<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sergio Hernando &#187; Software Libre</title>
	<atom:link href="http://www.sahw.com/wp/categorias/software_libre/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Thu, 29 Jul 2010 17:42:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Backtrack 4 y Ubuntu Privacy Remix</title>
		<link>http://www.sahw.com/wp/archivos/2010/01/12/backtrack-4-y-ubuntu-privacy-remix/</link>
		<comments>http://www.sahw.com/wp/archivos/2010/01/12/backtrack-4-y-ubuntu-privacy-remix/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 21:36:28 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[BAcktrack 4]]></category>
		<category><![CDATA[Ubuntu Privacy Remix]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=5525</guid>
		<description><![CDATA[Hola, Un par de noticias para los que nos gustan las distros Linux de calidad. La primera es que Backtrack 4 ha visto la luz. Lamento no comentar los cambios más significativos con detalle, pero es que soy incapaz de dar con el changelog, y la versión que he descargado y probado (máquina virtual VMware) [...]]]></description>
			<content:encoded><![CDATA[<p>Hola, </p>
<p>Un par de noticias para los que nos gustan las distros Linux de calidad. La primera es que <a href="http://www.backtrack-linux.org/blog/">Backtrack 4 ha visto la luz</a>. Lamento no comentar los cambios más significativos con detalle, pero es que soy incapaz de dar con el <em>changelog</em>, y la versión que he descargado y probado (máquina virtual VMware) no contiene dicho registro de cambios. </p>
<p>El núcleo es 2.6.30.9, y lo que sí he notado es un incremento importante en el soporte de tarjetas inalámbricas, el tradicional talón de Aquiles de estos productos, que siempre han necesitado dispositivos un tanto específicos para poder realizar inyección de paquetes en auditoría de redes inalámbricas. Al hilo del soporte para tarjetas inalámbricas, ya que he recibido algún que otro correo preguntando, yo utilizo una tarjeta USB <a href="http://www.alfa.com.tw/in/front/bin/ptdetail.phtml?Part=AWUS036H&Category=105479">ALFA Networks AWUS036H</a>, que al tener chipset Realtek 8187L nos permite la inyección de paquetes sin necesidad de recurrir a configuraciones complejas: Con un simple <em>ifconfig</em> lo tendremos operativo con Backtrack. Dos ventajas más de este dispositivo son su precio y que tiene un conector SMA, lo que nos permite desenroscar la antena que trae y conectar onmidireccionales, yagis, parabólicas, planares ... y en general cualquier otra antena de más ganancia que pudiéramos necesitar. Para los que estáis en España, comentaros que lo compré en <a href="http://www.ciudadwireless.com/advanced_search_result.php?keywords=AWUS036H">Ciudad Wireless</a>, si bien mi modelo es el anterior, que tiene 500 mW en vez de 1W de potencia. También advertiros que en su día no se podía pagar con tarjeta, así que o recoges en tienda en Madrid, o pagas vía transferencia. </p>
<p>Volviendo a Backtrack, aunque en apariencia pueda parecer más de lo mismo, la totalidad de aplicaciones han sido actualizadas, o al menos las que he podido probar lo estaban. Intuyo que además del arsenal habitual habrá adiciones, ya que la imagen pasa de tener los 600 y pico megas tradicionales para quemar en CD a 1570 MB. Podéis descargar Backtrack 4 <a href="http://www.backtrack-linux.org/downloads/">en la página de descargas</a>.</p>
<p>Por otro lado se ha liberado <a href="https://www.privacy-cd.org/">Ubuntu Privacy Remix</a>, un derivado más de Ubuntu que al contrario que Backtrack, sólo tiene como misión servir como <em>live cd</em>. La idea es proporcionar a los usuarios un entrono aislado en el que poder manejar con seguridad información personal o sensible reduciendo al mínimo su exposición, basándose principalmente en el hecho de que es un sistema de sólo lectura y que habilita volúmenes Truecrypt en nuestro espacio de trabajo. También incorpora GnuPG, lo que la hace ideal para gestionar el correo electrónico con privacidad y seguridad. Podéis obtener una descripción más detallada <a href="https://www.privacy-cd.org/en/features-mainmenu-35">en la página del proyecto</a>. </p>
<p>Un saludo para todos,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2010/01/12/backtrack-4-y-ubuntu-privacy-remix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sobre la carta de la Free Software Foundation a las empresas Fortune 500</title>
		<link>http://www.sahw.com/wp/archivos/2009/09/06/sobre-la-carta-de-la-free-software-foundation-a-las-empresas-fortune-500/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/09/06/sobre-la-carta-de-la-free-software-foundation-a-las-empresas-fortune-500/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 21:24:41 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Free Software Foundation]]></category>
		<category><![CDATA[FSF]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4863</guid>
		<description><![CDATA[Buenas a todos, Se ve que me he levantado hoy reivindicativo. Tenía en mente comentar el asunto de la famosa carta que la Free Software Foundation envió a 499 empresas del top 500 de Fortune sobre Windows 7, instando a sus responsables de tecnología a visitar el sitio Windows 7 Sins y obtener más información [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas a todos,</p>
<p>Se ve que me he levantado hoy reivindicativo. Tenía en mente comentar el asunto de <a href="http://windows7sins.org/letter/">la famosa carta</a> que la Free Software Foundation envió <a href="http://windows7sins.org/companies.html">a 499 empresas</a> del top 500 de Fortune sobre Windows 7, instando a sus responsables de tecnología a visitar el sitio <a href="http://windows7sins.org/">Windows 7 Sins</a> y obtener más información sobre lo que la FSF considera como los pecados de Windows 7. Quizás esta opinión llegue tarde, pero creo que estoy obligado a darla.</p>
<p>La verdad es que no quiero extenderme mucho, pero creedme que estoy cansado de las dialéticas políticas que rodean a los Windows <em>vs</em> otros sistemas libres. Harto principalmente por la cantidad de desinformación que existe al respecto, y porque el debate se ha politizado al más puro estilo PSOE <em>vs</em> PP o Barça <em>vs</em> Madrid, donde los <em>hooligans</em> de cada bando se cruzan estupideces copiadas de algún foro sin comprender lo que dicen ni porqué lo dicen. </p>
<p>Creo que la carta es poco acertada, porque considero que lo que hay que hacer si se quiere defender el software libre es ir más allá que mandar cartas a la gente y hacer campaña seria, y no demagogia politizada sobre cosas tan importantes como la educación, la existencia del DRM, el aburrido debate de la seguridad, cuestiones monopolísticas, el respeto a los estándares, la privacidad o si la compañía ata o no a los usuarios a esquemas privativos.</p>
<p>Soy un defensor del software libre (SL). Sirvan como evidencia los más de 5 años que llevo hablando en este blog de soluciones libres, pero cuando el SL no cubre determinadas expectativas, hay que ver normal que la gente use otras opciones, como Microsoft Windows, Apple o licencias IBM. Existen muchos usuarios que pueden cubrir todas sus expectativas con SL, los hay que las cubren en parte y también hay usuarios que no encuentran en el SL solución a su demanda. Pero lo que os puedo asegurar, después de muchos años en el terreno, es que las compañías, cuando apuestan por productos Microsoft, lo hacen principalmente porque el resto de alternativas (libres o no) no cubren sus expectativas. En algunos casos es por desconocimiento de las alternativas, en otros es porque los reemplazos no se integran bien con el <em>legacy</em> que tengan en nómina, o porque el CIO no se atreve a reformar como Dios manda ante el temor de acabar tirando por la borda el <em>time to market</em>. Incluso hay casos donde se opta por Microsoft porque alguien con buena labia ha vendido bien los productos, claro que sí, como también hay casos donde simplemente el SL no tiene productos que ofrecer por no estar suficientemente desarrollados y/o soportados.</p>
<p>Sea como fuere, que las empresas instalen Microsoft o cualquier otro producto propietario es algo normal y natural, y responde a la competitividad que existe en el segmento de las TI, con lo que la primera lección es huir de los tópicos, ser sensatos y pararse a pensar porqué sucede esto. ¿Quieres un ejemplo? Vete a una compañía de seguros, y coméntale al CIO que vas a instalar una granja de Ubuntus con MySQL para servir transaccionalidad o para cubrir los escenarios de cálculo de las primas de riesgo. Quizás cuando se rían en tu cara captes de qué va la cosa. Que conste que se reirían mucho también si planeas poner Windows 2003 y SQL Server para cubrir esos propósitos. El problema nunca es la plataforma, sino la capacidad de cobertura de los requisitos del negocio, con lo que cualquier estrategia basada sólo en defender una plataforma determinada es generalmente yerma. </p>
<p>Por muy duro que suene, cuando se busca la facilidad de uso, la administración cómoda y la integración es absolutamente normal que la gente pague licencias y se vaya a soluciones típicas, como escritorios XP, correo Exchange, IIS, Sharepoint para mover documentos e infraestructura de seguridad (antivirus perimetrales y de escritorio) que funciona en esos elementos Microsoft. En otros casos será IBM el proveedor principal, y la empresa tendrá servicios de z/OS, AIX y OS/400 por valor de 200,000 licencias de Windows Vista. Seamos razonables, y antes de tirarnos de los pelos diciendo que cómo es posible que no usen Ubuntu, Postfix, Fedora Directoy, Apache y ClamAV pensemos en cuáles pueden ser las razones de que estas soluciones libres no sean siempre las mayoritarias.</p>
<p>¿Creéis de verdad que todo se debe a que la gente es gilipollas, y que cuando pasa el preventa de turno le vende la moto, el coche y la casa al CIO? ¿Creéis que todo es una cuestión de educación, DRM, principios morales y auditabilidad del código? Pues no, lo siento, pero creo que no. Al menos mi experiencia en el terreno me ha hecho ver a lo largo de muchos años que cuando alguien confía en Microsoft o cualquier otro proveedor de soluciones privativas es porque sabe que aflojando la cartera va a tener una infraestructura funcionando y bajo su control. Tened por seguro que cualquier CIO responsable lo primero que tiene que hacer es recortar los costes a lo mínimo que permita mantener la calidad de servicio, y creedme que no conozco a ningún responsable de tecnología que disfrute pagando licencias pudiendo prescindir de ella, pero muchas veces, cuando esas licencias perviven en la empresa es porque no hay manera de prescindir de ellas, o simplemente, porque las alternativas no convencen lo suficiente en términos de cobertura de los requisitos del negocio en cuestión.</p>
<p>Que puntualmente se hagan llamamientos más políticos a los aspectos que rodean al software privativo me parece estupendo. Si se está discutiendo la implantación de escritorios en las escuelas, procede hablar de educación. Si se montan infraestructuras multimedia para la ciudadanía, procede hablar de DRM. Si se habla de seguridad, procede hablar de código disponible. Si se busca la homogeneidad y la universalidad de un servicio, procede hablar de estándares. Pero en el mundo de la empresa lo que cuenta, por más que nos pese, es que los que toman decisiones quieren que las cosas funcionen y que el personal que atiende las infraestructuras pueda hacerlo sin necesidad de ser un hacker del <em>kernel</em> de HURD, o si es posible, descolgando un teléfono y haciendo uso de un servicio <em>premium</em>, porque las empresas, salvo contadas excepciones, tienen con principal razón de ser ganar pasta, o si lo preferís de una manera más suavizada, incrementar sus resultados. A la empresa, por norma general, le importa un bledo si Windows tiene o no un monopolio, si el DRM es mejor, peor o nefasto, o si Word respeta o no los estándares ISO. El debate en la empresa es exclusivamente de índole económica y estratégica, y unas veces el SL es la mejor opción, y otras veces no lo es.</p>
<p>La FSF se equivoca de pleno enfocando la batalla que plantea al mundo de la empresa. Hay miles de sectores donde sus reivindicaciones proceden, como todos aquellos que son de carácter público y donde los costes, la mantenibilidad, los criterios de neutralidad, la estandarización y ese largo etcétera tienen más que sitio y donde son plenamente defendibles. Pero el mundo de la empresa no atiende a esos razonamientos, y es aquí donde la FSF se equivoca. También se equivoca demonizando a Windows 7, y no haciendo referencia a lo que pueda hacer o dejar de hacer Apple, IBM o cualquier otro proveedor de soluciones privativas. En definitiva: han construído una campaña teórica y más bien propia para alentar a un grupo de talibanes del <em>software</em> y han pretendido utilizarla como una estrategia de transformación empresarial. Y como es lógico, se han estrellado de pleno.</p>
<p>Yo creo que la mejor manera de ayudar al software libre, si se escoge como campo de batalla la empresa, es demostrar que las soluciones libres son capaces de sustituir a las privativas y conseguir que los resultados empresariales mejoren sin incurrir en riesgos. Esto, evidentemente, requiere mucho más esfuerzo que enviar 499 cartas, ya que precisa alejarse de discursos políticos y acercarse a criterios de rentabilidad, hablando el mismo lenguaje que los negocios: resultados, relaciones con <em>stakeholders</em>, retorno de la inversión, amortización, fiscalidad, y ese largo etcétera. Y eso, amigos, no es tan sencillo.</p>
<p>Buena semana para todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/09/06/sobre-la-carta-de-la-free-software-foundation-a-las-empresas-fortune-500/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Knoppix 6.0</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/28/knoppix-60/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/01/28/knoppix-60/#comments</comments>
		<pubDate>Wed, 28 Jan 2009 21:39:21 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[UNIX - *BSD - Linux]]></category>
		<category><![CDATA[Knoppix]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3598</guid>
		<description><![CDATA[Ladies, Gentleman ... Hay cosas que no necesitan presentación. Disfrutadlo :)]]></description>
			<content:encoded><![CDATA[<p>Ladies, Gentleman ...</p>
<p><img src="http://www.sahw.com/images/knoppix/knoppix6.png" alt="knoppix 6" /></p>
<p>Hay cosas que <a href="http://knopper.net/knoppix/knoppix60-en.html">no necesitan presentación</a>. <a href="http://knopper.net/knoppix-mirrors/index-en.html">Disfrutadlo</a> :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/01/28/knoppix-60/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Número 4 de HACKHiSPANO disponible</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/15/numero-4-de-hackhispano-disponible/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/01/15/numero-4-de-hackhispano-disponible/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 19:17:32 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Tecnologias de la Informacion]]></category>
		<category><![CDATA[UNIX - *BSD - Linux]]></category>
		<category><![CDATA[Ezine]]></category>
		<category><![CDATA[HACKHiSPANO]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3318</guid>
		<description><![CDATA[Hola, Me comentan por correo que el número 4 de HACKHiSPANO está disponible. Copio y pego: Bienvenidos queridos lectores a una nueva entrega de la ezine de Hackhispano.com Con esta nueva revista electrónica, queremos hacer un pasito más en nuestra andadura y hacerla más interactiva, participativa, y porqué no, dinámica. Para ello os presentamos varias [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Me comentan por correo que el número 4 de HACKHiSPANO <a href="http://foro.hackhispano.com/showthread.php?t=32883">está disponible</a>. Copio y pego:</p>
<blockquote><p>Bienvenidos queridos lectores a una nueva entrega de la ezine de Hackhispano.com Con esta nueva revista electrónica, queremos hacer un pasito más en nuestra andadura y hacerla más interactiva, participativa, y porqué no, dinámica.</p>
<p>Para ello os presentamos varias novedades importantes, como los retos que hackhispano os proponemos, y que seguiremos proponiéndoos en sucesivas versiones.</p>
<p>Esta ezine se ha dilatado un poco en el tiempo, debido a diversas causas humanas y técnicas, pero que tampoco os vamos a enumerar; si que queremos hacer participes a los colaboradores y moderadores del foro y portal de HackHispano, sin cuya ayuda no hubiera sido posible el proyecto.
</p></blockquote>
<p>Los temas de este número son:</p>
<p>    * Instalando Debian (ETCH)<br />
    * Virtualizamos desde Windows<br />
    * Conceptos de Auditoría<br />
    * Creando un Osciloscopio<br />
    * Retos HH Ezine Nº4<br />
    * Indefensos en la Red</p>
<p>Podéis descargarlo en <a href="http://ezine.hackhispano.com/">http://ezine.hackhispano.com/</a></p>
<p>Un saludo para todos,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/01/15/numero-4-de-hackhispano-disponible/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>HP libera bajo GPL el código de Tru64 Unix Advanced File System (AdvFS)</title>
		<link>http://www.sahw.com/wp/archivos/2008/06/24/hp-libera-bajo-gpl-el-codigo-de-tru64-unix-advanced-file-system-advfs/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/06/24/hp-libera-bajo-gpl-el-codigo-de-tru64-unix-advanced-file-system-advfs/#comments</comments>
		<pubDate>Tue, 24 Jun 2008 11:10:19 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[UNIX - *BSD - Linux]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=1306</guid>
		<description><![CDATA[Buenas, Según anuncia Slashdot, y tal y como se puede leer en Beta News, HP ha liberado, bajo licencia GPL, su sistema de ficheros Tru64 Unix Advanced File System (AdvFS) La idea es poder dar a Linux de compatibilidad con AdvFS, ya que HP es un jugador importante en el segmento de Linux empresarial (IDC [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p><a href="http://linux.slashdot.org/article.pl?sid=08/06/23/1728259">Según anuncia Slashdot</a>, y tal y como se puede leer <a href="http://www.betanews.com/article/HP_releases_64bit_Unix_file_system_for_Linux_open_sourcing/1214236971">en Beta News</a>, <a href="http://www.hp.com/hpinfo/newsroom/press/2008/080623a.html">HP ha liberado</a>, bajo licencia GPL, su sistema de ficheros Tru64 Unix Advanced File System (AdvFS) </p>
<p>La idea es poder dar a Linux de compatibilidad con AdvFS, ya que HP es un jugador importante en el segmento de Linux empresarial (IDC le concede un 36.4 de cuota de mercado), y esta jugada le beneficia. Que Linux soporte AdvFS ofrece interesantes opciones para que el kernel pueda ser utilizado de modo intensivo en <em>grid computing</em> y en aplicaciones multiprocesador 64bit, habida cuenta de las ventajas que AdvFS ofrece.</p>
<p>Aunque la continuidad de <a href="http://es.wikipedia.org/wiki/Tru64">Tru64</a> está asegurada hasta 2012, esto bien podría ser interpretado como el comienzo de traslado de funcionalidad de Tru64 hacia Linux, para poder así ofrecer a la clientela actual de Tru64 las mismas capacidades, en un futuro, con un sistema mucho más moderno, accesible e igualmente confiable: Linux</p>
<p>Las ventajas de AdvFS son muchas: permite redimensión dinámica en caliente, tiene buenas características para continuidad (permite generar imágenes del sistema, recuperación rápida ante incidentes) y en general, un rendimiento sobresaliente.</p>
<p>El código se puede bajar desde <a href="http://advfs.sourceforge.net/">http://advfs.sourceforge.net/</a>. En esta página encontraremos, además, documentación de diseño y marco de pruebas para AdvFS.</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/06/24/hp-libera-bajo-gpl-el-codigo-de-tru64-unix-advanced-file-system-advfs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Se libera Unbound, una alternativa libre a BIND</title>
		<link>http://www.sahw.com/wp/archivos/2008/06/20/se-libera-unbound-una-alternativa-libre-a-bind/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/06/20/se-libera-unbound-una-alternativa-libre-a-bind/#comments</comments>
		<pubDate>Fri, 20 Jun 2008 20:55:02 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Software Libre]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=1301</guid>
		<description><![CDATA[Hola, Aunque resulta difícil pensar que la gente invierta tiempo en un segmento de alta competitividad como el de los servidores DNS, el mundo del código abierto suele sorprendernos de vez en cuando. En un mercado dominado por BIND, surge Unbound 1.0, un servidor DNS libre y abierto, desarrollado por ingenieros de algunos pesos pesados [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Aunque resulta difícil pensar que la gente invierta tiempo en un segmento de alta competitividad como el de los servidores DNS, el mundo del código abierto suele sorprendernos de vez en cuando.</p>
<p><img src="http://unbound.net/gx/unbound-250.png" alt="unbound" /></p>
<p>En un mercado dominado por <a href="http://www.isc.org/index.pl?/sw/bind/index.php">BIND</a>, surge <a href="http://www.unbound.net">Unbound 1.0</a>, un servidor DNS libre y abierto, desarrollado por ingenieros de algunos pesos pesados como NLnet Labs, VeriSign, Nominet y Kirei.</p>
<p><a href="http://www.verisign.com/press_releases/pr/page_043716.html">Unbound fue liberado el pasado martes</a>, después de 4 años de desarrollo, y nace con la vocación de presentar a la comunidad un producto con mejores condiciones de rendimiento y seguridad que sus rivales, especialmente, BIND, que acumula un histórico de problemas de seguridad serio y relevante, incluso en la rama 9.x, reescrita precisamente para subsanar la relación histórica de BIND y las fallas de seguridad.</p>
<p>Los servidores DNS no sólo son útiles en ISPs y servidores corporativos. Su adición a dispositivos, como por ejemplo routers ADSL, cablemódems o <em>appliances</em> DNS, hace de los servidores de nombres piezas imprescindibles en muchos entornos. </p>
<p>Ahora resta por ver la experiencia de Unbound en el Mundo Real (TM). Unbound se puede descargar gratuitamente en <a href="http://unbound.net/download.html">http://unbound.net/download.html</a></p>
<p>Saludos,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/06/20/se-libera-unbound-una-alternativa-libre-a-bind/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Instalación de la herramienta de monitorización Cacti en FreeBSD</title>
		<link>http://www.sahw.com/wp/archivos/2008/02/26/instalacion-de-la-herramienta-de-monitorizacion-cacti-en-freebsd/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/02/26/instalacion-de-la-herramienta-de-monitorizacion-cacti-en-freebsd/#comments</comments>
		<pubDate>Tue, 26 Feb 2008 21:14:58 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[UNIX - *BSD - Linux]]></category>
		<category><![CDATA[cacti FreeBSD how+to System+Monitoring]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/02/26/instalacion-de-la-herramienta-de-monitorizacion-cacti-en-freebsd/</guid>
		<description><![CDATA[Hola, El otro día os recomendé Cacti, ya que por lo que pude ver, tenía muy buena pinta. Además, al estar basado en RRDTool, un motor de representación muy extendido y popular, la aplicación tenía que ser al menos, digna de probar. He estado mirando los manuales, y la verdad, quizás las versiones Unix sean [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p><a href="http://www.sahw.com/wp/archivos/2008/02/21/monitorizacion-de-sistemas-mediante-cacti/">El otro día os recomendé Cacti</a>, ya que por lo que pude ver, tenía muy buena pinta. Además, al estar basado en RRDTool, un motor de representación muy extendido y popular, la aplicación tenía que ser al menos, digna de probar.</p>
<p>He estado mirando los manuales, y la verdad, quizás las versiones Unix sean algo complejillas para echar a andar. La Windows no me preocupa, ya que tiene mucha menos miga. Tampoco me preocupa la Unix, porque el usuario que suele instalar estas herramientas suele tener conocimiento para aplicar el DIY :)</p>
<p>De todos modos, os quiero dejar un resumen de pasos a seguir para hacer funcionar <a href="http://www.cacti.net/download_cacti.php">Cacti</a>. Son pasos explicados para FreeBSD, así que los usuarios de Linux y otros derivados Unix deben tener en cuenta las posibles variaciones.</p>
<p>Nota: Para poder emplear Cacti, nos hará falta un servidor Apache con soporte PHP, y una base de datos MySQL. A título orientativo, en mi caso las versiones son:</p>
<p>* FreeBSD nas 6.2-RELEASE-p7 FreeBSD 6.2-RELEASE-p7<br />
* Apache/2.2.8 (FreeBSD) with Suhosin-Patch<br />
* PHP/4.4.8<br />
* MySQL Server version 5.0.45</p>
<p><strong>1. Descarga de los paquetes</strong></p>
<p>La manera fácil es recurrir a instalación desde repositorios en Internet</p>
<blockquote><p>pkg_add -r cacti</p></blockquote>
<p><strong>2. Preparación de la base de datos</strong></p>
<p>En este punto vamos a necesitar una base de datos tipo SQL. <a href="http://www.freebsddiary.org/mysql.php">Se recomienda MySQL</a>.</p>
<p>2.1 Creación de la base de datos cacti</p>
<blockquote><p>mysqladmin --user=root create cacti</p></blockquote>
<p>2.2 Creamos un usuario (por ejemplo, cactiuser) con su correspondiente clave para la base de datos cacti que acabamos de crear</p>
<blockquote><p>Nos identificamos ante el servidor SQL mediante la sentencia mysql -u root -p</p>
<p>mysql> CREATE USER 'cactiuser'@'localhost' IDENTIFIED BY 'clave_que_elijamos';</p></blockquote>
<p>2.3 Dotamos de los correspondientes permisos y hacemos refresco de los mismos</p>
<blockquote><p>GRANT ALL ON cacti.* TO cactiuser@localhost IDENTIFIED BY 'clave_que_elijamos';<br />
mysql> FLUSH PRIVILEGES;</p></blockquote>
<p>2.4 Verificamos que hemos hecho las cosas bien</p>
<blockquote><p>mysql> SHOW GRANTS FOR 'cactiuser'@'localhost';</p>
<p>Grants for cactiuser@localhost                                                                                   </p>
<p>GRANT USAGE ON *.* TO 'cactiuser'@'localhost' IDENTIFIED BY PASSWORD '*aqui_saldra_el_hash_de_la_clave_escogida'<br />
GRANT ALL PRIVILEGES ON `cacti`.* TO 'cactiuser'@'localhost'
</p></blockquote>
<p>2.5 Importamos a la base de datos cacti el contenido del fichero /usr/local/share/cacti/cacti.sql, creado en la instalación.</p>
<blockquote><p>mysql -u root -p cacti < /usr/local/share/cacti/cacti.sql</p></blockquote>
<p><strong>3. Editamos el fichero que gestiona la conexión a la BBDD MySQL</strong></p>
<p>Para ello, mediante editor, editamos <em>/usr/local/share/cacti/include/db-settings.php</em></p>
<blockquote><p>$database_type = "mysql";<br />
$database_default = "cacti";<br />
$database_hostname = "localhost";<br />
$database_username = "cactiuser";<br />
$database_password = "la_clave_elegida";<br />
$database_port = "3306";</p></blockquote>
<p><strong>4. Preparación de Apache, para facilitar el acceso vía navegador</strong></p>
<p>4.1 Detenemos el servidor</p>
<blockquote><p>/usr/local/sbin/apachectl stop</p></blockquote>
<p>4.2 Editamos  el fichero de configuración (en FreeBSD, este fichero estará con toda probabilidad en <em>/usr/local/etc/apache/httpd.conf</em>) y añadimos un alias del tipo <em>Alias /cacti "/usr/local/share/cacti/"</em>. Recomiendo ponerlo en la sección Aliases del fichero de configuración, ya que si lo ponemos antes de la carga de módulos, al rearrancar el servidor dará error.</p>
<p>4.3 Dependiendo de la distribución, no es descartable tener que habilitar una directiva de directorio para Cacti, de modo que evitemos errores HTTP 403</p>
<blockquote>
<pre class="bash">&nbsp;
&lt;directory /usr/<span style="color: #7a0874; font-weight: bold;">local</span>/share/cacti&gt;
    Order allow,deny
    Allow from all
&lt;/directory&gt;
&nbsp;</pre>
</blockquote>
<p>4.4 Arrancamos el servidor nuevamente</p>
<blockquote><p>/usr/local/sbin/apachectl start</p></blockquote>
<p><strong>5. Ajustes en PHP</strong></p>
<p>Para que cacti no de erores fatales, hay que hacer algunas cosas en PHP. Aquí se abre la veda al auténtico DIY, ya que cada caso es un mundo. Dependiendo de la distribución elegida y del motor PHP en funcionamiento, aquí la combinatoria es amplia. En algunas instalaciones, habrá que asignar un directorio de extensiones, añadiendo a <em>/usr/local/etc/php.ini</em> la siguiente línea:</p>
<blockquote><p>extension_dir = /usr/local/etc/php.d</p></blockquote>
<p>En este punto se hace recomendable ojear <a href="http://www.cacti.net/downloads/docs/html/unix_configure_php.html">lo que dice el desarrollador sobre PHP</a>, y tirar de la documentación PHP para ir resolviendo problemas.</p>
<p>5.2 Verificar que las extensiones y PHP están en sintonía</p>
<p>En mi caso, algunas extensiones necesarias no cargaban bien. </p>
<blockquote><p>PHP Warning:  PHP Startup: snmp: Unable to initialize module<br />
Module compiled with module API=20050922, debug=0, thread-safety=0<br />
PHP    compiled with module API=20060613, debug=0, thread-safety=0</p></blockquote>
<p>Como se puede comprobar, las API eran distintas. Así, recomiendo reinstalar las extensiones si es necesario (especialmente las necesarias, las de snmp y MySQL), aunque si habéis instalado desde cero tanto PHP como extensiones, deberían ser coincidentes.</p>
<p>5.3 Dar soporte a las extensiones</p>
<p>Para ello, añadiremos a php.ini las líneas:</p>
<blockquote><p>extension=mysql.so<br />
extension=snmp.so</p></blockquote>
<p>En mi caso, que tengo operando un PHP 4.4.8, que ya está discontinuado, estas modificaciones se hacen en <em>/usr/local/etc/php/extensions.ini</em>. En PHP 4.4.8, los ficheros principales están ubicados en:</p>
<blockquote><p>Configuration File (php.ini) Path 	/usr/local/etc<br />
Scan this dir for additional .ini files 	/usr/local/etc/php<br />
additional .ini files parsed 	/usr/local/etc/php/extensions.ini</p></blockquote>
<p><strong>6. Añadimos un cron de actualización en /etc/crontab</strong></p>
<blockquote><p>*/5 * * * * cacti /usr/local/bin/php /usr/local/share/cacti/poller.php > /dev/null 2>&1</p></blockquote>
<p>Este cron podemos modificarlo a nuestro gusto, para ejecutar el <em>poller</em> cuando queramos. Este ejemplo lanza el <em>poller</em> cada 5 minutos.</p>
<p><strong>7. Añadimos a nuestro fichero /etc/rc.conf instrucciones para la carga de los demonios snmpd y snmptrapd en el arranque</strong></p>
<blockquote><p>
snmpd_enable="YES"<br />
snmpd_flags="-a -p /var/run/snmpd.pid"<br />
snmptrapd_enable="YES"<br />
snmptrapd_flags="-a -p /var/run/snmptrapd.pid"
</p></blockquote>
<p>Estos demonios son necesarios ya que Cacti, al funcionar en RRDTool, emplean el protocolo Simple Network Management Protocol (snmp)</p></blockquote>
<p><strong>8. Ajustamos permisos y creamos directorio de logs</strong></p>
<blockquote><p>chown -R cacti /usr/local/share/cacti/rra/</p></blockquote>
<blockquote><p>chown -R cacti /usr/local/share/cacti/log</p></blockquote>
<p><strong>9. Accedemos vía navegador, y configuramos la aplicación</strong></p>
<p>Para ello accedemos vía http://localhost/cacti/. Se abrirán algunos cuadros de diálogo para la instalación. Revisamos parámetros, y vamos pulsando "Next". Nos detendremos cuando aparezca el cuadro de diálogo de elementos y dependencias requeridos, y su ubicación:</p>
<p><img src="http://www.sahw.com/images/cacti/cacti.png" alt="cacti" /></p>
<p>Huelga decir que lo que no aparezca como [FOUND] debe ser instalado. Si todo está bien, aparecerá la pantalla de login:</p>
<p><img src="http://www.sahw.com/images/cacti/cacti_login.png" alt="cacti" /></p>
<p>Nos autenticamos com las credenciales <em>admin/admin</em>, se nos fuerza a cambiar la contraseña, y entramos a la interfaz.</p>
<p><strong>10. Creación de dispositivos y gráficas de monitorización</strong></p>
<p>He aquí algunos ejemplos de los gráficos creados, después de unos tres días de actividad:</p>
<p><em>Procesos en ejecución</em></p>
<p><img src="http://www.sahw.com/images/cacti/procesos.png" alt="cacti" /></p>
<p><em>Latencia de ping</em></p>
<p><img src="http://www.sahw.com/images/cacti/latencia_ping.png" alt="cacti" /></p>
<p><em>Carga de la máquina</em></p>
<p><img src="http://www.sahw.com/images/cacti/carga.png" alt="cacti" /></p>
<p><em>Espacio disponible en los discos RAID</em></p>
<p><img src="http://www.sahw.com/images/cacti/raids.png" alt="cacti" /></p>
<p>Y creo que no se me olvida nada más. Felices monitorizaciones :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/02/26/instalacion-de-la-herramienta-de-monitorizacion-cacti-en-freebsd/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>TrueCrypt 5.0 disponible</title>
		<link>http://www.sahw.com/wp/archivos/2008/02/07/truecrypt-50-disponible/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/02/07/truecrypt-50-disponible/#comments</comments>
		<pubDate>Thu, 07 Feb 2008 16:17:17 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[TrueCrypt]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/02/07/truecrypt-50-disponible/</guid>
		<description><![CDATA[Buenas, El pasado 5 de febrero se puso a disposición de los usuarios la nueva versión de Truecrypt, numerada como 5.0 La gran ventaja que presenta la nueva versión es poder hacer cifrados completos en unidades de disco con autenticación anterior al arranque. También se han mejorado los ratios de escritura y lectura para este [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>El pasado 5 de febrero se puso a disposición de los usuarios la nueva versión de <a href="http://www.truecrypt.org">Truecrypt</a>, numerada como 5.0</p>
<p><img src="http://www.truecrypt.org/images/screenshots/xpcs_wizardciphers.png" alt="truecrypt" /></p>
<p>La gran ventaja que presenta <a href="http://www.truecrypt.org/docs/?s=version-history">la nueva versión</a> es poder hacer cifrados completos en unidades de disco con autenticación anterior al arranque. También se han mejorado los ratios de escritura y lectura para este tipo de cifrados, muy pesados tradicionalmente. Adicionalmente, se ha desarrollado una interfaz gráfica para Linux, se ha desarrollado una versión específica para Mac OS X y se ha dado soporte para SHA-512.</p>
<p>TrueCrypt es código libre y gratuito, y permite cifrar no sólo volúmenes completos, sino también datos que el usuario considere reservados, empleando para ello diferentes algoritmos de cifrado como AES, Blowfish, CAST5 o Serpent, por citar algunos ejemplos.</p>
<p>Podéis <a href="http://www.truecrypt.org/downloads.php">descargar TrueCrypt aquí</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/02/07/truecrypt-50-disponible/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>OpenProj, un reemplazo en código abierto para Microsoft Project</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/27/openproj-un-reemplazo-en-codigo-abierto-para-microsoft-project/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/01/27/openproj-un-reemplazo-en-codigo-abierto-para-microsoft-project/#comments</comments>
		<pubDate>Sun, 27 Jan 2008 22:35:25 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[OpenProj Project+Management Gestion+Proyectos]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/27/openproj-un-reemplazo-en-codigo-abierto-para-microsoft-project/</guid>
		<description><![CDATA[Acabo de ver en el blog de José María (un saludete :) ) que se ha liberado bajo licencia CPAL la primera versión no beta de OpenProj, numerada como 1.0.1 OpenProj es un reemplazo para el software de gestión de proyectos más representativo y con mayor tasa de uso en la actualidad, Microsoft Project. La [...]]]></description>
			<content:encoded><![CDATA[<p>Acabo de ver <a href="http://blog.unlugarenelmundo.es/2008/01/26/openproj-101/">en el blog de José María</a> (un saludete :) ) que se ha liberado <a href="http://projity.com/license/index.html">bajo licencia CPAL</a> la primera versión no beta de <a href="http://openproj.org/openproj">OpenProj</a>, numerada como 1.0.1</p>
<p><img src="http://linuxventanitas.files.wordpress.com/2007/08/openprojsp1.png" alt="openproj" /></p>
<p>OpenProj es un reemplazo para el software de gestión de proyectos más representativo y con mayor tasa de uso en la actualidad, <a href="http://en.wikipedia.org/wiki/Microsoft_Project">Microsoft Project</a>. La diferencia es que OpenProj, por la naturaleza de su licencia, no cuesta un duro y pone a disposición de los usuarios prácticamente las mismas funcionalidades que su rival propietario, con las ventajas de acceso a código y a un modelo de desarrollo comunitario.</p>
<p>OpenProj presenta como gran ventaja la posibilidad de importar y exportar ficheros Microsoft Project (*.mpp), con lo que las migraciones y la interoperabilidad no deberían ser complicadas. A los que empleéis software de este tipo en vuestro día a día, recordaos que hay por ahí un programa bastante bueno que se llama <a href="http://ganttproject.biz/">GanttProject</a>, y que también está orientado a la gestión de proyectos. Y por citar otras alternativas, no nos olvidemos de <a href="http://en.wikipedia.org/wiki/Open_Workbench">Open Workbech</a> y de <a href="http://en.wikipedia.org/wiki/TaskJuggler">TaskJuggler</a>, todos en código abierto.</p>
<p><a href="http://openproj.org/openproj">OpenProj</a> funciona a las mil maravillas en Linux, otros derivados Unix, Mac OS y Windows. <a href="http://sourceforge.net/project/showfiles.php?group_id=199315">Podéis descargarlo aquí</a>, aunque los únicos paquetes versión 1.0.1 subidos a Sourceforge son los Debian y RPM para Red Hat y compañía. Los usuarios de Mac y Windows todavía tendrán que esperar un poco, o bien usar la versión 1.0</p>
<p>Saludos,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/01/27/openproj-un-reemplazo-en-codigo-abierto-para-microsoft-project/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>9 características de los usuarios de software libre</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/15/9-caracteristicas-de-los-usuarios-de-software-libre/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/01/15/9-caracteristicas-de-los-usuarios-de-software-libre/#comments</comments>
		<pubDate>Tue, 15 Jan 2008 18:52:26 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Free+Software Software+Libre]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/15/9-caracteristicas-de-los-usuarios-de-software-libre/</guid>
		<description><![CDATA[Buenas, Simpático artículo 9 Characteristics of Free Software Users, o si lo preferís en la lengua de Cervantes, 9 características de los usuarios de software libre. Me he tomado la licencia de traducir estas nueve características: Los usuarios de software libre esperan licencias abiertas y la inexistencia de métodos de activación Los usuarios de software [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Simpático artículo <a href="http://itmanagement.earthweb.com/osrc/article.php/12068_3720506_1">9 Characteristics of Free Software Users</a>, o si lo preferís en la lengua de Cervantes, 9 características de los usuarios de software libre. </p>
<p>Me he tomado la licencia de traducir estas nueve características:</p>
<ol>
<li>Los usuarios de software libre esperan licencias abiertas y la inexistencia de métodos de activación</li>
<li>Los usuarios de software libre esperan actualizaciones y parches regulares</li>
<li>Los usuarios de software libre esperan poder trabajar de la manera que ellos decidan</li>
<li>Los usuarios de software libre quieren el control de sus propios sistemas</li>
<li>Los usuarios de software libre exploran</li>
<li>Los usuarios de software libre esperan poder autoayudarse</li>
<li>Los usuarios de software libre no tienen miedo a la línea de mandatos</li>
<li>Los usuarios de software libre aprenden categorías de software, no programas</li>
<li>Los usuarios de software libre esperan poder acceder a los desarrolladores y a otros miembros de la comunidad</li>
</ol>
<p>Vistas así de esta manera, estas 9 expectativas podrían invertirse. Imagínate un usuario que opera con licencias propietarias y métodos de activación, sin actualizaciones ni parches regulares para sus sistemas, que trabajan con sistemas no como ellos quisieran, sino como dicta el sistema por sus limitaciones para ser modificado y porque no tienen el control sobre los mismos. Adicionalmente, imagina que ese usuario no explora soluciones para sus problemas, no tiene capacidad para autoasistirse, no conoce la línea de comandos, no es capaz de agrupar por categorías los programas, sino que sólo conoce soluciones específicas y particulares y como colofón, no tiene manera humana de acceder directamente a los desarrolladores y su círculo de colaboradores.</p>
<p>¿Qué triste no? Menos mal que sólo es un escenario ficticio que nos hemos propuesto imaginar ... ¿o no? ;)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/01/15/9-caracteristicas-de-los-usuarios-de-software-libre/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
