Linux

Como bloquear el Msn con Iptables

Leyendo un poco los post pendiente que tengo atrasado me encuentro que en vivalinux han escrito una regla de Iptables para poder bloquear el msn, voy a investigar como se puede migrar la misma a Mikrotik, pero dicen que funciona. Yo para Mikrotik utilizo otra regla pero al parecer funcionan similares ya que se fijan en una cadena dentro del paquete tcp.

la regla es:

iptables -I FORWARD -p tcp -m string –string "VER " –from 51 –to 56 –algo bm -j REJECT

En vivalinux esta la explicación de como funciona la regla. 

Manejando Beryl

Siguiendo mi idea de aprender mas sobre el uso de Beryl, encontré un sitio donde muestran algunos atajos para el manejo de Beryl, no le voy a hacer un Copy&Paste sino que pasen y vean uds. cuales son.

Algunos como moverse con el Cubo de Beryl, manejando las ventanas, los efectos de agua y otros mas.. 

via: Ubuntu y yo 

Mi nuevo escritorio

Como sabrán mi window manager por excelencia es ICEWM, lo vengo usando desde que tenía mi vieja computadora, luego cuando cambie al mundo de los 64bits y teniendo sobrados recursos para el sistema, aún seguía utilizando ICEWM.

El viernes se me dío por probar Beryl, un gestor de ventana muy "hermoso" (y me quedo corto), pueden ver varios videos de como funciona. Necesita tener una aceleradora de video y es muy superior comparado con lo que hicieron con Windows Vista y su rendimiento. 

Hasta ahora estoy aprendiendo a usarlo, puede hacer muy divertido el uso del desktop. Para poder probarlo necesite cambiar el window manager, pase de ICEWM a XFCE, elegí este último porque tiene soporte para Beryl y es bastante mas liviano si lo comparamos con KDE o GNOME. Fui reacio al uso de XFCE, debe ser que cuando lo probé no me brindo los resultados que esperaba, pero ahora he cambiado mi postura y creo que, aunque me duela, dejaré ICEWM y migrare a XFCE. El cambio no me ha costado mucho, ya lo tengo casi todo personalizado y le agregue algunas cosas que con ICEWM no podía hacer.

La instalación de Beryl es muy sencilla y la logré siguiendo el paso a paso del wiki de gentoo para la instalación. Utilizo la aceleración propia del driver de Nvidia y no XGL u otro, cosa que hizo mucho mas fácil la instalación. Como TIP que tuve en la instalación fue tener que compilar el xorg-server nuevamente porque cuando iniciaba Beryl quedaba toda la pantalla en blanco y el sistema como colgado, leyendo en los foros encontré que recompilando el xorg-server se solucionaba, cosa que fue cierta.

video://www.youtube.com/watch?v=GOxpbyH773U

Todavía no hice ningún video de como esta ahora mi escritorio, que pronto lo voy a hacer, pero les dejo algunos videos que están en Youtube. 

Si estás aburrido de tu escritorio y si le quieres dar un poco de vida, te invito a instalar Beryl, sea cual sea tu distribución de linux que uses, que no lo podrás creer. 

Nuevas Ubiquiti XtremeRange2

Ubiquiti ha sacado al mercado unas nuevas placas Carrier Class llamadas XtremeRange2/5 (como las SuperRange) solo que estas están, por lo que leí de ellas, increibles.

 

Aparte de sus 600mw tiene la mejor sensibilidad del mercado (según sus estudios), soporta un rango mayor de temperatura (-40º a 80º), tiene un chipset Atheros de la 6ta. generación y lo mejor de todo que todos los testeos fueron hechos con Mikrotik.

Lean el Data Sheet para más información. El sitio de la XtremeRange2 y la XtremeRange5

Instalando morph patches

Uno de los últimos patches que estoy utilizando en mi Gentoo es el morph, teniendo en cuenta que el emission no se ha actualizado, y que morph utiliza los emission-tuneables, tiene un rendimiento similar o superior al emission.

Gracias a que el patch esta liberado en ebuilds, la instalación es muy sencilla, pero vamos a utilizar un directorio especial para este repositorio, ya que no se encuentra en el árbol de portage oficial.

Para agregar otro directorio y hacer un árbol paralelo al oficial en Gentoo basta con agregar una linea en el make.conf, en mi caso utilizo el path /usr/local/ para todas las cosas que voy colocando yo manualmente, para no interferir con lo que se instala con el emerge

La linea para agregar en el make.conf es la siguiente

PORTDIR_OVERLAY="/usr/local/portage" 

Con esto se le dice al portage que tambien el directorio /usr/local/portage contendrá un árbol para repositorio.

Una vez realizado el cambio en el make.conf vamos a bajar el último ebuild del morph (en el momento que escribo este post la versión es la 2.6.19-morph10.  Podemos seguir el hilo en el foro de gentoo sobre la discusión del patch.

Al haber bajado el archivo morph-sources lo descomprimimos en el directorio /usr/local/portage, luego hacemos un emerge morph-sources y empezará a bajar el kernel 2.6.19 de kernel.org y lo parcheará con los patch incluidos.

Luego cambiamos el path simbólico de /usr/src/linux  con el directorio del kernel de morph asi:

ln -s linux-2.6.19-morph10 linux 

A continuación nos queda hacer un make xconfig o make menuconfig y compilar que eso es otro tema.

Una de la ventaja que tiene este patch es que las modificaciones de los valores de respuesta de interactividad se puede hacer on the fly, sin necesidad de tener que reiniciar la pc, gracias a la utilidad emission-tunneables.

Entendiendo las Licencias

A continuación les paso un link que encontré en el cual explican basicamente las licencias disponibles (GPL,CC,BSD,etc,etc) y una pequeña descripción de como utilizarlas.  Bastante útil.

Entendiendo las licencias 

Flash Player 9 beta2 para linux

Hacen unos días que Adobe liberó la beta 2 del flash player 9 para linux, la versión anterior tenía problemas para ver los videos, se cortaba, los reproducía solo 5 segundos y el audio era pésimo.

Ayer actualicé a la última versión y me funciona sin ningún problema, puedo ver los video en youtube y metacafe (que si o si necesita de flashplayer 9) sin problemas.

También he notado que no consume tanto CPU como la versión anterior

Firewall Multi-Os

Ha salido un firewall Multi-OS, por lo que veo en la nota es muy interesante las funciones que tiene, yo lo estoy por bajar y testearlo en mi RED. Despues les comento como me fue.

Finally a Multi-OS Firewall/VPN software package LazyPerson writes "After more than a year of beta-testing, F/X Communications in Denmark is finally able to offer the first Release Candidate of their flexible, and uniquely powerful multi-platform "Deep Packet Inspection" Firewall. The InJoy Firewall 3.0 provides cutting-edge Firewall and IPSec VPN technology for enterprise servers. It includes all the powerful features that most businesses and busy professionals crave, such as: Pre-configured security templates New Deep Packet Inspection technolgoy Intrusion Detection (IDS) Internet Sharing Web-filtering E-borne virus protection Bandwidth management Remote administration, Full IPSec VPN capability Much more… As the ONLY software firewall in the world, the InJoy Firewall provides the exact same set of features acrosss Linux, Windows 2000/2003/XP, OS/2 Warp and eComStation! For the first time ever, businesses can now install the same firewall software on both Windows and Linux. The results are: Significantly lowered cost of ownership Cross-platform unified end-point security Simplified VPN deployment A future-proof installation Please check the InJoy Firewall homepage for more details. Fuente:Security Protocols