Mostrando entradas con la etiqueta Misceláneos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Misceláneos. Mostrar todas las entradas

miércoles, 8 de agosto de 2012

Apache on solaris 10

The apache web server is included with solaris 10. Follow these steps to enable it.

Step 1: Create a working default apache config file



The apache server config files are in /etc/apache2. To quickly get up and running, you can just use the sample config file by doing the following:

cd /etc/apache2

cp httpd.conf-example httpd.conf


Step 2: Enable the apache/httpd service


Check to see if apache is already running:

svcs -a
grep -i http


You will probably see the following, indicating that apache is NOT running:

disabled Apr_20 svc:/network/http:apache2


Use the svcadm command to start the webserver. This will also make it automatically start if your machine reboots.

svcadm -v enable /network/http:apache2

Use the following svcs command to make sure it worked:

svcs -p /network/http:apache2

STATE STIME FMRI

online 15:32:44 svc:/network/http:apache2

15:32:44 28711 httpd

15:32:45 28712 httpd

15:32:45 28713 httpd

15:32:45 28714 httpd

15:32:45 28715 httpd

15:32:45 28716 httpd

This is showing that the webserver is online and working.



Step 3: Add your web content

Put your html (IE: index.html) in the /var/apache2/htdocs directory. If everything went OK, you should have a functioning apache webserver.

Debugging / Troubleshooting


If the svcs -p command from the above step doesn't show a STATE of online, do the followig:

svcs -a
grep -i http

You'll probably see that it's in maintenance mode:

maintenance 15:16:12 svc:/network/http:apache2

For more detailed info run:

svcs -l http

OR

svcs -x http

svc:/network/http:apache2 (Apache 2 HTTP server)

State: maintenance since May 8, 2007 3:16:12 PM EDT

Reason: Start method failed repeatedly, last exited with status 1.

See: http://sun.com/msg/SMF-8000-KS

See: httpd(8)

See: /var/svc/log/network-http:apache2.log

Impact: This service is not running.

Note that the second to last line tells you where the log file is, so take a look at that. Once you've fixed the problem, you can restart apache with:

svcadm restart /network/http:apache2

If for some reason you want to shut off apache, use this:

svcadm disable /network/http:apache2



svcs -p /network/http:apache2

STATE STIME FMRI

disabled 15:36:33 svc:/network/http:apache2



svcs -l http

fmri svc:/network/http:apache2

name Apache 2 HTTP server

enabled false

state disabled

next_state none

state_time May 8, 2007 3:36:33 PM EDT

logfile /var/svc/log/network-http:apache2.log

restarter svc:/system/svc/restarter:default

contract_id

dependency require_all/error svc:/milestone/network:default (online)

dependency require_all/none svc:/system/filesystem/local:default

(online)

dependency optional_all/error svc:/system/filesystem/autofs:default

(online)



jueves, 15 de marzo de 2012

Licenciatura y Diplomado UNIACC



- El 27 de Enero he defendido en la Universidad de Artes, Ciencia y Las Comunicaciones UNIACC - Santiago/Chile el trabajo de memoria "Análisis de implementación de un sistema de prevención de fugas de información sobre TI”. El trabajo se basa en lo indicado a continuación:

En el mundo los distintos tipos de empresas han asumido que su mayor activo es la información, y frecuentemente nos encontramos con situaciones tales como robos y pérdidas de dispositivos portátiles de altos ejecutivos o directivos, venta de información a la competencia, falla de hardware o software, etc. Con el paso del tiempo, los profesionales de las tecnologías de la información también se han dado cuenta que el verdadero problema en la seguridad de la información no se encuentra en el exterior sino dentro de las empresas y, más concretamente, en el uso inadecuado o no autorizado de información sensible por parte de los empleados.

En estas situaciones cobran sentido las aplicaciones para la Prevención de Fuga de Información. Estas soluciones están concebidas para ayudar a las compañías a conocer y controlar la información que es utilizada y que, llegado el caso, sale al exterior a través de diversos medios: correos, web, FTP o incluso dispositivos portátiles de almacenamiento tales como memorias USB (pendrive) o discos externos.

En general, este tipo de riesgos pueden mitigarse mediante la combinación de diferentes procedimientos y buenas prácticas de la seguridad corporativa en las organizaciones. Partiendo de la utilización de dispositivos cortafuegos; filtros de contenidos (proxy) que registren la actividad de los usuarios permitiendo el control y prevención a tiempo, deshabilitando los dispositivos USB de los PCs y servidores; registrando la actividad de los trabajos de impresión (como por ejemplo, asignando permisos a los usuarios que así lo necesiten); registrar correctamente la actividad de los servidores de correo salientes y la utilización de diverso software destinado a evitar la fuga de información.

- Fue una tarea ardua a la cual dedique muchas horas de sueño y trabajo, que me permite cerrar un ciclo en mi vida.

Edgardo Patricio Cepeda Bastidas

Titulo: Ingeniería En Informática Y Multimedia.
Licenciado en Informática y Multimedia
Certificado de Programador Computacional
Diplomado: Tecnologías de la Información, Comunicación y Negocios.

jueves, 25 de marzo de 2010

Seguridad Informática


La Seguridad Informática en una organización busca la identificación de los recursos de información y el desarrollo de políticas, estándares, procedimientos, y guías, que garantizarán la confidencialidad, integridad, y disponibilidad de los recursos de información identificados.

El propósito de la Seguridad Informática es la protección de los recursos y activos de información de más alto valor dentro una organización, tales como: la información, software, y hardware. A través de la implementación y uso de los controles de seguridad adecuados, la Seguridad Informática protegerá los recursos físicos, financieros, reputación, estabilidad legal, empleados, y otros recursos tangibles e intangibles.

Ahora bien, para entender cabalmente el propósito de la Seguridad Informática dentro de una organización, debemos antes revisar algunos conceptos claves.

Por lo tanto, el profesional responsable de la Seguridad Informática dentro de la organización. Deberá establecer y mantener un “programa” de seguridad, que garantice tres requerimientos claves (también llamados en la bibliografía como servicios de seguridad):

• La Confidencialidad
• La Integridad, y
• La Disponibilidad

La “Confidencialidad” es la protección de la información - almacenada en los sistemas – de manera que el personal, recursos, y procesos que no estén autorizados, no sean capaces de acceder a la información almacenada. En otras palabras, esto significa que el sistema no permitirá que la información sea revelada a un individuo ó recurso que no este autorizado para acceder a esta.

La “Integridad” es la protección de los sistemas, procesos y datos, por parte de “cambios” (modificación, eliminación, insertar) no autorizados, que pueden ser de naturaleza intencional o accidental.

La “disponibilidad” busca garantizar que un sistema pueda ser “accedido” por los usuarios autorizados, cuando el acceso es requerido. En esta definición, el término clave es el “acceso”. Para garantizar que este requerimiento se cumpla, debemos buscar - mediante la implementación de controles de seguridad – garantizar que el acceso a los sistemas estará disponible en todo momento y principalmente cuando el usuario lo requiera.

jueves, 22 de octubre de 2009

Oracle WebLogic

Oracle WebLogic es un servidor de aplicaciones Java EE y también un servidor web HTTP desarrollado por BEA Systems posteriormente adquirida por Oracle Corporation. Se ejecuta en Unix, Linux, Microsoft Windows, y otras plataformas.
WebLogic puede utilizar Oracle, DB2, Microsoft SQL Server, y otras bases de datos que se ajusten al estándar JDBC. El servidor WebLogic es compatible con WS-Security y cumple con los estándares de J2EE 1.3 desde su versión 7 y con la J2EE 1.4 desde su versión 9 y Java EE para las versiones 9.2 y 10.x

Oracle WebLogic Server es parte de Oracle WebLogic Platform.
Los demás componentes de esta plataforma son:
• Portal, que incluye el servidor de comercio y el servidor de personalización,
• Weblogic Integration,
• Weblogic Workshop, una IDE para Java, y
• JRockit, una máquina virtual Java (JVM) para CPUs de Intel

WebLogic Server incluye interoperabilidad .NET y admite las siguientes capacidades de integración nativa:
• Mensajería nativa JMS a escala de empresa
• J2EE Connector Architecture
• Conector WebLogic/Tuxedo
• Conectividad COM+
• Conectividad CORBA
• Conectividad IBM WebSphere MQ

Oracle WebLogic Server Process Edition también incluye Business Process Management y funcionalidad de mapeo de datos.

WebLogic admite políticas de seguridad administradas por Security Administrators. El modelo de seguridad de WebLogic Server incluye:
• Separar la lógica de aplicaciones de negocio del código de seguridad
• El rango completo de cobertura de seguridad tanto para los componentes J2EE y no J2EE.

Fuente: Todo o parte de este artículo fue creado a partir de la traducción parcial del artículo Oracle WebLogic de la Wikipedia en inglés, bajo licencia Creative Commons Compartir Igual 3.0. y GFDL.

viernes, 12 de junio de 2009

Delitos Informáticos Descritos en La ley 19.223


La verdad que trabajando tanto tiempo en informática y no había puesto atención sobre cuales son las leyes al respecto. En la universidad estoy relizando un curso de Legislación Informática que me ha parecido muy interesante, tomando como ejemplo: Que sabemos de la protección de Datos personales, o de la utilización y abusos de Correo electrónico e Internet en nuestra empresa, o sobre los derechos de copia, etc.
Al igual que en la mayoría de los países, en Chile el delito informático ha sido inicialmente abordado por la legislación como actividades criminales que, con el fin de simplificar, se ha buscado encuadrar en figuras típicas de carácter tradicional como robos, fraudes, falsificaciones, perjuicios, estafa y sabotaje, entre otras. Sin embargo, el uso de la informática ha creado otras variantes que hacen necesario un nuevo esfuerzo de regulación.

La Ley 19.223 de delitos informáticos en Chile entró en vigencia el 7 de junio de 1993 y contiene cuatro artículos.

Se adjunta a continuación su descripción y categoría:

"Artículo 1°.- El que maliciosamente destruya o inutilice un sistema de tratamiento de información o sus partes o componentes, o impida, obstaculice o modifique su funcionamiento, sufrirá la pena de presidio menor en su grado medio a máximo. Si como consecuencia de estas conductas se afectaren los datos contenidos en el sistema, se aplicará la pena señalada en el inciso anterior, en su grado máximo.
SABOTAJE INFORMÁTICO, DAÑOS CONTRA EL H.W.

Artículo 2°.- El que con el ánimo de apoderarse, usar o conocer indebidamente de la información contenida en un sistema de tratamiento de la misma, lo intercepte, interfiera o acceda a él, será castigado con presidio menor en su grado mínimo a medio.
ESPIONAJE INFORMÁTICO.

Artículo 3°.- El que maliciosamente altere, dañe o destruya los datos contenidos en un sistema de tratamiento de información, será castigado con presidio menor en su grado medio.
ALTERACIÓN DE DATOS.

Artículo 4°.- El que maliciosamente revele o difunda los datos contenidos en un sistema de información, sufrirá la pena de presidio menor en su grado medio. Si quien incurre en estas conductas es el responsable del sistema de información, la pena se aumentará en un grado”.
REVELACIÓN O DIFUSIÓN DE DATOS.

Saludos
Edgardo Cepeda B.

miércoles, 10 de junio de 2009

Sobre Sun Blade 6000


He asistido a un curso de mantenimiento, administracion y operación de Sun Blade 6000 Modular System. Este abarco nuevas características, instalación, configuración, administración y errores comunes. Adjunto alguna información sobre estos servidores indicada por la gente de SUN.
Se presenta el Sistema Modular Sun Blade™ 6000, el cual redefine el ciclo del vida del centro de datos al aumentar al doble la memoria y la capacidad de entrada/salida (E/S) de los servidores blade y empotrables. El Sistema Modular Sun Blade 6000 ofrece una gama de blades basados en procesadores Intel Xeon, AMD Optaron o UltraSPARC T1 con tecnología CoolThreads™, permitiendo que los clientes desarrollen el más amplio rango de aplicaciones de la industria de virtualización, base de datos, web tier y cómputo de alto desempeño (HPC) en un único diseño modular.
El Sistema Modular Sun Blade 6000 brinda a los clientes más flexibilidad que ninguna otra plataforma blade. Además de utilizar los microprocesadores de más alto desempeño de la industria de Sun, Intel y AMD, proporciona soporte para los sistemas operativos Solaris, Windows y Linux. El aumento en la capacidad de memoria y mayor ancho de banda (E/S) convierte a Sun Blade 6000 en la plataforma de virtualización óptima – soportando mayores configuraciones de memoria a mitad de costo. Los nuevos sistemas han sido diseñados para maximizar la inversión del cliente al integrar microprocesadores con cuatro y ocho núcleos. Todo esto hace posible que el sistema modular Sun Blade 6000 pueda ejecutar prácticamente cualquier aplicación empresarial.
“Con las plataformas de los tres procesadores más rápidos, tres sistemas operativos, la mayor capacidad de memoria y ancho de banda E/S, Sun está presentando un sistema que permite a los clientes migrar a plataformas blade virtualizadas sin los gastos o los compromisos técnicos que todos nuestros competidores tienen”, dijo John Fowler, Vicepresidente Ejecutivo de Sistemas de Sun. “Ahora nosotros estamos ofreciendo el más amplio soporte de arquitectura y sistemas operativos en la industria, combinados con las mayor eficiencia energética. Sun Blade 6000 puede ser la plataforma de desarrollo universal de todo mundo”.
Nuestra experiencia con estos server ha sido buena. Por el momento estoy trabajando creando en ellas maquinas virtuales y migrando otros server que presentaban problemas a esta nueva maquina.
Saludos.
Edgardo Cepeda B.

viernes, 24 de abril de 2009

Sobre Virtualizacion

Acabo de realizar un curso de virtualización con Vmware y evaluar sus potencialidades.
A continuación comento de que se trata.

Sobre virtualizacion:
La virtualización está cambiando el entorno informático, puede ayudarle a ahorrar tiempo y dinero al tiempo que a aprovechar mejor los recursos informáticos de los que ya dispone. Nos permite incremente la eficacia y la efectividad de los costes de sus operaciones de IT con soluciones de virtualización.

El potente hardware x86 actual estaba diseñado originalmente para ejecutar un único sistema operativo y una única aplicación, pero la virtualización ha acabado con estas limitaciones haciendo posible la ejecución simultánea de varios sistemas operativos y varias aplicaciones en el mismo ordenador, aumentando con ello la utilización y la flexibilidad del hardware.

Como Funciona:
Básicamente, la virtualización permite transformar hardware en software. Utilizar software como VMware ESX Server para transformar o “virtualizar” los recursos de hardware de un ordenador x86, incluidos CPU, RAM, disco duro y controlador de red, para crear una máquina virtual completamente funcional que puede ejecutar su propio sistema operativo y aplicaciones de la misma forma que lo hace un ordenador “real”. Varias máquinas virtuales comparten recursos de hardware sin interferir entre sí de modo que usted puede ejecutar simultáneamente y de forma segura varios sistemas operativos y aplicaciones en un único ordenador.

VMware inserta directamente una capa de software en el hardware del ordenador o en el sistema operativo host. Esta capa de software crea máquinas virtuales y contiene un monitor de máquina virtual o “hipervisor” que asigna recursos de hardware de forma dinámica y transparente, para poder ejecutar varios sistemas operativos de forma simultánea en un único ordenador físico sin ni siquiera darse cuenta.

Mis comentarios:
Conocido este entorno y sus principios podemos indicar que es una valiosa herramienta que esta avanzando a pasos agigantados, valiendo la pena realizar las pruebas y evaluaciones pertinentes.
Nuestras experiencias hasta ahora con Vmware han sido satisfactorias. Mi tarea ahora es probar Oracle VM y tener las comparativas respectivas.