Mostrando entradas con la etiqueta Debian. Mostrar todas las entradas
Mostrando entradas con la etiqueta Debian. Mostrar todas las entradas

miércoles, 23 de mayo de 2012

Instalar ultimas versiones de Firefox en Debian

Como parte de la políticas de trabajo en Debian, los paquetes deben pasar un largo proceso para poder llegar a la distribución. Esta política, aunque es la base para proporcionar mayor estabilidad también trae consigo que en las versiones estables no se cuente con las ultimas versiones de software.

Es por esta situación, que hoy pongo por este medio las notas de como instalar las ultimas versiones de Firefox en nuestro sistema....

Al Punto...

  • Primero que nada, si tenemos una versión anterior de Firefox o Iceweasel instalado debemos desintalarlo:
# aptitude purge firefox iceweasel
  • Posteriormente, debemos hacer es descargar Firefox, para ello vamos a la página de proyecto.
  • Una vez descargada la fuente, la descomprimimos (cualquier método es valido).
  • Del paso anterior, se crea una carpeta llamada "firefox", ahora debemos copiar esa carpeta en /usr/lib par ello ejecutamos: 
cp -rv /home/usuario/Escritorio/firefox  /usr/lib/ 
  • Crearemos ahora un enlace simbólico del archivo que ejecuta firefox con el comando: 
ln -s /usr/lib/firefox/firefox /usr/bin/firefox 

Creando un Lanzador:

Seguramente para finalizar nos gustaría agregar un lanzador a la aplicación, bueno para ello simplemente debemos de:

  • Botón derecho sobre el icono de "aplicaciones" y click en "Editar menús" 
  • Click en Internet y clic en +Elemento nuevo 
  • Rellenamos el cuadro: 
Tipo: Aplicacion 
Nombre: Firefox 12 
  • En el text de "Comando", click en "Examinar" y buscamos el archivo "Firefox" en /usr/bin 
  • Click en "Aceptar" 
  • Listo, ya se puede ejecutar Firefox desde "aplicaciones" "internet" !!


lunes, 21 de mayo de 2012

Aptitude Básico

Según la wiki del proyecto debian, aptitude es un fronted, basado en Ncurseuna  para APT; el mitico gestor de paquetes de Debian. Dado que esta basado en texto se ejecuta en un terminal o CLI y tiene un sin numero de caracteristicas entre las que destaca la posibilidad de correr en modo Interactivo o en modo Manual.


A diferencia de APT, aptitude "No tiene poderes de super Vaca" lo que debería significar que no implemente la operación moo.... (Referencias aquí).


Sin embargo, es posible hallar un huevo de pascua si ejecutamos:

#aptitude moo -v
#aptitude moo -vv
#aptitude moo -vvv
#aptitude moo -vvvv
#aptitude moo -vvvvv
#aptitude moo -vvvvvv

Uso interactivo:

Para ejecutar aptitude de forma interactiva lo único que debemos hacer es ingresar a una terminal e invocarlo, asi:

# aptitude

Algunas de las opciones dentro de la interfaz son:

  • F10 para acceder al menu de uso de aptitude. Esta es la tecla principal.
  • ? para ayuda
  • 'arriba', 'abajo', 'izquierda', 'derecha' para navegar.
  • 'Enter' para seleccionar.
  • '+' o '-' para instalar/actilizar o remover un paquete.
  • 'g' para previsualizar/confirmar aciones.
  • 'q' para salir – esto tambien cierra cualquier ventana actual (‘g’ retroceder).

Uso Manual:

El uso manual es idéntico al de apt-get, como súper usuario ejecutamos:

# aptitude

Entre las acciones disponibles tenemos:

# aptitude update                   = Actualiza la lista de paquetes disponibles en los repositorios.
# aptitude safe-upgrade          = Actualiza los paquetes que tengan disponibles nuevas versiones.
# aptitude full-upgrade            = Actualiza paquetes, incluso si eso significa que debe desinstalar otros.
# aptitude search   = Busca un paquete (aplicación) en los repositorios.
# aptitude show     =  Muestra información del paquete.
# aptitude install     = Instala paquetes.
# aptitude purge     = Elimina (desinstala) paquetes y sus archivos de configuración.
# aptitude remove  = Elimina (desinstala) paquetes.
# aptitude clean                       = Elimina ficheros descargados de cuando se instaló software en el sistema.
# aptitude autoclean                 =  Elimina paquetes deb obsoletos.
# aptitude hold       = Fuerza a que un paquete permanezca en su versión actual, y no se actualice

Haciendo Upgrade de Versiones:

Es posible realizar 2 tipos de saltos, el primero es:

El salto de Versiones, este implica el cambio de una versión por una completamente nueva (p.e Lenny-->Squeeze). En este caso, el proceso debe realizarse en base a las release notes que se generan por arquitectura al momento de liberar una nueva Versión.
Es importante destacar, que las ultimas release notes (update lenny-->Squeeze) no recomiendan el uso de aptitude, en su defecto recomiendan el uso de apt-get... (Aquí).


El salto menor de Versiones, es un upgrade menor (p.e de lenny 5.0.1 a 5.0.2). Este proceso es mucho mas sencillo y lo podemos realizar simplemente ejecutando:

# aptitude safe-upgrade



viernes, 11 de mayo de 2012

Evitar la Modificación del /etc/resolv.conf


Tal como comente hace tiempo, en casa tengo instalado un equipo que hace las veces de servidor y que me permite compartir mi conexión a Internet, tanto por red cableada como por WiFi. Este equipo tiene instalado -entre otras cosas- bind9 y dhcp y se conecta a la red mediante un dispositivo PPP, el cual usa NetworkManager o Wvdial para realizar la conexión....

La cosa es que evidentemente, el archivo resolv.com (donde se indica la IP para la resolución DNS), esta configurado para mirar al LoopBack (127.0.0.1), pero se modifica con las DNS del proveedor cada vez que realizo el marcado y eso deja sin efecto en mi server la resolución de nombres de forma local.

Para evitar tal situación, he decidido modificar el archivo manualmente y posteriormente setear el atributo de Inmutabilidad en el, asi:

# chattr +i /etc/resolv.conf

Para comprobar los atributos del archivo, ejecuto:

# lsattr /etc/resolv.conf

Finalmente, si por alguna razón quiere desactivar el atributo, ejecuto:

# chattr -i /etc/resolv.conf

viernes, 20 de abril de 2012

USB en Virtual Box

Debido a una fiebre que me dio por volver a hacer el jailbreak de mi iPod Touch, en estos días me he visto en la necesidad de algo que nunca antes había estado en el panorama, Usar seriamente una Maquina Virtual... Anteriormente, había hecho instalaciones de maquinas virtuales pero en general no las empleaba realmente, se puede decir que las instalaba por perder espacio, pero esta situación ha cambiado y uno de los primeros problemas que me encontré fueron los puertos USB.

En general, a casi todos los dispositivos, se tiene acceso de forma inmediata en la maquina virtual, el sonido, la red no son realmente un problema, incluso, cosas como la captura del ratón o mejores resoluciones se logran simplemente con la instalación de las guest additions.

Ahora bien, resulta que los puertos USB son una cosa diferente, no complicados, pero si diferente... Basicamente, solo debemos hacer un par de cambios y tendremos habilitados nuestros dispositivos USB.... 

El procedimiento:

  • Descargar e instalar el extension Pack de virtual box (disponible en su pagina web)
  • Modificar el archivo /etc/fstab, agregando la linea:
          none /proc/bus/usb  usb  usbfs  devgid=46,devmode=664  0  0
  • Guardamos, Cerramos y ejecutamos "mount -a" para que el cambio surta efecto
  • Nos vamos a virtualBox, seleccionar nuestra maquina virtual, click en propiedades, USB y agregar nuevo filtro vació.

lunes, 26 de septiembre de 2011

Squid Transparente + cache

Como parte de los articulos, que tenia pendiente escribir y que he tocado en mis 2 últimos cursos, llego el momento de al fin documentar la instalación básica de un proxy transparente en squid y con chache para reducir un poco nuestras consultas...

El proceso, que ahora documento, lo aplique en Fedora 15 (por motivos de trabajo migre mi servidor a esta plataforma) pero aplica a otras distribuciones en general.

Conocido es dentro de la comunidad, que el archivo de configuración de Squid, es uno de los mas documentados... En su gran cantidad de lineas, se hallan todas las explicaciones que nos indican que podemos hacer -Debo aclarar que para mi sorpresa RHEL cambio este archivo y presenta ahora una versión muy corta- para configurar nuestro proxy.

Ahora, la realidad es que aunque tiene un montón de lineas, se puede tener funcionando un squid con modificar solamente un par de parámetros...

El primer paso sencillamente es instalarlo, para ello en distros .Deb ejecutamos:

# aptitude install bind

Mientras que en otras RHEL:

# yum -y install bind

Ya instalado lo que tenemos que hacer es modificar los parámetros básicos en el archivo de configuración el cual se encuentra en /etc/squid/squid.conf

Dentro de este archivo, basicamente, lo que debemos hacer es:

  • Agregar el la parte de ACL una entrada para nuestra red local; la linea queda algo como esto: acl redcurso1 src 192.168.2.0/24
  • Agregar una regla para permitir la salida de nuestra red a internet, para ello, en el segmento de reglas del archivo agregamos algo así: http_access allow redcurso1
  • Ubicamos ahora, la configuración del puerto que usara squid, dejando la linea así: http_port 192.168.2.1:3128 transparent
  • Agregamos el nombre del host: visible_hostname none
  • Descomentamos y adaptamos la linea para el cache: cache_dir ufs /var/spool/squid 100 16 256
En una versión resumida (Sacada de mi configuración en Fedora), el archivo queda asi:

#
# Recommended minimum configuration:
#
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl localhost src ::1/128
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl to_localhost dst ::1/128

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
acl localnet src 10.0.0.0/8    # RFC1918 possible internal network
acl localnet src 172.16.0.0/12    # RFC1918 possible internal network
acl localnet src 192.168.0.0/16    # RFC1918 possible internal network
acl localnet src fc00::/7   # RFC 4193 local private network range
acl localnet src fe80::/10  # RFC 4291 link-local (directly plugged) machines

acl SSL_ports port 443
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT
acl redcurso1 src 192.168.2.0/24

#
# Recommended minimum Access Permission configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager

# Deny requests to certain unsafe ports
http_access deny !Safe_ports

# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports

# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
#http_access deny to_localhost

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
http_access allow redcurso1

# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
http_access allow localnet
http_access allow localhost

# And finally deny all other access to this proxy
http_access deny all

# Squid normally listens to port 3128
http_port 192.168.2.1:3128 transparent

# We recommend you to use at least the following line.
hierarchy_stoplist cgi-bin ?

# Uncomment and adjust the following to add a disk cache directory.

cache_dir ufs /var/spool/squid 100 16 256

# Leave coredumps in the first cache dir
coredump_dir /var/spool/squid

# Add any of your own refresh_pattern entries above these.
refresh_pattern ^ftp:        1440    20%    10080
refresh_pattern ^gopher:    1440    0%    1440
refresh_pattern -i (/cgi-bin/|\?) 0    0%    0
refresh_pattern .        0    20%    4320
visible_hostname none


Como hemos definido un proxy transparente, es necesario aplicar las correspondientes reglas de iptables, para ello, lo que haremos sera crear un pequeño scrip como el que sigue:

#!/bin/sh

# eth0 = internet
# eth2 = red Local

#----Limpiamos todas las reglas
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
#----Damos inet a la LAN
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
#----Politicas por defecto ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT

#Proxy transparente
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j REDIRECT --to-port 3128

Ejecutamos, el scrip y reiniciamos bind y listo.... A disfrutar de nuestro nuevo proxy...

martes, 23 de agosto de 2011

Usando el raton en consola

Retomando el uso de mi blog para documentar, hoy traigo un paquete útil para todos aquellos que viven mas tiempo en la consola que en la interfaz gráfica... Si bien es cierto, que mucho se puede hacer usando atajos por teclado no es menos cierto, que de cuando en vez nos viene en falta el uso del ratón y para esto contamos con GPM

GPM (general purpose mouse o ratón de propósito general) es un paquete (que se encuentra en varias distros) que nos permite hacer uso del ratón en las tty's es decir, podemos utilizar el ratón en consola con todas las comodidades que implica; incluso,  no sólo proporciona soporte para cortar y pegar, sino que su librería se usa en varios programas (como links, aumix, ncurses, Midnight Commander -mc) para proporcionar soporte de ratón a la aplicación.

Lo que debemos hacer es sencillo; lo primero es instalarlo para ello:

# aptitude install gpm


terminada la instalación ya esta, basta con mover el raton y listo... Habemmus mouse !!!


En caso que falle, viene util realizar una reconfiguracion del mouse:


# dpkg-reconfigure gpm

jueves, 6 de mayo de 2010

Iptables + Ipalias

GNU/Linux es sinónimo de un mundo de posibilidades y en materia de administración de sistemas y servidores la ventaja con respecto a otros sistemas es muy significativa. Las distribuciones linux nos abren a los administradores, fanáticos y geeck un mundo de posibilidades limitado -casi únicamente- por nuestras habilidades....


Iptables + Ipalias es una de esas soluciones que engrosa la lista de lo antes comentado... Por qué ? ... Pues veamos.


Ya en una entrada anterior comente sobre iptables y sus bondades (aquí el articulo) pero ahora propongo ir un poco mas allá mostrando su uso con Ipalias...


En palabras muy sencillas se puede decir que ipalias es una implementación que nos permite configurar múltiples direcciones ip para una sola interfaz, de esta manera podemos hacer una suerte de virtualización (o simulación) de contar con mas interfaces de red.


Esta es una idea útil -en redes caseras o pequeñas- para realizar la implementación de un firewall y aumentar la seguridad, incluso la podemos utilizar para levantar maquinas virtuales que se conecten a internet.


Como ????


La verdad es que es un procedimiento sencillo, lo que debemos hacer primera mente es verificar haciendo uso de un ifconfig las interfaces disponibles y su nomenclatura ante el sistema...


# ifconfig


El resultado en un entorno de trabajo normal seria semejante al que muestro a continuación:


eth0    Link encap:Ethernet  HWaddr 08:00:46:16:BA:D0
          inet addr:192.168.0.103  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:46ff:fe16:bad0/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:11889 errors:0 dropped:0 overruns:0 frame:0
          TX packets:11310 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:8460330 (8.0 MiB)  TX bytes:1362059 (1.2 MiB)
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:141 errors:0 dropped:0 overruns:0 frame:0
          TX packets:141 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:13091 (12.7 KiB)  TX bytes:13091 (12.7 KiB)



Aquí podemos ver que nuestro sistema cuenta con una tarjeta de red (eth0) y el loopback (lo) configurados - Configuración que lo normal -


Habilitar el ipalias es muy sencillo basta con ir al archivo de configuración de las interfaces en nuestra distro (/etc/network/interfaces) y agregar una interfaz con la misma nomenclatura de la que tenemos pero seguida de dos puntos (:) y un identificador.... Así:


auto eth0:1


Los demás detalles de como configurar la interfaz para recibir DHCP o Ip estática los podemos encontrar aquí


Una vez configurada la segunda dirección ip para la interfaz lo que debemos hacer es habilitar el ruteo de paquetes, para ello, cambiamos el valor del archivo que confirgura esta acción en el Kernel:


echo 1 > /proc/sys/net/ipv4/ip_forward


Ya teniendo el reenvio de paquetes, lo que nos queda simplemente es indicar al kernel como debe realizar el reenvio y para esto usamos Iptables....



# iptables -t nat --flush
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE



La primera de las instrucciones hace un flush para limpiar posibles reglas anteriores de enmascaramiento .... y la segunda por su parte enmascara todos los paquetes que entren y salgan de eth0.


Listo, ahora lo que tenemos que hacer es configurar los host que queremos estén detrás del firewall, para ello podemos seguir este post.


Hay que tener ya que debemos asignar a los host tras el firewall una ip del rango de eth0:0 (interfaz virtual), además, tenemos que configurar que el gateway de estos apunte a la ip de la interfaz eth0:0

lunes, 3 de mayo de 2010

Otra alternativa para cambiar fondos -GNOME-

Una de las grandes ventajes del usar software libre es que contamos con multitud de paquetes para realizar una misma funcion, pero cada uno de ellos tiene sus caracteristicas propias y se adapta a los gustos y nocesidades de cada quien.

Ya anteriormente había comentado algunas opciones sobre paquetes para hacer los cambios automáticos de escritorios en Gnome (Wallpaper-tray, Drapes) pero me veo en la obligación de un nuevo articulo ya Gbackground tiene algunas particularidades que hacen necesario que lo comente:

1.-  El desarrollador del paquete es un conocido de la comunidad en venezuela....

2.-  Puedo configurar los intervalos de cambio en segundos (no en minutos como las opciones ya comentadas)

3.- No es que las opciones anteriores fueran pesadas, pero Gbackground realmente ni se nota en nuestro equipo.

El paquete en debian, se encuentra en los repositorios, por lo que para instalarlo basta simplemente con ejecutar:

# aptitude install gbackground

Aunque tambien se pude bajar de la pagina del proyecto:

 http://www.mogaal.com/gbackground

Iniciarlo es realmente muy sencillo solo hay que ejecutar gbackground y listo, incluso si queremos que inicie con nuestro sistema simplemente lo añadimos a las aplicaciones al inicio.

viernes, 16 de abril de 2010

Drapes, Una alternativa a Wallpaper-Tray

Desde hace un par de años, siempre he sido usuario del paquete Wallpaper-tray (del cual por cierto ya hable en el blog) para realizar el cambio automático de los fondos de pantalla en Gnome, pero en mi mas reciente instalación me encuentro con la sorpresa (aun no he determinado por que...) de que el paquete no se encuentra disponible en los repositorios Debian Sid, razon por la cual pues por ahora voy a tratar otras alternativas.

Luego de una sencilla busqueda he dado con varias recomendaciones de drapes....

Esta aplicación permite ir cambiando automáticamente el fondo de pantalla del escritorio Gnome y se encuentra disponible -según he podido leer- en la mayoría de los repositorios de las distros mas populares...

Por defecto, el programa va rotando el fondo entre todas las imágenes que tienes añadidas en Sistema -> Apariencia -> Fondo de pantalla, aunque se le puede especificar -desde las preferencias- que muestre las imágenes que están en cualquier otro directorio. De este modo podremos mantener una carpeta  con todos los fondos que queramos ir rotando en la pantalla. 

Además, también puede personalizarse un cambio automático y periódico, así como el tiempo que debe permanecer cada imagen.

Instalar el paquete es muy sencillo, lo unico que tenemos que hacer es ejecutar:

# aptitude install Drapes

viernes, 2 de abril de 2010

Instalando Debian

Existen 3 formas de hacer las cosas....

La fácil ...
La Difícil ...
La Forma Debian ...

Ahora, que Debian tenga su propia forma de hacer las cosas no significa que todo tenga que ser complicado.... Es por esta razón (entre otras) que me atrevo a presentar mi primer video-tutorial, totalmente amateur y hecho en casa mostrando en vivo el proceso de Instalación de esta popular distro GNU/Linux