<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Keopx &#187; seguridad</title>
	<atom:link href="http://www.keopx.net/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.keopx.net</link>
	<description>Blog Keopx</description>
	<lastBuildDate>Fri, 03 Sep 2010 08:05:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Carpetas chroot personalizadas para cada usuario</title>
		<link>http://www.keopx.net/ubuntu/carpetas-chroot-personalizadas-para-cada-usuario/</link>
		<comments>http://www.keopx.net/ubuntu/carpetas-chroot-personalizadas-para-cada-usuario/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 10:27:24 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[Terminal]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=604</guid>
		<description><![CDATA[Puede que nos interese el crear el más usuarios con sus carpetas chroot personalizadas.
Para ello es necesario el modificar la siguiente linea:
ChrootDirectory /var/www/web
Por:
ChrootDirectory %h
El %h es la carpeta personal de cada usuario que lo definimos al crear el usuario con la opción -d:
sudo useradd -g sftponly -G sftponly -s /bin/false -d /var/www/web usuarioweb
Ahora con cada [...]]]></description>
		<wfw:commentRss>http://www.keopx.net/ubuntu/carpetas-chroot-personalizadas-para-cada-usuario/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chroot para usuario sftp</title>
		<link>http://www.keopx.net/ubuntu/chroot-para-usuario-sftp/</link>
		<comments>http://www.keopx.net/ubuntu/chroot-para-usuario-sftp/#comments</comments>
		<pubDate>Tue, 13 Apr 2010 09:57:22 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[Terminal]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=602</guid>
		<description><![CDATA[Vamos a crear una especie de jaula para un usuario. Este usuario lo vamos a utilizar para un entorno web donde pueda subir ficheros y modificarlos, pero que no pueda salir de ese directorio.
Lo primero es editar el fichero /etc/ssh/sshd_config:
sudo nano /etc/ssh/sshd_config
y al final lo dejamos así:

#Subsystem sftp /usr/lib/openssh/sftp-server
...
UsePAM yes
...
Subsystem sftp internal-sftp
Match group sftponly
  [...]]]></description>
		<wfw:commentRss>http://www.keopx.net/ubuntu/chroot-para-usuario-sftp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Añadir usuario a sudoers en Debian/Ubuntu</title>
		<link>http://www.keopx.net/ubuntu/anadir-usuario-a-sudoers-en-debianubuntu/</link>
		<comments>http://www.keopx.net/ubuntu/anadir-usuario-a-sudoers-en-debianubuntu/#comments</comments>
		<pubDate>Sat, 27 Mar 2010 17:09:48 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Terminal]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=593</guid>
		<description><![CDATA[Si queremos que un usuario tenga permisos para ejecutar tareas de root es necesario el añadir el usuario a la lista de sudoers. En el caso de Debian es necesario el instalar el paquete sudo.
Debian:
$ su
$ aptitude install sudo

En Ubuntu ya estaría instalado.
Una vez instalado el paquete podemos proceder de las 2 formas siguientes:
$ visudo
o
$ [...]]]></description>
		<wfw:commentRss>http://www.keopx.net/ubuntu/anadir-usuario-a-sudoers-en-debianubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Raid x: Configurar mdadm para envio de email</title>
		<link>http://www.keopx.net/ubuntu/raid-x-configurar-mdadm-para-envio-de-email/</link>
		<comments>http://www.keopx.net/ubuntu/raid-x-configurar-mdadm-para-envio-de-email/#comments</comments>
		<pubDate>Wed, 30 Dec 2009 16:55:43 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Terminal]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=495</guid>
		<description><![CDATA[Lo configure para que mande notificaciones a un email. Puede ser necesario que se tenga que reconfigurar el paquete para el envió de emails.
Realizar lo siguiente:
sudo dpkg-reconfigure mdadm
Y hay le configuras los parámetros necesarios, también se puede realizar lo siguiente:
Editar el fichero /etc/mdadm/mdadm.conf y añadir:
# instruct the monitoring daemon where to send mail alerts
MAILADDR xxx@yyy.com
Y [...]]]></description>
		<wfw:commentRss>http://www.keopx.net/ubuntu/raid-x-configurar-mdadm-para-envio-de-email/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Generar nuestro propio certificado SSL</title>
		<link>http://www.keopx.net/gnulinux/generar-nuestro-propio-certificado-ssl/</link>
		<comments>http://www.keopx.net/gnulinux/generar-nuestro-propio-certificado-ssl/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 16:58:31 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[Apache2]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Terminal]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=441</guid>
		<description><![CDATA[Para generar un certificado valido (ejemplo web):
openssl req -nodes -new -keyout web.key -out web.csr

keopx@prueba:/etc/apache2$ openssl req -nodes -new -keyout web.key -out web.csr
Generating a 1024 bit RSA private key
...............................................++++++
........................................................++++++
writing new private key to 'web.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what [...]]]></description>
		<wfw:commentRss>http://www.keopx.net/gnulinux/generar-nuestro-propio-certificado-ssl/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Conectar por ssh sin password</title>
		<link>http://www.keopx.net/ubuntu/conectar-por-ssh-sin-password/</link>
		<comments>http://www.keopx.net/ubuntu/conectar-por-ssh-sin-password/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 16:28:00 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[Terminal]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=427</guid>
		<description><![CDATA[Vamos a explicar rápidamente como conectarte por ssh sin contraseña. Sera necesario copiar tu clave (la publica) al servidor, de tal forma que no sea necesario el logearte cada vez que te conectes.
Generamos la key:
ssh-keygen
Nos generara esto:
/home/myname/.ssh/id_rsa.pub
Ahora copiamos:
ssh-copy-id -i ~/.ssh/id_rsa.pub usuario_remoto@192.168.1.4
Te pedirá una vez la password del usuario_remoto y no tendrás que volver a meterla. [...]]]></description>
		<wfw:commentRss>http://www.keopx.net/ubuntu/conectar-por-ssh-sin-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redireccionar de http a https en Apache</title>
		<link>http://www.keopx.net/apache2/redireccionar-de-http-a-https-en-apache/</link>
		<comments>http://www.keopx.net/apache2/redireccionar-de-http-a-https-en-apache/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 16:11:47 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[Apache2]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Terminal]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=425</guid>
		<description><![CDATA[Añadiendo esta simple linea en nuestro virtual host nos enviara de una petición http a https convierten así la conexión en segura.

RedirectMatch (.*) https://www.nuestra-direccion.com$1

]]></description>
		<wfw:commentRss>http://www.keopx.net/apache2/redireccionar-de-http-a-https-en-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cambiar la clave de KeyRing</title>
		<link>http://www.keopx.net/ubuntu/cambiar-la-clave-de-keyring/</link>
		<comments>http://www.keopx.net/ubuntu/cambiar-la-clave-de-keyring/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 08:35:51 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Terminal]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=403</guid>
		<description><![CDATA[En realidad lo que vamos hacer es eliminar el KeyRing para que nos solicite uno nuevo:
Abrimos el terminal:
sudo killall gnome-keyring-daemon
Ahora eliminamos la configuración existente:
rm ~/.gnome2/keyrings/*
Reiniciamos las X y nos solicitara la nueva.
]]></description>
		<wfw:commentRss>http://www.keopx.net/ubuntu/cambiar-la-clave-de-keyring/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recuperar contrseña de root de MySQL</title>
		<link>http://www.keopx.net/base-de-datos/recuperar-contrsena-de-root-de-mysql/</link>
		<comments>http://www.keopx.net/base-de-datos/recuperar-contrsena-de-root-de-mysql/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 09:00:06 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[Base de Datos]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Mysql]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Terminal]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=400</guid>
		<description><![CDATA[Bueno en este post vamos a recuperar la password de root de MySQL.
Lo primero es para nuestra mysql:
sudo /etc/init.d/mysql stop
Y reiniciamos sin la password de la siguiente manera:
sudo mysqld_safe –skip-grant-tables &#038;
Puede que nos salga alguna salida extraña, ahora le damos al Enter y escribimos:
mysql -u root
Seleccionamos la BBDD:
mysql> use mysql;
Añadimos la nueva password:
mysql> update user [...]]]></description>
		<wfw:commentRss>http://www.keopx.net/base-de-datos/recuperar-contrsena-de-root-de-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recuperar contrseña de root de nuestra maquina en GNU/Linux</title>
		<link>http://www.keopx.net/ubuntu/recuperar-contrsena-de-root-de-nuestra-maquina-en-gnulinux/</link>
		<comments>http://www.keopx.net/ubuntu/recuperar-contrsena-de-root-de-nuestra-maquina-en-gnulinux/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 08:59:05 +0000</pubDate>
		<dc:creator>keopx</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Terminal]]></category>

		<guid isPermaLink="false">http://www.keopx.net/?p=396</guid>
		<description><![CDATA[Son unos sencillos pasos que nos ayudaran a recuperar la password (root) de nuestra maquina.
Antes de nada tendremos que iniciar la maquina en single mode. Para ello en la pantalla del grub elegimos esa opción, en caso de tenerla deberemos editar la que tenemos.
Le damos a la e vamos al final y escribimos linux single [...]]]></description>
		<wfw:commentRss>http://www.keopx.net/ubuntu/recuperar-contrsena-de-root-de-nuestra-maquina-en-gnulinux/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
