Cómo crear certificados digitales (ser un CA) 2 Diciembre 2009
Posted by ubanov in Informática-Linux, seguridad.Tags: cacert, debian, linux, openssl
add a comment
Cuando en un servidor web (por ejemplo) queremos seguridad, lo que se hace es encriptar las comunicaciones. Para ello se usa el protocolo HTTPS.
De forma resumida la forma de funcionar el HTTPS es mediante certificados. En concreto el servidor crea dos certificados una clave privada y una clave pública. La clave privada es algo que sólo tiene el servidor y la clave pública es la información que envía a los clientes. Con este par de claves puedes asegurar que estás hablando con un determinado servidor. (con la clave privada un servidor encripta un paquete de datos, y el cliente con la clave pública es capaz de desencriptarlo).
El caso es que cualquiera puede crearse un par de llave pública/privada que se correspondan o digan que se corresponden con cualquier dominio. Para evitar esto, lo que hay es un tercer certificado. Lo que surgen son las entidades que se encargan de asegurar que los certificados son correctos. A estas entidades se les llama “Certificate Authorities” (CA). Estos certifican que si yo me he creado un certificado para el dominio “store.apple.com”, por poner un ejemplo, tengo derecho a usarlo. Una entidad certificadora podría ser Verisign.
La forma de certificar que un certificado es correcto es que ellos comprueban de alguna forma que tu eres quien dices que eres (Verisign por ejemplo te pide cierta información de la empresa, luego busca teléfonos de la misma que aparezcan en los listines públicos y te intenta localizar así… vamos que no vale decir yo soy Bill Gates, para comprobarlo llamame a mi móvil y les doy el número). Una vez que ha comprobado que puedes tener un certificado lo que hace es firmar con su clave …. Por todo este proceso las Certificate Authorities suelen cobrar dinero. Para los CA nuevamente existen dos pares de claves, la privada que tiene el CA en su instalación, y una pública del CA que está instalado en los ordenadores.
De esta forma el cliente recibirá una clave pública diciendo que es el dominio que sea, esta llave estará firmada por un CA. Si el ordenador tiene dado de alta a ese CA, comprobará que todo sea ok.
En ciertas ocasiones es habitual que una empresa pueda tener su propia entidad certificadora (para poder crear los certificados que quiera sin tener que pagar por ellos). Esto obliga a que en los PCs que van a conectarse contra algo firmado por esta CA, se tenga que tener configurar el certificado del CA en todos los ordenadores (para que no de un aviso diciendo que los certificados no son correctos). El proceso al final no es complicado, con lo que puede ser incluso que lo hagas para tu casa (yo en mi casa lo tengo hecho).
En la siguiente entrada doy 4 notas sobre lo que hay que hacer para ser un CA y para firmar un certificado para Web. Con el mismo método se podrían firmar otros certificados (Radius, correo…).
Comprobar Rendimiento máquinas Linux 8 Noviembre 2009
Posted by ubanov in Informática-Linux.Tags: debian, linux, rendimiento, sar, sysstat
add a comment
En caso de que quieras comprobar el rendimiento de un servidor linux, lo mejor que he encontrado es la herramienta sar (incluída en el paquete sysstat).
En este post pongo las 4 notas necesarias para poder usarlo.
Considero el paquete sysstat como algo totalmente necesario para cualquier servidor linux.
OCS Inventory como instalarlo en Debian (Howto Install) 4 Noviembre 2009
Posted by ubanov in Informática-Linux.Tags: debian, howto, install, inventario, inventory, linux, ocs
2 comments
OCS Inventory (www.ocsinventory-ng.org) es un software de gestión de red que incluye inventario y distribución de software, open source.
Permite hacer inventario de máquinas Windows, Linux, Mac, PDA… para ver los detalles completos podéis ir a la página web.
Toda la comunicación entre los agentes (los programas que se instalan en los puestos para hacer el inventario) y el servidor se hace mediante peticiones http.
Como siempre voy a hacer una mini guía sobre cómo instalarlo (para si algún día quiero volver a instalarlo poderlo hacer).
Instalación nagios sobre Ubuntu/Debian (howto install) 8 Octubre 2009
Posted by ubanov in Informática-Linux.Tags: debian, howto, linux, nagios, nagios3, ubuntu
1 comment so far
Nagios es una herramienta open source de gestión de red, según varias estadísticas además cuenta con el honor de ser LA herramienta de red más utilizada (me refiero de las open).
En este post voy a explicar las cuatro cosas básicas que se necesita saber para empezar a utilizarla.
Advertencia: el artículo está sin acabar, cuando lo acabe quitaré este este parrafo. (más…)
Instalación servidores con OCFS2, DRBD, LVM2, RAID1 sobre Debian (howto install) 10 Agosto 2009
Posted by ubanov in Informática-Linux.Tags: bonding, debian, drbd, lvm2, ocfs2, raid
4 comments
Es esta entrada voy a describir una instalación muy interesante que he realizado recientemente. La instalación consta de dos máquinas conectadas en red, que tienen el mismo File System montado en ambas máquinas y el contenido de los discos está replicado en ambas.
Para hacer la réplica de los discos en dos máquinas se va a utilizar el DRBD v8, y para montar el disco en ambas máquinas OCFS2.
De forma gráfica lo que vamos a montar es lo siguiente:
Cómo instalar SugarCRM en castellano en debian (howto install) 28 Junio 2009
Posted by ubanov in Informática-Linux.Tags: castellano, debian, español, howto, install, linux, spanish, sugarcrm
2 comments
SugarCRM es un software CRM gratuito. Un CRM es un tipo de programa que sirve para llevar la gestión comercial de una empresa.
En este post describo cómo instalarlo en una máquina debian.
Cómo instalar dotProject en castellano en debian (howto install) 28 Junio 2009
Posted by ubanov in Informática-Linux.Tags: castellano, debian, dotproject, español, howto, install, spanish
4 comments
dotProject es una herramienta de gestión de proyectos de software libre. Puede servir para que cualquier empresa o departamento pueda llevar el seguimiento de todos sus proyectos.
En este post voy a describir cómo instalarlo en español sobre una máquina debian 5.0 (lenny).
Cómo instalar dimdim en ubuntu o debian (howto install) 12 Junio 2009
Posted by ubanov in Informática-Linux.Tags: debian, dimdim, empresarial, howto, open, ubuntu, webex
7 comments
Dimdim es un software para poder hacer presentaciones utilizando Internet, la idea es que un usuario se conecta al servidor, crea una reunión y otros cinco usuarios (por decir un número) se conectan a la reunión y pueden ir viendo lo que tenga en la pantalla el primer usuario. Es parecido que el webex de cisco.
Es un software que tiene dos versiones, la gratuita (Dimdim Free), y una versión enterprise de pago.
Yo como estoy acostumbrado a debian/ubuntu, he intentado instalarlo en en una debian lenny, y tengo que reconocer que no he conseguido hacerlo de una forma “elegante”, pero haciendo un pequeña chapuza si que lo he hecho. En esta entrada os cuento cómo.
Como instalar acceso remoto rápido a tu máquina (Howto instalación NX Free sobre Ubuntu 9.04) 11 Junio 2009
Posted by ubanov in Informática-Linux.Tags: acceso, debian, nx, ubuntu
add a comment
La forma clásica de acceder a una máquina Linux es utilizar el protocolo VNC. Este protocolo en red local funciona bien, pero en remoto es bastante lento y pesado. Para solucionar este problema se puede utilizar otros protocolos, por ejemplo el protocolo NX de www.nomachine.com
La empresa nomachine desarrolló un protocolo que utilizando el protocolo X como base, lo optimizó para ser utilizado de forma remota (creando un soft servidor y unos clientes para varios sistemas operativos). Además las librerías con el protocolo la dejaron en open source. En base a estas librerías se hizo una versión totalmente libre del servidor (http://freenx.berlios.de/)
El server de nomachine libre tiene una limitación de que sólo se pueden conectar dos clientes simultaneamente. Yo en mi caso he instalado y probado esta versión (dado que esta limitación no me preocupa).
En este post cuento cómo se instala en ubuntu 9.04
Comparativa soluciones virtualización para Linux 1 Junio 2009
Posted by ubanov in Informática-Linux.Tags: debian, linux, virtualizacion
4 comments
Como últimamente está tan de moda el tema de la virtualización, en los últimos tiempos he estado haciendo pruebas de soluciones de virtualización (gratuitas) para linux.
En concreto he probado las siguientes:
- Qemu
- VMWare Server
- VirtualBox
- Xen
En el siguiente post cuento mis impresiones y conclusiones.