Configurar un servidor de FTP anónimo con VSFTPD

A raíz de un comentario aparecido en una entrada anterior, que por cierto no entendí bien, comenté brevemente cómo poner en marcha un servidor de FTP anónimo usando VSFTPD. Sin embargo, el tema tiene mucho más que decir, por lo que aquí viene esta entrada que va a complementar a otras dos ya aparecidas anteriormente: read more

Leer más » 3 Comentarios

Permitir conexiones entrantes a un servidor PostgreSQL

Para los que venimos del mundo de MySQL y nunca antes hemos utilizado PostgreSQL, la configuración de los accesos externos a la base de datos puede parecernos algo confusa. El mecanismo, sin entrar en la tabla de gestión de usuarios, es algo más complejo pero tiene más posibilidades que en la base de datos recién adquirida por Oracle.

Veamos los pasos a dar.

1. Acceder al sistema

Para poder seguir los pasos, deberemos estar dentro del sistema, en la terminal del mismo. Si no tenemos acceso físico, podemos conectar vía ssh.

$ ssh miusuario@miservidorpgsql

2. Autenticarnos como usuario postgres

Una vez dentro del sistema, podemos hacer las operaciones como root, pero por seguridad o por si no disponemos de tales credenciales, lo mejor es actuar como usuario postgres:

su postgres

3. Permitir conexiones de clientes desde un determinado rango

Llegamos a uno de los puntos importantes de la cuestión, el fichero pg_hba.conf. Su situación exacta dependerá de vuestra instalación, pero lo encontraréis en una de estas dos rutas:

  • /var/lib/pgsql/data/pg_hba.conf (en mi instalación lo tengo ahí, utilizo Scientific Linux, una distribución derivada de Red Hat)
  • /etc/postgresql/main/pg_hba.conf

Dentro de este fichero, al final del mismo, veremos algo así:

# TYPE  DATABASE    USER        CIDR-ADDRESS          METHOD

# "local" is for Unix domain socket connections only
local   all         all                               ident
# IPv4 local connections:
host    all         all         127.0.0.1/32          ident
# IPv6 local connections:
host    all         all         ::1/128               password

¿Qué significa esto? Veamos columna a columna:

  • Tipo: básicamente conexión local o conexión remota (host).
  • Base de datos: base de datos a las que afecta la regla. Si queremos todas, usamos el comodín all.
  • Usuario: usuarios a los que afecta la regla, si queremos que afecte a todos, usamos también all.

Nos paramos ahora en los dos apartados que más atención requieren.

3.a Dirección

En esta columna definimos, las direcciones IP (podemos también usar IPv6), desde las que podremos conectarnos a PostgreSQL. Usaremos la fórmula dirección/máscara:

  • Una sola dirección: 150.100.100.100/32
  • O un rango (ampliemos el mismo de antes): 150.100.100.0/24 (256 direcciones)

3.b Método

Aunque hay multitud de métodos para utilizar (incluyendo conexiones LDAP, Kerberos o PAM), explico los tres más básicos:

  • ident: utiliza el usuario del sistema desde el que se está intentado conectar.
  • trust: deja todos los accesos sin necesidad de autenticarse (sólo recomendable para conexiones desde el equipo local).
  • password: identificación con usuario/contraseña, es la más típica y es la recomendable para conexiones desde clientes como EMS PostgreSQL Manager.

Una línea de ejemplo, para darle acceso a todos los usuarios, a todas las base de datos, desde el rango de IP explicado antes, usando autenticación con usuario y contraseña, sería la siguiente:

host    all         all         150.100.100.0/24          password

4. Habilitar conexiones al socket desde clientes que no sean el host local

Al igual que en MySQL hay que configurar el bind-adress en my.conf, en PostgreSQL tenemos que hacer algo análogo.

Para versiones 8.x en adelante el procedimiento es el siguiente. Buscamos el fichero postgresql.conf en:

  • /var/lib/pgsql/data/postgresql.conf
  • /etc/postgresql/8.2/main/postgresql.conf

Y buscar dentro del mismo la siguiente línea:

listen_addresses='localhost'

Para sustituirla, por el comodín (para todas las IP, es una opción segura, tened en cuenta que tenemos también un filtro en el fichero pg_hba.conf.

listen_addresses='*' read more

Leer más » 10 Comentarios

Konspiranóico

Leer más » 22 Comentarios

Grabar DVD en Linux. 4 aplicaciones para ripear

Ya comentamos hace tiempo cómo grabar una imagen de un DVD o CD sin usar ninguna herramienta auxiliar. Lo que vamos a hacer en esta entrada es grabar un DVD de contenido multimedia para su posterior uso en otros medios y sin DRM.

Un rippeador de DVD nos permite copiar el contenido de un DVD en una unidad de disco duro. Las opciones pueden variar dependiendo del programa utilizado: transferencia de vídeo en DVD a diferentes formatos, hacer una copia de seguridad de contenido de DVD, convertir de DVD de vídeo para su reproducción en reproductores multimedia, streaming, e incluso a nuestro teléfono móvil. Algunos otros programas nos permitirán copiar discos protegidos, para que podamos usarlos sin restricciones (DRM). read more

Leer más » 12 Comentarios

Lo mejor de mi RSS del 7 al 13 de febrero

Leer más » 2 Comentarios

El podcast de Linux Hispano – #049 – Nostalgia en el Software Libre

¡Hola a todos!

Acaba de lanzarse el cuadragésimo noveno número de El podcast de Linux Hispano, un podcast sobre Linux y Software Libre.

Este mes tenemos muy buenas noticias como la llegada de Debian 6 y GTK 3. Además hoy es un episodio nostálgico ya que se recordará cómo eran los inicios del software libre sin internet y cómo empezó Minix.

GUIÓN:

Opinión: Nostalgia.

Noticias comentadas:
Debian 6.0 Squeeze disponible .
GTK 3.0 publicado .
Id Tech 5 será Open Source . read more

Leer más » 7 Comentarios

Evitar listado de directorios con Apache

Introducción

Una de las acciones básicas de cara a mejorar la seguridad de un sitio web, es evitar que el servidor devuelva los listados del contenido de los directorios que son públicos. Una solución popular es incluir un fichero index.html vacío en todos los directorios que no deben ser listados o que no tienen un fichero que realice alguna función. Si estamos hablando de un sitio web con cientos o miles de directorios, esta opción queda descartada directamente. read more

Leer más » 3 Comentarios

Calcular la velocidad del disco en Linux

El otro día os comentaba como monitorizar nuestros discos en Linux. Esto puede resultar muy útil cuando estamos utilizando una aplicación y deseamos conocer el acceso y grado de utilización a los dispositivos de E/S.

En el caso de que queramos saber qué capacidad máxima de lectura y escritura tiene nuestro disco (o dispositivo externo) utilizaremos las aplicaciones hdparm y dd como os comento a continuación.

Para obtener la velocidad de lectura del disco:

ahornero@6581-D$ sudo hdparm -tT /dev/sda1 read more

Leer más » 4 Comentarios

TuxInfo número 34 disponible

Como cada mes, os traemos un nuevo número de la revista TuxInfo, en esta ocasión, le toca el turno al número 34. El contenido más importante de este mes es el siguiente:

  • Android: Más y más tablets en Linux
  • Blender: Mapeo UV en Blender 3D
  • Distros: Tango Linux
  • Seguridad: OpenDNS, una buena solución para la seguridad
  • Utilidades: Tuneando Gnome a Mac OS X
  • FileSystems: ZFS para las masas

Aquí tenéis el enlace para la descarga.

Leer más » 4 Comentarios

WordPress 3.0.5 lanzado y muy pronto, WordPress 3.1

Por motivos de seguridad, se ha lanzado hoy mismo la versión 3.0.5 de WordPress, tal como anuncia el blog oficial de desarrollo del proyecto. La actualización es de especial relevancia para todos aquellos que tengan sitios con el registro de usuarios activo o que ya tengan usuarios activos en WordPress con varios perfiles.

También está disponible la Release Candidate 4 de la versión 3.1, por lo que posiblemente, a lo largo de esta semana incluso, estará lista la versión de producción de esta nueva versión de WordPress. read more

Leer más » 1 Comentario