/support/bin/topic.py?topic=29809"&gt;Aquí&lt;/a&gt; se puede encontrar más información del funcionamiento de este servicio, que puede resumirse así:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Para determinar qué mensajes entrantes son importantes, Gmail considera automáticamente una serie de factores, entre otros:&lt;br /&gt;&lt;br /&gt;    * A quién envías correos electrónicos (por ejemplo, si envías muchos correos a Juan, es probable que los mensajes de este remitente sean importantes).&lt;br /&gt;    * Qué mensajes abres (es probable que los mensajes que abras sean más importantes que los que ignoras).&lt;br /&gt;    * Qué palabras llaman tu atención (si siempre lees mensajes acerca de fútbol, es más probable que sea importante un mensaje nuevo que contenga las mismas palabras relacionadas con el fútbol).&lt;br /&gt;    * A qué mensajes respondes (si siempre respondes a los mensajes de tu madre, es probable que los mensajes que ella te envíe sean importantes).&lt;br /&gt;    * El uso reciente que has hecho de las estrellas, así como de las opciones de archivado y eliminación (es probable que los mensajes que destacas sean más importantes que los mensajes que archivas sin abrir).&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Este servicio ofrece varias opciones de configuración y personalización, que básicamente consisten en la modificación de un mensaje marcado como prioritario o no, con los botones + y -, de forma que la aplicación vaya aprendiendo, y el uso de filtros para asegurarte de que ciertos mensajes (como los de la &lt;span style="font-style:italic;"&gt;parienta&lt;/span&gt;) se marquen siempre como prioritarios (o viceversa :-P).&lt;br /&gt;&lt;br /&gt;Tiene buena pinta, ya os contaré en unos días mi experiencia, ya que se trata de una funcionalidad en Beta.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-7998042020736989682?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/7998042020736989682/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=7998042020736989682' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7998042020736989682'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/7998042020736989682'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/09/como-funciona-prioritarios-la-nueva.html' title='¿Cómo funciona prioritarios, la nueva herramienta de gmail?'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1264442593281582616</id><published>2010-08-16T08:50:00.009+02:00</published><updated>2010-08-16T09:33:03.161+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><title type='text'>¡Este sitio es una web atacante!</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;A través de este &lt;a href="http://blog.s21sec.com/"&gt;artículo&lt;/a&gt; de S21Sec, en el que explican qué hacer si tu dominio ha sido incluido en la lista de google como página que aloja malware, me ha picado la curiosidad para saber cómo funciona este servicio de protección anti-Malware y anti-Phishing de Firefox y Chrome.&lt;br /&gt;&lt;br /&gt;Tanto Chrome como Firefox utilizan los datos de dos organizaciones sin ánimo de lucro, &lt;a href="http://www.stopbadware.org/"&gt;StopBadware.org&lt;/a&gt; y &lt;a href="http://www.antiphishing.org/"&gt;Antiphishing.org&lt;/a&gt;, para avisar al usuario que va a visitar una página que ha sido incluida en las listas de estas organizaciones como sospechosa:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TGjkUiK-W_I/AAAAAAAAAPI/Ce_tHrABRw8/s1600/advertencia.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 177px;" src="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TGjkUiK-W_I/AAAAAAAAAPI/Ce_tHrABRw8/s320/advertencia.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5505901585881783282" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El protocolo completo de navegación segura de google puedes encontrarlo &lt;a href="http://code.google.com/p/google-safe-browsing/wiki/Protocolv2Spec"&gt;aquí&lt;/a&gt;, pero vamos a hacer un resumen, que va a ser una traducción (más o menos libre) del comienzo de un &lt;a href="http://oliverfisher.blogspot.com/2009/01/suspicious-and-really-suspicious.html"&gt;artículo&lt;/a&gt; escrito por Oliver Fisher, que trabaja como ingeniero de software en google:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;El protocolo de navegación segura muestra un aviso al usuario si se ha encontrado contenido sospechoso el sitio que va a visitar, pero ¿qué significa "sospechoso"?&lt;br /&gt;&lt;br /&gt;Los escáneres automáticos de malware de google tienen una precisión muy alta y apenas producen falsos positivos.Parte de este éxito es que la definición de "sospechoso" en realidad es "que aloja sucio malware". Si los escáneres no están completamente seguros de que aloja malware, no lo añadirán a la lista de malware. &lt;br /&gt;&lt;br /&gt;Sin embargo, cuando los escáneres hacen una revisión del sitio para comprobar si hay que retirarlo de la lista de malware, usan una definición de "sospechoso" más rigurosa. Si existe cualquier actividad sospechosa en el sitio, no se borra de la lista. A menudo, el sitio ha sido infectado con malware de diversas formas, y los escáneres tienen que estar seguros de que se ha eliminado todo el riesgo para el usuario.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Por tanto, si nos aparece un aviso del navegador advirtiendo de la posibilidad de que estemos accediendo a un sitio que aloja malware, es muy probable que así sea, así que, sólo si te van las emociones fuertes y el riesgo, pulsa el pequeño enlace que aparece en la esquina inferior derecha "Ignorar esta advertencia" ;-)&lt;br /&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1264442593281582616?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1264442593281582616/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1264442593281582616' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1264442593281582616'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1264442593281582616'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/08/este-sitio-es-una-web-atacante.html' title='¡Este sitio es una web atacante!'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_9fzHOVRf-Bw/TGjkUiK-W_I/AAAAAAAAAPI/Ce_tHrABRw8/s72-c/advertencia.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-2668538035979524311</id><published>2010-08-15T13:00:00.003+02:00</published><updated>2010-08-15T13:16:24.137+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>Manuales de Atención al Alumnado con Necesidades Específicas de Apoyo Educativo</title><content type='html'>La Consejería de Educación de Andalucía ha publicado este verano una actualización de las Guías de Atención al Alumnado con Necesidades Educativas Especiales, del año 2002, actualizándolas a los cambios normativos y teóricos que se han producido en el ámbito de la atención a la diversidad durante este tiempo.&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/nav/contenido.jsp?pag=/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE"&gt;&lt;br /&gt;Esta obra&lt;/a&gt;, que contiene diez guías que incluyen además fichas sobre normativa, bibliografía, páginas web y direcciones de interés, es un magnífico apoyo para el profesorado que tiene que atender por primera vez a alumnado con este tipo de necesidades, así como para sus familias.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278580505500_01.pdf"&gt;1.- Necesidades Específicas de Apoyo Educativo.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278581703528_02.pdf"&gt;2.- Altas Capacidades Intelectuales.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278660309068_03.pdf"&gt;3.- Limitaciones en la Movilidad.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278660362219_04.pdf"&gt;4.- Trastornos Graves de Conducta.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278664983946_05.pdf"&gt;5.- Trastornos Generales del Desarrollo.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278665202798_06.pdf"&gt;6.- Síndrome de Down.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278666685450_07.pdf"&gt;7.- Discapacidad Auditiva.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278666001766_08.pdf"&gt;8.- Discapacidad Visual y Sordoceguera.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278667341285_09.pdf"&gt;9.- Enfermedades Raras y Crónicas.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.juntadeandalucia.es/educacion/portal/com/bin/Contenidos/PSE/orientacionyatenciondiversidad/educacionespecial/ManualdeatencionalalumnadoNEAE/1278667550468_10.pdf"&gt;10.- Discapacidad Intelectual.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-2668538035979524311?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/2668538035979524311/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=2668538035979524311' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2668538035979524311'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2668538035979524311'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/08/manuales-de-atencion-al-alumnado-con.html' title='Manuales de Atención al Alumnado con Necesidades Específicas de Apoyo Educativo'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1762948336126371707</id><published>2010-08-14T11:03:00.003+02:00</published><updated>2010-08-14T11:22:09.180+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><title type='text'>Nuevo webminar para enterder la vulnerabilidad WPA2 Hole 196</title><content type='html'>Como ya sabréis, investigadores de la empresa AirTight han encontrado una vulnerabilidad en el protocolo WPA/WPA2, llamada Hole 196, que permite a un atacante interno realizar de forma sencilla un MITM. Esto se debe a que GTK no tiene protección antiSpoofing (este problema de la GTK se explica en la página 196 del estándar, de ahí el nombre Hole 196).&lt;br /&gt;&lt;br /&gt;Sohail Ahmad, uno de los investigadores que encontraron la vulnerabilidad, realizó la presentación en la Black Hat Arsenal de la DEFCON18 en las Vegas el pasado 29 de Julio, y &lt;a href="http://sw-libre.blogspot.com/2010/08/wpa-too-hola-196-presentacion-y-video.html"&gt;aquí&lt;/a&gt; podéis encontrar las diapositivas y el paper que utilizó, así como un vídeo de la webminar que llevaron a cabo unos días después.&lt;br /&gt;&lt;br /&gt;Pues bien, el 24 de Agosto a las 8 AM Pacific Time, por tanto, a las 17 horas de España, van a repetir el webminar, que tiene los siguientes objetivos:&lt;br /&gt;&lt;br /&gt;    * Entender cómo funciona la vulnerabilidad WPA2 Hole 196 y cómo puede ser explotada.&lt;br /&gt;    * Comprender los riesgos a los que se exponen los datos de tu empresa y la seguridad de la red.&lt;br /&gt;    * Evaluar las posibles contramedidas y determinar los pasos que puedes seguir para proteger tu red de esta vulnerabilidad.&lt;br /&gt;&lt;br /&gt;Si queréis apuntaros, podéis hacerlo &lt;a href="https://admin.acrobat.com/_a1013426351/e90799180/event/registration.html"&gt;aquí&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1762948336126371707?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1762948336126371707/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1762948336126371707' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1762948336126371707'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1762948336126371707'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/08/nuevo-webminar-para-enterder-la.html' title='Nuevo webminar para enterder la vulnerabilidad WPA2 Hole 196'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-2929611129164532372</id><published>2010-08-06T17:47:00.004+02:00</published><updated>2010-10-28T16:20:24.027+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><title type='text'>WPA Too (Hole 196): presentación y vídeo</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Hace uno días conocimos la noticia de una nueva vulnerabilidad en el protocolo WPA/WPA2 que afectaba a entornos PSK y Enterprise: un atacante interno puede realizar un MITM de forma muy sencilla debido a que los paquetes GTK no tienen protección antiSpoofing.&lt;br /&gt;&lt;br /&gt;Aquí podéis encontrar la &lt;a href="http:///"&gt;presentación&lt;/a&gt; que realizó Sohail Ahmad (el descubridor de la vulnerabilidad) en la Black Hat de las Vegas, y aquí el &lt;a href="http://www.mediafire.com/download.php?812569kebaumidv"&gt;paper&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Además, la empresa donde trabaja Sohail Ahmad, AirTight Networks, ha realizado un webminar para explicar su funcionamiento, riesgos y soluciones. Podéis ver el vídeo &lt;a href="https://admin.acrobat.com/_a1013426351/p54357857"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-2929611129164532372?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/2929611129164532372/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=2929611129164532372' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2929611129164532372'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/2929611129164532372'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/08/wpa-too-hola-196-presentacion-y-video.html' title='WPA Too (Hole 196): presentación y vídeo'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-3067071215386683890</id><published>2010-07-29T20:39:00.005+02:00</published><updated>2010-07-31T18:11:37.528+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>Bit SUID, ¿cómo localizar ficheros que lo tengan activado?</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Hoy he aprendido un truco que me ha parecido muy interesante en el libro &lt;a href="http://www.casadellibro.com/libro-seguridad-de-redes-los-mejores-trucos-o-reilly-/1132855/2900001174289"&gt;Seguridad en Redes&lt;/a&gt;, de Andrew Lockhart.&lt;br /&gt;&lt;br /&gt;Tiene que ver con la localización de ficheros que tenga activado el bit SUID. Pero... &lt;span style="font-weight:bold;"&gt;¿qué es el bit SUID?&lt;/span&gt; Vamos a la &lt;a href="http://es.wikipedia.org/wiki/Setuid"&gt;wikipedia&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Normalmente este bit se activa en ejecutables. Cuando a un ejecutable binario se le asigna el atributo setuid, usuarios normales del sistema pueden ejecutar ese archivo y obtener privilegios del usuario que posee dicho archivo (generalmente, root) en el proceso  creado. Cuando el proceso obtiene privilegios de administrador, la aplicación puede realizar tareas en el sistema que usuarios normales generalmente no podrían hacer.&lt;br /&gt;&lt;br /&gt;Si un fichero tiene activado el bit "Setuid" se identifica con una “s” en un listado de la siguiente forma:&lt;br /&gt;&lt;br /&gt;-rwsr-xr–x 1 root shadow 27920 ago 15 22:45 /usr/bin/passwd&lt;br /&gt;&lt;br /&gt;Por ejemplo el bit setuid se utiliza en el fichero /usr/bin/passwd para que todo el mundo pueda cambiar su contraseña de forma controlada. Pudiendo ejecutar este programa se consigue que un usuario pueda escribir en el fichero de claves(/etc/passwd) pero sin tener que dar permisos de escritura al fichero, lo cual seria un gran agujero de seguridad&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Hasta aquí todo ok, pero...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Aunque la característica setuid es muy útil en muchos casos, puede plantear un riesgo de seguridad si el atributo setuid se asigna a programas ejecutables que no fueron diseñados cuidadosamente. Los usuarios pueden explotar una vulnerabilidad en programas defectuosos para conseguir privilegios elevados permanentemente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Además, es probable que un atacante que ya haya obtenido privilegios de administrador pueda crear puertas traseras ocultas en ficheros ejcutables SUID o SGID, que distribuya por el sistema de archivos para obtener acceso en el futuro.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;¿Cómo localizamos estos ficheros en nuestro sistema?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Usando la orden &lt;span style="font-weight:bold;"&gt;#find / \( -perm -4000 -o -perm -2000 \) -type f -exec ls -la {} \;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-3067071215386683890?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/3067071215386683890/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=3067071215386683890' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3067071215386683890'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3067071215386683890'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/07/bit-suid-como-localizar-ficheros-que-lo.html' title='Bit SUID, ¿cómo localizar ficheros que lo tengan activado?'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-3762893334519600638</id><published>2010-07-27T14:52:00.003+02:00</published><updated>2010-07-27T15:32:15.809+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Música'/><title type='text'>Concierto de Mark Knopfler en Córdoba</title><content type='html'>Buenas!&lt;br /&gt;&lt;br /&gt;Este post se escapa bastante de la temática del blog, pero me apetecía contar lo bien que lo pasé en el concierto de Mark Knopfler en Córdoba el pasado domingo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TE7fxZ3BZdI/AAAAAAAAAPA/jKBF-36iG0g/s1600/markknopfler.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 284px; height: 320px;" src="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TE7fxZ3BZdI/AAAAAAAAAPA/jKBF-36iG0g/s320/markknopfler.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5498578234914203090" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;A pesar de que hizo muchísimo calor (40 grados cuando entramos a la plaza a las 21:00) y de que los asientos de la plaza eran de granito y les había estado pegando el sol todo el día (por lo que no veas cómo te quemaba el culete cuando te sentabas), una vez comenzó el concierto se me pasó el calor y comenzaron los escalofríos :-)&lt;br /&gt;&lt;br /&gt;Mark siempre se rodea de músicos buenísimos y todas las canciones sonaron estupendamente (a excepción de un par de temas en los que una de las guitarras se acoplaba y sonó un pitido -&gt; creo que el técnico de sonido no seguirá en la gira).&lt;br /&gt;&lt;br /&gt;Me gustó mucho la selección de las canciones, diferente al de las 2 otras ocasiones en las que lo había visto en directo, incluyendo alguna que no conocía y que me encantó, como Hill Farmer's Blues:&lt;br /&gt;&lt;br /&gt;&lt;object width="480" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Y-gCoLkqi70&amp;amp;hl=es_ES&amp;amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/Y-gCoLkqi70&amp;amp;hl=es_ES&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Por supuesto, el público vibró más con los clásicos de Dire Straits: Romeo and Juliet, Sultans of Swing, Telegraph Road (en el solo del final la gente se volvió loca), Brothers in Arms y So Far Away.&lt;br /&gt;&lt;br /&gt;Aunque a mí la canción que más me gustó fue Speedway at Nazareth. ¡IMPRESIONANTE!&lt;br /&gt;&lt;br /&gt;Debo reconocer, sin embargo, que me dio la sensación de que este concierto había sonado algo peor que los anteriores, y que Mark no estaba tan fino a la guitarra como en otras ocasiones (así que,lo primero que pensé es que la edad y la lesión que le obligó a tocar sentado habían influido algo...). En el blog de Richard Bennet, que escribe las &lt;a href="http://richard-bennett.com/notes-from-the-road/get-lucky-tour"&gt;notas de la gira&lt;/a&gt;, parece que he encontrado algunas otras razones:&lt;br /&gt;&lt;br /&gt;Aparte del calor, que les hacía sudar las manos y, en ocasiones, dificultaba la visión al caerles goterones en los ojos, había una inmensa cantidad de mosquitos alrededor de los músicos. Para más inri, Mark iba de blanco, por lo que estaba completamente rodeado. Richard Bennet asegura que cree que Mark debió comerse varios mosquitos y habla de una lucha entre el hombre y la naturaleza, como una analogía de la lucha entre el torero y el toro, ya que nos encontrábamos en la plaza de toros.&lt;br /&gt;&lt;br /&gt;También dice que el público cordobés fue el más ruidoso de toda la gira y el que más aplaudió y animó.&lt;br /&gt;&lt;br /&gt;En fin, una gran noche de verano. Mi enhorabuena a los organizadores del &lt;a href="http://www.guitarracordoba.com/"&gt;Festival de la guitarra&lt;/a&gt; de Córdoba por conseguir que artistas de este nivel vengan a tocar a España.&lt;br /&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-3762893334519600638?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/3762893334519600638/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=3762893334519600638' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3762893334519600638'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3762893334519600638'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/07/concierto-de-mark-knopfler-en-cordoba.html' title='Concierto de Mark Knopfler en Córdoba'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_9fzHOVRf-Bw/TE7fxZ3BZdI/AAAAAAAAAPA/jKBF-36iG0g/s72-c/markknopfler.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-3899843652488584581</id><published>2010-07-18T15:30:00.008+02:00</published><updated>2010-07-18T15:50:06.935+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='humor'/><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><title type='text'>Chistes gráficos sobre educación (e-faro.info)</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;A través del &lt;a href="http://www.josedomingo.org/pledin/"&gt;blog&lt;/a&gt; de mi amigo José Domingo Muñoz he encontrado esta viñeta que me ha hecho mucha gracia:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TEMCMPu67qI/AAAAAAAAAO4/6LqiU-k5MyI/s1600/profesores_educacion1.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 237px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TEMCMPu67qI/AAAAAAAAAO4/6LqiU-k5MyI/s400/profesores_educacion1.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5495238379727154850" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Creo que refleja bastante bien la realidad educativa española... al menos la que yo conozco, como alumno y como profesor. Me encanta el mensaje que transmite:&lt;br /&gt;&lt;span style="font-style:italic;"&gt;&lt;br /&gt;"Si quieres que algo cambie, cambia algo.&lt;br /&gt;Si haces lo mismo de siempre, tendrás lo mismo de siempre"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Pues bien, en el dibujo aparece la &lt;a href="http://www.e-faro.info/CASTELLA/EChistes/EChedu.html"&gt;web&lt;/a&gt; de los creadores y tienen una lista inmensa de chistes gráficos sobre educación. Muy recomendable.&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-3899843652488584581?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/3899843652488584581/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=3899843652488584581' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3899843652488584581'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3899843652488584581'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/07/los-profesores-ante-el-fracaso.html' title='Chistes gráficos sobre educación (e-faro.info)'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_9fzHOVRf-Bw/TEMCMPu67qI/AAAAAAAAAO4/6LqiU-k5MyI/s72-c/profesores_educacion1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1004681032843038772</id><published>2010-07-09T17:48:00.004+02:00</published><updated>2010-07-09T18:10:48.558+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>Formatear PenDrive en GNU/Linux</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Cada vez que tengo que formatear un PenDrive en GNU/Linux tengo que buscar en Internet porque siempre olvido el comando para hacerlo, así que he decidido escribirlo, a ver si así lo memorizo :-)&lt;br /&gt;&lt;br /&gt;Lo primero que hay que hacer es comprobar la partición sobre la que se ha montado el PenDrive. Podemos hacerlo con la orden &lt;span style="font-style:italic;"&gt;mount&lt;span style="font-weight:bold;"&gt;&lt;/span&gt;&lt;/span&gt;, pero a mí me resulta más cómodo localizarlo con &lt;span style="font-weight:bold;"&gt;&lt;span style="font-style:italic;"&gt;df&lt;/span&gt;&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TDdH7YeDWxI/AAAAAAAAAOw/_xMNO5q-u_M/s1600/df.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 121px;" src="http://2.bp.blogspot.com/_9fzHOVRf-Bw/TDdH7YeDWxI/AAAAAAAAAOw/_xMNO5q-u_M/s400/df.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5491937356107963154" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En mi caso, la partición era &lt;span style="font-style:italic;"&gt;/dev/sdb1&lt;/span&gt;. A continuación hay que desmontar el PenDrive:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;sudo umount /dev/sdb1&lt;span style="font-weight:bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Y ya podemos formatearlo con el comando &lt;span style="font-weight:bold;"&gt;mkfs&lt;/span&gt; eligiendo el sistema de archivos (¡ojo con equivocarse al escribir el nombre de la partición que puedes formatear tu disco duro!):&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;sudo mkfs.vfat /dev/sdb1&lt;span style="font-weight:bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Por último, podemos cambiar el nombre del PenDrive con la orden &lt;span style="font-weight:bold;"&gt;e2label&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;sudo e2label /dev/sdb1 usbPenDrive&lt;span style="font-weight:bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1004681032843038772?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1004681032843038772/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1004681032843038772' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1004681032843038772'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1004681032843038772'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/07/formatear-pendrive-en-gnulinux.html' title='Formatear PenDrive en GNU/Linux'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_9fzHOVRf-Bw/TDdH7YeDWxI/AAAAAAAAAOw/_xMNO5q-u_M/s72-c/df.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1182854084055068671</id><published>2010-06-27T20:50:00.008+02:00</published><updated>2010-06-29T15:27:31.307+02:00</updated><title type='text'>Controlar las presentaciones Impress con el móvil: mOOo Impress Controller</title><content type='html'>Buscando una aplicación que permita controlar las presentaciones Impress por bluetooth, he encontrado &lt;a href="http://extensions.services.openoffice.org/en/project/moooic"&gt;mOOo Impress Controller&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TCed8ofsCRI/AAAAAAAAAOI/kn4arCdqIaI/s1600/mOOo_logo.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 200px; height: 190px;" src="http://4.bp.blogspot.com/_9fzHOVRf-Bw/TCed8ofsCRI/AAAAAAAAAOI/kn4arCdqIaI/s400/mOOo_logo.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5487528335962278162" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Existen varios tutoriales que explican su instalación y configuración, pero yo me he encontrado un par de problemillas al tratar de instalarlo en Ubuntu 10.04 que me han tenido un buen ratito buscando por Internet hasta que los he podido solucionar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Primero&lt;/span&gt;: al tratar de instalar la extensión mOOo recibí un error: &lt;span style="font-style:italic;"&gt;CannotRegister ImplementationException&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para solucionarlo tuve que instalar el paquete &lt;span style="font-style:italic;"&gt;openoffice.org-java-common&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Segundo&lt;/span&gt;: una vez añadida la extensión en el ordenador e instalada la aplicación en el móvil, al buscar dispositivos bluetooth para controlar la presentación recibía el error &lt;span style="font-style:italic;"&gt;BlueCove not installed&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Para solucionarlo instalé los paquetes &lt;span style="font-style:italic;"&gt;bluez&lt;/span&gt; y &lt;span style="font-style:italic;"&gt;libbluetooth-dev&lt;/span&gt;. Además hay que crear un enlace simbólico para que Bluez y BlueCove funcionen correctamente:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;sudo ln -s /usr/lib/libbluetooth.so /usr/lib/libbluetooth.so.2&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;(Esto último me ha traido de cabeza...¡Gracias &lt;a href="http://luisenberlin.blogspot.com/2010/05/controlar-openoffice-impress-con-un.html"&gt;Luis&lt;/a&gt;!)&lt;br /&gt;&lt;br /&gt;Listo, ya he comenzado a probarlo y funciona perfectamente.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TCeiYD0dUyI/AAAAAAAAAOY/P4fO2l36-6s/s1600/mOOo-movil-menu.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 156px; height: 200px;" src="http://3.bp.blogspot.com/_9fzHOVRf-Bw/TCeiYD0dUyI/AAAAAAAAAOY/P4fO2l36-6s/s200/mOOo-movil-menu.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5487533205200130850" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y tú, ¿conoces otras aplicaciones para controlar las diapositivas con el móvil?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-1182854084055068671?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/1182854084055068671/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=1182854084055068671' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1182854084055068671'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/1182854084055068671'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/06/controlar-las-presentaciones-impress.html' title='Controlar las presentaciones Impress con el móvil: mOOo Impress Controller'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_9fzHOVRf-Bw/TCed8ofsCRI/AAAAAAAAAOI/kn4arCdqIaI/s72-c/mOOo_logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-3862959232294222439</id><published>2010-06-22T19:07:00.003+02:00</published><updated>2010-06-22T19:16:39.826+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ingenirería del software'/><category scheme='http://www.blogger.com/atom/ns#' term='Sistemas multiagente'/><category scheme='http://www.blogger.com/atom/ns#' term='Máster'/><title type='text'>Arquitectura Multiagente para el Servicio de Autobuses de Sevilla</title><content type='html'>Esta práctica de arquitectura multiagente, que tuvimos que realizar para la asignatura Arquitecturas Software y Familias de Productos, fue muy interesante.&lt;br /&gt;&lt;br /&gt;Se trataba de desarrollar un modelo parcial de una sociedad de agentes en un dominio de&lt;br /&gt;aplicación elegido por nosotros. Artículos, papers, presentaciones y libros teóricos de sistemas multiagentes existen muchos; sin embargo, nos resultó muy complicado encontrar documentación aplicada a la práctica, por lo que este ejercicio fue de los más difíciles de superar. Es por ello que me decido a compartirlo, para que futuros estudiantes lo tengan un pelín más sencillo y este documento pueda servirles de inspiración :-)&lt;br /&gt;&lt;br /&gt;Nos decidimos a diseñar un sistema multiagente que pudiera ser implantado por la empresa de autobuses de Sevilla TUSSAM, de forma que los procesos que se llevan a cabo por los usuarios y trabajadores de la empresa queden registrados, para poder tener estadísticas precisas y exactas que ayuden a los responsables a tomar las mejores decisiones para aumentar la productividad y el grado de satisfacción de los usuarios. &lt;br /&gt;&lt;br /&gt;Aquí os lo dejo:&lt;br /&gt;&lt;br /&gt;&lt;div style="width:477px" id="__ss_4576260"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/arquitectura-multiagente-para-el-servicio-de-autobuses-de-sevilla" title="Arquitectura Multiagente para el Servicio de Autobuses de Sevilla"&gt;Arquitectura Multiagente para el Servicio de Autobuses de Sevilla&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse4576260" width="477" height="510"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/doc_player.swf?doc=prctica3-arquitecturamultiagentetussam-100622120552-phpapp01&amp;stripped_title=arquitectura-multiagente-para-el-servicio-de-autobuses-de-sevilla" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse4576260" src="http://static.slidesharecdn.com/swf/doc_player.swf?doc=prctica3-arquitecturamultiagentetussam-100622120552-phpapp01&amp;stripped_title=arquitectura-multiagente-para-el-servicio-de-autobuses-de-sevilla" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="477" height="510"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;documents&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;Jesus Moreno Leon&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-3862959232294222439?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/3862959232294222439/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=3862959232294222439' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3862959232294222439'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3862959232294222439'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/06/esta-practica-de-arquitectura.html' title='Arquitectura Multiagente para el Servicio de Autobuses de Sevilla'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-6262330670219741804</id><published>2010-05-11T17:33:00.006+02:00</published><updated>2010-05-11T18:06:08.407+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='certificados'/><category scheme='http://www.blogger.com/atom/ns#' term='openssl'/><category scheme='http://www.blogger.com/atom/ns#' term='vpn'/><title type='text'>Generar archivos P12 (PKCS #12) con OpenSSL</title><content type='html'>&lt;a href="http://es.wikipedia.org/wiki/PKCS"&gt;PKCS&lt;/a&gt; (&lt;span style="font-style:italic;"&gt;Public Key Cryptography Standard, Estándares de Criptografía de Clave Pública&lt;/span&gt;) es un conjunto de estándares que facilitan la administración y mantenimiento de certificados digitales X.509.&lt;br /&gt;&lt;br /&gt;En concreto, PKCS #12, el &lt;span style="font-style:italic;"&gt;estándar de sintaxis de intercambio de información personal&lt;/span&gt;, define un formato portable (empaquetado) para almacenar o transportar  las claves privadas y los certificados digitales.&lt;br /&gt;&lt;br /&gt;Este tipo de empaquetados presentan un formato binario y pueden contener distintos elementos. Lo habitual es crear un fichero que contendrá el certificado digital de un usuario (o servidor), la clave privada asociada y el certicado de la Autoridad de Certificación que firmó el certificado del usuario. &lt;br /&gt;&lt;br /&gt;Este formato es el que entienden los sistemas Ms Windows y GNU/Linux, Java Key Store o Tomcat, entre otros. Por tanto, tras emitir la Entidad de Certificación los certificados de los usuarios y los servidores, pueden generarse ficheros .p12 para ser transportados e importados en los sistemas implicados en una VPN, por ejemplo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;¿Cómo se genera este tipo de ficheros con OpenSSL?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_9fzHOVRf-Bw/S-l8u7PQ44I/AAAAAAAAAN4/ijIoSuhiK-g/s1600/Screenshot.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 33px;" src="http://3.bp.blogspot.com/_9fzHOVRf-Bw/S-l8u7PQ44I/AAAAAAAAAN4/ijIoSuhiK-g/s400/Screenshot.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5470040368035718018" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;OpenSSL solicitará un password para proteger el fichero cifrándolo (que es opcional y puede dejarse en blanco) que será solicitado cuando se trate de importar el archivo generado, &lt;span style="font-style:italic;"&gt;usuario.p12&lt;/span&gt;, en otro sistema. &lt;br /&gt;&lt;br /&gt;Saludos!&lt;br /&gt;&lt;br /&gt;NOTA: Este post está basado en el libro &lt;span style="font-style:italic;"&gt;Redes Privadas Virtuales&lt;/span&gt; de Javier Andrés Alonso. Ed. Ra-Ma.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-6262330670219741804?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/6262330670219741804/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=6262330670219741804' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6262330670219741804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6262330670219741804'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/05/generar-archivos-p12-pkcs-12-con.html' title='Generar archivos P12 (PKCS #12) con OpenSSL'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_9fzHOVRf-Bw/S-l8u7PQ44I/AAAAAAAAAN4/ijIoSuhiK-g/s72-c/Screenshot.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-5766097238573916975</id><published>2010-04-28T16:38:00.003+02:00</published><updated>2010-04-28T16:50:37.292+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='ssl'/><category scheme='http://www.blogger.com/atom/ns#' term='vpn'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><category scheme='http://www.blogger.com/atom/ns#' term='openvpn'/><title type='text'>OpenVPN: Configuración de VPN basada en SSL/TLS</title><content type='html'>OpenVPN es un proyecto libre que implementa una solución VPN basada en SSL/TLS. En este post os voy a dejar las diapositivas de introducción a este producto y una guía de configuración del mismo para establecer VPNs de acceso remoto y sitio a sitio.&lt;br /&gt;&lt;br /&gt;Estas diapositivas explican de forma sencilla las características principales del producto, que van a permitir comprender las ventajas e inconvenientes que presentan frente a otras soluciones VPN, y unas indicaciones para los primeros pasos con la aplicación: instalación, ficheros de configuración, parámetros principales y puesta en marcha.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_3884269"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/openvpn-una-solucin-vpn-basada-en-ssltls" title="OpenVPN: una solución VPN basada en SSL/TLS"&gt;OpenVPN: una solución VPN basada en SSL/TLS&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse3884269" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=openvpn-100428094007-phpapp01&amp;stripped_title=openvpn-una-solucin-vpn-basada-en-ssltls" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse3884269" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=openvpn-100428094007-phpapp01&amp;stripped_title=openvpn-una-solucin-vpn-basada-en-ssltls" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;IES Gonzalo Nazareno&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Este otro documento es una guía más técnica en la que se definen los ficheros de configuración para servidores y clientes para establecer una VPN de acceso remoto y una VPN site-to-site, con autenticación TLS basada en certificados X.509.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;div style="width:477px" id="__ss_3884341"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/gua-de-configuracion-openvpn" title="Guía de configuracion Openvpn"&gt;Guía de configuracion Openvpn&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse3884341" width="477" height="510"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/doc_player.swf?doc=guaconfiguracionopenvpn-100428094757-phpapp01&amp;stripped_title=gua-de-configuracion-openvpn" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse3884341" src="http://static.slidesharecdn.com/swf/doc_player.swf?doc=guaconfiguracionopenvpn-100428094757-phpapp01&amp;stripped_title=gua-de-configuracion-openvpn" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="477" height="510"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;documents&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;IES Gonzalo Nazareno&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-5766097238573916975?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/5766097238573916975/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=5766097238573916975' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5766097238573916975'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/5766097238573916975'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/04/openvpn-configuracion-de-vpn-basada-en.html' title='OpenVPN: Configuración de VPN basada en SSL/TLS'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-8959819060510775012</id><published>2010-04-23T21:40:00.008+02:00</published><updated>2010-04-23T22:16:25.646+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='cisco'/><category scheme='http://www.blogger.com/atom/ns#' term='vpn'/><category scheme='http://www.blogger.com/atom/ns#' term='ipsec'/><title type='text'>Cisco IOS Easy VPN Server (Remote Access)</title><content type='html'>Encontrar documentación para implementar una VPN de acceso remoto basada en IPSec utilizando un router Cisco como servidor VPN, no ha sido una tarea sencilla. La mayor parte de las guías que he encontrado se referían a dispositivos &lt;a href="http://www.cisco.com/web/ES/solutions/smb/products/security/asa_5500_series_adaptive_security_appliances.html"&gt;ASA&lt;/a&gt;, y los recursos que explicaban la configuración usando el propio router como servidor utilizaban PPTP, un protocolo que ya ha quedado en &lt;a href="http://es.wikipedia.org/wiki/PPTP#Vulnerabilidades_de_PPTP"&gt;desuso&lt;/a&gt;, o &lt;a href="http://www.cisco.com/en/US/docs/security/vpn_modules/6342/configuration/guide/6342vpn4.html#wp1036111"&gt;L2TP con autenticación IPSec&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Finalmente, en el libro &lt;em&gt;CCSP SNRS Quick Reference Sheets&lt;/em&gt;, de Brandon James Carroll, he encontrado la solución. [En este &lt;a href="http://www.ciscobible.net/archives/716"&gt;enlace &lt;/a&gt;puedes consultar el libro online]. &lt;br /&gt;&lt;br /&gt;Las diapositivas que os paso muestran como configurar un router Cisco (con una versión de IOS 12.4 o superior) como servidor IOS Easy VPN Server, para implementar una VPN de acceso remoto basada en IPSec. Los clientes tendrán que usar para establecer la conexión el software Cisco Easy VPn Client.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;div style="width:425px" id="__ss_3833662"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/cisco-ios-easy-vpn-server" title="Cisco ios easy vpn server"&gt;Cisco ios easy vpn server&lt;/a&gt;&lt;/strong&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=ciscoioseasyvpnserver-100423150444-phpapp01&amp;stripped_title=cisco-ios-easy-vpn-server" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=ciscoioseasyvpnserver-100423150444-phpapp01&amp;stripped_title=cisco-ios-easy-vpn-server" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;IES Gonzalo Nazareno&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;Se puede usar Packet Tracer para comprobar el funciomaniento del escenario. Yo he usado la versión 5.2 del simulador, utilizando un router 1841 con la versión 12.3 de IOS. Tras configurar el router, lanzar el cliente de VPN, establecer la sesión VPN y recibir la nueva dirección IP para acceder a los recursos de la oficina central, cuando intento realizar un ping a una de las máquinas de la red interna, el simulador se cierra. Es una pena no poder observar el contenido de cada paquete enviado para estudiar la encapsulación ESP. Me imagino que en las versiones posteriores de Packet Tracer habrán solucionado este problema.&lt;br /&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-8959819060510775012?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/8959819060510775012/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=8959819060510775012' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8959819060510775012'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/8959819060510775012'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/04/cisco-ios-easy-vpn-server-remote-access.html' title='Cisco IOS Easy VPN Server (Remote Access)'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-832780877812269777</id><published>2010-04-23T09:13:00.004+02:00</published><updated>2010-04-23T09:42:31.585+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='cisco'/><category scheme='http://www.blogger.com/atom/ns#' term='vpn'/><category scheme='http://www.blogger.com/atom/ns#' term='ipsec'/><title type='text'>IPSec VPN site-to-site, CISCO IOS</title><content type='html'>Una de las cosas que más me gustan de CISCO es la documentación técnica que ponen a disposición de los usuarios en su web. En este caso, buscando información sobre la configuración de routers CISCO para implementar una VPN site-to-site basada en IPSec, encontré esta &lt;a href="http://cisco.biz/en/US/docs/security/vpn_modules/6342/configuration/guide/6342site3.html"&gt;guía de configuración&lt;/a&gt;, que es estupenda.&lt;br /&gt;&lt;br /&gt;Basándome en esta guía he preparado unas diapositivas que explican paso a paso los comandos necesarios para la configuración de una VPN IPSec entre dos oficinas utilzando un secreto compartido. De cada comando utilizado se ha incluido una breve explicación de su objetivo y de los diferentes parámetros que pueden usarse.&lt;br /&gt;&lt;br /&gt;Además, para practicar, puede utilizarse Packet Tracert. Yo he realizado la prueba con la versión 5.2 del simulador, utilizando routers 1841 con la versión 12.3 del CISCO IOS. El único comando que no funciona en el simulador es de la configuración de los paquetes &lt;em&gt;hello&lt;/em&gt;, que es un paso opcional, por lo que puede implementarse la VPN, estudiar los paquetes de la negociación IKE y observar cómo se encapsula toda la comunicación posterior con ESP. Es un gustazo verlo funcionando :-)&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;br /&gt;&lt;center&gt;&lt;div style="width:425px" id="__ss_3826488"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/cisco-site-tosite-vpn" title="Cisco site to-site vpn"&gt;Cisco site to-site vpn&lt;/a&gt;&lt;/strong&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=ciscosite-to-sitevpn-100423022939-phpapp01&amp;stripped_title=cisco-site-tosite-vpn" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=ciscosite-to-sitevpn-100423022939-phpapp01&amp;stripped_title=cisco-site-tosite-vpn" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;IES Gonzalo Nazareno&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-832780877812269777?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/832780877812269777/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=832780877812269777' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/832780877812269777'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/832780877812269777'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/04/ipsec-vpn-site-to-site-cisco-ios.html' title='IPSec VPN site-to-site, CISCO IOS'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-6094944436607565055</id><published>2010-04-22T17:33:00.005+02:00</published><updated>2010-04-23T09:32:23.463+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='vpn'/><category scheme='http://www.blogger.com/atom/ns#' term='ipsec'/><title type='text'>VPN, redes privadas virtuales</title><content type='html'>Durante estas semanas estamos trabajando con diferentes soluciones VPN (Cisco, ISA Server y OpenVPN) y voy a ir colgando en el blog todo el material que estamos generando.&lt;br /&gt;&lt;br /&gt;En este primer post os enlazo un par de presentaciones de introducción y conceptos básicos.&lt;br /&gt;&lt;br /&gt;1. VPN - Virtual Private Network:&lt;br /&gt;- Introducción&lt;br /&gt;- Tipos de VPN&lt;br /&gt;- Ventajas y limitaciones&lt;br /&gt;- VPN tunneling protocols&lt;br /&gt;- Soluciones VPN&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_3818844"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/vpn-virtual-private-network-3818844" title="VPN: Virtual Private network"&gt;VPN: Virtual Private network&lt;/a&gt;&lt;/strong&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=vpn-100422104918-phpapp02&amp;stripped_title=vpn-virtual-private-network-3818844" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=vpn-100422104918-phpapp02&amp;stripped_title=vpn-virtual-private-network-3818844" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;IES Gonzalo Nazareno&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;2- IPSec VPNs:&lt;br /&gt;- ¿Qué es IPSec?&lt;br /&gt;- Los bloques que componen IPSec&lt;br /&gt;- Modos de funcionamiento&lt;br /&gt;- Autenticación de dispositivos en IPSec VPNs&lt;br /&gt;- Tipos de claves criptográficas&lt;br /&gt;- ¿Seguridad en una red pública? ¿Es posible?&lt;br /&gt;- Algoritmos de cifrado&lt;br /&gt;- Integridad&lt;br /&gt;- IKE Fase 1&lt;br /&gt;- IKE Fase 2&lt;br /&gt;- IKE Fase 1.5&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;div style="width:425px" id="__ss_3818809"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/ipsec-vpns" title="IPSec VPNs"&gt;IPSec VPNs&lt;/a&gt;&lt;/strong&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=ipsecvpn-100422104541-phpapp01&amp;stripped_title=ipsec-vpns" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=ipsecvpn-100422104541-phpapp01&amp;stripped_title=ipsec-vpns" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;jmorenol&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-6094944436607565055?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/6094944436607565055/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=6094944436607565055' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6094944436607565055'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/6094944436607565055'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/04/vpn-redes-privadas-virtuales.html' title='VPN, redes privadas virtuales'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-880995637767906433</id><published>2010-04-19T22:26:00.007+02:00</published><updated>2010-04-19T22:59:49.860+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='meego'/><category scheme='http://www.blogger.com/atom/ns#' term='moblin'/><category scheme='http://www.blogger.com/atom/ns#' term='netbooks'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Instalar Moblin en HP Compaq</title><content type='html'>Hola!&lt;br /&gt;&lt;br /&gt;Esta tarde, cansado del rendimiento de un netbook (HP Compaq) que venía instalado con XP, he decidido probar alguno de los SO diseñados para estos dispositivos.&lt;br /&gt;&lt;br /&gt;Viendo el vídeo de presentación de Moblin parece que tiene muy buena pinta: &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;object width="440" height="285"&gt;&lt;param name="movie" value="http://www.youtube.com/v/vsCpIeLLoT8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x2b405b&amp;color2=0x6b8ab6"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/vsCpIeLLoT8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x2b405b&amp;color2=0x6b8ab6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="440" height="285"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Como faltan 10 días para que salga la nueva versión de &lt;a href="http://www.canonical.com/projects/ubuntu/unr"&gt;Ubuntu Netbook Remix &lt;/a&gt;me he decidido a probar Moblin. &lt;br /&gt;&lt;br /&gt;Los pasos para su instalación son muy sencillos:&lt;br /&gt;&lt;br /&gt;1. Descargar la imagen &lt;a href="http://moblin.org/downloads"&gt;.img&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;2. Copiar byte a byte la imagen al pendrive. Para ello he usado el programa Win32&lt;a href="http://launchpad.net/win32-image-writer/0.2/0.2/+download/win32diskimager-RELEASE-0.2-r23-win32.zip"&gt;DiskImager&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Al lanzar el programa he obtenido el error 8. Me he ido a la página del proyecto y en uno de los foros he encontrado la solución, que era muy sencilla: hay que ejecutar el programa con permisos de administración.&lt;br /&gt;&lt;br /&gt;3. Arrancar el netbook con el pendrive enchufado. Elegir el dispositivo desde el que arrancar (en mi Compaq pulsando F9) y escoger usb memory.&lt;br /&gt;&lt;br /&gt;Los pasos de la instalación son muy sencillos (idioma, particionamiento...) y el proceso es rapidísimo.&lt;br /&gt;&lt;br /&gt;Una vez instalado comienzo a jugar con la interfaz, que es muy atractiva e intuitiva. Pongo un par de notas, lanzo un par de juegos, pero, al arrancar el navegador... error :-/.&lt;br /&gt;&lt;br /&gt;Me voy a buscar las redes y ... no se encuentra ninguna red. Parece que la tarjeta inalámbrica del Compaq no está soportada. Las actualizaciones de Moblin están paradas y el sitio parece poco actualizado. Leyendo un poco por Internet me he enterado de que el proyecto está parado, ya que Intel y Nokia han fusionado Moblin y Maemo en Meego.&lt;br /&gt;&lt;br /&gt;Por lo que veo aún está un poco verde la historia. Mañana descargaré e instalaré la Ubuntu Netbook Remix, pero habrá que estar atento a la evolución de &lt;a href="http://meego.com/"&gt;Meego&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-880995637767906433?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/880995637767906433/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=880995637767906433' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/880995637767906433'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/880995637767906433'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/04/instalar-moblin-en-hp-compaq.html' title='Instalar Moblin en HP Compaq'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-3610734985393748495</id><published>2010-04-18T17:38:00.007+02:00</published><updated>2010-04-18T18:14:37.268+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='FAVS'/><category scheme='http://www.blogger.com/atom/ns#' term='Educación'/><category scheme='http://www.blogger.com/atom/ns#' term='planetas de blogs'/><title type='text'>FAVS, planetas de blogs docentes</title><content type='html'>Esta va a ser la primera de una serie de entradas en las que voy a ir colgando en el blog el material que elaboré durante el máster en Sistemas Telemáticos e Informáticos que he realizado los cursos 2007/2008 y 2008/2009.&lt;br /&gt;&lt;br /&gt;Después de una temporada de descanso (y abandono del blog), me he decidido a volver a escribir. Y mientras voy cogiendo ritmo, iré publicando las memorias de las prácticas y todo el material que fui escribiendo durante esos dos años.&lt;br /&gt;&lt;br /&gt;Voy a empezar por el final, por el Proyecto Fin de Máster. Así que os dejo por aquí la memoria y las diapositivas que utilicé en la presentación.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_3766529"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/favs" title="Favs"&gt;Favs&lt;/a&gt;&lt;/strong&gt;&lt;object width="425" height="510"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayerd.swf?doc=favs-100418103634-phpapp02&amp;stripped_title=favs" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayerd.swf?doc=favs-100418103634-phpapp02&amp;stripped_title=favs" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="510"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;documents&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;jmorenol&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_3766662"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/jmorenol/transparencias-favs" title="Transparencias favs"&gt;Transparencias favs&lt;/a&gt;&lt;/strong&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=transparenciasfavs-100418105926-phpapp02&amp;stripped_title=transparencias-favs" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=transparenciasfavs-100418105926-phpapp02&amp;stripped_title=transparencias-favs" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jmorenol"&gt;jmorenol&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-3610734985393748495?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/3610734985393748495/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=3610734985393748495' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3610734985393748495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/3610734985393748495'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2010/04/favs-planetas-de-blogs-docentes.html' title='FAVS, planetas de blogs docentes'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-695918745093797910</id><published>2009-04-09T18:18:00.004+02:00</published><updated>2010-04-18T18:15:12.286+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='FAVS'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Finalistas de los Trophées du Libre 2009</title><content type='html'>Se acerca el momento... el día 22 se sabrá quiénes son los finalistas de esta edición de los &lt;a href="http://www.trophees-du-libre.org/"&gt;Trophées du Libre 2009&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_9fzHOVRf-Bw/Sd4gXQdUgZI/AAAAAAAAAJo/NDIkVaUdQzk/s1600-h/banner.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 41px;" src="http://2.bp.blogspot.com/_9fzHOVRf-Bw/Sd4gXQdUgZI/AAAAAAAAAJo/NDIkVaUdQzk/s320/banner.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5322727393525531026" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Sin duda, uno de mis favoritos es &lt;a href="http://favs.homelinux.org"&gt;FAVS&lt;/a&gt; :-)&lt;br /&gt;&lt;br /&gt;Un saludo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-695918745093797910?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/695918745093797910/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=695918745093797910' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/695918745093797910'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/695918745093797910'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2009/04/finalistas-de-los-trophees-du-libre.html' title='Finalistas de los Trophées du Libre 2009'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_9fzHOVRf-Bw/Sd4gXQdUgZI/AAAAAAAAAJo/NDIkVaUdQzk/s72-c/banner.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-4192033471386359011</id><published>2009-01-29T18:11:00.004+01:00</published><updated>2010-04-18T18:15:27.765+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Trophées du Libre 2009</title><content type='html'>Hace 45 días que se abrieron las convocatorias de proyectos para los &lt;a href="http://www.trophees-du-libre.org/index.php?option=com_frontpage&amp;Itemid=1"&gt;Trophées 2009&lt;/a&gt;.&lt;br /&gt;Hasta ahora, cerca de 50 proyectos son candidatos. El objetivo de la organización es llegar a los 150 proyectos.&lt;br /&gt;&lt;br /&gt;La fecha límite para enviar un proyecto es el 15 de Febrero de 2009.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_9fzHOVRf-Bw/SYHkfEgWHPI/AAAAAAAAAHI/zGiba0S7Ja8/s1600-h/logoTL09.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 66px;" src="http://2.bp.blogspot.com/_9fzHOVRf-Bw/SYHkfEgWHPI/AAAAAAAAAHI/zGiba0S7Ja8/s320/logoTL09.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5296765859200900338" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La entrega de los Trophées está prevista para el inicio del mes de junio de 2009. El objetivo prioritario, al igual que en los años anteriores, sigue siendo destacar las innovaciones más interesantes entre las soluciones de Software Libre en 8 categorías.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://favs.homelinux.org"&gt;FAVS&lt;/a&gt; ha sido seleccionado para la categoría de Educación. Anímate y participa!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1483378239786659026-4192033471386359011?l=sw-libre.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://sw-libre.blogspot.com/feeds/4192033471386359011/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1483378239786659026&amp;postID=4192033471386359011' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4192033471386359011'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1483378239786659026/posts/default/4192033471386359011'/><link rel='alternate' type='text/html' href='http://sw-libre.blogspot.com/2009/01/trophees-du-libre-2009.html' title='Trophées du Libre 2009'/><author><name>Jesús M.</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_9fzHOVRf-Bw/SYHkfEgWHPI/AAAAAAAAAHI/zGiba0S7Ja8/s72-c/logoTL09.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1483378239786659026.post-1468792174450256442</id><published>2008-12-25T17:41:00.005+01:00</published><updated>2010-04-18T18:15:48.074+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='FAVS'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>FAVS seleccionado para Les Trophées du libre 2009</title><content type='html'>Cétril organiza la quinta edición de los &lt;a href="http://www.trophees-du-libre.org/"&gt;Trofeos del Libre&lt;/a&gt;. Este concurso creado en 2003 tiene como objetivo fomentar la innovación y el uso del software libre. En la pasada edición participaron 149 proyectos procedentes de 29 naciones. Este concurso no es un procedimiento de certificación en sentido estricto; sin embargo, parece que la obtención de un trofeo es un "signo de calidad" que facilita aún más la difusión del software, aumenta la confianza de los socios y permite a los ganadores, de este modo, acercar desarrolladores de todo el mundo a sus proyectos.&lt;br /&gt;&lt;br /&gt;El jurado está compuesto por treinta expertos de diferentes campos relacionados con el softwre libre: desarrolladores, investigadores, periodistas y empresarios. Su Presidente, este año, sera Pierre Spilleboudt, presidente de Audaxis. &lt;br /&gt;&lt;br /&gt;En esta edición, los proyectos (y los premios) se dividirán en 7 categorías, aunque también existen unos premios especiales:&lt;br /&gt;&lt;br /&gt;- Categorías:&lt;br /&gt;&lt;br /&gt;1.Aplicaciones de instrumentos para la educación y de recursos educativos para los estudiantes, profesores y escuelas.&lt;br /&gt;&lt;br /&gt;2.Aplicaciones para los profesionales : aplicaciones de escritorios, o de los servidores web, ofreciendo nuevas características o una mejora significativa en la practica profesional.&lt;br /&gt;&lt;br /&gt;3.Aplicaciones para la ciencia o instrumentos para la investigación y la ciencia.&lt;br /&gt;&lt;br /&gt;4.Instrumentos de Seguridad y de la administración del sistema de herramientas y aplicaciones para aumentar la seguridad de las redes, servidores, usuarios, sistemas.&lt;br /&gt;&lt;br /&gt;5.Aplicaciones para los ocios de la familia : automatización del hogar familiar, juegos (juegos basados en instrumentos de desarollo de código abierto),casa de uso personal.&lt;br /&gt;&lt;br /&gt;6.Tecnología de las artes y de los medios de comunicación gráficos, de vídeo y audio ( para la creación de contenidos, manipulación e utilización de la video, audio y gráficos).&lt;br /&gt;&lt;br /&gt;7.Administración y las comunidades : instrumentos a las comunidades y las autoridades publicas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Premios especiales:&lt;br /&gt; &lt;br /&gt;8.Proyectos innovadores SL : en desarollo.&lt;br /&gt;&lt;br /&gt;9.Premio Especial del Jurado&lt;br /&gt;&lt;br /&gt;10.Premio de honor para un proyecto de gran importancia.&lt;br /&gt;&lt;br /&gt;La presentación de candidaturas esta abierto hasta el 15 de Febrero de 2009. La ceremonia de entrega de premios esta prevista para finales de mayo de 2009.El formato del evento no esta totalmente cerrado, y a los organizadores les gustaría que los ganadores pudieran permitir un contacto mas directo y mas largo que en el pasado entre ellos y el publico.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://favs.homelinux.org/"&gt;FAVS&lt;/a&gt; ha sido seleccionado para la categoría de Educación; &lt;a href="http://www.trophees-du-libre.org/content/view/75/49/lang,en/"&gt;Aquí&lt;/a&gt; tenéis más informaci
