Nacionales

Virtualizando el centro de datos en Software Libre con Proxmox Virtual Environment

Virtualizando el centro de datos en Software Libre con Proxmox Virtual EnvironmentJ.J. Velazco opina sobre una herramienta para optimizar el rendimiento de los equipos informáticos que está basada en Software Libre, en la búsqueda de la ecoeficiencia con menores costos

A continuación el análisis:

Cuando hablamos del Green IT y la informática verde decíamos que la virtualización era, precisamente, una de las vías con las que reducir el consumo eléctrico de nuestro centro de datos, maximizar el uso de la infraestructura y reducir costes de operación. Sin embargo, muchas veces las empresas son reacias a virtualizar porque piensan que aunque el proyecto les benefice, deben realizar un desembolso económico bastante fuerte para llevar a cabo el proyecto, por ejemplo, en licencias, sin embargo, con Software Libre podemos virtualizar nuestro centro de datos de una manera sencilla, estable y, sobre todo, a coste cero.

A día de hoy existen múltiples opciones para la creación y gestión de máquinas virtuales (libres, gratuitas y bajo licencia). Son muy conocidas, y extendidos en uso, las soluciones comerciales y con licencia de VMWare y Citrix XenServer, que si bien disponen de versiones gratuitas, están algo recortadas en funcionalidades, aunque se puede trabajar con ellas perfectamente en despliegues modestos. Sin embargo, en Software Libre, encontramos Proxmox Virtual Environment (Proxmox VE) que se presenta como una alternativa real a las soluciones comerciales.

Proxmox Virtual Environment es una plataforma de virtualización, basada en sistemas de código abierto, disponible bajo licencia GPLv2, para la implementación de máquina virtuales utilizando los entornos OpenVZ y KVM. OpenVZ, es una tecnología de virtualización, basada en el núcleo de Linux, que permite, a un servidor físico, ejecutar múltiples instancias de sistemas operativos aislados, es decir, máquinas virtuales con una asignación dinámica de los recursos (memoria, procesador, etc). Por el contrario, KVM, Kernel-based Virtual Machine es una tecnología de virtualización completa con Linux en procesadores x86 que permite ejecutar e instalar imágenes ISO y en las que máquina virtual tiene su propio hardware virtualizado (que se fija al arrancar la máquina virtual: una tarjeta de red, discos duros, tarjeta gráfica, etc).

La instalación es muy sencilla, una vez dotado al servidor de soporte para virtualización, tan sólo hay que realizar la instalación de la plataforma, como si del sistema operativo se tratase. Durante la instalación hay que facilitar una serie de datos básicos (configuración de red del nodo, password de administración, etc). Finalizada la instalación y tras reiniciar el sistema, la plataforma está disponible.

Promox VE, al utilizar OpenVZ, utiliza, como base de las distintas máquinas virtuales, templates, denominados Virtual Appliances. Hay muchos disponibles, ya sea de sistemas operativos Linux (Debian, Ubuntu, CentOS y Fedora) como de aplicaciones opensource listas para funcionar (Drupal, WordPress, eyeOS, Zimbra, Feng Office, etc). Todos los templates disponibles son accesibles desde la interfaz web de gestión, desde la que se descarga y pasa a integrarse en el repositorio local de templates del sistema. El entorno ofrece al administrador una interfaz web de gestión, lo cual es cómodo y no requiere instalar nada, como por ejemplo, aplicaciones de escritorio, y al ser web no exige la apertura de puertos poco usuales. Esta interfaz web incluye conexión remota a la consola de cada una de las máquinas virtuales alojadas, además de permitir la creación, arranque y parada de las distintas máquinas virtuales.

Una de las funciones que más me gustan es la de la gestión centralizada y la creación de clústers de servidores. El clúster permite la administración centralizada de todas las máquinas virtuales alojadas en los nodos que forman parte del clúster, además de permitir que todos los nodos compartan la biblioteca de imágenes y templates y añadir la funcionalidad de “migración en caliente”, es decir, la migración de una máquina virtual desde una máquina física a otra sin cortes en el servicio (lo que dota de mucha flexibilidad a la administración, puesto que se facilitan la intervenciones por mantenimiento, ya que no hay pérdida de servicio).

Fuente: Bitelia.com-J.J. Velazco

Nace nuevo símbolo de la licencia de Creative Commons

Nace nuevo símbolo de la licencia de Creative CommonsCreative Commons ha anunciado un nuevo símbolo de la licencia, esta vez uno que puede ser aplicado por alguien que no es el autor de la obra. Un nuevo dominio público fue creado para indicar las obras que no tienen ninguna restricción relacionada con derechos de autor en cualquier lugar del mundo

Creative Commons anunció el lanzamiento de Public Domain Mark (PDM) , un sistema de etiquetado de obras en dominio público, una herramienta que permite que las obras libres de las restricciones propias del derecho de autor sean marcadas de una forma que claramente comunique su calidad pública, y permita que las obras sean fácilmente encontradas en Internet.

La etiqueta de dominio público aumenta efectivamente el valor del dominio público haciendo que aquellas obras que ya están libres de derecho de autor realmente accesibles al público. La etiqueta aclara tanto a profesores como estudiantes, artistas y científicos, que tienen libertad para reutilizar el material. Su liberación beneficia a todos los que deseen construir desde la vasta y rica variedad de recursos que son parte del dominio público.

Europeana –biblioteca, museo y archivo digital de Europa– es la primera en adoptar el sistema de etiquetado. La herramienta se convertirá en el parámetro para obras libres del tradicional derecho de autor que se comparten en el portal de Europeana, jugando un importante rol en el esfuerzo de la Unión Europea para asegurar que las obras en línea sean etiquetadas con la información de los derechos. Europeana –que entre sus socios cuenta con el Rijksmuseum de Amsterdam, la Biblioteca Nacional de Francia y los Archivos Federales de Alemania– estima que millones de obras liberadas con acceso en su base de datos serán marcadas con la etiqueta de dominio público durante hacia la primera mitad de 2011. Europeana anunciará la adopción de la Etiqueta de Dominio Público en la próxima Conferencia Europeana de Cultura Abierta 2010, a realizarse el 14 y 15 de octubre en Amsterdam.

“La etiqueta de dominio público es un paso más en el camino de cumplir la promesa de convertir el dominio público digital en una realidad”, dijo Michael Carroll, miembro fundador de Creative Commons y profesor de derecho en American University. “Etiquetar obras con información sobre su estado de derechos autorales es esencial. Los computadores deben estar habilitados para analizar el estado de dominio público de las obras para comunicar su utilidad al público. El estándar de metadatos que sustenta la etiqueta de dominio público y todas las herramientas de licencia y legalizacion de Creative Commons son las que hacen esto posible.”

“Parte importante de nuestro mandato es asegurar que las obras digitalizadas disponibles por Europeana sean propiamente etiquetadas con información de los derechos, incluyendo cuando una obra está libre de restricciones de derecho de autor de modo que profesores, estudiantes y otros puedan usarlo libremente en su obra, modificando y mezclando como deseen,” comentó Jill Cousins, director ejecutivo de Europeana. “El rigor legal y técnico aplicado por Creative Commons durante su desarrollo hace que la etiqueta de dominio público sea la alternativa natural para la infraestructura de Europeana. También hemos trabajado con Creative Commons y nuestros proveedores de contenido para desarrollar una guía de uso para las obras de dominio público, para ayudar a los usuarias del contenido cultural a usarlo responsablemente- acreditando el proveedor, entre otras cosas.”

La etiqueta de dominio público en su forma actual está considerada para ser usada en obras que estén libres de derecho de autor tradicional alrededor del mundo, principalmente obras antiguas que están más allá del acceso del derecho de autor en todas las jurisdicciones. Creative Commons está planificando las siguientes fases de su trabajo con dominio publico, que buscará formas de identificar y etiquetar obras que estan en el dominio publico en un número limitado de países.

Creative Commons trabajo de cerca con Europeana y muchos de sus miembros en el desarrollo de la etiqueta de dominio público. Ese proceso también incluyó una consulta pública y resumen de la red mundial afiliada de CC, compuesta por expertos legales de más de 70 jurisdicciones. La Public Domain Mark es para ser usada por trabajo que ya estén libres de copyright, y complementa la dedicatoria CC-Zero Dominio Público, que provee de una forma fácil y confiable de agregar nuevos trabajos al dominio público antes de que expire su licencia o copyright.

Fuente: Creative Commons

Procesar imágenes en forma masiva con Converssen

Imagen de la interfaz de converssenEste programa escrito en C++, permite el proceso de un número ilimitado de imágenes. Una herramienta útil para quienes quieren subir rápidamente imágenes a la Web sin demoras

Utiliza las librerías Qt4 y para la conversión, las librerías Magick++. Gracias a estas, permite convertir y retocar cientos de formatos de un modo muy intuitivo.

Converseen permite el redimensionamiento y la conversión de imágenes a los formatos: DPX, EXR, GIF, JPEG, JPEG-2000, PDF, PhotoCD, PNG, Postscript, SVG y TIFF. Converseen no se encuentra en los repositorios oficiales de Ubuntu. Por consiguiente, es necesario agregar el PPA correspondiente.

Abre un terminal y escribe lo siguiente:

sudo add-apt-repository ppa:samrog131

sudo apt-get update

sudo apt-get install conversen

 

De este modo se logra el acceso e instalación a esta herramienta de Software Libre

 

Fuente: Ciudad Caracas

Disponible Asterisk 1.8 compatible con soporte de canal IPv6

Asterisk 1.8 es la versión derivada del popular Asterisk 1.6Digium ha lanzado la versión 1.8.0 de Asterisk, el popular Software Libre de código abierto,  que es plataforma de desarrollo para sistemas PBX IP, gateways VoIP, servidores de conferencia entre otras funcionalidades

Este es una liberación de soporte a largo plazo (LTS) - versiones LTS son compatibles con los cuatro años. La anterior versión versión LTS 1.4.

Las nuevas características de Asterisk 1.8 incluye compatibilidad con IPv6 en el controlador del canal SIP, Google Talk y asistencia de Google voice, integración de calendario, procesamiento de señales para la mejor calidad de llamada, de multidifusión de paginación RTP y de alta resolución, fecha y hora para seguimiento de llamadas . La última versión también cuenta con el apoyo adicional de códec, cambia el tono de voz para mejorar la inteligibilidad y PacketCable apoyo NCS 1.0 que permite la creación de servicios a las empresas.

Sobre Asterisk


Asterisk es un programa de Software Libre (bajo licencia GPL) que proporciona funcionalidades de una central telefónica (PBX). Como cualquier PBX, se puede conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectar a un proveedor de VoIP o bien a una RDSI tanto básicos como primarios.

Mark Spencer, de Digium, inicialmente creó Asterisk y actualmente es su principal desarrollador, junto con otros programadores que han contribuido a corregir errores y añadir novedades y funcionalidades. Originalmente desarrollado para el sistema operativo GNU/Linux, Asterisk actualmente también se distribuye en versiones para sistemas operativos privativos, aunque la plataforma nativa (GNU/Linux) es la que cuenta con mejor soporte de todas.

Asterisk incluye muchas características anteriormente sólo disponibles en costosos sistemas propietarios PBX como buzón de voz, conferencias, IVR, distribución automática de llamadas, y otras muchas más. Los usuarios pueden crear nuevas funcionalidades escribiendo un dialplan en el lenguaje de script de Asterisk o añadiendo módulos escritos en lenguaje C o en cualquier otro lenguaje de programación reconocido por Linux.

Para conectar teléfonos estándar analógicos son necesarias tarjetas electrónicas telefónicas FXS o FXO fabricadas por Digium u otros proveedores, ya que para conectar el servidor a una línea externa no basta con un simple módem. Quizá lo más interesante de Asterisk es que reconoce muchos protocolos VoIP como pueden ser SIP, H.323, IAX y MGCP. Asterisk puede interoperar con terminales IP actuando como un registrador y como gateway entre ambos.

Fuente: Somoslibres.org/ LinuxPreview

Agujero de seguridad en el kernel Linux

Agujero de seguridad en el kernel LinuxUn fallo en la implementación del protocolo RDS (Reliable Datagram Sockets) en el núcleo Linux puede ser explotado para lograr privilegios de root (o superusuario) o permisos para acceder al sistema de la víctima

Los atacantes pueden explotar la vulnerabilidad para lograr control remoto completo una vez que se hayan introducido en el sistema. Dan Rosenberg, que descubrió la vulnerabilidad, ha publicado un exploit -un pequeño código en C- con el propósito de demostrar cómo funciona dicha vulnerabilidad.

La vulnerabilidad afecta a varias versiones del kernel Linux, y se sabe que al menos desde el kernel 2.6.30 al 2.6.36-rc8 existe dicho problema. Los desarrolladores de este componente han publicado ya un parche en el repositorio Git del núcleo que permite solucionar el problema, y es muy probable que los desarrolladores de distribuciones apliquen el parche de forma inmediata para ofrecer esa actualización de seguridad cuanto antes.

Si no es el caso, Rosenberg ha propuesto una forma alternativa de solucionarlo al menos provisionalmente. Para ello hay que ejecutar el comando (como root):

echo "alias net-pf-21 off" > /etc/modprobe.d/disable-rds

Aunque tal y como indican en H-Online, la mayoría de los sistemas no se verán afectados por el problema ya que no utilizan este protocolo.

Rosenberg explicó además que el problema proviene de que las funciones en el protocolo RDS no comprueban correctamente las direcciones que se dan cuando los datos se copian desde la memoria del núcleo a la memoria del usuario. Como resultado, un usuario local puede indicar una dirección básica del núcleo para una estructura socket, lo que permite que se pueda escribir código en la memoria del núcleo… y luego ejecutar ese código con privilegios de ese núcleo cuando se hacen llamadas a ciertos sockets.

Fuente: Muyseguridad.net

Subcategorías

logo youtube
logo twitter
logo instagram
2020 CNTI. Portal desarrollado y administrado por el Centro Nacional de Tecnologías de Información, adscrito al Ministerio del Poder Popular para Ciencia y Tecnología. Esta obra está bajo una Licencia de Creative Commons Reconocimiento - No Comercial - Compartir Igual 3.0 Venezuela.
Cintillo PortalCNTI Cintillo Carabobo 01