jueves, 24 de diciembre de 2009

Laguna Marcapomacocha 4300 ++++

En un fin de semana me di un salto por junin, rumbo a las lagunas de Marcapomacocha Departamento de Junin Peru.



Camino a Marcapomacocha nos cruzamos con el nevado Rajuntay 5450 msnm



La laguna misma con tres chiquitas que paseaban por alla.

Viajes van viajes vienen.

miércoles, 23 de diciembre de 2009

Tor en Debian Lenny



Instalando el Tor en debian lenny

#apt-get install tor

Se instalarán los siguientes paquetes extras:
libevent1 privoxy socat tor-geoipdb tsocks
Paquetes sugeridos:
mixmaster mixminion anon-proxy
Se instalarán los siguientes paquetes NUEVOS:
libevent1 privoxy socat tor tor-geoipdb tsocks
0 actualizados, 6 se instalarán, 0 para eliminar y 19 no actualizados.
Necesito descargar 3281kB de archivos.
Se utilizarán 8970kB de espacio de disco adicional después de esta operación.
¿Desea continuar [S/n]? s

Le damos si y nos instalara las los paquetes necesarios y resuelve las dependencias encontradas.

Le damos un restart

# /etc/init.d/tor restart
Stopping tor daemon: tor.
Raising maximum number of filedescriptors (ulimit -n) to 32768.
Starting tor daemon: tor...
Dec 23 12:35:12.519 [notice] Tor v0.2.0.35. This is experimental software. Do not rely on it for strong anonymity. (Running on Linux x86_64)
Dec 23 12:35:12.521 [notice] Initialized libevent version 1.3e using method epoll. Good.
Dec 23 12:35:12.521 [notice] Opening Socks listener on 127.0.0.1:9050
done.

Parece que funciona empezamos a usar el tor con mozilla, para ello instalamos el plugin respectivo.

https://addons.mozilla.org/firefox/2275/

Luego vemos si efectivamente estamos usando tor

https://check.torproject.org/


En mi caso no funcionaba, bueno a revisar logs, no encuentro nada raro

Log de privoxy
Dec 23 12:23:51.470 Privoxy(7f996d5d46e0) Info: Privoxy version 3.0.9
Dec 23 12:23:51.471 Privoxy(7f996d5d46e0) Info: Program name: /usr/sbin/privoxy

Log de tor
Dec 23 12:43:57.393 [notice] We now have enough directory information to build circuits.
Dec 23 12:44:01.240 [notice] Tor has successfully opened a circuit. Looks like client functionality is working.

Al parecer esta bien pero revisando un poco mas, la configuracion del privoxy esta en el archivo
/etc/privoxy/config

Oh!!! todo esta comentado, bueno renombro el archivo y obtengo la configuracion de la misma pagina.

https://wiki.torproject.org/noreply/TheOnionRouter/PrivoxyConfig


Guardo los cambios reinicio tor y listo.



Estoy en Polonia xD



Fuente:

http://www.torproject.org/docs/tor-doc-unix.html.es

lunes, 21 de diciembre de 2009

Nessus 4.2.0 en Debian Lenny



Descargar Nessus 4.2.0 de su pagina oficial.

http://www.nessus.org/download/nessus_download.php

Escoger el paquete de acuerdo a la arquitectura 32 o 64bits

Descargarlo en mi caso es 32 bits.

Lo instalamos

box:/download# dpkg -i Nessus-4.2.0-debian5_i386.deb
Seleccionando el paquete nessus previamente no seleccionado.
(Leyendo la base de datos ...
136264 ficheros y directorios instalados actualmente.)
Desempaquetando nessus (de Nessus-4.2.0-debian5_i386.deb) ...
Configurando nessus (4.2.0) ...
nessusd (Nessus) 4.2.0 [build K9080] for Linux
(C) 1998 - 2009 Tenable Network Security, Inc.


- Please run /opt/nessus/sbin/nessus-adduser to add a user
- Register your Nessus scanner at http://www.nessus.org/register/ to obtain
all the newest plugins
- You can start nessusd by typing /etc/init.d/nessusd start

box:/download#

Ahora agregamos un usuario para loguearnos en Nessus

box:/download# /opt/nessus/sbin/nessus-adduser
Login : nuser
Login password :
Login password (again) :
Do you want this user to be a Nessus 'admin' user ? (can upload plugins, etc...) (y/n) [n]: y
User rules
----------
nessusd has a rules system which allows you to restrict the hosts
that nuser has the right to test. For instance, you may want
him to be able to scan his own host only.

Please see the nessus-adduser manual for the rules syntax

Enter the rules for this user, and enter a BLANK LINE once you are done :
(the user can have an empty rules set)



Login : nuser
Password : ***********
This user will have 'admin' privileges within the Nessus server
Rules :
Is that ok ? (y/n) [y]
User added
box:/download#

Levantamos el servicio

box:/download# /etc/init.d/nessusd start
Starting Nessus : .
box:/download# Missing plugins. Attempting a plugin update...
Your installation is missing plugins. Please register and try again.
To register, please visit http://www.nessus.org/register/

Pero sale el mensaje "Your installation is missing plugins"

Nos vamos a este link:

http://www.nessus.org/plugins/?view=register-info

y seleccionamos "HomeFeed", luego de unos clicks te pedira un corre
donde enviar el "activation code", que se usara una sola vez, si usas nuevamente te sale un mensaje
The provided activation code has already been used

En el correo te llega el "activation code"
/opt/nessus/bin/nessus-fetch --register

Lo aplicamos y te sale un mensaje como este.
Your activation code has been registered properly - thank you.
Now fetching the newest plugin set from plugins.nessus.org...
Your Nessus installation is now up-to-date.
If auto_update is set to 'yes' in nessusd.conf, Nessus will
update the plugins by itself.

Ahora si levantamos el servicio:

box:/download# /etc/init.d/nessusd start
Starting Nessus : .
box:/download#

http://www.nessus.org/plugins/?view=register-info

Tenemos que tener habilitado el https para poder loguearnos en su interface web, sino lo tenemos
pues:

box:/download# a2enmod ssl
Enabling module ssl.
See /usr/share/doc/apache2.2-common/README.Debian.gz on how to configure SSL and create self-signed certificates.
Run '/etc/init.d/apache2 restart' to activate new configuration!

reiniciamos apache2 y ya nos mostrara la pagina. Hay que confirmar la excepcion



Luego nos aparece la pagina de logueo.



listo !!!

PD: Ahora el link para actualizar los plugins de nessus es:
http://www.nessus.org/products/nessus/nessus-plugins/register-a-homefeed

Fuente:
http://www.nessus.org/documentation/

miércoles, 9 de diciembre de 2009

Cambiar pagina de bloqueo en Squid

Squid te muestra una pagina por defecto de error, pero como se hace para configurar una propia o modificarla.

Pues el archivo a configurar o meter mano esta ubicada en

PC:/usr/share/squid/errors/English/ERR_ACCESS_DENIED

Lo modificas con nano o con tu editor favorito.

En caso que quieras poner una imagen en ascii, esta pagina te ayuda en la transformacion de jpg hacia ascii.

http://ascii.mastervb.net/

Copian el codigo resultante en el body de la pagina de error y listo

Fuente:

http://wiki.squid-cache.org/SquidFaq/

viernes, 4 de diciembre de 2009

Agregar disco a Volumen existente

Pasos para agregar un disco adicional al volumen existente.

Se presenta el caso cuando se llena el disco y realizaste una instalacion por defecto en CentOS, por lo tanto te crea un Volumen por defecto que generalmente es:

VolGroup00

Antes hacemos un df -h para ver la cantidad de espacio actual, y ver al final el resultado.
Se puede observar que tenemos un disco /dev/hda



Agregamos un disco fisico al servidor para luego agregarlo al volumen.

El disco aparece en nuestro caso como /dev/hdb

Ahora convertimos el disco en un volumen fisico, con el comando pvcreate

#pvcreate /dev/hdb
Physical volumen "/dev/hdb" successfully created

Te saldra un mensaje similar al siguiente, entonces ya tenemos el volumen fisico creado, ahora lo agregamos al volumen de grupo "VolGroup00"

Eso lo hacemos con el comando vgextend

#vgextend VolGroup00 /dev/hdb
Volume group "VolGroup00" successfully extended

Comprobamos con el comando vgdisplay, lo agregado y lo veremos como espacio libre, tal como se muestra



Con el comando lvdisplay vemos el nombre del volumen logico

En este caso es:

/dev/VolGroup00/LogVol00



El volumen fisico ha sido añadido al volumen de grupo "VolGroup00", y esta listo para ser agregado al volumen logico, con el lvextend incrementamos el espacio al volumen.



Hacemos un resize como muestra la figura anterior, y ya se tiene mas espacio en disco

Saludos

Fuente:

http://www.techotopia.com/index.php/Adding_a_New_Disk_to_a_Fedora_Volume_Group_and_Logical_Volume

martes, 1 de diciembre de 2009

Laguna Rapagna 4500 +++

La subida a Rapagna a traves del pueblo Rio Blanco



Al fondo la laguna que se dejo ver gracias al buen clima, las gracias al grupo Camycam, por el trek

Pico Lorito 5200 +++

La escalada a Pico Lorito