Horario, Calendario de Actividades y becas
Mostrando entradas con la etiqueta SO. Mostrar todas las entradas
Mostrando entradas con la etiqueta SO. Mostrar todas las entradas
jueves, 23 de junio de 2011
lunes, 20 de junio de 2011
Cuestionario paginacion /segmentacion
Hecho el cuestionaro de paginacion / segmentacion colgado en la plataforma :
https://docs.google.com/document/d/1nCHE-5T5o_W7WuzTn4JLazuZXk2QNioEJ6_A4A7Pcy4/edit?authkey=CL743KsL&hl=es
https://docs.google.com/document/d/1nCHE-5T5o_W7WuzTn4JLazuZXk2QNioEJ6_A4A7Pcy4/edit?authkey=CL743KsL&hl=es
Etiquetas:
SO
lunes, 16 de mayo de 2011
DNS
consultas denese.
Traductor de direcciones y ... dina hosting, registrador!!
iaana ...
Los servidores dns, hay diferentes tipos d entradas.
SOA, donde empieza una zona dns. {atopa.me tiene entradas de tipo A www.atopa.me -> 193.147.87.22 ... etc } si ahy 2 entradas para una misma ip debería ser la 1º un CNAME en vez de tipo A y se pone un punto al final
CNAME www.atopa.me -> atopa.me.
A @.atopa.me -> 193.147.87.22
NS (name servers)
tiene que estar registrados en domain.me, son las copias de las tablas
MX (mail exchangue)
para las entradas de correo electronico.
Nos dicen donde entregar el correo y van ordenadas según el peso.
Los correos entran y vana un fichero llamado transpoirte y allí comprueba hacia donde redirigir el correo.
PTR (hacen la resolución inversa)
ejemplo: meneame.net
TXT (Para hacer spf, técnicas antispawn) spf es una lista de servidores por las que un cliente puede enviar un correo. Es lo contrario a MX nos indica el servidor por el que viene.
Tecnias RBL y RWL /// Lista s de servidores que envian basura o tiene cierta reputacion realtime
Como hacemos para saber si un equipo está en la lista blanca o en la lista negra
.list.dnswl.org //lista blanca
Lista negra de zen, van sobre DNS gratis, sino pagar!
DIG:
dtmeis@LABS04PC06:~$ dig A www.uvigo.es +short
193.146.32.208
dtmeis@LABS04PC06:~$ dig @8.8.8.8 www.uvigo.es +short
193.146.32.208
NSLOOKUP:
dtmeis@LABS04PC06:~$ nslookup www.uvigo.es
Server: 193.147.87.2
Address: 193.147.87.2#53
Non-authoritative answer:
Name: www.uvigo.es
Address: 193.146.32.208
dtmeis@LABS04PC06:~$ nslookup www.uvigo.es 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
Name: www.uvigo.es
Address: 193.146.32.208
dtmeis@LABS04PC06:~$ nslookup
> set type=A
> server 8.8.8.8
Default server: 8.8.8.8
Address: 8.8.8.8#53
> www.uvigo.es
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
Name: www.uvigo.es
Address: 193.146.32.208
HOST:
dtmeis@LABS04PC06:~$ host www.uvigo.es
www.uvigo.es has address 193.146.32.208
Nuevo sistema para balancear la carga. varias ips para el mismo nombre.
Utiliza un sistema Round Robin.
Ademas es usa un reverse proxy.
hAce una petición entrante y la redirige a varios equipos que hay detrás.
Las peticiones entran por pound(servidor famoso de reverse proxy) y el poundo lo manda a donde haga falta
Prueba: creamos una entrada, que se llamara "casio" y le asignamos una IP
watch -n 1 -> cada segundo ejecuta este comando
WHOIS, para saber quien te anda tocando los *****
whois
Traductor de direcciones y ... dina hosting, registrador!!
iaana ...
Los servidores dns, hay diferentes tipos d entradas.
SOA, donde empieza una zona dns. {atopa.me tiene entradas de tipo A www.atopa.me -> 193.147.87.22 ... etc } si ahy 2 entradas para una misma ip debería ser la 1º un CNAME en vez de tipo A y se pone un punto al final
CNAME www.atopa.me -> atopa.me.
A @.atopa.me -> 193.147.87.22
NS (name servers)
tiene que estar registrados en domain.me, son las copias de las tablas
MX (mail exchangue)
para las entradas de correo electronico.
Nos dicen donde entregar el correo y van ordenadas según el peso.
Los correos entran y vana un fichero llamado transpoirte y allí comprueba hacia donde redirigir el correo.
PTR (hacen la resolución inversa)
ejemplo: meneame.net
TXT (Para hacer spf, técnicas antispawn) spf es una lista de servidores por las que un cliente puede enviar un correo. Es lo contrario a MX nos indica el servidor por el que viene.
Tecnias RBL y RWL /// Lista s de servidores que envian basura o tiene cierta reputacion realtime
Como hacemos para saber si un equipo está en la lista blanca o en la lista negra
Lista negra de zen, van sobre DNS gratis, sino pagar!
DIG:
dtmeis@LABS04PC06:~$ dig A www.uvigo.es +short
193.146.32.208
dtmeis@LABS04PC06:~$ dig @8.8.8.8 www.uvigo.es +short
193.146.32.208
NSLOOKUP:
dtmeis@LABS04PC06:~$ nslookup www.uvigo.es
Server: 193.147.87.2
Address: 193.147.87.2#53
Non-authoritative answer:
Name: www.uvigo.es
Address: 193.146.32.208
dtmeis@LABS04PC06:~$ nslookup www.uvigo.es 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
Name: www.uvigo.es
Address: 193.146.32.208
dtmeis@LABS04PC06:~$ nslookup
> set type=A
> server 8.8.8.8
Default server: 8.8.8.8
Address: 8.8.8.8#53
> www.uvigo.es
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
Name: www.uvigo.es
Address: 193.146.32.208
HOST:
dtmeis@LABS04PC06:~$ host www.uvigo.es
www.uvigo.es has address 193.146.32.208
Nuevo sistema para balancear la carga. varias ips para el mismo nombre.
Utiliza un sistema Round Robin.
Ademas es usa un reverse proxy.
hAce una petición entrante y la redirige a varios equipos que hay detrás.
Las peticiones entran por pound(servidor famoso de reverse proxy) y el poundo lo manda a donde haga falta
Prueba: creamos una entrada, que se llamara "casio" y le asignamos una IP
watch -n 1 -> cada segundo ejecuta este comando
WHOIS, para saber quien te anda tocando los *****
whois
Etiquetas:
SO
domingo, 15 de mayo de 2011
LDAP cosas
1- Nos lo descargamos de aquí:
http://dev.sleepycat.com/downloads/optreg.html?fname=db-4.4.20.tar.gz&prod=core
2- Una vez descargado lo vamos a descomprimir.
gunzip -c db-4.4.20.tar.gz |tar xvfB -
3- Ejecutamos lo siguiente:
cd build_unix
../dist/configure --prefix=/usr --enable-compat185 --enable-cxx
make
make install
4- Una vez conseguido esto ya tendremos instalada la BD embebida de Berkeley, junto con sus herramientas que necesitaremos posteriormente para hacer funcionar el servidor LDAP (openLDAP).
Continuará .........
http://dev.sleepycat.com/downloads/optreg.html?fname=db-4.4.20.tar.gz&prod=core
2- Una vez descargado lo vamos a descomprimir.
gunzip -c db-4.4.20.tar.gz |tar xvfB -
3- Ejecutamos lo siguiente:
cd build_unix
../dist/configure --prefix=/usr --enable-compat185 --enable-cxx
make
make install
4- Una vez conseguido esto ya tendremos instalada la BD embebida de Berkeley, junto con sus herramientas que necesitaremos posteriormente para hacer funcionar el servidor LDAP (openLDAP).
Continuará .........
Etiquetas:
SO
lunes, 9 de mayo de 2011
ssh xxx@xxx.es "cat ......mp3" | madplay -
wget -o - -O - http://www.miip.es/ | grep " IP "| grep -o "[0-9]*[.][0-9]*[.][0-9]*[.][0-9]*"
Netcat -l -p 8000
wget -o - -O - http://www.miip.es/ | grep " IP "| grep -o "[0-9]*[.][0-9]*[.][0-9]*[.][0-9]*"
Netcat -l -p 8000
Etiquetas:
SO
jaulas al final nada de jaulas solo peticiones http
Somos varios usuarios, y cada usuario pone sus contenidos.
Hay que enjaular el apache para que si alguien te hace algo, esté en un entorno controlado.
->10 minute mail
get /interactive http/1.1
host: xxxxxxx[Enter]
[Enter]
Tipos de peticiones http para cualificar parametros
http:// index.php? ide= 105 pass= xxxx ...
para consultar esos parametros podias usar unas funciones que son $_get['iae'] y te retorna el valor
OPcion POST
despues de hacer todo había una opcion que es la post para ocultar los aprametros, para no usar el get. Es = que el get pero se codifica en otro sitio,y ademas se permite usar ficheros......
$_POST['iae']
FORMS
SOn etiquetas htaml donde ponemos los datos, estos forms tienen unos actions, q permiten enviar formularios, dandole el destino.
Como conseguimos el statefull, el servidor tiene un libro de cosas, donde estan cada ususario y cada uno tiene un codigo, el servidor te da ese codigo, cada vez q haces uan peticion el server te pide el codigo y comprueba en el libro lo que puedes o tienes.
Para que el clietne sepa su codigo tienes varias oopciones, una verlo en el http, conun parametro como 'session' o tambien con las cookies, donde cuando te registrabas o iniciabas session se quedaba el session guardado en tu equipo como una cokie, y cada vez q mandas una peticion mandas las cokies respectivas paar saber tu estado de sesion.
Vamos a buscar si existe un sesionid o algo parecido.
http://iberaval.es/loginusr.asp?url=nconver....
buscamos en la vista de codigo fuente algun form que es para la recogida de datos de un formulario, nos interesa el action q es la pagina a la que envío los datos. si es un ? s que es la misma pagina que aparece en la cabecera de la ventana... http://iberaval.es/loginusr.asp
Interesa el metod, para saber si los daots se mandan por get o por post, en este caso es un method post, ahora lo q nos interesa es saber los campos fields, son los imput q estan entre el form y el /form, buscamos el imput de correo electronicoy el de pass, nos interesa saber el nombre del campo y lo que le voy a poner, encontramos el nombre y es name"email" y necesitamos saber el pass name password y hay otro valor que es el guardar contraseña y es guardapass=1 q como es un checkbox por eso ponemos 1
ahora modificamos la peticion con los datos necesarios, lo hacemos con wget
wget --post-data email=a1243654@laksjd.com\&password=test\&guardapass=1 --keep-session-cookies --save-cookies cookies.txt http://iberaval.es/loginusr.asp?url=nconversor.asp -o - 2<&1 1>/dev/null
me interesa la cokie, no la apg asiq ponemos al final lo de -o q es para que las salidas las mande por las de error y separamos la 1 salida y la segunda
ahora tenemos nuestra session id en el archivo session.txt
ahora volvemos con la pagina http://iberaval.es/loginusr.asp
wget --keep-session-cookies ..load-cookies cookies.txt -o - http://iberaval.es/loginusr.asp?iae=E011\&tabla=iae\&querry= 2>/dev/null | less
nos tragamos el fichero html para ver como esta configurado la apgina, y asi poder hacer ungreep para pillar als lineas q nos interesan
wget --keep-session-cookies ..load-cookies cookies.txt -o - http://iberaval.es/loginusr.asp?iae=E011\&tabla=iae\&querry= 2>/dev/null | grep CNAE | grep opsadmin | sed -e "s/<[^>]*>//g" -e "s/\ \;-\ \;/;/g" >> salida.csv
Hay que enjaular el apache para que si alguien te hace algo, esté en un entorno controlado.
->10 minute mail
get /interactive http/1.1
host: xxxxxxx[Enter]
[Enter]
Tipos de peticiones http para cualificar parametros
http:// index.php? ide= 105 pass= xxxx ...
para consultar esos parametros podias usar unas funciones que son $_get['iae'] y te retorna el valor
OPcion POST
despues de hacer todo había una opcion que es la post para ocultar los aprametros, para no usar el get. Es = que el get pero se codifica en otro sitio,y ademas se permite usar ficheros......
$_POST['iae']
FORMS
SOn etiquetas htaml donde ponemos los datos, estos forms tienen unos actions, q permiten enviar formularios, dandole el destino.
Como conseguimos el statefull, el servidor tiene un libro de cosas, donde estan cada ususario y cada uno tiene un codigo, el servidor te da ese codigo, cada vez q haces uan peticion el server te pide el codigo y comprueba en el libro lo que puedes o tienes.
Para que el clietne sepa su codigo tienes varias oopciones, una verlo en el http, conun parametro como 'session' o tambien con las cookies, donde cuando te registrabas o iniciabas session se quedaba el session guardado en tu equipo como una cokie, y cada vez q mandas una peticion mandas las cokies respectivas paar saber tu estado de sesion.
Vamos a buscar si existe un sesionid o algo parecido.
http://iberaval.es/loginusr.asp?url=nconver....
buscamos en la vista de codigo fuente algun form que es para la recogida de datos de un formulario, nos interesa el action q es la pagina a la que envío los datos. si es un ? s que es la misma pagina que aparece en la cabecera de la ventana... http://iberaval.es/loginusr.asp
Interesa el metod, para saber si los daots se mandan por get o por post, en este caso es un method post, ahora lo q nos interesa es saber los campos fields, son los imput q estan entre el form y el /form, buscamos el imput de correo electronicoy el de pass, nos interesa saber el nombre del campo y lo que le voy a poner, encontramos el nombre y es name"email" y necesitamos saber el pass name password y hay otro valor que es el guardar contraseña y es guardapass=1 q como es un checkbox por eso ponemos 1
ahora modificamos la peticion con los datos necesarios, lo hacemos con wget
wget --post-data email=a1243654@laksjd.com\&password=test\&guardapass=1 --keep-session-cookies --save-cookies cookies.txt http://iberaval.es/loginusr.asp?url=nconversor.asp -o - 2<&1 1>/dev/null
me interesa la cokie, no la apg asiq ponemos al final lo de -o q es para que las salidas las mande por las de error y separamos la 1 salida y la segunda
ahora tenemos nuestra session id en el archivo session.txt
ahora volvemos con la pagina http://iberaval.es/loginusr.asp
wget --keep-session-cookies ..load-cookies cookies.txt -o - http://iberaval.es/loginusr.asp?iae=E011\&tabla=iae\&querry= 2>/dev/null | less
nos tragamos el fichero html para ver como esta configurado la apgina, y asi poder hacer ungreep para pillar als lineas q nos interesan
wget --keep-session-cookies ..load-cookies cookies.txt -o - http://iberaval.es/loginusr.asp?iae=E011\&tabla=iae\&querry= 2>/dev/null | grep CNAE | grep opsadmin | sed -e "s/<[^>]*>//g" -e "s/\ \;-\ \;/;/g" >> salida.csv
Etiquetas:
SO
viernes, 29 de abril de 2011
Reducido de Firewalls
# trasparent DNS-CACHE on client and DMZ networks
${IPTABLES} -t nat -A PREROUTING -p tcp --destination-port 53 -j DNAT --to-destination 192.168.1.53
${IPTABLES} -t nat -A PREROUTING -p udp --destination-port 53 -j DNAT --to-destination 192.168.1.53
${IPTABLES} -t filter -A INPUT -s 172.19.0.0/24 -p tcp --destination-port 80 -j DROP
${IPTABLES} -t filter -A INPUT -s 172.19.0.0/24 -p tcp --destination-port 443 -j DROP
${IPTABLES} -t filter -A INPUT -s 172.19.0.0/24 -j ACCEPT
#Nat Client Network
${IPTABLES} -t nat -A PREROUTING -s 172.19.0.0/24 -j MASQUERADE
${IPTABLES} -t filter -A INPUT -m state – -state RELATED,STABLISHED -j ACCEPT
#load required drivers for masquerading/connection tracking
$MODPROBE nf_conntrack_ftp
$MODPROBE nf_nat_ftp
(Iptables-save)--> vuelca tus tablas por salida estandar, todo tu firewalling y lo puedes guardar en n fichero. iptables-save > fichero
(iptables-restore)-->coje ese fichero y lo restaura
${IPTABLES} -t nat -A PREROUTING -p tcp --destination-port 53 -j DNAT --to-destination 192.168.1.53
${IPTABLES} -t nat -A PREROUTING -p udp --destination-port 53 -j DNAT --to-destination 192.168.1.53
- falta -s! 192.168.1.53, para que no se produzca el bucle de petición a internet.(host nuevo)
- falta en todas las intrucciones -i pp0
- Cuado hay un accept , se para el filtro.
${IPTABLES} -t filter -A INPUT -s 172.19.0.0/24 -p tcp --destination-port 80 -j DROP
${IPTABLES} -t filter -A INPUT -s 172.19.0.0/24 -p tcp --destination-port 443 -j DROP
${IPTABLES} -t filter -A INPUT -s 172.19.0.0/24 -j ACCEPT
- Faltaria una regla antes de estas, para permitir la conexion a internt, porque en la web-cache no tiene internet:
- iptables -t filter -A INPUT -s 172.13.0.2 /24 -- destination-port 80 -j ACCPET
#Nat Client Network
${IPTABLES} -t nat -A PREROUTING -s 172.19.0.0/24 -j MASQUERADE
- Necesitas masquerade para que pueda salir a internet : SNAT
${IPTABLES} -t filter -A INPUT -m state – -state RELATED,STABLISHED -j ACCEPT
- si el paquete tiene que ver con una conexion o con un paquete q ya pasó, lo dejas pasar a el también
#load required drivers for masquerading/connection tracking
$MODPROBE nf_conntrack_ftp
$MODPROBE nf_nat_ftp
- hay q tener modulos especificos, hay q cargarlos..en general hay q hacer esto con STP
- PAra saber q modulos de NAT tenemos : nf_contrack (tabulador)
- se vacian las tablas
- se ponen las policitcas por defecto
- se puede abreviar las ultimas 5 opciones de -t filter y -t nat
- elimiar los modulos
- el restart : $0->es el nombre del propio script ( paras y volver a arrancar)
(Iptables-save)--> vuelca tus tablas por salida estandar, todo tu firewalling y lo puedes guardar en n fichero. iptables-save > fichero
(iptables-restore)-->coje ese fichero y lo restaura
lunes, 25 de abril de 2011
Semana nueva REDES
Tuberias
netcat : lo malo, las tuberias solo van n un sentido. Simplex
/bin/sh | nc -l -p 80,
socat : enganchar la E/S de un comando con la E/S de cualquier cosa. Full duplex
En la práctica de hoy vamos a entubar, principios de la vpn, vamos a tunelar con cierta privacidad.
Vamos a entubar por el puerto 80 y dentro vamos a reentubar por el tcp.
ifconfig eth1 192.168.1.10 netmask 255.255.255.0 up
para el router:
ifconfig eth1 192.168.1.254 netmask 255.255.255.0 up
y ahora el ipforwarding
echo1>/proc/sys/net/ipv4/ip-forward
ahora ponemos al router como po defecto
route add default gw 192.168.1.254 eth1
podemos hacer ping al router pero no podemos salir a internet aunq el router esta haciendolo biennn
falta hacer un nuevo nat del router creado a la red q creamos
el router tiene que escribir:
iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
bIENNN ahora vamos a conectarnos desde una maquina externa a nuestra red creada.
Asiq primero creamos al ruta con un tunel en socat.
El router se pone a escuchar en el puerto 80 con socat y lo q te digan lo conectas con TUN q es un dispositivo de red viertual del tipo tunel
socat TCP-LISTEN:80 TUN:192.168.254.1/24
el equipo externo tiene que poner:
socat TCP:172.19.31.117:80 TUN:192.168.254.2/24
el tun esta desactivado, lo activamos
ifconfig tun0 up
ahora establecemos la ruta, aunque la routa por defecto funciona bien pero no está bien puesta porq es un punto a punto.
route add -host 192.168.254.2 tun0
route add -host 192.168.254.1 tun0
route add -net 192.168.1.0 netmask 255.255.255.0 -gw 192.168.254.1 tun0
Practica de hoy
nuestra IP: 192.168.1.0/24
|
|
|
|
Router
|
|
|
Internet
|
|
|
|
Router (software VPN)
|
|
|
|
Red 192.168.94.0/24
\
\
\
\
MI despacho 192.168.94.32/24
Ejercicio conectarse directamente desde mi casa como si estubiera en la red local.
Tecnología de la VPN.
Hoy veremos como se hace el tunel
socat TCP conection
socat tcp-listen:80 tun:192.168.255.2/24
socat tcp:172.19.32.45:80 tun:192.168.255.1/24
netcat : lo malo, las tuberias solo van n un sentido. Simplex
/bin/sh | nc -l -p 80,
socat : enganchar la E/S de un comando con la E/S de cualquier cosa. Full duplex
En la práctica de hoy vamos a entubar, principios de la vpn, vamos a tunelar con cierta privacidad.
Vamos a entubar por el puerto 80 y dentro vamos a reentubar por el tcp.
ifconfig eth1 192.168.1.10 netmask 255.255.255.0 up
para el router:
ifconfig eth1 192.168.1.254 netmask 255.255.255.0 up
y ahora el ipforwarding
echo1>/proc/sys/net/ipv4/ip-forward
ahora ponemos al router como po defecto
route add default gw 192.168.1.254 eth1
podemos hacer ping al router pero no podemos salir a internet aunq el router esta haciendolo biennn
falta hacer un nuevo nat del router creado a la red q creamos
el router tiene que escribir:
iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
bIENNN ahora vamos a conectarnos desde una maquina externa a nuestra red creada.
Asiq primero creamos al ruta con un tunel en socat.
El router se pone a escuchar en el puerto 80 con socat y lo q te digan lo conectas con TUN q es un dispositivo de red viertual del tipo tunel
socat TCP-LISTEN:80 TUN:192.168.254.1/24
el equipo externo tiene que poner:
socat TCP:172.19.31.117:80 TUN:192.168.254.2/24
el tun esta desactivado, lo activamos
ifconfig tun0 up
ahora establecemos la ruta, aunque la routa por defecto funciona bien pero no está bien puesta porq es un punto a punto.
route add -host 192.168.254.2 tun0
route add -host 192.168.254.1 tun0
route add -net 192.168.1.0 netmask 255.255.255.0 -gw 192.168.254.1 tun0
Practica de hoy
nuestra IP: 192.168.1.0/24
|
|
|
|
Router
|
|
|
Internet
|
|
|
|
Router (software VPN)
|
|
|
|
Red 192.168.94.0/24
\
\
\
\
MI despacho 192.168.94.32/24
Ejercicio conectarse directamente desde mi casa como si estubiera en la red local.
Tecnología de la VPN.
Hoy veremos como se hace el tunel
socat TCP conection
socat tcp-listen:80 tun:192.168.255.2/24
socat tcp:172.19.32.45:80 tun:192.168.255.1/24
Etiquetas:
SO
lunes, 24 de enero de 2011
practicas de la actividad 1 de SO, lo de linux
Os dejo un link co la resolucion a varios ejercicios de las actividades de so para practicar con linux, están totalmente desordenados, ahí queda esoooo -> SO_Linux
jueves, 20 de enero de 2011
jueves, 9 de diciembre de 2010
Sistemas operativos: Paginacion, Segmentacion
https://sites.google.com/site/rincondetytsuky/asignaturas-2o/sistemas-operativos
Como los tengo en pdf, los subi a mi rincon, y os dejo el enlace.
Etiquetas:
SO
Suscribirse a:
Entradas (Atom)