por
pobrecito hablador
el Miércoles, 03 Marzo de 2004, 20:25h
(#272675)
Hay cosas que no cuadran del todo
" En total compilé unas 20 veces el kernel... pero ya tenía las ideas claras desde el principio, así que me quedó bastante bien a la primera. "
"pero no todos se ejecutaban. ¿Por qué? Pues porque les faltaba la primera línea:
#!/bin/sh" y luego habla de arp poisoning
"Me di cuenta de que, aunque yo no hiciera nada, había varias cosas que estaban ejecutándose periódicamente y que no sabía qué eran, así que las quité." ps aux ?
"Decido que no necesito PHP por ser demasiado complicado, pero que lo de generar páginas mediante scripts de bash (que es lo que siempre había querido) " complicado y eres capaz de revisar el código fuente de un servidor web y entenderlo?
"Es mucho más rápido que Apache (y mucho más sencillo) y su seguridad está comprobada por cientos de personas. Tiene todo lo que necesito y alguna cosa más, como soporte IPv6 y limitación de velocidad por tipo de archivo. Reviso el código, y me gusta." el código de apache estoy seguro de que ha sido revisado por más de "cientos de personas" =)
En fin que hay varias lagunas importantes, te aconsejo un opco más de investigación para el próximo servidor!
Está claro que no es un ejemplo a seguir por resultados, pero sí a tener en cuenta por el esfuerzo en documentar e investigar. Hasta me atrevería a decir que se ve lo que yo entiendo por espíritu hacker.
Hay más cosas que destacaría además de las que tu has apuntado, pero eso no le quita interés al documento. No las voy a enumerar, claro. Si el autor ha cometido errores, el error será entonces del que sigua el texto a pies juntillas.
Gracias por criticarme así, yo también lo habría hecho. No voy a cambiar de opinión, simplemente añadir cosas para que quede más claro:
kernels: sí, unas 20 veces, pero la primera vez ya quedó bien. Las siguientes fueron sólo para retocar detalles como: quitar USB, poner iptables, poner mejor iptables, y sobre todo, probar todas las opciones para ver si alguna hacía funcionar la tarjeta de red PCMCIA.
#!/bin/sh: conozco muy bien todo lo de ARP poisoning y cosas mucho más complicados, pero eso no me obliga a saber que hay que poner esa línea para que algo del cron funcione (¿la pones tú siempre en tus scripts?
ps aux: sí, hago ps y veo cosas que no sé que son; que yo no he pedido, por ejemplo inetd cuando no es necesario. No todo eran procesos; por el syslog iban saliendo MARKs y otros mensajes.
php: ¿te has leído el código de PHP? Yo no, ni lo entendería. El de thttpd es muy sencillo y sólo me lo miré por encima para comprobar el estilo de programación (si muy chapucero, bien hecho, ...)
apache: pues a Apache cada cierto tiempo le encuentran fallos, algunos MUY importantes. A thttpd no.
He corregido algunas cosas, si ves otros detalles avísame y te los explico o lo pongo en la web
Me gustaría saber en qué ha basado este hombre...
(Puntos:0)Hay que saber valorar las cosas
(Puntos:4, Inspirado)Está claro que no es un ejemplo a seguir por resultados, pero sí a tener en cuenta por el esfuerzo en documentar e investigar. Hasta me atrevería a decir que se ve lo que yo entiendo por espíritu hacker.
Hay más cosas que destacaría además de las que tu has apuntado, pero eso no le quita interés al documento. No las voy a enumerar, claro. Si el autor ha cometido errores, el error será entonces del que sigua el texto a pies juntillas.
En mi modesta opinión :)
Re:Me gustaría saber en qué ha basado este hombre.
(Puntos:1)( http://www.danielclemente.com/ | Última bitácora: Sábado, 08 Octubre de 2005, 18:08h )
kernels: sí, unas 20 veces, pero la primera vez ya quedó bien. Las siguientes fueron sólo para retocar detalles como: quitar USB, poner iptables, poner mejor iptables, y sobre todo, probar todas las opciones para ver si alguna hacía funcionar la tarjeta de red PCMCIA.
#!/bin/sh: conozco muy bien todo lo de ARP poisoning y cosas mucho más complicados, pero eso no me obliga a saber que hay que poner esa línea para que algo del cron funcione (¿la pones tú siempre en tus scripts?
ps aux: sí, hago ps y veo cosas que no sé que son; que yo no he pedido, por ejemplo inetd cuando no es necesario. No todo eran procesos; por el syslog iban saliendo MARKs y otros mensajes.
php: ¿te has leído el código de PHP? Yo no, ni lo entendería. El de thttpd es muy sencillo y sólo me lo miré por encima para comprobar el estilo de programación (si muy chapucero, bien hecho, ...)
apache: pues a Apache cada cierto tiempo le encuentran fallos, algunos MUY importantes. A thttpd no.
He corregido algunas cosas, si ves otros detalles avísame y te los explico o lo pongo en la web