<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-22954026</id><updated>2011-12-14T18:53:58.315-08:00</updated><title type='text'>Linuxiando un Rato</title><subtitle type='html'>Blog dedicado a Linux, Software Libre y otras cosas</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>10</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-22954026.post-1507058953646246539</id><published>2008-10-02T04:59:00.000-07:00</published><updated>2008-10-02T05:26:40.832-07:00</updated><title type='text'>Richard Stallman en español: El software libre en Educación</title><content type='html'>En este vídeo, el mismísimo creador del proyecto &lt;a href="http://www.gnu.org"&gt;GNU&lt;/a&gt; habla sobre la importancia de la enseñanza de tecnologías libres en las escuelas.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/cnJ-rGBX9Es&amp;hl=en&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/cnJ-rGBX9Es&amp;hl=en&amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Algo para pensar&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;span style="font-weight: bold;font-size:78%;" &gt;Vía: &lt;a href="http://www.alcancelibre.org/article.php/rms-importancia-software-libre-educacion"&gt;Alcance Libre&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-1507058953646246539?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/1507058953646246539/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=1507058953646246539' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/1507058953646246539'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/1507058953646246539'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2008/10/richard-stallman-en-espaol-el-software.html' title='Richard Stallman en español: El software libre en Educación'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-22954026.post-7325163850786449266</id><published>2008-09-18T15:07:00.000-07:00</published><updated>2008-09-18T15:10:47.013-07:00</updated><title type='text'>Que tan rapido puede ser crackeada tu contraseña?</title><content type='html'>Aquí hay un resumen de aproximadamente cuanto tiempo tardaría descifrar una contraseña si se usara un computador rápido común de Clase D (doble núcleo o doble procesador):&lt;br /&gt;&lt;br /&gt;Usando solo números:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;    5 números - crackeada casi inmediatamente&lt;/li&gt;&lt;li&gt;    6 números - crackeada casi inmediatamente&lt;/li&gt;&lt;li&gt;    7 números - crackeada casi inmediatamente&lt;/li&gt;&lt;li&gt;    8 números - 10 segundos&lt;/li&gt;&lt;li&gt;    9 números - 90 segundos&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Usando mayúsculas/minúsculas (pero no ambas)&lt;br /&gt;&lt;ul&gt;&lt;li&gt;    1 a 5 letras - crackeada casi inmediatamente&lt;/li&gt;&lt;li&gt;    6 letras - 30 segundos&lt;/li&gt;&lt;li&gt;    7 letras - 13 minutos&lt;/li&gt;&lt;li&gt;    8 letras - 348 minutos&lt;/li&gt;&lt;li&gt;    9 letras - cerca de 6 días&lt;/li&gt;&lt;li&gt;    10 letras - 163 días&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Usando combinaciones de mayúsculas+minúsculas+números+símbolos&lt;br /&gt;&lt;ul&gt;&lt;li&gt;    4 caracteres - 8.5 segundos&lt;/li&gt;&lt;li&gt;    5 caracteres - 13.5 minutos&lt;/li&gt;&lt;li&gt;    6 caracteres - 22 horas&lt;/li&gt;&lt;li&gt;    7 caracteres - 87 días&lt;/li&gt;&lt;li&gt;    8 caracteres - 23 años&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Ahora ves porque siempre se sugiere escoger una contraseña de 8 caracteres o mas?&lt;br /&gt;&lt;br /&gt;Cualquiera puede crackear un contraseña usando computadoras Clase D, las cuales son bastante económicas y accesibles actualmente.&lt;br /&gt;&lt;br /&gt;Si usas passwords con una combinación de números, letras mayúsculas y minúsculas, y símbolos; por ejemplo B33r&amp;amp;Mug, incluso a un computador Clase F (supercomputadoras) le tomaría alrededor de 84 días descifrarlos.&lt;br /&gt;&lt;br /&gt;La seguridad ante todo!!&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right; font-weight: bold;"&gt;&lt;span style="font-size:85%;"&gt;Traducido por mi de &lt;a href="http://www.ddboard.com/forum/chit-chat-area-internet-related/41860-password-recovery-speed-how-long-will-your-password-stand-up.html"&gt;este articulo&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-7325163850786449266?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.ddboard.com/forum/chit-chat-area-internet-related/41860-password-recovery-speed-how-long-will-your-password-stand-up.html' title='Que tan rapido puede ser crackeada tu contraseña?'/><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/7325163850786449266/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=7325163850786449266' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/7325163850786449266'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/7325163850786449266'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2008/09/que-tan-rapido-puede-ser-crackeada-tu.html' title='Que tan rapido puede ser crackeada tu contraseña?'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-22954026.post-116085442189786243</id><published>2006-10-14T12:24:00.000-07:00</published><updated>2006-10-20T10:24:05.517-07:00</updated><title type='text'>Un año más</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/tira51.png"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/400/tira51.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:78%;" &gt;Fuente: &lt;a href="http://recurrente.afraid.org/myblog/?q=node/147"&gt;Blog de Recurrente&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Exactamente así me sentí esta mañana, un año más viejo y físicamente más acabado pero mental y anímicamente mejor que otros años.&lt;br /&gt;&lt;br /&gt;Solo espero poder seguir escribiendo los pocos artículos que mis ocupaciones me dejan y seguir ayudando a la comunidad del software libre en la medida de mis posibilidades.&lt;br /&gt;&lt;br /&gt;Agradezco a mis amigos y a mi familia por todo el apoyo que me han dado.&lt;br /&gt;&lt;br /&gt;Recuerden: No se es un año mas viejo, se es un año mas experimentado.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-116085442189786243?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/116085442189786243/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=116085442189786243' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/116085442189786243'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/116085442189786243'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2006/10/un-ao-ms.html' title='Un año más'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-22954026.post-115803044928840158</id><published>2006-09-11T19:44:00.000-07:00</published><updated>2006-11-20T18:11:10.531-08:00</updated><title type='text'>Conceptos sobre firewalls de filtrado de paquetes</title><content type='html'>&lt;div style="text-align: right;"&gt;&lt;span style="font-style: italic;"&gt;Alejandro Rincón Linares&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Administrador de servidores GNU/Linux&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Red UDNET – Universidad Distrital&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Abstract:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La masificación de Internet, la globalización de la información y el potencial casi infinito que ofrece la red para ofrecer productos y servicios han hecho de la información uno de los activos mas valiosos para las organizaciones actuales y de la seguridad informática uno de los campos mas delicados e indispensables para las empresas y organizaciones que se basan en la difusión de información y la realización de transacciones en la red.&lt;br /&gt;&lt;br /&gt;En este ámbito, los firewalls de filtrado de paquetes se convierten en la primera línea de defensa contra ataques malintencionados e intentos de intrusión en todo tipo de redes. GNU/Linux ofrece la posibilidad de implementar este tipo de firewalls mediante iptables, sistema incorporado en su kernel (núcleo del sistema operativo).&lt;br /&gt;&lt;br /&gt;La filosofía de software libre que se encuentra detrás de GNU/Linux hacen que este tipo de implementaciones puedan ser rápidamente adoptadas, fácilmente personalizables y extensibles y de muy bajo costo; lo cual beneficia a grandes, medianas y pequeñas empresas e instituciones.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Conceptos básicos:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Firewall:&lt;/span&gt; Un firewall (cortafuegos) es un sistema de control montado en un dispositivo físico por medio del cual tiene que pasar obligatoriamente todo el tráfico de paquetes entre dos o más redes y que tiene por objetivo controlar el tráfico entre diferentes zonas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Para que sirve un firewall&lt;/span&gt;: Un firewall se encarga de filtrar el tráfico entre las redes que une, denegando o aceptando conexiones basándose en reglas o listas de control de acceso.&lt;br /&gt;&lt;br /&gt;Estas reglas o listas de control de acceso definen el conjunto de decisiones que serán tomadas basándose en las características especificas de cada paquete (tipo de paquete o protocolo, origen, destino, estado de conexión, etc.) y las medidas que para ellos se estipule en las directivas de seguridad implementadas (aceptar, denegar, rechazar, contabilizar, alterar, etc.)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Tipos de firewall&lt;/span&gt;: Un firewall puede ser un dispositivo de hardware especializado o un sistema de software instalado en un servidor que será en encargado de enrutar el tráfico entre dos o más redes.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Clasificación de los Firewall:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;1. Filtros de paquetes (stateless packet filtering):&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Estos firewall se basan en un conjunto de reglas que especifican la acción a tomar dependiendo de las características del paquete analizado:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;IP origen&lt;/li&gt;&lt;li&gt;IP destino&lt;/li&gt;&lt;li&gt;Puerto de origen (en paquetes TCP o UDP)&lt;/li&gt;&lt;li&gt;Puerto de destino (en paquetes TCP o UDP)&lt;/li&gt;&lt;li&gt;Cabeceras de estado (en paquetes TCP)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Este tipo de firewall no almacena un registro de que conexiones han sido establecidas con éxito, debido a esto y al hecho de que las cabeceras TCP/IP de un paquete pueden ser falsificadas estos filtros son susceptibles a Spoofing de paquetes.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;2. Filtros de circuito (stateful packet filtering):&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Además del filtro de paquetes tradicional, este tipo de firewall crea y mantiene una tabla donde se registran todas las conexiones establecidas con éxito (es decir, todas aquellas cuyo paso hubiera sido permitido inicialmente por el filtro de paquetes).&lt;br /&gt;&lt;br /&gt;Esto significo una mejora en el desempeño al permitir que los paquetes que pertenecen a conexiones ya establecidas y validas pasen a través del firewall sin tener que ser analizados nuevamente, y una mayor confiabilidad al verificar la validez de las conexiones evitando que paquetes con cabeceras falsificadas vulneren la seguridad del entorno que se pretende proteger.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;3. Filtros a nivel de aplicación:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Estos firewall son grandes suites que, además de realizar filtrado de paquetes con control de estado de conexión, incluyen o utilizan software de Proxy para protocolos específicos.&lt;br /&gt;&lt;br /&gt;Este software  de Proxy analiza los paquetes a nivel de contenido y puede, por ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Filtrar contenidos en transferencias HTTP o FTP&lt;/li&gt;&lt;li&gt;Examinar el tráfico de correo electrónico en busca de SPAM o virus&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Este tipo de firewall es ideal para entornos corporativos que dispongan del capital necesario para mantener este tipo de soluciones, ya que se requiere una gran capacidad de procesamiento para que el análisis del trafico sea realizado de manera optima y no se convierta en un cuello de botella, adicionalmente los servicios de soporte y actualización de definiciones de virus y filtros suelen ser vendidos por suscripción anual y a un precio bastante alto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Políticas de filtrado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En la etapa de filtrado, cada paquete puede tener 3 destinos:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Entrada (INPUT)&lt;/span&gt;: Paquetes cuyo destino es el firewall&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Salida (OUTPUT)&lt;/span&gt;: Paquetes cuyo origen es el firewall&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Enrutamiento (FORWARD)&lt;/span&gt;: Paquetes que pasan a través del firewall  desde y hacia otras maquinas.&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/fw1.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/320/fw1.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Cada uno de los tres destinos tiene asociado una política por defecto y conjunto de reglas que son comparadas una a una y de forma secuencial con las características del paquete analizado. Si a dicho paquete no corresponde ninguna de las reglas existentes, le es aplicada la política por defecto.&lt;br /&gt;&lt;br /&gt;Si el paquete coincide con alguna regla, se toma la acción establecida para dicha regla y sale de la cadena de análisis.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/fw2.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/320/fw2.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Las políticas por defecto en la tabla de filtrado pueden ser:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;ACEPTAR&lt;/span&gt;: Se permite el paso del paquete a su destino&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;DENEGAR&lt;/span&gt;: Se prohíbe el paso del paquete a su destino. El paquete es descartado silenciosamente&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;RECHAZAR&lt;/span&gt;: Se prohíbe el paso del paquete a su destino. Se envía un mensaje de error al emisor del paquete.&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;Se recomienda elegir la política de &lt;span style="font-weight: bold;"&gt;DENEGAR&lt;/span&gt; frente a la política de &lt;span style="font-weight: bold;"&gt;RECHAZAR&lt;/span&gt; debido a:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;se duplica el tráfico de red&lt;/li&gt;&lt;li&gt;ofrece información útil a un posible atacante&lt;/li&gt;&lt;li&gt;en caso de paquetes con cabeceras falsificadas, los mensajes de error puede ser redirigidos por un atacante y utilizados para atacar un equipo de terceros&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- Aceptar todo de forma predeterminada&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/fw3.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/320/fw3.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Con este esquema es posible tener inmediatamente un firewall que permita acceder a todos los servicios proporcionados en la red tanto para servidores como para estaciones cliente, ya que todo el trafico estará permitido por defecto y el administrador generara reglas explicitas para el trafico que desea bloquear.&lt;br /&gt;&lt;br /&gt;La desventaja de este método radica en que es prácticamente imposible prever todo el trafico que se debe denegar y es posible que solo se pueda bloquear el trafico no deseado después de detectado, es decir, no se prevendrán los ataques sino que se reaccionara ante ellos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- Denegar todo de forma predeterminada&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/fw4.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/320/fw4.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Este esquema requiere mas tiempo de diseño, ya que se debe tener un esquema de red completo, incluyendo el listado de los servicios que se prestan y de los cuales se va  a ser cliente para generar las reglas de aceptación correspondientes pero ofrece un esquema seguro por defecto. Este es el esquema recomendado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Algunos esquemas de Firewall generalmente utilizados:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;- protección de host (Personal Firewall)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/fw5.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/320/fw5.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;- firewall bastión&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/fw6.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/320/fw6.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;- firewall con DMZ&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/fw7.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/320/fw7.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;- firewall bastión y firewall de contención (perimetral)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/fw8.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/320/fw8.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Alejandro Rincón Linares&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;alejandro{punto}rincon{arroba}gmail{punto}com&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-115803044928840158?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/115803044928840158/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=115803044928840158' title='5 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/115803044928840158'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/115803044928840158'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2006/09/conceptos-sobre-firewalls-de-filtrado.html' title='Conceptos sobre firewalls de filtrado de paquetes'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-22954026.post-115526269333703619</id><published>2006-08-10T18:56:00.000-07:00</published><updated>2006-10-20T10:24:05.395-07:00</updated><title type='text'>ntop: Una interfaz Web para análisis de trafico de red</title><content type='html'>&lt;blockquote&gt;Este es un articulo que fue publicado en el segundo ejemplar de &lt;a href="http://ieee.udistrital.edu.co/aclibre/archives/EssentiaLibre2.pdf"&gt;Essentia Libre&lt;/a&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ntop: Una interfaz Web para análisis de trafico de red&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.ntop.org"&gt;http://www.ntop.org&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como administrador de servidores basados en GNU/Linux y mas específicamente aquellos encargados de administrar el trafico entre varias redes (como proxy, firewall o simple enrutador) uno de los retos a los que me he tenido que enfrentar es el análisis de trafico de red, que consiste (entre algunas cosas) en observar como esta siendo utilizado nuestro ancho de banda para determinar posibles abusos, vulnerabilidades o falencias en nuestro esquema de red y servicios para tomar las decisiones preventivas o correctivas necesarias para conservar (y si es posible, mejorar) la calidad de los servicios de red que preste nuestra organización.&lt;br /&gt;&lt;br /&gt;Para ese tipo de situaciones recomiendo Ntop, una herramienta de software libre que permite obtener estadísticas de la utilización de nuestro canal que pueden ser consultadas desde nuestro navegador Web (&lt;a href="http://www.mozilla.com/firefox/"&gt;Firefox&lt;/a&gt;, espero).&lt;br /&gt;&lt;br /&gt;La instalación de ntop es bastante sencilla, en la pagina &lt;a href="http://www.ntop.org"&gt;http://www.ntop.org/&lt;/a&gt; puede descargarse el código fuente de ntop o versiones binarias listas para instalar en nuestro sistema operativo tipo UNIX favorito. También existe una versión gratis para Windows limitada a capturar máximo 2000 paquetes pero se puede comprar una licencia para utilizarla sin restricciones.&lt;br /&gt;&lt;br /&gt;¿Si ntop es software libre, por que debo pagar una licencia para usarlo sin restricciones en Windows? Aunque el tema del licenciamiento bastante álgido, mencionare solo algunas causas: Para generar binarios en Windows se requiere (mínimo) una licencia de Windows y (minino) una licencia de un IDE como Visual C++ o Borland C++ Builder para compilarlos, las cuales no son nada baratas. El valor obtenido por estas licencias es utilizado en gran parte para sufragar dichos gastos.&lt;br /&gt;&lt;br /&gt;Pero bueno, volvamos al tema. Una vez descargado e instalado ntop, solo sera necesario modificar algunos parámetros sencillos el el archivo ntop.conf (usualmente ubicado en /etc/ntop.conf) para ajustarlo a nuestra red:&lt;br /&gt;&lt;br /&gt;--interface: este parámetro indica el dispositivo de red en el cual se llevara a cabo el análisis de trafico. Por lo general se configura el dispositivo que corresponde a la tarjeta de red externa de nuestra maquina pero puede configurarse cualquiera e incluso especificar varios dispositivos, un ejemplo de esta linea seria:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt; --interface eth1&lt;/pre&gt;&lt;br /&gt;--http-server: indica el puerto sobre el cual se ejecutara el servidor Web de ntop y al cual dirigiremos nuestro navegador, el puerto por defecto es el 3000 pero puede escogerse cualquier puerto disponible por encima del 1024 (puede ejecutarse en un puerto inferior, pero ntop debería ser ejecutado por el usuario root lo cual es completamente desaconsejado); un ejemplo de esta linea seria:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt; --http-server 3000&lt;/pre&gt;&lt;br /&gt;--local-subnets: aqui establecemos el (los) segmento(s) de red que corresponden a nuestra Intranet para que ntop pueda determinar cual trafico es local y cual es externo, un ejemplo de esta linea seria:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt; --local-subnets 192.168.1.0/255.255.255.0&lt;/pre&gt;&lt;br /&gt;Si nuestra red tiene varios segmentos (por ejemplo en una red con DMZ) podemos especificarlos en este parámetro, separando cada segmento con una coma.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--daemon: Especifica que ntop se ejecutara como un servicio del sistema, y podremos gestionarlo mediante los clasicos parámetros start, restart, status o stop de cualquier otro servicio. Si no desea que ntop se gestione como servicio del sistema puede omitir este parámetro comentariandolo con un #. En este caso puede ejecutar ntop desde la consola con el comando:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt; ntop @/etc/ntop.conf&lt;/pre&gt;&lt;br /&gt;y detenerlo presionado Ctrl+C.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Una vez instalado y configurado, ntop puede ser ejecutado. En caso de estar configurado como servicio del sistema puede ser iniciado ejecutando el comando (en sistemas Red Hat, Fedora Core):&lt;br /&gt;&lt;br /&gt;&lt;pre&gt; service ntop start&lt;/pre&gt;&lt;br /&gt;si ntop no esta configurado para ejecutarse como servicio, el comando para iniciarlo seria:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt; ntop @/etc/ntop.conf&lt;/pre&gt;&lt;br /&gt;Con ntop ejecutándose en el sistema simplemente abrimos un navegador web y abrimos la URL correspondiente. Por ejemplo, si el firewall en el cual instalamos ntop tiene la IP 192.168.1.1 y el puerto de ntop es el 3000, escribimos en la barra de direcciones del navegador http://192.168.1.1:3000/ (no sobra decir que este puerto debe estar abierto en el firewall para ser accedido únicamente desde ciertas direcciones y etc.). Veremos una pagina como la siguiente:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/ntop_01.png"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/400/ntop_01.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Donde encontraremos gráficos y resúmenes del trafico de nuestra red. En esta pagina podemos desplazarnos hasta la sección “Historical Data” y hacer clic en el icono &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/hd.png"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/400/hd.png" alt="" border="0" /&gt;&lt;/a&gt; para ver estadísticas mas detalladas. Un gráfico bastante útil es que nos permite ver el historial de trafico de nuestra red discriminado por protocolo:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/trafico_por_protocolo.png"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/400/trafico_por_protocolo.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;También es posible ver la distribución de nuestro canal en orden de utilización haciendo clic en IP -&gt; Summary -&gt;Traffic&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/top_trafico.png"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/400/top_trafico.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Aquí podemos seleccionar el trafico que deseamos ver:&lt;br /&gt;&lt;br /&gt;En la sección “Hosts” (parte superior izquierda) seleccionaremos si el trafico que nos interesa es local (Local Only), remoto (Remote Only) o todo el trafico sin importar su origen (All). La exactitud de este análisis depende de la configuración de la variable --local-subnets de la cual ya hablamos.&lt;br /&gt;&lt;br /&gt;En la sección “Data” (parte superior derecha) seleccionaremos el sentido del trafico que nos interesa: los datos enviados desde nuestra red hacia el exterior (Sent Only), los datos recibidos por nuestra red (Received Only) o todo el trafico sin importar su origen (All).&lt;br /&gt;&lt;br /&gt;Adicionalmente podemos ordenar la tabla en orden ascendente o descendente según la cantidad total de datos recibido o trasmitidos, o discriminados por protocolo haciendo clic en el encabezado de la columna correspondiente.&lt;br /&gt;&lt;br /&gt;Al hacer clic en algún host de nuestro interés, veremos las estadísticas detalladas acerca del su trafico que ntop ha recopilado hasta el momento:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/trafico_detallado.png"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/400/trafico_detallado.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;El ultimo aspecto que mencionare acerca de ntop es la utilidad para exportar las estadísticas de trafico recopiladas por ntop (haciendo clic en Utils -&gt; Data Dump):&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6179/1082/1600/data_dump.png"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6179/1082/400/data_dump.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;donde podremos exportar los datos como archivos de texto separado por comas, XML, o arreglos en lenguajes de programación como PHP, Perl o Python; jugosa información para ser analizada con herramientas externas como hojas de calculo o ser almacenados en bases de datos como MySQL y PostgreSQL.&lt;br /&gt;&lt;br /&gt;Como conclusión, ntop es una herramienta excelente para conocer a fondo la utilización de nuestro canal y la información que presenta sirve para optimizar nuestro firewall (permitiendo detectar trafico en puertos o en máquinas en las cuales no debería haberlo) o detectar abusos por parte de nuestros clientes (usuarios que indiscriminadamente utilizan todo el ancho de banda disponible o utilizan software P2P en una red en la cual no esta permitido, etc.).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Pros:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Fácil instalación, configuración y uso.&lt;/li&gt;&lt;li&gt;Las tablas y gráficos que tanto nos gustan.&lt;/li&gt;&lt;li&gt;Su interfaz Web: Ubicuidad y portabilidad en su máxima expresión&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Contras&lt;/span&gt; (o bueno, el único que le encontré)&lt;span style="font-weight: bold;"&gt;:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Al ser básicamente un sniffer con una interfaz bonita, dependiendo de las características de la maquina en la cual se instale y la cantidad de trafico a analizar, paulatinamente puede consumir los recursos del sistema hasta dejarlo completamente saturado. Recomiendo utilizar &lt;a href="http://oss.oetiker.ch/mrtg/"&gt;MRTG&lt;/a&gt; para análisis continuo de nuestro trafico y ntop en casos puntuales o análisis de rutina limitados a máximo 24 o 48 horas.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Calificación: 10/10&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-115526269333703619?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/115526269333703619/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=115526269333703619' title='2 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/115526269333703619'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/115526269333703619'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2006/08/ntop-una-interfaz-web-para-anlisis-de.html' title='ntop: Una interfaz Web para análisis de trafico de red'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-22954026.post-114308124585328216</id><published>2006-03-22T18:31:00.000-08:00</published><updated>2006-10-20T10:24:05.337-07:00</updated><title type='text'>Como bloquear Gtalk embebido en Gmail sin bloquear Gmail con Squid</title><content type='html'>En el lugar donde trabajo se tiene como política denegar el acceso a clientes de mensajería instantánea como Gtalk, MSN, Yahoo Messenger y otros.&lt;br /&gt;&lt;br /&gt;Recientemente Google puso a disposición de los usuarios de Gmail el servicio de Gtalk embebido en la interfaz de Gmail, lo cual me puso a pensar ¿Como bloqueo este Gtalk embebido sin bloquear el acceso a Gmail?&lt;br /&gt;&lt;br /&gt;Buscando en Google encontré esta esta URL:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;a href="http://www.cetico.org/tech/2006/02/como-bloquear-em-seu-proxy-acesso-ao-google-talk-interno-do-gmail.html"&gt;http://www.cetico.org/tech/2006/02/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.cetico.org/tech/2006/02/como-bloquear-em-seu-proxy-acesso-ao-google-talk-interno-do-gmail.html"&gt;como-bloquear-em-seu-proxy-acesso-ao-google-talk-interno-do-gmail.html&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;donde se explica el procedimiento para aplicar este bloqueo en un proxy implementado con Squid y reproduzco la solución en este articulo.&lt;br /&gt;&lt;br /&gt;En primer lugar es necesario modificar el archivo squid.conf  para crear una ACL del tipo ulr_regex como la siguiente:&lt;br /&gt;&lt;pre&gt;acl gtalk url_regex -i mail.google.com/mail/channel/bind&lt;br /&gt;&lt;/pre&gt;y después crear una denegación como la siguiente:&lt;br /&gt;&lt;pre&gt;http_access deny gtalk&lt;br /&gt;&lt;/pre&gt;que preceda cualquier regla del tipo&lt;br /&gt;&lt;pre&gt;http_access allow&lt;br /&gt;&lt;/pre&gt;Esto puede ser adicionado a una ACL existente que bloquee el acceso a clientes de mensajería instantánea. En mi caso yo utilizo una ACL de tipo url_regex con las siguientes expresiones:&lt;br /&gt;&lt;pre&gt;mail.google.com/mail/channel/bind&lt;br /&gt;webmessenger&lt;br /&gt;messenger.msn.com&lt;br /&gt;google.com:5222&lt;br /&gt;msg.yahoo.com&lt;br /&gt;messenger.hotmail.com&lt;br /&gt;msgr.hotmail.com&lt;br /&gt;e-messenger&lt;br /&gt;meeebo.com&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Alejandro Rincón Linares&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;alejandro{punto}rincon{arroba}gmail{punto}com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-114308124585328216?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.cetico.org/tech/2006/02/como-bloquear-em-seu-proxy-acesso-ao-google-talk-interno-do-gmail.html' title='Como bloquear Gtalk embebido en Gmail sin bloquear Gmail con Squid'/><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/114308124585328216/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=114308124585328216' title='5 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114308124585328216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114308124585328216'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2006/03/como-bloquear-gtalk-embebido-en-gmail.html' title='Como bloquear Gtalk embebido en Gmail sin bloquear Gmail con Squid'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-22954026.post-114082864149337709</id><published>2006-02-24T16:34:00.000-08:00</published><updated>2007-01-24T13:10:54.351-08:00</updated><title type='text'>Instalando Qmail y reemplazando Sendmail</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Anterior: &lt;a href="http://linuxiandounrato.blogspot.com/2006/02/instalando-qmail-al-estilo-qmailrocks.html"&gt;Introducción&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para los propósitos meramente educativos de esta guia, vamos a hacer algunas suposiciones:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;El dominio de nuestro servidor es midominio.org. En cualquier parte de esta guia en la que aparezca la cadena de caracteres midominio.org, usted deberá cambiarla por el nombre de su dominio de correo electrónico.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;sysadmin y sysadmin@ midominio.org son respectivamente una cuenta shell y una cuenta de correo con propósitos administrativos. Si usted utiliza otras cuentas con ese propósito, ya sabe: buscar y reemplazar.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;CO, Cundinamarca y Bogotá corresponden a mi ubicación geográfica. Modificar según sea necesario.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;El archivo de configuración del servidor Apache no ha sido modificados. Si su DocumentRoot es diferente a /var/www/html, su directorio de CGI's es diferente a /var/www/cgi-bin, o ha modificado otros parámetros deberá modificar los comandos de la guia para que se ajusten a su sistema. Recuerde: no se limite a “copiar y pegar”.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Prerequisitos:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Red Hat Enterprise Linux 4/ Fedora Core 3 o 4/ CentOS 4.0, 4.1 o 4.2 (como ya mencione varias veces, esta guia solo comprende la instalación en estas distribuciones, para otras, consulte la guia original de Qmailrocks) con mínimo los siguientes juegos de paquetes:&lt;br /&gt;&lt;pre&gt;gcc&lt;br /&gt;gcc-c++&lt;br /&gt;make y configure&lt;br /&gt;diff y pathutils&lt;br /&gt;openssl y openssl-devel&lt;br /&gt;apache&lt;br /&gt;php&lt;br /&gt;mysql&lt;br /&gt;squirrelmail&lt;br /&gt;expect&lt;br /&gt;gdbm-devel&lt;br /&gt;xinetd&lt;br /&gt;openssl097a&lt;br /&gt;perl&lt;br /&gt;perl-suidperl&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Si su instalación es mínima o muy personalizada, seguramente requerirá de muchos paquetes mas. Para evitarse problemas recomiendo usar up2date, yum o apt-get para RPM. Si encuentra alguna dependencia que no este listada aquí puede hacérmelo saber en los comentarios de esta entrada junto con su nombre/nick/apodo. Actualizare la guia y le daré el crédito correspondiente.&lt;br /&gt;&lt;br /&gt;Software que &lt;span style="font-weight: bold;"&gt;NO&lt;/span&gt; debe estar ejecutándose ni instalado:&lt;br /&gt;&lt;br /&gt;Servicios SMTP (Postfix, Exim)&lt;br /&gt;Servicios IMAP&lt;br /&gt;Servicios POP3&lt;br /&gt;&lt;br /&gt;Sendmail puede estar instalado. La guia explica como desinstalarlo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Descarga de Qmailrocks y compilación de Qmail:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En una terminal iniciar sesión con el usuario root. Crear el directorio donde se almacenaran los instaladores de Qmail y demás software a utilizar, ubicarse en dicho directorio, descargar los instaladores y descomprimirlos ejecutando los siguientes comandos:&lt;br /&gt;&lt;pre&gt;mkdir /downloads&lt;br /&gt;cd /downloads&lt;br /&gt;wget http://www.qmailrocks.org/downloads/qmailrocks.tar.gz&lt;br /&gt;tar zxvf qmailrocks.tar.gz&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Ejecutar el script que crea automáticamente los directorios, usuarios y archivos especiales, descomprime el software daemontools y establece los permisos necesarios ejecutando el comando:&lt;br /&gt;&lt;pre&gt;/downloads/qmailrocks/scripts/install/qmr_install_linux-s1.script&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Instalar los parches para activar las características de autenticación SMTP, TLS, cuotas de usuario y otros ejecutando el comando:&lt;br /&gt;&lt;pre&gt;/downloads/qmailrocks/scripts/util/qmail_big_patches.script&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Compilar, instalar y configurar Qmail ejecutando ejecutando los siguientes comandos:&lt;br /&gt;&lt;pre&gt;cd /usr/src/qmail/qmail-1.03&lt;br /&gt;make man &amp;&amp; make setup check&lt;br /&gt;./config-fast midominio.org&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Generar el certificado que permitirá encriptar la comunicación utilizando TLS ejecutando el comando:&lt;br /&gt;&lt;pre&gt;make cert&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Este es un ejemplo de la configuración del certificado, cambiar según se requiera:&lt;br /&gt;&lt;pre&gt;Country Name (2 letter code) [GB]:CO&lt;br /&gt;State or Province Name (full name) [Berkshire]:Cundinamarca&lt;br /&gt;Locality Name (eg, city) [Newbury]:Bogotá&lt;br /&gt;Organization Name (eg, company) [My Company Ltd]:Mi Institución&lt;br /&gt;Organizational Unit Name (eg, section) []:Departamento de Sistemas&lt;br /&gt;Common Name (eg, your name or your server's hostname) []:midominio.org&lt;br /&gt;Email Address []:sysadmin@midominio.org&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Configurar los permisos del certificado ejecutando el comando:&lt;br /&gt;&lt;pre&gt;chown -R vpopmail:qmail /var/qmail/control/clientcert.pem /var/qmail/control/servercert.pem&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Instalando  ucspi-tcp y daemontools:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Aplicar el parche especifico para RH 9/RHEL/Fedora/Slackware, compilar e instalar ucspi-tcp:&lt;br /&gt;&lt;pre&gt;cd /usr/src/qmail/ucspi-tcp-0.88/&lt;br /&gt;patch &lt; /downloads/qmailrocks/patches/ucspi-tcp-0.88.errno.patch&lt;br /&gt;make &amp;&amp; make setup check&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Aplicar el parche especifico para RH 9/RHEL/Fedora/Slackware, compilar e instalar daemontools:&lt;br /&gt;&lt;pre&gt;cd /package/admin/daemontools-0.76&lt;br /&gt;cd /package/admin/daemontools-0.76/src&lt;br /&gt;patch &lt; /downloads/qmailrocks/patches/daemontools-0.76.errno.patch&lt;br /&gt;cd /package/admin/daemontools-0.76&lt;br /&gt;package/install&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Ejecutar el comando:&lt;br /&gt;&lt;pre&gt;ps -aux&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;y verificar que el proceso svscanboot se este ejecutando&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Instalando Ezmlm y Autoresponder:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Descomprimir, compilar e instalar EZmlm:&lt;br /&gt;&lt;pre&gt;cd /downloads/qmailrocks/&lt;br /&gt;tar zxvf ezmlm-0.53-idx-0.41.tar.gz&lt;br /&gt;cd ezmlm-0.53-idx-0.41&lt;br /&gt;make &amp;&amp; make setup&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Descomprimir, compilar e instalar Autoresponder:&lt;br /&gt;&lt;pre&gt;cd /downloads/qmailrocks&lt;br /&gt;tar zxvf autorespond-2.0.5.tar.gz&lt;br /&gt;cd autorespond-2.0.5&lt;br /&gt;make &amp;&amp; make install&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Instalando Vpopmail con soporte MySQL:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Configurar la conexión MySQL para vpopmail ejecutando los siguientes comandos:&lt;br /&gt;&lt;pre&gt;mkdir ~vpopmail/etc&lt;br /&gt;chown vpopmail:vchkpw ~vpopmail/etc&lt;br /&gt;echo "localhost|0|vpopmail|password|vpopmail" &gt; ~vpopmail/etc/vpopmail.mysql&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;En el ultimo comando la palabra password debe ser cambiada por la contraseña que tendrá el usuario vpopmail de MySQL&lt;br /&gt;&lt;br /&gt;Establecer los permisos necesarios para los archivos de configuración de la conexión MySQL para vpopmail ejecutando los siguientes comandos:&lt;br /&gt;&lt;pre&gt;chown vpopmail:vchkpw ~vpopmail/etc/vpopmail.mysql&lt;br /&gt;chmod 640 ~vpopmail/etc/vpopmail.mysql&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Crear la base de datos y establecer los permisos necesarios para el usuario de vpopmail ingresando como root a la consola de MySQL ejecutando el comando (se solicitara la contraseña del usuario root de MySQL):&lt;br /&gt;&lt;pre&gt;mysql -u root -p&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;en la consola de MySQL ejecutar las siguientes sentencias SQL:&lt;br /&gt;&lt;pre&gt;CREATE DATABASE vpopmail;&lt;br /&gt;GRANT select,insert,update,delete,create,drop ON vpopmail.* TO vpopmail@localhost IDENTIFIED BY 'password';&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;En el ultimo comando la palabra password debe ser cambiada por la contraseña que tendrá el usuario vpopmail de MySQL, posteriormente salir de la consola ejecutando el comando:&lt;br /&gt;&lt;pre&gt;quit&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Probar los datos del usuario de vpopmail ejecutando el comando:&lt;br /&gt;&lt;pre&gt;mysql -u vpopmail -p&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Después de introducir la contraseña deberá desplegarse el prompt de la consola de MySQL, posteriormente salir de la consola ejecutando el comando:&lt;br /&gt;&lt;pre&gt;quit&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Descomprimir, compilar e instalar Vpopmail:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ejecutar los siguientes comandos:&lt;br /&gt;&lt;pre&gt;cd /downloads/qmailrocks&lt;br /&gt;tar zxvf vpopmail-5.4.9.tar.gz&lt;br /&gt;cd vpopmail-5.4.9&lt;br /&gt;./configure --enable-logging=p --enable-auth-module=mysql --disable-passwd --enable-clear-passwd --disable-many-domains --enable-auth-logging --enable-sql-logging --enable-valias --disable-mysql-limits&lt;br /&gt;make &amp;&amp; make install-strip&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Instalando Vqadmin, Maildrop  y Qmailadmin:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Descomprimir, compilar e instalar Vqadmin:&lt;br /&gt;&lt;pre&gt;cd /downloads/qmailrocks&lt;br /&gt;tar zxvf vqadmin-2.3.6.tar.gz&lt;br /&gt;cd vqadmin-2.3.6&lt;br /&gt;./configure --enable-cgibindir=/var/www/cgi-bin --enable-htmldir=/var/www/html&lt;br /&gt;make &amp;&amp; make install-strip&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Modificar el archivo de configuración de Apache ejecutando el comando:&lt;br /&gt;&lt;pre&gt;vi /etc/httpd/conf/httpd.conf&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;y modificar la sección:&lt;br /&gt;&lt;pre&gt;#&lt;br /&gt;# "/var/www/cgi-bin" should be changed to whatever your ScriptAliased&lt;br /&gt;# CGI directory exists, if you have that configured.&lt;br /&gt;#&lt;br /&gt;&amp;lt;Directory /var/www/cgi-bin&gt;&lt;br /&gt;AllowOverride None&lt;br /&gt;Options None&lt;br /&gt;Order allow,deny&lt;br /&gt;Allow from all&lt;br /&gt;&amp;lt;/Directory&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;por:&lt;br /&gt;&lt;pre&gt;#&lt;br /&gt;# "/var/www/cgi-bin" should be changed to whatever your ScriptAliased&lt;br /&gt;# CGI directory exists, if you have that configured.&lt;br /&gt;#&lt;br /&gt;&amp;lt;Directory /var/www/cgi-bin&gt;&lt;br /&gt;AllowOverride All&lt;br /&gt;Options None&lt;br /&gt;Order allow,deny&lt;br /&gt;Allow from all&lt;br /&gt;&amp;lt;/Directory&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Nota&lt;/span&gt;: Solo cambiar la palabra None por la palabra All, pero debe modificarse la sección referente al directorio /var/www/cgi-bin&lt;br /&gt;&lt;br /&gt;Posteriormente, adicionar lo siguiente al final del mismo archivo:&lt;br /&gt;&lt;pre&gt;#Configuracion para Vqadmin&lt;br /&gt;&amp;lt;Directory /var/www/cgi-bin/vqadmin&gt;&lt;br /&gt;deny from all&lt;br /&gt;Options ExecCGI&lt;br /&gt;AllowOverride AuthConfig&lt;br /&gt;Order deny,allow&lt;br /&gt;&amp;lt;/Directory&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Salvar el archivo y salir del editor.&lt;br /&gt;&lt;br /&gt;Editar el archivo de autenticación de vqadmin:&lt;br /&gt;&lt;pre&gt;cd /var/www/cgi-bin/vqadmin/&lt;br /&gt;vi .htaccess&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;modificar el contenido del archivo .htaccess de:&lt;br /&gt;&lt;pre&gt;AuthType Basic&lt;br /&gt;AuthUserFile /usr/local/apache/conf/vqadmin.passwd&lt;br /&gt;AuthName vQadmin&lt;br /&gt;require valid-user&lt;br /&gt;satisfy any&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;a:&lt;br /&gt;&lt;pre&gt;AuthType Basic&lt;br /&gt;AuthUserFile /var/www/passwords/.htpasswd&lt;br /&gt;AuthName vQadmin&lt;br /&gt;require valid-user&lt;br /&gt;satisfy any&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Salvar el archivo y salir del editor.&lt;br /&gt;&lt;br /&gt;Modificar los permisos del archivo .htaccess ejecutando los siguientes comandos:&lt;br /&gt;&lt;pre&gt;chown apache .htaccess&lt;br /&gt;chmod 644 .htaccess&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Crear el correspondiente archivo que contiene el nombre de usuario y la contraseña encriptada de acceso a Vqadmin ejecutando los comandos:&lt;br /&gt;&lt;pre&gt;mkdir /var/www/passwords&lt;br /&gt;htpasswd -bc /var/www/passwords/.htpasswd admin password&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;En el ultimo comando la palabra password debe ser cambiada por la contraseña que tendrá el usuario de acceso a Vqadmin&lt;br /&gt;&lt;br /&gt;Modificar los permisos del archivo .htpasswd ejecutando el siguiente comando:&lt;br /&gt;&lt;pre&gt;chmod 644 /var/www/passwords/.htpasswd&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Reiniciar el servicio Apache ejecutando el comando:&lt;br /&gt;&lt;pre&gt;service httpd restart&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Probar el funcionamiento de Vqadmin abriendo en un navegador web la URL y crear el dominio midominio.org:&lt;br /&gt;&lt;pre&gt;http://midominio.org/cgi-bin/vqadmin/vqadmin.cgi&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Debe desplegarse una ventana de autenticación y al introducir los datos de acceso configurados previamente debe aparecer la ventana principal de Vqadmin. Hacer clic en el enlace “Add Domain”, en la pagina que aparece introducir en el campo “Domain Name” el valor “midominio.org”, en el campo “Postmaster Password ” introducir la contraseña del administrador del dominio. Hacer clic en el botón “Add Domain”.&lt;br /&gt;&lt;br /&gt;Descomprimir, compilar e instalar maildrop:&lt;br /&gt;&lt;pre&gt;cd /downloads/qmailrocks&lt;br /&gt;tar zxvf maildrop-1.6.3.tar.gz&lt;br /&gt;cd maildrop-1.6.3&lt;br /&gt;./configure --prefix=/usr/local --exec-prefix=/usr/local --enable-maildrop-uid=root --enable-maildrop-gid=vchkpw --enable-maildirquota&lt;br /&gt;make &amp;&amp; make install-strip &amp;&amp; make install-man&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Descomprimir, compilar e instalar Qmailadmin:&lt;br /&gt;&lt;pre&gt;cd /downloads/qmailrocks&lt;br /&gt;tar zxvf qmailadmin-1.2.3.tar.gz&lt;br /&gt;cd qmailadmin-1.2.3&lt;br /&gt;./configure --enable-cgibindir=/var/www/cgi-bin --enable-htmldir=/var/www/html&lt;br /&gt;make &amp;&amp; make install-strip&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Probar la instalación de Qmailadmin abriendo una ventana de navegador e ingresando a la URL:&lt;br /&gt;&lt;pre&gt;http://midominio.org/cgi-bin/qmailadmin&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Si la instalación fue exitosa, deberá aparecer la pagina de login de Qmailadmin&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Finalizando la instalación de Qmail:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ejecutar el script de finalización de la instalación de Qmail:&lt;br /&gt;&lt;pre&gt;/downloads/qmailrocks/scripts/finalize/linux/finalize_linux.script&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Editar el archivo /var/qmail/supervise/qmail-pop3d/run ejecutando el comando:&lt;br /&gt;&lt;pre&gt;vi /var/qmail/supervise/qmail-pop3d/run&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;y modificar:&lt;br /&gt;&lt;pre&gt;mail.example.com&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;por:&lt;br /&gt;&lt;pre&gt;midominio.org&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Salvar el archivo y salir del editor.&lt;br /&gt;&lt;br /&gt;Editar el archivo /var/qmail/supervise/qmail-smtpd/run ejecutando el comando:&lt;br /&gt;&lt;pre&gt;vi /var/qmail/supervise/qmail-smtpd/run&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;y modificar:&lt;br /&gt;&lt;pre&gt;mail.example.com&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;por:&lt;br /&gt;&lt;pre&gt;midominio.org&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Salvar el archivo y salir del editor.&lt;br /&gt;&lt;br /&gt;Detener Qmail ejecutando el comando:&lt;br /&gt;&lt;pre&gt;qmailctl stop&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Establecer un relay selectivo para localhost ejecutando los comandos:&lt;br /&gt;&lt;pre&gt;echo '127.:allow,RELAYCLIENT=""' &gt;&gt; /etc/tcp.smtp&lt;br /&gt;qmailctl cdb&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Establecer los alias administrativos de Qmail ejecutando los comandos:&lt;br /&gt;&lt;pre&gt;echo sysadmin@midominio.org &gt; /var/qmail/alias/.qmail-root&lt;br /&gt;echo sysadmin@midominio.org&gt; /var/qmail/alias/.qmail-postmaster&lt;br /&gt;echo sysadmin@midominio.org&gt; /var/qmail/alias/.qmail-mailer-daemon&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Crear los enlaces simbólicos y establecer los permisos necesarios para los archivos de alias administrativos ejecutando los comandos:&lt;br /&gt;&lt;pre&gt;ln -s /var/qmail/alias/.qmail-root /var/qmail/alias/.qmail-anonymous&lt;br /&gt;chmod 644 /var/qmail/alias/.qmail*&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Desinstalación de Sendmail:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Buscar los paquetes de instalación de sendmail en la base de datos RPM ejecutando el comando:&lt;br /&gt;&lt;pre&gt;rpm -qa | grep sendmail&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;la salida del comando debe ser similar a esta:&lt;br /&gt;&lt;pre&gt;sendmail-8.13.4-2&lt;br /&gt;sendmail-cf-8.13.4-2&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Detener el servicio y desinstalar sendmail ejecutando los comandos:&lt;br /&gt;&lt;pre&gt;service sendmail stop&lt;br /&gt;rpm -e --nodeps sendmail&lt;br /&gt;rpm -e --nodeps sendmail-cf&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Crear los enlaces simbólicos correspondientes para el comando sendmail de Qmail ejecutando los comandos:&lt;br /&gt;&lt;pre&gt;ln -s /var/qmail/bin/sendmail /usr/lib/sendmail&lt;br /&gt;ln -s /var/qmail/bin/sendmail /usr/sbin/sendmail&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Pruebas Finales:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ejecutar el script que verifica la instalación de Qmail:&lt;br /&gt;&lt;pre&gt;/downloads/qmailrocks/scripts/util/qmr_inst_check&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;deberá aparecer el mensaje:&lt;br /&gt;&lt;pre&gt;Congratulations, your Qmailrocks.org Qmail installation looks good!&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Verificar la correcta ejecución de Qmail ejecutando los comandos:&lt;br /&gt;&lt;pre&gt;qmailctl stop&lt;br /&gt;qmailctl start&lt;br /&gt;qmailctl stat&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;deberá obtenerse una salida como la siguiente:&lt;br /&gt;&lt;pre&gt;/service/qmail-send: up (pid 29956) 2 seconds&lt;br /&gt;/service/qmail-send/log: up (pid 29960) 2 seconds&lt;br /&gt;/service/qmail-smtpd: up (pid 29963) 2 seconds&lt;br /&gt;/service/qmail-smtpd/log: up (pid 29968) 2 seconds&lt;br /&gt;/service/qmail-pop3d: up (pid 29971) 2 seconds&lt;br /&gt;/service/qmail-pop3d/log: up (pid 29972) 2 seconds&lt;br /&gt;messages in queue: 0&lt;br /&gt;messages in queue but not yet preprocessed: 0&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Probar el funcionamiento del servicio POP3 ejecutando el comando:&lt;br /&gt;&lt;pre&gt;telnet localhost 110&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;el servidor debe responder con una salida como la siguiente:&lt;br /&gt;&lt;pre&gt;Trying 127.0.0.1...&lt;br /&gt;Connected to localhost.localdomain (127.0.0.1).&lt;br /&gt;Escape character is '^]'.&lt;br /&gt;+OK &lt;26343.1130771165@midominio.org&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;escribir lo siguiente y presionar la tecla Enter:&lt;br /&gt;&lt;pre&gt;user postmaster@midominio.org&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;el servidor debe responder con una salida como la siguiente:&lt;br /&gt;&lt;pre&gt;+OK&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;escribir lo siguiente y presionar la tecla Enter:&lt;br /&gt;&lt;pre&gt;pass password&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;En el ultimo comando la palabra password debe ser cambiada por la contraseña que fue asignada al usuario postmaster del dominio midominio.org. El servidor debe responder con una salida como la siguiente:&lt;br /&gt;&lt;pre&gt;+OK&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;escribir lo siguiente y presionar la tecla Enter:&lt;br /&gt;&lt;pre&gt;quit&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;el servidor debe responder con una salida como la siguiente:&lt;br /&gt;&lt;pre&gt;+OK&lt;br /&gt;Connection closed by foreign host.&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Probar el funcionamiento del servicio SMTP y la capacidad de encriptacion TLS ejecutando el comando:&lt;br /&gt;&lt;pre&gt;telnet localhost 25&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;el servidor debe responder con una salida como la siguiente:&lt;br /&gt;&lt;pre&gt;Trying 127.0.0.1...&lt;br /&gt;Connected to localhost.localdomain (127.0.0.1).&lt;br /&gt;Escape character is '^]'.&lt;br /&gt;220 midominio.org ESMTP&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;escribir lo siguiente y presionar la tecla Enter:&lt;br /&gt;&lt;pre&gt;ehlo localhost&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;el servidor debe responder con una salida como la siguiente:&lt;br /&gt;&lt;pre&gt;250-midominio.org&lt;br /&gt;250-AUTH LOGIN CRAM-MD5 PLAIN&lt;br /&gt;250-AUTH=LOGIN CRAM-MD5 PLAIN&lt;br /&gt;250-STARTTLS&lt;br /&gt;250-PIPELINING&lt;br /&gt;250 8BITMIME&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;verificar que la linea 250-STARTTLS sea desplegada, ya que informa la capacidad de encriptar comunicaciones de correo utilizando TLS. Posteriormente escribir lo siguiente y presionar la tecla Enter:&lt;br /&gt;&lt;pre&gt;starttls&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;el servidor debe responder con una salida como la siguiente:&lt;br /&gt;&lt;pre&gt;220 ready for tls&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;ejecutar dos veces el siguiente comando:&lt;br /&gt;&lt;pre&gt;quit&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;el servidor debe responder con una salida como la siguiente y cerrar la conexión:&lt;br /&gt;&lt;pre&gt;Connection closed by foreign host.&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¡Felicitaciones!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Si usted ha llegado hasta aquí sin problemas, ya tiene un servidor de correo con Qmail completamente funcional.&lt;br /&gt;&lt;br /&gt;Si no necesita as demás funcionalidades que ofrece Qmailrocks, puede considerar el trabajo como finalizado exitosamente.&lt;br /&gt;&lt;br /&gt;Si desea instalar las demás funcionalidades, el siguiente paso es consultar la segunda entrega (aun por publicar).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualizacion:&lt;/b&gt; Gracias a David Souto por sus correcciones acerca de la configuración de Apache para Vqadmin.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Alejandro Rincón Linares&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;alejandro{punto}rincon{arroba}gmail{punto}com&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Anterior: &lt;a href="http://linuxiandounrato.blogspot.com/2006/02/instalando-qmail-al-estilo-qmailrocks.html"&gt;Introducción&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-114082864149337709?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.qmailrocks.org/' title='Instalando Qmail y reemplazando Sendmail'/><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/114082864149337709/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=114082864149337709' title='9 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114082864149337709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114082864149337709'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2006/02/instalando-qmail-y-reemplazando.html' title='Instalando Qmail y reemplazando Sendmail'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-22954026.post-114082761753456479</id><published>2006-02-24T16:27:00.000-08:00</published><updated>2006-10-20T10:24:05.214-07:00</updated><title type='text'>Instalando Qmail al estilo Qmailrocks en RHEL4/Fedora Core/CentOS</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Introducción: ¿A que viene este cuento?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Hace algún tiempo me vi en la necesidad de implementar un sistema de correo electrónico seguro, confiable, fácilmente extensible y fácil de administrar.&lt;br /&gt;&lt;br /&gt;Después de mucho buscar encontré la guia de &lt;a href="http://www.qmailrocks.org/"&gt;Qmailrocks&lt;/a&gt; que me ofrecía un procedimiento perfectamente documentado de instalación de un sistema tal y como lo necesitaba.&lt;br /&gt;&lt;br /&gt;Hemos instalado con éxito el sistema en &lt;a href="http://www.redhat.com"&gt;Red Hat Enterprise Linux 4&lt;/a&gt;, &lt;a href="http://fedora.redhat.com"&gt;Fedora Core&lt;/a&gt; 3 y 4, y &lt;a href="http://www.centos.org/"&gt;CentOS&lt;/a&gt; 4.x, hemos agregado algunas cositas que se ajustaban a las necesidades particulares del proyecto y el resultado es esta guia, una especialización de la guia Qmailrocks para las distribuciones mencionadas.&lt;br /&gt;&lt;br /&gt;Al decir “hemos” quiero dejar en claro que este no es el trabajo de una sola persona, Luis Fernando Muñoz, mi compañero de trabajo y amigo, realizo la primera instalación estilo &lt;a href="http://www.qmailrocks.org/"&gt;&lt;/a&gt;Qmailrocks que tuvimos en producción y creanme, fue un verdadero dolor de cabeza. Posteriormente repetimos la instalación varias veces en un servidor de prueba para poder documentar el proceso y los inconvenientes que se presentaron en el proceso y el resultado fue un manual de procedimientos en el cual se basa esta serie de articulo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿Que incluye Qmailrocks?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.qmailrocks.org/"&gt;&lt;/a&gt;Qmailrocks es, básicamente, &lt;a href="http://www.qmail.org/"&gt;Qmail&lt;/a&gt; con muchos, muchísimos complementos que lo hacen verdaderamente poderoso, aquí se listan algunos de ellos:&lt;br /&gt;&lt;br /&gt;- Qmail con muchos parches maravillosos que hacen muchas cosas y harán las delicias de niños y grandes (SMTP autenticado, TLS, cuotas de usuario, entre otros)&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.inter7.com/index.php?page=vpopmail"&gt;Vpopmail&lt;/a&gt;, para soporte de usuarios y dominios virtuales. La base de datos de usuarios es almacenada en una base de datos MySQL (se puede instalar sin MySQL, referirse a la guia original en este caso)&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.inter7.com/index.php?page=vqadmin"&gt;Vqadmin&lt;/a&gt; y &lt;a href="http://www.inter7.com/index.php?page=qmailadmin"&gt;Qmailadmin&lt;/a&gt;: Administración de usuarios y dominios virtuales desde interfaces Web.&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.ezmlm.org/"&gt;Ezmlm&lt;/a&gt;: Listas de correo fáciles de crear y moderar.&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.clamav.net/"&gt;ClamAV&lt;/a&gt;: Antivirus, software libre, actualizaciones automáticas...¿quien necesita mas?&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://spamassassin.apache.org/"&gt;Spamassassin&lt;/a&gt;: Deteccion de SPAM de ultima generación (subirá su auto estima al descubrir que no le ofrecen tanto Viagra, pero perderá importantes ofertas de negocio de acaudalados Nigerianos...)&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.squirrelmail.org/"&gt;Squirrelmail&lt;/a&gt;: Webmail muy sencillo escrito en PHP pero bastante extensible instalándole plugins&lt;br /&gt;&lt;br /&gt;El listado completo puede ser consultado en la guia original de Qmailrocks.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Consideraciones importantes:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Esta “guia” por llamarla de alguna manera, es una aproximación muy especifica a una instalación Qmail al estilo Qmailrocks y presupone conocimientos suficientes en sistemas Linux basados en Red Hat como para no tener que explicar lo que se esta haciendo. Si necesita información mas detallada acerca de los procedimientos le sugiero seguir la guia original de Qmailrocks (la cual esta en ingles). Si quiere instalar Qmailrocks para otras distribuciones de Linux (&lt;a href="http://www.debian.org/"&gt;Debian&lt;/a&gt;, &lt;a href="http://www.novell.com/linux/suse/"&gt;SuSe&lt;/a&gt; o &lt;a href="http://www.slackware.com/"&gt;Slackware&lt;/a&gt;) o para otros sistemas operativos tipo Unix (&lt;a href="http://www.sun.com/software/solaris/"&gt;Solaris&lt;/a&gt;, &lt;a href="http://www.freebsd.org/"&gt;FreeBSD&lt;/a&gt;) la guia original es su mejor elección.&lt;br /&gt;&lt;br /&gt;Habiendo dejado esto claro, los dejo con el siguiente “Disclaimer”, basado en el original que se puede encontrar en el sitio de Qmailrocks:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;DISCLAIMER:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Antes de proceder a instalar Qmail según esta guia lea cuidadosamente, entienda, entienda, entienda y entienda esto:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;¡¡LA RESPONSABILIDAD DE LO QUE HAGA ES SUYA!!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Si, tal como lo leyó, así usted se queje mil veces que siguió este texto a rajatabla y las cosas no le funcionaron, si por hacer lo que dice aquí su servidor exploto, lo dejo su novia y lo mordió su perro lo lamento mucho, pero no comparto con usted ninguna responsabilidad.&lt;br /&gt;&lt;br /&gt;Así como la guia oficial de Qmailrocks es resultado de una instalación muy particular de Qmail que funciono muy bien en el caso del autor, esta guia es una instalación muy particular de una instalación al estilo Qmailrocks que funciono para mi; lo cual implica que no existe ninguna garantía de que funcione para su caso particular sin ningún esfuerzo. Seguramente tendrá muchos dolores de cabeza, errores de compilación, de ejecución, de sintaxis, etc.&lt;br /&gt;&lt;br /&gt;Otro factor adicional, soy humano y puedo cometer errores. Aunque he realizado esta instalación muchas veces y he corregido el manual de procedimientos una y otra vez, esta guia no es perfecta. Le suplico que no se limite solo a “copiar y pegar” y “buscar y reemplazar”. Si encuentra algún error de sintaxis, procedimiento, ortografía, etc. por favor hagamelo saber. Con mucho gusto corregiré la guia y le otorgare el crédito merecido.&lt;br /&gt;&lt;br /&gt;Si usted es lo suficientemente experimentado seguramente podrá salir victorioso de los inconvenientes que se le presenten. Si usted no tiene conocimientos en Linux, compilación e instalación de software, análisis de logs, o diagnostico y solución de problemas; lo mejor es que no siga leyendo esto y busque otra alternativa.&lt;br /&gt;&lt;br /&gt;Veo que siguió leyendo, me alegra mucho y espero que su experiencia instalando y usando Qmailrocks sea tan grata como lo ha sido para mi. En este punto existen dos posibilidades:&lt;br /&gt;&lt;br /&gt;a) usted tiene la suficiente experiencia en sistemas Linux como para asumir este nuevo reto o&lt;br /&gt;&lt;br /&gt;b) usted no se dejo amedrentar y tiene la firme determinación de aprender como se hace esto cueste lo cueste y esta dispuesto a asumir las consecuencias, sean muy malas o muy buenas. Si este es su caso, felicitaciones, va por un muy buen camino.&lt;br /&gt;&lt;br /&gt;En cualquiera de las dos situaciones sugiero que...&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;¡REALICE MINIMO UNA INSTALACIÓN DE PRUEBA EN UNA MAQUINA QUE NO ESTE EN PRODUCCIÓN!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Esto no solo aplica para Qmail, también es valido para cualquier software que quiera instalar en un servidor en producción.&lt;br /&gt;&lt;br /&gt;Una ultima cosa: Este Blog no es un foro de soporte, y mi e-mail no es el consultorio de un brujo que resolverá todos sus problemas. El hecho de hacer publica esta guia no implica que me voy a convertir en su “&lt;a href="http://www.sromero.org/linux/pringao/Pringao_Howto.html"&gt;pringao&lt;/a&gt;”. Puede encontrar información muy valiosa en la &lt;a href="http://www.qmailrocks.org/mailinglist.htm"&gt;lista de correo de Qmailrocks&lt;/a&gt;, en las muchas listas de correo y foros acerca del tema que se encuentran en Internet o preguntándole al que todo lo sabe: &lt;a href="http://www.google.com/"&gt;Google&lt;/a&gt; (lo mas seguro es que Google lo haya traído hasta aquí, así que puede llevarlo a otros sitios que también le sean útiles). Si después de todo eso aun cree que necesita soporte de mi parte, puede contactarme: doy soporte técnico por contrato y cobro por horas.&lt;br /&gt;&lt;br /&gt;Resumiendo en tres sencillas frases:&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;¡LA RESPONSABILIDAD DE LO QUE HAGA ES SUYA!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;- &lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;¡REALICE MINIMO UNA INSTALACIÓN DE PRUEBA EN UNA MAQUINA QUE NO ESTE EN PRODUCCIÓN!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;- &lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;¡NO SOY PROFESOR DE LINUX NI DOY SOPORTE TECNICO GRATIS!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Habiendo llegado hasta este punto, procedamos con la primera entrega de esta Guia:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Primera Entrega&lt;/span&gt;: &lt;a href="http://linuxiandounrato.blogspot.com/2006/02/instalando-qmail-y-reemplazando.html"&gt;Instalando Qmail y reemplazando Sendmail&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Alejandro Rincón Linares&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;alejandro{punto}rincon{arroba}gmail{punto}com&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-114082761753456479?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.qmailrocks.org/' title='Instalando Qmail al estilo Qmailrocks en RHEL4/Fedora Core/CentOS'/><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/114082761753456479/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=114082761753456479' title='3 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114082761753456479'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114082761753456479'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2006/02/instalando-qmail-al-estilo-qmailrocks.html' title='Instalando Qmail al estilo Qmailrocks en RHEL4/Fedora Core/CentOS'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-22954026.post-114079423768266928</id><published>2006-02-24T06:55:00.000-08:00</published><updated>2006-10-20T10:24:05.145-07:00</updated><title type='text'>Instalación de MediaWiki en RHEL/Fedora/CentOS</title><content type='html'>&lt;span style="font-weight: bold;"&gt;1. Requerimientos:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Servidor Web Apache con soporte de PHP versión 4.1.2 o superior (recomendado 4.3.x o 5.0.x)&lt;br /&gt;&lt;br /&gt;Un servidor de Bases de Datos MySQL versión 4.0.x (recomendado), la versión 3.2.x también es compatible&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2. Instalación:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Descargar la ultima versión de MediaWiki de la URL &lt;a href="http://wikipedia.sourceforge.net/"&gt;http://wikipedia.sourceforge.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Copiar el archivo en el directorio especificado (un directorio en la ruta de publicación del servidor Web)&lt;br /&gt;&lt;br /&gt;Descomprimir el archivo y cambiar el nombre al directorio resultante:&lt;br /&gt;&lt;pre&gt;tar xzvf mediawiki-x-x.x.tar.gz&lt;br /&gt;mv mediawiki-x-x.x wiki&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Dar permisos de escritura al servidor Web sobre el directorio wiki/config:&lt;br /&gt;&lt;pre&gt;cd wiki&lt;br /&gt;chmod a+w config&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;En caso de tener activado el modo seguro en PHP, deshabilitarlo temporalmente editando el archivo /etc/php.ini, cambiando la línea&lt;br /&gt;&lt;pre&gt;safe_mode On&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;por&lt;br /&gt;&lt;pre&gt;safe_mode Off&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Reiniciar el servidor Web:&lt;br /&gt;&lt;pre&gt;/etc/init.d/httpd restart&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Desde un navegador Web, abrir la URL correspondiente al wiki instalado&lt;br /&gt;&lt;br /&gt;Diligenciar el formulario introduciendo los datos correspondientes:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Nombre del sitio&lt;br /&gt;&lt;/li&gt;&lt;li&gt;e-mail de contacto (email del encargado de administrar el wiki)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;nombre del usuario de administración del wiki y su respectivo password&lt;br /&gt;&lt;/li&gt;&lt;li&gt;nombre de la base de datos a crear&lt;br /&gt;&lt;/li&gt;&lt;li&gt;usuario de conexión a la BD (usuario de MySQL)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;password del usuario (password del usuario de MySQL)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;en caso de que la BD y el usuario no sean creados previamente, proporcionar el password de root de MySQL para que el asistente de instalación ejecute los pasos anteriormente mencionados (recomendado, pero por seguridad solo proporcionar el password de root si la instalación esta siendo realizada en un equipo que se encuentra dentro de la Intranet, en caso contrario crear el usuario y la BD desde la línea de comandos utilizando una conexión SSH y utilizar estos datos en la instalación)&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Una vez terminada la instalación, copiar el archivo config/LocalSettings.php al directorio de Instalación del wiki:&lt;br /&gt;&lt;pre&gt;mv config/LocalSettings.php .&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;eliminar el directorio config:&lt;br /&gt;&lt;pre&gt;rm -rf config&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;En caso de haber deshabilitado el modo seguro en PHP, habilitarlo nuevamente editando el archivo /etc/php.ini, cambiando la linea&lt;br /&gt;&lt;pre&gt;safe_mode Off&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;por&lt;br /&gt;&lt;pre&gt;safe_mode On&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;* Reiniciar el servidor Web:&lt;br /&gt;&lt;pre&gt;/etc/init.d/httpd restart&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;3. Habilitar la carga de imágenes:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para habilitar la carga de imágenes, el directorio images debe tener permisos de escritura para el usuario con el que se ejecuta el servidor web, para ello se ejecutan los comandos:&lt;br /&gt;&lt;pre&gt;chgrp -R apache images&lt;br /&gt;chmod -R g+w images&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Posteriormente, se debe editar el archivo LocalSettings.php modificando la línea&lt;br /&gt;&lt;pre&gt;# $wgEnableUploads                = true;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;por&lt;br /&gt;&lt;pre&gt;$wgEnableUploads                = true;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Opcional: Wiki protegido por contraseña&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para hacer obligatoria la autenticación utilizando un nombre de usuario y un password para ingresar al wiki:&lt;br /&gt;&lt;br /&gt;Adicionar las siguientes líneas al archivo de configuración del servidor Apache (usualmente /etc/httpd/conf/httpd.conf):&lt;br /&gt;&lt;pre&gt;deny from all&lt;br /&gt;Options ExecCGI&lt;br /&gt;AllowOverride AuthConfig&lt;br /&gt;Order deny,allow&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Crear un archivo llamado .htaccess en el directorio de instalación del wiki y editarlo (con el editor vi en este caso):&lt;br /&gt;&lt;pre&gt;cd /ruta/instalacion/wiki&lt;br /&gt;vi .htaccess&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;incluir estas líneas en la ventana del editor:&lt;br /&gt;&lt;pre&gt;AuthType Basic&lt;br /&gt;AuthUserFile /ruta/almacenamiento/passwords/.htpasswd&lt;br /&gt;AuthName "Nombre descriptivo del wiki"&lt;br /&gt;require valid-user&lt;br /&gt;satisfy any&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Hacer que el usuario con el que se ejecuta el servidor Web sea propietario del archivo .htaccess y asignar los permisos adecuados:&lt;br /&gt;&lt;pre&gt;chown apache .htaccess&lt;br /&gt;chmod 644 .htaccess&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Crear el correspondiente archivo .htpasswd que almacenara los nombres de usuario y los passwords encriptados y asignarle los permisos adecuados:&lt;br /&gt;&lt;pre&gt;htpasswd -bc /ruta/almacenamiento/passwords/.htpasswd usuario password_usuario&lt;br /&gt;chmod 644 /ruta/almacenamiento/passwords/.htpasswd&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Reiniciar el servidor Web:&lt;br /&gt;&lt;pre&gt;/etc/init.d/httpd/restart&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Alejandro Rincón Linares&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;alejandro{punto}rincon{arroba}gmail{punto}com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-114079423768266928?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/114079423768266928/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=114079423768266928' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114079423768266928'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114079423768266928'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2006/02/instalacin-de-mediawiki-en.html' title='Instalación de MediaWiki en RHEL/Fedora/CentOS'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-22954026.post-114078912508795856</id><published>2006-02-24T05:46:00.000-08:00</published><updated>2006-10-20T10:24:05.082-07:00</updated><title type='text'>¡Bienvenidos a Linuxiando un Rato!</title><content type='html'>Saludos,&lt;br /&gt;&lt;br /&gt;La intención de este espacio es compartir algunas de las experiencias que he tenido en los años que llevo aprendiendo Linux y brindar la posibilidad de discutir al respecto mediante comentarios.&lt;br /&gt;&lt;br /&gt;No puedo asegurar una actualización muy periódica de este Blog pero si intentare publicar pequeños artículos que considere puedan interesarle a la comunidad.&lt;br /&gt;&lt;br /&gt;Espero que lo disfruten y espero sus comentarios.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/22954026-114078912508795856?l=linuxiandounrato.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://linuxiandounrato.blogspot.com/feeds/114078912508795856/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=22954026&amp;postID=114078912508795856' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114078912508795856'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/22954026/posts/default/114078912508795856'/><link rel='alternate' type='text/html' href='http://linuxiandounrato.blogspot.com/2006/02/bienvenidos-linuxiando-un-rato.html' title='¡Bienvenidos a Linuxiando un Rato!'/><author><name>Agent Smith</name><uri>http://www.blogger.com/profile/06921023081806863329</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://static.flickr.com/84/248706198_068c94fccd_s.jpg'/></author><thr:total>1</thr:total></entry></feed>
