Cápsulas de palabras

9 enero, 2012

#ComparteCultura

Filed under: Libertad en la red — kyletgn @ 14:49

PreData: Artículo fusilado desde http://kurioso.es/2012/01/09/compartecultura/

En 1980 la industria discográfica británica realizó una campaña antipiratería con el slogan “Home Taping Is Killing Music“. 30 años más tarde la música está más viva que nunca y lo que está muriendo es la industria, que reclama el ‘lucro cesante’ de un negocio de intermediación descaradamente obsoleto. Hay que meterse en la cabeza: Compartir no es delitoDescargar no es delitoCopiar no es robar. La industria quiere meterte miedo. ¿Cómo podemos ejercer nuestros derechos? Comparte, descarga y copia la siguiente lista de recursos culturales.

Comparte en Twitter. Pega en Facebook. Envíala por email. Complétala en tu blog. Llévate la lista.PDFDOCHTML

Esta lista es una respuesta natural al recorte de derechos de la nueva ley SINDE, futura SOPA y similares y a la falta de ofertas justas de contenidos culturales accesibles; a una necesaria purga de intermediarios, comisionistas y parásitos del negocio anticuado que no han sabido adaptarse a las nuevas tecnologías para mantener su nicho, y que impiden un consumo responsable sin sentirse estafado y una justa contraprestación al que verdaderamente se lo merece; el autor de las obras.

El ‘todo gratis’ sigue siendo la falacia de los que quieren controlar la industria y criminalizar siempre a los consumidores. El acceso libre y responsable a contenidos gratuitos es solo el camino espontáneo para promocionar los mismos y, más tarde, poder premiar responsablemente a sus autores comprando, regalando o recomendando sus trabajos. Durante años se ha estado pagando siempre a ciegas. Ahora hay mecanismos legítimos para hacerlo de una manera más natural y coherente. Nadie en su sano juicio puede defender la sostenibilidad de la cultura con gratuidad de los contenidos, pero el derecho del autor a vivir de su obra es tan importante como el acceso universal a la misma.

Aparte de Spotify, Grooveshark, RTVE y otras ofertas con contenido gratuito que compensan de alguna forma a los autores, el criterio para completar esta lista colaborativa ha sido poner en común, entre muchos usuarios de la red, las herramientas y webs necesarias para poder ejercer el derecho a compartir libremente sin más ánimo de lucro que el imprescindible para el mantenimiento de los sistemas necesarios que lo hagan posible; y que estén servidas por proveedores de alojamiento fuera de Españadonde no puedan cerrar mediante la legislación española. Todo ello para demostrar, entre otras cosas, que es quimérico y prácticamente imposible el control de Internet sin censurar y lesionar derechos fundamentales; generando también mayor interés por la cultura y potenciando, en consecuencia, el consumo y la distribución posterior de más bienes culturales.

Lista de contenidos culturales gratuitos accesible desde la red.

P2P.

La mejor forma de ejercer tu derecho a compartir con otros usuarios de la red es el P2P (Peer-to-Peer). El P2P sirve para intercambiar información de forma directa, sin intermediarios ni webs, entre dos o más usuarios de la red. De la misma forma que hace 30 años dejabas una casete ‘rulase’ entre los compañero de colegio, hoy se han optimizado las herramientas para ejercer exactamente el mismo derecho. Es una actividad legítima, no punible y que debe escapar del control de cualquier gobierno para que se garantice la neutralidad de Internet. Hasta desde el Ministerio de Cultura español, la SGAE y Moncloa lo han utilizado para bajar contenidos ‘protegidos’ con derechos de autor.

Mediante un programa, o cliente, el usuario puede compartir su material cultural con otros usuarios dividiendo en paquetes esa información y alojándola en varios trackers (servidores anónimos) para que mediante un torrent (pequeño archivo con la dirección de esos paquetes) puedan descargárselos otros usuarios. De tal forma que para encontrar cualquier contenido cultural solo hace falta buscar estos pequeños archivos o, en adelante,  ‘torrents’.

Algunos de los clientes torrents más conocidos son: TransmissionbtVuzeUtorrentBitcomet,DelungeaMuleBittorrentAresBitspiritFaroo,…

También útiles los gestores de descargas directas como: JdownloaderFlashgetRapgetInternet download managerDownload AceleratorTucan o Cryptload.

Algunos de los mejores buscadores de torrents:

Música.

  • Spotify. Un clásico. Referente para el nuevo modelo de negocio en la industria musical. Una forma de disfrutar de la música gratuitamente con beneficio directo para el autor. También opción de pago muy recomendable para llevarlo en tu dispositivo móvil. Desde que uso esta oferta ‘racional’ no he vuelto a descargar música.
  • Last.fm. El padre de Spotify sigue dando guerra. Música gratuita con una estupenda red social de recomendaciones.
  • Rhapsody. Un servicio de streaming musical tipo ‘Spotify’ pero limitado a territorio norteamericano. Con un pequeño truco podéis disfrutarlo utilizando una IP americana.
  • Deezer. Una de las pioneras en ofrecer música en streaming de manera gratuita. Comenzó a funcionar en 2006 bajo el nombre de BlogMusik. Dice ofrecer un catálogo de 10 millones de pistas. Para disfrutar de su música en Android o iPad/iPhone hay que pagar la suscripción premium, como en Spotify.
  • Grooveshark. 30 millones de usuarios avalan esta red social que permite buscar y subir música de forma libre y gratuita y sirve también de promoción a artistas noveles. Aquí algunos trucos para descargar la música a tu disco duro y hacer la red más ‘social’.
  • Noisetrade. Una web con miles de discos, completamente gratis y legales, para promocionar a artistas noveles y no tan novatos. Las producciones son buenas y la plataforma está exquisitamente diseñada. Bucear en ella para dejarse llevar solo por la música sin prostituciones comerciales es un deporte imposible de practicar hace años. ¡Practícalo!
  • Gratismusica Foro en el que sus usuarios envían enlaced de megaupload y rapidshare sobre todo tipo de música.
  • Songr es una aplicación (windows) que utiliza 16 buscadores para localizar, reproducir y descargar archivos mp3 y otras fuentes de música como youtube.
  • Jamendo Un clásico. 300.000 temas de música libre, legal e ilimitada de autores dispuestos a compartir su trabajo bajo licencia Creative Commons y dejando fuera al aparato distribuidor.

Series, películas y documentales.

  • Google. Sí. Volvemos a la página más ‘pirata’, ‘criminal’ e ‘ilegal’ de todas. La empresa de tecnología web que más factura del mundo. Entre otras cosas indexando automáticamente enlaces a archivos con derechos de autor y alojados en webs de terceros. Justo lo que persigue la Ley Sinde. ¿No quieres usar ninguna otra web que haga lo mismo? Tranquilo, no es necesario. Busquemos, por ejemplo, todos los torrents a la cuarta temporada completa de la serie “The Big Bang Theory”. Primero en versión original, o si preferimos en castellano. ¡Ojo a la caja de búsquedas! Puedes sustituir “megavideo.com” por algún otro servicio de alojamiento de archivos que indexe directamente en google; como “downupload.com”, “uploaded.to” o “Bitshare.com”, Si no puedes buscar directamente en un buscador que indexe megaupload y rapidshare.
  • Series.ly. Herramienta social para compartir todo lo referente a series y películas. Agenda, enlaces a descarga directa y streaming, reproductor propio. Necesita invitación.
  • Epoilertv. Una de las mejores bases de datos en español sobre series de televisión sin ánimo de lucro. Con agenda para recordar y marcar las ya vistas y, lo que es más importante, enlaces a las descargas directas o streaming de nuestros capítulos preferidos.
  • Archive.org 60.000 películas de dominio público. Documentales, conciertos, documentos históricos, dibujos animados… En inglés.
  • Teledocumentales. Documentales en castellano de frecuente actualización y muy bien clasificados. Visión online. Para perder horas y horas.
  • Documentary24 Una de las mejores recopilaciones particulares de documentales gratis en la red. En inglés
  • Youtube Movies Películas gratis y ‘legales’. La colección es deprimente pero alguna puede valer millones cuando las leyes no nos dejen alternativas para ver el resto.
  • Ted Talks. Imprescindible. La mejor forma de divulgación de tecnología, entretenimiento y diseño en forma de charlas gratuitas al alcance de todos. Varios idiomas. Subtítulos.
  • Docuciencia. Recopilación de todo tipo de documentales de ciencia y tecnología. A un solo clic. Eso es divulgar.
  • Foofind.com Buscador de archivos de descarga creado por el desarrollador español Pablo Soto. Nosin obstáculos. Incluye redes P2P. Una forma más cómoda, sin pasar por terceros, de acceder a tus contenidos audiovisuales favoritos.
  • Adnstream. Más de 300 películas de cine de acción, Clásico V.O, Bélico, western y GRATIS.
  • Eztv.it. Una joya. Foro con información actualizadísima de series. Sin duda una de las mayores comunidades mundiales para compartir audiovisuales de BitTorrent. En inglés. Necesita registro.
  • Liberateca Series. No tiene una gran oferta, pero lo que hay está muy bien organizado y accesible.
  • Divxclasico. ¿Cansado de buscar películas que tengan más de 10 años? Para los amantes del cine clásico. Un foro imprescincible, con enlaces a torrents e intercambio de información sobre el cine más olvidado. Imprescindible para comprender y mantener vivo los orígenes del séptimo arte.
  • Elitefreak. Torrents a 4.500 películas, más de 1.000 series y 130 documentales; foro, clasificaciones, favoritos. Una de las webs más usadas para compartir y disfrutar de archivos con contenido audiovisual en España.
  • Descargardocumentales. National Geographic, Discovery Channel, Canal Historia, Odisea… enlaces a descarga de las mejores series de documentales. Estupenda.
  • Youtorrent. Buscador torrent combinado con una base de datos de series y películas. Muy bueno. En inglés.
  • Pelis24. Colección de enlaces a películas dobladas, en versión original y subtituladas.
  • Forosdz. Foro de Anime, Manga, Hentai, Yaoi, Cosplay…(a partir del 3 me pierdo). Para auténticos frikis
  • Solo-free. Foro de películas bastante ordenado y clasificado. La sección de series es meramente testimonial…
  • Ev0.in. Un estupendo recopilador de enlaces de series en versión original y a varias resoluciones. Solo eso, nada más. Ni un solo anuncio.
  • Tusseries.com. Otro foro español, sin ánimo de lucro, con una gran colección de enlaces. Destaca su base de datos de serie españolas. Necesita registro.

Televisión Online.

  • Tutelevisiononline. Recopilación de enlaces a streaming de televisiones de más de 100 países.
  • Medinalia. 1.600 canales de televisión y 5200 estaciones de radio en vivo.
  • Viewmy.tv. Una plataforma de vídeo online independiente que sirve señal de 120 países. Buscador muy completo.
  • Teledirecto. Recopila la señal de las cadenas que la sirvan en su web, enlazando directamente a ellas. Muy útil.

Libros, periódicos y cómics.

  • Google, de nuevo, pone a tu disposición y con una sencilla búsqueda por tipo de archivo (filetype:epub) miles de ebooks en castellano. Sin restricciones, sin censuras, para todos….¡¡¡CIERREN GOOGLE, POR FAVOR, ESTA MATANDO LA CULTURA!!! Si quieres hacer una búsqueda más específica con criterios no facilitados directamente por el buscador, puedes usar ‘Google Hacks’.
  • Calibre. Un programa gratuito e imprescindible para gestionar y cambiar el formato digital de los ebooks y poder cargarlos en tu lector de libros electrónicos. Imprescindible para hacer más práctico el Kindle y no depender sólo de la tienda de Amazon.
  • Librosparakindle. Como su nombre indica, pequeño blog con enlaces a 300 libros ya convertidos a mobi, el formato de Kindle. Colecciones casi completas de Agatha Christie, Arthur C. Clarke, Brian W. Aldiss, Carl Sagan, Reverte
  • Manual de desobediencia a la Ley Sinde. “Aprende a cambiar tus DNS, a configurar un proxy, a configurar y utilizar Tor para navegar anónimamente, a entender para qué sirve una red privada virtual (VPN), “… todo lo necesario para ejerder tus derechos de copia privada y una Ley tan inútil como injusta. Desarrollado por Hacktivistas y editado por ‘Traficantes de Sueños’.
  • Librosenepub 3.000 enlaces a libros de todo tipo en formato epub. Incómodo de buscar pero buena compilación.
  • Epubgratis.me. Más de 2000 ebooks recientes en formato ePub. Muy buena interface. Sin publicidad. Una joya altruista.
  • 24symbols. Proyecto enteramente español. El “Spotify de los libros”. Ofrece un catálogo contemporáneo de obras gratuitas, financiándose con publicidad y cuentas premium. Muy buena idea aunque los libros deberás leerlos directamente ‘online’ en la web o en la aplicación para iPad. Para descargártelos o leer ‘offline’ necesitas la cuenta premium.(9€ mes)
  • Bookcamping. Un catálogo-biblioteca abierto y colaborativo con temática social y surgida a raíz del movimiento 15M. Sólo son descargables los que tienen una marca blanca en la ficha.
  • 1libro1euro. 30 libros gratis de autores contemporáneos a cambio de una donación voluntaria por una buena causa.
  • Youkioske.com. Quizás la mayor comunidad para compartir prensa y publicaciones. Le sobra publicidad. Imperdible.
  • IssuuScribd y CalaméoTres formas de publicar y leer todo tipo de revistas, libros y documentos.
  • Quioscovagos. Foro con enlaces a toda la prensa y revistas que se edita en España
  • Libroteca.net. 10.000 libros, la mayoría en español, libres de derechos de autor.
  • Bibliotheka.org. 140 millones de páginas vistas. Biblioteca general sin ánimo de lucro. Más de 60.000 títulos en Pdf y en castellano; clasificados por temáticas y autores. La web es rancia, el contenido, una joya.
  • Quedelibros.com. Una comunidad donde los usuarios colaboran compartiendo la información que han encontrado en Internet. Clasificación de los autores y obras más leídas.
  • Papyrefb2. Más de 2500 libros en formato papyre. Buena clasificación. Sin publicidad.
  • Liberateca books. Oferta limitada pero con una ‘interface’ muy intuitiva, moderna y clara. Sin publicidad.
  • Elaleph.com. Nace con la necesidad de conseguir textos en español en Internet para investigación. Cuenta con una biblioteca digital de más de 2.000 títulos.
  • Librodot.com. 11.000 obras libres de derechos de autores clásicos, poco conocidos o inéditos. Manuales científicos y tesis doctorales.
  • Feedbooks.com. Gran colección en inglés de obras contemporáneas de dominio público.
  • Lamansion. Comunidad de cómics editados en español. Marvel, DC, Chaos, clásicos…
  • Liquidcomics. es una editorial internacional de cómics gratuitos que se pueden leer online. Patrocinada por Sir Richard Branson ofrece obras del director John Woo, Guy Ritchie o del mismísimo Wes Craven.
  • Marvel. La gigantesca editorial de cómics americana puso en su día a disposición de todo el mundo, 250 cómics gratuitos para promocionar su tienda online, Digital Comics Unlimited. Claro que la mejor manera de promoción es tener acceso a la colección completa de cómics de la editorial. Desde el año 1960 hasta el 2010. Para luego elegir cuáles comprar. Puedes descargarte aquí los enlaces torrents.
  • Novaro. Un pequeño blog donde poder encontrar enlaces de descarga a cómics antiguos de la editorial Novaro 1949-1984 (Fantomas, Batman, Archie, La pequeña Lulú, etc.)
  • Libroscompartidos.com. Curiosa iniciativa para intercambiar con otros lectores aquellos libros en papel que ya has leído y solo hacen ‘biblioteca’. Muy interesante.
  • Librosmaravillosos.com. Un descubrimiento personal. Una pareja de autores decidió un día recopilar, en formato digital, todos aquellos libros que habían supuesto un gran impacto durante su aprendizaje y formación. Una colección estupenda de libros científicos y de curiosidades, para todas las edades, elegidos por el azar que supone cada proceso personal de adiestramiento. Genial.
  • Orsai. Quizás el mejor proyecto para explicar el cambio del modelo industrial que urge con la llegada de la tecnología digital. Paradójicamente es una revista en papel, sin publicidad, sin intermediarios, que paga justamente a sus colaboradores y que al final se regala en soporte digital. Funciona y muy bien. El admirado Hernán Casciari lo explica estupendamente en esta TED

Ciencia y Cultura.

  • Freefullpdf. Buscador en PDF de más de 80 millones de artículos científicos de Medicina, Biología, Física, Patentes. Imprescindible para investigadores
  • Pubmed. Buscador que indexa más de 21 millones de estudios de literatura médica extraídas de la red Medline. Algunas referencias a estudios completos y descargables, otras te llevan a su publicación original.
  • Scielo. Biblioteca virtual formada por una colección de revistas científicas españolas de ciencias de la salud.
  • Eoi. La Escuela de Organización industrial pone a disposición, con licencia creative commons, cientos de libros, informes, conferencias seminarios y monografías sobre economía e innovación empresarial.
  • Scirus. Buscador de documentos científicos con más de 440 millones de entradas. En inglés.
  • Google Scholar. Buscador para artículos de revistas científicas, enfocado en el mundo académico, y soportado por una gran base de datos de dominio público.

Almacenamiento virtual.

  • Wuala. Disco duro virtual para compartir tus archivos con quien quieras. 2gb de espacio gratuito
  • SoulSeek. El clásico disco duro abierto a la comunidad. Un poco en desuso. Pero para música es muy práctico.
  • Minus. Para compartir en comunidad vídeos online. Límite de hasta 10gb
  • Esnips. Ofrece hasta 5GB de almacenamiento en la nube
  • Adrive. 50Gb de almacenamiento gratuito. Sí ¡¡¡50!!! La mayor oferta de la red.

Pequeños proyectos. De todo un poco. Joyas de la red.

  • Gilipolladas del kigonjiro. Música de conciertos, actuaciones en directo que no podrás encontrar en las tiendas. Ninguno de los DVD o CD de la página han sido publicados oficialmente, sino que han sido cedidos por los artistas. Hay pequeños tesoros, como este concierto de Siniestro Total y Loquillo
  • Qomun. es un directorio y plataforma de promoción de cultura libre, construido con la colaboración de sus lectores. Música, vídeo, software, literatura, imagen…
  • Horrortheque. Películas de terror de dominio público. Impresionante colección. En inglés.
  • Sideravisus. Una de las joyas de esta lista. Biblioteca personal y virtual enfocada principalmente a autores de ciencia ficción. Tiene grandes (y actuales) clásicos como 1984 e importantes e imprescindibles series de culto, como las de Asimov.
  • Choralwiki. Para compartir partituras de música coral. Muy curioso.
  • Amateurshotel. “gente apasionada por la fotografía, la ilustración, el diseño, los relatos cortos, microrelatos o poemas … que llena sus ratos libres (y no tan libres) escribiendo, pintando, fotografiando…y compartiendo sus obras”
  • Librodenotas. Pequeña pero cuidadísima editorial que publica ebooks gratuitos seleccionados con su sabio criterio para ofrecer calidad antes que cantidad. Piden una donación de 1€ por obra.
  • Webcomics. Pequeña comunidad, sin ánimo de lucro, que se dedica a promocionar los webcómics escritos en castellano. De momento tienen una base de dato de casi mil webs. Un placer navegar poralgunas joyas.
  • Ebooksgratis. Blog que se dedica a recopilar libros gratis y libres para aunar intereses entre lectores que buscan ebooks y escritores y/o editoriales que desean que sus ebooks sean encontrados. Encomiable.

Esta lista no hubiera sido posible sin la ayuda de decenas de personas que han compartido sus vicios y costumbres culturales en Twitter. Es básico que juntos luchemos contra una ley española injusta, utópica, que solo busca censurar y generar sentimiento de miedo y culpa; y que no defiende los derechos de todos por igual. Se trata de construir libremente y con las herramientas que nos ha tocado disfrutar, una comunidad capaz de compartir bienes culturales sin ánimo de lucro.

Recuerda:

“No hay autores poco consumidos por culpa de la piratería. Hay malos autores buscando excusas para no adaptarse a una industria más justa”

Ayúdenme a completar la lista en los comentarios. Copiad el texto en otras fuentes. Compartid por email con vuestros contactos…

9 abril, 2011

Manipulan, desinforman y usan medios sin permiso

Filed under: Libertad en la red — kyletgn @ 22:41

Enlazo a http://losojosdeella.blogspot.com/2011/04/el-diario-abc-nos-ha-robado-unas-fotos.html para protestar contra lo que es cada día más una práctica habitual de las grandes empresas respecto a los blogs.

Mi apoyo total a Los Ojos de Ella en esta lucha por el reconocimiento de las fuentes.

27 mayo, 2010

Preparando un servidor para ejecutar scripts por cron

Filed under: IT Admin — Etiquetas: , , , , — kyletgn @ 13:19

Lo primero que hay que hacer si usais formatos de fecha, y los quereis en otro formato distinto de POSIX, es fijar la variable LANG. Para ello lo más efectivo que he encontrado es hacer lo siguiente tras hacer login interactuando con el servidor:

sudo -s
(Aquí toca introducir el password del usuario sudoer)
echo LANG=es_ES.UTF-8 >> /etc/environment

Con estos comandos, forzamos que el daemon cron use el idioma especificado. Aparte de eso, si los scripts que ejecutáis estan programados en bash, aseguraros de poner la variable de entorno SHELL=/bin/bash al hacer crontab -e, ya que por defecto crontab ejecuta los scripts mediante /bin/sh

21 abril, 2010

Comandos útiles Linux de carpetas y particiones(I)

Filed under: IT Admin — Etiquetas: , , , , , — kyletgn @ 08:44

df -h -> visualiza el uso de las particiones con el tamaño en formato legible

linadmin@backup:~$ df -h
Filesystem            Size  Used Avail Use% Mounted on
/dev/sda1             9,5G  1,6G  7,5G  18% /
varrun                250M  220K  250M   1% /var/run
varlock               250M     0  250M   0% /var/lock
udev                  250M   52K  250M   1% /dev
devshm                250M     0  250M   0% /dev/shm
/dev/sdb1             298G   72G  211G  26% /export/backup

ls -lht -> visualiza los archivos de una carpeta ordenados por fecha y con el tamaño en formato legible

linadmin@backup:~$ ls -lht /export/backup/
total 72G
-rwxr--r-- 1 usuario grupo 1,4K 2010-04-20 14:17 Changer.ext
-rwxr--r-- 1 usuario grupo 3,4G 2010-04-20 14:01 FILE176.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 13:53 FILE175.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 13:49 FILE158.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 13:45 FILE162.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 13:42 FILE173.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 13:39 FILE157.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 13:36 FILE156.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 13:34 FILE197.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 13:31 FILE153.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 10:55 FILE154.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 10:49 FILE155.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 10:46 FILE161.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 10:42 FILE160.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 10:40 FILE174.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 10:37 FILE159.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 10:35 FILE179.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-20 10:32 FILE178.ext
-rwxr--r-- 1 usuario grupo 4,1G 2010-04-19 13:56 FILE177.ext
-rwxr--r-- 1 usuario grupo 2,0K 2010-03-22 13:16 Folder.ext

20 marzo, 2010

Manifiesto en defensa de los derechos fundamentales en internet – Republicado

Filed under: Libertad en la red, Manifiesto — Etiquetas: , , — kyletgn @ 11:00

Viendo que las palabras de un presidente son como cáscaras vacías, viendo que la opinión de miles de ciudadanos anónimos no son nada en frente de los lobbies de la industria (mal llamada) cultural, viendo que aunque los jueces digan lo contrario se empeñe este gobierno en crear un estado de excepción sobre Internet, vuelvo a publicar el manifiesto.

Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de internet manifestamos nuestra firme oposición al proyecto, y declaramos que…

1.- Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.

2.- La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial -un organismo dependiente del ministerio de Cultura-, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.

3.- La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.

4.- La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.

5.- Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.

6.- Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.

7.- Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.

8.- Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.

9.- Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.

10.- En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.

Este manifiesto es obra de muchas manos, y propiedad de todos. Si te gusta, cópialo, pásalo, publícalo en tu weblog o haz lo que quieras con él.

9 marzo, 2010

Aviso a navegantes: Alta latencia en Cisco Catalyst Policy Based Routing

Filed under: IT Admin — Etiquetas: , , , , , , — kyletgn @ 12:29

Escribo esta entrada para quien se encuentre con el mismo problema que yo (alta latencia) al aplicar Policy Routing en una interface Vlan con un elevado volumen de tráfico.

Si al realizar el comando siguiente obtenéis una salida de este estilo (con un alto porcentaje de uso del proceso IP Input):

show proc cpu sort | ex 0.00
CPU utilization for five seconds: 98%/24%; one minute: 99%; five minutes: 96%
 PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process
 185   8665377081146152293        756 48.24% 46.90% 45.37%   0 IP Input
  75    820122231348788080         60  7.82%  8.85%  8.36%   0 HLFM address lea
 129    276128701314811052         21  4.47%  4.65%  4.34%   0 Hulc LED Process
 191   118257767 974640196        121  3.67%  3.54%  3.37%   0 Spanning Tree
  61    311867012426918732          0  1.27%  1.13%  1.05%   0 Fifo Error Detec
   9   310459507 536738733        578  1.11%  1.11%  1.12%   0 ARP Input
   4    65113441   5566023      11698  0.63%  0.18%  0.13%   0 Check heaps
  58    493203911034348706         47  0.47%  0.56%  0.50%   0 RedEarth Tx Mana
  92     6019864 436220220         13  0.47%  0.37%  0.32%   0 hpm main process
  96    17156823  72239266        237  0.15%  0.36%  0.37%   0 hpm counter proc
  35      862265  45230037         19  0.15%  0.04%  0.01%   0 Per-Second Jobs
 137    19353796   9089592       2129  0.15%  0.13%  0.15%   0 HQM Stack Proces 

y teneis una configuración de VLAN o interface de nivel 3 similar a esta

interface VlanX
 description DESCRIPCION
 ip address a.b.c.d A.B.C.D
 no ip unreachables
 ip policy route-map enrutar_por_origen_VlanX

El policy based routing hace que todos los paquetes con origen en esa red en vez de usar el chip de routing eficiente que tienen vayan a parar a la CPU general a causa de las access-list o procesos de selección de tráfico usados en el route-map.

3 marzo, 2010

Añadir Linux a Active Directory y compartir carpetas

Filed under: IT Admin — Etiquetas: , , , , , — kyletgn @ 12:06

Muchas gracias al autor de este post http://www.esdebian.org/articulos/24000/unir-debian-dominio-active-directory por haber creado este gran tutorial que acto seguido voy a adaptar a la semántica de Ubuntu.

1.- Información con la que contamos

Contamos con los siguientes datos:

- Dominio: 			pruebas.local
- Nombre del Server AD: 	ad = ad.pruebas.local
- IP del Server AD: 		192.168.1.254
- Nombre del Cliente Linux: 	ubuntu
- Ip del Cliente Linux: 	192.168.1.20

NOTA: En los archivos de configuración utilizaremos estos datos por lo que usted deberá sustituirlos por los apropiados.

2.- Configurar parámetros de red

Antes de continuar asegúrese de que el equipo con Linux cuente con la siguiente configuración:

- IP del mismo rango que el Server Active Directory
– DNS utilizado por el Server Active Directory
– Debe responder el ping a ad.pruebas.local

3.- Instalar la paquetería necesaria

# sudo apt-get install samba smbclient winbind krb5-user krb5-config

4.- Resolver equipos de la red

Agregar la IP de nuestro equipo Linux y la del Server Active Directory a “/etc/hosts”:

192.168.1.20    ubuntu.pruebas.local    ubuntu
192.168.1.254   ad.pruebas.local      	ad

5.- Configurar el cliente kerberos

Para configurar el cliente kerberos agregamos/modificamos las siguientes lineas a “/etc/krb5.conf”:

[libdefaults]
default_realm = PRUEBAS.LOCAL
clockskew = 300

[realms]
PRUEBAS.LOCAL = {
kdc = 192.168.1.254
default_domain = pruebas.local
admin_server = 192.168.1.254
}
pruebas.local = {
kdc = 192.168.1.254
default_domain = pruebas.local
admin_server = 192.168.1.254
}
pruebas = {
kdc = 192.168.1.254
default_domain = pruebas
admin_server = 192.168.1.254
}

[logging]
kdc = FILE:/var/log/krb5/krb5kdc.log
admin_server = FILE:/var/log/krb5/kadmind.log
default = SYSLOG:NOTICE:DAEMON

[domain_realm]
.pruebas = pruebas
.pruebas.local = PRUEBAS.LOCAL

[appdefaults]
pam = {
ticket_lifetime = 1d
renew_lifetime = 1d
forwardable = true
proxiable = false
retain_after_close = false
minimum_uid = 0
try_first_pass = true
}

6.- Crear tickets Kerberos

Para crear los tickets kerberos ejecutamos el siguiente comando:

# sudo kinit administrador@pruebas.local

Nos pedirá el password de la cuenta administrador del dominio. Puede utilizarse cualquier cuenta con permisos administrativos en el dominio.

7.- Configurar samba

Editamos “/etc/samba/smb.conf” quedando algo parecido a lo siguiente:

[global]
security = ADS
netbios name = ubuntu
realm = PRUEBAS.LOCAL
password server = ad.pruebas.local
workgroup = pruebas
log level = 1
syslog = 0
idmap uid = 10000-29999
idmap gid = 10000-29999
winbind separator = +
winbind enum users = yes
winbind enum groups = yes
winbind use default domain = yes
template homedir = /home/%D/%U
template shell = /bin/bash
client use spnego = yes
domain master = no
server string = linux como cliente de AD
encrypt passwords = yes

##compartir el home del usuario solo para él cuando se encuentre en otro equipo de la red
[homes]
comment = Home Directories
valid users = %S
browseable = No
read only = No
inherit acls = Yes
[profiles]
comment = Network Profiles Service
path = %H
read only = No
store dos attributes = Yes
create mask = 0600
directory mask = 0700
##compartir una carpeta para todos los usuarios
[users]
comment = All users
path = /alguna/carpeta
read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/
##compartir carpeta solo para el usuario spruebas
[UnUsuario]
comment = prueba con usuario del dominio
inherit acls = Yes
path = /ruta/de/alguna/carpeta/
read only = No
available = Yes
browseable = Yes
valid users = pruebas+spruebas

8.- Reiniciamos samba:

# sudo testparm
# sudo /etc/init.d/samba restart

9.- Agregar Linux al dominio:

# sudo net ads join -S ad.pruebas.local  -U administrador

Nos deberá mostrar un mensaje como el siguiente:

Using short domain name -- pruebas
Joined 'UBUNTU' to realm 'PRUEBAS.LOCAL'

Si nos llega a mostrar un error como el siguiente:

Administrador's password:
[2007/08/25 16:58:33, 0] libsmb/cliconnect.c:cli_session_setup_spnego(785)
Kinit failed: Clock skew too great
Failed to join domain!

El problema puede ser que la hora del equipo con Linux no este configurada correctamente. Kerberos es muy estricto con la hora. Para solucionarlo, corregimos la hora manualmente o ejecutamos el siguiente comando:

# ntpdate pool.ntp.org

Después de hacer esto ya se debería de poder unir al dominio.

10.- Resolver nombres de usuarios y grupos de dominio

Editar “/etc/nsswitch.conf” y modificar las siguientes lineas dejándolas así:

passwd:         files winbind o bien compat winbind
group:          files winbind o bien compat winbind
shadow:         files winbind o bien compat winbind
hosts:          files dns winbind

Gracias a las lineas anteriores los usuarios y grupos del dominio pueden ser resueltos.

11.- Reiniciamos winbind:

# sudo /etc/init.d/winbind restart

12.0- Hacer tests para ver si todo salio bien

12.1.- Verificar la integración del dominio:

- “sudo net rpc testjoin” muestra si esta correctamente integrada al dominio:

Join to 'pruebas' is OK

- “sudo net ads info” muestra información del dominio:

LDAP server: 192.168.1.254
LDAP server name: ad.pruebas.local
Realm: PRUEBAS.LOCAL
Bind Path: dc=pruebas,dc=LOCAL
LDAP port: 389
Server time: dom, 26 ago 2007 14:57:04 MDT
KDC server: 192.168.1.254
Server time offset: 11

- “sudo net rpc info -U Usuario_de_dominio” muestra el dominio al que pertenece, numero de usuarios, grupos, etc:

Domain Name: pruebas
Domain SID: x-x-x-xx-xxxxxxxxxx-xxxxxxxxxx-xxxxxxxxx
Sequence number: xx
Num users: xx
Num domain groups: xx
Num local groups: xx

12.2.- Verificar que winbind este funcionando:

- "sudo wbinfo -u" lista usuarios del dominio.
- "sudo wbinfo -g" lista grupos del dominio.
- "sudo getent passwd" muestra usuarios locales y del dominio.
- "sudo getent group" muestra grupos locales y del dominio.
- "sudo -U usuario-de-dominio -s" nos convertimos en usuario-de-dominio.

Para este último comando no hace falta poner ningun prefijo ni sufijo de dominio, tan solo el alias de usuario
Si todo lo anterior funciona vamos por buen camino.

13.- Configurar la autenticación

Para configurar el acceso a usuarios del dominio a nuestro Linux mediante el entorno gráfico hay que configurar pam. Para ello editamos los siguientes archivos y agregamos/modificamos las siguientes lineas:

/etc/pam.d/common-account
account sufficient      pam_winbind.so
account required        pam_unix.so try_first_pass
/etc/pam.d/common-auth
auth    sufficient      pam_winbind.so
auth    required        pam_unix.so nullok_secure try_first_pass
/etc/pam.d/common-password
password   sufficient   pam_winbind.so
password   required   	pam_unix.so nullok obscure min=4 max=8 md5 try_first_pass
/etc/pam.d/common-session
session required 	pam_mkhomedir.so skel=/etc/skel/ umask=0022
session sufficient      pam_winbind.so
session required        pam_unix.so try_first_pass

El modulo “pam_winbind.so” le indica a pam que los usuarios y grupos los obtenga mediante winbind. El modulo “pam_mkhomedir.so” nos crea el directorio home del usuario en caso de no existir.

14.- Creamos el directorio “/home/PRUEBAS” (Nombre del dominio en MAYÚSCULA) que es donde tendrán sus home los usuarios:

# mkdir /home/PRUEBAS

15.- Usuarios de Active Directory administrando el servidor

Para realizar esto, yo he optado por crear un grupo en el dominio llamado LinuxAdmins donde añadir a quien deseemos que tenga permisos de administrador y añadir ese grupo al fichero /etc/sudoers

%LinuxAdmins ALL=(ALL) ALL

9 febrero, 2010

Error eth0 después de clonar con VMWare

Filed under: IT Admin — Etiquetas: , , , , — kyletgn @ 09:38

Tras clonar una imagen vmware me encontré con un problema, eth0 no se levantaba en la máquina  virtual Ubuntu.

Tras un rato de búsqueda en google encontré una solución que consistía en editar /etc/ftab para eliminar una dirección MAC generada incorrectamente. Entonces descubrí que Ubuntu a partir de Hardy Heron no tiene este fichero, así que investigando más profundamente el sistema de ficheros encontré una referencia a la dirección MAC referenciada en el fichero de configuración de vmware (que tiene extensión vmx) en /etc/udev/rules.d/70-persistent-net.rules. Nota: el fichero en cuestión en Debian se llama  /etc/udev/rules.d/z25_persistent-net.rules

Primer Método – borrar el fichero .rules

La manera más fácil de solucionar esto consiste en mover/eliminar el fichero de reglas

# Ubuntu
sudo mv /etc/udev/rules.d/70-persistent-net.rules /etc/udev/rules.d/70-persistent-net.rules.old.1
#Debian
sudo mv /etc/udev/rules.d/z25_persistent-net.rules /etc/udev/rules.d/z25_persistent-net.rules.old.1

Segundo Método – editar el fichero .rules

La segunda forma es eliminar la línea en que el fichero menciona eth0 que contenga la dirección MAC incorrecta y reemplazar eth1 por eth0 en la siguiente línea. Tras hacer un /etc/init.d/networking start eth0 debería trabajar correctamente y la conectividad se vería restaurada.

El ejemplo extraído a continuación sale de una ubuntu 9.04

El antiguo /etc/udev/rules.d/70-persistent-net.rules tenía este contenido:

more /etc/udev/rules.d/70-persistent-net.rules.old.1
# PCI device 0x1022:0x2000 (pcnet32)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:50:56:95:wx:yz", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"
# PCI device 0x1022:0x2000 (pcnet32)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:50:56:95:st:uv", ATTR{type}=="1", KERNEL=="eth*", NAME="eth1"

El fichero editado tendría que quedar así:

more /etc/udev/rules.d/70-persistent-net.rules
# PCI device 0x1022:0x2000 (pcnet32)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="00:50:56:95:st:uv", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"

Gracias a Stuart por esta buena guía.

http://muffinresearch.co.uk/archives/2008/07/13/vmware-siocsifaddr-no-such-device-eth0-after-cloning/

8 febrero, 2010

Usuarios del dominio puedan administrar el host con Likewise

Filed under: IT Admin — Etiquetas: , , , , , , — kyletgn @ 16:51

Para hacer eso solo hay que incluirlos en /etc/sudoers.

En caso de que solo se quiera añadir un usuario, se recomienda hacer

/opt/likewise/bin/lw-enum-users | grep "nombre_de_usuario"

sustituyendo en /etc/sudoers el prefijo NETBIOS del dominio por el prefijo dns: DOMINIO\nombre_de_usuario -> dominio.com\nombre_de_usuario

Para añadir un grupo, lo mejor es listar todos los grupos a través de comando

/opt/likewise/bin/lw-enum-groups | grep Name
Name:     DOMINIO\grupo1
Name:     DOMINIO\grupoN
Name:     BUILTIN\Administrators
Name:     BUILTIN\Users
Name:     BUILTIN\Guests
Name:     BUILTIN\Backup Operators
Name:     NOMBRE_DEL_SERVIDOR\Likewise Users

Para añadir un grupo del dominio como administrador tan solo hay que añadir (por ejemplo, con el grupo DOMINIO\grupo1) se ha de añadir %DOMINIO\grupo1 en el fichero /etc/sudoers. Yo no añadiría por ejemplo el grupo BUILTIN\Administrators y crearía un grupo Administradores_AD_Linux donde añadiría los usuarios del dominio que se desee puedan hacer sudo en el servidor.
Otra perspectiva para administrar un host linux sin crear un grupo en AD sería añadir los usuarios al grupo admin de cada servidor.

Y para terminar un consejo de buenas prácticas. Se haga el cambio que se haga, cread un /etc/group.orig o /etc/sudoers.orig con los siguientes comandos

sudo cp /etc/sudoers /etc/sudoers.orig
sudo cp /etc/group /etc/group.orig

Fuentes de información:
http://www.likewise.com/resources/documentation_library/manuals/open/likewise-open-guide.html#id2986577
http://www.likewise.com/resources/documentation_library/manuals/open/likewise-open-guide.html#id2983300
http://www.likewise.com/resources/documentation_library/manuals/open/likewise-open-guide.html#ConfigSudoers

4 febrero, 2010

Instalación de Likewise

Filed under: IT Admin — Etiquetas: , , , , , — kyletgn @ 08:27

Cuando empezé a curiosear con Likewise lo instalé desde los repositorios de la distro (Ubuntu en este caso) mediante el comando sudo apt-get install likewise-open, pero rápidamente, visitando la página oficial proyecto http://www.likewise.com me decidí a instalarlo utilizando los instaladores que habían en la web en la página http://www.likewise.com/community/index.php/download. Yo en concreto me descargué con un usuario sudoer el instalador en formato deb, adecuado tanto para Debian como para Ubuntu, con el comando

wget http://www.likewise.com/bits/summer09/7717/LikewiseIdentityServiceOpen-5.3.0.7717-linux-i386-deb-installer

Eso sí, si alguien decides seguir esta guía, en vez de copiar directamente esta dirección, sería bueno que compruebes la URL a través de la web de descargas anteriormente citada.

Web de Descargas de Likewise - Copiar dirección de enlace

Web de Descargas de Likewise - Copiar dirección de enlace

A continuación, di permisos de ejecución y ejecuté el archivo descargado mediante estos dos comandos:

chmod u+x LikewiseIdentityServiceOpen-5.3.0.7717-linux-i386-deb-installer
sudo ./LikewiseIdentityServiceOpen-5.3.0.7717-linux-i386-deb-installer
Introducir password del usuario sudoer:

A continuación contesté afirmativamente todas las preguntas que me fue haciendo el instalador hasta ver que el paquete se había instalado correctamente.

Una vez finalizada la instalación edité el archivo /etc/hosts e introduje las direcciones de los controladores de dominio que hay en el sistema de forma que el archivo quedó de la siguiente forma ejecuté el siguiente comando

127.0.0.1       localhost
127.0.1.1       hostname.dominio.com   hostname
a.b.c.d     nombrededc.dominio.com
a.b.c.e       nombredeotrodc.dominio.com
sudo /opt/likewise/bin/domainjoin-cli join dominio.com usuarioadministradordedominio@dominio.com
Ahora introducid el password del usuario administrador del dominio (normalmente es Administrator o Administrador).
Y a continuación os pedirá reiniciar el host para que podáis hacer login en el dominio.

En el lugar de dominio.com tenéis que ponerlo en dotación normal (no el nombre NETBios del dominio) y en lo que respecta a la lista de DCs, con que introduzcáis los datos del DC principal hay suficiente, pero siempre es mejor andarse con tiendo y asegurar el tiro poniendo en la lista todos los Domain Controllers que haya en el dominio.

Y si habéis seguido todos estos pasos en principio ya tenéis vuestro equipo dentro del dominio, en próximas entradas explicaré como optimizar el rendimiento de este paquete.

Older Posts »

El tema Silver is the New Black. Crea un blog o un sitio web gratuitos con WordPress.com.

Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.