domingo, 10 de octubre de 2010

Dispositivos desconocidos

Cuántas veces hemos reinstalado una PC y no tenemos:

Los driver completos
Ni el disco de la tarjeta madre
No sabemos el modelo o la marcar del dispositivo


bueno aquí un tuto en el cual podrán identificar
1. La Marca del dispositivo
2. El modelo del dispositivo


Iniciamos...

Primero nos vamos a nuestro administrador de dispositivos e identificar la el dispositivo desconocido como muestra la siguiente imagen:



















Luego Clic derecho en el dispositivo y nos vamos a propiedades
Clic en Detalles y nos aparece esta imagen





En esa imagen podremos ver los identificadores de hardware eso está en el combo box:

PCI\VEN_8086&DEV_10C4&SUBSYS_30D8103C&REV_03

PCI: Es un dispositivo PC
VEN_8086: ID Vendedor o Marca
DEV_10C4: Id del modelo

Con esos datos ingresamos a la web

http://pcidatabase.com/

Ahi podemos digitar el ID Vendedor: 8086


Luego el ID del dispositivo: 10C4

Con esta información ya tendremos:

1. La Marca
2. El modelo del dispositivo

Ahora solo falta buscar el driver y listo!!!

Espero sus comentarios

sábado, 7 de agosto de 2010

Fin de semana!!!



En mi cuarto en el espacio del internet, aburrido en la red social.. Nadie en el messanger conectado solo el tipo que brinda soporte que está en china... y no sabe ni jupa de español jeje... me toca ver a mi alrededor y quiero una distracción antes de dormir... busco busco pienso y lo miro, recuerdo ese regalo de mi tio si esa caja de video juego el PS2, viejito y funcionando voy a quemar un poco de mis neuronas mientras puedo en algo si en eso que me ayuda a tener un FIN DE SEMANA SANO!!!

miércoles, 23 de junio de 2010

Todo lo que siempre qusiste saber de “Toy Story”



Lo he dicho antes y no me cansaré de repetirlo, “Toy Story 3″ es en definitiva la mejor película de la trilogía y un final perfecto para la relación juguete-humano que la primera establece. Y es precisamente en honor al estreno en México de esta película que hoy les traigo una lista de los datos curiosos de “Toy Story” que podría apostar casi nadie conocía:



- Darla, el personaje de “Finding Nemo” (Buscando a Nemo) fue nombrada en honor de Darla K Anderson, productora de “Toy Story 3″

- Lee Unkrich, director de la película, es quien dice el diálogo “¡Nuevos juguetes!” cuando Buzz, Woody y los demás llegan a la guardería

- Únicamente cuatro animadores de todo el equipo Pixar trabajaron en las 3 secuelas de “Toy Story”

- Hay un total de 302 personajes en la película

- Hay más de 300 stickers en el cuarto de Andy

- Los pins en el mapa del cuarto de Andy corresponden a las coordenadas de las casas del equipo de producción de la película

- En algún lugar del cuarto de Andy se encuentra el nuevo personaje de “Cars”…si lo encuentran me avisan, yo no pude

- El número A113 aparece en todas las películas de Pixar. En Toy Story era la placa del auto de la mamá de Andy para las primeras dos secuelas

- El camión de “Pizza Planet” hace un cameo en casi todas las películas de Pixar, “Toy Story 3″ no es la excepción. Éste sí lo encontré, pero si ustedes no, me avisan y les digo dónde.

- En honor a “Toy Story”, Lego creó un Woody armado con más de 17,200 tabiques y un Buzz de 25,000 que se encuentran en las oficinas de Pixar

- Únicamente en el rostro, Woody tiene 229 puntos de animación, Buzz tiene 215

- El oso “Lotso” aparece en el filme “Up” recostado en el suelo de la habitación de una niña

- Lotso tiene 3, 473, 271 cabellos de peluche animados

- Barbie en “Toy Story 3″ está diseñada a partir de un modelo de Matel de 1983, Ken, por su parte, a partir de uno de 1988

- Ken usa 21 atuendos diferentes durante el transcurso de la película.

- John Morris ha hecho la voz de Andy en las tres secuelas de “Toy Story”…en la actualidad tiene 26 años

- Se crearon un total de 92,854 storyboards para el final de la saga

- El villano de la primera entrega, Sid, reaparece en “Toy Story 3″ con su clásica playera de calavera e incluso tiene un diálogo que está doblado por Erik Von Detten, la voz original del personaje.

Por lo pronto no les tengo más, pero en verdad recomiendo que vayan a ver esta película con los lagrimales preparados para llorar desde el final del Acto 2 hasta los créditos.

Fuente: Iv Moony

lunes, 31 de mayo de 2010

Una meta cumplida!!!

Los estudios son lo mejor que un padre nos puede regalar… Me acuerdo cuando inicie a estudiar en la universidad, inicie en la Universidad Nacional Autónoma de Nicaragua trate de seguir un sueño, si un sueño que no fue posible estudie mucho para tratar de alcanzar e ingresar a estudiar medicina, un sueño frustrado por una amplia competencia o mi incapacidad…. Desilusionado trate de estudiar un año básico o de nivelación para luego poder ingresar con un buen promedio a mi sueño, lleno de esperanza y con mucha ilusión me di cuenta que no era lo mío, el camino por la búsqueda de mi sueño era lleno de piedra desolado y con muchas oportunidades para tirar mi vida a lo peor lleno de vicios, fiestas dezmare… gracias a Dios pude ver que ese no era el camino que Dios quería para mi… me toca enfrentar la decisión más dura de mi vida a mis 18 años de vida..
Si recuerdo que fue para en marzo una semana santa cuando decidí hablar con mi Mama que no quería seguir estudiando, la búsqueda por mi sueño se había ido, ese sueño de ver a mi madre feliz y contenta por tener un hijo medico, ese sueño de alcanzar lo más alto fue frustrado…. Pero en la vida siempre hay una revancha ese día cuando hable con mi mama que no mas clases en la unan, pero había una oportunidad de ingresar a estudiar lo que siempre me gusto, fue mi pasatiempo favorito, mi juguete preferido…. Pero nunca me había gustado la idea como un trabajo… si es lo que soy ahora mi pasatiempo favorito ahora es mi Profesión las computadoras hoy 30 de Mayo día de las madres… defendí mi tesis final y ese no es el regalo para mi madre creo que es un regalo mas de mi madre hacia mi GRACIAS!!!!!
Los estudios son lo mejor que un padre nos puede regalar!!!

martes, 4 de mayo de 2010

Tu en Bogota y yo en Managua

Ayer después de una jornada laboral en la que todo el sector publico descanso y los privados laboramos... ayer cuando desperte era como un Domingo y me acorde de los días en mi primer trabajo donde tenia que trabajar esos días..

Ayer regrese a casa temprano ingrese buscándote... las luces de tu cuarto estaban apagada... mis sobrinos con mi hermana miraban TV.. a la casa le faltaba algo... que era ni yo me acordaba.. entre a tu cuarto pensando que estabas dormida, prendó la luz y no estabas, rápidamente recordé que iba hacer uno de esos días que no te miraba por que llegabas tarde del trabajo, pensé que había de especial algo en tu trabajo... seguí pensando y me acorde de algo inusual... me acorde que tu estas en Bogota y yo en Managua.. me llego el vacio la nostalgia del abrazo y el beso que me reclamas cuando solo me asomo en la puerta de tu cuarto y te digo "Ya vine"... la casa le falta algo por que tu no estas... me toco cenar en el cuarto, esto siempre lo hago pero me acorde del reclamo que me haces cuando quiero hacer eso... No vas a cenar en el comedor con nosotras...

ya te estraño mucho y apenas es el segundo día sin ti en casa... por que tu estas en Bogota y yo en Managua


Te extraño Mama...

viernes, 11 de septiembre de 2009

Configurando SQUID

Introducción.
¿Qué es Servidor Intermediario (Proxy)?

El término en ingles «Proxy» tiene un significado muy general y al mismo tiempo ambiguo, aunque invariablemente se considera un sinónimo del concepto de «Intermediario». Se suele traducir, en el sentido estricto, como delegado o apoderado (el que tiene el que poder sobre otro).

Un Servidor Intermediario (Proxy) se define como una computadora o dispositivo que ofrece un servicio de red que consiste en permitir a los clientes realizar conexiones de red indirectas hacia otros servicios de red. Durante el proceso ocurre lo siguiente:
• Cliente se conecta hacia un Servidor Intermediario (Proxy).
• Cliente solicita una conexión, fichero u otro recurso disponible en un servidor distinto.
• Servidor Intermediario (Proxy) proporciona el recurso ya sea conectándose hacia el servidor especificado o sirviendo éste desde un caché.
• En algunos casos el Servidor Intermediario (Proxy) puede alterar la solicitud del cliente o bien la respuesta del servidor para diversos propósitos.

Los Servidores Intermediarios (Proxies) generalmente se hacen trabajar simultáneamente como muro cortafuegos operando en el Nivel de Red, actuando como filtro de paquetes, como en el caso de iptables, o bien operando en el Nivel de Aplicación, controlando diversos servicios, como es el caso de TCP Wrapper. Dependiendo del contexto, el muro cortafuegos también se conoce como BPD o Border Protection Device o simplemente filtro de paquetes.

Una aplicación común de los Servidores Intermediarios (Proxies) es funcionar como caché de contenido de Red (principalmente HTTP), proporcionando en la proximidad de los clientes un caché de páginas y ficheros disponibles a través de la Red en servidores HTTP remotos, permitiendo a los clientes de la red local acceder hacia éstos de forma más rápida y confiable.

Cuando se recibe una petición para un recurso de Red especificado en un URL (Uniform Resource Locator) el Servidor Intermediario busca el resultado del URL dentro del caché. Si éste es encontrado, el Servidor Intermediario responde al cliente proporcionado inmediatamente el contenido solicitado. Si el contenido solicitado no estuviera disponible en el caché, el Servidor Intermediario lo traerá desde servidor remoto, entregándolo al cliente que lo solicitó y guardando una copia en el caché. El contenido en el caché es eliminado luego a través de un algoritmo de expiración de acuerdo a la antigüedad, tamaño e historial de respuestas a solicitudes (hits) (ejemplos: LRU, LFUDA y GDSF).

Los Servidores Intermediarios para contenido de Red (Web Proxies) también pueden actuar como filtros del contenido servido, aplicando políticas de censura de acuerdo a criterios arbitrarios.
Acerca de Squid.

Squid es un Servidor Intermediario (Proxy) de alto desempeño que se ha venido desarrollando desde hace varios años y es hoy en día un muy popular y ampliamente utilizado entre los sistemas operativos como GNU/Linux y derivados de Unix®. Es muy confiable, robusto y versátil y se distribuye bajo los términos de la Licencia Pública General GNU (GNU/GPL). Siendo sustento lógico libre, está disponible el código fuente para quien así lo requiera.

Entre otras cosas, Squid puede funcionar como Servidor Intermediario (Proxy) y caché de contenido de Red para los protocolos HTTP, FTP, GOPHER y WAIS, Proxy de SSL, caché transparente, WWCP, aceleración HTTP, caché de consultas DNS y otras muchas más como filtración de contenido y control de acceso por IP y por usuario.

Squid consiste de un programa principal como servidor, un programa para búsqueda en servidores DNS, programas opcionales para reescribir solicitudes y realizar autenticación y algunas herramientas para administración y y herramientas para clientes. Al iniciar Squid da origen a un número configurable (5, de modo predefinido a través del parámetro dns_children) de procesos de búsqueda en servidores DNS, cada uno de los cuales realiza una búsqueda única en servidores DNS, reduciendo la cantidad de tiempo de espera para las búsquedas en servidores DNS.

NOTA ESPECIAL: Squid no debe ser utilizado como Servidor Intermediario (Proxy) para protocolos como SMTP, POP3, TELNET, SSH, IRC, etc. Si se requiere intermediar para cualquier protocolo distinto a HTTP, HTTPS, FTP, GOPHER y WAIS se requerirá implementar obligatoriamente un enmascaramiento de IP o NAT (Network Address Translation) o bien hacer uso de un servidor SOCKS como Dante (http://www.inet.no/dante/).

URL: http://www.squid-cache.org/
Algoritmos de caché utilizados por Squid.

A través de un parámetro (cache_replacement_policy) Squid incluye soporte para los siguientes algoritmos para el caché:
• LRU Acrónimo de Least Recently Used, que traduce como Menos Recientemente Utilizado. En este algoritmo los objetos que no han sido accedidos en mucho tiempo son eliminados primero, manteniendo siempre en el caché a los objetos más recientemente solicitados. Ésta política es la utilizada por Squid de modo predefinido.

• LFUDA Acrónimo de Least Frequently Used with Dynamic Aging, que se traduce como Menos Frecuentemente Utilizado con Envejecimiento Dinámico. En este algoritmo los objetos más solicitados permanecen en el caché sin importar su tamaño optimizando la eficiencia (hit rate) por octetos (Bytes) a expensas de la eficiencia misma, de modo que un objeto grande que se solicite con mayor frecuencia impedirá que se pueda hacer caché de objetos pequeños que se soliciten con menor frecuencia.

• GDSF Acrónimo de GreedyDual Size Frequency, que se traduce como Frecuencia de tamaño GreedyDual (codicioso dual), que es el algoritmo sobre el cual se basa GDSF. Optimiza la eficiencia (hit rate) por objeto manteniendo en el caché los objetos pequeños más frecuentemente solicitados de modo que hay mejores posibilidades de lograr respuesta a una solicitud (hit). Tiene una eficiencia por octetos (Bytes) menor que el algoritmo LFUDA debido a que descarta del caché objetos grandes que sean solicitado con frecuencia.
Sustento lógico necesario.

Para poder llevar al cabo los procedimientos descritos en este manual y documentos relacionados, usted necesitará tener instalado al menos lo siguiente:
• Al menos squid-2.5.STABLE6
• httpd-2.0.x (Apache), como auxiliar de caché con aceleración.
• Todos los parches de seguridad disponibles para la versión del sistema operativo que esté utilizando. No es conveniente utilizar un sistema con posibles vulnerabilidades como Servidor Intermediario.

Debe tomarse en consideración que, de ser posible, se debe utilizar siempre las versiones estables más recientes de todo sustento lógico que vaya a ser instalado para realizar los procedimientos descritos en este manual, a fin de contar con los parches de seguridad necesarios. Ninguna versión de Squid anterior a la 2.5.STABLE6 se considera como apropiada debido a fallas de seguridad de gran importancia.

Squid no se instala de manera predeterminada a menos que especifique lo contrario durante la instalación del sistema operativo, sin embargo viene incluido en casi todas las distribuciones actuales. El procedimiento de instalación es exactamente el mismo que con cualquier otro sustento lógico.
Instalación a través de yum.

Si cuenta con un sistema con CentOS o White Box Enterprise Linux 3 o versiones posteriores, utilice lo siguiente y se instalará todo lo necesario junto con sus dependencias:

yum -y install squid httpd

Instalación a través de up2date.

Si cuenta con un sistema con Red Hat™ Enterprise Linux 3 o versiones posteriores, utilice lo siguiente y se instalará todo lo necesario junto con sus dependencias:

up2date -i squid httpd

Otros componentes necesarios.

El mandato iptables se utilizará para generar las reglas necesarias para el guión de Enmascaramiento de IP. Se instala de modo predefinido en todas las distribuciones actuales que utilicen núcleo (kernel) versiones 2.4 y 2.6.

Es importante tener actualizado el núcleo del sistema operativo por diversas cuestiones de seguridad. No es recomendable utilizar versiones del kernel anteriores a la 2.4.21. Actualice el núcleo a la versión más reciente disponible para su distribución.

Si cuenta con un sistema con CentOS o White Box Enterprise Linux 3 o versiones posteriores, utilice lo siguiente para actualizar el núcleo del sistema operativo e iptables, si acaso fuera necesario:

yum -y update kernel iptables

Si cuenta con un sistema con Red Hat™ Enterprise Linux 3 o versiones posteriores, utilice lo siguiente para actualizar el núcleo del sistema operativo, e iptables si acaso fuera necesario:

up2date -u kernel iptables

Antes de continuar.

Tenga en cuenta que este manual ha sido comprobado varias veces y ha funcionado en todos los casos y si algo no funciona solo significa que usted no lo leyó a detalle y no siguió correctamente las indicaciones.

Evite dejar espacios vacíos en lugares indebidos. El siguiente es un ejemplo de como no se debe habilitar un parámetro.

Mal

# Opción incorrectamente habilitada
http_port 3128

El siguiente es un ejemplo de como si se debe habilitar un parámetro.

Bien

# Opción correctamente habilitada
http_port 3128

Configuración básica.

Squid utiliza el fichero de configuración localizado en /etc/squid/squid.conf, y podrá trabajar sobre este utilizando su editor de texto simple preferido. Existen un gran número de parámetros, de los cuales recomendamos configurar los siguientes:
• http_port
• cache_dir
• Al menos una Lista de Control de Acceso
• Al menos una Regla de Control de Acceso
• httpd_accel_host
• httpd_accel_port
• httpd_accel_with_proxy
Parámetro http_port: ¿Que puerto utilizar para Squid?

De acuerdo a las asignaciones hechas por IANA y continuadas por la ICANN desde el 21 de marzo de 2001, los Puertos Registrados (rango desde 1024 hasta 49151) recomendados para Servidores Intermediarios (Proxies) pueden ser el 3128 y 8080 a través de TCP.

De modo predefinido Squid utilizará el puerto 3128 para atender peticiones, sin embargo se puede especificar que lo haga en cualquier otro puerto disponible o bien que lo haga en varios puertos disponibles a la vez.

En el caso de un Servidor Intermediario (Proxy) Transparente, regularmente se utilizará el puerto 80 o el 8000 y se valdrá del re-direccionamiento de peticiones de modo tal que no habrá necesidad alguna de modificar la configuración de los clientes HTTP para utilizar el Servidor Intermediario (Proxy). Bastará con utilizar como puerta de enlace al servidor. Es importante recordar que los Servidores HTTP, como Apache, también utilizan dicho puerto, por lo que será necesario volver a configurar el servidor HTTP para utilizar otro puerto disponible, o bien desinstalar o desactivar el servidor HTTP.

Hoy en día puede no ser del todo práctico el utilizar un Servidor Intermediario (Proxy) Transparente, a menos que se trate de un servicio de Café Internet u oficina pequeña, siendo que uno de los principales problemas con los que lidian los administradores es el mal uso y/o abuso del acceso a Internet por parte del personal. Es por esto que puede resultar más conveniente configurar un Servidor Intermediario (Proxy) con restricciones por clave de acceso, lo cual no puede hacerse con un Servidor Intermediario (Proxy) Transparente, debido a que se requiere un diálogo de nombre de usuario y clave de acceso.

Regularmente algunos programas utilizados comúnmente por los usuarios suelen traer de modo predefinido el puerto 8080 (servicio de cacheo WWW) para utilizarse al configurar que Servidor Intermediario (Proxy) utilizar. Si queremos aprovechar esto en nuestro favor y ahorrarnos el tener que dar explicaciones innecesarias al usuario, podemos especificar que Squid escuche peticiones en dicho puerto también. Siendo así localice la sección de definición de http_port, y especifique:

#
# You may specify multiple socket addresses on multiple lines.
#
# Default: http_port 3128
http_port 3128
http_port 8080

Si desea incrementar la seguridad, puede vincularse el servicio a una IP que solo se pueda acceder desde la red local. Considerando que el servidor utilizado posee una IP 192.168.1.254, puede hacerse lo siguiente:

#
# You may specify multiple socket addresses on multiple lines.
#
# Default: http_port 3128
http_port 192.168.1.254:3128
http_port 192.168.1.254:8080

Parámetro cache_mem.

El parámetro cache_mem establece la cantidad ideal de memoria para lo siguiente:
• Objetos en tránsito.
• Objetos frecuentemente utilizados (Hot).
• Objetos negativamente almacenados en el caché.

Los datos de estos objetos se almacenan en bloques de 4 Kb. El parámetro cache_mem especifica un límite máximo en el tamaño total de bloques acomodados, donde los objetos en tránsito tienen mayor prioridad. Sin embargo los objetos Hot y aquellos negativamente almacenados en el caché podrán utilizar la memoria no utilizada hasta que esta sea requerida. De ser necesario, si un objeto en tránsito es mayor a la cantidad de memoria especificada, Squid excederá lo que sea necesario para satisfacer la petición.

De modo predefinido se establecen 8 MB. Puede especificarse una cantidad mayor si así se considera necesario, dependiendo esto de los hábitos de los usuarios o necesidades establecidas por el administrador.

Si se posee un servidor con al menos 128 MB de RAM, establezca 16 MB como valor para este parámetro:

cache_mem 16 MB

Parámetro cache_dir: ¿Cuanto desea almacenar de Internet en el disco duro?

Este parámetro se utiliza para establecer que tamaño se desea que tenga el caché en el disco duro para Squid. Para entender esto un poco mejor, responda a esta pregunta: ¿Cuanto desea almacenar de Internet en el disco duro? De modo predefinido Squid utilizará un caché de 100 MB, de modo tal que encontrará la siguiente línea:

cache_dir ufs /var/spool/squid 100 16 256

Se puede incrementar el tamaño del caché hasta donde lo desee el administrador. Mientras más grande sea el caché, más objetos se almacenarán en éste y por lo tanto se utilizará menos el ancho de banda. La siguiente línea establece un caché de 700 MB:

cache_dir ufs /var/spool/squid 700 16 256

Los números 16 y 256 significan que el directorio del caché contendrá 16 directorios subordinados con 256 niveles cada uno. No modifique esto números, no hay necesidad de hacerlo.

Es muy importante considerar que si se especifica un determinado tamaño de caché y éste excede al espacio real disponible en el disco duro, Squid se bloqueará inevitablemente. Sea cauteloso con el tamaño de caché especificado.
Parámetro ftp_user.

Al acceder a un servidor FTP de manera anónima, de modo predefinido Squid enviará como clave de acceso Squid@. Si se desea que el acceso anónimo a los servidores FTP sea más informativo, o bien si se desea acceder a servidores FTP que validan la autenticidad de la dirección de correo especificada como clave de acceso, puede especificarse la dirección de correo electrónico que uno considere pertinente.

ftp_user proxy@su-dominio.net

Controles de acceso.

Es necesario establecer Listas de Control de Acceso que definan una red o bien ciertas máquinas en particular. A cada lista se le asignará una Regla de Control de Acceso que permitirá o denegará el acceso a Squid. Procedamos a entender como definir unas y otras.
Listas de control de acceso.

Regularmente una lista de control de acceso se establece con la siguiente sintaxis:

acl [nombre de la lista] src [lo que compone a la lista]

Si se desea establecer una lista de control de acceso que abarque a toda la red local, basta definir la IP correspondiente a la red y la máscara de la sub-red. Por ejemplo, si se tiene una red donde las máquinas tienen direcciones IP 192.168.1.n con máscara de sub-red 255.255.255.0, podemos utilizar lo siguiente:

acl miredlocal src 192.168.1.0/255.255.255.0

También puede definirse una Lista de Control de Acceso especificando un fichero localizado en cualquier parte del disco duro, y la cual contiene una lista de direcciones IP. Ejemplo:

acl permitidos src "/etc/squid/permitidos"

El fichero /etc/squid/permitidos contendría algo como siguiente:

192.168.1.1
192.168.1.2
192.168.1.3
192.168.1.15
192.168.1.16
192.168.1.20
192.168.1.40

Lo anterior estaría definiendo que la Lista de Control de Acceso denominada permitidos estaría compuesta por las direcciones IP incluidas en el fichero /etc/squid/permitidos.
Reglas de Control de Acceso.

Estas definen si se permite o no el acceso hacia Squid. Se aplican a las Listas de Control de Acceso. Deben colocarse en la sección de reglas de control de acceso definidas por el administrador, es decir, a partir de donde se localiza la siguiente leyenda:

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#

La sintaxis básica es la siguiente:

http_access [deny o allow] [lista de control de acceso]

En el siguiente ejemplo consideramos una regla que establece acceso permitido a Squid a la Lista de Control de Acceso denominada permitidos:

http_access allow permitidos

También pueden definirse reglas valiéndose de la expresión !, la cual significa no. Pueden definirse, por ejemplo, dos listas de control de acceso, una denominada lista1 y otra denominada lista2, en la misma regla de control de acceso, en donde se asigna una expresión a una de estas. La siguiente establece que se permite el acceso a Squid a lo que comprenda lista1 excepto aquello que comprenda lista2:

http_access allow lista1 !lista2

Este tipo de reglas son útiles cuando se tiene un gran grupo de IP dentro de un rango de red al que se debe permitir acceso, y otro grupo dentro de la misma red al que se debe denegar el acceso.
Aplicando Listas y Reglas de control de acceso.

Una vez comprendido el funcionamiento de la Listas y las Regla de Control de Acceso, procederemos a determinar cuales utilizar para nuestra configuración.
Caso 1.

Considerando como ejemplo que se dispone de una red 192.168.1.0/255.255.255.0, si se desea definir toda la red local, utilizaremos la siguiente línea en la sección de Listas de Control de Acceso:

acl todalared src 192.168.1.0/255.255.255.0

Habiendo hecho lo anterior, la sección de listas de control de acceso debe quedar más o menos del siguiente modo:

Listas de Control de Acceso: definición de una red local completa

#
# Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl todalared src 192.168.1.0/255.255.255.0

A continuación procedemos a aplicar la regla de control de acceso:

http_access allow todalared

Habiendo hecho lo anterior, la zona de reglas de control de acceso debería quedar más o menos de este modo:

Reglas de control de acceso: Acceso a una Lista de Control de Acceso.

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
http_access allow localhost
http_access allow todalared
http_access deny all

La regla http_access allow todalared permite el acceso a Squid a la Lista de Control de Acceso denominada todalared, la cual está conformada por 192.168.1.0/255.255.255.0. Esto significa que cualquier máquina desde 192.168.1.1 hasta 192.168.1.254 podrá acceder a Squid.
Caso 2.

Si solo se desea permitir el acceso a Squid a ciertas direcciones IP de la red local, deberemos crear un fichero que contenga dicha lista. Genere el fichero /etc/squid/listas/redlocal, dentro del cual se incluirán solo aquellas direcciones IP que desea confirmen la Lista de Control de acceso. Ejemplo:

192.168.1.1
192.168.1.2
192.168.1.3
192.168.1.15
192.168.1.16
192.168.1.20
192.168.1.40

Denominaremos a esta lista de control de acceso como redlocal:

acl redlocal src "/etc/squid/listas/redlocal"

Habiendo hecho lo anterior, la sección de listas de control de acceso debe quedar más o menos del siguiente modo:

Listas de Control de Acceso: definición de una red local completa

#
# Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl redlocal src "/etc/squid/listas/redlocal"

A continuación procedemos a aplicar la regla de control de acceso:

http_access allow redlocal

Habiendo hecho lo anterior, la zona de reglas de control de acceso debería quedar más o menos de este modo:

Reglas de control de acceso: Acceso a una Lista de Control de Acceso.

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
http_access allow localhost
http_access allow redlocal
http_access deny all

http://www.linuxparatodos.net/portal/staticpages/index.php?page=19-0-como-squid-genera

sábado, 23 de mayo de 2009

problemas audio y video Suse 11.1

Este problema surge por las licencia de los diferentes formatos pero para esto tenemos la solucion les dejo los enlaces

kde

gmone

Saludos

http://en.opensuse.org/Mirrors_discontinued_releases#SUSE_Linux_10.1

viernes, 7 de noviembre de 2008

sacar computadora del dominio

Const NETSETUP_ACCT_DELETE = 2 'Disables computer account in domain.
strPassword = "password"
strUser = "kenmyer"

Set objNetwork = CreateObject("WScript.Network")
strComputer = objNetwork.ComputerName

Set objComputer = GetObject("winmgmts:{impersonationLevel=Impersonate}!\\" & _
strComputer & "\root\cimv2:Win32_ComputerSystem.Name='" & strComputer & "'")
strDomain = objComputer.Domain
intReturn = objComputer.UnjoinDomainOrWorkgroup _
(strPassword, strDomain & "\" & strUser, NETSETUP_ACCT_DELETE)

miércoles, 5 de noviembre de 2008

Migrar Usuario Linux

Sistema Linux Original

Los comandos descritos a continuacion deben ser tecleados en el servidor que contiene toda la informacion de nuestros usuarios.
Primero creamos un tarball de backup siguiendo estos pasos:

deathbian.old:~# mkdir /root/migracion/

Ahora definimos un filtro para el limite del UID, 500 para Redhats y CentOS y 1000 para Debian y Ubuntus

deathbian.old:~# export UGIDLIMIT=500

Ahora copiamos el archivo /etc/passwd de las cuentas a /root/migracion/passwd.mig utilizando el comando awk para filtrar las cuentas de servicios del sistema

deathbian.old:~# awk -v LIMIT=$UGIDLIMIT -F: '($3>=LIMIT) && ($3!=65534)' /etc/passwd > /root/migracion/passwd.mig

Copiar archivo /etc/group:

deathbian.old:~# awk -v LIMIT=$UGIDLIMIT -F: '($3>=LIMIT) && ($3!=65534)' /etc/group > /root/migracion/group.mig

Copiar archivo /etc/shadow:

deathbian.old:~# awk -v LIMIT=$UGIDLIMIT -F: '($3>=LIMIT) && ($3!=65534) {print $1}' /etc/passwd | tee - |egrep -f - /etc/shadow > /root/migracion/shadow.mig

Copiar archivo /etc/gshadow si acaso existe el archivo:

deathbian.old:~# cp /etc/gshadow /root/migracion/gshadow.mig

Hagamos el backup del home de los usuarios y sus correos:

deathbian.old:~# tar -zcvpf /root/migracion/home.tar.gz /home
deathbian.old:~# tar -zcvpf /root/migracion/mail.tar.gz /var/spool/mail

Donde,

* Los usuarios que son agregados al sistema Linux siempre empiezan con un valor UID y GID unicos, los cuales estan especificados por la propia distribucion Linux o por el administrador.
Limites segun diferentes distros de Linux:
o RHEL/CentOS/Fedora Core : El default es de 500 con un limite superior de 65534 /etc/libuser.conf.
o Debian, Knoppix y Ubuntu: El default es de 1000 con un limite superior de 29999 /etc/adduser.conf.
* En el sistema recien instalado no deberiamos crear ninguna nueva cuenta de usuario. Ya que el comando awk utilizado filtra los UID segun la distro.
* export UGIDLIMIT=500 - Dependiendo de nuestra distribucion de Linux, vamos a asignar el valor inicial del UID para cuentas de usuarios normales.
* awk -v LIMIT=$UGIDLIMIT -F: ‘($3>=LIMIT) && ($3!=65534)’ /etc/passwd > /root/migracion/passwd.mig - Es necesario pasar el valor de la variable UGIDLIMIT al awk usando la opcion -v option (la cual asigna el valor de la variable del shell UGIDLIMIT a la variable LIMIT del programa awk). La opcion -F: determina el separador de campos : . Finalmente awk lee cada linea desde /etc/passwd, filtra las cuentas de systema y genera un nuevo archivo llamado /root/migracion/passwd.mig. La misma logica se aplica para el resto de comandos awk.
* tar -zcvpf /root/migracion/home.tar.gz /home - Hace una copia de seguridad del directorio /home de los usuarios
* tar -zcvpf /root/migracion/mail.tar.gz /var/spool/mail - Hace una copia de seguridad del directorio de correos de los usuarios.

Pueden usar scp, una memoria usb o otro medio para copiar /root/migracion al nuevo sistema Linux.
deathbian.old:~# scp -r /root/migracion/ usuario@nuevo.servidor.com:/root/
Importanto las cuentas en el nuevo sistema

Antes que nada, hacemos una copia de los usuarios y contraseñas actuales:
nuevo.linux.:~# mkdir /root/users.bk
nuevo.linux.:~# cp /etc/passwd /etc/shadow /etc/group /etc/gshadow /root/users.bk

Ahora restauramos passwd y otros archivos en /etc/
nuevo.linux.:~# cd /root/migracion/
nuevo.linux.:~# cat passwd.mig >> /etc/passwd
nuevo.linux.:~# cat group.mig >> /etc/group
nuevo.linux.:~# cat shadow.mig >> /etc/shadow
nuevo.linux.:~# /bin/cp gshadow.mig /etc/gshadow
Nota: Les recuerdo que es necesario utilizar >> (append) y no > (create) en la redireccion del shell.

Ahora copiamos y extraemos el archivo home.tar.gz en el /home del nuevo servidor
# cd /
nuevo.linux.:~# tar -zxvf /root/migracion/home.tar.gz

Ahora copiamos y extraemos el archivo mail.tar.gz (Correos) dentro de /var/spool/mail del nuevo servidor
nuevo.linux.:~# cd /
nuevo.linux.:~# tar -zxvf /path/to/location/mail.tar.gz

Ahora reiniciamos el sistema; cuando el sistema Linux vuelva a cargar, todas las cuentas de usuarios deberian de funcionar como en el sistema viejo:
nuevo.linux.:~# shutdown -r now

Todo esto recopilado de====>>>http://www.guatewireless.org/migracion-de-cuentas-de-usuario-en-linux/

jueves, 30 de octubre de 2008

Introdcuccion Windows

Es de película inicie en linux y ahora estoy estudiando Administración de Windows Server 2008 es nice windows por la facilidad y la implementación rápida que este puede tener en una empresa GRANDE lo menciono así por que es muy costoso por la vía correcta(Cristiana) las licencia pero para una pequeña empresa es mejor el gran linux a escalas mayor linux por lo que ya todos sabemos.... y windows malo por lo que ya todo sabemos... bueno pero no es malo saber un poquito de todo.

Acvtive Directoy http://www.microsoft.com/latam/technet/productos/windows/windowsserver2003/admng.mspx

ftp upload download

#!/bin/bash

ftp_sitio=ftp://ip_delsitio
username=usuario
passwd=clave-acceso
backupdir=$HOME
filename="respaldo-$(date '+%F-%H%M').tar.gz"

echo "Creating a backup file $filename of $backupdir."

# Make a tar gzipped backup file
tar -cvzf "$filename" "$backupdir"

ftp -in
open $ftp_site
user $username $passwd
bin
put $filename #put sube get descarga
close
bye

ACL squid

Bloqueo de videos

acl useragent browser -i ^application/NSPlayer$
acl useragent browser -i ^application/player$
acl useragent browser -i ^application/Windows-Media-Player$
acl useragentq rep_mime_type ^video
acl useragentq rep_mime_type ^audio
***
***
http_access deny useragent
http_access deny useragentq

youtobe

acl deny_rep_mime_flashvideo rep_mime_type video/flv
.....
http_reply_access deny deny_rep_mime_flashvideo

lunes, 13 de octubre de 2008

Elastix

Elastix es una distribución libre de Servidor de Comunicaciones Unificadas que integra en un solo paquete:

* VoIP PBX
* Fax
* Mensajería Instantánea
* Email
* Colaboración

Elastix implementa gran parte de su funcionalidad sobre 4 programas de software muy importantes como son Asterisk, Hylafax, Openfire y Postfix. Estos brindan las funciones de PBX, Fax, Mensajería Instantánea e Email, respectivamente.
Contenido
[ocultar]

* 1 Características
o 1.1 VoIP PBX
o 1.2 Fax
o 1.3 General
o 1.4 Email
o 1.5 Colaboración
o 1.6 Extras
o 1.7 Call Center
o 1.8 Mensajería instantánea
* 2 Soporte para hardware de telefonía
* 3 Módulo para call centers
* 4 Un poco de historia del proyecto
* 5 Enlaces externos

Características

Es difícil enlistar todas las características de Elastix en un simple listado, pero las más importantes son (basado en Elastix 1.1):

VoIP PBX

* Grabación de llamadas con interface vía Web
* Voicemails con soporte para notificaciones por email
* IVR configurable y bastante flexible
* Soporte para sintetización de voz
* Herramienta para crear lotes de extensiones lo cual facilita instalaciones nuevas
* Cancelador de eco integrado
* Provisionador de teléfonos vía Web. Esto permite instalar numerosos teléfonos en muy corto tiempo.
* Soporte para Video-fonos
* Interface de detección de hardware de telefonía
* Servidor DHCP para asignación dinámica de IPs a IP-Phones
* Panel de operador. Desde donde el operador puede ver toda la actividad telefónica de manera gráfica y realizar sencillas acciones drag-n-drop como transferencias, parqueos, etc
* Parqueo de llamadas
* Reporte de detalle de llamadas (CDRs) con soporte para búsquedas por fecha, extensión y otros criterios
* Tarifación con reportación de consumo por destino
* Reporte de uso de canales por tecnología (SIP, ZAP, IAX, Local, H323)
* Soporte para colas de llamadas
* Centro de conferencias. Desde donde se puede programar conferencias estáticas o temporales.
* Soporta protocolo SIP, IAX, H323, MGCP, SKINNY entre otros
* Codecs soportados: ADPCM, G.711 (A-Law & μ-Law), G.722, G.723.1 (pass through), G.726, G.729 (si se compra licencia comercial), GSM, iLBC
* Soporte para interfaces análogas FXS/FXO
* Soporte para interfaces digitales E1/T1/J1 a través de protocolos PRI/BRI/R2
* Soporte para interfaces bluetooth para celulares (canal chan_mobile)
* Identificación de llamadas
* Troncalización
* Rutas entrantes y salientes las cuales se pueden configurar por coincidencia de patrones de marcado lo cual da mucha flexibilidad
* Soporte para follow-me
* Soporte para grupos de ringado
* Soporte para paging e intercom. El modelo de teléfono debe soportar también esta característica
* Soporte para condiciones de tiempo. Es decir que la central se comporte de un modo diferente dependiendo del horario
* Soporte para PINes de seguridad
* Soporte DISA
* Soporte Callback
* Editor Web de archivos de configuración de Asterisk
* Acceso interactivo desde el Web a la consola de Asterisk

Fax

* Servidor de Fax administrable desde Web
* Visor de Faxes integrado, pudiendo descargarse los faxes desde el Web en formato PDF.
* Aplicación fax-a-email
* Personalización de faxes-a-email
* Control de acceso para clientes de fax
* Puede ser integrado con WinprintHylafax. Esta aplicación permite, desde cualquier aplicación Windows, enviar a imprimir un documento y este realmente se envía por fax.
* Configurador Web de plantillas de emails

General

* Ayuda en línea embebida
* Elastix está traducido a 20 idiomas
* Monitor de recursos del sistema
* Configurador de parámetros de red
* Control de apagado/re-encendido de la central vía Web
* Manejo centralizado de usuarios y perfiles gracias al soporte de ACLs
* Administración centralizada de actualizaciones
* Soporte para backup/restore a través del Web
* Soporte para temas o skins
* Interface para configurar fecha/hora/uso horario de la central

Email

* Servidor de Email con soporte multidominio
* Administrable desde Web
* Interface de configuración de Relay
* Cliente de Email basado en Web
* Soporte para "cuotas" configurable desde el Web

Colaboración

* Calendario integrado con PBX con soporte para recordatorios de voz
* Libreta telefónica (Phone Book) con capacidad clic-to-call
* Dos productos de CRM integrados a la interface como vTigerCRM y SugarCRM

Extras

* Interface de generación de tarjetas de telefonía basada en software A2Billing
* CRM completo basado en el producto vTigerCRM
* También versión open source de SugarCRM

Call Center

* Módulo de call center con marcador predictivo incluido. Más detalle de este módulo más abajo.

Mensajería instantánea

* Servidor de mensajería instantánea basado en OpenFire e integrado a PBX con soporte para protocolo Jabber, lo que permite usar una amplia gama de clientes de IM disponibles
* Se puede iniciar una llamada desde el cliente de mensajería (si se usa el cliente Spark)
* El servidor de mensajería es configurable desde Web
* Soporta grupos de usuarios
* Soporta conexión a otras redes de mensajería como MSN, Yahoo Messenger, GTalk, ICQ, etc. Esto permite estar conectado a varias redes desde un mismo cliente
* Reporte de sesiones de usuarios
* Soporte para plugins
* Soporta LDAP
* Soporta conexiones server-to-server para compartir usuarios

Soporte para hardware de telefonía

Elastix cuenta con un buen soporte para hardware de telefonía, contando con drivers para los principales fabricantes de tarjetas como:

* OpenVox
* Digium
* Sangoma
* Rhino Equipment
* Xorcom
* Yeastar

La mayoría de estos drivers se soportan a través de los drivers del proyecto Zaptel o versiones modificadas del mismo. Otros se soportan en base al proyecto mISDN u otros.

Elastix también soporta muchas marcas de teléfonos gracias a que los protocolos SIP e IAX que usa Asterisk lo permiten. Estos protocolos son abiertos por lo que prácticamente cualquier fabricante puede implementar un teléfono que se comunique sobre estos estándares.

Algunos fabricantes de teléfonos soportados son:

* Polycom
* Atcom
* Aastra
* Linksys
* Snom
* Cisco
* Nokia
* UTstarcom

Una lista de hardware compatible con Elastix mantenida por la comunidad puede ser encontrada aquí

Módulo para call centers

Elastix es la primera distro en ofrecer un módulo de call center con marcador predictivo incluido totalmente software libre. Este módulo se lo puede instalar de manera muy sencilla a través del "cargador de módulos" que provee la interface de Elastix.

Con este módulo la implementación de un proyecto de Call Center se puede realizar en un tiempo mucho menor al habitual.

El módulo de call center puede manejar tanto campañas de llamadas entrantes como salientes. Algunas de las características son:

* Soporte para lista de números no-llamar (Do-Not-Call List)
* Soporte para campañas entrantes y salientes
* Asociación de formularios por campaña
* Asociación de guión por campaña
* Consola de agente
* Soporte para breaks, siendo estos configurables y de diferentes tipos
* Marcador predictivo de código abierto
* Reportes avanzados

Un poco de historia del proyecto

Elastix fue creado y actualmente es mantenido por la compañía ecuatoriana PaloSanto Solutions. Elastix fue liberado por primera vez en Marzo de 2006 pero no se trataba de una distro sino más bien de una interface para mostrar registros de detalles de llamadas para asterisk, fue recién a finales de Diciembre de 2006 cuando se lo lanzó como una distribución que contenía muchas herramientas interesantes administrables bajo una misma interface Web que llamó la atención por su usabilidad.

Desde entonces hasta la fecha esta distribución no ha parado de crecer en popularidad y actualmente es una de las preferidas del mercado. En 2007 el proyecto estuvo nominado en 2 categorías para los premios CCA de SourceForge.

http://es.wikipedia.org/wiki/Elastix
http://www.elastix.org/

Intro

Voz sobre Protocolo de Internet, también llamado Voz sobre IP, VozIP, VoIP (por sus siglas en inglés), es un grupo de recursos que hacen posible que la señal de voz viaje a través de Internet empleando un protocolo IP (Internet Protocol). Esto significa que se envía la señal de voz en forma digital en paquetes en lugar de enviarla (en forma digital o analógica) a través de circuitos utilizables sólo para telefonía como una compañía telefónica convencional o PSTN (acrónimo de Public Switched Telephone Network, Red Telefónica Pública Conmutada).

Los Protocolos que son usados para llevar las señales de voz sobre la red IP son comúnmente referidos como protocolos de Voz sobre IP o protocolos IP. Pueden ser vistos como implementaciones comerciales de la "Red experimental de Protocolo de Voz" (1973), inventada por ARPANET.

El tráfico de Voz sobre IP puede circular por cualquier red IP, incluyendo aquellas conectadas a Internet, como por ejemplo redes de área local (LAN).

Es muy importante diferenciar entre Voz sobre IP (VoIP) y Telefonía sobre IP.

* VoIP es el conjunto de normas, dispositivos, protocolos, en definitiva la tecnología que permite la transmisión de la voz sobre el protocolo IP.
* Telefonía sobre IP es el conjunto de nuevas funcionalidades de la telefonía, es decir en lo que se convierte la telefonía tradicional debido los servicios que finalmente se pueden llegar a ofrecer gracias a poder portar la voz sobre el protocolo IP en redes de datos.

que es asterisk??

Asterisk es una aplicación de software libre (bajo licencia GPL) que proporciona funcionalidades de una central telefónica (PBX). Como cualquier PBX, se puede conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectar a un proveedor de VoIP o bien a una RDSI tanto básicos como primarios.

Mark Spencer, de Digium, inicialmente creó Asterisk y actualmente es su principal desarrollador, junto con otros programadores que han contribuido a corregir errores y añadir novedades y funcionalidades. Originalmente desarrollado para el sistema operativo GNU/Linux, Asterisk actualmente también se distribuye en versiones para los sistemas operativos BSD, MacOSX, Solaris y Microsoft Windows, aunque la plataforma nativa (GNU/Linux) es la mejor soportada de todas.

Asterisk incluye muchas características anteriormente sólo disponibles en costosos sistemas propietarios PBX como buzón de voz, conferencias, IVR, distribución automática de llamadas, y otras muchas más. Los usuarios pueden crear nuevas funcionalidades escribiendo un dialplan en el lenguaje de script de Asterisk o añadiendo módulos escritos en lenguaje C o en cualquier otro lenguaje de programación soportado por Linux.

Para conectar teléfonos estándar analógicos son necesarias tarjetas electrónicas telefónicas FXS o FXO fabricadas por Digium u otros proveedores, ya que para conectar el servidor a una línea externa no basta con un simple módem.

Quizá lo más interesante de Asterisk es que soporta muchos protocolos VoIP como pueden ser SIP, H.323, IAX y MGCP. Asterisk puede interoperar con terminales IP actuando como un registrador y como gateway entre ambos.

Asterisk se empieza a adoptar en algunos entornos corporativos como una gran solución de bajo coste junto con SER (Sip Express Router).

viernes, 10 de octubre de 2008

Hoja de Vida Laboral

1.Datos Personales
• Nombres y Apellidos
: Nelson Daniel Osorio Martínez
• Lugar y Fecha de Nac. : 31 de agosto de 1985, Managua Nicaragua
• Nombre de la Madre
: Ileana del Carmen Martínez Lorente.
• Nombre del Padre
: Silvio Alejandro Osorio Morinson
• Dirección
: Managua Ciudad Sandino Zona #8 de la Policía 1c
lago ½ abajo Casa #7 Mz #14
• Cedula
: 001-310885-0008J
• Estado Civil
: Soltero
• Teléfono : 2696375 – 2696365
• Móvil
: 6476395.
2. Estudios Realizados
• UNIVERSITARIOS
: Actualmente estudio en la U de M (Universidad de
Managua) V - año Ing. en sistema (2003-2008) Turno Sabatino.
• Secundaria Aprobada
: Colegio Roberto Clemente Fe y
Alegría (1997-2002)
• Primaria Aprobada
: Colegio Roberto Clemente Fe y
Alegría (1990-1996)
2.1 Cursos Técnicos:
• Operador en Microcomputadora:
CEAAG-INATEC INATEC (Centro de
Estudios Administrativos Ángel de la Guarda) (1999 – 2000).
• Curso de ingles: Colegio Americano Nicaragüense 2005 Primer nivel.
• Cisco Certified Network Associate (ccna)V.3 nivel 2 UNI (Universidad Nacional de
Ingenieria), Academy Connection ID : 5262544. class id: 3430112 Julio 2007 –
Actual.
2.2 Otros Estudios:
• Usuario Clave en Equipos m20i, 118, 123 XEROX Nicaragua 2006.

El servicio es primero impulsado el departamento de atención al cliente Sinsa
2007.
3. Experiencia Laboral
• Voluntario, Asistente Soporte Técnico CEHMAC (Centro Educativo Hna. Maura
Clarke 2004 – 2005), Responsabilidades Desempeñadas: Limpieza y mantenimiento
preventivo de la mayor parte de las Computadoras, instalación, desinstalación de
programas, actualizaciones del Antivirus, respaldo de la base de datos principal,
Page 2
encargado de la fotocopiadora, archivos de alumnos y personal, instalación de una
red Lan (Dirección, Admón., y Biblioteca).
3.1Silva Internacional, S.A SINSA

Auxiliar de Bodega en Silva Internacional S.A. Febrero – Octubre 2005.
3.2 Silva Internacional, S.A SINSA Informática _Hardware
• Técnico de soporte informática Silva Internacional S.A Octubre 2005 – Febrero
2007
o Instalación y mantenimiento de cableado estructurado.
o Administrador de servidores ltsp(Linux Terminal Server Project) Altamira y
centro de distribución.
o
Instalación y configuración de sistemas antivirus para S.O Windows.
o Administrador de servidor de colas de impresión CUPS. Windows Server
2000, Linux Suse 9.2, 9.3.
o Administrador de equipos multifuncional Xerox modelos (m20i, m118, 123,
128, 133, 255) e Impresoras (phaser 6120-6100-1731)
o Configuración de dispositivos de impresión (printserver).
o Configuración de servidores ltsp y servidor vnc (LINUX Suse)
o Instalación y Administrador de Sistemas Operativos Windows(95, 98, 2000,
XP) Linux (suse 9.0, 9.1, 9.2, 9.3, 9.10, 10.1, 10.2).
3.3 Silva Internacional SINSA ACTUAL .
• Administrador de redes y servidores Silva Internacional S.A febrero 2007 – Actual
• Administración de servidores Linux en sus diferentes servicios, instalación y
administración de servidor Windows 2000 server como servidor de
impresoras.
• Dominio de script en bash e inducción a Phyton bajo software Libre
• Monitoreo de red con los nodos en la red plana de mangua y las sub-net
inalámbricas con los departamentos, conexiones remotas con las terminales
de los diferentes nodos.
• Configuración y administración de Red de enlace redundante con un
diferente ISP (Proveedor de Servicios de Internet),
• Administrado de switch CISCO catalyst 2 y 3 capa serie 2950 y 3550
Page 3

Administrador de servidor DNS, Email e Internet (squid-Linux) en el cual
administrar accesos a internet y generar reportes SARG (Squid Analysis
Report Generator).
• Dominio de lenguaje SQL, desempeño en el apoyo al DBA en las
correcciones de sistema en base de datos Mysql, creación y edición de
usuarios Mysql y de sistema, Respaldo de base de datos Mysql.
• Instalación y configuración de redes sin hilos (wifi) en oficinas centrales
SINSA Altamira, SINSA Radial Santo domingo, SINSA Centro de
Distribución, SINSA Norte, SINSA home center.
• Configuración y Administración de dispositivos Móviles de última
generación dirección ejecutiva y cargos administrativos
*Instalacion y configuracion de servidor de VoIp ASTERISK interfast RAW
*Instalacion y configuracion de servidor de VoIp ELASTIX interfast RAW y WEB.
*Configuracion y administracion de telefonos IP y Softphone.

3.4 IT SUPPORT Press2 24 Septiembre Actual
* Soporte y mantenimiento de equipos de computos
* Experiencia en VoIp CISCO Callmanager(administrador)
*Administracion Servidor de dominio Press2 Windows server 2003

viernes, 5 de septiembre de 2008

servidor de correo

se instala el paquete de postfix para SUSE lo podemos descargar desde la paguina principal
aqui algo de referencia

http://es.wikipedia.org/wiki/Postfix

aqui lo podremos descargar
http://ftp.wl0.org/official/

luego asi se instala.

cd /directorio-descarga
rpm -ivh postfix-version.rpm

se crara la carpeta de configuración en la direccion
/etc/postfix/
en la cual encontraras el archivo para su configuración basica.

main.cf
en este archivo se configura las lineas siguientes
my hostname =host
my domain=midominio.com
my oringin= $hostname
init_interfast =$myhostname
mydestination = $myhostname. localhost.$mydomain, localhost, $mydomain
mynetwork =192.168.1.1/mask, 127.0.0.0/8
mail_spool_directory =/var/spool/mail

myhostname=host.midominio.com

rcpostfix restart
listo!!!!!!!!!

jueves, 4 de septiembre de 2008

apache

para crear accesos secundarios Ejemplo

http://www.midominio.com
#este cargara la paguina principal del domino, pero si queremos una paguina secundaria
#ejemplo
http://www.midominio.com/miblog
#se modifica el archivo en la configuracion de apache en $etc/apache2/conf.d
# en esta direccion creamos un archivo de nombre de miblog.conf
#y queda asip.

Alias /sarg /srv/www/miblog

singno-mayor Directory /srv/www/miblog signo-de-menor
DirectoryIndex index.html #nombre de la paguina acargar
Order deny,allow #denegar a todos
#Deny from all #denegamos a la maquina
Allow from 127.0.0.1 #permitimos a la maquina
Allow from ::1
# Allow from your-workstation.com
signo-demayor /Directory signo-de-menor

#reiniciamos apache
rcapache restart
## y listo..... espero que sea de mucha ayuda

martes, 2 de septiembre de 2008

ftp

SERVIDOR FTP
Un servicio muy habitual es el ftp, sobre todo si tenemos montado un servidor Web para que los diseñadores y webmasters puedan dejar allí
sus creaciones sin molestar a los administradores, nosotros. Con este objetivo, vamos a montar un servidor ftp.
Usuario: client1
Acceso a su directorio: / var /www / do minio1
Sin shell en el sistema y en un entorno chroot
Usuario: client2
Acceso a su directorio: / var /www / do minio2
Sin shell en el sistema y en un entorno chroot
Usuario: webmaster
Acceso a su directorio: / var /www
Sin shell en el sistema y en un entorno chroot
Preparación del sistema
Antes de instalar el servidor ftp vamos a crear los usuarios y securizarlos para que tengan los mínimos permisos y sólo puedan hacer lo que
nosotros definamos.
Crearemos un grupo llamado ftp al cual asociaremos los usuarios.
# groupadd ftp
Creamos los usuarios con sus correspondientes características.
#useradd - g ftp - d / var / www / do minio1 - c " Cliente 1 " client1
#useradd - g ftp - d / var / www / do minio2 - c " Cliente 2 " client2
#useradd - g ftp - d / var / www - c " webmaster " webmaster
Les asignamos un password a los usuarios con el comando passwd. Si no tiene password no funcionará.
Ahora creamos una shell fantasma en el directorio correspondiente.
#mkdir / b in / f tp
Editamos el fichero / e tc /shells y la añadimos en la ultima línea y continuación editamos el fichero / e tc / passwd y buscamos las líneas donde
están definidos los usuarios que hemos creado antes y les añadimos el shell falso:
client1:x:1005:1005: Cliente 1 : /var / www / do minio1: / bin / f t p
client2:x:1006:1005: Cliente 2 : /var / www / do minio2: / bin / f t p
webmaster:x:1007:1005: webmaster : /var /www: / bin / f tp
Instalación del servidor
Ahora es cuando realmente vamos a realizar la instalación del servidor con el comando apt - get.
#apt - get install vsftpd
Esto descargará los paquetes y los dejará ordenados en sus directorios correspondientes junto a los scripts de arranque y parada del
servicio.
Configuración del servidor
El fichero de configuración del servidor se encuentra en / e tc /vsftpd.conf. Lo editamos para configurarlo a nuestro gusto y objetivo. El
contenido es algo parecido, buscamos las líneas indicadas y las modificamos:
# Example config file / e tc /vsftpd.conf
#Escuchando
listen =YES
#
................................................
# Desactivamos el acceso anónimo
anonymous_enable =NO
#
# Descomentamos la línea para que se puedan conectar
local_enable =YES
#
# Permitimos a usuarios locales escribir
write_enable =YES
#
# APLICA CONFIGURACIÓN UMASK
local_umask = 003
#Mensajes welcome
dirmessage_enable =YES
#
# Activate logging of uploads / downloads.
x ferlog_enable =YES
#
# Make sure PORT transfer connections originate from port 20 (ftp - data).
connect_from_port_20 =YES
............................
#
# You may override where the log file goes if you like. The default is shown
# below.
x ferlog_file = /var / log /vsftpd.log



#
# If you want, you can have your log file in standard ftpd xferlog format
x ferlog_std_format =YES
# Se descomenta esto para crear una jaula
chroot_local_user =YES
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
#chroot_list_enable =YES
# (default follows)
chroot_list_file = /etc /vsftpd.chroot_list
#
# Debian customization
# secure_chroot_dir = / var / run /vsftpd
# This string is the name of the PAM service vsftpd will use.
pam_service_name =vsftpd
# This option specifies the location of the RSA certificate to use for SSL
# encrypted connections.
#rsa_cert_file = /e tc /ssl /certs /vsftpd.pem
userlist_enable =YES
tcp_wrappers =YES
userlist_deny =NO
A continuación creamos el fichero vsftpd.chroot_list el cual tendrá la lista de usuarios que no tendrán acceso al servidor:
# touch / e tc /vsftpd.chroot_list
Volcamos los datos a este fichero desde etc / password con el comando.
# cat / e tc / passwd | awk - F: '{ print $1 }' > / e tc /vsftpd.chroot_list
Esto nos genera un fichero con los login de usuarios del sistema del cual quitamos los que si queremos que tengan acceso y los ponemos en
el fichero / e tc /vsftpd.user_list.
Ejemplos de ficheros:
vsftpd.chroot_list
# usuarios con no acceso
root
daemon
bin
sys
sync
games
man
lp
mail
news
vsftpd.user_list
#usuarios con acceso
webmaster
client1
client2
Afinando aún más
Dentro del fichero de configuración (vsftpd.conf) algunas opciones interesantes que también podemos controlar son las siguientes:
#opciones de transferencia
#ancho banda por usuario anónimo 5kb
anon_max_rate = 5100
#ancho de banda por usuario local 5kb
local_max_rate = 5100
#número máximo clientes simultáneos
max_clients =5
#máximo conexiones por ip
max_per_ip = 2
#envía al sistema
syslog_enable =yes
session_support =yes

lunes, 1 de septiembre de 2008

asterisk

los archivos mas importantes son
extension.conf

[general]
static=yes
writeprotect=yes




[default]
include => interno

[interno]

;extensiones SIP
exten => 2000,1,Dial(SIP/2000,30,Ttr)
exten => 2001,1,Dial(SIP/2001,30,Ttr)
exten => 2002,1,Dial(SIP/2002,2,Ttr)
exten => 2004,1,Dial(SIP/2004,30,Ttr)
exten => 2005,1,Dial(SIP/2005,30,Ttr)
exten => 2002,2,Voicemail(u2002)
exten => 2002,3,HangUp
exten => 2002,102,Voicemail(b2002)
exten => 2002,103,HangUp
exten => 2003,1,Dial(SIP/2003,30,Ttr)
exten => 2005,3,HangUp
exten => 2005,102,Voicemail(b2002)
exten => 2005,103,HangUp
~

sip.conf

[general]
bindport=5060
context=default
Bindaddr=0.0.0.0

[2000]
type=friend
fromuser=2000
username=2000
secret=suse
mailbox=2000@interno
canreinvite=Yes
host=dynamic
dtmfmode=rfc2833
context=interno
insecure=very
nat=Yes
qualify=Yes


[2001]
type=friend
fromuser=2001
username=2001
secret=suse
mailbox=2001@interno
canreinvite=Yes
host=dynamic
dtmfmode=rfc2833
context=interno
insecure=very
nat=Yes
qualify=Yes

[2002]
type=friend
fromuser=2002
username=2002
secret=suse
mailbox=2002@interno
canreinvite=Yes
host=dynamic
dtmfmode=rfc2833
context=interno
insecure=very
nat=Yes
qualify=Yes

fotos

danasoft

Sign by Dealighted - Coupons and Deals