<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>12.04 on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/12.04/</link><description>Recent content in 12.04 on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Fri, 22 Mar 2013 21:31:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/12.04/index.xml" rel="self" type="application/rss+xml"/><item><title>Solucionado el error «error: error running non-shared postrotate script for /var/log/samba/log.nmbd of '/var/log/samba/log.nmbd '»</title><link>http://karpoke.ignaciocano.com/2013/03/22/solucionado-el-error-error-error-running-non-shared-postrotate-script-for-varlogsambalog-nmbd-of-varlogsambalog-nmbd/</link><pubDate>Fri, 22 Mar 2013 21:31:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2013/03/22/solucionado-el-error-error-error-running-non-shared-postrotate-script-for-varlogsambalog-nmbd-of-varlogsambalog-nmbd/</guid><description>&lt;p&gt;Si nos encontramos con el siguiente error:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;error: error running non-shared postrotate script for /var/log/samba/log.nmbd of &amp;#39;/var/log/samba/log.nmbd &amp;#39;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;En Ubuntu 12.04.2, con la versión de &lt;code&gt;samba&lt;/code&gt; 3.6.3, podría producirse
cuando el &lt;a href="http://dev-eole.ac-dijon.fr/issues/4524"&gt;&lt;em&gt;script&lt;/em&gt; de &lt;code&gt;logrotate&lt;/code&gt; para &lt;code&gt;samba&lt;/code&gt;&lt;/a&gt;
intenta hacer un &lt;code&gt;reload&lt;/code&gt; del servicio &lt;code&gt;nmbd&lt;/code&gt; y éste no está en ejecución.
Necesita un pequeño cambio en los comandos utilizados en la directiva &lt;code&gt;postrotate&lt;/code&gt;:
deberemos cambiar &lt;code&gt;reload&lt;/code&gt; por &lt;code&gt;reload --quiet&lt;/code&gt;, quedando finalmente así
las respectivas líneas en el fichero &lt;code&gt;/etc/logrorate.d/samba&lt;/code&gt;:&lt;/p&gt;</description></item><item><title>Solucionado el error «prelink: ... is not an ELF file»</title><link>http://karpoke.ignaciocano.com/2013/03/21/solucionado-el-error-prelink-is-not-an-elf-file/</link><pubDate>Thu, 21 Mar 2013 21:15:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2013/03/21/solucionado-el-error-prelink-is-not-an-elf-file/</guid><description>&lt;p&gt;&lt;code&gt;tiger&lt;/code&gt; es una herramienta que comprueba la integridad de ciertos
ficheros del sistema.&lt;/p&gt;
&lt;p&gt;En Ubuntu 12.04.2, la versión instalada es la 3.2.3, y si además estamos
usando &lt;code&gt;prelink&lt;/code&gt;, puede que &lt;code&gt;tigercron&lt;/code&gt; arroje errores del estilo:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;prelink: &amp;#34;/usr/share/vim/vim73/doc/help.txt&amp;#34; is not an ELF file
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;El problema parece estar en un uso incorrecto de &lt;code&gt;prelink&lt;/code&gt;, ya que no
maneja bien la salida de &lt;code&gt;md5sum&lt;/code&gt;. Este error creo que todavía no está
solucionado, pero en &lt;a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=505906"&gt;este hilo&lt;/a&gt; se incluye un parche que parece que
funciona.&lt;/p&gt;</description></item><item><title>Solucionado el error «error: nagiosgrapher:1 duplicate log entry for /var/log/nagiosgrapher/ngraph.log»</title><link>http://karpoke.ignaciocano.com/2013/03/20/solucionado-el-error-error-nagiosgrapher1-duplicate-log-entry-for-varlognagiosgrapherngraph-log/</link><pubDate>Wed, 20 Mar 2013 21:08:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2013/03/20/solucionado-el-error-error-nagiosgrapher1-duplicate-log-entry-for-varlognagiosgrapherngraph-log/</guid><description>&lt;p&gt;&lt;code&gt;nagiosgrapher&lt;/code&gt; es un programa que recoge la información de Nagios y
crea una serie de gráficos a partir de ella.&lt;/p&gt;
&lt;p&gt;En Ubuntu 12.04.2, la versión instalada desde los repositorios, 1.7.1-3,
tiene un pequeño fallo, de tal manera que
&lt;a href="https://bugs.launchpad.net/ubuntu/+source/nagiosgrapher/+bug/466671"&gt;&lt;code&gt;logrotate&lt;/code&gt; arroja el siguiente error&lt;/a&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;error: nagiosgrapher:1 duplicate log entry for /var/log/nagiosgrapher/ngraph.log
error: found error in /var/log/nagiosgrapher/ngraph.log , skipping
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;El fallo está corregido a partir de la versión 1.7.2.&lt;/p&gt;
&lt;p&gt;Podemos confirmar el fallo si vemos que &lt;code&gt;nagiosgrapher&lt;/code&gt; instala dos
archivos como los siguientes en el directorio de &lt;code&gt;logrotate&lt;/code&gt;:&lt;/p&gt;</description></item><item><title>Autenticación hardware mediante un USB</title><link>http://karpoke.ignaciocano.com/2012/09/30/autenticacion-hardware-mediante-un-usb/</link><pubDate>Sun, 30 Sep 2012 13:06:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/09/30/autenticacion-hardware-mediante-un-usb/</guid><description>&lt;p&gt;&lt;a href="http://pamusb.org/"&gt;pam_usb&lt;/a&gt; es un módulo que permite añadir autenticación hardware
utilizando unidades de almacenamiento extraíbles &amp;ldquo;normales&amp;rdquo;, como
memorias USB, tarjetas SD/MMC, etc. Mediante &lt;code&gt;pamusb&lt;/code&gt; podemos
especificar que se ejecuten diversas acciones cuando reconoce el
dispositivo conectado, como por ejemplo iniciar sesión sin tener que
introducir la contraseña o desactivar el salvapantallas, por lo que se
puede utilizar para implantar un &lt;a href="http://karpoke.ignaciocano.com/2011/08/05/servicio-de-ssh-con-sistema-de-verificacion-en-dos-pasos-de-google-en-ubuntu-natty-narwhal/"&gt;sistema de autenticación en dos pasos
(2FA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Sirve cualquier USB, ya que el módulo no modifica su contenido, sino que
comprueba el UUID, el número de serie, el fabricante y el modelo, por lo
que, aunque se copie, no se podrá suplantar fácilmente.&lt;/p&gt;</description></item><item><title>Raspbmc</title><link>http://karpoke.ignaciocano.com/2012/06/29/raspbmc/</link><pubDate>Fri, 29 Jun 2012 04:45:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/06/29/raspbmc/</guid><description>&lt;p&gt;&lt;a href="http://www.raspbmc.com/"&gt;Raspbmc&lt;/a&gt; es una distribución basada en debian que permite ejecutar
XBMC en la Raspberry Pi, lo que la transforma en un interesante
reproductor multimedia casero (HTPC).&lt;/p&gt;
&lt;p&gt;&lt;img alt="Raspbmc logo" loading="lazy" src="http://karpoke.ignaciocano.com/images/raspbmc-logo.png"&gt;&lt;/p&gt;
&lt;p&gt;Esta distribución recibe actualizaciones constantes que añaden mejoras,
actualizaciones de &lt;em&gt;drivers&lt;/em&gt; y nuevas funcionalidades. Además, permite
compartir el contenido multimedia a través de NFS, SMB, FTP y HTTP.
Raspbmc ha sido creada y está siendo mantenida por Sam Nazarko.&lt;/p&gt;
&lt;p&gt;&lt;img alt="Raspbmc XBMC" loading="lazy" src="http://karpoke.ignaciocano.com/images/raspbmc-xbmc-300x196.jpg"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Fuente &lt;a href="http://www.retrocomputers.eu/2012/06/20/watching-micro-men-via-xbmc-on-the-raspberry-pi/"&gt;retrocomputers.eu&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Mostrar las aplicaciones ocultas que se ejecutan al inicio</title><link>http://karpoke.ignaciocano.com/2012/06/28/mostrar-las-aplicaciones-ocultas-que-se-ejecutan-al-inicio/</link><pubDate>Thu, 28 Jun 2012 12:42:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/06/28/mostrar-las-aplicaciones-ocultas-que-se-ejecutan-al-inicio/</guid><description>&lt;p&gt;Las aplicaciones que se ejecutan al inicio tienen un archivo de
configuración en el directorio &lt;code&gt;/etc/xdg/autostart&lt;/code&gt;. Algunos de estos
archivos de configuración tienen la variable &lt;code&gt;NoDisplay=true&lt;/code&gt;, por lo
que no aparecen en el listado de Aplicaciones al inicio, y por tanto no
se pueden desactivar a golpe de ratón.&lt;/p&gt;
&lt;p&gt;Si queremos que &lt;a href="http://linuxzone.es/2012/06/07/tip-como-ver-las-aplicaciones-que-se-ejecutan-al-inicio-en-ubuntu/"&gt;estas aplicaciones se muestren&lt;/a&gt; y así poder
desactivarlas mediante la interfaz gráfica, ejecutamos:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ sudo sed -i &amp;#39;s/NoDisplay=true/NoDisplay=false/&amp;#39; /etc/xdg/autostart/*
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Si además queremos que &lt;a href="http://linuxzone.es/2012/06/07/tip-como-ver-las-aplicaciones-que-se-ejecutan-al-inicio-en-ubuntu/#comment-23800"&gt;cada vez que instalamos un programa se ejecute
este comando&lt;/a&gt;, podemos incluirlo en el archivo &lt;code&gt;/etc/apt.conf&lt;/code&gt;:&lt;/p&gt;</description></item><item><title>Apache2 y mod_security en Ubuntu Lucid Lynx 10.04</title><link>http://karpoke.ignaciocano.com/2012/04/12/apache2-y-mod_security-en-ubuntu-lucid-lynx-10-04/</link><pubDate>Thu, 12 Apr 2012 22:34:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/04/12/apache2-y-mod_security-en-ubuntu-lucid-lynx-10-04/</guid><description>&lt;p&gt;&lt;code&gt;mod_security&lt;/code&gt; es un módulo de Apache que actua como cortafuegos,
protegiendo contra diversos tipos de ataque, y permitiendo monitorizar
el tráfico HTTP en tiempo real.&lt;/p&gt;
&lt;p&gt;Por sí solo, el módulo no provee la protección, sino que deben añadirse
reglas. Afortunadamente, existen conjuntos de reglas predefinidos, como
el OWASP ModSecurity Core Rule Set Project, que nos facilitan la tarea.
Al contrario que los sistemas de detección de intrusos, basados en
firmas de vulnerabilidades conocidas, este conjunto de reglas protege
contra vulnerabilidades desconocidas que pueda haber en las aplicaciones
web.&lt;/p&gt;</description></item><item><title>Servicio de SSH con sistema de verificación en dos pasos de Google en Ubuntu Natty Narwhal</title><link>http://karpoke.ignaciocano.com/2011/08/05/servicio-de-ssh-con-sistema-de-verificacion-en-dos-pasos-de-google-en-ubuntu-natty-narwhal/</link><pubDate>Fri, 05 Aug 2011 02:21:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/08/05/servicio-de-ssh-con-sistema-de-verificacion-en-dos-pasos-de-google-en-ubuntu-natty-narwhal/</guid><description>&lt;p&gt;Un sistema de verificación en dos pasos, (&lt;em&gt;Two Factor Authentication&lt;/em&gt; o
2FA) consiste en que la autenticación a un servicio se realiza mediante
dos piezas de información, una que conocemos y otra que no. La pieza que
conocemos es nuestra contraseña, que es susceptible de ser sustraída,
mientras que la información que no conocemos es un número de
identificación (PIN) aleatorio que cambia cada 30 segundos y que está
vinculado con un dispositivo hardware. Esto es lo que se conoce como una
contraseña de un solo uso (One Time Password u OTP). De esta forma,
aunque alguien nos robe o averigüe nuestra contraseña, a no ser que
también tenga acceso al dispositivo que crea los PINs, no podrá acceder
al servicio con nuestra cuenta.&lt;/p&gt;</description></item><item><title>Buscando rootkits y troyanos</title><link>http://karpoke.ignaciocano.com/2010/12/17/buscando-rootkits-y-troyanos/</link><pubDate>Fri, 17 Dec 2010 03:04:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2010/12/17/buscando-rootkits-y-troyanos/</guid><description>&lt;p&gt;Tres herramientas muy útiles: &lt;code&gt;rkhunter&lt;/code&gt;, &lt;code&gt;chkrootkit&lt;/code&gt; y &lt;code&gt;unhide&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="rkhunter"&gt;rkhunter&lt;/h2&gt;
&lt;p&gt;Busca &lt;em&gt;rootkits&lt;/em&gt;, puertas traseras y &lt;em&gt;exploits&lt;/em&gt;. Al instalarlo, se
programa un escaneo diario, pero cuando instalamos las actualizaciones
de algunos programas, &lt;a href="http://www.mail-archive.com/rkhunter-users@lists.sourceforge.net/msg01966.html"&gt;las firmas de &lt;code&gt;rkhunter&lt;/code&gt; quedan obsoletas&lt;/a&gt;, por
lo que empieza a mandar avisos.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Warning: The file properties have changed:
File: /usr/bin/md5sum
Current inode: 1093680 Stored inode: 475456
Current file modification time: 1285094009 (21-sep-2010 20:33:29)
Stored file modification time : 1267759792 (05-mar-2010 04:29:52)
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Podemos actualizar las firmas de &lt;code&gt;rkhunter&lt;/code&gt; ejecutando:&lt;/p&gt;</description></item></channel></rss>