viernes, 8 de enero de 2010

Obtener satelites mas rapido con el GPS de tu celular

El truco es válido para el GPS Integrado

Lo probe en un Nokia 5800 y anda

Primero ve a:

Menu -> Configuracion -> Telefono -> Config.Aplicacion -> Posicionamiento -> Servidor posic. -> Direccion del Servidor

En ese campo debes escribir la dirección que te mostramos continuación dependiendo del servicio que tengas:

En esta dirección viene viene un mnc (YYY) y un mcc (XXX), esto son las configuracciones de las operadoras y hay que poner los datos correctos para cada operadora.
Movicom
h-slp.mnc010.mcc722.pub.3gppnetwork.org
Nextel
h-slp.mnc020.mcc722.pub.3gppnetwork.org
Movistar
h-slp.mnc070.mcc722.pub.3gppnetwork.org
Claro
h-slp.mnc310.mcc722.pub.3gppnetwork.org
h-slp.mnc320.mcc722.pub.3gppnetwork.org
h-slp.mnc330.mcc722.pub.3gppnetwork.org
Telecom Personal
h-slp.mnc340.mcc722.pub.3gppnetwork.org
Hutchinson
h-slp.mnc350.mcc722.pub.3gppnetwork.org

Si no estas en esta lista (porque no sos de Argentina) podes encontrar el MNC y MCC de cada operadora aquí: http://es.wikipedia.org/wiki/MCC/MNC (Ojo! MNC tiene 3 cifras, si pone 01, vosotros poner 001). y lo completas en XXX e YYY

h-slp.mncYYY.mccXXX.pub.3gppnetwork.org

Para que haga efecto debes reiniciar el celular.

Suerte!

lunes, 23 de noviembre de 2009

Eliminar la advertencia evento id: 9554, descripción “Unable to update Mailbox SD in the DS. Mailbox


Para resolver el problema de multiples Advertencias id: 9554, generadas por una falla en la configuración de seguridad un usuario/mailbox, sencillamente tenemos que seguir los pasos que MS nos recomienda aquí .

El evento exportado tiene las siguientes caracteristicas:

Date:      
Time:     
Source:   MSExchangeIS

Type:     Warning 
Event ID: 9554
User:     N/A
Computer: 

Description:
Unable to update Mailbox SD in the DS. Mailbox GUID:
f911a4c2-42de-42c1-8d97-abef7766063c. Error Code 0x80040102 

Para resolver este problema, se deben restaurar los permisos originales del buzón afectado, o activar la casilla “Permitir que los permisos heredables del primario se propaguen a este objeto” en la ficha Seguridad de la cuenta de usuario cuyo buzón causa este problema. Para obtener dicho usuario se deben seguir los siguientes pasos:
 
Localizar el buzón que causa este problema
 
En la mayoría de los casos es común desconocer el buzón que causas este error ya que el mensaje en el log de aplicación de MS Windows no es muy detallado que digamos. En este caso, hay que utilizar la herramienta de administración de Active Directory (Ldp.exe) para poder encontrar al buzón en cuestión.


  1. En primer lugar se debe convertir el GUID de 32 caracteres de la descripción del Id. de suceso 9554 en un valor msExchMailbox. Por ejemplo, f911a4c2-42de-42c1-8d97-abef7766063c.
    Las claves GUID obtenida se detallan a continuación:

(msExchMailboxGUID=\c2\a4\11\f9\de\42\c1\42\8d\97\ab\ef\77\66\06\3c)



  1. Los caracteres de la primera sección del GUID (en el caso del ejemplo, f911a4c2), en dos porciones de caracteres separados por el carácter de barra invertida, en orden invertido. Por ejemplo: \c2\A4\11\F9.



  2. Para los caracteres de la segunda sección del GUID (en este caso, 42de) se realiza la misma operación (partiendo en dos porciones de caracteres separados por caracteres de barra invertida, en orden inverso). Según este ejemplo quedaría: \de\42.
  3. Los caracteres de la tercera sección del GUID (42c1) también se tratan de la misma manera, quedando el valor: \c1\42.
  4. A diferencia de las secciones anteriores, en la cuarta y quinta sección del GUID (8d97 y abef7766063c respectivamente), hay que agregar la barras invertida cada dos caracteres pero sin invertir el orden de los originales: \8d\97 y \ab\ef\77\66\06\3c en cada uno de los casos.
  5. Concatenar cada una de las partes y agregarles al principio el valor msExchMailbox encerrado entre parentesis para lograr una cadena como la que se describe a continuación:
  6. Ahora que se tiene formado el string de busqueda debemos utilizar la herramienta de administración de Active Directory (Ldp.exe).
  7. En el menú Conexión, hacer click en Conectar (Connect en ingles).
  8. En el cuadro Servidor, escribir el nombre del controlador de dominio (DC) y hacer click en Aceptar.
  9. En el menú Conexión, hacer click en Enlazar (o bind si esta en ingles).
  10. Escribir un nombre de usuario, contraseña y dominio de un usuario con permisos para ver la raíz del árbol del Active Directory y, a continuación, haga click en Aceptar.
  11. En el menú Ver, haga click en Árbol (tree en ingles).
  12. Deja en blanco el cuadro BaseDN y, a continuación, hacer click en Aceptar.
  13. Expandir el dominio (por ejemplo, DC = ejemplo, DC = com), y hacer click en el contenedor de usuarios, y, a continuación, haga click en Buscar.
  14. Pegar el string de búsqueda msExchMailboxGUID , incluyendo los paréntensis, en la sección filtro del cuadro de búsqueda (sustituyrndo el filtro existente).
  15. Hacer clic en subárbol (subtree) y, a continuación, en Ejecutar.
  16. La información del buzón y el propietario del buzón se devuelven de la siguiente manera:
-----------
***Searching...
ldap_search_s(ld, "OU=pepe,DC=pepe,DC=com", 2,
"
(msExchMailboxGUID=\c2\a4\11\f9\de\42\c1\42\8d\97\ab\ef\77\66\06\3c)",
attrList,  0, &msg)
Getting 1 entries:
Dn: CN=Juan Perez,OU=fulano
Bouchard,DC=pepe,DC=comcanonicalName:
name:  Juan Perez;
objectClass (4): top; person; organizationalPerson; user;



Cambiar los permisos de buzón
  1. Iniciar el complemento ADSIEDIT en el controlador de dominio.
  2. Hacer click en el usuario cuyos permisos desea cambiar y, a continuación, en Propiedades.
  3. En la ficha Seguridad, opciones avanzadas, click en la casilla de verificación “Permitir que los permisos heredables del primario se propaguen a este objeto” (o Allow inheritable permissions from parent to propagate to this object en ingles) y, a continuación, Aceptar.


    NOTA: No seleccione esta casilla de verificación para los administradores




martes, 17 de noviembre de 2009

Unir (merge) varios PDFs en uno solo

gs permite unir varios documentos pdf en uno solo y a su vez definir algunos parametros en el archivo de salida como ser el formato de papel a utilizar.

Primero instalar el gs (fácil desde Ubuntu)

pablo@vserver2:/home/pablo# apt-get install gs

y después ejecutar desde una consola

pablo@vserver2:/home/pablo# gs -q -sPAPERSIZE=letter -dNOPAUSE -dBATCH -sDEVICE=pdfwrite -sOutputFile=salida.pdf archivo1.pdf archivo2.pdf archivo3.pdf

martes, 20 de octubre de 2009

Instalación y uso de GnuPG

GPG o GNU Privacy Guard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (Pretty Good Privacy) pero con la principal diferencia que es software libre licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.


GPG cifra los mensajes usando pares de claves individuales asimétricas generadas por los usuarios. Las claves públicas pueden ser compartidas con otros usuarios de muchas maneras, un ejemplo de ello es depositándolas en los servidores de claves. Siempre deben ser compartidas cuidadosamente para prevenir falsas identidades por la corrupción de las claves públicas. También es posible añadir una firma digital criptográfica a un mensaje, de esta manera la totalidad del mensaje y el remitente pueden ser verificados en caso de que se desconfíe de una correspondencia en particular.
GPG no usa algoritmos de software que están restringidos por patentes, entre estos se encuentra el algoritmo de cifrado IDEA que está presente en PGP casi desde sus inicios. En su lugar usa una serie de algoritmos no patentados como ElGamal, CAST5, Triple DES (3DES), AES y Blowfish. También es posible usar IDEA en GPG descargando un plugin extra, sin embargo este puede requerir una licencia para usuarios de algunos países en donde esté patentada IDEA.
GPG es un software de cifrado híbrido que usa una combinación convencional de criptografía de claves simétricas para la rapidez y criptografía de claves públicas para el fácil compartimiento de claves seguras, típicamente usando recipientes de claves públicas para cifrar una sesión de clave que es usada una vez. Este modo de operación es parte del estándar OpenPGP y ha sido parte del PGP desde su primera versión.

Generación de claves:

root@vserver1:/home/pablo# gpg ­­gen­key

root@vserver1:/home/pablo# gpg ­­list­keys 
/root/.gnupg/pubring.gpg
pub   1024D/5EBA0715 2009­08­11 

uid                  userGnuPg (Usuario encriptor con gnuPg)
sub   4096g/84D2F2AA 2009­08­11
root@vserver1:/home/pablo# gpg ­­list­secret­keys 

/root/.gnupg/secring.gpg
sec   1024D/5EBA0715 2009­08­11
uid                  userGnuPg (Usuario encriptor con gnuPg)
ssb   4096g/84D2F2AA 2009­08­11
­­­­­­­­­­­­­­­­­­­­­­­­ ­­­­­­­­­­­­­­­­­­­­­­­­

Exportación de clave privada (necesaria solo para desencriptar)

root@vserver1:/home/pablo# gpg ­­armor ­­output clavePrivada.gpg ­­export­secret­key
5EBA0715
root@vserver1:/home/pablo# cat clavePrivada.gpg
­­­­­BEGIN PGP PRIVATE KEY BLOCK­­­­­
Version: GnuPG v1.4.6 (GNU/Linux)
lQG7BEqBmb4RBADhnFGe/uhT6Nmam83IBiNGuJ3Tok2VrvsAGc5mUN+UeZxDiNZV
...
...
...
WoJvQtiFnVCf1QCeKHzcjYh17/xXFUC4+ypNU4bNn9M=
=cVdQ
­­­­­END PGP PRIVATE KEY BLOCK­­­­­


Exportación de clave pública e importación en server2


root@vserver1:/home/pablo# gpg ­­armor ­­output clavePublica.gpg ­­export 5EBA0715
root@vserver1:/home/pablo# scp clavePublica.gpg pablo@vserver2:/home/pablo
root@vserver1:/home/pablo# cat clavePublica.gpg
­­­­­BEGIN PGP PUBLIC KEY BLOCK­­­­­
Version: GnuPG v1.4.6 (GNU/Linux)
mQGiBEqBmb4RBADhnFGe/uhT6Nmam83IBiNGuJ3Tok2VrvsAGc5mUN+UeZxDiNZV
...
...
...
v7oDzlYFuELVYxG7BXBopXybAJ4/ju7RNn9cq2p1yMP+DoFkllu4vQ==
=f3oi
­­­­­END PGP PUBLIC KEY BLOCK­­­­­

root@vserver2:/home/pablo# gpg ­­import clavePublica.gpg
root@vserver2:/home/pablo# gpg ­­list­keys
/root/.gnupg/pubring.gpg

pub   1024D/5EBA0715 2009­08­11
uid                  userGnuPg (Usuario encriptor con gnuPg)

sub   4096g/84D2F2AA 2009­08­11
­­­­­­­­­­­­­­­­­­­­­­­­
Para el borrado de las claves privadas  y públicas se utilizan respectivamente los siguientes comandos


root@vserver1:/home/pablo# gpg ­­delete­secret­key 5EBA0715
root@vserver1:/home/pablo# gpg ­­delete­key 5EBA0715


Encripción de archivo "fileToCrypt.tar" con clave pública en server2


root@vserver2:/home/pablo# gpg ­­armor ­­recipient userGnuPg ­­encrypt
­­output fileCrypt.tar.gpg fileToCrypt.tar


Comprobación de que no se puede desencritar sin la clave privada

root@vserver2:/home/pablo# gpg ­­decrypt fileCrypt.tar.gpg
gpg: encrypted with 4096­bit ELG­E key, ID 84D2F2AA, created 2009­08­11
      "userGnuPg (Usuario encriptor con gnuPg)
"
gpg: decryption failed: secret key not available


Importación de clave privada y desencripción del archivo

root@vserver2:/home/pablo# gpg ­­import clavePrivada.gpg
gpg: key 5EBA0715: secret key imported
gpg: key 5EBA0715: "userGnuPg (Usuario encriptor con gnuPg)
" not changed
gpg: Total number processed: 1
gpg:              unchanged: 1
gpg:       secret keys read: 1
gpg:   secret keys imported: 1
root@vserver2:/home/pablo# gpg ­­list­secret­keys
/root/.gnupg/secring.gpg

sec   1024D/5EBA0715 2009­08­11
uid                  userGnuPg (Usuario encriptor con gnuPg)

ssb   4096g/84D2F2AA 2009­08­11
root@vserver2:/home/pablo# gpg ­­decrypt fileCrypt.tar.gpg > fileDecrypt.tar
gpg: encrypted with 4096­bit ELG­E key, ID 84D2F2AA, created 2009­08­11
      "userGnuPg (Usuario encriptor con gnuPg)
"
root@vserver2:/home/pablo# md5sum fileToCrypt.tar
ddaf3a2242d02b99932d2433f947c5e4  fileToCrypt.tar
root@vserver2:/home/pablo# md5sum fileDecrypt.tar
ddaf3a2242d02b99932d2433f947c5e4  fileDecrypt.tar
­­­­­­­­­­­­­­­­­­­­­­­­

Versión de GnuPg para MS Windows

Existe una versión para MS Windows llamada GnuPg4Win que se puede descargar  de http://www.gpg4win.org/ e instalar el ejecutable con los parametros por default. Con el comando gpg2.exe se pueden utilizar los mismos parametros que con el gpg de linux.

jueves, 1 de octubre de 2009

Utilizar JCAP para formularios de mail

Aunque JCAP (Validación Javascript) no está recomendado para datos altamente sensibles, es una secuencia de comandos de nivel avanzado que puede ser fácilmente integrado en las diversas formas de experimentación y pueden ser un comienzo para otros usos que podría tener un valor mayor seguridad.

Para instalar JCAP (Validación Javascript) hay que descargar y descomprimir el archivo zip JCAP que contiene todos los archivos necesarios. Obtener JCAP (jcap.zip) - 737 kb. Después de descomprimir los archivos en el directorio deseado en el servidor, cambie el valor de la variable imgdir (en el Javscript JCAP) al directorio donde fueron descomprimidas las imágenes Captcha en el servidor. A continuación, cambie el valor de la variable jfldid (en el Javscript JCAP) al nombre del campo del formulario (uword es el nombre por defecto) y cambiar el valor de la variable "jfldsz" al tamaño deseado del campo.

Ejemplo de formulario html





Ejemplo de envío de mail desde php



 


Fuente: http://www.archreality.com/jcap/

lunes, 21 de septiembre de 2009

Crear un blog personal con Blogger (APB)

Creación de una cuenta de Gmail (Si ya tenes una cuenta, salta hasta esta parte).

Para crear una cuenta en gmail se debe acceder al siguiete link y completaar algunos datos básicos:

http://mail.google.com/mail/signup

El nombre de registro será lo que preceda al dominio (@gmai.com). Para verificar que esa cuenta no exista aún disponemos de un boton "Comprobar la disponibilidad". Además de la contraseña podemos incluir una pregunta de seguridad por si la memoria nos falla y un mail alternativo donde nos enviarán una nueva en ese caso.

Para acceder a la cuenta solo debemos ingresar a http://gmail.com

A partir de ahora esta cuenta es la que nos representa en todas las aplicaciones que google nos provee. Un resúmen de ellas son:
- Gmail (Servicio de mail)
- Calendar (Calendario on-line)
- Picasa (Almacenamiento de imagenes y fotos)
- Blogger (blogs personales)
- Adsense (Sistema de publicidad paga)

Ahora si vamos a explorar Blogger y como crear un primer blog sobre algún tema que nos interese.

El link para acceder a Blogger es https://www.blogger.com/start y ahí mismo se nos pedirá un usuario y password para acceder al servicio.



La primera vez que generamos un blog con nuestro usuario nos pide definir un nombre para firmar los post que escribiremos luego y aceptar (cuando no) los terminos y condiciones de Blogger.



Ahora le ponemos un nombre al Blog (en este caso "El blog de Pepe") y una dirección que lo represente, y que quedará definida como direccionxx.blogspot.com (esta última deberá estar disponible).



Una vez que validamos la disponibilidad del dominio podemos elegir una plantilla con el diseño que predominará sobre el blog (esto se puede cambiar luego si no nos gusta como queda).



Listo!, blog creado (pero vacio).




La pantalla siguiente nos lleva a crear una entrada en el mismo. Luego de definir el título solo nos resta empezar a escribir al mejor estilo MS Word. Con botones para elegir el tipo de fuente, tamaño, negrita, italica, color de texto, insertar links, centrado de texto, viñetas, corrector ortográfico, insertar imágenes, insertar videos de youtube y eliminar el formato del texto.


Con "Vista Previa" tenemos un panorama de como va quedando el post que estamos escribiendo. Hay que acordarse de clickear en "Guardar Ahora" cada cierto tiempo para no perder lo que escribimos si nos pasa algo.



Una vez finalizado presionamos "Publicar Entrada" para que el post se publique en nuestro blog.



Para ver como queda la entrada solo debemos seguir el link de "Ver Blog". Si hacemos click en "en una ventana nueva" podemos seguir editando el blog y en otra ventana ver como queda el mismo.



Remarquemos una de las cuatro solapas que tenemos en la parte superior. El de "Creación de entradas" retorna tres sub-menus ("Nueva entrada", "Editar entradas" y "Moderación de comentarios"). Ya sabemos lo que hace "Nueva entrada", "Editar entradas" nos retorna una pantalla para administrar todos los post que fuimos generando durante el ciclo de vida de nuestro blog



Y desde "Moderación de comentarios" podemos administrar los textos que neustros lectores dejen.


Recordemos que para acceder al blog de modo "Editor" debemos ingresar a http://www.blogger.com/home con nuestro usuario y password.
Para ver el blog generado entramos a http://pablosarubbi.blogspot.com/

Suerte en su primer blog y no duden en consultar por este medio.

Próximamente, como añadir publicidades para hacer que el blog genere ingresos.

martes, 15 de septiembre de 2009

Monitoreo de actualizaciones (apt) con Nagios


Esta vez vamos a engordar nuestro sistema de monitoreo para poder chequear en una sola vista si a los servidores linux que administramos les hace falta algún upgrade. Para ello Nagios nos brinda el comando check_apt (/usr/lib/nagios/plugins/check_apt) el cual responde un OK si es sistema está al día o un Warning si le hace falta realizar un upgrade.

root@serverNagios:~# /usr/lib/nagios/plugins/check_apt
APT WARNING: 9 packages available for upgrade (0 critical updates).
root@serverNagios:~#

Para utilizarlo solo se debe agregar en el archivo de configuración del nagios (/etc/nagios3/conf.d/server0102.cfg) las líneas siguientes:

define service{
use generic-service
host_name serverNagios
service_description APT
check_command check_apt
notification_period 24x7
}

Hasta ahora la parte fácil. El tema es que esta verificación se realiza de manera local, o sea que estamos chequeando si hace falta instalar alguna actualización solo en el servidor de Nagios. Como nuestra intensión es hacer este chequeo simultaneamente en todos los servidores linux debemos hacer que este comando (el check_apt) se ejecute en cada uno de los host, y para que esto sea lo mas seguro posible lo vamos a configurar mediante otro comando disponible en la instalación del Nagios, el check_by_ssh.

Lo primero que haremos es generar un juego de claves para conectarnos por ssh al host sin la necesidad de escribir una contraseña. Ya que el metodo es exactamente el mismo que utilizamos para la instalación del Backuppc no vamos a repetir el mismo. Lo que si vamos a hacer es recomendar un repaso por dicho post.

Además de la generación del usuario para conexión de ssh y el agregado de la clave en el archivo authorized_key es necesario instalar las nagios-plugins mediante el ya conocido comando apt-get

root@serverHost:~# apt-get install nagios-plugins


Para probar el uso del comando check_apt vía check_by_ssh podemos ejecutar:

root@serverNagios:~# /usr/lib/nagios/plugins/check_by_ssh -H serverHost -l userSsh -i clave_rsa -C /usr/lib/nagios/plugins/check_apt

APT OK: 0 packages available for upgrade (0 critical updates).


Para realizar este chequeo de forma remota tenemos que generar un nuevo comando (generalmente almacenados es /etc/nagios-plugins/ ) y para hacer las cosas ordenadas convendría editar el plugin apt.conf de esa carpeta.

# 'check_apt_by_ssh' command definition power by pablo
define command{
command_name check_apt_by_ssh
command_line /usr/lib/nagios/plugins/check_by_ssh -H $HOSTADDRESS$ -l userSsh -i /var/run/nagios3/.ssh/id_rsa -C /usr/lib/nagios/plugins/check_apt
}

y ahora sí, agregamos las líneas correspondientes al archivo de configuración del host de Nagios.

define service{
use generic-service
host_name serverHost
service_description APT
check_command check_apt_by_ssh
notification_period never
}

y listo, despues de reinicias el Nagios tenemos los servicios de APT monitoreados en nuestro sistema.