Bogotá tendrá 2 FLISOL?

Hola, sé que hace mucho no escribo y que éste tema está generando una polémica interesante entre los diferentes miembros de las comunidades de cultura y software libre de Bogotá. Quisiera también destacar el hecho de que pensé en escribir a las diferentes listas de correo, etc, pero finalmente me decidí por un espacio quizá imparcial, y en el cual YO pudiera expresar mi punto de vista, y cualquiera pueda comentar e incluso refutar mis opiniones (Prometo ser buena moderadora).

Ahora pasemos al tema:

  1. Qué significa FLISOL? Festival Latinoamericano de Instalación de SOftware Libre.
  2. Cuándo se realiza? Generalmente el último Sábado del mes de Abril.
  3. Quiénes lo realizan? Los integrantes de diferentes comunidades de Software Libre de más de 200 ciudades en simultáneo.

Qué sucedió éste año en Bogotá?

  1. @Hackbo realizará un FLISOL en su más pura iniciativa (Instalación de software libre) que se realizará el 28 de Abril (Fecha estándar y simultánea para las más de 200 ciudades)
  2. @FCBosque realizará un FLISOL con conferencias, salas de instalación, patrocinadores, entre otros el 5 de Mayo.

Cuál es el problema de tener 2 FLISOL?

  1. Como parte de la comunidad me siento “dividida”. Apoyo y respeto muchísimo la labor tanto de @Hackbo como de @FCBosque y el participar en un evento u otro podría tomarse como preferencia por uno de ellos.
  2. Hay 2 perfiles en Twitter de #FLISOLBogota
    1. @flisolbogota con el siguiente perfil: “Festival Latinoamericano de Software Libre #FlisolBogota Colombia.Abril 28 de 2012. Twitter Oficial
    2. @flisol_bogota con el siguiente perfil: “Twitter Oficial del Octavo Festival Latinoamericano de Instalación de Software Libre de la ciudad de Bogotá a realizarse el 5 de Mayo – FLISoL Bogotá 2012″

El inconveniente de éstos 2 perfiles en Twitter, como el de 2 FLISOL es el mismo. Ambos hablan de un “Twitter oficial” y de un “Evento oficial” Lo cual es excluyente para el otro equipo.

3. @Hackbo hace publicidad del evento para el 28 de Abril y por su parte @FCBosque hace publicidad para el evento del 5 de Mayo, nuevamente un caso de exclusión.

Mi opinión:

  1. Dos eventos no significan precisamente más, por el contrario, en mi opinión significa competencia y división entre comunidades, y dado que es ésta mi opinión, la intentaré justificar bajo el hecho de que se suopne somos parte de una comunidad con ideales y/o fundamentos “similares”, los del software libre!
  2. Crear diferentes perfiles para promover un evento, genera confusión y definitivamente una especie de guerra publicitaria, en la cual nosotros los seguidores de esos perfiles, nos vemos constantemente inhundados de mensajes de la celebración del FLISOL con diferentes fechas.
  3. FLISOL No debería ser un evento para demostrar un poderío con respecto a qué comunidad puede convocar más gente, recordemos que la iniciativa de éste evento era ser incluyentes con las personas que con pocos conocimientos en software libre, quieren dar ese gran paso.

Propuesta:

  1. A @iguanapri, durante una conversación se le ocurrió que podríamos realizar “La semana FLISOL” la cual iniciara con la acostumbrada maratón de instalación el 28 de Abril en @Hackbo y terminaramos con un gran evento con invitados especiales, etc. el 5 de Mayo. Ahora, sé que ésto podría no ser precisamente fácil, porque se requiere integración de muchas personas y sobretodo 2 equipos (Admitámoslo, en éste momento son 2 equipos!), pero tanto como para el hecho de que ésta propuesta sea tomada en cuenta, como para el hecho de que no, sólo hago una invitación y es a que NO dividan a los diferentes miembros de la comunidad, juguemos limpio, si por parte de los dos equipos organizadores se llegó a la conclusión de realizar 2 eventos, no sean competencia entre ustedes, en realidad no se ve bien.

 

No siendo más, me despido.

Mi blog está abierto a comentarios, espero que todos ellos muy respetuosos, como he intentado serlo yo.

Un abrazo ggante para TODA la comunidad de software libre que día a día, se encarga de promover y luchar por objetivos, más que tecnológicos, éticos.

Con cariño

@eepica

Instalación manual de postgis 1.5 para postgres 8.4 en red hat 5.6

La entrada de hoy sólo pretende ser una guía de instalación (Sí “How to”) de como instalar postgis 1.5 de forma manual con postgres 8.4 en red hat 5.6. La razón principal, la versión 1.5 de postgis no se encuentra en los repositorios.

Iniciemos!

Notas:

  • El “How to” a continuación se ralizará con el ejemplo de instalar Postigs 1.5 en la carpeta /home/, use su carpeta de preferencia.
  • El “How to” a continuación es útil para cualquier sistema operativo GNU Linux, sólo identifique previamente las carpetas correspondientes, etc.

REQUERIMIENTOS INICIALES

FUENTES:
-    geos-3.2.0
-    libxml2-2.7.6
-    postgis15
-    proj -4.6
-    tomcat-6.0.33
-    proj-datumgrid-1.4

INSTALACIÓN  A PARTIR DE REPOSITORIOS DE LOS SIGUIENTES HERRAMIENTAS
-    gcc
-    gcc-c++
-    autoconf
-    automake

PREPARACIÓN DE AMBIENTE

IMPLEMENTACIÓN AMBIENTE DE POSTIGS 1.5

Cree las siguientes carpetas (elija la carpeta de su preferencia):
-    /home/sources/
-    /home/sources/geos/
-    /home/sources/libxml/
-    /home/sources/postis15/
-    /home/sources/proj/
-    /home/tomcat/

INSTALACIÓN POSTGRES 8.4 DESDE REPOSITORIOS

# yum install postgresqlpostgresql84-libs postgresql84-server

CONFIGURACIÓN, CONSTRUCCIÓN E INSTALACIÓN DE PAQUETES

PROJ

En la carpeta sources creada previamente en /home/, cree la carpeta proj e ingrese a ella.
Descomprima las fuentes

# tar -xvf proj-4.6.1.tar.gz
# unzip proj-datumgrid-1.4.zip-d  proj-4.6.1/nad

Ingrese en el directorio proj-4.6.1
Preconfigure, cree e instale las fuentes

# ./configure
# make
# make install
# ldconfig

GEOS

En la carpeta sources creada previamente en /home/, cree la carpeta geos e ingrese a ella.
Descomprima las fuentes

# tar -xvf geos-3.2.0.tar.bz2

Ingrese en el directorio geos
Preconfigure, cree e instale las fuentes

# ./configure
# make
# make install
# make check
# ldconfig

LIBXML

En la carpeta sources creada previamente en /home/, cree la carpeta libxml e ingrese a ella.
Descomprima las fuentes

# tar -xvf libxml2-2.7.6.tar.gz

Ingrese en el directorio geos
Preconfigure, cree e instale las fuentes

# ./configure
# make
# make install
# ldconfig

POSTGIS 1.5

En la carpeta sources creada previamente en /home/, cree la carpeta postgis15 e ingrese a ella.
Descomprima las fuentes

# tar -xvf postgis-1.5.0SVN.tar.gz

Ingrese en el directorio geos
Preconfigure, cree e instale las fuentes

# ./configure
# make
# make install
# make check
# ldconfig

ACTUALIZACIÓN DE ENLACES SIMBOLICOS

# rm /usr/lib/libgeos_c.so.1
# ln -s /usr/local/lib/libgeos_c.so.1.6.0 /usr/lib64/libgeos_c.so.1
# ln -s /usr/local/lib/libproj.so /usr/lib64/libproj.so.0

CREACIÓN Y CONFIGURACIÓN DEL TEMPLATE_POSTGIS

Cree la base de datos con nombre template_postgis

# createdb template_postgis -U postgres

Ingrese al directorio  /home/sources/postgis/postgis15

# psql -d template_postgis -U postgres -c “CREATE LANGUAGE plpgsql”
# psql -d template_postgis -U postgres -f postgis/postgis.sql
# psql -d template_postgis -U postgres -f spatial_ref_sys.sql
# psql -d template_postgis -U postgres -f doc/postgis_comments.sql

CREACIÓN DE BASE DE DATOS

# psql -h localhost -p 5432 -U postgres -d postgres -c “CREATE DATABASE database_name WITH OWNER user TEMPLATE template_postgis;”

Espero les sea de ayuda,

Un abrazo.

eepica!

 

Diagrama – Resumen Alertas en SNORT

Bueno, adelantándome un poco con los post que tenia pendientes desde hace un par de semanas. A continuación quiero compartirles un diagrama que realice a modo de resumen de las principales alertas en snort.

Espero les sea de ayuda y esten pendientes, pues me pondre juiciosa a crear entradas enfocadas a la deteccion de intrusos y ataques informaticos en general

Resumen tipos de alerta:

•    Meta-data: Provee información acerca de la regla en general. No ejecuta acciones

•    Payload: Busca y provee información en la carga útil del paquete

•    Non-payload: Busca y provee información de la carga no útil del paquete

•    Post-detection: opciones invocadas por otras reglas

Alertas snort

Saludos,

@eepica

PD: Para ampliar la imagen solo debes dar clic sobre ella

 

Kindle, mi nuevo mejor amigo

Después de un tiempo con pocas actualizaciones y sobretodo bastante aislada con este espacio de locuras, hoy quiero compartir con ustedes mis lectores, lo que hoy considero una experiencia única de lectura y quizá un nuevo mejor amigo de viajes, esperas y noches eternas.

Si, tengo un kindle. Para algunas personas parecerá simplemente un dispositivo privativo proveído por amazon, para otras tan solo un gadget, incluso habrá personas para las cuales un lector de libros electrónicos, es tan solo una nueva forma de desperdiciar dinero. Sin embargo, para mi; una amante de la lectura es un fiel compañero, que sin importar el lugar me acompaña cómodamente en mi morral. Es también esa forma de escaparme de la cotidianidad, de crecer con extensos, pero interesantes textos tecnicos, o de volar y soniar con incomparables novelas de fantasia, terror y cuanto tema ha de cruzarse por mi camino.

Ahora, sin ganas de extenderme en mis opiniones acerca de este gadget, quisiera compartir un poco acerca de como sacarle el mejor provecho a un kindle.

  1. Personaliza tu correo @kindle.com y @free.kindle.com, a través de estos puedes solicitar la conversión de documentos a formato kindle, y también enviarlos a tu dispositivo directamente.
  2. Personaliza  tu kindle (accede a las opciones de configuración a través de “menu-settings”):
    1. Registralo en amazon.com
    2. Ponle un nombre ;-)
    3. Ponle un password
    4. Conectate a redes sociales (cada vez que leas, es posible que quieras compartir un poco de ello)
    5. Configura las opciones de visibilidad de tus notas
    6. Activa la opción “Annontations Backups” (siempre es mejor tener un resguardo)
  3. Organiza tus libros a través de “Collections” de esta forma sera mas fácil encontrar el libro que tanto deseas en el momento indicado.
  4. Si tienes los dispositivos, instala Kindle en tu computador o smartphone, de esta forma podrás actualizar tu cuenta en cualquier momento.
  5. Instala calibre (Herramienta de software libre, que permite convertir gran variedad de documentos a formatos de lectores de libros electrónicos)
  6. Pasea de vez en cuando en la red en busca de tu libro favorito, y cuando lo encuentres no olvides que no importa el formato, ni en donde estés. Siempre podrás terminar disfrutándolo en tu kindle!

Se despide una chica obsesionada con su kindle

Un abrazo,

eepica

 

Ohh nooo, me juackearon!

Iniciaré aclarando dos términos, a partir de los cuales se basará el desarrollo de este post.

Qué es un “juacker”? Podría resumirse como aquella persona que creyéndose ”Hacker” usa técnicas y/o programas creados por otros (Verdaderos hackers) para acceder a cuentas y/o equipos sin autorización del propietario de las mismas. Cabe resaltar que hay casos en los que no es necesario usar técnicas avanzadas, ni programas costosos para acceder a cuentas o máquinas, aunque usted no lo crea la mayoría de estos casos se presentan por descuido de usuarios.

Qué es ser “juackeado”? Básicamente ”dar papaya” facilitando al bromista (juacker) el acceso a cuentas hoy en día muy importantes, como lo son: Facebook, Twitter, Identi.ca, Hotmail, Gmail, entre otros. El bromista al tener acceso a éstas cuentas, generalmente envía mensajes graciosos / comprometedores  a nombre de la víctima (el que dio papaya).

Bueno, esta es la triste historia de al menos 15 personas que conozco, las cuales debido a su exceso de confianza han sido víctimas de un par de bromas en redes sociales, chats, etc. La más reciente se trata de un amigo que descuidó su laptop la madrugada del último día en la 4 Campus Party Colombia (#CPCO4) y algunos curiosos que ya habían sido víctimas de sus bromas decidieron divertirse un poco, enviando un par de mensajes a redes sociales, en su nombre.

Algunas de estas historias podrían simplemente ser chitosas, de no ser porque en algunos casos las bromas son un poco pesadas, o las personas demasiado sensibles

Por cierto, el amigo de quien hablo, fue en parte quien me recordó que debía escribir éste post

Ahora, sin más preámbulos, a lo que vinimos!

La idea de éste post no es contar las divertidas historias de aquellos conocidos y amigos “juackeados”, tampoco el redactar un “How to” de cómo hacer seguro su equipo contra “Juackers”, pero sí es dar un par de pautas y/o recomendaciones para evitar ser “juackeado”: Continue Reading…

Presentación: Redes y Seguridad en Amazon Web Services – Congreso SSI

A continuacion comparto la presentacion usada en la conferencia: Redes y seguridad en Amazon Web Services,  en el primer Congreso Surcolombiano de Seguridad Informatica, celebrado en Neiva-Colombia el pasado 18 de Mayo.

Redes y seguridad en AWS (Amazon Web Services) CongresoSSI

 

Presentación Honeynets y Honeypots en ambientes educativos – Congreso SSI

A continuacion comparto la presentacion usada en la conferencia de Honeypots y Honeynets en el primer Congreso Surcolombiano de Seguridad Informatica, celebrado en Neiva-Colombia el pasado 18 de Mayo.

Honeynets en plataformas educativas

Copia de discos EBS “bita a bit” en Amazon EC2

La computación en la nube brinda cada vez más facilidades al momento de implementar todo tipo de servicio. Estas facilidades no nos eximen de ser víctimas de ataques informáticos o en el más ideal de los casos, víctimas de nuestros propios errores, en el caso de Amazon cuando una instancia presenta fallas o comportamientos anómalos (procesamiento no habitual, peticiones a otras instancias, entre otras) el acceso a la instancia se bloquea por cuestiones de seguridad y obviamente falta a las políticas de seguridad para el uso del servicio. Por lo cual algo a tener en cuenta cuando usamos éste tipo de servicios es el resguardo los datos y desde luego algo así como un “backup” de todo nuestro servicio.

Partiré de la recomendación de discos EBS (Elastic Block Store) para nuestras instancias, dado que facilitan usar los datos independientemente de la instancia, ideal para separar nuestros datos del sistema de archivos, etc.

Ahora hablemos un poco de la copia de un disco EBS “bit a bit”, para el caso se explicará como realizar ésto al sistema de archivos de una instancia que ha sido creada con un disco EBS de 10 GB. Pero por qué una copia exacta? Es simple, cuando las instancias en Amazon presentan fallas éstas no pueden ser iniciadas y en el caso de ser iniciadas, sus accesos son bloqueados, ahora en el caso de que creemos una instancia nueva basada en ésta, sucederá lo mismo (estará bloqueada). En cambio si sacamos una copia exacta de nuestro disco y lo montamos en una nueva instancia (sin que su sistema de archivos interfiera o levante procesos) podremos acceder fácilmente a nuestros datos.

Manos a la obra, creemos una copia exacta del disco EBS de una instancia Amazon.

Los pasos en general son:

  1. Crear una imagen EBS de la instancia (Imagen copia de la instancia)
  2. Identificar el disco EBS que quedó asignado a nuestra imagen. (Se indica como vol-XXXXXXXX)
  3. Crear un snapshot del volumen de la imagen creada.
  4. Crear un nuevo volumen EBS del snapshot generado anteriormente.
  5. Montar nuestro disco EBS en cualquier instancia y salvaguardar nuestros datos.

Con ésto se podría dar por terminado el post, pero como sé que esos 3 pasos no son tan fáciles de seguir, a continuación lo explicaré con un par de imágenes que tomé realizando el proceso.

Nota: Las imágenes está editadas especialmente para la publicación de éste post.

 

Para crear la imagen EBS de la instancia, podemos dar clic derecho sobre la instancia o a través del botón “Instance Actions”.

 

Cuando seleccionemos la opción “Create Image (EBS AMI)” se generará automáticamente un identificador para la instancia, además podremos asignarle un nombre y una descripción para su futura identificación (Recordar el id no es tan fácil como pensamos).

A continuación nos dirigimos a la opción del menú “EBS Volumes” y en ella identificamos el disco EBS perteneciente a la imagen (AMI) que creamos anteriormente y creamos un snapshot de nuestro volumen, accediendo a éste menú ya se a través de las opciones que se despliegan cuando damos clic derecho sobre el volumen.

 

Como en el caso anterior, se desplegará una ventana en la cual se nos indicará un identificador generado automáticamente para nuestro snapshot, en ésta deberemos indicar una descripción.

 

Ahora crearemos un disco EBS completamente independiente basados en el snapshot anteriormente creado. Lo ideal es crearlo en una zona a la cual podamos acceder y con el tamaño real del snapshot y por lo tanto de la instancia (10GB).

 

Finalmente después de identificar nuestro disco EBS lo asociaremos a una instancia cualquiera y lo montaremos según nuestras preferencias y/o necesidades, recordando que éste disco es una copia “exacta” del inicial.

 

Saludos,

eepica.