lunes, junio 25, 2007

Idea para el centro TIC

Tras una intensa mañana de playa estoy aquí para contaros una nueva idea que ronda por mi cabeza para conseguir ser root en una laptop. Os comento mi plan, el único material necesario sería una fonera y un cable de red ethernet, así de fácil. La parte del software tampoco debería presentar muchas complicaciones. Las laptops tienen network boot (arranque por red) por lo que mi plan sería que la fonera actuara de servidor y que la laptop arrancara con los datos que la fonera sirviera, la clave del plan es que se ejecutaría un script que se encargaría de hacer un backup de /etc/shadow a /etc/shadow.bak y luego quitara el password de root. Una vez acabado el proceso un reboot, arranco guadalinex normal, me logueo como root en un terminal, apt-get install nmap ettercap traceroute... y después a analizar la red :D

Yo el plan lo veo todo bien menos un detallito, que a partir de ese momento o cojo siempre la misma laptop o tengo que hacerlo cada vez que usemos los ordenadores. En teoría debería coger siempre el mismo portáti, de hecho hay un papel donde tiene que estar apuntado que portátil coge cada uno y siempre se debe coger ese. El problema es que no siempre cogemos laptops del mismo carro y además aunque sean del mismo en cada hora hacemos una cosa, los reparten segun estemos sentados, cada vez en un orden diferente (una vez empiezan por el final de la clase, otra vez por el principio..), en fin que es difícil coger siempre el mismo equipo.

Tengo dos soluciones, la primera es hacer el proceso en cada ordenador que coja y cuando acabe con el restaurar el /etc/shadow, para no dejar un portátil con la cuenta de root a disposición de cualquiera. La otra solución sería hacerlo una sola vez, no restaurar el /etc/shadow, anotar el nombre del host en cuestión e instalarle un servidor ssh, hecho esto cada vez que cogieramos ordenadores de ese carro podría conectarme como root por ssh a esa maquina. Esto se puede mejorar restaurando el /etc/shadow y creando una nueva cuenta con permisos de root (y con pass) que sería a la que me conectaría por ssh, y con esto evitaría que cualquiera pudiera tener permisos de root en la maquina, que gente con malas intenciones por ahí fuera.

Bueno todavía no he decidido el plan final, pero en cualquier caso el montaje que tengo que hacer en la fonera será el mismo, así que voy a investigar y a prepararlo todo.

domingo, junio 24, 2007

Ya funciona el servidor

Esta mañana, después de haber estado leyendo feeds con google reader, he pensado que ya iba siendo hora de arreglar el servidor, así que me puse manos a la obra. Como no tenía sistema operativo arranqué con el cd de instalación de Debian Etch, no funcionaba, también probé con otro cd de Debian Sarge, y otro de Debian Etch de cuando todavía era intestable, también Ubuntu Feisty y Ubuntu Dapper. No pude instalar ninguno. Me salían siempre los mismos errores, alternándose de cuando en cuando y a cuento de algo que no he podido averiguar, este es uno de ellos:

invalid compressed format (err=1)

-System halted

Este otro:

crc error

-System halted

Y este otro:

out of memory

-System halted

Y alguna vez salía un kernel panic:

<0>Kernel panic - not syncing: Attemted to kill the idle task!

Probé también diversas opciones de arranque apm=off acpi=off ide=nodma noapic nolapic. No sirvió para nada, luego googleé crc error y out of memory, en varios sitios leí que era un fallo del hardware, pero no especificaba nada mas, en principio de interpretaría como fallo de la memoria ram, pero tal vez se refiriera a los discos duros, además en su día hice un memtest y no me dio ningún error o al menos yo no lo vi o no supe identificarlo.

Yo ya no sabía que hacer, probé cambiando configuraciones, desconectando el nuevo disco duro, desconectando la tarjeta controladora, poniendo la misma configuración que la última vez que funcionó (discos de 5gb y 6gb sin el nuevo y sin controladora pci)... todo lo que se os ocurra ninguna fue efectiva. La última que le puse fue el disco duro de 4gb (el que tenía debian instalada) y con controladora pci y nuevo hd conectado a ella.

Además intenté ver si reseteando la BIOS (quitándole la pila) funcionaría, pero no, tampoco.

En vista de que no funcionaba pensé que a lo mejor fallaban los discos duros, tanto el de 4gb, como el de 6gb y el de 320 gb (era casi imposible que fallaran los tres discos duros, pero por comprobarlo no perdía nada.

Para comprobar el correcto funcionamiento de los discos duros cogí uno externo usb que tengo de 250 gb, con intención de abrirlo y cambiar el disco de 250gb por los de 4gb, 6gb y 320gb, para ver uno por uno que funcionaban bien. Este era el material para la operación:



Cogí el disco usb y lo abrí, quitando tornillo:



Unas tapas que tiene a cada lado:



Retiro la tapa metálica que lo cubre entero:



Luego esa chapa metálica que se ve en la foto cubriendo el circuito que lo hace funcionar:



Desconectó el hd que tiene enchufado:



Tuve que hacer una fuerza impresionante para desenchufar el cable de la corriente eléctrica, no sabéis lo duro que estaba, incluso llegué a pensar que estaba con pegamento, pero al fin y tras dejarme los dedos dando tirones lo conseguí:



Conecto el hd de 4gb, el que tiene debian instalada, lo enchufo al portátil y encendemos el aparato:



Este primer disco duro funcionaba perfectamente, pero pensé y le hice algunos cambios, en el archivo menu.lst borre una entrada correspondiente al nuevo kernel, puesto que a lo mejor funcionaba bien con el antiguo. También cuando ejecute un ls -la / vi cuatro archivos muy curiosos: vmlinuz, vmlinuz.old, initrd.img e initrd.img.old. Hice backups de los cuatro y luego sustituí los .old por los normales, quizás con los antiguos funcionara bien. Ademas de eso reinstale grub, porque simplemente grub no arrancaba cuando el ordenador arrancaba desde este disco duro.

Probé el de 6gb, iba bien, y también probé el de 320gb, también funciona perfectamente. Monto el ordenador con el de 4gb y arranco a ver si funcionaba... nop, daba el mismo kernel panic que puse mas arriba, por lo menos el algo, antes el kernel del hd no arrancaba, supongo que en alguna instalación fallida se borraría el grub y ahora al haberlo reinstalado si iba bien. Bueno, yo ya no sabía que hacer, lo que se me ocurrió fue probar quitando mas componentes a ver si había alguno defectuoso, porque las búsquedas en google eran infructuosas. Lo primero que hice fue quitar un módulo de memoria RAM, enciendo... y funciona!!! arrancó el sistema y me ofreció la pantalla de login!! bueno tras el subidón, apagué, y volví a conectar ese módulo, pero en otro zócalo, lo hago, enciendo nuevamente y funcionaba! probé cambiando el otro módulo al zócalo libre que había dejado el otro módulo para comprobar si ese zócalo funcionaba o no. Lo hice y arrancó de nuevo, volví a ver la tan esperada pantalla de login.

Ya había conseguido que el servidor hiciera algo, pero me quedaba poner la controladora pci y el nuevo hd, así que lo conecto todo y booteo... funcionaba!! ya iba todo bien y el disco duro lo reconoce perfectamente y va a las mil maravillas. Al final va a ser que ese módulo estaba mal pinchado en la placa.

Pues me alegro de que por fin haya funcionado y ademas con el mismo sistema operativo de siempre, no he tenido que reinstalar. Bueno ya esta listo para nuevos experimentos :D

jueves, junio 21, 2007

Novedades con el centro tic

Bueno en estos últimos días no he podido escribir nada, ya que no he tenido apenas tiempo. Así que ahora, ya acabado el curso, voy a contaros como a quedado la situación con respecto al centro tic.

A ver os cuento, en mi instituto ahora mismo los ordenadores los podemos dividir en tres partes:

-Aula de informática 1: es de hace dos años, y tiene 16 ordenadores, todos tienen arranque dual, windows xp y guadalinex.

-Aula de informática 2: esta es mas antigua y tiene unos 12 pcs, que hasta el año pasado solo tenían windows xp. Este año ya le han instalado guadalinex a todos y tienen arranque dual.

-Los portátiles de la dotación TIC, que como ya sabéis solo tienen guadalinex.

He comprobado que los portátiles y los sobremesas de las aulas de informática funcionan en redes distintas, y tienen distintas conexiones a internet. También he intentado crackear el password de grub, sin resultado tras 16 horas con el portátil a toda maquina, con un core 2 duo a 1.60 GHz cada núcleo, en vista de que no ha podido ser crackeada en tanto tiempo y con un ordenador ciertamente potente, pues desisto, no voy a dejar el portátil todo el verano crackeando, así que nada, replantearé mi estrategia a ver si se me ocurre algo.

Respecto a la dotación TIC hay varias cosas que comentar, lo primero es que he comprobado que no arrancan por usb, de hecho intenté hacerlo, pero no hubo manera. Otra cosa de la que me he dado cuenta ahora, repasando el /etc/passwd de uno de ellos he visto esto:

root:*:0:0:root:/root:/bin/bash

La cuenta root está deshabilitada, WTF!! entonces cual es el usuario que lleva a cabo las tareas administrativas? los demás usuarios son estos: daemon, bin, sys, sync, games, man, lp, mail, news, uucp, proxy, www-data, backup, list, irc, gnats, nobody, dhcp, syslog, klog, usuario, sshd, messagebus, hal, dictd, gdm y cupsys. Aquí pueden pasar dos cosas, una que alguno de esos usuarios tuviera privilegios de root, que la verdad lo descarto por los nombres y por los uids de cada uno de ellos. La otra opción sería que fuera mediante sudo, pero en el caso de que sea así el procedimiento sería el siguiente: ejecutar sudo cualquier comando, luego te pediría el password de tu user y en caso de ser correcto ejecutaría el comando con los permisos pertinentes. El caso es que yo ya he probado a ejecutar algún comando mediante sudo y el password de mi usuario (bueno el mio no, el general: usuario) pero no ha funcionado, no se si es posible tener dos contraseñas distintas para esto, una para el login y otra para sudo, investigare el tema. Por último, otra cosa que me ha llamado la atención y es que entre otros grupos, el usuario usuario pertenece al grupo adm, que no se pero a mi me suena a admin, administration o cosas así, tendré que investigar la función de ese grupo. Otro detalle es que ningún usuario pertenece al grupo root. Revisaré este tema mas despacio a ver que se me ocurre.

De la dotación tic no se nada mas, sin embargo antes de acabar el curso he hecho algunas cosas mas esta semana, pero respecto a las aulas de informática. Voy a empezar por el principio, esta última semana los días de informática era para hacer recuperaciones (que también hay que tener c*j*n*s para suspender un examen de ofimática...) el lunes como yo no tenía que recuperar nada estuve repasando matemáticas esa hora, ese día no hice nada. Sin embargo, esa misma tarde guarde un programilla en un pendrive (el mismo que tantos datos sobre el centro tic ha guardado), el programa era Explore2fs, que sirve para leer (y no se si escribir) particiones ext2 y ext3. Al día siguiente, el martes, en el aula de informática 1 nuevamente (la que se usa para dar clases de informática, la otra es para cualquier otra cosa, p.e.: hacer un trabajo, una hora libre, buscar algo, hacer actividades...), bueno el caso es que en esta ocasión arranco windows, conecto el pendrive, y ejecuto el programa... me dice que necesito permisos de administrador para que el programa funcione correctamente. No hay problema, yo tengo el archivo sam y el system de los pcs de este aula desde hace 2 años y todavía no han cambiado los passwords, o por lo menos no el de administrador que simplemente no tiene password. Así que nada, entro como administrador, ejecuto el programa y solo copié el archivo /etc/shadow, realmente debería haber copiado mas cosas, pero bueno, con ese me servía para saber el password, así que nada, lo copio y apago el ordenador, porque esto lo hice al final de la hora, el resto del tiempo estuve repasando para otro examen de matemáticas.

Llegué a mi casa por la tarde y mientras hacía un trabajo de sociales puse el john a funcionar, en tres horas obtuve las dos passwords que me interesaban, la de root, que no se si esta habilitado o no, pero yo por si acaso crackeé su hash, y también había una cuenta sospechosa: root1, también crackeé el password.

Luego el miércoles como teníamos algunas horas libres en una de ellas estuvimos en el aula de informática 2, para hacer lo que nos diera la gana, primero arranque windows con intención de obtener también el passwd y shadow del guadalinex instalado en estos ordenadores, porque al ser instalaciones de años distintos quizás no coincidiera el password, pero cual fue mi sorpresa al comprobar que aquí no podía correr el explore2fs, porque el usuario administrador tenía password, lástima que no llevaba el cia commander encima, no contaba con esto. Bueno antes de reiniciar para entrar en gaudalinex entre en internet mi mire la ip externa de estos pcs, es una distinta a la que tienen los portátiles, concretamente la misma que tenía el instituto antes de pasar a ser tic, por lo que deduzco que la otra aula de informática también tiene la misma conexión de los años anteriores.

Luego reinicié y entre en guadalinex y copie el sam y el system para averiguar luego en mi casa cual era ese password que habían puesto. Todavía no lo he crackeado, pero eso es cuestión de minutos usando ophcrack. Lo que si que hice también fue comprobar si las passwords del guadalinex del aula 1 servían en el aula 2, no, no sirvieron.

Bueno realmente no recuerdo nada mas, creo que ya está todo, de todas formas para elaborar hipótesis y demás no necesito los ordenadores, seguiré pensando para aclarar dudas.

Saludos ;-)

Por fin acabó el curso

Hoy he tenido el último examen y esta tarde me dan las notas, ya hasta septiembre u octubre (porque me parece que los de bachillerato empiezan mas tarde) no vuelvo a pisar el instituto.

Tengo muchas cosas que hacer después de haber estado muchos días desconectado, tengo que contaros alguna cosa sobre el sistema informático del centro, tengo que arreglar mi servidor, tengo que darle un repaso a google reader que me espera con 1433 items que leer... en fin creo que me tomará tiempo. Ahora primero voy a escribir un post y luego ya veré que hago.

Saludos ;-)

lunes, junio 18, 2007

Meme: Blogs que visito frecuentemente

En el blog de Rive he visto este meme, que consiste en poner cinco blogs que leas habitualmente y me ha gustado, yo leo muchos blogs, algunos de temáticas diferentes, así que procuraré que no todos sean de la misma, voy a poner estos 5:

Vidas en Red
Al otro lado del mostrador
Un informático en el lado del mal
Versvs' Blog
Debianizado

Se lo paso a cualquiera que tenga un blog y que lea esto :D

[EDIT]

Me he dado cuenta después de escribirlo, no tienen porque ser 5, pueden ser los que tu quieras, pero ya que he puesto 5, voy a dejarlo así.

Plataforma educativa helvia

Con ese nombre es como se conoce a la aplicación web que la Junta ha desarrollado invirtiendo mucho tiempo y mucho dinero para que esto de los centros TIC sirva para algo mas que para que los alumnos vean vídeos de youtube en las horas libres. Esta aplicación que creo que es un desarrollo propio, o por lo menos un desarrollo a medida (y en cualquiera de los dos casos vale mucho dinero), en teoría tiene muchas funcionalidades, y en la práctica también pero no las usa nadie, tiene correo interno, tablón de anuncios, "blogs", lugares para poner las notas, para poner tareas, explicaciones, temas de clase... en fin, tantas cosas que si cada profesor lo usara ni siquiera sería necesario que fuéramos al instituto. Si alguien quiere mas detalles puede ver esto: helvia ahí viene todo perfectamente explicado, con manuales de administración, para el profesor, para el alumno, introducción, usos, de todo, sin embargo a pesar de ser una aplicación perfecta (sin analizarla a nivel técnico) y muy bien documentada y todo perfectamente montado... simplemente no se usa, de todas las funcionalidades que tiene la única que hemos usado en ocasiones que se pueden contar con los dedos de una mano (y nos sobran dedos) es la del mail interno. Nadie pone ahí las tareas, ni lecciones, ni trabajos, ni nada. Si es que da gusto tirar miles de euros de esta forma, la Junta tiene toda la buena intención del mundo y teóricamente el diseño es muy bueno, pero los usuarios tienen que colaborar, y no lo hacen.

La mayoría de las cosas simplemente no se usan por inadaptación de los profesores, un hombre que lleva 20 años dando su clase todos los días en una pizarra no quiere/puede cambiar su rutina de un día para otro y poner sus lecciones en la página web, además de actualizar a diario para señalar las tareas y que todo este disponible vía web igual que si uno hubiera ido a clase. Eso es difícil el primer año, pero siquiera que hubieran puesto algo en 9 meses, es que no han puesto ni una letra, alguno hay que ni ha mirado la web.

Al margen de las clases "online" también se puede usar para mas cosas, por ejemplo para poner las notas, y mas ahora con exámenes finales, hoy por ejemplo hemos tenido un examen de matemáticas y como la recuperación del curso entero es el jueves, pues convendría que el profesor avisara cuanto antes de la nota, incluso esta misma tarde, pero claro eso no puede ser... o si? para algo esta la web del centro no? pues el profesor en vez de hacerlo ahí ha cogido, ha hecho una web con el frontpage y la ha colgado en un hosting gratuito que tiene (de ono) y ahí nos ha puesto las notas, claro es que eso es mucho mas sencillo y cómodo que usar la plataforma educativa helvia.

Otra ocasión, es con los trabajos que hacemos, hemos hecho este curso en total (de todas las asignaturas) tres o cuatro trabajos que había que entregar en formato electrónico, de ética y de sociales. El primero de ética la mayoría de la gente se lo mando usando el mail interno de la web, la mitad se "perdieron" porque el profesor no cambió su contraseña y alguien se dedicó a entrar en su cuenta y borrar lo que le pareció oportuno. El segundo trabajo de ética era un texto y una presentación, solo enviamos el trabajo a través de la web dos parejas, una y la mía, lo mandamos el día antes de la fecha de entrega y el último día de plazo para la entrega del trabajo veo que todos los demas habían imprimido el texto y habían grabado la presentación (de menos de 1Mb) en un cd y eso era lo que le iban a dar al profesor, él, al igual que los que lo enviamos por la web flipamos cuando vimos eso. Por último el trabajo de sociales, también se hace con el ordenador y con unos enlaces de referencia que la profesora dio, esta mujer en vez de cambiar su contraseña y conseguir así que todo funcione perfectamente no se le ocurre otra cosa que abrir una cuenta en gmail y decir que se lo mandemos ahí, una vez mas pasamos de la web del centro.

Así es como se coordina un centro tic, cuando van a aprender?? porque este proyecto de centros tic lleva varios años en otros centros de Andalucía, todavía no se han enterado de que lo primero que tienen que hacer es CONCIENCIAR a los profesores y alumnos (principalmente a los primeros) de como se usa, de nuevas metodologías de enseñanza y aprendizaje usando las nuevas tecnologías, un mínimo de seguridad, porque todavía la mayoría no han cambiado su contraseña, el profesor al que informe personalmente de que debía hacerlo (el de ética) y no ha hecho ni p*t* caso, siendo así el vicedirector, no se como va a salir esto adelante, porque tengo constancia de que aparte de mí el coordinador TIC de mi centro le ha dicho que tiene que cambiar su contraseña, pero no lo ha hecho, y que conste que el quiere impulsar el uso de esto, pero ni hace caso de las indicaciones que se le dicen para que esto funcione mejor ni tiene ni idea de como hacerlo, porque a la vista están los resultados del primer año.

En fin, que pueden poner todos los medios técnicos que quieran pero mientras que no eduquen a los usuarios de esas tecnologías no servirá para nada. Espero, confío y deseo que la situación cambie muy mucho para el año que viene.

Ya tengo una Fontenna

Hoy me ha llegado la fontenna, he vuelto del instituto y he visto por aquí un paquete, que no podía ser otro cosa, mire el remite y si, era de FON. Todavía no he probado su rendimiento, pero, como de costumbre, si hay reportaje fotográfico.

Paquete tal y como llegó:



La caja de la fontenna, por delante y por detrás:





La abrimos:



Dentro hay un papel con las especificaciones técnicas de la fontenna, que en esta foto no se ve muy bien, pero si le interesa a alguien que me lo diga y lo escaneo, bueno esta es la foto:



Por fin, la Fontenna:



Y aquí esta junto a todo lo demás que había en la caja (unos adhesivos para fijar la fontenna y un trozo de plástico con dos tornillos para poder fijar la fontenna en una pared, ya sea interior o exterior):



Bueno, como ya dije no he hecho pruebas de rendimiento, y creo que no las podré hacer hasta dentro de unos días, lo que tengo pensado es ponerla en en mi adaptador usb wifi con antena y ver que tal anda y/o en la tarjeta pci que tengo en el sobremesa, ya os contaré que tal.