Típica tontería. Tenemos la llave privada SSH en nuestro PC pero por lo que sea hemos perdido la llave pública de esta clave.
Solución? Pues generar la clave pública otra vez, que se puede recalcular a partir de la clave privada.
El comando es muy simple:
$ ssh-keygen -f ~/.ssh/key -y > ~/.ssh/key.pub
Nos pedriá la contraseña de la clave privada ( ¿por que que tenemos cifrada la clave privada, verdad? )
Y estamos listos.
Si quisiéramos sacar el fingerprint de la clave[1], sería tan fácil como ejecutar
$ ssh-keygen -l -f ~/.ssh/key.pub
2048 71:1a:34:94:1b:61:60:09:0c:00:54:e8:ad:17:97:ec key.pub (RSA)
[1] http://inedit00.blogspot.com/2009/11/comprobar-fingerprint-en-ssh.html
Recopilando pelusillas en mi ombligo con las que, algún día, dominaré el Mundo entero! Muahaahahaha!
Mostrando entradas con la etiqueta tips. Mostrar todas las entradas
Mostrando entradas con la etiqueta tips. Mostrar todas las entradas
jueves, 8 de marzo de 2012
Generar una clave pública a partir de una clave privada (SSH)
domingo, 4 de marzo de 2012
Problemas con el ratón en ioquake3
Tengo un problema en mi Lenovo Think Pad X201 cuando intento jugar al ioquake3. Resulta que cuando abres el juego, el cursor aparece en la mitad de la pantalla.
Cuando, cuando mueves el cursor, todo va OK. Pero a los 5 segundos o eso, el cursor se vuelve a situar en el centro de la pantalla otra vez. Y así cada 5 segundos. Obviamente es imposible jugar normalmente. No se a que es debido, pero si que se la solución: antes de ejecutar el binario de ioquake3 teneis que ejecutar:
$ export SDL_VIDEO_X11_DGAMOUSE=0
Un saludo!
Cuando, cuando mueves el cursor, todo va OK. Pero a los 5 segundos o eso, el cursor se vuelve a situar en el centro de la pantalla otra vez. Y así cada 5 segundos. Obviamente es imposible jugar normalmente. No se a que es debido, pero si que se la solución: antes de ejecutar el binario de ioquake3 teneis que ejecutar:
$ export SDL_VIDEO_X11_DGAMOUSE=0
Un saludo!
jueves, 8 de septiembre de 2011
Saber a qué paquete pertenece un fichero
Algunas veces hay ficheros con nombres curiosos, y uno se pregunta qué paquete debe haber instalado este fichero. Por ejemplo el fichero:
/usr/bin/pico
Yo me pregunto, ¿quién lo habrá puesto ahí?
Pues fácil:
$ sudo aptitude install dlocate -y
$ dlocate /usr/bin/pico
> perl: /usr/bin/piconv
Pues mira, ha sido el paquete "perl".
Esto también sirve para ficheros de configuración, así como carpetas del sistema. Todo lo que esté "trackeado" por dpkg, es suceptible de ser encontrado por dlocate.
Un saludo, Jan.
UPDATE: El comando "dpkg-query -S /usr/bin/see" también hace lo mismo.
/usr/bin/pico
Yo me pregunto, ¿quién lo habrá puesto ahí?
Pues fácil:
$ sudo aptitude install dlocate -y
$ dlocate /usr/bin/pico
> perl: /usr/bin/piconv
Pues mira, ha sido el paquete "perl".
Esto también sirve para ficheros de configuración, así como carpetas del sistema. Todo lo que esté "trackeado" por dpkg, es suceptible de ser encontrado por dlocate.
Un saludo, Jan.
UPDATE: El comando "dpkg-query -S /usr/bin/see" también hace lo mismo.
"sudo su" sin espera ( nodelay )
Pues como hoy me he tirado 30 minutos buscando esta opción y considerando que hay poca información sobre ella ( y menos en castellano ), así va:
[¿De qué va el tema?]
Pues se trata de optimización de tiempo y comodiad en la consola. Cuando ejecutamos un comando con "sudo", normalmente nos pide la contraseña ( a menos que lo hayamos desactivado ). Esto es la política de seguridad bastante recomendada, ya que si no cualquier persona te podria juankear el ordenador si lo dejas solo un momento sin bloquear.
[Total, dónde está el problema, entonces?]
Pues que si al ejectuar cualquier comando con sudo, te equivocas al picar tu password, te tienes que esperar 3 segundos para volverlo a picar. Y esto es un coñazo. Ejemplo:
Total, que esta opción se puede desactivar a través de las PAM de linux del siguiente modo:
sudo vim /etc/pam.d/common-auth
Y modificar la lína donde pone:
auth [success=2 default=ignore] pam_unix.so nullok_secure>
Y cambiarla por:
auth [success=2 default=ignore] pam_unix.so nullok_secure nodelay
De este modo se desactiva totalmente el tiempo de espera entre logins. Cuando te equivoques al escribir tu password, automáticamente te volverá a preguntar la clave.
[Precaución]
Y uno se preguntará, ¿por qué puñetas no estaba desactivado esto ya? Pues por motivos de seguridad: previene que se lanzen ataques de fuerza bruta contra el PC, ya que el hecho de que te tengas que esperar 3 segundos tras cada intento fallido, limita mucho los ataques ( los hace inviables por la cantidad de tiempo que se necesita probar un número acceptable de claves ). Aplicando la regla anterior estamos quiando esta restricción. O sea que cuidadín en ejecutar algo así en una máquina de producción donde tenga SSH expuesto en Internet y demás. Quien avisa no es traidor.
[Nota final]
Como siempre, en un extremo tenemos seguridad, y en el otro tenemos comodidad. No podemos elegir ambos. Por lo que lo mejor es quedarse siempre en un punto medio.
Un saludo, Jan.
Posdata: Si alguien consigue sacar algo en claro sobre el fichero /etc/pam.d/login y su parámetro "pam_faildelayso delay=3000000", que por favor deje un comentario y así completamos la información. Yo no he sido capaz de ajustarlo a un segundo. Gracias de antemano.
¡NODELAY en pam_unix.so!
[¿De qué va el tema?]
Pues se trata de optimización de tiempo y comodiad en la consola. Cuando ejecutamos un comando con "sudo", normalmente nos pide la contraseña ( a menos que lo hayamos desactivado ). Esto es la política de seguridad bastante recomendada, ya que si no cualquier persona te podria juankear el ordenador si lo dejas solo un momento sin bloquear.
[Total, dónde está el problema, entonces?]
Pues que si al ejectuar cualquier comando con sudo, te equivocas al picar tu password, te tienes que esperar 3 segundos para volverlo a picar. Y esto es un coñazo. Ejemplo:
inedit@tpad:~$ sudo echo 1[HOWTO]
[sudo] password for inedit: foo
- espera de tres segundos -
Invalid password, please try again:
[sudo] password for inedit: bar
- espera otra vez de tres segundos -
....etc...
Total, que esta opción se puede desactivar a través de las PAM de linux del siguiente modo:
sudo vim /etc/pam.d/common-auth
Y modificar la lína donde pone:
auth [success=2 default=ignore] pam_unix.so nullok_secure>
Y cambiarla por:
auth [success=2 default=ignore] pam_unix.so nullok_secure nodelay
De este modo se desactiva totalmente el tiempo de espera entre logins. Cuando te equivoques al escribir tu password, automáticamente te volverá a preguntar la clave.
[Precaución]
Y uno se preguntará, ¿por qué puñetas no estaba desactivado esto ya? Pues por motivos de seguridad: previene que se lanzen ataques de fuerza bruta contra el PC, ya que el hecho de que te tengas que esperar 3 segundos tras cada intento fallido, limita mucho los ataques ( los hace inviables por la cantidad de tiempo que se necesita probar un número acceptable de claves ). Aplicando la regla anterior estamos quiando esta restricción. O sea que cuidadín en ejecutar algo así en una máquina de producción donde tenga SSH expuesto en Internet y demás. Quien avisa no es traidor.
[Nota final]
Como siempre, en un extremo tenemos seguridad, y en el otro tenemos comodidad. No podemos elegir ambos. Por lo que lo mejor es quedarse siempre en un punto medio.
Un saludo, Jan.
Posdata: Si alguien consigue sacar algo en claro sobre el fichero /etc/pam.d/login y su parámetro "pam_faildelayso delay=3000000", que por favor deje un comentario y así completamos la información. Yo no he sido capaz de ajustarlo a un segundo. Gracias de antemano.
viernes, 12 de febrero de 2010
Respaldando datos con rsync
Hoy veremos el comando RSYNC. Que siempre viene bien tener a mano un programa que hace backups. Yo lo uso para hacer un backup de mi pendrive, así guardo todo lo que hago en clase cada día. También me sirve para tener mi carpeta de “documentación” actualizada siempre en el pendrive. Vamos al lio:
Descripción del comando:
Rsync se define a si mismo como rapida, versatil, remota ( y local ) herramienta de copiado de ficheros.
Instalación:
Mediante synaptic, claro:
$ sudo aptitude install rsync
Sintaxis:
rsync [opciones] origen destino
Parametros y configuraciones:
Bien, me voy a dejar opciones seguro. Si hacen un “man rsync” encontrarán unas 2800 paginas de ayuda. Yo les quiero comentar las opciones más interesantes y de manera resumidilla:
-a: Archiva. Es una buena configuración. Es sinonimo que especificar “-DGgloprt”
-b: Hace una copia de los ficheros, aún estando en el destino. Normalmente no es útil utilizar esta opción, a no ser que se quiera tener copia de cada una de las versiones del fichero.
-g: Preserva el grupo de los ficheros que van a ser replicados. Importante para los backups.
-H: Preserva los “hard-links”. Esta opción relentiza el copiado, pero es muy recomendable.
-l: Copia los “symlinks” como “symlinks”. Sin esta opción marcada, un link simbólico sería respaldado como un fichero.
-n: Dry run ( Ejecución Seca ): Lista los ficheros que van a ser transferidos, pero no hace el respaldo.
-o: Preserva el usuario posesor de los ficheros que van a ser replicados. Importante.
-p: Preserva los permisos de los ficheros. Importante.
-r: Activa la recursividad. Para incluir todos los subdirectorios de una carpeta.
--rsh='ssh': Utiliza SSH par la transmisión de datos. Es recomendable ya que sinó usa el protocolo inseguro rsh. Se usa cuando el servidor remoto tiene instalado SSH, evidentemente.
-t: Preserva las fechas de modificación de cada fichero.
-v: Hace una de los ficheros que son transferidos.
-vv: Igual que -v, pero además muestra los ficheros que no van a ser copiados.
-vvv: Igual que -vv, pero también imprime información de debug de rsync
-z: Activa la compresión. Importante si hacemos respaldos a través de Internet.
Y ahora veamos un ejemplo:
#!/bin/bash
if [ -d "/media/FLASHDRIVE/" ]
then
rsync -altgv /media/FLASHDRIVE/TEMPORAL/ /home/inedit/Documentos/Backup/
else
echo "Debe colocar el dispositivo USB"
fi
Comprobamos si existe el directorio “flashdriver”. O sea, miramos si tenemos conectado o no el pendrive. En caso de que así sea, realizamos el respaldo viendo los datos que están siendo copiados.
Dejandolo todo en su sitio:
Ejecutaremos el comando:
$ chmod +x ./respaldo
$ cp ./respaldo /usr/bin/respaldo
Donde “respaldo” es el nombre de nuestro comando. Lo copiamos en /usr/bin porque así, cada vez que queramos ejecutar el respaldo de datos bastará con escribir en una consola:
$ respaldo
Saludos!
Descripción del comando:
Rsync se define a si mismo como rapida, versatil, remota ( y local ) herramienta de copiado de ficheros.
Instalación:
Mediante synaptic, claro:
$ sudo aptitude install rsync
Sintaxis:
rsync [opciones] origen destino
Parametros y configuraciones:
Bien, me voy a dejar opciones seguro. Si hacen un “man rsync” encontrarán unas 2800 paginas de ayuda. Yo les quiero comentar las opciones más interesantes y de manera resumidilla:
-a: Archiva. Es una buena configuración. Es sinonimo que especificar “-DGgloprt”
-b: Hace una copia de los ficheros, aún estando en el destino. Normalmente no es útil utilizar esta opción, a no ser que se quiera tener copia de cada una de las versiones del fichero.
-g: Preserva el grupo de los ficheros que van a ser replicados. Importante para los backups.
-H: Preserva los “hard-links”. Esta opción relentiza el copiado, pero es muy recomendable.
-l: Copia los “symlinks” como “symlinks”. Sin esta opción marcada, un link simbólico sería respaldado como un fichero.
-n: Dry run ( Ejecución Seca ): Lista los ficheros que van a ser transferidos, pero no hace el respaldo.
-o: Preserva el usuario posesor de los ficheros que van a ser replicados. Importante.
-p: Preserva los permisos de los ficheros. Importante.
-r: Activa la recursividad. Para incluir todos los subdirectorios de una carpeta.
--rsh='ssh': Utiliza SSH par la transmisión de datos. Es recomendable ya que sinó usa el protocolo inseguro rsh. Se usa cuando el servidor remoto tiene instalado SSH, evidentemente.
-t: Preserva las fechas de modificación de cada fichero.
-v: Hace una de los ficheros que son transferidos.
-vv: Igual que -v, pero además muestra los ficheros que no van a ser copiados.
-vvv: Igual que -vv, pero también imprime información de debug de rsync
-z: Activa la compresión. Importante si hacemos respaldos a través de Internet.
Y ahora veamos un ejemplo:
#!/bin/bash
if [ -d "/media/FLASHDRIVE/" ]
then
rsync -altgv /media/FLASHDRIVE/TEMPORAL/ /home/inedit/Documentos/Backup/
else
echo "Debe colocar el dispositivo USB"
fi
Comprobamos si existe el directorio “flashdriver”. O sea, miramos si tenemos conectado o no el pendrive. En caso de que así sea, realizamos el respaldo viendo los datos que están siendo copiados.
Dejandolo todo en su sitio:
Ejecutaremos el comando:
$ chmod +x ./respaldo
$ cp ./respaldo /usr/bin/respaldo
Donde “respaldo” es el nombre de nuestro comando. Lo copiamos en /usr/bin porque así, cada vez que queramos ejecutar el respaldo de datos bastará con escribir en una consola:
$ respaldo
Saludos!
domingo, 29 de noviembre de 2009
Grep, filtrado inverso o Cómo Ver las línea que NO contienen la palabra buscada
Alguien ha visto el fichero de configuración de Dovecot ( servidor POP3 )? Són, aprox. unas 1300 líneas. Afortunadamente casi todas vienen comentadas.
Que pasa si queremos ver *SOLO* las líneas que están descomentadas? Pos tal que así:
$ cat fichero_configuracion | grep -v '#'
Que pasa si queremos ver *SOLO* las líneas que están descomentadas? Pos tal que así:
$ cat fichero_configuracion | grep -v '#'
jueves, 12 de noviembre de 2009
Creando ficheros con dd
¿Alguna vez has necesitado un fichero que pese bastante ( por ejemplo 1GB ) y has tenido que hacer una copia de una pelicula para hacer tus pruebas? Pues este es la manera luser de hacer tu curro. Entre muchas de las utilidades que tiene el comando dd existe una que es el creado de ficheros del tamaño que tu le inidicas. Veamos un ejemplo:
$ dd if=/dev/zero of=fichero_generado bs=1M count=10
Y ya tenemos creado un fichero de 10MB en nuestro directorio. Amén.
La verdad que no tiene mucho misterio, pero aún así lo explico:
$ dd if=/dev/zero of=fichero_generado bs=1M count=10
Y ya tenemos creado un fichero de 10MB en nuestro directorio. Amén.
La verdad que no tiene mucho misterio, pero aún así lo explico:
- if= Input File. Leeremos de /dev/zero, que nos devuelve "zeros"
- of= Output File. El fichero resultante, con la ruta y el nombre que queramos.
- bs=N Escribe los N bytes especificados. Si ponemos 1 será un byte. Podemos usar expresiones como 1K, 1M, 1G...
- count=N Escribe N vezes los bytes especificados en bs
viernes, 30 de octubre de 2009
Comprobar MD5 del CD de Karmic Koala
Manuales de cómo grabar nuestro CD de Ubuntu hay muchos. En la misma página oficial nos explican como grabarlo desde distintos SO. Normalmente los programas de grabación nos dicen si el CD se ha grabado con éxito o no. Pero también podemos hacerlo a mano tal que así:
- $ md5sum -c /media/cdrom0/md5sum.txt #siendo cdrom0 vuestra unidad lectora de CD's
sábado, 24 de octubre de 2009
Consola: Comprimir y descomprimir
Con tantos formatos de compresión uno necesita estudiar 3 días para empollar todos los comandos. Así que aquí les dejo una lista de los principales formatos de compresión y su uso.
>>>.tar (tar)
Empaquetar tar cvf archivo.tar /archivo/mayo/*
Desempaquetar tar xvf archivo.tar
Ver el contenido (sin extraer) tar tvf archivo.tar
>>>.tar.gz - .tar.z - .tgz (tar con gzip)
Empaquetar y comprimir tar czvf archivo.tar.gz /archivo/mayo/*
Desempaquetar y descomprimir tar xzvf archivo.tar.gz
Ver el contenido (sin extraer) tar tzvf archivo.tar.gz
>>>.gz (gzip)
Comprimir gzip -q archivo (El archivo lo comprime y lo renombra como "archivo.gz")
Descomprimir gzip -d archivo.gz (El archivo lo descomprime y lo deja como "archivo"
Nota: gzip solo comprime archivos, no directorios
>>>.bz2 (bzip2)
Comprimir bzip2 archivo
bunzip2 archivo (El archivo lo comprime y lo renombra como "archivo.bz2")
Descomprimir bzip2 -d archivo.bz2
bunzip2 archivo.bz2 (El archivo lo descomprime y lo deja como "archivo")
Nota: bzip2 solo comprime archivos, no directorios
>>>.tar.bz2 (tar con bzip2)
Comprimir tar -c archivos | bzip2 > archivo.tar.bz2
Descomprimir bzip2 -dc archivo.tar.bz2 | tar -xv
tar jvxf archivo.tar.bz2 (versiones recientes de tar)
Ver contenido bzip2 -dc archivo.tar.bz2 | tar -tv
>>>.zip (zip)
Comprimir zip archivo.zip /mayo/archivos
Descomprimir unzip archivo.zip
Ver contenido unzip -v archivo.zip
>>>.lha (lha)
Comprimir lha archivo.lha /mayo/archivos
Descomprimir lha -x archivo.lha
Ver contenido lha -v archivo.lha
lha -l archivo.lha
>>>.zoo (zoo)
Comprimir zoo -a archivo.zoo /mayo/archivos
Descomprimir zoo -x archivo.zoo
Ver contenido zoo -v archivo.zoo
zoo -L archivo.zoo
>>>.rar (rar)
Comprimir rar -a archivo.rar /mayo/archivos
Descomprimir rar -x archivo.rar
Ver contenido rar -v archivo.rar
rar -l archivo.rar
>>>.tar (tar)
Empaquetar tar cvf archivo.tar /archivo/mayo/*
Desempaquetar tar xvf archivo.tar
Ver el contenido (sin extraer) tar tvf archivo.tar
>>>.tar.gz - .tar.z - .tgz (tar con gzip)
Empaquetar y comprimir tar czvf archivo.tar.gz /archivo/mayo/*
Desempaquetar y descomprimir tar xzvf archivo.tar.gz
Ver el contenido (sin extraer) tar tzvf archivo.tar.gz
>>>.gz (gzip)
Comprimir gzip -q archivo (El archivo lo comprime y lo renombra como "archivo.gz")
Descomprimir gzip -d archivo.gz (El archivo lo descomprime y lo deja como "archivo"
Nota: gzip solo comprime archivos, no directorios
>>>.bz2 (bzip2)
Comprimir bzip2 archivo
bunzip2 archivo (El archivo lo comprime y lo renombra como "archivo.bz2")
Descomprimir bzip2 -d archivo.bz2
bunzip2 archivo.bz2 (El archivo lo descomprime y lo deja como "archivo")
Nota: bzip2 solo comprime archivos, no directorios
>>>.tar.bz2 (tar con bzip2)
Comprimir tar -c archivos | bzip2 > archivo.tar.bz2
Descomprimir bzip2 -dc archivo.tar.bz2 | tar -xv
tar jvxf archivo.tar.bz2 (versiones recientes de tar)
Ver contenido bzip2 -dc archivo.tar.bz2 | tar -tv
>>>.zip (zip)
Comprimir zip archivo.zip /mayo/archivos
Descomprimir unzip archivo.zip
Ver contenido unzip -v archivo.zip
>>>.lha (lha)
Comprimir lha archivo.lha /mayo/archivos
Descomprimir lha -x archivo.lha
Ver contenido lha -v archivo.lha
lha -l archivo.lha
>>>.zoo (zoo)
Comprimir zoo -a archivo.zoo /mayo/archivos
Descomprimir zoo -x archivo.zoo
Ver contenido zoo -v archivo.zoo
zoo -L archivo.zoo
>>>.rar (rar)
Comprimir rar -a archivo.rar /mayo/archivos
Descomprimir rar -x archivo.rar
Ver contenido rar -v archivo.rar
rar -l archivo.rar
martes, 20 de octubre de 2009
Comprimir / Descomprimir ficheros RAR
El programa a instalar es:
> sudo aptitude install rar unrar
Amén.
> sudo aptitude install rar unrar
Amén.
Suscribirse a:
Entradas (Atom)
