jueves, 5 de agosto de 2010

Es verano... llevo muuucho tiempo sin tocar el ordenador (lo necesitaba). Pero en una paradita de unos días por casa toca escribir algo en el blog... aunque sea poco. Hoy el tema va a ser como hacer que un equipo con varias tarjetas de red enrute el tráfico entre varias redes.
En linux, que el equipo enrute o no, depende del contenido del fichero /proc/sys/net/ipv4/ip_forward. El contenido puede ser:
  • 0 : no se enruta.
  • 1 : se enruta entre redes.
El contenido de dicho fichero solo puede ser cambiado por el superusuario, y si el equipo va a funcionar como enrutador, la forma correcta de configurarlo es activando el servicio de rc.ip_forward en la carpeta /etc/rc.d. Para ello simplemente damos permiso de ejecución a dicho fichero, y lo ejecutamos con el parámetro start.
  1. chmod +x /etc/rc.d/rc.ip_forward
  2. /etc/rc.d/rc.ip_forward start

Una vez hecho esto el equipo podra pasar tráfico de una red a otra, pero tendremos que tener bien configuradas las tarjetas de red, la tabla de rutas, el firewall,... etc para que todo funcione correctamente, pero lo bonito de todo esto es que con poner un 0 en un fichero podemos aislar dos redes.

miércoles, 30 de junio de 2010

En este caso, hare una excepción, y hablare sobre una interesante herramienta para ejecutar aplicaciones "dudosas" en entornos windows. A la hora de utilizar este tipo de aplicaciones en entornos linux, podemos crear un root jail o directamente utilizar maquinas virtuales, de manera que aislemos la maquina estable de ejecuciones "dudosas". En windows, teniamos la opción de maquinas virtuales, pero encontre esta interesante herramienta que permite virtualizar un entorno para una aplicación, sin tener que virtualizar una maquina completa con su propio sistema operativo, de modo que es más ligero. En el siguiente enlace se puede encontrar más información.

sandboxie

jueves, 10 de junio de 2010

Se que llevo mucho tiempo sin escribir, pero el último mes ha sido de mucho lio en el trabajo, y como siempre la parte de documentar las cosas queda para el final (si se hace...). De momento, pondre esta pequeña guia sobre como instalar linux slackware sobre un RAID1+ LVM. Como ya esta hecha una guia sobre la instalación de linux slackware, aqui solo trataremos los apartados que son diferentes por el tipo de dispositivo lógico que utilizaremos para la instalación. Como es bastante larga, he preferido crearla en un documento pdf en lugar de en un macropost.
Espero poder ir añadiendo contenidos más regularmente... pero de momento hago lo que puedo.



martes, 11 de mayo de 2010

Una vez que tenemos instalado el italc en un equipo, tenemos que asegurarnos de lanzar el proceso ica en el arranque del sistema como proceso de un usuario diferente al usuario del alumno, para evitar que este pueda matar el proceso y librarse del sistema de control del aula. Hay que tener en cuenta, que el proceso ica necesita que esten las X lanzadas, por lo que no podemos añadirlo en /etc/rc.d/rc.local.  Lo lanzaremos desde el gestor de login gráfico kdm. Para ello editamos el siguiente fichero con vi:


En dicho fichero se indica que su contenido se ejecutara como root antes de cargar la pantalla de login, pero ya con las X en funcionamiento. Vamos a añadir una linea:


 ica &

Ahora hay que ver como actua el ica ante las siguientes situaciones:
  • Reiniciamos las X: al realizar dicha operación, también matamos el proceso ica. Al relanzarse se vuelve a lanzar el proceso de manera que todo queda como estaba. Solo puede servir para que un alumno se salte un bloqueo, pero también pierde todo el trabajo de todas las aplicaciones lanzadas que dependan del entorno gráfico, luego seria una opción estupida para eludir un bloqueo impuesto por el ica, y en esa situación tocaria aplicar un "usermod -L alumno" para bloquer el acceso del usuario al sistema, de manera que se quedara en la pantalla de login sin poder hacer nada hasta que le desbloqueemos con "usermod -U alumno" y listo.
  • Cerramos la sesión del usuario: al igual que en el caso anterior, el proceso ica muere, y se lanza uno nuevo. 
En resumen, con privilegios de usuario y con la configuración anterior, o  se desenchufa el cable de red, o saltarse el control del aula no sera tarea sencilla.