dijous, 17 de desembre del 2009

filtrar una ip

veig que al servidor web es fan multiples peticions des d'una ip determinada, masses. Finalment he decidit filtrar o 'banear' aquesta ip ja que un usuari està aprofitant un compte que te al servidor per rellançar peticions a altres webs i d'aquesta manera saltar-se el filtre que té al seu treball,

iptables -A INPUT -s 195.76.207.245 -j DROP

iptables -A OUTPUT -d 195.76.207.245 -j DROP

ja veurem com funciona pero, sayonara baby.

ies-sabadell:/var/log/apache2# iptables -nL


Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP all -- 195.76.207.245 0.0.0.0/0
DROP all -- 195.76.207.245 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DROP all -- 0.0.0.0/0 195.76.207.245

procesos en linux

Fent top acabo de veure que tinc un proces que està zombie.



A la dreta, segona linea indica 1 proces zombie. La columna 8 correspon a l'estat del proces, S o STAT Status del proceso, estos pueden ser los siguientes


R runnable, en ejecución, corriendo o ejecutándose

S sleeping, proceso en ejecución pero sin actividad por el momento, o esperando por algún evento para continuar

T sTopped, proceso detenido totalmente, pero puede ser reiniciado

Z zombie, difunto, proceso que por alguna razón no terminó de manera correcta, no debe haber procesos zombies

D uninterruptible sleep, son procesos generalmente asociados a acciones de IO del sistema

X dead, muerto, proceso terminado pero que sigue apareciendo, igual que los Z no deberían verse nunca

La resta d'informació que aporta ps per veure els processos

p o PID Process ID, número único o de identificación del proceso.


P o PPID Parent Process ID, padre del proceso

U o UID User ID, usuario propietario del proceso

t o TT o TTY Terminal asociada al proceso, si no hay terminal aparece entonces un '?'

T o TIME Tiempo de uso de cpu acumulado por el proceso

c o CMD El nombre del programa o camndo que inició el proceso

RSS Resident Sise, tamaño de la parte residente en memoria en kilobytes

SZ o SIZE Tamaño virtual de la imagen del proceso

NI Nice, valor nice (prioridad) del proceso, un número positivo significa menos tiempo de procesador y negativo más tiempo (-19 a 19)

C o PCPU Porcentaje de cpu utilizado por el proceso

STIME Starting Time, hora de inicio del proceso



ps -A -ostat,ppid,pid,cmd | grep -e '^[Zz]'    #per localitzar el num de proces

la segona columna correspon a  PPID, que es el PID del proceso padre, es a dir, del que depen i el proces penjat que correspon a pid.

i finalment per matar-lo eliminem el proces de la primera columna.

kill -HUP `ps -A -ostat,ppid,pid,cmd | grep -e '^[Zz]' | awk '{print $2}'`

pero en el meu cas no l'ha matat.








diumenge, 13 de desembre del 2009

mapa protocols de xarxa tcp/ip


de la web http://www.protocols.com/pbook/tcpip1.htm#MAP, molta feina per fer queda encara.

montar una iso

no es estrictament materia de servidors, pero quan he tingut que montar una iso sempre he dubtat un moment
su -
mkdir -p /mnt/disk
mount -o loop /mnt/disk ltsp.iso

ho necessito pel projecte dels terminals lleugers i no sobrecarregar la sortida de xarxa. El fitxer iso de 100M ja el tinc descarregat a l'escriptori.

dijous, 3 de desembre del 2009

Manifiesto en defensa de los derechos fundamentales en internet

me adhiero a la corriente de defensa de los derechos fundamentales de internet y por ello hago copia del manifiesto siguiente:


sigo en contra de que se me obligue a pagar un canon sobre la camara de fotos, para que mis padres puedan hacer fotos a sus nietos, sobre un disco duro para
instalar el sistema opertivo linux, sobre un dvd para grabar las escenas de video de los nietos para mis padres, sobre la impresora, para nuevamente hacer el recurso de la multa y fotografías para mis padres y suegros, y que se yo, si ya he pagado por todo lo que está relacionado con mi familia a un ente privado, la sgae o $$$$, y el gobierno está deacuerdo con esta tasa que seguro general millones de euros a esa sociedad injustamente.

Igual hablamos de China como un pais donde no hay libertades y para navegar se ha de hacer las mil y unas para saltar los filtros, como tor, pero , y solo quizas,
estamos iendo en esa dirección. Eso si, no os preocupeis, que nos gobiernan los progresistas y esto debe de estar bien hecho, por que si fuera el pp, no se podría esperar nada más de ellos.

El impuesto de grabar lo puso uno y lo incrementó el otro. Que miedo le tenemos a la cultura, vive de las subvenciones y nos cobra nuevamente, pagamos y pagamos y volvemos a pagar.

Aquí el manifiesto:


Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de internet manifestamos nuestra firme oposición al proyecto, y declaramos que...
1.- Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión. 2.- La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial -un organismo dependiente del ministerio de Cultura-, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.
3.- La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.
4.- La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.
5.- Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.
6.- Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.
7.- Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.
8.- Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.
9.- Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.
10.- En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.
Actualización: 12/02 08:53 GMT por Candyman :Este manifiesto es obra de muchas manos, y propiedad de todos. Si te gusta, cópialo, pásalo, publícalo en tu weblog o haz lo que quieras con él. 
 
Parece ser que todo proviene de un movimiento en facebook o así me parece entender.

dimarts, 1 de desembre del 2009

tamper data, para ver las cabeceras de las web por donde navegamos

Se trata de un plugin de firefox que permite ver las cabeceras de las web, es decir, la cabecera http de la pàgina  por la que estamos navegando.

Para acceder a el hemos de ir a tamperdata y permitirle la instalación indicando añadir instalación

Despues en Ver -  Panel lateral - activarlo en el panel lateral



Ahora es posible hacer el seguimiento, modo auditoria, de todos los enlaces, de cual es el host origen, de quien envia la información , del metodo de como se realiza la petición .....