Acceso a equipos Internos desde Internet

2004-12-22 Por tema w t c
y..¿como se realiza la conexión desde afuera?
Lo normal es a través de la ip de la red local, pero ahora si existe una ip 
para un firewall ...¿como lo salto y entro a la ip de la red local?


Wladimir


- Mensaje original -
De: Carlos L. [EMAIL PROTECTED]
Fecha: Martes, Diciembre 21, 2004 7:00 pm
Asunto: Re: Acceso a equipos Internos desde Internet

 
  
 
  podrias usar vnc en cada estacion y agregas dos lineas en tu 
 firewall para
  poder acceder a las maquinas:
 
  # redireccionando vnc
  iptables -t nat -A PREROUTING -p tcp -m tcp --dport 5900 -j DNAT
  --to-destination ip_interna
  iptables -t nat -A POSTROUTING -d ip_interna -j MASQUERADE
 
  yo asi lo uso es varios lados y funciona impecable.
 
  saludos
 
 
Otro antecedente: Estos dispositivos se pueden 
 accesar via
 Web.
 
 Carlos L.
 
 



mitologia urbana

2004-12-22 Por tema Ernesto del Campo
-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] En nombre de Rolando Espinoza La
Fuente
Enviado el: martes, 21 de diciembre de 2004 13:35
Para: Discusion de Linux en Castellano
Asunto: Re: mitologia urbana

On Tue, 21 Dec 2004 12:58:28 -0300, Carlos Manuel Duclos Vergara
[EMAIL PROTECTED] wrote:
 me podrias explicar como te las arreglaste para tener 441MB de ram?
 

128*3 + 64 = 448 

448 - 7 megas de video = 441MB de ram.

 --
 Carlos Manuel Duclos Vergara
 [EMAIL PROTECTED]
 http://www.embedded.cl
 


-- 
(c) Ro
(w) http://darkstar.fcyt.umss.edu.bo/~rolando


samba

2004-12-22 Por tema Fabian Navarrete Z.

Hola!

El Mon, Dec 20, 2004 at 05:46:05PM -0300, Fabian Navarrete Z. escribio:
 Hola, tengo unos pequeños problemas ocn samba y realmente nos e cual
ser
 ami problema, monto las unidades de  hasefroch en Linux on con el comando:
 
 mount -t smbfs -o username=user,password=pass //ip/recurso /punto_de/montaje
 
 todo perfecto hasta ese momento...
 
 pero requiero copiar un archivo desde esa ubicacion a un directorio local
 y se me tranca el samba se queda ahi en la consola y no continua en nada
  queda ahi y no hay caso con aplicaciones graficas intento navegar el
disco
 remoto , y pasa lo mismo solo que aca se me cuelga la ventana de la 
 aplicacion..

Yo probaría ahora usar smbclient en vez de montar el directorio, para
descartar otros problemas: 
  smbclient -U username '\\nombre\recurso'

Luego, navegas como si fuera un FTP, con los comandos cd, ls y
para traer el archivo get nombre_archivo.

Cuéntanos como te fue.

Daniel.


Disculpen mi demora el trabajo me consume jojojo realmente es de ripley
todo esto, necesitaba que  el recurso de red se montara al iniciar el sistema
cree un script de inicio funciona de maravilla y ahora no me presenta problemas
al navegar la unidad ni al copiar archivos, nada... realmente no se que
sucedio..


Muchas Gracias por todos sus aportes, espero tener mas tiempo para contribuir
en la lista

Salu2

Fabian



samba

2004-12-22 Por tema Fabian Navarrete Z.

-- Mensaje Original --
Date: Mon, 20 Dec 2004 19:21:43 -0300
From: Juan Carlos Muñoz [EMAIL PROTECTED]
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Subject: Re: samba
Reply-To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl


Fabian Navarrete Z. escribió:

-- Mensaje Original --
Date: Mon, 20 Dec 2004 18:25:17 -0300
From: Juan Carlos Muñoz [EMAIL PROTECTED]
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Subject: Re: samba
Reply-To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl


Fabian Navarrete Z. escribió:
[...]





Los logs no dicen nada y mi firewall esta abierto en el puerto 445 :S
q
mas puede ser? 


  

Si no estoy equivocado, los puertos no son para nada esos, son algo asi

como 139, 138 y 137 en udp y tcp... asi que ojo... el 445 no lo habia 
visto, a menos que sea algo asi como SMB con SSL... comentarios???

Atte. JCMI

PS: revisate el /etc/services ahi salen los puertos... a todo esto... 
recuerdo haber visto *expertos* en seguridad comentar en el 
/etc/services las definiciones de puertos para que no se ejecutaran los

servicios asociados... esto no me parece logico, pero puedo concluir que

era porque en el inet.d se definian los puertos por nombre... por eso 
podria ser no??? sino para reirme un rato... jejejeje (yo tambien soy 
denso... no lo puedo evitar)


Clato tienes razon pero aun asi no tengo los puertos bloqueados, ahora san
google se equivoco... STFG samba ports y me arrojo 445 plop.

Salu2

Fabian



MandrakeSecurity Multi-Network Firewall

2004-12-22 Por tema Victor Hugo dos Santos
Buenos dias...

Alguien sabe como anda este producto ???
Lo tiene instalado ???  ventajas y desventajas ???

baje la versión que esta en el sitio de mandrake... 
que a mi parecer no se cambio nada desde la ultima vez que lo probé (unos 12 o 
18 meses atras), entonces no se si el proyecto esta parado o simplemente no 
actualizaron la iso 
:D


En resumen, estoy buscando/analizando productos que sirvan de corta-fuegos, 
proxy, vpn, dns.. o sea, para una típica puerta de enlace, que sea 
user-friends, ya que fue un requisito del cliente...

Comentarios ???

gracias.

-- 
Victor Hugo dos Santos
Linux Counter #224399
Puerto Montt - Chile

En el futuro no se usará MODEM para acceder a Internet.
-- Vinton Cerf. (1934) Padre de Internet. 
(Fundador de Internet Society). 



MandrakeSecurity Multi-Network Firewall

2004-12-22 Por tema Marco Bravo
Victor Hugo dos Santos wrote:

Buenos dias...

Alguien sabe como anda este producto ???
Lo tiene instalado ???  ventajas y desventajas ???

baje la versión que esta en el sitio de mandrake... 
que a mi parecer no se cambio nada desde la ultima vez que lo probé (unos 12 o 
18 meses atras), entonces no se si el proyecto esta parado o simplemente no 
actualizaron la iso 
:D


En resumen, estoy buscando/analizando productos que sirvan de corta-fuegos, 
proxy, vpn, dns.. o sea, para una típica puerta de enlace, que sea 
user-friends, ya que fue un requisito del cliente...

Comentarios ???

gracias.

  

Bueno yo instale el 8.2 (creo q el mismo que probaste hace 18 meses).

Muy bueno, de hecho no hace mucho lo implemente donde un amigo y esta 
impecable...

Saludos.



sistema de archivos encriptado

2004-12-22 Por tema rodrigo ahumada
Hola, esto es una consulta  que surgio a partir de una idea:

Supongase que hay una empresa que ofrece computadores con linux listo para 
usar (HW escogido, programas ya instalados...) mas el servicio de 
administracion remota, algo asi como PCs para las abuelas.

El hecho que uno haga adm. remota significa se root en sus PCs, y poder ver 
sus datos personales, o sea alguna gente va a querer que sus home's sean 
encriptados incluso frente al root, ¿es posible hacer eso?

Lo que he leido de sistema de archivos encriptados en linux hablan de montar 
un archivo imagen (loop device), y lo tratan mas bien como un respaldo mas 
que un sistema de archivos para uso regular...

gracias.

_
Consigue aquí las mejores y mas recientes ofertas de trabajo en América 
Latina y USA: http://latam.msn.com/empleos/


Funcionamiento de la lista [Was: Re: [GNUS] Comenzar a usarlo]

2004-12-22 Por tema Horst von Brand
Luis Roa P. [EMAIL PROTECTED] dijo:
 Horst von Brand escribió:

[...]

 o demuestra el egocentrismo de quien escribe,

 Si lo dices...

 No. No lo digo yo. Lo dijiste tu , y cito:
   alguien comento: y con menos espacio a alimentar el ego personal
 y respondiste: Bueno, _algo_ tienen que sacar en limpio los que 
 responden... 

 Y no habia ningun contexto sarcastico en el mensaje, de modo que no
 pongas en mis manos lo que no he escrito, sólo he citado tus propias
 afirmaciones...

Era sarcastico...

A ver si refleccionamos un poco y
 subimos la calidad del lenguaje, por muy ticnico que llegue a ser.

 Do you think English is higher-level than Spanish then? Weird. But if
 you ask for it... I'll try to restrict myself to technical English.

 No. No he dicho ni que sea mejor ni peor.

;-)

 Si. Seria bueno que tus respuestas fueran solamente tecnicas, aunque 
 fueran en ingles.

I'll try from now on.

  Deutsch ist
 wohl hier viel weniger bekannt, also duerfte es nicht willkommen sein...
 obwohl mir ganz persoenlich Deutsch mehr liegt. 

 Tienes razon. Creo que no seria buena idea que te pusieras a escribir en
 aleman aqui,

Genau was ich sagte...

  aunque la lista sea tuya,

No es mia...

porque no tendrias a quien tirarle
 tu bagaje cultural. ;-)

Lamentable seria.

 Hay formas y formas de decir las cosas, y el que no tiene paciencia deberia
 abstenerse de responder e intentar demostrar, aunque sea
 insconcientemente, que esta por sobre quien pregunta, porque de
 conocernos en persona, seguro nos comportarmamos en forma diferente,
 mucho mas educada por cierto.

 Who knows.

 Las probabilidades apuntan a que si.

No es tan simple.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513
From [EMAIL PROTECTED]  Wed Dec 22 12:17:11 2004
From: [EMAIL PROTECTED] (Juan =?ISO-8859-1?Q?Mart=EDnez?=)
Date: Wed Dec 22 12:17:36 2004
Subject: samba
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

El mié, 22-12-2004 a las 10:22 -0300, Fabian Navarrete Z. escribió:
 [...]
 Los logs no dicen nada y mi firewall esta abierto en el puerto 445 :S
 q
 mas puede ser? 
 
 Si no estoy equivocado, los puertos no son para nada esos, son algo asi
 
 como 139, 138 y 137 en udp y tcp... asi que ojo... el 445 no lo habia 
 visto, a menos que sea algo asi como SMB con SSL... comentarios???
 
 Atte. JCMI
 
 PS: revisate el /etc/services ahi salen los puertos... a todo esto... 
 recuerdo haber visto *expertos* en seguridad comentar en el 
 /etc/services las definiciones de puertos para que no se ejecutaran los
 
 servicios asociados... esto no me parece logico, pero puedo concluir que
 
era porque en el inet.d se definian los puertos por nombre... por eso 
 podria ser no??? sino para reirme un rato... jejejeje (yo tambien soy 
 denso... no lo puedo evitar)
 
 
 Clato tienes razon pero aun asi no tengo los puertos bloqueados, ahora san
 google se equivoco... STFG samba ports y me arrojo 445 plop.
 
 Salu2
 
 Fabian
 
 

Por casualidad no habrás actualizado entre ayer y hoy tu debian?
Por que ayer cuando hice mi tracional apt-get update/upgrade note que en
la actualización venía samba y smbfs (y swat), entre otros (evolution
2!!! que hasta aquí no le veo nada muy distinto...en fin...llevo algunas
horas ocupándolo...)
Hoy llegue a probar aca a mi oficina y no tuve ningún problema...

Saludos
-- 
Juan Martínez [EMAIL PROTECTED]
CIDE


Busco un Desktop Global Search, similar a Copernic para Linux

2004-12-22 Por tema Guillermo O. Burastero
Alguien conoce algún indexador y buscador de archivos para Linux (uso 
Fedora Core 2).

Similar a Copernic o al Desktop Global Search de Google que están para 
Win$ y al menos el primero (Copernic) funciona muy bien.

Si es GPL o similar, mucho mejor.

Gracias por anticipado.


sistema de archivos encriptado

2004-12-22 Por tema Daniel Serpell
Hola!

El Wed, Dec 22, 2004 at 11:33:33AM -0300, rodrigo ahumada escribio:
 Hola, esto es una consulta  que surgio a partir de una idea:
 
 Supongase que hay una empresa que ofrece computadores con linux listo para 
 usar (HW escogido, programas ya instalados...) mas el servicio de 
 administracion remota, algo asi como PCs para las abuelas.
 
 El hecho que uno haga adm. remota significa se root en sus PCs, y poder ver 
 sus datos personales, o sea alguna gente va a querer que sus home's sean 
 encriptados incluso frente al root, ¿es posible hacer eso?

En general, no. Esto es porque, aunque estén encriptados en disco con
una clave que root desconoce, al momento de cargar los documentos en
memoria es necesario que estos se des-encripten. Luego, un intruso
puede extraer diréctamente de RAM los datos que quiere.

En resumen, todo documento al cual el usuario accede queda disponible
para el posible intruso.

Daniel.


Postgres (era Re: OT: cmoo oerpa el crebreo)

2004-12-22 Por tema Alvaro Herrera
On Tue, Dec 21, 2004 at 09:44:14PM -0400, Jesus Aneiros Sosa wrote:
 On Mon, 20 Dec 2004, Alvaro Herrera wrote:
 
  haciendo; por ahora estoy dedicado netamente a Postgres.  Ya tengo un
  par de parches listos para 8.1 (un TRUNCATE de varias tablas, y
  seguimiento de dependencias de objetos globales) y el que viene a
  continuacion es resolver el tema de deadlocks con llaves foraneas.
 
 Alvaro podrias comentar un poco acerca del tema PostgreSQL sobre Windows?  

Bueno, para la version 8 (a ser liberada pronto, digamos en un par de
semanas) se portó a Windows.  La gente que lo ha probado lo ha
encontrado bastante estable AFAIK, aunque por supuesto siempre estamos
los que creemos que Win no es la mejor plataforma para dar servicios, en
general ...

Un proyecto semi-independiente tiene un instalador MSI, que es como el
punto de partida canonico para Postgres en Windows.  La clave para
buscar en Google es pginstaller.  Lamentablemente, Postgres tiene
algunas restricciones que lo hacen mas fastidioso de instalar en
Windows, como no correr con privilegios de Administrador, que a la gente
Win le molesta.  Pero es importante para la seguridad.

Por otra parte no hay que olvidar que la version 8 trae muchas otras
mejoras por sobre 7.4, como savepoints (donde estuve involucrado
personalmente), tablespaces, PITR (que permite archivado de redo-logs
para hacer recuperaciones), el manejo de cache se cambio de LRU a ARC
logrando una mayor efectividad, hay un proceso background writer que
permite suavizar las curvas de uso de I/O, ahora la herramienta de
respaldos _siempre_ genera respaldos recuperables (antes habia dramas
con dependencias circulares, por ejemplo), hay un ALTER TABLE que
permite cambiar tipos de datos de las columnas on-site, y muchas otras
mejoras de todas clases.

Esta es una version importante y por eso se ha cambiado el numero mayor
de version.

 Y que hay del manejo de replicas?

Un proyecto semi-independiente llamado Slony, llevado por uno de los
core-developers de Postgres, esta desarrollando sistemas para mantener
replicas de datos.  El primer paso esta listo, Slony-I, que permite
replicacion maestro-esclavo en cascada, con failover, y hay gente
usandolo con satisfaccion (mucho mas que la solucion anterior,
erServer).

La idea de que sea un proyecto independiente es que tenga releases
independientes, y que sea inter-version.  Asi, por ej. puedes usar
Slony-I para hacer un upgrade desde 7.3 a 7.4 (o a 8.0) sin mas que unos
pocos segundos de downtime.

Hay otros proyectos para replicacion, como el que vende CommandPrompt,
creo que se llama Mammoth Replicator.


Mas informacion sobre la nueva version la puedes encontrar en 
http://developer.postgresql.org/docs/postgres/release.html#RELEASE-8-0

Y para mayor discusion sobre Postgres es mucho mejor la lista de alla,
http://archives.postgresql.org/pgsql-es-ayuda

-- 
Alvaro Herrera ([EMAIL PROTECTED])
Ni aun el genio muy grande llegaría muy lejos
si tuviera que sacarlo todo de su propio interior (Goethe)
From [EMAIL PROTECTED]  Wed Dec 22 12:55:09 2004
From: [EMAIL PROTECTED] (Roberto Bonvallet)
Date: Wed Dec 22 12:57:39 2004
Subject: Busco un Desktop Global Search, similar a Copernic para Linux
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Guillermo O. Burastero escribio:
 Alguien conoce algún indexador y buscador de archivos para Linux (uso 
 Fedora Core 2).

locate(1) ?

Cita de man locate:
   Secure Locate provides a secure way to index and quickly search  for
   files on your system.

HTH, saludos
-- 
Roberto Bonvallet
From [EMAIL PROTECTED]  Wed Dec 22 16:02:26 2004
From: [EMAIL PROTECTED] (Carlos L.)
Date: Wed Dec 22 12:58:59 2004
Subject: Acceso a equipos Internos desde Internet
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

   entonces,es posible hacer que desde  una página del servidor Web
( ubicado en la DMZ ),  se pueda discriminar  hacia uno u otro dispositivo
dentro de la Lan ( al puerto 80 de c/u ).  ?


   INTERNET FIREWALL DMZ
|
|
LAN
/   /   |   \   \

d1  d2  d3.dn
Saludos,

Carlos L.


- Original Message - 
From: w t c [EMAIL PROTECTED]
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Sent: Wednesday, December 22, 2004 6:08 AM
Subject: Re: Acceso a equipos Internos desde Internet


 y..¿como se realiza la conexión desde afuera?
 Lo normal es a través de la ip de la red local, pero ahora si existe una
ip para un firewall ...¿como lo salto y entro a la ip de la red local?


 Wladimir


 - Mensaje original -
 De: Carlos L. [EMAIL PROTECTED]
 Fecha: Martes, Diciembre 21, 2004 7:00 pm
 Asunto: Re: Acceso a equipos Internos desde Internet

 
   
  
   podrias usar vnc en cada estacion y agregas dos lineas en tu
  firewall para
   poder 

problema con modem usb

2004-12-22 Por tema Sandro Romero Ch.
Hola a todos los de la lista feliz navidad para
ustedes,
tengo un problema que mi equipo no me reconoce un
modem v90 usb, lo e instalado con redhat9 y nada,
tambien le instale fedora1,2,3 y tampoco, quiero que
alguien que tenga experienza, con modem me ayude, como
veran su nuevo en esta cuestion y no tengo mucha
experienza, ayudenmeee

Dios les bendiga a todos

=

Sandro Romero Chico 
Un hombre por el que Jesucristo entregó su vida

=

Sandro Romero Chico 
Un hombre por el que Jesucristo entregó su vida








___ 
250MB gratis, Antivirus y Antispam 
Correo Yahoo!, el mejor correo web del mundo 
http://correo.yahoo.com.ar
From [EMAIL PROTECTED]  Wed Dec 22 15:05:46 2004
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Wed Dec 22 15:05:50 2004
Subject: Compatibilidad Canon BJC i475d 
In-Reply-To: Your message of Tue, 21 Dec 2004 19:59:33 -0300.
[EMAIL PROTECTED] 
Message-ID: [EMAIL PROTECTED]

Angelo Astorga Perez [EMAIL PROTECTED] dijo:
 Estimada lista, tengo un impresora Canon i475d y no puedo encontrar
 drivers para linux... 

http://www.linuxprinting.org. Si no esta alli, ni modo.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513
From [EMAIL PROTECTED]  Wed Dec 22 15:19:54 2004
From: [EMAIL PROTECTED] (Fabian Navarrete Z.)
Date: Wed Dec 22 15:20:06 2004
Subject: samba
In-Reply-To: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]


-- Mensaje Original --
From: Juan Martínez [EMAIL PROTECTED]
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Date: Wed, 22 Dec 2004 12:17:11 -0300
Subject: Re: samba
Reply-To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl


El mié, 22-12-2004 a las 10:22 -0300, Fabian Navarrete Z. escribió:
 [...]
 Los logs no dicen nada y mi firewall esta abierto en el puerto 445
:S
 q
 mas puede ser? 
 
 Si no estoy equivocado, los puertos no son para nada esos, son algo
asi
 
 como 139, 138 y 137 en udp y tcp... asi que ojo... el 445 no lo habia

 visto, a menos que sea algo asi como SMB con SSL... comentarios???
 
 Atte. JCMI
 
 PS: revisate el /etc/services ahi salen los puertos... a todo esto...

 recuerdo haber visto *expertos* en seguridad comentar en el 
 /etc/services las definiciones de puertos para que no se ejecutaran
los
 
 servicios asociados... esto no me parece logico, pero puedo concluir
que
 
era porque en el inet.d se definian los puertos por nombre... por eso

 podria ser no??? sino para reirme un rato... jejejeje (yo tambien soy

 denso... no lo puedo evitar)
 
 
 Clato tienes razon pero aun asi no tengo los puertos bloqueados, ahora
san
 google se equivoco... STFG samba ports y me arrojo 445 plop.
 
 Salu2
 
 Fabian
 
 

Por casualidad no habrás actualizado entre ayer y hoy tu debian?
Por que ayer cuando hice mi tracional apt-get update/upgrade note que en
la actualización venía samba y smbfs (y swat), entre otros (evolution
2!!! que hasta aquí no le veo nada muy distinto...en fin...llevo algunas
horas ocupándolo...)
Hoy llegue a probar aca a mi oficina y no tuve ningún problema...

Saludos
-- 
Juan Martínez [EMAIL PROTECTED]
CIDE


Si actualize mi debian y no me genero ningun error digamos entonces que
fue pifia del paquete :D

Salu2

Fabian



Acceso a equipos Internos desde Internet

2004-12-22 Por tema Juan Carlos Muñoz
Una sola acotacion aparte la de desear feliz navidad...

Eso no se *DEBE* hacer *NUNCA* para eso estan las DMZ, pa que las hagan 
pebre y pa eso estan las LAN... pa que no las toque nadie... weno.. en 
teoria, pero eso de pasar por el FW a la lan a traves de una IP del 
FW entonces mejor poner un proxy y olvidarse del FW no???

eso no mas...

Atte. JCMI

PS: eso no quita que las soluciones vistas sean buenas... pero en 
terminos de seguridad... todo malo...


Carlos L. escribió:

 Hola a todos:

 Tengo la siguiente duda:   es posible accesar desde 
 internet  'n'   dispositivos ubicados en la LAN,  teniendo solo una IP 
 valida hacia internet,  pasando por un firewall  con DMZ ( Iptables),  
 y  sin abrir 'n' puertos ?
  
  
 Saludos,
  
 Carlos L.
  
  
  
  
  
  


 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
https://listas.inf.utfsm.cl/pipermail/linux/attachments/20041222/32428c0c/attachment.html
From [EMAIL PROTECTED]  Wed Dec 22 15:32:01 2004
From: [EMAIL PROTECTED] (=?ISO-8859-1?Q?Juan_Carlos_Mu=F1oz?=)
Date: Wed Dec 22 15:33:59 2004
Subject: sistema de archivos encriptado
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Daniel Serpell escribió:

Hola!

El Wed, Dec 22, 2004 at 11:33:33AM -0300, rodrigo ahumada escribio:
  

Hola, esto es una consulta  que surgio a partir de una idea:

Supongase que hay una empresa que ofrece computadores con linux listo para 
usar (HW escogido, programas ya instalados...) mas el servicio de 
administracion remota, algo asi como PCs para las abuelas.

El hecho que uno haga adm. remota significa se root en sus PCs, y poder ver 
sus datos personales, o sea alguna gente va a querer que sus home's sean 
encriptados incluso frente al root, ¿es posible hacer eso?



En general, no. Esto es porque, aunque estén encriptados en disco con
una clave que root desconoce, al momento de cargar los documentos en
memoria es necesario que estos se des-encripten. Luego, un intruso
puede extraer diréctamente de RAM los datos que quiere.

En resumen, todo documento al cual el usuario accede queda disponible
para el posible intruso.

Daniel.

  

Daniel... a mi eso me suena como a paranoia (sin ofender claro esta)... 
eso es como mucho.. porque una cosa es un intruso y otra es que no se 
pueda acceder facilmente a la info.. esta claro que _SIEMPRE_ se puede 
acceder a la info... lo importante es cuan dificil es...

Yo recomiendo una carpeta cifrada que se monte via loop cifrado con AES 
a 256... eso es trivial de hacer y se puede hacer un programita que en 
la medida de las necesidades monte dicha carpetita o la demonte... hasta 
creo que hay una aplicacion en drake que lo hace..
pero nunca la use..

Ahora... lo TOP TOP TOP seria algo como lo que hace pgp... que es 
tener una particion de montaje cifrado tal y como te lo digo yo pero con 
la gracia que al momento de querer accederlo te pregunta la contraseña 
para poder montarla y con time out cosa de que no te quede montada y 
otro la pueda ver..

eso si que es top... yo estuve viendo como lo podia hacer via autofs... 
pero al parecer tenia que modificar el cod fuente para poder hacerlo ya 
que necesitaba un programa user space para poder capturar la contraseña 
y como no tengo mucho tiempo lo deje botado... pero es un tema muy 
interesante si es que no esta resuelto aun que no se si es asi...

Atte. JCMI
 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
https://listas.inf.utfsm.cl/pipermail/linux/attachments/20041222/dd8a44b4/attachment.html
From [EMAIL PROTECTED]  Wed Dec 22 15:33:12 2004
From: [EMAIL PROTECTED] (=?ISO-8859-1?Q?Juan_Carlos_Mu=F1oz?=)
Date: Wed Dec 22 15:35:10 2004
Subject: MandrakeSecurity Multi-Network Firewall
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Y de donde lo sacaron??? porque se supone uqe se compra no??? asi como 
para probarlo o por ultimo sacar ideas de como automatizar mas los 
servicios de FW, IDS, IPS, Proxy, etc...

Gracias.

Atte. JCMI


Marco Bravo escribió:

 Victor Hugo dos Santos wrote:

 Buenos dias...

 Alguien sabe como anda este producto ???
 Lo tiene instalado ???  ventajas y desventajas ???

 baje la versión que esta en el sitio de mandrake... que a mi parecer 
 no se cambio nada desde la ultima vez que lo probé (unos 12 o 18 
 meses atras), entonces no se si el proyecto esta parado o simplemente 
 no actualizaron la iso 
 :D


 En resumen, estoy buscando/analizando productos que sirvan de 
 corta-fuegos, proxy, vpn, dns.. o sea, para una típica puerta de 
 enlace, que sea user-friends, ya que fue un requisito del cliente...

 Comentarios ???

 gracias.

  

 Bueno yo instale el 8.2 (creo q el mismo que probaste hace 18 meses).

 Muy bueno, de hecho no hace mucho lo implemente donde un amigo y esta 
 impecable

Acceso a equipos Internos desde Internet

2004-12-22 Por tema Miguel Oyarzo
At 03:23 p.m. 22/12/2004, Juan Carlos Muñoz wrote:
Una sola acotacion aparte la de desear feliz navidad...

weno.. en teoria, pero eso de pasar por el FW a la lan a traves de una IP 
del FW entonces mejor poner un proxy y olvidarse del FW no???

No lo creo
El rendimiento de un Proxy server es muy probre en comparación con IP_FORWARD.
Proxy en un ambiente de alto trafico consume mucha Memoria y CPU.

Salu2

Miguel Oyarzo
INALAMBRICA
Punta Arenas








Acceso a equipos Internos desde Internet

2004-12-22 Por tema Carlos L.

Una sola acotacion aparte la de desear feliz navidad...

Eso no se *DEBE* hacer *NUNCA* para eso estan las DMZ, pa que las hagan
pebre y pa eso estan las LAN... pa que no las toque nadie... weno.. en
teoria, pero eso de pasar por el FW a la lan a traves de una IP del FW
entonces mejor poner un proxy y olvidarse del FW no???


 es probable,pero es solo eso un problema de probabilidades
;-)


eso no mas...

Atte. JCMI

PS: eso no quita que las soluciones vistas sean buenas... pero en terminos
de seguridad... todo malo...

Carlos L. escribió:
Hola a todos:

Tengo la siguiente duda:   es posible accesar desde internet
'n'   dispositivos ubicados en la LAN,  teniendo solo una IP valida hacia
internet,  pasando por un firewall  con DMZ ( Iptables),  y  sin abrir 'n'
puertos ?


Saludos,

Carlos L.


problema con modem usb

2004-12-22 Por tema NYARLATHOTEP El Caos Reptante
yo tuve un modem zyxel 630C, era una porqueria... la ultima solucion
que tenia planeado era solicitar el cambio de modem al proveedor de
i-net, que en mi caso era telefonica (los desgraciados te cobran, y
falta poco para que te pidan una taza de te), y me instalaron un
arescom netdsl 1000 que con Fedora no he tenido ningun problema. Asi
que consigue un modem que no utilice usb.

ahora, que existen casos exitosos de uso de modems usb, los hay...
pero solo te aporto con lo que yo he vivido.

saludos
-- 
Escucho el Caos que se arrastra llamando desde más allá de las estrellas.
Y Ellos crearon a Nyarlathotep para ser mensajero, Ellos Lo vistieron
con el Caos para que su forma pudiese permanecer siempre oculta entre
los estrellas.


jabberd y control del registro de usuarios

2004-12-22 Por tema Satoru Lucas Shindoi
Gente:

Alguien tiene idea de como restringir o controlar la registracion y alta de 
usuarios en jabber 1.4.x?

Estoy usando Debian Sarge con su respectivo paquete jabberd.
Hice una busqueda en google y solo encontre una mencion de alguien de que tenia 
restringido el registro, pero no comentaba como lo hizo :-(
Ahora estoy leyendo la guia del admin, pero estoy fresco
Alguien me tira un salvavidas?

Abrazos
From [EMAIL PROTECTED]  Wed Dec 22 16:25:20 2004
From: [EMAIL PROTECTED] (Pablo Silva)
Date: Wed Dec 22 16:25:34 2004
Subject: e-smith y openvpn
In-Reply-To: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Estimados:

   Estaba leyendo este articulo: 
http://sme.swerts-knudsen.dk/index.html?frame=http%3A//sme.swerts-knudsen.dk/howtos/howto_30.htm

  Pero al momento de instalar en el server con
Whitebox,
recibo este mensaje:

[EMAIL PROTECTED] root]# rpm -ihv
smeserver-openvpn-0.0.1-2.noarch.rpm
Preparing...   
### [100%]
   1:smeserver-openvpn 
### [100%]
/var/tmp/rpm-tmp.16617: line 1: /sbin/e-smith/db: No
existe el fichero o el directorio
error: %post(smeserver-openvpn-0.0.1-2) scriptlet
failed, exit status 127

  Pero me sale el mensaje, que no existe 
/sbin/e-smith/db

  Cual es el rpm que debo instalar?, ya que he estado
tratando de ubicarlo en internet y nada

 Se agradece cualquier ayuda..

Saludos,
Pablo




__ 
Do you Yahoo!? 
Yahoo! Mail - You care about security. So do we. 
http://promotions.yahoo.com/new_mail
From [EMAIL PROTECTED]  Wed Dec 22 16:40:19 2004
From: [EMAIL PROTECTED] (Fabian Navarrete Z.)
Date: Wed Dec 22 16:40:29 2004
Subject: Mozilla
In-Reply-To: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Instale el soporte Java para mozila y para firefox , ceor problema baje
el rpm lo comverti a deb con alien , todo de maravilla pero ahora cada vez
que entro a una pagina ocn java se me caen ambos navegadores.. que puede
ser? active elsoporte llava en ambos y no se que puede ser alguien con el
mismo problema?

Salu2

Fabian



jabberd y control del registro de usuarios

2004-12-22 Por tema Franco Catrin
El mié, 22-12-2004 a las 16:08 -0300, Satoru Lucas Shindoi escribió:
 Gente:
 
 Alguien tiene idea de como restringir o controlar la registracion y alta de 
 usuarios en jabber 1.4.x?
 
 Estoy usando Debian Sarge con su respectivo paquete jabberd.
 Hice una busqueda en google y solo encontre una mencion de alguien de que 
 tenia restringido el registro, pero no comentaba como lo hizo :-(
 Ahora estoy leyendo la guia del admin, pero estoy fresco
 Alguien me tira un salvavidas

No se como restringirlo, pero si como hacer que te avisen cuando alguien
se registra.  Por ultimo si alguien lo hace a la mala, te enteras y lo
eliminas.

  !--
  Registration instructions and required fields. The
  notify attribute will send the server administrator(s)
  a message after each valid registration if it is set
  to yes.
  --

  register notify=yes
instructionsChoose a username and password to register with
this server./instructions
nameFranco Catrin L./name
email[EMAIL PROTECTED]/email
  /register


-- 
Franco Catrin L.  TUXPAN
http://www.tuxpan.com/fcatrin


Mozilla

2004-12-22 Por tema Juan Carlos Muñoz
Fabian Navarrete Z. escribió:

Instale el soporte Java para mozila y para firefox , ceor problema baje
el rpm lo comverti a deb con alien , todo de maravilla pero ahora cada vez
que entro a una pagina ocn java se me caen ambos navegadores.. que puede
ser? active elsoporte llava en ambos y no se que puede ser alguien con el
mismo problema?

Salu2

Fabian


  

A mi me pasaba algo similar hace mucho tiempo asi que te puedo 
dar unos tips ya que no creo que sea el mismo problema... primero 
verifica los plugins poniendo *about:plugins* en el browser... en el 
input text donde se ponene la URLs claro... verifica si tienes soporte 
Java.. si es asi significa que quedo bien instalado, por lo menos el 
plugin, luego si no te funciona el cuento, seguramente es un problema de 
requerimientos de la biblioteca dinamica del java o del plugin... 
entonces, anda a la carpeta (supuesto) /usr/lib/mozilla/plugins/ y hazle 
un ldd -r -d plugin java creo que es -r -d no estoy seguro, en todo 
caso verifica el man... esto te deberia mostrar los simbolos externos 
del plugin y en el caso de no tener referencias a traves de la ld.so te 
indica cuales son los simbolos que faltan... despues ya es empezar a 
jugar con esos simbolos hasta encontrar las bibliotecas que los 
tienen... si las encuentras BIEN!!! sino... seguir buscando... cuando 
las encuentres verifica que se esten cargando con el script de carga del 
mozilla, deben estar definidas en variables de ambiente como LD_PRELOAD 
en el caso de precargar la biblioteca antes del mozilla o 
LD_LIBRARY_PATH para que haga la carga de los requerimientos en el caso 
que la biblioteca no esta dentro del path del archivo de configuracion 
del ld... con eso deberia, en caso que fuese ese el problema 
solucionarse el asunto... lo otro es que corras el mozilla con debug 
desde una consola para poder ver que errores te arroja, puede que los 
arroje al momento de cargar la pagina con java...

Cualquier cosa.. nos avisas...

Atte. JCMI


MandrakeSecurity Multi-Network Firewall

2004-12-22 Por tema Juan Carlos Muñoz
Victor Hugo dos Santos escribió:

 [...]

mmm... se puede instalarlo y utilizarlo sin problemas.. 
lo que si, no se puede actualizarlo.

bye

  

JAJAJAJA eso me pasa por andar metiendome al sitio de mandrakeclub 
solamente... gracias por la info..

Atte. JCMI
From [EMAIL PROTECTED]  Wed Dec 22 17:18:13 2004
From: [EMAIL PROTECTED] (Carlos Manuel Duclos Vergara)
Date: Wed Dec 22 17:18:42 2004
Subject: sistema de archivos encriptado
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED] [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Holas,


 Daniel... a mi eso me suena como a paranoia (sin ofender claro esta)...
 eso es como mucho.. porque una cosa es un intruso y otra es que no se
 pueda acceder facilmente a la info.. esta claro que _SIEMPRE_ se puede
 acceder a la info... lo importante es cuan dificil es...


pretty easy, te propongo dos alternativas diferentes para hacerlo: 

1.- con un modulo para el kernel (si ya tienes acceso root puedes cargar un 
modulo para el kernel sin problemas):
a traves de un hook colgarse a la rutina de desencriptado del sistema de 
archivos, luego dejar que el modulo espera a que alguien invoque esa rutina y 
ir sacando los datos fresquitos despues de desencriptado. Notese que esto es 
bastante facil en algunos procesadores que ofrecen la capacidad de debugueo 
por hardware, es cosa de setear los flags correctos en el procesador y pasar 
a cobrar, ni siquiera el hecho de desmontar con un timeout el sistema de 
archivos te salva de esto, ya que basta que una vez pases por ahi.

2.- cambiar la libc (eres root, por lo tanto tambien puedes cambiar la libc 
sin problemas de permisos, salvo quizas el reinicio de algunos programas)
por una libc pichicateada que por cada read y write que haga
copie los datos hacia un disco ram para su posterior analisis (notese que en 
este punto los datos ya estan desencriptados). Tampoco te salva el desmontar 
con un timeout el sistema de archivos, ya que al momento de montarlo tendras 
que usar los datos y por lo tanto donarlos generosamente

 Yo recomiendo una carpeta cifrada que se monte via loop cifrado con AES
 a 256... eso es trivial de hacer y se puede hacer un programita que en
 la medida de las necesidades monte dicha carpetita o la demonte... hasta
 creo que hay una aplicacion en drake que lo hace..
 pero nunca la use..


no te salvas ni de 1 ni de 2

 Ahora... lo TOP TOP TOP seria algo como lo que hace pgp... que es
 tener una particion de montaje cifrado tal y como te lo digo yo pero con
 la gracia que al momento de querer accederlo te pregunta la contraseña
 para poder montarla y con time out cosa de que no te quede montada y
 otro la pueda ver..
 eso si que es top... yo estuve viendo como lo podia hacer via autofs...
 pero al parecer tenia que modificar el cod fuente para poder hacerlo ya
 que necesitaba un programa user space para poder capturar la contraseña
 y como no tengo mucho tiempo lo deje botado... pero es un tema muy
 interesante si es que no esta resuelto aun que no se si es asi...


tampoco te salvas ni de 1 ni de 2

Xhau

-- 
Carlos Manuel Duclos Vergara
[EMAIL PROTECTED]
http://www.embedded.cl


MandrakeSecurity Multi-Network Firewall

2004-12-22 Por tema Rodrigo Carlos E Linfati Medina
Juan Carlos Muñoz dijo:
 Y de donde lo sacaron??? porque se supone uqe se compra no??? asi como
 para probarlo o por ultimo sacar ideas de como automatizar mas los
 servicios de FW, IDS, IPS, Proxy, etc...

ftp://ftp.frag.cl/pub/linux/mandrake/firewall/

hay una version beta de la nueva version que va a salir tb, pero no me
acuerdo dnd esta en los mirrores oficiales de mdk debe estar





-- 
Rodrigo Linfati
rodrigo(at)linfati(dot)cl
Usuario Linux: 315376 http://counter.li.org



Alternativa OPENSSL:

2004-12-22 Por tema Angelo Astorga Perez

Estimada lista, necesito una alternativa de OPENSSL que permita manejar el campo
RUT dentro del certificado X509... alguien conoce o ha trabajado con alguna 
alternativa gracias


bash_history

2004-12-22 Por tema Carlos Jara
Estoy buscando la forma de logear el historial de comandos de los usuarios
(bash_history) y en la documentacion de syslog no sale nada parecido.
Alguien sabe de que forma se puede lograr algo asi.

saludos


ayudaaaa con modem usb

2004-12-22 Por tema Sandro Romero Ch.
Hola a todos los de la lista feliz navidad para
ustedes,
tengo un problema que mi equipo no me reconoce un
modem v90 usb, lo e instalado con redhat9 y nada,
tambien le instale fedora1,2,3 y tampoco, quiero que
alguien que tenga experienza, con modem me ayude, como
veran su nuevo en esta cuestion y no tengo mucha
experienza, ayudenmeee

Dios les bendiga a todos

=

Sandro Romero Chico 
Un hombre por el que Jesucristo entregó su vida








___ 
250MB gratis, Antivirus y Antispam 
Correo Yahoo!, el mejor correo web del mundo 
http://correo.yahoo.com.ar
From [EMAIL PROTECTED]  Wed Dec 22 17:51:37 2004
From: [EMAIL PROTECTED] (Mauricio =?ISO-8859-1?Q?Nu=F1ez?=)
Date: Wed Dec 22 17:54:26 2004
Subject: Alternativa OPENSSL:
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

El mié, 22-12-2004 a las 17:30 -0300, Angelo Astorga Perez escribió:
 Estimada lista, necesito una alternativa de OPENSSL que permita manejar el 
 campo
 RUT dentro del certificado X509... alguien conoce o ha trabajado con alguna 
 alternativa gracias
 
Me parece que puedes seguir usando OpenSSL para lo que pides:

http://www.openssl.org/docs/apps/x509v3_config.html

Para ser exactos :

http://www.openssl.org/docs/apps/x509v3_config.html#Subject_Alternative_Name_

por lo menos me parece que es como funcionan los certificados aceptados
por el SII, guardando el RUT en como Subject Alternative Name.

Si alguien me puede corregir, se agradecerá.

Saludos


-- 
Mauricio Nuñez [EMAIL PROTECTED]



Samba + Ldap

2004-12-22 Por tema Juan Martínez
El mié, 22-12-2004 a las 17:52 -0300, Patricio Eduardo Mun~oz Riffo
escribió:
 Hola!:
 Les cuento, tengo que configurar un samba pdc y tengo que dejarlo para
 que autentifique con un servidor ldap que esta en el mismo pc.
 Revise el archivo de configuracion y el Howto de smb.conf y la opcion que
 agrege en [global] es :
 
 security = user
 encrypt passwords = true
 smb passwd file = /etc/samba/smbpasswd
 unix password sync = Yes
 
 ldap server = localhost
 
 pero no me funciona y no se que mas tengo que hacer.
 Necesito que me orienten o me digan en que estoy mal.
 Salu2!
 Pato
 

Viste este doc?
http://es.tldp.org/Tutoriales/doc-openldap-samba-cups-python

Saludos
-- 
Juan Martínez [EMAIL PROTECTED]
CIDE


Acceso a equipos Internos desde Internet

2004-12-22 Por tema OLIVAREZ COTAL JOSE LUIS
tomando los consejos anteriores pero siempre puedes levantar un tunel
mira por hay stunnel
Opuedes hacer VPN con linux
(Red Privada Virtual)

On Wed, 22 Dec 2004, Juan Carlos Muñoz wrote:

 Una sola acotacion aparte la de desear feliz navidad...

 Eso no se *DEBE* hacer *NUNCA* para eso estan las DMZ, pa que las hagan pebre 
 y pa eso estan las LAN... pa que no las toque nadie... weno.. en teoria, pero 
 eso de pasar por el FW a la lan a traves de una IP del FW entonces mejor 
 poner un proxy y olvidarse del FW no???

 eso no mas...

 Atte. JCMI

 PS: eso no quita que las soluciones vistas sean buenas... pero en terminos de 
 seguridad... todo malo...


 Carlos L. escribió:

 Hola a todos:
Tengo la siguiente duda:   es posible accesar desde 
 internet  'n'   dispositivos ubicados en la LAN,  teniendo solo una IP 
 valida hacia internet,  pasando por un firewall  con DMZ ( Iptables),  y 
 sin abrir 'n' puertos ?
   Saludos,
  Carlos L.
 




 O O
---oOOo--U--oOOo-
José Olivares C.  e-mail : [EMAIL PROTECTED]
Ingenieria Civil en Electrico. [EMAIL PROTECTED]
Universidad de Chile.[EMAIL PROTECTED]
From [EMAIL PROTECTED]  Wed Dec 22 18:27:18 2004
From: [EMAIL PROTECTED] (Mauricio Vergara Ereche)
Date: Wed Dec 22 18:27:13 2004
Subject: bash_history
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Hola!

On Wed, Dec 22, 2004 at 05:34:52PM -0300, Carlos Jara wrote:
 Estoy buscando la forma de logear el historial de comandos de los usuarios
 (bash_history) y en la documentacion de syslog no sale nada parecido.
 Alguien sabe de que forma se puede lograr algo asi.


Se me ocurre que podrias pasarle el .bash_history a un pequeño crontab
que invoque a logger, pero no se que tan eficiente sea eso.

¿Que pretendes hacer? O sea... esta claro que monitorear, pero con que fin?

saludos!

-- 
Mauricio Vergara Ereche  mave007 [EMAIL PROTECTED] inf [.] utfsm 
[.] cl
counter.li.org: #188365  Fonos: +56 9 1241718
Memorista Ing. Ej. Informatica UTFSMhttp://mave.foobar.cl
Valparaiso, CHILEhttp://www.inf.utfsm.cl/~mave007
 próxima parte 
Se ha borrado un mensaje que no está en formato texto plano...
Nombre : no disponible
Tipo   : application/pgp-signature
Tamaño : 189 bytes
Descripción: no disponible
Url: 
https://listas.inf.utfsm.cl/pipermail/linux/attachments/20041222/3c13a50f/attachment.bin
From [EMAIL PROTECTED]  Wed Dec 22 18:45:18 2004
From: [EMAIL PROTECTED] (Victor Hugo dos Santos)
Date: Wed Dec 22 18:46:00 2004
Subject: Acceso a equipos Internos desde Internet
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Historiadores creen que en la fecha Wed, 22 Dec 2004 18:22:36 -0300 (CLST)
OLIVAREZ COTAL JOSE LUIS [EMAIL PROTECTED] escribio:

 tomando los consejos anteriores pero siempre puedes levantar un tunel
 mira por hay stunnel
 Opuedes hacer VPN con linux
 (Red Privada Virtual)

.. en algunos casos (cuando se tiene ips estáticas en ambos puntas) se 
puede dejar ambos corta-fuegos completamente cerrados !!!

http://www.altoriopreto.com.br/openvpn/howto.html
(capitulo sobre firewall y nat)


mmm... en todo caso, se si sabe de principio cuales son las IP de origen y 
destino se puede configurar el corta-fuegos para que abra solamente dicho 
puerto a dicha IP...  :D

bien.. mas dejo la constancia 


-- 
Victor Hugo dos Santos
Linux Counter #224399
Puerto Montt - Chile

Chequeando virus... Todos los virus funcionan perfectamente.
-- www.frases.com. 



sistema de archivos encriptado

2004-12-22 Por tema Gustavo Chain
El mié, 22-12-2004 a las 11:33, rodrigo ahumada escribió:
 Hola, esto es una consulta  que surgio a partir de una idea:
 
 Supongase que hay una empresa que ofrece computadores con linux listo para 
 usar (HW escogido, programas ya instalados...) mas el servicio de 
 administracion remota, algo asi como PCs para las abuelas.
 
 El hecho que uno haga adm. remota significa se root en sus PCs, y poder ver 
 sus datos personales, o sea alguna gente va a querer que sus home's sean 
 encriptados incluso frente al root, ¿es posible hacer eso?
 
 Lo que he leido de sistema de archivos encriptados en linux hablan de montar 
 un archivo imagen (loop device), y lo tratan mas bien como un respaldo mas 
 que un sistema de archivos para uso regular...
 
 gracias.

Pero ya que es una empresa que ofrece computadores con linux listo
para usar puedes incluir una especia de pendrive, donde cada vez q se
conecte se monte al /home




Busco un Desktop Global Search, similar a Copernic para Linux

2004-12-22 Por tema Gustavo Chain
El mié, 22-12-2004 a las 12:22, Guillermo O. Burastero escribió:
 Alguien conoce algún indexador y buscador de archivos para Linux (uso 
 Fedora Core 2).
 
 Similar a Copernic o al Desktop Global Search de Google que están para 
 Win$ y al menos el primero (Copernic) funciona muy bien.
 
 Si es GPL o similar, mucho mejor.
 
 Gracias por anticipado.
 
Copernic era una especie de multibuscador? osea tu le hacias una
consulta y buscaba en una lista de buscadores? (google, altavista,
yahoo, etc)¿¿¿???



Mozilla

2004-12-22 Por tema Gustavo Chain
El mié, 22-12-2004 a las 16:40, Fabian Navarrete Z. escribió:
 Instale el soporte Java para mozila y para firefox , ceor problema baje
 el rpm lo comverti a deb con alien , todo de maravilla pero ahora cada vez
 que entro a una pagina ocn java se me caen ambos navegadores.. que puede
 ser? active elsoporte llava en ambos y no se que puede ser alguien con el
 mismo problema?
 
 Salu2
 
 Fabian
 
 
te recomiendo bajartelo desde sun e instalarlo como corresponde.



Problemas con webmail...

2004-12-22 Por tema Ernesto del Campo
Estimados,

Tengo un problema de joder...
Tengo funcionando el webalizer en un servidor web (Apache), además tengo
varios dominios virtuales, cada uno con sus logs.
El problema radica en que cuando se crean los informes a partir de los logs,
me aparecen los mismos datos del analizar tanto para dominio virtual A como
para dominio virtual B.
He buscado cual es la causa del error pero no la encuentro.

La configuración de los dominios virtuales la tengo así y me funciona:

NameVirtualHost 200.xx.xx.xx

VirtualHost 200.xx.xx.xx
ServerAdmin [EMAIL PROTECTED]
DocumentRoot /home/1/
ServerName www.dominioA.cl
ServerAlias dominioA.cl
ErrorLog logs/dominioA.cl-error_log
CustomLog logs/dominioA.cl-access_log common
/VirtualHost

VirtualHost 200.xx.xx.xx 
ServerAdmin [EMAIL PROTECTED]
DocumentRoot /home/desis/
ServerName www.dominioB.cl
ServerAlias dominioB.cl
ErrorLog logs/dominioB.cl-error_log
CustomLog logs/dominioB.cl-access_log common
/VirtualHost

Alguna idea?

Gracias.

Ernesto del Campo



bash_history

2004-12-22 Por tema Luis Roa P.
On Wed, Dec 22, 2004 at 05:34:52PM -0300, Carlos Jara wrote:

Estoy buscando la forma de logear el historial de comandos de los usuarios
(bash_history) y en la documentacion de syslog no sale nada parecido.
Alguien sabe de que forma se puede lograr algo asi.



No te sirve

historyarchivo.log   # Para acumularlo
  bash_history# Para reiniciar el archivo

y luego procesar a voluntad el archivo.log,  aderezado con ejecutar en 
cron 

Saludos
LRP



bash_history

2004-12-22 Por tema Rolando Espinoza La Fuente
On Wed, 22 Dec 2004 18:27:18 -0300, Mauricio Vergara Ereche 
 ¿Que pretendes hacer? O sea... esta claro que monitorear, pero con que fin?

Yo uso http://sourceforge.net/projects/rootsh/ para monitorear los
usuarios administradores, claro legalmente como política de
seguridad.

Saludos.

-- 
(c) RHODAS: Robotic Humanoid Optimized for Destruction and Accurate Sabotage
(w) http://darkstar.fcyt.umss.edu.bo/~rolando


Mozilla

2004-12-22 Por tema JoNaHLoMu
El mié, 22-12-2004 a las 16:40, Fabian Navarrete Z. escribió:
 Instale el soporte Java para mozila y para firefox , ceor problema baje
 el rpm lo comverti a deb con alien 

porque no bajaste el bin mejor??...porsiacaso
-- 
--
Usuario Linux #325770   Viña del Mar
http://counter.li.org   Chile

J o N a H L o M u



bash_history

2004-12-22 Por tema German Poo Caaman~o
El mié, 22-12-2004 a las 17:34 -0300, Carlos Jara escribió:
 Estoy buscando la forma de logear el historial de comandos de los usuarios
 (bash_history) y en la documentacion de syslog no sale nada parecido.
 Alguien sabe de que forma se puede lograr algo asi.

Habilita accounting.  En Debian el paquete se llama acct.
Luego, tienes lastcomm que te mostrara las sentencias
ordenadas desde la ultima a la primera.

Notar que usar bash_history para tal proceso peca de
extrema inocencia.

Basta que el usuario escriba algo como:

$ at now
 comando-1
 comando-2
 comando-3
 [Ctrl-D]

Y lo unico que quedaria registrado en bash_history seria
'at now'.  Ademas que el usuario puede vaciarlo en cualquier
momento.

acct guarda todo lo que ejecuta el usuario, ya sea via cron,
at, shell, etc.  Aunque debes cuidar el espacio en disco.

-- 
Germán Poó Caamaño
mailto:[EMAIL PROTECTED]


Compatibilidad Canon BJC i475d

2004-12-22 Por tema rodrigo ahumada
From: Horst von Brand [EMAIL PROTECTED]
Reply-To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Subject: Re: Compatibilidad Canon BJC i475d Date: Wed, 22 Dec 2004 15:05:46 
-0300

Angelo Astorga Perez [EMAIL PROTECTED] dijo:
  Estimada lista, tengo un impresora Canon i475d y no puedo encontrar
  drivers para linux...

http://www.linuxprinting.org. Si no esta alli, ni modo.

1.- buscar en la lista
2.- buscar en el foro, aqui hay una hp 3535 que no sale en la lista pero que 
funciona como hp 3425 que si sale...

_
Charla con tus amigos en línea mediante MSN Messenger: 
http://messenger.latam.msn.com/


sistema de archivos encriptado

2004-12-22 Por tema rodrigo ahumada
From: Carlos Manuel Duclos Vergara [EMAIL PROTECTED]
Reply-To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Subject: Re: sistema de archivos encriptado
Date: Wed, 22 Dec 2004 17:18:13 -0300

[...]

...Tampoco te salva el desmontar
con un timeout el sistema de archivos, ya que al momento de montarlo 
tendras
que usar los datos y por lo tanto donarlos generosamente

que es desmontar con timeout? montar bajo demanda y desmontar X segundos 
despues?


 bueno la pregunta iba mas bien a si era posible y si era practico (que 
no sea ultra lento cifrar y descifrar...)

igual, mas practico se ve como ya mencionaron aqui usar un pendrive o 
HD-usb, y que el adm. no sea root, y para trabajar el duenho del PC le de 
atributos con sudo (y aun asi...)

_
Consigue aquí las mejores y mas recientes ofertas de trabajo en América 
Latina y USA: http://latam.msn.com/empleos/