<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7858091588545539468</id><updated>2011-04-21T18:15:27.403-07:00</updated><title type='text'>REDES</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>21</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-9124398520921696476</id><published>2009-02-17T13:21:00.001-08:00</published><updated>2009-04-03T20:04:38.997-07:00</updated><title type='text'>SSL</title><content type='html'>&lt;a title="View SSL2_WINDOWS on Scribd" href="http://www.scribd.com/doc/13945211/SSL2WINDOWS" style="margin: 12px auto 6px auto; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 14px; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none; display: block; text-decoration: underline;"&gt;SSL2_WINDOWS&lt;/a&gt; &lt;object codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" id="doc_262279569283900" name="doc_262279569283900" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" align="middle" height="500" width="100%" &gt;  &lt;param name="movie" value="http://d.scribd.com/ScribdViewer.swf?document_id=13945211&amp;access_key=key-2jg801d8vpuf0ytyfyd&amp;page=1&amp;version=1&amp;viewMode="&gt;   &lt;param name="quality" value="high"&gt;   &lt;param name="play" value="true"&gt;  &lt;param name="loop" value="true"&gt;   &lt;param name="scale" value="showall"&gt;  &lt;param name="wmode" value="opaque"&gt;   &lt;param name="devicefont" value="false"&gt;  &lt;param name="bgcolor" value="#ffffff"&gt;   &lt;param name="menu" value="true"&gt;  &lt;param name="allowFullScreen" value="true"&gt;   &lt;param name="allowScriptAccess" value="always"&gt;   &lt;param name="salign" value=""&gt;        &lt;embed src="http://d.scribd.com/ScribdViewer.swf?document_id=13945211&amp;access_key=key-2jg801d8vpuf0ytyfyd&amp;page=1&amp;version=1&amp;viewMode=" quality="high" pluginspage="http://www.macromedia.com/go/getflashplayer" play="true" loop="true" scale="showall" wmode="opaque" devicefont="false" bgcolor="#ffffff" name="doc_262279569283900_object" menu="true" allowfullscreen="true" allowscriptaccess="always" salign="" type="application/x-shockwave-flash" align="middle"  height="500" width="100%"&gt;&lt;/embed&gt;   &lt;/object&gt; &lt;div style="margin: 6px auto 3px auto; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 12px; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none; display: block;"&gt;    &lt;a href="http://www.scribd.com/upload" style="text-decoration: underline;"&gt;Publish at Scribd&lt;/a&gt; or &lt;a href="http://www.scribd.com/browse" style="text-decoration: underline;"&gt;explore&lt;/a&gt; others:         &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-9124398520921696476?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/9124398520921696476/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=9124398520921696476' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/9124398520921696476'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/9124398520921696476'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2009/02/ssl.html' title='SSL'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-6428118483597575635</id><published>2009-02-09T04:12:00.000-08:00</published><updated>2009-03-01T20:20:39.950-08:00</updated><title type='text'>SSH Secure SHell</title><content type='html'>Es un protocolo que facilita las comunicaciones seguras entre dos sistemas utilizando la arquitectura de cliente/servidor y permite la conexion remota. SSH encripta la sesion de conexiones, haciendo impoible que alguien pueda obtener contraseñas no encriptadas. Es el remplazo de motedos mas viejos e inseguros para las conexiones remotas por medio de la shell de comandos como lo es el telnet. Se utiliza SSH para inicios de sesion remota y para copiar archivos, con la diferencia que de los demas que estepermite disminuir la amenazas a la seguridad, eso porque el cliente SSH y el servidor usan firmas digitales para verificar su identidad y la comunicacion es encriptada; por ende los intrusos perderan su tiempo al intetar falsificar o analizar informacion porque cada paquete esta cifrado por medio de una llave conocida solo por el sistema local y remoto.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;CONFIGURACION DE SSH EN WINDOWS SERVER 2003&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Lo primero que hacemos es instalar el OpenSSH. Lo puedes descargar del siguiente link &lt;a href="http://openssh.softonic.com/"&gt;http://openssh.softonic.com/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Para iniciar la configuracion nos dirigimos al simbolo del sistema (cmd) e inmgresamos a a siguiente ruta "&lt;span style="font-weight: bold; font-style: italic;"&gt;\Archivos de programas\OpenSSH\bin&lt;/span&gt;"y creamos el archivo&lt;span style="font-weight: bold; font-style: italic;"&gt; "passwd"&lt;/span&gt; donde agregaremos a los usuarios que se le autoriza la comunicacion por el SSH, los usuarios que se ingresen en este archivo tienen que esxistir en el sistema. Para los usuarios locales se agregan con &lt;span style="font-weight: bold; font-style: italic;"&gt;-l &lt;/span&gt;y para usuarios que pertenezcan a un dominion se agregan con &lt;span style="font-weight: bold; font-style: italic;"&gt;-d.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_VNcnfi5cVGs/SadQRfFyMGI/AAAAAAAAAVM/4mdC88eXV3U/s1600-h/ssh11.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SadQRfFyMGI/AAAAAAAAAVM/4mdC88eXV3U/s320/ssh11.bmp" alt="" id="BLOGGER_PHOTO_ID_5307298947213176930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;NOTA:&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; con &lt;span style="font-weight: bold;"&gt;"mkpasswd"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; creamos el archivo, el &lt;span style="font-weight: bold;"&gt;"Administrador"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; hace referencia al usuario que tengo en el sistema; las &lt;span style="font-weight: bold;"&gt;"&gt;&gt;"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; es la redireccion al archivo, y &lt;span style="font-weight: bold;"&gt;"\etc\passwd"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; es la ruta donde se guarda el archivo.&lt;br /&gt;&lt;br /&gt;De la misma manera creamos el archivo group que es para los permisos.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/SafWl2TeSnI/AAAAAAAAAVU/s7ojKN4zekk/s1600-h/ssh12.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SafWl2TeSnI/AAAAAAAAAVU/s7ojKN4zekk/s320/ssh12.bmp" alt="" id="BLOGGER_PHOTO_ID_5307446631600114290" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ahora configuramos la variable de entorno parth: &lt;span style="font-weight: bold;"&gt;INICIO --&gt; clic seccundario en MIPC --&gt; PROPIEDADES&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; y nos se abre la ventana de &lt;span style="font-weight: bold;"&gt;"propiedads del sistema"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; y nos dirigimos a la pestaña &lt;span style="font-weight: bold;"&gt;"opciones avanzadas"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; y luego en la opcion "variable de entorno"&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_VNcnfi5cVGs/SafYR3sAjXI/AAAAAAAAAVc/TpMXNXx_8-E/s1600-h/ssh30.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 267px; height: 320px;" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SafYR3sAjXI/AAAAAAAAAVc/TpMXNXx_8-E/s320/ssh30.bmp" alt="" id="BLOGGER_PHOTO_ID_5307448487397330290" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Se inicia uan nueva ventana &lt;span style="font-weight: bold;"&gt;"variables de entorno"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; donde en el campo &lt;span style="font-weight: bold;"&gt;"variables del sistema"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; buscamo y selecionamos el &lt;span style="font-weight: bold;"&gt;"path"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; y damos clic en la opcion &lt;span style="font-weight: bold;"&gt;"modificar"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_VNcnfi5cVGs/SafZiO6_WII/AAAAAAAAAVk/5KhKiHWLK9k/s1600-h/ssh33.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 290px; height: 320px;" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SafZiO6_WII/AAAAAAAAAVk/5KhKiHWLK9k/s320/ssh33.bmp" alt="" id="BLOGGER_PHOTO_ID_5307449868023715970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En el campo del valor de la variable colocamos al final la ruta del &lt;span style="font-style: italic;"&gt;"bin"&lt;/span&gt; de OpenSSh y damos aceptar.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_VNcnfi5cVGs/SafaFrhFmhI/AAAAAAAAAVs/jgEyGV8w844/s1600-h/ssh31.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 121px;" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SafaFrhFmhI/AAAAAAAAAVs/jgEyGV8w844/s320/ssh31.bmp" alt="" id="BLOGGER_PHOTO_ID_5307450476995123730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Regresamos a la ventana de variables de entorno automaticamente y ahaora damos en la opcion &lt;span style="font-weight: bold;"&gt;"nuevo"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; y creamos la variable &lt;span style="font-weight: bold;"&gt;HOME&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; en el campo &lt;span style="font-weight: bold;"&gt;"nombre de la variable"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; y en el campo "valor de la variable" se ingresa la ruta de Openssh.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/SafbLGoQ7-I/AAAAAAAAAV8/Mum2DSGE02M/s1600-h/ssh32.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 121px;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SafbLGoQ7-I/AAAAAAAAAV8/Mum2DSGE02M/s320/ssh32.bmp" alt="" id="BLOGGER_PHOTO_ID_5307451669683957730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con esto terminamos la configuracion del OpenSSH en nuestro sistema,ahora iniciaremos a configurar de todo lo requerido para la autenticacion de llaves.Iniciaremos con la creacion de nuetro para de llaves privada/publica, la cual de genera con &lt;span style="font-weight: bold;"&gt;"ssh-keygen"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; el cual se crea por defecto en la siguiente ruta &lt;span style="font-weight: bold;"&gt;"Documents and settings\Administrador\.ssh"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; y como el directorio &lt;span style="font-weight: bold;"&gt;".ssh"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; no existe al crear las claves este proceso lo crea automaticamente.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_VNcnfi5cVGs/Sas9_4BrJuI/AAAAAAAAAYc/gWNZpa-iY3M/s1600-h/ssh14.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/Sas9_4BrJuI/AAAAAAAAAYc/gWNZpa-iY3M/s320/ssh14.bmp" alt="" id="BLOGGER_PHOTO_ID_5308404753366722274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Nos dirigimos a al directorio donde creamos las llaves en nuestro caso es el directorio &lt;span style="font-weight: bold;"&gt;"Documents and settings\Administrador\.ssh"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; y verificamos si alli estan almacenado los siguientes archivos:&lt;br /&gt;ID_DSA --&gt; Archivo donde se encuentra la llave privada&lt;br /&gt;ID_DSA.PUB --&gt; Archivo donde se encuentra la llave publica&lt;br /&gt;KNOWN_HOSTS --&gt; Archivo donde se almacena todas la autenticaciones realizadas es recomendable que este archivo se encuentre vacion cuando estemos realizando autenticaciones porque este puede presentar problema a la hora de la conexion.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/Sas-V9Xtj0I/AAAAAAAAAYk/t9HeMrRtIG8/s1600-h/ssh17.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/Sas-V9Xtj0I/AAAAAAAAAYk/t9HeMrRtIG8/s320/ssh17.bmp" alt="" id="BLOGGER_PHOTO_ID_5308405132758454082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ahora creamos es archivo&lt;span style="font-weight: bold;"&gt; "authorized_keys"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; que es el archivo donde se ingresaran todas las llaves publicas de los clientes para su debida autenticacion. Este archivos por defecto se crea en el directorio .ssh pero nosotros lo crearemos en el &lt;span style="font-weight: bold;"&gt;etc&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; del OpenSSh y debemos de tener mucho cuidado al poner la ruta en el archivo de configuracion.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/Sas-n61Js2I/AAAAAAAAAYs/cAEN1hyiJGI/s1600-h/ssh27.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/Sas-n61Js2I/AAAAAAAAAYs/cAEN1hyiJGI/s320/ssh27.bmp" alt="" id="BLOGGER_PHOTO_ID_5308405441314272098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ya creado unos de los archivos mas importantes para esta configuracion &lt;span style="font-weight: bold;"&gt;"authorized_keys"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; el paso a seguir es enviar nuestra llave purblica a este archivo, es decira, redireccionar el archivo &lt;span style="font-weight: bold;"&gt;"id_dsa.pub"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; que esta en la el directorio &lt;span style="font-weight: bold;"&gt;"Documents and settings\Administrador\.ssh"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; al archivo &lt;span style="font-weight: bold;"&gt;"authorized_keys"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; que se encuentra en el directori &lt;span style="font-weight: bold;"&gt;"archivos de programas\OpenSSH\etc"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt;, esto es para permitir al servidor la auteticacion por llaves publicas.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_VNcnfi5cVGs/Sas-0YxCrPI/AAAAAAAAAY0/L3fyMKVYqPo/s1600-h/ssh28.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/Sas-0YxCrPI/AAAAAAAAAY0/L3fyMKVYqPo/s320/ssh28.bmp" alt="" id="BLOGGER_PHOTO_ID_5308405655508528370" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y visualizamos el archivo authorized_keys y este nos mostrara nuestra llave publica:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/SatAoyHmFWI/AAAAAAAAAY8/lGfQXi3h49s/s1600-h/ss29.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SatAoyHmFWI/AAAAAAAAAY8/lGfQXi3h49s/s320/ss29.bmp" alt="" id="BLOGGER_PHOTO_ID_5308407655178835298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El siguiente paso es configurar el archivo &lt;span style="font-weight: bold;"&gt;"sshd_config"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; ubicado en  &lt;span style="font-weight: bold;"&gt;"archivos de programas\OpenSSH\etc"&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt; es en este archivo donde definimos toda la configuracion necesaria para que nuestro servidor autentifique con llaves publicas. la configuracion es la siguiente:&lt;br /&gt;&lt;br /&gt;# $OpenBSD: sshd_config,v 1.65 2003/08/28 12:54:34 markus Exp $&lt;br /&gt;&lt;br /&gt;# This is the sshd server system-wide configuration file.  See&lt;br /&gt;# sshd_config(5) for more information.&lt;br /&gt;&lt;br /&gt;# This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin&lt;br /&gt;&lt;br /&gt;# The strategy used for options in the default sshd_config shipped with&lt;br /&gt;# OpenSSH is to specify options with their default value where&lt;br /&gt;# possible, but leave them commented.  Uncommented options change a&lt;br /&gt;# default value.&lt;br /&gt;&lt;br /&gt;Port 22&lt;br /&gt;#Protocol 2,1&lt;br /&gt;Protocol 2&lt;br /&gt;ListenAddress 0.0.0.0&lt;br /&gt;#ListenAddress ::&lt;br /&gt;&lt;br /&gt;# HostKey for protocol version 1&lt;br /&gt;#HostKey /etc/ssh/ssh_host_key&lt;br /&gt;# HostKeys for protocol version 2&lt;br /&gt;HostKey /etc/ssh_host_rsa_key&lt;br /&gt;HostKey /etc/ssh_host_dsa_key&lt;br /&gt;&lt;br /&gt;# Lifetime and size of ephemeral version 1 server key&lt;br /&gt;KeyRegenerationInterval 1h&lt;br /&gt;ServerKeyBits 768&lt;br /&gt;&lt;br /&gt;# Logging&lt;br /&gt;#obsoletes QuietMode and FascistLogging&lt;br /&gt;SyslogFacility AUTH&lt;br /&gt;LogLevel INFO&lt;br /&gt;&lt;br /&gt;# Authentication:&lt;br /&gt;&lt;br /&gt;#LoginGraceTime 2m&lt;br /&gt;PermitRootLogin yes&lt;br /&gt;&lt;br /&gt;# The following setting overrides permission checks on host key files&lt;br /&gt;# and directories. For security reasons set this to "yes" when running&lt;br /&gt;# NT/W2K, NTFS and CYGWIN=ntsec.&lt;br /&gt;StrictModes no&lt;br /&gt;&lt;br /&gt;RSAAuthentication yes&lt;br /&gt;PubkeyAuthentication yes&lt;br /&gt;AuthorizedKeysFile /etc/authorized_keys&lt;br /&gt;&lt;br /&gt;# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts&lt;br /&gt;RhostsRSAAuthentication no&lt;br /&gt;# similar for protocol version 2&lt;br /&gt;HostbasedAuthentication no&lt;br /&gt;# Change to yes if you don't trust ~/.ssh/known_hosts for&lt;br /&gt;# RhostsRSAAuthentication and HostbasedAuthentication&lt;br /&gt;IgnoreUserKnownHosts yes&lt;br /&gt;# Don't read the user's ~/.rhosts and ~/.shosts files&lt;br /&gt;#IgnoreRhosts yes&lt;br /&gt;&lt;br /&gt;# To disable tunneled clear text passwords, change to no here!&lt;br /&gt;PasswordAuthentication yes&lt;br /&gt;#PermitEmptyPasswords no&lt;br /&gt;&lt;br /&gt;# Change to no to disable s/key passwords&lt;br /&gt;#ChallengeResponseAuthentication yes&lt;br /&gt;&lt;br /&gt;# Kerberos options&lt;br /&gt;#KerberosAuthentication no&lt;br /&gt;#KerberosOrLocalPasswd yes&lt;br /&gt;#KerberosTicketCleanup yes&lt;br /&gt;&lt;br /&gt;# GSSAPI options&lt;br /&gt;#GSSAPIAuthentication no&lt;br /&gt;#GSSAPICleanupCreds yes&lt;br /&gt;&lt;br /&gt;# Set this to 'yes' to enable PAM authentication (via challenge-response)&lt;br /&gt;# and session processing. Depending on your PAM configuration, this may&lt;br /&gt;# bypass the setting of 'PasswordAuthentication'&lt;br /&gt;#UsePAM yes&lt;br /&gt;&lt;br /&gt;#AllowTcpForwarding yes&lt;br /&gt;#GatewayPorts no&lt;br /&gt;#X11Forwarding no&lt;br /&gt;#X11DisplayOffset 10&lt;br /&gt;#X11UseLocalhost yes&lt;br /&gt;#PrintMotd yes&lt;br /&gt;#PrintLastLog yes&lt;br /&gt;#KeepAlive yes&lt;br /&gt;#UseLogin no&lt;br /&gt;UsePrivilegeSeparation no&lt;br /&gt;#PermitUserEnvironment no&lt;br /&gt;#Compression yes&lt;br /&gt;#ClientAliveInterval 0&lt;br /&gt;#ClientAliveCountMax 3&lt;br /&gt;#UseDNS yes&lt;br /&gt;#PidFile /var/run/sshd.pid&lt;br /&gt;MaxStartups 10:30:60&lt;br /&gt;&lt;br /&gt;# default banner path&lt;br /&gt;Banner /etc/banner.txt&lt;br /&gt;&lt;br /&gt;# override default of no subsystems&lt;br /&gt;Subsystem sftp /usr/sbin/sftp-server&lt;br /&gt;&lt;br /&gt;Despues de configurar el archivo iniciamos el servidor.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/SatC7u4Ts4I/AAAAAAAAAZE/XMX0WIFUVzk/s1600-h/ssh16.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SatC7u4Ts4I/AAAAAAAAAZE/XMX0WIFUVzk/s320/ssh16.bmp" alt="" id="BLOGGER_PHOTO_ID_5308410179750179714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con esto terminamos la configuracion ahora vamos hacer las practicas correspondientes. Entonces como buenos practicantes lo vamos a realizar primeramente en el equipo local.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_VNcnfi5cVGs/SatGfrnt-1I/AAAAAAAAAZM/oGpuMMw9gto/s1600-h/ssh30.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SatGfrnt-1I/AAAAAAAAAZM/oGpuMMw9gto/s320/ssh30.bmp" alt="" id="BLOGGER_PHOTO_ID_5308414095885466450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y efectivamente nos pide la clave publica de la llave que ingresamos en el archivo "authorized_keys", al ingresarla nos muestra la fecha, hora y nombre de nuestro equipo.&lt;br /&gt;&lt;br /&gt;Para la pruba de linux a windows primero debo de ingresar la clave publica del cliente linux la cual fue mandada por scp desde linux.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_VNcnfi5cVGs/Satacamh_1I/AAAAAAAAAZU/taFQe3uYSZ4/s1600-h/ssh33.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 74px;" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/Satacamh_1I/AAAAAAAAAZU/taFQe3uYSZ4/s320/ssh33.PNG" alt="" id="BLOGGER_PHOTO_ID_5308436030010031954" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Nos dirigimos a "documents and settings\Administrador" y alli encontraremos el archivos que nos enviaron.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_VNcnfi5cVGs/SatbUjVIlMI/AAAAAAAAAZc/vGSWBBOHW7c/s1600-h/ssh20.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SatbUjVIlMI/AAAAAAAAAZc/vGSWBBOHW7c/s320/ssh20.bmp" alt="" id="BLOGGER_PHOTO_ID_5308436994425656514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Redireccionamos la llave al archivo "authorized_keys" para que este cliente pueda auteticar.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_VNcnfi5cVGs/Satcn3D7TMI/AAAAAAAAAZk/U8FG7GDAruk/s1600-h/ssh21.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/Satcn3D7TMI/AAAAAAAAAZk/U8FG7GDAruk/s320/ssh21.bmp" alt="" id="BLOGGER_PHOTO_ID_5308438425651334338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si miramos el contenido del archivo authorized_keys podremos ver que ya no solo esta la llave de nuestro servidor sino que tambien la de nuestro cliente en linux.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_VNcnfi5cVGs/SatdNIJ2EhI/AAAAAAAAAZs/CmF70M9WoWM/s1600-h/ssh31.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SatdNIJ2EhI/AAAAAAAAAZs/CmF70M9WoWM/s320/ssh31.bmp" alt="" id="BLOGGER_PHOTO_ID_5308439065894720018" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para finalizar reiniciamos el equipo y hacemos la prueba desde nuestro cliente linux, que nos deberia pedir su llave publica.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/Satd4nRbtLI/AAAAAAAAAZ0/T77fGNj_0ZQ/s1600-h/juli+id_rsa.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 114px;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/Satd4nRbtLI/AAAAAAAAAZ0/T77fGNj_0ZQ/s320/juli+id_rsa.png" alt="" id="BLOGGER_PHOTO_ID_5308439812982420658" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y efectivamente nos funciona.&lt;br /&gt;&lt;br /&gt;Para ver la configuracion SSH en linux de clic en el siguiente link&lt;a href="http://lamatrix55.blogspot.com/2009/02/openssh.html"&gt; http://lamatrix55.blogspot.com/2009/02/openssh.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-6428118483597575635?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/6428118483597575635/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=6428118483597575635' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/6428118483597575635'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/6428118483597575635'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2009/02/ssh-secure-shell.html' title='SSH Secure SHell'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_VNcnfi5cVGs/SadQRfFyMGI/AAAAAAAAAVM/4mdC88eXV3U/s72-c/ssh11.bmp' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-3171560244242713524</id><published>2009-02-02T16:07:00.000-08:00</published><updated>2009-02-17T13:53:20.642-08:00</updated><title type='text'>INFRAESTRUCTURA DE CLAVES PUBLICA (PKI)</title><content type='html'>Es la combinacion de software, tecnologias de encriptacion y servicios que posibilitan a las empresas u organismos otorga a sus comunicaciones y transacciones por internet.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;el proposito es proveer claves y manejos de certificados confiables y eficientes para lograr la habilitacion de la autenticacion, la no repudio y la confidencialidad&lt;/li&gt;&lt;li&gt;logra la confianza basada en el uso de certificados de clave publica los cuales son estructuras de datos que ñigan valores de clave publica a los sujetos.&lt;/li&gt;&lt;li&gt;la ligadura se realiza a traves de una autoridad de certificacion, la cual verifica la identidad del sujeto y firma digitalmente el certificado.&lt;/li&gt;&lt;/ul&gt;paki garantiza a los documentos:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;la identidad/autoridad&lt;/li&gt;&lt;li&gt;la confidencialidad&lt;/li&gt;&lt;li&gt;la integridad&lt;/li&gt;&lt;li&gt;no repudio&lt;/li&gt;&lt;li&gt;fecha y hora cierta de la firma "secure time stamp"&lt;/li&gt;&lt;li&gt;disponibilidad legitima de servicios de informacion&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;COMPONENTES DE LA ARQUITECTURA DE LLAVE PUBLICA (PKI)&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;1. LA INFRAESTRUCTURA DE LLAVE PUBLICA (PKI):&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Es la integracion de:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;La criptologia de llave publica o asimetrica&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;La criptologia de la llave privada o simetrica&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;El messege digest value o hash&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;2. EL MODELO PKIX:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Es el modelo de las entidades que gestionan la infraestructura de llave publica, designando sus funciones y protocolos.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Entidades Finales&lt;/span&gt;&lt;/span&gt;: (a quien se pretende verificar):&lt;/li&gt;&lt;/ol&gt;&lt;ul&gt;&lt;li&gt;el sujeto de un certificado, su identidad es garantizada por una autoridad de certificacion.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;estas pueden se un usuarios finales, la autoridad de registros respecto a la autoridad de certificacion en el nombre de quien actua o incluso una autoridad de certificacion cuando esta se ce certificada por otra autridad de certificacion&lt;/li&gt;&lt;/ul&gt;       2.&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;  Autoridad de certificado (CA):&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;representa la fuente de credibilidad de la infraestructura de llave publica&lt;/li&gt;&lt;li&gt;quienes emiten los certificados, firmandolos digitlamente con su llave privada&lt;/li&gt;&lt;li&gt;certifican que la llave publica asignada en un certificado a una entidad final, correspondiente realmente a dicha entidad final&lt;/li&gt;&lt;/ul&gt;      3.  &lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Autoridad de Registro o Registration Authority (RA)&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;realiza el proceso de resgitro de las entidades finales por encargo de la autoridad de certificacion&lt;/li&gt;&lt;li&gt;valida los atributos del sujeto que solicita el certificado&lt;br /&gt;&lt;/li&gt;&lt;li&gt;verifica que el sujeto posee la llave privada a registrar&lt;br /&gt;&lt;/li&gt;&lt;li&gt;genera los secretos compartidos que permiten el proceso de inicializacion y certificacion&lt;/li&gt;&lt;li&gt;genera el par de llaves publico/privada&lt;/li&gt;&lt;li&gt;valida los parametros de las llaves publico prestados para su registro.&lt;/li&gt;&lt;/ul&gt;      4.  &lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Repositorios o Repositories:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;permite guardar informacion sobre PKI como puedan ser certificados y CRLs para su acceso por parte de las entidades finales o de sus delegados.&lt;/li&gt;&lt;/ul&gt;      5.  &lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;Emisores de CRLs o Certificate Revocation List Issuers:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;los emisores de listas de revocacion de certificado actuan en nombre de la autoridad de certificacion, siendo de caracter opcional aunque sumamente convenientes. Son listas de los certificados que han dejado de ser validos y por tanto en los que se pueden confiar. Estos son revocados en caso como; la llave privada se vea comprometida o hayan cambiado los atributos del certificado.&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;PROCEDIMIENTO DE LA CERTIFICACION:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;El objetivo del proceso de certificacion es garantizar la identidad de la entidad final, y con ella la identidad de las comunicaciones digitales.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;solicitud a la Autoridad de Certificado de un certificado por parte de la entidad final, a traves de la Autoridad de registro, con el objetivo de que la autoridad de certificacion garantice la identidad de la entidad final.&lt;/li&gt;&lt;li&gt;la autoridad de certificado comprueba  que cada usuario es quien dice ser y que la clave publica que inscriba en el certificado realmente le pertenece.&lt;/li&gt;&lt;li&gt;el certificado de la entidad final se firma digitalmente cifrandolo con la llave privada de la autoridad de certificacion&lt;/li&gt;&lt;li&gt;a su vez la autoridad de certificacion es certificada por otras autoridad/es de certificacion&lt;/li&gt;&lt;li&gt;dicho certificado se destribuye globalmente, es decir, al mayor numero de destinatarios posibles.&lt;/li&gt;&lt;/ol&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;CERTIFICADOS DIGITALES: &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Son documentos que confirman la identidad de una persona fisica o juridica, vinculada con una llave publica asociada  al llave privada. Tiene 2 aspectos como objeto:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Que la llave publica del suscriptor pueda ser accesible por los verificadores o participes en validar y verificar la firma digital del suscriptor.&lt;/li&gt;&lt;li&gt;Que los partcipes puedan confiar en que la lleve publica que recibe el verificador sea realmente la del suscriptor.&lt;/li&gt;&lt;/ol&gt;Los siguientes son los campos principales incluidos como contenido de un certificado de llave publica&lt;br /&gt;&lt;ul&gt;&lt;li&gt;identificador unico o Nº de serie del certificado&lt;/li&gt;&lt;li&gt;el algoritmo de firma digital empleada&lt;/li&gt;&lt;li&gt;datos de la autoridad de certificacion ID unico del emisor de certificados&lt;/li&gt;&lt;li&gt;fecha de expedicion y expiracion de la llave publica y privada&lt;/li&gt;&lt;li&gt;llave publica del titular del certificado.&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;CADENA DE CERTIFICACION:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;Una Autoridad de certificacion puede a su vez estar certificada por otra/s, Autoridades de certificacion, con su firma digital, hasta llegar a la Autridad de certificacion Raiz , lo que conforma la "cadena de certificados" o "certification path" de cualquier certificado hasta su "Anclaje de Vercidad" o "Trust Anchor", que termina en el certificado Raiz de la autoridad de certificacion Raiz. Dicho certificado Raiz es un certificado asi mismo, y emitido por la Autoridad de Certificacion Raiz.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;TIPOS DE CERTIFICADOS DIGITALES:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Certificado de clase 1: &lt;/span&gt;&lt;/span&gt;son emitido unicamente a individuos. no verifican la identidad del individuo y por ende no permite autenticar, confirma que el nombre o seudonimo y el sujeto del certificado forman un nombre de sijeto inequivoco.&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Certificado de clase 2:&lt;/span&gt;&lt;/span&gt;son emitidos unicamente al individuo, confirma que la informacion proporcionada por el suscriptor no entra en conflicto con la informacion de las bases de datos fiables propiedad de una EE (Entidad de Emision) o una ERL (Entidad de Registro Local), incluida la identidad del sujeto y otros datos del suscriptor.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;Certificado de clase 2 no reconocido (clase 2 tipo1):&lt;/span&gt;&lt;/span&gt;usada para transaciones de bajo riesgo&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Certificado de clase 2 reconocido (clase 2 tipo 2): &lt;/span&gt;&lt;/span&gt;se pueden usar como soporte de firmas electronicas legalmente reconocidas, obtienen una razonable seguridad de la identidad de suscriptor comparando automaticamente el nombre del solicitante, direccion yotra informacion personal contenida en las bases de datos propiedad de l EE o ERL.&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Certificado de clase 3, se emiten a:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Individuos: requiere la presentacion de evidencias probatorias de la identidad del sujeto personandose ante una ERL o su delegado&lt;/li&gt;&lt;li&gt;Organizaciones: se emiten a individuos con capacidad de firmar dentro una organizacion, probada esta capacidad de forma por evidencia natarial y de la propia organizacion a traves de organizaciones empresariales que confirmen su identidad.&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;3. LAS POLITICAS Y PRACTICAS DE CERTIFICACION CPS Y CP:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Declaracion de Practicas de Certificacion (CPS): &lt;/span&gt;&lt;/span&gt;describe las practicas empleads en la emision y gestion de certificados. Gobierna la gestion de la infraestructura de llaves publicas y podria tambien incluir las descripciones de los servicios ofrecidos. Provee de un marco legal que describe las obligaciones y margenes de responsabilidad que asume la Autoridad de certificacion, asi como sus derechos con los titulares de los certificados emitidos por esta.&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Politica de Certificacion (CP): &lt;/span&gt;&lt;/span&gt;consiste en un conjunto de reaglas que indican la aplicabilidad de un certificado a una particular comunidad y lo de aplicaiones con requerimientos de seguridad comunes.&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-family:trebuchet ms;"&gt;&lt;span style="font-family:georgia;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;SOLUCIONES COMERCIALES DE PKI EN COLOMBIA:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-family:georgia;"&gt;&lt;br /&gt;CERTICAMARA: &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:georgia;"&gt;es la primera entidad certificadora digital abierta, creada por las camaras de comercio del pais&lt;/span&gt;&lt;/span&gt;, &lt;span style=";font-family:georgia;font-size:100%;"  &gt;esta vigilada y autorizada por la Superintendencia de Industria y Comercio, cumple con los mas altos estandares internacionales exigidos por el America Institute of Certificied Public Accountants (AICPA) y el Canadian Institute of Chartered Accountants (CISA), por esta razon posee el sello WEB TRUST, que la califica como entidad de certificacion de categoria y clase mundial, lo que ha permitido que Microsoft incluya a Certicamara dentro de las entidade de certificacion que son reconocidas automaticamente por el navegardo Internet Explorer. Los principales beneficios de Certicamara son:&lt;br /&gt;&lt;/span&gt;&lt;ul&gt;&lt;li  style="font-family:georgia;"&gt;&lt;span style="font-size:100%;"&gt;Brinda seguridad en las transacciones que e realiza por medios electronicos&lt;/span&gt;&lt;/li&gt;&lt;li  style="font-family:georgia;"&gt;&lt;span style="font-size:100%;"&gt;Proporciona soluciones a la empresa de materia de implementacion y utilizacion de nuevas tecnologias&lt;/span&gt;&lt;/li&gt;&lt;li  style="font-family:georgia;"&gt;&lt;span style="font-size:100%;"&gt;Contribuir a la competitividad de las empresas y su participacion en la nueva economia&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:georgia;"&gt;Contribuir al desarrolla y crecimiento de los negocios electronicos del pais, con estandares de seguridad que permitan el crecimiento de los negocios internacionales&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a title="View ESQUEMA_PKI on Scribd" href="http://www.scribd.com/doc/11744602/ESQUEMAPKI" style="margin: 12px auto 6px; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 14px; line-height: normal; font-size-adjust: none; font-stretch: normal; display: block; text-decoration: underline;"&gt;ESQUEMA_PKI&lt;/a&gt; &lt;object codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" id="doc_193675596543338" name="doc_193675596543338" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100%" align="middle" height="500"&gt;  &lt;param name="movie" value="http://d.scribd.com/ScribdViewer.swf?document_id=11744602&amp;amp;access_key=key-kcpc2iy2gergjgrv1ae&amp;amp;page=1&amp;amp;version=1&amp;amp;viewMode="&gt;   &lt;param name="quality" value="high"&gt;   &lt;param name="play" value="true"&gt;  &lt;param name="loop" value="true"&gt;   &lt;param name="scale" value="showall"&gt;  &lt;param name="wmode" value="opaque"&gt;   &lt;param name="devicefont" value="false"&gt;  &lt;param name="bgcolor" value="#ffffff"&gt;   &lt;param name="menu" value="true"&gt;  &lt;param name="allowFullScreen" value="true"&gt;   &lt;param name="allowScriptAccess" value="always"&gt;   &lt;param name="salign" value=""&gt;        &lt;embed src="http://d.scribd.com/ScribdViewer.swf?document_id=11744602&amp;amp;access_key=key-kcpc2iy2gergjgrv1ae&amp;amp;page=1&amp;amp;version=1&amp;amp;viewMode=" quality="high" pluginspage="http://www.macromedia.com/go/getflashplayer" play="true" loop="true" scale="showall" wmode="opaque" devicefont="false" bgcolor="#ffffff" name="doc_193675596543338_object" menu="true" allowfullscreen="true" allowscriptaccess="always" salign="" type="application/x-shockwave-flash" width="100%" align="middle" height="500"&gt;&lt;/embed&gt; &lt;/object&gt; &lt;div style="margin: 6px auto 3px; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 12px; line-height: normal; font-size-adjust: none; font-stretch: normal; display: block;"&gt;    &lt;a href="http://www.scribd.com/upload" style="text-decoration: underline;"&gt;Publish at Scribd&lt;/a&gt; or &lt;a href="http://www.scribd.com/browse" style="text-decoration: underline;"&gt;explore&lt;/a&gt; others:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-family: trebuchet ms;"&gt;&lt;span style="font-size:100%;"&gt;NETGRAFIA DIBUJOS DEL ESQUEMA&lt;br /&gt;&lt;br /&gt;http://office.microsoft.com/es-es/clipart/results.aspx?CategoryID=CM790019673082&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-3171560244242713524?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/3171560244242713524/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=3171560244242713524' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/3171560244242713524'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/3171560244242713524'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2009/02/infraestructura-de-claves-publica-pki.html' title='INFRAESTRUCTURA DE CLAVES PUBLICA (PKI)'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-3128855738689747035</id><published>2009-01-30T03:24:00.000-08:00</published><updated>2009-02-12T15:13:37.632-08:00</updated><title type='text'>GPG Gnu Privacy Guard</title><content type='html'>&lt;span style="color: rgb(51, 204, 0);"&gt;Es un software hibrido que combina la criptografia de clave simetrica para la rapidez y la criptografia de la clave publica por la seguridad de el compartimiento de la clave segura. Este modelo de operacion es referenciado del estandar &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(51, 204, 0);"&gt;openPGP&lt;/span&gt;&lt;span style="color: rgb(51, 204, 0);"&gt; (Petry Good Privacity - privacidad bastante buena. Su finalida es proteger la informacion  distribuida por internet medianta el uso de la criptografia de la clave publica, asi como faciliticca la autenticacion de documento por medio de la firma digital). Con GPG creamos claves asimetricas, es decir, se crea un par de llaves una concida como llave privada, esta solo la puede tener el propietario puesto que esta es la llave principal porque con ella desencriptamos todo lo que nos manda encriptado; y la otra llamada llave publica, esta se le envia a todos con los que quiero una comunicacion segura. Se utiliza la llave publica para encriptar y la llave privada para firmas digitales, como lo indica la imagen.&lt;/span&gt;&lt;a style="color: rgb(51, 204, 0);" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/SZIiEmVfT_I/AAAAAAAAAU8/irFVUsKxejg/s1600-h/Dibujo.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 143px;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SZIiEmVfT_I/AAAAAAAAAU8/irFVUsKxejg/s320/Dibujo.bmp" alt="" id="BLOGGER_PHOTO_ID_5301337173773996018" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Despues de la instalacion del gpg el paso a seguir es la creacion de nuestras llaves (Publica - Privada), esto se hace con el siguiente comando:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center; color: rgb(51, 204, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;gpg --gen-key&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Cuando es por primera vez no crea un directorio y en el se guarda el fichero de&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;configuracion como los archivos secring.pgp donde se lamacenaran las claves privadas y pubring.pgp aquie se almacenaran la llaves publicas.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;La primera pregunta que nos hacen es el tipo de clave que queremos lo recomendable es la primera que combina el DSA con ElGamal "DSA (es un algoritmos que solo se utiliza para&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;firmar) y ElGamal (es un algoritmo que sirve para firmar y encriptar)"; la segunda es solo DSA y la tercera el solo ElGamal.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;La segunda pregunta es el tamaño de la clave entre 1024 y 4096, se recomiendo la de por defecto 2048, depediendo de las necesidade se escige mas grande o mas pequeña pero se&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;debe tener en cuenta que a mayor tamaño mayor seguridad y mayor tiempor para encriptar y desencriptar.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt; La tercer pregunta es el tiempo de validez de la clave y nos dan 5 opciones la primera es de no  caducar poniendo el "0"; la segunda en dias con laopcion "n" ejemplo si solo la queremos  por 5 dias entonce ponemos asi "5n"; la tercera en semanas con la opcion "w"; la cuarta en meses con la opcion "m" y la quinta en años con la opcion "y".&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li style="color: rgb(51, 204, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;La cuarta pregunta son datos personales tales como nombre y apellido, direccion de corre y comentario para la llave, con estos datos crea el ID del usuario y por ultimo no pregunta si queremos cambiar algo o si todo esta bien&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;escribimos la letra "V".&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li style="color: rgb(51, 204, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Y por ultimo nos pregunta el pasword para la clave, cuando la estamos escribiendo no se ve nada ni se mueve el cursor la repetimos y si las dos coinciden empieza la genracion de la&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;llave durante este proceso es recomendable mover el raton o repuducir un mp3, etc, para se genere numeros aleatorios y se&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;genere antes las claves.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Para ver las llaves publicas lo hacemos con el siguiente comando&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(0, 0, 0);"&gt;gpg --list-key&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Para ver las llaves privadas lo hacemos con el siguiente comando&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(0, 0, 0);"&gt;gpg --list-secret-key&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Para borrar una llave primero se debe borrar la privada y luego la publica a no ser de que se desee borrar una llave publica de alguien que tenemos importada y por diversas razones la queremos eliminar, en este caso solo se borra su publica. Para borar llaves publicas se hace con el comando&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(0, 0, 0);"&gt;gpg --delete-key claveID&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Para eliminar una llave privada se hace con el comando&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(0, 0, 0);"&gt;gpg --delete-secret-key claveID&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Las&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;claves se&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;identifican&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;por&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;medio&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;de la huellas, una huella es una serie de numeros que se usa para verificar que una clave pertenece realmente al propietario. La huella es como un md5 que&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;verifica que u&lt;/span&gt;&lt;span style="color: rgb(51, 255, 51);"&gt;n&lt;/span&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="color: rgb(51, 255, 51);"&gt; &lt;/span&gt;archivo no ha&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;sido&lt;span style="color: rgb(0, 204, 204);"&gt; &lt;/span&gt;modificado. Para ver la&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;huella de una clave&lt;/span&gt; &lt;span style="color: rgb(51, 204, 0);"&gt;es con el comando&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(0, 0, 0);"&gt;gpg --fingerprint claveID o Correo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Un metodo muy util para repartir nuestra llave publica seria por medio de la exportacion, hay dos formas de exportar una clave publica o privada y por diversos motivos se exportan esto varia seguun las necesidades. Las formas para exportar claves son:&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;Si deseamos exportarla una clave publica a un servidor de claves u otro sitio como un ftp se hace por medio del siguiente comando&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;gpg --keyserve NombreDelServidor --send-key claveID&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;ul style="text-align: left; color: rgb(51, 204, 0);"&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Y si lo deseamos exportar localmente una llave publica se debe de crear un docuemento .asc para que quede en codigo ASCII y guardarlo manualmente donde deseemos el archivo.Esto lo hacemos con el siguiente comando&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(51, 204, 0); font-weight: bold; font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;gpg --&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(0, 0, 0);"&gt;armor --output ficherodesalida.asc --export claveID&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;ul style="text-align: left; color: rgb(51, 204, 0);"&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Con la llave privada es recomendable que solo se haga localmente por seguridad y esta lo hacemos con el siguiente comando.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: center; color: rgb(51, 204, 0);"&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold; font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;gpg --&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(0, 0, 0);"&gt;armor --output ficherodesalida.asc --export-secret-key claveID&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;Importamos la llaves por diversos motivos como por ejemplo despues de que formatiamos el equipo o cuando deseamos importas las claves publicas de los demas ocmpañeros con los que queremos establecer la conexion, etc. Para importar una llave publica y privada lo hacemos con el siguiente comando&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold; font-style: italic; color: rgb(0, 0, 0);"&gt;gpg --import NombreDelfichero.asc&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Para encriptar un mensaje lo hacemos con el siguiente comando  se pone el ID de la clave con la que quiero encriptar lo mas recomendable con la publica.&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;br /&gt;&lt;span style="font-style: italic; color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;gpg --armor --recipient claveID --encrypt mensaje&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left; color: rgb(51, 204, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;NOTA: el mensaje a encriptar ya es un mensaje qu esta creado y listo para ser enviado. Con el comando anterior se crea un archivo con el formato con el que lo encriptamos como lo es un .txt o ASCII y luego es envido por el correo electronico como un mensaje adjutado:&lt;br /&gt;&lt;br /&gt;Para descriptar un mensaje lo hacemos con el siguiente comando&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;gpg --decrypt Archivo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(51, 51, 51);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Cuando desencriptar algo se pide el password de nuestra llave para desencriptalo.&lt;br /&gt;&lt;br /&gt;Firmamos un llave es para formar los anillos de confianza, es decir, al yo firmar a una persona estoy queriendo decir que confio plenamente en ella y si ella me firma la confianza es de ambos lados y asi con cada uno de las demas personas, permitiendo la comunicacion Publica--&gt;Privada. Para firmar utilizamos el siguiente comando&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(0, 0, 0); font-style: italic;"&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;gpg&lt;/span&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;--sign&lt;/span&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;clave ID&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Firmamos un mensaje para el receptor confimer que si fui yo quie firmo su llave publica y para l aintegridad de los datos. Esto se hace por el siguiente comando&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;gpg --clearsign Archivo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;NOTA: Cada vez que firmamos un mensaje o una llave nos piden la contraseña de nuestra llave privada. Despues de que firmamos una llave la debemos exportar en el caso de que usemos un servidor de llaves; en el caso de un archivo este crea un archivo nuevo y se envia por correo electronicao tanto el documento firmado como el archivo original. Para verificar las firmas con el siguiente comando&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;gpg --list-sigs&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; Y para verificar un mensaje firmado con el siguiente comando&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;gpg --verify mensaje&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;La clave de revocacion hace que cuando importemos nuestra calve publica al anillo inavilite la clave totalmente esto es por seguridad, es decir, cuando nuestra llave privada ya sea desconfiada y se hace por el siguiente comando&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;    &lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;gpg --gen-revoke claveID&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-3128855738689747035?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/3128855738689747035/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=3128855738689747035' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/3128855738689747035'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/3128855738689747035'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2009/01/gpg-gnu-privacy-guard.html' title='GPG Gnu Privacy Guard'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_VNcnfi5cVGs/SZIiEmVfT_I/AAAAAAAAAU8/irFVUsKxejg/s72-c/Dibujo.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-5501024797338759134</id><published>2009-01-26T15:15:00.000-08:00</published><updated>2009-02-02T03:45:20.787-08:00</updated><title type='text'>NORMAS ISO</title><content type='html'>&lt;span style="font-family:georgia;"&gt;&lt;span style="font-weight: bold; font-style: italic;font-size:130%;" &gt;¿QUE SON LAS NORMAS ISO?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;Su sigla traduce Organizacion Intern&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:georgia;"&gt;&lt;span style="font-size:100%;"&gt;acional para la Estandarizacion, es una organizacion no gubernamental que produce normas internacionales, industriales y comerciales con el proposito de facilitar el comercio, el intercambio de informacion y contribuir con unos estandares para el desarrollo y transferencia de tecnologias.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;font-size:130%;" &gt;&lt;br /&gt;NORMA ISO 17799:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:georgia;"&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;Es una norma interncional que ofrece recomendacion p&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:georgia;"&gt;&lt;span style="font-size:100%;"&gt;ara la gestion de la seguridad de la informacion enfocada en el inicio, implantacion o mantenimiento de la &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-size:100%;" &gt;seguridad&lt;/span&gt;&lt;span style="font-size:100%;"&gt; en una organizacion.&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt; la seguridad de la infomacion se define com&lt;/span&gt;&lt;span style="font-size:100%;"&gt; la preservacion de:&lt;br /&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;&lt;span style="font-weight: bold;"&gt;Confidencialidad: &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;aseguracion de la privacidad de la infomarcion de la organizacion.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;&lt;span style="font-weight: bold;"&gt;Integridad: &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;garantia del estado original de los datos.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;&lt;span style="font-weight: bold;"&gt;Disponibilidad: &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;Acceso cuando sea requerido por los usuarios.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;span style="font-style: italic;"&gt;No repudio: &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;Estadisticas de la acciones realizadas por el personal autorizado&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-size:100%;"&gt;el objetivo de la norma ISO 17799 es proporcionar una ba&lt;/span&gt;&lt;span style="font-size:100%;"&gt;se para desarrollar normas de seguridad dentro de las organizaciones y ser una practica&lt;/span&gt;&lt;span style="font-size:100%;"&gt; eficaz de la gestion de la seguridad. La adaptacion española denminada UNE-ISO/IEC 17799 esta norma no es CERTIFICADA.&lt;br /&gt;&lt;br /&gt;1995- BS 7799-1: codigo de buenas practicas para la gestion de la seguridad de la informacion.&lt;br /&gt;1998- BS 7799-2:especificaciones para la gestion de la seguridad de la informacion.&lt;br /&gt;&lt;br /&gt;Tras una revision de ambas partesde BS 7799 (1999) la primera es adoptada como norma ISO en el 200 y denominada ISO/IEC 17799.&lt;br /&gt;En el 202 la norma ISO  se adopta como UNE sin ap&lt;/span&gt;&lt;span style="font-size:100%;"&gt;enas modific&lt;/span&gt;&lt;span style="font-size:100%;"&gt;acion (UNE 17799), y en 2004 se establece la norma UNE 71502, basada en BS  7799-2.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_VNcnfi5cVGs/SX5TFJtj5MI/AAAAAAAAAUk/Nc4v9iWJyCA/s1600-h/Dibujo.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 135px;" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SX5TFJtj5MI/AAAAAAAAAUk/Nc4v9iWJyCA/s320/Dibujo.bmp" alt="" id="BLOGGER_PHOTO_ID_5295761559805748418" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;Esta norma establece 10 dominios de control que cubre por completo la gestion de seguridad de la infomacion:&lt;br /&gt;&lt;/span&gt;&lt;ol&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;Politica de seguridad: &lt;/span&gt;&lt;/span&gt;dirige y da soporte a la gestion de la seguridad de la informacion&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;Aspectos organizativos para la seguridad: &lt;/span&gt;&lt;/span&gt;gestiona la seguridad de la infomacion dentro de la organizacion; mantiene la seguridad de los recursos de tratamiento de la informacion y de los activos de informacion de la organizacion que son accedidos por terceros y mantiene la seguridad de la informacion cuando la responsabilidad de su tratamiento se ha extrenalizado a otra organizacion.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Clasificacion y control de activos:&lt;/span&gt;&lt;/span&gt; mantiene una proteccion adecuada sobre los activos de la organizacion y asegura un nivel de proteccion &lt;/span&gt;&lt;span style="font-size:100%;"&gt;adecuado a los activos de la informacion.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Seguridad ligada al personal: &lt;/span&gt;&lt;/span&gt;reduce el riesgo &lt;/span&gt;&lt;span style="font-size:100%;"&gt;de lo errores humanos, robos, fraudes o mal uso de la instalcion y los servicios; asegura que los usuarios son conscientes de las amenazas y riesgo en el ambito de la seguridad de la informacion, y que  estan preparados para sostener las politicas de seguridad de la organizacion y minimiza los daños provocados por incidencias de seguridad y por el mal funcionamiento controlandolo y aprendiendo de ellos.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Seguridad fisica y del entorno: &lt;/span&gt;&lt;/span&gt;evita el acceso no autorizado, daños e interferencias contra los locales y la informacio&lt;/span&gt;&lt;span style="font-size:100%;"&gt;n de la organizacion; evita perdidas, daños o comprometer los activos asi como la interrupcion de las actividades d&lt;/span&gt;&lt;span style="font-size:100%;"&gt;e la organizacion y previene las exposiciones a riesgos y a robos de la informcion y de recursos de tratamiento de informacion.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;Gestion de comunicacion y operaciones: &lt;/span&gt;&lt;/span&gt;asegura la operacion correcta y segura de los recursos de tratamiento de la informacion; minimiza el riesgo de fallos en el sistema; protege la integridad del software y de la informacion; mantine la integridad y la disponibilidad de los servicios de tratamient&lt;/span&gt;&lt;span style="font-size:100%;"&gt;o de infomacion y de comunicacion; asegura la salvaguarda de la informacion en las redes y la proteccion de su infraestructura de apoyo; evita daño a los activo e interrupciones de actividades de la organizacion y previene la perdida, modificacion o mal uso de la informacion intercambiada entre organizaciones.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Control de acceso: &lt;/span&gt;&lt;/span&gt;controla los accesos a la infor&lt;/span&gt;&lt;span style="font-size:100%;"&gt;macion; evita acceso no autorizado a los sistemas de informacion; proteje los servicios en red; evita acceso no autorizado a ordenadores; evita el acceso no autorizado a la infomacion contenida en el sistema; detecta actividades no autorizadas y garantiza la seguridad de la informacion cuando se usan dispositivos de informacion  movil o teletrabajo.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;Desarrollo y mantenimiento de sistema: &lt;/span&gt;&lt;/span&gt;asegura que la seguridad esta incluida dentro de los sistemas de informcion; evita perdidas, modificaiones o mal uso de los datos de usuario en las aplicaciones; protege la confidencialid&lt;/span&gt;&lt;span style="font-size:100%;"&gt;a, integridad y autenticidad de la informacion; asegura que los proyectos de Tecnologias de la Informacion y las actividades complementarias son llevadas a cabo de una forma segura y mantiene la seguridad del software y la informacion de la aplicacion del sistema.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;Gestion de continuidad del negocio: &lt;/span&gt;&lt;/span&gt;reacciona a la interrupcion de actividades del negocio y protege sus procesos critiicos frente a grandes fallos o desastres.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;Conformidad con la legislaci&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;on: &lt;/span&gt;&lt;/span&gt;evita el incumplimiento de cualquier ley, estatuto, regulacion u obligacion contractual y de cualquier requerimiento de seguridad; garantiza la alineacion de los sistemas con la politica de seguridad de la organizacion y con la normativa derivada de la misma y maximiza la efectividad&lt;/span&gt;&lt;span style="font-size:100%;"&gt; y minimiza la interferencia de o desde el proceso de auditoria del sistema.&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;span style="font-size:100%;"&gt; ISO 17799 no es una norma tecnologica:&lt;br /&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;ha sido redacrada de forma flexible e indepe&lt;/span&gt;&lt;span style="font-size:100%;"&gt;ndiente de cualquier solucion de seguridad especifica&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;proporciona buenas practicas neutrakes con respecto a la tecnologia y a las soluciones disponibles en el mercado.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-style: italic; font-weight: bold;font-size:130%;" &gt;ISO 27001&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;Esta norma muestra como aplicar los controles propuestod en la iso 17799, estableciendo los requisitos para construir un SGSI, "auditable" y "certificable".&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;font-size:130%;" &gt;&lt;br /&gt;COMPARACION 17799 Y 27001:&lt;/span&gt;&lt;ul&gt;&lt;li&gt;ISO 17799 es un conjunto de buenas practicas en seguridad de la informacion contiene 133 controles aplicables.&lt;/li&gt;&lt;li&gt;La ISO 17799 no es certificable, ni fue diseñada para esto.&lt;/li&gt;&lt;li&gt;La norma que si es certificable es ISO 27001 como tambien lo fue su antecedora BS 7799-2.&lt;/li&gt;&lt;li&gt;ISO 27001 contiene un anexo A, que considera los controles de la norma ISO 17799 para su posible apñlicacion en el SGSI que implanta cada organizacion&lt;br /&gt;&lt;/li&gt;&lt;li&gt;ISO 17799 es para ISO  27001, por tanto, una ralacion de contoles necesarios para garantizar la seguridad de la informacion.&lt;/li&gt;&lt;li&gt;ISO 27001 especifica los requisitos para implantar, operar, vigilar, mantener, evaluar un sistema de seguridad informatica explicitamente. ISO 27001 permite auditar un sistema a bajo lineamiento ISO 17799 para certificar ISMS (information security management system)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-family:georgia;"&gt;ENTIDAD COLOMBIANA:&lt;br /&gt;&lt;br /&gt;CERT: &lt;span style="font-size:100%;"&gt;Computer Emergency Response Team- Equipo de Respuesta a Emergencias Infomarticas:&lt;span style="color: rgb(51, 51, 51);"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 255, 51);font-family:georgia;font-size:100%;"  &gt;&lt;span&gt;CERT Colombia es un centro de coordinacion y atenecion a insidentes de seguridad informatica colombiana  antes, m&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 255, 51);font-family:georgia;font-size:100%;"  &gt;&lt;span&gt;&lt;span&gt;ediante y despues de este; mantiene contacto directo con las empresas afiliadas y esta en  la capacidad coordinar el tratamiento y solucion de las solitudes y denuncias sobre problemas de seguridad infomartica que sean recibidas en la cuenta de correo. Actualmente se trabaja en contra de los robos de informacion privada (phishing), esta es usada posteriormente para sustraer dinero de la cuentas bancarias. Este anti-phishing se esta realizando de forma coordinada entre las entidades bancarias y las y las empresas prestadoras de servicio de internet que estan agrupadas en la NAP Colombia. CERT Colombia mantiene comunicacion constante con organizaciones internaciones que trabajan en el sector de seguridad informatica ellos advierten al CERT Colombia sobre cualquier tipo malicioso q&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 255, 51);font-family:georgia;font-size:100%;"  &gt;&lt;span&gt;&lt;span&gt;ue puede estar alojado dentro de sus redes. En conclusion, CERT colombia es un punto de contacto nacional, mediante el cual la comunidad nacional e internacional pueden comunicarse con las mas grandes empresas proveedoras de internet en Colombia, con el objetico de gestionar una pronta y eficiente atencion a los incidentes de la seguridad informatica que involucren redes y/o servicios Colombianos.&lt;br /&gt;El CERT Colombia se encuentra patrocinado directamente por el NAP Colombia y sus afiliados, quienes conforman el grupo de las empresas provedoras de internet mas grande de Colombia. Debido al compromiso de sus integrantes con esta l&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 255, 51);font-family:georgia;font-size:100%;"  &gt;&lt;span&gt;&lt;span&gt;abor, el CERT Colombiano ha podido desarrollar importantes actividades en contra del ciber delito que han arrojado resultados muy satisfactorios.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 255, 51);font-family:georgia;font-size:100%;"  &gt;&lt;span&gt;&lt;span&gt; En la siguiente imagen se muestra las empresas afiliad&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 255, 51);font-family:georgia;font-size:100%;"  &gt;&lt;span&gt;&lt;span&gt;as a CERT Colombia&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_VNcnfi5cVGs/SYZg4NTL8HI/AAAAAAAAAU0/8KGIvEe1LaM/s1600-h/Dibujo.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 259px;" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SYZg4NTL8HI/AAAAAAAAAU0/8KGIvEe1LaM/s320/Dibujo.bmp" alt="" id="BLOGGER_PHOTO_ID_5298028530407043186" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-family:georgia;"&gt;OTRAS ENTIDADES:&lt;br /&gt;&lt;br /&gt;ISC2:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-family:georgia;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:georgia;font-size:100%;"  &gt;&lt;span&gt;&lt;span&gt;Es un organismo internacional fundando en 1996 que lleva a cabo certificados de sistemas de seguridad; pensado para profesionales en seguridad. Provee nuevas herramientas para realizar acciones de proteccion en las empresas, brinda capacitaciones en seguridad informatica a profesionales de ambito tecnologico. De este modo se distingue las clases CSSCP que engloba a administradores de sistemas y redes y CISSP &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:georgia;font-size:100%;"  &gt;que comprende a diseñadores de politics y procesos de seguridad.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-family:georgia;"&gt;CISSP: &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-family:georgia;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;C&lt;span style="font-size:100%;"&gt;ertified Information Systems Security P&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;rofesionals- Certificado para Prefesionales en Sistemas de Seguridad de Informacion: &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;Certificacion acreditidad &lt;/span&gt;internacionamente, mas reconocifo a nivel mundial y es avalado por la ISC2, diseñada con el fin de reconocer una maestria de conocimiento y esperiencia en seguridad de la informacion con una etica comprobada en el desarrollo de la profesion. &lt;meta equiv="Content-Type" content="text/html; charset=utf-8"&gt;&lt;meta name="ProgId" content="Word.Document"&gt;&lt;meta name="Generator" content="Microsoft Word 9"&gt;&lt;meta name="Originator" content="Microsoft Word 9"&gt;&lt;link rel="File-List" href="file:///C:/DOCUME%7E1/xpectroz/CONFIG%7E1/Temp/msoclip1/01/clip_filelist.xml"&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:hyphenationzone&gt;21&lt;/w:HyphenationZone&gt;   &lt;w:donotoptimizeforbrowser/&gt;  &lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;style&gt; &lt;!--  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:"Times New Roman";} @page Section1 	{size:595.3pt 841.9pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:35.4pt; 	mso-footer-margin:35.4pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --&gt;&lt;/style&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:georgia;font-size:130%;"  &gt;&lt;span style="font-style: italic;"&gt;SANS: &lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 255, 51);font-family:georgia;font-size:100%;"  &gt;&lt;span&gt;Proporciona un conjunto de cusros que ayuda  a dominar los pasos practicos necesarios para defender los sistemas y las redes contra las amenazas mas peligrosas&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:georgia;" &gt;&lt;span style="color: rgb(51, 255, 51);font-family:georgia;font-size:100%;"  &gt;, aquellas que estan siendo activamente explotadas. Los cursos desarrollados con el consenso de los cientos de administradores, responsables de la seguridad y otros profesionales,tratan tanto los fundamentos como los detalles tecnicos de las areas mas criticas de la seguridad de la informacion. Sus principales objetivos:&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;Reune informacion sobre seguridad informatica (S.O, router, firewall, etc)&lt;/li&gt;&lt;li&gt;Ofrece capacitacion y certificacion en la seguridad informatica.&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-style: italic; font-weight: bold;font-size:130%;" &gt;GLOSARIO&lt;/span&gt;:&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;SGSI: &lt;/span&gt;&lt;/span&gt;SGSI es la abreviatura comunmente utilizada para referirse a un Sistema de Gestión de la Seguridad de la Informacion.Por información se entiende toda aquella documentación en poder de una organización e independientemente de la forma en que se guarde o transmita.Para establecer y gestionar un Sistema de Gestión de la Seguridad de la Información en base a ISO 27001, se utiliza el ciclo continuo PDCA, tradicional en los sistemas de gestión de la calidad.&lt;br /&gt;&lt;br /&gt;•     Plan (planificar): establecer el SGSI.&lt;br /&gt;&lt;br /&gt;•     Do (hacer): implementar y utilizar el SGSI.&lt;br /&gt;&lt;br /&gt;•     Check (verificar): monitorizar y revisar el SGSI.&lt;br /&gt;&lt;br /&gt;•     Act (actuar): mantener y mejorar el SGSI.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/SX5o0sCXwzI/AAAAAAAAAUs/y9Zkz3QrhvM/s1600-h/Dibujo2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 222px;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SX5o0sCXwzI/AAAAAAAAAUs/y9Zkz3QrhvM/s320/Dibujo2.bmp" alt="" id="BLOGGER_PHOTO_ID_5295785466217874226" border="0" /&gt;&lt;/a&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;ISMS: &lt;/span&gt;&lt;/span&gt;Information Security Management System&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;SASI: &lt;/span&gt;&lt;/span&gt;Sistema de Administracion  de Seguridad de la Informacion&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;IEC:&lt;/span&gt;&lt;/span&gt;Comision Electronica Internacion junto con la ISO forman el sistema especializado para la estadarizacion mundial&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;NAP COLOMBIA: &lt;/span&gt;&lt;/span&gt;tien como mision lograr que todos lo ISP del pais intercambien su trafico local de manera directa .&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-5501024797338759134?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/5501024797338759134/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=5501024797338759134' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/5501024797338759134'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/5501024797338759134'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2009/01/normas-iso.html' title='NORMAS ISO'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_VNcnfi5cVGs/SX5TFJtj5MI/AAAAAAAAAUk/Nc4v9iWJyCA/s72-c/Dibujo.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-7844865832268815564</id><published>2008-09-22T12:55:00.001-07:00</published><updated>2008-09-24T12:29:36.717-07:00</updated><title type='text'>INSTALACION_OpenBSD</title><content type='html'>&lt;span style=";font-family:verdana;font-size:100%;"  &gt;REQUERIMIETOS MINIMOS PARA LA INSTALCION:&lt;br /&gt;* Sistema de plataforma i386&lt;br /&gt;* Mas de 16 de memoria RAM&lt;br /&gt;* 100MB de espacio libre en el disco duro  &lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;&lt;br /&gt;*PASOS*&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;1. Insertamos el CDROOM con la ISO  del sistema operativo&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;2. OBSD detectarara automaticamente los dispositivos&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqPakSvPeI/AAAAAAAAASc/OJkbrRYjZaA/s1600-h/1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqPakSvPeI/AAAAAAAAASc/OJkbrRYjZaA/s320/1.bmp" alt="" id="BLOGGER_PHOTO_ID_5249666002235375074" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;3. Nos preguntan si queremos &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;install(I), upgrade(U) o ir a la shell(S)&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;, insertamos la letra indicada.&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqP4EG-P-I/AAAAAAAAASk/_26N1Vc3jxI/s1600-h/2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqP4EG-P-I/AAAAAAAAASk/_26N1Vc3jxI/s320/2.bmp" alt="" id="BLOGGER_PHOTO_ID_5249666508992167906" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;4.Nos preguntara por el tipo de terminal (&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;terminal type&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;?) que usaremos, damos enter para escoger la de por defecto (vt220).&lt;br /&gt;5.Nos pregunta por el leguaje de teclado, usaremos el codigo de letras para visualisar los codigos ingresamos la letra L seguida por enter.&lt;br /&gt;6.Nos pregunta si queremos seguir con la instalacion ( &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt; proceed with install&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt; ) si asi lo deseamos escribimos *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt; yes&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt; * y enter.&lt;br /&gt;7.Nos pregunta que discos duros queremos utilizar ( &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;whitch one is the root disk&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt; ) por efecto no reconoce el diso &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;wd0.&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_VNcnfi5cVGs/SNqQXPMk91I/AAAAAAAAASs/01Ndx0OWW50/s1600-h/7.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SNqQXPMk91I/AAAAAAAAASs/01Ndx0OWW50/s320/7.bmp" alt="" id="BLOGGER_PHOTO_ID_5249667044544411474" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;8.Antes de una particion raiz debemos crear una particion FDISK para OBSD. la particion FDISK sera una de las cuatro particiones del disco, esto es mas conocido como &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;disklabel&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt; que es aplicable para todos los sistemas BSD. El primer disco se reconocera como wd0 debemos ingresar el disco correspondiente siendo el caso que no sea el de por defecto.&lt;br /&gt;9.Nos preguntara si queremos usar todo el disco para el sistema OBSD y es aqui donde decimos si vamos a tener varios S.O  en el equipo o solo OBSD.&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqR008-eXI/AAAAAAAAAS0/11545SAZSjo/s1600-h/9.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqR008-eXI/AAAAAAAAAS0/11545SAZSjo/s320/9.bmp" alt="" id="BLOGGER_PHOTO_ID_5249668652407355762" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;10.Podemos editar las particiones de OBSD en FDIKS: con *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;p m&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;* podemos ver las particiones actuales en MB en OBSD; la particion&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt; c&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt; representa todo el tamaño del disco por ende no se puede borrrar. con la *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;a&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;* se crea las particiones y con la *&lt;/span&gt;&lt;span style="font-weight: bold;font-family:georgia;font-size:100%;"  &gt;d&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;* se borran: se hace usa para la swap  que siempre  se representa con la letra *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;b&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;* y otra para la raiz (/) que es representeda con la letra *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;a&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;*. El resto de particiones se nombran con la letra *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;d&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;* en adelante.&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqSPrrPqbI/AAAAAAAAATE/E5vCR_Ec21Y/s1600-h/10.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqSPrrPqbI/AAAAAAAAATE/E5vCR_Ec21Y/s320/10.bmp" alt="" id="BLOGGER_PHOTO_ID_5249669113773533618" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;11. Guardamos los cambios con la letra *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;w&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;*y salimos del editor disklabel con la letra *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;q&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;*, luego se formatea la particio y se crea el filesystem de OBSD (&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;FFS&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;).&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqSfSp1euI/AAAAAAAAATM/OqW0RnPiD3Q/s1600-h/11.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqSfSp1euI/AAAAAAAAATM/OqW0RnPiD3Q/s320/11.bmp" alt="" id="BLOGGER_PHOTO_ID_5249669381934643938" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;12.Nos pregutaran por el nombre del equipo que por defecto es *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;foo&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;*&lt;br /&gt;13. Ahora nos pregunta que si deseamos configurar la red si la respuesta es afirmativa nos muestra las tarjetas de red disponibles la nomenclatura depende de las marcas de las tarjetas como por ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;intel ------ fxp0 (el cero indica que es la primera tarjeta)&lt;br /&gt;realtek ------rlt0&lt;br /&gt;via-----vr0.&lt;br /&gt;escojemos la taejeta que deseamos o damos enter si es la de por defecto.&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqSrWewDfI/AAAAAAAAATU/5x1J5XPHNYU/s1600-h/13.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqSrWewDfI/AAAAAAAAATU/5x1J5XPHNYU/s320/13.bmp" alt="" id="BLOGGER_PHOTO_ID_5249669589120323058" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;14. Nospregunta el nombre simbolico para la tarjte ( &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;symbolic (host) name for fxp0&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;)&lt;br /&gt;15.No pregunta que si queremos cambiar la opciones de la tarjeta pero si no sabemos de esto de damos que si.&lt;br /&gt;16. Nos pide que le asignemos una diraccion IP puede se por DCHP,  escribiendo DHCP y dando enter y si somos capaz escribimos la mascara en ipv6 o sino solo escribimos o dejamos la opcion none y enter.&lt;br /&gt;17. Luego daremos el nombre de dominio asi no exista en nuestra res y las direcciones IP del servidor DNS y otra para el gateway.&lt;br /&gt;18.Nos pregunta que si deseamos editar el archivo &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;*/etc/hosts&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;* con el editor *&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;ed&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;* si lo sabemos manejar repondemos que si por el contrario le damos a la opcion no.&lt;br /&gt;19. Nos pregunta si queremos actualizar los datos de la red manualmente el problema de esto es que no maneja ni el editor &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:georgia;font-size:100%;"  &gt;pico, nano&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;, ni &lt;/span&gt;&lt;span style="font-weight: bold;font-family:georgia;font-size:100%;"  &gt;vi &lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;estonces mejor decimos que no.&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_VNcnfi5cVGs/SNqS7hulvXI/AAAAAAAAATc/aOBtsGiK0LA/s1600-h/19.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SNqS7hulvXI/AAAAAAAAATc/aOBtsGiK0LA/s320/19.bmp" alt="" id="BLOGGER_PHOTO_ID_5249669867017452914" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;20. Nos pide dos veces la contraseña del&lt;span style="font-style: italic; font-weight: bold;"&gt; root&lt;/span&gt; &lt;/span&gt;&lt;meta equiv="Content-Type" content="text/html; charset=utf-8"&gt;&lt;meta name="ProgId" content="Word.Document"&gt;&lt;meta name="Generator" content="Microsoft Word 11"&gt;&lt;meta name="Originator" content="Microsoft Word 11"&gt;&lt;link style="font-family: verdana;" rel="File-List" href="file:///D:%5CDOCUME%7E1%5CADMINI%7E1%5CCONFIG%7E1%5CTemp%5Cmsohtml1%5C01%5Cclip_filelist.xml"&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:hyphenationzone&gt;21&lt;/w:HyphenationZone&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;  &lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" latentstylecount="156"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;style&gt; &lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:"Times New Roman";} @page Section1 	{size:595.3pt 841.9pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:35.4pt; 	mso-footer-margin:35.4pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --&gt; &lt;/style&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman"; 	mso-ansi-language:#0400; 	mso-fareast-language:#0400; 	mso-bidi-language:#0400;} &lt;/style&gt; &lt;![endif]--&gt;  &lt;p class="MsoNormal"  style="text-align: justify;font-family:georgia;"&gt;&lt;span style="font-size:100%;"&gt;21.Nos preguntara donde estan  ubicado los paquetes nos muestra 4 opciones:&lt;br /&gt;CD: desde el CDROOM&lt;br /&gt;DIKS: desde una particion&lt;br /&gt;HTTP: desde una web&lt;br /&gt;FTP: desde un servidor ftp&lt;br /&gt;en este caso es desde el cd entoncesla opcion de CDROOM  seguido del dispositivo existente (&lt;b&gt;&lt;i&gt;cd0&lt;/i&gt;&lt;/b&gt;) y la ruta = 4.3 (version)/i386(plataform).&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqTKzOmYqI/AAAAAAAAATk/7LgoH65evqk/s1600-h/21.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqTKzOmYqI/AAAAAAAAATk/7LgoH65evqk/s320/21.bmp" alt="" id="BLOGGER_PHOTO_ID_5249670129413153442" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;22. Nos pregunta que paquetes deseamos instalar se puede escribir el nombre del paquete y enter o escribiendo la palabra *&lt;b&gt;&lt;i&gt;all&lt;/i&gt;&lt;/b&gt;* y con el signo menos (-) quitamos la seleccion de algunos.&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqTcQDlkpI/AAAAAAAAATs/AAbO42biFhY/s1600-h/22.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqTcQDlkpI/AAAAAAAAATs/AAbO42biFhY/s320/22.bmp" alt="" id="BLOGGER_PHOTO_ID_5249670429209367186" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;23. escribimos la palabra &lt;b&gt;&lt;i&gt;done&lt;/i&gt;&lt;/b&gt; que significa terminado y afirmamos la instalacion de los paquetes.&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqTqeUxZNI/AAAAAAAAAT0/0L77NBH3BL0/s1600-h/23.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqTqeUxZNI/AAAAAAAAAT0/0L77NBH3BL0/s320/23.bmp" alt="" id="BLOGGER_PHOTO_ID_5249670673557710034" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;24. Nos pregunta si queremos activa el SSH y respondemos si.&lt;br /&gt;25Nos pregunta si deseamos el servidor de tiempo y le decimos que no.&lt;br /&gt;26.Nos preguta si deseamos iniciar el entorno grafico para ello se debio descargar todos lo paquete x set.&lt;br /&gt;27. Si no escojemos entorno grafico nos preguntara la zona horaria y con signo *?* poedemos ver las diferente opciones se recomienda escoger la *&lt;b&gt;&lt;i&gt;America/Bogota&lt;/i&gt;&lt;/b&gt;*&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqT10ubjwI/AAAAAAAAAT8/5X4hthF1fzM/s1600-h/27.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqT10ubjwI/AAAAAAAAAT8/5X4hthF1fzM/s320/27.bmp" alt="" id="BLOGGER_PHOTO_ID_5249670868549472002" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;NOTA: debemos reiniciar el sistema; con *&lt;b&gt;&lt;i&gt;halt&lt;/i&gt;&lt;/b&gt;* apagamos.&lt;br /&gt;Despues de iniciar nos pide el &lt;b&gt;&lt;i&gt;*login password* &lt;/i&gt;&lt;/b&gt;que es root y la clave&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" face="georgia" style="text-align: justify; font-family: verdana;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="text-align: justify;font-family:verdana;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqUNqLPi4I/AAAAAAAAAUE/YRgMnD2ATmk/s1600-h/apagar.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqUNqLPi4I/AAAAAAAAAUE/YRgMnD2ATmk/s320/apagar.bmp" alt="" id="BLOGGER_PHOTO_ID_5249671278034389890" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;por ultimo nos mostrara un mensaje donde nos dice que el sistema se ha instalado satisfactoriamente.&lt;/span&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqVAm-wDeI/AAAAAAAAAUU/M1R-G4TL2_8/s1600-h/final.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SNqVAm-wDeI/AAAAAAAAAUU/M1R-G4TL2_8/s320/final.bmp" alt="" id="BLOGGER_PHOTO_ID_5249672153350016482" border="0" /&gt;&lt;/a&gt;&lt;p class="MsoNormal" face="verdana" style="text-align: justify;"&gt;&lt;span style="font-size:100%;"&gt;Y ASI FINALIZAMOS NUETRA INSTALACION DEL SISTEMA OPERATIVO OPENBSD&lt;br /&gt;&lt;/span&gt;  &lt;/p&gt;  &lt;p class="MsoNormal"  style="font-family:georgia;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-7844865832268815564?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/7844865832268815564/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=7844865832268815564' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7844865832268815564'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7844865832268815564'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/09/instalacionopenbsd_22.html' title='INSTALACION_OpenBSD'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_VNcnfi5cVGs/SNqPakSvPeI/AAAAAAAAASc/OJkbrRYjZaA/s72-c/1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-8525212432466962045</id><published>2008-06-17T12:48:00.000-07:00</published><updated>2008-06-17T12:49:54.616-07:00</updated><title type='text'>INFORMACION BASICA DEL SERVIDOR PROXY</title><content type='html'>Servidor Proxy:&lt;br /&gt;&lt;br /&gt;Conocido también como servidor intermediario es una computadora o dispositivo que permite el ingreso de manera indirecta a las paginas  Web, es decir, el trabaja como un muro de seguridad puesto que en el administrador ingresa todas aquellas paginas que no deseamos que se ejecuten.&lt;br /&gt;Durante el proceso ocurre lo siguiente:&lt;br /&gt;      Cliente se conecta hacia un Servidor Intermediario (Proxy).&lt;br /&gt;      Cliente solicita una conexión, fichero u otro recurso disponible en un servidor distinto&lt;br /&gt;      Servidor Intermediario (Proxy) proporciona el recurso ya sea conectándose hacia el servidor especificado o sirviendo éste desde un caché.&lt;br /&gt;      En algunos casos el Servidor Intermediario (Proxy) puede alterar la solicitud del cliente o bien la respuesta del servidor para diversos propósitos.&lt;br /&gt;El servidor intermediario opera en el nivel de red como filtro de paquetas y en el nivel de aplicación como controlador de diversos servicios. Trabaja como una memoria cache del contenido de red principalmente http, proporcionando al cliente un cache de páginas y ficheros disponibles y un acceso de forma rápida y confiable. Cuando se recibe una petición para un recurso de Red especificado en un URL (Uniform Resource Locator) el Servidor Intermediario busca el resultado del URL dentro del caché. Si éste es encontrado, el Servidor Intermediario responde al cliente proporcionado inmediatamente el contenido solicitado. Si el contenido solicitado no estuviera disponible en el caché, el Servidor Intermediario lo traerá desde servidor remoto, entregándolo al cliente que lo solicitó y guardando una copia en el caché. El contenido en el caché es eliminado luego a través de un algoritmo de expiración de acuerdo a la antigüedad, tamaño e historial de respuestas a solicitudes (hits)&lt;br /&gt;&lt;br /&gt;Squid:&lt;br /&gt;&lt;br /&gt;Es un servidor intermediario utilizado en sistemas operativos como GNU/Linux y derivado de Unix. Es muy confiable, robusto y versátil y se distribuye bajo los términos de la Licencia Pública General GNU (GNU/GPL).&lt;br /&gt;Squid puede funcionar como Servidor Intermediario (Proxy) y caché de contenido de Red para los protocolos HTTP, FTP, GOPHER  y WAIS, Proxy de SSL, caché transparente, WWCP, aceleración HTTP, caché de consultas DNS y otras muchas más como filtración de contenido y control de acceso por IP y por usuario.&lt;br /&gt;&lt;br /&gt;GOPHER: es un servicio de Internet consistente en el acceso a la información a través de menús. La información se organiza de forma arborescente: sólo los nodos contienen menús de acceso a otros menús o a hojas, mientras que las hojas contienen simplemente información textual. En cierto modo es un predecesor de la Web, aunque sólo se permiten enlaces desde nodos-menús hasta otros nodos-menús o a hojas, y las hojas no tienen ningún tipo de hiperenlaces.&lt;br /&gt;&lt;br /&gt;WAIS: Siglas de Wide Area Information Servers. El WAIS es un servicio de búsqueda de información en la red por palabra clave o frases. Contrariamente a &lt;a href="http://www.learnthenet.com/spanish/glossary/gopher.htm"&gt;Gopher&lt;/a&gt;, que busca ficheros por sus títulos, los motores WAIS buscan en el texto completo de cada fichero y devuelve una lista de todos los documentos que contengan la palabra clave indicada. La mayor parte de los buscadores en el Web utiliza el método WAIS.&lt;br /&gt;&lt;br /&gt;El squid consiste en un programa principal como servidor que proporciona la búsqueda en servidores  DNS, contiene programas opcionales para reescribir solicitudes y autenticación y herramienta para administración y cliente. La búsqueda en servidores DNS reduce el tiempo de espera al cliente.&lt;br /&gt;&lt;br /&gt;NOTA ESPECIAL: Squid no debe ser utilizado como Servidor Intermediario (Proxy) para protocolos como SMTP, POP3, TELNET, SSH, IRC, etc. Si se requiere intermediar para cualquier protocolo distinto a HTTP, HTTPS, FTP, GOPHER y WAIS se requerirá implementar obligatoriamente un enmascaramiento de IP o NAT (Network Address Translation) o bien hacer uso de un servidor SOCKS como Dante.&lt;br /&gt;&lt;br /&gt;Por medio del parámetro cache_replacement_policy squid incluye soporte para los siguientes algoritmos para cache:&lt;br /&gt;&lt;br /&gt;LRU: Acrónimo de Least Recently Used -  Menos Recientemente Utilizado; este algoritmo elimina los accesos menos utilizado dejando en la cache las mas recientes.&lt;br /&gt;LFUDA: Acrónimo de Least Frequently Used with Dynamic Aging – Menos Frecuentemente Utilizado con Envejecimiento Dinámico; en este algoritmos los mas utilizado permanecen en la cache sin importar su tamaño, de modo que un objeto grande que se solicite con mayor frecuencia impedirá que se pueda hacer caché de objetos pequeños que se soliciten con menor frecuencia.&lt;br /&gt;GDSF: Acrónimo de GreedyDual Size Frequency -  Frecuencia de tamaño GreedyDual (codicioso dual); este algoritmo optimiza la eficiencia permitiendo que en la cache se mantengan los objetos pequeños mas frecuentes, es decir, trabaja tiene una eficiencia por octeto menor al LFUDA por ello elimina los objetos mas grandes de la cache.&lt;br /&gt;&lt;br /&gt;Para la utilización de squid se necesita la versión 2.5.STABLE6 ninguna anterior porque se considera que no son seguras. Squid no se instala de manera predeterminada a menos que especifique lo contrario durante la instalación del sistema operativo, sin embargo viene incluido en casi todas las distribuciones actuales. El procedimiento de instalación es exactamente el mismo que con cualquier otro sustento lógico.&lt;br /&gt;&lt;br /&gt;Configuración:&lt;br /&gt;Squid utiliza el fichero de configuración localizado en /etc/squid/squid.conf, y podrá trabajar sobre este utilizando su editor de texto simple preferido. Existen un gran número de parámetros, de los cuales recomendamos configurar los siguientes:&lt;br /&gt;•          http_port&lt;br /&gt;•          cache_dir&lt;br /&gt;•          Al menos una Lista de Control de Acceso&lt;br /&gt;•          Al menos una Regla de Control de Acceso&lt;br /&gt;•          httpd_accel_host&lt;br /&gt;•          httpd_accel_port&lt;br /&gt;•          httpd_accel_with_proxy&lt;br /&gt;&lt;br /&gt;Parámetro http_port:&lt;br /&gt;&lt;br /&gt;Según las asignaciones por IANA los Puertos Registrados para el servidor intermediario son 3128 o 8080 a través de TCP. Por defecto squid maneja el puerto 3128 para atender peticiones sin embargo se puede definir cualquier otro puerto u otros puertos disponibles.&lt;br /&gt;Para servidores intermediarios transparente utiliza los puertos 80 o el 8000  se valdrá del re-direccionamiento de peticiones de modo tal que no habrá necesidad alguna de modificar la configuración de los clientes HTTP para utilizar el Servidor Intermediario (Proxy), esto bastara con utilizar en al puerta de enlace el servidor pero no se puede olvidar que le servidor http también utiliza dichos puertos por lo tanto será necesario volver a configurar el servidor http para asignarle otros puertos disponibles. En la actualidad los servidores intermediarios transparentes no son muy convenientes, por ello puede resultar mas conveniente configurar un servidor intermediario con restricciones por clave de acceso lo cual no puede realizarse con un servidor intermediario transparente debido a que se requiere un diálogo de nombre de usuario y clave de acceso.&lt;br /&gt;&lt;br /&gt;Regularmente algunos programas que utilizan los usuarios comúnmente traen por defecto el puerto 8080 (servicio de cache WWW), podemos especificar que squid escuche peticiones en dicho puerto también utilizando http_port y se especifica lo siguiente:&lt;br /&gt;# Default:  http_port  3128&lt;br /&gt;http_port  3128&lt;br /&gt;http_port  8080&lt;br /&gt;&lt;br /&gt;Si desea incrementar la seguridad, puede vincularse el servicio a una IP que solo se pueda acceder desde la red local. Así:#default: http_port  3128&lt;br /&gt;http_port  (dirección IP):3128&lt;br /&gt;http_port  (dirección IP):8080&lt;br /&gt;&lt;br /&gt;Parámetro cache_men:&lt;br /&gt;&lt;br /&gt;Establece la cantidad ideal de memoria para lo siguiente:&lt;br /&gt;•          Objetos en tránsito.&lt;br /&gt;•          Objetos frecuentemente utilizados (Hot).&lt;br /&gt;•          Objetos negativamente almacenados en el caché.&lt;br /&gt;&lt;br /&gt;Los datos se almacenan en bloque de 4 Kb; y este parámetro especifica el límite del máximo del tamaño de los bloque acomodados, donde los objetos en tránsito tienen mayor prioridad, pero los objetos de los host utiliza la cache mientras que ese espacio no se necesite; en caso si un objeto en tránsito es mayor a la capacidad de la cache squid excederá lo que sea necesario para satisfacer la petición.&lt;br /&gt;Si se posee un servidor con al menos 128 MB de RAM, establezca 16 MB como valor para este parámetro:&lt;br /&gt;Cache_mem  16  MB&lt;br /&gt;Parámetro cache_dir:&lt;br /&gt;Este parámetro se utiliza para establecer que tamaño se desea que tenga el caché en el disco duro para Squid. Se puede incrementar el tamaño del caché hasta donde lo desee el administrador. Mientras más grande sea el caché, más objetos se almacenarán en éste y por lo tanto se utilizará menos el ancho de banda. Se utiliza el siguiente parámetro:&lt;br /&gt;Cache_dir  ufs/var/spool/squid  100  16  256&lt;br /&gt;Los números 16 y 256 significan que el directorio del caché contendrá 16 directorios subordinados con 256 niveles cada uno. No modifique esto números, no hay necesidad de hacerlo. Es muy importante considerar que si se especifica un determinado tamaño de caché y éste excede al espacio real disponible en el disco duro, Squid se bloqueará inevitablemente. Sea cauteloso con el tamaño de caché especificado.&lt;br /&gt;Parámetro ftp_user:&lt;br /&gt;&lt;br /&gt;Al acceder a un servidor FTP de manera anónima, de modo predefinido Squid enviará como clave de acceso Squid@. Si se desea que el acceso anónimo a los servidores FTP sea más informativo, o bien si se desea acceder a servidores FTP que validan la autenticidad de la dirección de correo especificada como clave de acceso, puede especificarse la dirección de correo electrónico que uno considere pertinente.&lt;br /&gt;ftp_user  proxy@su-dominio. Net&lt;br /&gt;&lt;br /&gt;Controles de acceso:&lt;br /&gt;&lt;br /&gt;Es necesario establecer Listas de Control de Acceso que definan una red o bien ciertas máquinas en particular. A cada lista se le asignará una Regla de Control de Acceso que permitirá o denegará el acceso a Squid.&lt;br /&gt;&lt;br /&gt;      Lista de control de acceso: Regularmente una lista de control de acceso se establece con la siguiente sintaxis:&lt;br /&gt;acl  (nombre de la lista)  src  (lo que compone a la lista)&lt;br /&gt;Si se desea establecer una lista de control de acceso que abarque a toda la red local, basta definir la IP correspondiente a la red y la máscara de la sub-red.&lt;br /&gt;           acl  miredlocal  src  (dirección ip)/(mascar de subred)    &lt;br /&gt; &lt;br /&gt;También puede definirse una Lista de Control de Acceso especificando un fichero localizado en cualquier parte del disco duro, y la cual contiene una lista de direcciones IP.&lt;br /&gt;acl  permitidos  src  “/etc/squid/permitidos”&lt;br /&gt;El fichero /etc/squid/permitidos contendría algo como siguiente:        192.168.1.1               192.168.1.2               192.168.1.3               192.168.1.15               192.168.1.16               192.168.1.20               192.168.1.40      Reglas de control de acceso:Estas definen si se permite o no el acceso hacia Squid. Se aplican a las Listas de Control de Acceso. Deben colocarse en la sección de reglas de control de acceso definidas por el administrador, es decir, a partir de donde se localiza la siguiente leyenda:INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS La sintaxis básica es la siguiente:http_access  (deny o allow)  (lista de control de acceso) Nota: También pueden definirse reglas valiéndose de la expresión !, la cual significa no. Este tipo de reglas son útiles cuando se tiene un gran grupo de IP dentro de un rango de red al que se debe permitir acceso, y otro grupo dentro de la misma red al que se debe denegar el acceso.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Parámetro cache_mgr:&lt;br /&gt;&lt;br /&gt;De modo predefinido, si algo ocurre con el caché, como por ejemplo que muera el procesos, se enviará un mensaje de aviso a la cuenta webmaster del servidor. Puede especificarse una distinta si acaso se considera conveniente.cache_mgr joseperez@midominio.net&lt;br /&gt;&lt;br /&gt;Parámetro cache_peer:&lt;br /&gt;&lt;br /&gt;El parámetro cache_peer se utiliza para especificar otros Servidores Intermediarios (Proxies) con caché en una jerarquía como padres o como hermanos. Es decir, definir si hay un Servidor Intermediario (Proxy) adelante o en paralelo. La sintaxis básica es la siguiente:&lt;br /&gt;Cache_peer  (servidor)   (tipo)  (http_port)  (icp_port)  (opciones)&lt;br /&gt;Para configurar como padre se utiliza:&lt;br /&gt;Cache_peer  (dirección ip)  parent  8080  3128  proxy-only&lt;br /&gt;Para configurar como hermano se utiliza:&lt;br /&gt;Cache_peer  (dirección ip)  sibling  8080  3128  proxy-only&lt;br /&gt;Cache con aceleración:&lt;br /&gt;&lt;br /&gt;Cuando un usuario hace petición hacia un objeto en Internet, este es almacenado en el caché de Squid. Si otro usuario hace petición hacia el mismo objeto, y este no ha sufrido modificación alguna desde que lo accedió el usuario anterior, Squid mostrará el que ya se encuentra en el caché en lugar de volver a descargarlo desde Internet.&lt;br /&gt;Esta función permite navegar rápidamente cuando los objetos ya están en el caché de Squid y además optimiza enormemente la utilización del ancho de banda.&lt;br /&gt;En la sección HTTPD-ACCELERATOR OPTIONS deben habilitarse los siguientes parámetros:httpd_accel_host virtualhttpd_accel_port 0httpd_accel_with_proxy on Idioma: Squid incluye traducción a distintos idiomas de las distintas páginas de error e informativas que son desplegadas en un momento dado durante su operación. Dichas traducciones se pueden encontrar en /usr/share/squid/errors/. Para poder hacer uso de las páginas de error traducidas al español, es necesario cambiar un enlace simbólico localizado en /etc/squid/errors para que apunte hacia /usr/share/squid/errors/Spanish en lugar de hacerlo hacia /usr/share/squid/errors/English.Elimine primero el enlace simbólico actual:rm-f  /etc/squid/errorsColoque un nuevo enlace simbólico apuntando hacia el directorio con los ficheros correspondientes a los errores traducidos al español.ln -s /usr/share/squid/errors/Spanish /etc/squid/errors&lt;br /&gt;Iniciando, reiniciando y añadiendo el servicio al arranque del sistema.&lt;br /&gt;      Una vez terminada la configuración, ejecute el siguiente mandato para iniciar por primera vez Squid:               Service squid start       Si necesita reiniciar para probar cambios hechos en la configuración, utilice lo siguiente:               Service squid restart       Si desea que Squid inicie de manera automática la próxima vez que inicie el sistema, utilice lo siguiente:chkconfig squid on&lt;br /&gt;Depuración de errores:&lt;br /&gt;Puede realizar diagnóstico de problemas indicándole a Squid que vuelva a leer configuración, lo cual devolverá los errores que existan en el fichero /etc/squid/squid.conf.service squid reload Cuando se trata de errores graves que no permiten iniciar el servicio, puede examinarse el contenido del fichero /var/log/squid/squid.out con el mandato less, more o cualquier otro visor de texto:less /var/log/squid/squid.out&lt;br /&gt;Parámetro VISIBLE_HOSTNAMEEn este parámetro se configura un nombre, no es muy relevante el nombre pero si es importante configurarlo, porque si no causara un error parametro icp_port Este parámetro define el puerto en que el servidor squid recibe solicitudes ICP (Inter-Cache Protocol). Si se desea desacivar se le asigna el valor de cero en le parámetro, parametro cache_swap_low. Indica el nivel en porcentaje de capacidad mínima aceptada por squid, es decir, los objetos se mantendrán en el cache hasta que se cope el límite mínimo Parámetro cache_swap_high Parámetro que especifica en porcentaje el límite máximo que utiliza squid para mantener objetos en el cache. Parametro cache_access_log Especifica en que directorio se realizará el registro de accesos al squid. Parametro cache_log. Define en donde se almacenan los mensajes del sistema Parámetro cache_store_log Este parámetro especifica la ubicación del archivo de registro de objetos sacados del cache. No es necesario activarlo. Es mejor desactivarlo para ahorrar espacio en disco Parámetro emulate_httpd_log Este parámetro define si se desea utilizar emulación de logs del servidor web (httpd).&lt;br /&gt;parametro reference_age.&lt;br /&gt;Este parámetro determina cuanto tiempo permanece el objeto en el cache. Se recomiendo que sea un mes&lt;br /&gt;Parámetro  quick_abort&lt;br /&gt;Este parámetro define si un objeto debe almacenarse en el cache cuando el usuario ha interrumpido una solicitud: si el objeto tiene el valor especificado en min o falta más del valor expecificado en max se abortará la transferencia. Si se ha realizado una transferencia mayor del valor en porcentaje especificado en pct, no se abortará el almacenamiento del objeto. Se recomienda utilizar los valores por defecto (16kb tanto para min como para max y 95 para pct)&lt;br /&gt;Parámetro negative_ttl.&lt;br /&gt;Este parámetro se utiliza para definir cuanto tiempo debe esperar squid para procesar nuevamente una página que no ha sido encontrada. Se recomiendan 5 minutos.&lt;br /&gt;Parámetro positive_dns_ttl.&lt;br /&gt;Este parámetro especifica el tiempo que squid mantendrá la dirección de un sitio visitado exitosamente. El valor por defecto es de 6 horas&lt;br /&gt;Parámetro negative_dns_ttl&lt;br /&gt;Especifica el tiempo que espera squid antes de intentar nuevamente determinar la dirección de un sitio solicitado y que no ha sido encontrado. Por defecto 5 minutos.&lt;br /&gt;Parámetro http_access e icp_access&lt;br /&gt;Define una serie de permisos para acceso al servidor squid. Recomendamos utilizar la siguiente configuración:&lt;br /&gt;http_access allow manager localhosthttp_access deny managerhttp_access allow CONNECT !SSL_portshttp_access allow all icp_access allow allmiss_access allow all&lt;br /&gt;parametro httpd_accel_uses_host_header&lt;a name="proxy1"&gt;&lt;/a&gt;.&lt;br /&gt;Este parámetro se utiliza para activar el proxy transparente, necesario para controlar el acceso a Internet desde las estaciones.&lt;br /&gt;Parámetro httpd_accel_host y httpd_accel_port&lt;a name="proxy2"&gt;&lt;/a&gt;.&lt;br /&gt;Este parámetro también es necesario para activar el proxy transparente. Al configurar squid de esta manera no es necesario realizar configuración de los navegadores del centro de acceso con servidor proxy lo que se constituye en una ventaja&lt;br /&gt;Parámetro dns_testnames&lt;br /&gt;Este parámetro define que hosts se utilizan para chequear el servidor de nombres&lt;br /&gt;Parámetro append_domain&lt;br /&gt;Este parámetro indica a squid que dominio debe añadirse a solicitudes que vengan sin dominio completo, se debe empezar con un punto.&lt;br /&gt;Parámetro cachemgr_passwd&lt;br /&gt;Squid es posible ser administrado desde una página web una vez instalado (no documentado aquí). Este parametro define la clave de acceso para tener acceso a esta función.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-8525212432466962045?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/8525212432466962045/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=8525212432466962045' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/8525212432466962045'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/8525212432466962045'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/06/informacion-basica-del-servidor-proxy.html' title='INFORMACION BASICA DEL SERVIDOR PROXY'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-6348343711430570028</id><published>2008-05-28T18:46:00.000-07:00</published><updated>2008-07-01T12:59:02.488-07:00</updated><title type='text'>ANALISIS DEL PROYECTO</title><content type='html'>DIA 1&lt;br /&gt;&lt;br /&gt;hoy me dedique a leer e investigar sobre el serviod proxy para asi poder allar las respuestas a todas mis preguntas.&lt;br /&gt;&lt;br /&gt;DIA2&lt;br /&gt;&lt;br /&gt;Hoy lastimosamente por prooblemas de la red no fue mucho lo que avance; solo pude intentar vajar los paquetes de squid del repositorio que encontre en la pagina de debian, pero fue imposibles descargarlos, el profesor me sujerio bajar los paquetes y grabarlos en el equipo y de alli instalarlos pero ya se habia acabado la jornada.&lt;br /&gt;&lt;br /&gt;DIA 3&lt;br /&gt;&lt;br /&gt;Hoy fuera de instalar y configurar el servidor dhcp; tambien por fin pude bajar los paquetes de squid e instalalos en la consola para iniciar con su respectiva configuracion, mas tarde me reuni con mis compañeros del proxy donde iniciamos por primera vez a trabajar, hablar e intentar resolver inquietudes entre nosotros y demas compañeros.&lt;br /&gt;&lt;br /&gt;DIA 4&lt;br /&gt;&lt;br /&gt;Hoy al incio de la mañana resolvi todas mis dudas sobre algunos parametros que se requieren para ralizar la configuracion del proxy por squid, tambien junto con mis compañeros por escrito realizamos una configuracion basica del poxy utilizando su respectivos parametro y resolvimos entre nosotros inquietudes que teniamos y que podiamos resolver entre nosotros pero asi mismo nos resultaron otras por resolver.&lt;br /&gt;&lt;br /&gt;DIA 5&lt;br /&gt;&lt;br /&gt;Hoy seguimos en la lucha del la configuracion del proxy pero de nuevo no nos permite habrir la paginas.&lt;br /&gt;&lt;br /&gt;DIA 6&lt;br /&gt;&lt;br /&gt;Hoy de nuevos seguimos intentando pero como antes fue en vano nuestro esfuerzo, en la tarde subimos a hablar con el asesor en tecnoparque quien nos dijo que lo que nosotros estabamos realizando estaba malo puesto que primero tenia que ser una red idependiente a la del sena y segundo este servidor dependia de los otros servidores anteriore por ende se tiene que esperar que los demas compañeros monte los otros servidores.&lt;br /&gt;&lt;br /&gt;DIA 7&lt;br /&gt;&lt;br /&gt;Hoy no realisamos nada en especial del servidor puesto que estuvimos en la exposicion de la red, de las vlans y fuera de eso la explicacion del la instalacion y configuracion del DNS.&lt;br /&gt;&lt;br /&gt;DIA 8&lt;br /&gt;&lt;br /&gt;Hoy tratamos de montar el servidor proxy en la red de tecnoparque pero los computadores de alli, como son de los actualizados posee solo discos duros sata y este no permite instalar debian entonces teniamos que cambiar el disco duro y fuera de eso necesitamos otra tarjete de red, y fue imposible encontrarlas, tambien estuvimos en la exposicion del servidor ftp.&lt;br /&gt;&lt;br /&gt;DIA 9&lt;br /&gt;&lt;br /&gt;Hoy podimos conceguir el disco y la tarjeta pero no podimos instalar debian por razones desconocidas, fuera de eso ayude a los del ftp crear los usuarios.&lt;br /&gt;&lt;br /&gt;DIA 10&lt;br /&gt;&lt;br /&gt;Hoy mientras estaba en el curso de linux, mis compañero montaron el proxy en el salon pero cuando baje me comenteron que tampoco les daba por razones descconocidas y decimos irnos.&lt;br /&gt;&lt;br /&gt;DIA 11&lt;br /&gt;&lt;br /&gt;Hoy solo nos dedicamos a estudiar y presentar el examen de cisco porque no pudieron hacer la exposicion de el servidor web.&lt;br /&gt;&lt;br /&gt;DIA 12&lt;br /&gt;&lt;br /&gt;Hoy por medio de la actividad que nos puso el profesor instale el dns en linux, el ftp y web en windows server y el dhcp en el router.&lt;br /&gt;&lt;br /&gt;DIA 13&lt;br /&gt;&lt;br /&gt;Hoy nos dedicamos hacer la pagina web por medio del sofware coffecuop, pero no nos fue muy bien por lo que nunca habiamos utilizado este software entonces no conociamos mucho de sus posibilidades de uso.&lt;br /&gt;&lt;br /&gt;DIA 14&lt;br /&gt;&lt;br /&gt;Hoy montamos la red configuaramso las vlans y terminamos la pgina web, pro se nos presentaron diversos problemas que despues de luchar solucionamos algunos pero otros no.&lt;br /&gt;&lt;br /&gt;DIA 15&lt;br /&gt;&lt;br /&gt;Hoy solo presentamos el examen de ccna1&lt;br /&gt;&lt;br /&gt;DIA 16&lt;br /&gt;&lt;br /&gt;Hoy asisti al el curso de linux donde la clase fue de parametros y en la clase de fernando que fue de errores al montar los servidores&lt;br /&gt;&lt;br /&gt;DIA 17&lt;br /&gt;&lt;br /&gt;Hoy por fin terminamos la red perfectamente&lt;br /&gt;&lt;br /&gt;DIA 18&lt;br /&gt;&lt;br /&gt;Hoy presente el examen practico de la red donde tenia que arreglar algunos daños que el profesor le hacia y presente el examne de ccna1.&lt;br /&gt;&lt;br /&gt;DIA 19&lt;br /&gt;&lt;br /&gt;Hoy personalmente no hice mucho porque todo el dia estuvieron los demas compañeros haciendo el examen practico entonces estudie un poco cisco.&lt;br /&gt;&lt;br /&gt;DIA 20&lt;br /&gt;&lt;br /&gt;Hoy todo el dia estudie cisco porque estaba un poco atrasada.&lt;br /&gt;&lt;br /&gt;DIA 21&lt;br /&gt;&lt;br /&gt;Hoy estuve en la explicacion del web y presente el examen de cisco capitulo 4&lt;br /&gt;&lt;br /&gt;DIA 22&lt;br /&gt;&lt;br /&gt;Hoy hice la configuracion basica del proxy y por fin me dio, y resolvi algunas dudas.&lt;br /&gt;&lt;br /&gt;DIA 23&lt;br /&gt;&lt;br /&gt;Hoy hice la exposicion del proxy y estamos montado una nueva red que consta en dos router configurado con frame-relay, en una red tiene que estar los servidores dhcp, web y ftp en linux y hacer el ftp con enjaulamiento.&lt;br /&gt;&lt;br /&gt;DIA 24&lt;br /&gt;&lt;br /&gt;Hoy terminamos la actividad y estudiamos cisco&lt;br /&gt;&lt;br /&gt;DIA 25&lt;br /&gt;&lt;br /&gt;Hoy solucionamos algunos problemas de la red.&lt;br /&gt;&lt;br /&gt;DIA 26&lt;br /&gt;&lt;br /&gt;Hoy intentamos montar el servidor proxy en windows pero nos fue posible por un problema que desconocemos.&lt;br /&gt;&lt;br /&gt;DIA 27&lt;br /&gt;&lt;br /&gt;Hoy los de la red montaron la red y montamos algunos servicios requeridos en el proyecto y estuvimos en la ctividad del dia del aprendiz.&lt;br /&gt;&lt;br /&gt;DIA 28&lt;br /&gt;&lt;br /&gt;Hoy realizamos la evaluacion de cisco y continuamos con el montaje real de la red del proyecto.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-6348343711430570028?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/6348343711430570028/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=6348343711430570028' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/6348343711430570028'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/6348343711430570028'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/05/analisis-del-proyecto.html' title='ANALISIS DEL PROYECTO'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-5416977613938772763</id><published>2008-04-28T12:48:00.000-07:00</published><updated>2008-04-28T12:49:08.616-07:00</updated><title type='text'>Ssh:</title><content type='html'>El protocolo SSH/SecSH nació para intentar que las comunicaciones en internet fuesen más seguras, esto lo consigue eliminando el envio de las contraseñas sin cifrar y mediante la encriptación de toda la información que se transmite.&lt;br /&gt;En principio podríamos pensar en SSH como un sustituto del telnet, el rexec y el rsh, pero la realidad es que SSH permite mucho más que la simple identificación de usuarios y ejecución de programas en máquinas remotas. A través de una conexión SSH se puede encapsular cualquier protocolo y gracias a la habilidad para crear túneles, tanto remotos como locales, podemos llegar a traspasar routers y cortafuegos.&lt;br /&gt;Este documento se centra en OpenSSH, existen otras implementaciones del protocolo SSH, pero no todas son libres (licencia BSD) ni tan potentes como lo es OpenSSH, a parte del mero hecho de que hoy por hoy, OpenSSH es la implementación del protocolo SSH más extendida, pudiendo funcionar en un gran número de sistemas operativos y viniendo preinstalado en casi todas las distribuciones de GNU/Linux.&lt;br /&gt;Parámetros:&lt;br /&gt;Sobre la sintaxis de los distintos comandos que se muestran cabe destacar que tendrán el siguiente formato:ssh [opciones] [usuario@]máquina&lt;br /&gt;Donde ssh es simplemente el nombre del programa a ejecutar, todo lo que aparece a continuación del nombre del programa son los parámetros, los que se encuentran entre corchetes se consideran opcionales, pueden ponerse o se pueden omitir, por ejemplo, usuario@ es un parámetro que indica el nombre del usuario a emplear seguido de una arroba, si se omite, se asumirá un valor por defecto (el usuario que se está empleando para ejecutar ssh). Por el contrario, los parámetros que no están entre corchetes son obligatorios, como sucede con el parámetro máquina.&lt;br /&gt;La sintaxis todavía puede ser más elaborada, tal es el caso del siguiente ejemplo:scp [opciones] [[usuario@]máquina:]archivo ... [[usuario@]máquina:]archivo&lt;br /&gt;Aquí podemos apreciar que hay corchetes dentro de parámetros que ya están entre corchetes, cuanto más internos sean los corchetes, más opcionales serán los parámetros, por ejemplo, podemos especificar el nombre de un archivo como "dir/arch.txt", lo cual asumirá que es un archivo en la máquina frente a la que estamos sentados, pero también podemos poner "equipo.remoto:dir/arch.txt", en este otro caso estamos indicando que el archivo se encuentra en el equipo con el nombre equipo.remoto, finalmente, podemos poner "manolo@equipo.remoto:dir/arch.txt", con esto especificamos que queremos acceder con el usuario manolo a la máquina con el nombre equipo.remoto y al archivo dir/arch.txt. De está sintaxis sólo queda destacar que los puntos suspensivos quieren decir que el parámetro que les precede se puede repetir tantas veces como sea necesario, en este caso concreto, significa que podemos especificar varios archivos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-5416977613938772763?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/5416977613938772763/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=5416977613938772763' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/5416977613938772763'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/5416977613938772763'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/ssh.html' title='Ssh:'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-396005414347336982</id><published>2008-04-28T12:42:00.000-07:00</published><updated>2008-11-13T00:41:53.382-08:00</updated><title type='text'>Arp</title><content type='html'>Muestra y modifica entradas en la caché de Protocolo de resolución de direcciones (ARP), que contiene una o varias tablas utilizadas para almacenar direcciones IP y sus direcciones físicas Ethernet o Token Ring resueltas. Existe una tabla independiente para cada adaptador de red Ethernet o Token Ring instalados en el equipo. Si no se utilizan parámetros, el comando arp muestra Ayuda.&lt;br /&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Parámetros&lt;br /&gt;&lt;br /&gt;-a [ direcciónDeInternet] [ -NdirecciónDeInterfaz] Muestra las tablas de caché ARP actuales de todas las interfaces. Para mostrar la entrada de la caché ARP para una dirección IP específica, utilice arp -a con el parámetro direcciónDeInternet, donde direcciónDeInternet es una dirección IP. Si no se especifica direcciónDeInternet, se utiliza la primera interfaz aplicable. Para mostrar la tabla de la caché ARP de una interfaz específica, utilice el parámetro -NdirecciónDeInterfaz en combinación con el parámetro -a, donde direcciónDeInterfaz es la dirección IP asignada a la interfaz. El parámetro -N distingue entre mayúsculas y minúsculas.&lt;img id="BLOGGER_PHOTO_ID_5194384407793882050" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYpGQ1h08I/AAAAAAAAAMg/78ZwwJBHSuc/s320/arp-a.bmp" border="0" /&gt;&lt;/div&gt;&lt;/div&gt;-g[ direcciónDeInternet] [ -NdirecciónDeInterfaz]&lt;br /&gt;Igual que -a.&lt;br /&gt;&lt;br /&gt;-d direcciónDeInternet [direcciónDeInterfaz] Elimina una entrada con una dirección IP específica, donde direcciónDeInternet es la dirección IP. Para eliminar una entrada de una tabla para una interfaz específica, utilice el parámetro direcciónDeInterfaz, donde direcciónDeInterfaz es la dirección IP asignada a la interfaz. Para eliminar todas las entradas, utilice el carácter comodín asterisco (*) en lugar de direcciónDeInternet&lt;img id="BLOGGER_PHOTO_ID_5194384592477475794" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYpRA1h09I/AAAAAAAAAMo/oG3SIoFhX34/s320/arp-d.bmp" border="0" /&gt;&lt;/div&gt;-s direcciónDeInternet [direcciónDeInterfaz]&lt;br /&gt;Agrega una entrada estática a la caché ARP que resuelve la dirección IP direcciónDeInternet en la dirección física direcciónEthernet. Para agregar una entrada de la caché ARP para una interfaz específica, utilice el parámetro direcciónDeInterfaz, donde direcciónDeInterfaz es la dirección IP asignada a la interfaz.&lt;br /&gt;&lt;br /&gt;/?&lt;br /&gt;Muestra Ayuda en el símbolo del sistema.&lt;img id="BLOGGER_PHOTO_ID_5194385271082308578" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYp4g1h0-I/AAAAAAAAAMw/2RG5kXwDK7E/s320/arp3.bmp" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-396005414347336982?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/396005414347336982/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=396005414347336982' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/396005414347336982'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/396005414347336982'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/arp.html' title='Arp'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYpGQ1h08I/AAAAAAAAAMg/78ZwwJBHSuc/s72-c/arp-a.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-4059923469577668411</id><published>2008-04-28T12:40:00.001-07:00</published><updated>2008-11-13T00:41:53.642-08:00</updated><title type='text'>Telnet:</title><content type='html'>Telnet es una aplicación que permite desde nuestro sitio y con el teclado y la pantalla de nuestra computadora, conectarnos a otra remota a través de la red. Lo importante, es que la conexión puede establecerse tanto con una máquina multiusuario que está en nuestra misma habitación o al otro lado del mundo.&lt;img id="BLOGGER_PHOTO_ID_5194383497260815266" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYoRQ1h06I/AAAAAAAAAMQ/Wq2RMbSWaMU/s320/25.bmp" border="0" /&gt;-o:&lt;br /&gt;Establecer una conexión de Telnet con un equipo host o un servidor remoto. Puede usar el comando completo, open, o abreviarlo a simplemente la o. Por ejemplo, o redmond 44 conectará su equipo a un equipo denominado redmond a través del puerto 44.&lt;br /&gt;-c&lt;br /&gt;Cerrar una conexión de Telnet existente. Se puede combinar con un nombre de host y un número de puerto. Por ejemplo, c redmond 44 cierra la conexión al servidor remoto redmond en el puerto 44.&lt;br /&gt;-display&lt;br /&gt;Ver la configuración actual del cliente Telnet.&lt;br /&gt;Escriba display para ver una lista de los parámetros operativos actuales. Si se encuentra en una sesión de Telnet (es decir, está conectado a un servidor Telnet) y desea modificar los parámetros, presione CTRL+] para abandonar la sesión de Telnet. Para regresar a la sesión de Telnet, presione ENTRAR. Los parámetros operativos disponibles son:&lt;br /&gt;•&lt;br /&gt;WILL AUTH&lt;br /&gt;•&lt;br /&gt;WONT AUTH&lt;br /&gt;•&lt;br /&gt;WILL TERM TYPE&lt;br /&gt;•&lt;br /&gt;WONT TERM TYPE&lt;br /&gt;•&lt;br /&gt;LOCALECHO off&lt;br /&gt;•&lt;br /&gt;LOCALECHO on&lt;br /&gt;-q&lt;br /&gt;Salir de Telnet.&lt;br /&gt;Set&lt;br /&gt;Establecer el tipo de terminal para la conexión, activar el eco local, establecer la autenticación en NTLM, establecer el carácter de escape y configurar el registro.&lt;br /&gt;Unset:&lt;br /&gt;Desactivar eco local o establecer autenticación para la solicitud de inicio de sesión o contraseña&lt;br /&gt;?/help:Ver la información de Ayuda.&lt;img id="BLOGGER_PHOTO_ID_5194383797908526002" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYoiw1h07I/AAAAAAAAAMY/I_ffZuDxVU4/s320/26.bmp" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-4059923469577668411?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/4059923469577668411/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=4059923469577668411' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/4059923469577668411'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/4059923469577668411'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/telnet.html' title='Telnet:'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYoRQ1h06I/AAAAAAAAAMQ/Wq2RMbSWaMU/s72-c/25.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-7204340416989243607</id><published>2008-04-28T12:37:00.000-07:00</published><updated>2008-11-13T00:41:53.887-08:00</updated><title type='text'>Ipconfig:</title><content type='html'>Muestra los valores actuales de la configuración de la red TCP/IP y actualiza la configuración de DHCP (Protocolo de configuración dinámica de host) y DNS (Sistema de nombres de dominio). Si se utiliza sin parámetros, ipconfig muestra las direcciones IPv6 o la dirección IPv4, la máscara de subred y la puerta de enlace predeterminada de todos los adaptadores.&lt;br /&gt;Parámetros:/all&lt;br /&gt;Muestra la configuración de TCP/IP completa de todos los adaptadores. Sin este parámetro, ipconfig sólo muestra los valores de las direcciones IPv6 o de la dirección IPv4, de la máscara de subred y de la puerta de enlace predeterminada de cada adaptador. Los adaptadores pueden representar a interfaces físicas, como los adaptadores de red instalados, o interfaces lógicas, como las conexiones de acceso telefónico a redes.&lt;img id="BLOGGER_PHOTO_ID_5194382926030164866" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYnwA1h04I/AAAAAAAAAMA/_DZksTvv75g/s320/23.bmp" border="0" /&gt;/renew [adaptador]&lt;br /&gt;Renueva la configuración de DHCP de todos los adaptadores (si no se especificó un adaptador) o de un adaptador específico, si se incluyó el parámetro adaptador. Este parámetro sólo está disponible en equipos que dispone de adaptadores configurados para obtener una dirección IP automáticamente. Para especificar un nombre de adaptador, escriba el que aparece cuando se utiliza ipconfig sin parámetros.&lt;br /&gt;/release [adaptador]&lt;br /&gt;Envía el mensaje DHCPRELEASE al servidor DHCP para liberar la configuración actual de DHCP y descartar la configuración de dirección IP para todos los adaptadores (si no se especificó un adaptador) o para un adaptador específico si se incluyó el parámetro adaptador. Este parámetro deshabilita TCP/IP para los adaptadores configurados para obtener una dirección IP automáticamente. Para especificar un nombre de adaptador, escriba el que aparece cuando se utiliza ipconfig sin parámetros.&lt;br /&gt;/flushdns&lt;br /&gt;Vacía y restablece el contenido del servicio de resolución de la caché de clientes DNS. Durante la solución de problemas de DNS, puede utilizar este procedimiento para descartar entradas de resultados negativos en la caché y otras entradas agregadas dinámicamente.&lt;br /&gt;/displaydns&lt;br /&gt;Muestra el contenido del servicio de resolución de la caché del cliente DNS, que incluye las entradas cargadas previamente desde el archivo Hosts local y los registros de recursos que se hayan obtenido recientemente para consultas de nombre resueltas por el equipo. El servicio Cliente DNS utiliza esta información para resolver rápidamente los nombres consultados frecuentemente, antes de consultar a sus servidores DNS configurados.&lt;br /&gt;/registerdns&lt;br /&gt;Inicia el registro dinámico manual de los nombres DNS y direcciones IP configurados en un equipo. Puede usar este parámetro para solucionar problemas en el registro de nombres DNS o para resolver un problema de actualización dinámica entre un cliente y un servidor DNS sin tener que reiniciar el cliente. La configuración de DNS de las propiedades avanzadas del protocolo TCP/IP determina qué nombres se registran en DNS.&lt;br /&gt;/showclassid adaptador&lt;br /&gt;Muestra el Id. de clase de DHCP del adaptador especificado. Para ver el Id. de clase de DHCP de todos los adaptadores, use el carácter comodín asterisco (*) en lugar de adaptador. Este parámetro sólo está disponible en equipos que disponen de adaptadores configurados para obtener una dirección IP automáticamente.&lt;br /&gt;/setclassid adaptador [idDeClase]&lt;br /&gt;Configura el Id. de clase de DHCP del adaptador especificado. Para establecer el Id. de clase de DHCP de todos los adaptadores, use el carácter comodín asterisco (*) en lugar de adaptador. Este parámetro sólo está disponible en equipos que disponen de adaptadores configurados para obtener una dirección IP automáticamente. Si no se especifica un Id. de clase de DHCP, se quita el Id. de clase actual.&lt;br /&gt;/?&lt;br /&gt;Muestra Ayuda en el símbolo del sistema.&lt;img id="BLOGGER_PHOTO_ID_5194383162253366162" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYn9w1h05I/AAAAAAAAAMI/7oCe_JwInJE/s320/24.bmp" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-7204340416989243607?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/7204340416989243607/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=7204340416989243607' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7204340416989243607'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7204340416989243607'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/ipconfig.html' title='Ipconfig:'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYnwA1h04I/AAAAAAAAAMA/_DZksTvv75g/s72-c/23.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-8420366739768228324</id><published>2008-04-28T12:25:00.001-07:00</published><updated>2008-11-13T00:41:54.969-08:00</updated><title type='text'>Netstat:</title><content type='html'>Muestra las conexiones de TCP activas, los puertos en que el equipo escucha, las estadísticas de Ethernet, la tabla de enrutamiento IP, las estadísticas de IPv4 (para los protocolos IP, ICMP, TCP y UDP) y las estadísticas de IPv6 (para los protocolos IPv6, ICMPv6, TCP sobre IPv6 y UDP sobre IPv6). Cuando se utiliza sin parámetros, netstat muestra las conexiones de TCP activas.&lt;img id="BLOGGER_PHOTO_ID_5194379747754365682" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYk3A1h0vI/AAAAAAAAAK4/Ogwi7pR0RDc/s320/16.bmp" border="0" /&gt; ESTABLISHED El socket tiene una conexión establecida&lt;br /&gt;SYN_SENT El socket está intentando iniciar una conexión&lt;br /&gt;SYN_RECV Una petición de conexión fue recibida por la red&lt;br /&gt;FIN_WAIT1 El socket está cerrado, y la conexión esta finalizándose&lt;br /&gt;FIN_WAIT2 La conexión esta cerrada, y el socket está esperando que finalice la conexión remota&lt;br /&gt;TIME_WAIT El socket está esperando después de cerrarse que concluyan los paquetes que siguen en la red&lt;br /&gt;CLOSED El socket no está siendo usado&lt;br /&gt;CLOSE_WAIT La conexión remota ha finalizado, y se espera que se cierre el socket&lt;br /&gt;LAST_ACK La conexión remota ha finalizado, y se espera que se cierre el socket. Esperando el acknowledgement.&lt;br /&gt;LISTEN El socket está esperando posibles conexiones entrantes&lt;br /&gt;CLOSING Ambos sockets han finalizado pero aun no fueron enviados todos los datos&lt;br /&gt;UNKNOWN El estado del socket no se conoce&lt;br /&gt;&lt;br /&gt;Parámetros:&lt;br /&gt;-a&lt;br /&gt;Muestra todas las conexiones de TCP activas y los puertos TCP y UDP en que el equipo está escuchando.&lt;img id="BLOGGER_PHOTO_ID_5194380035517174530" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYlHw1h0wI/AAAAAAAAALA/jfNmrvNojfM/s320/17.bmp" border="0" /&gt; &lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;-e&lt;br /&gt;Muestra las estadísticas Ethernet, tales como el número de bytes y paquetes enviados y recibidos. Este parámetro se puede combinar con -s.&lt;img id="BLOGGER_PHOTO_ID_5194380241675604754" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYlTw1h0xI/AAAAAAAAALI/omZqVV-jtVU/s320/18.bmp" border="0" /&gt;&lt;/div&gt;-n&lt;br /&gt;Muestra las conexiones de TCP activas, aunque las direcciones y los números de puerto se expresan numéricamente y no se intenta determinar los nombres.&lt;img id="BLOGGER_PHOTO_ID_5194380602452857634" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYlow1h0yI/AAAAAAAAALQ/pBGuQu8g0qE/s320/19.bmp" border="0" /&gt;&lt;/div&gt;-o&lt;br /&gt;Muestra las conexiones de TCP activas e incluye el Id. de proceso (PID) de cada conexión. Puede encontrar la aplicación basándose en el PID de la ficha Procesos del Administrador de tareas de Windows. Este parámetro se puede combinar con -a, -n y -p.&lt;img id="BLOGGER_PHOTO_ID_5194380963230110530" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYl9w1h00I/AAAAAAAAALg/KSbxAi-ziOQ/s320/20.bmp" border="0" /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;-p protocoloMuestra las conexiones del protocolo especificado en protocolo. En este caso, el protocolo puede ser tcp, udp, tcpv6 o udpv6. Si este parámetro se utiliza con -s para mostrar las estadísticas por protocolo, el protocolo puede ser tcp, udp, icmp, ip, tcpv6, udpv6, icmpv6 o ipv6&lt;/div&gt;&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194381878058144610" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYmzA1h02I/AAAAAAAAALw/MKyHvCwGEeM/s320/Dibujo.bmp" border="0" /&gt;&lt;/p&gt;&lt;p&gt;-r Muestra el contenido de la tabla de enrutamiento IP. Es equivalente al comando route print.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194381212338213714" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYmMQ1h01I/AAAAAAAAALo/lXTOIUQghjM/s320/21.bmp" border="0" /&gt;&lt;/p&gt;&lt;p&gt;/?&lt;br /&gt;Muestra la Ayuda en el símbolo del sistema.&lt;img id="BLOGGER_PHOTO_ID_5194382324734743410" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYnNA1h03I/AAAAAAAAAL4/4vfdZyKSzB0/s320/22.bmp" border="0" /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-8420366739768228324?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/8420366739768228324/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=8420366739768228324' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/8420366739768228324'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/8420366739768228324'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/netstat.html' title='Netstat:'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYk3A1h0vI/AAAAAAAAAK4/Ogwi7pR0RDc/s72-c/16.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-7351084578799617292</id><published>2008-04-28T12:23:00.000-07:00</published><updated>2008-11-13T00:41:55.070-08:00</updated><title type='text'>Nslookup:</title><content type='html'>Muestra información que puede usar para diagnosticar la infraestructura de DNS (Sistema de nombres de dominio). Para utilizar esta herramienta, debería familiarizarse con el funcionamiento de DNS. El comando Nslookup sólo está disponible si se ha instalado el protocolo TCP/IP.&lt;img id="BLOGGER_PHOTO_ID_5194379309667701474" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYkdg1h0uI/AAAAAAAAAKw/dj5H1epKws8/s320/15.bmp" border="0" /&gt;&lt;br /&gt;Parámetros&lt;br /&gt;-subComando...&lt;br /&gt;Especifica uno o varios comandos de nslookup como una opción de la línea de comandos. Para obtener la lista de subcomandos.&lt;br /&gt;&lt;br /&gt;-equipoBuscado&lt;br /&gt;Busca información del equipoBuscado utilizando el servidor de nombres DNS predeterminado actualmente, si no se especifica otro servidor. Para buscar un equipo fuera del dominio DNS actual, anexe un punto al nombre.&lt;br /&gt;&lt;br /&gt;-servidor&lt;br /&gt;Especifica que este servidor se utilice como servidor de nombres DNS. Si omite -servidor, se usará el servidor de nombres DNS predeterminado.&lt;br /&gt;&lt;br /&gt;{ Help  ?}&lt;br /&gt;Muestra un breve resumen de los subcomandos de nslookup&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-7351084578799617292?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/7351084578799617292/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=7351084578799617292' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7351084578799617292'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7351084578799617292'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/nslookup.html' title='Nslookup:'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYkdg1h0uI/AAAAAAAAAKw/dj5H1epKws8/s72-c/15.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-7117584819186278781</id><published>2008-04-28T12:12:00.001-07:00</published><updated>2008-11-13T00:41:55.904-08:00</updated><title type='text'>TRACERT</title><content type='html'>Determina la ruta tomada hacia un destino mediante el envío de mensajes ICMPv6 o de petición de eco del Protocolo de mensajes de control de Internet (ICMP) al destino con valores de campo de tiempo de vida (TTL, &lt;i&gt;Time to Live&lt;/i&gt;) que crecen de forma gradual. La ruta mostrada es la lista de interfaces de enrutador casi al lado de los enrutadores en la ruta entre el host de origen y un destino. La interfaz casi al lado es la interfaz del enrutador que se encuentra más cercano al host emisor en la ruta. Cuando se utiliza sin parámetros, el comando Tracert muestra Ayuda.&lt;img id="BLOGGER_PHOTO_ID_5194376337550332562" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYhwg1h0pI/AAAAAAAAAKI/OWPL-JyB_YQ/s320/10.bmp" border="0" /&gt;Parámetros:&lt;br /&gt;-d&lt;br /&gt;Impide que Tracert intente resolver las direcciones IP de los enrutadores intermedios en sus nombres. Esto puede acelerar la presentación de resultados de tracert.&lt;img id="BLOGGER_PHOTO_ID_5194376603838304930" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYiAA1h0qI/AAAAAAAAAKQ/lzp53SN-wCI/s320/11.bmp" border="0" /&gt; &lt;div&gt;&lt;div&gt;-h saltosMáximos&lt;br /&gt;Especifica el número máximo de saltos en la ruta para buscar el destino. El valor predeterminado es 30 saltos.&lt;img id="BLOGGER_PHOTO_ID_5194376908780982962" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYiRw1h0rI/AAAAAAAAAKY/RdrQRwTfBE8/s320/12.bmp" border="0" /&gt;&lt;/div&gt;-w tiempoDeEspera&lt;br /&gt;Especifica la cantidad de tiempo, en milisegundos, que se espera a que se reciba el mensaje de tiempo excedido de ICMP o de respuesta de eco correspondiente a un mensaje de petición de eco dado. Si no se recibe dentro del período de tiempo de espera, se muestra un asterisco (*). El tiempo de espera predeterminado es 4000 (4 segundos).&lt;img id="BLOGGER_PHOTO_ID_5194377170773988034" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYihA1h0sI/AAAAAAAAAKg/L7UKcGuoYVk/s320/13.bmp" border="0" /&gt;&lt;/div&gt;-?&lt;br /&gt;Muestra la Ayuda en el símbolo del sistema.&lt;img id="BLOGGER_PHOTO_ID_5194377441356927698" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYiww1h0tI/AAAAAAAAAKo/CdJDJhJC3zA/s320/14.bmp" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-7117584819186278781?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/7117584819186278781/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=7117584819186278781' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7117584819186278781'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7117584819186278781'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/tracert.html' title='TRACERT'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYhwg1h0pI/AAAAAAAAAKI/OWPL-JyB_YQ/s72-c/10.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-8203537659724881478</id><published>2008-04-28T11:46:00.000-07:00</published><updated>2008-11-13T00:41:57.081-08:00</updated><title type='text'>PING</title><content type='html'>Comprueba la conectividad de nivel IP en otro equipo TCP/IP al enviar mensajes de solicitud de eco de ICMP (Protocolo de mensajes de control Internet). Se muestra la recepción de los mensajes de solicitudes de eco correspondientes, junto con sus tiempos de ida y vueltas. Ping es el principal comando de TCP/IP que se utiliza para solucionar problemas de conectividad, accesibilidad y resolución de nombres. Cuando se usa sin parámetros, ping muestra ayuda.&lt;img id="BLOGGER_PHOTO_ID_5194369809200042498" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYb0g1h0gI/AAAAAAAAAJA/6TC-4rwxjjw/s320/1.bmp" border="0" /&gt; Parámetros:&lt;br /&gt;-t&lt;br /&gt;Especifica que ping continuará enviando mensajes de solicitud de eco al destino hasta que se le interrumpa. Para interrumpir y mostrar las estadísticas, presione CTRL+INTERRUMPIR. Para interrumpir y salir de ping, presione CTRL+C.&lt;br /&gt;-a&lt;br /&gt;Especifica que la resolución de nombres inversa se realiza en la dirección IP de destino. Si es correcto, ping muestra el nombre de host correspondiente.&lt;img id="BLOGGER_PHOTO_ID_5194370105552785938" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYcFw1h0hI/AAAAAAAAAJI/lgtxwOzlYHA/s320/2.bmp" border="0" /&gt; &lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;-n recuentoEspecifica el número de mensajes de solicitud de eco enviados. El valor predeterminado es 4.&lt;img id="BLOGGER_PHOTO_ID_5194370316006183458" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYcSA1h0iI/AAAAAAAAAJQ/Dc0xhb0qI7M/s320/3.bmp" border="0" /&gt;&lt;/div&gt;&lt;div&gt;-l tamaño&lt;br /&gt;Especifica la longitud, en bytes, del campo Datos del mensaje de solicitud de eco enviado. El valor predeterminado es 32. El tamaño máximo es 65.527.l tamaño&lt;br /&gt;Especifica la longitud, en bytes, del campo Datos del mensaje de solicitud de eco enviado. El valor predeterminado es 32. El tamaño máximo es 65.527.-i TTL&lt;br /&gt;Especifica el valor del campo TTL del encabezado IP del mensaje de solicitud de eco enviado. El valor predeterminado es el valor de TTL predeterminado del host. El valor máximo de TTL es 255.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;img id="BLOGGER_PHOTO_ID_5194370552229384754" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYcfw1h0jI/AAAAAAAAAJY/M752gFDWABM/s320/4.bmp" border="0" /&gt;&lt;/div&gt;&lt;div&gt;-i TTL&lt;br /&gt;Especifica el valor del campo TTL del encabezado IP del mensaje de solicitud de eco enviado. El valor predeterminado es el valor de TTL predeterminado del host. El valor máximo de TTL es 255.&lt;img id="BLOGGER_PHOTO_ID_5194370827107291714" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYcvw1h0kI/AAAAAAAAAJg/6W1AidM39A0/s320/5.bmp" border="0" /&gt;&lt;/div&gt;&lt;div&gt;-v TOS&lt;br /&gt;Especifica el valor del campo Tipo de servicio (TOS) del encabezado IP del mensaje de solicitud de eco enviado (disponible en IPv4 solamente). El valor predeterminado es 0. TOS se especifica como un valor decimal que oscila entre 0 y 255.&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5194373915188777554" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYfjg1h0lI/AAAAAAAAAJo/VJ65p8ieBK8/s320/6.bmp" border="0" /&gt;-s RecuentoEspecifica que la opción Fecha Internet del encabezado IP se utiliza para registrar la hora de llegada del mensaje de solicitud de eco y el mensaje correspondiente de respuesta de eco para cada salto. El valor de recuento debe ser como mínimo 1 y como máximo 4. Es necesario para las direcciones de destino locales del vínculo.&lt;img id="BLOGGER_PHOTO_ID_5194375289578312290" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYgzg1h0mI/AAAAAAAAAJw/bgenEWJ1WYc/s320/7.bmp" border="0" /&gt;&lt;/div&gt;-w tiempoDeEspera&lt;br /&gt;Especifica el período de tiempo, en milisegundos, que se esperará a recibir el mensaje de respuesta de eco que corresponde a un mensaje de solicitud de eco. Si no se recibe el mensaje de respuesta de eco en el tiempo de espera, se muestra el mensaje de error "Tiempo de espera agotado para esta solicitud". El tiempo de espera predeterminado es 4000 (4 segundos).&lt;img id="BLOGGER_PHOTO_ID_5194375620290794098" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYhGw1h0nI/AAAAAAAAAJ4/KvZhKokYADo/s320/8.bmp" border="0" /&gt;&lt;/div&gt;NombreDestino&lt;br /&gt;Especifica el nombre o la dirección IP del host de destino.&lt;br /&gt;/?&lt;br /&gt;Muestra Ayuda en el símbolo del sistema.&lt;img id="BLOGGER_PHOTO_ID_5194375835039158914" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYhTQ1h0oI/AAAAAAAAAKA/FzQbhhYjiOE/s320/9.bmp" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-8203537659724881478?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/8203537659724881478/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=8203537659724881478' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/8203537659724881478'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/8203537659724881478'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/ping.html' title='PING'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYb0g1h0gI/AAAAAAAAAJA/6TC-4rwxjjw/s72-c/1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-7961059499817248866</id><published>2008-04-28T11:45:00.000-07:00</published><updated>2008-04-28T11:46:12.899-07:00</updated><title type='text'>SIMULACIONES DE REDES</title><content type='html'>La simulación es aquella donde se puede representar tares específicos en un campo virtual antes de hacerlo en la realidad, par ello existen diversos programas como lo es Packet Tracer que es el que utilizaremos en esta ocasión.PACKET TRACERPacket Tracer 4.1 es la siguiente versión importante de la herramienta de aprendizaje y simulación de redes interactiva para los instructores y alumnos de Cisco CCNA. Esta herramienta les permite a los usuarios crear topologías de red, configurar dispositivos, insertar paquetes y simular una red con múltiples representaciones visuales. Esta versión de Packet Tracer se enfoca en apoyar mejor los protocolos de redes que se enseñan en el currículum de CCNA.Packet Tracer 4.1 es una mejora al producto independiente actual PT4.0. Amplía las características que existen en PT4.0. Este producto tiene el propósito de ser usado como un producto educativo que brinda exposición a la interfaz comando – línea de los dispositivos de Cisco para practicar y aprender por descubrimiento. PT4.1 también mejora los componentes de visualización de PT4.0 y facilita a los instructores hacer sus presentaciones y a los estudiantes comprender el funcionamiento interno y las interacciones del equipo de redes para transferir datos y apoyar comunicaciones.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-7961059499817248866?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/7961059499817248866/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=7961059499817248866' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7961059499817248866'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/7961059499817248866'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/simulaciones-de-redes_6078.html' title='SIMULACIONES DE REDES'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-5942674054113315228</id><published>2008-04-28T11:35:00.000-07:00</published><updated>2008-11-13T00:41:57.695-08:00</updated><title type='text'>2.RECUPERAR CONTRASEÑA:</title><content type='html'>Los router por defecto siempre guardan su configuración en archivo llamado “startup-config”.&lt;br /&gt;Para recuperar la contraseña primero configuramos el router si no tiene una configuración (lo mas principal de la configuración para esta simulación es el “password”), se reinicia en el proceso que tarda el router en reiniciar le aplicamos las teclas ctrl + inter esto le indica al router iniciar en modo rojo que es por la única parte que se puede recuperar la contraseña (ramnon # &gt;); al estar en este modo digitaremos el comando “confreg 0x2142” y se reinicia con el comando “reset”,&lt;br /&gt;Nota: el número cuatro le indica al router que inicien sin tomar en cuenta la configuración.Cuando reinicie le ingresamos el comando “enable” para ingresar al modo de usuario allí damos el comando “copy start run” que nos permite copiar la configuración que esta grabada y así al ingresar el comando “sh run” y nos muestra la configuración incluyendo el password.&lt;br /&gt;Para cambiar la clave entramos al modo de configuración “conf t” y digitamos el comando “enable password o enable secret” (esto varia dependiendo el router e incluso hay unos que permiten los dos); luego con el comando “config.-register 0x2102” (el cero le indica al router que al iniciar tome en cuenta la configuración) esto es para que el router tome la configuración, nos salimos “exit” y guardamos “wr” y así hemos logrado la recuperación de la contraseña para comprobar lo reiniciamos con el comando “reload” y al intentar ingresar al modo usuario el nos pide el password.&lt;br /&gt;En la siguiente imagen se muestra un ejemplo de una configuración a la cual es la que le recuperaremos la contraseña:&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194367666011361730" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYZ3w1h0cI/AAAAAAAAAIg/jMatKnAxHsM/s320/s9.bmp" border="0" /&gt;En la siguiente imagen se muestra cuando entramos a modo rojo:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194367880759726546" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYaEQ1h0dI/AAAAAAAAAIo/IIznHXnQ4BM/s320/s10.bmp" border="0" /&gt;Y en la siguiente imagen se muestra el demás procedimiento para llevar a cabo la recuperación de contraseña:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194368370385998306" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYagw1h0eI/AAAAAAAAAIw/hCnb0zYN9Dw/s320/s11.bmp" border="0" /&gt;Si todo lo anterior esta correcto al guardar, salirnos y volver a iniciar el router nos debe de pedir el password nuevo (el password aparentemente es invisible) esto se mostrar en la siguiente imagen:&lt;/p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194368791292793330" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYa5Q1h0fI/AAAAAAAAAI4/tnDDAajxE1g/s320/s12.bmp" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-5942674054113315228?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/5942674054113315228/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=5942674054113315228' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/5942674054113315228'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/5942674054113315228'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/2recuperar-contrasea.html' title='2.RECUPERAR CONTRASEÑA:'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYZ3w1h0cI/AAAAAAAAAIg/jMatKnAxHsM/s72-c/s9.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-963541398874759476</id><published>2008-04-28T11:08:00.002-07:00</published><updated>2008-11-13T00:41:58.783-08:00</updated><title type='text'>1.CONFIGURACION DEL ROUTER:</title><content type='html'>Nuestra simulación se trata de una red con dirección ip 192.168.24.0 con mascara 255.255.255.224/27 que se compone de 5 subredes, donde la LANs 2, 3, 4 y 5 estas interconectadas con switchs y la LAN 1 por medio de un Hub, estos equipos activos están interconectados por medio de 3 routers, el cual cada uno representa una ciudad (Bogotá, Medellín y Cali).&lt;br /&gt;Nuestro objetivo hacer por medio de subneting las ID de cada subred y de cada equipo, configurar los router para permitir el funcionamiento de la red, es decir, lograr que cada LAN se comuniquen.&lt;br /&gt;En la siguiente figura se presenta el diseño de la red sin ninguna configuración:&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5194360832718393666" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYTqA1h0UI/AAAAAAAAAHg/FqmmsPW_Ieg/s320/s1.bmp" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Configuración de los routers:&lt;br /&gt;&lt;p&gt;&lt;br /&gt;La configuración del router se hace mediante comando los cuales se explicaran a continuación:&lt;br /&gt;ENABLE: se utiliza para pasar al modo usuario.&lt;br /&gt;CONF T: se utiliza para entrar al modo de configuración del router.&lt;br /&gt;HOSTNAME: se utiliza para cambiar el nombre del router en el modo de configuración.&lt;br /&gt;SH RUN: se utiliza para ver la configuración general del router en modo de usuario.&lt;br /&gt;SH INT: ver las interfaces en modo de usuario.&lt;br /&gt;SH IP INT BRIEF: para ver la información de las interfaces de forma abreviada en modo de usuario.&lt;br /&gt;EXIT: se utiliza para salir&lt;br /&gt;WR: se utiliza para grabar en modo de usuario.&lt;br /&gt;INT (se coloca la interfaz ejm: f0/0): se utiliza para configurar cada una de las interfaces del router este en modo de configuración.&lt;br /&gt;IP ADDRESS (dirección ip) (mascara de subred): aquí se asignan la respectiva configuración de las interfaces de los router en modo de configuración interfaz.&lt;br /&gt;NO SHUTDOWN: para prender la interfaz en modo de configuración interfaz.&lt;br /&gt;SHUTDOWN: para apagar la interfaz en modo de configuración interfaz.&lt;br /&gt;CLOCK RATE (velocidad): se utiliza para poner el reloj en el router (DCE) que permite la sincronización de la comunicación de los router, se lleva a cabo modo de configuración interfaz.&lt;br /&gt;SH IP ROUTE: se utiliza par ver como esta la tabla de configuración del router.&lt;br /&gt;IP ROUTE (dirección ip) (mascara de subred) (serial): es para realizar la tabla de enrutamiento solo cuando son direcciones estáticas se lleva a cabo en modo de configuración.&lt;br /&gt;En la siguiente imagen se muestra gran parte de los comandos mencionados anteriormente de forma resumida:&lt;/p&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194361223560417618" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYUAw1h0VI/AAAAAAAAAHo/3N5wsNvHRPg/s320/s2.bmp" border="0" /&gt;A continuación se presentara la configuración de las interfaces y la tabla de enrutamiento de los diferentes router por cada cuidad&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Router Bogotá:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194361592927605090" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYUWQ1h0WI/AAAAAAAAAHw/f5R_tH6cuD0/s320/s3.bmp" border="0" /&gt;Router Medellín:&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194361932230021490" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYUqA1h0XI/AAAAAAAAAH4/LyDeD1S3ZZs/s320/s4.bmp" border="0" /&gt;Router Cali:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194362481985835394" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYVKA1h0YI/AAAAAAAAAIA/uAeYV8BYl6Q/s320/s5.bmp" border="0" /&gt;Ahora le tenemos que configurar las respectivas ip a cada estación de trabajo para podré lograr su comunicación; allí se configura la ip, la mascara y Gateway. En siguiente imagen se muestra la ventana de uno de los PC puesto que para cada uno es igual lo que cambian son sus datos:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194362782633546130" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYVbg1h0ZI/AAAAAAAAAII/tc_1HP9DRTQ/s320/s6.bmp" border="0" /&gt;Al terminar de las respectivas direcciones ip a cada estación de trabajo, para comprobar que la red funciona mandaremos pings a diferentes estaciones de trabajo de diferentes subredes.&lt;br /&gt;En la siguiente imagen se muestra la ventada de donde se puede hacer el ping esta también es igual para cada estación de trabajo:&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194363083281256866" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYVtA1h0aI/AAAAAAAAAIQ/lvTrZYiY-40/s320/s7.bmp" border="0" /&gt;En la siguiente imagen se muestra el funcionamiento de la red cuando enviamos información a través de la misma logrando así nuestro objetivo:&lt;/p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194364492030529970" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYW_A1h0bI/AAAAAAAAAIY/7hDGliXYcg0/s320/s8.bmp" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-963541398874759476?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/963541398874759476/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=963541398874759476' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/963541398874759476'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/963541398874759476'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/1configuracion-del-router.html' title='1.CONFIGURACION DEL ROUTER:'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYTqA1h0UI/AAAAAAAAAHg/FqmmsPW_Ieg/s72-c/s1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-4094990784934138867</id><published>2008-04-28T10:55:00.000-07:00</published><updated>2008-11-13T00:41:59.561-08:00</updated><title type='text'>INSTALCION Y CONFIGURACION DEL VNC</title><content type='html'>&lt;div&gt;INSTALCION Y CONFIGURACION DEL VNC&lt;br /&gt;&lt;/div&gt;&lt;div&gt;En la web del producto podemos descargar una copia. Rellenar el formulario es opcional aunque recomendable. Como toda aplicación de control remoto, RealVNC tiene dos componentes: el servidor (que se instala en el equipo controlado) y el cliente (que se usa en el equipo que va a controlar). La descarga denominada VNC Free Edition for Windows contiene tanto el servidor como el cliente. Para bajar sólo este último, podemos escoger directamente VNC Free Edition Viewer for Windows.&lt;br /&gt;Casi al final de la copia de archivos en el disco duro, aparecerá un menú como éste:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;img id="BLOGGER_PHOTO_ID_5194357044557238514" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYQNg1h0PI/AAAAAAAAAG4/dWOD0yNV0NY/s320/i1.bmp" border="0" /&gt;&lt;/div&gt;&lt;div&gt;Debemos pulsar el botón Configure y escribir dos veces la contraseña con la que accederemos desde el exterior. Debido a que nuestro PC servidor quedará a disposición de quien logre el acceso, esta contraseña ha de ser muy sólida. Es recomendable que tenga al menos ocho caracteres (cuantos más, mejor) y que combine mayúsculas, minúsculas, números y símbolos, de forma aleatoria. Usar palabras de diccionario, en cualquier idioma, es equivalente a abrir las puertas de nuestro ordenador a media Internet.&lt;br /&gt;Configuración del servidor&lt;br /&gt;Si lo estamos ejecutando en un Windows 2000/XP/2003/posterior, es recomendable usar el Service Mode (modo servicio). En el menú Inicio &gt; Programas/Todos los programas &gt; RealVNC &gt; VNC Server 4 (Service Mode) encontraremos cinco opciones:&lt;br /&gt;Register y Unregister sirven para añadir o eliminar RealVNC de la lista de servicios en Panel de Control &gt; Herramientas Administrativas &gt; Servicios. Habitualmente no tendremos que tocarlas para nada.&lt;br /&gt;Start y Stop sirven para arrancar o detener el servicio. Esto también lo podemos hacer desde Herramientas Administrativas.&lt;br /&gt;Por último, con Configure podremos modificar las opciones.&lt;br /&gt;Escogiendo esta última opción, nos encontraremos con un menú familiar: es el mismo que ha aparecido en la instalación. Si no queremos complicarnos mucho la vida, lo único que tenemos que modificar aquí es lo siguiente: en la pestaña Authentication, desmarcar la casilla Prompt local user to accept connections y aceptar para salir del menú. Con esto ya podremos pasar directamente a la configuración del cliente.&lt;br /&gt;Si queremos deternernos un poco más a configurar el servidor, las opciones significativas son:&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img id="BLOGGER_PHOTO_ID_5194357328025080066" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_VNcnfi5cVGs/SBYQeA1h0QI/AAAAAAAAAHA/zbP5_UbOR-M/s320/i2.bmp" border="0" /&gt;&lt;/div&gt;&lt;div&gt;DESKTOP: aquí podemos desactivar algunos adornos del sistema operativo controlado con el fin de mejorar el rendimiento del control remoto, si tanto las limitaciones en la potencia de los equipos como la capacidad de nuestra conexión pueden ralentizarlo. Con Remove wallpaper y Remove background pattern desactivaremos respectivamente la imagen y el fondo del escritorio de Windows; mientras que con Disable user interface effects eliminaremos efectos como el que desaparezcan los menús "difuminándose" y pijadas similares.&lt;br /&gt;&lt;/div&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194357821946319122" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYQ6w1h0RI/AAAAAAAAAHI/AR_U9gp7exo/s320/i3.bmp" border="0" /&gt;&lt;/p&gt;&lt;div&gt;AUTHENTICATION: es la pestaña donde anteriormente hemos introducido la contraseña. Aquí nos encontramos con otra importante opción: Prompt local user to accept connections. De forma predeterminada está marcada, lo que implica que toda conexión externa ha de ser autorizada por alguien que esté sentado frente al PC servidor. Obviamente, si vamos a conectarnos a nuestro propio ordenador mientras estamos fuera, hay que desmarcar esta opción.&lt;/div&gt;&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194358345932329250" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_VNcnfi5cVGs/SBYRZQ1h0SI/AAAAAAAAAHQ/gMd2nNJB-ck/s320/i4.bmp" border="0" /&gt;CONNECTIONS: en esta sección, apartado Accept connections on port, podemos cambiar el puerto por el que escucha el servidor. Inicialmente lo hace por el 5900 (TCP), pero es recomendable cambiarlo por razones de seguridad. Cualquier puerto desde el 1024 hasta el 65535. Debería servir. Nota: es importante recordar que el cliente está preconfigurado para usar ese puerto 5900; si lo cambiamos, debemos tenerlo en cuenta cuando nos conectemos a distancia.&lt;br /&gt;Disconnect idle clientes after (seconds) desconectará todos los clientes transcurrido el tiempo en segundos que indiquemos. No es mala política de seguridad configurarlo a una cifra menor de la hora (3600 segundos) a la que inicialmente está puesto.&lt;br /&gt;Por último, si no vamos a usar el cliente en Java, podemos desconectar la casilla Server Java viewer via HTTP on port y cerrar así otra puerta.&lt;br /&gt;La sección Access Control es muy interesante: nos da la posibilidad de filtrar las conexiones entrantes por IPs, aumentando así la seguridad al aceptar sólo determinados accesos. Por ejemplo, imaginemos que la IP estática de nuestra oficina es 80.80.80.80 y queremos conectarnos desde allí a nuestra casa, donde tenemos el servidor. Los pasos a seguir serían los siguientes:&lt;br /&gt;Se selecciona la crucecita del listado y pulsmis el boton Remover. Esta regla inicial autoriza el acceso a todo el mundo (que sepa la contraseña), y no queremos tal cosa.&lt;br /&gt;Una vez vacio el listado y pulsamos el boton Add. Aoarecera un menu con tres opciones y una casilla. en esta introducimos la ip y la opcion que debemos seleccionar es Allow (autorizar) y se da aceptar.&lt;br /&gt;Las otras opciones son Deny (rechazar) y Query (preguntar primero). Esta última puede ser útil en el caso de que, por ejemplo, algún amigo informático nos esté echando una mano con el PC, pero no queramos dejarle acceso permanente. Cada vez que quiera conectarse, deberá obtener primero nuestra autorización. Las IPs en modo Query se añaden con un símbolo de interrogación (?) al listado, mientras que las Deny lo hacen con un menos (-). Todas las IPs que no coincidan con alguna del listado se rechazarán.&lt;br /&gt;Nota: para volver a dejar paso a todo el mundo, como estaba al principio, borraremos todas las reglas existentes y añadiremos la siguiente: 0.0.0.0 Allow.Con esto ya tendremos nuestro servidor listo para aceptar órdenes desde el exterior.&lt;br /&gt;&lt;a name="cliente"&gt;&lt;/a&gt;Configuración del cliente&lt;br /&gt;Una vez instalado, lo arrancaremos desde Inicio &gt; Programas/Todos los programas &gt; RealVNC &gt; VNC Viewer 4 &gt; Run VNC Viewer. &lt;/p&gt;&lt;img id="BLOGGER_PHOTO_ID_5194358784018993458" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_VNcnfi5cVGs/SBYRyw1h0TI/AAAAAAAAAHY/umX3rOtcdx4/s320/i5.bmp" border="0" /&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-4094990784934138867?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/4094990784934138867/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=4094990784934138867' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/4094990784934138867'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/4094990784934138867'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/instalcion-y-configuracion-del-vnc_28.html' title='INSTALCION Y CONFIGURACION DEL VNC'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_VNcnfi5cVGs/SBYQNg1h0PI/AAAAAAAAAG4/dWOD0yNV0NY/s72-c/i1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7858091588545539468.post-5887533354440389221</id><published>2008-04-28T10:48:00.001-07:00</published><updated>2008-04-28T10:52:53.447-07:00</updated><title type='text'>VNC</title><content type='html'>&lt;a href="http://beautifulmoon-juli.blogspot.com/2008/04/vnc.html"&gt;VNC&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ffffff;"&gt;VNC son las siglas en inglés de Virtual Network Computing (Computación en Red Virtual). Es un software libre basado en cliente -servicio el cual nos permite tomar el control de otros ordenado y no es necesario de que sea del servidor sino que se puede hacer desde un cliente; se conoce tambien como software de escritorio. VNC permite que el sistema operativo en cada computadora sea distinto. La versión original del VNC se desarrolló en Reino Unido concretamente en los laboratorios AT&amp;amp;T, en Cambridge. El programa era de codigo abierto por lo que cualquiera podía modificarlo y existen hoy en día varios programas para el mismo uso.El programa servidor suele tener la opción de funcionar como servidor HTTP para mostrar la pantalla compartida en un navegador con soporte de Java. En este caso el usuario remoto (cliente) no tiene que instalar un programa cliente de VNC, éste es descargado por el navegador automáticamente&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7858091588545539468-5887533354440389221?l=beautifulmoon-juli.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://beautifulmoon-juli.blogspot.com/feeds/5887533354440389221/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7858091588545539468&amp;postID=5887533354440389221' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/5887533354440389221'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7858091588545539468/posts/default/5887533354440389221'/><link rel='alternate' type='text/html' href='http://beautifulmoon-juli.blogspot.com/2008/04/vnc_28.html' title='VNC'/><author><name>juliana</name><uri>http://www.blogger.com/profile/13340955124088791358</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_VNcnfi5cVGs/ScMQ6tq6TaI/AAAAAAAAAZ8/hA-DSnzOH20/S220/Snapshot_20090315_6.jpg'/></author><thr:total>0</thr:total></entry></feed>
