<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Helektron.com &#187; Seguridad</title> <atom:link href="http://helektron.com/seguridad/feed/" rel="self" type="application/rss+xml" /><link>http://helektron.com</link> <description>Goles, noticias de humor, videos graciosos, sms de navidad, partidos online de futbol, frases inteligentes.</description> <lastBuildDate>Tue, 14 Feb 2012 19:32:47 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Matar todos los procesos de Apache por línea de comandos</title><link>http://helektron.com/matar-todos-los-procesos-de-apache-por-linea-de-comandos/</link> <comments>http://helektron.com/matar-todos-los-procesos-de-apache-por-linea-de-comandos/#comments</comments> <pubDate>Thu, 27 Oct 2011 06:36:06 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Actualidad]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sistemas]]></category> <category><![CDATA[Trucos]]></category> <category><![CDATA[awk]]></category> <category><![CDATA[comandos]]></category> <category><![CDATA[con]]></category> <category><![CDATA[de]]></category> <category><![CDATA[nea]]></category> <category><![CDATA[podemos]]></category> <category><![CDATA[por]]></category> <category><![CDATA[procesos]]></category> <category><![CDATA[que]]></category> <category><![CDATA[todos]]></category><guid isPermaLink="false">http://helektron.com/?p=23369</guid> <description><![CDATA[Si queremos matar todos los procesos de Apache por línea de comandos, veremos que no podemos matarlos uno a uno con lo que podemos ejecutar esto: ps auxw &#124; grep httpd &#124; awk &#8216;{system(&#8220;kill -9 &#8221; $2)}&#8217; Con esto veremos todos los procesos abiertos con httpd y a continuación  [...]]]></description> <content:encoded><![CDATA[<p>Si queremos matar todos los procesos de Apache por línea de comandos, veremos que no podemos matarlos uno a uno con lo que podemos ejecutar esto:</p><p><strong> ps auxw | grep httpd | awk &#8216;{system(&#8220;kill -9 &#8221; $2)}&#8217;</strong></p><p>Con esto veremos todos los procesos abiertos con httpd y a continuación matarlos.</p> ]]></content:encoded> <wfw:commentRss>http://helektron.com/matar-todos-los-procesos-de-apache-por-linea-de-comandos/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>[Tutorial] Cómo instalar Zend Optimizer en CentOS con Plesk y cualquier otro servidor Linux</title><link>http://helektron.com/tutorial-como-instalar-zend-optimizer-en-centos-con-plesk-y-cualquier-otro-servidor-linux/</link> <comments>http://helektron.com/tutorial-como-instalar-zend-optimizer-en-centos-con-plesk-y-cualquier-otro-servidor-linux/#comments</comments> <pubDate>Fri, 24 Jul 2009 14:30:36 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Programación]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sistemas]]></category> <category><![CDATA[Ubuntu (COMOs)]]></category> <category><![CDATA[Www]]></category> <category><![CDATA[cd]]></category> <category><![CDATA[con]]></category> <category><![CDATA[cualquier]]></category> <category><![CDATA[Downloads]]></category> <category><![CDATA[El Tiempo]]></category> <category><![CDATA[gz]]></category> <category><![CDATA[instalar]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[Lo Primero]]></category> <category><![CDATA[local]]></category> <category><![CDATA[Nos]]></category> <category><![CDATA[php]]></category> <category><![CDATA[Que Es]]></category> <category><![CDATA[Rf]]></category> <category><![CDATA[Scripts]]></category> <category><![CDATA[servidor]]></category> <category><![CDATA[Servidor Apache]]></category> <category><![CDATA[shell]]></category> <category><![CDATA[wget]]></category> <category><![CDATA[Ya]]></category> <category><![CDATA[zend]]></category> <category><![CDATA[Zend Optimizer]]></category><guid isPermaLink="false">http://helektron.com/?p=11689</guid> <description><![CDATA[Lo primero de todo explicaros que Zend Optimizer es un framework para acelerar la intepretación de php, además posee la capacidad de traducir scripts codificados con Zend Guard. Podriamos decir que Zend optimizer es indispensable para optimizar nuestro servidor apache  y si eres administrador de  [...]]]></description> <content:encoded><![CDATA[<p>Lo primero de todo explicaros que Zend Optimizer es un framework para acelerar la intepretación de php, además posee la capacidad de traducir scripts codificados con Zend Guard. Podriamos decir que Zend optimizer es indispensable para optimizar nuestro servidor apache  y si eres administrador de sistemas o posees un servidor dedicado esta guia te será de mucha utilidad.</p><p>En pocas palabras, nos permite disminuir el tiempo de ejecución de los scripts entre un 20 y 50 por ciento con lo que optimizamos bastante el rendimiento de nuestro servidor.</p><p>Para instalarlo simplemente tenemos que seguir estos pasos:</p><p>Lo primero es descargar el archivo tar.gz desde el sitio oficial para ello ejecutaremos el siguiente comando desde la shell:</p><p><strong># wget http://downloads.zend.com/optimizer/3.3.3/ZendOptimizer-3.3.3-linux-glibc23-i386.tar.gz</strong></p><p>Decir que depende de la arquitectura que estamos utilizando puede ser i386, 86x&#8230; para ello <a href="http://www.zend.com/en/products/guard/downloads">lo comprobamos y descargamos la que se adapte a nuestro servidor</a>. Necesitaremos registrarnos en este caso.</p><p>Una vez descargado el archivo lo descomprimimos:</p><p><strong># tar -zxvf ZendOptimizer-3.3.3-linux-glibc23-i386.tar.gz</strong></p><p>Ya hemos extraido los archivos asi es que podemos borrar el archivo tar.gz:</p><p><strong># rm -rf ZendOptimizer-3.3.3-linux-glibc23-i386.tar.gz</strong></p><p>Entramos en el directorio donde se encuentran los archivos de instalacion:</p><p><strong># cd ZendOptimizer-3.3.3-linux-glibc23-i386</strong></p><p>Ejecutamos el archivo de instalacion:</p><p><strong># ./install.sh</strong></p><p>Respondemos de forma adecuada a todas las preguntas que se nos hacen en el proceso de instalacion, lo cual supone aceptar todo, una vez finalizado el proceso nos dirigimos al directorio en el que se encuentra el archivo php.ini:</p><p><strong># cd /etc</strong></p><p>Abrimos el archivo php.ini con un editor de texto por ejemplo vi:</p><p><strong># vi php.ini</strong></p><p>Buscamos las lineas de configuracion de Zend Optimizer en el archivo php.ini, para ello escribimos el siguiente comando:</p><p><strong># /zend</strong></p><p>Suele estar al final del fichero.</p><p>Debemos de encontrar las siguientes lineas al final del archivo:</p><p><strong>zend_extension_manager.optimizer=/usr/local/Zend/lib/Optimizer-3.3.3<br /> zend_extension_manager.optimizer_ts=/usr/local/Zend/lib/Optimizer_TS-3.3.3<br /> zend_optimizer.version=3.3.3<br /> zend_extension=/usr/local/Zend/lib/ZendExtensionManager.so<br /> zend_extension_ts=/usr/local/Zend/lib/ZendExtensionManager_TS.so</strong></p><p>Una vez que las hemos localizado las copiamos al portapapeles y si es necesario a un archivo de texto para no perderlas, y pasamos al modo de insercion de texto en el editor vi pulsando la tecla i, una vez en el modo texto comentamos las lineas pasando a quedar estas en el archivo php.ini de la siguiente manera:</p><p><strong>;zend_extension_manager.optimizer=/usr/local/Zend/lib/Optimizer-3.3.3<br /> ;zend_extension_manager.optimizer_ts=/usr/local/Zend/lib/Optimizer_TS-3.3.3<br /> ;zend_optimizer.version=3.3.3<br /> ;zend_extension=/usr/local/Zend/lib/ZendExtensionManager.so<br /> ;zend_extension_ts=/usr/local/Zend/lib/ZendExtensionManager_TS.so</strong></p><p>Salimos del modo texto pulsando la tecla escape y guardamos el archivo con el siguiente comando:</p><p><strong># :wq</strong></p><p>Entramos en el directorio /etc/php.d:</p><p><strong># cd /etc/php.d</strong></p><p>Usamos el editor de texto vi para crear un nuevo archivo:</p><p><strong># vi zend-optimizer.ini</strong></p><p>Pegamos en el las lineas que anteriormente habiamos copiado del archivo php.ini en el archivo zend-optimizer.ini, para ello lo usual es si estas usando Putty pulsar el boton derecho del raton, lo cual hara que se pegue el contenido que tenemos copiado en el portapepeles, lueego guardamos el archivo:</p><p><strong># :wq</strong></p><p>Reiniciamos apache:</p><p><strong># service httpd restart</strong></p><p>Y comprobamos que tanto Ioncube como Zend Optimizer se hayan inicializado correctamente con php</p><p><strong># php -v</strong></p><p>Si todo ha ido bien deberiamos de obtener algo como esto:</p><p><strong>php -v<br /> PHP 5.1.6 (cli) (built: Apr  7 2009 08:00:04)<br /> Copyright (c) 1997-2006 The PHP Group<br /> Zend Engine v2.1.0, Copyright (c) 1998-2006 Zend Technologies<br /> with the ionCube PHP Loader v3.1.16, Copyright (c) 2002-2006, by ionCube Ltd., and<br /> with Zend Extension Manager v1.2.2, Copyright (c) 2003-2007, by Zend Technologies<br /> with Zend Optimizer v3.3.3, Copyright (c) 1998-2007, by Zend Technologies</strong></p> ]]></content:encoded> <wfw:commentRss>http://helektron.com/tutorial-como-instalar-zend-optimizer-en-centos-con-plesk-y-cualquier-otro-servidor-linux/feed/</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Servicios web para saber si nuestra web y servidor están caidos</title><link>http://helektron.com/servicios-web-para-saber-si-nuestra-web-y-servidor-estan-caidos/</link> <comments>http://helektron.com/servicios-web-para-saber-si-nuestra-web-y-servidor-estan-caidos/#comments</comments> <pubDate>Tue, 21 Oct 2008 17:16:28 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Trucos]]></category> <category><![CDATA[ayudarán]]></category> <category><![CDATA[último]]></category> <category><![CDATA[caido]]></category> <category><![CDATA[Casualmente]]></category> <category><![CDATA[chequeo]]></category> <category><![CDATA[com]]></category> <category><![CDATA[correo]]></category> <category><![CDATA[costó]]></category> <category><![CDATA[elevan]]></category> <category><![CDATA[email]]></category> <category><![CDATA[estadisticas]]></category> <category><![CDATA[está]]></category> <category><![CDATA[están]]></category> <category><![CDATA[esté]]></category> <category><![CDATA[genera]]></category> <category><![CDATA[límite]]></category> <category><![CDATA[monitorizar]]></category> <category><![CDATA[nuestra]]></category> <category><![CDATA[Obviamente]]></category> <category><![CDATA[opción]]></category> <category><![CDATA[pago]]></category> <category><![CDATA[Pingdom]]></category> <category><![CDATA[probado]]></category> <category><![CDATA[probando]]></category> <category><![CDATA[quedo]]></category> <category><![CDATA[recomiendo]]></category> <category><![CDATA[recopilacion]]></category> <category><![CDATA[registrarse]]></category> <category><![CDATA[saber]]></category> <category><![CDATA[service]]></category> <category><![CDATA[Service Uptime]]></category> <category><![CDATA[servicios]]></category> <category><![CDATA[servidor]]></category> <category><![CDATA[si]]></category> <category><![CDATA[Site]]></category> <category><![CDATA[sms]]></category> <category><![CDATA[Uptime]]></category> <category><![CDATA[version]]></category> <category><![CDATA[web]]></category><guid isPermaLink="false">http://helektron.com/?p=9181</guid> <description><![CDATA[Curiosamente estas dos últimas semanas he estado probando servicios para tener controlado el estado del servidor y saber cuando esta caído y cuando no. Concretamente he probado Site24×7 y HostTracker. Y ambos merecen la pena.Casualmente en PuntoGeek.com han realizado una interesante recopilación  [...]]]></description> <content:encoded><![CDATA[<p>Curiosamente estas dos últimas semanas he estado probando servicios para tener controlado el estado del servidor y saber cuando esta caído y cuando no. Concretamente he probado <a href="http://site24x7.com/" target="_blank"><strong>Site24×7</strong></a> y <strong><a href="http://host-tracker.com/" target="_blank"><strong>HostTracker</strong></a>. Y ambos merecen la pena.<br /> </strong></p><p>Casualmente en <strong><span style="text-decoration: underline;"><a href="http://www.puntogeek.com/2008/10/21/5-servicios-para-monitorear-el-uptime-de-tu-hosting/" target="_blank">PuntoGeek.com</a></span></strong> han realizado una interesante recopilación con unos cuantos servicios web que nos ayudarán a saber si nuestro servidor está caido o no.</p><p>Son los siguientes:</p><ul><li><a href="http://www.pingdom.com/" target="_blank"><strong>Pingdom</strong></a>: Seguramente es de los más conocidos en el mercado, en la opción de prueba por 30 días podemos monitorizar un sitio y recibir hasta 20 SMS de notificaciones, además de poder ver los reportes que el sistema genera.</li><li><a href="http://site24x7.com/" target="_blank"><strong>Site24×7</strong></a>: Es otro servicio que se hizo conocido por el costo del servicio, en su versión gratuita podemos monitorizar un sitio cada 60 minutos o más. Pero las cuentas de pago son muy baratas, mientras más corto es el intervalo de chequeo del sistema más cara es la cuenta.</li><li><a href="http://host-tracker.com/" target="_blank"><strong>HostTracker</strong></a>: Este servicio también ofrece su versión gratuita por 30 días con informes avanzados, permite monitorizar hasta 2 sitios con intervalos de hasta 30 minutos. Obviamente tiene cuentas de pago que elevan la calidad del servicio. Si quieren uno gratis les recomiendo éste.</li><li><a href="http://www.siteuptime.com/" target="_blank"><strong>SiteUptime</strong></a>: Tiene unas lindas características en su versión gratuita, no tiene límite de tiempo y te permite monitorear un sitio cada 30 o 60 minutos, acceso a informes públicos y privados. Estadísticas del servidor de correo, notificaciones por email, etc.</li><li><a href="http://www.serviceuptime.com/" target="_blank"><strong>Service Uptime</strong></a>: quedó para lo último pero esto no significa nada, ofrece la opción de registrarse y obtener el servicio de pruebas por 30 días con intervalos de 30 minutos y notificaciones por SMS ilimitadas.</li></ul> ]]></content:encoded> <wfw:commentRss>http://helektron.com/servicios-web-para-saber-si-nuestra-web-y-servidor-estan-caidos/feed/</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Tutorial práctico de cómo proteger carpetas y archivos con .htaccess</title><link>http://helektron.com/tutorial-practico-de-como-proteger-carpetas-y-archivos-con-htaccess/</link> <comments>http://helektron.com/tutorial-practico-de-como-proteger-carpetas-y-archivos-con-htaccess/#comments</comments> <pubDate>Tue, 01 Apr 2008 13:27:20 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sistemas]]></category> <category><![CDATA[Trucos]]></category> <category><![CDATA[archivos]]></category> <category><![CDATA[carpetas]]></category> <category><![CDATA[con]]></category> <category><![CDATA[conf]]></category> <category><![CDATA[de]]></category> <category><![CDATA[generador]]></category> <category><![CDATA[hola]]></category> <category><![CDATA[htaccess]]></category> <category><![CDATA[importante]]></category> <category><![CDATA[practico]]></category> <category><![CDATA[proteger]]></category> <category><![CDATA[tutorial]]></category><guid isPermaLink="false">http://helektron.com/?p=5034</guid> <description><![CDATA[Si queremos proteger nuestras carpetas y archivos de una forma rápida y sencilla, utilizando .htaccess lo tendremos la mar de fácil. Lo primero que tendremos que crear es un archivo FUERA del directorio web, ya que es MUY IMPORTANTE que no tenga acceso web dicho archivo, ya que es el que va a  [...]]]></description> <content:encoded><![CDATA[<p>Si queremos proteger nuestras carpetas y archivos de una forma rápida y sencilla, utilizando <strong>.htaccess</strong> lo tendremos la mar de fácil.</p><p>Lo primero que tendremos que crear es un archivo <strong>FUERA</strong> del directorio web, ya que es <strong>MUY IMPORTANTE</strong> que no tenga acceso web dicho archivo, ya que es el que va a contener los usuarios y contraseñas de acceso.</p><p>Por ejemplo, tendremos un archivo en <strong>/home/mi_web/conf/.htpasswd</strong></p><p>En dicho archivo, tendremos que incluir los usuarios que van a tener acceso con sus respectivas contraseñas.</p><p>Para crear el contenido, podemos utilizar este <strong><a href="http://tools.dynamicdrive.com/password/">generador de contraseñas</a></strong>. Además de generarlas nos indica el contenido que podría contener nuestro futuro .<strong>htaccess</strong>, pero yo al menos lo he probado sin éxito, con lo que solo nos interesa el contenido para el archivo <strong>.htpasswd</strong> que nos va a generar. Con lo que nos quedaremos en el apartado 1 del generador.</p><p>Por ejemplo, introduciendo como usuario: <strong>hola</strong> y contraseña <strong>pepito</strong>, haciendo clic en <strong>Submit</strong>, nos generará el siguiente contenido para nuestro <strong>.htpasswd</strong>:</p><p><strong>hola:WiEJ1fKtqVFVw</strong></p><p>Así que editaremos nuestro archivo <strong>/home/mi_web/conf/.htpasswd</strong> e incluiremos el contenido generado. En mi ejemplo:</p><p><strong>hola:WiEJ1fKtqVFVw</strong></p><p>Y guardaremos.</p><p>Ahora tenemos que crear un archivo llamado .htaccess en nuestra carpeta que queremos proteger. Por ejemplo queremos proteger una carpeta que tenemos llamada <strong>personal</strong> y que está en la raíz del directorio web (<strong>www</strong>):</p><p><strong>/home/mi_web/www/personal/.htaccess</strong></p><p>Y lo editaremos con el siguiente contenido:</p><p><img class="aligncenter size-full wp-image-5035" title="Tutorial práctico de cómo proteger carpetas y archivos con .htaccess" src="http://helektron.com/wp-content/uploads/2008/04/htaccess.jpg" alt="htaccess Tutorial práctico de cómo proteger carpetas y archivos con .htaccess" width="305" height="134" /></p><p>Y listo, accedemos desde el navegador a dicha carpeta y nos pedirá un usuario y contraseña (en mi ejemplo <strong>hola</strong> y <strong>pepito</strong>), los cuales corresponden a los que tengamos <strong>.htpasswd</strong>.</p><p>Esta es una configuración totalmente válida y que en mi caso me ha funcionado sin problemas. Con lo que el funcionamiento en otros servidores debería de ser el correcto también. Y seguro que hay muchísimas formas y colores para hacer lo mismo pero de diferente manera.</p> ]]></content:encoded> <wfw:commentRss>http://helektron.com/tutorial-practico-de-como-proteger-carpetas-y-archivos-con-htaccess/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Super Grub Disc: Recuperar el menu de arranque</title><link>http://helektron.com/super-grub-disc-recuperar-el-menu-de-arranque-de-nuestro-ordenador-tras-instalar-windows-despues-de-nuestra-distribucion-linux/</link> <comments>http://helektron.com/super-grub-disc-recuperar-el-menu-de-arranque-de-nuestro-ordenador-tras-instalar-windows-despues-de-nuestra-distribucion-linux/#comments</comments> <pubDate>Tue, 25 Mar 2008 13:42:26 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Ubuntu (COMOs)]]></category> <category><![CDATA[arranque]]></category> <category><![CDATA[Bios]]></category> <category><![CDATA[de]]></category> <category><![CDATA[disco]]></category> <category><![CDATA[dispositivo]]></category> <category><![CDATA[el]]></category> <category><![CDATA[En Realidad]]></category> <category><![CDATA[grub]]></category> <category><![CDATA[instalar]]></category> <category><![CDATA[Instalar Windows]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[Linux Windows]]></category> <category><![CDATA[menu]]></category> <category><![CDATA[Nos]]></category> <category><![CDATA[nuestra]]></category> <category><![CDATA[nuestro]]></category> <category><![CDATA[ordenador]]></category> <category><![CDATA[sin]]></category> <category><![CDATA[Super Grub Disc]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[Windows Linux]]></category> <category><![CDATA[Ya]]></category><guid isPermaLink="false">http://helektron.com/2008/03/25/super-grub-disc-recuperar-el-menu-de-arranque-de-nuestro-ordenador-tras-instalar-windows-despues-de-nuestra-distribucion-linux/</guid> <description><![CDATA[Si tras instalar Windows después de nuestra distribución Linux y posiblemente nos habrá desaparecido el menú de arranque que teníamos (Grub). Bueno, lo primero que no cunda el cúnico. Existe una solución rápida y eficaz.Ya se encuentra disponible la versión de Super Grub Disc (simplemenente  [...]]]></description> <content:encoded><![CDATA[<p>Si tras instalar Windows después de nuestra distribución Linux y posiblemente nos habrá desaparecido el menú de arranque que teníamos (Grub). Bueno, lo primero que no <em>cunda el cúnico</em>. Existe una solución rápida y eficaz.</p><p style="text-align: center"><img src="http://helektron.com/wp-content/uploads/2008/03/grub_disk.jpg" alt="grub disk Super Grub Disc: Recuperar el menu de arranque"  title="Super Grub Disc: Recuperar el menu de arranque" /></p><p>Ya se encuentra disponible la versión de <strong>Super Grub Disc</strong> (simplemenente arrancaremos el ordenador desde el dispositivo en el que lo tengamos y restauraremos el arranque) para los formatos de usb, cd y disquete, aplicación orientada al rescate de sistemas: arranque y/o restauración de arranques, o lo que es lo mismo un simple disco <em>Grub</em> al cual se le han añadido menús con opciones habituales sin necesidad de usar comandos, que se presenta en diferentes formatos autoarrancables, en un disquete o en un cdrom o en un usb y que permite entre otras cosas:</p><ul><li>Activar particiones</li><li> Arrancar particiones</li><li> Arrancar MBRs</li><li> Arrancar tu antiguo SO (un linux u otro). En realidad carga el menu.lst de tu ordenador.</li><li> Restaurar Grub en MBR automáticamente</li><li> Cambiar teclado de consola</li><li> Multiidioma</li><li> Intercambio de discos duros en BIOS y arranque de disquete / cdrom / particiones&#8230;</li></ul><p><strong>Para descargar aquí.</strong></p> ]]></content:encoded> <wfw:commentRss>http://helektron.com/super-grub-disc-recuperar-el-menu-de-arranque-de-nuestro-ordenador-tras-instalar-windows-despues-de-nuestra-distribucion-linux/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Cómo hacer un hard reset y actualizar el firmware de un Nokia NSeries (caso práctico de un N70)</title><link>http://helektron.com/como-hacer-un-hard-reset-y-actualizar-el-firmware-de-un-nokia-nseries-caso-practico-de-un-n70/</link> <comments>http://helektron.com/como-hacer-un-hard-reset-y-actualizar-el-firmware-de-un-nokia-nseries-caso-practico-de-un-n70/#comments</comments> <pubDate>Sat, 15 Mar 2008 15:40:06 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Programas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[actualizar]]></category> <category><![CDATA[caso]]></category> <category><![CDATA[cigo]]></category> <category><![CDATA[contactos]]></category> <category><![CDATA[copia]]></category> <category><![CDATA[de]]></category> <category><![CDATA[Defecto]]></category> <category><![CDATA[el]]></category> <category><![CDATA[eliminar]]></category> <category><![CDATA[fabrica]]></category> <category><![CDATA[hacer]]></category> <category><![CDATA[lento]]></category> <category><![CDATA[listo]]></category> <category><![CDATA[lo]]></category> <category><![CDATA[nokia]]></category> <category><![CDATA[Nokia N70]]></category> <category><![CDATA[Nokia Pc Suite]]></category> <category><![CDATA[opci]]></category> <category><![CDATA[opción]]></category> <category><![CDATA[pelín]]></category> <category><![CDATA[por]]></category> <category><![CDATA[que]]></category> <category><![CDATA[todos]]></category> <category><![CDATA[un]]></category> <category><![CDATA[vuestro]]></category><guid isPermaLink="false">http://helektron.com/2008/03/15/como-hacer-un-hard-reset-y-actualizar-el-firmware-de-un-nokia-nseries-caso-practico-de-un-n70/</guid> <description><![CDATA[Normalmente cuando compras o recibes como regalo (que todo en esta vida puede ser y hay gente que contribuye a tu felicidad regalándote móviles) tienes que borrar y dejar como nuevo el aparato para que no existan programas, contactos, etc de la persona que tenía anteriormente el movil. Por lo menos  [...]]]></description> <content:encoded><![CDATA[<p>Normalmente cuando compras o recibes como regalo (que todo en esta vida puede ser y hay gente que contribuye a tu felicidad regalándote móviles) tienes que borrar y dejar como nuevo el aparato para que no existan programas, contactos, etc de la persona que tenía anteriormente el movil.</p><p>Por lo menos a mi, no me gustaría tener mi lista de contactos mezcladas con la de otra persona o tener en el calendario las fechas importantes de otra persona junto a mis fechas importantes.</p><p>Por ello es importante hacer un hard reset (es decir, dejar en blanco y como nuevos) los móviles de segunda mano.</p><p>Ahora te preguntarás : ¿Cómo se puede hacer un hard reset y actualizar el firmware de un Nokia NSeries?</p><p>Pues vamos a poner un caso práctico con un Nokia N70, contado en primera persona.</p><blockquote><p>Hace unos días he tenido que <a href="http://www.nokia-asia.com/A4707377" target="_blank">actualizar el firmware</a> de mi Nokia N70 y he tenido que hacerle un <em>hard reset</em> (dejarlo tal y como viene de fábrica. <strong>OJO SE ELIMINAN TODOS LOS CONTACTOS,FECHAS&#8230;</strong>), para eliminar programas basura que tenía instalados y limpiar la tarjeta de memoria de paso.</p><p><a href="http://helektron.com/wp-content/uploads/2008/03/nokia-n70.jpg"><img class="size-medium wp-image-22574 aligncenter" title="Cómo hacer un hard reset y actualizar el firmware de un Nokia NSeries (caso práctico de un N70)" src="http://helektron.com/wp-content/uploads/2008/03/nokia-n70-300x294.jpg" alt="nokia n70 300x294 Cómo hacer un hard reset y actualizar el firmware de un Nokia NSeries (caso práctico de un N70)" width="300" height="294" /></a></p><p>Tengo que reconocer que el <strong>Nokia N70</strong> es uno de los mejores (<strong>por no decir que mejor</strong>) móviles que he tenido, pero también tengo que reconocer que es un pelín lento. Esta lentitud, al actualizar el firmware desaparece. Por lo menos en mi caso, antes al trastearlo tardaba 2-3 segundos en abrir las cosas, ahora es casi inmediato (no exagero). <strong>Con lo que os recomiendo actualizar el firmware de vuestro Nokia</strong>. También os recomiendo <strong><a href="http://www.nokia.es/A4181007" target="_blank">descargaros el Nokia Pc Suite</a></strong> para hacer copias de seguridad completas de vuestro móvil, gestionar ficheros&#8230;</p><p>Para actualizar vuestro móvil, primero hay que descargarse el Nokia Pc Suite:</p><p><strong><a href="http://www.nokia.es/A4181007" target="_blank">http://www.nokia.es/A4181007</a></strong></p><p>1-. Conectar el móvil mediante el cable usb al ordenador.</p><p>2-. En el Nokia Pc Suite hay que hacer una copia de seguridad completa del móvil. <strong>IMPORTANTÍSIMO ya que al actualizar se borra todo.</strong></p><p>3-. En el Nokia Pc Suite hay una opción para actualizar el firmware. Os dirá que hay que descarga el software para actualizarlo, lo instaláis y lo ejecutáis. Finalmente seguir las instrucciones de la actualización (siguiente todo el rato).</p><p><strong>Listo ya tienéis vuestro móvil actualizado.</strong></p><p>Luego hay que restaurar la copia de seguridad que habéis hecho, para volver a tener los contactos, imágenes y demás opciones. En el Nokia Pc Suite tenéis la opción para hacerlo. :)</p><p>Para hacer el hard reset (en el caso que lo necesitéis hacer en algún momento), hay que hacer lo siguiente:</p><ol><li>Teclear: <strong>*#7370#</strong></li><li>Introducir el código de seguridad (por defecto): <strong>12345</strong></li></ol><p>Y listo, el móvil se reiniciará dejándolo bien limpio (con los valores de fábrica) :) .</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://helektron.com/como-hacer-un-hard-reset-y-actualizar-el-firmware-de-un-nokia-nseries-caso-practico-de-un-n70/feed/</wfw:commentRss> <slash:comments>104</slash:comments> </item> <item><title>Los mejores programas para proteger datos</title><link>http://helektron.com/los-mejores-programas-para-proteger-datos/</link> <comments>http://helektron.com/los-mejores-programas-para-proteger-datos/#comments</comments> <pubDate>Thu, 14 Feb 2008 14:19:47 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Programas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[AES]]></category> <category><![CDATA[datos]]></category> <category><![CDATA[gratis]]></category> <category><![CDATA[Los]]></category> <category><![CDATA[mejores]]></category> <category><![CDATA[NT]]></category> <category><![CDATA[open]]></category> <category><![CDATA[proteger]]></category> <category><![CDATA[source]]></category> <category><![CDATA[xp]]></category><guid isPermaLink="false">http://helektron.com/2008/02/14/los-mejores-programas-para-proteger-datos/</guid> <description><![CDATA[Siempre es recomendable el proteger nuestros datos importantes, por eso, aquí os dejo unos cuantos programas para que podáis hacerlo.ZipGenius: comprime y descomprime archivos, es open source y está disponible para la plataforma Windows, además incorpora funciones para proteger los archivos  [...]]]></description> <content:encoded><![CDATA[<p>Siempre es recomendable el proteger nuestros datos importantes, por eso, aquí os dejo unos cuantos programas para que podáis hacerlo.</p><ul><li><strong>ZipGenius</strong>: comprime y descomprime archivos, es <em>open source</em> y está disponible para la plataforma <em>Windows</em>, además incorpora funciones para proteger los archivos usando varios algoritmos de encriptación.</li><li><strong><a href="http://truecrypt.en.softonic.com/">TrueCrypt</a>:</strong> es un programa de código abierto, gratis y está disponible para las plataformas <em>Windows, Linux y Mac.</em> Permite cifrar y ocultar datos utilizando los algoritmos: <em>AES, Blowfosh, CAST5, Serpent, Triple DES </em>y<em> Twofish.</em></li><li><strong><a href="http://steganos-secure-traveler.en.softonic.com/">Steganos Secure Traveller</a></strong>: este incluye servicio <em>VPN</em>, encriptación de datos y protección contra robo de datos. No es gratis.</li><li><strong><a href="http://powerkey.en.softonic.com/">PowerKey</a></strong>: es un programa avanzado que encripta y limpia datos, disponible para las versiones <em>Win9x, WinMe, NT, W2k, XP</em> de <em>Windows</em></li><li><strong><a href="http://handycrypto.en.softonic.com/">HandyCrypto</a></strong>: usa encriptación <em>AES </em>para protección de datos. Este permite ocultar archivos y carpetas importantes.</li><li><strong><a href="http://cryptic-disk.en.softonic.com/">Cryptic Disk</a></strong>: provee una forma simple de proteger discos y particiones por medio de encriptación.</li></ul><p>Además si necesitas proteger y recordar un gran número de contraseñas existe <strong><a href="http://keepass.info/"><em>Keepass</em></a></strong> que es un excelente programa <em>open source</em>, que corre en todas las versiones de <em>Windows (98, 98SE, ME, NT, 2000, XP, 2003, Vista (32-bit y 64-bit)</em>) y también está disponible en versión portable.</p> ]]></content:encoded> <wfw:commentRss>http://helektron.com/los-mejores-programas-para-proteger-datos/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>WirelessKeyView: Recupera las contraseñas de red wifi</title><link>http://helektron.com/wirelesskeyview-recupera-las-contrasenas-de-red-wifi/</link> <comments>http://helektron.com/wirelesskeyview-recupera-las-contrasenas-de-red-wifi/#comments</comments> <pubDate>Mon, 11 Feb 2008 10:06:31 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Programas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Trucos]]></category> <category><![CDATA[ñ]]></category> <category><![CDATA[contraseñas]]></category> <category><![CDATA[de]]></category> <category><![CDATA[directa]]></category> <category><![CDATA[inalámbrico]]></category> <category><![CDATA[las]]></category> <category><![CDATA[recuperar]]></category> <category><![CDATA[red]]></category> <category><![CDATA[red wifi]]></category> <category><![CDATA[wifi]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[xp]]></category><guid isPermaLink="false">http://helektron.com/2008/02/11/wirelesskeyview-recupera-las-contrasenas-de-red-wifi/</guid> <description><![CDATA[WirelessKeyView es un programa que te ayuda a recuperar las contraseñas de red wifi que hayas guardado previamente en tu ordenador.Descarga directa para Windows XP. Descarga directa para Windows XP 64 Bits.]]></description> <content:encoded><![CDATA[<p><a href="http://www.nirsoft.net/utils/wireless_key.html" target="_blank"><strong>WirelessKeyView</strong></a> es un programa que te ayuda a recuperar las contraseñas de red wifi que hayas guardado previamente en tu ordenador.</p><p style="text-align: center"><img src="http://helektron.com/wp-content/uploads/2008/02/wirelesskeyview.gif" alt="wirelesskeyview WirelessKeyView: Recupera las contraseñas de red wifi"  title="WirelessKeyView: Recupera las contraseñas de red wifi" /></p><ul><li><strong><a href="http://www.nirsoft.net/utils/wirelesskeyview.zip">Descarga directa para Windows XP.</a></strong></li><li><strong><a href="http://www.nirsoft.net/utils/wirelesskeyview-x64.zip">Descarga directa para Windows XP 64 Bits.</a></strong></li></ul> ]]></content:encoded> <wfw:commentRss>http://helektron.com/wirelesskeyview-recupera-las-contrasenas-de-red-wifi/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Messenger Detect: Programa para controlar las conversaciones del MSN Messenger de una red local</title><link>http://helektron.com/messenger-detect-programa-para-controlar-las-conversaciones-del-msn-messenger-de-una-red-local/</link> <comments>http://helektron.com/messenger-detect-programa-para-controlar-las-conversaciones-del-msn-messenger-de-una-red-local/#comments</comments> <pubDate>Wed, 09 Jan 2008 11:00:13 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Programas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[automáticamente]]></category> <category><![CDATA[chat]]></category> <category><![CDATA[controlar]]></category> <category><![CDATA[conversaciones]]></category> <category><![CDATA[de]]></category> <category><![CDATA[del]]></category> <category><![CDATA[ejecutar]]></category> <category><![CDATA[fácil]]></category> <category><![CDATA[fil]]></category> <category><![CDATA[guarda]]></category> <category><![CDATA[incrementar]]></category> <category><![CDATA[las]]></category> <category><![CDATA[local]]></category> <category><![CDATA[Messenger Detect]]></category> <category><![CDATA[msn]]></category> <category><![CDATA[MSN Messenger]]></category> <category><![CDATA[nicos]]></category> <category><![CDATA[ordenadores]]></category> <category><![CDATA[pago]]></category> <category><![CDATA[pods]]></category> <category><![CDATA[red]]></category> <category><![CDATA[una]]></category> <category><![CDATA[Windows 2000]]></category> <category><![CDATA[yahoo]]></category><guid isPermaLink="false">http://helektron.com/2008/01/09/messenger-detect-programa-para-controlar-las-conversaciones-del-msn-messenger-de-una-red-local/</guid> <description><![CDATA[Messenger Detect es un programa (tiene versión de prueba y de pago) que permite controlar las conversaciones del Messenger de una red local. Si quieres incrementar la seguridad de tu red local, este es tu programa.Sus características principales:Controlar y registrar todas las  [...]]]></description> <content:encoded><![CDATA[<p><a href="http://www.formessengers.com/mdetect.htm" target="_blank"><strong>Messenger Detect</strong></a> es un programa (tiene versión de prueba y de pago) que permite <strong>controlar</strong> las conversaciones del Messenger de una red local. Si quieres incrementar la <strong>seguridad</strong> de tu red local, este es tu programa.</p><p><a title="Messenger Detect: Programa para espiar las conversaciones del MSN Messenger de una red local" href="http://helektron.com/wp-content/uploads/2008/01/messenger_detect.jpg"></a></p><p><a title="Messenger Detect: Programa para espiar las conversaciones del MSN Messenger de una red local" href="http://helektron.com/wp-content/uploads/2008/01/messenger_detect.jpg"></p><p style="text-align: center;"><img src="http://helektron.com/wp-content/uploads/2008/01/messenger_detect.jpg" alt="messenger detect Messenger Detect: Programa para controlar las conversaciones del MSN Messenger de una red local"  title="Messenger Detect: Programa para controlar las conversaciones del MSN Messenger de una red local" /></p><p></a></p><p><a title="Messenger Detect: Programa para espiar las conversaciones del MSN Messenger de una red local" href="http://helektron.com/wp-content/uploads/2008/01/messenger_detect.jpg"></a></p><p><strong>Sus características principales:</strong></p><ul><li>Controlar y registrar todas las conversaciones de los de MSN, de AOL (AIM), chat, chat de Yahoo, ICQ.</li><li>Se puede ejecutar como servicio de NT, se inicia automáticamente al iniciarse Windows.</li><li>Ver la tala de contactos de MSN, el estado de conexión.</li><li>No es necesario instalar ningún software cliente en los ordenadores clientes.</li><li>El trabajo no se puede comprobar por los ordenadores clientes.</li><li>Fácil de usar.</li><li>Acceso a los datos con contraseña.</li><li>Guarda casi todo el contenido de los chats incluyendo mensajes instantáneos con el color y tipo de letra,  iconos etc.</li><li>Los registro se guardan automáticamente con el mismo formato que se ven en el MSN Messenger.</li><li>Registros de búsquedas de una forma muy sencilla y eficiente.</li><li>Establezca su color favorito. 15 color y 15 temas de colores.</li><li>Messenger Detect Minimizado en la barra de tareas.</li><li>Exportar los mensajes de texto a un archivo RTF, fácilmente.</li><li>Utilice motor del discurso para leer los mensajes de chat para usted.</li><li>Fecha y hora se añadirá en cada mensaje grabado.</li><li>GRATIS para descargar y probar por 15 días.</li><li>Dispone de soporte técnico a través del correo electrónico en Inglés.</li></ul><p><strong>Los únicos requisitos son:</strong></p><ul><li>Tener: Windows NT4, Windows 2000, Windows XP, Windows Server 2003, Windows Vista.</li></ul><p>Lo podéis descargar <a href="http://www.formessengers.com/download.htm" target="_blank">pinchando aquí</a>. <strong><a href="http://www.foryoursoft.com/download/mdetect.exe" target="_blank">Descarga directa</a></strong>.</p> ]]></content:encoded> <wfw:commentRss>http://helektron.com/messenger-detect-programa-para-controlar-las-conversaciones-del-msn-messenger-de-una-red-local/feed/</wfw:commentRss> <slash:comments>123</slash:comments> </item> <item><title>MD5 Checker: Verifica y comprueba la clave MD5 de tus archivos descargados</title><link>http://helektron.com/md5-checker-verifica-y-comprueba-la-clave-md5-de-tus-archivos-descargados/</link> <comments>http://helektron.com/md5-checker-verifica-y-comprueba-la-clave-md5-de-tus-archivos-descargados/#comments</comments> <pubDate>Thu, 15 Nov 2007 13:10:05 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Programas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[archivo]]></category> <category><![CDATA[archivos]]></category> <category><![CDATA[comprueba]]></category> <category><![CDATA[de]]></category> <category><![CDATA[descargados]]></category> <category><![CDATA[el]]></category> <category><![CDATA[la]]></category> <category><![CDATA[md5]]></category> <category><![CDATA[no]]></category> <category><![CDATA[que]]></category> <category><![CDATA[si]]></category> <category><![CDATA[sorpresa]]></category> <category><![CDATA[un]]></category> <category><![CDATA[verificar]]></category><guid isPermaLink="false">http://helektron.com/2007/11/15/md5-checker-verifica-y-comprueba-el-md5-de-tus-archivos-descargados/</guid> <description><![CDATA[El MD5 es un sistema de cifrado. En el caso de los archivos,  es una cadena de carácteres única para cada archivo. Sirve para verificar si un archivo es realmente lo que parece ser, que no ha sido alterado o si esta dañado.Para comprobar que el archivo que nos hemos descargado es realmente  [...]]]></description> <content:encoded><![CDATA[<p>El <strong>MD5</strong> es un sistema de cifrado. En el caso de los archivos,  es una cadena de carácteres única para cada archivo. Sirve para verificar si un archivo es realmente lo que parece ser, que no ha sido alterado o si esta dañado.</p><p style="text-align: center"><img src="http://helektron.com/wp-content/uploads/2007/11/md5_checker.jpg" alt="md5 checker MD5 Checker: Verifica y comprueba la clave MD5 de tus archivos descargados"  title="MD5 Checker: Verifica y comprueba la clave MD5 de tus archivos descargados" /></p><p>Para comprobar que el archivo que nos hemos descargado es realmente original y no trae consigo ninguna <em>sorpresa</em>, podemos utilizar un programa gratuito llamado <a href="http://midwavi.com/" target="_blank">MD5 Checker</a>.</p><p>Este programa, nos comprobará la veracidad de la clave MD5, que suelen ofrecerla en la misma página de descarga del fichero, y nos dirá si es válida o no.</p><p>Es tan sencillo como copiar el MD5 del fichero, pegarlo (hacemos click en PASTE) y buscamos el archivo descargado. Esperamos y nos dirá si la clave MD5 es correcta o no.</p><p>Lo podéis descargar <a href="http://www.download.com/MD5-Checker/3000-2092_4-10410639.html" target="_blank">pinchando aquí</a> o si no os funciona de <a href="http://www.fileheaven.com/download.aspx?id=57412&amp;p=&amp;url=http%3a%2f%2fwww.midwavi.com%2fmd5.zip" target="_blank">aquí</a>. Esta es su página oficial de descargas, os facilito los enlaces porque entre tanta publicidad es un poco difícil encontrar los enlaces de descargas.</p> ]]></content:encoded> <wfw:commentRss>http://helektron.com/md5-checker-verifica-y-comprueba-la-clave-md5-de-tus-archivos-descargados/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>[TUTORIAL] Cómo crear una Autoridad Certificadora (CA) con OpenSSL</title><link>http://helektron.com/tutorial-como-crear-una-autoridad-certificadora-ca-con-openssl/</link> <comments>http://helektron.com/tutorial-como-crear-una-autoridad-certificadora-ca-con-openssl/#comments</comments> <pubDate>Wed, 06 Jun 2007 12:13:37 +0000</pubDate> <dc:creator>Victor</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Al Grano]]></category> <category><![CDATA[Autoridad Certificadora]]></category> <category><![CDATA[BIBLIOGRAF]]></category> <category><![CDATA[CA]]></category> <category><![CDATA[con]]></category> <category><![CDATA[conf]]></category> <category><![CDATA[configuracion]]></category> <category><![CDATA[crear]]></category> <category><![CDATA[de]]></category> <category><![CDATA[de la]]></category> <category><![CDATA[la]]></category> <category><![CDATA[localhost]]></category> <category><![CDATA[navegador]]></category> <category><![CDATA[partir]]></category> <category><![CDATA[Servidor Apache]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[tutorial]]></category> <category><![CDATA[txt]]></category> <category><![CDATA[una]]></category> <category><![CDATA[virtual]]></category><guid isPermaLink="false">http://helektron.com/2007/06/06/tutorial-como-crear-una-autoridad-certificadora-ca-con-openssl/</guid> <description><![CDATA[[TUTORIAL] Cómo crear una Autoridad Certificadora (CA) con OpenSSL. Hace tiempo, a dos compañeros de carrera (Sixto y Jorge) y a mi, nos tocó crear una Autoridad Certificadora (CA) con OpenSSL, para que nos entendamos, poder tener un dominio con https. Hoy un amigo me ha preguntado si sabía como  [...]]]></description> <content:encoded><![CDATA[<p>[TUTORIAL] Cómo crear una Autoridad Certificadora (CA) con OpenSSL.</p><p>Hace tiempo, a dos compañeros de carrera (Sixto y Jorge) y a mi, nos tocó crear una Autoridad Certificadora (CA) con OpenSSL, para que nos entendamos, poder tener un dominio con <a href="http://es.wikipedia.org/wiki/HTTPS">https.</a></p><p>Hoy un amigo me ha preguntado si sabía como crear una CA y he aprovechado para publicar un tutorial con todos los pasos a seguir. Vamos al grano:</p><p><strong>Creación de estructura jerárquica.</strong></p><p>* Lo primero deberemos crear una autoridad certificadora la cual expedirá todos los certificados a los clientes que deseen conectarse con el servidor.</p><p>* La comunicación se hará a través de la Web mediante la implantación de un protocolo de seguridad SSL.</p><p>* Solamente se confiará en los certificados emitidos por nuestra autoridad certificadora.</p><p>* El periodo de los certificados expirará cada 15 días.</p><p><strong>Herramientas a utilizar:</strong></p><p>* Win32OpenSSL-v0.9.8a.<br /> * appserv-win32-2.4.5.<br /> * Apache_1.3.34-Mod_SSL_2.8.25-Openssl_0.9.8a.<br /> * Internet Explorer.<br /> * Windows XP service pack 2.<br /> * OpenSSL<br /> <span id="more-1197"></span><br /> <strong>DESARROLLO</strong></p><p>La primera operación que vamos a realizar es la instalación del programa appserv-win32-2.4.5 el cual utilizaremos para poder trabajar con el servidor Apache el local y mysql, tras lo cual pasaremos a la instalación del programa OpenSSl para Windows. El software OpenSSL es un proyecto de software desarrollado por lo miembros de la comunidad Open Source. Es un robusto juego de herramientas que le ayudan a su sistema a implementar el Secure Sockets Layer (SSL), así como otros protocolos relacionados con la seguridad , tales como el Transport Layer Security (TLS). También incluye una librería de criptografía.</p><p>Una vez tenemos instaladas todas las herramientas necesarias pasaremos a crear en primer lugar nuestra autoridad certificadora para que pueda expedir certificados digitales a nuestros clientes:</p><p><strong>Creación de la Autoridad certificadora (CA)</strong></p><p>Para poder crear un certificado primero tenemos que tener una CA (Autoridad Certificadora). Ésta será la que valida y confirma que nuestro certificado es valido.</p><p>Para ello nos colocamos en el directorio OpenSSL/bin y ejecutamos la siguiente instrucción:</p><p><code>-openssl req -x509 -newkey rsa:2048 -keyout cakey.pem -days 3650 -out cacert.pem</code></p><p>Ahora vamos a crear un certificado digital, es decir con nuestra CA.</p><p>Primero generamos la clave privada del que sera nuestro certificado digital:</p><p><code>-openssl genrsa -des3 -out serv-priv.pem -passout pass:sslfsv 2048</code></p><p>Antes de hacer un certificado , hay que hacer una petición donde se define el propietario del certificado.<br /> <code><br /> -openssl req -new -subj "/DC=root.com/OU=com/CN=root" -key</code></p><p><code>serv-priv.pem -passin pass:sslfsv -out petic-certificado-serv.pem</code></p><p>Generamos un fichero que contenga lo siguiente:</p><p><code>basicConstraints = critical,CA:FALSE</code></p><p>extendedKeyUsage = serverAuth</p><p>Y lo guardamos con el nombre config1.txt.</p><p>Y ahora con el fichero hecho con la configuración hacemos el certificado:</p><p><code>-openssl x509 -CA cacert.pem -CAkey cakey.pem -req -in petic-certificado-serv.pem -days 15 -extfile config1.txt -sha1 -CAcreateserial -out servidor-cert.pem</code></p><p>Y le indicamos que el certificado es para un servidor, como esto lo tenemos en nuestro fichero de configuración se lo indicamos poniendo -extfile y nuestro fichero config1.txt y utilizaremos un algoritmo de cifrado SHA (-sha1).</p><p><strong>Configuración Servidor Apache</strong></p><p>Ahora lo que tenemos que hacer es que copiar los ficheros servidor-cert.pem y servidor-priv.pem en el direcorio donde tengamos nuestro apache /apache/ssl.</p><p>Tambien hay que decirle al servidor que escuche por el puerto seguro 443 que es el puerto seguro para comunicaciones SSL. Para ello habrá que retocar el fichero de configuración httpd.conf y poner lo siguiente en la sección Port.</p><p><code>Listen 80</code></p><p>Listen 443</p><p>Hay que decirle a Apache que tiene que cargar el modulo correspondiente al paquete SSL y para ello lo hacemos añadiendo la siguiente instrucción en el apartado de carga de módulos.</p><p><code>LoadModule ssl_module modules/mod_ssl.so</code></p><p>Ademas tambien tenemos que decirle que lo añada a la lista de modulos que tambien disponemos.</p><p><code>AddModule mod_ssl.c</code></p><p>Una vez hecho esto solamente nos queda declarar nuestro server virtual en el fichero de configuracion con las directivas correspondientes para ello añadimos al final del fichero el siguiente fragmento de codigo.</p><p><code>NameVirtualHost *:443</code></p><p><virtualhost></virtualhost></p><p>ServerAdmin root@localhost</p><p>SSLEngine on</p><p>SSLCertificateFile ssl\servidor-cert.pem</p><p>SSLCertificateKeyFile ssl\serv-priv.pem</p><p>Reiniciamos el servidor y a partir de ahora ya tenemos nuestro server listo para pedir certificados clientes.</p><p><strong>Generación de certificados clientes</strong></p><p>Ahora tenemos que generar los certificados clientes correspondientes a la peticion, para ello vamos a ver los ficheros que</p><p>tenemos hasta ahora:</p><p>Por parte de nuestra CA&#8212;&#8211;&gt;cacert-pem, cacert.srl, cakey.pem (creación de nuestra CA)</p><p>Por parte de nuestro certificado de servidor&#8212;-&gt; servidor-cert.pem, serv-priv.pem (certificado y clave privada)</p><p>Ahora generaremos los certificados cliente que le tendremos que dar a los mismos para que puedan entrar en nuestro sitio web.</p><p>Primero generamos la clave privada del cliente:</p><p><code>-openssl genrsa -des3 -passout pass:sslfsv -out client-priv.pem 2048</code></p><p>Tendrá un algoritmo de cifrado triple des (-des3) de 2048 y se almacenara en el fichero (-out) client-priv.pem y con el comando -passout pass: indicamos la passphrase para nuestra clave privada que será sslfsv.</p><p>Ahora generamos la petición del certificado:</p><p><code>-openssl req -new -key client-priv.pem -passin pass:sslfsv -subj "/DC=localhost/OU=com/CN=Fsv" -out petic-cert-client.pem</code></p><p>Y ahora finalmente ya podemos emitir el certificado, para ello debemos editar el archivo de configuracion openssl.cnf, pero nosotros lo haremos con un archivo externo al que llamaremos config2.txt y al cual le pondremos las siguientes lineas:</p><p><code>basicConstraints = critical,CA:FALSE</code></p><p>extendedKeyUsage = clientAuth</p><p>Y hacemos por fin el certificado cliente para enviarselo a nuestros compañeros para que puedan entrar a nuestro sitio https:</p><p><code>-openssl x509 -CA cacert.pem -CAkey cakey.pem -req -in petic-cert-client.pem -set_serial 3 -days 15 -extfile config2.txt -sha1 -out client-cert.pem</code></p><p>Veamos que estamos haciendo, le indicamos que será un certificado del tipo x509 cuya CA (-CA) está definida en el fichero cacert.pem y que usa como clave privada (-CAkey) el fichero cakey.pem y que el certificado a generar tendrán las especificaciones definidas en el apartado anterior(-req -in) las cuales están en el fichero de petición petic-cert-client.pem.</p><p>El certificado tendrá una validez de quince dias (-days 15),le indicamos que el certificado es para un cliente, y como esto lo tenemos en nuestro fichero de configuración se lo indicamos poniendo -extfile y nuestro fichero config2.txt y utilizaremos un algoritmo de cifrado SHA (-sha1).</p><p>Tambien le decimos que nuestro certificado tendra el numero 3; es importante decir que este numero se deberia cambiar para realizar distintos certificados cliente, ya que a la hora de revocarlos openssl lo hace por el numero de certificado.</p><p>Ahora hay que configurar Apache para que nuestro certicado servidor pida certificados cliente, para ello vamos al archivo de configuración httpd.conf y en la declaracion de nuestro host virtual añadimos las siguientes 2 lineas:</p><p><code>SSLCACertificateFile ssl\cacert.pem</code></p><p>SSLVerifyClient require</p><p>Con SSLCACertificateFile, le indicamos donde esta nuestra CA y con SSLVerifyClient require le indicamos que el servidor solicite un certificado al cliente cuando acceda a nuestro site.</p><p>Ahora debemos redireccionar las entradas por el puerto 80 (http) para que solo se pueda acceder via Https a nuestro servidor; para ello agregamos las siguientes lineas al archivo de configuracion.<br /> <code><br /> <virtualhost></virtualhost></code></p><p>RedirectMatch permanent .* https://127.0.0.1:443</p><p>Reiniciamos el servidor y ya esta listo para solicitar certificados a cada persona que entre.</p><p>Por ultimo tenemos que crear los certificados que cada cliente debera añadir al navegador. Para ello necesitamos crear con nuestro certificado un fichero comprimido en formato pkcs12 que el navegador entiende.</p><p><code>-openssl pkcs12 -export -in client-cert.pem -inkey client-priv.pem -certfile cacert.pem -out cert-pck12.p12</code></p><p>Esto nos genera el archivo de salida cert-pck12.p12 a partir de nuestro certificado cliente client-cer.pem que tiene como clave privada client-priv.pem y cuya entidad certificadora esta definida en cacert.pem. El nombre cert-pck12.p12 podemos cambiarlo a nuestro gusto para crear certificados personalizados para cada cliente.</p><p>Este archivo .p12 es el que cada cliente debe añadir a su navegador para poder ver nuestra pagina web via https.</p><p><strong>Revocación de Certificados</strong></p><p>Un aspecto importante para poder hacer nuestra CA segura es poder revocar certificados, para asegurarnos de que la perdida de un certificado no supone entradas no autorizadas a clientes que no les hemos dado el certificado correspondiente.</p><p>Lo primero que debemos hacer es crear una lista de revocacion en la cual se reflejaran todos aquellos certificados que han sido revocados y por lo tanto son invalidos y no utilizables por los clientes. Para poder hacerla bien, debemos tener en el directorio OpennSSL/bin un archivo de texto llamado index.txt el cual tendrá todas las entradas de certificados revocados (base de datos de certificados revocados).</p><p>Tambien tenemos que tener bien configurado el archivo openssl.cnf para que coja las rutas adecuadamente, para ello nos aseguraremos que las siguientes entradas estan bien puestas en dicho archivo:</p><p><code>[ CA_default ]</code></p><p>dir= c:/openssl/bin # Directorio donde esta OpenSSl</p><p>certs= $dir/certs # El directorio de certificados (da lo mismo)</p><p>#crl_dir= $dir/crl #La dejamos comentada. CRL en raiz</p><p>database= $dir/index.txt #Donde tengamos nuestro fichero index.txt</p><p>#unique_subject= no #Lo dejamos en &#8216;no&#8217; para poder crear certificados con el mismo subject</p><p>new_certs_dir = $dir/newcerts # Directorio de nuevos certificados(tampoco es importante)</p><p>certificate= $dir/cacert.pem #Ruta del certificado de nuestra CA</p><p>serial= $dir/serial #El actual numero de serie para los certificados</p><p>#crlnumber= $dir/crlnumber #El numero actua de la lista de revocacion. Debe estar comentado</p><p>#crl= $dir/crl.pem #La actual lista de revocacion</p><p>private_key= $dir/cakey.pem # Localización de la clave privada</p><p>RANDFILE= $dir/.rand #Archivo para la generación aleatoria de numeros.</p><p>x509_extensions = usr_cert #Extension para añadir a los certificados</p><p>Una vez tenemos este archivo bien configurado pasamos a crear nuestra lista de revocación o CRL de la siguiente manera.</p><p><code>-openssl ca -gencrl -out listarev.crl</code></p><p>Tambien deberemos crear el mismo archivo pero con extensión .pem<br /> <code><br /> -openssl ca -gencrl -out listarev.pem</code></p><p>Ahora ya tenemos la lista de revocación creada y ya podemos revocar los certificados cliente que queramos, para ello utilizaremos la siguiente instrucción para revocar un certificado.</p><p><code>-openssl ca -revoke client-cert.pem</code></p><p>Con esto le estamos diciendo que revoque el archivo client-cert.pem que habiamos creado anteriormente. OpenSSL añadirá dicha entrada a la base de datos hasta que actualizemos nuestra lista de revocación que deberemos hacerla con el mismo comando utilizado para crearla.</p><p><code>-openssl ca -gencrl -out listarev.crl</code></p><p>-openssl ca -gencrl -out listarev.pem</p><p>Para publicar la lista de revocación CRL en nuestro servidor para que se entere de los certificados que han sido revocados, deberemos copiar los 2 archivos de la lista de rovocación listarev.crl y listarev.pem en el directorio /apache/ssl y configurar el archivo htttp.conf para indicarle donde tenemos la lista de revocación almacenada. El paso de copiar las listas al direcorio de apache/ssl se puede evitar poniendo la correspondiente ruta en el archivo de configuracion hhtpd.conf, para ello añadimos a la entrada de nuestro virtuahost lo siguiente.</p><p><code>-SSLCARevocationFile ssl\listarev.pem</code></p><p>Quedando nuestro virtualhost configurado de la siguiente manera.<br /> <code><br /> NameVirtualHost *:443</code></p><p><virtualhost></virtualhost></p><p>ServerAdmin root@localhost</p><p>SSLEngine on</p><p>SSLCARevocationFile ssl\listarev.pem</p><p>SSLCertificateFile ssl\servidor-cert.pem</p><p>SSLCertificateKeyFile ssl\serv-priv.pem</p><p>SSLCACertificateFile ssl\cacert.pem</p><p>SSLVerifyClient require</p><p>Reiniciamos nuestro servidor apache con la nueva configuración y ya lo tenemos todo listo para pedir certificados y revocar aquellos que nos interesa por diferentes causas.</p><p><strong>BIBLIOGRAFÍA</strong></p><p>Las páginas consultadas han sido los siguientes:</p><p><a href="http://bulma.net/">http://bulma.net/</a></p><p><a href="http://www.openssl.org">http://www.openssl.org</a><br /> <a href="http://www.apache.org/"></p><p>http://www.apache.org/</a></p><p>Libro consultado:</p><p>-SERVIDOR APACHE 2, Mohammed J. Kabir (Ed. Anaya Multimedia)</p><p>ISBN: 8441514682. 1ª edición</p><p>Fecha Publicación: Enero 2003</p> ]]></content:encoded> <wfw:commentRss>http://helektron.com/tutorial-como-crear-una-autoridad-certificadora-ca-con-openssl/feed/</wfw:commentRss> <slash:comments>15</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced (User agent is rejected)
Database Caching 8/50 queries in 0.023 seconds using disk: basic
Object Caching 1260/1474 objects using disk: basic

Served from: helektron.com @ 2012-02-14 23:02:26 -->
