miércoles, 26 de enero de 2011

LibreOffice 3.3 en (K)Ubuntu

Pasos para instalar LibreOffice 3.3 en Ubuntu 10.10:

# apt-get purge openoffice*.*
# aptitude update && aptitude safe-upgrade
# add-apt-repository ppa:libreoffice/ppa
# aptitude update
# aptitude install libreoffice

Para ponerlo en español:
# aptitude install libreoffice-l10n-es language-support-writing-es 
 
Para integrar con KDE (que es mi elección):
# aptitude install libreoffice-kde 
 
Y con Gnome:
# aptitude install libreoffice-gnome



;-)

lunes, 24 de enero de 2011

Manifiesto por una Red Neutral

Los ciudadanos y las empresas usuarias de Internet adheridas a este texto manifestamos:
  1. Que Internet es una Red Neutral por diseño, desde su creación hasta su actual implementación, en la que la información fluye de manera libre, sin discriminación alguna en función de origen, destino, protocolo o contenido.
  2. Que las empresas, emprendedores y usuarios de Internet han podido crear servicios y productos en esa Red Neutral sin necesidad de autorizaciones ni acuerdos previos, dando lugar a una barrera de entrada prácticamente inexistente que ha permitido la explosión creativa, de innovación y de servicios que define el estado de la red actual.
  3. Que todos los usuarios, emprendedores y empresas de Internet han podido definir y ofrecer sus servicios en condiciones de igualdad llevando el concepto de la libre competencia hasta extremos nunca antes conocidos.
  4. Que Internet es el vehículo de libre expresión, libre información y desarrollo social más importante con el que cuentan ciudadanos y empresas. Su naturaleza no debe ser puesta en riesgo bajo ningún concepto.
  5. Que para posibilitar esa Red Neutral las operadoras deben transportar paquetes de datos de manera neutral sin erigirse en “aduaneros” del tráfico y sin favorecer o perjudicar a unos contenidos por encima de otros.
  6. Que la gestión del tráfico en situaciones puntuales y excepcionales de saturación de las redes debe acometerse de forma transparente, de acuerdo a criterios homogéneos de interés público y no discriminatorios ni comerciales.
  7. Que dicha restricción excepcional del tráfico por parte de las operadoras no puede convertirse en una alternativa sostenida a la inversión en redes.
  8. Que dicha Red Neutral se ve amenazada por operadoras interesadas en llegar a acuerdos comerciales por los que se privilegie o degrade el contenido según su relación comercial con la operadora.
  9. Que algunos operadores del mercado quieren “redefinir” la Red Neutral para manejarla de acuerdo con sus intereses, y esa pretensión debe ser evitada; la definición de las reglas fundamentales del funcionamiento de Internet debe basarse en el interés de quienes la usan, no de quienes la proveen.
  10. Que la respuesta ante esta amenaza para la red no puede ser la inacción: no hacer nada equivale a permitir que intereses privados puedan de facto llevar a cabo prácticas que afectan a las libertades fundamentales de los ciudadanos y la capacidad de las empresas para competir en igualdad de condiciones.
  11. Que es preciso y urgente instar al Gobierno a proteger de manera clara e inequívoca la Red Neutral, con el fin de proteger el valor de Internet de cara al desarrollo de una economía más productiva, moderna, eficiente y libre de injerencias e intromisiones indebidas. Para ello es preciso que cualquier moción que se apruebe vincule de manera indisoluble la definición de Red Neutral en el contenido de la futura ley que se promueve, y no condicione su aplicación a cuestiones que poco tienen que ver con ésta.
La Red Neutral es un concepto claro y definido en el ámbito académico, donde no suscita debate: los ciudadanos y las empresas tienen derecho a que el tráfico de datos recibido o generado no sea manipulado, tergiversado, impedido, desviado, priorizado o retrasado en función del tipo de contenido, del protocolo o aplicación utilizado, del origen o destino de la comunicación ni de cualquier otra consideración ajena a la de su propia voluntad. Ese tráfico se tratará como una comunicación privada y exclusivamente bajo mandato judicial podrá ser espiado, trazado, archivado o analizado en su contenido, como correspondencia privada que es en realidad. Europa, y España en particular, se encuentran en medio de una crisis económica tan importante que obligará al cambio radical de su modelo productivo, y a un mejor aprovechamiento de la creatividad de sus ciudadanos. La Red Neutral es crucial a la hora de preservar un ecosistema que favorezca la competencia e innovación para la creación de los innumerables productos y servicios que quedan por inventar y descubrir. La capacidad de trabajar en red, de manera colaborativa, y en mercados conectados, afectará a todos los sectores y todas las empresas de nuestro país, lo que convierte a Internet en un factor clave actual y futuro en nuestro desarrollo económico y social, determinando en gran medida el nivel de competitividad del país. De ahí nuestra profunda preocupación por la preservación de la Red Neutral. Por eso instamos con urgencia al Gobierno español a ser proactivo en el contexto europeo y a legislar de manera clara e inequívoca en ese sentido.
(Si te sientes cómodo y representado por este texto, dale toda la difusión que puedas y quieras: reprodúcelo, enlázalo, tradúcelo, compártelo, vótalo… todas esas cosas que puedes hacer con total tranquilidad y libertad gracias, precisamente, al hecho de que tenemos todavía una red neutral. Hagamos posible el seguir teniéndola)

miércoles, 17 de noviembre de 2010

Congreso de Software Libre de la Comunidad Valencia

Los días 11 y 12 de Noviembre estuve en la celebración del IV Congreso de Software Libre de la Comunidad Valenciana en la Ciudad Politécnica de la Innovación (CPI).
Durante el congreso se presentó la nueva versión de la distribución GNU/Linux LliureX 10.09 basada en Ubuntu Lucid Lynx 10.04 LTS. Al ser LTS tendrá actualizaciones durante más tiempo y se solventarán algunos problemas que se daban por el salto de versiones (Ubuntu tiene periodicidad bianual mientras que Lliurex saca una versión al año).
Pudimos ver las diferentes versiones: Modelo de aula (centro), Escritorio, Infantil, Aula de Música, Versión ligera o Lite y Biblioteca.
Los manuales para está versión todavía no están disponibles pero comentaron que lo estarían en un par de semanas.

Creo que se ha trabajado mucho en la distribución, también en sus diferentes "sabores" y me gustaron las nuevas características como el centro del control y el modelo de centro educativo inteligente.

Respecto al evento en si mismo decir que me dejo una sensación agridulce con sus cosas buenas y malas e incluso alguna (una en concreto) hasta preocupante.
Contento por el hecho de que la Consellería de educación, pese a la situación económica, haya llevado a cabo el evento y no se contagiase de la actitud de otras administraciones de la geografía española. Esto son iniciativas y no centros de investigación de multinacionales con ocho trabajadores.
Pude comprobar en algunas charlas el excelente compromiso por parte de parte de la administración local valenciana con el software libre.
Hubo mucha gente, como tenía que ser ya que había 700 inscritos. Por lo que el interés en el evento ha sido elevadísimo.
El personal estaba muy descontento por el problema del aforo en muchas charlas, mucha gente de pie o sentada en el suelo y mucha gente sin poder entrar. No es necesario disponer de equipos para hacer un taller si en una hora solo da tiempo de hacer una presentación.
Seis charlas en paralelo son excesivas, me quede con ganas de estar en muchas más.
El aforo y las instalaciones dejaron mucho que desear, no creo que la CPI sea el lugar idóneo para un evento multitudinario de este estilo.

¿Cómo, a estas alturas, se puede realizar un evento de estas características y no proporcionar WIFI para los asistentes?, esto lo convierte en un acto anclado en el pasado y no en un acto 2.0 donde prima la difusión y la comunicación participativa de los propios asistentes.
No existió la interesante interacción de los participante mediante el hashtag de twitter del evento debido a la falta de vías de comunicación.

Por las preguntas del personal asistente y las continuas interrupciones se desprendiá la sensación de descontento de quienes conviven con la implantación en los centros a diario. Desde fuera solo decir que ya me gustaría que existiesen iniciativas similares para muchas administraciones y un apoyo tan decidido.
Supongo que el descontento tienen más que ver con una asistencia técnica y una formación escasa.

Preocupante: los comentarios y la actitud del representante de Cenatic en una de sus charlas, me quede con la impresión de que nos toman por tontos y los que llevamos mucho más tiempo que ellos en esto del software libre... cuesta un poco más camelarnos o confundirnos.
Por una lado, ¿software de fuentes abiertas?, que pese a que se la traducción de "open source" no significa lo mismo y algunos lo sabemos pese a que en cada frase remarque el "software de fuentes abiertas", que me den el código para "verlo" no me sirve de nada por si solo.
Mareando la perdiz con las licencias y queriendo hacer complicado lo simple... es que liberar software es complicado, bueno en parte es cierto, pero si soy una administración pública, saco un concurso y establezco que el software que van a crear o van a utilizar tiene que ser software libre ya se preocuparán las empresas que quieran participar de que así sea: definitivamente sencillo.
En fin, si son los que tienen que potenciar el software libre a nivel estatal, miedo me da.

Mark Shuttleworth, simplemente: realista e inspirador.

martes, 26 de octubre de 2010

Crear una página en Facebook

Vamos a ver los pasos para crear una página en Facebook con unas pocas opciones a partir de las que se puede ir completando la información y recopilamos los accesos directos para configurar las principales características.

Primero accedemos a http://www.facebook.com/pages/create.php para crear una página oficial.

Elegimos la finalidad de la página, por ejemplo una marca, un personaje o un negocio, dentro de los negocios podemos seleccionar varias opciones como un bar o un restaurante. Dependiendo de la opción que elijamos posteriormente nos mostrara unos datos u otros en la información básica y detallada a rellenar.

Elegimos el nombre para la página y marcamos la casilla verificando que tenemos permiso como representante oficial para crear la página.

Lo primero que tenemos que hacer es hacernos fan de la página que hemos creado, hay que tener en cuenta que el nombre será algo parecido a: http://www.facebook.com/pages/mipagina/012345678901234 y ese nombre es difícil de recordar. Al hacernos fan de la página podemos encontrarla fácilmente mediante nuestro perfil

He pensando crear un registro CNAME en el DNS temporalmente del estilo http://facebook.rubensalazar.net para que "apunte" a la url del nombre para facilitar recordarlo pero me temo que incurramos en alguna incompatibilidad legal al utilizar la palabra Facebook en un nombre de dominio.

Para crear un nombre personalizado tipo: http://www.facebook.com/mipagina tenemos que ir a http://www.facebook.com/username pero no podemos crearlo hasta que tengamos 25 fans inscritos. Esto es un verdadero problema, se convierte en la pescadilla que se muerde la cola, resulta que quieres promocionar un negocio pero para ello quieres poner unos carteles con un nombre fácil de recordar y no puedes hasta que tienes 25 fans... no creo que hayan estado muy acertados con este requisito, sobretodo si quieres separar correctamente un perfil personal de uno público.

En la pestaña Comenzar desde la opción modificar página debemos cambiar la información básica, la foto de perfil, gestionar permisos y administradores, etc...

Si ya tenemos una cuenta de twitter podemos vincularla a nuestra página de Facebook mediante el enlace: http://www.facebook.com/twitter/

Si ya disponemos de un blog podemos vincular los contenidos a la pestaña notas importando el enlace de un feed que le indiquemos.

Para administrar nuestras páginas podemos acceder desde el menú Cuenta opción administrar páginas y seleccionar la página en cuestión o acceder a http://www.facebook.com/pages/manage/

En http://www.facebook.com/help/?page=175 encontramos la documentación de Facebook sobre las páginas.

Para finalizar no hay que olvidarse de publicar la página, mientras no esté publicada veremos el siguiente mensaje:

Pulsando sobre publica esta página tendremos nuestra página en Facebook disponible para millones de personas.

;-)


Actualización (27/10/10): Tal y como pensaba no se puede utilizar la palabra Facebook como parte de un nombre de dominio:
http://www.facebook.com/brandpermissions/index.php#!/brandpermissions/faq.php

martes, 19 de octubre de 2010

Recuperar ficheros borrados en linux

Foremost permite recuperar ficheros borrados en linux basándose en las cabeceras y pies de los ficheros.
Su utilización es muy sencilla y nos permite recuperar unos tipos determinados de ficheros seleccionando una extensión determinada.

Para instalarlo en ubuntu:

# aptitude install foremost


Para utilizarlo creamos un directorio donde queramos que se guarden los ficheros recuperados y lo ejecutamos:

ruben@encelado:~$ mdkir ~/foremost
ruben@encelado:~$ foremost -t jpg -i /dev/hda -o ~/foremost


Con el comando anterior recuperamos los ficheros con extensión jpg del disco hda en el directorio /home/ruben/foremost.


En /etc/foremost/foremost.conf podemos encontrar las extensiones que podemos recuperar.
Como dispositivo podemos utilizar una imagen de un disco lo que es muy útil para auditorías.




;-)

Fail2ban

Fail2ban permite evitar ataques de diccionario o de denegación de servicio en nuestros sistemas.
Monitoriza ficheros de log del sistema y permite aplicar reglas de firewall si detecta un posible ataque bloqueando el acceso al servidor desde la ip del atacante.

La instalación desde Debian es muy sencilla:

# aptitude install fail2ban

Para configurarlo editamos el siguiente fichero:

# nano /etc/fail2ban/jail.conf

En este fichero encontramos una primera sección con parámetros globales de configuración, si en las secciones posteriores no se indican todas las opciones utilizará las que hemos definido en esta sección.

Las secciones posteriores determinan los servicios que queremos monitorizar y las acciones que se realizarán si se sobrepasan los reintentos máximos permitidos, por ejemplo el servicio de ssh se configurara:

[ssh]

enabled = true
port    = 222

filter  = sshd
logpath  = /var/log/auth.log
maxretry = 6


Como podéis comprobar he cambiado el número de puerto estándar para que se adecue al sistema.

Otros servicios activados:

[ssh-ddos]

enabled = true
port    = ssh
filter  = sshd-ddos
logpath  = /var/log/auth.log
maxretry = 6

[postfix]

enabled  = true
port     = smtp,ssmtp
filter   = postfix
logpath  = /var/log/mail.log

[couriersmtp]

enabled  = true
port     = smtp,ssmtp
filter   = couriersmtp
logpath  = /var/log/mail.log

[courierauth]

enabled  = true
port     = smtp,ssmtp,imap2,imap3,imaps,pop3,pop3s
filter   = courierlogin
logpath  = /var/log/mail.log

[sasl]

enabled  = true
port     = smtp,ssmtp,imap2,imap3,imaps,pop3,pop3s
filter   = sasl
logpath  = /var/log/mail.log

En Debian es muy sencillo configurar fail2ban ya que la configuración por defecto es muy exacta, en casi todos estos servicios lo único que he hecho es poner la opción enabled a true.

Para poner más de una ip en la opción ignoreip hay que separar las ips/subredes mediante espacios.

Tras los cambios reiniciar el servicio para que asuma la nueva configuración:

# /etc/init.d/fail2ban restart

Instalación para CentOS5.5:

Desde la web oficial de fail2ban obtenemos un repositorio para centos desde donde nos podemos descargar un rpm: http://download.fedora.redhat.com/pub/epel/5/i386/repoview/fail2ban.html
He probado a instalarlo y pide muchos prerrequisitos, entre ellos shorewall. En mi caso no estoy interesado en utilizar shorewall por lo que he buscado otras opciones.

Buscando en rpmforge podemos encontrar varias versiones de fail2ban:
http://rpms.arrfab.net/rpmforge/packages/fail2ban/

Con esto podemos proceder a la instalación:

[root@centos55 ~]# wget http://rpms.arrfab.net/rpmforge/packages/fail2ban/fail2ban-0.8.2-3.el5.rf.noarch.rpm

[root@centos55 ~]# rpm -Uvh fail2ban-0.8.2-3.el5.rf.noarch.rpm
advertencia:fail2ban-0.8.2-3.el5.rf.noarch.rpm: CabeceraV3 RSA/SHA1 signature: NOKEY, key ID 9def3191
error: Error de dependencias:
        gamin-python se necesita para fail2ban-0.8.2-3.el5.rf.noarch

Como podemos tenemos dependencias pendientes y no nos permite la instalación, lo solucionamos:
[root@centos55 ~]# yum install gamin-python

Cuando termine repetimos el comando de instalación del rpm:

[root@centos55 ~]# rpm -Uvh fail2ban-0.8.2-3.el5.rf.noarch.rpm
advertencia:fail2ban-0.8.2-3.el5.rf.noarch.rpm: CabeceraV3 RSA/SHA1 signature: NOKEY, key ID 9def3191
Preparando...    ############################## [100%]
   1:fail2ban    ############################## [100%]

Tras la instalación procedemos a la configuración, en el caso de CentOS no es tan exacta y tenemos que modificar más parámetros, a continuación tenéis varios ejemplos:

[ssh-iptables]

enabled  = true
filter   = sshd
action   = iptables[name=SSH, port=ssh, protocol=tcp]
           sendmail-whois[name=SSH, dest=info@mimaquina.com, sender=fail2ban@vps.
mimaquina.com]
#logpath  = /var/log/sshd.log
logpath  = /var/log/secure
maxretry = 5

[proftpd-iptables]

enabled  = true
filter   = proftpd
action   = iptables[name=ProFTPD, port=ftp, protocol=tcp]
           sendmail-whois[name=ProFTPD, dest=info@
mimaquina.com]
#logpath  = /var/log/proftpd/proftpd.log
logpath  = /var/log/secure
maxretry = 6

[qmail-iptables]

enabled = true
filter = qmail
action = iptables[name=QMAIL, port=smtp, protocol=tcp]
         sendmail-whois[name=QMAIL, dest=info@mimaquina.com]
logpath = /var/log/maillog
maxretry = 6

Tenemos que reiniciar el servicio tras los cambios:

[root@centos55 fail2ban]# service fail2ban restart
Stopping fail2ban:                       [  OK  ]
Starting fail2ban:                       [  OK  ]
[root@
centos55 fail2ban]# service fail2ban status
Fail2ban (pid 6057) is running...
Status
|- Number of jail:      3
`- Jail list:           proftpd-iptables, qmail-iptables, ssh-iptables



;-)