<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Logcheck on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/logcheck/</link><description>Recent content in Logcheck on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Sat, 30 Jul 2011 19:21:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/logcheck/index.xml" rel="self" type="application/rss+xml"/><item><title>sslh, compartiendo el puerto 443</title><link>http://karpoke.ignaciocano.com/2011/07/30/sslh-compartiendo-el-puerto-443/</link><pubDate>Sat, 30 Jul 2011 19:21:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/07/30/sslh-compartiendo-el-puerto-443/</guid><description>&lt;p&gt;Podemos tener varios motivos para tener escuchando nuestro servicio de SSH en
el puerto 443. Ya sea porque queremos evitarnos los continuos intentos de
conexión que sufrimos por tener el servicio escuchando en el puerto 22 o porque
desde donde estemos, ya sea en el trabajo o en un hotel, no estén permitidas
las conexiones que no sean al puerto 80 o 443. Pero, ¿y si &lt;a href="http://dischord.org/blog/2010/08/25/multiplexing-ssh-and-ssl/"&gt;ya tenemos un
servidor web&lt;/a&gt; escuchando en el puerto 443?&lt;/p&gt;</description></item><item><title>Detectando intrusos en Ubuntu Maverick Meerkat</title><link>http://karpoke.ignaciocano.com/2011/03/07/detectando-intrusos-en-ubuntu-maverick-meerkat/</link><pubDate>Mon, 07 Mar 2011 22:11:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/03/07/detectando-intrusos-en-ubuntu-maverick-meerkat/</guid><description>&lt;p&gt;Un artículo para tener en cuenta algunas de las acciones que podemos
llevar a cabo para &lt;a href="http://dzulkifli.com/index.php?option=com_content&amp;amp;view=article&amp;amp;id=109:securing-maverick-meerkat&amp;amp;catid=35:ubuntu&amp;amp;Itemid=85"&gt;securizar Ubuntu Maverick Meerkat&lt;/a&gt;. Algunos
programas para facilitar la tarea de controlar los intentos de acceso al
sistema:&lt;/p&gt;
&lt;h2 id="ufw"&gt;ufw&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;ufw&lt;/code&gt; es una forma sencilla de manejar un cortafuegos. Nada más
instalarlo, lo habilitamos:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ sudo ufw enable
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Damos de alta los servicios^&lt;a href="#servicios"&gt;1&lt;/a&gt;^ que queremos que estén disponibles:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ sudo ufw allow http
$ sudo ufw allow https
$ sudo ufw allow 1234
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Si queremos deshacer alguna de estas acciones, por ejemplo, eliminar la
regla para el puerto 1234:&lt;/p&gt;</description></item><item><title>kernel time sync status change</title><link>http://karpoke.ignaciocano.com/2011/01/07/kernel-time-sync-status-change/</link><pubDate>Fri, 07 Jan 2011 06:04:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/01/07/kernel-time-sync-status-change/</guid><description>&lt;p&gt;Tras instalar &lt;code&gt;logcheck&lt;/code&gt;, un programa que escanea los ficheros de &lt;em&gt;log&lt;/em&gt;
del sistema en busca de &amp;ldquo;líneas interesantes&amp;rdquo;, comencé a recibir
demasiados avisos del tipo:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Jan 7 02:04:38 terminus ntpd[1117]: kernel time sync status change 6001
&amp;#34;1117&amp;#34;
Jan 7 02:21:44 terminus ntpd[1117]: kernel time sync status change 2001
&amp;#34;1117&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;a href="http://lists.freebsd.org/pipermail/freebsd-stable/2005-April/013404.html"&gt;Estos cambios son debidos&lt;/a&gt; a que &lt;code&gt;ntp&lt;/code&gt; cambia &lt;a href="http://www.eecis.udel.edu/~mills/database/papers/allan.pdf"&gt;dinámicamente&lt;/a&gt; entre
los modo &lt;code&gt;FLL&lt;/code&gt; y el &lt;code&gt;PLL&lt;/code&gt;, lo que le permite tener en cuenta la latencia
de la red o el &lt;em&gt;jitter&lt;/em&gt; a la hora de actualizar el reloj del sistema.&lt;/p&gt;</description></item></channel></rss>