Mostrando entradas con la etiqueta post-it. Mostrar todas las entradas
Mostrando entradas con la etiqueta post-it. Mostrar todas las entradas

viernes, 24 de julio de 2015

Configurar las brightness keys en Kali Linux

Recientemente he tenido que cambiar de portátil, y esta vez (y por el momento) me he decidido por instalarle Kali Linux. La verdad es que me sorprendió ver que funcionaba *casi* todo recién instalda Kali, pero una de las cosas que no funcionaban eran las teclas de brillo o iluminación de pantalla (también conocidas como screen brightness keys o brightness buttons). Después de darle un par de vueltas, encontré dos formas fáciles de solucionarlo, la mía y una un poco mejor ;)

La primera forma que encontré de solucionarlo -la mía- fue modificar directamente los valores del gnome settings daemon power a través de un pequeño script. El script lo he colgado en mi github https://github.com/rubenhortas/gnome_brightness_keys y lo podéis utilizar libremente.

Para utilizarlo sólo hay que guardarlo en un directorio en el que tenga permisos de ejecución, y asignar los comandos "brightnessControl up" (para aumentar el brillo) y "brightnessControl down" (para bajar el brillo) a las teclas a través del propio menú de gnome (Aplicaciones > Herramientas del sistema > Preferencias > Configuración del sistema > Teclado > Atajos > Combinación personal).

Haciéndolo de esta forma las teclas van a funcionar, pero no nos va a salir el indicador de brillo en la pantalla cada vez que cambiemos el brillo.

La solución que encontré para que las teclas funcionen y muestre el indicador de cambio de brillo en pantalla ha sido instalar xdotool y asignar loscomandos "xdotool key XF86MonBrightnessUp" (para subir el brillo) y "xdotool key XF86MonBrightnessDown" (para bajar el brillo) a las teclas.

Con cualquiera de estas dos soluciones tendremos las teclas de brillo funcionando.

Enjoy! ;)

domingo, 14 de septiembre de 2014

integrar pydev y github en eclipse

Cuanto más programas, más indispensables se vuelven los sistemas de control de versiones. Aunque ya he hablado de alguno ellos en este blog anteriormente, hoy voy a explicar cómo integrar eclipse + PyDev + GitHub. Para programar en python como un pro ;)

Requisitos previos

  1. Instalar PyDev (rama Main)

    Requisitos:

    • Java 7
    • Python >= 2.1 o Jython >= 2.1 o IronPython >= 2.6
    • Eclipse >= 3.8

    Abrimos Eclipse y vamos al menú: Help > Install New Software...

    En la siguiente pantalla, pulsamos Add y añadimos la dirección de las actualizaciones de la rama main de PyDev: http://pydev.org/updates. Como nombre le pondremos "PyDev".

    Marcamos PyDev y desmarcamos la opción "Contact all update sites during install to find required software".

    Pulsamos Next. Leemos y aceptamos la licencia y pulsamos Finish.

  2. Instalar EGit y GitHub Mylyn Connector

    • Volvemos al menú Help > Install New Software... de Eclipse
    • Introducimos la dirección de las actualizaciones de nuestra versión de Eclipse (en mi caso "3.8 Juno" -> http://download.eclipse.org/releases/juno/).
    • Filtramos los resultados por "git" y seleccionamos: EGit, JGit y Mylyn Github
    • Pulsar Next y finalizar la instalación.
  3. Manejando los repositorios de GitHub

    • Crear el repositorio en la web de github
    • Importar el repositorio en Eclipse

      Aunque hay muchos tutoriales disponibles para hacer esto, en ellos recomiendan crear los archivos directamente en Eclipse, hacer un commit y un push en el repostorio local de Git y asociar el repositorio local de Git con el repositorio remoto en GitHub. Pero eso crea una carpeta con el nombre que tiene el proyecto en Eclipse dentro del repositorio en GitHub. Cosa que no me gusta nada. Por eso, esta parte la voy a hacer "a mi manera", cambiando el modo, y evitando así tener esa carpeta en el repositorio de GitHub.

      • En el área de proyectos pulsar botón derecho, "Import"
      • Seleccionar Git/Projects from Git y pulsar Next
      • Seleccionar "URL"
      • Introducir la URL del repositorio en GitHub (los campos Host y Repository path se autocompletan. Introducir el usuario y la contraseña y marcar la opción "Store in Secure Store".
        Pulsar "Next", "Next", "Next" hasta llegar a la pantalla para seleccionar el asistente para importar proyectos.
      • Importar el proyecto como proyecto general (general project)
        Pulsar "Next" y "Finish"

      Ahora ya tendremos nuestro proyecto de GitHub importado en Eclipse

      • Añadir los archivos al proyecto
      • Hacer el primer commit

        Botón derecho sobre el proyecto > Team > Commit.

        *Hasta que no hagamos un commit, los archivos del proyecto mostrarán un pequeño interrogante.

      • Introducir el primer comentario. Seleccionar los archivos que queremos incluír en el commit y que queremos sincronizar con el repositorio en GitHub y pulsar "Commit" o "Commit and Push" (si los queremos subir ya).
      • Si no hemos hecho el push (o para futuros pushs)

        • Seleccionamos el proyecto, botón derecho > Team > Push to Upstream

          Y ya tendremos los cambios locales sincronizados con nuestro repositorio en GitHub

  4. Activando PyDev

    En estos momentos, notaremos que no nos funcionan las comprobaciones de PyDev.

    Para solucionarlo:

    • Seleccionar el proyecto > botón derecho > PyDev > Set as Source Folder (add to PYTHONPATH)
      No os preocupéis, enseguida lo borramos de ahí ;)
    • Seleccionar el proyecto > botón derecho > PyDev > Code analysis
    • Quitar el proyecto de PYTHONPATH

      Como ya está funcionando PyDev, si no lo necesitamos explícitamente, eliminamos el proyecto del PYTHONPATH.

Y ya está. Ya tendremos todo listo. La verdad es que parece un proceso tedioso, pero en cuanto se hace una o dos veces, uno se da cuenta de que no son más que un par de clicks aquí y allí ;)

Enjoy!

Fuentes:

martes, 26 de agosto de 2014

iceweasel, tor y dns leaks

Para los que no conozcáis iceweasel, he de decir que es un fork totalmente libre de firefox, y el navegador predeterminado de Debian. De cualquier forma, es mi navegador habitual.

Todo empezó el pasado domingo, cuando me decidía a bajarme el último capítulo de una de esas series extranjeras que sigo y que aquí ni se estrenaron, ni se estrenan, ni se las espera. La página no estaba disponible. Como no tenía la IP de la página, comprobé su estado a través del servicio: downforeveryoneorjustme.com.

Era solo yo. Entonces me di cuenta de que mi ISP había decidido volver a bloquear ciertas páginas de descargas. Páginas de esas que tan poco les gusta a unos y que tan útiles nos resultan a otros.

Esto me enfadó bastante. Por una parte, por qué están bloqueadas otra vez? Hay una sentencia judicial reciente que les obliga a levantar el bloqueo. Por otra parte, qué anduve haciendo con mis DNS y por qué me dejé puestas las que usa el ISP y no las OpenDNS? (Seguro que ya no eran horas...) En ese momento pensé que tal y como están las cosas (gracias a un buen puñado de ministros inútiles) sería mejor bajar el torrent a través de TOR (siempre cifrando el tráfico del cliente de descargas, claro). Pero... Tampoco resolvía!

WTF? AYFKM??? DNS LEAKS?!?!?!

Cambio las DNS y me dispongo a comprobar si hay fugas con wireshark. Efectivamente, unas fugas de DNS tan grandes que no sabía si tendría que pagarles el IBI. D'OH!!!.

Inmediatamente se me vino a la cabeza una mala configuración de firefox/bug que provocaba estas fugas (allá por el 2012...), y fui directo al about:config a comprobarlo, por si era heredada.

Después de cambiar la variable network.websocket.enabled y ponerla a false, me vuelvo a wireshark, a ver que tal están las cosas ahora y... Sigo con fugas! D'OH!!! (2).

Pero ya que estamos aquí, y por aquello de no dar dos viajes, vamos a rebuscar un poco en las opciones relacionadas con las DNS...

network.proxy.socks_remote_dns = false? Vamos a ponerla a true... A ver qué dice ahora wireshark...

Efectivamente, era eso. Y yo dejando mi rastro de miguitas de DNS por TOR :'(

Gran lección aprendida: Antes de salir de casa hay que hacer siempre los deberes.

Así que ya sabéis, cuidado con esas fugas!

*Nota: Algunas extensiones pueden revelar nuestra IP aún mientras estamos utilizando TOR o i2p. Haced los deberes!

*Nota 2: Los enlaces están apuntando a meneame.net y wikipedia intencionadamente. No pienso enlazar a ningún medio de AEDE.

Enjoy! ;)

martes, 22 de julio de 2014

configurar tp-link TL-WN725N v2 con wpa2 y dhcp en una raspberry pi con raspbian


Raspberry Pi es un ordenador de tamaño reducido (aproximadamente del tamaño de una tarjeta de crédito). Su consumo de 2.5W (modelo A) o 3.5W (modelo B) y sus características hacen de él un aparato muy versátil.


Cuando compré la raspberry, también compré el adaptador nano usb wifi TP-LINK TL-WN725N, con el objetivo de poder conectar la raspberry a una red inalámbrica cuando fuese necesario.

Actualmente, hay dos versiones de este adaptador: La v1 y la v2. Mientras que la v1 funciona directamente, para conseguir que funcione la v2 hay que instalar el driver. Para conectarnos con la raspberry pi a una red con DHCP protegida con WPA2-PSK utizando el adaptador nano usb wifi TP-LINK TL-WN725N bajo raspbian hay que realizar los siguientes pasos:

  1. Descargar e instalar el driver
    1. Averiguar la versión del kernel de raspbian

      Para concer la versión del kernel que está utilizando raspbian ejecutamos el comando:

      $ uname -r

    2. Descargar el driver

      La lista más completa de drivers la he encontrado en el blog de mendrugox, en la entrada: TP-LINK TL-WN725N v2 working on Raspberry Pi (Raspbian), donde se encuentran una lista con el driver para cada kernel y las instrucciones de instalación.

    3. Descomprimir el archivo

      Las últimas versiones del driver continen un fichero de módulo de kernel linux (.ko) y un fichero de firmware (.bin).

    4. Instalar el fichero de módulo de kernel linux

      # mv fichero.ko /lib/modules/version_del_kernel/kernel/drivers/net/wireless

    5. Instalar el fichero de firmware

      # mv fichero.bin /lib/firmware/rtlwifi/

    6. Añadir el módulo al kernel

      # depmod -a # modprobe 8188eu

      *Si al instalar el driver aparece el mensaje "Exec format error" es que la versión del driver no es la correcta para el kernel.

    7. Configurar la carga automática del módulo

      Editar el fichero /etc/modules (como root) y añadir la línea: 8188eu

    8. Reiniciar la raspberry

      # sudo reboot

  2. Configurar la red wifi
    1. Añadir la configuración al fichero /etc/network/interfaces

      Editar el fichero /etc/network/interfaces (como root) y añadir las siguientes líneas:

      allow-hotplug wlan0
      iface wlan0 inet manual
      wpa-roam /etc/wpa_supplicant/wpa_supplicant.conf
      iface default inet dhcp

      Consultar la información sobre la red

      # iwlist scan

      Este punto es muy importante. Con este comando se podemos consultar toda la información sobre una red wifi al alcance, por si tenemos alguna duda. Los puntos más importantes son los que nos ofrecen información sobre el tipo de cifrado utilizado:

      Group Cipher
      Pairwise Ciphers
      Authentication Suites

    2. Generar la clave WPA-PSK

      Vamos a generar una clave cifrada, para no dejar la clave de la red en plano en el fichero de configuración.

      # wpa_passphrase essid passphrase

      Anotamos la línea: psk=...

    3. Configurar wpa_supplicant

      Editar el fichero de configuración /etc/wpa_supplicant/wpa_supplicant.conf (O el que hayamos indicado en /etc/networking/interfaces) y añadir las siguientes líneas:

      network={
      ssid= nuestro_essid
      scan_ssid=1
      psk=clave_wpa_psk_generada_antes
      proto=RSN
      key_mgmt=WPA-PSK
      pairwise=CCMP TKIP
      group=CCMP TKIP
      }

      *En este apartado es dónde cobran importancia los datos sobre el cifrado de la red que hemos apuntado antes. Las configuraciones varían dependiendo del tipo de cifrado utilizado. Se puede encontrar más información en el man de wpa_supplicant

    4. Levantar la interfaz de red

      # ifup interfaz_de_red

Notas:

El driver USB utiliza memoria del kernel, y cuando el tráfico es muy alto, esta memoria se agota y causa cuelgues. Para solucionarlo hay dos alternativas:

  1. Adelantar la solicitud de memoria de página

    Para esto hay que editar el fichero /etc/sysctl.conf y modificar el valor de la línea

    vm.min_free_kbytes = 8192

    para dejarla:

    vm.min_free_kbytes = 16384

  2. Limitar el ancho de banda

    Esta opción es la menos apetecible. Pero cuando no hay otra alternativa... Podemos limitar cómodamente el ancho de banda de una tarjeta de red podemos utilizar wondershaper.

    # wondershaper wlan0 kbps_bajada kbps_subida

Enjoy!

Fuentes

sábado, 12 de julio de 2014

monitor dual en xfce4

En ocasiones, a algunos nos resulta útil y cómodo conectar un monitor externo a nuestro portátil. Para otros es la configuración habitual.

Los que utilizamos XFCE4 como entorno de escritorio, nos encontramos con un problema al conectar un monitor externo a nuestro portátil: Para XFCE4 el monitor principal siempre es el que se encuentra a la izquierda. Lo cual puede llegar a ser incómodo si queremos que nuestro monitor principal sea el de la derecha, como es mi caso.

Cuando conecto un monitor externo al portátil, utilizo la pantalla del portátil como monitor principal y el externo como secundario, para lo que surja. Mi idea es: Poder trabajar cómodamente en mi portátil, y, aprovechando que el monitor externo es más grande, poder utilizarlo para colocar en él el navegador, pdfs, vídeos...

Actualmente, mi monitor externo se encuentra situado a la izquierda de mi portátil. El problema es que, al tomar XFCE4 el monitor izquierdo como el principal, tenía que atravesar con el ratón los dos monitores para acceder a los paneles.

Una solución sería configurar el monitor externo como si se encontrase situado a la derecha del portátil. Pero es antiintiutivo, y he de decir, que para mi, demasiado incómodo. La idea de mover las aplicaciones y el ratón hacia la derecha para que aparezcan en el monitor de la izquierda, es algo que no me gusta. Prefiero mover las cosas que quiero visualizar en el monitor de la izquierda hacia la izquierda. Lógico, no? Para conseguir esto, basta con configurar un par de cosas, xrandr y los paneles de xfce:

  • xrandr
    xrandr --output VGA1 --auto --left-of LVDS1 *Siendo LVDS1 el monitor del portátil y VGA1 el monitor externo. *Este comando se pude guardar en un script para ejecutarlo cuando convenga o al inicio, si es la configuración habitual
  • Los paneles de XFCE y elegir la opción
    Ir a Menú>Configuración>Panel y elegir la opción: "Salida: LVDS1"

Enjoy!

sábado, 26 de abril de 2014

creando repositorios locales en git

Cuando desarrollamos código habitualmente, aunque no sea en equipo, una de las herramientas más útiles de las que disponemos es un sistema de control de versiones. Estas herramientas nos permiten controlar diferentes aspectos sobre nuestros proyectos: cambios, versiones, revisiones...

Aunque existen gran cantidad de sistemas de control de versiones, hoy en día uno de los más populares es git.


Cuando utlizamos una de estas herramientas, lo más habitual es subir y bajar el código del proyecto desde un servidor remoto, ya sea desde el espacio "en la nube" que nos ofrecen algunos servicios o desde otro equipo en el que se centralizan los desarrollos. Aunque el modelo cliente-servidor es la idea principal en la que se basan estos sistemas, en muchas ocasiones tendremos proyectos que no queramos añadir al servidor, o no dispondremos de un servidor o de una conexion a internet. En estos casos, para no perder la versatilidad que nos ofrecen los sistemas de control de versiones sobre el desarrollo, es muy útil disponer de un repositorio en la máquina local con el que poder trabajar.

Para crear un repositorio de git remoto en nuestra máquina ("en local"), primero deberemos crear un directorio que albergará todos los proyectos que queramos controlar: $ mkdir /ruta/.gitLocal *Yo lo dejo oculto para no verlo cada vez que entro en mi directorio de desarrollo

Después deberemos crear un repositorio para cada proyecto e inicializarlo: $ mkdir /ruta/.gitLocal/nombre_proyecto.git
$ cd /ruta/.gitLocal/nombre_proyecto.git
$ git init --bare --shared

Una vez creado e inicializado el repositorio remoto del proyecto, debemos ir al repositorio de trabajo del proyecto (es el directorio donde está el código -si ya existe alguno- o donde iremos desarrollando el proyecto) e inicializarlo $ cd /ruta_desarrollo/nombre_proyecto/
$ git init

En el caso de que ya exista código, deberemos añadir los ficheros y su primer commit: $ git add . *Con "." añadiremos todos los ficheros en el directorio actual.
*Si queremos ignorar ciertos archivos (por ejemplo ficheros de salida), tendremos que crear el fichero .gitignore y poner dentro que ficheros/directorios queremos ignorar. $ git commit -m "primer commit ;)"

Por último, deberemos "subir" los archivos del proyecto a nuestro repositorio remoto (en local): $ git remote add origin /ruta/.gitLocal/nombre_proyecto.git
$ git push origin master

Una vez que tenemos todo listo para empezar a trabajar con nuestro repositorio remoto en local, podemos comprobar que todo funciona correctamente yendo a un directorio cualquiera (por ejemplo /tmp) y clonando uno de los repositorios de nuestros proyectos: $ git clone /ruta/.gitLocal/nombre_proyecto.git

Enjoy!

domingo, 1 de diciembre de 2013

configurar la isight y el micrófono de un macbook en debian



La verdad es que yo no era de los que ponían el trozo de cinta tapando la cámara. Como no la necesitaba, directamente no le instalaba el driver. Y el micrófono, siempre en mute. Pero por causalidades de la vida, he tenido que configurar las dos cosas. Así que, aquí dejo un howto rapidito ;)




iSight

Para configurar la iSight, después de leerme unos cuantos post, he llegado a este: http://askubuntu.com/questions/100527/how-to-fix-webcam-on-macbook-pro-5-5, que funciona perfectamente. Y por eso he decidido copiarlo, reproducirlo, ampliarlo, traducirlo, adaptarlo y referenciarlo aquí ;)

1) Encontrar el driver para iSight de Mac OS X

  • Si tenemos OS X instalado
    Con la partición de OS X montada (en este ejemplo en /mnt/osx), copiarlo a algún directorio del /home (por ejemplo) donde queramos trabajar
    $ sudo /mnt/macosx/System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBVideoSupport.kext/Contents/MacOS/AppleUSBVideoSupport /home/rubenhortas/descargas/isight
  • Si no tenemos OS X instalado
    Averiguar de qué modelo de macbook se trata:
    $ sudo dmidecode | grep -i "product name"
    Una búsqueda rápida en google del tipo "isight driver macbook " nos devolverá unos cuantos resultados. Yo he usado este driver en un macbook 4,1: dl.getdropbox.com/u/332246/AppleUSBVideoSupport . Aunque en principio es para un macbook 5,5, en el 4,1 funciona perfectamente.

2) Instalar isight-firmware-tools
Este paquete contiene herramientas para extraer el firmware del driver de la iSight, instalar y configurar todo lo necesario para configurar el firmware cuando sea necesario.
$ sudo aptitude install isight-firmware-tools

2) Copiar el driver a /lib/firmware
$ sudo cp /home/rubenhortas/descargas/isight/AppleUSBVideoSupport /lib/firmware/

3) Instalar el firmware:
$ sudo ift-extract -a /lib/firmware/AppleUSBVideoSupport

4) Añadir el módulo a acpi-support
$ sudo vim /etc/default/acpi-support
Buscar "MODULES" y transforarlo en: MODULES="isight_usb"
*En mi caso no estaba esa sección, así que la añadí al final.

5) Averiguar el modelo de la iSight
$ lsusb | grep -Po '(?<=:)(\d+)(?=.*iSight)'
Esto nos devolverá el ID de la iSight. Hay que recordar/apuntar el número. En mi caso es la 8300.

6) Añadir las reglas udev
$ sudo vim /etc/udev/rules.d/isight.rules
Añadir:
ACTION=="add", SYSFS{idVendor}=="05ac", SYSFS{idProduct}=="8300", RUN+="/usr/lib/udev/ift-load --firmware /lib/firmware/isight.fw"
*Reemplazar "8300" por el ID de la iSight que corresponda.

7) Apagar

8) Encender y reiniciar

9) Probar
Ya se puede probar la cámara con skype, cheese, ...

Micrófono (con alsa)

Recuerdo que hace años, cuando instalé debian gnu/linux en esta máquina, los canales estaban desactivados ("muted"), por defecto. La verdad es que no sé si a día de hoy sigue siendo el caso. Pero, por si caso, explico los canales que hay que activar para tener el micrófono funcionando.

1) Ejecutar alsamixer
$ alsamixer

2) Activar el sonido de "Mic"
Seleccionar "Mic" y activar el sonido (si es necesario) pulsando la tecla 'm':

3) Activar el sonido de los dispositvos de captura
Pulsar F4 para ver los dispositivos de captura "Capture", y activarles el sonido (tecla 'm'):


*"Mic Boost" amplía el nivel de captura del micrófono. Si está activado y muy alto, producirá ruídos molestos para la persona que nos escuche.

*Sin tener activado el canal "Digital" no se escuchará el micrófono. Tenerlo muy alto pruducirá ruídos molestos para la persona que nos escuche.

4) Pruebas
Para probar el micrófono podemos recurrir a cualquier programa, por ejemplo skype o hangouts, o utilizar las herramientas de alsa.

Utilizando las herramientas de alsa:

  • Gabar el sonido a un fichero wav:
    $ arecord -f cd -D hw:0 -d 10 test.wav

    *Si esto no funciona, hay que probar con la interfaz de PCM "plughw"
    $ arecord -f cd -D plughw:0 -d 10 test.wav
  • Reproducir la grabación:
    $ aplay test.wav
    *Borrar el fichero al finalizar


Ahora que están la iSight y el micrófono funcionando, por seguridad, es recomendable tapar la cámara con un trozo de cinta adhesiva y desactivar el sonido del micrófono. Nunca se sabe qué puede pasar >;).

Enjoy!

Fuentes:

domingo, 15 de septiembre de 2013

ssh sin contraseña, utilizando claves rsa

Supongamos que tenemos dos equipos entre los que nos conectamos habitualmente utilizando ssh.El equipo1 (10.0.0.1) y el equipo2 (10.0.0.2).

Al conectarnos con mucha frecuencia, introducir la contraseña cada vez que nos conectamos se convierte en una labor repetitiva, cansina y en una pérdida de tiempo. Para poder conectarnos entre ellos de forma cómoda y segura, podemos hacerlo utilizando claves rsa, en vez de contraseña.


Esquema de los equipos y sentido de la conexión ssh
Esquema de los equipos y sentido de la conexión ssh

Para poder conectarnos mediante ssh utilizando las claves rsa, en lugar de tener que introducir la contraseña:

En el equipo1 creamos las claves rsa pública y privada:

rubenhortas@equipo1:~/.ssh$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/rubenhortas/.ssh/id_rsa): [ENTER]
Enter passphrase (empty for no passphrase): [ENTER*]
Enter same passphrase again: [ENTER*]
Your identification has been saved in /home/rubenhortas/.ssh/id_rsa.
Your public key has been saved in /home/rubenhortas/.ssh/id_rsa.pub.
The key fingerprint is:
**:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**
The key's randomart image is:


< Que te lo voy a decir ;)>
 ------------
        \   ^__^
         \  (oo)\_______
            (__)\       )\/\
                ||----w |
                ||     ||
*Dejad la passphrase en blanco, porque si no la va a pedir cada vez que nos conectemos al equipo2 por ssh

Copiamos la clave pública al equipo2:

rubenhortas@equipo1$ ssh-copy-id -i ~/.ssh/id_rsa.pub 10.0.0.2
The authenticity of host '10.0.0.2 (10.0.0.2)' can't be established.
RSA key fingerprint is **:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**.
Are you sure you want to continue connecting (yes/no)? yes
/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
/usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed -- if you are prompted now it is to install the new keys
rubenhortas@10.0.0.2's password: [CONTRASEÑA EQUIPO2]

Por último nos conectamos al equipo2 por ssh, y comprobamos que no nos pide la contraseña.

Enjoy!

domingo, 4 de marzo de 2012

configurar el teclado de un macbook en debian



Un error un poco molesto que me encontré después de instalar debian en el macbook, es que había dos teclas cambiadas. Concretamente la tecla con los carácteres 'ºª\' y la tecla con los carácteres '<>'

Para solucionarlo, basta con crear un archivo, por ejemplo, en el home, llamado .xmodmap y añadir las siguientes líneas:



!Intercambio de teclas
keycode 94 = masculine ordfeminine masculine ordfeminine backslash backslash
keycode 49 = less greater bar brokenbar

Por último, hay que añadir el comando "xmodmap /ruta/al/archivo/.xmodmap" a los programas que se ejecutan al inicio de sesión y solucionado ;)

sábado, 19 de noviembre de 2011

grub2, grub rescue

A veces pasa que por cualquier motivo (normalmente por nuestra culpa...) grub falla. Si es un fallo de grub, tenemos "suerte", grub nos proporciona una serie de herramientas con las que podremos solucinarlo.
(Si al arrancar la pantalla se queda en negro, o con un cursor parpadeando, lo más probable es que no sea un fallo de grub)

Uno de los problemas más comunes, es que grub no sea capaz de encontar su propio directorio (o que falle a cargar el módulo normal), pero el bootloader es capaz de encontrar el disco. Si es el caso, veremos el archiconocido y googleado prompt: grub rescue>

Tranquilos! No os pongáis a tostar live-cds de ubuntu como locos, que no hace falta ;)

Para recuperar el grub desde aquí, sólo hay que seguir 3 sencillos pasos:

  • grub rescue> set prefix(hdX,Y)/boot/grub
  • Cambiando la X por la letra que corresponda al disco duro y la Y por el número de la partición "/" (root / raíz) desde la que arrancaba antes
  • grub rescue > insmod (hdX,Y)/boot/grub/normal.mod
  • grub rescue > normal

Ahora debería arrancar ;)

Hay que tener en cuenta que el teclado se pone en modo americano, con la siguiente correspondencia de teclas:


tecla que buscamos -> tecla donde está
= -> ¿
( -> )
) -> =
/ -> -

Una vez arrancada nuestra distro, tenemos que arreglar el problema con grub de una vez por todas:

# grub-install --recheck /dev/sdX

Y el problema debería quedar solucionado ;)

Fuentes:

jueves, 30 de diciembre de 2010

esta tu isp limitando tu velocidad de bajada?

Para saber si nuestro ISP está (o no) manipulando nuestra velocidad de bajada para sitios específicos, podemos ejecutar el Glasnost test.

El test usa un applet java para compara la velocidad normal de bajada con la velocidad al utilizar p2p (bitorrent, emule, gnutella), aplicaciones estándar (email, http, ssh, nntp) y vídeos flash (por ejemplo youtube).

Si tenemos sospechas de que nuestro ISP está limitando nuestra velocidad, podemos ejecutar el test a diferentes horas del día, por si sólo la limita durante horas puntas.

Antes de ejecutar el test, es aconsejable:
  • Desenchufar el router y dejarlo un par de minutos apagado.
  • Desconectar todos los equipos de la red (menos el que vamos a usar para hacer el test >;))
  • Conectar nuestro ordenador mediante cable de red (no por wifi) al router
  • Desactivar todos los programas que se conecten a internet de nuestro ordenador -yo no recomiendo cerrar antivirus ni firewalls-
  • Comprobar qué procesos en nuestra máquina están utilizando intenernet -por ejemplo con netstat-
  • Mirar la velocidad a la que está sincronizando el router en el propio router
  • Ejecutar algún test de velocidad (speedtest.net, adsl4ever.com,...) para corroborar la velocidad a la que sincroniza el router


Vía: lifeahcker

lunes, 5 de julio de 2010

direccion mac nokia n85

Para ver la dirección mac (media access control) del nokia N85 sólo hay que marcar: *#62209526#

domingo, 4 de abril de 2010

'hardenizando' os x

En informática se conoce como hardening el proceso de securizar un sistema reduciendo su "superficie de vulnerabilidad", se trata de "fortificar" un sistema reduciendo sus posibles puntos débiles.
Desde el punto de vista de hardening, securizar mac os x 10.5 "Leopard" y mac os x 10.6 "Snow Leopard", es muy similar, con un par de cambios en los pasos y en algún archivo.
Para ir empezando a securizar os x 10.6, antes de que salga la guía de configuración de seguridad, podemos aplicar los pasos de la guía para os x 10.5.
Hay que recordar que estas guías son el producto de la colaboración entre Apple, NSA, NIST y DISA.
Aquí dejo un par de enlaces para los que queráis ir empezando/curioseando ;)

martes, 18 de agosto de 2009

archivos ocultos y directorios en os x

Dejo aquí apuntado,a modo de post-it, un enlace, que me parece interesante (o por lo menos curioso), dónde aparecen explicados los usos en os x de los archivos ocultos y de los directorios: http://www.westwind.com/reference/OS-X/invisibles.html [ENG].

Seguro que los más curiosos -en caso de que no lo hagáis hecho ya- le echáis un ojo ;)

Vía: westwind

lunes, 17 de agosto de 2009

poner una contraseña open/efi firmware en el arranque del equipo

Cómo poner una contraseña Open Firmware (en los PPC) o EFI (en los Intel) inmediatamente después del arranque del sistema, antes de que OS X se cargue, con el fin de impedir el acceso de otros usuarios al equipo, lo que equivale a la típica "contraseña de la bios" en un pc ;)

Nota:
[...] if you accidentally mess something up in OpenFirmware or EFI you could have some serious issues with your Mac. [...]


**Si accidentalmente te equivocas en algo con OpenFirmware o con EFI podrías tener algunos problemas graves con tu Mac.

Vía: osxdaily (Citando el artículo original de: support.apple)

miércoles, 27 de agosto de 2008

mplayer mediante ssh

Pongámonos en el supuesto caso, de que estamos en un ordenador 'A' que es portátil y que estamos tirados en cama por alguna razón queremos ver un vídeo en otro ordenador 'B' que es nuestro sobremesa se encuentra en otro lugar y sólo es accesible a través de ssh, cómo podemos ver un vídeo (en este caso a pantalla completa) en el ordenador 'B'?
Una vez conectados por ssh ejecutamos:
$ DISPLAY=:0 mplayer -fs video

jueves, 24 de abril de 2008

debian a pantalla completa con parallels en un macbook

Para solucionar el error de resolución de pantalla que da parallels al querer ejecutar a pantalla completa (full screen) debian virtualizada en un macbook sólo hay que editar el xorg.conf y añadir las siguientes líneas dentro de la sección Screen

SubSection "Display"
    Modes "1280x800"
EndSubSection


Guardar cambios y reiniciar las x

jueves, 3 de enero de 2008

gtalk con centericq

Me dejo aquí a modo de post-it cómo hay que configurar una cuenta jabber en centericq para conectar a gtalk :P

puerto: 5223
servidor: talk.google.com
seguro: