Ir al contenido principal

Entradas

Proteger directorios con contraseña en Apache (.htaccess)

Para proteger directorios en Apache lo primero que tenemos que hacer es editar nuestro fichero de configuración ( default dentro de sites-available, apache2.conf , httpd.conf , o el de nuestro host virtual) Buscamos la línea en la que se hace referencia a nuestro directorio local y cambiamos el parámetro AllowOverride None por AllowOverride All. Options Indexes FollowSymLinks MultiViews AllowOverride All Order allow,deny allow from all Reiniciamos el Apache. Una vez hecho esto tenemos que crear un fichero llamado .htaccess en el directorio que queremos proteger por contraseña con el siguiente contenido: AuthType Basic AuthName privado AuthUserFile /etc/htpasswords Require user miusuario El parámetro Require user especifica que usuario o usuarios (separados por espacios) tendrán acceso al directorio. Para crear el fichero con las contraseñas ejecutamos el siguiente comando: htpasswd -c /etc/htpasswords miusuario Una vez hecho esto al intentar acceder al ...

Simple encriptación vía encfs

Gracias a los experts en Debian encontre en este link algo muy interesante cuando queremos proteger una carpeta en el enlace a continuación: " http://www.debian-administration.org/article/204/Simple_encryption_via_encfs ". Aunque eh intentado traduzir al español no se si me van a entender :). Primero vemos si tenemos instalado fuse, así que asegúrese de que el módulo de fuse está cargado # modprobe fuse Ahora bajamos el prgrama enc-fs apt-get install encfs Si ya ha instalado el módulo de fuse, la dependencia sólo será librlog1 Es muy sencillo de instalar: se necesita un directorio de origen y un directorio de destino (aunque si éste no existe, será creado para nosotros). La única cosa a recordar es que usted debe usar rutas completas. Creamos un directorio llamado "oscar" para nuestra prueba # encfs /home/oscar/oscar/ /home/oscar/temp/ El directorio "/home/oscar/temp/" no existe. ¿Debería ser creado? (S,N) y Creando nuevo volumen cifrado....

Concediendo privilegios de superusuario en FreeBSD

En la mayoría de distribuciones GNU/Linux basta teclear el comando su o sudo para que se nos pida la contraseña de root y obtengamos de inmediato su prompt y los permisos correspondientes. En FreeBSD, sin embargo, veremos que ni uno ni otro sistema funcionan... al menos hasta que no decidamos hacer algo al respecto... Por defecto, FreeBSD sólo permite acceso root a usuarios incluidos en el grupowheel, un grupo reservado para tareas de administración al que inicialmente sólo pertenece el propio root. Por tanto, si queremos que nuestro usuario "oscar" pueda tener permisos de superusuario, una de las maneras mas r[apidas y efectivas que eh visto es: "loguearnos" como root y agregar "oscar" al grupo wheel. En primer lugar comprobamos si ya está incluido: # pw showgroup wheel wheel:*:root En caso que NO se encuentre. Digite el comando a continuación para añadirlo: # pw user mod oscar -G wheel Comprobamos de nuevo si "oscar"...

Importar datos de un archivo CSV a una tabla MySQL

Alguien alguna vez tiene la necesidad de importar datos de un archivo CSV a una tabla de una base de datos, en mi caso MySQL. Lo primero que debemos hacer es guardar el archivo en formato CSV, separando los valores por ";". También se puede separar una coma, pero hay que tener en cuenta que si el texto de alguno de los campos contiene una coma, el proceso de importación entenderá que ha llegado al final de un campo y pasará al siguiente, con lo cual tendremos la información mal guardada. Es menos probable que encontremos un punto y coma que una coma. Si algún campo contiene estos dos caracteres podemos probar con otro símbolo para marcar la separación entre campos. Una vez disponemos del archivo CSV entramos en la consola de MySQL desde el directorio donde hayamos guardado el archivo y ejecutamos: LOAD DATA LOCAL INFILE 'archivo.csv' INTO TABLE nombre_tabla FIELDS TERMINATED BY ';' LINES TERMINATED BY '\n' (campo1, campo2, campo3); En campo1, campo...

El tip: Cómo conectarte por SSH o SCP sin contraseña

Si eres como yo, probablemente siempre te estás conectando a los mismos tarros, y cuando se corta la conexión tienes que escribir la clave una y otra vez. O quizás quieres configurar un cron job que ejecute un comando remotamente o mande un archivo cada noche a cierta hora (algo que la petición de contraseña te impide). Con este truco puedes decirle al PC remoto que tal usuario está autorizado para conectarse sin contraseña desde tal computador, algo que hacemos a través de las llaves RSA. ¿Qué significa eso? Da lo mismo, por ahora lo importante es que lo hagamos funcionar! Así dice el cuento. $ ssh-keygen -t rsa Este comando genera dos archivos, id_rsa.pub e id_rsd. Necesitamos copiar el contenido del primero al otro computador, específicamente al archivo authorized_keys dentro de ~/.ssh/ Primero copiémoslo por SCP. $ scp id_rsa.pub usuario@servidor: Ahora conéctate por SSH y ve si existe el archivo authorized_keys dentro de ~/.ssh/. Si ese no es el caso, escribe: $ mv id_...

Problema con Windows 7 y dominio Samba

Recientemente he tenido que agregar una máquina con Windows 7 a un dominio cuyo PDC era un servidor Samba y he tenido un problema que no podía entender. Básicamente, cuando intentaba unir el equipo al dominio recibía un mensaje de error que enunciaba “El dominio especificado no existe o no puede ser contactado”. Buscando en Internet encontré la solución en 1stbyte. Aparentemente, el nuevo Windows 7 realiza algunos controles adicionales que provocan este error. La solución consiste en modificar el registro de cada host con Windows 7 para agregar las siguientes claves, ubicadas en [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation\Parameters]: "DomainCompatibilityMode"=dword:00000001 "DNSNameResolutionRequired"=dword:00000000 Y alterar las que se muestran debajo, ubicadas en [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Netlogon\Parameters]: "RequireSignOnSeal"=dword:00000000 "RequireStrongKey"=dword:00000000 Lo he prob...

Configurando PDC en Slackware 13.

Este fue probado y se encuentra en funcionamiento. Configuración de Samba - smb.conf El archivo de configuración fue alterado, pero el link que nos sirbio de referencia se encuentra en el final. [global] # Comentário sobre el Servidor. comment = Servidor # Host do Servidor. netbios name = servidor # Domínio que está siendo creado. workgroup = redesbaqnet # Hace con que el usuário sea obligado a autenticar en el domínio diferente del "share" que es apenas un archivo compatido security = user # Hace con que lo que elegimos sean bien sucedidas. os level = 100 # Acepta logon de clientes. domain logons = yes # Nome do script de logon. logon script = %U.bat # Referéncias do Controlador de domínio. domain master = yes local master = yes preferred master = yes time Server = yes # Encriptado de contraseña para o uso de clientes XP e 2K. encrypt passwords = yes keep alive = 20 debug level = 3 log file = /var/log/samba_log.%u ##Con esta comando no será necesário registrar las estaciones...