<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-397886033220853855</id><updated>2011-08-29T06:26:26.931-07:00</updated><category term='linux'/><category term='java'/><title type='text'>LHinux</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://rvberok.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://rvberok.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Raúl Vázquez Bodi</name><uri>http://www.blogger.com/profile/14796180617407055700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-397886033220853855.post-591973610083984118</id><published>2010-12-01T13:56:00.000-08:00</published><updated>2010-12-01T15:09:50.242-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='java'/><title type='text'>Monitorización de Weblogic con Mission Control</title><content type='html'>&lt;style type="text/css"&gt;p { margin-bottom: 0.21cm; }&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;" lang="es-ES"&gt;Cansado del engorroso sistema de monitorización y diagnóstico de weblogic (WLDF) porque no puedes guardar esos datos, pues bien, lee este artículo ¡que te interesa!&lt;br /&gt;&lt;br /&gt;Desde hace algún tiempo existen herramientas de monitorización de JVM para poder comprobar, al momento, el estado de esta. Por ejemplo, la simple jconsole o el famoso VisualVM. Pero dejémonos de charlas y vayamos al grano, en este artículo nos centraremos en el fantástico Jrockit Mission Control 4 y su integración con Weblogic que, para los que no lo sepan, se puede integrar!!!&lt;br /&gt;&lt;br /&gt;¿Qué pasos realizaremos para su integración? pues muy fácil, lee y aprende:&lt;br /&gt;&lt;br /&gt;Primer paso: descárgate el jrockit mission control y paga su licencia.&lt;br /&gt;&lt;br /&gt;Segundo paso: descomprímelo y arráncalo.&lt;br /&gt;&lt;br /&gt;Tercer paso: una vez arrancado, veremos en el menú superior una serie de opciones: HELP &gt;&gt; Install Plugins ...(Unsupported) ---&gt; NO TODO IBA A SER PERFECTO :(&lt;br /&gt;&lt;br /&gt;Quarto paso: Se descargará el listado de plugins actuales y seleccionaremos el que queremos, “WebLogic Flight Recorder Tab Pack”. Bájalo y reinicia jrmc.&lt;br /&gt;&lt;br /&gt;Quinto paso: una vez reiniciado mission control, nos conectaremos vía jmx al weblogic y selecionaremos la opción start flight recording, con el botón derecho del mouse. Esto generará un archivo jfr con toda una serie de info del estado del servidor weblogic y de sus componentes, como por ejemplo: HTTP Requests, JDBC, colas JMS, EJB's, Webservices, JTA, consumos cpu, heap, ...&lt;br /&gt;&lt;br /&gt;Espero es os guste este artículo y os sirva como introducción al fantástico mundo Jrmc.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/397886033220853855-591973610083984118?l=rvberok.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rvberok.blogspot.com/feeds/591973610083984118/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=397886033220853855&amp;postID=591973610083984118' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/591973610083984118'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/591973610083984118'/><link rel='alternate' type='text/html' href='http://rvberok.blogspot.com/2010/12/monitorizacion-de-weblogic-con-mission.html' title='Monitorización de Weblogic con Mission Control'/><author><name>Raúl Vázquez Bodi</name><uri>http://www.blogger.com/profile/14796180617407055700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-397886033220853855.post-5189736279707531712</id><published>2009-06-19T14:04:00.000-07:00</published><updated>2009-06-19T14:11:33.441-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><title type='text'>Securización de un sistema Ubuntu (GNU/Linux) Parte I</title><content type='html'>&lt;h3&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="2"&gt;Securización del sistema base&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;&lt;h3&gt;&lt;span style="font-size:100%;"&gt;Kernel: parámetros de seguridad&lt;/span&gt;&lt;/h3&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;El kernel de Linux dispone de diversos parámetros que nos permiten configurar su actuación frente al tráfico de red. Al iniciar el sistema se establecen los valores de los parámetros indicados en ‘/etc/sysctl.conf’. No obstante, también es posible modificarlos mediante el comando ’sysctl’.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los parámetros más importantes a tener en cuenta son:&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;- Activar la protección contra IP spoofing:&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl -w net.ipv4.conf.default.rp_filter=1&lt;br /&gt;sysctl -w net.ipv4.conf.all.rp_filter=1&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;- Activar TCP SYN Cookie Protection para minimizar la posibilidad de ataques de denegación de servicio por ataques de paquetes SYN. No obstante, actualmente ya no se recomienda esta opción dado que las capacidades de los sistemas han aumentado considerablemente y activarlo nos hace perder otras características de TCP.&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl -w net.ipv4.tcp_syncookies=1&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;- Desactivar el reenvío de paquetes IP (solo es necesario cuando queremos que la máquina actue como una pasarela mediante NAT):&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl -w net.ipv4.ip_forward=0&lt;br /&gt;sysctl -w net.ipv6.ip_forward=0&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;- Ignorar Broadcasts Request:&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;- Activar la protección contra mensajes de error mal construidos:&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl -w net.ipv4.icmp_ignore_bogus_error_responses=1&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;- Desactivar ICMP Redirect Acceptance, mediante los cuales un atacante podría indicar al sistema una ruta mejor para llegar a otras redes (habitualmente utilizado por routers). Únicamente los permitiremos si proceden de nuestro gateway:&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl -w net/ipv4/conf/all/accept_redirects=0&lt;br /&gt;sysctl -w net/ipv4/conf/all/send_redirects=0&lt;br /&gt;sysctl -w net/ipv4/conf/all/secure_redirects=1&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;- Desactivar IP Sourcing routing mediante el cual un atacante podría especificar la ruta a seguir para ir desde una IP origen a una destino:&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl -w net.ipv4.conf.all.accept_source_route=0&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;- Logear paquetes: Spoofed Packets, Source Routed Packets, Redirect Packets&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl -w net.ipv4.conf.all.log_martians=1&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;- Ignorar ICMP Requests PINGs, personalmente prefiero dejarlo a 0 y controlar desde donde y hacia donde permito los pings mediante iptables (firewall). En cualquier caso, si queremos desactivar completamente que el sistema responda a pings:&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl -w net.ipv4.icmp_echo_ignore_all=1&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Para consultar los valores actuales:&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;sysctl net.ipv4.conf.default.rp_filter&lt;br /&gt;sysctl net.ipv4.conf.all.rp_filter&lt;br /&gt;sysctl net.ipv4.tcp_syncookies&lt;br /&gt;sysctl net.ipv4.ip_forward&lt;br /&gt;sysctl net.ipv6.ip_forward&lt;br /&gt;sysctl net.ipv4.icmp_echo_ignore_broadcasts&lt;br /&gt;sysctl net.ipv4.icmp_ignore_bogus_error_responses&lt;br /&gt;sysctl net.ipv4.conf.all.accept_redirects&lt;br /&gt;sysctl net.ipv4.conf.all.send_redirects&lt;br /&gt;sysctl net.ipv4.conf.all.accept_source_route&lt;br /&gt;sysctl net.ipv4.conf.all.log_martians&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Para establecer los nuevos valores de forma permanente para sucesivos reinicios es necesario modificar /etc/sysctl.conf.&lt;/span&gt;&lt;/p&gt; &lt;h4&gt;&lt;span style="font-size:100%;"&gt;Limitando los recursos del sistema&lt;/span&gt;&lt;/h4&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Se considera una buena práctica limitar los recursos del sistema utilizados por los usuarios, de forma que minimicemos las probabilidades de que se efectúen ataques de denegación de servicio contra todo el sistema.&lt;/span&gt;&lt;/p&gt; &lt;h5&gt;&lt;span style="font-size:100%;"&gt;Memoria, número de procesos y sesiones concurrentes&lt;/span&gt;&lt;/h5&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Para limitar la memoria, el número de procesos y las sesiones concurrentes que puede tener cada usuario debemos editar ‘/etc/security/limits.conf’. A modo de ejemplo:&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;# Prevents anyone from dumping core files.&lt;br /&gt;*               hard    core   0&lt;br /&gt;&lt;br /&gt;# This will prevent anyone (except root) from having more than 150 processes, and a warning will be given at 100 processes.&lt;br /&gt;*          soft    nproc  100&lt;br /&gt;*          hard    nproc  150&lt;br /&gt;&lt;br /&gt;# This will prevent anyone in the 'users' group from having more than 150 processes, and a warning will be given at 100 processes.&lt;br /&gt;@users          soft    nproc  100&lt;br /&gt;@users          hard    nproc  150&lt;br /&gt;@users          -       maxlogins 4&lt;br /&gt;&lt;br /&gt;# Address space limit: 2GB&lt;br /&gt;*           hard    as  2097152&lt;br /&gt;# Maximum data size: 128MB&lt;br /&gt;*           hard    data 131072&lt;br /&gt;# Maximum locked-in-memory address space: 128MB&lt;br /&gt;*           hard    memlock 131072&lt;br /&gt;# Maximum resident set size: 1GB&lt;br /&gt;*           hard    rss 1013352&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/397886033220853855-5189736279707531712?l=rvberok.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rvberok.blogspot.com/feeds/5189736279707531712/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=397886033220853855&amp;postID=5189736279707531712' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/5189736279707531712'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/5189736279707531712'/><link rel='alternate' type='text/html' href='http://rvberok.blogspot.com/2009/06/securizacion-de-un-sistema-ubuntu.html' title='Securización de un sistema Ubuntu (GNU/Linux) Parte I'/><author><name>Raúl Vázquez Bodi</name><uri>http://www.blogger.com/profile/14796180617407055700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-397886033220853855.post-4884291167471285259</id><published>2008-12-30T17:30:00.000-08:00</published><updated>2009-01-08T15:19:49.436-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><title type='text'>Comandos linux</title><content type='html'>&lt;span style="font-size:78%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;strong&gt;su nombreusuario&lt;/strong&gt; Cambia el usuario actual a nombreusuario (pedirá la contraseña del usuario con el que queramos iniciar la sesión &lt;span style="color:#6633ff;"&gt;(su root)&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;who -u&lt;/strong&gt; Muestra los usuarios conectados al sistema &lt;span style="color:#6633ff;"&gt;(who -u)&lt;br /&gt;&lt;/span&gt;&lt;strong&gt;who -b&lt;/strong&gt; Muestra la fecha y hora del último reinicio del sistema &lt;span style="color:#6633ff;"&gt;(who -b)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;font-size:78%;"&gt;&lt;strong&gt;ps -A&lt;/strong&gt; Muestra todos los procesos en ejecución y el identificador de proceso (PID) &lt;span style="color:#6633ff;"&gt;(ps -A)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;font-size:78%;"&gt;&lt;strong&gt;ps -A  grep bash&lt;/strong&gt; Muestra todos los procesos que lleven la palabra "bash"  &lt;span style="color:#6633ff;"&gt;(ps -A  grep bash)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;font-size:78%;"&gt;&lt;strong&gt;ps -fu oracle&lt;/strong&gt; Muestra los procesos y los usuarios que los ejecutan en formato UNIX &lt;span style="color:#6633ff;"&gt;(ps -fu oracle)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;font-size:78%;"&gt;&lt;strong&gt;pstree&lt;/strong&gt; Procesos activos del sistema jerarquizados en forma de árbol &lt;span style="color:#6633ff;"&gt;(pstree)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;strong&gt;kill -9 numeroproceso&lt;/strong&gt; &lt;span&gt;Cierra el proceso especificado por el PID numeroproceso&lt;span style="color:#6633ff;"&gt; (kill -9 745)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/397886033220853855-4884291167471285259?l=rvberok.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rvberok.blogspot.com/feeds/4884291167471285259/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=397886033220853855&amp;postID=4884291167471285259' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/4884291167471285259'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/4884291167471285259'/><link rel='alternate' type='text/html' href='http://rvberok.blogspot.com/2008/12/comandos-linux.html' title='Comandos linux'/><author><name>Raúl Vázquez Bodi</name><uri>http://www.blogger.com/profile/14796180617407055700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-397886033220853855.post-1527062957485605400</id><published>2008-07-31T14:38:00.000-07:00</published><updated>2008-07-31T14:43:30.768-07:00</updated><title type='text'>Un poquito de seguridad Apache (extraído de WebTaller.com)</title><content type='html'>Seguridad en Apache. Autentificación y autorización de usuarios en Apache.&lt;br /&gt;Cuando un servidor apache recibe una petición de una página web, antes de devolver el resultado, lleva a cabo varias acciones para verificar que la petición esta autorizada.&lt;br /&gt;Las distintas acciones que lleva a cabo para verificar la validez de la aplicación, se pueden agrupar en tres tipos: Autentificación, Autorización y Control de Acceso.&lt;br /&gt;La autentificación es el proceso por el cual se verifica la identidad de una persona. De una forma simple, este proceso se puede llevar a cabo mediante un nombre de usuario y una contraseña, pero se pueden llegar a utilizar otros métodos para validar la identidad de una persona, como mediante el uso de certificados, tarjetas etc…&lt;br /&gt;En apache la autentificación puede estar gestionada por distintos módulos, dependiendo de la forma de implementación. Si decide llevarla a cabo gestionando ficheros con listas de usuarios y contraseñas (encriptadas), deberá utilizar el módulo mod_auth. Sin embargo, si decide llevarla a cabo mediante base de datos, deberá utilizar los módulos mod_auth_dbm.&lt;br /&gt;&lt;br /&gt;La autorización es el proceso por el cual se verifica que un usuario con una identidad conocida, tiene acceso al recurso solicitado. Para llevar a cabo esta acción, se suelen utilizar listas de permisos en las cuales se enumeran cada una de las acciones que puede realizar un usuario, o las que no puede hacer. Normalmente, para simplificar la gestión de estos ficheros, los usuarios se suelen unir en grupos proporcionando los permisos al grupo.&lt;br /&gt;En apache la autorización a recursos es gestionada o bien mediante la directiva &lt;directory&gt; en el fichero principal de configuración, o bien mediante la configuración de la carpeta a través de ficheros .htaccess.&lt;br /&gt;El control de acceso es el proceso por el cual se verifica que la máquina desde la que se ha hecho la petición, tiene acceso al recurso. Los controles de acceso se utilizan para limitar y controlar las máquinas que tienen acceso a un recurso independientemente del usuario que accede, ya que estos controles se llevan a cabo antes de que se realice el proceso de autentificación.&lt;br /&gt;En apache, el control de acceso se puede llevar a cabo mediante las directivas &lt;directory&gt;&lt;files&gt;y &lt;location&gt;, o a través del fichero de configuración .htaccess para controlar una carpeta especifica.&lt;br /&gt;En todo caso y para poder llevar a cabo la configuración de las tres características aquí enumeradas, autentificación, autorización y control de acceso, es necesario tener la directiva AllowOverride con el valor AuthConfig, para así permitir el uso de las distintas directivas de autentificación.&lt;br /&gt;Autentificación y autorización de usuarios en Apache. Mod_auth&lt;br /&gt;&lt;br /&gt;Para configurar el servidor apache para que sea capaz de autentificar a los usuarios y verificar la autorización del mismo al recurso solicitado, es necesario realizar las siguientes acciones: &lt;br /&gt;    Crear un fichero con usuarios&lt;br /&gt;    Crear un fichero con grupos (si es necesario)&lt;br /&gt;    Definir las directivas en el fichero de configuración o mediante un fichero .htaccess&lt;br /&gt;&lt;br /&gt;En los ficheros de usuarios de apache, en cada línea se especifica un usuario, escribiendo el nombre de usuario separado de dos puntos, seguido de la contraseña encriptada con MD5.&lt;br /&gt;En los ficheros de grupos de apache, en cada línea se especifica un grupo escribiendo el nombre del grupo seguido de dos puntos, y a continuación separado por espacios, los nombres de los usuarios.&lt;br /&gt;&lt;br /&gt;Es recomendable que tanto los ficheros de usuarios como los de grupos, se encuentren almacenados fuera de los directorios publicados, para que de esta forma nadie pueda descargarlos. Asimismo, solo el usuario root debería estar autorizado a escribir en él, mientras que solo el usuario que ejecuta el servicio web, debería estar autorizado para leerlo.&lt;br /&gt;&lt;br /&gt;El fichero de grupos se puede crear manualmente, pero el fichero con los usuarios es recomendable crearlo mediante la utilidad htpasswd, que se encuentra en la carpeta con los binarios de apache.&lt;br /&gt;&lt;br /&gt;Para crear un fichero de usuario se utilizará la siguiente sintaxis:&lt;br /&gt;    htpasswd -c ruta/passwords usuario&lt;br /&gt;&lt;br /&gt;El flag -c se utiliza para crear un fichero nuevo, por lo que sólo se deberá poner la primera vez que se crea el fichero, sino lo borrará.&lt;br /&gt;Los módulos que intervienen en la autentificación y autorización son los de core y mod_auth.&lt;br /&gt;Las directivas de mod_auth necesarias para configurar la autenticación y autorización son las siguientes:&lt;br /&gt;&lt;br /&gt;AuthUserFile: siver para especificar la ruta donde se almacenará el fichero de usuarios.&lt;br /&gt;AuthGroupFile: sirve para especificar la ruta donde se almacenará el fichero de grupos.&lt;br /&gt;Las directivas de core necesarias para complementar la configuración del módulo son:&lt;br /&gt;AuthType: selecciona el tipo de autentificación de usuarios que se utilizará para autentificar a un usuario. Puede variar por directorio. Los valores posibles son Basic y Digest. Con Basic, la transferencia de las claves se hará sin cifrar, y con digest se harán cifradas.&lt;br /&gt;AuthName: especifica un nombre del dominio para el cual se solicita el acceso, este nombre figurará en la pantalla donde se pide la clave, y a su vez servirá para que el cliente identifique la contraseña que debe utilizar al enviar una petición a un área determinada.&lt;br /&gt;Require: selecciona los usuarios que pueden acceder a un área determinada, los usuarios se pueden determinar a través de nombres o grupos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/397886033220853855-1527062957485605400?l=rvberok.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rvberok.blogspot.com/feeds/1527062957485605400/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=397886033220853855&amp;postID=1527062957485605400' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/1527062957485605400'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/1527062957485605400'/><link rel='alternate' type='text/html' href='http://rvberok.blogspot.com/2008/07/un-poquito-de-seguridad-apache.html' title='Un poquito de seguridad Apache (extraído de WebTaller.com)'/><author><name>Raúl Vázquez Bodi</name><uri>http://www.blogger.com/profile/14796180617407055700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-397886033220853855.post-2227147592195438553</id><published>2008-07-31T14:31:00.000-07:00</published><updated>2008-07-31T14:34:49.167-07:00</updated><title type='text'>Pitufo friki</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_7Wrqi4G0JLw/SJIv7rUKhpI/AAAAAAAAACk/JjBgupvUQY4/s1600-h/isb-tux-stroumpf-1475.png"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;" src="http://1.bp.blogspot.com/_7Wrqi4G0JLw/SJIv7rUKhpI/AAAAAAAAACk/JjBgupvUQY4/s320/isb-tux-stroumpf-1475.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5229294819616654994" /&gt;&lt;/a&gt;&lt;br /&gt;Ahora la moda entre la gente del ACA son los pitufos, aqui os dejo mi aportación.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/397886033220853855-2227147592195438553?l=rvberok.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rvberok.blogspot.com/feeds/2227147592195438553/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=397886033220853855&amp;postID=2227147592195438553' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/2227147592195438553'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/2227147592195438553'/><link rel='alternate' type='text/html' href='http://rvberok.blogspot.com/2008/07/pitufo-friki.html' title='Pitufo friki'/><author><name>Raúl Vázquez Bodi</name><uri>http://www.blogger.com/profile/14796180617407055700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_7Wrqi4G0JLw/SJIv7rUKhpI/AAAAAAAAACk/JjBgupvUQY4/s72-c/isb-tux-stroumpf-1475.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-397886033220853855.post-1181890294937645173</id><published>2008-07-18T00:58:00.000-07:00</published><updated>2008-07-24T12:23:07.766-07:00</updated><title type='text'>Bloquear/Permitir accesos por SSH en RH4.6</title><content type='html'>Primero limitamos todos los accesos para el servicio SSH (/etc/hosts.deny)&lt;br /&gt;sshd: ALL&lt;br /&gt;Después damos acceso a las ips (/etc/hosts.allow)&lt;br /&gt;sshd: xx.xx.xx.90&lt;br /&gt;sshd: xx.xx.xx.144&lt;br /&gt;sshd: xx.xx.xx.118&lt;br /&gt;sshd: xx.xx.xx.96&lt;br /&gt;También es recomendable restringir el acceso al root por ssh(/etc/ssh/sshd_config)&lt;br /&gt;Descomentar la linea PermitRootLogin no&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/397886033220853855-1181890294937645173?l=rvberok.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rvberok.blogspot.com/feeds/1181890294937645173/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=397886033220853855&amp;postID=1181890294937645173' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/1181890294937645173'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/397886033220853855/posts/default/1181890294937645173'/><link rel='alternate' type='text/html' href='http://rvberok.blogspot.com/2008/07/bloquearpermitir-accesos-por-ssh-en.html' title='Bloquear/Permitir accesos por SSH en RH4.6'/><author><name>Raúl Vázquez Bodi</name><uri>http://www.blogger.com/profile/14796180617407055700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry></feed>
