• Sistemas

    Añadir dispositivos USB en VirtualBox

    motivación Vale, ya tienes tu flamante Oracle VirtualBox instalado. Has usado un buen gestor de paquetes de estos que nos facilitan la vida; apt, yum, synaptic, pacman, entropy, dnf … Incluso ya tienes instaladas las «Extension Pack«. Y después de todo esto resulta que cuando te dispones a añadir un dispositivo USB, como por ejemplo una tarjeta Wifi, pues no aparece ninguno disponible. como se hace Para solucionarlo es necesario que el usuario que lanza el VirtualBox pertenezca al grupo vboxusers. Nada más sencillo que hacer un usermod. $ sudo usermod -aG vboxusers Una vez lanzado el comando anterior no queda más que cerrar la sesión e iniciarla de nuevo.

  • Redes

    Como prevenir que NetworkManager controle un interfaz de red

    motivación NetworkManager es un servicio que controla los diferentes interfaces de red instalados en nuestro equipo. Los interfaces pueden ser de varios tipos, incluyendo: Ethernet, Wireless, VPN o incluso Túneles. En ocasiones, necesitamos que un interfaz de red no sea controlado por este servicio, dejándolo al margen y disponible para otros menesteres. Para conseguirlo existen varios métodos, aunque no todos sirven para todas las distribuciones. como lo hacemos La forma más universal consiste en modificar la propia configuración de NetworkManager. Dentro del archivo: $ sudo vi /etc/NetworkManager/NetworkManager.conf Hay que añadir la MAC del interfaz al parámetro unmanaged-devices. Ojo que la MAC tiene que estar escrita en minúsculas. Ahora un reinicio…

  • Raspberry Pi

    Instalación de transmission en raspbian

    Un uso adicional que se le puede dar a la Raspberry Pi consiste en montar un descargador de torrents. Para este fin se instala Transmission, que se encarga de la gestión de las descargas / comparticiones, además de proporcionar una interfaz gráfica para su gestión. sudo apt-get install transmission-daemon Una vez instalado y para poder configurarlo, es necesario en primer lugar parar el demonio. sudo service transmission-daemon stop Una vez parado, hay que editar el archivo settings.json y adecuar la configuración a nuestro entorno. sudo vi /etc/transmission-daemon/settings.json "download-dir": "/media/16GB", "incomplete-dir": "/media/16GB/temp", "incomplete-dir-enabled": true, "rpc-password": "mi contraseña", "rpc-username": "mi usuario", "rpc-whitelist-enabled": false, Ahora ya está configurado y se puede volver a…

  • Redes,  Seguridad

    IDS, IPS, SIEM, muchas muchas siglas son

    motivación Relacionadas con la seguridad, aparecen muchas siglas que en ocasiones no se emplean correctamente o no se explican con un mínimo detalle. En esta entrada intento resumir los tres principales herramientas sin llegar a proporcionar ejemplos comerciales. desarrollo IDS (Sistema de Detección de Intrusos.“Intrusion Detections System”) Herramienta que detecta intrusos en los sistemas. Hasta aquí nada diferente de lo que anuncia el título. Es importante denotar que un IDS puede conectarse a un gran número de fuentes de log para encontrar ataques. Tal y como indica también el título, los IDS no pueden detener los ataques por si solos, sino que necesitan herramientas adicionales que ayuden en esta tarea.…

  • Backup,  Raspberry Pi,  Servicios

    rclone. Google Drive en tu Raspberry Pi

    motivación El espacio de almacenamiento que nos ofrecen los diferentes proveedores Cloud nos puede ser de mucha utilidad de cara a por ejemplo a hacer copias de seguridad de nuestra Raspberry Pi. Estos proveedores normalmente no tienen en cuenta que no todo el mundo usa como Desktop una máquina Microsoft, de manera que no proporcionan clientes de escritorio para Linux. Para cubrir esta necesidad disponemos de utilidades como rclone que permiten conectarse a múltiples nubes desde nuestra máquina Linux. instalación configuración rclone config n) new remote name> GMAIL 7 Google Drive client_id client_secret y) yes autoconfig. Se abre un navegador para iniciar sesión en la cuenta de drive. Una vez…

  • Sistemas

    p2v. Convertir máquinas físicas a virtuales. disk2vhd

    motivación Es indudable que la virtualización tiene innumerables ventajas frente al hierro. Estas ventajas hacen que los responsables de tecnología nos pongamos a virtualizar todos nuestros equipos. Podemos encontrarnos entonces en la tesitura de tener que reinstalar y reconfigurar nuestros servidores actuales o a plantearnos alguna táctica distinta. Aquí es donde entra en juego la aplicación disk2vhd, creada inicialmente por la compañía SysInternals (esta gente es muy buena) y más tarde adquirida por Microsoft. Disk2vhd Disk2vhd es un software gratuito para convertir un disco en un archivo de imagen correspondiente .VHD / .VHDX. Se puede utilizar para realizar una copia de seguridad de imagen de un sistema o para virtualizarlo…

  • Desarrollo,  Servicios

    sshfs en linux y windows

    motivación Cuando estamos llevando a cabo algún desarrollo, por pequeño que sea, es una incomodidad que los archivos fuente los tengamos en una almacenamiento diferente a local. Normalmente el código fuente estará en un servidor Linux al cual tendremos acceso por ssh. En la parte de cliente podemos encontrarnos normalmente un Linux o un Windows. sshfs Con sshfs es posible disponer de los archivos remotos como si estuvieran en local. De la wikipedia, «Secure SHell FileSystem es un sistema de archivos para Linux, que opera sobre archivos en una computadora remota usando un entorno seguro de acceso. En la computadora local donde se monta SSHFS, la implementación hace uso del…

  • Raspberry Pi,  Servicios,  Wifi

    hostapd. Añadir filtrado mac a Raspberry Pi

    motivación hostapd: IEEE 802.11 AP. hostapd: IEEE 802.11 En anteriores entregas ya comenté la utilidad que le podemos dar a nuestra Raspberry Pi como punto de acceso gracias a la utilidad hostapd. Raspberry Pi como AP (hostapd + bridged) Obtener listado de clientes de hostapd Si queremos proporcionar la función de filtrado mac a hostapd es necesario añadir un par de parámetros al archivo /etc/hostapd/hostapd.conf # Configuración de ACLs macaddr_acl=0 deny_mac_file=/etc/hostapd/hostapd.deny #accept_mac_file=/etc/hostapd/hostapd.accept