Inicio

pam_ssh: un altre modul PAM molt interessant

La gràcia d’aquest modul pam és usar el mateix pass per la
autenticació de sistema: login, xdm, kdm, gdm, etc. q per desencriptar
el fitxer on hi ha guardada la clau privada del OpenSSH, això és
molt útil per quan es llença el ssh-agent que és el dimoni
que usen, per exemple, el keychain (keychains:
Usar connexions segures entre hosts sense password
) per evitar que haguem
d’usar la paraula de pas en cada sistema q connectem.

Si voleu més info del modul: pam_ssh

Jo l’he provat i va prou bé, llàstima q no funciona aprofitant
l’autenticació del pam_usb (Autenticació PAM via USB-pen drive).

Aprofitant l’espectre de 2.4GHz

Fa força temps q tinc aquest document pel meu escriptori esperant q
li doni una ullada. Doncs resulta q els telecos a vegades estem
nostàlgics de formules incomprensibles i de simbols grecs q ja no
recordes ni q volen dir. Peò si això serveix per saber quin
és el màxim de xarxes que podem extendre en una zona sense
saturar l’espectre i fer-lo impracticable és un plaer!

D’això tracta el document que ús referencio aquí.
Bàsicament la conclusió pels mandrosos és q podem arribar
a tenir fins a xarxes diferents dins l’espectre lliure de 2.4GHz sense saturar
l’espectre, sempre que no se’ns envagi l’olla amb la potència ni en la
sobrecarrega de cap de les xarxes. No ús perdeu la demostració q
hi ha al document:

Channel Overlap
Calculations for 802.11b Networks

Trobada Presencial UOC

Hola,

només fer-vos saber que el dissabte 5 de juny a
Bellaterra es fa la Trobada presencial de síntesi del semestre de la
UOC. Si voleu saber el que s’hi “cou”…

De totes maneres, la Trobada d’inici de semestre (crec que serà el
04/11), potser us podria interessar més, ja que presenten les
assignatures de cada ‘carrera’ (sobre el que s’hi estudiarà, etc.)

Salut i Ke vagi B! 馃槈

Minimitzant el temps d’inici de Linux

Hi ha diverses aplicacions en les q ens interessa q el temps d’inici de
linux sigui m铆nim: pc pel cotxe, multimedia centers com el MythTv, etc.
En concret a mi m’agradaria montar-me un sistema pel portatil q em permetes
iniciar-lo en menys d’1min des de q premo el boto d’engegar fins q em carrega
l’evolution. Aix铆 quan estic en reunions i coses semblants podria usar
la meva agenda d l’evolution. Ja q no tinc PDA i el SE P800 q tenia me l’han
canviat per un 3650 q 茅s un ‘trunyo’. Aix铆 q vaig amb el bloc d
notes i despr茅s passant la info al Evolution… una mica cutre ja ho
s茅… per貌 q voleu si no tinc m茅s recursos 馃檨

B茅 aquest article no 茅s per parlar de la meva vida, sin贸
per referencia uns articles de la Linux Journal que parlan del tema:

Reducing OS Boot Times for In-Car Computer Applications
Reducing OS Boot Times for In-Car Computer Applications, Part
II

Reducing OS Boot Times for In-Car Computer Applications, Part III

per altre banda al meu arxiu tb tinc coses relacionades amb el tema n’engaxo
unes quantes:

From Power Up To Bash Prompt – How To Build a Minimal Linux System
from Source Code

LFS – This book describes the process of creating a Linux system
from scratch, using nothing but the sources of the required software.

Unios

SIGOPS – How to Write an Operating System

Automontatge de dispositius Mass-Storage

Aquest és un tema que per un costat o per l’altre no para de sortir
al meu site, però no vull deixar perdre aquesta referència tan
interessant d’un article molt útil q ha sortit a Bulma es tracte d’aprofitar el
hotplug+supermount per automontar dispositius mass-storage en el moment
d’enxufar-los. Si nois si… el q el win fa sense q li diguem res nosaltres ens
ho hem de currar. Tot sigui per un linux millor 馃檪

Referència dels articles de bulma sobre el tema:

· Agente hotplug para automontaje
de dispositivos USB

· Automontaje de dispositivos
USB

i a continuació un howto relacionat amb el tema q vaig fer jo:

· HOWTO: Lector
de targetes de memoria 6 en 1 (CF,MD,SD,MMC,SD,MS)

Mail trick: Com baixar-se el correu nom茅s quan hi ha correu

Aquest ‘trick’ només és útil per uns quants,
però només vull deixar constància q a vegades es poden fer
‘inventillos’ per tal de personalitzar la nostre forma de treballar amb el
correu. Què s’ha de complir perquè això sigui útil
per tu:

1) Puguis gestionar el teu servidor de correu, o siguis ‘amic’ de
l’administrador.
2) Tinguis un servidor web on et baixaràs el correu
3) La teva adreça des d’on et baixes el correu sigui enrutable en tot
moment.

Objectiu: no fer el ‘fetchmail’ de forma periódica sinó
només quan el servidor de correu tingui correu.

El concepte és molt senzill es tracte de montar un daemon/crontask q
vigili si a la nostre compte del servidor hi ha correu, per exemple:


root@s0-ret:~/scripts# cat mailNotify.sh

MBOX=”/var/spool/vmail/SERVERS/joor.net/oriol
/var/spool/vmail/SERVERS/inforcomsoft.net/orius
/var/spool/vmail/SERVERS/joor.net/oriol-ml”

for BOX in $MBOX
do
if [ -s $BOX ]
then
lynx -dump http://oriol.joor.net/CorreuNou.php > /dev/null 2>&1
fi
done

com podeu veure al script quan troba q en algún dels fitxers de mbox de
les comptes pop3 hi ha correu llença una petició HTTP contra un
fitxer CorreuNou.php:


<?

system(‘echo > /var/spool/internet/newMail’);
system(‘chmod 660 /var/spool/internet/newMail’);

?>

el directori /var/spool/internet és propietari d’apache i tb pertany a
aquest grup. Com podeu veure el fitxer .php és tan simple com la
creació d’un fitxer dins d’aquest directori i li donem permisos
d’escriptura i lectura a apache:apache.

Al servidor local, a més del fitxer php, tb tenim un daemon/crontask que
vigila si es crea aquest fitxer, aquesta tasca és llença des del
usuari q vol recolli rel correu i es fa q pertanyi al group apache per tal d q
pugui borrar aquest fitxer de notificiació. La rutina en
qüestió podria ser així:

NOTIFY=”/var/spool/internet/newMail”

if [ -e $NOTIFY ]
then
cd
fetchmail > /dev/null 2>&1
rm $NOTIFY
fi

Amb aquesta tonta tonteria ja no cal que llencem cada x’s temps el ‘fetchmail’
pq ens reculli el correu. Sino q aquest es llençara cada cop q el
servidor li digui q hi ha correu. No arribarà en temps real el correu,
però quasi quasi… així doncs, jo crec q és una
solució més q suficient per mi.

Les avantatges que tinc amb això:

1) No he de redirigir les comptes POP3 que pertanyen a dominis q no són
meus.
2) Puc tenir el meu port SMTP ben tancat a l’exterior.
3) A molts efectes, és com si tingués el port SMTP obert.

A veure si durant aquest dies escric el HOWTO del sistema de correu q vaig
montar-me fa unes setmanes. Que pel q sembla ja el tinc força
refinat.

Scroll to Top