martes, 16 de febrero de 2010

Under pressure

Hace rato, pero un buen tiempo que no escribo, la verdad por que me estaba preparando para este momento, este dulce sabor a hiel que produce la espera de 24 horas para definir si soy un RHCE.

lunes, 10 de agosto de 2009

5 años de haber estado contigo...

Hoy no escribiré acerca de mi amor por Linux, ni tampoco por el alcohol, o por Maiden, aunque debo confesar que tal vez es más fácil pasarme al lado del mal y manejar windows 2008 server, escuchar la peor frase que se puede recibir de un medico antes de los treinta "le toco solo whisky papito..." y/o ver como se realiza una inquisidora perdida de mis no despreciables 60 gigas de metal!!!!. Gracias a algo que empezó como un simple juego hace 5 años, decidimos con un gran amigo, ver cual de los dos dejaría crecer su cabello por más tiempo, al día de hoy se termino tal juego y aunque fui el ultimo en hacerlo, no me averguenzo de saber que fue por una mujer..,. no se por qué las mujeres nacen con el don de manipular la mente y el corazón de esa forma tan mezquina que parecemos brujos esclavos por el deseo de complacer a sus demonios, y si aun me duele en cierta forma recordar esa dulce vos de la mujer que me enamoro y decir la siguiente perla:
"Diego Fernando!!!!!, hace cuatro años no nos vemos, y la sorpresa que me das es ver que estas convertido en algo diferente a lo que soné, ¿que es esa barba?, ¿que es ese pelo?, tienes el pelo más largo que cualquiera de tus primas!!!!!.."
Esa mujer si sabe como hacerme cambiar de parecer, ella con ese sutil pititi y patata, otros lo llaman cirili, y en una descripción menos colombiana y más común, con su manera inata de toda mujer para joder!!!, pues si me hizo mandar pal carajo, cinco años de lucha contra piojos, caspa, liedras, pedazos de rastas que van apareciendo, atentados de tijeras por parte de mis tias y exnovia.

Aun recuerdo lo duro que fue aguantar burlas, comentarios llenos de veneno, otros de animo, ver que al despertar era apreciar como camina un chiste hacia la ducha, bueno las duchas son de las cosas más chebres de tener el pelo largo, crestas que hasta un punk envidiaría tener, saber que las viejas presentan sus dudas ante la definición de crespos que llaman y si supieran que el secreto esta en no peinarlo y no tocarlo, !!!Tocar el cabello¡¡¡¡ uachhh eso es algo que no se lo permitía ni a Doggy, en fin, ahorrar para la boleta para Iron Maiden y KISS, estar de primeras, comprar tintos a 2000, aguantar hambre, sol, y mal olor, pero ver mi banda favorita, con el pelo hasta la cintura, y sentir como se mueve al ritmo de sus infernales guitarras lo valía todo, mover ese símil de trapero al ritmo del metal y saber que no importaba nada en ese momento, si pa' que de lo mejor.

Fue un sueño que hice realidad, lo desee desde muy pequeño y lo logre, hoy en día hay quienes me conocen dicen que fue un error cortarlo, otras dicen que no, que por el contrario, la verdad me tiene sin cuidado, mi cabello largo no era un estilo de vida, no era una cultura, no era la fuerza que me hiciera caminar, solo era la representación de algo que queria hacer y ya..., cortarlo solo fue dar gusto a alguien que sacrifico más que parte de sus años por mi, es un gesto de reciprocidad que para muchos fue una decisión sin sabor, para mi fue darle a ese alguien que a mis dos años de edad también me enseño que se puede llamar mamá a quien brinda amor.

Y para mis adentros me queda un buen recuerdo de esta popular canción
http://www.youtube.com/watch?v=Un_aOY8QmXc

    viernes, 31 de julio de 2009

    No mueras sin decirme a donde vas!!!

    ¿Por qué un título tan trágico?, ¿Para que tanto drama en un blog informático?, pues soy un seguidor del sistema operativo CentOS, y me gusta el cine arte..., que tiene que ver lo uno con lo otro, muy fácil, google y su algoritmo lo sabe casi todo.... "Vamos, dile a tu amanecer que hoy no cuente conmigo" es un frase que escuche hace un tiempo y que comúnmente utilizo para decirle adiós a alguien, pero hoy fue Lance Davis administrador principal de CentOS quien la dedica a la comunidad, a quienes por mas de 4 años seguimos fielmente su obra "bueno obra de todos". ¿Donde estará....?, ni puta idea, lo único que se es que el proyecto CentOS no acabara, y pues así toque hacer como con los bares de Bogotá, que cuando se venden o presentan lío, solo se les cambia el nombre pero del resto la gamineria continua igual...,

    Aquí dejo un grito desesperado de la comunidad a LD.

    Esta es una carta abierta a Lance Davis, de parte de sus compañeros desarrolladores de CentOS.

    Es lamentable que nos veamos forzados a enviar esta carta, pero nos quedamos sin opciones. Desde hace algún tiempo hemos estado tratando de resolver los siguientes problemas:

    Pareces haberte ocultado en un agujero... y eso es inaceptable.

    Desde hace tiempo has prometido una declaración de los fondos del proyecto CentOS; hasta la fecha está no ha aparecido.

    Tu posees todo el control del dominio centos.org, sin alguien a quien delegar; eso es inapropiado.

    Al parecer, tienes los derechos únicos de 'Fundador' en los canales IRC, sin alguien a quien delegar; eso es inapropiado.

    Cuando yo (Russ) intenté llamar a los números de UK Linux, y para ti, desde hace dos semanas solo consigo que las líneas están ocupadas. Finalmente ayer, un correo de voz con tu propia voz contestó, y dejé un mensaje solicitando respuesta urgente. Karanbir también reporta haber llamado y dejado mensajes sin respuesta tuya.

    Por favor, no acabes con CentOS por tu temor compartir la administración del proyecto.

    Claramente un proyecto muere si los desarrolladores se van.

    Por favor contactame, o a cualquiera de quienes firman esta carta, para hacer los arreglos correspondientes de la información necesaria para mantener vivo el proyecto en el dominio 'centos.org'.

    Siceramente,

    Russ Herrold
    Ralph Angenendt
    Karanbir Singh
    Jim Perrin
    Donavan Nelson
    Tim Verhoeven
    Tru Huynh
    Johnny Hughes


    jueves, 16 de julio de 2009

    Han roto mi corazón..... :( ultrasurf

    Todos hemos tenido alguna vez una ilusión, alguien con quien soñar, ese alguien que se convierte en la mejor excusa para despertar y te da fuerzas para ser cada vez mejor..., es duro cuando se enfrenta nuestra razón y nuestra pasión. Hace unos años en los que irresponsablemente actuaba esto seria lo mejor que me hubiese encontrado, pero ahora un poco mas sensato y con algo de responsabilidad se que no esta bien..., Vida malparida...!!!!, exclame, cuando vi como un maldito ejecutable no mayor a 466Kb desarmo mi proxi y firewall, todo el idilio que he vivido estos últimos 7 años al lado de iptables y squid fue diluido al ver como este programita abría un navegador y realizando casi 100 peticiones a proxis anónimos establece 10 conexiones y de un solo golpe en mi navegador nuevamente hay porno.

    Imagine un usuario reprimido por un administrador el cual no ve la luz del porno, messenger, youtube, facebook y demás sitios de entretenimiento virtual y descubre este programita..., exacto!!!, tengo que encontrar la solución lo antes posible, "aunque confieso que para algunas ocaciones será muy util esta nueva arma prefabricada", lo unico que he visto es que el ultrasurf en su modo de ataque realiza lo siguiente:
    • Realiza peticiones SSL por consiguiente no permite registro en los proxi.
    • Cambia la dirección ip de la maquina y la deja como el lo, 127.0.0.1
    • Establece conexión por el puerto 9663, hacia direcciones del rango 65.49.2.0/8 y 65.55.197.0/8
    • Más de 100 peticiones a proxi anónimos.

    La cuestión es que para bloquearlo, obvio, ya he preguntado al patrono de todo administrador San Google, pero nada, aun no veo mayor esperanza, si hay quienes dicen que ya lo lograron, pero la verdad no creo mucho!!! Además, nuestro programa te hace sentir como cuando esa bella mujer que pasa y no es fácil que sea inadvertida, dulce, pequeña, sus ojos profundos que invitan a perdonar, de belleza pulcra, sensual, peroooo lo malo es cuando esa mujer es tu pareja, va de tu brazo y vez como todos te miran con letreros de "todo mari@$ es de buenas", si eso mismo se sentirá cuando veas que años de investigación, lágrimas y esfuerzos se vean derrotados por tan solo 466kb.

    Bueno igual no pienso terminar mi eterno amor con iptables y squid, al igual que en todas las relaciones de pareja, despues la reconciliación sera mejor, solo es encontrar en equipo la solución y yap.

    martes, 14 de julio de 2009

    ¿Visitantes nocturnos?

    Una de las rutinas y sanas practicas de administración es la de revisar los log, y uno en particular es el secure, este dulce archivito muestra en quien intenta acceder o accedio en el peor de los casos a tu sistema. Para un día como todos solo dediquen 15 minuticos a verlo teniendo abierto el puerto 22 y corriendo un demonio ssh en ese puerto y veran como un sin fin de nombres particularmente conocidos empezaran a desfilar:

    Este atacante muy posiblemente es un lammer, y esta buscando como sea loguearse por fuerza bruta, puso a correr algún script que otro con mas tiempo desarrollo para su clase de estructuras de datos en la universidad, y pues si disponemos del tiempo suficiente, hagamos un análisis de nuestro atacante:
    • Saber quien es: whois 221.238.193.71
      Despues de identificar que es de china, pues nada entender que lo que quiere es muy probablemente tener acceso y generar spam desde el server.
    • Que puertos tiene abiertos: nmap -sS 221.238.193.71
      Ya sabiendo que tiene abierto y que tipo de servidor, podemos devolverle el favor haciendo un análisis de firmas digitales, pero pues me pagan por administrar bases de datos, no por escribir en el blog.

    Ya un poco saciado nuestro placer morboso procedemos a bloquearlo, hay dos formas , una manual y estar escudriñando el log para identificar posibles ataques que en su mayoria son ip's dinamicas, o dejarle tan magna tarea a nuestro amigo FAIL2BAN.

    Para empezar necesitamos el paquete fail2ban y el servidor donde esta orientada la instalación es un CentOS 5.3 por consiguiente lo instalamos con YUM a travez de los repositorio rpmforge:
    • yum -y install fail2ban.noarch

    Esto nos instalara el programita de forma limpia, sin tener que compilar y esas cosas sucias que nos obligan a hacer en nuestros servidores, el directorio principal queda en la siguiente ruta:

    + /etc/fail2ban
    - jail.conf -> Archivo de configuración
    - fail2ban.conf -> Archivo de configuración
    - filter.d -> Directorio de sistema
    - action.d -> Directorio de sistema

    Ahora editaremos el archivo jail.conf y modificaremos las siguientes lineas:
    • bantime = 6000 -> el tiempo en segundos que dura baneado nuestros atacantes.
    • findtime = 30 -> tiempo en segundos que fail2ban buscara ataque registrados en el log secure
    • maxretry = 2 -> número de intentos fallidos registrados para proceder a bloquear

      [ssh-iptables]
      enabled = true -> habilitar la escucha del demonio
      filter = sshd
      action = iptables[name=SSH, port=ssh, protocol=tcp]
      sendmail-whois[name=SSH, dest=you@mail.com, sender=fail2ban@mail.com]
      logpath = /var/log/secure -> el log que escuchara
      maxretry = 2

    y listo quedo nuestro fail2ban configurado, ahora solo requerimos iniciarlo y activarlo.
    • /etc/init.d/fail2ban start
    • chkconfig fail2ban on

    Para comprobarlo solo hace falta consultar el firewall y listo:

    iptables -L -n


    Listo terminado esto, tenemos la primera parte de un lindo firewall dinámico, aún trabajo en la receta para cocinar uno pero que reaccione a firmas digitales. Recuerden con esto no van a quitar el hambre, tampoco acabaran con la pobreza ni menos con Micro$soft, solo protegerán de una forma medianamente descente su demonio SSH.

    domingo, 12 de julio de 2009

    Regresar a una mentira....

    Pocas palabras....., regresar a donde siempre amamos escapar.... terminan sueños de volar con libertad, mezquinamente empiezo a pensar!!!

    Hoy no quiero despertar, necesito soñar, ¿realmente donde estas?

    martes, 30 de junio de 2009

    Rock al Parche!!!!

    El viernes luego de una visita al medico por emergencia gracias a un calculo vesicular y ser atendido 4 horas después, fui a celebrar que no dañaron mi fin de semana en rock al parque, previamente para ese viernes ya estaba comprometido a una tertulia a la cual no estaba muy bien preparado por mi indisciplina para leer, pero debido a nuestra frágil economía decidimos comer helado, o cualquier otra cosa que no fuese tan impactante a nuestro sensible y maltratado bolsillo y pues que mejor que un buen plato de doritos mexicanos, como fueron bautizados los nachos con queso gratinado, pero esa historia no la contare.

    Sábado 2:00 p.m. mi hermano me esperaba para ir al simoncho o escenario plaza que hoy llaman y pues recordar que es ver dar pata, dar pata, recibir pata, mejor dicho el tan delicioso pogo, que por infortunios de la vida siempre somos tan cagados que terminamos en la mitad de uno y ese sábado un palpito me decía que no iba a ser la excepción… llegando al parque están los cerdos, acaba parches, tombos, policía nacional que llaman y efectivo, una requisada que incluye diagnostico de desviaciones de columna, un casi tacto rectal, con zapatos en mano, sin correas, lo de las correas es chebre, te las guardan en un locker de fique (costal de papa que llamamos por acá) por $2000 con un único identificador basado en tecnología de reconocimiento biométrico de esfero y cinta de enmascarar…. Ya colocándonos los zapatos entra mi primera interacción con la Suboficial que estaba arriando gente para continuar al evento, con sus dulces palabras, me hacia ver años atrás cuando iba a la plaza y escuchaba ese dulce acento-chilloso decir: “a mil, a mil la que lleve la que escoja”, solo que la HP sargento decía: “huy no chinooo.., no se me haga hay, o sino se me salenttt”. Entramos y hasta el momento después de encaletar los marlboritos en la billetera, never, el ambiente estaba suave nos acomodamos en diagonal a la primera pantalla, y sol empieza a golpear las ya tostadas cabezas de los metaleros bogotanos. Adicional cuando termino Introspección empieza a llegar esa orda de gamines disfrazados de metaleros, todos con algo en común.., gripa, sus ojos rojos, sus cuerpos débiles, su mirada perdida y risa continua hacían ver q en paralelo hay otro concierto en sus mentes solo que de ganya como llaman ellos. Empezaron los toques infernales con las guitarras de kilcrops, uno de mis favoritos al lado de Neurosis…. Hablando tranquilamente con mi hermano, se rompe la empujadera y abren paso para el pogo, y adivinen otra vez mi profecía chibcha hecha realidad, mi hermano y yo en un pogo y como dice Pastor López golpe con golpe yo pago…. La verdad la puesta en escena de estos dos grupo fue buena, mostraron su nuevos trabajos, sin vender su esencia y mucho menos sin olvidar el genesis que los llevo a ser grandes exponentes del mejor Metal colombiano, a pesar que muestran gran evolución musicalmente. Empezó Haggard a mostrarse, y si pa que, las alemanas están buenas, pero me gusta mas el producto interno, musicalmente , son muy melódicos son muy lindos dirían las viejas, como músicos y grupo son buenos al fin y al cabo metal…, Morbid Angel son ásperos, sucios, duros, hicieron buena interacción con nosotros como público, pero ya no aguantaba mas ese verde y denso olor a marihuana, aquella que decomisaban a fuera, tal vez era revendida adentro, y pues era el punto del descaro que la vendían en cigarros improvisadamente prefabricados…, por consiguiente me canse de ver como hasta las viejas se partían la cabeza en los afamados pogos bogotanos y decidí salir a almorzar a las 9:50 p.m., como dice un amigo, deguste una deliciosa hamburguesa de $2.000 elaborada sutilmente con carne de falso positivo…


    Lunes, hoy si no me voy sin almorzar…, bueno llegamos al parque, que cosa tan bonita, me dan ganas hasta de traer a Doggi, el ambiente pacifico invitaba a encontrarse con uno mismo, a meditar que de malo tiene la policía, la cual ya ni requisa, te mira a los ojos y solo te saluda, nada como el sucio sábado donde falta ser conducido como ganado hacia el matadero, esta vez mi hermano y yo íbamos equipados con novia, sinónimo de que si queremos ir mas cerca de la tarima sencillamente no se puede, imagínese que frente a usted hay un tipo con pinta de tener permiso de la cárcel para sus 15 minutos de sol, con un bareto que produciría repudio y escándalo a Bob Marley, le cae el humo “pisquero” a la niña y no toca salir del evento por que la reina se mareo…, bueno en fin estábamos esperando otros amigos y mientras contemplando como jugaban frisbee, la gente en total paz pedía permiso para avanzar, ya no pedían cueros o papel para envolver marihuana, güaro si vendían, pero ya no te ofrecían su complementación de droga, ni sus artesanales cigarros de marihuana, bueno empezó molotov, si no hable de los grupos de metal ni esperen que hable de estos …, luego un grupo, Nawal... la verdad parecía una danza macabra que normalmente se aprecia en los consultorios odontológicos.., finalmente lo esperado, anuncian a Fito Páez, la emoción sobre vuelva por la esfera de humo de cigarrillos y el animador por llamarlo de alguna forma, parecía mas un anunciador de turnos de vuelos…

    Como no, terminan de subir el piano de cola, todos nos miramos incrédulos al oír: Buenas nocheess Bogotá!!!!

    Mientras transcurría el concierto, recordaba cuando más pequeño, mi hermano y algún amigo nos subíamos a los entejados a escuchar rock argentino, español, algo de metal, rock and roll y todo mientras jugábamos ajedrez, recuerdo que teníamos el álbum Euforia, por consiguiente no muchas de las canciones las pudimos cantar, simplemente nuestra ignorancia no permitió poder acompañar a los acordes del flaco, bueno no importa su magia en escena permitió olvidar el cansancio de las horas y de los grupos soportados con prelación, no se.., al igual que todos perdí mi control con las canciones que algún día aprendí.

    Ya hoy queda un inquietante recuerdo de un festival de conciertos mas, cumplido en nuestras vidas, de caminar por más de una hora esperando trasporte para 80 mil personas, de volver a ver las hamburguesas de $2.000, de quedar debiendo una foto “en ACDC la desquitamos…” , haber comido doritos, el deseo de volver, y sin duda extrañar no haber podido cantar al lado del camino, para la próxima, pero igual como él lo canto y lo hizo, dar es dar... dar y amar....