Gregorio Paz Hernandez <[EMAIL PROTECTED]> dijo:
> Hola, es posible hacer un checksum a un archivo remoto, es decir, algo
> como md5sum http://www.inf.utfsm.cl/mipdf.pdf   (lo cual no funciona)

Conectarte al sitio remoto, y calcular el checksum alla.

> ->sólo he logrado hacerlo a archivos locales, he buscado, navegado,
> navegado y nada... sólo encuentro otras formas de calc. el checksum, pero
> ninguna con archivos remotos.

Sera porque para hacerlo hay que leer _todo_ el archivo? No se, sospecho
que va por alli la cosa...

> ->La idea es verificar remotamente si el archivo ha cambiado (teniendo una
> copia del archivo local y comparar su checksum local v/s checksum remoto)
> y sólo en ese caso descargarlo (por. ej no bajar en vano un pdf de 2MB).

rsync(1). Claro que tienes que configurar un servidor ad hoc en uno de los
extremos...
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Fri Jan  7 13:33:25 2005
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Fri Jan  7 13:33:29 2005
Subject: reglas de iptables 
In-Reply-To: Your message of "Fri, 07 Jan 2005 11:22:17 -0300."
        <[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

Victor Hugo dos Santos <[EMAIL PROTECTED]> dijo:

[...]

> estoy trabajando en una herramienta de auditoria de cortafuegos, ya hice
> una busqueda anterior (aca en la lista y en otras partes) y no obtuve
> resultados... siendo asi, estoy creando una !!!  :D

Eso es razonablemente estatico, extraer todo (p.ej. en RH o FC a traves de
"service iptables save") y analizar eso debiera ser suficiente.

Lo que si, explica en detalle que entiendes por "auditoria de FW"... el
problema comunmente es que no se entiende lo que especifican las reglas
(muchas, muy enredadas, traslapos parciales entre ellas, ...), y/o que hay
varios FW en tandem que es un lio aun mayor.

Por mi lado creo que es mas sano partir de una descripcion de alto nivel y
compilar al lenguaje de bajo nivel del FW.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Fri Jan  7 13:39:06 2005
From: [EMAIL PROTECTED] (Gonzalo Valenzuela)
Date: Fri Jan  7 13:35:40 2005
Subject: kdm, debian y nueva =?iso-8859-1?q?sesi=F3n?=
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

lo hice el modifocando

/etc/kde3/kdm/Xservers

donde que decia

:0 [EMAIL PROTECTED] /usr/X11R6/bin/X -nolisten tcp
#:1 [EMAIL PROTECTED] reserve /usr/X11R6/bin/X -nolisten tcp :1
#:2 [EMAIL PROTECTED] reserve /usr/X11R6/bin/X -nolisten tcp :2
#:3 [EMAIL PROTECTED] reserve /usr/X11R6/bin/X -nolisten tcp :3
#:4 [EMAIL PROTECTED] reserve /usr/X11R6/bin/X -nolisten tcp :4

coloque 

:0 [EMAIL PROTECTED] /usr/X11R6/bin/X -nolisten tcp
:1 [EMAIL PROTECTED] /usr/X11R6/bin/X -nolisten tcp :1
:2 [EMAIL PROTECTED] /usr/X11R6/bin/X -nolisten tcp :2
:3 [EMAIL PROTECTED] reserve /usr/X11R6/bin/X -nolisten tcp :3
:4 [EMAIL PROTECTED] reserve /usr/X11R6/bin/X -nolisten tcp :4

ahora cada uno en casa puede iniciar la sesión en forma directa y por siaca 
quedan dos sesiones en reserva :-)

Gracias Germán y Rodrigo pus sus orientaciones, y a resto por sus 
comentarios ;-)

Responder a