Re: Pregunta sobre iptables en debian

2014-02-25 Por tema czm.ext

On 25/02/14 00:24, Maykel Franco wrote:
Sé de lo que es capaz iptables y para que es. El forward, mangle, nat, 
redirect...Lo he usado para numerosas cosas, pero la duda no es que no 
sepa lo que es iptables, la duda es que creo que da lo mismo tener 
iptables permitiendo sólo el tráfico TCP y cerrar todo, va a ser 
vulnerable igual. Es decir, si cierras todo, servicio a servicio y 
solo dejas el web apache, iptables apagado, daría lo mismo que usar 
iptables, cerrar todo y sólo permitir el tráfico TCP al puerto 80. 
Sería igual de vulnerable en ese caso o me equivoco?? Todo esto sin 
contar con fail2ban, por supuesto. Gracias por las respuestas. Saludos. 


Si la aplicación es vulnerable y no tienes ningún filtro que neutralice 
la acción de forma activa o medio de detección antes de la explotación, 
está claro que nada podrás hacer.


En este caso el uso de aplicaciones como modsecurity pueden ayudarte.

Puedes usar netfilter para detectar fragmentación (como te comentaron) 
controlar el número de conexiones http/https, redireccionar si detectas 
más de x conexiones o comportamientos no humanos, redireccionar la 
petición o null route.


De forma pasiva puedes usar netfilter y ya que hablas de fail2ban, 
tienes la directiva badbots (apache), puedes currarte filtros para 
detectar ataques por fuerza bruta para tus wordpress, joomla (si lo 
usas), directorios protegidos por contraseña.


Filtros en OUTPUT+log.


Saludos,



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530c78f8.1030...@gmail.com



Xen Qemu

2014-02-25 Por tema Antonio Trujillo Carmona
Queria probar el estado actual de la virtualización para VDI, haseun par
de años lo probe con QEMU y spice, en la actualidad creo que ha cambiado
algo, Virtual BOX esta integrado en Debian y dice dar mejores
rendimientor con VRDP y XEN tambien esta integrado en debian y soporta
spice (xl) desde la versión 4.2 (en testing esta la 4.3).
¿Alguien sabe algo?
Que recomendaría QEMU. XEN o VBOX.
En este caso se trata de una maquina (para uso personal) pero que voy a
tener un par de escritorios, quiero que se accedan en remoto y en local,
pero se van a usar mas en remoto que en local y necesito alto
rendimiento multimedia en remoto, incluso juegos.
No se trata de un gran sistema para una empresa con muchos servidores
virtuales, posiblemnte solo tenga dos maquinas debian y W7 y van ha ser
usadas en remoto desde una tablet android. (hay clientes rdp y spice
disponibles.
Si tenéis curiosidad por lo que quiero podeis ver este producto de ASUS
que es lo que quiero crear:
http://www.asus.com/es/AllinOne_PCs/ASUS_Transformer_AiO_P1801



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/1393329872.9384.9.ca...@trujo.hvn.sas.junta-andalucia.es



Evitar usuarios spam por robots era Re: Pregunta sobre iptables en debian

2014-02-25 Por tema Juan Gomez (Txonta)

Hola.
Aprovecho el punto que a cogido este hilo para lanzar una cuestión de 
novato con servidor web.

¿Como evitar usuarios spam registrados por robots?
Desde la última oleada, he desactivado el registro y aun no tengo solución.
Espero que tengan algun remedio, receta o consejo para mi. Por supuesto 
las soluciones más simples y sencillas son las más apreciadas.

Muchas gracias.
Juan

El 25/02/14 12:05, czm.ext escribió:

On 25/02/14 00:24, Maykel Franco wrote:
Sé de lo que es capaz iptables y para que es. El forward, mangle, 
nat, redirect...Lo he usado para numerosas cosas, pero la duda no es 
que no sepa lo que es iptables, la duda es que creo que da lo mismo 
tener iptables permitiendo sólo el tráfico TCP y cerrar todo, va a 
ser vulnerable igual. Es decir, si cierras todo, servicio a servicio 
y solo dejas el web apache, iptables apagado, daría lo mismo que usar 
iptables, cerrar todo y sólo permitir el tráfico TCP al puerto 80. 
Sería igual de vulnerable en ese caso o me equivoco?? Todo esto sin 
contar con fail2ban, por supuesto. Gracias por las respuestas. Saludos. 


Si la aplicación es vulnerable y no tienes ningún filtro que 
neutralice la acción de forma activa o medio de detección antes de la 
explotación, está claro que nada podrás hacer.


En este caso el uso de aplicaciones como modsecurity pueden ayudarte.

Puedes usar netfilter para detectar fragmentación (como te comentaron) 
controlar el número de conexiones http/https, redireccionar si 
detectas más de x conexiones o comportamientos no humanos, 
redireccionar la petición o null route.


De forma pasiva puedes usar netfilter y ya que hablas de fail2ban, 
tienes la directiva badbots (apache), puedes currarte filtros para 
detectar ataques por fuerza bruta para tus wordpress, joomla (si lo 
usas), directorios protegidos por contraseña.


Filtros en OUTPUT+log.


Saludos,




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530c9340.1080...@gmail.com



Re: Cual es a mejor combinacion Server de Correos

2014-02-25 Por tema Camaleón
El Mon, 24 Feb 2014 13:27:31 -0500, William Romero escribió:

(ese html...)

 Hola lista tengo servidor de correos con la combinacion de PostFix ,
 Dovecot, Sendmail , luego Horde.

El sendmail no lo ubico... si ya tienes Postfix ¿para qué quieres otro 
MTA?
 
 Resulta que ahora quieren agregar mas dominios en este mismo servidor e
 instale Postfix admin que por cierto funiona bien pero hay que
 configurar algo mas a postfix y dovecot  para que lea la base de datos
 del mismo al crar cuentas y dominio.

Bueno, claro, según el tipo de almacén de datos que uses tienes que 
añadir los nuevos buzones/cuentas de los usuarios para que el sistema los 
reconozca.
 
 mi consulta es cuan es la mejor opcion para escoger para configurar y
 administrar las cuentas y dominios  por cierto tambien la aplicacion
 web.

¿De qué cantidad de usuarios estamos hablando y qué tipo de almacén de 
datos usas (mysql, sasldb2, pam, ldap...)?
 
 1. Phamm , Postfix , Horde , Spam mail ( esta estoy buscando me dicen
 que si funciona bien )
 2. Posfixadmin , Postfix , Dovecot, Rouncube,  Spamassin ( seria bueno
 esto)
 3. Zimbra ( es algo caro )

Tu pregunta es confusa ya que la gestión de las cuentas de los usuarios 
es independiente de las aplicaciones que uses y creo que es más 
importante lo segundo que lo primero, es decir, que no decidas los 
servicios que van hacerse cargo de tu sistema de correo en base a su 
facilidad de gestión de los buzones sino a si cubre los requisitos que 
buscas.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.02.25.14.59...@gmail.com



Re: Pregunta sobre iptables en debian

2014-02-25 Por tema Camaleón
El Mon, 24 Feb 2014 22:44:03 +0100, Maykel Franco escribió:

 Hola buenas, tengo una pregunta que alomejor es un poco tonta pero
 siempre la he tenido y ahí va...
 
 No entiendo cuál es la finalidad de usar iptables. 

Jo-do. Con perdón.

 Es decir, se usa para filtrar y abrir sólo lo que tú quieras o cerrar,
 pero si tengo sólo instalado un servidor web y un servicio ssh, qué más
 da si uso iptables para aceptar sólo conexiones a esos puertos 80/22
 respectivamente y cierro todo lo demás, si aunque no ponga iptables
 también van a estar abierto y escuchando...

Un cortafuegos avanzado como iptables también permite controlar el número 
de peticiones permitidas desde/hacia ciertos puertos para evitar dejar 
saturado el servicio o servidor.

 ¿Para que no puedan explotar otros puertos abiertos de otros servicios?
 No sé alomejor estoy equivocado pero no le veo mucho sentido excepto
 cerrar todo y abrir solo lo que quieras... No sé si me explicado bien.

Es una medida adicional de seguridad.
 
 Es decir, imaginaros que sólo tengo el servicio web activo, puerto 80,
 todo lo demás que tenga algún puerto corriendo los paro, qué diferencia
 habría de usar ahí iptables a no usarlo...

Si tienes la certeza de que no hay ningún servicio accesible desde el 
exterior que esté en ejecución con un puerto abierto, no hay ninguna 
diferencia.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.02.25.15.12...@gmail.com



RE: Cual es a mejor combinacion Server de Correos

2014-02-25 Por tema William Romero

 To: debian-user-spanish@lists.debian.org
 From: noela...@gmail.com
 Subject: Re: Cual es a mejor combinacion Server de Correos
 Date: Tue, 25 Feb 2014 14:59:19 +

 El Mon, 24 Feb 2014 13:27:31 -0500, William Romero escribió:

 (ese html...)

 Hola lista tengo servidor de correos con la combinacion de PostFix ,
 Dovecot, Sendmail , luego Horde.

 El sendmail no lo ubico... si ya tienes Postfix ¿para qué quieres otro
 MTA?


ahora solo estoy usando Horde no tengo sendmail ya , esto para aplicacion web 
desde fuera algunos usuarios se conectan desde fuera. 

 Resulta que ahora quieren agregar mas dominios en este mismo servidor e
 instale Postfix admin que por cierto funiona bien pero hay que
 configurar algo mas a postfix y dovecot para que lea la base de datos
 del mismo al crar cuentas y dominio.

 Bueno, claro, según el tipo de almacén de datos que uses tienes que
 añadir los nuevos buzones/cuentas de los usuarios para que el sistema los
 reconozca.

instale postfixadmin me crea los buzones , incluyendo los dominios pero el tema 
es que hay que hacerle algo a postfix para que lea la base de datos que esta en 
mysql no hay otra.


 mi consulta es cuan es la mejor opcion para escoger para configurar y
 administrar las cuentas y dominios por cierto tambien la aplicacion
 web.

 ¿De qué cantidad de usuarios estamos hablando y qué tipo de almacén de
 datos usas (mysql, sasldb2, pam, ldap...)?

postfixadmin usa mysql , la cantidad de usuarios en un domino tengo 160 , en el 
otro 40 , etc .
tengo 5 dominios al que debo de registrar.


 1. Phamm , Postfix , Horde , Spam mail ( esta estoy buscando me dicen
 que si funciona bien )
 2. Posfixadmin , Postfix , Dovecot, Rouncube, Spamassin ( seria bueno
 esto)
 3. Zimbra ( es algo caro )

ayer hice una descarga . 

 Tu pregunta es confusa ya que la gestión de las cuentas de los usuarios
 es independiente de las aplicaciones que uses y creo que es más
 importante lo segundo que lo primero,

la gestion de cuentas es muy principal ya que cada domino tiene su pull de 
cuentas registradaz , si te refieres a que el domino es principal estas en lo 
cierto , pero requiero de su administracion con algun aplicativo como ya lo 
mencione.

 es decir, que no decidas los
 servicios que van hacerse cargo de tu sistema de correo en base a su
 facilidad de gestión de los buzones sino a si cubre los requisitos que
 buscas.

es gestion lo que busco.

 Saludos,

 --
 Camaleón

saludos 

william Romero

  

--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/bay177-w62505ac5696fb61d84d28b6...@phx.gbl



Re: Xen Qemu

2014-02-25 Por tema Camaleón
El Tue, 25 Feb 2014 13:04:32 +0100, Antonio Trujillo Carmona escribió:

 Queria probar el estado actual de la virtualización para VDI, haseun par
^^

Olakase ;-P

 de años lo probe con QEMU y spice, en la actualidad creo que ha cambiado
 algo, Virtual BOX esta integrado en Debian y dice dar mejores
 rendimientor con VRDP y XEN tambien esta integrado en debian y soporta
 spice (xl) desde la versión 4.2 (en testing esta la 4.3).
 ¿Alguien sabe algo?
 Que recomendaría QEMU. XEN o VBOX.

Sé que ahora además se llevan los contenedores (LXC).

 En este caso se trata de una maquina (para uso personal) pero que voy a
 tener un par de escritorios, quiero que se accedan en remoto y en local,
 pero se van a usar mas en remoto que en local y necesito alto
 rendimiento multimedia en remoto, incluso juegos.

¿Qué SO vas a virtualizar?

 No se trata de un gran sistema para una empresa con muchos servidores
 virtuales, posiblemnte solo tenga dos maquinas debian y W7 y van ha ser
 usadas en remoto desde una tablet android. (hay clientes rdp y spice
 disponibles.

(...)

Yo uso VirtualBox y funciona bien. Y si vas a usar conexiones remotas, 
echa un vistazo a lo que permite:

Chapter 7. Remote virtual machines
http://www.virtualbox.org/manual/ch07.html

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.02.25.15.19...@gmail.com



Re: Pregunta sobre iptables en debian

2014-02-25 Por tema Maykel Franco
El día 25 de febrero de 2014, 12:05, czm.ext czm@gmail.com escribió:
 On 25/02/14 00:24, Maykel Franco wrote:

 Sé de lo que es capaz iptables y para que es. El forward, mangle, nat,
 redirect...Lo he usado para numerosas cosas, pero la duda no es que no sepa
 lo que es iptables, la duda es que creo que da lo mismo tener iptables
 permitiendo sólo el tráfico TCP y cerrar todo, va a ser vulnerable igual. Es
 decir, si cierras todo, servicio a servicio y solo dejas el web apache,
 iptables apagado, daría lo mismo que usar iptables, cerrar todo y sólo
 permitir el tráfico TCP al puerto 80. Sería igual de vulnerable en ese caso
 o me equivoco?? Todo esto sin contar con fail2ban, por supuesto. Gracias por
 las respuestas. Saludos.


 Si la aplicación es vulnerable y no tienes ningún filtro que neutralice la
 acción de forma activa o medio de detección antes de la explotación, está
 claro que nada podrás hacer.

 En este caso el uso de aplicaciones como modsecurity pueden ayudarte.

 Puedes usar netfilter para detectar fragmentación (como te comentaron)
 controlar el número de conexiones http/https, redireccionar si detectas más
 de x conexiones o comportamientos no humanos, redireccionar la petición o
 null route.

 De forma pasiva puedes usar netfilter y ya que hablas de fail2ban, tienes la
 directiva badbots (apache), puedes currarte filtros para detectar ataques
 por fuerza bruta para tus wordpress, joomla (si lo usas), directorios
 protegidos por contraseña.

 Filtros en OUTPUT+log.


 Saludos,




 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: https://lists.debian.org/530c78f8.1030...@gmail.com



Gracias a todos por las respuestas. Me ha quedado un pelin más claro.

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/caj2aoa9bb_yqbfntfye-sq0vghzypckfiufezktd40pehtn...@mail.gmail.com



Re: Cual es a mejor combinacion Server de Correos

2014-02-25 Por tema Camaleón
El Tue, 25 Feb 2014 10:19:00 -0500, William Romero escribió:

(...)

 Bueno, claro, según el tipo de almacén de datos que uses tienes que
 añadir los nuevos buzones/cuentas de los usuarios para que el sistema
 los reconozca.
 
 instale postfixadmin me crea los buzones , incluyendo los dominios pero
 el tema es que hay que hacerle algo a postfix para que lea la base de
 datos que esta en mysql no hay otra.

Vale, si usas MySQL como almacén de datos para las cuentas de los 
usuarios tienes que:

1/ Crear la base de datos
2/ Crear la tabla mysql con la información de los usuarios y los alias
3/ Ir añadiendo los datos a la(s) tabla(s) de usuarios/alias

En definitiva, si usas MySQL creo que necesitarías un gestor de bases de 
datos (p. ej., phpMyAdmin) para ir añadiendo usuarios de manera sencilla.
 
 mi consulta es cuan es la mejor opcion para escoger para configurar y
 administrar las cuentas y dominios por cierto tambien la aplicacion
 web.

 ¿De qué cantidad de usuarios estamos hablando y qué tipo de almacén de
 datos usas (mysql, sasldb2, pam, ldap...)?

 postfixadmin usa mysql , la cantidad de usuarios en un domino tengo 160
 , en el otro 40 , etc .
 tengo 5 dominios al que debo de registrar.

¿Y qué problema tienes exactamente con Postfixadmin? ¿No te permite 
administrar la base de datos de usaurios (MySQL) desde ahí? :-?

 1. Phamm , Postfix , Horde , Spam mail ( esta estoy buscando me dicen
 que si funciona bien )
 2. Posfixadmin , Postfix , Dovecot, Rouncube, Spamassin ( seria bueno
 esto)
 3. Zimbra ( es algo caro )
 
 ayer hice una descarga .

¿Una descarga de qué?

Por cierto, yo uso Postfix, Cyrus y SA+AmavisdNew+ClamAV (sin webmail).

 Tu pregunta es confusa ya que la gestión de las cuentas de los usuarios
 es independiente de las aplicaciones que uses y creo que es más
 importante lo segundo que lo primero,
 
 la gestion de cuentas es muy principal ya que cada domino tiene su pull
 de cuentas registradaz , si te refieres a que el domino es principal
 estas en lo cierto , pero requiero de su administracion con algun
 aplicativo como ya lo mencione.

Creo que no me has entendido.

  es decir, que no decidas los
 servicios que van hacerse cargo de tu sistema de correo en base a su
 facilidad de gestión de los buzones sino a si cubre los requisitos que
 buscas.

 es gestion lo que busco.

La gestión sin control no sirve de nada. Si interpones la facilidad de 
uso (o de gestión) al rendimiento o capacidad de un sistema de correo u 
otro, tarde o temprano tendrás problemas. 

Lo que quiero decir es que tu servidor de correo puede funcionar sin 
herramientas de gestión (puedes añadir usuarios manualmente a la bdd) 
pero no puede funcionar si tienes caído alguno de los servicios y no 
sabes cómo solucionarlo porque no entiendes el funcionamiento de la 
aplicación.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.02.25.15.40...@gmail.com



Re: Evitar usuarios spam por robots era Re: Pregunta sobre iptables en debian

2014-02-25 Por tema Felix Perez
El día 25 de febrero de 2014, 9:57, Juan Gomez (Txonta)
juantxo...@gmail.com escribió:
 Hola.
 Aprovecho el punto que a cogido este hilo para lanzar una cuestión de novato
 con servidor web.
 ¿Como evitar usuarios spam registrados por robots?
 Desde la última oleada, he desactivado el registro y aun no tengo solución.
 Espero que tengan algun remedio, receta o consejo para mi. Por supuesto las
 soluciones más simples y sencillas son las más apreciadas.
 Muchas gracias.
 Juan


Has secuestrado un hilo, crea uno nuevo  y replantea tu consulta ya
que me parece que no tiene nada que ver con debian y si con la
aplicación web que estas utilizando.

 El 25/02/14 12:05, czm.ext escribió:

 On 25/02/14 00:24, Maykel Franco wrote:

 Sé de lo que es capaz iptables y para que es. El forward, mangle, nat,
 redirect...Lo he usado para numerosas cosas, pero la duda no es que no sepa
 lo que es iptables, la duda es que creo que da lo mismo tener iptables
 permitiendo sólo el tráfico TCP y cerrar todo, va a ser vulnerable igual. Es
 decir, si cierras todo, servicio a servicio y solo dejas el web apache,
 iptables apagado, daría lo mismo que usar iptables, cerrar todo y sólo
 permitir el tráfico TCP al puerto 80. Sería igual de vulnerable en ese caso
 o me equivoco?? Todo esto sin contar con fail2ban, por supuesto. Gracias por
 las respuestas. Saludos.


 Si la aplicación es vulnerable y no tienes ningún filtro que neutralice la
 acción de forma activa o medio de detección antes de la explotación, está
 claro que nada podrás hacer.

 En este caso el uso de aplicaciones como modsecurity pueden ayudarte.

 Puedes usar netfilter para detectar fragmentación (como te comentaron)
 controlar el número de conexiones http/https, redireccionar si detectas más
 de x conexiones o comportamientos no humanos, redireccionar la petición o
 null route.

 De forma pasiva puedes usar netfilter y ya que hablas de fail2ban, tienes
 la directiva badbots (apache), puedes currarte filtros para detectar ataques
 por fuerza bruta para tus wordpress, joomla (si lo usas), directorios
 protegidos por contraseña.

 Filtros en OUTPUT+log.


 Saludos,



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: https://lists.debian.org/530c9340.1080...@gmail.com




-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAAiZAx5T2=lcuobzwg5s8sqwpppug646vryckl4ynbyphcb...@mail.gmail.com



rdesktop y archivo.desktop

2014-02-25 Por tema Mariano Cediel
en un archivo.desktop tengo

[Desktop Entry]
Version=1.0
Name=NOMBRE
Comment=Comentario
Exec=rdesktop -f -a 24 -u USUARIO -pPOLLO%pepito MAQUINA_DESTINO
Icon=gpicview
Terminal=false
Type=Application

y no se traga la clave, porque el % no le mola

pero la instrucción desde la linea de comandos
rdesktop -f -a 24 -u USUARIO -pPOLLO%pepito MAQUINA_DESTINO

funciona de coña

alguna sugerencia para escapar eso ¿? (ya he probado con \, con \\, con
, con '  [ufff]

Saludos y gracias.


-- 

[o - -  -   --  -
   (\   |  u d t
   (  \_('  c c s
   (__(=_) s o ?
  -=


Re: Evitar usuarios spam por robots era Re: Pregunta sobre iptables en debian

2014-02-25 Por tema Camaleón
El Tue, 25 Feb 2014 13:57:36 +0100, Juan Gomez (Txonta) escribió:

 Hola.
 Aprovecho el punto que a cogido este hilo para lanzar una cuestión de
 novato con servidor web.

Bueno, por los pelos...

 ¿Como evitar usuarios spam registrados por robots?

¿Lo qué?

 Desde la última oleada, he desactivado el registro y aun no tengo
 solución.
 Espero que tengan algun remedio, receta o consejo para mi. Por supuesto
 las soluciones más simples y sencillas son las más apreciadas.

Si explicas un poco más lo que te preocupa y lo que has hecho, mejor :-)

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.02.25.16.26...@gmail.com



Re: rdesktop y archivo.desktop

2014-02-25 Por tema Camaleón
El Tue, 25 Feb 2014 17:15:40 +0100, Mariano Cediel escribió:

(ese html...)

 en un archivo.desktop tengo
 
 [Desktop Entry]
 Version=1.0 
 Name=NOMBRE 
 Comment=Comentario 
 Exec=rdesktop -f -a 24 -u USUARIO -pPOLLO%pepito MAQUINA_DESTINO
 Icon=gpicview 
 Terminal=false
 Type=Application
 
 y no se traga la clave, porque el % no le mola
 
 pero la instrucción desde la linea de comandos
 rdesktop -f -a 24 -u USUARIO -pPOLLO%pepito MAQUINA_DESTINO
 
 funciona de coña
 
 alguna sugerencia para escapar eso ¿? (ya he probado con \, con \\,
 con , con '  [ufff]

Hum... prueba con %%.

Fuente: 
http://standards.freedesktop.org/desktop-entry-spec/desktop-entry-spec-latest.html#exec-variables

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.02.25.16.44...@gmail.com



[OFF-TOPIC]Curso GNU/Linux Debian

2014-02-25 Por tema Frank Harbey Sanabria Florez
Buen dia,8vo Capitulo del Curso de GNU/Linux por CLI publicado, en el cual 
hablaremos un poco sobre el la gestion de la interfaz de red

Para Visualizar:
http://servicios.sugeek.co/ventanas/capacitaciones/gnulinux.html

Para Descargar: 
http://1drv.ms/1fp1Q7v




 From: ramses.sevi...@gmail.com
 Subject: Re: [OFF-TOPIC]Curso GNU/Linux Debian
 Date: Wed, 19 Feb 2014 15:51:05 +0100
 To: debian-user-spanish@lists.debian.org
 
 El 19/02/2014, a las 14:21, Maykel Franco maykeldeb...@gmail.com escribió:
 
  El día 19 de febrero de 2014, 14:09, Frank Harbey Sanabria Florez
  franksanab...@live.com.co escribió:
  7mo Capitulo del Curso de GNU/Linux por CLI publicado, en el cual 
  hablaremos
  de los permisos de los archivos y directorios.
  
  Para Visualizar:
  http://servicios.sugeek.co/ventanas/capacitaciones/gnulinux.html
  
  
  
  
  From: franksanab...@live.com.co
  To: debian-user-spanish@lists.debian.org
  Subject: [OFF-TOPIC]Curso GNU/Linux Debian
  Date: Mon, 3 Feb 2014 14:18:37 -0500
  
  
  Buen dia,
  
  Ya se encuentra Disponible el 6to Capitulo del Curso Basico de GNU Linux
  usando Debian
  
  Para Descargar: http://sdrv.ms/1an6K1o
  Para Vizualisar:
  http://blog.sugeek.co/2013/11/curso-basico-de-gnulinux-debian.html
  
  En este capitulo se veran la administracion de uusarios y grupos, usando
  el editor de texto nano.
  
  
  
  
  From: franksanab...@live.com.co
  To: debian-user-spanish@lists.debian.org
  Date: Tue, 14 Jan 2014 09:09:04 -0500
  Subject: [U-co] [OFF-TOPIC]Capitulo 5: Curso GNU/Linux Debian
  
  
  
  
  Acabo de Subir el 5to Capitulo del Curso de GNU/Linux con Debian, en el
  cual se hablara un poco de los Directorios.
  
  Para Descargar: http://sdrv.ms/1an6K1o
  
  Para Vizualisar:
  http://blog.sugeek.co/2013/11/curso-basico-de-gnulinux-debian.html
  
  FRANK HARBEY SANABRIA FLOREZTecnologo en Telecomunicaciones y Sistemas
  Bogota - Colombia@franksanabria
  sugeek.co
  
  
  
  
  --
  Al escribir recuerde observar la etiqueta (normas) de esta lista:
  http://goo.gl/Pu0ke
  Para cambiar su inscripción, vaya a Cambio de opciones en
  http://goo.gl/Nevnx
  
  --
  To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
  listmas...@lists.debian.org
  Archive:
  http://lists.debian.org/bay175-w236331fbed124b70f40e62f4...@phx.gbl
  
  
  Están muy bien los cursos muchas gracias. Sólo una sugerencia que ya
  te la hicieron, creo que Camaleón, podrías meter todos las partes del
  tutorial en el mismo hilo así nos es más fácil a mí y a todos
  encontrar las partes...
 
 Y si pusieras todos los links de descarga de los vídeos, ya sería lo más...
 
 
 Saludos, y gracias por tus aportes,
 
 Ramses
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/20b33539-7a8e-4b5e-a44d-d0ee55dda...@gmail.com
 
  

Re: rdesktop y archivo.desktop

2014-02-25 Por tema Mariano Cediel
2014-02-25 17:44 GMT+01:00 Camaleón noela...@gmail.com:
 El Tue, 25 Feb 2014 17:15:40 +0100, Mariano Cediel escribió:

 (ese html...)

 en un archivo.desktop tengo

 [Desktop Entry]
 Version=1.0
 Name=NOMBRE
 Comment=Comentario
 Exec=rdesktop -f -a 24 -u USUARIO -pPOLLO%pepito MAQUINA_DESTINO
 Icon=gpicview
 Terminal=false
 Type=Application

 y no se traga la clave, porque el % no le mola

 pero la instrucción desde la linea de comandos
 rdesktop -f -a 24 -u USUARIO -pPOLLO%pepito MAQUINA_DESTINO

 funciona de coña

 alguna sugerencia para escapar eso ¿? (ya he probado con \, con \\,
 con , con '  [ufff]

 Hum... prueba con %%.

 Fuente:
 http://standards.freedesktop.org/desktop-entry-spec/desktop-entry-spec-latest.html#exec-variables


El bingo el correcto
Gracias.


-- 

[o - -  -   --  -
   (\   |  u d t
   (  \_('  c c s
   (__(=_) s o ?
  -=


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/cab-01r5mlqlqqa-ttsukrzhiijemoxg-xd7o99mdj6xfh1f...@mail.gmail.com



Re: [OFF-TOPIC]Curso GNU/Linux Debian

2014-02-25 Por tema Santiago José López Borrazás
El 25/02/14 17:56, Frank Harbey Sanabria Florez escribió:

El HTML...anda...

 Buen dia,8vo Capitulo del Curso de GNU/Linux por CLI publicado, en el cual 
 hablaremos un poco sobre el la gestion de la interfaz de red
 
 Para Visualizar:
 http://servicios.sugeek.co/ventanas/capacitaciones/gnulinux.html
 
 Para Descargar: 
 http://1drv.ms/1fp1Q7v

OK.

-- 
Saludos de Santiago José López Borrazás.



signature.asc
Description: OpenPGP digital signature


Re: Evitar usuarios spam por robots era Re: Pregunta sobre iptables en debian

2014-02-25 Por tema Juan Gomez (Txonta)

Hola y gracias por su interés.
He aprovechado este hilo porque estabais hablando de algo que me está 
interesando especialmente:
el uso de iptables (si pudiera ser una solución para mi ¿?) y por 
ejemplo para limitar consultas, evitar robots etc; extremos que  se 
habían señalado expresamente .. aunque si no lo he entendido bien me lo 
dicen.
No lo he nombrado OT porque -creo- que es un poco seguir el mismo tema 
reorientandolo y el anterior tema no llevaba OT.

Por eso también le he dado otro nombre. Para evitar el posible secuestro.
Si he secuestrado el hilo, y se puede solucionar explíquenmelo y lo arreglo.
Así pues disculpen mi torpeza y paso a explicarme mas extensamente.

El 25/02/14 17:26, Camaleón escribió:

El Tue, 25 Feb 2014 13:57:36 +0100, Juan Gomez (Txonta) escribió:


Hola.
Aprovecho el punto que a cogido este hilo para lanzar una cuestión de
novato con servidor web.

Bueno, por los pelos...


¿Como evitar usuarios spam registrados por robots?

¿Lo qué?
Tengo una web que estaba padeciendo una ola de registros -fraudulentos- 
por robots, es decir de modo automatizado (sobre 100 diarios).
Esto a pesar que tengo deshabilitado el autoregistro y la 1ª password se 
enviaba via email. El robot conseguía tras sus intentos baldios añadir 
usuarios y después insertar spam en los perfiles.

Desde la última oleada, he desactivado el registro y aun no tengo
solución.
Espero que tengan algun remedio, receta o consejo para mi. Por supuesto
las soluciones más simples y sencillas son las más apreciadas.

Si explicas un poco más lo que te preocupa y lo que has hecho, mejor :-)
Lo que he hecho a sido lo mas bruto y radical del mundo, no es posible 
registrar usuarios nuevos, mas que por el administrador; y esto claro no 
es una solución.
A raiz de los comentarios y la discusión del hilo original deduje que se 
podría manejar a estos bichos (robots) y acaso mantenerlos inoperantes.
Esa es la cuestión. ¿Que les parece? Cualquier dato adicional de mi 
problema que sea conveniente añadir me lo dicen. Mi cms es plone, pero 
creo que es un problema que afecta a todos.

Saludos,

Saludos y gracias.

Juan Txonta


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530cf279.5000...@gmail.com



Re: Evitar usuarios spam por robots era Re: Pregunta sobre iptables en debian

2014-02-25 Por tema Fabián Bonetti
On Tue, 25 Feb 2014 20:43:53 +0100
Juan Gomez (Txonta) juantxo...@gmail.com wrote:


Lo que debes ir viendo es el log continuamente.

Para ver los reintentos de IP que quieren registrarse.


Localizando los botbad (robots malos) es simple con iptables.

Aquí tienes un ejemplo http://blog.mamalibre.com.ar/post/firewall-con-iptables

solo baneas esas IP y ya.


Saludos










-- 
Servicios:. http://mamalibre.com.ar/servicios.php
MamaLibre, Casa en Lincoln, Ituzaingo 1085 CP6070, Buenos Aires, Argentina


pgpDNJ2cNcvU_.pgp
Description: PGP signature


Re: Evitar usuarios spam por robots era Re: Pregunta sobre iptables en debian

2014-02-25 Por tema Jose Maldonado

El 25/02/2014 03:43 p.m., Juan Gomez (Txonta) escribió:

No lo he nombrado OT porque -creo- que es un poco seguir el mismo tema
reorientandolo y el anterior tema no llevaba OT.


No...pero estas secuestrando el hilo, si quieres hablar de un tema 
aunque este relacionado con otro, simplemente crea uno nuevo y deja el 
otro hilo tranquilo, asi no se cruza la conversación.



--
Dios en su Cielo, todo bien en la Tierra



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530cfac0.2060...@gmail.com



Re: Evitar usuarios spam por robots era Re: Pregunta sobre iptables en debian

2014-02-25 Por tema carlopmart



On 02/25/14 19:43, Juan Gomez (Txonta) wrote:

Hola y gracias por su interés.
He aprovechado este hilo porque estabais hablando de algo que me está
interesando especialmente:
el uso de iptables (si pudiera ser una solución para mi ¿?) y por
ejemplo para limitar consultas, evitar robots etc; extremos que  se
habían señalado expresamente .. aunque si no lo he entendido bien me lo
dicen.
No lo he nombrado OT porque -creo- que es un poco seguir el mismo tema
reorientandolo y el anterior tema no llevaba OT.
Por eso también le he dado otro nombre. Para evitar el posible secuestro.
Si he secuestrado el hilo, y se puede solucionar explíquenmelo y lo
arreglo.
Así pues disculpen mi torpeza y paso a explicarme mas extensamente.


Vamos a ver. Varias cosas:

a) No hagas top-posting (esto te lo dirán otros a parte de mí)
b) No secuestres un hilo (esto te lo dirán otros a parte de mí)
c) ¿Tu tienes claro lo que es un firewall?

 Para hacerlo en sentido llano: un firewall perimetral (porque el 
interno es otro tema) es como si fuese la puerta de tu casa que da a la 
calles. Tú lo que quieres controlar lo tienes que hacer instalando una 
alarma, es decir: tienes que instalar productos/componentes específicos 
para lo que quieres hacer.


O sea que sí: ya te puedes ir explicando de la forma más concienzuda que 
sepas.


Saludos.

--
Carlos L.M.
carlopmart {at} gmail {dot} com


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530d0bfe.9080...@gmail.com



Poner a funcionar el Scanner de una Canon imageRunner 1023

2014-02-25 Por tema academia
Hola lista. Un amigo necesita le ponga a funcionar su impresora Canon
imageRunner 1023 en su Debian 6. La impresora como tal tiene algunos
problemas mecánicos para la impresión, de rodillos defectuosos. Él lo que
quiere es que le funcione el scanner. Desde CUPS 1.4.4 conozco que existen
los drivers de esa impresora.

Mi duda está en que si al instalar los drivers de la Canon imageRunner
1023, ¿es suficiente para que funcione el scanner o hay que instalar algún
otro paquete adicional?. Quisiera me expliquen detalladamente qué tengo
que hacer. NO TENGO INTERNET.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/50800.10.0.1.2.1393358216.squir...@www.correo.pinarte.cult.cu



Re: Poner a funcionar el Scanner de una Canon imageRunner 1023

2014-02-25 Por tema Santiago José López Borrazás
El 25/02/14 20:56, acade...@pinarte.cult.cu escribió:
 Mi duda está en que si al instalar los drivers de la Canon imageRunner
 1023, ¿es suficiente para que funcione el scanner o hay que instalar algún
 otro paquete adicional?. Quisiera me expliquen detalladamente qué tengo
 que hacer. NO TENGO INTERNET.

Deberás instalar el programa saned, entre otras. Además, deberás poner, si
te lo detecta con sane-find-scanner, si te aparece del mismo, una regla en
jdev, para luego hacerle saber al scanner, tener como usuario para
permitirlo, porque de hecho, va a funcionar directamente como root, no como
usuario.

Por ello (un ejemplo):

found USB scanner (vendor=0x04a9 [Canon,Inc.], product=0x269d
[iR1018/1022/1023]) at libusb:002:002

Deberás poner como sigue:

BUS==usb, SYSFS{product}==269d, MODE=664, GROUP=scanner

Puedes comprobar en /proc/usb/devices para escáners USB.

Si necesitas alguna cosa, me lo dices, y te digo el cómo. No es difícil. Yo
tengo un scanner y, a mí, me detecta de otra manera, pero le tengo puesto
una regla buena y me detecta bien. ;)

-- 
Saludos de Santiago José López Borrazás.



signature.asc
Description: OpenPGP digital signature


[OT] Proxy HTTPS transparente

2014-02-25 Por tema Vicios

Buenas noches,

Llevo algún tiempo peleándome con Squid para que trabaje de forma 
transparente con el tráfico HTTP y HTTPS. He compilado, con soporte SSL, 
tanto el paquete squid3 de Debian como la última versión de Squid con el 
mismo resultado.


Estoy utilizando un certificado auto-firmado generado con OpenSSL y 
aunque recibo la advertencia de seguridad en el navegador, puedo acceder 
al contenido.


El problema viene al utilizar el navegador Chrome y acceder a ciertas 
páginas como google o paypal (imagino que habrá muchas más) que muestran 
la siguiente información técnica:


www.google.es le ha pedido a Chrome que bloquee los certificados que 
contengan errores, pero el certificado que ha recibido Chrome durante 
este intento de conexión contiene un error.

Tipo de error: HSTS failure
Destinatario: www.miweb.es
Emisor: www.miweb.es
Hashes de clave pública: sha1//56eU2r1eF2ylEej7cDkTo0SbBk= 
sha256/uoXtr1FR/avDhIbWRaqKcgpVL6kV4Yvqb+EveDoSqzc=


Desde Firefox no tengo problemas tras confirmar la advertencia de 
seguridad con ninguna página HTTPS pero a la hora de utilizar Chrome hay 
ciertas páginas que no quiere.


En Squid, para el tráfico HTTPS estoy utilizando https_port y ssl-bump 
junto con alguna acl para manejar errores y de momento es lo mejor que 
he encontrado salvo el problema con Chrome.


Si no es indiscreción... ¿Cómo gestionan/manejan/filtran las conexiones 
HTTPS?


Gracias y un saludo.
Fernando.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530d3d59.30...@gmail.com



Re: Evitar usuarios spam por robots era Re: Pregunta sobre iptables en debian

2014-02-25 Por tema consultor
On 02/25/2014 11:43 AM, Juan Gomez (Txonta) wrote:
 Hola y gracias por su interés.
 He aprovechado este hilo porque estabais hablando de algo que me está
 interesando especialmente:
 el uso de iptables (si pudiera ser una solución para mi ¿?) y por
 ejemplo para limitar consultas, evitar robots etc; extremos que  se
 habían señalado expresamente .. aunque si no lo he entendido bien me lo
 dicen.
 No lo he nombrado OT porque -creo- que es un poco seguir el mismo tema
 reorientandolo y el anterior tema no llevaba OT.
 Por eso también le he dado otro nombre. Para evitar el posible secuestro.
 Si he secuestrado el hilo, y se puede solucionar explíquenmelo y lo
 arreglo.
 Así pues disculpen mi torpeza y paso a explicarme mas extensamente.

Quiere decir: que si agarras a Juan, te lo llevas, le tapas los ojos y
le decis Pedro; deja de ser un secuestro?

Ademas, le cambias el nombre al hilo; que acaso es tuyo el primer
mensaje, eso se llama abuso!

Crea tu propio mensaje y explica alli!





signature.asc
Description: OpenPGP digital signature