<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1588477633416466059</id><updated>2011-07-28T04:01:01.637-07:00</updated><title type='text'>El Blog de Alex4</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>55</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-2144867907851379033</id><published>2008-06-17T11:01:00.000-07:00</published><updated>2008-12-10T16:56:53.059-08:00</updated><title type='text'>Netcat</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Navaja suiza de la seguridad de red.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFg9hMsoaMI/AAAAAAAAAkA/gUsnbY5quS8/s1600-h/netcat.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFg9hMsoaMI/AAAAAAAAAkA/gUsnbY5quS8/s320/netcat.gif" alt="" id="BLOGGER_PHOTO_ID_5212984209234749634" border="0" /&gt;&lt;/a&gt;Netcat es una utilidad imprescindible para todo profesional de la seguridad. Es denominada la navaja suiza de la seguridad de red" porque sirve para innumerables cosas. Permite a través de intérprete de comandos y con una sintaxis muy sencilla abrir &lt;a href="http://es.wikipedia.org/wiki/Puerto_de_red" title="Puerto de red"&gt;puertos&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/TCP" class="mw-redirect" title="TCP"&gt;TCP&lt;/a&gt;/&lt;a href="http://es.wikipedia.org/wiki/UDP" class="mw-redirect" title="UDP"&gt;UDP&lt;/a&gt; en un host (quedando netcat a la escucha), asociar una &lt;a href="http://es.wikipedia.org/wiki/Shell" title="Shell"&gt;shell&lt;/a&gt; a un puerto en concreto (para conectarse por ejemplo a &lt;a href="http://es.wikipedia.org/wiki/MS-DOS" title="MS-DOS"&gt;MS-DOS&lt;/a&gt; o al intérprete &lt;a href="http://es.wikipedia.org/wiki/Bash" title="Bash"&gt;bash&lt;/a&gt; de Linux remotamente) y forzar conexiones UDP/TCP (útil por ejemplo para realizar rastreos de puertos o realizar transferencias de archivos bit a bit entre dos equipos).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Escanear Puertos&lt;/span&gt;&lt;br /&gt;Para escanear los puertos de una máquina hay que ejecutar:&lt;br /&gt;#    nc -z -v -w3 &lt;máquina&gt; &lt;rango_puertos&gt;&lt;máquina&gt; &lt;rango_puertos&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-z &lt;/span&gt;Escanear puertos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-v&lt;/span&gt; Modo versobe. Si solo se pone una v, se mostraran los puertos abiertos de la maquina escaneada. Si se pone -vv, se mostraran todos los puertos escaneados, indicando para cada uno si esta abierto o cerrado.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;rango_puertos&gt;&lt;/rango_puertos&gt;&lt;/span&gt;&lt;/rango_puertos&gt;&lt;/máquina&gt;&lt;span style="font-weight: bold;"&gt;&lt;rango_puertos&gt;&lt;/rango_puertos&gt;&lt;/span&gt; &lt;máquina&gt;&lt;rango_puertos&gt; Se debe introducir de que puerto a que puerto se quiere escanear. Ejemplo: 1-1024 (1 y 1024 tambien incluidos en el escaneo) Tambien se puede poner solo los puertos que se quieren escanear. Ejemplo: nc -z -v localhost 25 21 80  Ecanea solo estos puertos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-w&lt;/span&gt; Especifica un tiempo para terminar. Con esta opcion le especificas un tiempo determinado para realizar conexiones.&lt;br /&gt;&lt;br /&gt;&lt;/rango_puertos&gt;&lt;/máquina&gt;&lt;/rango_puertos&gt;&lt;/máquina&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFhilobz7aI/AAAAAAAAAkw/EjSN74bp7zI/s1600-h/netCAT.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFhilobz7aI/AAAAAAAAAkw/EjSN74bp7zI/s320/netCAT.JPG" alt="" id="BLOGGER_PHOTO_ID_5213024967330098594" border="0" /&gt;&lt;/a&gt;&lt;máquina&gt;&lt;rango_puertos&gt;&lt;máquina&gt;&lt;rango_puertos&gt;Enlaces sobre Netcat.&lt;br /&gt;&lt;a href="http://cablemodem.fibertel.com.ar/desertwolf/netcat.htm"&gt;Netcat La navaja suiza&lt;/a&gt;&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Netcat"&gt;Netcat Wikipedia&lt;br /&gt;&lt;/a&gt;&lt;a href="http://crysol.org/node/28"&gt;Netcat en Crysol&lt;/a&gt;&lt;br /&gt;&lt;/rango_puertos&gt;&lt;/máquina&gt;&lt;/rango_puertos&gt;&lt;/máquina&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-2144867907851379033?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/2144867907851379033/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=2144867907851379033' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2144867907851379033'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2144867907851379033'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/netcat.html' title='Netcat'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_j2c3CtabLr0/SFg9hMsoaMI/AAAAAAAAAkA/gUsnbY5quS8/s72-c/netcat.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8327808070889019966</id><published>2008-06-17T10:02:00.000-07:00</published><updated>2008-12-10T16:56:54.492-08:00</updated><title type='text'>Nikto</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Nikto es una herramienta de Seguridad.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfziyvJZ0I/AAAAAAAAAjw/u_raksgUwmk/s1600-h/nikto.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfziyvJZ0I/AAAAAAAAAjw/u_raksgUwmk/s320/nikto.png" alt="" id="BLOGGER_PHOTO_ID_5212902872765261634" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;Nikto es un escáner de servidores de web         que busca más de 2000 archivos/CGIs potencialmente         peligrosos y problemas en más de 200 servidores. Utiliza la         biblioteca LibWhisker pero generalmente es actualizado más         frecuentemente que el propio Whisker.&lt;br /&gt;&lt;p&gt;Nikto es un escaneador para servidores web realizado en lenguaje Perl, obviamente tiene licencia Open Source GPL y realiza todo tipo de pruebas de ataques y vulnerabilidades por medio de un extensible sistema de plugins. &lt;/p&gt;&lt;p&gt;Nikto es un excelente punto de partida para comprobar la seguridad del servidor web a nuestro cargo, que funciona tanto en Linux como en Windows y tiene una gran base de datos de ataques (CGI y otros) en 230 tipos de servidores distintos. &lt;/p&gt;Este programa busca fallos en diferentes categorías, algunas de estas son:&lt;br /&gt;1.Problemas de configuración.&lt;br /&gt;2.Archivos por defecto y ejemplos&lt;br /&gt;3.Archivos y scripts inseguros&lt;br /&gt;4.Versiones desactualizadas de productos.&lt;br /&gt;&lt;br /&gt;Instalacion de Nikto&lt;br /&gt;#    apt-get install nikto&lt;br /&gt;&lt;br /&gt;Para mas informacion sobre nikto mira este &lt;a href="http://euitio178.ccu.uniovi.es/wiki/index.php/Uso_de_Nikto_como_herramienta_de_seguridad"&gt;enlace&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Para escanear un equipo hacemos lo siguiente:&lt;br /&gt;#        nikto -h 10.3.16.x&lt;br /&gt;&lt;br /&gt;Acontinuacion una imagen de un equipo escaneado.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFhfMr3fHII/AAAAAAAAAkg/eO5txHH6qAs/s1600-h/nikto1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFhfMr3fHII/AAAAAAAAAkg/eO5txHH6qAs/s320/nikto1.png" alt="" id="BLOGGER_PHOTO_ID_5213021240219868290" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFhfeM8mHgI/AAAAAAAAAko/VRmdU_tJTvI/s1600-h/nikto2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFhfeM8mHgI/AAAAAAAAAko/VRmdU_tJTvI/s320/nikto2.png" alt="" id="BLOGGER_PHOTO_ID_5213021541157445122" border="0" /&gt;&lt;/a&gt;Aca nos muestra algunas de las vulnerabilidades que tiene nuestro Sistema Operativo Linux, el cual tenemos instalado y el que escaneamos.&lt;br /&gt;&lt;br /&gt;Enlace de pagina donde explican herramientas para ver &lt;a href="http://www.mundote.info/Foro/analisis-de-vulnerabilidades-t3717.0.html"&gt;Vulnerabilidades.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8327808070889019966?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8327808070889019966/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8327808070889019966' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8327808070889019966'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8327808070889019966'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/nikto.html' title='Nikto'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_j2c3CtabLr0/SFfziyvJZ0I/AAAAAAAAAjw/u_raksgUwmk/s72-c/nikto.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-3319911238114358040</id><published>2008-06-17T08:21:00.000-07:00</published><updated>2008-12-10T16:56:57.095-08:00</updated><title type='text'>NESSUS</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Nesus es una herramienta para informes de vulnerabilidades.&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFff0xPUMlI/AAAAAAAAAiY/DC_a_S6f0To/s1600-h/nessus.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFff0xPUMlI/AAAAAAAAAiY/DC_a_S6f0To/s320/nessus.jpg" alt="" id="BLOGGER_PHOTO_ID_5212881191368405586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;Nessus es un programa de escaneo de vulnerabilidades en varios Sistemas Operativos. Y consta de un cliente y un servidor, se pueden instalar en las mismas maquinas por simplicidad. Con nessus se pueden grabar informes donde hay enlaces que explican que tipo de vulnerabilidad encontrada es, como "exportarla" y como "evitarla".&lt;br /&gt;&lt;br /&gt;Nessus es un escáner de seguridad remoto         para Linux, BSD, Solaris, Windows y Otros Unix. Está basado         en plug-in(s), tiene una interfaz basada en GTK, y realiza         más de 1200 pruebas de seguridad remotas. Permite generar         reportes en HTML, XML, LaTeX, y texto ASCII; también sugiere         soluciones para los problemas de seguridad.&lt;br /&gt;&lt;br /&gt;Instalacion de Nessus&lt;br /&gt;#    apt-get install nessus    --&gt;Nessus cliente&lt;br /&gt;#    apt-get install nessusd    --&gt;Nessus demonio&lt;br /&gt;&lt;br /&gt;Para configurar Nessus como demonio indicando un puerto hacemos lo siguiente:&lt;br /&gt;#    nessusd p 1241 a 10.3.16.x --&gt;Puerto y direccion IP por la cual se comunicara.&lt;br /&gt;&lt;br /&gt;Agregar un usuario:&lt;br /&gt;#    nessus-adduser&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFffvQxFZZI/AAAAAAAAAiQ/dDtEbKR2GPs/s1600-h/nessus-user.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFffvQxFZZI/AAAAAAAAAiQ/dDtEbKR2GPs/s320/nessus-user.png" alt="" id="BLOGGER_PHOTO_ID_5212881096752326034" border="0" /&gt;&lt;/a&gt;Link de otra &lt;a href="http://bulma.net/body.phtml?nIdNoticia=2193"&gt;instalacion.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Al ejecutarlo desde Aplicaciones, Internet, Nessus nos aparece una consola como esta:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfqkh-eANI/AAAAAAAAAig/K6jodYyRI3s/s1600-h/nessu.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfqkh-eANI/AAAAAAAAAig/K6jodYyRI3s/s320/nessu.png" alt="" id="BLOGGER_PHOTO_ID_5212893007021211858" border="0" /&gt;&lt;/a&gt;Nos logueamos. La primera vez que nos logueamos nos muestra esto:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfq5oKuc1I/AAAAAAAAAio/D2B_UCrK3AU/s1600-h/nessus.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfq5oKuc1I/AAAAAAAAAio/D2B_UCrK3AU/s320/nessus.png" alt="" id="BLOGGER_PHOTO_ID_5212893369460486994" border="0" /&gt;&lt;/a&gt;Nos muestra un certificado. Lo aceptamos&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfrNUbaTnI/AAAAAAAAAiw/zZywxWbmmFc/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfrNUbaTnI/AAAAAAAAAiw/zZywxWbmmFc/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5212893707759144562" border="0" /&gt;&lt;/a&gt;Cuando estemos logueados nos mostrara los plugins que tiene nessus.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFfr3g0PBdI/AAAAAAAAAi4/2Z8auJmgERU/s1600-h/nessus1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFfr3g0PBdI/AAAAAAAAAi4/2Z8auJmgERU/s320/nessus1.png" alt="" id="BLOGGER_PHOTO_ID_5212894432638993874" border="0" /&gt;&lt;/a&gt;Unas de las imagenes sobre las caracteristicas de Nessus.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfsIHaQI9I/AAAAAAAAAjA/ZZZKNSe4cqU/s1600-h/nessus2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfsIHaQI9I/AAAAAAAAAjA/ZZZKNSe4cqU/s320/nessus2.png" alt="" id="BLOGGER_PHOTO_ID_5212894717876904914" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFfsPorfW9I/AAAAAAAAAjI/2IqtD6gqFUM/s1600-h/nessus4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFfsPorfW9I/AAAAAAAAAjI/2IqtD6gqFUM/s320/nessus4.png" alt="" id="BLOGGER_PHOTO_ID_5212894847066659794" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfsWgrpoeI/AAAAAAAAAjQ/DlD0W10KEcc/s1600-h/nessus5.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfsWgrpoeI/AAAAAAAAAjQ/DlD0W10KEcc/s320/nessus5.png" alt="" id="BLOGGER_PHOTO_ID_5212894965178933730" border="0" /&gt;&lt;/a&gt;Para escanear un equipo hacemos lo siguiente:&lt;br /&gt;--&gt;Indicamos la direccion IP&lt;br /&gt;--&gt;Iniciamos en escaner&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfsvbErmII/AAAAAAAAAjY/gxklCZueqrk/s1600-h/nessus3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfsvbErmII/AAAAAAAAAjY/gxklCZueqrk/s320/nessus3.png" alt="" id="BLOGGER_PHOTO_ID_5212895393170036866" border="0" /&gt;&lt;/a&gt;Al iniciar el escaner debemos esperar que se realice todo el escaner y nos arroje los resultados.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFftNOG20nI/AAAAAAAAAjg/wW17vAqJ_fk/s1600-h/nessus6.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFftNOG20nI/AAAAAAAAAjg/wW17vAqJ_fk/s320/nessus6.png" alt="" id="BLOGGER_PHOTO_ID_5212895905085575794" border="0" /&gt;&lt;/a&gt;Cuando termine mostrara el reporte asi:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFftebtxGWI/AAAAAAAAAjo/Qidr3uwLRZI/s1600-h/nessus7.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFftebtxGWI/AAAAAAAAAjo/Qidr3uwLRZI/s320/nessus7.png" alt="" id="BLOGGER_PHOTO_ID_5212896200796215650" border="0" /&gt;&lt;/a&gt;Este documento fue desarrollado con la ayuda de &lt;a href="http://tareasdeseguridad.blogspot.com/"&gt;Cristian Ceballos&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-3319911238114358040?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/3319911238114358040/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=3319911238114358040' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/3319911238114358040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/3319911238114358040'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/nessus.html' title='NESSUS'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_j2c3CtabLr0/SFff0xPUMlI/AAAAAAAAAiY/DC_a_S6f0To/s72-c/nessus.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-4071659531143605053</id><published>2008-06-17T07:02:00.000-07:00</published><updated>2008-12-10T16:56:57.554-08:00</updated><title type='text'>Nmap</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Nmap es una herramienta de exploracion de red y escaner de seguridad.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFfWQk6ckQI/AAAAAAAAAiI/ek33UaU2wkw/s1600-h/nmap_eyelogo.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFfWQk6ckQI/AAAAAAAAAiI/ek33UaU2wkw/s320/nmap_eyelogo.gif" alt="" id="BLOGGER_PHOTO_ID_5212870673979707650" border="0" /&gt;&lt;/a&gt;Nmap ha sido diseñado para permitir a administradores de sistemas y gente curiosa en general el&lt;br /&gt;escaneo de grandes redes para determinar que servidores se encuentran activos y que servicios ofrecen. Nmap es compatible con un gran numero de tecnicas de escaneo como: UDP, TCP connect,TCP SYN (half open), ftp proxy (bounce attack), Reverseident, ICMP (ping sweep), FIN, ACK sweep, Xmas Tree, SYNsweep, and Null scan. Es de código abierto.&lt;br /&gt;&lt;br /&gt;Nmap proporciona tambien caracteristicas avanzadas como la deteccion remota del sistema operativo por medio de huellas TCP/IP , escaneo tipo stealth (oculto), retraso dinamico y calculos de retransmision, escaneo paralelo, deteccion de servidores inactivos pormedio de pings paralelos, escaneo con señuelos, deteccion de filtrado de puertos, escaneo por fragmentacion y especificacion flexible de destino y puerto. Se han hecho grandes esfuerzos encaminados a proporcionar un rendimiento decente para usuarios normales (no root). Por desgracia, muchos de los interfaces criticos del kernel (tales como los raw sockets) requieren privilegios de root. Deberia ejecutarse nmap como root siempre que sea posible.&lt;br /&gt;&lt;br /&gt;Instalar Nmap en Linux&lt;br /&gt;#        apt-get install nmap&lt;br /&gt;&lt;br /&gt;Uso de nmap&lt;br /&gt;nmap [Tipo de Scan] [Opciones] victima(s) o red_victima&lt;br /&gt;&lt;br /&gt;Opciones de Nmap&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-h&lt;/span&gt; Muestar  la ayuda.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-sP&lt;/span&gt; ping "scan". Este es utilizado solo para saber si determinado(s) host(s)  están en ese momento vivos o conectados, normalmente esto lo realiza nmap  enviado paquetes a el puerto 80 de un host pero si este tiene un filtrado de  ese puerto podrás ser detectado de todas formas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-sU&lt;/span&gt; Es un Scan de Puertos abiertos con protocolo UDP, solo root puede  ajecutarlo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-sS&lt;/span&gt; Ping oculto, entrega solo la respuesta final para dejar menos rejistros.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-b&lt;/span&gt; ftp "bounce attack" utlizado para ver si se puede utilizar un host para  pasar una conexión ftp a través de el y no hacer el ftp a otro host desde tu  maquina directamente.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-f&lt;/span&gt; Utiliza pequeños paquetes fragmentados para el SYN , Xmas , FIN o barrido  nulo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-P0&lt;/span&gt; No hace "ping" al host en cuestion , necesario para el scan o "barrido" a  &lt;a href="http://www.microsoft.com/" target="_blank"&gt;www.microsoft.com&lt;/a&gt; y otros  con sistemas de deteccion de ataques sensibles asi como los .gov .mil etc.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-PT&lt;/span&gt; Utiliza el Ping de tcp para determinar si un host esta conectado para el  caso de -sT y -sP esta opcion aunque no es suministrada va implicita en el  metodo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-PT21&lt;/span&gt; Utiliza el Ping tcp para hacer prueba de coneccion a el puerto 21 o a  cualquier otro especificado despues del -PT ejm: -PT110 .&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-PI &lt;/span&gt;Utiliza paquetes icmp para determinar que hosts estan conectados y es  especial si deseas hacer un scan a travez de un firewall.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-PB&lt;/span&gt; Hace la  misma funcion que el barrido (scan) TCP y ICMP, se le puede especificar un  puerto destino despues de la "B".&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-PS&lt;/span&gt; Utiliza el TCP SYN sweep en  lugar de el valor por defecto que es el ack sweep utilizado en el Ping  TCP.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-O&lt;/span&gt; Utiliza el TCP/IP "fingerprinting" para determinar que  Sistema operativo esta corriendo un host remoto.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFhdUmMNmSI/AAAAAAAAAkQ/AUEjLgI2CP4/s1600-h/nmap-+O.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFhdUmMNmSI/AAAAAAAAAkQ/AUEjLgI2CP4/s320/nmap-+O.JPG" alt="" id="BLOGGER_PHOTO_ID_5213019177111886114" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;-p&lt;/span&gt; &lt;rango de="" puertos=""&gt; o puertos: ejm: '-p 23' solo intenta hacer  conexión con el(los) host(s) en el puerto especificado para extraer de allí  la información necesaria para la operación de scan. Otros&lt;br /&gt;ejemplos '-p  20-100,31330-' hace un barrido entre los puertos 20-30 y entre 31330-65535.  por defecto el barrido es entre los puertos 1 y el 1024 mas los que parezcan  en el /etc/services.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-F&lt;/span&gt; Barrido Rapido a "Fast Scan" solo examina los puertos que estan en el  /etc/services.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-I&lt;/span&gt; Toma informacion de quien es el dueño del proceso que se esta ejecutando  pero solo se puede ejecutar con el -sT por lo cual deja una traza enorme en  el log de la victima por ello debe evitar&lt;br /&gt;utilizar esta opcion.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-n&lt;/span&gt; no hace converciones DNS para hacer el -sP mas rapido.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-R&lt;/span&gt;  Intenta Convertir utilizando DNS (o sea del ip te muestra el hostname ejm: le  das 127.0.0.1 y te muestra que es localhost.localdomain).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-o  &lt;/span&gt;&lt;archivo_log&gt; guarda el mismo resultado mostrado por pantalla en un  archivo en formato entendible para los humanos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-m&lt;/span&gt; &lt;archivo_log&gt; lo mismo que lo anterior pero la salida es en un  formato de maquina.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-i&lt;/span&gt; &lt;archivo_entrada&gt; Lee las IPs de  las victimas desde un archivo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-g &lt;/span&gt;&lt;numero_de_puerto&gt; Indica que puerto local se utilizara para enviar los paquetes para el  scan.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-S&lt;/span&gt; &lt;tu_ip&gt; Si quieres especificar una IP para que sea  la fuente del scan, ideal para hacer "Scan Spoofing" o encubrir tu  scan.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-v&lt;/span&gt; Verbose. Muestra mas Informacion.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;a href="http://www.insecure.org/nmap/" target="_blank"&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;-V&lt;/span&gt; Imprime la version  de nmap y sale.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-e&lt;/span&gt; &lt;nombre_dispositivo&gt;. Enviar los paquetes  atravez de esta interface en tu host pueder ser eth0,ppp0,ppp1 etc.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Nota:&lt;/span&gt; si no se le suminstra ningun tipo de scan se asume por defecto sT.&lt;br /&gt;&lt;br /&gt;Para mas informacion sobre el uso de Nmap visita estos sitios:&lt;br /&gt;--&lt;a href="http://linux-command.5w.cz/manual/nmap"&gt;Manual Nmap&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://www.linuxeando.org/foros/index.php?topic=1175.0;prev_next=next"&gt;Manual de Nmap&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://www.thewilfamily.com/hacking/nmap-a-fondo-escaneo-de-redes-y-hosts"&gt;Nmap a Fondo&lt;/a&gt;&lt;br /&gt;&lt;/nombre_dispositivo&gt;&lt;/tu_ip&gt;&lt;/numero_de_puerto&gt;&lt;/archivo_entrada&gt;&lt;/archivo_log&gt;&lt;/archivo_log&gt;&lt;/rango&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-4071659531143605053?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/4071659531143605053/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=4071659531143605053' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4071659531143605053'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4071659531143605053'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/nmap.html' title='Nmap'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_j2c3CtabLr0/SFfWQk6ckQI/AAAAAAAAAiI/ek33UaU2wkw/s72-c/nmap_eyelogo.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-6345014868185803028</id><published>2008-06-04T15:28:00.000-07:00</published><updated>2008-12-10T16:56:58.223-08:00</updated><title type='text'>Conexion VPN Gateway-Gateway</title><content type='html'>Mira las configuraciones relacionadas en este blog con este mismo tema desde cero, en los siguientes links:&lt;br /&gt;--&gt;&lt;a href="http://bookalexa.blogspot.com/2008/06/configuracion-firewall.html"&gt;Configuracion Firewall&lt;/a&gt;&lt;br /&gt;--&gt;&lt;a href="http://bookalexa.blogspot.com/2008/06/conexion-vpn-firewall-cliente-desde.html"&gt;Conexion VPN Firewall-Cliente desde Windows&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Esta configuracion sera la misma para los dos Firewall (gateway) para poder que se comuniquen. Pero ya las direcciones IP cambiaran depediendo de donde se genere la configuracion. Es de logica que si yo tengo esta IP 10.3.9.175, el firewall del otro extremo de la comunicacion la tendra que poner y nosotros pondremos la de el 10.3.9.177, para poder comunicarnos y asi con todos espacios de la configuracion.&lt;br /&gt;&lt;br /&gt;Las imagenes estan explicadas.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEca6egWNeI/AAAAAAAAAbw/xrytXDoGgqM/s1600-h/gw+to+gw1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEca6egWNeI/AAAAAAAAAbw/xrytXDoGgqM/s320/gw+to+gw1.JPG" alt="" id="BLOGGER_PHOTO_ID_5208161086000739810" border="0" /&gt;&lt;/a&gt;-------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SEcbkOgWNfI/AAAAAAAAAb4/-513AReSXn0/s1600-h/vpn+gw+to+gw2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SEcbkOgWNfI/AAAAAAAAAb4/-513AReSXn0/s320/vpn+gw+to+gw2.JPG" alt="" id="BLOGGER_PHOTO_ID_5208161803260278258" border="0" /&gt;&lt;/a&gt;-------------------------------------------------------------------------------------------------&lt;br /&gt;Esto es para agregar una nueva conexion de Gateway a Gateway desde el navegador asi:&lt;br /&gt;--&gt;VPN&lt;br /&gt;--&gt;VPN Conections&lt;br /&gt;--&gt;New (nuevo)&lt;br /&gt;--&gt;Nos aparece esto.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcbz-gWNgI/AAAAAAAAAcA/wO8InfUpzqk/s1600-h/vpn+gw+to+gw3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcbz-gWNgI/AAAAAAAAAcA/wO8InfUpzqk/s320/vpn+gw+to+gw3.JPG" alt="" id="BLOGGER_PHOTO_ID_5208162073843217922" border="0" /&gt;&lt;/a&gt;-------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcdJ-gWNhI/AAAAAAAAAcI/V-WCXf88faw/s1600-h/vpn+gw+to+gw4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcdJ-gWNhI/AAAAAAAAAcI/V-WCXf88faw/s320/vpn+gw+to+gw4.JPG" alt="" id="BLOGGER_PHOTO_ID_5208163551311967762" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-6345014868185803028?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/6345014868185803028/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=6345014868185803028' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6345014868185803028'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6345014868185803028'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/conexion-vpn-gateway-gateway.html' title='Conexion VPN Gateway-Gateway'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_j2c3CtabLr0/SEca6egWNeI/AAAAAAAAAbw/xrytXDoGgqM/s72-c/gw+to+gw1.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8424641512021829917</id><published>2008-06-04T10:05:00.000-07:00</published><updated>2008-12-10T16:57:01.737-08:00</updated><title type='text'>Conexion VPN Firewall-Cliente desde Windows</title><content type='html'>Mira las configuraciones relacionadas en este blog con este mismo tema desde cero, en los siguientes links:&lt;br /&gt;--&gt;&lt;a href="http://bookalexa.blogspot.com/2008/06/configuracion-firewall.html"&gt;Configuracion Firewall &lt;/a&gt;&lt;br /&gt;--&gt;&lt;a href="http://bookalexa.blogspot.com/2008/06/conexion-vpn-gateway-gateway.html"&gt;Conexion VPN Gateway-Gateway&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hare un pequeño paso a paso de como configurar una conexion VPN de Cliente a LAN.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Configuracion del Firewall&lt;/span&gt;&lt;br /&gt;--&gt;Para agregar esta configuracion accedemos por el navegador, VPN, VPN Mode. En la imagen esta esplicado cada campo.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcVt-gWNcI/AAAAAAAAAbg/9X7BwnR-XBc/s1600-h/vpn+gw+to+gw.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcVt-gWNcI/AAAAAAAAAbg/9X7BwnR-XBc/s320/vpn+gw+to+gw.JPG" alt="" id="BLOGGER_PHOTO_ID_5208155373694236098" border="0" /&gt;&lt;/a&gt;--&gt;Despues en VPN conections:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcWYegWNdI/AAAAAAAAAbo/GjZLUYm41ns/s1600-h/firewall21.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcWYegWNdI/AAAAAAAAAbo/GjZLUYm41ns/s320/firewall21.JPG" alt="" id="BLOGGER_PHOTO_ID_5208156103838676434" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Configuracion del Cliente&lt;/span&gt;&lt;br /&gt;Para empezar desde el equipo cliente el que accedera a la conexion con un ususario lo configuraremos asi:&lt;br /&gt;--&gt;Inicio&lt;br /&gt;--&gt;Panel de control&lt;br /&gt;--&gt;Conexiones de red&lt;br /&gt;--&gt;Clic en Crear una conexion nueva. Ahi nos aparece una ventana como esta.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEb8BugWNNI/AAAAAAAAAZo/7lJt0I7sMGQ/s1600-h/vpn1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEb8BugWNNI/AAAAAAAAAZo/7lJt0I7sMGQ/s320/vpn1.JPG" alt="" id="BLOGGER_PHOTO_ID_5208127125694330066" border="0" /&gt;&lt;/a&gt;--&gt;Next&lt;br /&gt;--&gt;Como nos conectaremos a una red privada de una LAN le daremos esta opcion: Conectarse a mi red de trabajo (Usando acceso telefonico o red privada virtual) Ejemplo: para trabajar desde la casa, oficina de campo u otra ubicacion.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SEb-xegWNOI/AAAAAAAAAZw/8RFA-GbtSsw/s1600-h/vpn2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SEb-xegWNOI/AAAAAAAAAZw/8RFA-GbtSsw/s320/vpn2.JPG" alt="" id="BLOGGER_PHOTO_ID_5208130145056339170" border="0" /&gt;&lt;/a&gt;--&gt;Next&lt;br /&gt;--&gt;Conexion de Acceso telefonico o conexion de Red privada virtual. Para este caso escogemos VPN.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEb_NugWNPI/AAAAAAAAAZ4/3jcFlWh5Gvw/s1600-h/vpn3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEb_NugWNPI/AAAAAAAAAZ4/3jcFlWh5Gvw/s320/vpn3.JPG" alt="" id="BLOGGER_PHOTO_ID_5208130630387643634" border="0" /&gt;&lt;/a&gt;--&gt;Next&lt;br /&gt;--&gt;Nombre de la conexion. Puede ser cualquiera o el indicado para reconocerla.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcANegWNQI/AAAAAAAAAaA/10vBzzuKpRc/s1600-h/vpn4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcANegWNQI/AAAAAAAAAaA/10vBzzuKpRc/s320/vpn4.JPG" alt="" id="BLOGGER_PHOTO_ID_5208131725604304130" border="0" /&gt;&lt;/a&gt;--&gt;Next&lt;br /&gt;--&gt;Ingresamos la direccion IP publica del Gateway. Como nos conectaremos a un Firewall pondremos esta direccion IP 10.3.9.175 que es la externa.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcAm-gWNRI/AAAAAAAAAaI/zqZ-7qFtCG0/s1600-h/vpn5.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcAm-gWNRI/AAAAAAAAAaI/zqZ-7qFtCG0/s320/vpn5.JPG" alt="" id="BLOGGER_PHOTO_ID_5208132163690968338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;--&gt;Next&lt;br /&gt;--&gt;Escojemos los usuarios que accederan a esta conexion como solo es uno, ponemos: Una sola conexion para mi.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SEcBqOgWNSI/AAAAAAAAAaQ/nhA0N1QSboM/s1600-h/vpn6.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SEcBqOgWNSI/AAAAAAAAAaQ/nhA0N1QSboM/s320/vpn6.JPG" alt="" id="BLOGGER_PHOTO_ID_5208133319037170978" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;--&gt;Next&lt;br /&gt;--&gt;Finish y se aplicaran los cambios.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcCz-gWNTI/AAAAAAAAAaY/XgVekFxXHGA/s1600-h/vpn7.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SEcCz-gWNTI/AAAAAAAAAaY/XgVekFxXHGA/s320/vpn7.JPG" alt="" id="BLOGGER_PHOTO_ID_5208134586052523314" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;--&gt;Nos creara un icono como este:&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcDqegWNVI/AAAAAAAAAao/-7QzJOBtWtI/s1600-h/vpn8.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcDqegWNVI/AAAAAAAAAao/-7QzJOBtWtI/s320/vpn8.JPG" alt="" id="BLOGGER_PHOTO_ID_5208135522355393874" border="0" /&gt;&lt;/a&gt;--&gt;Clic derecho en la nueva conexion&lt;br /&gt;--&gt;Propiedades&lt;br /&gt;--&gt;Configuraremos la clave precompartida. Tambien configurada en el Firewall, deben ser iguales para que la comunicacion se pueda establecer.&lt;br /&gt;--&gt;Security (Seguridad)&lt;br /&gt;--&gt;Configuracion de IPsec (IPsec settings)&lt;br /&gt;--&gt;Activamos el chulito e ingresamos la clave.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcFBegWNWI/AAAAAAAAAaw/xzE7wvXZhvc/s1600-h/vpn9.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcFBegWNWI/AAAAAAAAAaw/xzE7wvXZhvc/s320/vpn9.JPG" alt="" id="BLOGGER_PHOTO_ID_5208137017004012898" border="0" /&gt;&lt;/a&gt;--&gt;Ok&lt;br /&gt;--&gt;Ok&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Conectarse a la VPN&lt;/span&gt;&lt;br /&gt;--&gt;Doble clic sobre la nueva conexion&lt;br /&gt;--&gt;Ingresamos el Usuario y el Password.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcHIegWNXI/AAAAAAAAAa4/bcrLQWL_QzU/s1600-h/vpn10.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcHIegWNXI/AAAAAAAAAa4/bcrLQWL_QzU/s320/vpn10.JPG" alt="" id="BLOGGER_PHOTO_ID_5208139336286352754" border="0" /&gt;&lt;/a&gt;--&gt;Conectar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Las imagenes que pongo acontinuacion son unas que muestra el proceso de la conexion con el firewall .&lt;/span&gt;&lt;br /&gt;--&gt;Conectando con 10.3.9.175&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SEcIROgWNYI/AAAAAAAAAbA/SIRaghmBd88/s1600-h/vpn11.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SEcIROgWNYI/AAAAAAAAAbA/SIRaghmBd88/s320/vpn11.JPG" alt="" id="BLOGGER_PHOTO_ID_5208140586121835906" border="0" /&gt;&lt;/a&gt;--&gt;Registrando el computador en la Red&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcIiegWNZI/AAAAAAAAAbI/OfAPDSwhO7E/s1600-h/vpn12.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcIiegWNZI/AAAAAAAAAbI/OfAPDSwhO7E/s320/vpn12.JPG" alt="" id="BLOGGER_PHOTO_ID_5208140882474579346" border="0" /&gt;&lt;/a&gt;--&gt;Autenticando.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SEcIuugWNaI/AAAAAAAAAbQ/EjQ4OWH1KqM/s1600-h/vpn13.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SEcIuugWNaI/AAAAAAAAAbQ/EjQ4OWH1KqM/s320/vpn13.JPG" alt="" id="BLOGGER_PHOTO_ID_5208141092927976866" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Una forma de mirar si la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;conexion&lt;/span&gt; esta establecida puede ser, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;dándole&lt;/span&gt; doble &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;clic&lt;/span&gt; a esa &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;conexion&lt;/span&gt;. &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;Ahi&lt;/span&gt; nos aparece una ventana &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;clic&lt;/span&gt; en la pestaña de "Detalles" y nos aparece lo siguiente:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcJhegWNbI/AAAAAAAAAbY/1UFKokaB4tM/s1600-h/vpn14.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEcJhegWNbI/AAAAAAAAAbY/1UFKokaB4tM/s320/vpn14.JPG" alt="" id="BLOGGER_PHOTO_ID_5208141964806337970" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8424641512021829917?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8424641512021829917/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8424641512021829917' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8424641512021829917'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8424641512021829917'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/conexion-vpn-firewall-cliente-desde.html' title='Conexion VPN Firewall-Cliente desde Windows'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_j2c3CtabLr0/SEcVt-gWNcI/AAAAAAAAAbg/9X7BwnR-XBc/s72-c/vpn+gw+to+gw.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-195825784207807218</id><published>2008-06-03T08:32:00.000-07:00</published><updated>2008-12-10T16:57:03.526-08:00</updated><title type='text'>Configuracion Firewall</title><content type='html'>Firewall (Cortafuegos): Es un elemento de &lt;a href="http://es.wikipedia.org/wiki/Hardware" title="Hardware"&gt;hardware&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/Software" title="Software"&gt;software&lt;/a&gt; utilizado en un&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;a red de computadoras para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las politicas de red que haya definido la organización responsable de la red. La ubicación habitual de un cortafuegos es el punto de conexión de la red interna de la organización con la red exterior, que normalmente es Internet; de este modo se protege la red interna de intentos de acceso no autorizados desde Internet, que puedan aprovechar vulnerabilidades de los sistemas de la red interna.&lt;br /&gt;&lt;br /&gt;Es comun conectar el cortafuegos a una tercera red, llamada &lt;a href="http://es.wikipedia.org/wiki/Zona_desmilitarizada" title="Zona desmilitarizada"&gt;zona desmilitarizada&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/DMZ" class="mw-redirect" title="DMZ"&gt;DMZ&lt;/a&gt;, en la que se ubican los servidores (&lt;a href="http://es.wikipedia.org/wiki/Http"&gt;http&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Ftp"&gt;ftp&lt;/a&gt;, etc...) de la organización que deben permanecer accesibles desde la red exterior.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SEXxlugWMqI/AAAAAAAAAS8/wzJqoZc5kLU/s1600-h/main-small.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SEXxlugWMqI/AAAAAAAAAS8/wzJqoZc5kLU/s320/main-small.jpg" alt="" id="BLOGGER_PHOTO_ID_5207834174565003938" border="0" /&gt;&lt;/a&gt;En este ejemplo configuraremos un &lt;a href="http://www.3com.com/products/en_US/detail.jsp?tab=features&amp;amp;pathtype=purchase&amp;amp;sku=3CR870-95"&gt;OfficeConnect VPN Firewall&lt;/a&gt; de marca 3com. En la practica que desarrollamos el firewall trae:&lt;br /&gt;--&gt;Un CD&lt;br /&gt;--&gt;Manuales&lt;br /&gt;--&gt;Adaptador&lt;br /&gt;--&gt;Cable UTP Directo&lt;br /&gt;--&gt;Base (En caso de tener mas disposiitivos)&lt;br /&gt;&lt;br /&gt;Y posee varias caracterisicas:&lt;br /&gt;--&gt;Filtrado de paquetes (Stateful Packet Inspection)&lt;br /&gt;--&gt;VPN (LAN to LAN, LAN to Client)&lt;br /&gt;--&gt;Proxy cache (Filtro de contenidos)&lt;br /&gt;--&gt;Traffic shapping&lt;br /&gt;--&gt;Publicacion de servicios (DNAT)&lt;br /&gt;&lt;br /&gt;Crearemos una pequeña red de 3 computadores que estaran en el rango 192.168.20.0, la direccion IP interna del firewall es 192.168.20.1 y la externa 10.3.9.175.&lt;br /&gt;Para lograr la practica se nos exigieron varios ejercicios:&lt;br /&gt;--&gt;Darle conexion a la red interna.&lt;br /&gt;--&gt;Publicaion de servicios (DMZ)&lt;br /&gt;--&gt;Respuesta de ping (Interna-Externa)&lt;br /&gt;--&gt;Control de Acceso.&lt;br /&gt;--&gt;VPN (LAN to LAN, Cliente to LAN)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;1°&lt;/span&gt; Leemos los manuales y miramos el significado de cada &lt;a href="http://es.wikipedia.org/wiki/Led"&gt;led&lt;/a&gt;  (bombillos) que posee el Firewall.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2°&lt;/span&gt; Ahora como es primera vez que trabajamos con el Firewall no sabemos que dirección IP tiene, por eso debemos introducir el Cd y nos aparecerá el asistente de instalación el cual nos da varias opciones. Escojeremos la segunda opción.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SEVqCOgWMkI/AAAAAAAAAR4/hV5YoG26GrE/s1600-h/1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SEVqCOgWMkI/AAAAAAAAAR4/hV5YoG26GrE/s320/1.JPG" alt="" id="BLOGGER_PHOTO_ID_5207685130609898050" border="0" /&gt;&lt;/a&gt;Ahí nos aparece otra ventana en la cual especificaremos la tarjeta de red que se utilizara. En caso de tener dos.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SEVqaugWMlI/AAAAAAAAASA/VtfCCkoEMk0/s1600-h/2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SEVqaugWMlI/AAAAAAAAASA/VtfCCkoEMk0/s320/2.JPG" alt="" id="BLOGGER_PHOTO_ID_5207685551516693074" border="0" /&gt;&lt;/a&gt;Aca nos mostrara la dirección ip del dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEVre-gWMmI/AAAAAAAAASI/ybjRf22BhEQ/s1600-h/3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEVre-gWMmI/AAAAAAAAASI/ybjRf22BhEQ/s320/3.JPG" alt="" id="BLOGGER_PHOTO_ID_5207686724042764898" border="0" /&gt;&lt;/a&gt;El progreso de la "instalación"&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEVr3-gWMnI/AAAAAAAAASQ/J9TJH9fxLbM/s1600-h/4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEVr3-gWMnI/AAAAAAAAASQ/J9TJH9fxLbM/s320/4.JPG" alt="" id="BLOGGER_PHOTO_ID_5207687153539494514" border="0" /&gt;&lt;/a&gt;Finalizar y nos abre un navegador con la "consola" de administración.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SEVsP-gWMoI/AAAAAAAAASY/tgIV2yhQ2yk/s1600-h/5.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SEVsP-gWMoI/AAAAAAAAASY/tgIV2yhQ2yk/s320/5.JPG" alt="" id="BLOGGER_PHOTO_ID_5207687565856354946" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;3º&lt;/span&gt; Para poder configurar el Firewall debemos estar en el mismo rango de este y en caso de tener un &lt;a href="http://es.wikipedia.org/wiki/Proxy"&gt;proxy&lt;/a&gt; debemos decir en el navegador que no utilice proxy para la &lt;a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP"&gt;direccion IP&lt;/a&gt; del Firewall. Asi tendremos acceso al Frewall. La primera imagen que nos muestra es la de Autenticación.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;table style="width: 194px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="background: transparent url(http://picasaweb.google.com/f/img/transparent_album_background.gif) no-repeat scroll left center; height: 194px; -moz-background-clip: -moz-initial; -moz-background-origin: -moz-initial; -moz-background-inline-policy: -moz-initial;" align="center"&gt;&lt;a href="http://picasaweb.google.es/alexa.a.315/ConfiguracionDeFirewall3com"&gt;&lt;img src="http://lh6.ggpht.com/alexa.a.315/SEVxR-gWMpE/AAAAAAAAAXc/3o1nyUODeyE/s160-c/ConfiguracionDeFirewall3com.jpg" style="margin: 1px 0pt 0pt 4px;" height="160" width="160" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="text-align: center; font-family: arial,sans-serif; font-size: 11px;"&gt;&lt;a href="http://picasaweb.google.es/alexa.a.315/ConfiguracionDeFirewall3com" style="color: rgb(77, 77, 77); font-weight: bold; text-decoration: none;"&gt;Configurac&lt;wbr&gt;ion de Firewall 3com&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Para mirar otras configuraciones relacionadas con este tema, en este mismo blog. Visita los siguientes links.&lt;br /&gt;--&gt;&lt;a href="http://bookalexa.blogspot.com/2008/06/conexion-vpn-firewall-cliente-desde.html"&gt;Conexion VPN Firewall-Cliente desde Windows&lt;/a&gt;&lt;br /&gt;--&gt;&lt;a href="http://bookalexa.blogspot.com/2008/06/conexion-vpn-gateway-gateway.html"&gt;Conexion VPN Gateway-Gateway&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-195825784207807218?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/195825784207807218/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=195825784207807218' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/195825784207807218'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/195825784207807218'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/configuracion-firewall.html' title='Configuracion Firewall'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_j2c3CtabLr0/SEXxlugWMqI/AAAAAAAAAS8/wzJqoZc5kLU/s72-c/main-small.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-6631210612539121704</id><published>2008-06-02T17:49:00.000-07:00</published><updated>2008-12-10T16:57:03.823-08:00</updated><title type='text'>SecurityTube Beta</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SEU8RegWMjI/AAAAAAAAARw/KnUEbhh96k4/s1600-h/security.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SEU8RegWMjI/AAAAAAAAARw/KnUEbhh96k4/s320/security.JPG" alt="" id="BLOGGER_PHOTO_ID_5207634815068025394" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Mirando en la pagina de &lt;a href="http://www.dragonjar.org/"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;DragonJar&lt;/span&gt;&lt;/a&gt; me &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;encontré&lt;/span&gt; con esta noticia que me &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;gustaría&lt;/span&gt; compartir con todos mis compañeros, porque en la etapa de estudio en la que estamos esto nos puede servir.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://securitytube.net/Default.aspx"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;SecurityTube&lt;/span&gt;&lt;/a&gt; es un nuevo sitio &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;web&lt;/span&gt; parecido a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;YouTube&lt;/span&gt; en el que podemos encontrar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;videos&lt;/span&gt; de &lt;a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n"&gt;seguridad de la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;información&lt;/span&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Permite una fácil integración en nuestras páginas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;web&lt;/span&gt;, blogs, etc. Ofreciendo una pequeña pestaña llamada “&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;Embed&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;Code&lt;/span&gt;”, la cual permite generar el código necesario para &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;enlazar&lt;/span&gt; un &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;vídeo&lt;/span&gt; en nuestra página &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;web&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://securitytube.net/Default.aspx"&gt;SecurityTube&lt;/a&gt; esta en fase beta la cual se clasifica en cuatro categorias: &lt;p&gt;&lt;strong&gt;1. &lt;a href="http://securitytube.net/Programming-Video-List.aspx" target="_blank"&gt;Coding&lt;/a&gt; -&lt;/strong&gt; Estos videos se centran en la enseñanza de las bases de programación.&lt;br /&gt;&lt;strong&gt; 2. &lt;a href="http://securitytube.net/Security-Tools-Video-List.aspx" target="_blank"&gt;Tools&lt;/a&gt; - &lt;/strong&gt;Se centra principalmente en entender el uso y operación de la herramientas.&lt;br /&gt;&lt;strong&gt; 3. &lt;a href="http://securitytube.net/Security-Basics-Video-List.aspx" target="_blank"&gt;Basics&lt;/a&gt; -&lt;/strong&gt; Fundamentación sobre diversos temas (para novatos).&lt;br /&gt;&lt;strong&gt; 4. &lt;a href="http://securitytube.net/Security-Fun-Video-List.aspx" target="_blank"&gt;Fun&lt;/a&gt; - &lt;/strong&gt;Un poco más de diversión.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-6631210612539121704?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/6631210612539121704/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=6631210612539121704' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6631210612539121704'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6631210612539121704'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/securitytube-beta.html' title='SecurityTube Beta'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_j2c3CtabLr0/SEU8RegWMjI/AAAAAAAAARw/KnUEbhh96k4/s72-c/security.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-6743286931959334970</id><published>2008-05-23T17:55:00.000-07:00</published><updated>2008-05-23T18:12:02.478-07:00</updated><title type='text'>Como se hace el logo de Google???</title><content type='html'>Aca les dejo un pequeño video de como es el proceso para hacer uno de los logos del buscador mas conocido en el mundo, pues se trata de &lt;a href="http://www.google.com.co/"&gt;Google.&lt;/a&gt; Espero les guste. jejeje&lt;br /&gt;&lt;br /&gt;&lt;object height="355" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/TOOY0xuQ3TU&amp;amp;hl=en"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/TOOY0xuQ3TU&amp;amp;hl=en" type="application/x-shockwave-flash" wmode="transparent" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-6743286931959334970?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/6743286931959334970/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=6743286931959334970' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6743286931959334970'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6743286931959334970'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/como-se-hace-el-logo-de-google.html' title='Como se hace el logo de Google???'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8154594022480594754</id><published>2008-05-22T19:22:00.000-07:00</published><updated>2008-12-10T16:57:04.438-08:00</updated><title type='text'>IPsec con racoon</title><content type='html'>El soporte de IPsec está normalmente implementado en el &lt;a href="http://es.wikipedia.org/wiki/N%C3%BAcleo_%28inform%C3%A1tica%29" title="Núcleo (informática)"&gt;núcleo&lt;/a&gt; con la gestión de claves y negociación de &lt;a href="http://es.wikipedia.org/wiki/ISAKMP" class="mw-redirect" title="ISAKMP"&gt;ISAKMP&lt;/a&gt;/&lt;a href="http://es.wikipedia.org/wiki/IKE" class="mw-redirect" title="IKE"&gt;IKE&lt;/a&gt; realizada en espacio de usuario. Las implementaciones de IPsec existentes suelen incluir ambas funcionalidades. Sin embargo, como hay un interfaz estándar para la gestión de claves, es posible controlar una pila IPsec de núcleo utilizando las herramientas de gestión de claves de una implementación distinta.&lt;br /&gt;&lt;br /&gt;En este blog ahi otros link sobre este tema:&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/05/que-es-ipsec.html"&gt;Que es IPsec??&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/05/configuracion-de-ip.html"&gt;Configuracion IPsec Linux-Linux&lt;/a&gt;&lt;br /&gt;&lt;p&gt;Para poder hacer una comunicacion de Windows a Linux o Linux a Windows utilizando IPsec, debemos instalasr RACOON.&lt;/p&gt;&lt;p&gt;Para intalarlo procedemos hacer lo siguiente:&lt;br /&gt;--&gt;    # atp-get install racoon.&lt;/p&gt;&lt;p&gt;Ahi nos mostrara una imagen como esta.&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFe6xHGTviI/AAAAAAAAAhw/4el5l8Jjue8/s1600-h/racoon.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFe6xHGTviI/AAAAAAAAAhw/4el5l8Jjue8/s320/racoon.png" alt="" id="BLOGGER_PHOTO_ID_5212840446586502690" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;Le indicamos el modo de configuracion para el demonio &lt;a href="http://es.wikipedia.org/wiki/IKE"&gt;IKE&lt;/a&gt; que es de forma directa. Al terminar de instalar racoon nos debio crear un directorio en /etc/ llamado racoon (/etc/racoon) en este directorio ahi unos archivos &lt;span style="font-family:Arial,sans-serif;"&gt;psk.txt&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;, racoon.conf,&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt; racoon-tool.conf&lt;/span&gt; que seran los que configuraremos.&lt;br /&gt;&lt;br /&gt;*Editamos en archivo psk.txt, es recomendable comentar todas las lineas por default y agregar las nuestras con la nueva configuracion:&lt;br /&gt;            &lt;p style="margin-bottom: 0cm; font-weight: bold;"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;#     Pv4/v6 addresses&lt;br /&gt;#    10.160.94.3    mekmitasdigoat&lt;br /&gt;#    172.16.1.133   0x12345678&lt;br /&gt;#    194.100.55.1   whatcertificatereally&lt;br /&gt;#    3ffe:501:410:ffff:200:86ff:fe05:80fa   mekmitasdigoat&lt;br /&gt;#    3ffe:501:410:ffff:210:4bff:fea2:8baa   mekmitasdigoat&lt;br /&gt;#    USER_FQDN&lt;br /&gt;#    foo@kame.net   mekmitasdigoat&lt;br /&gt;#    FQDN&lt;br /&gt;foo.kame.net    hoge --&gt;No se comenta.&lt;br /&gt;# Direcciones IPv4&lt;br /&gt;&lt;span lang="es-ES"&gt;192.168.1.1       clave pre compartida simple&lt;/span&gt;&lt;br /&gt;192.168.1.2           "ana-alex41pqow05";&lt;br /&gt;# USER_FQDN&lt;br /&gt;&lt;span lang="es-ES"&gt;alexa@misena.edu.co Esta es una clave pre compartida para una dirección de correo&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-weight: bold;font-family:Arial,sans-serif;" &gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span lang="es-ES"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span lang="es-ES"&gt;*Editamos el archivo racoon.conf&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;#    pico /etc/racoon/racoon.conf&lt;/p&gt;&lt;p style="margin-bottom: 0cm; text-align: center;"&gt;Contenido de este archivo.&lt;br /&gt;&lt;/p&gt;            &lt;p style="margin-bottom: 0cm;" lang="en-US"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-weight: bold;"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;# Please look in /usr/share/doc/racoon/examples for&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;# examples that come with the source.&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;# Please read racoon.conf(5) for details, and alsoread setkey(8).&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;# Also read the Linux IPSEC Howto up at&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;# http://www.ipsec-howto.org/t1.html&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;path pre_shared_key "/etc/racoon/psk.txt";&lt;/span&gt; --&gt;Descomentamos esta linea&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;path certificate "/etc/racoon/certs"&lt;/span&gt;; --&gt;Descomentamos esta linea&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" lang="en-US"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;Desde aqui empieza la configuracion de los datos del equipo y las claves. etc&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" lang="en-US"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;remote 10.3.16.101 {&lt;br /&gt;      exchange_mode main,aggressive;&lt;br /&gt;      proposal {&lt;br /&gt;              encryption_algorithm 3des;&lt;br /&gt;              hash_algorithm sha1;&lt;br /&gt;              authentication_method pre_shared_key;&lt;br /&gt;              dh_group modp1024;&lt;br /&gt;      }&lt;br /&gt;      generate_policy off;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;sainfo address 10.3.16.69[any] any address 10.3.16.101[any] any {&lt;br /&gt;      pfs_group modp768;&lt;br /&gt;      encryption_algorithm 3des;&lt;br /&gt;      authentication_algorithm hmac_md5;&lt;br /&gt;      compression_algorithm deflate;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Por ahora no configuaremos el archivo de racoon-tools.cof&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" lang="en-US"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;*Ahora reiniciamos racoon&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" lang="en-US"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;#   /etc/init.d/racoon restart&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" lang="en-US"&gt;Con este comando podemos probar si nuestra configuracion esta buena.&lt;br /&gt;#    tcpdump -i eth1 src host 10.3.16.69 or dst host 10.3.16.69 --&gt;IP de mi equipo&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" lang="en-US"&gt;En el momento de que el otro equipo que configuramos igual, nos haga ping nos debe arrojar una informacion como esta.&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" lang="en-US"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfCjbECGtI/AAAAAAAAAiA/vUMKz8cwww8/s1600-h/racoon.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfCjbECGtI/AAAAAAAAAiA/vUMKz8cwww8/s320/racoon.png" alt="" id="BLOGGER_PHOTO_ID_5212849007520520914" border="0" /&gt;&lt;/a&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span lang="es-ES"&gt;En la imagen anterior podemos observar las fases de establecimiento de la comunicación entre los dos equipos con la configuración de racoon, como es el procedimiento para el intercambio de llaves y que estamos utilizando el protocolo isakmp.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8154594022480594754?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8154594022480594754/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8154594022480594754' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8154594022480594754'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8154594022480594754'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/ipsec-con-racoon.html' title='IPsec con racoon'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_j2c3CtabLr0/SFe6xHGTviI/AAAAAAAAAhw/4el5l8Jjue8/s72-c/racoon.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8428387971303741532</id><published>2008-05-22T16:14:00.000-07:00</published><updated>2008-12-10T16:57:14.601-08:00</updated><title type='text'>Configuracion de IPsec Windows-Windows</title><content type='html'>En entradas anteriores a este blolg, se explico que es IPsec por eso no lo explicare ahora y empezare rapido con la configuracion. Para los que no la han visto mira este link: &lt;a href="http://bookalexa.blogspot.com/2008/05/que-es-ipsec.html"&gt;Ques es IPsec ??.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Esta politica sera creada y aplicada, para que en el momento de hacer un &lt;a href="http://es.wikipedia.org/wiki/Ping"&gt;PING&lt;/a&gt; se ejecute utilizando IPsec y haga todo el procedimiento de negociacion.&lt;br /&gt;&lt;br /&gt;Para instalar ipsec en windows debemos abrir una consola de administracion:&lt;br /&gt;--&gt;Inicio&lt;br /&gt;--&gt;Ejecutar mmc&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SE0U3mzlfNI/AAAAAAAAAcQ/MizZ-CNMe8A/s1600-h/consola+de+admin.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SE0U3mzlfNI/AAAAAAAAAcQ/MizZ-CNMe8A/s320/consola+de+admin.JPG" alt="" id="BLOGGER_PHOTO_ID_5209843289479806162" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Al darle mmc nos aparece una consola asi:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SE0VTHoABFI/AAAAAAAAAcY/onWbbhx2-6w/s1600-h/consola+de+admin2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SE0VTHoABFI/AAAAAAAAAcY/onWbbhx2-6w/s320/consola+de+admin2.JPG" alt="" id="BLOGGER_PHOTO_ID_5209843762146051154" border="0" /&gt;&lt;/a&gt;Ahora para poder agregat las funsiones de IPsec le daremos en:&lt;br /&gt;--&gt;Archivo (File)&lt;br /&gt;--&gt;Agregar o quitar complemento (Add/Remove span-in)&lt;br /&gt;--&gt;Agregar (Add)&lt;br /&gt;--&gt;Para monitorear IPsec afregamos IP Security Monitor.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SE0bNXKr1PI/AAAAAAAAAcg/shi8023T4YU/s1600-h/consola3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SE0bNXKr1PI/AAAAAAAAAcg/shi8023T4YU/s320/consola3.JPG" alt="" id="BLOGGER_PHOTO_ID_5209850260308612338" border="0" /&gt;&lt;/a&gt;--&gt;Y tambien agregamos el Administrador de las directivas de seguridad IP (IP security Policy Management)&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SE0cwzXZHII/AAAAAAAAAco/L6ZbYFHK0-o/s1600-h/consola4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SE0cwzXZHII/AAAAAAAAAco/L6ZbYFHK0-o/s320/consola4.JPG" alt="" id="BLOGGER_PHOTO_ID_5209851968685153410" border="0" /&gt;&lt;/a&gt;Al agregar esta opcion nos aparecera una ventana donde nos pregunta que si usaremos IPsec en el computador local o en Directorio Activo.&lt;br /&gt;--&gt;Computador Local (Computer Local)&lt;br /&gt;--&gt;Finish&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SE0eIm73weI/AAAAAAAAAcw/cuFr7MV_IU8/s1600-h/consola5.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SE0eIm73weI/AAAAAAAAAcw/cuFr7MV_IU8/s320/consola5.JPG" alt="" id="BLOGGER_PHOTO_ID_5209853477176984034" border="0" /&gt;&lt;/a&gt;Nos quedara algo asi:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SE0ekrKdbbI/AAAAAAAAAc4/V2oSQLtdY1c/s1600-h/consola8.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SE0ekrKdbbI/AAAAAAAAAc4/V2oSQLtdY1c/s320/consola8.JPG" alt="" id="BLOGGER_PHOTO_ID_5209853959348252082" border="0" /&gt;&lt;/a&gt;Para empezar a crear nuestras reglas hacemos lo siguiente:&lt;br /&gt;--&gt;Clic en IP Security Polices on Local Computer.&lt;br /&gt;--&gt;En la parte derecha de esa opcion le damos clic derecho, Crear una politica de seguridad IP.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqZcV3UpHI/AAAAAAAAAlA/P6fwI9Zbyik/s1600-h/consola1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqZcV3UpHI/AAAAAAAAAlA/P6fwI9Zbyik/s320/consola1.bmp" alt="" id="BLOGGER_PHOTO_ID_5213648230819341426" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Al hacer esto nos aparece un aciste de instalacion para la nueva politica:&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqaaCgpH3I/AAAAAAAAAlI/9UkZfb0J3B4/s1600-h/ping.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqaaCgpH3I/AAAAAAAAAlI/9UkZfb0J3B4/s320/ping.JPG" alt="" id="BLOGGER_PHOTO_ID_5213649290775830386" border="0" /&gt;&lt;/a&gt;--&gt;Esta es para ponerle el nombre a la politica y la descripcion.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFqac-vnyuI/AAAAAAAAAlQ/IMlRFk_f_04/s1600-h/ping1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFqac-vnyuI/AAAAAAAAAlQ/IMlRFk_f_04/s320/ping1.JPG" alt="" id="BLOGGER_PHOTO_ID_5213649341304523490" border="0" /&gt;&lt;/a&gt;--&gt;Activamos que por defecto obtengamos una respuesta de esta politica al ser aplicada.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqbEBLURhI/AAAAAAAAAlY/96BeXB4T4pA/s1600-h/ping2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqbEBLURhI/AAAAAAAAAlY/96BeXB4T4pA/s320/ping2.JPG" alt="" id="BLOGGER_PHOTO_ID_5213650011972453906" border="0" /&gt;&lt;/a&gt;--&gt;Como aplicaremos esta politica con una clave precompartida (sena) la digitaremos en esta opcion. Esta clave la debe tener igual configurada el equipo con el que se comunicara, porque de lo contrario no dara la comunicacion.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqcvOpJHCI/AAAAAAAAAlo/5OtwJ_iV-Z4/s1600-h/ping3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqcvOpJHCI/AAAAAAAAAlo/5OtwJ_iV-Z4/s320/ping3.JPG" alt="" id="BLOGGER_PHOTO_ID_5213651853833215010" border="0" /&gt;&lt;/a&gt;--&gt;Finalizar y editar las opciones de la politica generada.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqbK4JIXDI/AAAAAAAAAlg/vCvStzSRJsw/s1600-h/ping4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqbK4JIXDI/AAAAAAAAAlg/vCvStzSRJsw/s320/ping4.JPG" alt="" id="BLOGGER_PHOTO_ID_5213650129806449714" border="0" /&gt;&lt;/a&gt;Al editarlas nos aparecen otras ventanas de configuracion. Como estamos haciendo una dependiendo de las necesidades que tenemos crearemos unas personalizadas.&lt;br /&gt;--&gt;Agregar&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqeTUUL_kI/AAAAAAAAAlw/fq3mXy2-82I/s1600-h/ping5.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqeTUUL_kI/AAAAAAAAAlw/fq3mXy2-82I/s320/ping5.JPG" alt="" id="BLOGGER_PHOTO_ID_5213653573342854722" border="0" /&gt;&lt;/a&gt;--&gt;Siguiente&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqeWzGtBXI/AAAAAAAAAl4/3CwMlcQ5Iz8/s1600-h/ping6.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqeWzGtBXI/AAAAAAAAAl4/3CwMlcQ5Iz8/s320/ping6.JPG" alt="" id="BLOGGER_PHOTO_ID_5213653633147405682" border="0" /&gt;&lt;/a&gt;--&gt;Al utilizar esta regla para cualquier conexion de red no ahi necesidad de crear un tunel, porque puede que la direccion IP del receptor cambie frecuentemente y no tenga una especificada.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFqejnxguCI/AAAAAAAAAmA/vQZjRpGdfD0/s1600-h/ping7.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFqejnxguCI/AAAAAAAAAmA/vQZjRpGdfD0/s320/ping7.JPG" alt="" id="BLOGGER_PHOTO_ID_5213653853444028450" border="0" /&gt;&lt;/a&gt;--&gt;Cualquier conexion de red o PING que hagamos, se le aplicara la politica.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqharnK6TI/AAAAAAAAAmI/T5-j3AgQOPY/s1600-h/ping8.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqharnK6TI/AAAAAAAAAmI/T5-j3AgQOPY/s320/ping8.JPG" alt="" id="BLOGGER_PHOTO_ID_5213656998390458674" border="0" /&gt;&lt;/a&gt;--&gt;Agregar una lista de Filtrado.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqhr2cFahI/AAAAAAAAAmQ/Sj8VSrHAqjE/s1600-h/ping9.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqhr2cFahI/AAAAAAAAAmQ/Sj8VSrHAqjE/s320/ping9.JPG" alt="" id="BLOGGER_PHOTO_ID_5213657293354527250" border="0" /&gt;&lt;/a&gt;--&gt;Agregar un filtro.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqiGsDjpBI/AAAAAAAAAmY/Q6xa1-Eres4/s1600-h/ping10.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqiGsDjpBI/AAAAAAAAAmY/Q6xa1-Eres4/s320/ping10.JPG" alt="" id="BLOGGER_PHOTO_ID_5213657754423763986" border="0" /&gt;&lt;/a&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFqi15CLpsI/AAAAAAAAAmg/bYU_6tB1Kfw/s1600-h/ping11.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFqi15CLpsI/AAAAAAAAAmg/bYU_6tB1Kfw/s320/ping11.JPG" alt="" id="BLOGGER_PHOTO_ID_5213658565361510082" border="0" /&gt;&lt;/a&gt;--&gt;Hacemos una breve descripcion de l politica, por si tenemos varias sea facil reconocerla.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqi-VHibrI/AAAAAAAAAmo/6cdvEpPa5Fo/s1600-h/ping12.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqi-VHibrI/AAAAAAAAAmo/6cdvEpPa5Fo/s320/ping12.JPG" alt="" id="BLOGGER_PHOTO_ID_5213658710339120818" border="0" /&gt;&lt;/a&gt;--&gt;El trafico se iniciara desde mi direccion IP.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqjBYn7qhI/AAAAAAAAAmw/CNu5baIXE8k/s1600-h/ping13.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqjBYn7qhI/AAAAAAAAAmw/CNu5baIXE8k/s320/ping13.JPG" alt="" id="BLOGGER_PHOTO_ID_5213658762819906066" border="0" /&gt;&lt;/a&gt;--&gt;Direccion destino que sera cualquier IP en la red.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqjnLxNoVI/AAAAAAAAAm4/KY4C19d-CLA/s1600-h/ping14.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqjnLxNoVI/AAAAAAAAAm4/KY4C19d-CLA/s320/ping14.JPG" alt="" id="BLOGGER_PHOTO_ID_5213659412204200274" border="0" /&gt;&lt;/a&gt;--&gt;El protocolo. Como es una politica para que se aplique al mometo de hacer pings le daremos el protocolo &lt;a href="http://es.wikipedia.org/wiki/ICMP"&gt;ICMP&lt;/a&gt;.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqj9zai7XI/AAAAAAAAAnA/ZeYpH0r-kLM/s1600-h/ping15.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqj9zai7XI/AAAAAAAAAnA/ZeYpH0r-kLM/s320/ping15.JPG" alt="" id="BLOGGER_PHOTO_ID_5213659800803667314" border="0" /&gt;&lt;/a&gt;--&gt;Finalizar y editar propiedades.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqk6LwdXDI/AAAAAAAAAnI/M8SmYCGV8zM/s1600-h/ping16.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqk6LwdXDI/AAAAAAAAAnI/M8SmYCGV8zM/s320/ping16.JPG" alt="" id="BLOGGER_PHOTO_ID_5213660838130179122" border="0" /&gt;&lt;/a&gt;--&gt;Aca podremos cambiar las reglas u opcines especificadas ateriormente. En caso de alguna correcion.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqk8yb6s5I/AAAAAAAAAnQ/IOu5O4HWlRs/s1600-h/ping17.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqk8yb6s5I/AAAAAAAAAnQ/IOu5O4HWlRs/s320/ping17.JPG" alt="" id="BLOGGER_PHOTO_ID_5213660882872742802" border="0" /&gt;&lt;/a&gt;--&gt;En caso de escojer un protocolo y le podamos especificar el puerto. Lo cambiamos por aca.&lt;br /&gt;--&gt;Listo (OK)&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqlcF67YMI/AAAAAAAAAnY/WDFkuWAPr9I/s1600-h/ping18.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqlcF67YMI/AAAAAAAAAnY/WDFkuWAPr9I/s320/ping18.JPG" alt="" id="BLOGGER_PHOTO_ID_5213661420679028930" border="0" /&gt;&lt;/a&gt;Regresamos a las opciones de configuracion anterior.&lt;br /&gt;--&gt;Seleccionamos el fltrado de lista que acabamos de crear.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqnLbRSkWI/AAAAAAAAAng/kXdBbBqQTU0/s1600-h/ping19.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqnLbRSkWI/AAAAAAAAAng/kXdBbBqQTU0/s320/ping19.JPG" alt="" id="BLOGGER_PHOTO_ID_5213663333375447394" border="0" /&gt;&lt;/a&gt;--&gt;Agregar una accion de filtrado&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqnOody5rI/AAAAAAAAAno/sJipP8_5UIA/s1600-h/ping20.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqnOody5rI/AAAAAAAAAno/sJipP8_5UIA/s320/ping20.JPG" alt="" id="BLOGGER_PHOTO_ID_5213663388457166514" border="0" /&gt;&lt;/a&gt; --&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqtarjutWI/AAAAAAAAAnw/QWv4NhQStao/s1600-h/ping21.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqtarjutWI/AAAAAAAAAnw/QWv4NhQStao/s320/ping21.JPG" alt="" id="BLOGGER_PHOTO_ID_5213670192515560802" border="0" /&gt;&lt;/a&gt;--&gt;Esta sera la respuesta de la regla del ping.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFqtdkSYWpI/AAAAAAAAAn4/Xmv8pJ3ao-g/s1600-h/ping22.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFqtdkSYWpI/AAAAAAAAAn4/Xmv8pJ3ao-g/s320/ping22.JPG" alt="" id="BLOGGER_PHOTO_ID_5213670242103351954" border="0" /&gt;&lt;/a&gt;--&gt;Negociar la seguridad de la politica.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqus5DmbgI/AAAAAAAAAoI/xI2p_Vsh0mk/s1600-h/ping23.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqus5DmbgI/AAAAAAAAAoI/xI2p_Vsh0mk/s320/ping23.JPG" alt="" id="BLOGGER_PHOTO_ID_5213671604888169986" border="0" /&gt;&lt;/a&gt;--&gt;Aca ponemos que la comunicacion solo sea efectuada con computadores que tengan una regla como esta o que tenga IPsec funsionando.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqu_5mWNeI/AAAAAAAAAoQ/HQFuZ1Q3Muk/s1600-h/ping24.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqu_5mWNeI/AAAAAAAAAoQ/HQFuZ1Q3Muk/s320/ping24.JPG" alt="" id="BLOGGER_PHOTO_ID_5213671931451422178" border="0" /&gt;&lt;/a&gt;--&gt;Trafico de seguridad IP. Hacemos uno personalizado.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqwpLIwjdI/AAAAAAAAAog/aGsokNRJTiU/s1600-h/ping25.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqwpLIwjdI/AAAAAAAAAog/aGsokNRJTiU/s320/ping25.JPG" alt="" id="BLOGGER_PHOTO_ID_5213673740045422034" border="0" /&gt;&lt;/a&gt;--&gt;Escogemos el algoritmo de encriptacion y el &lt;a href="http://es.wikipedia.org/wiki/Hash"&gt;Hash&lt;/a&gt; que utilizaremos para la integridad.&lt;br /&gt;--&gt;Listo&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqw7XPXWbI/AAAAAAAAAow/6LtDzgQnAJE/s1600-h/ping26.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFqw7XPXWbI/AAAAAAAAAow/6LtDzgQnAJE/s320/ping26.JPG" alt="" id="BLOGGER_PHOTO_ID_5213674052532001202" border="0" /&gt;&lt;/a&gt;--&gt;Finalizar&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqxIn3HrlI/AAAAAAAAAo4/llWGpQH8RyY/s1600-h/ping27.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFqxIn3HrlI/AAAAAAAAAo4/llWGpQH8RyY/s320/ping27.JPG" alt="" id="BLOGGER_PHOTO_ID_5213674280332013138" border="0" /&gt;&lt;/a&gt;--&gt;Listo&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqxbkIV1aI/AAAAAAAAApI/xi-9vNGzI60/s1600-h/ping28.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFqxbkIV1aI/AAAAAAAAApI/xi-9vNGzI60/s320/ping28.JPG" alt="" id="BLOGGER_PHOTO_ID_5213674605748016546" border="0" /&gt;&lt;/a&gt;--&gt;Escogemos la regla de accion de filtrado que acabomos de crear (Respuesta ping)&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFu8Rw96AbI/AAAAAAAAApU/fzy8TdKr8wk/s1600-h/ping29.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFu8Rw96AbI/AAAAAAAAApU/fzy8TdKr8wk/s320/ping29.JPG" alt="" id="BLOGGER_PHOTO_ID_5213968006999835058" border="0" /&gt;&lt;/a&gt;--&gt;Digitamos de nuevo la clave precompartida.&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFu86EfaPeI/AAAAAAAAApc/oPc5RDdtlxw/s1600-h/ping30.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFu86EfaPeI/AAAAAAAAApc/oPc5RDdtlxw/s320/ping30.JPG" alt="" id="BLOGGER_PHOTO_ID_5213968699435400674" border="0" /&gt;&lt;/a&gt;--&gt;Finalizar.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFu9IC4mdWI/AAAAAAAAApk/yyEc-cOOZsU/s1600-h/ping31.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFu9IC4mdWI/AAAAAAAAApk/yyEc-cOOZsU/s320/ping31.JPG" alt="" id="BLOGGER_PHOTO_ID_5213968939522356578" border="0" /&gt;&lt;/a&gt;La forma mas facil para mirar si nuestra regla si se aplica es haciendo un ping al equipo del otro extremo, que esta configurado de esta misma forma y nos debe mostrar lo siguiente.&lt;br /&gt;En una consola CMD o simbolo del sistema realizamos el ping:&lt;br /&gt;ping 10.3.9.143&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFu9lEZ9KoI/AAAAAAAAAps/4XgW1LUmCco/s1600-h/icmp.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFu9lEZ9KoI/AAAAAAAAAps/4XgW1LUmCco/s320/icmp.JPG" alt="" id="BLOGGER_PHOTO_ID_5213969438146898562" border="0" /&gt;&lt;/a&gt;Solo se puede asignar una regla a la vez:&lt;br /&gt;--&gt;Clic derecho sobre la regla que deseamos.&lt;br /&gt;--&gt;Asignar (Assign)&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFu_Hzq6YuI/AAAAAAAAAp0/zmylCnW3qP4/s1600-h/asignar.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFu_Hzq6YuI/AAAAAAAAAp0/zmylCnW3qP4/s320/asignar.JPG" alt="" id="BLOGGER_PHOTO_ID_5213971134461666018" border="0" /&gt;&lt;/a&gt;Para desasignarla es algo parecido:&lt;br /&gt;--&gt;Clic derecho sobre la regla que desasignaremos.&lt;br /&gt;--&gt;Desasignar (Un-assign)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFvAEjDiSuI/AAAAAAAAAp8/hRFdeE8hwtk/s1600-h/desasignar.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFvAEjDiSuI/AAAAAAAAAp8/hRFdeE8hwtk/s320/desasignar.JPG" alt="" id="BLOGGER_PHOTO_ID_5213972177973562082" border="0" /&gt;&lt;/a&gt;Realizamos varias reglas una para trafico &lt;a href="http://es.wikipedia.org/wiki/ICMP"&gt;ICMP&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Http"&gt;HTTP&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Ftp"&gt;FTP&lt;/a&gt; y para carpetas compartidas &lt;a href="http://es.wikipedia.org/wiki/SMB"&gt;SMB&lt;/a&gt;&lt;br /&gt;y nos quedo algo asi. En este ejemplo solo se explico una, pero las demas son casi lo mismo. Solo debemos cambiar el protocolo y agregar el puerto por el que trabaje dicho servicio.&lt;br /&gt;&lt;br /&gt;La ultima imagen tomada con todas las reglas hechas queda asi:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFvBHyekFWI/AAAAAAAAAqE/VZbs1ZKcT3U/s1600-h/ultima+imagen.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFvBHyekFWI/AAAAAAAAAqE/VZbs1ZKcT3U/s320/ultima+imagen.JPG" alt="" id="BLOGGER_PHOTO_ID_5213973333164692834" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8428387971303741532?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8428387971303741532/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8428387971303741532' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8428387971303741532'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8428387971303741532'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/configuracion-de-ipsec-windows-windows.html' title='Configuracion de IPsec Windows-Windows'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_j2c3CtabLr0/SE0U3mzlfNI/AAAAAAAAAcQ/MizZ-CNMe8A/s72-c/consola+de+admin.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8621192400609193151</id><published>2008-05-21T13:43:00.000-07:00</published><updated>2008-05-23T16:44:57.097-07:00</updated><title type='text'>Video Interesante</title><content type='html'>Me he encontrado un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;super&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;video&lt;/span&gt; que quiero compartir con los lectores de mi blog. Al ver este &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;video&lt;/span&gt; me doy de cuenta que la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;tecnologia&lt;/span&gt; esta avanzando mas de lo que yo &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;creí&lt;/span&gt; y que quiero uno de los que exponen en el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;video&lt;/span&gt;. El &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;único&lt;/span&gt; problema es que el audio es en &lt;a href="http://es.wikipedia.org/wiki/Ingles"&gt;Ingles&lt;/a&gt;, pero de todas formas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;aquí&lt;/span&gt; les dejo.&lt;br /&gt;&lt;br /&gt;&lt;object height="355" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/-9j_tYP-kzc&amp;amp;hl=en"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/-9j_tYP-kzc&amp;amp;hl=en" type="application/x-shockwave-flash" wmode="transparent" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;La noticia original de donde la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;leí&lt;/span&gt; es &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_9"&gt;así&lt;/span&gt;:&lt;a href="http://comunicamedia.blogspot.com/2007/12/lo-nuevo-en-tecnologa-multimedia.html"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lo nuevo en Tecnología Multimedia: &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;Surface&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Muy notables avances en informática nos esperan en los próximos meses, sin duda los más grandes beneficios se verán reflejados en los programas de diseño &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;grafico&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;web&lt;/span&gt; y todo lo relacionado con la Multimedia y desde luego estas aplicadas a la Educación, vean el siguiente &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;vídeo&lt;/span&gt; para que se den una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;probadita&lt;/span&gt; de lo que el corporativo Microsoft nos tiene preparado ya en puerta con la denominada tecnología &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;Surface&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Tomado de &lt;a href="http://comunicamedia.blogspot.com/2007/12/lo-nuevo-en-tecnologa-multimedia.html"&gt;comunicamedia.blogspot.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8621192400609193151?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8621192400609193151/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8621192400609193151' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8621192400609193151'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8621192400609193151'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/video-impagtante.html' title='Video Interesante'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-6262656787382527216</id><published>2008-05-21T05:41:00.000-07:00</published><updated>2008-12-10T16:57:14.789-08:00</updated><title type='text'>Configuracion de IPSec Linux-Linux </title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SDWRIegWMVI/AAAAAAAAAOw/zx4C829gD9U/s1600-h/a_ipsec.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SDWRIegWMVI/AAAAAAAAAOw/zx4C829gD9U/s320/a_ipsec.jpg" alt="" id="BLOGGER_PHOTO_ID_5203224519310192978" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.3  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;    &lt;p style="margin-bottom: 0cm;" align="left"&gt;Para empezar instalamos el paquete de IPSec:&lt;br /&gt;#	    apt-get install ipsec-tools&lt;br /&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="left"&gt;La configuracion estara en /etc/ipsec-tools.conf el cual contiene lo siguiente:&lt;br /&gt;#!/usr/sbin/setkey -f &lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt; &lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool &lt;/p&gt;    &lt;p style="margin-bottom: 0cm;" align="left"&gt; &lt;/p&gt;     &lt;p style="margin-bottom: 0cm;" align="left"&gt; &lt;/p&gt;        &lt;p style="margin-bottom: 0cm;" align="left"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;br /&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;br /&gt;## Flush the SAD and SPD&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;# flush;&lt;br /&gt;# spdflush;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;## Some sample SPDs for use racoon&lt;br /&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;br /&gt;#    esp/transport//require;&lt;br /&gt;#&lt;br /&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;br /&gt;#    esp/transport//require;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="left"&gt;Para configurar nuestro IPSec configuraremos dicho (/etc/ipsec-tools.conf)archivo asi:&lt;br /&gt;# 	    pico ipsec-tools.conf  &lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="left"&gt;Cuando tengamos editado el archivo descomentamos estas dos lineas:&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="left"&gt; flush;&lt;br /&gt;spdflush; &lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;Solo quitamos el signo # y listo.&lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="left"&gt;Ya empezamos a poner nuestra configuracion. Agregaremos esto dos parrafos con la direcion ip del equipo con el que nos comunicaremos (10.3.16.101) la del equipo local sera (10.3.16.69) la clave compartida que utilizaremos sera la que esta entre “alexandra$analz-” que es una clave MD5 de 128 bits (16 caracteres) en la segunda linea las direcciones ip se hubicaran al contrario, -A es protocolo AH para Autenticar. Este es un ejemplo para ping.&lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: bold;" align="left"&gt;Para configurarlo con AH (Autenticacion "-A")&lt;br /&gt;CONFIGURACION  DEL EQUIPO LOCAL&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt; ## Some sample SPDs for use ra con &lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="left"&gt;add 10.3.16.69 10.3.16.101 ah 0x300 -A hmac-md5 "alexandra$analz-";&lt;br /&gt;add 10.3.16.101 10.3.16.69 ah 0x200 -A hmac-md5 "alexandra$analz-"; &lt;/p&gt;&lt;title&gt;&lt;/title&gt;    	&lt;meta name="GENERATOR" content="OpenOffice.org 2.3  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;" align="left"&gt; Como utilizaremos ah las politicas seran asi:&lt;/p&gt;# Políticas de seguridad     &lt;p style="margin-bottom: 0cm;" align="left"&gt;spdadd 10.3.16.69 10.3.16.101 any -P out ipsec&lt;br /&gt;ah/transport//require;&lt;br /&gt;spdadd 10.3.16.101 10.3.16.69 any -P in ipsec&lt;br /&gt;ah/transport//require;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;&lt;br /&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: bold;" align="left"&gt;CONFIGURACION DEL OTRO EQUIPO DE LA COMUNICACION&lt;/p&gt;   &lt;p style="margin-bottom: 0cm;" align="left"&gt;add 10.3.16.101 10.3.16.69 ah 0x200 -A hmac-md5 "alexandra$analz-";&lt;br /&gt;add 10.3.16.69 10.3.16.101 ah 0x300 -A hmac-md5 "alexandra$analz-";&lt;/p&gt;      &lt;p style="margin-bottom: 0cm;" align="left"&gt; # Políticas de seguridad&lt;br /&gt;spdadd 10.3.16.101 10.3.16.69 any -P out ipsec&lt;br /&gt;ah/transport//require;&lt;br /&gt;spdadd 10.3.16.69 10.3.16.101 any -P in ipsec&lt;br /&gt;ah/transport//require; &lt;/p&gt;   &lt;p style="margin-bottom: 0cm;" align="left"&gt;Recargaremos el IPSec de la siguiente forma:&lt;br /&gt;#	    setkey -f ipsec-tools.conf&lt;/p&gt;&lt;br /&gt;En el momento de mirar el ping NO nos mostraba la respuesta, le dimos el comando tcpdump -i eth1 quien nos mostraba la peticion de ping de la otra maquina (10.3.16.101) lo malo era que la maquina local  (10.3.16.69) no contestaba.  &lt;p style="margin-bottom: 0cm;" align="left"&gt;Ahi le dimos el comando&lt;br /&gt;#	    setkey -D   &lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;EL cual mostraba lo siuiente:  &lt;/p&gt;              &lt;p style="margin-bottom: 0cm;" align="left"&gt;10.3.16.101 10.3.16.69&lt;br /&gt;ah mode=transport spi=512(0x00000200) reqid=0(0x00000000)&lt;br /&gt;A: hmac-md5  616c6578 616e6472 6124616e 616c7a2d&lt;br /&gt;seq=0x00000000 replay=0 flags=0x00000000 state=mature&lt;br /&gt;created: May 22 03:03:28 2008   current: May 22 04:20:28 2008&lt;br /&gt;diff: 4620(s)   hard: 0(s)      soft: 0(s)&lt;br /&gt;last: May 22 03:03:28 2008      hard: 0(s)      soft: 0(s)&lt;br /&gt;current: 142400(bytes)  hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;allocated: 2225 hard: 0 soft: 0&lt;br /&gt;sadb_seq=1 pid=7322 refcnt=0&lt;br /&gt;10.3.16.69 10.3.16.101&lt;br /&gt;ah mode=transport spi=768(0x00000300) reqid=0(0x00000000)&lt;br /&gt;A: hmac-md5  616c6578 616e6472 6124616e 616c7a2d&lt;br /&gt;seq=0x00000000 replay=0 flags=0x00000000 state=mature&lt;br /&gt;created: May 22 03:03:28 2008   current: May 22 04:20:28 2008&lt;br /&gt;diff: 4620(s)   hard: 0(s)      soft: 0(s)&lt;br /&gt;last: May 22 03:03:28 2008      hard: 0(s)      soft: 0(s)&lt;br /&gt;current: 240300(bytes)  hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;allocated: 2225 hard: 0 soft: 0&lt;br /&gt;sadb_seq=0 pid=7322 refcnt=0&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.3  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;         &lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;Como nuestro equipos estaban muy cerca comprobamos, que teniamos una parte de la configuracion mala y era que teniamos el numero xxxx300 cambiado por el xxxx200 asi “spi=512(0x00000300) spi=768(0x00000200)”&lt;/p&gt;   &lt;p style="margin-bottom: 0cm;" align="left"&gt;10.3.16.101 10.3.16.69&lt;br /&gt;ah mode=transport spi=512(0x00000300) reqid=0(0x00000000) &lt;/p&gt;  &lt;p style="margin-bottom: 0cm;" align="left"&gt;10.3.16.69 10.3.16.101&lt;br /&gt;ah mode=transport spi=768(0x00000200) reqid=0(0x00000000)&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;&lt;br /&gt;&lt;/p&gt;Para mirar el ping que nos haga la otra maquina le damos:&lt;br /&gt;#	    tcpdump -i eth1  --&gt; (ethX) Tarjeta de red por la que tenemos nuestra conexión establecida.  &lt;p&gt;&lt;/p&gt;&lt;span style="font-weight: bold;"&gt;Para configuraalo con ESP (Encriptacion "-E")&lt;/span&gt;&lt;br /&gt;## Some sample SPDs for use racoon&lt;br /&gt;add 10.3.16.69 10.3.16.101 esp 0x300 -E 3des-cbc "qazxswedcvfrtgbnhyujmiko";&lt;br /&gt;add 10.3.16.101 10.3.16.69 esp 0x200 -E 3des-cbc "qazxswedcvfrtgbnhyujmiko";&lt;br /&gt;&lt;br /&gt;# Políticas de seguridad ESP&lt;br /&gt;spdadd 10.3.16.69 10.3.16.101 any -P out ipsec&lt;br /&gt;        esp/transport//require;&lt;br /&gt;spdadd 10.3.16.101 10.3.16.69 any -P in ipsec&lt;br /&gt;        esp/transport//require;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-6262656787382527216?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/6262656787382527216/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=6262656787382527216' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6262656787382527216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6262656787382527216'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/configuracion-de-ip.html' title='Configuracion de IPSec Linux-Linux '/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_j2c3CtabLr0/SDWRIegWMVI/AAAAAAAAAOw/zx4C829gD9U/s72-c/a_ipsec.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-7308272254146140190</id><published>2008-05-20T18:06:00.000-07:00</published><updated>2008-12-10T16:57:15.076-08:00</updated><title type='text'>Pagina web LinuxTube</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SDSHd708LOI/AAAAAAAAAOQ/JxXRpeTZT0g/s1600-h/linuxtube.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SDSHd708LOI/AAAAAAAAAOQ/JxXRpeTZT0g/s320/linuxtube.gif" alt="" id="BLOGGER_PHOTO_ID_5202932417865460962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Acabo de descubrir una pagina muy buena, nose hace cuanto exista pero la realidad apenas la descubri. Esta pagina es muy interesante para las personas Linuxeras y que ademas ven videos en &lt;a href="http://www.youtube.com/"&gt;YouTube&lt;/a&gt;, para ellos ha llegado &lt;a href="http://www.linux-tube.com/index.php"&gt;Linux-Tube&lt;/a&gt; en la cual encontraremos vídeos de tutoriales de como instalar una aplicación, demostraciones de aplicaciones, comparaciones entre linux, Mac y Windows, etc...&lt;br /&gt;Sin duda es una buena fuente de información para aprender a usar, configurar y conocer mas sobre linux, ya que hay vídeos de diversas distribuciones de Linux.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-7308272254146140190?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/7308272254146140190/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=7308272254146140190' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/7308272254146140190'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/7308272254146140190'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/pagina-web-linuxtube.html' title='Pagina web LinuxTube'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_j2c3CtabLr0/SDSHd708LOI/AAAAAAAAAOQ/JxXRpeTZT0g/s72-c/linuxtube.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8082416327475215010</id><published>2008-05-16T07:57:00.000-07:00</published><updated>2008-12-10T16:57:15.974-08:00</updated><title type='text'>Que es IPsec ???</title><content type='html'>El crecimiento masivo de Internet y muchas mas redes de comunicacion son cada vez mas importantes en nuestras vidas diarias, desafortunadamente con esta dependencia han aumentado los ataques por parte de los depredadores de redes (Hackers).&lt;br /&gt;Las formas de ataque descubiertas, la disponibilidad y distribucion de herramientas de ataques informaticos , asi como fallas en los programas de computadoras han provocado que las redes resulten cada vez mas vulnerables (expuestas).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Internet Protocol Security (&lt;a href="http://es.wikipedia.org/wiki/IPSEC"&gt;IPsec&lt;/a&gt;):&lt;/span&gt; Es un conjunto de protocolos cuya funcion  es asegurar las comunidades  sobre el &lt;a href="http://es.wikipedia.org/wiki/Protocolo_IP"&gt;Protocolo de Internet&lt;/a&gt; (IP) autenticando y/o cifrando cada paquete IP en un conjuto de datos. IPsec tambien incluye protocolos para el establecimiento de claves de cifrado.&lt;br /&gt;&lt;br /&gt;IPsec esta implementado por un conjunto de protocolos criptograficos para asegurar el flujo de paquetes, garantizar la autenticacion mutua y establecer parametros criptograficos.&lt;br /&gt;Tambien cuenta con un conjunto servicios:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Autenticacion mutua:&lt;/span&gt; IPsec permite el intercambio y la           comprobación de identidades sin exponer la información a la           interpretación de un atacante. La comprobación mutua (autenticación)           se utiliza para establecer la confianza entre los sistemas que se           comunican. Sólo los sistemas de confianza se pueden comunicar entre           sí. Los usuarios no tienen que estar en el mismo dominio para           comunicar con la protección de IPSec. Pueden estar en cualquier           dominio de confianza de la empresa. La comunicación se cifra, lo que           dificulta la identificación e interpretación de la información.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Anti-reply:&lt;/span&gt; Asegura que el mensaje transmitido nose puede replicar por que  dicho mensaje contiene un numero en secuencia (Secuense number) el cual nose puede repetir.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Confidencialidad:&lt;/span&gt; Es la propiedad de un documento o mensaje que únicamente está autorizado para ser leído o entendido por algunas personas o entidades. Un documento o mensaje es confidencial si éste sólo está autorizado a ser leído o entendido por un destinatario designado.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Integridad:&lt;/span&gt; Asegura que los datos trasmitidos no seran modificados por terceras personas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Control de acceso&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;:&lt;/span&gt; Se prodran aplicar reglas de seguridad que definen el nivel         de seguridad deseado, para acceder alguna informacion.&lt;br /&gt;&lt;br /&gt;El conjunto de protocolos de seguridad IP (IPsec) del &lt;a href="http://es.wikipedia.org/wiki/IETF"&gt;IETF&lt;/a&gt;, provee seguridad para el trafico IP en la &lt;a href="http://es.wikipedia.org/wiki/Capa_de_red"&gt;capa de red&lt;/a&gt;.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Funciona en dos modos:&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SDVqHegWMUI/AAAAAAAAAOo/1iJD0DE89EA/s1600-h/modos+de+ipsec"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SDVqHegWMUI/AAAAAAAAAOo/1iJD0DE89EA/s320/modos+de+ipsec" alt="" id="BLOGGER_PHOTO_ID_5203181621176840514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Modo Transporte: &lt;/span&gt;proporcionar seguridad de  (extremo a extremo) del tráfico de paquetes, en el que los ordenadores de los extremos finales realizan el procesado de seguridad. Sólo la carga útil (los datos que se transfieren) del paquete IP es &lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa" title="Criptografía"&gt;cifrada&lt;/a&gt; y/o autenticada. El enrutamiento permanece intacto, ya que no se modifica ni se cifra la cabecera IP; sin embargo, cuando se utiliza la &lt;a href="http://es.wikipedia.org/wiki/IPSEC#Authentication_header_.28AH.29" title=""&gt;cabecera de autenticación&lt;/a&gt; (AH), las direcciones IP no pueden ser, ya que eso invalidaría el &lt;a href="http://es.wikipedia.org/wiki/Hash" title="Hash"&gt;hash&lt;/a&gt;. Las capas de transporte y aplicación están siempre aseguradas por un hash, de forma que no pueden ser modificadas de ninguna manera (por ejemplo traduciendo los números de puerto &lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/TCP"&gt;TCP&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Udp"&gt;UDP&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Modo Tunel: &lt;/span&gt;Todo el paquete IP (datos más cabeceras del mensaje) es cifrado y/o autenticado. Debe ser entonces encapsulado en un nuevo paquete IP para que funcione el enrutamiento. El &lt;b&gt;modo túnel&lt;/b&gt; se utiliza para comunicaciones red a red (puerta a puerta, &lt;a href="http://es.wikipedia.org/wiki/Gateway_%28inform%C3%A1tica%29"&gt;gateway&lt;/a&gt; a gateway) en el que la seguridad del tráfico de paquetes es proporcionada a varias máquinas (incluso a toda la &lt;a href="http://es.wikipedia.org/wiki/Red_de_%C3%A1rea_local" title="Red de área local"&gt;red de área local&lt;/a&gt;) por un único nodo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Trabaja con los protocolos&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Autenticacion de Cabecera (AH- Autentication Header):&lt;/span&gt; Permite que las partes que se comunican mediante IP verifiquen que los datos no se hallan modificado durante la transmision, y que proceden de la fuente original de la informacion. El AH proporciona integridad de datos sin conexion, la autenticacion de los datos , y brinda proteccion contra ataques de repeticion. El AH añade un bloque de codigo al paquete de datos que es el resultado de una funcion de "troceo" (trash) aplicada a todo el paquete. Hay 2 campos importantes en el encabezamiento AH:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;*&lt;/span&gt;El &lt;span style="font-weight: bold;"&gt;indice de parametros de seguridad (SPI)&lt;/span&gt; especifica el dispositivo receptor, que grupo de protocolos de seguridad esta usando el  emisor.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;*&lt;/span&gt;El numero de secuencia se usa para impedir ataques de repeticion, al impedir el procesamiento multiple de un paquete.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Encapsulamiento de seguridad en la carga de datos (ESP):&lt;/span&gt; Encripta la informacion para evitar que sea monitoreada por una entidad que no sea digna de confianza. Esta tambien puede usarse para autenticacion. Los esquemas de encripcion ESP mas usados son los siguientes:&lt;br /&gt;-Date Encryption Standard (&lt;a href="http://es.wikipedia.org/wiki/Data_Encryption_Standard"&gt;DES&lt;/a&gt;): Usa encriptacion de 56 bits.&lt;br /&gt;-Triple DES (&lt;a href="http://es.wikipedia.org/wiki/3DES"&gt;3DES&lt;/a&gt;): Usa una encriptacion de 168 bits pasando los datos a traves del algoritmo DES tres veces.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Diferencias entre AH y ESP&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;*&lt;/span&gt;La autenticacion AH y ESP se diferencian en que ESP no protege el encabezamiento IP que precede al encabezamiento ESP.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;*&lt;/span&gt;La autenticacion ESP puede usarse en vez de la AH para reducir el procesamiento de paquetes, y ejecuta una operacion  de "transformacion " en vez de dos pasos. Tambien impide los ataques de repeticion siguiendo el numero de la secuencia de forma muy parecida a la del AH, pero esto     comprometeria la validez del encabezamiento. Hay dos tipos de modo tunel y ambos la informacion del encabezado original IP esta encriptada; la desventaja es que no opera a traves del NAT (traduccion de direccion de red). En el modo transporte, el encabezado  IP original no esta encriptado y puede funcionar a traves del NAT.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Intercambio de llaves de Internet (&lt;a href="http://es.wikipedia.org/wiki/IKE"&gt;IKE&lt;/a&gt;):&lt;/span&gt; ES una combinacion de "ISAKMP" y de "Oakley". El Internet Security Association and Key Management Protocol (&lt;a href="http://es.wikipedia.org/wiki/ISAKMP"&gt;ISAKMP&lt;/a&gt;) proporciona el marco para la autenticacion y el intercambio de claves. Utiliza &lt;a href="http://es.wikipedia.org/wiki/Diffie-Hellman"&gt;Diffie-Hellman&lt;/a&gt; que permite el intercambio secreto de &lt;a href="http://es.wikipedia.org/wiki/Clave_%28criptograf%C3%ADa%29" title="Clave (criptografía)"&gt;claves&lt;/a&gt; entre dos partes que no han tenido contacto previo, utilizando un canal inseguro, y de manera anónima (no autenticada).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Intercambio manual de claves&lt;/span&gt;&lt;span lang="ES-TRAD"  style="font-size:11;"&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;El intercambio manual es la forma mas facil de gestion de claves para un numero pequeño de sitios. Ambos extremos de la comunicacion IPSec deben configurarse manualmente con las claves &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;correspondientes.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" lang="EN-US" &gt;Desventajas de una &lt;/span&gt;&lt;span lang="EN-US"  style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;codificación manual:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-&lt;/span&gt;Es necesaria la intervencion manual para actualizar o cambiar las claves.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-&lt;/span&gt;Como el cambio manual de claves es por lo general poco frecuente, el atacante tiene mas tiempo para descifrarlas y descodificar datos.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;-&lt;/span&gt;&lt;span style="font-size:100%;"&gt;Hay una probabilidad de error en la configuración, dado que la misma clave debe configurarse en los dos extremos distintos del túnel IPSec.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-&lt;/span&gt;Si la persona con acceso a las claves se va, o deja de merecer confianza, es necesario efectuar cambios extensos de configuración.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;span lang="ES-TRAD"  style="font-size:11;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-&lt;/span&gt;Las claves de la configuración deben protegerse de alguna manera contra ataques externos.&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size:11;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-weight: bold;"&gt;PAQUETE DE DATOS CON AH&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SDVpi-gWMSI/AAAAAAAAAOY/5QYkec2ftHo/s1600-h/ah"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SDVpi-gWMSI/AAAAAAAAAOY/5QYkec2ftHo/s320/ah" alt="" id="BLOGGER_PHOTO_ID_5203180994111615266" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;PAQUETE DE DATOS CON ESP&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SDVpyugWMTI/AAAAAAAAAOg/f5blWkpcRxM/s1600-h/esp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SDVpyugWMTI/AAAAAAAAAOg/f5blWkpcRxM/s320/esp" alt="" id="BLOGGER_PHOTO_ID_5203181264694554930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;  	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.3  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt;&lt;/style&gt;Este articulo contiene terminos de la &lt;a href="http://es.wikipedia.org/wiki/Portada"&gt;Wikipedia®&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8082416327475215010?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8082416327475215010/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8082416327475215010' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8082416327475215010'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8082416327475215010'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/que-es-ipsec.html' title='Que es IPsec ???'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_j2c3CtabLr0/SDVqHegWMUI/AAAAAAAAAOo/1iJD0DE89EA/s72-c/modos+de+ipsec' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-4587373603722701115</id><published>2008-05-15T06:14:00.000-07:00</published><updated>2008-12-10T16:57:16.096-08:00</updated><title type='text'>Secure Shell (SSH)</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SD3vdugWMWI/AAAAAAAAAPQ/70FV1P8cuxE/s1600-h/openssh.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SD3vdugWMWI/AAAAAAAAAPQ/70FV1P8cuxE/s320/openssh.gif" alt="" id="BLOGGER_PHOTO_ID_5205580038289109346" border="0" /&gt;&lt;/a&gt;&lt;br /&gt; 	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.3  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0.5cm;"&gt;Es el nombre de un protocolo y del programa que lo implementa y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la Computadora mediante un &lt;a href="http://es.wikipedia.org/wiki/Int%C3%A9rprete_de_comandos"&gt;interprete de comandos&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Además de la conexión a otras máquinas, SSH nos permite copiar datos de forma segura (tanto ficheros sueltos como simular sesiones &lt;a href="http://es.wikipedia.org/wiki/FTP"&gt;FTP&lt;/a&gt; cifradas), gestionar &lt;a href="http://es.wikipedia.org/wiki/Claves_RSA"&gt;claves RSA&lt;/a&gt; para no escribir claves al conectar a las máquinas y pasar los datos de cualquier otra aplicación por un canal seguro, tunelizado mediante SSH.&lt;br /&gt;&lt;br /&gt;Al instalar ssh genera un par de llaves RSA y DSA las cuales se guardan en /etc/ssh/ssh_host_(dsa-rsa)_key.pub . En linux lo podemos instalar asi:&lt;br /&gt;# apt-get install openssh&lt;br /&gt;&lt;br /&gt;Cada servidor ssh tiene una huella digital única (fingerprint) generada al momento de la instalación. Este fingerprint identifica al servidor en específico.&lt;/p&gt; &lt;p style="margin-bottom: 0.5cm;"&gt;Cuando nos conectamos por primera vez nos aparece algo asi:&lt;br /&gt;# 	ssh sena@192.168.20.13 &lt;b&gt;--&gt;&lt;/b&gt; Comando para conectarnos&lt;br /&gt;The authenticity of host '192.168.20.13 (192.168.20.13)' can't be established.&lt;br /&gt;DSA key fingerprint is 3a:29:ac:4a:71:a8:bc:79:52:05:aa:bc:a5:a0:25:57. &lt;b&gt;--&gt;&lt;/b&gt;Fingerprint&lt;br /&gt;Are you sure you want to continue connecting (yes/no)? yes &lt;b&gt;--&gt;&lt;/b&gt;Como nos comunicaremos por primera vez nos pregunta que si estamos seguros de continuar.  advirtiendo que el equipo al que queremos conectarnos puede no ser el nuestro, es decir SE TIENE QUE ESTAR SEGURO QUE AL SERVIDOR LINUX QUE ME ESTOY CONECTANDO ES REALMENTE EL MIO y esto solo se logra conociendo previamente el fingerprint del servidor y tenerlo en una nota, o en un papel en la cartera o en un block de notas de la computadora de la casa u otra ubicación, como sea. Si por razones de trabajo u otras, se requiere acceder a un servidor de producción de forma remota es importante conocer el Fingerprint del servidor para estar seguro que no estén interceptando o suplantando.&lt;br /&gt;&lt;br /&gt;Warning: Permanently added '192.168.20.13' (DSA) to the list of known hosts.&lt;br /&gt;sena@192.168.20.13's password: &lt;b&gt;--&gt;&lt;/b&gt;Ingresamos el password del usuario sena&lt;br /&gt;Linux sena-ubuntu 2.6.22-14-generic #1 SMP Sun Oct 14 23:05:12 GMT 2007 i686&lt;br /&gt;&lt;br /&gt;The programs included with the Ubuntu system are free software;&lt;br /&gt;the exact distribution terms for each program are described in the&lt;br /&gt;individual files in /usr/share/doc/*/copyright.&lt;br /&gt;&lt;br /&gt;Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by&lt;br /&gt;applicable law.&lt;br /&gt;Last login: Thu Apr 24 12:46:11 2008&lt;br /&gt;sena@sena-ubuntu:~$ &lt;b&gt;--&gt;&lt;/b&gt;Aqui miramos que estamos logeados en la maquina solicitada.&lt;/p&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-4587373603722701115?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/4587373603722701115/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=4587373603722701115' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4587373603722701115'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4587373603722701115'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/secure-shell-ssh.html' title='Secure Shell (SSH)'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_j2c3CtabLr0/SD3vdugWMWI/AAAAAAAAAPQ/70FV1P8cuxE/s72-c/openssh.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-4472250219910974257</id><published>2008-05-14T04:32:00.000-07:00</published><updated>2008-12-10T16:57:21.225-08:00</updated><title type='text'>Peticion de Certificado en Windows</title><content type='html'>Para &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;generar&lt;/span&gt; una &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;petición&lt;/span&gt; de certificado (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;CSR&lt;/span&gt;) en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Windows&lt;/span&gt; desde (IIS) Internet Information Services y agregarlo a un sitio web &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;hacemos&lt;/span&gt; lo siguiente:&lt;br /&gt;&lt;br /&gt;--&gt;Abrimos el IIS&lt;br /&gt;--&gt;Clic derecho en las propiedades de nuestro sitio web (Sencillo).&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPaAuiu9kI/AAAAAAAAAdI/OBWiYba286s/s1600-h/peticion-web.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPaAuiu9kI/AAAAAAAAAdI/OBWiYba286s/s320/peticion-web.JPG" alt="" id="BLOGGER_PHOTO_ID_5211748899826366018" border="0" /&gt;&lt;/a&gt;--&gt; Aca podemos ver la configuracion de la direccion IP por la cual esta escuchando nuestro sitio web. Como tenemos dos tarjetas de red la pondremos a escuchar por cualquiera.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPZeAlBf9I/AAAAAAAAAdA/H1AkCIgX9jo/s1600-h/peticion-web1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPZeAlBf9I/AAAAAAAAAdA/H1AkCIgX9jo/s320/peticion-web1.JPG" alt="" id="BLOGGER_PHOTO_ID_5211748303372386258" border="0" /&gt;&lt;/a&gt;--&gt;Vamos a la pestaña Directorio de Seguridad.&lt;br /&gt;--&gt;Comunicaciones seguras.&lt;br /&gt;--&gt;Clic en Servidor de Certificados.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFPcLw1raAI/AAAAAAAAAdQ/DDvYmdu_7Hs/s1600-h/peticion-web3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFPcLw1raAI/AAAAAAAAAdQ/DDvYmdu_7Hs/s320/peticion-web3.JPG" alt="" id="BLOGGER_PHOTO_ID_5211751288444512258" border="0" /&gt;&lt;/a&gt;--&gt;Ahi nos abrira un asistente de configuracion.&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPcgqay50I/AAAAAAAAAdY/1hkfsWLSf14/s1600-h/peticion-web4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPcgqay50I/AAAAAAAAAdY/1hkfsWLSf14/s320/peticion-web4.JPG" alt="" id="BLOGGER_PHOTO_ID_5211751647498397506" border="0" /&gt;&lt;/a&gt;--&gt;Epezamos con la peticion.&lt;br /&gt;--&gt;Crear un nuevo Certificado.&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFPcygdJGRI/AAAAAAAAAdg/3QJZyOTilhs/s1600-h/peticion-web5.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFPcygdJGRI/AAAAAAAAAdg/3QJZyOTilhs/s320/peticion-web5.JPG" alt="" id="BLOGGER_PHOTO_ID_5211751954061531410" border="0" /&gt;&lt;/a&gt;--&gt;Preparar la solicitud pero enviarlas mas tarde.&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFPe2mZ8LEI/AAAAAAAAAdo/NpPaO5mRpSE/s1600-h/peticion-web6.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFPe2mZ8LEI/AAAAAAAAAdo/NpPaO5mRpSE/s320/peticion-web6.JPG" alt="" id="BLOGGER_PHOTO_ID_5211754223401446466" border="0" /&gt;&lt;/a&gt;--&gt;Escogemos el nombre para nuestra peticion y la longitud (1024).&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFPfXodFn0I/AAAAAAAAAdw/4srhFMvONIE/s1600-h/peticion-web7.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFPfXodFn0I/AAAAAAAAAdw/4srhFMvONIE/s320/peticion-web7.JPG" alt="" id="BLOGGER_PHOTO_ID_5211754790887202626" border="0" /&gt;&lt;/a&gt;--&gt;Datos de la organizacion.&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFPh4eoCWEI/AAAAAAAAAd4/VW9sOHPXNIY/s1600-h/peticion-web8.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFPh4eoCWEI/AAAAAAAAAd4/VW9sOHPXNIY/s320/peticion-web8.JPG" alt="" id="BLOGGER_PHOTO_ID_5211757554207709250" border="0" /&gt;&lt;/a&gt;--&gt;Un nombre comun.&lt;br /&gt;--&gt;Siguiente.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPiw8dd5KI/AAAAAAAAAeA/e0HFGTlU9eE/s1600-h/peticion-web9.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPiw8dd5KI/AAAAAAAAAeA/e0HFGTlU9eE/s320/peticion-web9.JPG" alt="" id="BLOGGER_PHOTO_ID_5211758524289115298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;--&gt;Informacion Geografica.&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFPjGH5CmvI/AAAAAAAAAeI/LvZgo5gR1bo/s1600-h/peticion-web10.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFPjGH5CmvI/AAAAAAAAAeI/LvZgo5gR1bo/s320/peticion-web10.JPG" alt="" id="BLOGGER_PHOTO_ID_5211758888134810354" border="0" /&gt;&lt;/a&gt;--&gt;Ruta y nombre donde se guardara la peticion.&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPjjgT_hjI/AAAAAAAAAeQ/T--uZYhMzZE/s1600-h/peticion-web11.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPjjgT_hjI/AAAAAAAAAeQ/T--uZYhMzZE/s320/peticion-web11.JPG" alt="" id="BLOGGER_PHOTO_ID_5211759392906511922" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;--&gt;Resumen de todos los cambio efectuados para la peticion.&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFPj8zn0aLI/AAAAAAAAAeY/gfjCiLe7t_M/s1600-h/peticion-web12.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFPj8zn0aLI/AAAAAAAAAeY/gfjCiLe7t_M/s320/peticion-web12.JPG" alt="" id="BLOGGER_PHOTO_ID_5211759827586672818" border="0" /&gt;&lt;/a&gt;--&gt;Finalizar&lt;br /&gt;&lt;br /&gt;Ya quedo lista nuestra peticion de Certificado, ahora solo debemos enviar esta peticion a una Etidad Certificadora para que esta no la firme y asi poder instalarla en nuestro sitio web (https).&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Algunos link en este mismo blog referentes a este tema:&lt;/span&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/05/entidad-certificadora-en-windows-server.html"&gt;Entidad Certificadora en Windows 2003 Server&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/05/peticion-de-certificado-de-apache.html"&gt;Peticion de Certificado para Apache&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/06/peticion-de-ce.html"&gt;Peticion de Certificado desde un Browser&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como la instalamos en nuestro sitio web??&lt;br /&gt;--&gt;Le damos de nuevo en las propiedades del sitio web.&lt;br /&gt;--&gt;Directorio de Seguridad&lt;br /&gt;--&gt;Servidor de Certificado&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPnbSvHi8I/AAAAAAAAAeg/Wctq8_VHO0c/s1600-h/peticion-web14.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPnbSvHi8I/AAAAAAAAAeg/Wctq8_VHO0c/s320/peticion-web14.JPG" alt="" id="BLOGGER_PHOTO_ID_5211763649869745090" border="0" /&gt;&lt;/a&gt;--&gt;Siguiente&lt;br /&gt;--&gt;Procesar una peticion de Certificado pendiente e instalarla.&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPn9sUr1UI/AAAAAAAAAeo/Z1Pc3qeQm90/s1600-h/peticion-web16.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPn9sUr1UI/AAAAAAAAAeo/Z1Pc3qeQm90/s320/peticion-web16.JPG" alt="" id="BLOGGER_PHOTO_ID_5211764240853751106" border="0" /&gt;&lt;/a&gt;--&gt;Ruta en la cual esta la Peticion Firmada.&lt;br /&gt;--&gt;Siguiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPtSJbZcWI/AAAAAAAAAew/_KS1zVwY01o/s1600-h/peticion-web19.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPtSJbZcWI/AAAAAAAAAew/_KS1zVwY01o/s320/peticion-web19.JPG" alt="" id="BLOGGER_PHOTO_ID_5211770089822056802" border="0" /&gt;&lt;/a&gt;--&gt;Puesrto por el cual tendra la conexion SSl (https)&lt;br /&gt;--&gt;Siguiente&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPtpVcg64I/AAAAAAAAAe4/M5FwF7-eCU4/s1600-h/peticion-web20.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPtpVcg64I/AAAAAAAAAe4/M5FwF7-eCU4/s320/peticion-web20.JPG" alt="" id="BLOGGER_PHOTO_ID_5211770488184957826" border="0" /&gt;&lt;/a&gt;--&gt;Resumen del Certificado.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPt4JnQNZI/AAAAAAAAAfA/Dilm7RxHIYg/s1600-h/peticion-web21.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFPt4JnQNZI/AAAAAAAAAfA/Dilm7RxHIYg/s320/peticion-web21.JPG" alt="" id="BLOGGER_PHOTO_ID_5211770742706812306" border="0" /&gt;&lt;/a&gt;--&gt;Finanlizar&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPuDxCK9uI/AAAAAAAAAfI/i24sjiOSIm0/s1600-h/peticion-web22.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPuDxCK9uI/AAAAAAAAAfI/i24sjiOSIm0/s320/peticion-web22.JPG" alt="" id="BLOGGER_PHOTO_ID_5211770942267258594" border="0" /&gt;&lt;/a&gt;Para ver el certificado ya instalado en nuestro sitio web hacemos lo siguiente:&lt;br /&gt;--&gt;Clic derecho en propiedades del sitio web&lt;br /&gt;--&gt;Directorio de Seguridad.&lt;br /&gt;--&gt;Ver Certificado&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPwuVbUBrI/AAAAAAAAAfQ/16SVVafufdg/s1600-h/peticion-web23.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFPwuVbUBrI/AAAAAAAAAfQ/16SVVafufdg/s320/peticion-web23.JPG" alt="" id="BLOGGER_PHOTO_ID_5211773872614147762" border="0" /&gt;&lt;/a&gt;Y nos mostrara algo asi:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFP3ZtDLxwI/AAAAAAAAAgQ/Mv9178mXt-k/s1600-h/peticion-web24.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFP3ZtDLxwI/AAAAAAAAAgQ/Mv9178mXt-k/s320/peticion-web24.JPG" alt="" id="BLOGGER_PHOTO_ID_5211781214759536386" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFP3NBZ2ZAI/AAAAAAAAAgI/rxQ7mXdiOG4/s1600-h/peticion-web25.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFP3NBZ2ZAI/AAAAAAAAAgI/rxQ7mXdiOG4/s320/peticion-web25.JPG" alt="" id="BLOGGER_PHOTO_ID_5211780996885013506" border="0" /&gt;&lt;/a&gt;Miramos nuestro sitio web con y sin seguridad. Publicare algunas de las imagenes capturadas en el momento de las conexiones.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFP1yN__i7I/AAAAAAAAAfo/aQ6dz4BZJBs/s1600-h/peticion-web26.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFP1yN__i7I/AAAAAAAAAfo/aQ6dz4BZJBs/s320/peticion-web26.JPG" alt="" id="BLOGGER_PHOTO_ID_5211779436898126770" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFP1-WdQKTI/AAAAAAAAAfw/ZhiVrOZCcIk/s1600-h/peticion-web27.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFP1-WdQKTI/AAAAAAAAAfw/ZhiVrOZCcIk/s320/peticion-web27.JPG" alt="" id="BLOGGER_PHOTO_ID_5211779645326764338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFP2K4sigLI/AAAAAAAAAf4/uPy0oF4vBCI/s1600-h/peticion-web%28http%29.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFP2K4sigLI/AAAAAAAAAf4/uPy0oF4vBCI/s320/peticion-web%28http%29.JPG" alt="" id="BLOGGER_PHOTO_ID_5211779860676116658" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFP2V01Y6TI/AAAAAAAAAgA/WdHdgSTSngs/s1600-h/peticion-web%28https%29.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFP2V01Y6TI/AAAAAAAAAgA/WdHdgSTSngs/s320/peticion-web%28https%29.JPG" alt="" id="BLOGGER_PHOTO_ID_5211780048618055986" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-4472250219910974257?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/4472250219910974257/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=4472250219910974257' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4472250219910974257'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4472250219910974257'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/peticion-de-certificado-en-windows.html' title='Peticion de Certificado en Windows'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_j2c3CtabLr0/SFPaAuiu9kI/AAAAAAAAAdI/OBWiYba286s/s72-c/peticion-web.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8274947921916959145</id><published>2008-05-13T09:32:00.000-07:00</published><updated>2008-12-10T16:57:22.148-08:00</updated><title type='text'>Peticion de Certificado para Apache</title><content type='html'>El servidor HTTP &lt;a href="http://es.wikipedia.org/wiki/Servidor_HTTP_Apache"&gt;Apache&lt;/a&gt; es un software (libre) servidor HTTP de código abierto para plataformas Unix, Windows, Macintosh y otras, que implementa el protocolo HTTP. Apache presenta entre otras características mensajes de error altamente configurables, bases de datos de autenticación y negociado de contenido, pero fue criticado por la falta de una interfaz gráfica que ayude en su configuración.&lt;br /&gt;&lt;br /&gt;En este pequeño manual explicaremos brevemente como configurar apache de forma segura (&lt;a href="http://es.wikipedia.org/wiki/HTTPS"&gt;https&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Primero instalamos el servicio web:&lt;br /&gt;#    apt-get install apache2&lt;br /&gt;&lt;br /&gt;Instalamos el paquete openssl&lt;br /&gt;#    apt-get install openssl&lt;b&gt;&lt;/b&gt;&lt;br /&gt;Para la configuracion de nuestra pagina web (de lo que mostrara) es en /var/www/index.html Aca publicare un sencillo contenido de lo que contiene este archivo:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SECfzegWMXI/AAAAAAAAAPY/OHAMQEx2UEQ/s1600-h/html.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SECfzegWMXI/AAAAAAAAAPY/OHAMQEx2UEQ/s320/html.JPG" alt="" id="BLOGGER_PHOTO_ID_5206336875951174002" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Ahora empezamos con la configuracion en los archivos del apache.&lt;br /&gt;Para poder crear un sitio certificado bajo SSL (https) con apache. Para ello ahi que copiar los ficheros que nos firma la entidad y el certificado de la misma entidad en /etc/apache2/ssl si no disponen del directorio ssl, ahi que crearlo y solo sirve para guardar esto en algún lado y que apache lo vea. Al apache2 hay que indicarle que también escuche por el puerto 443 que es el del Secure Socket Layer (ssl) para eso se modifica el fichero /etc/apache2/ports.conf para que ponga:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Listen 80&lt;br /&gt;Listen 443&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; Ahora tenemos que indicarle apache que soporte el ssl para ello instalamos el modulo ssl: #    apt-get install libapache-mod-ssl&lt;br /&gt;Una vez instalado esto le decimos a apache que cargue el modulo, tecleando lo siguiente : &lt;b&gt;&lt;br /&gt;a2enmod ssl&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; Y con esto ya solo nos queda configurar nuestro fichero de sites-availables donde tenemos nuestra configuración para poder acceder a nuestro site mediante https.&lt;br /&gt;editamos el fichero /etc/apache2/sites-availables/default y creamos el virtual host adecuado para el puerto 443 :&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SECgTugWMYI/AAAAAAAAAPg/LNqd4EKSyJg/s1600-h/inicio.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SECgTugWMYI/AAAAAAAAAPg/LNqd4EKSyJg/s320/inicio.JPG" alt="" id="BLOGGER_PHOTO_ID_5206337430001955202" border="0" /&gt;&lt;/a&gt;Poniendo en el DocumentRoot el lugar donde tenemos nuestra pagina. Le indicamos que utilizamos certificados (SSLEngine on) y le decimos donde tiene que que leer el certificado (SSLCertificateFile) y la clave privada de este (SSLCertificateKeyFile).&lt;br /&gt;&lt;br /&gt;Finalmente despues de guardar el fichero default nos vamos al /etc/apache2/sites-enabled y  hacemos un vinculo simbólico al fichero default del sites-availables y le llamamos default-000&lt;br /&gt;&lt;b&gt; ln -s ../sites-availables/default default-000&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;Ahora solo nos queda generamo el certificado para que la entidad certificadora la firme:&lt;br /&gt;#     openssl req -new -nodes -out peticion-apache.pem -keyout keypriv.pem&lt;br /&gt;&lt;br /&gt;Los dos archivos generados los guardaremos en /etc/apache2/ssl/ (peticion-apache.pem "la que firma la entidad", keypriv.pem "llave privada")&lt;br /&gt;Esta peticion-apache.pem se la damos a la entidad cuando la firme tambien la guardaremos en /etc/apache2/ssl/ y en el archivo /etc/apache2/sites-availables/default en la linea SSLCertificateFile y la ruta con el nombre del certificado.&lt;br /&gt;&lt;br /&gt;Ahora recargamos nuestro servicio.&lt;br /&gt;#    /etc/init.d/apache2 start&lt;br /&gt;&lt;br /&gt;Abrimos un navegador web y visitamos nuestro sitio web. Nos mostrara algo asi.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;table style="width: 194px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="background: transparent url(http://picasaweb.google.com/f/img/transparent_album_background.gif) no-repeat scroll left center; height: 194px; -moz-background-clip: -moz-initial; -moz-background-origin: -moz-initial; -moz-background-inline-policy: -moz-initial;" align="center"&gt;&lt;a href="http://picasaweb.google.es/alexa.a.315/PeticionDeCertificadoParaApache"&gt;&lt;img src="http://lh5.ggpht.com/alexa.a.315/SECi5-gWMaE/AAAAAAAAARE/woJW-mxmywA/s160-c/PeticionDeCertificadoParaApache.jpg" style="margin: 1px 0pt 0pt 4px;" height="160" width="160" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="text-align: center; font-family: arial,sans-serif; font-size: 11px;"&gt;&lt;a href="http://picasaweb.google.es/alexa.a.315/PeticionDeCertificadoParaApache" style="color: rgb(77, 77, 77); font-weight: bold; text-decoration: none;"&gt;Peticion de Certificad&lt;wbr&gt;o para Apache&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Si queremos lo podemos configurar para que tambien escuche por el puerto 80 (sin seguridad). Acontinuacion dejo unas imagenes de la configuracion completa del archivo /etc/apache2/sites-availables/default. Al copiar la configuracion del fichero en el blog, no me toma unas lineas por eso dejo las dos imagenes de lo que contiene todo el archivo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SECrg-gWMhI/AAAAAAAAARg/woEXbNSTlJM/s1600-h/Pantallazo-3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SECrg-gWMhI/AAAAAAAAARg/woEXbNSTlJM/s320/Pantallazo-3.png" alt="" id="BLOGGER_PHOTO_ID_5206349752263127570" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SECrsOgWMiI/AAAAAAAAARo/DQmfK0EvNMg/s1600-h/Pantallazo-4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SECrsOgWMiI/AAAAAAAAARo/DQmfK0EvNMg/s320/Pantallazo-4.png" alt="" id="BLOGGER_PHOTO_ID_5206349945536655906" border="0" /&gt;&lt;/a&gt;Para mas informacion visita este &lt;a href="http://bulma.net/body.phtml?nIdNoticia=2280"&gt;sitio web.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Mas informacion sobre este tema en los siguientes link en este mismo blog:&lt;/span&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/05/entidad-certificadora-en-windows-server.html"&gt;Entidad Certificadora en Windows 2003 Server.&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/06/peticion-de-ce.html"&gt;Peticion deCertificado desde un Browser.&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/06/peticion-de-certificado-en-windows.html"&gt;Peticion deCertificado en Windows.&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8274947921916959145?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8274947921916959145/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8274947921916959145' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8274947921916959145'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8274947921916959145'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/peticion-de-certificado-de-apache.html' title='Peticion de Certificado para Apache'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_j2c3CtabLr0/SECfzegWMXI/AAAAAAAAAPY/OHAMQEx2UEQ/s72-c/html.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-6942010027073094473</id><published>2008-05-13T04:32:00.000-07:00</published><updated>2008-12-10T16:57:24.486-08:00</updated><title type='text'>Peticion de Certificado desde un Browser</title><content type='html'>Para hacer una peticion de Certificado desde un navegador es necesario saber la Url o la direccion IP por la cual accederemos a la Entidad Certificadora que esta motada en Windows 2003 Server.&lt;br /&gt;&lt;br /&gt;En este peño ejemplo solo generaremos la peticion para que la entidad la firme y nosotros despues poder instalarla en un sitio web.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;En estos enlaces ahi mas documentacion sobre este tema:&lt;/span&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/05/entidad-certificadora-en-windows-server.html"&gt;Entidad Certificadora en Windows 2003 Server&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/06/peticion-de-certificado-en-windows.html"&gt;Peticion de Certificado en Windws&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/05/peticion-de-certificado-de-apache.html"&gt;Peticion de Certificado para Apache&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Peticion de Certificado.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;--&gt;Primero abrimos el &lt;a href="http://es.wikipedia.org/wiki/Browser"&gt;navegador&lt;/a&gt;&lt;br /&gt;--&gt;En la barra de navegacion digitamos la direccion IP de la Entidad (10.3.16.100), con el nombre del subdirectorio que vamos a visitar (/certsrv).&lt;br /&gt;--&gt;Solicitar un certificado (Request a certificate).&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFeloBeYCHI/AAAAAAAAAgY/SMA_CpXLjas/s1600-h/cert1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFeloBeYCHI/AAAAAAAAAgY/SMA_CpXLjas/s320/cert1.jpg" alt="" id="BLOGGER_PHOTO_ID_5212817200713828466" border="0" /&gt;&lt;/a&gt;--&gt;Para generar la peticio le damos clic en Certificado de Navegador web (Web Browser Certificate).&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFeszXUXtEI/AAAAAAAAAgg/gP_9P2JSpoM/s1600-h/cert2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFeszXUXtEI/AAAAAAAAAgg/gP_9P2JSpoM/s320/cert2.bmp" alt="" id="BLOGGER_PHOTO_ID_5212825092137399362" border="0" /&gt;&lt;/a&gt;--&gt;Ahi nos pedira la informacion con la cual nos identificaremos.&lt;br /&gt;--&gt;Enviar.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFetm1Sa3gI/AAAAAAAAAgo/zpuhAvVPD3o/s1600-h/cert3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFetm1Sa3gI/AAAAAAAAAgo/zpuhAvVPD3o/s320/cert3.bmp" alt="" id="BLOGGER_PHOTO_ID_5212825976355610114" border="0" /&gt;&lt;/a&gt;--&gt;Digitaremos una contraseña requerida para generar la peticion.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFet-RdsTlI/AAAAAAAAAgw/TVrgZVsgtbk/s1600-h/cert4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFet-RdsTlI/AAAAAAAAAgw/TVrgZVsgtbk/s320/cert4.bmp" alt="" id="BLOGGER_PHOTO_ID_5212826379056074322" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFeuZRe5NNI/AAAAAAAAAg4/0feQ8b-WfZQ/s1600-h/otra.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFeuZRe5NNI/AAAAAAAAAg4/0feQ8b-WfZQ/s320/otra.bmp" alt="" id="BLOGGER_PHOTO_ID_5212826842917582034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;--&gt;Ahora nos mostrara que ahi una Peticion de Certificado pendiente.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFeuuCozcRI/AAAAAAAAAhA/Wiw_xO_AWpw/s1600-h/cert6.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFeuuCozcRI/AAAAAAAAAhA/Wiw_xO_AWpw/s320/cert6.bmp" alt="" id="BLOGGER_PHOTO_ID_5212827199709868306" border="0" /&gt;&lt;/a&gt;--&gt;Miramos el estado de la peticion generada.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFevrZCq1KI/AAAAAAAAAhI/0sgbiIZUapI/s1600-h/cert7.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFevrZCq1KI/AAAAAAAAAhI/0sgbiIZUapI/s320/cert7.bmp" alt="" id="BLOGGER_PHOTO_ID_5212828253695956130" border="0" /&gt;&lt;/a&gt;--&gt;Nos muestra la hora y fecha en que fue generada.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFewq0X93lI/AAAAAAAAAhQ/ScDke52IlN4/s1600-h/cert8.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFewq0X93lI/AAAAAAAAAhQ/ScDke52IlN4/s320/cert8.bmp" alt="" id="BLOGGER_PHOTO_ID_5212829343364800082" border="0" /&gt;&lt;/a&gt;Esperamos a que la entidad certificadora nos firme la petion para poder descargarla e instalarla.&lt;br /&gt;--&gt;Para descargar el certificado clic en Download a CA Certificate, Certificate chain, or CRL.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFeyEEoU1II/AAAAAAAAAhY/JaMVGMuoB24/s1600-h/cert9.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFeyEEoU1II/AAAAAAAAAhY/JaMVGMuoB24/s320/cert9.bmp" alt="" id="BLOGGER_PHOTO_ID_5212830876736738434" border="0" /&gt;&lt;/a&gt;--&gt; Descargar el certificado.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFeyghz0USI/AAAAAAAAAhg/80zCVi79DrQ/s1600-h/cert10.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFeyghz0USI/AAAAAAAAAhg/80zCVi79DrQ/s320/cert10.bmp" alt="" id="BLOGGER_PHOTO_ID_5212831365605904674" border="0" /&gt;&lt;/a&gt;--&gt;Guardar en disco.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFezGOkOKMI/AAAAAAAAAho/VZ5tqdeq_Ko/s1600-h/cert11.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFezGOkOKMI/AAAAAAAAAho/VZ5tqdeq_Ko/s320/cert11.bmp" alt="" id="BLOGGER_PHOTO_ID_5212832013275244738" border="0" /&gt;&lt;/a&gt;--&gt;Ya con el certificado descargado lo podemos agregar a cualquier Sitio web.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-6942010027073094473?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/6942010027073094473/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=6942010027073094473' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6942010027073094473'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6942010027073094473'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/06/peticion-de-ce.html' title='Peticion de Certificado desde un Browser'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_j2c3CtabLr0/SFeloBeYCHI/AAAAAAAAAgY/SMA_CpXLjas/s72-c/cert1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8624295088626107841</id><published>2008-05-12T15:52:00.000-07:00</published><updated>2008-12-10T16:57:26.005-08:00</updated><title type='text'>Entidad certificadora en Windows 2003 Server</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Entidad Certificadora: &lt;/span&gt;Es una empresa que ofrese certificados SSL. Estas nos dan conexiones seguras en &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;Internet&lt;/span&gt; se hacen comúnmente usando el protocolo &lt;a href="http://es.wikipedia.org/wiki/Ssl"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;SSL&lt;/span&gt;&lt;/a&gt;. &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;Esto&lt;/span&gt; hace que cuando nos conectemos a una pagina con seguridad nos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;aparezca&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;https:// &lt;/span&gt;en la barra de direcciones, en ocasiones vemos que sale en color amarillo y hasta aparece un candado.&lt;br /&gt;&lt;br /&gt;Las entidades certificadoras actuales cobrán por el servicio de firma de llaves y no suelen ser precisamente asequible. Montar una entidad certificadora oficial también resulta muy costoso ya que se necesitan unas ciertas garantias que detras del negocio hay una cierta seguridad.&lt;br /&gt;&lt;br /&gt;Unas de las Empresas Certificadoras son:&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.comodo.com/"&gt;-Comodo&lt;/a&gt; Funsiona en 99.3%  de los &lt;a href="http://es.wikipedia.org/wiki/Browser"&gt;Navegadores web&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.geotrust.com/"&gt;-Geotrust&lt;/a&gt; Funsiona en 98% de los Navegadores web&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.verisign.com/"&gt;-VeriSign&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;  &lt;/span&gt;Funsiona en&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;99.9% de los Navegadores web&lt;br /&gt;&lt;br /&gt;Estas entidades oficiales pagan para que aparezcan por defecto sus certificados en navegadores como &lt;a href="http://es.wikipedia.org/wiki/Mozilla_firefox"&gt;Mozilla &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;Firefox&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Opera_%28navegador%29"&gt;Oprera&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/Internet_explorer"&gt;Internet &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;Explorer&lt;/span&gt;&lt;/a&gt; entre otros. De esta forma el propio navegador puede comprobar automáticamente que cuando se conecta a un sitio seguro, el certificado que recibe ha sido realmente firmado por una entidad oficial y no que se te habra una ventana antes avisando que no hay un certificado que asegure la confiabilidad de la encriptación. Eso implica que nuestros certificados no serán reconocidos automáticamente por los navegadores a no ser que los agreguemos manualmente.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Nota:&lt;/span&gt; Antes de empezar la instalacion, es muy importante mirar la hora del sistema porque en el caso de que este adelantada sacara un error en la Entidad Certificadora y en los cerrtificados expedidos ya que tomara esto como en el "futuro".&lt;br /&gt;&lt;br /&gt;Para instalar la Entidad Certificadora en Windows 2003 Server debemos instalar IIS (Internet Information Server)  primero&lt;br /&gt;Ahora mira las imagenes que pongo a continuacion donde se explica la instalacion de la Entidad Certificadora (CA) .&lt;br /&gt;&lt;br /&gt;&lt;table style="width: 194px; text-align: left; margin-left: auto; margin-right: auto;"&gt;&lt;tbody&gt;&lt;tr align="center"&gt;&lt;td style="background: transparent url(http://picasaweb.google.com/f/img/transparent_album_background.gif) no-repeat scroll left center; height: 194px; -moz-background-clip: -moz-initial; -moz-background-origin: -moz-initial; -moz-background-inline-policy: -moz-initial;"&gt;&lt;a href="http://picasaweb.google.es/alexa.a.315/EntidadCertifidadoraEnWindows"&gt;&lt;img src="http://lh3.ggpht.com/alexa.a.315/SCjKn708KpE/AAAAAAAAAL0/D8wMpxLvfbo/s160-c/EntidadCertifidadoraEnWindows.jpg" style="margin: 1px 0pt 0pt 4px;" height="160" width="160" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="text-align: center; font-family: arial,sans-serif; font-size: 11px;"&gt;&lt;a href="http://picasaweb.google.es/alexa.a.315/EntidadCertifidadoraEnWindows" style="color: rgb(77, 77, 77); font-weight: bold; text-decoration: none;"&gt;Entidad certifidad&lt;wbr&gt;ora en Windows&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Ahora mostrare en otras imagenes  algunos unas pasos de onfiguracion. Faltantes con unos ejemplos:&lt;br /&gt;&lt;br /&gt;Primero abrimos la consola de administracion de &lt;a href="http://es.wikipedia.org/wiki/IIS"&gt;IIS&lt;/a&gt; donde configuraremos la &lt;a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP"&gt;IP&lt;/a&gt; por cual escuchara nuestra entidad. En este caso como la ip de la Entidad cambiara constantemente entonces eespecificaremos Sin asignar "All Unassigned". Esto lo hacemos por la consola de Administracion de IIS.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Clic derecho en Default web Site&lt;/li&gt;&lt;li&gt;Properties (Propiedades)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SCsOar08K-I/AAAAAAAAAL4/oYZNKsY3NJE/s1600-h/IP+site+web.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SCsOar08K-I/AAAAAAAAAL4/oYZNKsY3NJE/s320/IP+site+web.JPG" alt="" id="BLOGGER_PHOTO_ID_5200266046333529058" border="0" /&gt;&lt;/a&gt;Las personas que quieran ser certificadas por la Entidad debera hacer la Peticion de certificado (CSR) por un browser asi :&lt;br /&gt;http://10.3.x.x/CertSrv --&gt; Directorio virtual&lt;br /&gt;&lt;br /&gt;Una vez ya hallan generado la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;peticion&lt;/span&gt; de certificado &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;habrimos&lt;/span&gt; la consola de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;administracion&lt;/span&gt; (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Certification&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;Authority&lt;/span&gt;) nos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;aparecerá&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;asi&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SCsRAr08K_I/AAAAAAAAAMA/utwLFebW_d4/s1600-h/peticion+certi.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SCsRAr08K_I/AAAAAAAAAMA/utwLFebW_d4/s320/peticion+certi.JPG" alt="" id="BLOGGER_PHOTO_ID_5200268898191813618" border="0" /&gt;&lt;/a&gt;Para firmar las peticiones le damos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;clic&lt;/span&gt; derecho Todas las tareas (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;All&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;Task&lt;/span&gt;), "Firmar" (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;Issue&lt;/span&gt;) y listo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SCsSUr08LAI/AAAAAAAAAMI/kIOIXO2ZBI0/s1600-h/firm+pet.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SCsSUr08LAI/AAAAAAAAAMI/kIOIXO2ZBI0/s320/firm+pet.JPG" alt="" id="BLOGGER_PHOTO_ID_5200270341300825090" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Podemos ver todos los certificados firmados en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;Issued&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;Certificates&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SCsURL08LBI/AAAAAAAAAMQ/j2CCYj1okVA/s1600-h/firmados.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SCsURL08LBI/AAAAAAAAAMQ/j2CCYj1okVA/s320/firmados.JPG" alt="" id="BLOGGER_PHOTO_ID_5200272480194538514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Emlaces relacionados, en este blog:&lt;/span&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/06/peticion-de-certificado-en-windows.html"&gt;Peticion de Certificado en Windows&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/05/peticion-de-certificado-de-apache.html"&gt;Peticion de Certificado para Apache&lt;/a&gt;&lt;br /&gt;--&lt;a href="http://bookalexa.blogspot.com/2008/06/peticion-de-ce.html"&gt;Peticion de Certificado desde un Browser&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8624295088626107841?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8624295088626107841/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8624295088626107841' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8624295088626107841'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8624295088626107841'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/entidad-certificadora-en-windows-server.html' title='Entidad certificadora en Windows 2003 Server'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/alexa.a.315/SCjKn708KpE/AAAAAAAAAL0/D8wMpxLvfbo/s72-c/EntidadCertifidadoraEnWindows.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-5033158838425913973</id><published>2008-05-09T19:04:00.000-07:00</published><updated>2008-12-10T16:57:26.363-08:00</updated><title type='text'>Kernel de Linux</title><content type='html'>El &lt;a href="http://es.wikipedia.org/wiki/N%C3%BAcleo_%28computaci%C3%B3n%29"&gt;kernel ó núcleo&lt;/a&gt; de linux se puede definir como el corazón de este sistema operativo. Es el encargado de que el software y el hardware de tu ordenador puedan trabajar juntos.  &lt;p&gt; Las funciones más importantes del mismo, aunque no las únicas, son: &lt;/p&gt;  * Administración de la memoria para todos los programas y procesos en ejecución.&lt;br /&gt;* Administración del tiempo de procesador que los programas y procesos en ejecucion utilizan.&lt;br /&gt;* Es el encargado de que podamos acceder a los periféricos/elementos de nuestro ordenador de una manera cómoda.&lt;br /&gt;&lt;br /&gt;Hasta que empezó el desarrollo de la serie 2.6 del núcleo, existieron dos tipos de versiones del núcleo:      &lt;p&gt;&lt;em&gt;--&gt; Versión de produccion: &lt;/em&gt;La version de produccion, era la version estable hasta el momento. Esta version era el resultado final de las versiones de desarrollo o experimentales.&lt;/p&gt;&lt;p&gt;Cuando el equipo de desarrollo del núcleo experimental, decidia que tenia un núclo estable y con la suficiente calidad, se lanzaba una nueva versión de producción ó estable. Esta versión era la que se debia utilizar para un uso normal del sistema, ya que eran las versiones consideradas más estables y libres de fallos en el momento de su lanzamiento.&lt;/p&gt;&lt;p&gt;&lt;em&gt;--&gt; Versión de desarrollo: &lt;/em&gt;Esta versión era experimental y era la que utilizaban los desarrolladores para programar, comprobar y verificar nuevas características, correcciones, etc. Estos núcleos solian ser inestables y no se debian usar sin saber lo que se hacia.  &lt;/p&gt;   &lt;p&gt; Como interpretar los numeros de las versiones de las &lt;strong&gt;&lt;em&gt;series por debajo de la 2.6&lt;/em&gt;&lt;/strong&gt;:&lt;/p&gt;&lt;p&gt;Las versiones del núcleo se numeraban con 3 numeros, de la siguiente forma: AA.BB.CC &lt;/p&gt;         &lt;p&gt;&lt;em style="font-weight: bold; font-style: italic;"&gt;AA&lt;/em&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;: &lt;/span&gt;Indicaba la serie/versión principal del núcleo. Solo han existido la 1 y 2. Este número cambiaba cuando la manera de funcionamiento del kernel habia sufrido un cambio muy importante. &lt;em&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;BB&lt;/span&gt;&lt;/em&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;:&lt;/span&gt; Indicaba si la versión era de desarrollo ó de producción. Un número impar, significaba que era de desarrollo, uno par, que era de producción.&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;em style="font-weight: bold; font-style: italic;"&gt;CC&lt;/em&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;:&lt;/span&gt; Indicaba nuevas revisiones dentro de una versión, en las que lo único que se habia modificado eran fallos de programación.&lt;/p&gt;  &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;--&gt; Unos ejemplos nos ayudaran a entenderlo mejor:&lt;/p&gt;&lt;p&gt;&lt;u&gt;ej1&lt;/u&gt;: versión del núcleo 2.4.0: Núcleo de la serie 2 (AA=2), versión de producción 4 (BB=4 par), primera versión de la serie 2.4 (CC=0) &lt;u&gt;&lt;br /&gt;ej2&lt;/u&gt;: versión del núcleo 2.4.1: Núcleo de la serie 2, versión 4, en el que se han corregido errores de programación presentes en la version 2.4.0 (CC=1)&lt;br /&gt;&lt;u&gt;ej3&lt;/u&gt;: versión del núcleo 2.5.0: versión 0 del núcleo de desarrollo 2.5.&lt;br /&gt;&lt;/p&gt;&lt;div class="content"&gt;Con la &lt;strong&gt;&lt;em&gt;serie 2.6&lt;/em&gt;&lt;/strong&gt; del núcleo, el sistema de numeración asi como el modelo de desarrollo han cambiado. Las versiones han pasado a numerarse con 4 digitos y no existen versiones de produccion y desarrollo.&lt;br /&gt;--&gt; Las versiones del núcleo se numeran hoy en dia con 4 digitos, de la siguiente forma: AA.BB.CC.DD.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;AA:&lt;/span&gt; Indica la serie/versión principal del núcleo.&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;BB:&lt;/span&gt; Indica la revision principal del núcleo. Numeros pares e impares no tienen ningun significado hoy en dia.&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;CC:&lt;/span&gt; Indica nuevas revisiones menores del núcleo. Cambia cuando nuevas caracteristicas y drivers som soportados.&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;DD:&lt;/span&gt; Este digito cambia cuando se corrigen fallos de programación o fallos de seguridad dentro de una revisión. &lt;/div&gt;&lt;div class="content"&gt; &lt;/div&gt;&lt;div class="content"&gt; &lt;/div&gt;&lt;br /&gt;Hoy en dia se suele usar el nucleo distribuido con la distribucion que el usuario utiliza. Son las distribuciones las encargadas de distribuir núcleos estables a sus ausuarios y estos nucleos se basan en el núcleo ("vanilla") distribuido por Linux Torvalds y el equipo de programadores del núcleo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Dónde conseguir el núcleo&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;p&gt;El núcleo denominado "vanilla" (sin alteraciones y suministrado por Linux Torvalds) se puede bajar de un gran número de servidores en internet pero el sitio oficial es &lt;a href="http://www.kernel.org/"&gt;http://www.kernel.org/&lt;/a&gt;. En este enlace tienes la &lt;a href="http://www.kernel.org/mirrors/"&gt;lista internacional oficial de servidores espejos&lt;/a&gt;, de donde es posible bajarse cualquier versión del núcleo (última y antigüas). A continuacion teneis una tabla resumen con las ultimas versiones del kernel:&lt;/p&gt;  &lt;center&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="kernel_attributtes"&gt;Ultima version estable del kernel: &lt;/td&gt;&lt;td class="kernel_values"&gt;&lt;a href="http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.25.3.tar.bz2"&gt;2.6.25.3&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td class="kernel_attributtes"&gt;Ultima version alpha de la serie 2.6: &lt;/td&gt;&lt;td class="kernel_values"&gt;&lt;a href="http://www.kernel.org/pub/linux/kernel/v2.6/testing/linux-2.6.26-rc2.tar.bz2"&gt;2.6.26-rc2&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td class="kernel_attributtes"&gt;Ultima version estable de la serie 2.4: &lt;/td&gt;&lt;td class="kernel_values"&gt;&lt;a href="http://www.kernel.org/pub/linux/kernel/v2.4/linux-2.4.36.4.tar.bz2"&gt;2.4.36.4&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td class="kernel_attributtes"&gt;Ultima version alpha  de la serie 2.4: &lt;/td&gt;&lt;td class="kernel_values"&gt;&lt;a href="http://www.kernel.org/pub/linux/kernel/v2.4/testing/patch-2.2.26.bz2"&gt;2.2.26&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td class="kernel_attributtes"&gt;Ultima version estable de la serie 2.2: &lt;/td&gt;&lt;td class="kernel_values"&gt;&lt;a href="http://www.kernel.org/pub/linux/kernel/v2.2/linux-2.2.27-rc2.tar.bz2"&gt;2.2.27-rc2&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;&lt;span class="submitted"&gt;&lt;/span&gt;&lt;/center&gt; &lt;p&gt;Cada distribución distribuye sus nucleos por los canales de actualización habituales para cada una de ellas.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="font-weight: bold;"&gt;Configuración e instalación de un nuevo núcleo&lt;/p&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;/span&gt;   &lt;p&gt;Este es uno de los temas que asustan a los nuevos usuarios de Linux. Lo primero, decir que no hay razón para asustarse, la configuración e instalación de un nuevo núcleo en nuestro sistema es mas fácil de lo suena. Lo segundo, es que pueden tener un sistema estable, actualizado y que funcione sin problemas durante meses sin tener que compilar un solo núcleo, siempre y cuando utilicen los núcleos distribuidos con vuestra distribución.&lt;/p&gt;Es muy recomendable el utilizar los núcleos distribuidos por la distribución que utiliceis. Estos núcleos tienen muy buena calidad y son muy completos y con esto evitar el trabajo de configurar, compilar y mantener nuevas versiones del núcleo. Si son de los que les gustan experimentar y aprender nuevas cosas, adelante, nadie impide que bajemos el último núcleo y experimentar con el, esto era mucho más común hace unos años y una tarea casi imprescindible en muchos casos.&lt;p&gt;Para los interesados en el tema existen dos links muy buenos que pueden utilizar para aprender a como compilar un núcleo, &lt;a href="http://kernelnewbies.org/FAQ/KernelCompilation"&gt;FAQ/Kernel compilation&lt;/a&gt; y el &lt;a href="http://www.digitalhermit.com/linux/Kernel-Build-HOWTO.html"&gt;Kernel Rebuild Guide.&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Esta informacion fue sacada de &lt;a href="http://www.linux-es.org/"&gt;www.linux-es.or&lt;span style="font-weight: bold;"&gt;g&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: bold;"&gt;¿ Como saber la version de kernel que estamos usando?&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;Pues esto es muy facil solo es cuestion de dar  el comando &lt;span style="font-weight: bold;"&gt;uname -r &lt;/span&gt;y este nos mostrara la informacion solicitada.&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SCttob08LCI/AAAAAAAAAM0/ZTS7LpFxWYY/s1600-h/kernel.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SCttob08LCI/AAAAAAAAAM0/ZTS7LpFxWYY/s320/kernel.JPG" alt="" id="BLOGGER_PHOTO_ID_5200370736161369122" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-5033158838425913973?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/5033158838425913973/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=5033158838425913973' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/5033158838425913973'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/5033158838425913973'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/kernel-de-linux.html' title='Kernel de Linux'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_j2c3CtabLr0/SCttob08LCI/AAAAAAAAAM0/ZTS7LpFxWYY/s72-c/kernel.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-7098132312783821739</id><published>2008-05-09T17:48:00.000-07:00</published><updated>2008-12-10T16:57:26.458-08:00</updated><title type='text'>OpenOffice.org</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SCT3CHGIhBI/AAAAAAAAAFg/NMEhdK_S79E/s1600-h/open.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SCT3CHGIhBI/AAAAAAAAAFg/NMEhdK_S79E/s320/open.jpeg" alt="" id="BLOGGER_PHOTO_ID_5198551485528966162" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Me inscribi en unas listas de correos  en la que todos los dias me llegan mensajes contando las nuevas cosas que suceden en el mundo de la tecnologia. Esto es bueno porque asi mantengo un poco informada y miro los problemas que le suceden algunas personas, que si puedo colaborar en algo aporto o miro los aportes de los demas.&lt;br /&gt;&lt;br /&gt;Pues lo que les quiero contar es que ya esta disponible la nueva version de OpenOffice.org 3.0 Beta, la cual la pueden descargar aciendo clic &lt;a href="http://download.openoffice.org/3.0beta/"&gt;aqui&lt;/a&gt;. Unas de las caracteristicas son:&lt;br /&gt;&lt;br /&gt;--&gt; Nuevo soporte para sistemas Mac&lt;br /&gt;--&gt; Soporte para formato ODF 1.2&lt;br /&gt;--&gt; Importación de documentos, hojas de calculo y presentaciones generadas en MSOffice 2007 (.docx)&lt;br /&gt;--&gt; Un modulo para ejercicios programación lineas llamado Solver&lt;br /&gt;--&gt; Ampliación de opciones para gráficos de regresiones&lt;br /&gt;--&gt; y Entre otras, soporte para 1024 en lugar de 256 columnas en cada hoja de calculo&lt;br /&gt;&lt;br /&gt;Para mas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;informacion&lt;/span&gt;&lt;/span&gt; mira este &lt;a href="http://marketing.openoffice.org/3.0/featurelistbeta.html"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;link&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-7098132312783821739?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/7098132312783821739/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=7098132312783821739' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/7098132312783821739'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/7098132312783821739'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/05/openofficeorg.html' title='OpenOffice.org'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_j2c3CtabLr0/SCT3CHGIhBI/AAAAAAAAAFg/NMEhdK_S79E/s72-c/open.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8520351974248489669</id><published>2008-04-29T15:53:00.000-07:00</published><updated>2008-12-10T16:57:26.722-08:00</updated><title type='text'>Ejemplos de GNUPG</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SCpLIb08K7I/AAAAAAAAAKI/TLPSqX5pjvM/s1600-h/logo-gnupg.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SCpLIb08K7I/AAAAAAAAAKI/TLPSqX5pjvM/s320/logo-gnupg.png" alt="" id="BLOGGER_PHOTO_ID_5200051328033500082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Algunos de los comandos con su respectiva explicacion:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --gen-key&lt;/span&gt; --&gt;Crea una llave publica y privada.&lt;br /&gt;&lt;br /&gt;#   &lt;span style="font-weight: bold;"&gt; gpg --list-key&lt;/span&gt; --&gt;Lista claves publicas&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg -K&lt;/span&gt; --&gt;Lista llaves privadas&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --export -o [archivo_clave]&lt;/span&gt; --&gt;Exporta clave y con "-o" crea un archivo donde se guardara "archivo_clave"&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --export -o archivo_clave -a&lt;/span&gt; --&gt;Hace la misma funsion anterior pero con "-a" exporta el archivo en formato ascii para que sea mas ordenado.&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --import "/home/sena/new_llave.gpg"&lt;/span&gt; --&gt;Importa llaves.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Pasos para firmar la llave de un compañero.&lt;/span&gt;&lt;br /&gt;Primero descargamos la llave publica del compañero si esta en un servidor de llaves publicas como http://wwwkeys.pgp.net , o la obtenemos directamente por usb,correo, etc...&lt;br /&gt;Esto lo podemos hacer con copiar, pegar (clic derecho) en un archivo. Si vamos a descargar varias llaves lo mejor es que le pongamos el nombre de cada persona para que sea mas facil distinguirlas.&lt;br /&gt;&lt;br /&gt;Una vez descargada la llave hacemos lo siguiente:&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --import clave_amigo.txt&lt;/span&gt;&lt;br /&gt;gpg: clave 195216A5: clave pública "Mi amigo imaginario (amigo) &lt;amigo@misena.edu.co&gt;" importada&lt;br /&gt;gpg: Cantidad total procesada: 1&lt;br /&gt;gpg:               importadas: 1&lt;br /&gt;gpg: 3 dudosa(s) necesarias, 1 completa(s) necesarias,&lt;br /&gt;modelo de confianza PGP&lt;br /&gt;gpg: nivel: 0  validez:   1  firmada:   1  confianza: 0-, 0q, 0n, 0m, 0f, 1u&lt;br /&gt;gpg: nivel: 1  validez:   1  firmada:   0  confianza: 1-, 0q, 0n, 0m, 0f, 0u&lt;br /&gt;gpg: siguiente comprobación de base de datos de confianza el: 2008-05-14&lt;br /&gt;&lt;br /&gt;Firmamos la llave y la volvemos confiable para que quede en nuestro circulo de seguridad osea nuestros contactos confiables.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#    gpg --sign-key 195216A5&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;pub  1024D/195216A5  creado: 2007-08-23  [caduca: 2008-08-22]  uso: SC&lt;br /&gt;                    confianza: desconocido   validez: desconocido&lt;br /&gt;sub  2048g/10B3BC6D  creado: 2007-08-23  [caduca: 2008-08-22]  uso: E &lt;br /&gt;desconocido (1). Mi amigo imaginario (amigo) &lt;amigo@misena.edu.co&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;pub  1024D/195216A5  creado: 2007-08-23  [caduca: 2008-08-22]  uso: SC&lt;br /&gt;                    confianza: desconocido   validez: desconocido&lt;br /&gt;Huella de clave primaria: EB52 15D7 5EAD 15E5 274E  ED98 43E6 8565 1952 16A5&lt;br /&gt;&lt;br /&gt;   Mi amigo imaginario (amigo) &lt;amigo@misena.edu.co&gt;&lt;br /&gt;&lt;br /&gt;Esta clave expirará el 2008-08-22.&lt;br /&gt;¿Está realmente seguro de querer firmar esta clave&lt;br /&gt;con su clave: "Alexandra Amaya (ALEX4) &lt;alexa@misena.edu.co&gt;" (B800A812)?&lt;br /&gt;&lt;br /&gt;¿Firmar de verdad? s&lt;br /&gt;&lt;br /&gt;Necesita una frase contraseña para desbloquear la clave secreta&lt;br /&gt;del usuario: "Alexandra Amaya (ALEX4) &lt;alexa@misena.edu.co&gt;"&lt;br /&gt;clave DSA de 1024 bits, ID B800A812, creada el 2008-05-07&lt;br /&gt;&lt;br /&gt;Introzca frase contraseña:&lt;br /&gt;gpg: el agente gpg no esta disponible en esta sesión&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --export -o llave_amigo.txt -a 195216A5&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para comprobar que el archivo si fue exportado miramos el contenido de dicho archivo&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;cat llave_amigo.txt&lt;/span&gt; --&gt; Este sera el archivo de la llave de mi amigo ya firmado por mi. Ejemplo:&lt;br /&gt;&lt;br /&gt;-----BEGIN PGP PUBLIC KEY BLOCK-----&lt;br /&gt;Version: GnuPG v1.4.6 (GNU/Linux)&lt;br /&gt;&lt;br /&gt;mQGiBEbNdPkRBACwsoi++uoOesj5uCZLuWjf5rfdWJ3exN2PRIWyj6NEU4d6rgF/&lt;br /&gt;ckCpXstu/t3lS34kzvHCsSsR+oOecJEkjoSiPdhx7EHOyUlcmgU+LsGPB+RiX58/&lt;br /&gt;Nr3jOUP/Nk6W6kIuiJ3VnBwCk6xtRWxwTyD9FC3llP3OSxMVvxVIZ9qlpwCg07FB&lt;br /&gt;J2mDxEI9m9Zj1ukluqXH4eUEAImLo5k/Jve6V74M1gEVj6gNQ3TfGxqQwGYT1xug&lt;br /&gt;vqg9joC+lNLIJ1+rdP6sa/nFuhp9jqkmviX5aebvJmqijJBQ4mOrkosgR0x6msDZ&lt;br /&gt;/9xWVvFQkNXN0m0E+/Zua33uqOhGQFQqomRNX6sYpyeI1tPgmY8U2MYZLjSedRWp&lt;br /&gt;YRiUA/96XaGbW8Dl00Pj/KMlQM6fDfzsqmy3h+a8KRGVJ3RiYUInp5lvBQ3ahiqT&lt;br /&gt;1XQLBY+++Hc0/2Xbio/vEKHvAhrLpHoeIBKHMxdXCAw0zPv38TkSNizVqK3Z0woN&lt;br /&gt;XTjA4bg9zGC+QJ7CdAzVIMWS+MtMwiqadWCOWDwTucrlH9yV8LQ7Y2FtaWxvIGFu&lt;br /&gt;ZHJlcyB6YXBhdGEgdG9ycmVzIChkdW1hKSA8Y2FtaWxvenRAbWlzZW5hLmVkdS5j&lt;br /&gt;bz6IRgQQEQIABgUCRs2H9wAKCRCgF4KwtnFHJjMQAKCUoId+EhzoIqAlsZrp+9q6&lt;br /&gt;ddRtJACgt62Iu2ndvouEYpVQj/KQhoAO5ZWIZgQTEQIAJgUCRs10+QIbAwUJAeEz&lt;br /&gt;gAYLCQgHAwIEFQIIAwQWAgMBAh4BAheAAAoJEEPmhWUZUhalHDoAoI+oxJlyHHuE&lt;br /&gt;G5NQEEnoeu9IMqxtAKDRruR+1k+xyrcZSIOc8OKqwUdshohGBBARAgAGBQJICI2O&lt;br /&gt;AAoJEDoMtVlitVA6BwEAoIS4703E8dEHOkES0XQlv0ZqjmLzAJ9DLspcxXVqcBBO&lt;br /&gt;IZ4aBEHXi0oqGYhGBBARAgAGBQJIKiJBAAoJEBShTUy4AKgS/h0AoISPS4n/VPSL&lt;br /&gt;czWBZW/nOy4wl5FAAJ4hEtzPKz9z5kILFOApbWnkNhI6S7kCDQRGzXUQEAgArEiX&lt;br /&gt;/7C4XrPXkimIZpaKY320gfHCHNEa5tahpsVhU9RglO4BziijOhFT//IJCt6Jp2Jk&lt;br /&gt;MFi2k5eJ8V4ozfdjeHkDQlSzw1J4GvCgYyDEazagsISZFiBXL+ub+TIeUOiK2l4V&lt;br /&gt;LtRDFH3DwSniuM1pWYBxdYLSOB3SntrT9H7KDepAZV8VVROjNhSeeoq8v5FocsQh&lt;br /&gt;iV91w+Ri7GVLVY38vg1qrwHAp6gKvFDCZcn0Z99ISQ41HWNQSJhXKqUHUVcpDkvS&lt;br /&gt;O5iDnRYU1iewDXhUk+zQgbih0/C58CeYcQ9ZjTo+v4gpanC6H6E0sdZM3a4d4JDR&lt;br /&gt;oNuf4WpdE+ktIWEaswADBQf+J32V02P5q5pdlukC5weCDhgV1zJKa55nio6cCtXA&lt;br /&gt;Q5Rd3JsFcfhiFa8b6VYp+zcFWBYeOJQOFd2YHU16We9PA0v9+ulnXV0M3sqrAe4w&lt;br /&gt;J2Q1XeNqFdiS2KpoSADTrZGb4fkZwKEGZTLXrVEnQsX2p42FlqqbDYB5OHW7HMAt&lt;br /&gt;nsii95D4p9vBW2c3PZI5AgfFHxgbb9e8nEzVmCYi/23XOPI/DcIwwgfjsyLLZ80O&lt;br /&gt;LPrMc5K9u5ELTaH2l9lITk07o4ppUbTCXjrzvHLdkf5OIUjJOM9fIJqR91+AE3Hf&lt;br /&gt;NsTYG8NLZRKAO0/FLTwn1u7Fn5WCqOLiEtHk4QY4tuLbGohPBBgRAgAPBQJGzXUQ&lt;br /&gt;AhsMBQkB4TOAAAoJEEPmhWUZUhalgOYAniNjyT/pXCGQgi0tPJ8Dtz9/lDHoAJ9n&lt;br /&gt;jiMJnu0B6rQExALlFkVXqhcreA==&lt;br /&gt;=NkGT&lt;br /&gt;-----END PGP PUBLIC KEY BLOCK-----&lt;br /&gt;&lt;br /&gt;Esta sera la llave que subiremos al servidor, http://wwwkeys.pgp.net para que aparezca en mi circulo de confianza o llaves firmadas.&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg -c -a new.txt&lt;/span&gt; --&gt; Encripta (-c)un archivo en metodo ascii (-a). (new.txt.asc) el .txt si quiere lo ponen o lo escluyen.&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg -d -o cript desencript.asc&lt;/span&gt; --&gt; Desencripta (-d) el archivo creado (-o=archivo de salida, desencript.asc) y despues el archivo a desencriptar (cript). Algo muy importante es recordar que con la frase que encriptamos es con la misma que desencriptamos osino sacara error (descifrado fallido: clave incorrecta)&lt;br /&gt;&lt;br /&gt;#   &lt;span style="font-weight: bold;"&gt; gpg  -s -a  archivo&lt;/span&gt; --&gt; Para firmar un archivo creado por nosotros (archivo) y lo firma archivo.asc&lt;br /&gt;&lt;br /&gt;#&lt;span style="font-weight: bold;"&gt;    gpg -R  [ID] -e [archivo]&lt;/span&gt; --&gt; Para firmar con la llave publica de otra persona.&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg -a -o [llave_exportada.txt] --export-secret-key&lt;/span&gt; --&gt; Para exportar la clave Secreta.&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --import [llave_exportada.txt]&lt;/span&gt; --&gt; Para importar la llave privada desde otro PC.&lt;br /&gt;&lt;/alexa@misena.edu.co&gt;&lt;/alexa@misena.edu.co&gt;&lt;/amigo@misena.edu.co&gt;&lt;/amigo@misena.edu.co&gt;&lt;/amigo@misena.edu.co&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8520351974248489669?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8520351974248489669/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8520351974248489669' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8520351974248489669'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8520351974248489669'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/ejemplos-de-gnupg.html' title='Ejemplos de GNUPG'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_j2c3CtabLr0/SCpLIb08K7I/AAAAAAAAAKI/TLPSqX5pjvM/s72-c/logo-gnupg.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-939125332968662252</id><published>2008-04-28T10:07:00.000-07:00</published><updated>2008-12-10T16:57:26.949-08:00</updated><title type='text'>SSL y TLS</title><content type='html'>&lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;Secure&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;Sockets&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Layer&lt;/span&gt;&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;SSL&lt;/span&gt;&lt;/span&gt; (seguridad de la capa de transporte): Es un protocolo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;criptografico&lt;/span&gt; que proporciona &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;comunicacion&lt;/span&gt; segura en Internet.&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;SSL&lt;/span&gt; proporciona &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;autenticacion&lt;/span&gt; y &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;privacidad&lt;/span&gt; de la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;informacion&lt;/span&gt; entre externos sobre Internet mediante el uso de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;criptografia&lt;/span&gt;. Habitualmente solo el servidor es autenticado, mientras el cliente &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;semantiene&lt;/span&gt; sin autenticar (garantizar su identidad); la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;autenticacion&lt;/span&gt; mutua requiere un despliegue de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;PKI&lt;/span&gt; (Infraestructura de claves Publicas) para los clientes. Permite a las aplicaciones cliente-servidor comunicarse de una forma diseñada para prevenir escuchas o &lt;a href="http://es.wikipedia.org/wiki/Phishing"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;phishing&lt;/span&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Comunicacion SSL&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFhwo3gDF_I/AAAAAAAAAk4/KSrzDJq4GxI/s1600-h/comunicacion+ssl.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFhwo3gDF_I/AAAAAAAAAk4/KSrzDJq4GxI/s320/comunicacion+ssl.JPG" alt="" id="BLOGGER_PHOTO_ID_5213040416076797938" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Transport Layer Secure TLS&lt;/span&gt; (Capa de transporte seguro): Es un protocolo para establecer una conexion segura entre un cliente y un servidor y la creacion de una conexion cifrada entre los dos.&lt;br /&gt;El protocolo es extensible, en el sentido de los nuevos algoritmos que se pueden añadir para alguno de estos fines, siempre y cuando el servidor y el cliente son conscientes de los nuevos algoritmos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-939125332968662252?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/939125332968662252/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=939125332968662252' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/939125332968662252'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/939125332968662252'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/ssl-y-tls.html' title='SSL y TLS'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_j2c3CtabLr0/SFhwo3gDF_I/AAAAAAAAAk4/KSrzDJq4GxI/s72-c/comunicacion+ssl.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-7240198194539630638</id><published>2008-04-28T09:37:00.000-07:00</published><updated>2008-05-15T05:42:42.643-07:00</updated><title type='text'>Certificado digital</title><content type='html'>Es un documento digital mediante el cual se garantiza la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;vinculacion&lt;/span&gt;&lt;/span&gt; entre una clve publica y una entidad con reconocimiento en este tema, permite verificar que una clave publica especifica pertenece, efectivamente a un individuo determinado. El certificado contiene usualmente el nombre de la entidad certificada, un numero o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;serial&lt;/span&gt;&lt;/span&gt;, fecha de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;espiración&lt;/span&gt;, copia de la clave publica del titular de certificado.&lt;br /&gt;Los browsers tienen interconstruidas las llaves públicas de varias Autoridades Certificadoras, pueden revisar la firma digital del certificado, y así corroborar la identidad del servidor.&lt;br /&gt;&lt;br /&gt;Los certificados ayudan a prevenir que alguien utilice una clave para hacerse pasar por otra entidad.&lt;br /&gt;&lt;br /&gt;Ejemplo de un Certificado Digital:&lt;br /&gt;&lt;br /&gt;Certificate:&lt;br /&gt;    Data:&lt;br /&gt;        Version: 3 (0x2)&lt;br /&gt;        Serial Number: 21 (0x15)&lt;br /&gt;        Signature Algorithm: sha1WithRSAEncryption&lt;br /&gt;        Issuer: C=CO, ST=Antioquia, L=Medellin, O=CA-SENA&lt;br /&gt;        Validity&lt;br /&gt;            Not Before: May  8 07:05:07 2008 GMT&lt;br /&gt;            Not After : Jun  8 07:05:07 2008 GMT&lt;br /&gt;        Subject: OU=Teleinformatica&lt;br /&gt;        Subject Public Key Info:&lt;br /&gt;            Public Key Algorithm: rsaEncryption&lt;br /&gt;            RSA Public Key: (1024 bit)&lt;br /&gt;                Modulus (1024 bit):&lt;br /&gt;                    00:99:f0:ff:cf:f8:26:46:26:b8:9a:99:40:2f:f9:&lt;br /&gt;                    fc:60:65:44:8f:7c:73:df:2f:49:52:0c:c8:7d:2c:&lt;br /&gt;                    b3:44:a5:e0:cd:61:ef:de:15:01:bd:71:3f:88:65:&lt;br /&gt;                    54:29:88:5c:5c:a5:b8:dd:54:26:8a:81:d7:91:ea:&lt;br /&gt;                    51:7e:b6:29:83:60:50:5b:f0:03:e3:90:1b:4d:16:&lt;br /&gt;                    bf:0f:b7:3d:1a:74:53:66:f4:1e:fa:0e:bc:ab:fd:&lt;br /&gt;                    f4:a8:1c:ef:00:6c:63:20:89:98:53:49:6c:94:6f:&lt;br /&gt;                    e2:3f:77:e7:28:30:cd:ca:c2:34:98:e7:bd:69:8d:&lt;br /&gt;                    8a:15:92:fc:8b:81:37:23:19&lt;br /&gt;                Exponent: 65537 (0x10001)&lt;br /&gt;        X509v3 extensions:&lt;br /&gt;            X509v3 Basic Constraints:&lt;br /&gt;                CA:FALSE&lt;br /&gt;            Netscape Comment:&lt;br /&gt;                OpenSSL Generated Certificate&lt;br /&gt;            X509v3 Subject Key Identifier:&lt;br /&gt;                34:F8:F4:DD:3D:2E:2E:C8:C0:DA:E1:D6:0A:B8:DD:24:19:71:F8:11&lt;br /&gt;            X509v3 Authority Key Identifier:&lt;br /&gt;                keyid:9F:D4:CD:CF:75:E1:D3:E6:45:86:95:0F:99:38:52:BF:AC:3A:30:35&lt;br /&gt;&lt;br /&gt;    Signature Algorithm: sha1WithRSAEncryption&lt;br /&gt;        a5:0f:1a:78:22:b8:91:94:4d:d6:67:ee:87:5d:a9:79:d0:bf:&lt;br /&gt;        df:86:de:87:82:3f:a0:ff:d6:a7:bd:62:fb:5f:9b:0c:8e:42:&lt;br /&gt;        1e:ac:27:02:26:ef:1c:16:b4:95:8e:de:51:ae:32:7c:43:29:&lt;br /&gt;        e2:20:b8:7b:7d:0f:8b:f0:e3:38:10:b7:f5:5d:f8:71:86:d6:&lt;br /&gt;        b5:dd:58:fa:ff:09:35:ed:b8:06:58:1f:7f:bc:d8:4f:9b:75:&lt;br /&gt;        de:3c:f4:d7:98:ca:b4:7e:95:b2:f4:ee:0d:1d:8c:91:07:ac:&lt;br /&gt;        6b:b4:da:b3:89:93:d1:b0:4e:0d:96:1b:e2:50:c7:92:65:fe:&lt;br /&gt;        46:4f&lt;br /&gt;-----BEGIN CERTIFICATE-----&lt;br /&gt;MIICUTCCAbqgAwIBAgIBFTANBgkqhkiG9w0BAQUFADBGMQswCQYDVQQGEwJDTzES&lt;br /&gt;MBAGA1UECBMJQW50aW9xdWlhMREwDwYDVQQHEwhNZWRlbGxpbjEQMA4GA1UEChMH&lt;br /&gt;Q0EtU0VOQTAeFw0wODA1MDgwNzA1MDdaFw0wODA2MDgwNzA1MDdaMBoxGDAWBgNV&lt;br /&gt;BAsTD1RlbGVpbmZvcm1hdGljYTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEA&lt;br /&gt;mfD/z/gmRia4mplAL/n8YGVEj3xz3y9JUgzIfSyzRKXgzWHv3hUBvXE/iGVUKYhc&lt;br /&gt;XKW43VQmioHXkepRfrYpg2BQW/AD45AbTRa/D7c9GnRTZvQe+g68q/30qBzvAGxj&lt;br /&gt;IImYU0lslG/iP3fnKDDNysI0mOe9aY2KFZL8i4E3IxkCAwEAAaN7MHkwCQYDVR0T&lt;br /&gt;BAIwADAsBglghkgBhvhCAQ0EHxYdT3BlblNTTCBHZW5lcmF0ZWQgQ2VydGlmaWNh&lt;br /&gt;dGUwHQYDVR0OBBYEFDT49N09Li7IwNrh1gq43SQZcfgRMB8GA1UdIwQYMBaAFJ/U&lt;br /&gt;zc914dPmRYaVD5k4Ur+sOjA1MA0GCSqGSIb3DQEBBQUAA4GBAKUPGngiuJGUTdZn&lt;br /&gt;7oddqXnQv9+G3oeCP6D/1qe9YvtfmwyOQh6sJwIm7xwWtJWO3lGuMnxDKeIguHt9&lt;br /&gt;D4vw4zgQt/Vd+HGG1rXdWPr/CTXtuAZYH3+82E+bdd489NeYyrR+lbL07g0djJEH&lt;br /&gt;rGu02rOJk9GwTg2WG+JQx5Jl/kZP&lt;br /&gt;-----END CERTIFICATE-----&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-7240198194539630638?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/7240198194539630638/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=7240198194539630638' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/7240198194539630638'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/7240198194539630638'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/certificado-digital.html' title='Certificado digital'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-2556629220566932164</id><published>2008-04-28T05:35:00.000-07:00</published><updated>2008-12-10T16:57:27.185-08:00</updated><title type='text'>FLISoL 2008</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SBXO432fYEI/AAAAAAAAAAo/ZfHpd9Sw09M/s1600-h/FlisolLogoFinal300x150%5B1%5D.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SBXO432fYEI/AAAAAAAAAAo/ZfHpd9Sw09M/s320/FlisolLogoFinal300x150%5B1%5D.jpg" alt="" id="BLOGGER_PHOTO_ID_5194285221702230082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Llego el tan esperado &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;día&lt;/span&gt; en donde compartimos solo software libre. El pasado &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;sábado&lt;/span&gt; 26 de Abril en el parque Explora desde las 10 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;am&lt;/span&gt;&lt;/span&gt; hasta las 5 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;pm&lt;/span&gt;&lt;/span&gt; fue dicho evento que tubo  la visita de mas de 600 interesados en el Software Libre, los cuales pudieron ver talleres, conferencias, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Instalaton&lt;/span&gt;&lt;/span&gt;, maquinas virtuales y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;demás&lt;/span&gt; temas tratados.&lt;br /&gt;El evento &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;apesar&lt;/span&gt;&lt;/span&gt; de unos pequeños inconvenientes como el del clima, fue todo un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;exito&lt;/span&gt;&lt;/span&gt;, asistieron mas personas de las esperadas y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;estuvieron&lt;/span&gt; interesadas en todo lo relacionado con el tema del &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;FLISoL&lt;/span&gt;&lt;/span&gt;.&lt;br /&gt;Aunque no &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;tuve&lt;/span&gt; la dicha de asistir al &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;FLISoL&lt;/span&gt;&lt;/span&gt; del 2007 me dicen que este no se quedo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;atras&lt;/span&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;El trabajo de los organizadores &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;no se&lt;/span&gt; puede dejar a un lado una gran &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;FELICITACIÓN&lt;/span&gt; porque sacaron el evento adelante. Esperamos que vengan muchos mas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;FLISoL&lt;/span&gt;&lt;/span&gt; y que sean tan o mas buenos como este.&lt;br /&gt;&lt;br /&gt;Para mirar unas de las fotos de este gran evento &lt;a href="http://picasaweb.google.com/amedferraro"&gt;pulsa &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;aqui&lt;/span&gt;!!!&lt;/a&gt;&lt;br /&gt;Sacadas de uno de los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;asistentes&lt;/span&gt; al Festival.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-2556629220566932164?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/2556629220566932164/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=2556629220566932164' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2556629220566932164'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2556629220566932164'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/flisol-2008.html' title='FLISoL 2008'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_j2c3CtabLr0/SBXO432fYEI/AAAAAAAAAAo/ZfHpd9Sw09M/s72-c/FlisolLogoFinal300x150%5B1%5D.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-2169936461696628043</id><published>2008-04-27T17:46:00.000-07:00</published><updated>2008-04-27T18:01:01.726-07:00</updated><title type='text'>Curiosidad!!!</title><content type='html'>Mirando por la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;web&lt;/span&gt;&lt;/span&gt;, me &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;encontre&lt;/span&gt;&lt;/span&gt; con una pagina muy curiosa &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;diria&lt;/span&gt;&lt;/span&gt; yo, es gracioso lo que comentan &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;aca&lt;/span&gt;&lt;/span&gt;, porque creo que en parte trata la realidad de lo que vivimos unas personas que conocemos mas de un computador que otras, que son mas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;inespertas&lt;/span&gt;&lt;/span&gt;. Este &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;link&lt;/span&gt; lo saque de la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;galería&lt;/span&gt; de la pagina de &lt;a href="http://www.g33kchoice.com/"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;geek&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;wear&lt;/span&gt;&lt;/a&gt;, si la misma empresa encargada de vender las camisas, gorras, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;tux&lt;/span&gt;, y &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;demas&lt;/span&gt; cosas de Software Libre en el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;FLISoL&lt;/span&gt; 2008 &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_12"&gt;realizado&lt;/span&gt; en &lt;a href="http://es.wikipedia.org/wiki/Medell%C3%ADn_%28Antioquia%29"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;Medellín&lt;/span&gt;&lt;/a&gt; el pasado &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;Sábado&lt;/span&gt; 26 de Abril.&lt;br /&gt;&lt;br /&gt;Me &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;pareció&lt;/span&gt; algo bueno para compartir con ustedes los lectores de mi blog, para leer dicho documento &lt;a href="http://www.sromero.org/linux/pringao/Pringao_Howto.html"&gt;has &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;clic&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_17"&gt;aquí&lt;/span&gt;.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-2169936461696628043?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/2169936461696628043/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=2169936461696628043' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2169936461696628043'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2169936461696628043'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/curiosidad.html' title='Curiosidad!!!'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-2130775682293645101</id><published>2008-04-22T08:36:00.000-07:00</published><updated>2008-12-10T16:57:27.611-08:00</updated><title type='text'>Firma Digital</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SCpLob08K8I/AAAAAAAAAKQ/1_l9EHso_og/s1600-h/4_macgpg.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SCpLob08K8I/AAAAAAAAAKQ/1_l9EHso_og/s320/4_macgpg.jpg" alt="" id="BLOGGER_PHOTO_ID_5200051877789313986" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Sistema compuesto de hardware, software, canales de comunicacion y recursos humanos que provee un marco de seguridad y confianza a los documentos electronicos, permitiendo asociar la identidad de una persona o de un equipo informatico a un mensaje o documento.&lt;br /&gt;&lt;br /&gt;Para hacer firmas digitales podemos utilizar &lt;a href="http://es.wikipedia.org/wiki/Gnupg"&gt;GNUPG&lt;/a&gt; (GNU Privacy Guard) es una herramienta para cifrado y firmas digitales, un reemplazo del &lt;a href="http://es.wikipedia.org/wiki/PGP" class="mw-redirect" title="PGP"&gt;PGP&lt;/a&gt; (&lt;i&gt;Pretty Good Privacy&lt;/i&gt;) pero con la principal diferencia que es &lt;a href="http://es.wikipedia.org/wiki/Software_libre" title="Software libre"&gt;software libre&lt;/a&gt; bajo licencia &lt;a href="http://es.wikipedia.org/wiki/Licencia_p%C3%BAblica_general_de_GNU" title="Licencia pública general de GNU"&gt;GPL&lt;/a&gt;. Para instalar esta herramienta en linux solo basta con el siguiente comando:&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;apt-get install gnugp&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para ejecutarlo solo es cuestion de dar unos comandos.&lt;br /&gt;#&lt;span style="font-weight: bold;"&gt;    &lt;/span&gt;&lt;span style="font-weight: bold;"&gt;gpg --help&lt;/span&gt; --&gt; Nos mostrara las formas de utilizarlo, los algoritmos con los que trabaja y nos dara algunos ejemplos.&lt;br /&gt;&lt;br /&gt;Un ejemplo de una &lt;a href="http://es.wikipedia.org/wiki/Firma_digital"&gt;Firma Digital&lt;/a&gt; en codigo &lt;a href="http://es.wikipedia.org/wiki/Ascii"&gt;ASCII&lt;/a&gt;, que es el encargado de poner lo cifrado en una forma mas ordenada por parrafos.&lt;br /&gt;&lt;br /&gt;--&gt; Primero creamos la firma en texto claro. pico firma.txt (Mi firma de correo)&lt;br /&gt;--&gt; Luego la ciframos con:&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg -s -a firma.txt&lt;/span&gt; (-s=crea una firma, -a=metodo ascii) donde nos preguntara lo siguiente.&lt;br /&gt;&lt;br /&gt;Necesita una frase contraseña para desbloquear la clave secreta&lt;br /&gt;del usuario: "Alexandra Amaya (ALEX4) &lt;alexa@misena.edu.co&gt;"&lt;br /&gt;clave DSA de 1024 bits, ID 62B5503A, creada el 2008-04-16&lt;br /&gt;&lt;br /&gt;gpg: el agente gpg no esta disponible en esta sesión&lt;br /&gt;Introduzca frase contraseña: --&gt;aca debemos ingresar nuestra frase secreta.&lt;br /&gt;&lt;br /&gt;Ahora miramos el archivo firmado que sera firma.txt.asc (.asc=Formato ascii)&lt;br /&gt;#&lt;span style="font-weight: bold;"&gt;    cat firma.txt.asc&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-----BEGIN PGP MESSAGE-----&lt;br /&gt;Version: GnuPG v1.4.6 (GNU/Linux)&lt;br /&gt;&lt;br /&gt;owGbwMvMwCQostDXZwfDCiHGNZ5J3LmVaZlFuYl6JRUlHkp+U12LSxIVUosVcjMV&lt;br /&gt;wOIKKZnpmSWJOToKKak5Csn5RUWp+UAmSL44NS9RT09PEQS4OuyZWRlABsAMF2Tq&lt;br /&gt;D2aYZ9S3QNE11/eX6Uo54wm79Wp6znOqM8wPsvl6czbPYvYpjgXuOnMygySeh6wC&lt;br /&gt;AA==&lt;br /&gt;=VTlf&lt;br /&gt;-----END PGP MESSAGE-----&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Para verificar la firma de un compañero se puede hacer asi:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --verify firma_ana.txt.asc&lt;/span&gt; --&gt;Mostrara lo siguiente.&lt;br /&gt;gpg: Firmado el jue 17 abr 2008 10:42:06 COT usando clave DSA ID 85C2AB4C&lt;br /&gt;gpg: Imposible comprobar la firma: Clave pública no encontrada&lt;br /&gt;&lt;/alexa@misena.edu.co&gt;&lt;br /&gt;No sera lo correcto por eso antes debemos hacer algo como acontinuacion. Copiar la clave en un archivo el cual importaremos (clave_ana.txt).&lt;br /&gt;&lt;alexa@misena.edu.co&gt;Importar la clave asi:&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --import clave_ana.txt&lt;/span&gt; --&gt; Clave de mi compañera&lt;br /&gt;gpg: clave 85C2AB4C: clave pública "Ana Zapata &lt;azafata727@gmail.com&gt;" importada&lt;br /&gt;gpg: Cantidad total procesada: 1&lt;br /&gt;gpg:               importadas: 1&lt;br /&gt;gpg: 3 dudosa(s) necesarias, 1 completa(s) necesarias,&lt;br /&gt;modelo de confianza PGP&lt;br /&gt;gpg: nivel: 0  validez:   1  firmada:   0  confianza: 0-, 0q, 0n, 0m, 0f, 1u&lt;br /&gt;gpg: siguiente comprobación de base de datos de confianza el: 2008-05-14&lt;br /&gt;&lt;br /&gt;Ahora en el momento que hacemos un: #    &lt;span style="font-weight: bold;"&gt;gpg --list-key&lt;/span&gt; listara dos claves la de mi compañera y la mia. Ejemplo&lt;br /&gt;#    &lt;span style="font-weight: bold;"&gt;gpg --list-key&lt;/span&gt;&lt;br /&gt;/home/alexandra/.gnupg/pubring.gpg&lt;br /&gt;----------------------------------&lt;br /&gt;pub   1024D/B800A812 2008-05-07 [[caduca: 2008-05-14]]&lt;br /&gt;uid                  Alexandra Amaya (ALEX4) &lt;alexa@misena.edu.co&gt;&lt;br /&gt;sub   2048g/92E6E455 2008-05-07 [[caduca: 2008-05-14]]&lt;br /&gt;&lt;br /&gt;pub   1024D/85C2AB4C 2008-04-17 [[caduca: 2008-05-17]]&lt;br /&gt;uid                  Ana Zapata &lt;azafata727@gmail.com&gt;&lt;br /&gt;sub   2048g/386B1EC5 2008-04-17 [[caduca: 2008-05-17]]&lt;br /&gt;&lt;br /&gt;Verificar la firma del compañero:&lt;br /&gt;#&lt;span style="font-weight: bold;"&gt;    &lt;/span&gt;&lt;span style="font-weight: bold;"&gt;gpg --verify firma_ana.txt.asc&lt;/span&gt;&lt;br /&gt;gpg: Firmado el jue 17 abr 2008 10:42:06 COT usando clave DSA ID 85C2AB4C&lt;br /&gt;gpg: Firma correcta de "Ana Zapata &lt;azafata727@gmail.com&gt;"&lt;br /&gt;gpg: ATENCIÓN: ¡Esta clave no está certificada por una firma de confianza!&lt;br /&gt;gpg:          No hay indicios de que la firma pertenezca al propietario.&lt;br /&gt;Huellas dactilares de la clave primaria: CB74 BA88 29AC 5145 F51A  C3AA 579B EA89 85C2 AB4C&lt;br /&gt;&lt;br /&gt;Como no hemos firmado la llave del compañero por eso nos aparece &lt;/azafata727@gmail.com&gt;" No hay indicios de que la firma pertenezca al propietario". Pero para firmarla asi:&lt;br /&gt;#&lt;span style="font-weight: bold;"&gt;    gpg --sign-key 85C2AB4C (ID)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;pub  1024D/85C2AB4C  creado: 2008-04-17  [caduca: 2008-05-17]  uso: SC&lt;br /&gt;                confianza: desconocido   validez: desconocido&lt;br /&gt;sub  2048g/386B1EC5  creado: 2008-04-17  [caduca: 2008-05-17]  uso: E&lt;br /&gt;desconocido (1). Ana Zapata &lt;azafata727@gmail.com&gt;&lt;br /&gt;&lt;br /&gt;pub  1024D/85C2AB4C  creado: 2008-04-17  [caduca: 2008-05-17]  uso: SC&lt;br /&gt;                confianza: desconocido   validez: desconocido&lt;br /&gt;Huella de clave primaria: CB74 BA88 29AC 5145 F51A  C3AA 579B EA89 85C2 AB4C&lt;br /&gt;&lt;br /&gt;Ana Zapata &lt;azafata727@gmail.com&gt;&lt;br /&gt;&lt;br /&gt;Esta clave expirará el 2008-05-17.&lt;br /&gt;¿Está realmente seguro de querer firmar esta clave&lt;br /&gt;con su clave: "Alexandra Amaya (ALEX4) &lt;alexa@misena.edu.co&gt;" (B800A812)?&lt;br /&gt;&lt;br /&gt;¿Firmar de verdad? s&lt;br /&gt;&lt;br /&gt;Introduzca frase contraseña: --&gt; (Ingresamos nuestra frase secreta)&lt;br /&gt;&lt;br /&gt;&lt;alexa@misena.edu.co&gt;Necesita una frase contraseña para desbloquear la clave secreta&lt;br /&gt;del usuario: "Alexandra Amaya (ALEX4) &lt;alexa@misena.edu.co&gt;"&lt;br /&gt;clave DSA de 1024 bits, ID B800A812, creada el 2008-05-07&lt;br /&gt;&lt;br /&gt;gpg: el agente gpg no esta disponible en esta sesión&lt;br /&gt;&lt;br /&gt;Ahora si en el momento de hacer: #    &lt;span style="font-weight: bold;"&gt;gpg --verify firma_ana.txt.asc&lt;/span&gt; NO nos mostrara lo anterior&lt;br /&gt;gpg: Firmado el jue 17 abr 2008 10:42:06 COT usando clave DSA ID 85C2AB4C&lt;br /&gt;gpg: Firma correcta de "Ana Zapata &lt;azafata727@gmail.com&gt;"&lt;br /&gt;&lt;br /&gt;&lt;/azafata727@gmail.com&gt;&lt;/alexa@misena.edu.co&gt;&lt;/alexa@misena.edu.co&gt;&lt;/alexa@misena.edu.co&gt;&lt;/azafata727@gmail.com&gt;&lt;/azafata727@gmail.com&gt;&lt;/azafata727@gmail.com&gt;&lt;/alexa@misena.edu.co&gt;&lt;/azafata727@gmail.com&gt;&lt;/alexa@misena.edu.co&gt;&lt;div style="text-align: left;"&gt;&lt;alexa@misena.edu.co&gt;&lt;azafata727@gmail.com&gt;&lt;alexa@misena.edu.co&gt;&lt;azafata727@gmail.com&gt;&lt;azafata727@gmail.com&gt;&lt;azafata727@gmail.com&gt;&lt;alexa@misena.edu.co&gt;&lt;alexa@misena.edu.co&gt;&lt;alexa@misena.edu.co&gt;&lt;azafata727@gmail.com&gt;Terminamos espero me hallan entendido, o si no me pueden dejar comentarios que con gusto corregire mis errores o procurare ser mas clara.&lt;/azafata727@gmail.com&gt;&lt;/alexa@misena.edu.co&gt;&lt;/alexa@misena.edu.co&gt;&lt;/alexa@misena.edu.co&gt;&lt;/azafata727@gmail.com&gt;&lt;/azafata727@gmail.com&gt;&lt;/azafata727@gmail.com&gt;&lt;/alexa@misena.edu.co&gt;&lt;/azafata727@gmail.com&gt;&lt;/alexa@misena.edu.co&gt;&lt;br /&gt;&lt;alexa@misena.edu.co&gt;&lt;azafata727@gmail.com&gt;&lt;alexa@misena.edu.co&gt;&lt;azafata727@gmail.com&gt;&lt;azafata727@gmail.com&gt;&lt;azafata727@gmail.com&gt;&lt;alexa@misena.edu.co&gt;&lt;alexa@misena.edu.co&gt;&lt;alexa@misena.edu.co&gt;&lt;azafata727@gmail.com&gt;&lt;/azafata727@gmail.com&gt;&lt;/alexa@misena.edu.co&gt;&lt;/alexa@misena.edu.co&gt;&lt;/alexa@misena.edu.co&gt;&lt;/azafata727@gmail.com&gt;&lt;/azafata727@gmail.com&gt;&lt;/azafata727@gmail.com&gt;&lt;/alexa@misena.edu.co&gt;&lt;/azafata727@gmail.com&gt;&lt;/alexa@misena.edu.co&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-2130775682293645101?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/2130775682293645101/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=2130775682293645101' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2130775682293645101'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2130775682293645101'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/firma-digital.html' title='Firma Digital'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_j2c3CtabLr0/SCpLob08K8I/AAAAAAAAAKQ/1_l9EHso_og/s72-c/4_macgpg.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-3107996330387944642</id><published>2008-04-21T05:26:00.000-07:00</published><updated>2008-12-10T16:57:28.897-08:00</updated><title type='text'>Criptografia</title><content type='html'>La palabra criptología proviene de las palabras griegas Kryto y logos que siginifica estudio de lo oculto.&lt;br /&gt;Nace de la necesidad de enviar &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;información&lt;/span&gt; secreta entre dos entidades (personas, empresas, organizaciones) &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;atraves&lt;/span&gt; de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;Internet&lt;/span&gt;, para que terceras personas no vean lo que es enviado y asi proteger los datos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Servicios de le criptografia:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Autenticacion&lt;/span&gt;: Asegurar que el origen de la informacion es quien dice ser.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Confidencialidad:&lt;/span&gt; Impedir que la informacion sea vista por quien no debe.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Integridad: &lt;/span&gt;Asegurar que la informacion nose modificacuando se transmite o almacena.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;No repudio:&lt;/span&gt; Impedir que alguien niegue haber realizado una transaccion cuando efectivamente lo ha hecho.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Tipos de criptografia&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Segun el tratamiento del mensaje se dividen en:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;&lt;/span&gt;En bloque (IDEA, AES, RSA) 64 o 128 bits&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;&lt;/span&gt;Cifrado en flujo (A5, RC4, SEAL) cifrado bit a bit&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Segun el tipo de claves se dividen en:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&lt;/span&gt;&gt;Cifrado con clave secreta "Sistemas Simetricos"&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&lt;/span&gt;&gt;Cifrado con clave publica son "Sistemas Asimetricos"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Tipos de Algoritmos&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Simetrico:&lt;/span&gt; Tambien conocida como "criptografia clasica o de llave privada". Es la que solo posee una llave, con la llave que encripta solo se puede descencriptar si conoce diche clave.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SCI5oDq3fuI/AAAAAAAAAFQ/8qseSoLE--E/s1600-h/criptografia+simetrica.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SCI5oDq3fuI/AAAAAAAAAFQ/8qseSoLE--E/s320/criptografia+simetrica.jpg" alt="" id="BLOGGER_PHOTO_ID_5197780280281628386" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Asimetrico:&lt;/span&gt; Tambie conocida como "criptografia moderna o llave publica". Esta posee 2 llaves una privada y una publica, dos para el emisor (transmite) y dos para el receptor (resibe), osea que serian 4 llaves (K).&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SCI5Qjq3ftI/AAAAAAAAAFI/Bev7AApJDhk/s1600-h/criptografia+asimetrica.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SCI5Qjq3ftI/AAAAAAAAAFI/Bev7AApJDhk/s320/criptografia+asimetrica.JPG" alt="" id="BLOGGER_PHOTO_ID_5197779876554702546" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;HASH o resumen:&lt;/span&gt;Se utiliza para garantizar la integridad de un mensaje. Es paraecido a los codigos de (&lt;a href="http://es.wikipedia.org/wiki/Control_de_redundancia_c%C3%ADclica"&gt;CRC&lt;/a&gt;) Control de Redundancia Ciclica pero mucho mas robustos frente a ataques.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Tecnicas Clasicas&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Ocultacion:&lt;/span&gt; Ocultar mensajes dentro de otro.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;Sustitucion:&lt;/span&gt; Cada caracter (letra) del texto claro se sustituye por otro en texto cifrado.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;Transposición&lt;/span&gt;:&lt;/span&gt; Cambiar el orden de los caracteres del texto plano. &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;Ejm&lt;/span&gt;&lt;/span&gt; poner texto horizontal en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;vertical&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ejemplos de algoritmos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;simétricos&lt;/span&gt;:&lt;br /&gt;-DES (Data &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;Encryption&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Standard&lt;/span&gt;):&lt;/span&gt;Utiliza claves de 56 bits y 8 de paridad (64 bits), utiliza mecanismos de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;transposición&lt;/span&gt; y &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;sustitucion&lt;/span&gt;.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-3DES:&lt;/span&gt;Consiste en aplicar DES tres veces seguidas, se considera un algoritmo seguro, es lento comparado con algoritmos mas modernos.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-IDEA (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;International&lt;/span&gt; Data &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;Encryption&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;Alg&lt;/span&gt;):&lt;/span&gt;Claves de 128 bits. Es dos veces mas  &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;rapido&lt;/span&gt;&lt;/span&gt; que el DES, muy utilizado en Europa.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;AES&lt;/span&gt; (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;Advanced&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;Encryption&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;Standard&lt;/span&gt;)&lt;/span&gt;:&lt;/span&gt;Algoritmo de cifrado en bloques de 128 bits, para &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;información&lt;/span&gt; sensible( "no clasificada"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ejemplos de algoritmos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_9"&gt;asimétricos&lt;/span&gt;:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;DH&lt;/span&gt; (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;Diffie&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;Hellman&lt;/span&gt;)&lt;/span&gt;:&lt;/span&gt; Claves de 512, 1024. Utilizado mayoritariamente para negociar claves.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;RSA&lt;/span&gt; (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;Rivest&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;Shamir&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;Addleman&lt;/span&gt;)&lt;/span&gt;:&lt;/span&gt; Utiliza claves de 512, 768, 1024 o 2048. Utilizado mayoritariamente para firmar.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;DSA&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; (Digital &lt;/span&gt;&lt;span style="font-weight: bold;" class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;Signature&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;span style="font-weight: bold;" class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;Algorithm&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;)&lt;/span&gt;: Inicialmente se utilizaban claves de 512 y posteriormente se incremento a 1024 para mayor seguridad.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-3107996330387944642?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/3107996330387944642/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=3107996330387944642' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/3107996330387944642'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/3107996330387944642'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/criptografia.html' title='Criptografia'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_j2c3CtabLr0/SCI5oDq3fuI/AAAAAAAAAFQ/8qseSoLE--E/s72-c/criptografia+simetrica.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-5377851868464730425</id><published>2008-04-05T18:08:00.000-07:00</published><updated>2008-04-28T18:30:54.682-07:00</updated><title type='text'>Configuracion VPN en ISA Server</title><content type='html'>&lt;strong&gt;Red Privada Virtual&lt;/strong&gt; (RPV), en inglés Virtual Private Network (VPN), es una tecnología de &lt;a title="Red de computadoras" href="http://es.wikipedia.org/wiki/Red_de_computadoras"&gt;red&lt;/a&gt; que permite una extensión de la red local sobre una red pública o no controlada, como por ejemplo &lt;a title="Internet" href="http://es.wikipedia.org/wiki/Internet"&gt;Internet&lt;/a&gt;.&lt;br /&gt;Ejemplos comunes son, la posibilidad de conectar dos o más sucursales de una empresa utilizando como vínculo Internet, permitir a los miembros del equipo de soporte técnico la conexión desde su casa al centro de cómputo, o que un usuario pueda acceder a su equipo doméstico desde un sitio remoto, como por ejemplo un hotel. Todo ello utilizando la infraestructura de Internet.&lt;br /&gt;&lt;br /&gt;Los pasos para la configuracion de una VPN Client-Server o Empleado-sucursal los pongo con unas imagenes acontinuacion.&lt;br /&gt;&lt;br /&gt;&lt;table style="width: 194px; text-align: left; margin-left: auto; margin-right: auto;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="background: transparent url(http://picasaweb.google.com/f/img/transparent_album_background.gif) no-repeat scroll left center; height: 194px; -moz-background-clip: -moz-initial; -moz-background-origin: -moz-initial; -moz-background-inline-policy: -moz-initial;" align="center"&gt;&lt;a href="http://picasaweb.google.es/alexa.a.315/InstalandoVPNsEnISAServer2006"&gt;&lt;img src="http://lh4.ggpht.com/alexa.a.315/SBZmE32fYFE/AAAAAAAAAEk/91GPazZNpLc/s160-c/InstalandoVPNsEnISAServer2006.jpg" style="margin: 1px 0pt 0pt 4px;" height="160" width="160" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="text-align: center; font-family: arial,sans-serif; font-size: 11px;"&gt;&lt;a href="http://picasaweb.google.es/alexa.a.315/InstalandoVPNsEnISAServer2006" style="color: rgb(77, 77, 77); font-weight: bold; text-decoration: none;"&gt;Instalando VPNs en ISA Server 2006&lt;/a&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;Nota: Al terminar la configuracion de la VPN debemos aplicar los cambios.&lt;br /&gt;Y no es por demas decir que para que nuestro usuario se comunique con la sucursal es necesario crear una nueva conexion VPN desde el computador personal que usaremos para conectarnos con el Servidor. Es importante en el momento de escribir una contraseña compartida, copiar bien los caracteres y distinguir entre minusculas y mayusculas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-5377851868464730425?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/5377851868464730425/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=5377851868464730425' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/5377851868464730425'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/5377851868464730425'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/configuracion-vpn-en-isa-server.html' title='Configuracion VPN en ISA Server'/><author><name>ALEX4</name><uri>http://www.blogger.com/profile/11197773055293189558</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://1.bp.blogspot.com/_j2c3CtabLr0/SQnPCW4c40I/AAAAAAAAAzA/uejUe03zz4Y/S220/alexa.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/alexa.a.315/SBZmE32fYFE/AAAAAAAAAEk/91GPazZNpLc/s72-c/InstalandoVPNsEnISAServer2006.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-757941651090290057</id><published>2008-04-04T07:48:00.000-07:00</published><updated>2008-04-28T04:33:08.866-07:00</updated><title type='text'>ISA Server 2006</title><content type='html'> &lt;p style="margin-bottom: 0in;"&gt;&lt;b&gt;Microsoft Internet Security and Acceleration Server (ISA Server)&lt;/b&gt; es un &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" title="Cortafuegos (informática)"&gt;firewall&lt;/a&gt; de stateful packet inspection (es decir, analiza el encabezado de los paquetes IP) y de application layer (analizan la trama de datos en busca de tráfico sospechoso). Adicionalmente, ISA Server es un firewall de red, &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual" title="Red privada virtual"&gt;VPN&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Cach%C3%A9_web" title="Caché web"&gt;web cache&lt;/a&gt;.&lt;/p&gt;&lt;p style="margin-bottom: 0in;"&gt;Es el Gateway integrado de seguridad perimetral que permite proteger su entorno de Infraestructura Tecnologica (TI) frente a las amenazas de internet, ademas de proporcionar a los usuarios un acceso remoto seguro a las aplicaciones y datos corporativos.&lt;/p&gt; &lt;p style="margin-bottom: 0in;"&gt;&lt;span style="font-weight: bold;"&gt;Pasos para la instalacion de ISA Server 2006&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0in;"&gt;Antes de empezar es necesario recordar que para poder instalar ISA server debe tener como minimo dos tarjetas de red, una para la red interna (LAN) y la otra para red externa (WAN) porque de lo contrario no se instalara.&lt;/p&gt;&lt;p style="margin-bottom: 0in;"&gt;En este ejercicio el instalador lo sacaremos del &lt;a href="http://es.wikipedia.org/wiki/Ftp"&gt;FTP&lt;/a&gt; del &lt;a href="http://www.sena.edu.co/portal"&gt;SENA&lt;/a&gt;, para las personas que no lo tengan, lo pueden descargar.&lt;/p&gt; &lt;p style="margin-bottom: 0in;"&gt;&lt;span style="font-weight: bold;"&gt;-Primero ejacutamos el programa de instalacion&lt;/span&gt;.&lt;/p&gt; &lt;p style="margin-bottom: 0in;"&gt;Aca nos aparecen varias opciones que son:&lt;/p&gt; &lt;p style="margin-bottom: 0.14in; line-height: 115%; widows: 2; orphans: 2;" align="left"&gt;&lt;span style="font-weight: bold;"&gt;-&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;Instalar ISA server 2006&lt;/span&gt;(Install ISA Server 2006)=Esta es la opcion de instalar el isa server.&lt;/p&gt;&lt;p style="margin-bottom: 0.14in; line-height: 115%; widows: 2; orphans: 2;" align="left"&gt;&lt;span style="font-weight: bold;"&gt; -&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;Leer notas de la version&lt;/span&gt; (Roon upgrade guide)=Breve explicacion de las opciones que contiene ISA Server.&lt;/p&gt;&lt;span style="font-weight: bold;"&gt;-Salir&lt;/span&gt; (Exit)=Para salir del instalador.&lt;br /&gt;&lt;br /&gt;Como lo que queremos es instalar le damos en la primera opcion. Despues nos aparecera una bienvenida al sistema de instalacion de ISA server.&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;Siguiente&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ahora nos pedira la clave del producto. Con el que yo estoy trabajando es de prueva por eso este trae la clave del pruducto ya lista.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Siguiente&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Escogemos el esenario en que deseamos instalar. Como es nuestro primer ISA server le daremos clic en:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Ambos ISA Server y el servidor de almacenamiento de configuracion&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;En caso de que existiera otro ISA server escogeriamos otra opcion.&lt;br /&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.3  (Linux)"&gt;&lt;span style="font-weight: bold;"&gt;-Siguiente&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Selecionar componentes: Miramos que este selecionado Isa server&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Siguiente&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Opciones de instalacion de empresa:&lt;br /&gt;-Clic crear una nueva empresa de ISA Server&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Siguiente&lt;/span&gt;&lt;style type="text/css"&gt;page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;" align="left"&gt;Aparecera un aviso de peligro&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Siguiente&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;Cuenta de servidor de almacenamiento de configuracion ejm:&lt;br /&gt;-Usuario (Administrador)&lt;br /&gt;-Contraseña (************)&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;-Siguiente&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;Ahora escogemos nuestra red Interna, Clic en agregar adaptador y escogemos el adaptador de red.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Siguiente&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;Conexion de cliente Firewall&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Siguiente&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;Nota: Si no queremos una comunicacion &lt;a href="http://es.wikipedia.org/wiki/Encriptada"&gt;encriptada &lt;/a&gt;con el cliente firewall seleccionamos la opcion permitir conecciones no encriptadas.&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;Las siguientes dos opciones son de precaucion y nos preguntaran si estamos listos para instalar ISA server.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Siguiente&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Install&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;Amedida que Isa Server se instala nos pedira el CD 2 del Sistema Operativo osea el cd de Windows 2003 Server R2 en ingles, para acabar de instalar.&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.3  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;&lt;br /&gt;Cuando termina la instalacion  nos aparecera una ventana de finalizacion donde hay una opcion para invocar la consola de administracion de ISA SERVER si queremos invocarla le damos clic  en la opcion para invocar y luego clic en &lt;span style="font-weight: bold;"&gt;-finalizar&lt;/span&gt;.&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;Y por ultimo y mas obvio reinicir el computador.&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;Otra forma de iniciar la consola de Administracion del ISA server es:&lt;br /&gt;-Inicio&lt;br /&gt;-Todos los programas&lt;br /&gt;-Microsoft ISA server&lt;br /&gt;-ISA server Management&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" align="left"&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.3  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;   &lt;/p&gt;&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt;&lt;/style&gt;&lt;style type="text/css"&gt;9.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } &lt;/style&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-757941651090290057?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/757941651090290057/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=757941651090290057' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/757941651090290057'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/757941651090290057'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/isa-server-2006.html' title='ISA Server 2006'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-2290835307003698513</id><published>2008-04-03T16:54:00.000-07:00</published><updated>2008-04-03T17:05:40.218-07:00</updated><title type='text'>Materiales Libres</title><content type='html'>Para las personas que estamos iniciando nuestros conocimientos en &lt;a href="http://es.wikipedia.org/wiki/Linux"&gt;Linux&lt;/a&gt; encontre esta pagina que publico el profesor Camilo Zapata donde encontraremos unos documentos muy interesantes acerca del software libre y los podemos descargar, lo mejor en español para los que no saben ingles &lt;a href="http://www.uoc.edu/posgrado/matricula_abierta/web/materiales_libres.html"&gt;http://www.uoc.edu/posgrado/matricula_abierta/web/materiales_libres.html&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-2290835307003698513?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/2290835307003698513/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=2290835307003698513' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2290835307003698513'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/2290835307003698513'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/materiales-libres.html' title='Materiales Libres'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-1148345556625080471</id><published>2008-04-03T16:06:00.000-07:00</published><updated>2008-12-10T16:57:29.184-08:00</updated><title type='text'>Que orgullo!!!</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_IUiHNmM5Q34/R_Vsr_nDV2I/AAAAAAAAAGA/Q8sSwbZ6MY8/s1600-h/nando.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5185170049052399458" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_IUiHNmM5Q34/R_Vsr_nDV2I/AAAAAAAAAGA/Q8sSwbZ6MY8/s320/nando.JPG" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Para mi es un placer compartir con ustedes esta foto (Tomada en el sena) e informacion que me encontre en la pagina de la revista &lt;a href="http://www.aclibre.org/essentia-libre.gsol"&gt;Essentia Libre&lt;/a&gt; en la edicion numero 10, la cual esta en formato &lt;a href="http://es.wikipedia.org/wiki/Pdf"&gt;PDF&lt;/a&gt;. En la revista aparece el reconocido Ingeniero Electronico Fernando Quintero "nonroot" conocido en el &lt;a href="http://www.sena.edu.co/portal"&gt;SENA&lt;/a&gt; como Docente de esta institucion en el area de Teleinformatica, acompañado de Astid Sanches "y0sita" Ingeniera Electronica.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;En la edicion de esta revista los dos Ingenieros hablan de la importancia de la comunidad &lt;a href="http://www.openbsdcolombia.org/"&gt;OpenBSD Colombia &lt;/a&gt;a la que ellos pertenecen, hacen aportes importantes acerca del &lt;a href="http://es.wikipedia.org/wiki/Software_libre"&gt;software libre&lt;/a&gt; y de BSD.&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Para los que no conocian la revista al igual que yo les cuento que es la primera revista Colombiana que trata todos los temas relacionados con tecnologías libres(Hardware, Software), Contenidos abiertos y Licencias Libres. En la pagina oficial de la revista podemos descargar todas ediciones que han salido en formato PDF para que conozcamos este nuevo proyecto.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;Con esto concluyo que el Ingeniero Fernando Quintero anterior profesor mio en modulo de&lt;br /&gt;instalacion y configuracion de servidores en Administracion de Redes, es un teso para el mundo del sotware libre y claro como no, si tiene mas de 10 años que conoce Unix. Espero conocer este mundo igual o mas que el. Jejeje&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-1148345556625080471?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/1148345556625080471/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=1148345556625080471' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/1148345556625080471'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/1148345556625080471'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/que-orgullo.html' title='Que orgullo!!!'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_IUiHNmM5Q34/R_Vsr_nDV2I/AAAAAAAAAGA/Q8sSwbZ6MY8/s72-c/nando.JPG' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-7224658051492794315</id><published>2008-04-02T17:57:00.000-07:00</published><updated>2008-12-10T16:57:29.355-08:00</updated><title type='text'>Algunos terminos de seguridad</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/_IUiHNmM5Q34/R_Q1RfnDV1I/AAAAAAAAAF4/58yAgs-2J3A/s1600-h/dmz.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5184827645669627730" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://3.bp.blogspot.com/_IUiHNmM5Q34/R_Q1RfnDV1I/AAAAAAAAAF4/58yAgs-2J3A/s320/dmz.png" border="0" /&gt;&lt;/a&gt;&lt;strong&gt;DMZ&lt;/strong&gt; (en ingles Demilitarized zone) o Zona DesMilitarizada. En &lt;a title="Seguridad informática" href="http://es.wikipedia.org/wiki/Seguridad_inform%C3%A1tica"&gt;seguridad informática&lt;/a&gt;, una zona desmilitarizada (DMZ) o red perimetral es una &lt;a class="mw-redirect" title="Red informática" href="http://es.wikipedia.org/wiki/Red_inform%C3%A1tica"&gt;red&lt;/a&gt; local (una &lt;a title="Subred" href="http://es.wikipedia.org/wiki/Subred"&gt;subred&lt;/a&gt;) que se ubica entre la red interna de una organización y una red externa, generalmente &lt;a title="Internet" href="http://es.wikipedia.org/wiki/Internet"&gt;Internet&lt;/a&gt;. El objetivo de una DMZ es que las conexiones desde la red interna y la externa a la DMZ estén permitidas, mientras que las conexiones desde la DMZ sólo se permitan a la red externa -- los equipos (&lt;a title="Host" href="http://es.wikipedia.org/wiki/Host"&gt;hosts&lt;/a&gt;) en la DMZ no pueden conectar con la red interna. Esto permite que los equipos (hosts) de la DMZ puedan dar servicios a la red externa a la vez que protegen la red interna en el caso de que intrusos comprometan la seguridad de los equipos (host) situados en la zona desmilitarizada. Para cualquiera de la red externa que quiera conectarse ilegalmente a la red interna, la zona desmilitarizada se convierte en un callejón sin salida. La DMZ se usa habitualmente para ubicar servidores que es necesario que sean accedidos desde fuera, como servidores de &lt;a class="mw-redirect" title="E-mail" href="http://es.wikipedia.org/wiki/E-mail"&gt;e-mail&lt;/a&gt;, &lt;a title="World Wide Web" href="http://es.wikipedia.org/wiki/World_Wide_Web"&gt;Web&lt;/a&gt; y &lt;a title="Domain Name System" href="http://es.wikipedia.org/wiki/Domain_Name_System"&gt;DNS&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;-SPOOFING:&lt;/strong&gt; en términos de seguridad de redes hace referencia al uso de técnicas de suplantación de identidad generalmente con usos maliciosos o de investigación. La idea de este ataque - al menos la idea - es muy sencilla, desde su equipo, un pirata simula la identidad de otra máquina de la red para conseguir acceso a recursos de un tercer sistema que ha establecido algún tipo de confianza basada en el nombre o la dirección IP del host suplantado.&lt;br /&gt;Existen diferentes tipos de spoofing dependiendo de la tecnología a la que nos refiramos, los cuales se describirán más adelante, como el &lt;a title="IP" href="http://es.wikipedia.org/wiki/IP"&gt;IP&lt;/a&gt; spoofing (quizás el más conocido), ARP spoofing, DNS spoofing, Web spoofing o e-mail spoofing, aunque en general se puede englobar dentro de spoofing cualquier tecnología de red susceptible de sufrir suplantaciones de identidad.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;-IP SPOOFING:&lt;/strong&gt; Suplantación de IP. Consiste básicamente en sustituir la dirección IP origen de un paquete TCP/IP por otra dirección IP a la cual se desea suplantar. Esto se consigue generalmente gracias a programas destinados a ello y puede ser usado para cualquier protocolo dentro de TCP/IP como &lt;a class="mw-redirect" title="ICMP" href="http://es.wikipedia.org/wiki/ICMP"&gt;ICMP&lt;/a&gt;, &lt;a title="UDP" href="http://es.wikipedia.org/wiki/UDP"&gt;UDP&lt;/a&gt; o &lt;a class="mw-redirect" title="TCP" href="http://es.wikipedia.org/wiki/TCP"&gt;TCP&lt;/a&gt;. Hay que tener en cuenta que las respuestas del host que reciba los paquetes irán dirigidas a la IP falsificada.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;-ARP SPOOFING:&lt;/strong&gt; Suplantación de identidad por falsificación de tabla &lt;a class="mw-redirect" title="Protocolo de resolución de direcciones" href="http://es.wikipedia.org/wiki/Protocolo_de_resoluci%C3%B3n_de_direcciones"&gt;ARP&lt;/a&gt;. Se trata de la construcción de tramas de solicitud y respuesta ARP modificadas con el objetivo de falsear la tabla ARP (relación IP-MAC) de una víctima y forzarla a que envíe los paquetes a un host atacante en lugar de hacerlo a su destino legítimo. Explicándolo de una manera más sencilla: El protocolo Ethernet trabaja mediante direcciones &lt;a title="MAC" href="http://es.wikipedia.org/wiki/MAC"&gt;MAC&lt;/a&gt;, no mediante direcciones IP. ARP es el protocolo encargado de traducir direcciones IP a direcciones MAC para que la comunicación pueda establecerse; para ello cuando un host quiere comunicarse con una IP emite una trama ARP-Request a la dirección de &lt;a title="Broadcast" href="http://es.wikipedia.org/wiki/Broadcast"&gt;Broadcast&lt;/a&gt; pidiendo la MAC del host poseedor la IP con la que desea comunicarse. El ordenador con la IP solicitada responde con un ARP-Reply indicando su MAC. Una manera de protegerse de esta técnica es mediante tablas ARP estáticas (simpre que las ips de red sean fijas), lo cual puede ser difícil en redes grandes. Para convertir una tabla ARP estática se tendría que ejecutar el comando:&lt;br /&gt;Ejemplo en consola: arp -s [IP] [MAC]&lt;br /&gt;(arp -s 192.168.85.212 00-aa-00-62-c6-09)&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;-DNS SPOOFING:&lt;/strong&gt; Suplantación de identidad por nombre de dominio. Se trata del falseamiento de una relación "Nombre de dominio-IP" ante una consulta de resolución de nombre, es decir, resolver con una dirección IP falsa un cierto nombre DNS o viceversa. Esto se consigue falseando las entradas de la relación Nombre de dominio-IP de un servidor &lt;a class="mw-redirect" title="DNS" href="http://es.wikipedia.org/wiki/DNS"&gt;DNS&lt;/a&gt;, mediante alguna vulnerabilidad del servidor en concreto o por su confianza hacia servidores poco fiables. Las entradas falseadas de un servidor DNS son susceptibles de infectar (envenenar) el caché DNS de otro servidor diferente.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;-WEB SPOOFING:&lt;/strong&gt; Suplantación de una página web real (no confundir con &lt;a class="mw-redirect" title="Phising" href="http://es.wikipedia.org/wiki/Phising"&gt;phising&lt;/a&gt;). Enruta la conexión de una víctima a través de una página falsa hacia otras páginas WEB con el objetivo de obtener información de dicha víctima (páginas WEB vistas, información de formularios, contraseñas etc.). La página WEB falsa actúa a modo de &lt;a title="Proxy" href="http://es.wikipedia.org/wiki/Proxy"&gt;proxy&lt;/a&gt; solicitando la información requerida por la víctima a cada servidor original y saltándose incluso la protección &lt;a title="SSL" href="http://es.wikipedia.org/wiki/SSL"&gt;SSL&lt;/a&gt;. El atacante puede modificar cualquier información desde y hacia cualquier servidor que la víctima visite. La víctima puede abrir la página web falsa mediante cualquier tipo de engaño, incluso abriendo un simple LINK. El WEB SPOOFING es difícilmente detectable, quizá la mejor medida es algún &lt;a title="Plugin" href="http://es.wikipedia.org/wiki/Plugin"&gt;plugin&lt;/a&gt; del navegador que muestre en todo momento la IP del servidor visitado, si la IP nunca cambia al visitar diferentes páginas WEB significará que probablemente estemos sufriendo este tipo de ataque.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;-MAIL SPOOFING:&lt;/strong&gt; Suplantación en correo electrónico de la dirección e-mail de otras personas o entidades. Esta técnica es usada con asiduidad para el envío de e-mails &lt;a title="Hoax" href="http://es.wikipedia.org/wiki/Hoax"&gt;hoax&lt;/a&gt; como suplemento perfecto para el uso de phising y para &lt;a class="mw-redirect" title="SPAM" href="http://es.wikipedia.org/wiki/SPAM"&gt;SPAM&lt;/a&gt;, es tan sencilla como el uso de un servidor &lt;a class="mw-redirect" title="SMTP" href="http://es.wikipedia.org/wiki/SMTP"&gt;SMTP&lt;/a&gt; configurado para tal fin. Para protegerse se debería comprobar la IP del remitente (para averiguar si realmente esa ip pertenece a la entidad que indica en el mensaje) y la dirección del servidor &lt;a class="mw-redirect" title="SMTP" href="http://es.wikipedia.org/wiki/SMTP"&gt;SMTP&lt;/a&gt; utilizado. Otra técnica de protección es el uso de firmas digitales.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;Shadow&lt;/strong&gt; es un &lt;a title="Programa (computación)" href="http://es.wikipedia.org/wiki/Programa_%28computaci%C3%B3n%29"&gt;programa de ordenador&lt;/a&gt; que permite mejorar el sistema de &lt;a title="Contraseña" href="http://es.wikipedia.org/wiki/Contrase%C3%B1a"&gt;contraseñas&lt;/a&gt; ofreciendo algunas ventajas sobre el estándar previo de almacenaje de contraseñas en &lt;a title="Unix" href="http://es.wikipedia.org/wiki/Unix"&gt;Unix&lt;/a&gt; y &lt;a title="Linux" href="http://es.wikipedia.org/wiki/Linux"&gt;Linux&lt;/a&gt;. En las versiones más recientes de &lt;a title="Linux" href="http://es.wikipedia.org/wiki/Linux"&gt;Linux&lt;/a&gt; no es necesario instalarlo puesto que ya viene incluido.&lt;br /&gt;Shadow borra las &lt;a title="Clave (criptografía)" href="http://es.wikipedia.org/wiki/Clave_%28criptograf%C3%ADa%29"&gt;claves secretas&lt;/a&gt; &lt;a class="mw-redirect" title="Codificación" href="http://es.wikipedia.org/wiki/Codificaci%C3%B3n"&gt;codificadas&lt;/a&gt; del &lt;a class="mw-redirect" title="Fichero" href="http://es.wikipedia.org/wiki/Fichero"&gt;fichero&lt;/a&gt; /etc/passwd, que necesariamente es legible para todos, y las sitúa en el fichero /etc/shadow el cual solo puede leer el &lt;a title="Root" href="http://es.wikipedia.org/wiki/Root"&gt;root&lt;/a&gt;.&lt;br /&gt;Para habilitar contraseñas ocultas y contraseñas ocultas para grupo tenemos los comandos pwconv y grpconv respectivamente.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ataque Nukes:&lt;/strong&gt; Dicho ataque consiste en enviar &lt;a title="Paquete de datos" href="http://es.wikipedia.org/wiki/Paquete_de_datos"&gt;paquetes de datos&lt;/a&gt; &lt;a class="mw-redirect" title="ICMP" href="http://es.wikipedia.org/wiki/ICMP"&gt;ICMP&lt;/a&gt; fragmentados o de alguna otra forma inválidos a un objetivo, lo que se consigue usando una herramienta de &lt;a title="Ping" href="http://es.wikipedia.org/wiki/Ping"&gt;ping&lt;/a&gt; modificada para enviar estos datos corruptos una y otra vez, ralentizando la computadora afectada hasta que deje de funcionar. En los juegos en línea, "nukear" es mandar mensajes uno tras del otro a uno o varios usuarios, en rápida sucesión, que contienen texto al azar. Dichas técnicas también se ven en programas de &lt;a title="Mensajería instantánea" href="http://es.wikipedia.org/wiki/Mensajer%C3%ADa_instant%C3%A1nea"&gt;mensajería instantánea&lt;/a&gt; ya que el texto repetido puede ser asignado a una &lt;a title="Macro" href="http://es.wikipedia.org/wiki/Macro"&gt;macro&lt;/a&gt; o &lt;a title="AppleScript" href="http://es.wikipedia.org/wiki/AppleScript"&gt;AppleScript&lt;/a&gt;. Hoy en día, los &lt;a title="Sistema operativo" href="http://es.wikipedia.org/wiki/Sistema_operativo"&gt;sistemas operativos&lt;/a&gt; modernos son resistentes a esas técnicas, y la mayoría de los juegos en línea traen "control de inundación" (flood control).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Firma digital&lt;/strong&gt; o firma electrónica es, en la transmisión de mensajes telematematicos y en la gestion de documentos electronicos, un metodo &lt;a title="Criptografía" href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa"&gt;criptográfico&lt;/a&gt; que asocia la identidad de una persona o de un equipo informático al mensaje o documento. En función del tipo de &lt;a title="Firma" href="http://es.wikipedia.org/wiki/Firma"&gt;firma&lt;/a&gt;, puede, además, asegurar la integridad del documento o mensaje.&lt;br /&gt;La firma electrónica, como la firma olografa (autografa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, para indicar que se ha leido o, según el tipo de firma, garantizar que no se pueda modificar su contenido.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Data Encryption Standard&lt;/strong&gt; (DES) es un algoritmo de cifrado, es decir, un método para &lt;a title="Criptografía" href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa"&gt;cifrar&lt;/a&gt; información, escogido como &lt;a title="Federal Information Processing Standard" href="http://es.wikipedia.org/wiki/Federal_Information_Processing_Standard"&gt;FIPS&lt;/a&gt; en los Estados Unidos cuyo uso se ha propagado ampliamente por todo el mundo. El algoritmo fue controvertido al principio, con algunos elementos de diseño clasificados, una longitud de clave relativamente corta, y las continuas sospechas sobre la existencia de alguna &lt;a title="Puerta trasera" href="http://es.wikipedia.org/wiki/Puerta_trasera"&gt;puerta trasera&lt;/a&gt; para la &lt;a class="mw-redirect" title="National Security Agency" href="http://es.wikipedia.org/wiki/National_Security_Agency"&gt;National Security Agency&lt;/a&gt; (NSA). Posteriormente DES fue sometido a un intenso análisis académico y motivó el concepto moderno del &lt;a title="Cifrado por bloques" href="http://es.wikipedia.org/wiki/Cifrado_por_bloques"&gt;cifrado por bloques&lt;/a&gt; y su &lt;a title="Criptoanálisis" href="http://es.wikipedia.org/wiki/Criptoan%C3%A1lisis"&gt;criptoanálisis&lt;/a&gt;. Hoy en día, DES se considera inseguro para muchas aplicaciones.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Agujero de seguridad&lt;/strong&gt; es un fallo en un &lt;a title="Software" href="http://es.wikipedia.org/wiki/Software"&gt;programa&lt;/a&gt; que permite mediante su explotación violar la &lt;a title="Seguridad informática" href="http://es.wikipedia.org/wiki/Seguridad_inform%C3%A1tica"&gt;seguridad&lt;/a&gt; de un sistema informático.&lt;br /&gt;Esto también se ha comenzado a aplicar a los servicios web, tales como páginas web, correo, &lt;a class="mw-redirect" title="IRC" href="http://es.wikipedia.org/wiki/IRC"&gt;IRC&lt;/a&gt;, MSN, chat, etc, con el objetivo de obtener información de personas que usen el servidor. A las personas que buscan errores en los sitios webs se les llama &lt;a title="Hacker" href="http://es.wikipedia.org/wiki/Hacker"&gt;hackers&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Desbordamiento de &lt;/strong&gt;&lt;strong&gt;buffer&lt;/strong&gt; (buffer overflow o buffer overrun) es un &lt;a title="Error de software" href="http://es.wikipedia.org/wiki/Error_de_software"&gt;error de software&lt;/a&gt; que se produce cuando se copia una cantidad de datos sobre un área que no es lo suficientemente grande para contenerlos, sobrescribiendo de esta manera otras zonas de memoria. Como consecuencia, se producirá una excepcion del acceso a &lt;a class="mw-redirect" title="Memoria de computadora" href="http://es.wikipedia.org/wiki/Memoria_de_computadora"&gt;memoria&lt;/a&gt; seguido de la terminación del programa o, si se trata de un &lt;a title="Cracker" href="http://es.wikipedia.org/wiki/Cracker"&gt;usuario obrando con malas intenciones&lt;/a&gt; (Craker), la explotacion de una vulnerabilidad o &lt;a title="Agujero de seguridad" href="http://es.wikipedia.org/wiki/Agujero_de_seguridad"&gt;agujero de seguridad&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Phishing&lt;/strong&gt; es un término utilizado en informática con el cual se denomina el uso de un tipo de ingeniería social, caracterizado por intentar adquirir información confidencial de forma fraudulenta, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria. El estafador, mejor conocido como phisher se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico o algún sistema de mensajería instantánea.&lt;br /&gt;La gran mayoría de &lt;a href="http://anonym-url.com/go.php?to=http://dragonjar.us/Anti-Bichos/Anti-Phishing/"&gt;Phishing&lt;/a&gt; utiliza fallos en el Internet Explorer, por eso es recomendable que &lt;a title="Ads by Google" href="http://anonym-url.com/go.php?to=http://pagead2.googlesyndication.com/pagead/iclk?sa=l&amp;amp;num=0&amp;amp;client=ca-ref-pub-5474472965666825&amp;amp;adurl=http://tools.google.com/firefox/toolbar/bundle/intl/es/%3Fai%3DBWg8JzZqIRpaRDZmggQSer-TDCNGe8hfFq_b-AcWNtwEAEAEgpuiCBTgBUIKsiPr7_____wFgqwGYAZ2HAaABtZXI_QOyARB3d3cuZHJhZ29uamFyLnVzyAEB2gEyaHR0cDovL3d3dy5kcmFnb25qYXIudXMvQW50aS1CaWNob3MvQW50aS1QaGlzaGluZy_gAQKAAgGoAwM&amp;amp;ai=BWY-RzZqIRpaRDZmggQSer-TDCNGe8hfFq_b-AcWNtwEAEAEgpuiCBTgBUKyu7L8HYKsBmAGdhwGgAbWVyP0DsgEQd3d3LmRyYWdvbmphci51c8gBAdoBMmh0dHA6Ly93d3cuZHJhZ29uamFyLnVzL0FudGktQmljaG9zL0FudGktUGhpc2hpbmcv4AECgAIBqAMD"&gt;Use Firefox con la barra Google&lt;/a&gt; la cual incorpora una&lt;a href="http://anonym-url.com/go.php?to=http://dragonjar.us/Anti-Bichos/Anti-Phishing/"&gt; herramienta anti phishing&lt;/a&gt; totalmente gratis, o bien puedes usar cualquiera del &lt;a href="http://anonym-url.com/go.php?to=http://dragonjar.us/Anti-Bichos/Anti-Phishing/"&gt;software anti phishing&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Sacado de la &lt;a href="http://es.wikipedia.org/wiki/Portada"&gt;Wikipedia&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-7224658051492794315?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/7224658051492794315/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=7224658051492794315' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/7224658051492794315'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/7224658051492794315'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/04/algunos-terminos-de-seguridad.html' title='Algunos terminos de seguridad'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_IUiHNmM5Q34/R_Q1RfnDV1I/AAAAAAAAAF4/58yAgs-2J3A/s72-c/dmz.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-732880991447027663</id><published>2008-03-31T16:33:00.000-07:00</published><updated>2008-03-31T17:01:26.866-07:00</updated><title type='text'>No se te olvide!!</title><content type='html'>Sabado 26 de Abril del 2008 El&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;strong style="font-weight: normal;"&gt;Festival Latinoamericano de Instalación de Software Libre&lt;/strong&gt; (&lt;strong style="font-weight: normal;"&gt;FLISOL&lt;/strong&gt;) es el evento de difusión de &lt;a class="http" href="http://es.wikipedia.org/wiki/Software_libre"&gt;Software Libre&lt;/a&gt; más grande en Latinoamérica ahora en Medellin Colombia. Se realiza desde el año 2005 y su principal objetivo es promover el uso del software libre, dando a conocer al público en general su filosofía, alcances, avances y desarrollo.&lt;br /&gt;Ya esta cerca...&lt;br /&gt;&lt;br /&gt;Tomado de: &lt;a href="http://www.installfest.info/"&gt;http://www.installfest.info/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-732880991447027663?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/732880991447027663/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=732880991447027663' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/732880991447027663'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/732880991447027663'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/no-se-te-olvide.html' title='No se te olvide!!'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8226372720231442222</id><published>2008-03-28T19:30:00.000-07:00</published><updated>2008-03-28T20:58:20.057-07:00</updated><title type='text'>Video de Bill Gates Jajaja</title><content type='html'>Que pesar de este pequeño magnate fundador de la empresa &lt;a href="http://es.wikipedia.org/wiki/Microsoft"&gt;Microsoft&lt;/a&gt;, productora del &lt;a href="http://es.wikipedia.org/wiki/Sistema_operativo" title="Sistema operativo"&gt;sistema operativo&lt;/a&gt; para computadoras personales más utilizado en el mundo. Creador de las versiones de &lt;a href="http://es.wikipedia.org/wiki/Windows"&gt;Windows&lt;/a&gt;. Este video es un poco cruel pero me gusta compartirlo con ustedes mirelon y me dicen que opinan.&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/NpCMJ2xlLfo&amp;hl=en"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/NpCMJ2xlLfo&amp;hl=en" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8226372720231442222?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8226372720231442222/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8226372720231442222' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8226372720231442222'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8226372720231442222'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/video-de-bill-gates.html' title='Video de Bill Gates Jajaja'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-6521195276028752318</id><published>2008-03-27T17:48:00.000-07:00</published><updated>2008-03-28T21:02:10.222-07:00</updated><title type='text'>Videos de Linux</title><content type='html'>Este es un pequeño video donde explican una minima parte de como empezo &lt;a href="http://es.wikipedia.org/wiki/Linux"&gt;Linux&lt;/a&gt;, quien lo creo, cuando lo sacaron, como lo distribuyeron por primera vez y lo importante que es dicho &lt;a href="http://es.wikipedia.org/wiki/Sistema_operativo"&gt;Sistema Operativo&lt;/a&gt;. Esta muy bueno espero les guste y que me agreguen comentarios para ver si agrego otros que tengo que les pueden interesar.&lt;br /&gt;&lt;br /&gt;PRIMERA PARTE&lt;br /&gt;&lt;object height="355" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/1RtWkywPJ5I&amp;amp;hl=en"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/1RtWkywPJ5I&amp;amp;hl=en" type="application/x-shockwave-flash" wmode="transparent" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=_F5FiP9yCEc"&gt;SEGUNDA PARTE&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=4iN-Q3c9_Zg&amp;amp;feature=related"&gt;TERCERA PARTE&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=NVMg3AMF8lc&amp;amp;feature=related"&gt;CUARTA PARTE&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=ACqOXd4rqpg"&gt;QUINTA PARTE&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como el video no me pudo adjuntar, me toco publicar los links, son 5 partes distintas que encontre en www.youtube.com porque entero no lo encontre.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-6521195276028752318?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/6521195276028752318/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=6521195276028752318' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6521195276028752318'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6521195276028752318'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/video-de-linux.html' title='Videos de Linux'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-1130171506981614102</id><published>2008-03-26T04:59:00.000-07:00</published><updated>2008-03-27T15:07:04.676-07:00</updated><title type='text'>Ejercicios de squid</title><content type='html'>A medida que vemos squid han puesto unos ejercicios que documentare con la solucion previa. Para que miren lo que puede hacer este proxy.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Politicas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Restringir el uso de internet&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-Crear listas negras "acl" (archivos) para bloquear los siguientes contenidos: &lt;a href="http://es.wikipedia.org/wiki/Porno"&gt;porno&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Chat"&gt;chat&lt;/a&gt;, correos, deportes, descargas, juegos. Para cada categoria se debe crear una lista negra en las cuales agregamos los registros que deseamos.&lt;br /&gt;Ejemplo de lo que contiene el archivo Porno.&lt;br /&gt;En la consola de comandos como root creamos el archivo porno en /etc/squid/&lt;br /&gt;&lt;span style="font-style: italic;"&gt;touch porno&lt;br /&gt;&lt;/span&gt;ahora lo editamos &lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;pico porno&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Escribimos las palabras "claves" con las que negaremos esta clase de paginas ejemplo: en cada linea una debajo de la otra.&lt;br /&gt;xxx&lt;br /&gt;XXX&lt;br /&gt;SEXO&lt;br /&gt;sexo&lt;br /&gt;porno&lt;br /&gt;(asi las que deseamos)&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;-Creadas las listas negras bloquearemos a todos los usuarios de la red la navegacion a estos sitios web.&lt;br /&gt;En acl se especifica lo que haremos con esta opcion&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;acl Porno url_regex "/etc/squid/porno"&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Y con la siguiente linea le indicamos que hara si aceptarla (allow) o denegarla (deny)&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_access deny porno&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;-Bloquear a todos los usuarios descargas (.exe, .iso, .zip, .rar) reproduccion de archivos (.mp3, .mpg, .wav)&lt;br /&gt;Politica para archivos multimedia.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;acl multimedia urlpath_regex \mp3.$ \.mpg$ \.wav$&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_access deny multimedia&lt;/span&gt;&lt;br /&gt;Politica para archivos de descargas.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;acl instaladores urlpath_regex \.exe$ \.rar$ \.zip$ \.iso$&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_access deny instaladores&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-La navegacion debe restringirse a horarios locales de lunes a viernes de 8:00 am a 12:00 am y de 13:00 pm a 16:30 pm.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;acl horario time MTWHF 08:00-12:00&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;acl Horario time MTWHF 13:00-16:30&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_access allow horario red&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_access allow Horario red&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-Existe un usuario sin ninguna restriccion con la ip 10.3.6.248 (Profesor)&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;acl profe src 10.3.6.248&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_access allow profe&lt;/span&gt;&lt;br /&gt;-Los usuarios de la red pueden acceder a paginas de correo gratuito y chat solamente en horas de almuerzo (12:00 am -- 13:00 pm)&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;acl HorarioAlmuerzo time MTWHF 12:00-13:00&lt;/span&gt; (basta con una linea de estas)&lt;br /&gt;como tenemos dos listas de control de acceso Correos y Chat nos taca especificar claramente loq ue deseamos. Aunque podriamos crear otra contenga todos los parametros.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_access allow Chat HorarioAlmuerzo red&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_access allow Correos HorarioAlmuerzo red&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-Configurar el proxy para que trabaje como transparente (que el usuario no tenga conciencia de su existencia) solo le agregamos tranparent en la siguiente linea.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_port 10.3.6.205:3128 transparent&lt;/span&gt;&lt;br /&gt;Para que esto se cumpla debemos darle en consola una regla de iptables que nos dice. Todo lo que venga por eth0 con destino el puerto 80 lo redireccione al puerto 3128. Todo en una sola linea.&lt;br /&gt;iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128&lt;br /&gt;&lt;br /&gt;Aclaro que las lineas que estan en negrita son las mas importantes van en el archivo de configuracion squid.conf otras, es muy importante el ordenen que acomodamos las reglas (http_access ...) porque de eso depende que todas se cumplan. A continuacion muestro todas las lineas del archivo de configuracion del squid montado de acuerdo mis necesidades.&lt;br /&gt;&lt;br /&gt;http_port 10.3.6.205:3128 transparent&lt;br /&gt;&lt;br /&gt;icp_port 0&lt;br /&gt;&lt;br /&gt;cache_mem 32 MB&lt;br /&gt;cache_dir ufs /var/spool/squid 100 16 256&lt;br /&gt;cache_peer proxy2.sena.edu.co parent 80 0 default&lt;br /&gt;&lt;br /&gt;acl profe src 10.3.6.248&lt;br /&gt;acl horario time MTWHF 08:00-12:00&lt;br /&gt;acl Horario time MTWHF 1:00-4:30&lt;br /&gt;acl HorarioAlmuerzo time MTWHF 12:00-13:00&lt;br /&gt;acl Chat url_regex "/etc/squid/chat"&lt;br /&gt;acl Correos url_regex "/etc/squid/correos"&lt;br /&gt;acl Deportes url_regex "/etc/squid/deportes"&lt;br /&gt;acl Descargas url_regex "/etc/squid/descargas"&lt;br /&gt;acl Juegos url_regex "/etc/squid/juegos"&lt;br /&gt;acl Porno url_regex "/etc/squid/porno"&lt;br /&gt;acl multimedia urlpath_regex \mp3.$ \.mpg$ \.wav$&lt;br /&gt;acl instaladores urlpath_regex \.exe$ \.rar$ \.zip$ \.iso$&lt;br /&gt;acl imagenes urlpath_regex \.jpg$ \.png$ \.jif$&lt;br /&gt;acl correo dst www.hotmail.com&lt;br /&gt;acl noquiero dst www.yahoo.com&lt;br /&gt;acl all src 0.0.0.0/0.0.0.0&lt;br /&gt;acl red src 10.3.6.128/255.255.255.128&lt;br /&gt;&lt;br /&gt;visible_hostname localhost&lt;br /&gt;&lt;br /&gt;http_access allow profe&lt;br /&gt;http_access allow Chat HorarioAlmuerzo red&lt;br /&gt;http_access deny Chat&lt;br /&gt;http_access allow Correos HorarioAlmuerzo red&lt;br /&gt;http_access deny Correos&lt;br /&gt;http_access deny Deportes&lt;br /&gt;http_access deny Descargas&lt;br /&gt;http_access deny Juegos&lt;br /&gt;http_access deny porno&lt;br /&gt;http_access deny multimedia&lt;br /&gt;http_access deny instaladores&lt;br /&gt;http_access deny imagenes&lt;br /&gt;http_access deny correo&lt;br /&gt;http_access deny noquiero&lt;br /&gt;http_access allow horario red&lt;br /&gt;http_access allow Horario red&lt;br /&gt;http_access deny all&lt;br /&gt;&lt;br /&gt;request_header_max_size 10 KB&lt;br /&gt;request_body_max_size 512 KB&lt;br /&gt;reply_body_max_size 512 KB&lt;br /&gt;&lt;br /&gt;Recargamos el servicio /etc/init.d/squid restart desde la consola y con esto concluimos la configuracion.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-1130171506981614102?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/1130171506981614102/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=1130171506981614102' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/1130171506981614102'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/1130171506981614102'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/ejercicios-con-iptables.html' title='Ejercicios de squid'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-6118380272690069904</id><published>2008-03-25T15:01:00.000-07:00</published><updated>2008-12-10T16:57:29.622-08:00</updated><title type='text'>Inesperado!!!!!!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_IUiHNmM5Q34/R-m_C_nDVyI/AAAAAAAAAFg/u-ZtrMSmB8w/s1600-h/DebianAqua.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_IUiHNmM5Q34/R-m_C_nDVyI/AAAAAAAAAFg/u-ZtrMSmB8w/s320/DebianAqua.JPG" alt="" id="BLOGGER_PHOTO_ID_5181882904422340386" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Hoy 25 de Marzo del 2008 al regreso de "vacaciones" de semana santa, llegue al salon un poquito tarde y prendi el &lt;a href="http://es.wikipedia.org/wiki/Computador"&gt;computador&lt;/a&gt; en que trabajo y me encontre con la sorpresa de que habian &lt;a href="http://es.wikipedia.org/wiki/Formatear"&gt;formateado&lt;/a&gt; e instalaron &lt;a href="http://es.wikipedia.org/wiki/Ubuntu_%28distribuci%C3%B3n_Linux%29"&gt;Ubuntu&lt;/a&gt;. Lo peor de todo es que se borro todo y que yo ya tenia instalado mi squid y me funcionaba super, ese baldado de agua fria me cayo de sorpresa lo mejor de todo es que hice un respaldo (&lt;a href="http://es.wikipedia.org/wiki/Backup"&gt;backup&lt;/a&gt;) del archivo del &lt;a href="http://es.wikipedia.org/wiki/Squid"&gt;Squid&lt;/a&gt; y fue mas facil configurarlo,me sirvio mucho. Lo otro malo es que casi no tengo conocimientos en Ubuntu solo habia trabajado en Debian. Pero como ahi que verle lo positivo a todo, pues no me cayo mal adquirir conocimientos en Ubuntu asi me familiarizo mas con este sistema operativo que es muy famoso de la familia &lt;a href="http://es.wikipedia.org/wiki/Unix"&gt;Unix&lt;/a&gt;.&lt;br /&gt;Con lo que concluyo llena de dolor ohhh mi &lt;a href="http://es.wikipedia.org/wiki/Linux"&gt;Linux&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/Debian"&gt;Debian&lt;/a&gt;... Pero no me paso a mi sola jajajaja.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-6118380272690069904?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/6118380272690069904/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=6118380272690069904' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6118380272690069904'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6118380272690069904'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/inesperado.html' title='Inesperado!!!!!!'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_IUiHNmM5Q34/R-m_C_nDVyI/AAAAAAAAAFg/u-ZtrMSmB8w/s72-c/DebianAqua.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-1666835653340865948</id><published>2008-03-20T18:58:00.000-07:00</published><updated>2008-12-10T16:57:29.736-08:00</updated><title type='text'>Mozilla Firefox</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_IUiHNmM5Q34/R-WbkvnDVvI/AAAAAAAAAFI/bGByCbr88do/s1600-h/firefox.JPG"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_IUiHNmM5Q34/R-WbkvnDVvI/AAAAAAAAAFI/bGByCbr88do/s320/firefox.JPG" alt="" id="BLOGGER_PHOTO_ID_5180718001917482738" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Para los que no saben ya salio la nueva version del navegador web Mozilla Firefox 3.0 Beta que incluye mas de 900 mejoras con respecto a la version anterior. Solo lo descargas del &lt;a href="http://www.mozilla.com/en-US/firefox/all-beta.html"&gt;sitio oficial&lt;/a&gt; y lo instalas, escoge el idioma y la plataforma en que lo vas a instalar y listo.&lt;br /&gt;Descarga los plugins del suguiente &lt;a href="http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash"&gt;sitio web&lt;/a&gt; e instalalos y quedara listo tu navegador Firefox.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-1666835653340865948?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/1666835653340865948/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=1666835653340865948' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/1666835653340865948'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/1666835653340865948'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/mozilla-firefox.html' title='Mozilla Firefox'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_IUiHNmM5Q34/R-WbkvnDVvI/AAAAAAAAAFI/bGByCbr88do/s72-c/firefox.JPG' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-4958191250986298087</id><published>2008-03-19T18:53:00.000-07:00</published><updated>2008-03-20T20:31:01.143-07:00</updated><title type='text'>OpenGEU una distribuccion de linux</title><content type='html'>&lt;div&gt;Debido a los anteriores problemas que a tenido la empresa Canonical con las restricciones de marcas de sus productos a decidido renombrar la distribucion anteriormente conocida &lt;a href="http://es.wikipedia.org/wiki/Geubuntu"&gt;Geubuntu&lt;/a&gt; por OpenGEU basada en Ubuntu. Los que no conocen esta distribuccion, les cuento que viene de Italia, está basada en la popular Ubuntu y tienee entorno gráfico predeterminado &lt;a href="http://es.wikipedia.org/wiki/Enlightenment"&gt;Enlightenment&lt;/a&gt; E17. Se encuentra en la version 7.10 llamada Luna Nuova.&lt;br /&gt;Si quieres lee mas sobre esta distribuccion visitando su &lt;a href="http://opengeu.intilinux.com/Home.html"&gt;pagina web oficial&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-4958191250986298087?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/4958191250986298087/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=4958191250986298087' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4958191250986298087'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4958191250986298087'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/opengeu-una-distribuccion-de-linux.html' title='OpenGEU una distribuccion de linux'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8086730599404131822</id><published>2008-03-13T11:58:00.000-07:00</published><updated>2008-12-10T16:57:30.235-08:00</updated><title type='text'>Como configurar Squid Proxy???</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_IUiHNmM5Q34/R9m5-uprfzI/AAAAAAAAAEI/aCHDq5xwoXw/s1600-h/squidpbs.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_IUiHNmM5Q34/R9m5-uprfzI/AAAAAAAAAEI/aCHDq5xwoXw/s320/squidpbs.png" alt="" id="BLOGGER_PHOTO_ID_5177373733964971826" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Para empezar explicare la función de cada línea y a medida que voy avanzando procuro dar ejemplos. Las lineas que tengan el signo de numero "#" al comienzo quiere decir que es en consola y como administrador (root).&lt;br /&gt;&lt;br /&gt;C&lt;span style="font-weight: bold;"&gt;ONFIGURACION DEL SERVIDOR PROXY SQUID&lt;br /&gt;&lt;br /&gt;#    apt-get install squid &lt;/span&gt;&lt;span&gt;--&gt; Instalamos el paquete de squid&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;La primer recomendacion que hare es que a el archivo original squid.conf le saquemos una copia para no tener que modificar o leer mas de 3.000 lineas que este contiene. Para copiar o mover el archivo (mv) le daremos los siguientes comandos en la consola&lt;br /&gt;&lt;/div&gt;# cd /etc/squid/&lt;br /&gt;explicacion: nos paramos en el directorio "squid"&lt;br /&gt;&lt;br /&gt;# mv /etc/squid/squid.conf   /etc/squid/squid.old&lt;br /&gt;explicacion: mueva /etc/squid/squid.conf a /etc/squid/squid.old (.old quiere decir archivo viejo)&lt;br /&gt;&lt;br /&gt;# touch /etc/squid/squid.conf (nuevo archivo en blanco el de nuestra configuracion)&lt;br /&gt;explicacion: cree un archivo llamado squid.conf&lt;br /&gt;&lt;br /&gt;#pico  squid.conf&lt;br /&gt;&lt;br /&gt;Ahora si empezamos la configuracion en el nuevo archivo.&lt;br /&gt;Puerto del squid: En esta opcion indicaremos  el puerto por el cual squid escuchara las peticiones de los usuarios, por defecto tiene el 3128 pero tambien pueden usar el 8080. Es comun que squid escuche por cualquiera de estos dos puertos.&lt;br /&gt;http_port 10.3.6.152:3128&lt;br /&gt;&lt;br /&gt;Especificamos la ip de nuestro equipo porque en caso de tener dos interfaz  el servicio saldria por las dos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Puerto para compartir la cahe&lt;/span&gt;.&lt;br /&gt;icp_port 0 (la dejamos por defecto "0=cero")&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Cantidad de memoria  fisica&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;(&lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Memoria_ram"&gt;RAM&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;) que utilizara la cache.&lt;/span&gt;&lt;br /&gt;Esto depende de la cantidad de memoria que tiene nuestro equipo.&lt;br /&gt;cache_mem 32 MB&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ruta y espacio en&lt;/span&gt; &lt;a href="http://es.wikipedia.org/wiki/Disco_duro"&gt;disco duro&lt;/a&gt; &lt;span style="font-weight: bold;"&gt;donde se almacenara la cache:&lt;/span&gt; que por defecto trae predeterminado 100 MB si desea ampliarla solo es cuestion de modificar el 100 por la cantidad deseada. Pero ahi que tener en cuenta que si el tamaño que le damos es mayor que el del disco real, squid se bloqueara.&lt;br /&gt;cache_dir ufs /var/spool/squid 100 16 256&lt;br /&gt;&lt;br /&gt;100=tamaño en la cache&lt;br /&gt;16=cantidad de directorios&lt;br /&gt;256=cantidad de subdirectorios&lt;br /&gt;En caso de tener otro disco se le cambia la ruta "/var/spool/squid" (spool=colas)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Lista de control de acceso&lt;/span&gt; (&lt;a href="http://es.wikipedia.org/wiki/ACL"&gt;ACL&lt;/a&gt;), esta opcion nos permite decidir quienes tienen acceso a Squid y quienes no, a que paginas pueden acceder o las que podamos denegar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Especificamos el rango de&lt;/span&gt; &lt;a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP"&gt;IPs&lt;/a&gt; que tendran acceso al proxy para que puedan tener salida a internet.&lt;br /&gt;&lt;br /&gt;acl all src 0.0.0.0/0.0.0.0&lt;br /&gt;acl red src 10.3.6.128/255.255.255.128&lt;br /&gt;&lt;br /&gt;acl=lista de control de acceso&lt;br /&gt;all=acepte&lt;br /&gt;dst=direccion destino en la que podemos poner una url, dominio, direccion ip&lt;br /&gt;src=direccion de origen&lt;br /&gt;red=nombre de la zona ala que le daremos acceso a cualquier maquina que tenga una ip en el rango de 10.3.6.128 con mascara de 255.255.255.128&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ejemplo:&lt;/span&gt; para denegar una pagina determinada, el nombre de la zona puede ser cualquiera.&lt;br /&gt;acl correo dst www.hotmail.com&lt;br /&gt;acl noquiero dst www.yahoo.com&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ejemplo:&lt;/span&gt; Para que cuando los usuarios miren paginas con contenido de imagenes y no las puedan ver le agregamos la siguiente linea. (.jpg y las otras son la extension de imagenes).&lt;br /&gt;acl imagenes urlpath_regex \.jpg$ \.png$ \.jif$&lt;br /&gt;&lt;br /&gt;otra forma de darle acceso a los computadores es agregar las ip estaticas(no cambian) en un archivo determinado.&lt;br /&gt;ejemplo: /etc/squid/permitidos&lt;br /&gt;acl listado src  "/etc/squid/permitidos"&lt;br /&gt;ejemplo de lo q contiene el archivo permitidos&lt;br /&gt;10.3.6.64&lt;br /&gt;10.3.6.56&lt;br /&gt;&lt;br /&gt;Para que las reglas de control de acceso se cumplan tenemos que especificar que haremos con ellas. (las linea por defecto es "http_access deny all"  que significa deniegue todo)&lt;br /&gt;&lt;br /&gt;http_access deny imagenes &lt;-- no mostrara ninguna imagen  http_access deny correo &lt;-- deniegue la zona correo osea hotmail  http_access deny noquiero &lt;-- deniegue la zona noquiero osea yahoo http_acceess allow red &lt;--acepte la zona llamada red http_access deny all &lt;-- deniegue todo lo que no este permitido  Cuando al proxy le llega una petición, se comprueba en orden (de arriba hacia abajo) cada regla hasta que alguna sea aplicable y, cuando se aplique, ya no se miran las demas reglas.     &lt;span style="font-weight: bold;"&gt;Opciones para ajustar la cache.&lt;/span&gt; Con esto controlamos el tamaño de los ficheros que pueden bajar los usuarios:&lt;br /&gt;request_header_max_size 10 KB&lt;br /&gt;request_body_max_size 512 KB&lt;br /&gt;reply_body_max_size 512 KB&lt;br /&gt;&lt;br /&gt;Ahora guardamos los cambios nos salimos a la consola. Antes de recargar en la consola le damos el siguiente comando, squid -z para que nos cree los dir que especificamos en "cache_dir ..." Si en el momento de hacer el squid -z nos saca un error asi " Please set &lt;span style="line-height: 115%;"&gt;&lt;/span&gt;'visible _hostname' " le agregamos la siguiente linea arribita de http_accerr deny.....&lt;br /&gt;visible_hostname localhost&lt;br /&gt;&lt;br /&gt;Y ahora recargamos el servicio y lo corremos como un &lt;a href="http://es.wikipedia.org/wiki/Demonio_%28inform%C3%A1tica%29"&gt;demonio&lt;/a&gt;.&lt;br /&gt;# /etc/init.d/squid start (start=iniciarlo, restart=reiniciarlo, stop=pararlo)&lt;br /&gt;&lt;br /&gt;Cada vez que apliquemos alguna configuracion debemos recargar el servicio.&lt;br /&gt;Y no es por demas decir que para poder probar nuestro proxy tenemos que poner en el navegador (&lt;a href="http://es.wikipedia.org/wiki/Browser"&gt;browser&lt;/a&gt;) la direccion ip del proxy. Ejemplo con &lt;a href="http://es.wikipedia.org/wiki/Mozilla_firefox"&gt;Mozilla Firefox&lt;/a&gt; en ingles.&lt;br /&gt;&gt;En la parte de arriba del navegador  ahi una opcion "Tools"&lt;br /&gt;&gt;Despues "Options..."&lt;br /&gt;&gt;En la pestaña de "Advanced"&lt;br /&gt;&gt;Le damos en la subpestaña "Network" y &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_IUiHNmM5Q34/R9mq6uprfyI/AAAAAAAAAEA/h79s8mhIvL8/s1600-h/setting.JPG"&gt;&lt;img style="cursor: pointer;" src="http://1.bp.blogspot.com/_IUiHNmM5Q34/R9mq6uprfyI/AAAAAAAAAEA/h79s8mhIvL8/s320/setting.JPG" alt="" id="BLOGGER_PHOTO_ID_5177357172571078434" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&gt;Ponemos el chulito en "Manual proxy configuration" y en los cuadritos ponemos la ip y el puerto. Asi HTTP Proxy: 10.3.6.152 Port: 3128&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Agregar Proxy padre, para salir ha internet.&lt;/span&gt;&lt;br /&gt;Si nuestro squid no es el unico proxy corriendo y ahi un "padre" dependiendo de la jerarquia, solo ahi que comunicar el nuestro con el proxy principal.En este ejemplo comunicaremos el squid que hemos configurado con el proxylan.sena.edu.co que es el que nos da la salida a internet.&lt;br /&gt;cache_peer proxylan.sena.edu.co parent 8080 0 default&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿Como miramos que el servicio si esta corriendo?&lt;br /&gt;&lt;/span&gt;En la consola le damos el comando:&lt;br /&gt;netstat -an | more       &lt;-- nos mostrara los puertos de los servicios que estan corriendo, si nos muestra el 3128 o el del proxy es porque el servicio esta arriba. Este signo | "es una tuberia" que nos muestra un poco mas simple el netstat -an.  Ahora para probar solo intentamos navegar ha algun sitio web que denegamos o filtramos y listo.  Para concluir les mostrare las unicas lineas de configuracion del archivo squid.conf, para que copien y peguen en el de ustedes y solo modifiquen unas cosas de acuerdo a sus necesidades. &lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;RESUMEN:&lt;br /&gt;&lt;/span&gt;http_port 10.3.6.152:3128&lt;br /&gt;icp_port 0&lt;br /&gt;cache_mem 32 MB&lt;br /&gt;cache_dir ufs /var/spool/squid 100 16 256&lt;br /&gt;cache_peer proxylan.sena.edu.co parent 8080 0 default&lt;br /&gt;&lt;br /&gt;acl imagenes urlpath_regex \.jpg$ \.png$ \.jif$&lt;br /&gt;acl correo dst www.hotmail.com&lt;br /&gt;acl noquiero dst www.yahoo.com&lt;br /&gt;acl all src 0.0.0.0/0.0.0.0&lt;br /&gt;acl red src 10.3.6.128/255.255.255.128&lt;br /&gt;visible_hostname localhost&lt;br /&gt;&lt;br /&gt;http_access deny imagenes&lt;br /&gt;http_access deny correo&lt;br /&gt;http_access deny noquiero&lt;br /&gt;http_access allow red&lt;br /&gt;http_access deny all&lt;br /&gt;&lt;br /&gt;request_header_max_size 10 KB&lt;br /&gt;request_body_max_size 512 KB&lt;br /&gt;reply_body_max_size 512 KB&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8086730599404131822?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8086730599404131822/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8086730599404131822' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8086730599404131822'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8086730599404131822'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/como-configurar-squid-proxy.html' title='Como configurar Squid Proxy???'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_IUiHNmM5Q34/R9m5-uprfzI/AAAAAAAAAEI/aCHDq5xwoXw/s72-c/squidpbs.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-6856629573177177312</id><published>2008-03-13T11:16:00.000-07:00</published><updated>2008-12-10T16:57:30.395-08:00</updated><title type='text'>Algo para reir</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_IUiHNmM5Q34/R9l2EuprfxI/AAAAAAAAAD4/sznAdUjClO4/s1600-h/carita.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_IUiHNmM5Q34/R9l2EuprfxI/AAAAAAAAAD4/sznAdUjClO4/s320/carita.JPG" alt="" id="BLOGGER_PHOTO_ID_5177299070253498130" border="0" /&gt;&lt;/a&gt;Hoy 13 de Marzo a las 10:50 am, mi compañera Ana se sentó mal en una silla, se le resbalo, la pobre callo de nalgadas y la reacción de nosotros fue reírnos. Lo ciento por ella le debió doler y porque le dije que no publicaría esto; pero fue una mentirilla piadosa lo siento espero me disculpes pero es algo para recordar porque fue en un momento donde todo el mundo estaba callado y coincidió la caída.&lt;br /&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;Ojala tu family te aplique alguna pomada... Jajajajaja&lt;br /&gt;Fue muy muy chistoso, porque ni el profe Camilo se aguanto la risa. ¡Que pesar! Sóbate.&lt;/p&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;Posdata: no se la gocen mas por caridad a ella. A mis compañeros del salon que lean esto opinen plissss...&lt;br /&gt;&lt;/p&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-6856629573177177312?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/6856629573177177312/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=6856629573177177312' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6856629573177177312'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6856629573177177312'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/algo-para-reir.html' title='Algo para reir'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_IUiHNmM5Q34/R9l2EuprfxI/AAAAAAAAAD4/sznAdUjClO4/s72-c/carita.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-113174227329914506</id><published>2008-03-11T15:54:00.000-07:00</published><updated>2008-12-10T16:57:30.526-08:00</updated><title type='text'>Un buen reggaeton "Shorty"</title><content type='html'>Shorty!!!!!&lt;br /&gt;&lt;br /&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-90165a4d1485b563" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v13.nonxt4.googlevideo.com/videoplayback?id%3D90165a4d1485b563%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331085351%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D78877ACFAD57612437096F94C2C60C7F47191B49.15C57DBADC028FDA9CC363A7AF92B669D05C5D93%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D90165a4d1485b563%26offsetms%3D5000%26itag%3Dw160%26sigh%3DH2WCZ_WxhX9a4hRvQPKkQfJzOxE&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v13.nonxt4.googlevideo.com/videoplayback?id%3D90165a4d1485b563%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331085351%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D78877ACFAD57612437096F94C2C60C7F47191B49.15C57DBADC028FDA9CC363A7AF92B669D05C5D93%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D90165a4d1485b563%26offsetms%3D5000%26itag%3Dw160%26sigh%3DH2WCZ_WxhX9a4hRvQPKkQfJzOxE&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_IUiHNmM5Q34/R9cub-prfsI/AAAAAAAAADQ/Zo1aWeGJGZY/s1600-h/shorty_krystalina_airbrushed.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5176657354894835394" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; CURSOR: pointer" alt="" src="http://4.bp.blogspot.com/_IUiHNmM5Q34/R9cub-prfsI/AAAAAAAAADQ/Zo1aWeGJGZY/s320/shorty_krystalina_airbrushed.JPG" border="0" /&gt;&lt;/a&gt;Esta cancion la canta &lt;a href="http://blufiles.storage.msn.com/y1pobWozg-HNqt8AzUTL1Wh3lWwaL95NLzMjJ_xUtg4JCrG_OfKB-KHGHwBFw-TC8jzao3QGjkX1Ls"&gt;Jowell y Randy&lt;/a&gt;, unos cantantes de &lt;a href="http://es.wikipedia.org/wiki/Reggaeton"&gt;reggaeton&lt;/a&gt; conocidos por otras canciones como Hola bebe, Sensacion del bloque entre otras, me gusta mucho el ritmo de la cancion y la &lt;a href="http://www.musica.com/letras.asp?letra=1053569"&gt;letra&lt;/a&gt; en pocas palabras trata de un muchacho que no puede enamorarce de la "shorty" porque no le combiene y ademas ella dice que es grande pero parece una niña, de corta edad...&lt;span style="font-size:+0;"&gt;&lt;span style="LINE-HEIGHT: 18px;font-family:arial,tahoma,verdana;font-size:10;"  &gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-113174227329914506?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='enclosure' type='video/mp4' href='http://www.blogger.com/video-play.mp4?contentId=90165a4d1485b563&amp;type=video%2Fmp4' length='0'/><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/113174227329914506/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=113174227329914506' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/113174227329914506'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/113174227329914506'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/un-reggetoon-exelente.html' title='Un buen reggaeton &quot;Shorty&quot;'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_IUiHNmM5Q34/R9cub-prfsI/AAAAAAAAADQ/Zo1aWeGJGZY/s72-c/shorty_krystalina_airbrushed.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-8162540140037992431</id><published>2008-03-11T08:51:00.000-07:00</published><updated>2008-03-12T18:54:10.369-07:00</updated><title type='text'>¿Que son los Mime Type?</title><content type='html'>&lt;div align="justify"&gt;MIME (Multipurpose Internet Mail Extensions) es un acrónimo de extensiones multipropósito de correo de internet.&lt;br /&gt;Es un standard que especifica como debe un programa (principalmente correo o navegador web) transferir archivos multimedia (video, audio, imágenes). Mime adjunta un archivo de cabecera a cada archivo, especificando el tipo y el subtipo del contenido del archivo principal. Al utilizar esta informacion tanto el  servidor como el navegador pueden manejar y presentar correctamente los datos.&lt;br /&gt;La importancia de los Mime Types es cada vez que el usuario solicita una pagina de internet se abre un diálogo entre nuestro navegador y el servidor. Nuestro navegador pide la página, el servidor antes de enviarla, nos confirma que ese recurso existe, y el tipo de datos que contiene. Esto último, mediante referencia al tipo MIME al que corresponde. Este diálogo, oculto al usuario, es parte de las cabeceras del protocolo HTTP.&lt;br /&gt;Prácticamente todos los mensajes de correo electrónico escritos por el hombre en Internet y una proporción considerable de estos mensajes generados automáticamente son transmitidos en formato MIME a través de &lt;a href="http://es.wikipedia.org/wiki/SMTP"&gt;SMTP&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Los tipos de MIME son:&lt;br /&gt;&lt;strong&gt;Imagen &lt;/strong&gt;.bmp, .gif, .jpg, .png&lt;br /&gt;&lt;strong&gt;Sonido &lt;/strong&gt;.wma,  .mov, mp3&lt;br /&gt;&lt;strong&gt;Video &lt;/strong&gt;.avi, .mpg, .mov, .swf, .flv&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-8162540140037992431?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/8162540140037992431/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=8162540140037992431' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8162540140037992431'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/8162540140037992431'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/que-son-los-mime-type.html' title='¿Que son los Mime Type?'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-4509795854328071101</id><published>2008-03-11T04:39:00.000-07:00</published><updated>2008-03-11T07:43:34.508-07:00</updated><title type='text'>¿Ya tienes tus distrubuciones de linux?</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Canonical_Ltd."&gt;Canonical&lt;/a&gt; una empresa privada fundada y financiada por Mark Shuttleworth, para la promocion de proyectos relacionados con el software libre extiende su repertorio. Ahora no solo puedes pedir CDs de &lt;a href="http://es.wikipedia.org/wiki/Ubuntu_%28distribuci%C3%B3n_Linux%29"&gt;UBUNTU&lt;/a&gt;, sino tambien &lt;a href="http://es.wikipedia.org/wiki/Edubuntu"&gt;EDUBUNTU&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Kubuntu"&gt;KUBUNTU&lt;/a&gt; totalmente gratis y te llegara a tu casa.&lt;br /&gt;&lt;br /&gt;Antes de pedir tus cds crea tu cuenta con la cual solicitaras los cds (importante que des correctamente la direccion, telefono, ciudad y barrio pues ahi te enviaran los cd's) cuando ingreses a la plataforma das clic en &lt;a href="https://launchpad.net/+login?origin=shipit-kubuntu"&gt;New cuent&lt;/a&gt; alli te solicitan una direccion de e-mail en la parte de arriba (email y contraseña es por si ya te haz registrado abajo para usuarios nuevos) si eres nuevo ingresas tu e-mail en la parte de abajo (debajo del titulo Not registered yet?) ingrese la direccion de e-mail, (tiene que ser una direccion de e-mail existente pues te enviaran un correo de verificacion), te metes a  tu correo (el que ingresaste) abres el mensaje que te llego (Launchpad) y verificas el enlace; aqui es donde te solicitan toda la informacion, luego de verificar (en el link de verificaccion dentro del mensaje) este te redirecciona (te lleva a otra pagina) a una pagina web en la que debes ingresar tu correo sigue los pasos dando una contraseña y nombre. Ahora si puedes dar clic en los enlaces que aca dejo para que obtengas tus CDs.&lt;br /&gt;Has click en los siguientes link para pedir los tuyos, pero para esto necesitas una cuenta de correo y es importante llenar los espacios en el formulario que dicen (Required).&lt;br /&gt;Algo muy importante en los links que doy, es que ahi dos opciones, una para descargarlos (DOWNLOAD) y en la que ahi que darle para pedir los cds (REQUEST CDs).&lt;br /&gt;&lt;/div&gt;&lt;ol style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="https://shipit.kubuntu.org/?loggingout=1"&gt;Kubuntu&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://shipit.edubuntu.org/?loggingout=1"&gt;Edubuntu&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://shipit.ubuntu.com/"&gt;Ubuntu&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;Espero les sirva y que obtengan las distribuciones de los &lt;a href="http://es.wikipedia.org/wiki/Sistema_operativo"&gt;sistemas operativos&lt;/a&gt; Linux totalmente gratis.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-4509795854328071101?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/4509795854328071101/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=4509795854328071101' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4509795854328071101'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4509795854328071101'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/ya-tienes-tus-distrubuciones-de-linux.html' title='¿Ya tienes tus distrubuciones de linux?'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-501036583060766782</id><published>2008-03-10T09:09:00.000-07:00</published><updated>2008-03-12T18:40:39.762-07:00</updated><title type='text'>Squid proxy</title><content type='html'>&lt;div align="justify"&gt;Es un programa de &lt;a href="http://es.wikipedia.org/wiki/Software_libre"&gt;software libre&lt;/a&gt; que implementa un &lt;a href="http://es.wikipedia.org/wiki/Servidor_proxy"&gt;servidor proxy&lt;/a&gt; y un &lt;a href="http://es.wikipedia.org/wiki/Demonio_(Informática)"&gt;demonio&lt;/a&gt; para &lt;a href="http://es.wikipedia.org/wiki/Cache"&gt;cache&lt;/a&gt; de &lt;a href="http://es.wikipedia.org/wiki/Página_web"&gt;paginas web&lt;/a&gt;, publicado bajo licencia &lt;a href="http://es.wikipedia.org/wiki/Licencia_pública_general_de_GNUf"&gt;GPL&lt;/a&gt;.Tiene varias utilidades, desde acelerar un servidor web, guardando en cache peticiones constantes a DNS y compartiendo recursos de la red  con un grupo de gente.&lt;br /&gt;Squid esta diseñado para ser ejecutado en un entorno UNIX.&lt;br /&gt;Unas de las caracteristicas son:&lt;br /&gt;&lt;br /&gt;Proxy cache de HTTP, FTP: Squid proporciona un servicio de proxy que soporta peticiones &lt;a href="http://es.wikipedia.org/wiki/HTTP"&gt;HTTP&lt;/a&gt; (Protocolo de Transferencia de Hipertexto), &lt;a href="http://es.wikipedia.org/wiki/HTTPS"&gt;HTTPS&lt;/a&gt; (Es una version segura del protocolo http) y &lt;a href="http://es.wikipedia.org/wiki/Ftp"&gt;FTP&lt;/a&gt; (Protocolo de Transferencia de Archivos) de equipos que necesitan acceder a internet y tambien tiene la funcionalidad de cache en la cual almacena de forma local (en el) las paginas consultadas  por los usuarios  recientemente.  De esta forma incrementa  la rapidez de acceso  a los servidores de informacion Web y FTP que estan fuera de la red interna (&lt;a href="http://es.wikipedia.org/wiki/Lan"&gt;LAN&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Control de acceso: Ofrece la posibilidad de establecer reglas. Esto permite establecer politicas de acceso en forma centralizada.&lt;br /&gt;&lt;br /&gt;Jerarquias de cache: Varios proxys trabajan conjuntamente atendiendo las peticiones de paginas. Un navegador solicita las paginas a un solo proxy, si este no tiene la pagina almacenada en la cache  hace peticiones a sus "hermanos". Estas peticiones se hacen mediante dos protolocos HTTP e &lt;a href="http://es.wikipedia.org/wiki/ICMP"&gt;ICMP&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Cache transparante: Squid puede ser configurado para ser usado como proxy transparente de manera que las conexiones son enrutadas dentro del proxy sin ser configurado por parte del cliente y sin que este conozca de la existencia del squid.&lt;br /&gt;&lt;br /&gt;Cache de resolucion de DNS: Squid esta compuesto tambien por le programa dnsserver, que se encarga de la busqueda de nombres de dominio.&lt;br /&gt;&lt;br /&gt;Squid tiene predefinido el puerto 3128 para atender peticiones, pero tambien se puede especificar que lo haga en cualquier otro puerto disponible o que lo haga en varios puertos a la vez.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-501036583060766782?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/501036583060766782/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=501036583060766782' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/501036583060766782'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/501036583060766782'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/squid-proxy.html' title='Squid proxy'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-486819554507261772</id><published>2008-03-07T04:15:00.000-08:00</published><updated>2008-12-10T16:57:30.806-08:00</updated><title type='text'>Acontecimientos</title><content type='html'>En el dia de hoy un compañero encendio el &lt;a href="http://es.wikipedia.org/wiki/Computador_personal"&gt;Pc&lt;/a&gt; y no le cargaba, se le informo al profesor y el concluyo que era un problema con la &lt;a href="http://www.sangarcomputer.com/images/FUENTE%20ATX.jpg"&gt;fuente ATX&lt;/a&gt;. Buscamos en &lt;a href="http://es.wikipedia.org/wiki/Pagina_web"&gt;paginas web&lt;/a&gt; y encontramos la solucion. Que es la siguiente.&lt;br /&gt;&lt;br /&gt;Éste método consiste en conectar el molex o conector de electricidad a la fuente de poder y colocar un clip o cualquier otra cosa que sea conductora de electricidad que una el cable verde del conector (el único verde[5V]) con un cable negro (cualquier negro[neutro o tierra]).&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_IUiHNmM5Q34/R9iIbeprftI/AAAAAAAAADY/pebksNPB5Pk/s1600-h/encendido3.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_IUiHNmM5Q34/R9iIbeprftI/AAAAAAAAADY/pebksNPB5Pk/s320/encendido3.jpg" alt="" id="BLOGGER_PHOTO_ID_5177037777328111314" border="0" /&gt;&lt;/a&gt;Con este método debemos tener cuidado porque podríamos quemar el computador siempre y cuando éste tenga un corto o algún defecto, si el computador está en perfecto estado el encender de esta forma no debería producir ningún tipo de daño.&lt;br /&gt;&lt;br /&gt;Si depronto ha alguno de ustedes le sucede esto, espero que la informacion que acabo de documentar les sea util o si encuentran otra la pueden agregar como comentarios.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-486819554507261772?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/486819554507261772/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=486819554507261772' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/486819554507261772'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/486819554507261772'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/03/acontec-imientos.html' title='Acontecimientos'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_IUiHNmM5Q34/R9iIbeprftI/AAAAAAAAADY/pebksNPB5Pk/s72-c/encendido3.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-5720253249120284223</id><published>2008-02-29T16:47:00.000-08:00</published><updated>2008-12-10T16:57:31.082-08:00</updated><title type='text'>Iceweasel vs. Mozilla</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_IUiHNmM5Q34/R8iqz8xX07I/AAAAAAAAACw/C2n0tuVB3o8/s1600-h/comadrejaubuntu02rk5.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_IUiHNmM5Q34/R8iqz8xX07I/AAAAAAAAACw/C2n0tuVB3o8/s320/comadrejaubuntu02rk5.png" alt="" id="BLOGGER_PHOTO_ID_5172571981498274738" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La GNU ha tomado cartas en el asunto y ha comenzado el desarrollo de su propia versión totalmente libre (logo y nombre incluidos) de todo el software de &lt;a href="http://es.wikipedia.org/wiki/Mozilla_Firefox"&gt;Mozilla&lt;/a&gt;, bajo el nombre de Gnuzilla. Concretamente, &lt;abbr title="Comadreja de Hielo"&gt;&lt;strong&gt;IceWeasel&lt;/strong&gt;&lt;/abbr&gt; (Comadreja de Hielo) es el nombre elegido para sustituir a Firefox, una gran diferencia hacia el nombre original (porque &lt;abbr title="ice"&gt;Hielo&lt;/abbr&gt; no es &lt;abbr title="fire"&gt;Fuego&lt;/abbr&gt; y &lt;abbr title="weasel"&gt;Comadreja&lt;/abbr&gt; no es &lt;abbr title="fox"&gt;Zorro&lt;/abbr&gt;).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Debian"&gt;Debian&lt;/a&gt;, y prácticamente todas las distribuciones basadas en ella, tiene la opción de usar el &lt;strong&gt;IceWeasel&lt;/strong&gt; de GNU para hacer su propio paquete de Firefox, o seguir su propio caminio y renombrar Firefox a alguna otra cosa distinta de "IceWeasel".&lt;br /&gt;Actualmente es el navegador por defecto de &lt;a href="http://es.wikipedia.org/wiki/Debian" title="Debian"&gt;Debian&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/Etch" title="Etch"&gt;Etch&lt;/a&gt;. &lt;a href="http://es.wikipedia.org/wiki/Thunderbird" title="Thunderbird"&gt;Thunderbird&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/SeaMonkey" title="SeaMonkey"&gt;SeaMonkey&lt;/a&gt; se renombraron a &lt;b&gt;&lt;a href="http://es.wikipedia.org/wiki/IceDove" title="IceDove"&gt;IceDove&lt;/a&gt;&lt;/b&gt; y &lt;b&gt;&lt;a href="http://es.wikipedia.org/wiki/IceApe" title="IceApe"&gt;IceApe&lt;/a&gt;&lt;/b&gt; respectivamente, de la misma forma y por la misma razón.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-5720253249120284223?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/5720253249120284223/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=5720253249120284223' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/5720253249120284223'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/5720253249120284223'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/02/la-gnu-ha-tomado-cartas-en-el-asunto-y.html' title='Iceweasel vs. Mozilla'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_IUiHNmM5Q34/R8iqz8xX07I/AAAAAAAAACw/C2n0tuVB3o8/s72-c/comadrejaubuntu02rk5.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-4515029540359647159</id><published>2008-02-29T04:28:00.000-08:00</published><updated>2008-02-29T13:23:04.365-08:00</updated><title type='text'>Tecnologia DSU/CSU</title><content type='html'>&lt;span style="font-size:100%;"&gt;&lt;b&gt;&lt;span style="font-family:Arial;"&gt;Introducción a los Servicios Digitales      &lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p align="justify"&gt;&lt;span style="font-size:100%;"&gt;Con el uso creciente de comunicaciones digitales dentro de     la red de teléfono de voz el acceso del subscriptor digital vino. Las compañías     telefónicas extendieron sus servicios y ofrecieron cauces digitales crudos para     comunicaciones de los datos. Éste, en términos simples, es un &lt;/span&gt;&lt;span style="font-size:100%;"&gt;Experto canal&lt;/span&gt;&lt;span style="font-size:100%;"&gt; (channel—except) de la     voz digital normal que el interruptor acepta los datos directamente en formato digital en     lugar de aceptar un cauce analógico y convertirlo al formato digital. Hoy es posible     obtener 64 Kbps especializados (56 Kbps en América del Norte) en las líneas, de la compañía telefónica.&lt;br /&gt;Los servicios de los datos digitales son ofrecidos por la mayoría los     portadores del teléfono con el propósito de tener un servicio de la transmisión     arrendado todos-digital. Generalmente se ofrecen servicios de la transmisión digitales a     una velocidad de 56K bps. Los servicios de la transmisión digitales permiten transmitir     los datos de la fuente al destino en su forma digital original. Transmitiendo en forma     digital elimina la necesidad de convertir los signos a una forma analógica y entonces     atrás a digital al extremo del destino. &lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:100%;"&gt;    &lt;li&gt;&lt;span style="font-family:Arial;"&gt;&lt;b&gt;El DSU/CSU &lt;/b&gt;&lt;/span&gt;&lt;/li&gt; &lt;span style="font-family:Arial;"&gt;&lt;b&gt;    &lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;p align="justify"&gt;&lt;span style="font-size:100%;"&gt;La &lt;b&gt;Unidad de Servicio de Datos &lt;/b&gt;(DSU) reemplaza el     módem en una línea de servicio de datos digital. El DSU actúa como una interface entre     un dispositivo que envía información digital y el propio servicio digital. El DSU puede     realizar traducción señalada, regeneración de los datos, señalización del mando,     probando síncrono, reformateando, y cronometrando. El DSU convierte datos digitales al     formato bipolar para la transmisión encima de una línea digital. El signo bipolar     también proporciona la función de mantener el clocking tase de la línea. &lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p align="justify"&gt;&lt;span style="font-size:100%;"&gt;La &lt;b&gt;Unidad de Servicio de Cauce &lt;/b&gt;(CSU) se usa para unir entre el     DSU y el equipo del cauce interior de los datos digitales repare proveedor. El CSU termina     la línea digital y pasos físicamente la información digital al DSU. El CSU mantiene     funcionalidad del loopback verificando líneas a la Oficina Central (CO).&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:100%;"&gt;    &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-4515029540359647159?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/4515029540359647159/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=4515029540359647159' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4515029540359647159'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/4515029540359647159'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/02/tecnologia-dsucsu.html' title='Tecnologia DSU/CSU'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-6658498808980159981</id><published>2008-02-28T17:35:00.000-08:00</published><updated>2008-02-29T03:57:44.705-08:00</updated><title type='text'>Seguridad Perimetral</title><content type='html'>Se conoce como perímetro de la red a la frontera entre el exterior y las computadoras y &lt;a href="http://es.wikipedia.org/wiki/Aplicaci%C3%B3n_servidor"&gt;servidores&lt;/a&gt; internos. Este se forma por  los equipos que brindan conexión a &lt;a href="http://es.wikipedia.org/wiki/Internet"&gt;Internet&lt;/a&gt; a las computadoras de la red, así  como aquellos que las protegen de accesos externos. Equipos como los &lt;a href="http://es.wikipedia.org/wiki/Gateway_%28inform%C3%A1tica%29"&gt;gateways&lt;/a&gt;,  &lt;a href="http://es.wikipedia.org/wiki/Proxy"&gt;proxys&lt;/a&gt; y firewalls forman parte de este perímetro.&lt;br /&gt;&lt;br /&gt;Contar con protección  &lt;a href="http://es.wikipedia.org/wiki/Antivirus"&gt;antivirus&lt;/a&gt; a este nivel es importante dado que brinda una capa adicional de  protección a las que nombramos en series anteriores, protegiendo a nivel de  servidores varias de las entradas más comunes de los &lt;a href="http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico"&gt;virus informáticos&lt;/a&gt;, antes  de que puedan ingresar en la &lt;a href="http://es.wikipedia.org/wiki/Red_inform%C3%A1tica"&gt;red&lt;/a&gt; interna.&lt;br /&gt;&lt;br /&gt;Un antivirus en el perímetro de  la red debe ser capaz de revisar por la existencia de virus los protocolos más  utilizados (&lt;span style="font-weight: bold;"&gt;HTTP, FTP, POP3, SMTP, IMAP&lt;/span&gt;, entre otros).&lt;br /&gt;El protocolo HTTP es  el utilizado para la conexión a páginas de Internet; el protocolo FTP es usado  para la descarga y transferencia de archivos a servidores que lo soporten; y los  protocolos POP3 / IMAP y SMTP son los utilizados para el envío y recepción de  correo electrónico.&lt;br /&gt;Estos protocolos también pueden ser protegidos en otros  niveles:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- HTTP / FTP:&lt;/span&gt; en las estaciones de trabajo y servidores de  archivo de la red, los cuales deben contar con una protección antivirus  inevitablemente.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- POP3 / IMAP / SMTP:&lt;/span&gt; tanto en las estaciones de trabajo  y servidores de archivos, como en los propios servidores específicos de correo  electrónico.&lt;br /&gt;&lt;br /&gt;Existen casos donde no siempre es necesario contar con  protección a este nivel, pero lo cierto es que cuantas más capas de seguridad  tengamos, más protegidos estaremos.&lt;br /&gt;Un caso donde es altamente deseable  contar con una protección antivirus en el perímetro es cuando se tiene el  servidor de correo electrónico fuera, para que sea capaz de analizar tanto el  tráfico web como el de &lt;a href="http://es.wikipedia.org/wiki/Correo_electr%C3%B3nico"&gt;correo electrónico&lt;/a&gt; que sale y entra a la red interna de  la compañía.&lt;br /&gt;&lt;br /&gt;La mayor ventaja de utilizar este tipo de herramientas de  seguridad antivirus es evitar el ingreso de virus informáticos a nuestra red.  Aunque seguramente el antivirus instalado en las estaciones de trabajo y  servidores será capaz de detectar las amenazas, frenarlas antes de que estén  transmitiéndose internamente evitará picos de saturación de la red (manteniendo  el rendimiento normal de la misma), así como no tener que confiar en una sola  barrera de protección.&lt;br /&gt;Además, este tipo de antivirus normalmente se  integran con otras aplicaciones como firewalls o proxys, lo cual es un valor  agregado que nos permite contar con una sola aplicación capaz de brindarnos  varios niveles de seguridad.&lt;br /&gt;&lt;br /&gt;Una solución integrada a nivel de perímetro,  capaz de utilizar más de un antivirus al mismo tiempo proveerá una mayor  protección, por lo que es bueno analizar la posibilidad de contar con un  software de seguridad capaz de soportar estas configuraciones, y así poder  contar con las virtudes propias de varios productos antivirus para proteger la  entrada y salida de información de nuestra red.&lt;br /&gt;&lt;br /&gt;Aunque existen gran  cantidad de soluciones antivirus para estaciones de trabajo y servidores de  correo electrónico (los casos que analizábamos en nuestras tres entregas  anteriores), la oferta de productos para perímetro es mucho mayor, dado que  muchos fabricantes de software que no cuentan con un antivirus propio, ofrecen  soluciones capaces de integrarse con otros productos y que incluyen herramientas  adicionales (firewalls, filtrado de tráfico y de correo,  etc).&lt;br /&gt;&lt;br /&gt;Sintetizando, la protección antivirus a nivel de perímetro es  importante, pero no indispensable. Contando con protección en las estaciones de  trabajo y los servidores de correo electrónico ya tenemos una fuerte barrera  frente a los virus informáticos. Sin embargo, si quiere dormir mucho más  tranquilo, tener una capa de seguridad antivirus en el perímetro de la red será  un escollo más que los virus deberán cruzar y le dará herramientas adicionales  para detenerlo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-6658498808980159981?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/6658498808980159981/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=6658498808980159981' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6658498808980159981'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/6658498808980159981'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/02/perimetro-de-seguridad.html' title='Seguridad Perimetral'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-5705355660604477940</id><published>2008-02-28T14:39:00.000-08:00</published><updated>2008-03-07T06:48:23.894-08:00</updated><title type='text'>Cadenas de Iptables</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Qué es iptables?&lt;/span&gt;&lt;a name="2"&gt;&lt;/a&gt; &lt;p&gt;IPtables es un sistema de firewall (Corta fuegos) vinculado al kernel de linux que se ha extendido enormemente a partir del kernel 2.4 de este sistema operativo. Un firewall de iptables no es como un servidor que lo iniciamos o detenemos o que se pueda caer por un error de programación (esto es una mentira, ha tenido alguna vulnerabilidad que permite DoS, pero nunca tendrá tanto peligro como las aplicaciones que escuchan en determinado puerto TCP): &lt;span style="font-weight: bold;"&gt;iptables&lt;/span&gt; esta integrado con el kernel, es parte del sistema operativo y esta disponible en practicamente todas las distribuciones de linux actuales.&lt;/p&gt;&lt;p&gt; &lt;span style="font-weight: bold;"&gt;¿Cómo se pone en marcha?&lt;/span&gt; Realmente lo que se hace es aplicar reglas. Para ellos se ejecuta el comando iptables, con el que añadimos, borramos, o creamos reglas. Por ello un firewall de iptables no es sino un simple script de shell en el que se van ejecutando las reglas de firewall.&lt;/p&gt;&lt;p&gt;El kernel de linux posee (predefinidas "de fábrica") 3 tablas de reglas:&lt;br /&gt;&lt;/p&gt;&lt;b&gt;    1.Filter table&lt;/b&gt; (Tabla de filtros) — Esta tabla es la responsable del filtrado (es decir, de bloquear o permitir que un paquete continúe su camino). Todos los paquetes pasan a través de la tabla de filtros. Contiene las siguientes cadenas predefinidas y cualquier paquete pasará por una de ellas:&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;INPUT&lt;span style="font-style: italic;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;chain&lt;/span&gt; (Cadena de ENTRADA) — Todos los paquetes destinados a este sistema atraviesan esta cadena (y por esto se la llama algunas veces LOCAL_INPUT o ENTRADA_LOCAL).&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;FORWARD&lt;/span&gt;&lt;i&gt; &lt;/i&gt;&lt;span style="font-weight: bold;"&gt;chain&lt;/span&gt; (Cadena de REDIRECCIÓN) — Todos los paquetes que meramente pasan por este sistema (para ser encaminados) recorren esta cadena.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;OUTPUT&lt;/span&gt;&lt;i&gt; &lt;/i&gt;&lt;span style="font-weight: bold;"&gt;chain&lt;/span&gt; (Cadena de SALIDA) — Todos los paquetes creados por este sistema atraviesan esta cadena (a la que también se la conoce como LOCAL_OUTPUT o SALIDA_LOCAL).&lt;br /&gt;&lt;br /&gt;Cada paquete TCP/IP que ingresa/atraviesa/sale desde/hacia una maquina con iptables funcionando, pasará por la cadena INPUT, FORWARD o OUTPUT respectivamente. Las cadenas,no son mas que un listado de reglas, con las cuales controlamos cada uno de los paquetes que pasan. Ahora, que es una regla?. Una regla consta de 2 partes, y no es mas que una condición y una acción. Si se cumple la condición se ejecuta la acción.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;    2. &lt;a href="http://es.wikipedia.org/wiki/Traducci%C3%B3n_de_direcci%C3%B3n_de_red"&gt;NAT&lt;/a&gt; table&lt;/b&gt; (Tabla de &lt;a href="http://es.wikipedia.org/wiki/Traducci%C3%B3n_de_direcci%C3%B3n_de_red"&gt;traducción de dirección de red&lt;/a&gt;) — Esta tabla es la responsable de configurar las reglas de reescritura de direcciones o de puertos de los paquetes. El primer paquete en cualquier conexión pasa a través de esta tabla; los veredictos determinan como van a reescribirse todos los paquetes de esa conexión. Contiene las siguientes cadenas redefinidas:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;PREROUTING &lt;span&gt;chain&lt;/span&gt;&lt;/span&gt;&lt;i style="font-style: italic;"&gt; &lt;/i&gt;(destination-NAT o traducción de direcciones de red de destino) (Cadena de PRERUTEO) — Los paquetes entrantes pasan a través de esta cadena antes de que se consulte la tabla de ruteo local, principalmente para DNAT.&lt;br /&gt;(&lt;span style="font-weight: bold;"&gt;POSTROUTING chain&lt;/span&gt; (Cadena de POSRUTEO) — Los paquetes salientes pasan por esta cadena después de haberse tomado la decisión del ruteo, principalmente para SNAT (&lt;span style="font-weight: bold;"&gt;source&lt;/span&gt;-NAT o traducion de direcciones de origen).&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;OUTPUT chain&lt;/span&gt; (Cadena de SALIDA) — Permite hacer un DNAT limitado en paquetes generados localmente.&lt;br /&gt;&lt;b&gt;&lt;br /&gt;3.Mangle table&lt;/b&gt; (Tabla de destrozo) — Esta tabla es la responsable de ajustar las opciones de los paquetes, como por ejemplo la calidad de servicio. Todos los paquetes pasan por esta tabla. Debido a que está diseñada para efectos avanzados, contiene todas las cadenas predefinidas posibles:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;PREROUTING&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; chain &lt;/span&gt;(Cadena de PRERUTEO) — Todos los paquetes que logran entrar a este sistema, antes de que el ruteo decida si el paquete debe ser reenviado (cadena de REENVÍO) o si tiene destino local (cadena de ENTRADA)&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;span style="font-weight: bold;"&gt;INPUT chain&lt;/span&gt; (Cadena de ENTRADA) — Todos los paquetes destinados para este sistema pasan a través de esta cadena&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;span style="font-weight: bold;"&gt;FORWARD chain&lt;/span&gt; (Cadena de REDIRECCIÓN) — Todos los paquetes que exactamente pasan por este sistema pasan a través de esta cadena&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;span style="font-weight: bold;"&gt;OUTPUT chain&lt;/span&gt; (Cadena de SALIDA) — Todos los paquetes creados en este sistema pasan a través de esta cadena&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;span style="font-weight: bold;"&gt;POSTROUTING chain&lt;/span&gt; (Cadena de POSRUTEO) — Todos los paquetes que abandonan este sistema pasan a través de esta cadena.&lt;br /&gt;&lt;br /&gt;No es por demas explicar que si un paquete atravesó todas las reglas de una cadena, sin hallar coincidencia, iptables se fijará en la politica por defecto de esa cadena(default policy).&lt;br /&gt;Antes de trabajar iptables es muy importante tener claro lo siguiente:&lt;br /&gt;&lt;br /&gt;--Conocimientos previos en linux y TCP/IP.&lt;br /&gt;--El kernel de linux trae 3 cadenas de reglas (INPUT, FORWARD y OUTPUT).&lt;br /&gt;--Con iptables se pueden agregar/eliminar reglas (entre otras cosas).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://es.tldp.org/Manuales-LuCAS/doc-iptables-firewall/doc-iptables-firewall-html/#fin"&gt;Ejemplo de como utilizar iptables mas especificado.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Una parte fue tomada de la &lt;a href="http://es.wikipedia.org/wiki/Portada"&gt;Wikipedia enciclopedia libre&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-5705355660604477940?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/5705355660604477940/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=5705355660604477940' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/5705355660604477940'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/5705355660604477940'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/02/iptables.html' title='Cadenas de Iptables'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-314304223199547267</id><published>2008-02-27T15:48:00.000-08:00</published><updated>2008-02-27T16:00:17.662-08:00</updated><title type='text'>Algunos Terminos</title><content type='html'>&lt;b&gt;Activo&lt;/b&gt;: Recurso del sistema de información o relacionado con éste, necesario para que la organización funcione correctamente y alcance los objetivos propuestos.&lt;b&gt;&lt;br /&gt;Amenaza&lt;/b&gt;: Es un evento que pueden desencadenar un incidente en la organización, produciendo daños materiales o pérdidas inmateriales en sus activos.&lt;b&gt;&lt;br /&gt;Impacto&lt;/b&gt;: Medir la consecuencia al materializarse una amenaza.&lt;b&gt;&lt;br /&gt;Riesgo&lt;/b&gt;: Posibilidad de que se produzca un impacto determinado en un Activo, en un Dominio o en toda la Organización.&lt;b&gt;&lt;br /&gt;Vulnerabilidad&lt;/b&gt;: Posibilidad de ocurrencia de la materialización de una amenaza sobre un Activo.&lt;b&gt;&lt;br /&gt;Ataque&lt;/b&gt;: Evento, exitoso o no, que atenta sobre el buen funcionamiento del sistema.&lt;b&gt;&lt;br /&gt;Desastre o Contingencia&lt;/b&gt;: Interrupción de la capacidad de acceso a información y procesamiento de la misma a través de computadoras necesarias para la operación normal de un negocio.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Politica:&lt;/span&gt; Las reglas generales de comportamiento definidas para la&lt;br /&gt;interacción entre los usuarios y los activos informáticos. Las políticas son&lt;br /&gt;independientes de los ambientes propios de la entidad y representan la base de un modelo de seguridad.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-314304223199547267?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/314304223199547267/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=314304223199547267' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/314304223199547267'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/314304223199547267'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/02/algunos-terminos.html' title='Algunos Terminos'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-339235854504938421</id><published>2008-02-27T07:26:00.000-08:00</published><updated>2008-12-10T16:57:31.305-08:00</updated><title type='text'>Metodologia de Analisis de Riesgo</title><content type='html'>A continuacion hare una descripcion  de los pasos  con que debe  contar una metodologia del analisis de riesgo, la cual se considera el punto central de la definicion  de una estrategia de seguridad, perfectamente alineada con la vision de la organizacion dentro de su entorno de operacion.&lt;br /&gt;&lt;br /&gt;Mediante este tipo de aproximación a la organización, se busca entender los diferentes aspectos que la conforman, tanto en el aspecto tecnológico, como en los procesos críticos, los cuales a su vez, son soportados por las aplicaciones y la infraestructura tecnológica.&lt;br /&gt;Los siguientes elementos seran identificados en el marco de la norma de seguridad &lt;a href="http://es.wikipedia.org/wiki/Iso_17799"&gt;ISO17799&lt;/a&gt;&lt;span&gt;.&lt;br /&gt;&lt;br /&gt;-Descripcion de la organizacion y sus objetivos. Entendimiento de la organizacion, sus areas funcionales y su ubicacion geografica.&lt;br /&gt;-El levantamiento de la infraestructura de tecnologia existente, en el cual se especificara y detallara la plataforma de &lt;a href="http://es.wikipedia.org/wiki/Hardware"&gt;hardware&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Software"&gt;software&lt;/a&gt;, comunicaciones y procesos utilizados.&lt;br /&gt;-Listas de verificacion de la infraestructura Tecnologica: El objetivo de la lista de chequeo es identificar las vulnerabilidades de las plataformas tecnologicas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Evaluacion de Riesgo&lt;/span&gt;&lt;br /&gt;La evaluacion de riesgos identifica las amenazas, vulnerabilidades y riesgo de la informacion, sobre la plataforma tecnologica de una organizacion, con el fin de denegar un plan de implementacion de los criterios de disponibilidad, confidencialidad e integridad de la informacion.&lt;br /&gt;Algunos puntos a favor son: La probalidad de la una amenaza. La magnitud del impacto sobre el sistema, la cual se mide por el nivel de degradacion de uno o combinacion de alguno de los siguientes elementos; confidencialidad, disponibilidad, integridad.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Determinacion de la probabilidad&lt;br /&gt;&lt;/span&gt;Con el fin de derivar una probabilidad o una estimación de la ocurrencia de un evento, los siguientes factores deben ser tomados en cuenta:&lt;br /&gt;-Fuente de la amenaza y su capacidad.&lt;br /&gt;-Naturaleza de la vulnerabilidad.&lt;br /&gt;La probabilidad que una vulnerabilidad potencial pueda ser explotada por una fuente de amenaza la podemos clasificar en:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_IUiHNmM5Q34/R8XpS9PYiZI/AAAAAAAAACc/6PRKBtPZhXI/s1600-h/clasificar.JPG"&gt;&lt;img style="cursor: pointer;" src="http://3.bp.blogspot.com/_IUiHNmM5Q34/R8XpS9PYiZI/AAAAAAAAACc/6PRKBtPZhXI/s320/clasificar.JPG" alt="" id="BLOGGER_PHOTO_ID_5171796258990885266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Identificacion de Vulnerabilidades.&lt;br /&gt;&lt;/span&gt;Para identificar las vulnerabilidades se utilizan herramientas como listas de verificacion  y herraientas de software, que determinan vulnerabilidades a nivel del &lt;a href="http://es.wikipedia.org/wiki/Sistema_operativo"&gt;sistema operativo&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29"&gt;firewall.&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Seguridad Fisisca: &lt;/span&gt;Desastres naturales, control de acceso, control de incendios, inundaciones.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Seguridad en las conexiones a internet:&lt;/span&gt; Politicas en el firewall, &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;VPN&lt;/a&gt;, deteccion de intrusos.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-Seguridad en la infraestructura de comunicaciones: &lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Routers"&gt;Routers&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Switch"&gt;Switches&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Concentrador"&gt;Hubs&lt;/a&gt; y &lt;a href="http://www.consulintel.es/Html/productos/Lantronix/serv_com_1.htm"&gt;RAS.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-339235854504938421?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/339235854504938421/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=339235854504938421' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/339235854504938421'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/339235854504938421'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/02/metodologia-de-analisis-de-riesgo.html' title='Metodologia de Analisis de Riesgo'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_IUiHNmM5Q34/R8XpS9PYiZI/AAAAAAAAACc/6PRKBtPZhXI/s72-c/clasificar.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1588477633416466059.post-3528677428951725106</id><published>2008-02-26T16:25:00.000-08:00</published><updated>2008-02-27T04:02:38.681-08:00</updated><title type='text'>Presentacion</title><content type='html'>Bienvenidos a el  blog de trabajos para &lt;a href="http://es.wikipedia.org/wiki/Seguridad_informatica"&gt;seguridad informatica&lt;/a&gt; del &lt;a href="http://www.sena.edu.co/portal"&gt;SENA&lt;/a&gt;,en Administracion de Redes.&lt;br /&gt;En el que mostrare el desarrollo de dudas y respuestas de los problemas que vamos planteando a medida que avanzamos en el modulo.&lt;br /&gt;Cuando publique cosas, espero comentarios y opiniones que me ayuden amejorar mi blog; para seguirlas y tomarlas en cuenta.&lt;br /&gt;&lt;br /&gt;Att: Alexandra Amaya.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1588477633416466059-3528677428951725106?l=bookalexa.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookalexa.blogspot.com/feeds/3528677428951725106/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1588477633416466059&amp;postID=3528677428951725106' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/3528677428951725106'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1588477633416466059/posts/default/3528677428951725106'/><link rel='alternate' type='text/html' href='http://bookalexa.blogspot.com/2008/02/amedida-que-publique-cosas-espero.html' title='Presentacion'/><author><name>ALEX4</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_IUiHNmM5Q34/R-2_2_nDVzI/AAAAAAAAAFo/_EEyvZCvZis/S220/image85s.jpg'/></author><thr:total>0</thr:total></entry></feed>
