Matar procesos zombies o defunct en GNU/Linux

En sistemas operativos Unix, un proceso zombie o «defunct» (difunto) es un proceso que ha completado su ejecución pero aún tiene una entrada en la tabla de procesos, permitiendo al proceso que lo ha creado leer el estado de su salida. Metafóricamente, el proceso hijo ha muerto pero su «alma» aún no ha sido recogida.

Cuando un proceso acaba, toda su memoria y recursos asociados a él se desreferencian, para que puedan ser usados por otros procesos. De todas formas, la entrada del proceso en la tabla de procesos aún permanece. Al padre se le envía una señal SIGCHLD indicando que el proceso ha muerto; el manejador para esta señal será típicamente ejecutar la llamada al sistema wait, que lee el estado de salida y borra al zombie. El ID del proceso zombie y la entrada en la tabla de procesos pueden volver a usarse.

Mas información…

Para listar los procesos zombies ejecutamos lo siguiente:

rokitoh@red-orbita:~$ ps -A -ostat,ppid,pid,cmd | grep -e ‘^[Zz]’
Zl 1 3293 [rhythmbox] <defunct>

Una vez listado y verificado que es el proceso el cual queremos matar tecleamos lo siguiente:

kill -HUP `ps -A -ostat,ppid,pid,cmd | grep -e ‘^[Zz]’ | awk ‘{print $2}’`

 

 


Bloquear y desbloquear usuarios en Unix y GNU/Linux

A veces por ciertos motivos tenemos que bloquear una cuenta temporalmente.

GNU/Linux

Para bloquearlo debemos ejecutar:

usermod -L rokitoh

Para desbloquearlo ejecutamos:

usermod -U rokitoh

HP UX

Para bloquearlo debemos ejecutar:

/usr/lbin/modprpw -l -m alock=YES rokitoh

Para desbloquearlo ejecutamos:

/usr/lbin/modprpw -l -m alock=NO rokitoh

Ami el otro día no se porque…así no se me desbloqueaba un usuario y tuve que realizar lo siguiente:

/usr/lbin/modprpw -k -l rokitoh
/usr/lbin/modprpw -v -l rokitoh

Solaris

Para bloquearlo debemos ejecutar:

faillog -r -u rokitoh

o

passwd -l rokitoh

Para desbloquearlo ejecutamos:

passwd -u username

BSD

Para bloquearlo debemos ejecutar:

pw lock rokitoh

Para desbloquearlo ejecutamos:

pw unlock rokitoh

un saludo, rokitoh!

Servidor NAS – Instalación FreeNAS

 

FreeNAS es un sistema operativo basado en FreeBSD que proporciona servicios de almacenamiento en red. NAS son las siglas en inglés de Almacenamiento Conectado en Red (Network Attached Storage).

Este sistema operativo gratuito, open-source y software libre (basado en licencia BSD) permite convertir un ordenador personal en un soporte de almacenamiento accesible desde red, por ejemplo para almacenamientos masivos de información, música, backups, etc.

Descargamos de la web oficial la ultima versión de FreeNAS:

Web oficial: http://www.freenas.org/

Leer más

Friki Regalos

Bueno últimamente como podréis observar no actualizo tan a menudo el blog…Ya que no tengo mucho tiempo libre… Hoy voy hablar sobre un tema que ya a pasado mucho pero que no había hablando. Mis regalos de reyes! jajaja.

Mi novia me hizo unos bonitos friki regalos los cuales os lo voy a mostrar.

 

Mi taza de desayuno:

 

 

 

¿Mola, eh! jajaja?

y ahora Unas friki pegatinas con las cuales adornado algunas cosillas. de ejemplo pongo mi portatil.

 

 

Mi portatil!

 

 

 

Y este fin de semana celebramos el cumpleaños de mi novia y su familia le regalo una bonita tarta. Aunque si hubiese sido por mi hubiese cambiado el logotipo que aparee en la tarta.. por el que esta arriba en mi portatil.. jajja.

 

 

 

De momento hasta aquí se acabaron los Friki regalos!!

Un saludo, rokitoh!

Detener ataques de fuerza bruta

Fail2ban es una aplicación escrita en Python para la prevención de intrusos en un sistema, que se basa en la penalización de conexión (bloquear conexión) a los orígenes que intentan accesos por fuerza bruta. Se distribuye bajo la licencia GNU y típicamente funciona en todos los sistemas POSIXque tengan interfaz con un sistema de control de paquetes o un firewall local.

Funcionamiento de Fail2ban

Fail2ban se encarga de buscar en los registros (logs) de los programas que se especifiquen, las reglas que el usuario decida para poder aplicarle una penalización. La penalización puede ser bloquear la aplicación que ha fallado en un determinado puerto, bloquearla para todos los puertos, etc. Las penalizaciones así como las reglas, son definidas por el usuario.

Habitualmente si las IPs de ataque son prohibidas por un lapso prudencial de tiempo, la sobrecarga de red provocada por los ataques baja, y también se baja la probabilidad de que un ataque de fuerza bruta basada en diccionarios tenga éxito.

Mas información…

Leer más

Instalar VMware Workstation 8.0 en GNU/Linux

 

VMware es un sistema de virtualización por software. Un sistema virtual por software es un programa que simula un sistema físico (un computador, un hardware) con unas características de hardware determinadas. Cuando se ejecuta el programa (simulador), proporciona unambiente de ejecución similar a todos los efectos a un computador físico (excepto en el puro acceso físico al hardware simulado), con CPU (puede ser más de una), BIOS, tarjeta gráfica, memoria RAM, tarjeta de red, sistema de sonido, conexión USB, disco duro (pueden ser más de uno), etc.

Un virtualizador por software permite ejecutar (simular) varios computadores (sistemas operativos) dentro de un mismo hardware de manera simultánea, permitiendo así el mayor aprovechamiento de recursos. No obstante, y al ser una capa intermedia entre el sistema físico y el sistema operativo que funciona en el hardware emulado, la velocidad de ejecución de este último es menor, pero en la mayoría de los casos suficiente para usarse en entornos de producción.

 

Leer más

Instalación y configuración de Lighttpd con PHP + FastCGI

 

lighttpd (pronunciado lighty) es un servidor web diseñado para ser rápido, seguro, flexible, y fiel a los estándares.

Está optimizado para entornos donde la velocidad es muy importante, y por eso consume menos CPU y memoria RAM que otros servidores. Por todo lo que ofrece, lighttpd es apropiado para cualquier servidor que tenga problemas de carga.

lighttpd es software libre y se distribuye bajo la licencia BSD. Funciona en GNU/Linux yUNIX de forma oficial. Para Microsoft Windows actualmente hay una distribución conocida como Lighttpd For Windows mantenida por Kevin Worthington.

 

 

 

Leer más