jueves, 19 de enero de 2012

Acelerar el apagado del sistema Windows 7

No estas cansado de esperar a que Windows termine de apagarse y se demora y se demora cerrando procesos, por suerte existe una solución para este problemita.

Windows 7, por defecto tarda 12 segundos en matar cada proceso, podemos bajarlo por ejemplo a 6 o 8 segundos para acelerar el apagado.

Para ello debemos de editar nuestro regedit, pulsamos en Inicio con el raton o damos en el teclado a la tecla de Windows, escribimos "regedit" y pulsamos enter.

Se nos abrira el editor de registro, en la parte de la izquierda buscamos la siguiente ruta:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control

Estando seleccionada la carpeta Control, buscamos en la parte de la derecha "WaitToKillServiceTimeout", veremos que tiene un valor de 12000 que son los 12 segundos que comentabamos, hacemos doble clic sobre "WaitToKillServiceTimeout" y en la ventana que nos sale cambiamos el valor de 12000 por 6000 y asi el tiempo de espera en matar un servicio cuando apagemos el ordenador pasa de 12 segundos a 6 segundos.

Espero les haya sido de utilidad. Un saludo.

miércoles, 18 de enero de 2012

Atajos de teclado Windows 7

Hola a todos, en este post podremos conocer todos los atajos de teclado asignados para Windows 7, estoy seguro que muchos de Uds. conocen algunos, aquí esta el resto, espero les sirvan de utilidad.


 Abreviaturas

Win = Tecla Windows
Shift = Tecla mayúsculas
Alt = Tecla Alt(alternativa)
Tab = Tecla Tab(Tabulador)
Ctrl = Tecla Ctrl(Control)
Esc = Tecla Esc(Escape)
Espacio = Tecla Espacio(Barra espaciadora)
Atajos de Windows 7

Win = Abre el menú de inicio.
Win + B = Muestra los iconos ocultos de la bandeja del sistema.
Win + D = Muestra el escritorio, al pulsarlo de nuevo vuelve al estado anterior.
Win + E = Abre el explorador de Windows.
Win + F = Abre la ventana de búsqueda.
Win + G = Muestra los gadgets de la barra lateral y nos permite movernos por ellos.
Win + L = Bloquea el equipo.
Win + M = Minimiza todas las ventanas.
Win + Shift + M = Restaura las ventanas a su estado anterior.
Win + P = Extiende la pantalla.
Win + R = Abre Ejecutar.
Win + T = Te lleva a la barra de inicio, y va pasando por los items de la barra.
Win + U = Abre el Centro de accesibilidad.
Win + X = Abre el Centro de movilidad(portátiles).
Win + (+/-) = Aumenta zoom / Disminuye zoom (Lupa).
Win + F1 = Ayuda y soporte técnico.
Win + Pausa = Información del sistema.
Win + Tab = Cambiar de ventanas en Flip 3D, donde nos moveremos entre las ventanas abiertas viendo una vista previa de cada una de ellas.
Win + numero (1-9) = El numero 1 indica que ejecutara el primer icono de nuestra barra de inicio, en caso de ya estar ejecutado nos cambia a ese programa.
Win + Shift + numero (1-9) = El numero 1 indica que ejecutara el primer icono de nuestra barra de inicio, en caso de ya estar ejecutado nos inicia una nueva instancia.
Win + Ctrl + numero (1-9) = Cambia entre las ventanas abiertas, donde cada numero indica a que icono de nuestra barra de inicio pertenece.
Win + Alt + numero (1-9) = Muestra la lista de saltos(Jump List) para la aplicación elegida con el numero que le indiquemos.
Win + Espacio = Trasparenta todas las ventanas y deja ver el escritorio.
Win + Esc + flechas = Moverse por la barra.
Win + flecha izquierda = Mueve la ventana activa(izquierda, derecha y centro).
Win + flecha derecha = Mueve la ventana activa(izquierda, derecha y centro).
Win + flecha arriba = Maximiza la ventana.
Win + flecha abajo = Minimiza la ventana.
Win + Shif + flecha arriba = Ajusta la ventana verticalmente(maximiza).
Win + Shif + flecha abajo = Ajusta la ventana verticalmente(recupera el tamaño).

Como acelerar el inicio del sistema en Windows 7

Hola a todos, un saludo, hoy cacharriando un poco el Sistema Operativo Windows 7, encontré que por defecto el sistema esta configurado para que el equipo arranque usando un solo núcleo, pero si tenemos un procesador con más de un núcleo podemos aprovecharlo, existe la forma de cambiarlo y lograr que Windows 7 inicie mas rápido.

Para ello podemos ir a la barra Inicio y escribimos "msconfig", damos enter.

En la ventana que nos sale pulsamos en la pestaña "arranque", a continuación hacemos clic en el botón de "Opciones avanzadas".

Ahora estando adelante de la ventana de Opciones avanzadas de arranque, lo primero que hacemos es marcar la casilla "Numero de procesadores" y seleccionar cuantos núcleos usar (máximo) y después marcamos "Cantidad máxima de memoria" y ponemos el total de nuestra memoria RAM, en caso de que tengamos 1 GB tendríamos que poner "1024", con 2 GB pondríamos "2048" etc. A continuación pulsamos en el botón aceptar, les recomiendo que ya de paso le echen un ojo a las demás opciones que se nos dan con "msconfig" si se fijan bien podemos habilitar y deshabilitar cualquier servicio de Windows corriendo en ese momento, me fui muy útil porque pude desactivar un programa que iniciaba junto a windows que desde "regedit" no pude hacerlo. Si ya terminamos de revisar damos clic en aceptar nuevamente para salir de msconfig.

Espero les haya sido de utilidad. Cualquier duda nos vemos por acá.

Instalar y configurar ejabberd en Ubuntu 11.10

http://es.wikipedia.org/wiki/Ejabberd
ejabberd es un servidor de mensajería instantánea de código abierto (GNU GPL) para plataformas Unix (BSD, GNU/Linux, etc), Microsoft Windows y otras. Para la comunicación instantánea se utiliza XMPP. Está escrito principalmente en Erlang, es software concurrente y distribuido.




Pasos:

1.1 Instalar  Ejabberd no debe ser muy difícil puesto que se encuentra en los repositorios oficiales, así que lo instalaremos vía apt-get:


Código:
apt-get update
apt-get install ejabberd

1.2 Ahora pasamos a crear registros en el dns. Por supuesto se necesitan los registro de host.my.domain directos e inversos en el DNS, ademas de los propios del Jabber. No puedes olvidar substituir host.my.domain por vuestro dominio.


Código:
_xmpp-server._tcp.jabber.my.domain.                  21600    IN   SRV  5    0    5269 
host.my.domain. _xmpp-client._tcp.jabber.my.domain.  1600     IN   SRV  5    0    5222 
host.my.domain. _jabber._tcp.jabber.my.domain.       21600    IN   SRV  5    0   
5222    host.my.domain.

1.3 Editamos el fichero de configuración que se ubica en  /etc/ejabberd/ejabberd.cfg
1.3.1 Lo principal, configuraremos el dominio. Buscando la linea abierta donde se ubica {hosts,

Código:
{hosts, ["jabber.my.domain"]}.    ejemplo:  {hosts, ["dict.uh.cu"]}.
O varios, usando dominios virtuales.

Código:
{hosts, ["jabber.my.domain","jabber1.my.domain"]}.

Nota: Recuerden que los nombres de los servidores tienen que ser resueltos por el DNS
1.3.2 Para permitir el inicio de sesión añadiremos la siguiente linea por cada dominio:

Código:
{host_config, "jabber.my.domain", [{auth_method, [internal]}]}.
 1.3.3 El acceso web viene habilitado por defecto:

Código:
{5280, ejabberd_http,    [
                                      http_poll,
                                      web_admin]
            }

 Ya podemos reiniciar el ejabberd...

Código:
/etc/init.d/ejabberd restart                 
Para saber si el ejabberd funciona podemos ejecutar:
Código:
ejabberdctl status
Ahora pasamos a la mejor parte, la Gestión de usuarios:


1. Para añadir un usuario se ha de ejecutar:

Código:
ejabberdctl register <username> <server> <password>

2. Para quitar un usuario:

Código:
ejabberdctl unregister <username> <server>
Podemos acceder a la interfaz web a través de http://host.my.domain:5280/admin/

Estableciendo Políticas ...

1. Si queremos evitar el registro automático de usuarios añadimos la siguiente linea:

Código:
{access, register, [{deny, all}]}.

Ahora comentamos el modulo mod_register, dejándolo así:

Código:
%  {mod_register,   [{access, register}]},

2. Para darle permisos a un usuario como admin:

Código:
{acl, admin, {user, "username"}}.

* En caso de dominios virtuales quedaría algo parecido a esto:

Código:
{acl, admin, {user, "jorger","jabber.my.domain"}}.
            {acl, admin, {user, "jorger","jabber1.my.domain"}}.
Una opción muy útil es guardar las conversiones (en html)

Código:
{mod_muc_log, [

      {access_log, muc_admins},
       {cssfile, "http://my.domain/my.css"},
      {dirtype, plain}, {outdir, "/var/www/muclogs"},
      {timezone, universal},
      {spam_prevention, true},
       {top_link, {"http://jabber.my.domain", "jabber.my.domain"}}
      ]},
Para permitir la transferencia de ficheros a través de http:

Código:
mod_http_fileserver
 
Anexo 1 ¨Funcionalidades del ejabberdctl¨

opciones de ejabberd:

status -> obtiene el estado del servidor ejabberd.

stop -> detiene el servidor ejabberd.

restart -> reinicia el servidor ejabberd.

reopen-log -> reabre el fichero de log.

register user server password -> registra a un usuario en un servidor.

unregister user server -> elimina a un usuario de un servidor.

backup file -> almacena la base de datos en un fichero.

restore file -> restaura la base de datos desde un fichero.

install-fallback file -> instala una base de datos desde un fichero.

dump file -> vuelca el contenido de la base de datos a un fichero de texto.

load file -> restaura la base de datos de un fichero de texto.

import-file file -> importa la base de datos de usuario de un fichero spool.

import-dir dir -> importa la base de datos de usuario de un directorio de spool.

registered-users -> lista todos los usuarios registrados.

delete-expired-messages -> elimina todos los mensajes de “fuera de linea”, que han expirado, del servidor.

Espero les haya sido de utilidad el manual, un saludo.

martes, 17 de enero de 2012

Firewall usando iptables Ubuntu 11.10



Qué es un firewall
Un firewall es un dispositivo que filtra el tráfico entre redes, como mínimo dos. El firewall puede ser un dispositivo profesional para este propósito o un software como es el caso de Netfilter o Iptables del que estaremos hablando a continuación. Debemos verlo como un dispositivo con DOS o mas interfaces de red en la que se establecen una reglas de filtrado con las que se decide si una conexión determinada puede establecerse o no.
NetFilter o Iptables
El Kernel de Linux trae consigo un sistema de filtrado de paquetes llamando Netfilter o Iptables el se encarga filtrar todo el trafico que llega a las interfaces de red de una PC o servidor. Este sistema de filtrado hace uso de una serie de reglas con las cuales podemos conformar un Firewall mas que potente para nuestros servidores o maquinas de escritorio.
En este tutorial veremos como trabajar con alguna de estas reglas a fin de tener un firewall que realmente nos brinde un nivel de seguridad alto para nuestros servidores o nuestras pc.
Tablas Iptables:
FILTER (filtrado)Es la tabla que se encarga del filtrado de paquetes. Las cadenas serán: INPUT OUTPUT y FORWARD.

NAT (Network Address Translation) Esta tabla se encarga del enmascaramiento de IP, se usa para re direccionar puertos o cambiar las :IPs de origen y destino a través de interface de red. Las cadenas serán :PREROUTING y POSTROUTING

MANGLE (Modificado de paquetes)Permite la modificación de paquetes como ToS (Type of Service), TTL (Time to live)o mark, marcar el paquete.

RAW Esta tabla se usa para configurar principalmente excepciones en el seguimiento de paquetes en combinación con la acción o target NOTRACK. Trabaja sobre la cadena PREROUTING Y OUTPUT y su única acción es Notrack. Puede evitar que iptables haga un seguimiento de los paquetes.

Parámetros:
Toda regla iptables esta definida por una serie de parámetros aquí veremos los parámetros mas usados.
-i Interfaz de entrada (eth0,eth1,eth2...)
 -o Interfaz de salida (eth0,eth1,eth2...)
 --sport Puerto de origen
 --dport Puerto destino -p El protocolo del paquete a comprobar, tcp, udp, icmp ó all.
Por defecto es all
-j Esto especifica el objetivo de la cadena de reglas, o sea una acción

Acciones:

Cada regla que se defina en un scrip iptables debe de llevar una serie de parámetros y además de esto se debe definir el tipo de acción a realizar una vez un paquete llegue a dicho filtro, ahora veremos cuales son las acciones que se pueden realizar.

ACCEPT---> Paquete aceptado.
REJECT---> Paquete rechazado con notificación mediante ICMP
DROP---> Paquete rechazado.
MASQUERADE--->Enmascaramiento de la dirección IP origen de forma dinámica. Esta acción es sólo válida en la tabla NAT en la cadena postrouting.
DNAT---> Enmascaramiento de la dirección destino, muy conveniente para re-enrutado de paquetes.
SNAT---> enmascaramiento de la IP origen de forma similar a masquerade, pero con IP fija.

Ya tenemos los conocimientos básicos ahora comenzaremos a instalar y configurar nuestro firewall.

Instalación de iptables en Ubuntu 11.10

1-     Creamos un fichero “iptables” con permisos de ejecución
sudo touch iptables
chmod 755 /etc/init.d/iptables
2-     Agregamos las siguientes líneas en el fichero creado anteriormente:

#!/bin/sh

case "$1" in
  start)
    echo -n "Starting Firewalling: Iptables"
    iptables-restore /etc/iptables/iptables.conf
    echo "."
    echo -n "Blocking hosts in Black List: Blocking"
    /etc/iptables/blocking
    echo "."   
        ;;
  stop)
    echo -n "Shutting Firewalling: Iptables"

    # Remove all existing rules belonging to this filter
    iptables -F

    # Delete all user-defined chain to this filter
    iptables -X

    # Reset the default policy of the filter to drop.
    iptables -P INPUT   DROP
    iptables -P OUTPUT  DROP
    iptables -P FORWARD DROP
   
    echo "."
        ;;
  restart|reload)
        $0 stop
        $0 start
        ;;
  status)
    echo "Iptables Status"
    iptables -n -L
    ;;
  *)
        echo "Usage: iptables {start|stop|restart|reload}"
        exit 1
esac
echo "done"

exit 0


3-     Adicionamos el demonio iptables en los rc del sistema operativo para que el proceso levante automáticamente cada vez que se encienda la maquina.
cd /etc/init.d
update-rc.d iptables defaults
4-     Creamos el directorio y el fichero donde vamos a guardar las reglas de nuestro iptables
mkdir /etc/iptables
touch /etc/iptables/iptables.conf
5-     Editamos el fichero iptables que esta en /etc/init.d/ modificamos la línea iptables-restore por la línea iptables-restore /etc/iptables/iptables.conf

Tenemos nuestro firewall instalado ahora podemos comenzar a configurar nuestras reglas. El firewall lo hemos instalado con políticas por defecto drop por lo que detendrá todo paquete que pase por el, así que tendremos que configurar nuestras reglas para que permita nada mas que el trafico deseado por nosotros. A continuación veremos una serie de reglas que podemos utilizar en nuestra configuración espero que les sean de mucha utilidad.

Solo vamos a permitir acceso a los servicios necesarios, correo, web, ftp y otros:


Permitimos el acceso al firewall o router solo desde nuestra ip:
-A INPUT -s  200.150.55.10 -j ACCEPT
-A OUTPUT -d  200.150.55.10 -j ACCEPT

Permitimos el trafico DNS:
-A OUTPUT -p udp -s 200.150.55.0/20 --sport 1024:65535 -d 210.44.149.1 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT 
-A INPUT -p udp -s 210.44.149.1 --sport 53 -d 200.150.55.0/20 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT

-A OUTPUT -p tcp -s 200.150.55.0/20 --sport 1024:65535 -d 210.44.149.1 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
 -A INPUT -p tcp -s 210.44.149.1 --sport 53 -d 200.150.55.0/20 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT
El resto del trafico hacia el firewall o router se bloquea:
iptables -A INPUT  -j DROP

Permitimos el trafico hacia nuestro servidor de correo usando los puertos 25,110 ,143 ,465 ,993 ,995. Los puertos 25, 110, 143  son los puertos normales de los protocolos pop3 y imap 465, 993, 995 son los puertos seguros de cada uno de esos protocolos vamos a usar el parámetro –mport  para agregar todo en una sola regla.


-A FORWARD -d 210.44.149.3 -p tcp -m mport --dports 25,110,143,465,993,995 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp -m mport --sports 25,110,143,465,993,995 -j ACCEPT

De lo contrario la reglas serian de la siguiente manera:

 -A FORWARD -d 210.44.149.3 -p tcp --dport 25 -j ACCEPT
 -A FORWARD -s 210.44.149.3 -p tcp --sport 25 -j ACCEPT
 -A FORWARD -d 210.44.149.3 -p tcp --dport 110 -j ACCEPT
 -A FORWARD -s 210.44.149.3 -p tcp --sport 110 -j ACCEPT
 -A FORWARD -d 210.44.149.3 -p tcp --dport 143 -j ACCEPT
 -A FORWARD -s 210.44.149.3 -p tcp --sport 143 -j ACCEPT
 -A FORWARD -d 210.44.149.3 -p tcp --dport 465 -j ACCEPT
 -A FORWARD -s 210.44.149.3 -p tcp --sport 465 -j ACCEPT
 -A FORWARD -d 210.44.149.3 -p tcp --dport 993 -j ACCEPT
 -A FORWARD -s 210.44.149.3 -p tcp --sport 993 -j ACCEPT
 -A FORWARD -d 210.44.149.3 -p tcp --dport 995 -j ACCEPT
 -A FORWARD -s 210.44.149.3 -p tcp --sport 995 -j ACCEPT
Permitimos el tráfico para el servidor Web por los puertos 80 y 443 http y https:
-A FORWARD -d 210.44.149.4  -p tcp -m mport –dports 80,443 -j ACCEPT
-A FORWARD -s 210.44.149.4 -p tcp -m mport –sports 80,443 -j ACCEPT
Permitimos el tráfico para el servidor FTP:
-A FORWARD -d 210.44.149.5 -p tcp --dport 20:21 -j ACCEPT
-A FORWARD -s 210.44.149.5 -p tcp --sport 20:21 -j ACCEPT
Permitimos el tráfico ssh de nuestra ip hacia la red de los servidores:
-A FORWARD -d 200.150.55.10 -p tcp --dport 22 –d 210.44.149.0/20 -j ACCEPT
-A FORWARD -s 200.150.55.10 -p tcp --sport 22 –s 210.44.149.0/20 -j ACCEPT
También podemos definir las reglas de la siguiente manera usando los nombres de los protocolos en caso de que no conozcamos que puerto esta usando:
-A FORWARD -d 210.44.149.4  -p tcp -m mport –dports http,https -j ACCEPT
-A FORWARD -s 210.44.149.4 -p tcp -m mport –sports http,https -j ACCEPT
Entre otras cosas que podemos hacer con iptables es permitir un determinado tráfico un día y una hora especifica ejemplo vamos a permitir el acceso a un ftp que se encuentra en nuestra maquina:
iptables -A FORWARD –d 200.150.55.10 -p tcp -m time –timestart 04:00 –timestop 06:30 –days Fri \
--syn –dport 20:21 -j ACCEPT
iptables -A FORWARD –s 200.150.55.10 -p tcp -m time –timestart 04:00 –timestop 06:30 –days Fri \
--syn –sport 20:21 -j ACCEPT
Otra de las cosas que podemos hacer con iptables es distribuir determinado tráfico entre 2 servidores que realizan la misma función:

-A PREROUTING -i eth0 -p tcp --dport 80 --syn -m random \--average 33 -j DNAT --to-destination 210.44.149.4:80
-A PREROUTING -i eth0 -p tcp --dport 80 --syn -m random \--average 50 -j DNAT --to-destination 210.44.149.5:80  

Además con iptables podemos cerrar o abrir rangos de puertos como muestra el ejemplo en que ya por último estamos cerrando todos los puertos excepto los que ya permitimos que permanecieran abiertos:

-A FORWARD -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP
-A FORWARD -s 0.0.0.0/0 -p tcp --dport 1024:65535 -j DROP
-A FORWARD -s 0.0.0.0/0 -p udp --dport 1:1024 -j DROP
-A FORWARD -s 0.0.0.0/0 -p udp --dport 1024:65535 -j DROP

En próximos artículos sobre este tema abordaremos otros tipos reglas que nos pueden ser muy útiles a la hora de configurar un firewall usando iptables.