Re: Consulta sobre no actualizar el sistema

2016-10-05 Por tema AngelD


On 10/05/2016 05:32 PM, Darío wrote:
> Hola a la comunidad!
> Tengo una consulta sobre las actualizaciones, en mi notebook tengo
> instalado Debian Squeeze (sí muy actual, pero eficiente) y ya es sabido
> que no se da más soporte de actualizaciones a esta gran versión estable
> de Debian. Mi duda es qué pasa si sigo con esta versión? al no haber más
> actualizaciones de posibles fallos (aunque al ser la estable, está
> bastante controlado eso) las actualizaciones del resto de los programas
> que uso habitualmente (LaTeX, Octave, Libreoffice, Firefox, varios del
> paquete debian-science y debian-physics) ¿se verán también perjudicadas?
> El uso que le doy es simplemente particular, no programación ni servidor.
> Lo mismo si quisiera instalarle esta versión a otra notebook, habrá
> algún problema para ese tipo de uso.
> Insisto con Squeeze porque me pareció una versión muy robusta, utilicé
> un tiempo para probar, Jessie pero tuve varios problemas de cuelgue, y
> además no me gusta el escritorio, soy más del viejo y simple Gnome.

El mayor problema de las versiones sin soporte, es que no hay parches
de seguridad, por lo que si se encuentra alguna vulnerabilidad crítica,
que sea explotable remotamente, serás "carne de cañón".

Ahora, tú eres el que tiene que valorar si puedes prescindir de las
actualizaciones, y según el uso que le des, puede que te sea suficiente,
pero no recomendable.

Mataría a todo el que dice "si funciona no lo toques", una de las
frases más dañinas que he escuchado, siempre de boca de "garrulos
tecnológicos" que mejor se dedicaran a otra cosa. En el mundo
tecnológico que nos toca, no hay que estar a la última versión, pero no
está de más tener algo con soporte. Si tu máquina está conectada a
internet, está en la jungla, y mejor estar protegido.

Personalmente creo que hay que seguir la evolución de las versiones de
manera lenta pero segura, sin abandonar mi Window Maker. Si tuviera que
utilizar algo como el Gnome de Jessie, no sé, probaría ¿mate?, ¿lxde?,
¿Window Maker?

Para acabar, achacar "problemas de cuelgue" a una versión, sin más
análisis, no es un buen parámetro para considerar una versión más o
menos robusta. Mejor ver la causa, y ver la solución. :-)

-- 
Saludos --- Angel



Re: [OT] Ataques a los servidores DNS

2016-10-04 Por tema AngelD

On 10/04/2016 02:17 PM, Mauro Antivero wrote:
> Estimados, recientemente hemos estado sufriendo ataques a nuestros
> servidores DNS resolvers - no el autoritativo - (algún cliente con virus
> hace consultas excesivas). El servidor es recursivo y por supuesto tiene
> definidas las ACLs correspondientes para ser utilizado solo por los
> clientes que corresponden, el problema como decía es que varios de estos
> usuarios están infectados.

Creo que lo primero sería desinfectar dichos clientes.

> El tema es que son tantas las consultas que hacen que el servidor "se
> viene abajo" (si me permiten la expresión tan poco técnica). Estoy
> viendo la documentación sobre "RRL - Rate Response Limit" en Bind pero
> no estoy 100% seguro si es esto lo que necesitamos. Vamos a poner un
> ejemplo muy vulgar si me permiten:
> 
> - Un cliente normal hace una consulta promedio cada 1 segundo (como
> decía es un ejemplo cualquiera para que se entienda)
> - A partir de 10 consultas por segundo puede parecer sospechoso
> - Si supera las 20 consultas por segundo me gustaría que bien no le
> responda a más de 20 por segundo, haciendo efectivamente un "rate limit".
> 
> Ese sería el comportamiento deseado, pero aún no estoy seguro si RRL en
> Bind sirve exactamente para esto. Según vi hasta ahora se recomienda el
> uso en servidores autoritativos para frenar ataques del tipo de
> amplificación, el cual no es nuestro caso, ya que se trata de un DNS
> resolver y el tipo de ataque es el que se conoce como "pseudo random",
> en el cual se consulta por un dominio válido pero con un subdominio
> inválido, como por ejemplo:
> 
> gsdrt4.aws.com
> 2wdfdf.aws.com
> qqtedd.aws.com

Personalmente pondría los clientes infectados en una lista negra, y les
denegaría el acceso al DNS, pero pruébalo, peor no te va a ir. Veo que
también implementan lo mismo con "iptables":

http://serverfault.com/questions/490245/bind-dns-rate-limit-and-values-for-responses-per-second-and-window#585416


> Cualquier idea que me puedan dar al respecto es bienvenida, mientras
> tanto sigo leyendo documentación.
> 
> Por cierto, el servidor es bastante "potente" (Dell PowerEdge E3-1270,
> 3.4 GHz, 4 núcleos físicos con HT y 8 GB RAM), por lo que
> sobredimensionarlo aún más no creo que sea una opción válida. Está
> corriendo Bind 9.9.5.dfsg-9+deb8u7 sobre Debian Wheezy. Espero no
> olvidarme de ningún dato relevante.

¿Cuantos clientes infectados tienes para que te te tumben el cacharro?
. Porque, o tienes muchos, o algún detalle de la configuración puede que
no esté fino.

¿Cómo se viene abajo el servidor?, ¿por saturación de la red?, ¿por
memoria?, ¿que dicen las estadísticas del mismo?, ¿está la distribución
actualizada?, ¿tienes paquetes de Jessie instalados en Wheezy?, ...


-- 
Saludos --- Angel



Re: Acestream instalación

2016-09-29 Por tema AngelD
On 09/29/2016 04:56 PM, Luis E. Arevalo R. wrote:
> El 28 de septiembre de 2016, 19:24, Marcelo Giordano
> > escribió:
>
> Gracias Javier por tu ayuda. Empiezo de nuevo entonces.
> Uso Debian Jessie amd64 y seguí los siguientes pasos:
> Como dice la guia lo primero que hice fue agregar los repositorios
>
> deb http://repo.acestream.org/ubuntu/
>  raring main
>
>
> ¿Instalación desde un repositorio de otra distribución? Eso no se debe
> hacer NUNCA. Yo hace poco intenté instalar AceStream también en un
> Debian Jessie amd64 y no tuve éxito. También hice algo incorrecto
> (aunque no tanto como lo tuyo), ya que seguí las instrucciones de la
> wiki de AceStream pero para Debian Wheezy amd64 [1], y llegué hasta el
> punto donde se me decía que la versión de AceStream no era aún
> compatible con un paquete (no recuerdo cuál específicamente) de mi
> actual instalación.

Eso de nunca, ..., como diría yo. Puedes utilizar los repositorios de
wheezy, ignorar TODAS las dependencias, para luego solucionar los
problemas a mano, ...

> Y es un poco obvio, pues estaba tratando de instalar un software para
> una versión anterior de mi sistema operativo. Lo que hice luego fue
> reversar todo lo instalado y quedarme con las ganas de ver los partidos
> que da http://arenavision.in/ Te recomendaría que hicieras algo similar,
> y sacaras todo lo que lograste instalar desde Ubuntu, pues tu
> instalación va a quedar coja, y de seguro en un futuro no muy lejano
> comenzará a fallar.
>
> Y me sumo también a tu pregunta: si alguien sabe como hacer funcionar
> AceStream en Debian, lo agradecería.

Te digo los pasos que he seguido y mis impresiones. Mi impresión es que
el software no está ya mantenido en su versión Linux, por lo que dudo
que funcione ahora, o que si funciona no deje de funcionar en un futuro. :-(

He conseguido algunos avances, pero no los suficientes. Por un lado
instalo, a mano, el compilado más  moderno:

 http://dl.acestream.org/debian/7/acestream_3.0.2_debian_7.4_x86_64.tar.gz

Con descomprimirlo en /opt/acestream, y crear un par de enlaces
simbólicos (ln -s /opt/acestream/lib /usr/share/acestream/, ln -s
/opt/acestream/acestreamengine /usr/bin) funciona.

No tengo ni idea de como funciona el software, por lo que veo necesario
o hacer funcionar el "player" o el "plugin".

Para ello descargamos los últimos paquetes .deb para Ubuntu, los
descomprimimos (unar o mignight commander son tus amigos), y luego o los
colocamos en las carpetas que deseemos, para luego añadir la ruta de las
librerías en, por ejemplo, '/etc/ld.so.conf.d/acestream.conf', o
guarreamos nuestro sistema copiando los ficheros en la ruta donde deben
de estar, ¡a lo bruto!.

Con pruebas similares a las descritas he logrado arrancar le player,
pero sin que funcione al intentar abrir un enlace "acestream://", e
instalar el plugin, que hace amago de funcionar, para luego o dar un
casque y tener que reiniciarlo, o un maravilloso mensaje "Could not Startup"

## Conclusión ##

Si realmente funciona este engendro, lo suyo es instalar una máquina
(virtual), con la última versión soportada con player (Ubuntu), he
instalar los paquetes disponibles. Intentar ensartar estos en un
distribución moderna seguro se puede, pero lo veo muy laborioso.
-- 
Saludos --- Angel



Re: Error xauth

2016-09-29 Por tema AngelD


On 09/29/2016 06:16 PM, Romero, Fernando wrote:
> Hola como están.
> Tengo un problema cuando quiero levantar un aplicación con interfaz gráfica 
> remota.
> Hasta ayer no tenía problema y sin tocar nada me empezó a tirar este error:
> 
> Cuando me logue me tira esto:
> 
> /usr/bin/xauth:  error in locking authority file /root/.Xauthority
> 
> Y cuando quiero levantar la aplicación: PuTTY X11 proxy: Authorisation not 
> recognised
> Error: cannot open display: localhost:11.0
> 
> Trate de borrar el .Xauthority pero me da error, me dice que es de solo 
> lectura el archivo.
> 
> rm: no se puede borrar «.Xauthority»: Sistema de ficheros de sólo lectura

El error es claro. Es sistema de ficheros donde se encuentra en
".Xauthority" es de solo lectura. Así que mira si has tenido algún error
en dicho filesystem, y por eso está montado en ro(Read-Only), soluciona
el problema, y vuélvelo a montar en rw(Read-Write).

Así, sin mirar mucho, adivinando, si es fichero es el
"/root/.Xauthority", sospecho que estas usando el usuario "root" para
lanzar los programas (esto, y por qué no hacerlo puede dar para libro),
y el filesystem es el raiz, por lo que prueba a remontarlo en lectura
escritura, sin más:

 # mount / -o remount,rw

para luego relogearte y ver si funciona.
-- 
Saludos --- Angel



Re: Necesito Drivers de audio y gráficos para debian 8

2016-09-29 Por tema AngelD
On 09/28/2016 03:22 PM, c...@pinarte.cult.cu wrote:
> Hola lista, ayer me llamaba un amigo que instaló debian 8 en máquinas de
> bajos recursos, pero no cogen los gráficos y el audio de las mismas.
> Quisiera que alguien me oriente cómo ponerle los drivers a las mismas, a
> ver, si existen paquetes generales que se instalen y los asimilen las PCs.
> Espero atento por la colaboración de ustedes.

¿Colaboración?, ...

Como no nos des mas datos, datos RELEVANTES (chipset, tipo de gráfica,
...), algo, lo veo difícil. ¡Ni un mísero dato nos has dado! (máquinas
de bajos recursos no es suficiente).

Para empezar, el comando "lspci" del paquete "pciutils" puede darte
información sobre la gráfica y el chipset.

El comando `dmidecode -t 2` puede dar información sobre el modelo de la
placa base.
-- 
Saludos --- Angel



Re: supercopy

2016-09-29 Por tema AngelD


On 09/27/2016 07:10 PM, Yannsel Peral Martínez wrote:
> disculpenme supercopy es para copiar de una lado ahora como el shell de
> copia de cualquier os, no para grabar un cd es decir copiar entre hdd
> pendrivers etc

Jodo. Estaba obcecado conque era para grabar cedeses. ¡Ni mirando la
página me había dado cuenta!. Claro que tras dicha aclaración, ¡mi bola
de cristal funciona mucho mejor!. :-D

-- 
Saludos --- Angel



Re: supercopy

2016-09-27 Por tema AngelD
On 09/27/2016 06:35 PM, Yannsel Peral Martínez wrote:
> algun copiador estilo supercopy de win2 q funcione bien en ubuntu 16.04
> el ultracopier lo instalo pero no sale en losprogramas 

Mi bola de cristal dice, tras consultar la página de Super Copy que es
un programa que no hace preguntas a la hora de grabar, por lo que yo
entiendo, muy sencillo.

Probaría con Brasero. Seguro que ya está instalado, y que es más que
suficiente para lo que quiere.

-- 
Saludos --- Angel



Re: Problema sane

2016-09-27 Por tema AngelD


On 09/18/2016 07:29 PM, David Rotger wrote:
> Hola,
> 
> tengo sane configurado y funcionando. Tanto sane-find-scanner como
> scanimage -L me detectan el escaner correctamente, el test tambien
> funciona. Pero cuando arranco xsane me dice que no hay dispositivos
> disponibles, tambien he probado con simple-scan y me da el mismo problema.
> 
> Alguna idea de lo que puede ser??

Siempre necesitamos más datos, datos, datos,  :-)

¿Utilizas el mismo usuario para los comandos "sane-find-scanner" y
"scanimage -L", que para xsane?.

Porque en un principio, no debiera haber problema.

-- 
Saludos --- Angel



Re: bind9 actualizar la zona inversa automaticamente desde la directa

2011-10-12 Por tema AngelD

Sat, 8 Oct 2011, Flako:


  Hola
  Tengo una duda conceptual de bind y zonas inversas.
  Configure la zonas principal y inversa para mi dominio, donde estan 
anda bien. pero como que no encuentro documentacion de como hacer que la 
zona inversa se actualice automaticamente desde los datos de la 
principal, esto es posible? bind tiene un parametro?
  Realmente toy pensado en hacer un script que lea la zona inversa y 
genere el archivo inverso..


  Ustedes que hacen normalmente?  editar los dos archivos?


	Si utilizo Bind, edito los doa archivos. Si utilizo [1]maradns, 
recurro a las directivas FQDN4 y FQDN6 que realizan el registro directo e 
inverso de una sola tacada.


 [1]http://www.maradns.org
 [2]http://www.maradns.org/tutorial/man.csv2.html

--
Saludos --- Angel


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/alpine.DEB.2.00.1110121022080.25904@x61



Re: Necesito una copia perfecta de la imagen ISO en el CD (MD5SUM exacto)

2011-10-04 Por tema AngelD

Tue, 4 Oct 2011, alexander villalba:


Se supone que si se copia la imagen ISO de Debian en el CD al verificar el
md5sum del CD este tiene que ser idéntico al de la imagen ISO.

Pues decargue la imagen ISO de Debian. Verifique el MD5 y luego lo copie al
CD con Brasero y al verificar el MD5 del CD me decia que había un error de
lectura escritura.

Ojo el problema no esta en el comando (md5sum /dev/cdrom o md5sum /dev/sr0)
sino en que la misma copia, aparentemente no salio del todo bien.

Esto no es la primera vez que me pasa, anteriormente he tenido problemas
parecidos con brasero, he incluso me ha tocado sufrir con k3b (se ha quedado
pegado (obviamente en sentido figurado) ).

Así que necesito un programa o algún comando que haga la copia exacta de la
imagen ISO y además me permita hacer el check del md5 y DE EXACTO,
obviamente.


	Como te lo diría de forma suave, ..., la culpa NO es del programa, 
es de tu grabadora o de la calidad de los CDs/DVDs. Así que no seas roña y 
compra soportes y unidades de calidad.


--
Saludos --- Angel

Re: Rosegarden y conversion de ficheros mids en wav o mp3

2011-10-03 Por tema AngelD

Mon, 3 Oct 2011, Yoinier Hernandez Nieves:


Alguno de ustedes usa Rosegarden?

Cual es el hardware que utilizan??

Tengo un problema, tengo algunas pistas en formato mid, y me gustaría 
cambiarles algunos sonidos, o sea, editarlas, y luego convertirlas en musica 
audible, para usar a modo de karaoke, o background.


En Windows lo hacia con Fruity Loops, ahora, cuando abro los Mids con 
Rosegarden, me importa bien los canales, etc, y cuando le doy play, me 
muestra como que los instrumentos actuan, pero por las bocinas no escucho 
nada, necesito algún hardware especial, no se, quizas activar el jackd? 
alguna idea??


Gracias.

Si alguno presentara al menos una miniguia, lo agradeceria.


	Tras mirar como me complicaba la vida para reproducir midis por 
medio de rosegarden (jackd + qsynth + ...) , he aquí una forma rápida y 
sencilla de conseguir que funcione.


* Lanzamos timidity com cliente del secuenciador alsa:

 timidity -iA

* En rosegarden, realizamos:

 Estudio  Gestionar dispositivos MIDI

* Seleccionamos la salida (en mi caso):

 129:0 TiMidity port 0 (write)

Ya tenemos sonido.

	Recuerda que la calidad de ésta solución puede dejar que desear, 
pero se puede tirar del hilo desde éste punto.


http://www.rosegardenmusic.com/wiki/frequently_asked_questions

--
Saludos --- Angel

Re: Conectarse por VPN a un Firewall-1

2011-10-02 Por tema AngelD

Sun, 2 Oct 2011, consul tores:


El día 30 de septiembre de 2011 14:02, AngelD ang...@froga.net escribió:

Thu, 29 Sep 2011, Juan Sierra Pons:


El día 28 de septiembre de 2011 22:06, AngelD ang...@froga.net escribió:


       Estoy probando a conectarme con una VPN que proporciona un
Firewall-1
por medio de usuario y contraseña. Toda la información que encuentro,
sospecho, [1]es demasiado vieja. Me han proporcionado el certificado de
la
CA en modo binario, que he convertido a PEM para poder utilizarlo, pero
no
sé ni por donde me da el aire.

       ¿Alguien ha intentado algo parecido?.

       Toda sugerencia coherente será probada y bien recibida.


 [1]http://www.fw-1.de/aerasec/ng/vpn-freeswan/CP-FW1-NG+Linux-FreeSWAN-RoadWarrior.html

--
       Saludos --- Angel


Hola AngelID

Cuando he visto la URL me he acordado perfectamente, ya que tuve el
mismo problema que tu y estuve mucho tiempo leyendo y releyendo la
pagina por si se me había pasado algo antes de hacerlo funcionar.

Al final el problema estaba (si no recuerdo mal) en la extracción de
la clave privada ya el procedimiento había cambiado con respecto a lo
que ponía en esa web. Lo documente en mi Wiki personal y hoy mismo he
creado un post en mi web: [1] How to connect a road warrior VPN linux
client to a Check Point Firewall-1.

Lo he escrito en modo Copiar  Pegar para que sea mas fácil y el que
quiera literatura que lo lea en la web original. :)

Espero que sea coherente y bien recibido aunque este en correcto inglés
:-P

[1] http://www.elsotanillo.net/?p=842
[2]
http://www.fw-1.de/aerasec/ng/vpn-freeswan/CP-FW1-NG+Linux-FreeSWAN-RoadWarrior.html


       Gracias por el procedimiento actualizado.

       Procedimientos parecidos parecen funcionar, pero siempre recurriendo
a certificados de cliente, que en mi caso no dispongo, y sólo dispongo de
usuario/contraseña. :-(

       Todo lo demás que he probado ha sido infructuoso, y sólo me ha dejado
buen recuerdo [3]Shrew, un cliente (está empaquetado en Debian) que parece
funcionar con ciertas configuraciones, pero que no son las mías.

       Si encuentro algo que funcione, o unos certificados de cliente,
comentaré la solución.

 [3]http://www.shrew.net/support/wiki/HowtoCheckpoint



Tengo la impresion de que hay un punto de logica que estamos perdiendo.

La forma de identificarte con el servidor, es definido por el servidor
y no por el cliente; exactamente igual a ssh. Asi que si debes
autenticarte con certificado, tendrias que obtener el certificado del
servidor.


	Fallo de comunicación. En estos momentos tengo que usar XAUTH, 
algo que parece consigue Shrew, pero que no consigo, no se si porque soy 
un manta, o por alguna configuración paranormal del servicio. Parece que 
con certificados funciona, con más opciones que una, pero en esto momento 
no dispongo de certificados, por lo que toca pedirlos, y que me los den, 
...


--
Saludos --- Angel

Re: Servidor de correo con dominios y usuarios virtuales (Alternativa a QMail??)

2011-10-02 Por tema AngelD

Sun, 2 Oct 2011, Andrés Durán:

	Normalmente siempre que he necesitado montar un servidor de correo 
electrónico con usuarios y dominios virtuales tirando de un MySQL lo he 
hecho con QMail. He visto que este proyecto lleva parado bastante tiempo 
y aunque parece que es muy robusto y que su seguridad es buena, me 
preocupa estar usando un servidor de correo antiguo y desactualizado. A 
demás citar que su despliegue es complicado. Quería preguntar si hay 
algún servidor que sea libre como QMail, pero que su desarrollo sea 
activo y a demás funcione bien bajo cargas de más 10k usuarios virtuales 
de diferentes dominios. Crear en un servidor más de 10.000 cuentas de 
usuarios a nivel del sistema operativo no me parece lógico, por eso es 
un requisito indispensable que el servidor pueda almacenar las cuentas 
de usuarios y los dominios en una base de datos, no importa si es MySQL 
o PostgreSQL.


¿Opiniones? ¿Consejos? ¿Críticas?


	Como dice su página [1]Second most popular MTA on the Internet. 
:-)


	¿Por qué no pruebas con el primero?. Creo que es [2]postfix, un 
servidor creado hace tiempo por el gran [2]Wietse Venema's, capaz de 
soportar grandes cargas, capaz de soportar grandes muchísimos usuarios, 
con soporte para [3]bases de datos, 


Creo que Postfix es lo que puedes necesitar.

 [1]http://qmail.org/top.html
 [2]http://www.postfix.org/
 [3]http://www.postfix.org/PGSQL_README.html
 [3]http://www.postfix.org/MYSQL_README.html

--
Saludos --- Angel

Re: como puedo limitar que un usuario de correo en postfix me envie una cantidad especifica de megas diarios

2011-10-02 Por tema AngelD

Sun, 2 Oct 2011, liuberperez@infomed.sld.cu:

saludos lista, he estado revisando las opciones de mi postfix pero no doy con 
la realidad del asunto, nesecito restringir la cantidad de kb o Mb que un 
usuario determinado pueda enviar desde su correo en el dia, ejemplo 
ful...@dominio.com quiero que envie 1 mega diario por sitar un ejemplo, y que 
no pase esa cantidad, es decir que solo pueda enviar diario la cantidad que 
se fije, saludos


	Un vistazo a la página de [1]Postfix, dan algunas alternativas, 
aparte creo que [2]Policy Daemon también tiene ésta opción.


	De todas formas, a menos que tengas problemas extremos de ancho de 
banda, utilizar cuotas te va a reportar muchos inconvenientes, y una 
compleja administración, sin contar los inconvenientes que van a sufrir 
tus usuarios. Valora otras alternativas y soluciones antes de tomar la 
decisión de capar con cuotas un servicio como el correo.


 [1]http://www.postfix.org/addon.html#quota
 [2]http://policyd.sourceforge.net/readme.html

--
Saludos --- Angel

Re: Conectarse por VPN a un Firewall-1

2011-09-30 Por tema AngelD

Thu, 29 Sep 2011, Juan Sierra Pons:


El día 28 de septiembre de 2011 22:06, AngelD ang...@froga.net escribió:

       Estoy probando a conectarme con una VPN que proporciona un Firewall-1
por medio de usuario y contraseña. Toda la información que encuentro,
sospecho, [1]es demasiado vieja. Me han proporcionado el certificado de la
CA en modo binario, que he convertido a PEM para poder utilizarlo, pero no
sé ni por donde me da el aire.

       ¿Alguien ha intentado algo parecido?.

       Toda sugerencia coherente será probada y bien recibida.

 [1]http://www.fw-1.de/aerasec/ng/vpn-freeswan/CP-FW1-NG+Linux-FreeSWAN-RoadWarrior.html

--
       Saludos --- Angel


Hola AngelID

Cuando he visto la URL me he acordado perfectamente, ya que tuve el
mismo problema que tu y estuve mucho tiempo leyendo y releyendo la
pagina por si se me había pasado algo antes de hacerlo funcionar.

Al final el problema estaba (si no recuerdo mal) en la extracción de
la clave privada ya el procedimiento había cambiado con respecto a lo
que ponía en esa web. Lo documente en mi Wiki personal y hoy mismo he
creado un post en mi web: [1] How to connect a road warrior VPN linux
client to a Check Point Firewall-1.

Lo he escrito en modo Copiar  Pegar para que sea mas fácil y el que
quiera literatura que lo lea en la web original. :)

Espero que sea coherente y bien recibido aunque este en correcto inglés :-P

[1] http://www.elsotanillo.net/?p=842
[2] 
http://www.fw-1.de/aerasec/ng/vpn-freeswan/CP-FW1-NG+Linux-FreeSWAN-RoadWarrior.html


Gracias por el procedimiento actualizado.

	Procedimientos parecidos parecen funcionar, pero siempre 
recurriendo a certificados de cliente, que en mi caso no dispongo, y sólo 
dispongo de usuario/contraseña. :-(


	Todo lo demás que he probado ha sido infructuoso, y sólo me ha 
dejado buen recuerdo [3]Shrew, un cliente (está empaquetado en Debian) que 
parece funcionar con ciertas configuraciones, pero que no son las mías.


	Si encuentro algo que funcione, o unos certificados de cliente, 
comentaré la solución.


 [3]http://www.shrew.net/support/wiki/HowtoCheckpoint

--
Saludos --- Angel

Re: Trabajar en 2 escritorios a la vez

2011-09-30 Por tema AngelD

Fri, 30 Sep 2011, Gabo:


Trabajando en proyectos he utilizado una aplicación interesante,
teamviewer, es para acceso remoto y compartir escritorio. Me gustaría
saber si existe la manera, con algún otro programa, de que alguien
trabaje remotamente en un escritorio de mi pc mientras yo trabajo en
otro escritorio al mismo tiempo.


	Si lo que deseas son escritorios remotos, lo mejor que he 
encontrado, con clientes para linux y windows, es [1]x2go. Hay hasta 
paquetes debian. Está basado en la tecnología NX, pero no es compatible 
con los clientes de Nomachine. Funciona mucho mejor que VNC y derivados, y 
es totalmente libre. En estos momentos lo estoy usando de manera activa, 
con resultados más que aceptables


También puedes mirar , ...[2]

	Estas aplicaciones no comparten el escritorio. Son escritorios 
remotos.


 [1]http://wiki.x2go.org/
 [2]http://lists.debian.org/debian-user-spanish/2011/09/msg00033.html
--
Saludos --- Angel

Re: Wi-Fi.driver.lenovo N500.

2011-09-30 Por tema AngelD

Fri, 30 Sep 2011, kldgarrido:


Acabo de instalar Debian en una portátil Lenovo N500. El problema es que
no me funciona el Wi-Fi a falta de drivers.

Si alguno de ustedes me pudiese ayudar con este tema se lo agradecería
mucho.


	Empezaría por mirar en [1]ThinkWiki, pero no me queda claro que 
tarjeta wifi lleva. Si lleva una intel PRO, posiblemente con instalar 
'firmware-iwlwifi' de la rama non-free sea más que suficiente.


En caso contrario, lspci y a buscar el modelo de la wifi.


[1]http://www.thinkwiki.org/wiki/Category:Lenovo_3000#Standard_Features_.28N_Series.29

--
Saludos --- Angel

Conectarse por VPN a un Firewall-1

2011-09-28 Por tema AngelD
	Estoy probando a conectarme con una VPN que proporciona un 
Firewall-1 por medio de usuario y contraseña. Toda la información que 
encuentro, sospecho, [1]es demasiado vieja. Me han proporcionado el 
certificado de la CA en modo binario, que he convertido a PEM para poder 
utilizarlo, pero no sé ni por donde me da el aire.


¿Alguien ha intentado algo parecido?.

Toda sugerencia coherente será probada y bien recibida.

 
[1]http://www.fw-1.de/aerasec/ng/vpn-freeswan/CP-FW1-NG+Linux-FreeSWAN-RoadWarrior.html

--
Saludos --- Angel

Re: Instalar GRUB sobre RAID

2011-09-24 Por tema AngelD

Sat, 24 Sep 2011, Bruno Mendoza:


Hola,

Después de crear RAID 1 sobre dos discos WD10EARS (1TB) sin particiones 
utilizando un Live CD y montar sobre el varios volúmenes lógicos me 
dispuse a instalar Debian.


Todo el proceso de instalación pasó sin problemas hasta el final, en el 
momento de instalar el GRUB, se produjo un error. No es posible instalar 
GRUB en /dev/sda, /dev/sdb ni /dev/md0.


	Me suena un problemas similar. Al final acabé instalándolo en 
los discos físicos (sda, sdb) por separado, pero no recuerdo como :-(


	Me suena que lo tube que realizar de forma manual, o arrancando 
desde un disco de rescate, pero la memoria es volátil, ... :-(


	Empieza por eliminar el /boot/grub/device.map, o por definirlo 
al gusto, y instalar el grub en ambos discos:


grub-install  /dev/sda
grub-install  /dev/sdb

¿Alguien puede explicarme porque? ¿Es posible instalarlo en un volumen 
lógico?


	El error puede venir por intentar instalar el grub en un volumen 
raid, que no es físico.


	Instalarlo en un volumen lógico, creo que sí es posible, pero no 
lograrás que arranque, porque la bios de tu ordenador no va a buscar el 
grub en los discos físicos, y no en los volumenes lógicos, por lo que no 
arrancará.


--
Saludos --- Angel

Re: Imprimir 2 veces

2011-09-21 Por tema AngelD

Wed, 21 Sep 2011, Jose Maldonado:


El 21/09/11 09:06, Memo Robles escribió:


Hola lista buenos dias..:)
Alguien sabe como imprimir 2 veces una pag web sin darle en numero de copias en 
aumentar a 2. Osea cuando mando a imprimir salga 2 veces sin mover nada.
utilizo firefox. xD



El colmo de la flojera...es lo único que puedo decir!!!


	Pero, ¿te lees los mensajes que salen en los menús?. Sé valiente, 
no leas, la vida empezará a ser mucho más interesante, y aún menos 
productiva. :-DDD


--
Saludos --- Angel

Re: 2 tarjetas de audio

2011-09-14 Por tema AngelD

Tue, 13 Sep 2011, co...@esid.gecgr.co.cu:


Tengo instalado un debian squeeze y tengo 2 tarjetas de sonido una
integrada y otra PCI, me funciona solo la integrada.


	¿Seguro que sólo funciona una de ellas?. Porque si están 
correctamente configuradas, funcionan las dos.



Como puedo hacer para que trabajen las 2 tarjetas incluso que yo mismo
pueda determinar cual de ella pueda ser la prederminada.


	Empieza por definir un index al cargar los módulos de cada una 
de ellas (en /etc/modprobe.d/alsa-local por ejemplo), para que siempre se 
carguen en el mismo orden. En mi caso, en una máquina con tres tarjetas, 
dice:


 options snd_emu10k1 index=0
 options snd_cmipci index=3
 options snd_via82xx index=5

	Luego en el software que utilices defines cual deseas utilizar. Si 
deseas hacer cosas raras, como que la salida salga por dos de las 
mismas, tendrás que mirar algún demonio que te facilite el trabajo, ya sea 
jackd, pulseaudio o algo por el estilo.


--
Saludos --- Angel

Re: Forzar permisos con SFTP

2011-09-13 Por tema AngelD

Tue, 13 Sep 2011, Marc Olive:


On Monday 12 September 2011 18:29:58 AngelD wrote:

Mon, 12 Sep 2011, Marc Olive:

Conseguir mantener el grupo está resuelto, para esto basta con establecer
los permisos del directorio raiz a +s. El problema lo tengo para
establecer los
permisos en rw-rw (archivos) o rwxrwx--- (directorios):


A ver si he entendido bien. Con utilizar un 'chmod g+ws' y un
umask tipo '0002' a los usuarios del grupo, ¿no es suficiente?.


No es suficiente si el (programa) cliente modifica luego los permisos para que
se correspondan con el archivo original.


Si el problema sólo es con los umask y el sftp, [1]parece que hay
procedimientos sencillos para forzar ésto, si utilizas el
[1]sftp-server sin chroot.

Si utilizas el internal sftpd, encuentro referencias al fichero
[2]'/etc/login.conf', algo que desconozco si tiene equivalente el Linux,
por lo que puedes parchear el [3]ssh, o puedes generar un chroot a la
antigua usanza, para seguir utilizando el comando externo para sftp.

Si no utilizas chroot, el parámetro '-u' del sftp-server


Estamos en las mismas: si el cliente cambia los permisos, de nada sirve lo que
configure en el servidor.


Entonces, las opciones que utilicen umask no son factibles.


Se me ocurre alguna otra idea, un poco más aceptable, utilizar las
[4]inotify-tools para cambiar los permisos cada vez que se deje un
fichero en el directorio descrito.


Pero hay muchos directorios que monitorizar (11.000), no se si seria mucha
carga para el sistema.
El otro problema es que habria que poner otra incron por cada nuevo directorio
que se cree.


	¿Estan todos los directorios colgando del mismo árbol?. Porque 
puedes monitorizar el /home, por ejemplo, y cuando se genere o modifique 
un archivo aplicar un if con más condiciones?. Siempre que esten en el 
mismo filesystem sería factible.


Nunca he utilizado incron, sólo [5]inotifywait.


Ya nos contarás tus progresos.


Me parece que tengo que decantarme con el parche de sftpfilecontrol. En su
doc dicen to control whether the client may issue chown and chmod commands in
an sftp session.
¿Problemas? Que solo existe para versiones antiguas de OpenSSH (5.4p1) y que
pierdo los parches aplicados por Debian.
Acabo de aplicar el parche, compilar e instalar, pero tengo otros problemas
para autentificarme, sshd[31189]: Failed password for marc.olive from
10.81.55.4 port 51497 ssh2, seguramente por la conexión con LDAP (en la doc
ya avisan).
Seguiré peleando con esto, creo que sftpfilecontrol es la única opción.


	¿No puedes desarmar el paquete deb, y aplicar el parche?. Así sólo 
perderias parches futuros y no pasados.



[1]http://serverfault.com/questions/70876/how-to-put-desired-umask-with-sf
tp [2]https://calomel.org/sftp_chroot.html
  [3]http://sftpfilecontrol.sourceforge.net/
  [4]http://inotify-tools.sourceforge.net/


 [5]http://zerutek.com/wiki/Sincronizar_directorios_con_inotify

--
Saludos --- Angel

Re: aclar ip a mac

2011-09-13 Por tema AngelD

Tue, 13 Sep 2011, Nilo Cabeza Díaz:


hace alrededo de 10 meses que tengo un servidor de clientes ligeros
montado en ubuntu 10.10 siempre me ha funcionado ok, la cuestion es que me
es indispensable tener tres pc que cada vez que arranque el servidor dhcp
le asigne el mismo ip

pc1 : x.x.x.1
pc2 : x.x.x.2
pc3 : x.x.x.3

ya he probado varias cosa pero nada.


	¿Qué has probado?, ¿en que servidor?, ..., ¡más datos, quiero más 
datos!.


	Así de primeras, y con la información suministrada te aconsejaría 
que encendieras los peces lo hicieras en el mismo orden, que nunca los 
apagaras, por lo que también te aconsejaría un sistema SAI, y ya de paso, 
que instalaras Debian, por eso de estar a la moda de la lista y esas 
cosas.

--
Saludos --- Angel

Generar paquete 'ssh' incluyendo el parche 'sftpfilecontrol'

2011-09-13 Por tema AngelD
	Éste mensaje es un derivado del hilo [1]Forzar permisos con 
SFTP, en el que se realiza la prueba de parchear el paquete ssh con el 
parche [2]sftpfilecontrol.


	Al ser la primera prueba que realizo de éste tipo, puedo 
garantizar que no es correcta, por lo que no aconsejo la utilización de 
ésto en nada serio.


## El proceso ##

	* Descargamos el paquete fuente, con los parches y el fichero 
'.dsc' correspondiente.


 apt-get source openssh

* Descargamos el parche 'sftpfilecontrol' y lo comprobamos:

 wget 
http://sftpfilecontrol.sourceforge.net/download/v1.3/openssh-5.4p1.sftpfilecontrol-v1.3.patch
 wget 
http://sftpfilecontrol.sourceforge.net/download/v1.3/openssh-5.4p1.sftpfilecontrol-v1.3.patch.md5

 md5sum -c openssh-5.4p1.sftpfilecontrol-v1.3.patch.md5

	* Modificamos el parche, generando el fichero 
'sftpfilecontrol.patch'. Seguro que hay formas más dignas de hacerlo, pero 
en mi caso simplemente he cambiado los números de versión, eliminado todas 
las referencias a la versión, y modificando algunos números de línea 
directamente en el parche. Seguro que alguién con más idea de 
programación/parcheo puede darnos nociones de cómo hacer ésto 
correctamente. El resultante es:


 http://pastebin.com/QK8A4nuE

	* Descomprimimos y generamos el directorio 'openssh-5.5p1' con el 
ssh y los parches de debian:


 dpkg-source -x openssh_5.5p1-6.dsc

* Cambiamos al directorio 'openssh-5.5p1' :-)

 cd openssh-5.5p1

* Importamos y aplicamos 'sftpfilecontrol.patch'

 quilt import ../sftpfilecontrol.patch
 quilt push
 quilt refresh

* Instalamos los paquetes necesarios para compilar ssh:

 aptitude build-dep openssh

* Limpiamos las compilaciones anteriores

 debuild clean

	* Generamos los paquetes .deb parcheados. Éste paso no sé por qué 
no funciona con fakeroot:


 debuild -us -uc

** Ya tenemos los paquetes listos para instalar **

## Notas ##

	No he probado si el paquete con el parche cumple su función, eso 
lo dejo para cuando lo necesita (que sospecho será pronto)


	Repito, esto es una prueba de concepto, no utilizarlo en nada 
serio sin comprobar que es correcto.


	Agradecería cualquier apunte sobre cómo retoque y aplicación de 
parches de manera correcta, porque lo he realizado a lo bruto


 [1]http://lists.debian.org/debian-user-spanish/2011/09/msg00589.html
 [2]http://sftpfilecontrol.sourceforge.net/
--
Saludos --- Angel

Re: Raid, LVM y Debian

2011-09-12 Por tema AngelD

Mon, 12 Sep 2011, Bruno Mendoza:


El 10/09/2011, a las 09:15, AngelD escribió:

Fri, 9 Sep 2011, Bruno Mendoza:

El 09/09/2011, a las 21:37, AngelD escribió:

Fri, 9 Sep 2011, Bruno Mendoza:

El 09/09/2011, a las 19:16, AngelD escribió:

Fri, 9 Sep 2011, Bruno Mendoza:

Estoy aprendiendo a utilizar LVM sobre RAID para que funcione como 
NAS. Para ello he montado cuatro discos sata de 1TB y otro de 
250GB. La primera duda que me surgió fue que para hacer utilizar 
RAID antes debe estar instalado el sistema operativo pero ¿y si 
quiero que el sistema operativo resida en un volumen lógico dentro 
del sistema RAID? ¿Es posible hacerlo desde el instalador Debian?


	Sí. Es posible hacerlo desde el instalador, pero también es 
posible hacerlo a posteriori.


Supongamos que tengo cuatro particiones en uno de los discos donde 
está instalado el sistema operativo, /, /usr, /var y /home. ¿Es 
posible mover esto a un volumen lógico sin destruir datos? Me parece 
una opción muy interesante. ¿Por dónde tendría que empezar?


	No entender del todo el problema. Puedes copiar el contenido de 
particiones a volúmenes lógicos, ya sea utilizando dd o copiando el 
contenido con cp, rsync o similar. El problema es que posiblemente el 
disco lo tengas repleto, por lo que no podrás generar los LV's en el 
mismo disco, teniendo que generarlos en otro por falta de espacio.


Entonces este proceso si que implica destrucción de datos. No me quedó 
muy claro como era posible utilizar LVM en uno o varios discos que ya 
han sido ocupados por datos. Luego, lo que tu planteas es copiar el 
sistema de un disco a LV's. Supongo que es más práctico utilizar la 
aplicación del instalador de Debian para aprovechar todos los discos 
desde un principio.


	Claro que implica destrución de datos. No se pueden recrear 
particiones sin romper los huevos, pero puedes generar la estructura 
en los discos nuevos y luego traspasar los datos.


¿Para este cometido cual crees que deberían ser los PV (volúmenes 
físicos)? No tengo mucha experiencia y no tengo muy claro como 
particionar los discos. ¿Un MD con con los tres discos duros de 1 
TB y un volumen lógico con todos los discos (cada disco con una 
partición del tamaño del disco al que pertenecen)?


	Aquí empieza la elección. ¿Qué tipo de raid deseas?. Si sólo 
necesitas mirror puedes optar por utilizar sólo [1]LVM, y 
olvidarte de mdadm. Si quieres un raid5 tienes que usar mdadm.


Voy a utilizar RAID 5 con un *spare disk* con los cuatro discos de 1 
TB y pensaba instalar el sistema operativo en el disco de 250 GB 
pero con la duda aclarada lo uniré al volumen lógico que crearé. 
¿Qué beneficios prácticos podría tener el crear varios volúmenes 
lógicos?


Quize decir VG (grupo de volúmenes).


	Los VG's son agrupaciones de discos, por lo que,en principio, no 
aportan beneficios. A ver si logro explicarme.


	Coges unos discos para instalar el sistema operativo, con unos 
raid determinados, y generas un VG para el sistema operativo.


	Coges otros discos, con otras características diferentes (con otro 
raid diferente), y generas un VG para la base de datos


	Ahora, si sólo tienes unos discos, con un raid determinado, ¿para 
qué voy a crear más de un VG?.


	Al final generar más VG's que agrupaciones de discos sólo genera 
problemas a la hora de necesitar espacio, y tenerlo repartido por 
varios VG's, en vez de todo en uno.


	Resumiendo, si no quieres hacer cosas raras, y todos los discos 
comparten el mismo raid y característivas, un único vg. Si tienes 
varias agrupaciones de discos, con varios raid o características 
diferentes, varios VG.


	En mi caso, suelo tener un VG para el sistema, con discos en 
mirror y normalmente internos, y un vg por cada base de datos o 
similar, con mirror o mirror y stripe y discos de cabina.


Gracias por tus explicaciones. Me han sido de mucha utilidad.

Ahora que comprendo un poco más el proceso me he puesto manos a la obra 
con una de mis máquina y me he encontrado algún problema. He creado un 
sistema RAID 5 con los 3 discos de 1 TB y dos VG, uno que utiliza como 
PV el disco de 250 GB que he llamado *system* y otro que utiliza el MD 
que he creado anteriormente. A este último lo he llamado *data*. He 
creado LV's llamados *boot*, *root*, *var* y *swap* para el VG *system* 
y no he creado ningún LV en el VG *data*. Todo esto desde el instalador 
de Debian Squeeze.


He instalado el sistema sin problemas pero no arranca. Se queda el 
cursos parpadeando sin que comience a cargar el sistema ¿Puede ser esto 
un problema relacionado con /boot y el volumen lógico?


	¿Dónde has instalado el Grub?, ¿seguro que no tubiste errores?. 
Porque Grub no suele llevarse bien dispositivos 'mdadm'. Recuerdo que la 
instalación de grub la realizaba a mano sobre todos los miembros del 
raid (/dev/sd*), en vez de sobre le distositivo (/dev/md*)


	Espero que no sea un problema con el /boot, porque crear ahora 
ésta en una partición separada implicaría una vuelta al princio

[SOLUCIONADO] Squeeze virtualizada en Hyper-V

2011-09-12 Por tema AngelD

Thu, 8 Sep 2011, AngelD:


Thu, 8 Sep 2011, AngelD:

	Por necesidades de guión, estoy montando una máquina Debian Squeeze 
sobre Hiper-V (sí, es la virtualización del maligno).


	Se puede instalar y funciona, pero, el 
accehttp://imageshack.us/photo/my-images/508/pantallazo09080942.png/so a 
red y alguna otra cosita no ve del todo fino.


	Para intentar solucionar estos problemas, he cogido un kernel, le he 
activado los módulos para Hiper-V, y he generado el paquete.


	El problema viene que al intentar arrancar el el kernel compilado, 
éste se queda en los primeros [1]estados del arranque, al parecer con 
problemas en el '/devices/virtual/dmi/id' ?¿*?


¿Alguien ha lidiado con estos problemas?.

Se agradcecerá cualquier luz sobre el tema.

[1]http://imageshack.us/photo/my-images/508/pantallazo09080942.png/
[1]http://imageshack.us/photo/my-images/148/pantallazo09080900.png/


   Al parecer es necesario instalar [1]Linux Integration Services para 
que ésto funcione. En cuanto lo instalen y vuelva a probar informaré.


[1]http://www.microsoft.com/download/en/details.aspx?id=26837


	No hay que instalar NADA en el servidor. Tódo se configura en el 
cliente.


## El problema ##

Utilizando la interfaz emulada, algunos paquetes de red no
llegaban a su destino.

## La solución ##

	Como la tarjeta de red emulada no funcionaba correctamente, 
tenemos que utilizar lo que ellos llaman Syntetic Network Adapter.


	Para usar éste, y alguna otra mejora al más puro estilo [1]virtio, 
se requieren unos drivers del kernel (hv_netvsc, hv_storvsc, hv_blkvsc, 
hv_vmbus), que están en Staging, y que no están compilados para Debian.


	Aunque los drivers necesarios estén en kernels = 2.6.32, sólo he 
logrado configurar la 2.6.32. No he sido capaz de hacer funcionar 
versiones superiores a ésta.


## Manual rápido ##

 aptitude install linux-source-2.6.32
 cd /usr/src/
 tar -xjvf linux-source-2.6.32.tar.bz2
 cd linux-source-2.6.32
 cp /boot/config-2.6.32-amd64 .config

 make menuconfig
 # Activar: 'Device Drivers – Staging Drivers – Microsoft Hyper-V Client 
Drivers'


 make-kpkg clean
 fakeroot make-kpkg --initrd --revision=hv.custom.1.0 kernel_image

 # Añadir a '/etc/initramfs-tools/modules'
 hv_vmbus
 hv_storvsc
 hv_blkvsc
 hv_netvsc

 update-initramfs -t -u -k 2.6.32

## Referencias ##

 
http://www.hyper-v-server.de/hypervisior/debian-linux-kernel-mit-hyper-v-additions-compilieren/?lang=en

## Resumen rápido ##

* Se require kernel == a 2.6.32

* Se require kernel == a 2.6.32

* Se require kernel == a 2.6.32

* .. (hasta 1000)

* Hay que compilar los drivers del kernel activando la opción:

 Device Drivers – Staging Drivers – Microsoft Hyper-V Client Drivers


	Si algún otro mortal con una instalación similar logra hacer 
funcionar un kernel mayor, ruego lo comunique.


 [1]http://www.linux-kvm.org/page/Virtio

--
Saludos --- Angel

Re: problemas repositorios stable

2011-09-12 Por tema AngelD

Mon, 12 Sep 2011, Ricardo Delgado:


gente, hola a tod@s

desde hace unas semanas estoy teniendo inconvenientes con mi
repositorio de SQUEEZE. siempre me da el mismo error EL SUBPROCESO
/BIN/BZIP2 DEVOLVIO UN CODIGO DE ERROR (2)
pense en un principio que se trataba de algun sitio en particular,
pero cambiando los lugares siempre el mismo error

root@S408877:/etc/apt# nano sources.list
root@S408877:/etc/apt# aptitude update
Obj http://www.debian-multimedia.org stable Release.gpg
Ign http://www.debian-multimedia.org/ stable/main Translation-en
Des:1 http://security.debian.org stable/updates Release.gpg [836 B]
Ign http://www.debian-multimedia.org/ stable/main Translation-es
Ign http://security.debian.org/ stable/updates/main Translation-en
Obj http://www.debian-multimedia.org stable Release
Ign http://security.debian.org/ stable/updates/main Translation-es
Des:2 http://www.debian-multimedia.org stable/main i386
Packages/DiffIndex [2.023 B]
Des:3 http://security.debian.org stable/updates Release [38,4 kB]
Des:4 http://security.debian.org stable/updates/main i386 Packages [153 kB]
Des:5 http://ftp.de.debian.org squeeze Release.gpg [1.672 B]
Ign http://ftp.de.debian.org/debian/ squeeze/contrib Translation-en
Ign http://ftp.de.debian.org/debian/ squeeze/contrib Translation-es
Ign http://ftp.de.debian.org/debian/ squeeze/main Translation-en
Des:6 http://ftp.de.debian.org/debian/ squeeze/main Translation-es [472 kB]
Ign http://ftp.de.debian.org/debian/ squeeze/non-free Translation-en
Ign http://ftp.de.debian.org/debian/ squeeze/non-free Translation-es
Des:7 http://ftp.de.debian.org squeeze Release [104 kB]
Des:8 http://ftp.de.debian.org squeeze/main i386 Packages [3.466 B]
99% [8 Packages bzip2 0] [Esperando las cabeceras]bzip2: (stdin) is
not a bzip2 file.
Err http://ftp.de.debian.org squeeze/main i386 Packages
 El subproceso /bin/bzip2 devolvió un código de error (2)
Des:9 http://ftp.de.debian.org squeeze/contrib i386 Packages [54,1 kB]
Des:10 http://ftp.de.debian.org squeeze/non-free i386 Packages [108 kB]
Descargados 937 kB en 2min. 19seg. (6.702 B/s).

root@S408877:/etc/apt# nano sources.list
root@S408877:/etc/apt# aptitude update
Obj http://www.debian-multimedia.org stable Release.gpg
Des:1 http://security.debian.org stable/updates Release.gpg [836 B]
Ign http://www.debian-multimedia.org/ stable/main Translation-en
Ign http://security.debian.org/ stable/updates/main Translation-en
Ign http://www.debian-multimedia.org/ stable/main Translation-es
Ign http://security.debian.org/ stable/updates/main Translation-es
Obj http://www.debian-multimedia.org stable Release
Des:2 http://www.debian-multimedia.org stable/main i386
Packages/DiffIndex [2.023 B]
Des:3 http://security.debian.org stable/updates Release [38,4 kB]
Des:4 http://security.debian.org stable/updates/main i386 Packages [153 kB]
Des:5 http://ftp.cl.debian.org squeeze Release.gpg [1.672 B]
Ign http://ftp.cl.debian.org/debian/ squeeze/contrib Translation-en
Ign http://ftp.cl.debian.org/debian/ squeeze/contrib Translation-es
Ign http://ftp.cl.debian.org/debian/ squeeze/main Translation-en
Des:6 http://ftp.cl.debian.org/debian/ squeeze/main Translation-es [472 kB]
Ign http://ftp.cl.debian.org/debian/ squeeze/non-free Translation-en
Ign http://ftp.cl.debian.org/debian/ squeeze/non-free Translation-es
Des:7 http://ftp.cl.debian.org squeeze Release [104 kB]
Des:8 http://ftp.cl.debian.org squeeze/main i386 Packages [148 B]
99% [8 Packages bzip2 0] [Esperando las cabeceras]bzip2: (stdin) is
not a bzip2 file.
Err http://ftp.cl.debian.org squeeze/main i386 Packages
 El subproceso /bin/bzip2 devolvió un código de error (2)
Obj http://ftp.cl.debian.org squeeze/contrib i386 Packages
Obj http://ftp.cl.debian.org squeeze/non-free i386 Packages
Descargados 772 kB en 2min. 37seg. (4.915 B/s).


root@S408877:/etc/apt# nano sources.list
root@S408877:/etc/apt# aptitude update
Obj http://www.debian-multimedia.org stable Release.gpg
Des:1 http://security.debian.org stable/updates Release.gpg [836 B]
Ign http://security.debian.org/ stable/updates/main Translation-en
Ign http://www.debian-multimedia.org/ stable/main Translation-en
Ign http://security.debian.org/ stable/updates/main Translation-es
Ign http://www.debian-multimedia.org/ stable/main Translation-es
Obj http://www.debian-multimedia.org stable Release
Des:2 http://www.debian-multimedia.org stable/main i386
Packages/DiffIndex [2.023 B]
Des:3 http://security.debian.org stable/updates Release [38,4 kB]
Des:4 http://security.debian.org stable/updates/main i386 Packages [153 kB]
Obj http://ftp.debian.org stable Release.gpg
Ign http://ftp.debian.org/debian/ stable/contrib Translation-en
Ign http://ftp.debian.org/debian/ stable/contrib Translation-es
Ign http://ftp.debian.org/debian/ stable/main Translation-en
Obj http://ftp.debian.org/debian/ stable/main Translation-es
Ign http://ftp.debian.org/debian/ stable/non-free Translation-en
Ign http://ftp.debian.org/debian/ stable/non-free Translation-es
Obj 

Re: Crear usuarios sin contraseña

2011-09-12 Por tema AngelD

Mon, 12 Sep 2011, Darío:


Hola lista, alguien tiene idea de cómo crear usuarios sin contraseña?
con la opción adduser --disable-password (no recuerdo ahora bien si se
escribía así, pero en el man aparece la opción) aparentemente
funciona, pero al cerrar mi sesión y querer iniciar en la sesión
creada sin password no lo puedo hacer.
Acá está la opción:
--disabled-login
  Do not run passwd to set the password.  The user won't  be
able to use her account until the password is set.

--disabled-password
  Like  --disabled-login, but logins are still possible (for
example using SSH RSA keys) but not using password authentication.


	Explica mejor lo que quieres hacer, para no matar moscas a 
cañonazos.


	Si lo que quieres es tener un usuario al que se acceda sin 
utilizar contraseñas, lo mejor, y ya comentado, es utilizar parejas de 
claves pública/privada con ssh y su [1]authorized_keys


	Si lo que deseas es crear usuarios sin contraseña en una máquina, 
puedes desabilitar la misma editando (con cuidado, utilizando normalmente 
'vipw -s'), algo que en distribuciones modernas no funciona, por lo que 
además tendrás que tocar además algún que otro fichero pam 
[2](/etc/pam.d/common-auth), para autorizar usuarios sin contraseña, algo 
muy, muy, muy POCO RECOMENDABLE.


 [1]http://www.uv.es/sto/articulos/BEI-2003-01/ssh_np.html
 
[2]http://linuxdesk.wordpress.com/2008/06/16/how-do-i-login-ubuntu-desktop-user-without-a-password/
--
Saludos --- Angel

Re: Forzar permisos con SFTP

2011-09-12 Por tema AngelD

Mon, 12 Sep 2011, Marc Olive:


Tengo un servidor SFTP, y quiero es que todos los archivos y directorios
subidos pertenezcan a un grupo concreto y todos los del grupo puedan escribir
el fichero o directorio.
Conseguir mantener el grupo está resuelto, para esto basta con establecer los
permisos del directorio raiz a +s. El problema lo tengo para establecer los
permisos en rw-rw (archivos) o rwxrwx--- (directorios):


	A ver si he entendido bien. Con utilizar un 'chmod g+ws' y un 
umask tipo '0002' a los usuarios del grupo, ¿no es suficiente?.



He probado con acl con lo que puedo establecer el acl por defecto, y
tambien con el umask de los usuarios, pero parece que (no siempre) se
establecen como necesito. Entrando por shell y creando archivos si quedan con
los permisos correctos, pero desde clientes SFTP o usando sshfs parece que los
permisos los decide el programa cliente, que tiende a conservar los permisos
del archivo original.


	Lo de utilizar ACL's lo dejaría para cuando no haya alternativas, 
a menos que te guste complicarte la vida, y además me parece no es la 
solución.


	Si el problema sólo es con los umask y el sftp, [1]parece que hay 
procedimientos sencillos para forzar ésto, si utilizas el 
[1]sftp-server sin chroot.


	Si utilizas el internal sftpd, encuentro referencias al fichero 
[2]'/etc/login.conf', algo que desconozco si tiene equivalente el Linux, 
por lo que puedes parchear el [3]ssh, o puedes generar un chroot a la 
antigua usanza, para seguir utilizando el comando externo para sftp.



He encontrado un parche para el servidor sftp que establece los permisos de
los archivos según esté configurado el servidor, pero no me hace demasiada
ilusion parchear el demonio, si alguien conoce otra solución se lo agradeceré.


Si no utilizas chroot, el parámetro '-u' del sftp-server

	Si utilizas chroot, me decantaría por montar un chroot a la 
antigua, y utilizar el parámetro '-u' del sftp-server



Poner una cron que se ejecute cada minuto para corregir los permisos no es una
solución aceptable.


	Se me ocurre alguna otra idea, un poco más aceptable, utilizar las 
[4]inotify-tools para cambiar los permisos cada vez que se deje un 
fichero en el directorio descrito.


Ya nos contarás tus progresos.

 [1]http://serverfault.com/questions/70876/how-to-put-desired-umask-with-sftp
 [2]https://calomel.org/sftp_chroot.html
 [3]http://sftpfilecontrol.sourceforge.net/
 [4]http://inotify-tools.sourceforge.net/

--
Saludos --- Angel

Re: Crear usuarios sin contraseña

2011-09-12 Por tema AngelD

Mon, 12 Sep 2011, Darío:


El día 12 de septiembre de 2011 12:56, AngelD ang...@froga.net escribió:

Mon, 12 Sep 2011, Darío:


Hola lista, alguien tiene idea de cómo crear usuarios sin contraseña?
con la opción adduser --disable-password (no recuerdo ahora bien si se
escribía así, pero en el man aparece la opción) aparentemente
funciona, pero al cerrar mi sesión y querer iniciar en la sesión
creada sin password no lo puedo hacer.
Acá está la opción:
--disabled-login
             Do not run passwd to set the password.  The user won't  be
able to use her account until the password is set.

--disabled-password
             Like  --disabled-login, but logins are still possible (for
example using SSH RSA keys) but not using password authentication.


       Explica mejor lo que quieres hacer, para no matar moscas a cañonazos.

       Si lo que quieres es tener un usuario al que se acceda sin utilizar
contraseñas, lo mejor, y ya comentado, es utilizar parejas de claves
pública/privada con ssh y su [1]authorized_keys

       Si lo que deseas es crear usuarios sin contraseña en una máquina,
puedes desabilitar la misma editando (con cuidado, utilizando normalmente
'vipw -s'), algo que en distribuciones modernas no funciona, por lo que
además tendrás que tocar además algún que otro fichero pam
[2](/etc/pam.d/common-auth), para autorizar usuarios sin contraseña, algo
muy, muy, muy POCO RECOMENDABLE.

 [1]http://www.uv.es/sto/articulos/BEI-2003-01/ssh_np.html
 [2]http://linuxdesk.wordpress.com/2008/06/16/how-do-i-login-ubuntu-desktop-user-without-a-password/


Sí en realidad lo quiero hacer para el usuario común, ya que en mi
casa el único que usa GNU/Linux soy yo (pero uso contraseña), o sea
crear un usuario pero que acceda sin contraseña si es que en algún
momento algún familiar quiere usar GNU/Linux, solamente por eso.


	No se si habrá alguna otra forma (seguro que puede haberla), pero 
la opción rápida es configurar el autologin con un timeout, para que si no 
introduces un usuario, entre el de por defecto sin introducir password 
(aunque el usuario tenga que tener password para ésto :-).


--
Saludos --- Angel

Re: Raid, LVM y Debian

2011-09-10 Por tema AngelD

Fri, 9 Sep 2011, Bruno Mendoza:



El 09/09/2011, a las 21:37, AngelD escribió:


Fri, 9 Sep 2011, Bruno Mendoza:


El 09/09/2011, a las 19:16, AngelD escribió:


Fri, 9 Sep 2011, Bruno Mendoza:

Estoy aprendiendo a utilizar LVM sobre RAID para que funcione como 
NAS. Para ello he montado cuatro discos sata de 1TB y otro de 250GB. 
La primera duda que me surgió fue que para hacer utilizar RAID antes 
debe estar instalado el sistema operativo pero ¿y si quiero que el 
sistema operativo resida en un volumen lógico dentro del sistema 
RAID? ¿Es posible hacerlo desde el instalador Debian?


	Sí. Es posible hacerlo desde el instalador, pero también es 
posible hacerlo a posteriori.


Supongamos que tengo cuatro particiones en uno de los discos donde 
está instalado el sistema operativo, /, /usr, /var y /home. ¿Es 
posible mover esto a un volumen lógico sin destruir datos? Me parece 
una opción muy interesante. ¿Por dónde tendría que empezar?


	No entender del todo el problema. Puedes copiar el contenido de 
particiones a volúmenes lógicos, ya sea utilizando dd o copiando el 
contenido con cp, rsync o similar. El problema es que posiblemente el 
disco lo tengas repleto, por lo que no podrás generar los LV's en el 
mismo disco, teniendo que generarlos en otro por falta de espacio.


Entonces este proceso si que implica destrucción de datos. No me quedó 
muy claro como era posible utilizar LVM en uno o varios discos que ya 
han sido ocupados por datos. Luego, lo que tu planteas es copiar el 
sistema de un disco a LV's. Supongo que es más práctico utilizar la 
aplicación del instalador de Debian para aprovechar todos los discos 
desde un principio.


	Claro que implica destrución de datos. No se pueden recrear 
particiones sin romper los huevos, pero puedes generar la estructura en 
los discos nuevos y luego traspasar los datos.


¿Para este cometido cual crees que deberían ser los PV (volúmenes 
físicos)? No tengo mucha experiencia y no tengo muy claro como 
particionar los discos. ¿Un MD con con los tres discos duros de 1 TB 
y un volumen lógico con todos los discos (cada disco con una 
partición del tamaño del disco al que pertenecen)?


	Aquí empieza la elección. ¿Qué tipo de raid deseas?. Si sólo 
necesitas mirror puedes optar por utilizar sólo [1]LVM, y olvidarte 
de mdadm. Si quieres un raid5 tienes que usar mdadm.


Voy a utilizar RAID 5 con un *spare disk* con los cuatro discos de 1 
TB y pensaba instalar el sistema operativo en el disco de 250 GB pero 
con la duda aclarada lo uniré al volumen lógico que crearé. ¿Qué 
beneficios prácticos podría tener el crear varios volúmenes lógicos?


Quize decir VG (grupo de volúmenes).


	Los VG's son agrupaciones de discos, por lo que,en principio, no 
aportan beneficios. A ver si logro explicarme.


	Coges unos discos para instalar el sistema operativo, con unos 
raid determinados, y generas un VG para el sistema operativo.


	Coges otros discos, con otras características diferentes (con 
otro raid diferente), y generas un VG para la base de datos


	Ahora, si sólo tienes unos discos, con un raid determinado, ¿para 
qué voy a crear más de un VG?.


	Al final generar más VG's que agrupaciones de discos sólo genera 
problemas a la hora de necesitar espacio, y tenerlo repartido por varios 
VG's, en vez de todo en uno.


	Resumiendo, si no quieres hacer cosas raras, y todos los discos 
comparten el mismo raid y característivas, un único vg. Si tienes varias 
agrupaciones de discos, con varios raid o características diferentes, 
varios VG.


	En mi caso, suelo tener un VG para el sistema, con discos en 
mirror y normalmente internos, y un vg por cada base de datos o similar, 
con mirror o mirror y stripe y discos de cabina.


	¿Tienes cuatro discos, pero de diferentes tamaños?. Porque de ser 
así, ¿cómo esperas que el disco de 250G haga de spare de uno de un 
tera?, no caben los datos.


	Con 'mdadm' puedes realizar todo tipo de apaños, sincronizando 
particiones, sincronizando unas en raid5 y otras en mirror, ..., pero a 
la larga, si lo que deseas es un sistema manejable, cuanto más sencillo 
mejor, tres discos de 1T en un raid5, y el de 250 para otros 
menesteres.


Ya he mencionado que tengo 4 (cuatro) discos de 1 TB y otro de 250 GB. 
Se me ha ocurrido crear una partición para cada disco que complete el 
espacio, hacer RAID 5 con los cuatro discos de 1 TB utilizando uno como 
disco libre y sumar el de 250 GB al VG aunque ¿Luego como sabría es el 
espacio que están ocupando los datos? No sabría si los datos que guardo 
están en el MD o en el disco de 250 GB lo que implica que para los datos 
que ocupen este disco más pequeño no habría sistema de seguridad de 
datos (RAID).


	Mezclar en un VG discos con raid, con discos sin el, es llamar al 
señor Murphy. Se puede añadir todos los discos a un vg, y luego crear los 
LV's de manera que sólo utilicen ciertos discos, y no crezcan a otros 
diferentes si no se lo dices, pero lo normal cuando haces estas cosas es

Re: Intel GMA 4500MHD en testing

2011-09-10 Por tema AngelD

Fri, 9 Sep 2011, Alejandro Beltrán:


Buenas,
Tengo un portátil Acer Aspire 1810TZ con la tarjeta gráfica Intel GMA
4500MHD. En las versiones de Ubuntu 10.04 y 11.04 he conseguido un
rendimiento de la tarjeta aceptable, no para levantar el Doom 3 por ejemplo,
pero si para poder jugar juegos 3D menos exigentes.
Hace poco me pasé a Linux Mint Debian Edition, que en la práctica es una
Debian testing (según tengo entendido), y la aceleración por hardware la
sigo teniendo pero cualquier juego va muy lento, juegos como Fooblillard que
es liviano, o Edgewar, que no es 3D.

¿Hay alguien con idéntico portátil o tarjeta gráfica que tenga los mismos
resultados en la aceleración gráfica? ¿Sabéis si hay que descargar algún
driver o cargar algún módulo para que funcione de forma mas eficiente, o es
cuestión de esperar a software mas reciente que utilizaba en mis Ubuntus?

Esta es la salida de lspci:
00:02.0 VGA compatible controller: Intel Corporation Mobile 4 Series Chipset
Integrated Graphics Controller (rev 07)


	Pregunta tonta, ¿tienes instalado el paquete 
'xserver-xorg-video-intel'?.


	Porque juraría que con este paquete, y sin realizar nada más, todo 
se configura automagicamente.

--
Saludos --- Angel

Re: ssh: Could not resolve hostname

2011-09-09 Por tema AngelD

Fri, 9 Sep 2011, Walter O. Dari:

Me comenzó a dar este problema cuando instalé wheezy, con squeeze no me 
sucedía.


La cosa es así...

Para comunicarme con las PCs locales y otras externas que tienen IP fija no 
tengo problemas. Las IPs están en hosts y uso como referencia los nombres 
para comunicarme, ejemplo:


ssh svrWeb

El problema se me da cuando quiero comunicarme a PCs de clientes que no 
tienen IP fija y utilizan una dirección de No-IP...


ssh cliente1.servehttp.com

Acá me dice lo que describí en el asunto:
Could not resolve hostname cliente1.servehttp.com: Name or service not known

Lo curioso es que si hago un...

ping cliente1.servehttp.com

me devuelve la IP correcta...

PING cliente1.servehttp.com (192.123.147.7) 56(84) bytes of data.
64 bytes from 192-123-147-7.speedy.com.ar (192.123.147.7): icmp_req=1 ttl=250 
time=139 ms
64 bytes from 192-123-147-7.speedy.com.ar (192.123.147.7): icmp_req=2 ttl=250 
time=56.2 ms



... y si ejecuto...

ssh 192.123.147.7

... se conecta sin problemas.

Según el man de sshd_config, UseDNS por defecto es yes, aunque esa línea en 
el archivo no está.

Probé agregarla con ese valor pero tampoco tuve resultados.

No se si alguien tiene idea de que pueda ser, antes siempre lo utilice con la 
dirección de No-IP, ahora ya no puedo.

A lo mejor es una pavada, pero no me doy cuenta que puede ser.


	Vamos a empezar por lo sencillo, primero comprobamos la 
configuración de la resolución de nombres:


 grep hosts /etc/nsswitch.conf

éste nos dará el orden de resolución de nombres. En mi caso

 hosts:  files dns

Miramos que el dns que buscamos no está en el /etc/hosts:

 grep svrWeb /etc/hosts

Miramos la configuración de los DNS:

 cat /etc/resolv.conf

En tu caso:

 nameserver 8.8.8.8
 nameserver 8.8.4.4

Miramos que el servidor nos resuelve lo que deseamos:

 host svrWeb 8.8.8.8

Comprobamos que la conexión no funciona:

ssh -vvv svrWeb
ssh -vvv LaIPqueSEA



--
Saludos --- Angel

Re: ssh: Could not resolve hostname

2011-09-09 Por tema AngelD

Fri, 9 Sep 2011, fernando sainz:
y

El día 9 de septiembre de 2011 10:03, mariodebian
mariodeb...@gmail.com escribió:

El vie, 09-09-2011 a las 01:41 -0300, Walter O. Dari escribió:

Hola:

Me comenzó a dar este problema cuando instalé wheezy, con squeeze no me
sucedía.

La cosa es así...

Para comunicarme con las PCs locales y otras externas que tienen IP fija
no tengo problemas. Las IPs están en hosts y uso como referencia los
nombres para comunicarme, ejemplo:

ssh svrWeb

El problema se me da cuando quiero comunicarme a PCs de clientes que no
tienen IP fija y utilizan una dirección de No-IP...

ssh cliente1.servehttp.com

Acá me dice lo que describí en el asunto:
Could not resolve hostname cliente1.servehttp.com: Name or service not known

Lo curioso es que si hago un...

ping cliente1.servehttp.com

me devuelve la IP correcta...

PING cliente1.servehttp.com (192.123.147.7) 56(84) bytes of data.
64 bytes from 192-123-147-7.speedy.com.ar (192.123.147.7): icmp_req=1
ttl=250 time=139 ms
64 bytes from 192-123-147-7.speedy.com.ar (192.123.147.7): icmp_req=2
ttl=250 time=56.2 ms


... y si ejecuto...

ssh 192.123.147.7

... se conecta sin problemas.

Según el man de sshd_config, UseDNS por defecto es yes, aunque esa línea
en el archivo no está.
Probé agregarla con ese valor pero tampoco tuve resultados.

No se si alguien tiene idea de que pueda ser, antes siempre lo utilice
con la dirección de No-IP, ahora ya no puedo.
A lo mejor es una pavada, pero no me doy cuenta que puede ser.

Les agradezco cualquier pista.




Los dominios no-ip.com se han ido dando de baja durante el mes de
agosto, puedes dar de alta un .org u otra combinación.



Hay algo raro, a mi me dice que resuelve dos IP y que usa otra

Starting Nmap 5.00 ( http://nmap.org ) at 2011-09-09 10:18 CEST
Warning: Hostname cliente1.servehttp.com resolves to 2 IPs. Using 69.65.19.117.


si realizamos un host del dominio que describes:

 $ host cliente1.servehttp.com
 cliente1.servehttp.com has address 69.65.19.117
 cliente1.servehttp.com has address 69.65.19.116

	Ves que tienes dos ipes asociadas a un nombre, lo que implica que 
el DNS envía una ip cada vez que haces una solucitud.


No es nada raro, siempre que sepas que es un [1]Round-robin.

 [1]http://en.wikipedia.org/wiki/Round-robin


--
Saludos --- Angel

Re: Raid, LVM y Debian

2011-09-09 Por tema AngelD

Fri, 9 Sep 2011, Bruno Mendoza:


Hola,

Estoy aprendiendo a utilizar LVM sobre RAID para que funcione como NAS. 
Para ello he montado cuatro discos sata de 1TB y otro de 250GB. La 
primera duda que me surgió fue que para hacer utilizar RAID antes debe 
estar instalado el sistema operativo pero ¿y si quiero que el sistema 
operativo resida en un volumen lógico dentro del sistema RAID? ¿Es 
posible hacerlo desde el instalador Debian?


	Sí. Es posible hacerlo desde el instalador, pero también es 
posible hacerlo a posteriori.


¿Para este cometido cual crees que deberían ser los PV (volúmenes 
físicos)? No tengo mucha experiencia y no tengo muy claro como 
particionar los discos. ¿Un MD con con los tres discos duros de 1 TB y 
un volumen lógico con todos los discos (cada disco con una partición del 
tamaño del disco al que pertenecen)?


	Aquí empieza la elección. ¿Qué tipo de raid deseas?. Si sólo 
necesitas mirror puedes optar por utilizar sólo [1]LVM, y olvidarte de 
mdadm. Si quieres un raid5 tienes que usar mdadm.


	Squeeze ya no tiene limitaciones a la hora de poner el /boot u 
otros en LVM, por lo que generar más de un VG no parece buena idea.


	Por cierto, ¿qué cliente de correo utilizas?. Porque que no corte 
las líneas a 80 me produce desajustes poco agradables, y seguro que se 
pueden arreglar con un mínimo de configuración.


 
[1]http://vr.org/docs/centos/5/html/Cluster_Logical_Volume_Manager/LV_create.html

--
Saludos --- Angel

Re: Raid, LVM y Debian

2011-09-09 Por tema AngelD

Fri, 9 Sep 2011, Bruno Mendoza:


El 09/09/2011, a las 19:16, AngelD escribió:


Fri, 9 Sep 2011, Bruno Mendoza:


Hola,

Estoy aprendiendo a utilizar LVM sobre RAID para que funcione como 
NAS. Para ello he montado cuatro discos sata de 1TB y otro de 250GB. 
La primera duda que me surgió fue que para hacer utilizar RAID antes 
debe estar instalado el sistema operativo pero ¿y si quiero que el 
sistema operativo resida en un volumen lógico dentro del sistema RAID? 
¿Es posible hacerlo desde el instalador Debian?


	Sí. Es posible hacerlo desde el instalador, pero también es 
posible hacerlo a posteriori.


Supongamos que tengo cuatro particiones en uno de los discos donde está 
instalado el sistema operativo, /, /usr, /var y /home. ¿Es posible mover 
esto a un volumen lógico sin destruir datos? Me parece una opción muy 
interesante. ¿Por dónde tendría que empezar?


	No entender del todo el problema. Puedes copiar el contenido de 
particiones a volúmenes lógicos, ya sea utilizando dd o copiando el 
contenido con cp, rsync o similar. El problema es que posiblemente el 
disco lo tengas repleto, por lo que no podrás generar los LV's en el mismo 
disco, teniendo que generarlos en otro por falta de espacio.


¿Para este cometido cual crees que deberían ser los PV (volúmenes 
físicos)? No tengo mucha experiencia y no tengo muy claro como 
particionar los discos. ¿Un MD con con los tres discos duros de 1 TB y 
un volumen lógico con todos los discos (cada disco con una partición 
del tamaño del disco al que pertenecen)?


	Aquí empieza la elección. ¿Qué tipo de raid deseas?. Si sólo 
necesitas mirror puedes optar por utilizar sólo [1]LVM, y olvidarte 
de mdadm. Si quieres un raid5 tienes que usar mdadm.


Voy a utilizar RAID 5 con un *spare disk* con los cuatro discos de 1 TB 
y pensaba instalar el sistema operativo en el disco de 250 GB pero con 
la duda aclarada lo uniré al volumen lógico que crearé. ¿Qué beneficios 
prácticos podría tener el crear varios volúmenes lógicos?


	¿Tienes cuatro discos, pero de diferentes tamaños?. Porque de ser 
así, ¿cómo esperas que el disco de 250G haga de spare de uno de un 
tera?, no caben los datos.


	Con 'mdadm' puedes realizar todo tipo de apaños, sincronizando 
particiones, sincronizando unas en raid5 y otras en mirror, ..., pero a la 
larga, si lo que deseas es un sistema manejable, cuanto más sencillo 
mejor, tres discos de 1T en un raid5, y el de 250 para otros menesteres.


	Squeeze ya no tiene limitaciones a la hora de poner el /boot u 
otros en LVM, por lo que generar más de un VG no parece buena idea.


Genial. Había creado una partición para /boot marcada como *boot flan*.



	Por cierto, ¿qué cliente de correo utilizas?. Porque que no corte 
las líneas a 80 me produce desajustes poco agradables, y seguro que se 
pueden arreglar con un mínimo de configuración.


Disculpa, Mail en OS X no produce cambios de línea automáticamente.


	Soy incrédulo, ¿cómo es posible que no tenga una opción disponible 
hasta en el peor cliente de correo?, ¿estas seguro que no tiene ésta 
opción? (juraría que en alguna otra lista usan el mismo y no tengo 
problemas). Si esto es cierto, cambia de cliente, o de sistema operativo. 
:-)


	De ser ésto cierto, éste cliente encabezaría el top 10 de peores 
clientes de email. :-D



[1]http://vr.org/docs/centos/5/html/Cluster_Logical_Volume_Manager/LV_create.html


--
Saludos --- Angel

Re: OT: Virus Windows + Linux

2011-09-09 Por tema AngelD

Fri, 9 Sep 2011, Ismael L. Donis Garcia:


- Original Message - From: Jose Maldonado


Vuelve el mismo tema del virus .exe que monta un sistema base de Linux,
y no te deja hacer nada.

No tengo palabras para seguir comentando algo como esto



Voy a tener que tirarle una foto a la pantalla con una cámara para cerrarte 
la boca. Debes ser un poco más cortes ante todo.


	Quiero la foto, y un ejemplar del supuesto virus para su análisis. 
Esto es un HOAX de los de libro.


	Me parece que la descortesía es por tu parte, al mandar on Off 
Topic de los criticables a una lista de correo con bastante tráfico.


Busca en google y veras que ahí lo dicen (que corre un pequeño sistema base 
Linux)


	He buscado, y no he encontrado. Igual no soy lo suficentemente 
ágil (o listo, o iluminado), o, ¡¡ES UN HOAX!!



Saludos
=
|| ISMAEL ||
=
PD: Ante todo debes ser más crédulo, que gano diciendo mentiras, no crees que 
el que miente lo que haces es perder el respeto de los demás, ya yo estoy 
bastante viejo y con muchos años en esta profesión para caer en ese tipo de 
cosas.


	No, hay que ser totalmente crítico. La credulidad, la fé sólo 
genera borregos, y por eso mismo que eres viejo, debieras de enviar 
correos con más criterio, y comprobando su veracidad antes de enviarlos.


	A la espera de pruebas me quedo esperando, pero mientras tanto, 
¡¡ES UN HOAX!!.


--
Saludos --- Angel

Re: Squeeze virtualizada en Hiper-V

2011-09-08 Por tema AngelD

Thu, 8 Sep 2011, AngelD:

	Por necesidades de guión, estoy montando una máquina Debian Squeeze 
sobre Hiper-V (sí, es la virtualización del maligno).


	Se puede instalar y funciona, pero, el 
accehttp://imageshack.us/photo/my-images/508/pantallazo09080942.png/so a red 
y alguna otra cosita no ve del todo fino.


	Para intentar solucionar estos problemas, he cogido un kernel, le he 
activado los módulos para Hiper-V, y he generado el paquete.


	El problema viene que al intentar arrancar el el kernel compilado, 
éste se queda en los primeros [1]estados del arranque, al parecer con 
problemas en el '/devices/virtual/dmi/id' ?¿*?


¿Alguien ha lidiado con estos problemas?.

Se agradcecerá cualquier luz sobre el tema.

[1]http://imageshack.us/photo/my-images/508/pantallazo09080942.png/
[1]http://imageshack.us/photo/my-images/148/pantallazo09080900.png/


Al parecer es necesario instalar [1]Linux Integration Services 
para que ésto funcione. En cuanto lo instalen y vuelva a probar informaré.


 [1]http://www.microsoft.com/download/en/details.aspx?id=26837


--
Saludos --- Angel

Re: Squeeze virtualizada en Hiper-V

2011-09-08 Por tema AngelD

Thu, 8 Sep 2011, Camaleón:


El Thu, 08 Sep 2011 12:09:22 +0200, AngelD escribió:

(...)


El problema viene que al intentar arrancar el el kernel compilado,
éste se queda en los primeros [1]estados del arranque, al parecer con
problemas en el '/devices/virtual/dmi/id' ?¿*?

¿Alguien ha lidiado con estos problemas?.


(...)

Parece que en los foros de Gentoo se preguntan lo mismo:

http://forums.gentoo.org/viewtopic-t-862364-start-0.html

¿Has pensando en probar con otro kernel más moderno?


	Sip, las primeras pruebas las he realizado con la rama 2.6.38, y 
compilando con el '.config' de los backports, y me ha sorprendido, aparte 
de los errores, el tiempo y espacio que requieren para compilar los 
kernels actuales, necesitando más de 6G, y un montón de tiempo para la 
compilación.


--
Saludos --- Angel

Re: [OT] sshd - Restringir usuarios por IP

2011-09-08 Por tema AngelD

Wed, 7 Sep 2011, Juan Antonio:


El 07/09/11 15:06, Marc Aymerich escribió:



2011/9/7 Marc Olive marc.ol...@blauadvisors.com
mailto:marc.ol...@blauadvisors.com

On Wednesday 07 September 2011 10:32:23 AngelD wrote:
  Tengo una máquina con un par de IPes en la que tengo usuarios
normales y usuarios a los que sólo permito 'sftp' a unos
directorios con
chroot.
   
  Necesitaría que los usuarios normales entraran por la ip
A, y los
usuarios del sftp con chroot entraran sólo por la B.
   
  Con la directiva Match del 'sshd_config' puedo
restringir por
'User, Group, Host, Address', pero no por IP destino.

¿No te sirve con distingirlos segun el User o Group?

No veo como vas a diferenciar la IP de entrada en función del
usuario de ssh
(pienso en iptables, pero no). No hay relacion entre usuario shell
e IP.


Con iptables se puede identificar el usuario con --uid-owner, y se
puede identificar el nombre del proceso con --cmd-owner, Pero por
desgracia a iptables le va a faltar información de nivel aplicación
para diferencias que trafico es ssh, sftp o scp.

Marc


Hola,

en cualquier caso el módulo owner es válido para el tráfico que se
genera en el propio sistema, unicamente es válido para las cadenas
OUTPUT y POSTROUTING y harían coincidencia con el usuario que genera el
tráfico ssh que en última instancia es el usuario que inició el demonio
y no el que se logara en el sistema.


	Es una pena no haber leído correctamente éste correo antes de 
realizar las pruebas. Ciertamente las normas con --uid-owner o similar 
no me sirven, porque lo que necesito es aplicarlas al INPUT, y como muy 
bien puntualizas éstas sólo se aplican a OUTPUT y POSTROUTING. :-(


--
Saludos --- Angel

Re: [OT]: Restaurar imagen de máquina física hecha con Mondo Rescue en VM.

2011-09-08 Por tema AngelD

Thu, 8 Sep 2011, Ramses II:


Hola a todos,

Tengo una duda desde hace tiempo y, como he visto he habéis estado hablando
de las particiones de arranque, GRUP, SuperGRUB y cosas similares, pues me
he lanzado a hacerla.

Vengo realizando desde hace tiempo imágenes, con MondoRescue, de máquinas en
producción con Linux, distribución distinta a Debian, aunque creo que para
el caso sería lo mismo, para tener una copia de seguridad, en caso de tener
que restaurar la máquina desde un DVD en pocos minutos, y para volcarlas en
VM's, en caso de tener que hacer pruebas en concreto con las mismas
configuraciones que están en producción.

Bien, a la hora de restaurarlas sobre máquinas físicas, no problema, se
vuelca la imagen y el equipo arranca sin problemas, aunque sea una máquina
distinta, es lo que tiene Linux... ;-)

El problema se me plantea cuando quiero restaurarlas en alguna VM, por
ejemplo VirtualBox, que se me restaura bien, pero a la hora de arrancar me
da un bonito Kernel panic. Concretamente me da esto:

--
Creating root device.
Mounting root filesystem.
Mount: could not find filesystem ?/dev/root?
Setting up other filesystems.
Setting up new root fs
setuproot: moving /dev failed: No such file or directory
no fstab.sys, mounting internal defaults
setuproot: error mounting /proc: No such file or directory
setuproot: error mounting /sys: No such file or directory
Switching to new root and running it
unmounting old /dev
unmounting old /proc
unmounting old /sys
switchroot: mount failed: No such file or directory
Kernel panic - not syncing: Attempted to kill init!
--

El tema es que es recuperable, porque cojo un disco de la distribución que
estoy usando, se lo instalo y, durante la instalación me pregunta si quiero
arreglar el GRUB, le digo que sí, me lo hace, reinicio y listos, arranca
perfectamente...

No sé si esto depende mucho de la distribución con la que trabajo en esas
máquinas o es más Linux a secas, pero como últimamente estáis tratando temas
de recuperación de arranques...

¿Hay algún Live-CD u/o herramienta que uséis y que solucione este tipo de
problemas?

Si creéis que no a lugar mi pregunta, mis disculpas...


	En algunas máquinas virtuales los discos que detecta son 
detectados como '/dev/hd*', mientras en las distribuciones modernas los 
discos se detectan como '/dev/sd*'. Si has clonado el disco, el grub no 
va a encontrar los discos. Por eso cuando reinstalas grub funciona, y sin 
reinstalar no.


	Resumiendo, cuando realices este tipo de conversiones, tienes que 
reinstalar grub. Igual puedes generar máquinas virtuales con los 
dispositivos equivalentes a las físicas para evitar ésto, pero una 
reinstalación de grub no es para tanto.


--
Saludos --- Angel

Re: [OT]: Restaurar imagen de máquina física hecha con Mondo Rescue en VM.

2011-09-08 Por tema AngelD

Fri, 9 Sep 2011, Ramses:


Hola a todos,


Thu, 8 Sep 2011, Ramses II:


Hola a todos,

Tengo una duda desde hace tiempo y, como he visto he habéis estado hablando
de las particiones de arranque, GRUP, SuperGRUB y cosas similares, pues me
he lanzado a hacerla.

Vengo realizando desde hace tiempo imágenes, con MondoRescue, de máquinas en
producción con Linux, distribución distinta a Debian, aunque creo que para
el caso sería lo mismo, para tener una copia de seguridad, en caso de tener
que restaurar la máquina desde un DVD en pocos minutos, y para volcarlas en
VM's, en caso de tener que hacer pruebas en concreto con las mismas
configuraciones que están en producción.

Bien, a la hora de restaurarlas sobre máquinas físicas, no problema, se
vuelca la imagen y el equipo arranca sin problemas, aunque sea una máquina
distinta, es lo que tiene Linux... ;-)

El problema se me plantea cuando quiero restaurarlas en alguna VM, por
ejemplo VirtualBox, que se me restaura bien, pero a la hora de arrancar me
da un bonito Kernel panic. Concretamente me da esto:

--
Creating root device.
Mounting root filesystem.
Mount: could not find filesystem ?/dev/root?
Setting up other filesystems.
Setting up new root fs
setuproot: moving /dev failed: No such file or directory
no fstab.sys, mounting internal defaults
setuproot: error mounting /proc: No such file or directory
setuproot: error mounting /sys: No such file or directory
Switching to new root and running it
unmounting old /dev
unmounting old /proc
unmounting old /sys
switchroot: mount failed: No such file or directory
Kernel panic - not syncing: Attempted to kill init!
--

El tema es que es recuperable, porque cojo un disco de la distribución que
estoy usando, se lo instalo y, durante la instalación me pregunta si quiero
arreglar el GRUB, le digo que sí, me lo hace, reinicio y listos, arranca
perfectamente...

No sé si esto depende mucho de la distribución con la que trabajo en esas
máquinas o es más Linux a secas, pero como últimamente estáis tratando temas
de recuperación de arranques...

¿Hay algún Live-CD u/o herramienta que uséis y que solucione este tipo de
problemas?

Si creéis que no a lugar mi pregunta, mis disculpas...


   En algunas máquinas virtuales los discos que detecta son detectados como '/dev/hd*', 
mientras en las distribuciones modernas los discos se detectan como '/dev/sd*'. Si has 
clonado el disco, el grub no va a encontrar los discos. Por eso cuando 
reinstalas grub funciona, y sin reinstalar no.

   Resumiendo, cuando realices este tipo de conversiones, tienes que reinstalar 
grub. Igual puedes generar máquinas virtuales con los dispositivos equivalentes 
a las físicas para evitar ésto, pero una reinstalación de grub no es para tanto.



He visto que están el Rescatux, Super GRUB Disk y Super GRUB2 Disk... 
¿Por donde me aconsejan tirar?


Busca, compara, y si encuentras algo mejor, 

	Prueba, y mira con cual te ves más cómoddo En mi caso utilizo 
[1]SystemRescueCd, o el disco de instalación de alguna distribución, no 
porque sea el mejor, sino porque es el que siempre tengo a mano.


 [1]http://www.sysresccd.org/

--
Saludos --- Angel

Re: [OT]: Restaurar imagen de máquina física hecha con Mondo Rescue en VM.

2011-09-08 Por tema AngelD

Fri, 9 Sep 2011, Ramses:


Hola,


Fri, 9 Sep 2011, Ramses:


Hola a todos,


Thu, 8 Sep 2011, Ramses II:


Hola a todos,

Tengo una duda desde hace tiempo y, como he visto he habéis estado hablando
de las particiones de arranque, GRUP, SuperGRUB y cosas similares, pues me
he lanzado a hacerla.

Vengo realizando desde hace tiempo imágenes, con MondoRescue, de máquinas en
producción con Linux, distribución distinta a Debian, aunque creo que para
el caso sería lo mismo, para tener una copia de seguridad, en caso de tener
que restaurar la máquina desde un DVD en pocos minutos, y para volcarlas en
VM's, en caso de tener que hacer pruebas en concreto con las mismas
configuraciones que están en producción.

Bien, a la hora de restaurarlas sobre máquinas físicas, no problema, se
vuelca la imagen y el equipo arranca sin problemas, aunque sea una máquina
distinta, es lo que tiene Linux... ;-)

El problema se me plantea cuando quiero restaurarlas en alguna VM, por
ejemplo VirtualBox, que se me restaura bien, pero a la hora de arrancar me
da un bonito Kernel panic. Concretamente me da esto:

--
Creating root device.
Mounting root filesystem.
Mount: could not find filesystem ?/dev/root?
Setting up other filesystems.
Setting up new root fs
setuproot: moving /dev failed: No such file or directory
no fstab.sys, mounting internal defaults
setuproot: error mounting /proc: No such file or directory
setuproot: error mounting /sys: No such file or directory
Switching to new root and running it
unmounting old /dev
unmounting old /proc
unmounting old /sys
switchroot: mount failed: No such file or directory
Kernel panic - not syncing: Attempted to kill init!
--

El tema es que es recuperable, porque cojo un disco de la distribución que
estoy usando, se lo instalo y, durante la instalación me pregunta si quiero
arreglar el GRUB, le digo que sí, me lo hace, reinicio y listos, arranca
perfectamente...

No sé si esto depende mucho de la distribución con la que trabajo en esas
máquinas o es más Linux a secas, pero como últimamente estáis tratando temas
de recuperación de arranques...

¿Hay algún Live-CD u/o herramienta que uséis y que solucione este tipo de
problemas?

Si creéis que no a lugar mi pregunta, mis disculpas...


  En algunas máquinas virtuales los discos que detecta son detectados como '/dev/hd*', 
mientras en las distribuciones modernas los discos se detectan como '/dev/sd*'. Si has 
clonado el disco, el grub no va a encontrar los discos. Por eso cuando 
reinstalas grub funciona, y sin reinstalar no.

  Resumiendo, cuando realices este tipo de conversiones, tienes que reinstalar 
grub. Igual puedes generar máquinas virtuales con los dispositivos equivalentes 
a las físicas para evitar ésto, pero una reinstalación de grub no es para tanto.



He visto que están el Rescatux, Super GRUB Disk y Super GRUB2 Disk... ¿Por 
donde me aconsejan tirar?


   Busca, compara, y si encuentras algo mejor, 

   Prueba, y mira con cual te ves más cómoddo En mi caso utilizo 
[1]SystemRescueCd, o el disco de instalación de alguna distribución, no porque 
sea el mejor, sino porque es el que siempre tengo a mano.

[1]http://www.sysresccd.org/

--
   Saludos --- Angel


Así de un vistazo, me ha parecido que el Rescatux está orientado a 
Debian, ¿lo ha probado alguien con otras distribuciones con buenos 
resultados?


Pesaaao, PESAAAOOO :-)

Tres correos para no decir nada.

	Como deberes, prueba las opciones que comentas, y nos haces un 
resumen con los pros y los contras de cada una de las opciones. :-D


--
Saludos --- Angel

[OT] sshd - Restringir usuarios por IP

2011-09-07 Por tema AngelD
	Tengo una máquina con un par de IPes en la que tengo usuarios 
normales y usuarios a los que sólo permito 'sftp' a unos directorios con 
chroot.


	Necesitaría que los usuarios normales entraran por la ip A, y los 
usuarios del sftp con chroot entraran sólo por la B.


	Con la directiva Match del 'sshd_config' puedo restringir por 
'User, Group, Host, Address', pero no por IP destino.


	¿Se le ocurre a alguien una alternativa para no tener dos demonios 
lanzados con dos configuraciones diferentes?.

--
Saludos --- Angel

Re: [OT] sshd - Restringir usuarios por IP

2011-09-07 Por tema AngelD

Wed, 7 Sep 2011, López Denazis Santiago:


On 09/07/2011 09:31 AM, Marc Olive wrote:

On Wednesday 07 September 2011 10:32:23 AngelD wrote:

Tengo una máquina con un par de IPes en la que tengo usuarios
normales y usuarios a los que sólo permito 'sftp' a unos directorios con
chroot.

Necesitaría que los usuarios normales entraran por la ip A, y los
usuarios del sftp con chroot entraran sólo por la B.

Con la directiva Match del 'sshd_config' puedo restringir por
'User, Group, Host, Address', pero no por IP destino.


¿No te sirve con distingirlos segun el User o Group?

No veo como vas a diferenciar la IP de entrada en función del usuario de 
ssh

(pienso en iptables, pero no). No hay relacion entre usuario shell e IP.

Saludos,



 Si entendí bien, necesita que algunos usuarios entren por la IP x.x.x.x y 
otros por la y.y.y.y. ¿No basta que los usuarios normales utilicen la x.x.x.x 
para conectarse al servidor, y los del sftp por la y.y.y.y? Ya que van a 
apuntar a la IP en el de establecer la conexión...
 En todo caso, por firewall, hacés que las IP de unos usuarios sólo puedan 
llegar a x.x.x.x y tengan el acceso bloqueado a y.y.y.y, y viceversa.


	El problema viene porque desconozco por que ip vienen los 
usuarios, por lo que no puedo separar usuarios po IP origen, sino usaría 
la directiva Match Addrress.


	Lo del fireball no es viable, porque si sólo uso un demonio, una 
vez que llegas a cualquiera de las ip'es, puedes logearte con cualquier 
usuario.


--
Saludos --- Angel

Re: [OT] sshd - Restringir usuarios por IP

2011-09-07 Por tema AngelD

Wed, 7 Sep 2011, Pablo Jiménez:


On Wed, Sep 07, 2011 at 10:32:23AM +0200, AngelD wrote:
	Tengo una máquina con un par de IPes en la que tengo usuarios 
normales y usuarios a los que sólo permito 'sftp' a unos directorios con 
chroot.


	Necesitaría que los usuarios normales entraran por la ip A, y los 
usuarios del sftp con chroot entraran sólo por la B.


	Con la directiva Match del 'sshd_config' puedo restringir por 
'User, Group, Host, Address', pero no por IP destino.


	¿Se le ocurre a alguien una alternativa para no tener dos demonios 
lanzados con dos configuraciones diferentes?.


Revisa AllowUsers en el manual de sshd_config.


	No entiendo esta respuesta. AllowUsers proporciona una lista de 
usuarios y máquinas, dominios o ipes autorizados, pero se discrimina por 
origen, no por destino.


¿Cómo se supone que voy a utilizar AllowUsers para autorizar sólo 
ciertos usuarios a la ip A, y a otros sólo a la B?.

--
Saludos --- Angel

Re: [OT] sshd - Restringir usuarios por IP

2011-09-07 Por tema AngelD

Wed, 7 Sep 2011, Camaleón:


El Wed, 07 Sep 2011 10:32:23 +0200, AngelD escribió:


Tengo una máquina con un par de IPes en la que tengo usuarios normales
y usuarios a los que sólo permito 'sftp' a unos directorios con
chroot.

Necesitaría que los usuarios normales entraran por la ip A, y los
usuarios del sftp con chroot entraran sólo por la B.


(...)

¿Con qué objetivo, cuál es la finalidad? Entiendo que están todos en la
misma red física ¿no? entonces ¿qué ganas con esa diferenciación?


	Gano que puedo deshabilitar uno de los servicios, y sus usuarios, 
en un momento dado, con eliminar la ip sería suficiente.



--
Saludos --- Angel

Re: [OT] sshd - Restringir usuarios por IP

2011-09-07 Por tema AngelD

Wed, 7 Sep 2011, Marc Aymerich:


2011/9/7 Marc Olive marc.ol...@blauadvisors.com


On Wednesday 07 September 2011 10:32:23 AngelD wrote:

  Tengo una máquina con un par de IPes en la que tengo usuarios
normales y usuarios a los que sólo permito 'sftp' a unos directorios

con

chroot.

  Necesitaría que los usuarios normales entraran por la ip A, y los
usuarios del sftp con chroot entraran sólo por la B.

  Con la directiva Match del 'sshd_config' puedo restringir por
'User, Group, Host, Address', pero no por IP destino.


¿No te sirve con distingirlos segun el User o Group?

No veo como vas a diferenciar la IP de entrada en función del usuario de
ssh
(pienso en iptables, pero no). No hay relacion entre usuario shell e IP.


Con iptables se puede identificar el usuario con --uid-owner, y se puede
identificar el nombre del proceso con --cmd-owner, Pero por desgracia a
iptables le va a faltar información de nivel aplicación para diferencias que
trafico es ssh, sftp o scp.


	Desconocía que se puede interceptar un usuario utilizando 
iptables. Si puedo hacer una relación entre el gid y la ip de acceso, ésta 
solución puede funcionar, y no ser muy engorrosa.


	Me voy a documentar, y ver si todo es tan bonito como lo pintas. 
:-)


--
Saludos --- Angel

Re: Tema: Clientes ligeros

2011-09-07 Por tema AngelD

Wed, 7 Sep 2011, Liuber Hernández Leyva:


El mié, 07-09-2011 a las 13:37 -0500, AV escribió:

Colegas:

Traigo este tema para saber las opiniones de ustedes.

Me ha llegado un equipamiento de Clientes Ligeros con su Servidor, todo
en Windows 2003 y Ardence, quiero implementarlo con Debian, me
comentaron unos colegas que con TCOS puedo hacerlo, estuve buscando por
internet el tema TCOS y me parecio una buena opcion, aunque antes de
comenzar quiero la opinion de ustedes.

Entre otras cosas necesito tener varias imagenes para entregar, ya que
unos clientes trabajaran una aplicacion web, otros solo trabajaran
escrituras en office y tengo algunos clientes que poseen impresoras
matriciales LX300+ y otros HP-P1005 y P1006. Puedo tener varias imagenes
con algunas difencias entre ellas?

Es TCOS lo ideal para el tema clientes ligeros?

Espero por sus comentarios y ayuda?

Saludos,


Alexis


Hola. Buenas tardes.
Amigo casualmente estaba mirando este tutorial.
http://download.jovenclub.cu/GUTL/Documentacion/Tutoriales/Manual_Clientes_Ligeros_Debian_Squeeze.pdf


	¿Hay alguna posibilidad de leer éste manual en el exterior?. 
Porque da un maravilloso 403 Forbidden al intentarlo descargar.

--
Saludos --- Angel

Re: Duda Debian + Gnome3

2011-09-06 Por tema AngelD

Tue, 6 Sep 2011, Jaime Velázquez:
. . .

Yo lo intente hace 2 semanas, puse repositorios de experimental y estable
he hice un dist-upgrade a experimental... y fue un completo desastre el
el monitor ni imagen me daba y nunca pude resolverlo, termine formateando...


	Una pregunta, ¿por qué terminaste formateando?. Se supone que si 
usas un gestor de paquetes, igual que haces un upgrade, se puede 
realizar un downgrade, sólo hay que guardar la lista de paquetes 
instalados (como mucho).

--
Saludos --- Angel

Re: Iniciar VM (bash)

2011-09-05 Por tema AngelD

Sat, 3 Sep 2011, aldo.rivadene...@gmail.com:


Puedes usar chkconfig para definir que se ejecute tu script de inicio.

Man chkconfig


	En Debian el comando chkconfig no viene de serie (opcional), 
éste comando es más de Red Hat y derivados. El comando sería 
'update-rc.d':


 update-rc.d - install and remove System-V style init script links


--
Saludos --- Angel

Re: [Solucionado]: Conflicto Hardware de sonido

2011-09-05 Por tema AngelD

ySat, 3 Sep 2011, Gabo:


Hola Amigos:

Ya solucioné el problemita, solo fue

apt-get remove pulseaudio  apt-get install esound

Luego ajusté unas cositas en el kmix y listo.. pueden sonar todas las
cosas, la maquina virtual, el skype y los videos de youtube...

Por si acaso dejo el link de donde obtuve la respuesta..


http://blog.maximilianomarin.com/2009/07/solucion-al-audio-con-debian-squeeze/


	No me parece que sea la solución óptima (además es una solución 
algo antigua), ya que pulseadio con todas sus miserias se supone es el 
sustituto de todos los antiguos sistemas de audio, ¡incluso tiene 
compatibilidad con éstos! (pulseaudio-esound-compat).


	Resumiendo, puedes utilizar esound en vez de configurar 
correctamente pulseaudio, pero lo suyo es configurar correctamente 
pulseaudio

--
Saludos --- Angel

Re: [AGORERO] [øŧ] certificado a borrar

2011-09-05 Por tema AngelD

Mon, 5 Sep 2011, hubble:


El Mon, 5 Sep 2011 16:27:32 + (UTC)
Camaleón noela...@gmail.com va dir:


El Mon, 05 Sep 2011 18:19:17 +0200, hubble escribió:

(...)


A la velocidad a la que nos actualizamos en debian creo que eso no se
sabe cuándo llegará.


Ya ha llegado:

http://www.debian.org/security/2011/dsa-2299


No, no ha llegado. Parece ser que llegará, pero por ahora sigues teniendo ese 
certificado en tu montón de certificados, sigue siendo necesario borrarlo a 
mano. (Haz un update-upgrade y verás que, en testing al menos, no se ha borrado 
ese certificado del navegador)

No es por llevarte la contraria ni ser puntilloso pero tu mensaje puede 
llevar a pensar que ya está *solucionado* y no lo está. Al menos en mi 
sistema, que espero que esté bien configurado.


	Creo que eres un poco agorero. Si lees la [1]nota, que ya te han 
comentado, verás que dice:


 For the stable distribution (squeeze), the root CA has been disabled 
starting ca-certificates version 20090814+nmu3.


una actualización que está en mis sistemas desde hace unos días:

 2011-09-01 00:00:29 status unpacked ca-certificates 20090814+nmu3

	Y poque que éstá disable, por lo que intuyo no han eliminado el 
certificado, sino añadido la revocación al sistema.


	No estaría de más que alguien con un poco de tiempo nos explique 
como se gestionan los certificados y las listas de revocación en Debian, 
porque no soy capaz o no conozco el método, así de primeras, de separar 
unos de otros.


 [1]http://www.debian.org/security/2011/dsa-2299
--
Saludos --- Angel

Re: [AGORERO] [øŧ] certificado a borrar

2011-09-05 Por tema AngelD

Mon, 5 Sep 2011, hubble:


El Mon, 5 Sep 2011 21:07:20 +0200 (CEST)
AngelD ang...@froga.net va dir:


Mon, 5 Sep 2011, hubble:


El Mon, 5 Sep 2011 16:27:32 + (UTC)
Camaleón noela...@gmail.com va dir:


El Mon, 05 Sep 2011 18:19:17 +0200, hubble escribió:

(...)


A la velocidad a la que nos actualizamos en debian creo que eso no se
sabe cuándo llegará.


Ya ha llegado:

http://www.debian.org/security/2011/dsa-2299


No, no ha llegado. Parece ser que llegará, pero por ahora sigues 
teniendo ese certificado en tu montón de certificados, sigue siendo 
necesario borrarlo a mano. (Haz un update-upgrade y verás que, en 
testing al menos, no se ha borrado ese certificado del navegador)


No es por llevarte la contraria ni ser puntilloso pero tu mensaje puede
llevar a pensar que ya está *solucionado* y no lo está. Al menos en mi
sistema, que espero que esté bien configurado.


Creo que eres un poco agorero. Si lees la [1]nota, que ya te han
comentado, verás que dice:


De la RAE: agorero, ra. 1. adj. Que predice males o desdichas. Se dice 
especialmente de la persona pesimista. U. t. c. s.


Sip, esta es la definición que buscaba.


Ahora ya eres feliz?


Normalmente sí


Apa, que duermas tranquilo.


	Sí, ahora duermo tranquilo, porque si compruebo la existencia del 
certificado de Diginotar en mis sistemas:


 dpkg -L ca-certificates|grep -i DigiNotar
 ls -al /usr/share/ca-certificates/mozilla/|grep -i DigiNotar

	NO aparece dicho certificado, mientras que si descargo un 
paquete antiguo y lo busco SI aparece.


	También me he informado sobre las listas de revocación, y parece 
que no se instalan localmente ninguna, simplemente se borran los 
certificados, pero que por defecto en el 'iceweasel' se activa la 
[1]opción:


 Usar el protocolo de estado de certificados en línea (OCSP) para 
confirmar la valided actual de los certificados


que son listas de revocación online.

 [1]http://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol

--
Saludos --- Angel

Re: Algo terrible que me paso...

2011-09-04 Por tema AngelD

Sat, 3 Sep 2011, Javier E. Navarro Salazar:


Saludos

Este es mi primer mensaje en la lista, y es para contarle sobre algo terrible 
que me ocurrió.
Iba a clonar un disco de instalación de Debian en una memoria USB con el 
comando dd, pero cometí un error, el comando fue:

$ dd if=debian-iso of=/dev/sda
Coloque sda por error, y yo juro que lo hice como usuario normal, pero 
convertí mi disco duro en un disco de instalación de Debian.


¿Alguien podría hablarme sobre el comando dd? ¿y por qué eso pudo pasar? 
¿Creen que pueda haber un bug? Uso Debian Wheezy/Sid para AMD64, lo intente 
de nuevo, pero me devuelve ... permiso denegado.


O tu usuario estaba en el grupo disk:

 brw-rw 1 root disk 8, 0 sep  3 14:58 /dev/sda

	o utilizaste permisos de root para la acción, por lo que no 
debieras jurar en vano. Los [1]bugs no obran milagros, y como 'dd' no 
tiene los bits SUID o SGID activados:


 -rwxr-xr-x 1 root root 53240 abr 28  2010 /bin/dd

	lo hiciste como root, o, repito, tu usuario 
pertenecía al grupo disk.


	El comando 'dd' (¿Disk Dump?), realiza copias bit a bit entre 
dispositivos, por lo que te has cargado la tabla de partición y un montón 
de datos al principio del disco. Espero que tengas copias de seguridad, 
porque la recuperación de datos en el disco que has machacado nunca va a 
ser completa.


Suerte.

 [1]http://bugs.debian.org/cgi-bin/pkgreport.cgi?package=coreutils
--
Saludos --- Angel

Re: Instalar impresora HP 1006 en Debian Lenny

2011-09-02 Por tema AngelD

Fri, 2 Sep 2011, AV:


Por favor, alguien me puede ayudar a instalar una impresora HP laserjet
1006, he revisado todo internet, hay muchos articulos que hablan de este
tema, pero no resuelvo con ninguno.


	Pero, ¿has realizado alguna prueba?. Porque con el mensaje que 
escribes tiene pinta de no haber probado nada.


	Imagino que estás utilizando una HP LaserJet P1006, con la P, 
pero si no es así, el procedimiento es similar con cualquier otro modelo


* Miramos un poco en 'openprinting.org' y vemos las impresoras

 HP LaserJet P1005/P1006/P1007/P1008

están soportadas por el driver

 [1]foo2xqx

* Así que instalamos el paquete:

 foo2zjs

	que contiene éste driver (se puede comprobar con aptitude show 
foo2zjs)


* Vamos a la interfaz de administración de CUPS:

 http://localhost:631

* Le decimos que queremos añadir una impresora

	Ponemos el usuario y la pasword del usuario que administra las 
impresoras (rot puede vales)


Contestamos a las preguntas que nos digan

* Seleccionamos el driver adecuado

 HP Laserjet P1006 Foomatic/foo2xqx (recomended) (en)

y ¡Ya está!.


	Juraría que no es tan difícil, y sigo pensando que no has probado 
NADA. También se puede insalar el driver propietario de la impresora, pero 
eso lo dejo a tu imaginación, no vaya a ser que descargar el driver de la 
web del fabricante y seguir el manual para configurarlo en el cups sea 
demasiado, o no esté resuelto.


 [1]http://www.openprinting.org/printer/HP/HP-LaserJet_P1006
 [1]http://foo2xqx.rkkda.com/

--
Saludos --- Angel

Re: Instalar impresora HP 1006 en Debian Lenny

2011-09-02 Por tema AngelD

Fri, 2 Sep 2011, AngelD:


Fri, 2 Sep 2011, AV:


Por favor, alguien me puede ayudar a instalar una impresora HP laserjet
1006, he revisado todo internet, hay muchos articulos que hablan de este
tema, pero no resuelvo con ninguno.


	Pero, ¿has realizado alguna prueba?. Porque con el mensaje que 
escribes tiene pinta de no haber probado nada.


	Imagino que estás utilizando una HP LaserJet P1006, con la P, pero 
si no es así, el procedimiento es similar con cualquier otro modelo


* Miramos un poco en 'openprinting.org' y vemos las impresoras

HP LaserJet P1005/P1006/P1007/P1008

están soportadas por el driver

[1]foo2xqx

* Así que instalamos el paquete:


	Ésto en un Lenny va a ser un poco difícil. Prueba a [2]instalarlo 
a mano, o a actualizar tu distribución.


 [2]http://foo2xqx.rkkda.com/
--
Saludos --- Angel

Re: Gestor de sesiones para gdm, xdm o similar

2011-09-01 Por tema AngelD

Wed, 31 Aug 2011, Flako:


2011/8/31 Antonio Galicia antonio.gali...@gmail.com:

2011/8/31 Antonio Galicia antonio.gali...@gmail.com:


Y parece que existe NX  ( http://www.nomachine.com/ )


	Con éste tube muchos problemas (en el pasado). Al parecer hay unas 
cuantoas implementaciones tanto del cliente como del server, y no todas 
son libres. Analizaré a ver si hay alguna versión libre del Serve, ya que 
del cliente parece que ya existen:


 http://opennx.net/



Y este otro

http://en.wikipedia.org/wiki/Xmove


	Esto no lo conocía. No es lo que necesito, pero parece 
interesante.



Analice varios en su momento, y el unico que encontre con calidad es
NX, estoy usando  nomachine.com porque era facil de instalar,pero hay
versiones open,algunas muertas y otras en etapa de desarrollo. mira en
http://es.wikipedia.org/wiki/Tecnolog%C3%ADa_NX

Comenta para que lo vas a usar..  y por ahi algien te va a hacer una
mejor recomendacion
por que el vncserver corriendolo desde linea de comando hace lo que
necesitas (lo digo como ejemplo)


	vncserver hace lo que necesito, pero no todo, pero de una forma 
muy bruta, y teniendo que cifrar utilizando ssh. Es lo que necesito, pero 
deseo más.


	Necesito lo mismo que me da xrdp, pero con más rendimiento, o lo 
que es lo mismo, sin el vnc debajo, o un sesman que pueda aplicar a lo que 
desee.


No se si me explico bien, pero ando un poco espeso, ...
--
Saludos --- Angel

Re: Gestor de sesiones para gdm, xdm o similar

2011-09-01 Por tema AngelD

Wed, 31 Aug 2011, Antonio Galicia:


2011/8/31 Antonio Galicia antonio.gali...@gmail.com:


Y parece que existe NX  ( http://www.nomachine.com/ )


	Estoy probando todo lo libre empaquetao que encuentro para NX. Por 
ahora [1]OpenNX y [2]FreeNX.


	En principio parece que FreeNX no está del todo finalizado, ni 
mantenido desde hace algún tiempo, y sus [3]sucesores no han salido del 
cascarón.


	Cuando funciona, no va mal, pero tengo problemas con los acentos, 
el resume y alguna cosilla más. A ver si encuentro soluciones o 
alternativas antes de tirarme a la versión de nomachine. :-(


 [1]deb http://download.opensuse.org/repositories/home:/felfert/Debian_6.0 
./

 [2]deb http://ppa.launchpad.net/freenx-team/ppa/ubuntu hardy main
 [3]http://code.google.com/p/neatx/
--
Saludos --- Angel

[Solucionado] Gestor de sesiones para gdm, xdm o similar

2011-09-01 Por tema AngelD

Thu, 1 Sep 2011, Flako:


El día 1 de septiembre de 2011 06:15, AngelD ang...@froga.net escribió:

Wed, 31 Aug 2011, Antonio Galicia:



       Cuando funciona, no va mal, pero tengo problemas con los acentos, el
resume y alguna cosilla más. A ver si encuentro soluciones o alternativas
antes de tirarme a la versión de nomachine. :-(


Cuando termines tu análisis, y si conseguir un bien server NX
comentanos,,  (de mi parte me interesa)
yo solo encontré http://www.nomachine.com, y como solo lo
necesitaba para administración por lo que la reducción de usuarios  me
alcanzaba.


	No he exactamente lo que buscaba, un gestor de sesiones 
enchufable a cualquier cosa, pero lo doy por solucinado al haber 
encontrado una solución aceptable. Va la explicación:


	Al final para lograr salvar las sesiones, se requiere un servidor 
de terminales. Todo lo que he encontrado decente (xrdp es más un hack que 
algo decente) se basa en el protocolo NX.


	El protocolo NX lo creó la gente de [2]nomachine, teniendo la 
solución más avanzada, multiplataforma (Solaris, Linux en el Server y 
casi todos en el cliente), y que funciona bastante bien, pero que no es 
libre.


	Dentro de lo libre, y compatible con los productos de nomachine, 
nos encontramos con un [3]cliente con bastante buena pinta, con un 
[4]server plagado de errores y con pinta de abandonado, y con [5]otro 
server con pinta de humo, sólo con buenas intenciones y nada de código.


	Dentro de lo libre, y NO compatible con los productos de 
nomachine, he encontrado la [6]solución que parece me va a solucionar los 
problemas, 'x2go'.


	Tiene pinta de ser un proyecto completo (server y cliente), 
apuntando muy buenas maneras. Ya en mis primeras pruebas he conseguido 
hacer funcionar sesiones, recuperarlas, que el teclado internacional que 
uso funcione correctamente contra máquinas remotas, 


	Me falta estudiarlo más a fondo, pero todo lo que he probado 
funciona, no parece estar plagado de errores y tiene pinta de ser un 
proyecto con proyección de futuro.


Otro día más.

 [1]http://en.wikipedia.org/wiki/NX_technology
 [2]http://www.nomachine.com/
 [3]http://opennx.net/
 [4]http://freenx.berlios.de/
 [5]http://code.google.com/p/neatx/
 [6]http://www.x2go.org
 [6]http://wiki.x2go.org
--
Saludos --- Angel

Gestor de sesiones para gdm, xdm o similar

2011-08-31 Por tema AngelD
	Últimamente ando probando 'xrdp', un servidor de sesiones 'rdp' 
(Remote Desktop Protocol de Microsoft) para linux.


	El producto no es excesivamente bueno, porque lo que hace es 
encapsular una sesión vnc dentro de una rdp, pero (siempre hay un pero), 
tiene algo muy interesante, el 'sesman'.


	'Sesman' es un gestor de sesiones, un demonio que guarda todo tu 
escritorio y las aplicaciones funcionando para que aunque te desconectes y 
te vuelvas a conectar, el escritorio y las aplicaciones sigan funcionando.


¿Existe algún gestor de sesiones para gdm, xdm o similar?.

--
Saludos --- Angel

Re: Gestor de sesiones para gdm, xdm o similar

2011-08-31 Por tema AngelD

Wed, 31 Aug 2011, Julio:


El mié, 31-08-2011 a las 21:47 +0200, AngelD escribió:

 ¿Existe algún gestor de sesiones para gdm, xdm o similar?.


Si, aunque no se si tendrá todo lo que necesitas.

Package: gnome-session
...
Description-es: El gestor de sesiones de GNOME 2
Este paquete contiene un «gestor de sesiones» (similar a xsn) acorde a
X11 con extensiones de GNOME. Cuando salga del sistema, el gestor de
sesiones guardará el estado de todas las aplicaciones de GNOME 2. Cuando
vuelva a entrar al sistema, el gestor de sesiones restaurará su sesión.


	Lo que he probado de éste, es que memoriza el estado de las 
cosas, pero no conserva la sesión, y no deseo algo que memorice, el Save 
Session de Window Maker ya realiza esta función, sino algo que conserve 
la sesión. Así, cuando vuelva a conectarme, todo estará como lo dejé.


--
Saludos --- Angel

Re: Gestor de sesiones para gdm, xdm o similar

2011-08-31 Por tema AngelD

Wed, 31 Aug 2011, Francesc Guitart:


El mié, 31-08-2011 a las 23:47 +0200, AngelD escribió:

Wed, 31 Aug 2011, Julio:


El mié, 31-08-2011 a las 21:47 +0200, AngelD escribió:

 ¿Existe algún gestor de sesiones para gdm, xdm o similar?.


Si, aunque no se si tendrá todo lo que necesitas.

Package: gnome-session
...
Description-es: El gestor de sesiones de GNOME 2
Este paquete contiene un «gestor de sesiones» (similar a xsn) acorde a
X11 con extensiones de GNOME. Cuando salga del sistema, el gestor de
sesiones guardará el estado de todas las aplicaciones de GNOME 2. Cuando
vuelva a entrar al sistema, el gestor de sesiones restaurará su sesión.


Lo que he probado de éste, es que memoriza el estado de las
cosas, pero no conserva la sesión, y no deseo algo que memorice, el Save
Session de Window Maker ya realiza esta función, sino algo que conserve
la sesión. Así, cuando vuelva a conectarme, todo estará como lo dejé.


Es un poco rupestre y muy manual, pero quizá te sirva una sesión ssh, y
sobre esta ejecutar screen y después startx.


No entiendo ésto.

 - Abro una conexión ssh, tras ella screen, y tras ésta startx.

 - Cierro la sessión ssh

 - ¿Cómo recupero lo que tenía lanzado en las X?

Algo se me escapa, o no veo lo que quieres hacer.

--
Saludos --- Angel

Re: [OT] ¿Los eeepc son un buen sustituto del ordenador domestico?

2011-08-30 Por tema AngelD

Tue, 30 Aug 2011, Altair Linux:


de la misma forma que el ordenador de sobremesa se puede pasar un monton de
horas encendido y trabajar con el, la pregunta es si un eeepc (tambien
llamado netbook segun donde mires, creo) puede hacer exactamente lo mismo.
Siempre enchufado para no tener problemas con la bateria y esas cosas.


	No se si tendrás problemas con la batería, pero trabajar con la 
pantallita de un eeepc, no me parece de rigor, y si tienes que comprar 
una pantalla, merece seguro comprar sobremesa.


Resumiendo, mejor sobremesa.


Por ejemplo, meterle debian squeeze + xorg + xfce + openoffice + iceweasel y
trabajar con el diariamente. ¿Tendria el mismo rendimiento que un pc de
sobremesa?


Respuesta rápida, NO.

--
Saludos --- Angel

Re: Instalación de Modem PCI: Conexant Softk56 WinModem

2011-08-30 Por tema AngelD

Tue, 30 Aug 2011, Calidad:

Hola a todos, compré un Modem PCI con el nombre: '' conexant SoftK56 
WinModem ''. Necesito crear un acceso telefónico para conectarme, pero 
no hallo la forma de hacerlo. Ya instalé ''wvdial'' pero no me reconoce 
el modem yo pienso que el sistema no lo ha instalado aun. Perdonen si la 
solución a mi problema es muy obvia pero soy nuevo en el mundo de Linux 
y mi dominio es .cu . Uso la versión: debian gnu/linux 6.0.0 
''squeeze''.


	Mal asunto. Que yo sepa, los conexant winmoden y similares no 
tienen modems libres. Los drivers gratuitos pueden estar capados a 
[1]14400, aunque también parece haber algunos para Dell que puede que no 
lo estén.


	Intenta dar toda la información que puedas del modem (lspci y 
similares) para intertar buscar la mejor solución, pero ten en mente que 
los winmodems SIEMPRE dan problemas, y que configurarlos no suele ser nada 
obvio.


	Si, por una casualidad, puedes conseguir otro modem, recuerda 
que casi todos los internos son winmodems, y que casi ninguno de los 
externos lo es.


 [1]http://www.linuxant.com/drivers/hsf/full/downloads.php
 [2]http://www.thinkwiki.org/wiki/Conexant_HSF_modem_drivers
--
Saludos --- Angel

Re: [OT] Crear AP y auditarla con una sola tarjeta wifi. Es posible?

2011-08-30 Por tema AngelD

Tue, 30 Aug 2011, Ruper L.R:


2011/8/30 Francesc Guitart fguit...@gmail.com:


Hasta ahí bien. Ahora me interesaría ver la salida de:

sudo iwlist modulation

Por favor! :D


Este es el resultado:

# iwlist modulation
lono modulation information.

eth0  no modulation information.

wlan0 unknown modulation information.

pan0  no modulation information.


	No conocía el parámetro modu para las wifi, y probando un par 
por [1]aquí, el resultado es el mismo en ambas. Si intento aplicar algún 
valor a modu, me casca el siguiente mensaje:


 Error for wireless request Set Modulation (8B2F) :
SET failed on device wlan1 ; Operation not supported.

y si listo las modulaciones:

 # iwlist modulation
 wlan0 unknown modulation information.
 wlan1 unknown modulation information.

	Se me ocurre (sin tener ningún dato que lo avale) que los drivers 
que uso no soportan modulación, o que esta opción no se utilice en la 
actualidad por alguna razón que desconozco.


	He empezado a mirar un poco más de cerca el sustituto de todas 
estas herramientas (iwcongig, iwlist, ...), [2]iw, no encontrando como 
cambiar la modulación por ningún lado.


Seguiremos mirando por si encontramos algo de interés.

 [1]Intel Corporation PRO/Wireless 4965 AG or AGN
 [1]Realtek Semiconductor Corp. RTL8187
 [2]http://wireless.kernel.org/en/users/Documentation/iw
--
Saludos --- Angel

Re: [OT] Crear AP y auditarla con una sola tarjeta wifi. Es posible? (fwd)

2011-08-29 Por tema AngelD

Sun, 28 Aug 2011, Ruper L.R:


Tengo esta tarjeta de red wifi:

04:00.0 Ethernet controller: Atheros Communications Inc. Atheros
AR5001X+ Wireless Network Adapter (rev 01)

Me gustaría saber si puedo montar un AP como si fuera un router wifi y
a la vez auditarla con la misma tarjeta.
Hay mucha documentación por ahí, no les pregunto el como hacerlo, solo
saber si se puede o no. O hacen falta para ello dos tarjetas una para
crear el ap y otra para auditarla?


	Si la tarjeta está soportada por [1]ath9k, puedes generar multiples 
conexiones simultaneamente. Pero sospecho que el rendimiento de tener un AP, y 
a la vez de monitorizar el tráfico, será bastante penoso. Me suena que alguna 
prueba que realicé en su momento tuve problemas, pudiendo sólo monitorizar un 
canal.


	Prueba y nos cuentas tus impresiones, pero intuyo que si lo que quieres 
hacer el algo medianamente serio, tienes que disponer de dos tarjetas.


 [1]http://linuxwireless.org/en/users/Drivers/ath9k

--
Saludos --- Angel

Re: Manejar init.d de forma remota

2011-08-29 Por tema AngelD

Mon, 29 Aug 2011, Tio Oscar:


Buenas lista!, tengo el siguiente tema, quiero ejecutar un comando en una
terminal remota desde una maquina, para hacerlo sin necesidad de password
puedo usar certificados ssh, esta maquina es segura asi que no abria
problemas en tenerlos aca, el tema es que los ssh de las maquinas no
haceptan login de root por cuestiones obvias y yo necesito ejecutarlo como
root, basicamente es para reloadear servicios, ejemplo:

ssh maquina_remote /etc/init.d/servicio reload

En el caso que me pida password no es problema, pero no puedo ejecutar nada
que interactue, por ejemplo, si hago;

exos@Ddxia:~/alpha$ ssh maquina_remota -lexos su -c ls
exos@maquina_remota password:
su: must be run from a terminal

En fin si hay otra forma mejor, lo unico que necesito es algo facil para
levantar/bajar/reloadear servicios remotamente.


Así a lo bruto y rápido, se puede utilizar sudo:

* Añades al '/etc/sudoers' una línea tipo:

Cmnd_Alias  RESTART = /etc/init.d/* restart
oscar  ALL=(ALL) NOPASSWD: RESTART

	Así el usuario 'oscar' puede realizar un 'restart' de cualquier 
servicio.


* Realizamos el 'restart utilizando ssh:

ssh oscar@machine sudo /etc/init.d/httpd restart

--
Saludos --- Angel

Re: Manejar init.d de forma remota

2011-08-29 Por tema AngelD

Mon, 29 Aug 2011, Marcos Delgado:


El día 29 de agosto de 2011 12:19, Tio Oscar tios...@gmail.com escribió:

Buenas lista!, tengo el siguiente tema, quiero ejecutar un comando en una
terminal remota desde una maquina, para hacerlo sin necesidad de password
puedo usar certificados ssh, esta maquina es segura asi que no abria
problemas en tenerlos aca, el tema es que los ssh de las maquinas no
haceptan login de root por cuestiones obvias y yo necesito ejecutarlo como
root, basicamente es para reloadear servicios, ejemplo:

ssh maquina_remote /etc/init.d/servicio reload

En el caso que me pida password no es problema, pero no puedo ejecutar nada
que interactue, por ejemplo, si hago;

exos@Ddxia:~/alpha$ ssh maquina_remota -lexos su -c ls
exos@maquina_remota password:
su: must be run from a terminal

En fin si hay otra forma mejor, lo unico que necesito es algo facil para
levantar/bajar/reloadear servicios remotamente.


Yo uso expect para algo similar, apagar una compu. Ve si te sirve:
Descripción: Automates interactive applications
. . .


	¿Usar expect para apagar una máquina?. No parece una buena 
opcióntra la aparición de ssh y las claves asimétricas, con la ayuda de 
sudo, ni siquiere antes de la aparición de estos, que ya existía rsh y 
similares.


	¿Puedes explicar cómo usas expect para apagar máquinas, y por qué 
te decantaste por esta opción y no por otras?.


--
Saludos --- Angel

Re: Manejar init.d de forma remota

2011-08-29 Por tema AngelD

Mon, 29 Aug 2011, hubble:


El Mon, 29 Aug 2011 14:19:06 -0300
Tio Oscar tios...@gmail.com va dir:


Buenas lista!, tengo el siguiente tema, quiero ejecutar un comando en una
terminal remota desde una maquina, para hacerlo sin necesidad de password
puedo usar certificados ssh, esta maquina es segura asi que no abria
problemas en tenerlos aca, el tema es que los ssh de las maquinas no
haceptan login de root por cuestiones obvias y yo necesito ejecutarlo como
root, basicamente es para reloadear servicios, ejemplo:

ssh maquina_remote /etc/init.d/servicio reload

En el caso que me pida password no es problema, pero no puedo ejecutar nada
que interactue, por ejemplo, si hago;

exos@Ddxia:~/alpha$ ssh maquina_remota -lexos su -c ls
exos@maquina_remota password:
su: must be run from a terminal

En fin si hay otra forma mejor, lo unico que necesito es algo facil para
levantar/bajar/reloadear servicios remotamente.



Y que tal knock?

una secuencia determinada de paquetes tcp a un puerto determinado, y si 
aciertas, se ejecuta un comando.


	No se, pero proponer knock para algo tan sencillo como gestionar 
servicios me parece poco (o nada) serio. Sólo tienes que ver los 
[1]ejemplos para ver el uso que se les suele dar a éstas herramientas, que 
suelen ser o puerta de atrás o un intento de mejorar la seguridad de 
ciertos servicios por medios poco utilizados.


 [1]http://www.zeroflux.org/cgi-bin/cvstrac.cgi/knock/wiki

--
Saludos --- Angel

Re: [OT] Bash, php Y gnokii

2011-08-28 Por tema AngelD

Yo lo descubrí hace poco, que php no se puede usar con pipes (| ), y lo
resolvi haciendo un script en bash:


	No sé, no sé, pero mis escasos conocimientos de PHP me dicen que 
sí que se pueden hacer pipes, ¡incluso hay funciones que permiten 
redirigir las salidas/entradas de un proceso!.


 http://php.net/manual/en/function.proc-open.php
 http://php.net/manual/en/function.popen.php

	Por cierto, en el tiempo que llevo sin prestar atención a ésta 
lista, ¡ha metamorfoseado en una lista de programación!, ¡y de PHP nada 
menos!. :-)

--
Saludos --- Angel

Re: problemas con postfix

2011-05-03 Por tema AngelD

Mon, 2 May 2011, Norveris Noa Labañino:


Hola amigos, he configurado postfix como server de correo y he puesto
esta linea al final del /etc/postfix/main.cf
always_bcc = correo_de_copia@mi.dominio
al parecer me crea la copia de todo el correo saliente y entrante pero
cada correo que entra y sale se crean tres copias en vez de una e
incluso se reciben correos de usuarios@mi.dominio que ni siquiera
existen en mi server, pero se reciben en la cuenta que configuré para
guardar las copias. alguna sugerecia.


	Espero que tus usuarios conozcan éste hecho, para que no les 
pille por sorpresa, y actúen en consecuencia.


--
Saludos --- Angel

Re: Sin micrófono de la nada

2011-05-01 Por tema AngelD

Sun, 1 May 2011, Alejandro:


Hola!

Bueno, hoy quería probar el servicio de Google Translate que permite
relaizar traducciones simplemente hablando y me di cuenta que no
funciona. Luego me fui al grabador de audioy me sale este mensaje

http://img26.imageshack.us/img26/8628/audiow.png

y la verdad es que he estado mirando los paquetes que comenta, pero
ninguno aparece en los repositorios =/
Alguien tiene ideas? el micrófono funcionaba hasta hace un par de
semanas, me fui de vacaciones y cuando volví hice un update y bueno,
algo habrá cambiado en eso...


	Me imagino que gst-plugins-good se refiere a 
[1]gstreamer0.10-plugins-good


 [1]http://packages.debian.org/squeeze/gstreamer0.10-plugins-good

--
Saludos --- Angel

Re: Clonado de discos con dd

2011-04-28 Por tema AngelD

Thu, 28 Apr 2011, max:


Buenas gente,

estoy clonando un debia que se encuentran trabajando en unas compact flash
de 8 GB.
Estoy probando un clonado desde esas compact flash hacia discos ide y sata.

realizo el siguiente paso:

dd if=/dev/sda of=/dev/sbb


	Contando que /dev/sda sea la compact flash y /dev/sbb el disco 
ide, todo correcto.



Pero al rebootear, me tira boot disk failure
Cuando veo la tabla de particiones no tiene nada.


	¿Tiene tablas de particiones la compact flash?. Porque si 
realizas un clonado con dd, el origen y el destino tienen los mismos 
datos.


	Comprueba primero que la copia es correcta, por ejemplo, montando 
los discos clonados. Si esto es correcto, comprueba que el procedimiento 
de arranque de la compact flash puede funcionar en dispositivos 
diferentes.



Estuve googleando y en las documentaciones veo que se utiliza de esta forma
el clonado de disco completo.
Me esta faltando algo para que me cree la tabla de particiones solo el dd? o
primero tengo que creear en el disco destino toda la tabla de particiones
identica y luego hacer el clonado del disco?


	Repito, el clonado del dd es bit a bit, por lo que origen y 
destino tienen, o deben de tener los mismos datos.


	¿La compat flash está en un canal ide o en un usb?. Porque si no 
está en una canal ide, al igual que los discos, hay que hacer algunas 
modificaciones para que a el procedimiento de arranque funcione en éstos.


--
Saludos --- Angel

Re: nfs-common falla

2011-04-27 Por tema AngelD

Wed, 27 Apr 2011, José Manuel (EB8CXW):




El 27/04/11 01:23, Felix Perez escribió:

El día 26 de abril de 2011 19:48, José Manuel (EB8CXW)
eb8cx...@infonegocio.com  escribió:

Hola,

En un portátil SAMSUNG Q240, que tengo con Debian Wheezy y por motivos 
de mi trabajo también tengo Windows Vista, tanto el arranque como al 
cierre, en el código que aparece, visualizo (un poco ya que es muy 
rápido y casi no puedes verlo) hay varías lineas en que aparece nfs o 
nfs-common que indica que falla. He buscado por Google, pero o no se 
buscar o no me aparece nada que me pueda indicar como corregir ese 
fallo


	Para especificar el error, y que no andemos con la bola de 
cristal, o miras los logs del /var/log (syslog, messages, ...) o utilizas 
la tecla Bloq Despl (o como se etiquete en otro idioma, la que está 
entre la pusa y el imprimir pantalla) para parar lo mensajes y darnos más 
información.



No se si, este fallo con las nfs, me provoque que la pantalla se reduzca
dejando a  la derecha e izquierda una franja negra. No puedo cambiarlo, ya
que sale inactivo en Sistema/Preferencias/Monitores.


No, no tiene nada que ver

Espero que ahora se entienda mejor, y me podas ayudar. Reitero mi 
agradecimiento.


	No, no se entiende mejor. O nos das más información, o saco el 
Tarot y te pronostico el problema.


--
Saludos --- Angel

[SOLUCIÓN] Cambiar el parámetro dpi del servidor X.

2011-04-27 Por tema AngelD

Fri, 22 Apr 2011, AngelD:

	Antes, para todas las configuraciones del servidor X se utilizaba 
'/etc/X11/xorg.conf', como por ejemplo las configuraciones del teclado, pero 
ahora parece que se usa dbus pare estos menesteres.


	Ahora quiero cambiar el valor del parámetro dpi de Xorg, ¿hay 
alguna manera de realizarlo sin tocar el /etc/X11/xorg.conf?.


	Si, hay una forma. En el fichero /etc/X11/Xresources/x11-common 
se pueden añadir configuraciones. En mi caso he añadido las siguientes 
líneas, en las que incluyo la referencia:


 # http://www.nvnews.net/vbulletin/showthread.php?t=107859
 ! Fix the Xft dpi to 96; this prevents tiny fonts
 ! or HUGE fonts depending on the screen size.
 Xft.dpi: 120


--
Saludos --- Angel

Re: Escritorio gigante con driver nvidia privativo en debian squeeze

2011-04-27 Por tema AngelD

Wed, 27 Apr 2011, Nicolás Bevilacqua:


Lista, tengo un problema al que no logro dar con la solución.

Hace poco instalé de cero debian squeeze en mi pc.

Siguiendo la wiki de debian para instalar el driver privativo de nvidia
(en este link http://wiki.debian.org/NvidiaGraphicsDrivers ) me surgió un 
error bastante raro.


Resulta que, instalando satisfactoriamente el driver desde los repositorios y 
configurando el xorg.conf con nvidia-xconfig, cuando reinicio el entorno 
gráfico la pantalla se ve enorme, a que me refiero con esto, por ejemplo, la 
barra inferior de gdm se ve con una altura del 20 % de la pantalla por decir 
un numero, las tipografías se ven gigantes, etc.


No logro encontrar en donde puede estar el error, buscando en google no 
encontré a nadie con ese problema específico. Ahora mismo estoy con el driver 
nv que es con el que la pantalla se ve bien, aunque sin aceleración 3D.


Lo mas extraño es que, si entro a cambiar la resolución, la misma aparece 
como correcta (1920x1080 - monitor full hd hdmi).


La placa de video en cuestion es una GeForce 7050 PV onboard.

Les adjunto mi xorg en pastebin, http://pastebin.com/7xeGvnPi .


	Parece que no eres el [1]único con problemas similares, y como 
solución, o más bien como workaround puedes [2]troquelar los dpi de 
las fuentes.


 [1]http://ubuntuforums.org/showthread.php?t=294429
 [1]http://www.nvnews.net/vbulletin/showthread.php?t=88125
 [1]http://fedoraforum.org/forum/archive/index.php/t-540.html
 [2]http://www.nvnews.net/vbulletin/showthread.php?t=107859
--
Saludos --- Angel

Desabilitar módulos en el arranque.

2011-04-26 Por tema AngelD
	Para tareas de mantenimiento, necesito desabilitar la carga de 
unos módulos en ciertas líneas del grub. Para ello añado a la 
correspondiente línea del grub el parámetros:


 qla2xxx.blacklist=1

pero sigue cargándose.

¿Cómo se desabilita un módulo en el arranque?

--
Saludos --- Angel

Re: modulo acerhk

2011-04-26 Por tema AngelD

Mon, 25 Apr 2011, perico palote:


Tengo un portatil antiguo Aopem 1557 con Debian Testing, para levantar la
red wifi necesita instalar el módulo acerhk que mapea las teclas especiales
y una de ella es la de la red inalambrica. Con el kernel 2.6.32-5 se instaló
perfectamente con module-assistant.
Ha estado funcionando hasta que se a actualizado al kernel 2.6.38-2, y ahora
no se activa con la tecla. Con lsmod no aparece y si hago un modprobe acerhk
me dice  Module acerhk not found.
He intentado instalarlo de nuevo con m-a, pero la compilación no progresa,
el terminal se queda en 0.
El log en /var/cache/modass/ es este:


/usr/bin/make clean
make[1]: se ingresa al directorio `/usr/src/modules/acerhk'
rm -f *~ *.o *.s *.ko .acerhk* *.mod.c
make[1]: se sale del directorio `/usr/src/modules/acerhk'
/usr/bin/make  -f debian/rules kdist_clean kdist_config binary-modules
make[1]: se ingresa al directorio `/usr/src/modules/acerhk'
/usr/bin/make clean
make[2]: se ingresa al directorio `/usr/src/modules/acerhk'
rm -f *~ *.o *.s *.ko .acerhk* *.mod.c
make[2]: se sale del directorio `/usr/src/modules/acerhk'
for templ in ; do \
   cp $templ `echo $templ | sed -e 's/_KVERS_/2.6.38-2-686/g'` ; \
 done
for templ in `ls debian/*.modules.in` ; do \
   test -e ${templ%.modules.in}.backup || cp ${templ%.modules.in} ${templ%.
modules.in}.backup 2/dev/null || true; \
   sed -e 's/##KVERS##/2.6.38-2-686/g ;s/#KVERS#/2.6.38-2-686/g ;
s/_KVERS_/2.6.38-2-686/g ; s/##KDREV##/2.6.38-3/g ; s/#KDREV#/2.6.38-3/g ;
s/_KDREV_/2.6.38-3/g  '  $templ  ${templ%.modules.in}; \
 done
dh_testroot
dh_clean -k
dh_clean: dh_clean -k is deprecated; use dh_prep instead
dh_installdirs lib/modules/2.6.38-2-686/misc
export KERNELSRC=/lib/modules/2.6.38-2-686/build
/usr/bin/make KERNELSRC=/lib/modules/2.6.38-2-686/build
KERNELVERSION=2.6.38-2-686
make[2]: se ingresa al directorio `/usr/src/modules/acerhk'
/usr/bin/make -C /lib/modules/2.6.38-2-686/build
SUBDIRS=/usr/src/modules/acerhk modules
make[3]: se ingresa al directorio `/usr/src/linux-headers-2.6.38-2-686'
 CC [M]  /usr/src/modules/acerhk/acerhk.o
/usr/src/modules/acerhk/acerhk.c:39:26: error: linux/config.h: No existe el
fichero o el directorio
/usr/src/modules/acerhk/acerhk.c: In function ‘init_input’:
/usr/src/modules/acerhk/acerhk.c:2261: warning: ignoring return value of
‘input_register_device’, declared with attribute warn_unused_result
/usr/src/modules/acerhk/acerhk.c: At top level:
/usr/src/modules/acerhk/acerhk.c:2941: error: unknown field ‘ioctl’
specified in initializer
/usr/src/modules/acerhk/acerhk.c:2941: warning: initialization from
incompatible pointer type
make[6]: *** [/usr/src/modules/acerhk/acerhk.o] Error 1
make[5]: *** [_module_/usr/src/modules/acerhk] Error 2
make[4]: *** [sub-make] Error 2
make[3]: *** [all] Error 2
make[3]: se sale del directorio `/usr/src/linux-headers-2.6.38-2-686'
make[2]: *** [acerhk.ko] Error 2
make[2]: se sale del directorio `/usr/src/modules/acerhk'
make[1]: *** [binary-modules] Error 2
make[1]: se sale del directorio `/usr/src/modules/acerhk'
make: *** [kdist_build] Error 2

en la línea 28 veo esto:
/usr/src/modules/acerhk/acerhk.c:39:26: error: linux/config.h: No existe el
fichero o el directorio.


	Te dice que no existe el fichero linux/config.h, o lo que es lo 
misno, que te faltan los headers del kernel que estás utilizando. Prueba 
a instalar el paquete:


 linux-headers-2.6.38-2-686


Si arranco con el kernel anterior no tengo ningún problema con la red wifi,
pero con ese kernel tengo problema con el puntero del ratón que se hace
invicible.


¡Claro!, ya compilaste le módulo adecuado.


El módulo de la tarjeta está activado es una ipw2200.


--
Saludos --- Angel

Re: Desabilitar módulos en el arranque.

2011-04-26 Por tema AngelD

Tue, 26 Apr 2011, fernando sainz:



El día 26 de abril de 2011 10:56, AngelD ang...@froga.net escribió:

       Para tareas de mantenimiento, necesito desabilitar la carga de unos
módulos en ciertas líneas del grub. Para ello añado a la correspondiente
línea del grub el parámetros:

 qla2xxx.blacklist=1

       pero sigue cargándose.

       ¿Cómo se desabilita un módulo en el arranque?

--
       Saludos --- Angel


En una busqueda rápida he visto dos cosas:

qla2xxx.blacklist=yes   # yes en vez de 1, no se si tiene importancia.
En otro sitio vi modulo.disable=1


	He probado todas las opciones posibles, y sigo sin desabilitar 
éste módulo en el arranque.


--
Saludos --- Angel

Re: Desabilitar módulos en el arranque.

2011-04-26 Por tema AngelD

Tue, 26 Apr 2011, jmramirez (mas_ke_na):


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

AngelD escribió:

Tue, 26 Apr 2011, fernando sainz:



El día 26 de abril de 2011 10:56, AngelD ang...@froga.net escribió:

   Para tareas de mantenimiento, necesito desabilitar la carga de
unos
módulos en ciertas líneas del grub. Para ello añado a la correspondiente
línea del grub el parámetros:

 qla2xxx.blacklist=1

   pero sigue cargándose.

   ¿Cómo se desabilita un módulo en el arranque?


En una busqueda rápida he visto dos cosas:

qla2xxx.blacklist=yes   # yes en vez de 1, no se si tiene importancia.
En otro sitio vi modulo.disable=1


He probado todas las opciones posibles, y sigo sin desabilitar éste
módulo en el arranque.


Buenas..

Hablo (como siempre) desde el desconocimiento. Pero los módulos no se
tienen que desactivar en:

/etc/modprobe.d/blacklist.conf
# This file lists modules which will not be loaded as the result of
# alias expansion, with the purpose of preventing the hotplug subsystem
# to load them. It does not affect autoloading of modules by the kernel.
# This file is provided by the udev package.

/etc/modules
# /etc/modules: kernel modules to load at boot time.
#
# This file contains the names of kernel modules that should be loaded
# at boot time, one per line. Lines beginning with # are ignored.
# Parameters can be specified after the module name.


	Si lees un poco verás que lo que quiero es deashabilitar unos 
módulos en ciertos arranques, no en TODOS los arranques.


--
Saludos --- Angel

Re: Desabilitar módulos en el arranque.

2011-04-26 Por tema AngelD

Tue, 26 Apr 2011, fernando sainz:


El día 26 de abril de 2011 11:46, AngelD ang...@froga.net escribió:

Tue, 26 Apr 2011, fernando sainz:



El día 26 de abril de 2011 10:56, AngelD ang...@froga.net escribió:


       Para tareas de mantenimiento, necesito desabilitar la carga de
unos
módulos en ciertas líneas del grub. Para ello añado a la correspondiente
línea del grub el parámetros:

 qla2xxx.blacklist=1

       pero sigue cargándose.

       ¿Cómo se desabilita un módulo en el arranque?

--
       Saludos --- Angel


En una busqueda rápida he visto dos cosas:

qla2xxx.blacklist=yes   # yes en vez de 1, no se si tiene importancia.
En otro sitio vi modulo.disable=1


       He probado todas las opciones posibles, y sigo sin desabilitar éste
módulo en el arranque.

--
       Saludos --- Angel


Pues creo que la forma es la correcta no se que puede estar pasando.
¿Hay algún módulo que dependa de él?
¿algún problema con los firmware?


	Por si las moscas he desabilitado scsi_transport_fc, pero el 
resultado es el mismo. De todas formas, si blacklistas un módulo, este 
no tiene que cargarse, por mucha dependencia que tenga, y éste se carga.


--
Saludos --- Angel

Re: Desabilitar módulos en el arranque.

2011-04-26 Por tema AngelD

Tue, 26 Apr 2011, Antonio Bujedo Martinez:


El mar, 26-04-2011 a las 10:56 +0200, AngelD escribió:

Para tareas de mantenimiento, necesito desabilitar la carga de
unos módulos en ciertas líneas del grub. Para ello añado a la
correspondiente línea del grub el parámetros:

  qla2xxx.blacklist=1

pero sigue cargándose.

¿Cómo se desabilita un módulo en el arranque?

--
Saludos --- Angel


Grub o Grub2?

Es diferente la forma de hacerlo.

Grub1:
Directamente en el menu de arranque, pulsa e para editar .
Añades - nombre_de_modulo.blacklist=yes al final de la linea del
kernel.
pulsa b para arrancar

Si queremos que esto sea permanente.
vi (o el editor que uses) /boot/grub/menu.lst
nombre_de_modulo.blacklist=yes al final de la linea del kernel.



Grub2:
Directamente en el menu de arranque, pulsa e para editar .
Añades - nombre_de_modulo.blacklist=yes al final de la linea del
kernel.
Ctrl+x para arrancar

De forma permanente:
vi (o el editor que uses) /etc/default/grub
GRUB_CMDLINE_LINUX_DEFAULT=”nombre_modulo.blacklist=yes” al final de la
linea del kernel (respeta las comillas)

update-grub


	Esto no me funciona. Estoy probando desde la línea de comandos y 
no quiere funcionar.

--
Saludos --- Angel

Re: Desabilitar módulos en el arranque.

2011-04-26 Por tema AngelD

Tue, 26 Apr 2011, Camaleón:


El Tue, 26 Apr 2011 10:56:25 +0200, AngelD escribió:


Para tareas de mantenimiento, necesito desabilitar la carga de unos
módulos en ciertas líneas del grub. Para ello añado a la correspondiente
línea del grub el parámetros:

  qla2xxx.blacklist=1

pero sigue cargándose.

¿Cómo se desabilita un módulo en el arranque?


¿No te vale con iniciar en init 1? :-?


No, necesito la red y que sea lo más automático posible.


Ahora todos los módulos se cargan bajo demanda (udev) así que si el
kernel necesita ese módulo lo cargará (o al menos intentará cargarlo).
Con lsmod podrás ver si el módulo está siendo utilizado por algún otro
driver/módulo.


	Entoncs, ¿ya no se puede no eliminar la carga de ciertos módulos 
en el arranque?. Tiene que haber alguna forma de decirle a dbus que no 
deseamos esos módulos. Mañana sigo investigando y comentando los 
resultados.


--
Saludos --- Angel

Re: LTO y SAN compatibles con Linux

2011-04-26 Por tema AngelD

Mon, 25 Apr 2011, Osiris:


Hola trabajo en pg y me pidieron que eligiera unas LTO y un SAN para
comprar... preferiblemente HP (aunque nuestros servidores son IBM...
sin embargo no creo que haya problemas). Necesito que me digan sobre
un sitio que me recomienden, yo he buscado pero mi problema es que no
se si tengan soporte para linux.


	Empezería por mirar la página de [1]bacula. Si sólo necesitas 
unidades de cinta, no creo que tengas problemas, pero si necesitas 
cargadores, brazos o como quieras llamarlos, la operativa se complica, 
porque no suele haber drivers más que para algunos sistemas operativos. De 
todas formas, según el software que utilices, éste no es un problema, 
porque con tener la máquina que maneja el brazo con los drivers adecuados, 
el resto pueden acceder a las citas sin problemas.


	La SAN, se cual sea, suelen no dar problemas, porque se supone 
cumplen un estandar y porque ya hay muchas máquinas linux utilizándo este 
tipo de recursos, osea, que son unos clientes que no se pueden ignorar.



Espero sus sugerencias...


	Intenta conseguir confirmación escrita de que el hardware 
presupuestado/comprado va a ser compatible con Linux, e intenta que te den 
el máximo de información, para poder contrastarla, porque los comerciales 
suelen mentir más que hablas.



PD: hay dinero suficiente


Nunca hay dinero suficiente. Ya nos comentarás.

 [1]http://www.bacula.org/en/dev-manual/main/main/Supported_Tape_Drives.html

--
Saludos --- Angel

Re: Sonido en Debian 6

2011-04-24 Por tema AngelD

Sun, 24 Apr 2011, Usuario Debian:

Fijate que el famoso mezclador de audio pulseaudio ni siquiera es 
instalado por defecto en Debian, cosa que sí otras distros,,, es un 
proyecto que no ha tenido muy buena acogida bajo Debian por cuestiones 
de calidad de codigo. Se supone que si Flash tuviera buena integración 
en Linux podría hacer bien la mezcla pulseaudio y asunto resulto pero es 
lo que hay.


	¿Alguna referencia a ésta afirmación?. ¿No estarás confundiendo 
calidad con madurez?.



La buena noticia es que Google esta dando pasas para olvidar Flash y 
usar estandares abiertos en relacion a video en internet, ya queda 
menos!


	Bueno, si crees que a flash le queda poca vida, ..., mira como 
funcionan las alternativas (HTL5, gnash, ...) y verás que aparte de no 
cubrir todo el espectro del mismo, no son todavía alternativas. Siento

decirlo pero nos queda flash para mucho rato.


--
Saludos --- Angel

Re: Cambiar el parámetro dpi del servidor X.

2011-04-23 Por tema AngelD

Sat, 23 Apr 2011, consul tores:


El día 22 de abril de 2011 01:34, AngelD ang...@froga.net escribió:

       Antes, para todas las configuraciones del servidor X se utilizaba
'/etc/X11/xorg.conf', como por ejemplo las configuraciones del teclado, pero
ahora parece que se usa dbus pare estos menesteres.

       Ahora quiero cambiar el valor del parámetro dpi de Xorg, ¿hay
alguna manera de realizarlo sin tocar el /etc/X11/xorg.conf?.


Quizas randr


Parece que no, pero no se por qué. Si utilizo:

 xrandr  --dpi 120 --output LVDS1

	parece como si todo se recargara, pero el tamaño de letra sigue 
siendo el mismo.




--
Saludos --- Angel

Cambiar el parámetro dpi del servidor X.

2011-04-22 Por tema AngelD
	Antes, para todas las configuraciones del servidor X se utilizaba 
'/etc/X11/xorg.conf', como por ejemplo las configuraciones del teclado, 
pero ahora parece que se usa dbus pare estos menesteres.


	Ahora quiero cambiar el valor del parámetro dpi de Xorg, ¿hay 
alguna manera de realizarlo sin tocar el /etc/X11/xorg.conf?.


--
Saludos --- Angel

Re: Cambiar el parámetro dpi del servidor X.

2011-04-22 Por tema AngelD

Fri, 22 Apr 2011, Camaleón:


El Fri, 22 Apr 2011 10:34:52 +0200, AngelD escribió:


Antes, para todas las configuraciones del servidor X se utilizaba
'/etc/X11/xorg.conf', como por ejemplo las configuraciones del teclado,
pero ahora parece que se usa dbus pare estos menesteres.

Ahora quiero cambiar el valor del parámetro dpi de Xorg, ¿hay
alguna manera de realizarlo sin tocar el /etc/X11/xorg.conf?.


¿Por qué no quieres tocar los archivos de configuración de xorg? :-?


	Si se ha eliminado la configuración del teclado de éste fichero, 
se podrán elininar otras configuraciones.



De nuevo te digo que de eso se encarga el entorno gráfico, y si tienes
window maker, tendrás que o bien configurarlo desde ahí (si WM lo
permite) o bien tirar de xorg :-P


No lo permite, y la idea es tirar de Xorg sin xorg.conf


En GNOME lo puedes definir desde el editor de configuración (clave: /
desktop/gnome/font_rendering/dpi valor: 96) pero ya te digo,
¿respetará/aplicará WM esta configuración?


No, no la respeta.


Otra opción sería intentar pasarle el parámetro al iniciarlo, p. ej., con
startx:


No es una opción.
--
Saludos --- Angel

Re: Evolution y el Navegador asociado a las URLs

2011-04-22 Por tema AngelD

Fri, 22 Apr 2011, Camaleón:


El Fri, 22 Apr 2011 00:01:17 +0200, AngelD escribió:


Wed, 20 Apr 2011, Camaleón:



Por lo general el navegador predeterminado viene definido según el
entorno gráfico que uses y se cambia de igual forma, es decir, si
tienes Gnome desde las aplicaciones preferidas, con KDE desde el centro
de control, etc...


En WindowMaker no existe nada parecido. Se supone que las
aplicaciones gnome utilizan las preferencias de gnome, las de kde, 
(esto y el módo de utilizar recursos remotos es lo que más me jode de la
diversidad escritorios). Como Evolution es de gnome, configuré las
preferencias de gnome para que fueran a Firefox, pero el resultado fue
el mismo.


Ya, pero eso te funcionará si estás dentro de GNOME, cuando cargas WM ni
GNOME ni KDE pueden gestionar eso, los archivos que modificas no tienen
ningún efecto.

Tiene que haber alguna forma de decirle a WM qué aplicaciones quieres
cargar... mira, este mensaje te podría dar alguna pista:

Re: No way to set default applications...
http://lists.windowmaker.info/dev/msg00365.html


	Ya veo, utilizando variables de entorno. En cuanto pueda lo pruebo 
y comento el resultado.


--
Saludos --- Angel

Re: Evolution y el Navegador asociado a las URLs

2011-04-22 Por tema AngelD

Fri, 22 Apr 2011, Usuario Debian:


El vie, 22-04-2011 a las 00:01 +0200, AngelD escribió:

Wed, 20 Apr 2011, Camaleón:


El Tue, 19 Apr 2011 09:52:41 +0200, AngelD escribió:


En evolution, cuando me llega un correo con un enlace y pincho sobre el,
éste se abre en una ventana de terminal y elinks.

He tocado todo lo que se me ha ocurrido, realizando un
update-alternatives --config x-www-browser, cambiando la aplicación
preferida en gnome-control-center, pero sigue sin hacerme caso,
abriendo los enlaces en elinks.

He intentado buscar la referencia a elinks en todos los ficheros
de configuración que se me han ocurrido, y el resultado ha sido nulo.

¿Dónde está la maldita referencia para poder cambiarla?.


¿Y sólo te pasa con Evolution o con cualquier aplicación?


Sólo intento abrir los enlaces http que vienen con el evolution.
No necesito abrir enlaces desde ninguna otra aplicación. En cuanto vuelva
a la máquina (dentro de unos días), hago las pruebas.


Por lo general el navegador predeterminado viene definido según el
entorno gráfico que uses y se cambia de igual forma, es decir, si tienes
Gnome desde las aplicaciones preferidas, con KDE desde el centro de
control, etc...


En WindowMaker no existe nada parecido. Se supone que las
aplicaciones gnome utilizan las preferencias de gnome, las de kde, 
(esto y el módo de utilizar recursos remotos es lo que más me jode de la
diversidad escritorios). Como Evolution es de gnome, configuré las
preferencias de gnome para que fueran a Firefox, pero el resultado fue el
mismo.


¿Tenías windowmaker, no? :-?


Sip. Alguién tiene que seguir probando un entorno que lleva años
sin evolucionar. :-DD


Solo un apunte,, existe un fork de WindowMaker para su continuación!!!


	Desconocía de su [1]existencia, y ya lo estoy probando. No parece 
que haya grandes cambios respecto a la versión normal, sino un intento 
de mantener solucionar algunos pequeños problemas y errores.


 [1]http://repo.or.cz/w/wmaker-crm.git

--
Saludos --- Angel

Re: Cambiar el parámetro dpi del servidor X.

2011-04-22 Por tema AngelD

Fri, 22 Apr 2011, Camaleón:


El Fri, 22 Apr 2011 14:37:32 +0200, AngelD escribió:


Fri, 22 Apr 2011, Camaleón:



¿Por qué no quieres tocar los archivos de configuración de xorg? :-?


Si se ha eliminado la configuración del teclado de éste fichero,
se podrán elininar otras configuraciones.


No entiendo... aún sigue siendo posible configurar manualmente los
parámetros de Xorg mediante el (o los) archivo de configuración. No se ha
eliminado nada :-?


De nuevo te digo que de eso se encarga el entorno gráfico, y si tienes
window maker, tendrás que o bien configurarlo desde ahí (si WM lo
permite) o bien tirar de xorg :-P


No lo permite, y la idea es tirar de Xorg sin xorg.conf


Pus si WM no lo permite y no quieres tirar de Xorg ¿cómo piensas
hacerlo? :-)


En GNOME lo puedes definir desde el editor de configuración (clave: /
desktop/gnome/font_rendering/dpi valor: 96) pero ya te digo,
¿respetará/aplicará WM esta configuración?


No, no la respeta.


Otra opción sería intentar pasarle el parámetro al iniciarlo, p. ej.,
con startx:


No es una opción.


¿Por algún motivo en concreto?


	No utiliza startx. Logearme en consola para lanzar el entorno 
gráfico no es una opción que me resulte válida.



Tiene que haber algún archivo en WM donde se pueda definir los parámetros
de inicio y por ende, establecer el valor del dpi.


	Esto lo hace gdm3, pero no encuentro por ningún lado donde poner 
los parámetros. Si miro la línea que lanza gdm3 dice:


 /usr/bin/Xorg :0 -br -verbose -audit 0 -novtswitch -auth 
/var/run/gdm3/auth-for-Debian-gdm-xu6F5e/database -nolisten tcp vt8


pero, ¿dónde están definidos éstos?.

No los encuantro ni en /etc ni en /var/lib/gdm3 (home de gdm3).
--
Saludos --- Angel

Re: Evolution y el Navegador asociado a las URLs

2011-04-21 Por tema AngelD

Wed, 20 Apr 2011, Camaleón:


El Tue, 19 Apr 2011 09:52:41 +0200, AngelD escribió:


En evolution, cuando me llega un correo con un enlace y pincho sobre el,
éste se abre en una ventana de terminal y elinks.

He tocado todo lo que se me ha ocurrido, realizando un
update-alternatives --config x-www-browser, cambiando la aplicación
preferida en gnome-control-center, pero sigue sin hacerme caso,
abriendo los enlaces en elinks.

He intentado buscar la referencia a elinks en todos los ficheros
de configuración que se me han ocurrido, y el resultado ha sido nulo.

¿Dónde está la maldita referencia para poder cambiarla?.


¿Y sólo te pasa con Evolution o con cualquier aplicación?


	Sólo intento abrir los enlaces http que vienen con el evolution. 
No necesito abrir enlaces desde ninguna otra aplicación. En cuanto vuelva 
a la máquina (dentro de unos días), hago las pruebas.



Por lo general el navegador predeterminado viene definido según el
entorno gráfico que uses y se cambia de igual forma, es decir, si tienes
Gnome desde las aplicaciones preferidas, con KDE desde el centro de
control, etc...


	En WindowMaker no existe nada parecido. Se supone que las 
aplicaciones gnome utilizan las preferencias de gnome, las de kde,  
(esto y el módo de utilizar recursos remotos es lo que más me jode de la 
diversidad escritorios). Como Evolution es de gnome, configuré las 
preferencias de gnome para que fueran a Firefox, pero el resultado fue el 
mismo.



¿Tenías windowmaker, no? :-?


	Sip. Alguién tiene que seguir probando un entorno que lleva años 
sin evolucionar. :-DD


--
Saludos --- Angel

Re: Evolution y el Navegador asociado a las URLs

2011-04-20 Por tema AngelD

Tue, 19 Apr 2011, Oscar Nuñez:


AngelD wrote:
En evolution, cuando me llega un correo con un enlace y pincho sobre 
el, éste se abre en una ventana de terminal y elinks.


He tocado todo lo que se me ha ocurrido, realizando un 
update-alternatives --config x-www-browser, cambiando la aplicación 
preferida en gnome-control-center, pero sigue sin hacerme caso, abriendo 
los enlaces en elinks.


He intentado buscar la referencia a elinks en todos los ficheros de 
configuración que se me han ocurrido, y el resultado ha sido nulo.


¿Dónde está la maldita referencia para poder cambiarla?.



Prueba a poner en el archivo de configuración .gnomerc la siguiente linea:


	Me parece que el fichero .gnomerc no se usa desde hace mucho. De 
todas formas, como no uso gnome, tampoco tiene mucho sentido.



export BROWSER=ruta a tu navegador

por ejemplo yo uso opera y la mia es:

export BROWSER=/usr/bin/opera


He probado:

 export BROWSER=/opt/firefox/firefox  evolution

	con los mismos resultados. El navegador donde me habre las páginas 
el el elinks.


Si el archivo no existe crealo, y no se si todavía lo use squezee, yo lo 
tengo en Etch, pero tampoco estaba documentado y fue la única solución que 
encontré para que me tomara el navegador para todas las aplicaciones de gnome 
que abren urls para navegador.

--
Saludos --- Angel

Re: lost interrupt (Status 0x50)

2011-04-19 Por tema AngelD

Mon, 18 Apr 2011, danilo gonzalez:


Buenos días, tardes, noches
El día de hoy mi pc se comenzó a hacer ruidos extraños(como si se quedara
sin energía) y 5 segundos después se congelaba.
estuve mirando en los .log y encontré estas lineas.

Apr 18 23:17:10 debian kernel: [  648.000225] ata1: lost interrupt (Status
0x50)
Apr 18 23:17:10 debian kernel: [  648.000279] ata1.00: exception Emask 0x0
SAct 0x0 SErr 0x0 action 0x6 frozen
Apr 18 23:17:10 debian kernel: [  648.000295] ata1.00: failed command: READ
DMA
Apr 18 23:17:10 debian kernel: [  648.000312] ata1.00: cmd
c8/00:08:58:7a:69/00:00:00:00:00/e1 tag 0 dma 4096 in
Apr 18 23:17:10 debian kernel: [  648.000315]  res
40/00:00:00:4f:c2/00:00:00:00:00/00 Emask 0x4 (timeout)
Apr 18 23:17:10 debian kernel: [  648.000322] ata1.00: status: { DRDY }
Apr 18 23:17:10 debian kernel: [  648.000377] ata1: soft resetting link
Apr 18 23:17:10 debian kernel: [  648.172514] ata1.00: configured for
UDMA/100
Apr 18 23:17:10 debian kernel: [  648.172537] ata1.00: device reported
invalid CHS sector 0
Apr 18 23:17:10 debian kernel: [  648.172587] ata1: EH complete

Alguna idea porque sucede esto?
Alguna sugerencia para solucionarlo?


	Siento ser agorero, pero estos errores suenan a disco en la fase 
2, justo antes de que se estropee del todo.


	Así que te sugiero que hagas copias de todo cuanto antes, para 
luego hacer un reconocimiento de superficie, para ver si simplemente se 
han chafado algunos sectores o el disco va a cascar.


	Mi última experiencia con problemas similares acabó mal, porque me 
demoré demasiado en realizar la copia de seguridad, y cuando lo intenté el 
disco no aguantaba ni diez minutos tras un encendido, teniendo que esperar 
a que se enfriara entre encendido y encendido.


--
Saludos --- Angel

Evolution y el Navegador asociado a las URLs

2011-04-19 Por tema AngelD
	En evolution, cuando me llega un correo con un enlace y pincho 
sobre el, éste se abre en una ventana de terminal y elinks.


	He tocado todo lo que se me ha ocurrido, realizando un 
update-alternatives --config x-www-browser, cambiando la aplicación 
preferida en gnome-control-center, pero sigue sin hacerme caso, abriendo 
los enlaces en elinks.


	He intentado buscar la referencia a elinks en todos los ficheros 
de configuración que se me han ocurrido, y el resultado ha sido nulo.


¿Dónde está la maldita referencia para poder cambiarla?.
--
Saludos --- Angel

Re: Evolution y el Navegador asociado a las URLs

2011-04-19 Por tema AngelD

Tue, 19 Apr 2011, fernando sainz:


El día 19 de abril de 2011 09:52, AngelD ang...@froga.net escribió:

       En evolution, cuando me llega un correo con un enlace y pincho sobre
el, éste se abre en una ventana de terminal y elinks.

       He tocado todo lo que se me ha ocurrido, realizando un
update-alternatives --config x-www-browser, cambiando la aplicación
preferida en gnome-control-center, pero sigue sin hacerme caso, abriendo
los enlaces en elinks.

       He intentado buscar la referencia a elinks en todos los ficheros de
configuración que se me han ocurrido, y el resultado ha sido nulo.

       ¿Dónde está la maldita referencia para poder cambiarla?.
--
       Saludos --- Angel


Tengo una Sid y me abre con ephifany que es el que esta en /etc/alternatives
no tengo ni idea de donde puede sacarlo.
(En Esqueeze no uso evolution...)

mira si hay algun gnome-www.browser  en /etc/alternatives.


Sí, tengo un gnome-www.browser, que apunta a epiphany.

	Lo único que apunta a elinks es el www-browser, y evolution 
sigue usando elinks aunque elimine éste, o lo cambie a w3m


	Si purgo elinks del sistema, el sistema usa epiphany, pero en 
cuanto vuelvo a instalarlo, vuelve a elinks, y tampoco encuentro la 
referencia a epiphany. Todo lo que se me ha ocurrido apunta a 
iceweasel.


--
Saludos --- Angel

Re: Openoffice: problema con eñes, acentos y acceso a ficheros smb

2011-04-19 Por tema AngelD

Tue, 19 Apr 2011, Rubén Gómez Antolí:

Tengo un problema que arrastro desde Etch, actualmente estoy en Squeeze, que 
era molesto aunque sobrellevable... hasta hoy.


Openoffice no quiere abrir archivos que contengan eñes o acentos, tanto en el 
nombre del fichero como en la ruta hasta los mismos.


El asunto es extraño, porque si no hay ningún otra instancia de OO abierta 
-con cualquier otro fichero- si lo abre. Cuando hay otro OO abierto -ya sea 
writer, calc o lo que sea- lanza un mensaje diciendo que el fichero no se 
puede abrir y marca el carácter acentuado o con eñe con un cuadrado.


En su momento busqué y di con un «bicho» abierto al respecto, sin solucionar.

Como así estaban las cosas, les dije -y les recuerdo diariamente- a mis 
usuarios que si tienen algo abierto en el OO no se les abre un archivo con 
acento o eñe.


El problema con acceso a ficheros remotos también es antiguo, si accedes a un 
recurso samba -sea Samba o alguna máquina Win-, OO no abre los archivos, hay 
que copiar en local y abrir desde ahí.


He encontrado un hilo en ingles al respecto, pero es del 2007 y no se sigue 
siendo aplicable la solución:


http://www.oooforum.org/forum/viewtopic.phtml?t=57204

Para descartar cosas, las pruebas de apertura las he hecho con Konqueror, 
Dolphin, Nautilus y consola. Con las interfaces gráficas el problema a veces 
es más sangrante porque se queda el cursor saltando y simplemente no abre; 
desde consola al menos saca la ventana.


Y, si, el problema es de OO, porque Kspread, Kword (o como se llamen ahora) o 
Abiword abren los archivos perfectamente.


Mis locales:

LANG=es_ES@euro
LANGUAGE=
LC_CTYPE=es_ES@euro
LC_NUMERIC=es_ES@euro
LC_TIME=es_ES@euro
LC_COLLATE=es_ES@euro
LC_MONETARY=es_ES@euro
LC_MESSAGES=es_ES@euro
LC_PAPER=es_ES@euro
LC_NAME=es_ES@euro
LC_ADDRESS=es_ES@euro
LC_TELEPHONE=es_ES@euro
LC_MEASUREMENT=es_ES@euro
LC_IDENTIFICATION=es_ES@euro
LC_ALL=

Los paquetes instalados de OO:

openoffice.org  1:3.2.1-11+squeeze2
openoffice.org-base 1:3.2.1-11+squeeze2
openoffice.org-base-core1:3.2.1-11+squeeze2
openoffice.org-calc 1:3.2.1-11+squeeze2
openoffice.org-common   1:3.2.1-11+squeeze2
openoffice.org-core 1:3.2.1-11+squeeze2
openoffice.org-draw 1:3.2.1-11+squeeze2
openoffice.org-emailmerge   1:3.2.1-11+squeeze2
openoffice.org-filter-binfilter 1:3.2.1-11+squeeze2
openoffice.org-filter-mobiledev 1:3.2.1-11+squeeze2
openoffice.org-help-es  1:3.2.1-11+squeeze2
openoffice.org-impress  1:3.2.1-11+squeeze2
openoffice.org-java-common  1:3.2.1-11+squeeze2
openoffice.org-l10n-es  1:3.2.1-11+squeeze2
openoffice.org-math 1:3.2.1-11+squeeze2
openoffice.org-officebean   1:3.2.1-11+squeeze2
openoffice.org-report-builder-bin   1:3.2.1-11+squeeze2
openoffice.org-style-andromeda  1:3.2.1-11+squeeze2
openoffice.org-style-crystal1:3.2.1-11+squeeze2
openoffice.org-style-hicontrast 1:3.2.1-11+squeeze2
openoffice.org-style-industrial 1:3.2.1-11+squeeze2
openoffice.org-style-oxygen 1:3.2.1-11+squeeze2
openoffice.org-style-tango  1:3.2.1-11+squeeze2
openoffice.org-writer   1:3.2.1-11+squeeze2
openoffice.org-writer2latex 1.0.2-1

¿A alguien se le ocurre algo? (¿O levanto un informe de bicho?)

Por cierto, y ya de paso, ¿a alguien le ha pasado que teniendo instalada la 
interfaz de qt el dialogo de abrir archivos se le pone lnto? Tuve que 
quitarlo porque era morirse.


	No me ocurre nada parecido. Cuando abro ficheros por cifs (¿Usas 
cifs o smb?), da lo mismo que tengan acentos, eñes, que habra tres 
simultaneamente, ..., siempre funciona.


	¿Con qué parámetros montas los directorios donde están tus 
documentos?.

--
Saludos --- Angel

mysql - Soporte para ipv6

2011-04-15 Por tema angeld
	Estoy mirando sobre el soporte de ipv6 para mysql en Squeeze, y no 
encuentro ninguna referencia, por lo que me pregunto:


 - ¿Tiene mysql soporte para ipv6?.

 - ¿Tiene la versión de mysql de Squeeze soporte para mysql?.

--
Saludos --- Angel


[SOLUCION] Trasparencia REAL en gnome-terminal y WindowMaker

2011-04-14 Por tema AngelD

Wed, 13 Apr 2011, angeld:


Wed, 13 Apr 2011, angeld:


Wed, 13 Apr 2011, Camaleón:


El Wed, 13 Apr 2011 20:52:39 +0200, angeld escribió:


Wed, 13 Apr 2011, Camaleón:


¿Se me ha oldidao algún paso para conseguir la transparencia?, ¿Es
esto una limitación de WindowMaker?, ...


Ni idea de transparencias... pero por aquí mencionan¹ el uso de una
aplicación (transset), aunque no sé si funcionará con el combo
windowmaker+gnome-terminal :-?

Window Transparency
¹https://wiki.archlinux.org/index.php/Xcompmgr#Window_Transparency


No, esto también lo he probado y no funciona. Si arranco gnome, el
procedimiento funciona correctamente, por lo que intuyo que WindowMaker
no tiene soporte para ésta característica. :-((


Pues aquí dice que sí:

***
http://wmaker.orconhosting.net.nz/help/wmfaq.html#5.11

5.11. How do I get a transparent xterm/rxvt/xconsole?
You need a terminal emulator that has support for transparency, like
Eterm, the latest rxvt, wterm, aterm or gnome-terminal.
***


	Creo que ésto se refiere a la trasparencia figurada, esa en la que 
apilas dos ventanas y en la de delante sigues viendo el fondo del 
escritorio en vez de la ventana detrás.


Una segunda prueba con 'transset-df' me ha desvelado algunas claves:

- Con 'xcompmgr' y 'transset-df' se puede conseguir trasparencia en 
terminales como 'xterm', se puede conseguir trasparencia aceptable en casi 
todo menos en la terminal que me interesa. :-(


- 'gnome-terminal' se lleva mal con ésta convinación, o con ésta y mi 
driver de las X. Algunas veces falla, no muestra lo que se escribe o se 
queda la ventana opaca hasta que vuelves a tocar las propiedades de 
trasparencia.


- Las pruebas hay que repetirlas hasta que salgan bien. Juraría que lo 
ahora probado me fallaba hace unas horas, exactamente lo mismo. ¿?


## Más pruebas ##

	Probando [1]cairo-compgr descubro que los problemas son similares, y 
hasta aleatorios. Según si le asigno la trasparencia por medio de Atajos de 
teclado, o directamente (transset-df), y según el nivel de ésta, los 
problemas se reproducen o no, sobre todo con 'gnome-terminal', que a veces 
pierdo.


	Intuyo que el driver y tarjeta gráfica que uso, una ATI vieja con 
los drivers libres, pueden tener parte de la culpa. En cuanto pueda pruebo 
con otra, posiblemente una vieja Intel, para ver si los problemas persisten.


[1]https://wiki.archlinux.org/index.php/Cairo_Compmgr
[1]http://cairo-compmgr.tuxfamily.org/download/debian-packages/


## Las pruebas finales ##

	Al final, con una integrada Intel 82945G/GZ, me he decantado por 
cairo-compmgr, gestionando la trasparencia de las ventanas a base de 
Atajos de teclado. Tras el millón de pruebas realizadas he sacado las 
siguientes conclusiones totalmente subjetivas:


 - Gnome tiene mejor soporte para trasparencia y similares que 
WindowMaker.


 - La implementación de los drivers influye mucho en el funcionamiento de 
este tipo de herramientas. Con algunos drivers, NO se pueden utilizar.


 - 'xcompmgr', como su página man indica es un sample X compositing 
manager, que tiene muchas carencias y errores.


 - La trasparencia de 'gnome-terminal' fuera del entorno gnome hay que 
gestionarala con herramientas externas, no con los menús de trasparencia 
de la misma.


--
Saludos --- Angel

  1   2   3   4   5   6   >