Sistemas de Información, Páginas Web, Seguridad

Sesión SSH duradera

Lunes 23 de abril del 2012

Las conexiones SSH, así como las HTTP y de otros servicios, tienen por defecto una política de timeout que cierra la conexión si no hay actividad, por seguridad y por eficiencia para liberar los recursos no usados.

En muchas ocasiones, como cuando se hacen túneles SSH, es más cómodo mantener una conexión abierta que no se cierre por timeout. Una manera de hacerlo es mediante las políticas del servidor SSH, pero otra manera más sencilla es hacerlo por cada conexión desde el cliente.

Comúnmente en los clientes SSH en Unix están las opciones TCPKeepAlive y ServerAliveInterval. La primera indica que se quiere mandar un paquete SSL por TCP hacia el servidor para mantener la actividad y la otra indica el intervalo en segundos en el cual se van a mandar los paquetes. Un ejemplo de uso sería el siguiente:

ssh -o TCPKeepAlive=yes -o ServerAliveInterval=5 usuario@servidor

Así ya podrán mantener sus sesiones de SSH abiertas todo el tiempo que quieran y no olviden cerrarlas cuando las dejen de usar.

Un portafolio anti-robo muy ingenioso

Developer Tools incompletas en OS X Lion

Jueves 1 de marzo del 2012

Después de hace unos meses de usar el OS X Lion y tener previamente instalado XCode 4 desde la App Store, me veo en la necesidad de instalar el comando watch con MacPorts, y cual es mi sorpresa que me muestra un error rarísimo, y un poco más tarde trato de instalar un módulo de Perl y oh sorpresa el comando make no esta instalado, por lo que me doy cuenta de que el XCode que instalas desde la App Store no viene la opción de “Command Line Tools” que en versiones pasadas era muy facil instalar, y bueno solo les dejo el tip de que para bajar dichas herramientas necesitan estar registrados como desarrolladores y bajarlas desde aqui una vez instaladas todo vuelve a la normalidad.

Que puedo decirles no estoy a favor de que Apple se olvide de los Power Users pero en fin…

Udacity la nueva universidad en línea y gratuita por Sebastian Thrun

Martes 28 de febrero del 2012

Sebastian Thrun, lanzó la primera universidad en línea llamada Udacity la cual trata de dar clases de buen nivel a todo el mundo, después de que su experimento de “Introducton to AI” lanzado en conjunto con Stanford diera buenos resultados, yo tome el curso pasado y aprendí como nunca y ahora con Udacity ya la hemos probado nosotros y de hecho estamos inscritos a los cursos y vaya que son buenos.

La idea de estos cursos es que cada quien pueda tomarlos a la hora que mejor se le acomode, parece una idea muy prometedora!!

Cuando le preguntaron a Sebastian Thrun porque renunció a Stanford dijo:

“Having done this, I can’t teach at Stanford again,” “You can take the blue pill and go back to your classroom and lecture to your 20 students, but I’ve taken the red pill and I’ve seen Wonderland.”

Muy al estilo Matrix!! y además comentó:

I am against education that is only available to the top 1% of all students. I am against tens of thousands of dollars of tuition expenses. I am against the imbalance that the present system brings to the world. I want to empower the 99%. I want to democratize education. Education should be free. Accessible for all, everywhere, and any time.

Help me spread the world. I can’t do this alone.

Palabras de Sebastian Thrun

Fuentes:

http://www.msnbc.msn.com/id/46138856/ns/technology_and_science-innovation/#.T0yZjHJAYzB

http://robots.stanford.edu/index.html

Mejores prácticas para Time Machine

Sábado 25 de febrero del 2012

A estas alturas del partido, dado el uso extendido de las computadoras en todos los ámbitos, es ya imprescindible mantener respaldos de todo el trabajo realizado para no pasar un mal rato cuando el disco duro falle, y lo peor de todo es que la vida útil de un disco duro es menor que cualquier otro componente de una computadora (salvo la batería quizá).

Hace poco tuve un accidente con mi MacBook Pro y el disco fue lo único que se dañó, porque también es el componente más sensible a una caída (ya ni la pantalla) y no se volvió inservible, pero se dañó lo suficiente para que no todos los archivos fueran recuperables, por lo que perdí casi toda mi música y algunas otras cosas. Lo único bueno es que generalmente mis proyectos de software están en un SVN por lo que no perdí información trascendental y valiosa. Pero para cualquier desarrollador es muy engorroso y lento instalar de nuevo todo el software que utilizas de diario, por lo que me arrepiento tanto de no haber tenido un Time Machine.

Antes de hacer mi copia me estuve informando y estuve pensando seriamente cómo debía hacer este proceso, por lo que aquí les dejo unas recomendaciones:

  1. Compra un buen disco duro externo, con capacidad de al menos el doble de capacidad de tu disco duro actual
  2. La versión inicial de Time Machine es muy importante, porque de ahí se derivará todo un árbol a futuro de los cambios que se vayan haciendo a tus archivos
  3. Baja una herramienta como GrandPerspective o DaisyDisk para observar cómo está distribuido el espacio en tu disco actual.
  4. Organiza tus archivos, haz un directorio llamado “NoBK” en donde vayan archivos grandes o cosas que ocupen mucho espacio y que si el día de mañana no estuvieran no tendría importancia.
  5. Algunos discos duros externos vienen con algún formato o traen herramientas para formartearlos. Lo mejor será abrir la Utilidad de Discos, borrar todo el disco y formatearlo en Mac OS Plus
  6. Antes de hacer la primer copia de seguridad, configura tu Time Machine y excluye tu carpeta “NoBK” y la de “Descargas”. Algunos recomiendan otras de sistema pero es un error si quieres poder recuperar tu instalación actual en caso de un percance
  7. Haz tu copia de seguridad inicial y procura diario hacer una al menos por las noches

Time Machine no sólo sirve para hacer copias de seguridad en caso de daño a tu disco o robo, también si quieres jubilar tu actual Mac a una más nueva puedes usar la copia de Time Machine para restaurar tu instalación en otro equipo.

Otra reflexión interesante cuando ocurrió el percance, es que mis datos más importantes nunca estuvieron en peligro, porque actualmente todo está en la nube, el correo, documentos, calendarios y código fuente en svn.

Si en lugar de usar Time Machine quieres algo más ubiquo y en la nube puedes probrar CrashPlan, es un servicio que te permite hacer respaldos en la nube, pero debes tener una muy buena conexión para que sea útil.

Inseguridad Telmex

Lunes 20 de febrero del 2012

Estaba yo navegando por la página de El Universal, cuando veo un anuncio enorme en donde Telmex ofrece servicios de seguridad perimetral en redes. Sé que muchos ya estarán riéndose de esto, pero algunos pensarán que como es una empresa grande (que gana mucho dinero) alguna calidad deben tener sus servicios y algún otro tal vez hasta piense contratar esto para su empresa ¡cuidado!

Es bien sabido que Telmex es la principal empresa proveedora de enlaces a internet en este país y en el mundo de la seguridad (sobre todo para los amantes de aircrack) es además bien sabido que son la principal empresa que instala sus modems preconfigurados con la insegura y obsoleta tecnología WEP para proteger el acceso a las redes inalámbricas de cada punto de acceso. Para decirlo pronto y claro, cualquier persona con un pequeño entrenamiento puede colarse a la red inalámbrica de tu casa si es que tienes Infinitum.

Con esta información, da mucha risa que ofrezcan estos servicios de “seguridad” cuando sería trivial colarse a la red local de una empresa que tenga contratado un Infinitum, por más firewall, VPN e IPS que tengan configurado. Una vez dentro de la red local “de ahí pal real” con todas las máquinas Windows que tengan, recursos compartidos en red, conversaciones en MSN, passwords que viajen en texto plano (sin https), etc.

Al final es triste recordar la incultura en seguridad que se tiene en el mundo empresarial, las pésimas políticas que se adoptan y los engaños de marketing que les cuelan. Lo peor es que no se limita a México, sino en todo el mundo es lo mismo.

Si quieren verdadera seguridad para sus servicios, ahí les dejo nuestro enlace.

P.D. Dado que no quiero darle referencias de este blog a esa abominación de empresa llamada Telmex usé la etiqueta rel=”nofollow” para el enlace.

Los nuevos Hackers

Amarello Store la mejor tienda de cómputo y electrónica de todo México

Lunes 13 de junio del 2011

Amarello Store

Hoy abrimos la tienda de cómputo de Amarello, donde pueden comprar iPods, Laptops, Netbooks, Electrónicos y lo más nuevo en tecnología, con envío a todo México y diferentes formas de pago.

Puedes visitarla en http://store.amarello.com.mx/

Descuentón, Groupon, Groupalia, LetsBonus y Clickonero en un solo lugar

Jueves 12 de mayo del 2011

Hemos lanzado recientemente una página llamada Descuentón, donde podras ver los descuentos de Groupon, Groupalia, Letsbonus y Clickonero en un solo lugar, tiene varias ventajas que nosotros creimos que les faltan a todos ellos como:

  • Categorías: Podras ver los descuentos por categoría
  • Facebook Connect: Tiene la opción de guardar tus preferencias mediante facebook connect
  • Mapa de google maps con link: Podras dar click en los mapas para ver en donde es y te llevará a la página de google maps
  • HTML5 compatible con iPhone: Si visitas la página desde tu iphone podras ver una vista especialmente diseñada para el iphone, e instalarlo como app

Y todo completamente gratis, espero que les guste, pruébalo ahora.

Ir a Descuentón

¿Cómo se realizará el rescate de los mineros?

Lunes 30 de agosto del 2010

Es muy sonado el reciente caso de los mineros que quedaron atrapados en Chile. Pero ¿sabemos cómo se hace un rescate de este tipo? ¿cuánto esfuerzo requiere?

En la siguiente animación se pueden seguir las proyección de los pasos a seguir para lograr el rescate:

Rescate de los mineros chilenos atrapados bajo tierra

Siguiente »