Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas
Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas

domingo, 8 de noviembre de 2015

Habilitar MSE & H.264 Firefox/Iceweasel Debian

Al día de hoy cada ves más son los sitios que dejan de utilizar flash (parece que sufre una lenta agonía) para sustituirlo por HTML5 o algo que permita la reproducción de vídeo sin necesidad de flash-player.

Para habilitar MSE "Media Source Extensions" y H.264 en Firefox e Iceweasel hay que instalar algunas cosas y configurar otras, nada complicado que no podamos hacer en apenas unos minutos.

Para comenzar si ejecutan Firefox o Iceweasel y se dirigen a la página de youtube para comprobar para que tenemos soporte y para que no, con suerte verán algo como esto:


Como se ve en la imagen solo está habilitada la primera columna, la segunda está sin soporte que es donde aparece MSE, para habilitar esa columna hace falta configurar el navegador e instalar algunas cosas como ya había comentado.

Lo que se necesita instalar son los "codecs gstreamer", actualmente estoy utilizando Debian Testing y tengo instalada la versión 1.0, esta es la lista:

gstreamer1.0-alsa gstreamer1.0-libav gstreamer1.0-nice gstreamer1.0-plugins-bad gstreamer1.0-plugins-base gstreamer1.0-plugins-base-apps gstreamer1.0-plugins-good gstreamer1.0-plugins-ugly gstreamer1.0-tools gstreamer1.0-x

La configuración del navegador se realiza colocando "about:config" en la barra de direcciones y buscando lo que queremos cambiar, por ejemplo, buscamos "media.mediasource.enabled" y haciendo click sobre ella cambiamos la opción de "false" a "true", es decir la habilitamos, así con todas las demás, la lista:

1ro.- about:config 2do.- media.mediasource.enabled to true media.mediasource.mp4.enabled to true media.mediasource.format-reader.webm to true media.mediasource.webm.enabled to true media.fragmented-mp4.exposed to true media.fragmented-mp4.ffmpeg to true media.fragmented-mp4.gmp to true media.fragmented-mp4.use-blank-decoder to false

Dependiendo de la versión de Firefox o si es Iceweasel algunas opciones estarán y otras no, habilitar las que estén presentes debería funcionar, y si todo salió bien, deben ver algo así:


Espero les sea de utilidad.

viernes, 16 de octubre de 2015

Solucionar problema con sonido de Skype en Debian

Si utilizan la nueva versión de Skype seguro ya habrán notado que a los grandes genios y flamantes nuevos dueños de skype les dio por sustituir alsa por pulseaudio.

Por ese motivo, cuando lo necesité estuvo, pero no funcionó, no podía hablar a través de el, es decir, no podía hablar solo podía chatear.

Tampoco es posible abrir sesión en una versión anterior como muchos recomiendan (eso mismo pensé e hice, pero los grandes genios detrás de skype también pensaron en eso).

Consideré varias opciones y ninguna me convenció, instalar pulseaudio esa no es una opción, menos obligado por los genios de skype, así que buscando me encontré con una solución bastante sencilla, si hay que instalar algo, pero no es pulseaudio.

Se trata de "apulse" un pequeño programa con el que podemos usar skype sin necesidad de instalar pulseaudio, una maravilla (:

Las paginas para descargarlo:
En github.
Para descargar los .deb desde aquí.

Para usarlo es tan simple como abrir un terminal y "$ apulse skype" o añadirlo al menú de inicio "apulse skype".

En mi caso lo probé y funciona bien, puedo hablar sin problemas y no he notado comportamientos extraños ni nada, hace lo que dice.

Espero les sirva.

domingo, 17 de mayo de 2015

Alternativas en la nube Yandex.Disk y Cloud.Mail.ru

Desde hace tiempo buscaba algún sitio que me permitiera subir mis archivos y respaldos en la nube, por ejemplo, el servicio de Google es bueno pero no me convencía del todo (cuestión de gustos imagino), así busqué y probé hasta que un día recordé que dos de las cuentas de correos que utilizo también tienen servicio de almacenamiento en la nube, me refiero a los servicios de Yandex y Mail.ru.

Para comenzar, Yandex ofrece un buen servicio de almacenamiento, con el registro ofrecen 10GB de almacenamiento el cual se puede aumentar hasta los 20GB con referidos, por cada referido se reciben 512MB, para que esto suceda los referidos deben registrarse y luego instalar cualquiera de sus app para recibir 1GB adicional.

Como limitante o contra se pudiera decir que el idioma, por ahora solo está en ruso y en inglés, lo mismo con sus app, en Debian descargué e instalé su app para linux, funciona desde la línea de comandos y es muy fácil de usar, los comandos son pocos y nada del otro mundo, además tiene un archivo de configuración que puede ser editado para más comodidad, como funciona?

# Para mostrar los comandos $ yandex-disk help # Cuando se utiliza por primera ves usar este comando, esto crea la config en; "~./usuario/.config/yandex-disk/" $ yandex-disk setup # Iniciar el daemon $ yandex-disk start # Sincronizar los archivos, por defecto la carpeta está en; "~./usuario/Yandex.Disk" $ yandex-disk sync # Ver el estatus $ yandex-disk status # Detener el daemon $ yandex-disk stop

Al correr el "setup" se nos pregunta nuestros datos, usuario y contraseña, donde estará la carpeta que contendrá los archivos, y si queremos iniciar el daemon al iniciar el computador, lo importante es que por ejemplo, yo elegí iniciar el daemon manualmente, y al iniciarlo, automáticamente sincroniza la carpeta, es decir, no tengo que hacer nada más, si copio un archivo o carpeta dentro de la carpeta de yandex.disk enseguida se sincroniza, no es necesario que haga algo más.

Como punto a favor están los hasta 20GB de espacio, y que además subir y compartir archivos es muy fácil.


Si se animan a probar les dejo el link de invitación para recibir 1GB adicional (recordar que luego deben instalar la app para recibir el GB).

Siguiendo con Mail.ru, como punto en contra está el hecho de que su página "cloud.mail.ru"no está traducida ni en español ni en inglés, solo en ruso, su app si está en inglés aparentemente (no la he probado todavía).

Como punto a favor están los 25GB de almacenamiento sin costo, y que si se utiliza a través de sus app no debería haber ningún problema dado que estas están en inglés, también decir que su página de correo si está en español, además que para mi gusto tiene una interfaz sencilla y agradable.

NO he tenido problema al utilizarla, con la ayuda del traductor todo es posible (:


Si quieren probar el servicio les dejo el link de registro que por cierto está en español (lo que no está en español es cloud.mail.ru).

miércoles, 22 de abril de 2015

DD-WRT "Upgrade failed" Telnet Upgrade Firmware

Desde hace más de un año que instalé dd-wrt en otro router (tplink_tl-mr3420v1)y no había conseguido actualizarlo, esto porque al momento de intentar actualizar desde el navegador lanzaba un error, algo así como "Upgrade failed" y la actualización no se realizaba.

Después de dar vueltas y no conseguir mucha información al respecto decidí que lo mejor que podía hacer era intentar actualizarlo vía Telnet, realicé los cambios que creí pertinentes y me lancé, me alegra decir que todo fué más rápido y sencillo de lo que pensaba y en un plis plas ya tenía el router actualizado.

Los pasos que realicé: *** Todo esto a través de cable, No WI-FI ***

1.- Reseteo del router 30/30/30.
2.- Entrar al router y activar DHCP, desactivar el WI-FI, habilitar acceso remoto a telnet.
3.- Guardar y reiniciar el router.
4.- Abrir un terminal y ejecutar lo siguiente:

telnet 192.168.1.1 23
nvram erase
cd /tmp
wget -c http://download/tl-mr3420-webflash.bin
write tl-mr3420-webflash.bin linux
reboot


5.- Esperar algunos minutos y hacer reset 30/30/30 de nuevo.


Y si todo salió bien, nada más entrar al router y configurar todo de nuevo, sin embargo les dejo los pasos desde el terminal para que lo puedan entender mejor.

ljmarin@lm ~ $ telnet 192.168.1.1 23 Trying 192.168.1.1... Connected to 192.168.1.1. Escape character is '^]'. DD-WRT v24-sp2 std (c) 2015 NewMedia-NET GmbH Release: 04/09/15 (SVN revision: 26653) DD-WRT login: root Password: ========================================================== ____ ___ __ ______ _____ ____ _ _ | _ \| _ \ \ \ / / _ \_ _| __ _|___ \| || | || | || ||____\ \ /\ / /| |_) || | \ \ / / __) | || |_ ||_| ||_||_____\ V V / | _ < | | \ V / / __/|__ _| |___/|___/ \_/\_/ |_| \_\|_| \_/ |_____| |_| DD-WRT v24-sp2 http://www.dd-wrt.com ========================================================== BusyBox v1.23.2 (2015-04-09 03:22:22 CEST) built-in shell (ash) root@DD-WRT:~# nvram erase root@DD-WRT:~# cd /tmp root@DD-WRT:/tmp# wget -c http://download1.dd-wrt.com/dd-wrtv2/downloads/betas/2015/04-09-2015-r26653/tplink_tl-wr741ndv4/tl-wr741ndv4-webflash.bin Connecting to download1.dd-wrt.com (82.165.149.94:80) tl-wr741ndv4-webflas 100% |******************************************************************************| 3840k 0:00:00 ETA root@DD-WRT:/tmp# write tl-wr741ndv4-webflash.bin linux function stop_snmp not found function stop_pppoeserver not found function stop_openvpn not found function stop_openvpnserver not found function stop_freeradius not found freeram=[10895360] bufferram=[1916928] The free memory is enough, writing image once. write=[3932160] linux: CRC OK Writing image to flash, waiting a moment... write block [0] at [0x00000000] write block [65536] at [0x00010000] write block [131072] at [0x00020000] write block [196608] at [0x00030000] write block [262144] at [0x00040000] write block [327680] at [0x00050000] write block [393216] at [0x00060000] write block [458752] at [0x00070000] write block [524288] at [0x00080000] write block [589824] at [0x00090000] write block [655360] at [0x000A0000] write block [720896] at [0x000B0000] write block [786432] at [0x000C0000] write block [851968] at [0x000D0000] write block [917504] at [0x000E0000] write block [983040] at [0x000F0000] write block [1048576] at [0x00100000] write block [1114112] at [0x00110000] write block [1179648] at [0x00120000] write block [1245184] at [0x00130000] write block [1310720] at [0x00140000] write block [1376256] at [0x00150000] write block [1441792] at [0x00160000] write block [1507328] at [0x00170000] write block [1572864] at [0x00180000] write block [1638400] at [0x00190000] write block [1703936] at [0x001A0000] write block [1769472] at [0x001B0000] write block [1835008] at [0x001C0000] write block [1900544] at [0x001D0000] write block [1966080] at [0x001E0000] write block [2031616] at [0x001F0000] write block [2097152] at [0x00200000] write block [2162688] at [0x00210000] write block [2228224] at [0x00220000] write block [2293760] at [0x00230000] write block [2359296] at [0x00240000] write block [2424832] at [0x00250000] write block [2490368] at [0x00260000] write block [2555904] at [0x00270000] write block [2621440] at [0x00280000] write block [2686976] at [0x00290000] write block [2752512] at [0x002A0000] write block [2818048] at [0x002B0000] write block [2883584] at [0x002C0000] write block [2949120] at [0x002D0000] write block [3014656] at [0x002E0000] write block [3080192] at [0x002F0000] write block [3145728] at [0x00300000] write block [3211264] at [0x00310000] write block [3276800] at [0x00320000] write block [3342336] at [0x00330000] write block [3407872] at [0x00340000] write block [3473408] at [0x00350000] write block [3538944] at [0x00360000] write block [3604480] at [0x00370000] write block [3670016] at [0x00380000] write block [3735552] at [0x00390000] write block [3801088] at [0x003A0000] write block [3866624] at [0x003B0000] root@DD-WRT:/tmp# reboot root@DD-WRT:/tmp# Connection closed by foreign host. ljmarin@lm ~ $

Para lo anterior deben saber su versión exacta de dd-wrt para poder colocar el link, además de tener conexión a internet, como todo, esto también tiene su riesgo y es solo si desde el navegador se nos hace imposible actualizar.

miércoles, 18 de marzo de 2015

DD-WRT modo Client Bridge (Routed) con Modem CANTV ZTE ZXHN H108N V2.5

Hace poco tiempo intenté conectar el router con dd-wrt utilizando el modo "Client Bridge" con otro router un linksys E1000, y aunque lograba acoplarlos la conexión apenas duraba unos minutos, ni idea porque.

Ahora que se compró un nuevo y flamante "Módem CANTV ZTE ZXHN H108N V2.5" quise probarlo del mismo modo que el linksys, aunque no esperé muy buenos resultados, para mi sorpresa no solo conectó a la primera sino que además parece bastante estable, no se desconectó (la conexión entre módem y router) aunque descargué una archivo por casi dos horas, los parpadeos en la conexión que vi se que son 100% de CANTV.

El router que utilicé fue el ya veterano "TP-Link TL-WR741ND V4" y el "Módem CANTV ZTE ZXHN H108N V2.5", para que todo funcione, la configuración "Wireless" debería ser igual en ambos equipos, vamos a ver ahora la configuración que usé.

La configuración del Módem ZTE:







Recordar que para que funcione correctamente, la configuración de "Wireless" debería ser igual en ambos equipos. Ahora, así va la configuración en el router con dd-wrt:

La versión de dd-wrt:


Accedemos al router, ip (192.168.1.1), y nos movemos hasta la pestaña "Wireless → Basic Settings" y lo modificamos de la siguiente manera:

» Wireless Mode: Client Bridge (Routed).
» Default GW Mode: Auto(DHCP).
» Wireless Network Mode: Igual al módem ZTE.
» Channel Width: Igual al módem ZTE.
» Wireless Network Name (SSID): Igual al módem ZTE, en mi caso (Parrot).
» Network Configuration: Bridged.
» Salvamos sin aplicar los cambios.


Esta parte es opcional, es si queremos que el router funcione como repetidor, es decir, si queremos tener acceso a el mediante WI-FI.

Para eso presionamos el botón "ADD" en "Virtual Interfaces" y lo configuramos de este modo:

» Wireless Mode: AP.
» Wireless Network Mode: Usamos uno diferente, en mi caso (Parrot~)
» Wireless SSID Broadcast: Enable.
» AP Isolation: Disable.
» Network Configuration: Bridged.
» Salvamos sin aplicar los cambios.



Vamos hasta la pestaña "Wireless → Wireless Security" y modificamos:

» Security Mode: Igual al módem ZTE.
» WPA Algorithms: Igual al módem ZTE.
» WPA Shared Key: Igual al módem ZTE.


En Virtual Interfaces:

» Security Mode: Igual al módem ZTE.
» WPA Algorithms: Igual al módem ZTE.
» WPA Shared Key: Igual al módem ZTE.
» Key Renewal Interval: Valor por defecto.
» Salvamos sin aplicar los cambios.



Vamos a la pestaña "Setup → Basic Setup" y modificamos:

» WAN Connection Type: Disabled.
» Local IP Address: 192.168.1.2.
» Subnet Mask: 255.255.255.0.
» Gateway: 192.168.1.1.
» Local DNS: 192.168.1.1.
» Assign WAN Port to Switch:Marcar esto para usar el puerto WAN como otro puerto LAN.
» Salvamos sin aplicar los cambios.



En la pestaña "Setup → Advanced Routing" cambiamos:

» En "Operating Mode" cambiar a "Router".
» Salvamos sin aplicar los cambios.



En la pestaña "Services → Services" cambiamos:

» DNSMasq: Disable.
» Salvamos sin aplicar los cambios.



En la pestaña "Security → Firewall" modificamos:

» Desmarcamos todas las casillas excepto "Filter Multicast".
» Salvamos sin aplicar los cambios.



Y ya esta listo, ahora podemos aplicar los cambios y reiniciar el router.

Para acceder al Módem ZTE sería con la ip (192.168.1.1).

Y para acceder al router con dd-wrt sería con la ip (192.168.1.2).

dd-wrt info:


En esta página encontré la contraseña para entrar al Módem ZTE:
teamhardwarevzla

Y créditos al blog de Pablo que de él seguí las indicaciones:
Blog de Pablo

domingo, 8 de marzo de 2015

Envió de correo con PHPMailer y Gmail (Xampp)

Hay muchas maneras de enviar correos a través de PHP, pero casi siempre es un dolor de cabeza (no soy el primero que lo escribe), con PHPMailer es algo si se quiere sencillo, en este ejemplo estoy utilizando "xampp-linux-5.6.3-0" y "PHPMailer V5.2.9 (master.zip)".

Para comenzar, PHPMailer tiene ejemplos que podemos seguir y partir de allí, están dentro de la carpeta "examples" y pueden servir de ayuda, también el archivo "README" contiene un ejemplo básico y es el que tomé para este ejemplo.

<?php require 'PHPMailerAutoload.php'; $mail = new PHPMailer; $mail->SMTPDebug = 2; /* Enable verbose debug output */ $mail->isSMTP(); /* Set mailer to use SMTP */ $mail->Host = 'smtp.gmail.com'; /* Specify main and backup SMTP servers */ $mail->SMTPAuth = true; /* Enable SMTP authentication */ $mail->Username = 'usuario@gmail.com'; /* SMTP username */ $mail->Password = 'Super~Password'; /* SMTP password */ $mail->SMTPSecure = 'tls'; /* Enable TLS encryption, 'ssl' also accepted */ $mail->Port = 587; /* TCP port to connect to */ $mail->Helo = 'localhost'; /* Permite usar EHLO / HELO */ $mail->Hostname = 'gmail.com'; /* Permite usar un hostname */ $mail->From = 'usuario@gmail.com'; /* Correo Gmail */ $mail->FromName = 'Pedro Pérez'; /* Nombre de usuario Gmail */ $mail->addAddress('usuario-2@live.com', 'Fulanito de Tal'); /* Add a recipient / correo de destino */ // $mail->addAddress('ellen@example.com'); /* Name is optional */ // $mail->addCC('cc@example.com'); // $mail->addBCC('bcc@example.com'); // $mail->addAttachment('/var/tmp/file.tar.gz'); /* Add attachments / agregar un archivo*/ // $mail->addAttachment('/tmp/image.jpg', 'new.jpg'); /* Optional name */ $mail->isHTML(true); /* Set email format to HTML / Comentar para texto plano */ $mail->Subject = 'Prueba de Email usando PHPMailer y Gmail'; /* Asunto */ $mail->Body = 'Aquí se escribe el mensaje a mostrar!!'; /* Lo que se mostrará en el mensaje */ if(!$mail->send()) { echo 'Message could not be sent.'; echo 'Mailer Error: ' . $mail->ErrorInfo; } else { echo 'Message has been sent'; } ?>

Quedaría más o menos así:


Nada del otro mundo, además que está comentado, pero para que no queden dudas explico lo más importante.

"require 'PHPMailerAutoload.php';" → dependencia de PHPMailer.

SMTPDebug = 2; → activamos el modo debug.
isSMTP(); → utilizamos SMTP.
Host = 'smtp.gmail.com'; → SMTP de gmail.
SMTPAuth = true; → Actíva la autenticación SMTP.
SMTPSecure = 'tls'; → Usamos tls.
Port = 587; → El puerto de conexión es el 587.
Helo = 'localhost'; → Usamos EHLO / HELO.
Hostname = 'gmail.com'; → Asignamos un hostname.
Username = 'usuario@gmail.com'; → Usuario de Gmail.
Password = 'clave'; → Su contraseña.
From = 'usuario@gmail.com'; → Usuario de Gmail.
FromName = 'Nombre Ap.'; → Nombre del usuario de Gmail.
addAddress('destino@live.com', 'Nombre Des.'); → Correo de destino.

addAttachment('/var/tmp/file.tar.gz'); → Archivo adjunto.
isHTML(true); → Activamos / Desactivamos HTML.
Subject = 'Correo de aviso'; → El asunto de correo.
Body = 'Este es el mensaje'; → El mensaje como tal.

Comentar que en "Helo" se puede colocar lo que se desee, es lo que se muestra justo antes de la dirección ip, (Received: from localhost ([190.61.55.55])), y "Hostname" es lo que se mostrará en al final de "message-ID", (Message-ID: <2b4366312uw3eebe1z3s@gmail.com>), para terminar, si queremos enviar el correo en "texto plano" debemos comentar "isHTML(true);".

Con esto ya estaría todo listo para enviar un correo, si se presenta algún problema con en mi caso, que no podía enviar el correo por problemas de certificados la solución la conseguí y fue algo sencillo, añadir unas líneas de código y listo.

El error es algo parecido a esto:

Warning: stream_socket_enable_crypto(): SSL operation failed with code 1. OpenSSL Error messages: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed in /Applications/XAMPP/xamppfiles/htdocs/phpMailer/class.smtp.php on line 338

La Solución es agregar algunas líneas de código al archivo "class.smtp.php", las líneas a agregar van cerca de la línea número 242 y debería quedar más o menos así.

public function connect($host, $port = null, $timeout = 30, $options = array()) { if(count($options)==0){ $options["ssl"]=array("verify_peer"=>false,"verify_peer_name"=>false,"allow_self_signed"=>true); }

Ejemplo:


El comentario de donde tomé el ejemplo está en el siguiente enlace:
Comentario en hithub.

Solucionado lo anterior, sin ningún problema se debería poder enviar mensajes, si tienen problemas con los acentos, pueden editar el archivo "class.phpmailer.php" en la línea 47 "public $CharSet = 'iso-8859-1';" y colocar "'UTF-8'" en lugar de "'iso-8859-1'".

Descargar PHPMailer.

domingo, 1 de marzo de 2015

Pidgin Whatsapp Debian (testing)

Hace poco recordé a Pidgin Whatsapp, recordé también que lo probé y funcionó (pidgin mostraba a whatsapp como un plugin más) lo único que no me pareció fue el modo de recuperar el mensaje para crear la cuenta y la contraseña, ese paso... medio tenebroso para mi gusto, por eso no lo pude hacer andar.

Pero ahora ese paso de recuperar la cuenta y la contraseña ya no me parece tan tenebroso, debido a que ahora se puede hacer fácilmente mediante una aplicación, tan fácil como apuntar y hacer click, así de simple, y la mejor parte es que funciona bastante bien, para introducir el número de teléfono este debe tener código de país más nuestro número sin el cero (0), en mi caso un ejemplo: +58 0416xxx... = 58416xxx...


Ya con eso tenemos la cuenta y contraseñe creadas y lista para usar.

Para probar utilicé un paquete .deb para ubuntu (como había probado antes) y funcionó, el detalle, las dependencias, pero funcionó igual.

Luego de probar que funcionara bien compilé mi propio paquete .deb, en mi caso, apenas instalar un par de dependencias y listo, funciona perfecto.

Para usarlo, agregamos una nueva cuenta, y seleccionamos Whatsapp:


Agregamos el número de teléfono como "Nombre de usuario" (el número lo agregamos como explique más arriba) y también agregamos la contraseña (debimos haber creado la cuenta y contraseña primero):


Para agregar contactos lo hacemos usando su número de teléfono como "Nombre de usuario" (el número lo agregamos como explique más arriba) y le agregamos un "nombre o apodo" para que podamos identificarlos mejor.


Podemos configurar algunas opciones de privacidad:


También podemos agregar los smyleis:


Todo lo anterior funciona sin problemas, las imágenes y vídeos llegan como un link, y también podemos enviar (solo he enviado imágenes, y se tardan un poco en llegar), los smyleis funcionan bien, en general sin quejas, si se tiene un número disponible para usarlo de está manera sirve, esto, debido que tengo entendido que si se utiliza el número que utilizamos con whatsapp este se desactiva en el teléfono.

La página de pidgin-whatsapp:
Whatsapp-Purple

En esta página se explica como instalarlo/utilizarlo en ubuntu/fedora/win2:
davidgf

Aquí podemos crear la cuenta y recuperar la contraseña:
davidgf-whatsapp-pwd

Si no funciona debemos recordar "que para introducir el número de teléfono este debe tener código de país más nuestro número sin el cero (0), en mi caso un ejemplo: +58 0416xxx... = 58416xxx..." si no funciona, en esa misma página en la parte inferior ubicamos la letras en negrita "WART", es el programa que utilicé para crear la cuenta y contraseña y es la imagen que muestro más arriba, podemos descargar el exe y usarlo sin problemas (en windows).

El paquete .deb para ubuntu:
ubuntu-ppa

Y el paquete .deb que compilé para debian testing:
pidgin-whatsapp

Las dependencias para debian testing "libc6 (>= 2.7), libgcc1 (>= 1:4.1.1), libglib2.0-0 (>= 2.12.0), libpurple0 (>= 1:2.8.0), libstdc++6 (>= 4.4.0)".

Los Smyleis:
emoji-for-pidgin

Para instalarlo, descargar el "master-zip.zip" descomprimirlo y copiar la carpeta donde están los smyleis dentro de: "$home/.purple/smileys/".

En mi caso quedó así: "/home/lm/.purple/smileys/Emoji-for-Pidgin".

Espero que les sirva.

jueves, 19 de febrero de 2015

Telegram Desktop para Linux (Debian)

Hoy voy a hablarles de una aplicación que me agrada bastante, Telegram Desktop, la he venido utilizando desde hace un buen tiempo y he podido ver su evolución, en un principio no sabía que pensar, pero ahora está claro que es una aplicación para tener en cuenta.

Cuando la ejecuté por primera vez era bastante sencilla, estaba en ingles y tenía algunos otros detalles, pero funcionaba que era lo importante.

A día de hoy todo eso cambió, aunque su interfaz sigue siendo algo sencilla si se quiere (me agrada que sea así) han corregido muchas cosas, como agregar más idiomas por ejemplo, hoy mismo lanzaron una nueva versión en la cual por fin vuelve el icono de minimizado a la barra de tareas (una versión anterior funcionó pero la dañaron de nuevo) y funciona bastante bien.

La aplicación cumple su función, además se pueden enviar archivos, fotos, stickers etc., en su configuración también nos da la opción de elegir una imagen y de colocar un apodo, configurar las notificaciones del escritorio, si se desea actualizar automáticamente, algunas opciones del chat (incluye un fondo de chat), nos da la opción de cerrar las demás sesiones que tengamos abiertas, y algunas otras más también.

En general es una buena aplicación, pienso que ha madurado lo suficiente como para poder utilizarla sin ningún problema, creo que va faltando la opción del "chat secreto" y quizás los "mensajes de tiempo" (si lo tiene no lo he visto xD) por todo lo demás nada para quejarse, por el contrario, agradecer que la aplicación funcione tan bien y nos ofrezca un poco más de seguridad que el promedio.

Para descargarla pueden ir a su página Telegram Desktop.

Una captura de la aplicación en el escritorio.


Para usar la aplicación solo deben descomprimirla una vez descargada, dentro de la carpeta "Telegram" hay dos binarios, solo hace falta ejecutar el binario "Telegram" con eso debería funcionar.

viernes, 21 de noviembre de 2014

Instalando DNSCrypt con OpenDNS en Debian

Hace ya mucho tiempo atrás vengo usando los DNS de OpenDNS, en un principio solo cambié los DNS, esto lo hacía editando el archivo "dhclient.conf", tiempo después creé un registro en la página de OpenDNS y utilizando ddclient mantenía actualizada la ip para un poco más de seguridad y mejores resultados.

Más tarde apareció DNSCrypt que cifra el contenido DNS entre el computador y los servidores DNS, de entrada ofrecían un paquete .deb para instalar, luego este ya no estuvo disponible y tocaba compilar, no era ni difícil ni mucho menos, tampoco hacerlo andar, aunque ahora cuesta un poco más que antes sigue siendo relativamente fácil utilizarlo.

Para comenzar decir que para compilar deben tener instalado ciertas herramientas y dependencias como por ejemplo gcc, g++, automake, make, libtool y quizás algunos otros más que olvidé (esto para los que no han compilado nada antes).

Lo primero es descargar "libsodium", sin esta no podemos compilar DNSCrypt ya que depende de ella.
Descargar libsodium

Descargamos la última versión "libsodium-1.0.1.tar.gz" casualmente lanzada hoy 21/12/2014 (: la descomprimimos y procedemos a compilar.

Esto se puede hacer de la manera tradicional pero para que quede un poco mejor les voy a recomendar un simple script que algunas veces viene en algunas aplicaciones y simplemente lo modifiqué para usarlo, lo llamaremos "prepare", dentro lleva lo siguiente:

#!/bin/sh if autoreconf --install && ./configure \ --prefix=/usr \ --bindir=/usr/bin \ --sbindir=/usr/sbin \ --libdir=/usr/lib \ --includedir=/usr/include \ --mandir=/usr/share/man \ --docdir=/usr/share \ --enable-pie "$@" then echo echo "The DNSCrypt source code was successfully prepared and configured." echo "Type make && make install to build and install DNSCrypt." echo else echo echo "Some part of the preparation process failed." echo "Please refer to doc/devel-notes.txt for details." echo exit 1 fi

Esto fuerza por ejemplo que las librerías, binarios, manuales, etc, se copien donde deben ir y no en otro sitio, por ejemplo los binarios se instalan por defecto en /usr/local/bin y no en /usr/bin, esto lo corrige.

Cuando tengamos el script prepare listo le damos permisos de ejecución y lo copiamos dentro del la carpeta descomprimida de libsodium, abrimos un terminal dentro de la carpeta y ejecutamos el script "./prepare", con esto se debería de poner en marcha la configuración inicial, si todo sale bien y no hay errores seguimos con "make", con esto se debería compilar libsodium si no hay errores, una ves compilado en ves de instalar directo al disco "recomiendo utilizar checkinstall" ya que crea un paquete .deb bastante sencillo el cual podemos instalar y desinstalar con facilidad.

Para usarlo se debe tener instalado checkinstall además revisar el archivo de configuración del mismo "/etc/checkinstallrc" donde nos fijamos si la autoinstalación de los paquetes está activada, esto para que no lo instale de manera automática al crear el paquete .deb, revisamos que estén de esta manera las siguientes lineas:

# Install the package or just create it? INSTALL=0

Ahora si, escribimos "su" para entrar como root y luego seguimos con "checkinstall", esto nos preguntará si queremos agregar algunos comentarios, por ejemplo presionamos "Y" y escribimos algo; libsodium bla bla "enter" es una libreria bla bla "enter" ya podemos seguir, pregunta si deseamos continuar "enter" de nuevo y listo, se crea un paquete .deb dentro de la carpeta.

Lo instalamos y luego ejecutamos ldconfig -v.

Ahora descargamos DNSCrypt:
Descargar DNSCrypt

El procedimiento es el mismo que con "libsodium", es decir, descomprimimos y usamos el mismo script prepare, "./prepare", "make", "su", "checkinstall".

Instalamos el paquete .deb y ya tenemos DNSCrypt listo para usar, ahora falta configurarlo, para eso abrimos el archivo "/etc/dhcp/dhclient.conf" y lo modificamos para dejar las siguientes líneas de esta manera:

#send host-name "andare.fugue.com"; send host-name = gethostname(); #send dhcp-client-identifier 1:0:a0:24:ab:fb:9c; #send dhcp-lease-time 3600; #supersede domain-name "fugue.com home.vix.com"; prepend domain-name-servers 127.0.0.1; request subnet-mask, broadcast-address, time-offset, routers, # domain-name, domain-name-servers, domain-search, host-name, dhcp6.name-servers, dhcp6.domain-search, netbios-name-servers, netbios-scope, interface-mtu, rfc3442-classless-static-routes, ntp-servers; #require subnet-mask, domain-name-servers; #timeout 60; #retry 60; #reboot 10;" #select-timeout 5; #initial-interval 2; #script "/etc/dhcp3/dhclient-script"; #media "-link0 -link1 -link2", "link0 link1"; #reject 192.33.137.209;

Lo siguiente es agregar las siguientes líneas al archivo "/etc/rc.local", (este probado si funciona) esto, antes de la linea "exit 0":

dnscrypt-proxy -d --resolver-address=208.67.220.220:443 --provider-name=2.dnscrypt-cert.opendns.com --provider-key=B735:1140:206F:225D:3E2B:D822:D7FD:691E:A1C3:3CC8:D666:8D0C:BE04:BFAB:CA43:FB79 exit 0

Como ven, la línea está antes del "exit 0", con esto si ya listo para usar, al reiniciar la red o la maquina debería funcionar.

Esto lo podemos comprobar entrando en Welcome to OpenDNS!.

Si ven el check pues todo bien (:

Créditos a lignux.com

miércoles, 15 de octubre de 2014

Aptoide una buena alternativa a Play Store

Si poseen un smartphone con Android es muy probable que tengan instalada la app Play Store debido que prácticamente "casi" todas las aplicaciones comúnmente se instalan por esa vía.

Y algo que me molesta es que muchas aplicaciones no colocan su app para descarga desde su propia página, te envían directo a Play Store para que la instales, seguro a muchos les parecerá muy buena la idea de tener todo centralizado, a mi a estas alturas del partido no tanto.

WhatsApp por ejemplo tiene su app para descargar desde su propia página, algo que a mi parecer deberían imitar otras aplicaciones.

Ahora, ES File Explorer va un poco más allá y no unicamente colocan la descarga se su app desde su página, sino que además esta busca actualizaciones automáticamente y nos avisa en caso de que exista una actualización disponible, así deberían ser todas! y no obligatoriamente tener que filtrar todo por Play Store, y no es solo por cuestión de gustos, pueden leer desdelinux.net y entenderán de que les hablo.

Para usar Aptoide podemos descargar su app desde su propia página una ves descargada e instalada la app de Aptoide podemos comenzar a utilizarla, llevo tiempo con ella y funciona sin ningún problema, y no es necesario loguearse para instalar o actualizar nada.

Pueden agregar "Tiendas" algo así como los "repositorios" en linux, de donde se pueden instalar aplicaciones alternativas a las que ya vienen por defecto.

Dentro de las opciones de Aptoide:


La configuración:


En el inicio:


Tiendas:


Las actualizaciones:


Búsqueda de aplicaciones:


Como pueden ver no es tan diferente de lo que ya conocemos, posee una buena funcionalidad y configuración, y no me parece tan pesada como como Play Store.

Para todo el que desee probarla puede descargar la app desde su página.

domingo, 28 de septiembre de 2014

Phishing en la cuenta de correo Google

Hace nada recibí un correo de alguien en mi lista y que decía "Por favor revise el documento que he subido para ti usando a Google docs. CLICK aquí puedes firmar con tu correo electrónico para ver el documento es muy importante." al verlo obvio que era phishing, además que quien lo envió no suele enviarme archivos y menos con tanta premura.

Pongo el cursor encima de la dirección y lo que pensé, es Phishing, no me molesta que me llegue phishing lo que de verdad me molesta es que abro la página y no me salta ni un aviso ni nada! increíble!, como es que los super-mega filtros de Google dejan pasar este correo? y peor todavía que al abrir la página no me muestre mensaje de advertencia ni nada? como es posible?.

Busco la dirección de la página donde me envía el correo y en varias partes sale que es Phishing y está reportada desde hace rato largo, y son las cosas que no entiendo, como es que por patentes, copyright, piratería etc., vallan a cualquier parte allanen y tumben puertas, cierren sitios, confisquen servidores etc., y aquí puff, ni una advertencia, nada, lol.

Una muestra de la página para que no caigan por descuidados.


Seria bueno saber como es que estos correos terminan en nuestra bandeja de entrada.


viernes, 26 de septiembre de 2014

Bash vulnerability en Debian

Ta bueno esto de la vulnerabilidad bash (Shellshock) en linux y Mac OS, eso le recuerda a unos cuantos que no hay sistema operativo 100% seguro y que esa seguridad es enteramente relativa.

Y está la otra parte que es qué probablemente veremos cuentos y más cuentos acerca de este bug, lo exagerarán a más no poder, y como dije hace nada ningún SO es 100% seguro y menos perfecto, lo realmente bueno es que cuando estas cosas pasan todos los que están dentro del mundito linux se enteran, mejor todavía, no es que tarde mucho en corregirse el fallo (sea cual sea), además que quienes están detrás las distribuciones o de servidores linux afectados por algún fallo se apresuran enseguida a tomar medidas para solventar o contrarrestar cualquier situación adversa.

Pero asumamos que pasa esto mismo con Windows, jojo serio? que tan rápido se resuelven ahí los fallos de seguridad por muy críticos que sean? se enteran los usuarios de este SO de estos graves fallos de seguridad? cuantos de ellos están conscientes de eso? mejor... a cuantos les importa? lol.

Dejemos el asunto ahí, en Debian (testing) ayer me dispuse a probar un comando que vi en Gizmodo y expongo los resultados.

La idea es que si el comando muestra "vulnerable" el sistema es vulnerable a ataques, el comando a ejecutar:

env x='() { :;}; echo vulnerable' bash -c 'echo hello'

El resultado:

ljmarin@lm ~ $ env x='() { :;}; echo vulnerable' bash -c 'echo hello' vulnerable hello ljmarin@lm ~ $ bash --version GNU bash, versión 4.3.24(1)-release (i586-pc-linux-gnu) Copyright (C) 2013 Free Software Foundation, Inc. Licencia GPLv3+: GPL de GNU versión 3 o posterior This is free software; you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. ljmarin@lm ~ $

En debian se muestra una actualización para bash, actualizo y lo intento de nuevo:

ljmarin@lm ~ $ env x='() { :;}; echo vulnerable' bash -c 'echo hello' bash: aviso: x: ignoring function definition attempt bash: error al importar la definición de la función para `x' hello ljmarin@lm ~ $ bash --version GNU bash, versión 4.3.25(1)-release (i586-pc-linux-gnu) Copyright (C) 2013 Free Software Foundation, Inc. Licencia GPLv3+: GPL de GNU versión 3 o posterior This is free software; you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. ljmarin@lm ~ $

Pasa la prueba, pero leyendo en Genbeta muestran otra variante del comando anterior, es decir ahora son dos comandos.

Los comandos a ejecutar son los siguientes y la idea es que si alguno de los dos muestra vulnerable pues el sistema es vulnerable a posibles ataques.

env x='() { :;}; echo vulnerable' bash -c 'echo Fallo 1 parcheado' env X='() { (a)=>\' sh -c 'echo vulnerable'; bash -c 'echo Fallo 2 sin parchear'

El primero:

ljmarin@lm ~ $ env x='() { :;}; echo vulnerable' bash -c 'echo Fallo 1 parcheado' bash: aviso: x: ignoring function definition attempt bash: error al importar la definición de la función para `x' Fallo 1 parcheado ljmarin@lm ~ $ bash --version GNU bash, versión 4.3.25(1)-release (i586-pc-linux-gnu) Copyright (C) 2013 Free Software Foundation, Inc. Licencia GPLv3+: GPL de GNU versión 3 o posterior This is free software; you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. ljmarin@lm ~ $

Va bien, ahora el otro:

ljmarin@lm ~ $ env X='() { (a)=>\' sh -c 'echo vulnerable'; bash -c 'echo Fallo 2 sin parchear' vulnerable Fallo 2 sin parchear ljmarin@lm ~ $ bash --version GNU bash, versión 4.3.25(1)-release (i586-pc-linux-gnu) Copyright (C) 2013 Free Software Foundation, Inc. Licencia GPLv3+: GPL de GNU versión 3 o posterior This is free software; you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. ljmarin@lm ~ $

No pasó la prueba y aparentemente sigue "vulnerable", y aunque han dicho que esto supuestamente está corregido en debian, bueno, por lo menos en mi caso parece que no, tocará sentarse a esperar que corrijan de una ves el fallo.

martes, 22 de julio de 2014

Conectarse a Internet con Debian utilizando Android "Tethering"

Vamos a ver como de manera más bien sencilla nos podemos conectar a Internet a través del androide, ya sea conectado al wifi o usando el plan de datos (en caso de tener).

Sin tener el computador conectado a ninguna red, conectamos el teléfono celular al computador a través del cable usb.

Abrimos un terminal como root y ejecutamos los siguientes comandos:

1ro.- Lo primero que debemos hacer es asegurarnos de que Debian reconoce el dispositivo y preparar todo para no tener ningún tipo de problema con la conexión, para esto tipeamos:

root@lm ~ # lsusb Bus 001 Device 003: ID 1004:61d9 LG Electronics, Inc. Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub Bus 002 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub root@lm ~ #

Donde debería aparecernos nuestro teléfono celular, en mi caso "LG".

2do.- Revisamos que redes están en funcionamiento, esto para evitar posibles problemas con la conexión.

root@lm ~ # ifconfig eth0 Link encap:Ethernet HWaddr 00:13:8f:84:95:44 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 RX packets:294 errors:0 dropped:0 overruns:0 frame:0 TX packets:294 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:326487 (318.8 KiB) TX bytes:326487 (318.8 KiB) root@lm ~ #

La red "eth0" está activa, la detenemos tipeando:

root@lm ~ # ifdown eth0 Internet Systems Consortium DHCP Client 4.3.0 Copyright 2004-2014 Internet Systems Consortium. All rights reserved. For info, please visit https://www.isc.org/software/dhcp/ Listening on LPF/eth0/00:13:8f:84:95:44 Sending on LPF/eth0/00:13:8f:84:95:44 Sending on Socket/fallback DHCPRELEASE on eth0 to 192.168.1.1 port 67 send_packet: Network is unreachable send_packet: please consult README file regarding broadcast address. dhclient.c:2286: Failed to send 300 byte long packet over fallback interface. root@lm ~ #

Ejecutamos de nuevo "ifconfig" para asegurarnos de que la red "eth0" no esté activa.

root@lm ~ # ifconfig lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 RX packets:298 errors:0 dropped:0 overruns:0 frame:0 TX packets:298 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:326727 (319.0 KiB) TX bytes:326727 (319.0 KiB) root@lm ~ #

Ya no está activa, seguimos.

3ro.- En este punto activamos la opción "Tethering" en android, como esto varía en los dispositivos toca buscar un poco, en mi caso es; "Settings --> More... --> Tethering" y activamos la opción "USB tethering".


4to.- Buscamos las redes disponibles:

root@lm ~ # ip link 1: lo: mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 2: eth0: mtu 1500 qdisc pfifo_fast state DOWN mode DEFAULT group default qlen 1000 link/ether 00:13:8f:84:95:44 brd ff:ff:ff:ff:ff:ff 3: usb0: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 link/ether 5a:db:52:32:21:63 brd ff:ff:ff:ff:ff:ff root@lm ~ #

La red "eth0" y "usb0" están disponibles, pero ambas están inactivas "DOWN", como la que nos interesa es "usb0" la activamos tipeando:

root@lm ~ # dhclient usb0 -v Internet Systems Consortium DHCP Client 4.3.0 Copyright 2004-2014 Internet Systems Consortium. All rights reserved. For info, please visit https://www.isc.org/software/dhcp/ Listening on LPF/usb0/5a:db:52:32:21:63 Sending on LPF/usb0/5a:db:52:32:21:63 Sending on Socket/fallback DHCPDISCOVER on usb0 to 255.255.255.255 port 67 interval 4 DHCPREQUEST on usb0 to 255.255.255.255 port 67 DHCPOFFER from 192.168.42.129 DHCPACK from 192.168.42.129 bound to 192.168.42.114 -- renewal in 1674 seconds. root@lm ~ #

Ahora, si tipeamos "iwconfig" deberíamos ver:

root@lm ~ # iwconfig lo no wireless extensions. eth0 no wireless extensions. usb0 no wireless extensions. root@lm ~ #

Listo, con esto ya deberíamos de tener conexión a Internet a través de android.

viernes, 16 de mayo de 2014

Router TP-Link TL-WR741ND + DD-WRT

Por ahí desde hace un tiempo (por necesidad) tengo instalado un router de estos sencillos TP-Link, el modelo es TL-WR741ND(ES) Ver. 4.20.

El problema con este router desde un inicio era que se desconectaba constantemente, perdía la conexión a Internet y segundos después la recuperaba, algunas veces perdía la conexión y ahí moría, debiendo apagar y prender de nuevo el router para tener conexión.

Actualicé a la última versión oficial del firmware de TP-Link y el problema pareció apenas mejorar, pero nada, siguió dando el mismo problema de conexión, y esto tanto conectado por Wifi como por cable, pensé en meterlo por el bajante del edificio y deshacerme de el y buscarme uno mejor.

Leyendo en internet me encuentro con otra gente que tiene el mismo problema con este tipo de router, hablando de un sin fin de soluciones y configuraciones pero la realidad es que es un router sencillo de gama baja y no se puede esperar mucho de este equipo.

Dicho esto, jugar con el no es tan mala idea, en algún sitio leí sobre DD-WRT y lo bien que iba en este tipo de router y animaban a instalarlo, otros más decían que no valía la pena arriesgar este modelo de router ya que si lo arruinabas era muy difícil de recuperar, la parte del riesgo beneficio.

Y en parte coincido con esto último hasta cierto punto, pero no es mi caso ya que hasta pensé en botarlo, así que averigüé todo lo que pude sobre la instalación y me lancé, para mi sorpresa todo salió casi tal cual esperaba, y digo casi porque en ningún sitio leí que al instalar DD-WRT debías entrar por wifi si o si para configurar ya que por cable no puedes ya que queda deshabilitado por defecto.

Desde que instalé DD-WRT todo funciona muy bien, no he tenido problemas de conexión de ningún tipo, he tenido varias computadoras conectadas por cable y wifi más los celulares y no ha fallado ni ha dado ningún tipo de error, por lo menos en mi caso, y serio que esto no lo esperaba. La versión que tengo instalada actualmente es la (SVN revision 23919) que tiene la versión del kernel Linux 3.10.37.

Así que para quien tenga un router de este tipo y esté pasando por lo mismos problemas de conexión pues hay esperanza xD si están dispuestos a arriesgar y a aprender un poco bien vale la pena, no dejo procedimientos ni pasos ya que en la Wiki de DD-WRT pueden encontrar todo lo necesario para instalar, también se puede conseguir mucha información en internet acerca de la instalación y configuración de DD-WRT.

Una captura de la página de información de DD-WRT:


Para terminar debo decir que nunca me gustó estar detrás de un router (no tenía porque), pero ahora, incluso con este router sencillo con DD-WRT voy descubriendo todo lo que puedo hacer con el y ha sido una grata sorpresa, va valiendo la pena el haber trasteado con el un rato. Ya dije que se puede poner en español? si está en español.

viernes, 28 de marzo de 2014

IP dinámica y estática (WI-FI) + DD-WRT en Debian

Vamos a ver brevemente como configurar la tarjeta wifi al dedo sin muchas complicaciones, de manera tanto dinámica como estática.

Lo que debemos tener en claro es lo siguiente:

1ro el tipo o modelo de tarjeta wifi que poseemos, para eso nos dirigimos al siguiente enlace (está en ingles) y buscaremos si nuestro dispositivo es compatible.

Debian Wiki WIFI

2do tener una idea de lo que necesitamos, para eso nos dirigimos a este otro enlace.

Debian Wiki WIFI How to

Ya teniendo un poco más claro lo que debemos hacer procedemos a instalar lo necesario, esto, asumo incluye haber instalado previamente el firmware o los driver requeridos:

Comenzamos:

$ su # apt-get update # apt-get install wpasupplicant wireless-tools

Luego nos dirigimos a "/etc/network" y abrimos el archivo "interfaces" y lo configuramos de la siguiente manera:

# My wifi device auto wlan0 iface wlan0 inet dhcp wpa-ssid minombredered wpa-psk mipasswd

Esto, en mi caso que estoy utilizando WPA-2, ahora, si no quieren tener su contraseña en texto plano, pueden hacer lo siguiente:

Nos dirigimos de nuevo a "/etc/network", abrimos un terminal y ejecutamos el siguiente comando:

# wpa_passphrase mi-nombre-de-red mi-passwd > archivo.config

Remplacen por su nombre de red y su contraseña.

Se generará un archivo con el nombre "archivo.config", dentro verán algo parecido a esto:

network={ ssid="mi-nombre-de-red" #psk="mi-passwd" psk=d20f767800874e399017a45dc8b0dac68fea5009ed7fb371b5f51b26c93bf0ff }

Ahora pueden remplazar su contraseña:

# My wifi device auto wlan0 iface wlan0 inet dhcp wpa-ssid minombredered wpa-psk d20f767800874e399017a45dc8b0dac68fea5009ed7fb371b5f51b26c93bf0ff

Luego de esto, solo deben reiniciar y si todo está bien, deberían de tener conexión asignada mediante DHCP.

Si quieren una IP estática, también es fácil:

# My wifi device auto wlan0 # iface wlan0 inet dhcp iface wlan0 inet static address 192.168.1.100 netmask 255.255.255.0 network 192.168.1.0 broadcast 192.168.1.255 gateway 192.168.1.1 wpa-ssid minombredered wpa-psk d20f767800874e399017a45dc8b0dac68fea5009ed7fb371b5f51b26c93bf0ff

Dentro del router usando DD-WRT la configuración quedaría así:


Listo, deberían tener una IP estática.

Recuerdo los enlaces:
Debian Wiki WIFI
Debian Wiki WIFI How to

Nunca está de más leer un poco :)

miércoles, 26 de marzo de 2014

IP estática con Router TP-LINK + DD-WRT en Debian

Días atrás hablaba de como solucionar un problema con el Router TP-Link, pero un problema constante con este era la desconexión continua, a veces, sin más, solo se quedaba sin conexión, era necesario apagar y volver a encender el router para volver a tener conexión.

No tenía este problema porque mi conexión era a través de un buen cable de red sin pasar por ningún router, pero ahora hay varios equipos que se conectan a través del router, incluidos los móviles, así que es un problema a resolver.

Actualice a su última versión de firmware (firmware TP-Link) y aunque por unos días mejoró, el problema continuó, comencé a utilizar IP estáticas esperando solucionar el problema, pero no, siguió todo igual.

Como es un router económico, no se le pueden pedir grandes cosas (menos milagros) así que lo siguiente fue cambiar a DD-WRT, hasta ahora el problema con la conexión parece (insisto, "parece") haber mejorado o casi desaparecido.

La conexión no se pierde ni a través del wifi ni con cable, por lo que asumo que el cambio de firmware fue una buena idea.

En Debian, para usar una IP estática nos dirigimos a "/etc/network", abrimos el archivo "interfaces", y lo modificamos para que quede de la siguiente manera:

# This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface # allow-hotplug eth0 # iface eth0 inet dhcp # IP Estatica auto eth0 iface eth0 inet static address 192.168.1.100 netmask 255.255.255.0 network 192.168.1.0 broadcast 192.168.1.255 gateway 192.168.1.1

La IP que utilicé es "192.168.1.100" donde el rango por defecto es del "100" al "149", esos valores son modificables, por eso, esto solo vale como ejemplo.

Ahora dentro del router usando DD-WRT la configuración quedaría así:


En la pestaña "Servicios", dentro de recuadro "Servidor DHCP", se selecciona "Añadir", allí se coloca la dirección MAC, el nombre del host, la IP que quieran utilizar y eligen algún valor para el tiempo Lease.

Ya con eso después de guardar todo y reiniciar, deberían de tener una IP estática.

domingo, 20 de marzo de 2011

ChatZilla XULRunner en Debian

Hace poco por casualidad buscando un cliente IRC me tope con ChatZilla XULRunner, que es casi el mismo ChatZilla pero corriendo sin un navegador, este corre directamente sobre XULRunner.

Re-Editado 21/08/2012
Para los que les agrada la interfaz de ChatZilla (como a mi) y lo quieran probar pueden seguir las instrucciones desde su página ChatZilla on XULRunner.

Pueden probar la versión que he preparado la cual contiene la última versión de chatzilla y xulrunner hasta la fecha. Solo descargar, descomprimir y correr el ejecutable, o pueden abrir un terminal dentro del la carpeta y escribir "./chatzilla".

Descargar chatzilla-0.9.88.2.tar.bz2

También pueden probar con la última versión de chatzilla.

jueves, 10 de febrero de 2011

Actividad inusual en Gmail

Normalmente me conecto a diario a la mensajería de gmail a través de mi cuenta, por cuestiones de la universidad estuve algunos días sin conectarme (5 en realidad), tampoco lo hice desde el navegador entrando directamente en mi correo gmail.

Hace un par de días al querer conectarme a gmail con el programa que utilizo (SIP Communicator) me muestra la ventana para introducir mi contraseña, me pareció extraño ya que tengo la opción de recordar la contraseña.

Coloco la clave y selecciono recordar, unos segundos después me muestra nuevamente la ventana, repito la operación asumiendo que me equivoque al colocar la clave, acto seguido vuelve a mostrar la ventana, lo primero que pensé es que alguien había entrado al correo y cambiado mi contraseña.

Abro el navegador y al intentar entrar a gmail este me dice que "a habido una actividad inusual en mi cuenta" y no me deja entrar, me muestra la opción de elegir un país y colocar un número móvil para poder enviar el código de recuperación de la cuenta.

Selecciono el país y coloco el número de mi móvil, enseguida recibo la llamada (me sorprendió en realidad) me indican un código el cual ingreso para recuperar la cuenta, de inmediato me indica que ingrese mi clave y se me pide que coloque una nueva contraseña, con esto logro entrar a mi cuenta gmail.

Una opción dentro del correo gmail es la de mostrar la información detallada de la actividad, esto fue lo que vi:


Pueden ver que existe una entrada desde CHINA hecha desde un navegador según se muestra en el informe, al revisar la cuenta lo único que encuentro es que se enviaron varios correos spam por lo demás todo está igual.

Lo que no entiendo es como pasó esto, solo me conecto desde esta computadora y lo hago con Debian desde SIP Comm o desde el navegador, tampoco dejo regado mi correo por ahí o mi clave así que no se me ocurre que pudo pasar, lo único bueno de esto es que pude recuperar la cuenta.

Se recomiendan varias cosas a tener en cuenta para mejorar la seguridad, creo que no se deberían pasar por alto sino quieren entrar y encontrarse con que no pueden ingresar a su cuenta gmail.

jueves, 18 de marzo de 2010

Usando OpenDNS

Para el que no lo sepa OpenDNS es un proveedor de DNS gratuito y de pago que puede ser usado por cualquiera que lo desee, ofrece una alternativa a las DNS que nos suministra nuestro proveedor de Internet.

Llevo usándolas bastante tiempo y no he tenido problemas aunque no puedo decir que los haya tenido con CANTV pero ya es costumbre.

Para comenzar a usarlo en linux es fácil, explico:

-->En PCLOS tenemos que abrir el Centro de Control PCLOS buscamos el apartado Hardware, ubicamos nuestra tarjeta de red y en ella elegimos configurar, podemos cambiar nuestro HOSTNAME y por supuesto las DNS, en estas últimas colocamos las DNS de OpenDNS:

208.67.222.222
208.67.220.220

Guardamos la configuración y listo, no tenemos que reiniciar ya que la conexión es lanzada de nuevo.

-->En Arch Linux nos dirigimos a /etc/conf.d dentro está el archivo dhcpcd lo abrimos y veremos algo como:

#
# Arguments to be passed to the DHCP client daemon
#

DHCPCD_ARGS="-q"

Reemplazamos la línea sin comentar por:

DHCPCD_ARGS="-C resolv.conf -q $HOSTNAME"

Luego dentro de /etc/ ubicamos el archivo resolv.conf y lo editamos así:

# Generated by dhcpcd from eth0
# /etc/resolv.conf.head can replace this line
nameserver 208.67.220.220
nameserver 208.67.222.222
# /etc/resolv.conf.tail can replace this line

Con esto deberíamos tener OpenDNS funcionado.

Editado 01/10/2010
--> En Debian tenemos que editar el archivo /etc/dhcp/dhclient.conf y agregamos esta línea:

prepend domain-name-servers 208.67.222.222,208.67.220.220;

Como la configuración de dhcp3 cambió a dhcp, hay que hacer algunos ajustes, mostrare como debe quedar la configuración en el dhclient.conf;

prepend domain-name-servers 208.67.222.222, 208.67.220.220;
request subnet-mask, broadcast-address, time-offset, routers,
# domain-name, domain-name-servers, domain-search, host-name,
domain-name, domain-search, host-name,
netbios-name-servers, netbios-scope, interface-mtu,
rfc3442-classless-static-routes, ntp-servers;

Como verán, agregue los dns de OpenDNS y comente una linea, esa misma linea está debajo pero si el "domain-name-servers" que son los dns de nuestro servidor de Internet, la idea es que solo tome los de OpenDNS.

Si utilizan algún programa para gestionar la red es probable que estos pasos no funcionen, me paso al instalar wicd, y antes de enredarme la vida lo desinstale de nuevo :)

Con esto listo, cuando reiniciemos estaremos utilizando OpenDNS.

También podemos crear una cuenta gratis en OpenDNS y utilizar algunos servicios que ofrecen, para verificar si tenemos OpenDNS funcionando podemos ir al siguiente link:
Verificar_OpenDNS-->

jueves, 26 de marzo de 2009

Como tener un poco más de seguridad en Linux

Linux de por si es un entorno seguro más no infranqueable, como dije ayer la seguridad es relativa, esa seguridad dependerá en mayor o menor medida de nosotros mismos.

Algunos consejos que recomendaría son:
  • No instalar paquetes por fuera de los repositorios oficiales de nuestra distribución, al menos que sepamos lo que hacemos y que es seguro.
  • NO usar script de otros, menos aun si no sabemos como funciona.
  • Habilitar un Firewall.
  • Tratar de no tener puertos abiertos.
  • NO revelar ni comentar a nadie las claves de nuestra pc o de cuentas de sitios.
  • Por ultimo y muy importante usar el sentido común.
Podemos comenzar haciendo la siguiente prueba y ver si la pasamos o no:
Hacer prueba

Una ves dentro damos a proced, darle a continuar a la ventana que se abre, luego darle al botón CommonPorts.

Veremos un o un todo dependiendo si fallamos o aprobamos la prueba, si no tenemos un firewall lo más probable es que la fallemos.

Tanto en Debian como en PCLinuxOS tengo instalado Firestarter un firewall que está disponible en los repositorios de ambas distribuciones. De muy fácil configuración, con unos pocos click estará listo y funcionando, nunca me ha dado problemas, una captura:


Para configurarlo podemos darle al par de herramientas que están al lado del icono del candado, o Editar> Preferencias, otra captura:


Así tengo configurada cada opción.
  • Interfaz: Tildadas las dos opciones que aparecen.
  • Eventos: Tildada la primera de las dos.
  • Normativa: Tildada la única opción.
  • Cortafuegos: Tildadas las tres opciones.
  • Configuraciones de red: Tengo seleccionado mi dispositivo de red "eth0".
  • Filtrado ICMP: Solo tengo tildado "Activar filtrado ICMP".
  • Filtrado TdS: Solo tengo tildado "Activar filtrado de tipo de servicios (TdS)".
  • Opciones avanzadas: Seleccionadas "Descartar silenciosamente" y "Bloquear tráfico de difusión desde la red externa".
Bueno es la configuración que tengo y con ella paso la prueba que está un poco más arriba y no tengo problemas para navegar en Internet.

Ahora veamos los puertos:

Una herramienta muy conocida para escanear puertos es Nmap disponible también desde los repositorios, con ella podemos ver que puertos tenemos abiertos.

[root@user]# nmap "dirección ip"

Mostrara el resultado del escaneo de los 1000 primeros puertos.

[root@user]# nmap -sS -p0-65535 -P0 -T4 --osscan_limit --osscan_guess --host_timeout 15m --max-retries 0 --min_parallelism 100 --max_parallelism 500 -O -oX "dirección ip"

Mostrara el resultado del escaneo de todos lo puertos, total 65536.

En Debian he cerrado todos los puertos desinstalando, SSH, Portmap, el puerto 113 abriendo /etc/inetd.conf comente la linea que dice ident, luego restart, si se me escapa alguno es que ya hace un buen tiempo que lo hice.

En PCLOS los cerre desde pclos control > Sistema > Habilitar o deshabilitar servicios del sistema destilde portmap, cups, lisa puede que se me escape alguno también, cups solo lo habilito cuando voy a imprimir algún trabajo.

Un escaneo con nmap a todos los puertos teniendo cups y portmap corriendo mostrara algo así:

[root@user]# nmap -sS -p0-65535 -P0 -T4 --osscan_limit --osscan_guess --host_timeout 15m --max-retries 0 --min_parallelism 100 --max_parallelism 500 -O -oX -V 190.38.??.??

Starting Nmap 4.76 ( http://nmap.org ) at 2009-03-26 17:45 VET
Interesting ports on 190-38-??-??.dyn.dsl.cantv.net (190.38.??.??):
Not shown: 65534 closed ports
PORT STATE SERVICE
111/tcp open rpcbind
631/tcp open ipp
Device type: general purpose
Running: Linux 2.6.X
OS details: Linux 2.6.17 - 2.6.20
Network Distance: 0 hops

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 6.46 seconds

Ahora el mismo tipo de escaneo pero sin cups y portmap corriendo veremos:

Starting Nmap 4.76 ( http://nmap.org ) at 2009-03-26 17:50 VET
All 65536 scanned ports on 190-38-??-??.dyn.dsl.cantv.net (190.38.??.??) are closed

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 4.83 seconds

Como vemos todos lo puertos aparecen cerrados. Mi intención es mostrar que apenas siguiendo algunos sencillos consejos podemos tener una pc bastante segura, dudo que alguien desde la web logre entrar a nuestra pc.

Espero les sirva.