<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://www.administraciondesistemasoperativos.com/wiki/skins/common/feed.css?195"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>ASO  - Cambios recientes [es]</title>
		<link>http://www.administraciondesistemasoperativos.com/wiki/index.php/Especial:CambiosRecientes</link>
		<description>Seguir los cambios más recientes en el wiki en este feed.</description>
		<language>es</language>
		<generator>MediaWiki 1.14.1</generator>
		<lastBuildDate>Sat, 04 Sep 2010 19:20:31 GMT</lastBuildDate>
		<item>
			<title>5. Compartir sistemas de ficheros: NFS</title>
			<link>http://www.administraciondesistemasoperativos.com/wiki/index.php?title=5._Compartir_sistemas_de_ficheros:_NFS&amp;diff=4656&amp;oldid=prev</link>
			<description>&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Aspectos generales:&amp;#32;&lt;/span&gt; &lt;/p&gt;

		&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
		&lt;col class='diff-marker' /&gt;
		&lt;col class='diff-content' /&gt;
		&lt;col class='diff-marker' /&gt;
		&lt;col class='diff-content' /&gt;
		&lt;tr valign='top'&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Revisión anterior&lt;/td&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Revisión de 16:39 31 ago 2010&lt;/td&gt;
		&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;== Aspectos generales ==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;== Aspectos generales ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Las siglas NFS provienen del inglés &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;y significan Network File System. El &lt;/del&gt;Network File System (Sistema de archivos de red) es un sistema de archivos distribuido para un entorno de red de área local. Posibilita que distintas máquinas UNIX conectadas a una misma red accedan a ficheros remotos como si se tratara de locales.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Las siglas NFS provienen del inglés &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; &lt;/ins&gt;Network File System(Sistema de archivos de red)&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;. NFS &lt;/ins&gt;es un sistema de archivos distribuido para un entorno de red de área local. Posibilita que distintas máquinas UNIX conectadas a una misma red accedan a ficheros remotos como si se tratara de locales.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;NFS trabaja en el pueto 2049. Por lo tanto se recomienda limitar el uso de este puerto mediante iptables.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;NFS trabaja en el pueto 2049. Por lo tanto se recomienda limitar el uso de este puerto mediante iptables.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff generator: internal 2010-09-04 19:20:31 --&gt;
&lt;/table&gt;</description>
			<pubDate>Tue, 31 Aug 2010 16:39:07 GMT</pubDate>			<dc:creator>Jgomez</dc:creator>			<comments>http://www.administraciondesistemasoperativos.com/wiki/index.php/Discusi%C3%B3n:5._Compartir_sistemas_de_ficheros:_NFS</comments>		</item>
		<item>
			<title>Fail2ban</title>
			<link>http://www.administraciondesistemasoperativos.com/wiki/index.php?title=Fail2ban&amp;diff=4655&amp;oldid=prev</link>
			<description>&lt;p&gt;&lt;/p&gt;

		&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
		&lt;col class='diff-marker' /&gt;
		&lt;col class='diff-content' /&gt;
		&lt;col class='diff-marker' /&gt;
		&lt;col class='diff-content' /&gt;
		&lt;tr valign='top'&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Revisión anterior&lt;/td&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Revisión de 16:09 31 ago 2010&lt;/td&gt;
		&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan='4' align='center' class='diff-multi'&gt;(Una edición intermedia no se muestra.)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;fail2ban&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Cuando tenemos un servidor público (con una dirección IP pública) es muy frecuente recibir ataques de fuerza bruta para acceder al sistema. Por ejemplo, un ataque de fuerza bruta sobre ssh consiste en intentar iniciar sesión en el sistema por ssh con todas las combinaciones de nombres y contraseñas posibles.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Es una herramienta &lt;/del&gt;que &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;permite &lt;/del&gt;evitar ataques de &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;denegación de servicio ssh&lt;/del&gt;, &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;web, ftp&lt;/del&gt;...&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Si no tomamos las medidas adecuadas es posible &lt;/ins&gt;que &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;seamos objeto de este tipo de ataque y si nuestra contraseña no es segura, podrán acceder a nuestro sistema!!!.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Para &lt;/ins&gt;evitar &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;los &lt;/ins&gt;ataques de &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;fuerza bruta&lt;/ins&gt;, &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;una de las mejores soluciones es utilizar fail2ban (www&lt;/ins&gt;.&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;fail2ban&lt;/ins&gt;.&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;org)&lt;/ins&gt;. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Si utilizamos fail2ban cuando una máquina o usuario realiza 5 intentos fallidos de autentificación en el sistema fail2ban se comunica con el cortafuegos iptables y bloqueda su dirección IP.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;La instalación de fail2ban es muy sencilla ya que tan sólo deberemos ejecutar:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; yum install fai2ban&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;e iniciar el serivico en el sistema ejecutando:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; service fail2ban start&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff generator: internal 2010-09-04 19:20:31 --&gt;
&lt;/table&gt;</description>
			<pubDate>Tue, 31 Aug 2010 16:09:45 GMT</pubDate>			<dc:creator>Jgomez</dc:creator>			<comments>http://www.administraciondesistemasoperativos.com/wiki/index.php/Discusi%C3%B3n:Fail2ban</comments>		</item>
		<item>
			<title>Ssh y scp sin contraseña</title>
			<link>http://www.administraciondesistemasoperativos.com/wiki/index.php?title=Ssh_y_scp_sin_contrase%C3%B1a&amp;diff=4653&amp;oldid=prev</link>
			<description>&lt;p&gt;&lt;/p&gt;

		&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
		&lt;col class='diff-marker' /&gt;
		&lt;col class='diff-content' /&gt;
		&lt;col class='diff-marker' /&gt;
		&lt;col class='diff-content' /&gt;
		&lt;tr valign='top'&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Revisión anterior&lt;/td&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Revisión de 16:00 31 ago 2010&lt;/td&gt;
		&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;SSH &lt;/del&gt;y &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;SCP &lt;/del&gt;para &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;acceder &lt;/del&gt;a &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;equipos remotos &lt;/del&gt;sin escribir la clave&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Dado el amplio uso que se realiza de los comandos ssh &lt;/ins&gt;y &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;scp &lt;/ins&gt;para &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;conectarnos &lt;/ins&gt;a &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;servidores, copiar archivos (ya sea directamente por nosotros o en scripts) resulta muy práctico establecer relaciones de confianza para que un usuario se pueda conectar a un equipo &lt;/ins&gt;sin &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;necesidad de &lt;/ins&gt;escribir &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;la contraseña.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Para que el servidor ssh no nos solicite la contraseña éste debe tener &lt;/ins&gt;la clave &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;pública del cliente en el fichero de claves autorizadas.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Los pasos que debemos realizar son:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;A continuación vamos a hacer que el equipo cliente pueda utilizar los comandos ssh y scp directamente con el servidor sin necesidad de escribir la contraseña&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff generator: internal 2010-09-04 19:20:31 --&gt;
&lt;/table&gt;</description>
			<pubDate>Tue, 31 Aug 2010 16:00:06 GMT</pubDate>			<dc:creator>Jgomez</dc:creator>			<comments>http://www.administraciondesistemasoperativos.com/wiki/index.php/Discusi%C3%B3n:Ssh_y_scp_sin_contrase%C3%B1a</comments>		</item>
	</channel>
</rss>