Lo que tenemos clasificado como ‘Conocimiento’
Bloquear muchos intentos fallidos de acceso a servidor
sin comentarios, by the moment porfaplis, deja uno que "é grati"
Vamos a proteger nuestros servidores basados en Debian y Ubuntu con dos aplicaciones Fail2Ban y DenyHost ambas son unas aplicaciones ideales para proteger servidores puest te permite bloquear determinados ataques cuando estos fallan con la clave al intentar acceder a tu servidor, vaya el típico ataque de denegación de servicio.
Protegiendo Apache, FTP y los servidores de correo con Fail2Ban
Funciona de una forma muy sencilla, Fail2Ban lee los archivos de log de accesos por password o los errores del fichero de errores de apache error_log vetando a través del Firewall aquellas IPs que fallan muchas veces
Para instalarlo, desde Ubuntu o Debian:
sudo apt-get install fail2ban
Para configurarlo lanza un editor como nano o cualquier otro que tengas instalado
sudo nano /etc/fail2ban.conf
Tienes instrucciones sobre la configuración del mismo en:
http://www.fail2ban.org/wiki/index.php/HOWTO_fail2ban_spanish
Enlace: http://www.fail2ban.org/wiki/index.php/FAQ_spanish
Protegiendo el servicio de SSH
Ahora le toca el turno a DenyHosts cuya página web es: http://denyhosts.sourceforge.net/ para instalarlo nuevamente desde un terminal tipeamos:
sudo apt-get install denyhosts
DenyHost únicamente nos protegerá el servidor SSH, que ya es mucho. Nosotros lo hemos probado y rotundamente funciona sin tener que tocar nada de configuración, la gran ventaja es que además de analizar los logs con los intentos de conexión además accede de forma automática a listas de IPs atacantes desconocidas que se hallan en el servidor principal de DenyHost.
Si quieres modificar su configuración puedes hacerlo con un:
nano /etc/denyhosts.conf
Una de las opciones que te aconsejamos es la de sincronizar de forma automática y cada hora con el servidor de DenyHosts, para ello deberás descomentar una línea en ese archivo de configuración:
Recuerda que toda esta instalación y configuración se debe hacer como superusuario
Si la lías parda y te autobaneas
Si te sucede como a mi que durante las pruebas me autobaneé “sin querer queriendo” y al intentar acceder el servidorcito chulo como ninguno te escupe un:
ssh_exchange_identification: Connection closed by remote host
Tienes que cambiar de IP, acceder, para el servicio denyhosts y borrar la IP baneada del archivo /etc/hosts.deny yo lo hice desde el móvil, pues tengo un router con IP fija puxx, que va bien para casi nada, en cambio en el mobilette donde al tener una conexión 3G con una IP diferente me pude conectar, usé el programa ConnectBot de Android, que no me lo había mirado mucho y la verdad lo he visto un poco flu, pues para empezar no se como se maneja el cursor, si alguno de vosotros conoce algún otro software para conectarse a SSH desde Android please, que nos deje un comentario a todos.
Duplicar un disco duro
sin comentarios, by the moment porfaplis, deja uno que "é grati"
Duplicar un disco duro o clonar un disco duro no es en absoluto una tarea sencilla pues para empezar necesitas dos discos duros… bromas a parte, si tu disco duro dispone de varias particiones por ejemplo el de mi portátil, donde además de mi verado Ubuntu también tiene un Windows 7 Home que venía preinstalado de esos de lo quieres sí o sí y que la verdad no lo borré porque venía gratis. Ahora el Windows ha sido relegado a unos mínimos 49 Gb. de espacio que ocupan el sistema y un par de juecillos.
Además este portátil tiene una partición “mu rara” de HP donde meten todo ese software inservible con el que sobrecargan la máquina, pero no ocupa mucho y la hemos dejado por aquello de si me cambio de portátil y lo vendo en segundamano.es click click y gracias a ese pequeño lastre HPero, la máquina queda como de origen.
En fin que el niño además con la partición del Swapp de disco tiene la friolera de 4 particiones y al cambiarme de disco duro me ha tocado clonar el disco, antes, en mis épocas de Windows hubira tirado de alguna copia de Norton Ghost de esas que te presta un amigo que lo tiene todo, pero ahora con mi conversión a Linux he encontrado una utilidad que quiero compartir con todos vosotros, Clonezilla, ¿a que mola el nombre? Auí lo tienes: http://clonezilla.org/downloads.php
Bueno pues esta utilidad gratuita me ha clonado un disco de 320 Gb. con sólo 100Gb. libres a uno de 500 Gb. en algo menos de dos horas y eso que uno de los discos, el destino estaba conectado por un USB 2.0, de los de antes, los que eran y son más lentos que el caballo del malo.
Vayamos por partes, lo primero, el disco duro nuevo es un Seagate Momentus XT de 500Gb con un formato de 2.5″ es decir pequeñico para portátiles aunque también lo puedes montar con unos adaptadores en una bahía de disco de 3.5″ standard para tu equipo de sobremesa. Este disco duro gira a 7.200 RPM, al igual que el disco de origen del portátil un Western Digital Black Scorpio, que no es en absoluto nada malo, al revés más bien es bueno, bueno.
La particularidad de este disco duro Seagate Momentus XT es que es un disco duro híbrido, es decir combina una pequeña memoria SSD de 4 gb. con un disco duro de toda la vida, el resultado… prometo publicarlo en unos días.
Para clonarlo lo primero ha sido bajarse el Clonezilla, he preferido la imagen .iso y quemar un “cederun” de esos que me quedan por aquí en las estanterías. Tras quemarlo he apagado el ordenador.
Después he cogido el disco destino, en mi caso el Seagate y lo he conectado al puerto USB con una caja de esas externas que te convierten cualquier disco duro en portátil, la mía es de aquí: Caja externa disco duro USB
Reiniciamos en el ordenador, entrando en la Bios, que curioso! en un portátil HP se hace pulsando la tecla de escape o ESC en lugar de la tecla Suprimir, he cambiado para que bote desde el CD y he reiniciado.
En uno o dos minutos ya tienes al Clonezilla delante, me he limitado a decirle que sí a todo, asegurándome de lo de disco de origen y disco destino y ha empezado a clonar el disco.
Tras clonarlo, apagas ordena, pinchas el destino en el lugar del origen y todo está en su sitio.
Ahora bien, tendrás un espacio vacío. Para reparticionar el disco sin pérdida de lo que tenía he utilizado otro LIVE Linux, esta vez con el programa Gparted instalado, puedes bajártelo de: http://gparted.sourceforge.net/livecd.php
Una vez tienes la imagen la vuelves a quemar… cuidado con los incendios, y nada a particionar se ha dicho!
Alternartivas al hosting
sin comentarios, by the moment porfaplis, deja uno que "é grati"

Iniciativas como estas son para sacarse el sombrero; bravo UnHosted, más aún hoy, donde para nosotros, en nuestro país, con la ley Sinde acechando al otro lado de tu pantalla de webmaster, una ley que destaca por su injusticia. Es jocoso hasta para vomitar sobre ella del asco que produce que cuatro amigos rebosantes de poder puedan ahora señalar a alguien a escondidas y de un plumazo eliminar su servicio en la red.
En fin, me cabreo con esta mentira tan gorda que levanta toda sospecha pues es claramente un ataque frontal a las libertades ganadas en democracia un nuevo giro a la represión, incomprensible a la paz que retrogado.
Intentando no coger más mala sangre, que es viernes y toca descansar os dejo un enlace a un proyecto que puede ser algo nuevo si todos nos volcamos con él un sistema de hosting inhospedado, en otras palabras un hosting sin hosting : http://www.unhosted.org/
Esto puede ser el P2P de los webservers un paraíso de libertad! Pues con él el servidor está distribuido y por tanto nadie va poder tener narices técnicas de chaparlo.
Sonríe!
La libertad vuelve
