Supervisión Internet

2007-03-30 Thread Patricio Rojas O.
Ricardo Mun~oz A. said the following on 03/30/07 17:06:
> Patricio Rojas O. wrote:
>> Ricardo Mun~oz A. said the following on 03/29/07 12:15:
>>  
>>> Fernando San Martín Woerner wrote:
>>>
>>>> El 29/03/07, Ricardo Mun~oz A. <[EMAIL PROTECTED]> escribió:
>>>> ...
>>>>  
>>>>> y como pruebas de que un usuario realmente era quien estaba navegando
>>>>> desde cierto equipo? lo que guardan los logs del proxy es la IP y
>>>>> MAC, y
>>>>> ambos datos se pueden falsear...
>>>>>
>>>>> 
>>>> Técnicamente no vas a poder, que haces en ese caso, encontar alguna
>>>> razón más para que se vaya o simplemente invocar a razones de fuerza
>>>> mayor o lo que sea. no es ninguna complicación hacerlo en este país
>>>> donde lo ley, moral y práctica casí nunca son lo mismo.
>>>>   
>>> si lo que interesa es que los usuarios trabajen en vez de navegar, se
>>> deben implementar otros metodos de control. que importa si un usuario
>>> (empleado/funcionario) se mete a YouTube media hora al dia si cumple
>>> bien con todas sus tareas y obligaciones? el punto es que en vez de
>>> controlar lo que los usuarios hacen en Internet se debe controlar su
>>> trabajo (y rendimiento)...
>>>
>>> es estupido hechar a alguien por meterse a una "pagina prohibida",
>>> pero es totalmente valido hacerlo si la persona no esta rindiendo en
>>> su trabajo.
>>>
>>> 
>> Código del trabajo,
>>
>> Artículo 160 (causales de despido).
>>   
>
> para que el hecho de "navegar por paginas prohibidas" se considere una
> causal de despido se deberia firmar un anexo al contrato de trabajo
> indicando expresamente lo indicado. aun asi no necesariamente eso
> califica como una causal de despido:
>
> http://www.dt.gob.cl/consultas/1613/article-60511.html
>

Dió exactamente en la ley pero no en el artículo completo (que menciona
el enlace), hoy en día no es necesario que aparezca en un anexo,  ya
está apareciendo en el mismo contrato y en los reglamentos internos de
la empresa (que en muchos contratos hacen mención, por lo que no
requieren de un anexo; esto es regulado por los sindicatos, el comité
tripartito, etc.) lo cual queda como prueba el registro electrónico de
la empresa, y ante un trabajador que se le contrata  y se le menciona
este hecho al ingresar a la empresa, queda de hecho contrario a las
políticas cuando "peina" al reves de lo que quiere la empresa.

La cuestión de fondo es que; "En las horas que una persona está
contratado para una empresa, esas horas de productividad son horas de la
empresa a intercambio de un bien monetario; Es cuestionable y cabe en
cualquier opinión que una persona teniendo su trabajo realizado, quede
de "Vago" en la oficina; Son pocas, pero pocas las empresas que cuando
tu has terminado tu programación de trabajo diario, te puedes mandar a
cambiar para donde te parezca mejor.



Atte.
From [EMAIL PROTECTED]  Sat Mar 31 12:28:49 2007
From: [EMAIL PROTECTED] (=?ISO-8859-1?Q?Ovidio_Mart=EDnez_Barco?=)
Date: Sat Mar 31 12:30:09 2007
Subject: Servidor Web en dos o mas redes
Message-ID: <[EMAIL PROTECTED]>

Buenas Amigos Virtuales !

Mi historia ...

Instale un Pc como servidor Web
lo hice con Mandrake, Apache, Php, mysql, DNS, Bind9, instale Xoops
personalice mi pequeña Web a mi gusto etc. Lo puse a funcionar sobre
mi red local
192.168.10.x  y todo funciono correctamente lo puedo acceder desde los
navegadores con cualquier equipo ya sea con linux o windows etc...

Ahora mi inquietud
Que debo hacer para que mi servidor este al alcance desde otras redes
por ejemplo 127.10.3.x  o 10.120.x ?
actualmente estas redes estan comunicadas con gateways. Pero no logro
conectarme con mi servidor web (que tiene IP 192.168.10.9) desde las
otras redes (127.10.3.x  o 10.120.x )
que me falta por configurar ?

Gracias por los conceptos que me puedan brindar.  :o)


Programación en 3 capas ¿Qué me recomien dan... PERL o C? Please, ayudenme a encontrar el NORTE

2005-09-02 Thread Patricio Rojas O.
Andres,
la programación multicapa requiere para su desarrollo aplicar estandares 
(es lo ideal), mas que nada en ordenar en donde van las cosas.
Por ejemplo si tienes código fuente en algún lenguaje en particular
y dentro de él escribes las reglas de negocio eso es erroneo). Lo 
correcto es código fuente siempre sea código fuente y las reglas de 
negocio simpre deben estar en los procesos que generalmente están 
escritos en el DBMS de la base de datos, es decir, las reglas de negocio 
deben estar escritas en procedimientos almacenados en forma pura. Así el 
código fuente siempre será código fuente. Ahora en el código fuente 
actualmente hay lenguajes que te permiten separar la interfaz del código 
fuente.

¿Para qué sirve separar todas estas cosas?. En la práctica te das cuenta 
que los procesos se van mejorando y para ello resulta mucho mas cómodo 
mejorarlos directamente en una base de datos que en un código fuente 
(sólo imagina esto escrito en un lenguaje que no sea del tipo 
internet/intranet).

Por otra parte la interfaz siempre sufre mejoras o tendencias. (hay 
empresas que saben que un combobox o select es realmente inutil con mas 
de 15 elementos, o una grilla de datos con mas de 100 elementos, pues al 
final estas degradando la red interna ocupando ancho de banda, degradas 
la memoria del cliente, etc. etc.

saludos.


Andrés Ruz Salinas wrote:

>Entonces 
>
>¿Cuál sería la forma de programar aplicaciones multicapa?
>¿Cuáles serian los lenguajes a usar para una buena programación multicapa?
>¿Es J2EE la mejor solución para esta tarea?
>¿Dónde puedo encontrar alguna guía o similar para comenzar con este tema?
>
>Mi aplicación es del tipo administrativa y con algunas funcionalidades
>adicionales que la hacen un poco más compleja. En estos momentos sólo la
>tengo en PHP y uso como BDD Postgresql pero quiero lograr darle a esta
>aplicación toda la seguridad posible como sería la de multicapa para
>proteger las conexiones de BDD y otras cosas y también hacer una aplicación
>algo mas escalable y configurable sin tener que intervenir en las páginas de
>resultado.
>
>Si tienen alguna sugerencia o similares les estaré muy agradecido.
>
>
>Gracias
>
>
>
>  
>
---
Patricio Rojas O.  
Servicios en Ingeniería Informática www.threboll.com
From [EMAIL PROTECTED]  Thu Sep  1 08:44:56 2005
From: [EMAIL PROTECTED] (r4str0)
Date: Fri Sep  2 00:32:59 2005
Subject: [OT]: Re: Help: Usando TV en Linux
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

On Wednesday 31 August 2005 21:49, Yonathan Dossow wrote:
> yo tengo una nvidia gforce fx 5200, y me funciona re bien, por SVIDEO,
> usando el driver de nvidia.

Pero, ¿Verde?, ¿Roja?, o ¿Azul?.  XD

Saludos.

P.D. Ya me picó la curiosidad si hay algún detalle técnico en el color de las 
placas.



Saturacion?

2005-10-19 Thread Patricio Rojas O.

Hola

creo que puedes ocupar iplog,
y escuchar promiscuamente la red. Por lo menos te indicará cuales de tus
máquinas de windows esta ocupando la red con ráfagas udp o cosas
similares.

saludos.
On mar, 2005-10-18 at 19:38 -0300, [EMAIL PROTECTED] wrote:
> Hola Amigos:
>  Tengo una red de 57 computadores con windowsXP y WindosMe, conectados a
> 3 SW en de 19' cascada marca dlink y 3com, conjuntamente otros 4 mas tambien
> en casacada de 8 bocas marca Cnet. Todos saliendo a internet por un Servidor
> de Internet Debian Sarge con squid transparente , haciendo tambien filtros
> de contenidos, y Samba como dominioNT.
>  Todos los Clientes PC se comunican a un Terminal Server que es proveedor
> de nuestro programa de Administracion e inventario y ventas. El problema
> se presento un dia en que la comunicacion al terminal server se hace 
> extremadamente
> LENTO, es en Exceso!, tanto que no se puede trabajar y suele suceder en las
> tardes a eso de  las 15:00 a 19:00.
>  Aumente el ancho de banda a 4M sincronos con GTD teleductos, viendo el test
> grafico de ellos es realmente insignificante el uso a internet en esas horas.
>  En el Servidor Debian . hice un top, y esta olgadamente trabajando, casi
> 0% en CPU y casi al tope de la memoria RAM, 500M trabajando. Tambien ocupe
> iptraf para medir el trafico, en donde la eth0->inet, eth1->lan me marcaba
> trafico pero nunca como para saturarce, tomando como muestra las medidas
> que hice cuando baje tres iso de 600M.
>  Todo parece que el problema pudiese ser el proveedor de nuestro software
> de aldministracion por terminal server. Los llame y me dicen que tienen una
> conecion  de 10M en sus servodores con windows2003. Me conecte por rdesktop
> desde otra adsl y la comunicacion se ve mas rapido, que la central.
>  Todos los Pc estan limpios , y filtrados por squid, asi que no habria virus
> o algo molestando, segun iptraf cuando muestra todas las mac address.
>  Alguna idea?
>  Habria algo mejor para medir el trafico o algo parecido..?
> 
> Muchas Gracias.
>  
> 


Interfaz para firewall

2005-10-24 Thread Patricio Rojas O.
Hola Wilson,
creo que pueden servir:

Shorewall administrado a través de webmin (se puede administrar también
vía consola a mano y es bien robusto y buena documentación), otro es 
astaro que es completamente configurado vía browser (es un paquete que
contiene de firewall, samba,etc.)

Ahora que sea vía browser, creo que deberías habilitarlo sólo cuando lo
vas a modificar.

No conozco los firewall que mencionas-

Atte.

On lun, 2005-10-24 at 13:27 -0400, Wilson Acha wrote:
> Que programa me recomiendan tanto para configuracion como para la
> administracion de un firewall (basado en iptables), mejor si es via
> browser.
> 
> Alguno trabjo con:
> Turtlefirewall
> bastion-firewall
> 
> existen mejores alternativas que estas?
> 
> gracias por vuestros comentarios
> 
-- 
Patricio Rojas : [EMAIL PROTECTED]
Public key : http://www.threboll.com/gpgkey_tronx76_at_gmail_com.asc
Key fingerprint: 9745 FEE4 91AF F375 A06E  F9EE 0DD3 263D D6C0 1D05
 próxima parte 
Se ha borrado un mensaje que no está en formato texto plano...
Nombre : no disponible
Tipo   : application/pgp-signature
Tamaño : 189 bytes
Descripción: This is a digitally signed message part
Url: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20051024/419dc682/attachment.bin
From [EMAIL PROTECTED]  Mon Oct 24 18:27:12 2005
From: [EMAIL PROTECTED] (=?ISO-8859-1?Q?Cristian_Fern=E1ndez?=)
Date: Mon Oct 24 18:31:22 2005
Subject: Interfaz para firewall
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Si es Chileno...es güeno :)

http://www.netboz.net/

Ps. Yo se que no es Linux, pero es free y es Unix :)

Wilson Acha escribió:

>Que programa me recomiendan tanto para configuracion como para la
>administracion de un firewall (basado en iptables), mejor si es via
>browser.
>
>Alguno trabjo con:
>Turtlefirewall
>bastion-firewall
>
>existen mejores alternativas que estas?
>
>gracias por vuestros comentarios
>
>  
>
From [EMAIL PROTECTED]  Mon Oct 24 18:00:10 2005
From: [EMAIL PROTECTED] (Mauricio Montiel G.)
Date: Mon Oct 24 18:35:19 2005
Subject: Interfaz para firewall
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Webmin?
O quieres una máquina solo para eso? Si es así echale un vistazo a 
SmoothWall

Wilson Acha wrote:

>Que programa me recomiendan tanto para configuracion como para la
>administracion de un firewall (basado en iptables), mejor si es via
>browser.
>
>Alguno trabjo con:
>Turtlefirewall
>bastion-firewall
>
>existen mejores alternativas que estas?
>
>gracias por vuestros comentarios
>
>  
>

-- 
Mauricio Montiel G.



Consulta de software para administración de empresas

2005-10-25 Thread Patricio Rojas O.
Hola Luis,

te servirá algo de http://www.opensourcecms.com
Existe una cantidad de proyectos llamados Groupware
que tienen algo de lo que buscar (subir archivos, clientes, proyectos,
productos pero de software)

Saludos.
On mar, 2005-10-25 at 15:36 -0300, [EMAIL PROTECTED] wrote:
> Holas,
> 
> 
> Estoy buscando algun software que corra bajo gnu/linux y que sirva para
> manejo de empresas.
> 
> Lo que ando buscando es que sea administrable y entregue la informacion
> via web; que tenga conexion a alguna base de datos como mysql o
> postgresql, y que pueda incluir categorias como clientes, proyectos,
> productos y documentos emitidos (que se pueda subir archivos).
> Y que tambien permita hacer busquedas sobre la base de datos.
> 
> Alguien conoce algun software que haga eso?
> 
> (por el momento estoy buscando en sourceforge...).
> 
> 
> Salu2.
> 
> 
> morenisco.
> 
-- 
Patricio Rojas : [EMAIL PROTECTED]
Public key : http://www.threboll.com/gpgkey_tronx76_at_gmail_com.asc
Key fingerprint: 9745 FEE4 91AF F375 A06E  F9EE 0DD3 263D D6C0 1D05


Mensaje de Bienvenida

2005-11-16 Thread Patricio Rojas O.
HOla Wilson,

On mié, 2005-11-16 at 11:16 -0400, Wilson Acha wrote:
> Como podria hacer para que cada vez que se cree un usuario con
> adduser, se envie un mail de bienvenida. Habia pensado en hacer una
> interfaz web (un formulario) a partir del cual se llame a un script el
> cual ejecute el adduser, pero la idea es que como haria para enviar el
> mail de bienvenida que tenga como origen un usuario como webmaster u
> otro peor no el root ni el apache.
> 
> Alguno puede sugerirme como hacer esto?
> 
Sólo como idea, puedes agregar  crear un script (ejecutado con la cuenta
root)


mail usuario < MENSAJE.TXT


Ahora cuida de que el email de salida sea enmascarado por el correo
(algo así como [EMAIL PROTECTED])

Dependiendo de qué ambiente hostil tengas y como bien tu expresas no es
recomendable crear servicios de páginas web que incluyan libremente los
privilegios con cuentas de apache, root etc. 


saludos.
> gracias
> 
-- 
Patricio Rojas : [EMAIL PROTECTED]
Public key : http://www.threboll.com/gpgkey_tronx76_at_gmail_com.asc
Key fingerprint: 9745 FEE4 91AF F375 A06E  F9EE 0DD3 263D D6C0 1D05


Rapidez de inicio de programas y otros [Was: Re: OT: linux en pc antiguos (era: distro para revivir celeron de 400 con 24 de ram)]

2006-03-01 Thread Patricio Rojas O.
Hola Listeros

Para la rapidez de inicio de programas y otros

On mar, 2006-02-28 at 15:25 -0300, Horst von Brand wrote:
> rodrigo ahumada montenegro <[EMAIL PROTECTED]> wrote:
> > a propósito de este tema,
> 
> Nada tiene que ver con el tema, si se comienza una nueva discusion sirvanse
> hacerlo con un nuevo mensaje y un nuevo titulo.
> 
> >   en un foro vi una pregunta sobre por que programas
> > como firefox o openoffice parten mas rápido en windows que en linux y yo
> > pensé en algunas posibles causas de esto...
> 
> ... en algunos casos es porque Windows hace trampa, y muestra la interfaz
> grafica antes que el programa haya terminado de inicializarse, en otras
> porque en Windows una buena parte de lo que es "el programa" en Linux es
> parte del sistema operativo, que siempre esta cargado en memoria...
> 
Software PRELINK, CCACHE, DISTCC
Modificar los sysctl



> > (antes que todo, esto se refiere a la carga "en frío" del programa, osea,
> > la de primera vez, está claro que las segundas cargas de un programas son
> > bien rápidas por que esta todavía en RAM, además creo que es lo que mas
> > influye en la percepción de que "el sistema es lento")
> 
> Algo de eso hay. Y esta el ubicar, cargar en memoria y enlazar las
> bibliotecas compartidas (algunos programas tienen cientos de estas).
> 
> > 1.- no tengo experiencia con otros sistemas de archivos, sólo fat32 ntfs y
> > ext3 y he notado que ext3 parece que es lenta al momento de listar el
> > contenido de un directorio por primera vez (incluso se puede sentir, aqui
> > cuando uso un programa para manejar archivos y toco por ejemplo /usr/bin
> > o /usr/lib, se siente cuando uno los toca por primera vez por que el 
> > programa
> > se toma una pausa antes de mostrar los contenidos. A todo esto en una 
> > página
> > se hablaba de recomendaciones para acelerar la partida  de kde, y una de 
> > esas
> > era hacer un script "preloadkde", el cual se ejecuta al partir kdm, en
> > segundo plano, y lo que hace es simplemente un find de directorios
> > como /usr/bin y /usr/lib (osea lista el contenido y fuerza a cargar la lista
> > de archivos en la RAM).
> 
> Si no dices con que comparas... y que tanto se demora el programa GUIistico
> del caso en mostrar iconitos etc no es buena medida del rendimiento del
> sistema de archivos, recuerdese que Windows usa la "genial" idea de que la
> "extension" indica que es lo que el archivo contiene... Unix debe mirar
> dentro, no basta el nombre. Y si la cascara grafica del caso es torpe,
> demas la mayor parte de la demora es culpa de ella (bueno, incluso en caso
> que no lo sea).
> 
> > 2.- una de las cosas que noté cuando recién empecé a usar linux es la
> > gran cantidad de cosas que hay en /usr, la gran cantidad de código
> > compartido que tienen los programas, y que los programas son de tamaño
> > pequeño. (esto es comparando con windows (no conozco otros sistemas),
> > donde los programas por lo general son grandes, monolíticos (todo en
> > uno), usan pocas (creo) dll compartidas (y en general se comparten
> > siempre las mismas, el resto son dll propias o el programa esta enlazado
> > estáticamente)).
> 
> Exacto. Uno de los graves problemas con Win es precisamente que todo el
> mundo y su abuelita arrastra /sus/ versiones de cuanta DLL existe, para
> evitar que por versiones diferentes el programa falle.
> 
> > entonces
> 
> > 1.- si uno tiene que acomodar linux en un pc antiguo con un disco duro
> >  lento, ¿no convendría usar otro sistema de archivos en vez de ext3? (que
> >  conste que esto es solo percepción mía)
> 
> No. Si, los hay mas rapidos; pero la robustez de ext3 frente a imprevistos
> como cortes de energia (p.ej. ReiserFS es mas rapido, y usa menos
> espacio...  hasta que se corta la luz y no queda mas que reformatear) y el
> hecho que sea lejos el sistema de archivos mas usado (y por tanto, probado;
> ReiserFS ya no se mantiene realmente) bien vale un poquito de rendimiento.
> Y las diferencias no son nunca tan grandes, recuerdese que un disco es
> /muy/ lento frente a RAM, si el rendimiento va mal probablemente ganas mas
> poniendo RAM extra que con otra cosa. Y tambien ayuda separar entre
> controladoras IDE, que son capaces de manejar un dispositivo a la vez (o
> sea, disco y CD en controladoras diferentes si se puede; disco de programas
> y disco de swap/datos en la otra, ...).
> 
> > 2.- ya se que al usar mas código compartido se puede ahorrar en uso
> > memoria (páginas de código), pero para programas grandes como firefox ¿no
> > convendría que sean mas monolíticos y usen menos bibliotecas compartidas?
> 
> Si Firefox usa las mismas bibliotecas que otros programas graficos que usas
> junto con el, te conviene que sean compartidas (== menos uso neto de RAM,
> menos datos que cargar del disco, ...).

-- 
Patricio Rojas  
http://www.threboll.com  Servicios de Ingeniería en Informática


Sera una falla????P

2006-04-07 Thread Patricio Rojas O.
Hola Listeros,

On vie, 2006-04-07 at 09:48 -0400, Luis Roa P. wrote:
> On 4/6/06, Maximiliano Marin Bustos <[EMAIL PROTECTED]> wrote:
> >
> > Hi guys...anoche estaba en el pc de mi hermana probando algunas cositas
> con
> > el SSH, el hecho es que queria que le instalara un programa .deb y queria
> > que se lo hiciera por red, entonces le pedi la contraseña de root y me
> dijo
> > que no la sabia..Mi hermano mayor dijo que era 123456 pero tampoco
> resultaba
> >
> > Asi que como yo estaba en la cuenta de mi hermana por ssh escribi sudo -u
> > root passwd y estableci una nueva contraseña la cual por razones de
> > seguridad no se los diré.
> >
> > Vamos al analisis, si yo estoy trabajando por SSH en un pc remotamente y
> > luego me lo quiero cagar y le cambio la contraseña de root?? O si estoy en
> > un servidor y luego con exploits obtengo permisos y le cambio la
> contraseña
> > de root??
> 
> El error es del administrador y no del SO.
> Una de las cosas que no he leido que se mencione mucho es precisamente el
> uso de sudo, el cual en manos no expertas, puede ser 'altamente toxico' como
> Dice alguien por ahí.
> Personalmente considero vital mantener sudo configurado, lo cual significa
> Nada mas que editar adecuadamente el archivo /etc/sudores, primero para
> Proscribir a todos los usuarios para que usen sudo, y luego aderezar con 
> Las permisiones excepcionales a esa regla inquisitiva, pero siempre, con el
> Control en manos del administrador, que se supone que sabe lo que esta 
> Haciendo.
> 

Ubuntú se instala con esta cualidad, pues hace uso indiscriminado del
sudo (es obviamente una distro para personas que simplemente desean
ocupar el sistema operativo)

saludos.
> Saludos
> LRP
> 
>