No estas cansado de esperar a que Windows termine de apagarse y se demora y se demora cerrando procesos, por suerte existe una solución para este problemita.
Windows 7, por defecto tarda 12 segundos en matar cada proceso, podemos bajarlo por ejemplo a 6 o 8 segundos para acelerar el apagado.
Para ello debemos de editar nuestro regedit, pulsamos en Inicio con el raton o damos en el teclado a la tecla de Windows, escribimos "regedit" y pulsamos enter.
Se nos abrira el editor de registro, en la parte de la izquierda buscamos la siguiente ruta:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
Estando seleccionada la carpeta Control, buscamos en la parte de la derecha "WaitToKillServiceTimeout", veremos que tiene un valor de 12000 que son los 12 segundos que comentabamos, hacemos doble clic sobre "WaitToKillServiceTimeout" y en la ventana que nos sale cambiamos el valor de 12000 por 6000 y asi el tiempo de espera en matar un servicio cuando apagemos el ordenador pasa de 12 segundos a 6 segundos.
Espero les haya sido de utilidad. Un saludo.
jueves, 19 de enero de 2012
miércoles, 18 de enero de 2012
Atajos de teclado Windows 7
Hola a todos, en este post podremos conocer todos los atajos de teclado asignados para Windows 7, estoy seguro que muchos de Uds. conocen algunos, aquí esta el resto, espero les sirvan de utilidad.
Abreviaturas
Win = Tecla Windows
Shift = Tecla mayúsculas
Alt = Tecla Alt(alternativa)
Tab = Tecla Tab(Tabulador)
Ctrl = Tecla Ctrl(Control)
Esc = Tecla Esc(Escape)
Espacio = Tecla Espacio(Barra espaciadora)
Win = Tecla Windows
Shift = Tecla mayúsculas
Alt = Tecla Alt(alternativa)
Tab = Tecla Tab(Tabulador)
Ctrl = Tecla Ctrl(Control)
Esc = Tecla Esc(Escape)
Espacio = Tecla Espacio(Barra espaciadora)
Win = Abre el menú de inicio.
Win + B = Muestra los iconos ocultos de la bandeja del sistema.
Win + D = Muestra el escritorio, al pulsarlo de nuevo vuelve al estado anterior.
Win + E = Abre el explorador de Windows.
Win + F = Abre la ventana de búsqueda.
Win + G = Muestra los gadgets de la barra lateral y nos permite movernos por ellos.
Win + L = Bloquea el equipo.
Win + M = Minimiza todas las ventanas.
Win + Shift + M = Restaura las ventanas a su estado anterior.
Win + P = Extiende la pantalla.
Win + R = Abre Ejecutar.
Win + T = Te lleva a la barra de inicio, y va pasando por los items de la barra.
Win + U = Abre el Centro de accesibilidad.
Win + X = Abre el Centro de movilidad(portátiles).
Win + (+/-) = Aumenta zoom / Disminuye zoom (Lupa).
Win + F1 = Ayuda y soporte técnico.
Win + Pausa = Información del sistema.
Win + Tab = Cambiar de ventanas en Flip 3D, donde nos moveremos entre las ventanas abiertas viendo una vista previa de cada una de ellas.
Win + numero (1-9) = El numero 1 indica que ejecutara el primer icono de nuestra barra de inicio, en caso de ya estar ejecutado nos cambia a ese programa.
Win + Shift + numero (1-9) = El numero 1 indica que ejecutara el primer icono de nuestra barra de inicio, en caso de ya estar ejecutado nos inicia una nueva instancia.
Win + Ctrl + numero (1-9) = Cambia entre las ventanas abiertas, donde cada numero indica a que icono de nuestra barra de inicio pertenece.
Win + Alt + numero (1-9) = Muestra la lista de saltos(Jump List) para la aplicación elegida con el numero que le indiquemos.
Win + Espacio = Trasparenta todas las ventanas y deja ver el escritorio.
Win + Esc + flechas = Moverse por la barra.
Win + flecha izquierda = Mueve la ventana activa(izquierda, derecha y centro).
Win + flecha derecha = Mueve la ventana activa(izquierda, derecha y centro).
Win + flecha arriba = Maximiza la ventana.
Win + flecha abajo = Minimiza la ventana.
Win + Shif + flecha arriba = Ajusta la ventana verticalmente(maximiza).
Win + Shif + flecha abajo = Ajusta la ventana verticalmente(recupera el tamaño).
Como acelerar el inicio del sistema en Windows 7
Hola a todos,
un saludo, hoy cacharriando un poco el Sistema Operativo Windows 7, encontré
que por defecto el sistema esta configurado para que el equipo arranque usando un solo núcleo, pero si tenemos un
procesador con más de un núcleo podemos aprovecharlo, existe la forma de
cambiarlo y lograr que Windows 7 inicie mas rápido.
Para ello
podemos ir a la barra Inicio y escribimos "msconfig", damos enter.
En la ventana
que nos sale pulsamos en la pestaña "arranque", a continuación
hacemos clic en el botón de "Opciones avanzadas".
Espero les haya sido de utilidad. Cualquier duda nos vemos por acá.
Instalar y configurar ejabberd en Ubuntu 11.10
![]() |
| http://es.wikipedia.org/wiki/Ejabberd |
Pasos:
1.1 Instalar Ejabberd no debe ser muy difícil puesto que se encuentra en los repositorios oficiales, así que lo instalaremos vía apt-get:
Código:
apt-get update
apt-get install ejabberd1.2 Ahora pasamos a crear registros en el dns. Por supuesto se necesitan los registro de host.my.domain directos e inversos en el DNS, ademas de los propios del Jabber. No puedes olvidar substituir host.my.domain por vuestro dominio.
Código:
_xmpp-server._tcp.jabber.my.domain. 21600 IN SRV 5 0 5269
host.my.domain. _xmpp-client._tcp.jabber.my.domain. 1600 IN SRV 5 0 5222
host.my.domain. _jabber._tcp.jabber.my.domain. 21600 IN SRV 5 0 5222 host.my.domain.1.3 Editamos el fichero de configuración que se ubica en /etc/ejabberd/ejabberd.cfg
1.3.1 Lo principal, configuraremos el dominio. Buscando la linea abierta donde se ubica
{hosts,
Código:
{hosts, ["jabber.my.domain"]}. ejemplo: {hosts, ["dict.uh.cu"]}.
O varios, usando dominios virtuales.
Código:
{hosts, ["jabber.my.domain","jabber1.my.domain"]}.
Nota: Recuerden que los nombres de los servidores tienen que ser resueltos por el DNS
1.3.2 Para permitir el inicio de sesión añadiremos la siguiente linea por cada dominio:
1.3.2 Para permitir el inicio de sesión añadiremos la siguiente linea por cada dominio:
Código:
{host_config, "jabber.my.domain", [{auth_method, [internal]}]}. 1.3.3 El acceso web viene habilitado por defecto:
Código:
{5280, ejabberd_http, [
http_poll,
web_admin]
}Ya podemos reiniciar el ejabberd...
Código:
/etc/init.d/ejabberd restart
Para saber si el ejabberd funciona podemos ejecutar:
Código:
ejabberdctl status 1. Para añadir un usuario se ha de ejecutar:
Código:
ejabberdctl register <username> <server> <password>2. Para quitar un usuario:
Código:
ejabberdctl unregister <username> <server>Podemos acceder a la interfaz web a través de http://host.my.domain:5280/admin/Estableciendo Políticas ...
1. Si queremos evitar el registro automático de usuarios añadimos la siguiente linea:
Ahora comentamos el modulo mod_register, dejándolo así:
2. Para darle permisos a un usuario como admin:
* En caso de dominios virtuales quedaría algo parecido a esto:
Código:
{access, register, [{deny, all}]}.Ahora comentamos el modulo mod_register, dejándolo así:
Código:
% {mod_register, [{access, register}]},2. Para darle permisos a un usuario como admin:
Código:
{acl, admin, {user, "username"}}.* En caso de dominios virtuales quedaría algo parecido a esto:
Código:
{acl, admin, {user, "jorger","jabber.my.domain"}}.
{acl, admin, {user, "jorger","jabber1.my.domain"}}.
Una opción muy útil es guardar las conversiones (en html)
Código:
{mod_muc_log, [
{access_log, muc_admins},
{cssfile, "http://my.domain/my.css"},
{dirtype, plain}, {outdir, "/var/www/muclogs"},
{timezone, universal},
{spam_prevention, true},
{top_link, {"http://jabber.my.domain", "jabber.my.domain"}}
]},
Para permitir la transferencia de ficheros a través de http:
Código:
mod_http_fileserverAnexo 1 ¨Funcionalidades del ejabberdctl¨
opciones de ejabberd:
status -> obtiene el estado del servidor ejabberd.
stop -> detiene el servidor ejabberd.
restart -> reinicia el servidor ejabberd.
reopen-log -> reabre el fichero de log.
register user server password -> registra a un usuario en un servidor.
unregister user server -> elimina a un usuario de un servidor.
backup file -> almacena la base de datos en un fichero.
restore file -> restaura la base de datos desde un fichero.
install-fallback file -> instala una base de datos desde un fichero.
dump file -> vuelca el contenido de la base de datos a un fichero de texto.
load file -> restaura la base de datos de un fichero de texto.
import-file file -> importa la base de datos de usuario de un fichero spool.
import-dir dir -> importa la base de datos de usuario de un directorio de spool.
registered-users -> lista todos los usuarios registrados.
delete-expired-messages -> elimina todos los mensajes de “fuera de linea”, que han expirado, del servidor.
Espero les haya sido de utilidad el manual, un saludo. martes, 17 de enero de 2012
Firewall usando iptables Ubuntu 11.10
Qué es un firewall
Un firewall es un dispositivo que filtra el tráfico entre
redes, como mínimo dos. El firewall puede ser un dispositivo profesional para
este propósito o un software como es el caso de Netfilter o Iptables del que
estaremos hablando a continuación. Debemos verlo como un dispositivo con DOS o
mas interfaces de red en la que se establecen una reglas de filtrado con las
que se decide si una conexión determinada puede establecerse o no.
NetFilter o Iptables
El Kernel de Linux trae
consigo un sistema de filtrado de paquetes llamando Netfilter o Iptables el se
encarga filtrar todo el trafico que llega a las interfaces de red de una PC o
servidor. Este sistema de filtrado hace uso de una serie de reglas con las
cuales podemos conformar un Firewall mas que potente para nuestros servidores o
maquinas de escritorio.
En este tutorial veremos
como trabajar con alguna de estas reglas a fin de tener un firewall que
realmente nos brinde un nivel de seguridad alto para nuestros servidores o
nuestras pc.
Tablas Iptables:
FILTER (filtrado)Es
la tabla que se encarga del filtrado de paquetes. Las cadenas serán: INPUT
OUTPUT y FORWARD.
NAT (Network Address Translation) Esta tabla se
encarga del enmascaramiento de IP, se usa para re direccionar puertos o cambiar
las :IPs de origen y destino a través de interface de red. Las cadenas
serán :PREROUTING y POSTROUTING
MANGLE (Modificado de paquetes)Permite la modificación
de paquetes como ToS (Type of Service), TTL (Time to live)o mark, marcar el
paquete.
RAW Esta tabla se usa para configurar principalmente
excepciones en el seguimiento de paquetes en combinación con la acción o target
NOTRACK. Trabaja sobre la cadena PREROUTING Y OUTPUT y su única acción es
Notrack. Puede evitar que iptables haga un seguimiento de los paquetes.
Parámetros:
Toda regla iptables esta
definida por una serie de parámetros aquí veremos los parámetros mas usados.
-i
Interfaz de entrada (eth0,eth1,eth2...)
-o Interfaz
de salida (eth0,eth1,eth2...)
--sport
Puerto de origen
--dport
Puerto destino -p El protocolo del paquete a comprobar, tcp, udp, icmp ó all.
Por defecto es all
Por defecto es all
-j Esto
especifica el objetivo de la cadena de reglas, o sea una acción
Acciones:
Cada regla que se defina en un scrip iptables debe de
llevar una serie de parámetros y además de esto se debe definir el tipo de acción
a realizar una vez un paquete llegue a dicho filtro, ahora veremos cuales son
las acciones que se pueden realizar.
ACCEPT---> Paquete aceptado.
REJECT---> Paquete rechazado con notificación
mediante ICMP
DROP---> Paquete rechazado.
MASQUERADE--->Enmascaramiento de la dirección
IP origen de forma dinámica. Esta acción es sólo válida en la tabla NAT en la
cadena postrouting.
DNAT---> Enmascaramiento de la dirección
destino, muy conveniente para re-enrutado de paquetes.
SNAT---> enmascaramiento de la IP origen
de forma similar a masquerade, pero con IP fija.
Ya tenemos los
conocimientos básicos ahora comenzaremos a instalar y configurar nuestro firewall.
Instalación de iptables en Ubuntu 11.10
1- Creamos un fichero “iptables” con
permisos de ejecución
sudo touch iptables
chmod 755 /etc/init.d/iptables
2- Agregamos las siguientes líneas en el
fichero creado anteriormente:
#!/bin/sh
case "$1" in
start)
echo -n
"Starting Firewalling: Iptables"
iptables-restore /etc/iptables/iptables.conf
echo
"."
echo -n
"Blocking hosts in Black List: Blocking"
/etc/iptables/blocking
echo
"."
;;
stop)
echo -n
"Shutting Firewalling: Iptables"
# Remove all
existing rules belonging to this filter
iptables -F
# Delete all
user-defined chain to this filter
iptables -X
# Reset the
default policy of the filter to drop.
iptables -P
INPUT DROP
iptables -P
OUTPUT DROP
iptables -P
FORWARD DROP
echo
"."
;;
restart|reload)
$0 stop
$0 start
;;
status)
echo
"Iptables Status"
iptables -n -L
;;
*)
echo
"Usage: iptables {start|stop|restart|reload}"
exit 1
esac
echo "done"
exit 0
3- Adicionamos el demonio iptables en los rc del sistema
operativo para que el proceso levante automáticamente cada vez que se encienda
la maquina.
cd
/etc/init.d
update-rc.d
iptables defaults
4-
Creamos
el directorio y el fichero donde vamos a guardar las reglas de nuestro iptables
mkdir /etc/iptables
touch /etc/iptables/iptables.conf
5- Editamos el fichero iptables que esta en /etc/init.d/ modificamos la línea iptables-restore por la línea iptables-restore
/etc/iptables/iptables.conf
Tenemos nuestro firewall
instalado ahora podemos comenzar a configurar nuestras reglas. El firewall lo
hemos instalado con políticas por defecto drop por lo que detendrá todo paquete
que pase por el, así que tendremos que configurar nuestras reglas para que
permita nada mas que el trafico deseado por nosotros. A continuación veremos
una serie de reglas que podemos utilizar en nuestra configuración espero que
les sean de mucha utilidad.
Solo vamos a
permitir acceso a los servicios necesarios, correo, web, ftp y otros:
Permitimos el
acceso al firewall o router solo desde nuestra ip:
-A INPUT -s 200.150.55.10
-j ACCEPT
-A OUTPUT -d 200.150.55.10 -j ACCEPT
-A OUTPUT -d 200.150.55.10 -j ACCEPT
Permitimos el
trafico DNS:
-A OUTPUT -p udp -s 200.150.55.0/20 --sport 1024:65535 -d 210.44.149.1 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -p udp -s 210.44.149.1 --sport 53 -d 200.150.55.0/20 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -s 200.150.55.0/20 --sport 1024:65535 -d 210.44.149.1 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -s 200.150.55.0/20 --sport 1024:65535 -d 210.44.149.1 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -s 210.44.149.1 --sport 53 -d 200.150.55.0/20 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT
El resto del
trafico hacia el firewall o router se bloquea:
iptables -A INPUT -j DROP
Permitimos el
trafico hacia nuestro servidor de correo usando los puertos 25,110 ,143 ,465 ,993
,995. Los puertos 25, 110, 143 son los
puertos normales de los protocolos pop3 y imap 465, 993, 995 son los puertos
seguros de cada uno de esos protocolos vamos a usar el parámetro –mport para agregar todo en una sola regla.
-A FORWARD -d 210.44.149.3 -p tcp -m mport --dports 25,110,143,465,993,995
-j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp -m mport --sports 25,110,143,465,993,995
-j ACCEPT
De lo contrario la
reglas serian de la siguiente manera:
-A FORWARD -d 210.44.149.3 -p tcp
--dport 25 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 25 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 25 -j ACCEPT
-A FORWARD -d 210.44.149.3 -p tcp
--dport 110 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 110 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 110 -j ACCEPT
-A FORWARD -d 210.44.149.3 -p tcp
--dport 143 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 143 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 143 -j ACCEPT
-A FORWARD -d 210.44.149.3 -p tcp
--dport 465 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 465 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 465 -j ACCEPT
-A FORWARD -d 210.44.149.3 -p tcp --dport
993 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 993 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 993 -j ACCEPT
-A FORWARD -d 210.44.149.3 -p tcp --dport
995 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 995 -j ACCEPT
-A FORWARD -s 210.44.149.3 -p tcp --sport 995 -j ACCEPT
Permitimos
el tráfico para el servidor Web por los puertos 80 y 443 http y https:
-A FORWARD -d 210.44.149.4 -p tcp -m
mport –dports 80,443 -j ACCEPT
-A FORWARD -s 210.44.149.4 -p tcp -m mport –sports 80,443 -j ACCEPT
-A FORWARD -s 210.44.149.4 -p tcp -m mport –sports 80,443 -j ACCEPT
Permitimos
el tráfico para el servidor FTP:
-A FORWARD -d 210.44.149.5 -p tcp --dport 20:21 -j ACCEPT
-A FORWARD -s 210.44.149.5 -p tcp --sport 20:21 -j ACCEPT
-A FORWARD -s 210.44.149.5 -p tcp --sport 20:21 -j ACCEPT
Permitimos
el tráfico ssh de nuestra ip hacia la red de los servidores:
-A FORWARD -d 200.150.55.10 -p tcp --dport 22 –d 210.44.149.0/20 -j ACCEPT
-A FORWARD -s 200.150.55.10 -p tcp --sport 22 –s 210.44.149.0/20 -j ACCEPT
-A FORWARD -s 200.150.55.10 -p tcp --sport 22 –s 210.44.149.0/20 -j ACCEPT
También
podemos definir las reglas de la siguiente manera usando los nombres de los
protocolos en caso de que no conozcamos que puerto esta usando:
-A FORWARD -d 210.44.149.4 -p tcp -m
mport –dports http,https -j ACCEPT
-A FORWARD -s 210.44.149.4 -p tcp -m mport –sports http,https -j ACCEPT
-A FORWARD -s 210.44.149.4 -p tcp -m mport –sports http,https -j ACCEPT
Entre
otras cosas que podemos hacer con iptables es permitir un determinado tráfico
un día y una hora especifica ejemplo vamos a permitir el acceso a un ftp que se
encuentra en nuestra maquina:
iptables -A FORWARD –d 200.150.55.10 -p tcp -m time –timestart
04:00 –timestop 06:30 –days Fri \
--syn –dport 20:21 -j ACCEPT
iptables -A FORWARD –s 200.150.55.10 -p tcp -m time –timestart
04:00 –timestop 06:30 –days Fri \
--syn –sport 20:21 -j ACCEPT
Otra de las cosas
que podemos hacer con iptables es distribuir determinado tráfico entre 2
servidores que realizan la misma función:
-A PREROUTING -i eth0 -p tcp --dport 80 --syn -m random \--average
33 -j DNAT --to-destination 210.44.149.4:80
-A PREROUTING -i eth0 -p tcp --dport 80 --syn -m random \--average
50 -j DNAT --to-destination 210.44.149.5:80
Además con
iptables podemos cerrar o abrir rangos de puertos como muestra el ejemplo en
que ya por último estamos cerrando todos los puertos excepto los que ya
permitimos que permanecieran abiertos:
-A FORWARD -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP
-A FORWARD -s 0.0.0.0/0 -p tcp --dport 1024:65535 -j DROP
-A FORWARD -s 0.0.0.0/0 -p udp --dport 1:1024 -j DROP
-A FORWARD -s 0.0.0.0/0 -p udp --dport 1024:65535 -j DROP
En próximos artículos sobre este tema abordaremos otros tipos reglas que
nos pueden ser muy útiles a la hora de configurar un firewall usando iptables.
Suscribirse a:
Entradas (Atom)
