<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>Haztelo Tu</title><link>http://kartones.net/blogs/haztelotu/default.aspx</link><description>Do It Yourself</description><dc:language>en</dc:language><generator>CommunityServer 2007 SP2 (Build: 20611.960)</generator><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/KartonesNet/HazteloTu" /><feedburner:info uri="kartonesnet/haztelotu" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><title>Tunnelar por ssh a un servidor en linux</title><link>http://feedproxy.google.com/~r/KartonesNet/HazteloTu/~3/CeaOuYS6cVw/tunnelar-por-ssh-a-un-servidor-en-linux.aspx</link><pubDate>Tue, 07 Jun 2011 09:33:00 GMT</pubDate><guid isPermaLink="false">b86c0850-82e5-42ed-a9d8-bde9e8f94ec1:51743</guid><dc:creator>lowtech</dc:creator><slash:comments>2</slash:comments><comments>http://kartones.net/blogs/haztelotu/archive/2011/06/07/tunnelar-por-ssh-a-un-servidor-en-linux.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;En anteriores posts he explicado como realizar una &lt;a href="http://kartones.net/blogs/haztelotu/archive/2009/04/29/como-navegar-de-forma-segura-y-evitar-ciertas-restricciones-navegaci-243-n-segura-y-tunelaci-243-n-ssh.aspx" title="tunelacion mediante ssh"&gt;tunelación mediante ssh&lt;/a&gt; para tener una &lt;a href="http://kartones.net/blogs/haztelotu/archive/2009/04/04/como-conectarte-de-forma-segura-al-pc-de-tu-casa-remote-desktop-y-tunelacion-ssh.aspx"&gt;salida &amp;quot;digna&amp;quot; a internet&lt;/a&gt; en diferentes sitios, ya sea en el trabajo, o simplemente en hoteles y aeropuertos en los que internet esta capado y al intentar acceder a cualquier web nos salta el proxy web diciendo que paguemos... &lt;/p&gt;&lt;p&gt;Ahora bien, no había caído en que la forma más barata de disponer un servidor para estos menesteres, era instalar una distribución de linux en algún pc viejo que tengamos por casa (en mi caso lo he montado en un servidor que tengo por motivos laborales en USA y en un thinclient fanless que tengo en casa)... El problema vino con 2 cosas... SSH funcionaba perfectamente pero no conseguía montar un tunel y una vez montado no conseguía que esa cuenta&amp;nbsp; tan sólo tuviera privilegios para el túnel ssh...&lt;/p&gt;&lt;p&gt;Para el primer problema, deberás añadir 2 lineas que normalmente no vienen en la configuración del ssh (/etc/ssh/sshd_config)&amp;nbsp; &lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;AllowTcpForwarding yes&lt;/li&gt;&lt;li&gt;PermitTunnel yes&lt;/li&gt;&lt;li&gt;UseDNS yes (este para gustos colores... yo lo tengo a &amp;quot;no&amp;quot; dado que no me hace falta para mi uso :)&amp;nbsp;&lt;/li&gt;&lt;/ul&gt;Y para el 2º problema, bastará con meter al usuario en cuestión en la linea AllowUsers del sshd_config y configurar en /etc/passwd dicho usuario con una bash del tipo nologin... por ejemplo /sbin/noshell (no confundir con nologin) con esto conseguiremos que al loggear lo tire pero nos mantendrá la sesión del túnel abierta, es decir ese usuario no podrá hacer nada más que tunelar y el túnel estará activo hasta que se cierre el putty o lo que quiera con lo que tengamos creado.&lt;br /&gt;
&lt;div id="postorigin" style="margin-left:5px;font-size:80%;padding:5px;border:2px solid #BDB67C;background-color:#DDDBC7;width:400px;text-align:center;-moz-border-radius:4px 4px 4px 4px;-webkit-border-radius:4px;border-radius:4px;"&gt;&lt;a href="http://kartones.net/blogs/haztelotu/archive/2011/06/07/tunnelar-por-ssh-a-un-servidor-en-linux.aspx"&gt;Tunnelar por ssh a un servidor en linux&lt;/a&gt; was posted the 06/07/2011 at &lt;a href="http://Kartones.net"&gt;Kartones.Net&lt;/a&gt;.&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KartonesNet/HazteloTu/~4/CeaOuYS6cVw" height="1" width="1"/&gt;</description><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Tunneling/default.aspx">Tunneling</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/SSH/default.aspx">SSH</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/tunel/default.aspx">tunel</category><feedburner:origLink>http://kartones.net/blogs/haztelotu/archive/2011/06/07/tunnelar-por-ssh-a-un-servidor-en-linux.aspx</feedburner:origLink></item><item><title>Como hacer que tu aplicacion para Android se vea desde el Market en Tattoo y otros moviles con pantalla de 2.8"</title><link>http://feedproxy.google.com/~r/KartonesNet/HazteloTu/~3/H0FIM9p2j_c/como-hacer-que-tu-aplicacion-para-android-se-vea-desde-el-market-en-tattoo-y-otros-moviles-con-pantalla-de-2-8-quot.aspx</link><pubDate>Mon, 26 Apr 2010 07:49:00 GMT</pubDate><guid isPermaLink="false">b86c0850-82e5-42ed-a9d8-bde9e8f94ec1:50839</guid><dc:creator>lowtech</dc:creator><slash:comments>0</slash:comments><comments>http://kartones.net/blogs/haztelotu/archive/2010/04/26/como-hacer-que-tu-aplicacion-para-android-se-vea-desde-el-market-en-tattoo-y-otros-moviles-con-pantalla-de-2-8-quot.aspx#comments</comments><description>&lt;p&gt;Mucha gente se queja de en su Tattoo no pueda ver todas las aplicaciondes del Market, o en mi caso, he visto como mi aplicación para Android no puede ser descargada desde un Tattoo. Hoy he sacado un ratito libre y he encontrado el motivo. La Tattoo
tiene una pantalla de 2.8 pulgadas, o lo que es lo mismo, lo que
Android entiende que es una SmallScreen, para hacer que una app
funcione en una tattoo tiene que tener un &amp;quot;atributo&amp;quot; o como quieras
llamarlo en el AndroidManifest.xml dicho atributo es:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;supports-screens&lt;br /&gt;
android:normalScreens=&amp;quot;true&amp;quot;&lt;br /&gt;
android:smallScreens=&amp;quot;true&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pero este atributo sólo funciona con Android 1.6 (el sdk numero 4)
por lo que si queremos usarlo tendremos que poner nuestro proyecto como
1.6 con lo que no será compatible con el 1.5, esto es ciertamente una
put*da, pero también podemos evitarlo cambiando otra cosa de:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;uses-sdk android:targetSdkVersion=&amp;quot;4&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pasamos a:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;uses-sdk android:minSdkVersion=&amp;quot;3&amp;quot; android:targetSdkVersion=&amp;quot;4&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por lo que el esa parte del AndroidManifiest nos quedaria asi:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;uses-sdk android:minSdkVersion=&amp;quot;3&amp;quot; android:targetSdkVersion=&amp;quot;4&amp;quot;/&amp;gt;&lt;br /&gt;
       &amp;lt;supports-screens&lt;br /&gt;
          android:largeScreens=&amp;quot;true&amp;quot;&lt;br /&gt;
          android:normalScreens=&amp;quot;true&amp;quot;&lt;br /&gt;
          android:smallScreens=&amp;quot;true&amp;quot;&lt;br /&gt;
          android:anyDensity=&amp;quot;true&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vease que yo he añadido las largeScreen y cualquier densidad.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Con esto nuestra aplicación ya podrá ser descargada desde cualquier terminal :) &lt;br /&gt;&lt;/p&gt;
&lt;div id="postorigin" style="margin-left:5px;font-size:80%;padding:5px;border:2px solid #BDB67C;background-color:#DDDBC7;width:400px;text-align:center;-moz-border-radius:4px 4px 4px 4px;-webkit-border-radius:4px;border-radius:4px;"&gt;&lt;a href="http://kartones.net/blogs/haztelotu/archive/2010/04/26/como-hacer-que-tu-aplicacion-para-android-se-vea-desde-el-market-en-tattoo-y-otros-moviles-con-pantalla-de-2-8-quot.aspx"&gt;Como hacer que tu aplicacion para Android se vea desde el Market en Tattoo y otros moviles con pantalla de 2.8&amp;quot;&lt;/a&gt; was posted the 04/26/2010 at &lt;a href="http://Kartones.net"&gt;Kartones.Net&lt;/a&gt;.&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KartonesNet/HazteloTu/~4/H0FIM9p2j_c" height="1" width="1"/&gt;</description><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Tattoo/default.aspx">Tattoo</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Screen/default.aspx">Screen</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Android/default.aspx">Android</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Desarrollo/default.aspx">Desarrollo</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/SDK+1.5/default.aspx">SDK 1.5</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Develop/default.aspx">Develop</category><feedburner:origLink>http://kartones.net/blogs/haztelotu/archive/2010/04/26/como-hacer-que-tu-aplicacion-para-android-se-vea-desde-el-market-en-tattoo-y-otros-moviles-con-pantalla-de-2-8-quot.aspx</feedburner:origLink></item><item><title>Como navegar de forma segura y evitar ciertas restricciones (Navegación segura y Tunelación SSH)</title><link>http://feedproxy.google.com/~r/KartonesNet/HazteloTu/~3/99elBeorpco/como-navegar-de-forma-segura-y-evitar-ciertas-restricciones-navegaci-243-n-segura-y-tunelaci-243-n-ssh.aspx</link><pubDate>Wed, 29 Apr 2009 12:26:00 GMT</pubDate><guid isPermaLink="false">b86c0850-82e5-42ed-a9d8-bde9e8f94ec1:44127</guid><dc:creator>lowtech</dc:creator><slash:comments>0</slash:comments><comments>http://kartones.net/blogs/haztelotu/archive/2009/04/29/como-navegar-de-forma-segura-y-evitar-ciertas-restricciones-navegaci-243-n-segura-y-tunelaci-243-n-ssh.aspx#comments</comments><description>&lt;p align="justify"&gt;Ya expliqué en un post &lt;a href="http://kartones.net/blogs/haztelotu/archive/2009/04/04/como-conectarte-de-forma-segura-al-pc-de-tu-casa-remote-desktop-y-tunelacion-ssh.aspx"&gt;anterior&lt;/a&gt;, como instalar y configurar un servidor SSH en Windows, en ese post, se explicaba como conectarse a una máquina remotamente, de forma segura. En este caso, lo que vamos a ver, es como utilizar la conexión a internet del PC en el que instalamos el servidor de SSH, para de este modo, saltarnos ciertas restricciones, que podemos encontrarnos, a determinadas webs, como puede ser el caso de la web de Facebook en la red de la oficina. &lt;/p&gt;

&lt;p align="justify"&gt;Para esto, como ya habrás supuesto, necesitaremos tener instalado el servidor de SSH en nuestra máquina, el puerto de dicho servidor, deberá ser alguno que este abierto como salida en la red desde la que nos vayamos a conectar, como por ejemplo el 443 en la mayoría de redes (es el puerto del SSL).&lt;/p&gt;

&lt;p align="justify"&gt;Una vez tengamos el servidor arrancado, desde el ordenador &amp;quot;cliente&amp;quot;, es decir desde el que queramos navegar, tendremos que añadir una linea al apartado de tunneling del putty, tal y como explicamos en el post &lt;a href="http://kartones.net/blogs/haztelotu/archive/2009/04/04/como-conectarte-de-forma-segura-al-pc-de-tu-casa-remote-desktop-y-tunelacion-ssh.aspx"&gt;sobre la conexión segura&lt;/a&gt;, en el apartador de &lt;i&gt;&lt;b&gt;Source port:&lt;/b&gt;&lt;/i&gt; el siguiente dato: 127.0.0.2:443 (si no fuera WinXp pondríamos 127.0.0.1:443) seleccionaríamos &lt;i&gt;&lt;b&gt;Dynamic &lt;/b&gt;&lt;/i&gt;y pulsamos en &lt;i&gt;&lt;b&gt;Add &lt;/b&gt;&lt;/i&gt;le damos a open y debería de conectarse con nuestro servidor de ssh, y solicitarnos login y pass. Nos autentificamos y pasamos a configurar nuestro explorador.&lt;/p&gt;

&lt;p&gt;Firefox:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Herramientas / Opciones / Avanzado / Red&lt;/p&gt;

&lt;p&gt;En el apartado &lt;i&gt;&lt;b&gt;Conexión&lt;/b&gt;&lt;/i&gt; hacemos click en Configuración y seleccionamos:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Configuración manual del proxy&lt;/p&gt;

&lt;p&gt;Servidor SOCKS 127.0.0.2 Puerto 443 &lt;/p&gt;

&lt;p&gt;SOCKS v5&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/blockquote&gt;

&lt;p&gt;&lt;a href="http://picasaweb.google.com/lh/photo/FRgWilP-yTCc-JwYQrmpZw?feat=embedwebsite"&gt;&lt;img src="http://lh5.ggpht.com/_cR9em871POY/SfixaF_Q59I/AAAAAAAAB_I/LYhMmJFFLss/s800/configfirefox.jpg" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p align="justify"&gt;En la captura sale el puerto 8008, esto es porque en mis pruebas es el que he usado. &lt;/p&gt;
&lt;p align="justify"&gt;Y con esto ya estaríamos navegando desde la conexión de internet de nuestro PC con el servidor de SSH, sin más restricciones que las que tengamos en dicha linea de internet. &lt;br /&gt;&lt;/p&gt;

&lt;div id="postorigin" style="margin-left:5px;font-size:80%;padding:5px;border:2px solid #BDB67C;background-color:#DDDBC7;width:400px;text-align:center;-moz-border-radius:4px 4px 4px 4px;-webkit-border-radius:4px;border-radius:4px;"&gt;&lt;a href="http://kartones.net/blogs/haztelotu/archive/2009/04/29/como-navegar-de-forma-segura-y-evitar-ciertas-restricciones-navegaci-243-n-segura-y-tunelaci-243-n-ssh.aspx"&gt;Como navegar de forma segura y evitar ciertas restricciones (Navegaci&amp;#243;n segura y Tunelaci&amp;#243;n SSH)&lt;/a&gt; was posted the 04/29/2009 at &lt;a href="http://Kartones.net"&gt;Kartones.Net&lt;/a&gt;.&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KartonesNet/HazteloTu/~4/99elBeorpco" height="1" width="1"/&gt;</description><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Tunneling/default.aspx">Tunneling</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/SSH/default.aspx">SSH</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Putty/default.aspx">Putty</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Navegar/default.aspx">Navegar</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Saltar+bloqueo+web/default.aspx">Saltar bloqueo web</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Restricci_26002300_243_3B00_n+web/default.aspx">Restricci&amp;#243;n web</category><feedburner:origLink>http://kartones.net/blogs/haztelotu/archive/2009/04/29/como-navegar-de-forma-segura-y-evitar-ciertas-restricciones-navegaci-243-n-segura-y-tunelaci-243-n-ssh.aspx</feedburner:origLink></item><item><title>Como conectarte de forma segura al pc de tu casa (Remote Desktop y Tunelación SSH)</title><link>http://feedproxy.google.com/~r/KartonesNet/HazteloTu/~3/VaI4jVyD7AQ/como-conectarte-de-forma-segura-al-pc-de-tu-casa-remote-desktop-y-tunelacion-ssh.aspx</link><pubDate>Fri, 03 Apr 2009 15:50:00 GMT</pubDate><guid isPermaLink="false">b86c0850-82e5-42ed-a9d8-bde9e8f94ec1:38923</guid><dc:creator>lowtech</dc:creator><slash:comments>7</slash:comments><comments>http://kartones.net/blogs/haztelotu/archive/2009/04/04/como-conectarte-de-forma-segura-al-pc-de-tu-casa-remote-desktop-y-tunelacion-ssh.aspx#comments</comments><description>&lt;p align="justify"&gt;A mucha gente, le gustaría poder conectarse a su PC cuando no se encuentran delante, ya sea para buscar alguna dirección que olvidamos, para poner a descargar algo que puede tardar un rato o por cualquier otro motivo. Para esta tarea, existen infinidad de softwares, los hay mejores y peores, más rápidos y más lentos, de pago y gratuítos. Pero la gran mayoría tienen un problema bastante serio. Los datos que enviamos, viajan sin cifrar por internet.&lt;/p&gt;

&lt;p align="justify"&gt;Nota, este post, va a tratar el asunto desde el punto de vista de Windows, más adelante haré un post para equipos con Linux &lt;br /&gt;&lt;/p&gt;

&lt;p align="justify"&gt;En este Háztelo Tú, voy a intentar explicar de una forma lo más sencilla posible, como montar una tunelación SSH, algunos pensaréis... ¿esto es explicar de una forma sencilla? Sí ni sé que es SSH,bueno, no os preocupéis, voy a intentar explicarlo todo.&lt;/p&gt;

&lt;p align="justify"&gt;Si nos conectamos con un software de control remoto a nuestro PC, en un alto porcentaje de los casos, la conexión, el envío y recepción de datos, no se realiza de forma segura, es decir viaja sin cifrar, con el consecuente riesgo que esto supone. Para solventar esto, lo que se puede hacer es usar una tunelación, es decir conectar los 2 ordenadores (el que va a controlar y el que va a ser controlado) mediante un canal seguro, es decir un canal por el podremos hablar del PC A al PC B de forma segura (cifrando todos los mensajes que se envíen). El protocolo más extendido para esta tarea es el &lt;a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank"&gt;SSH&amp;nbsp;&lt;/a&gt; &lt;/p&gt;

&lt;p align="justify"&gt;Es decir para que la conexión sea segura, debemos hacer un tunel, una conexión por la que enviar datos, usando SSH y hacer que el software que vayamos a usar para controlar remotamente el PC, use dicha tunelación.&lt;/p&gt;

&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;a href="http://picasaweb.google.com/lh/photo/u64IAGG1RMvcaKO4-Vhfpg?feat=embedwebsite"&gt;&lt;img src="http://lh5.ggpht.com/_cR9em871POY/SdaiqNMOJCI/AAAAAAAAB68/7O85rLQmiqY/s800/tunneling1.png" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;

&lt;p align="justify"&gt;Para nuestro propósito, lo primero que debemos hacer, es instalar en el PC que queremos controlar remotamente, un servidor de SSH, hay bastantes posibilidades, yo de las que he probado, tal vez me quedaría con el &lt;a href="http://www.freesshd.com/?ctt=download" target="_blank"&gt;FreeSSH&lt;/a&gt; por su sencillez y por lo estable que es.&lt;/p&gt;

&lt;p align="justify"&gt;Una vez descargado, lo instalamos, nos hará un par de preguntas, contestamos a ambas que sí, sobre todo a la pregunta si queremos que se instale como servicio, con esto conseguiremos que al reiniciar el PC remotamente, podamos acceder a el sin tener que arrancar manualmente el servidor de SSH.&lt;/p&gt;

&lt;p align="justify"&gt;Cuando esté instalado, deberá aparecer en la barra de inicio, a la derecha, un nuevo icono, de no ser así, deberemos ejecutarlo nosotros manualmente, haciendo doble click en el icono que nos habrá generado en el escritorio. Una vez tengamos ya el icono del FreeSSH en la barra de inicio, hacemos click encima de el y nos abrirá la configuración del mismo.&lt;/p&gt;

&lt;p&gt;&lt;a href="http://picasaweb.google.com/lh/photo/gi95AGdqlLfTFVxq7NJeLg?feat=embedwebsite"&gt;&lt;img src="http://lh4.ggpht.com/_cR9em871POY/SdaSPfiE16I/AAAAAAAAB5M/FkLWp1rHO-o/s800/Config1.png" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p align="justify"&gt;Donde como vemos en la imagen, tanto el servicio de telnet, como el de SSH están parados. Bien, vamos a proceder a configurar el servidor, para comenzar nos vamos a la pestaña SSH.&lt;/p&gt;

&lt;p&gt;&lt;a href="http://picasaweb.google.com/lh/photo/LstAHwdew9_LQ3GMSVc2Hg?feat=embedwebsite"&gt;&lt;img src="http://lh3.ggpht.com/_cR9em871POY/SdaSPdpzkHI/AAAAAAAAB5U/gJXILb0hXOc/s800/Config2.png" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p align="justify"&gt;Donde tendremos que configurar el puerto de las conexiones entrantes (si queréis poder conectaros desde fuera de vuestra red local, vuestra casa, deberéis abrir este puerto en vuestro router). El número máximo de conexiones,podéis dejarlo a 0, que es sin limite. Y el de Idle timeout es importante dejarlo a 0 o a un numero elevado, ya que si lo dejáis demasiado bajo no os dara tiempo a conectar el software de control remoto porque os cerrará la conexión del SSH. &lt;/p&gt;

&lt;p align="justify"&gt;Lo siguiente es añadir un usuario para poder establecer la conexión por ssh, para ello, vamos a la pestaña Users y le damos a ADD, veremos algo similar a esto:&lt;/p&gt;

&lt;p&gt;&lt;a href="http://picasaweb.google.com/lh/photo/N_QIfYgqah7qrG5hyBsmjg?feat=embedwebsite"&gt;&lt;img src="http://lh5.ggpht.com/_cR9em871POY/SdaSPvSAGjI/AAAAAAAAB5c/L1ccqUiSRUU/s800/Config3.png" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p align="justify"&gt;Login, sera el nombre de nuestro usuario, después deberemos elegir el tipo de autorización para nuestro usuario, la primera, solo será válida si dicho usuario existe como usuario de esa instalación de Windows en ese PC, y es un poco complicada de explicar, la opción que os recomiendo, es la central, que consiste en ponerle un password a un usuario que solo va a servir para abrir la conexión del SSH. Por último en esta pestaña, deberemos seleccionar Tunneling, Shell no debería hacer falta, pero al menos yo no he conseguido hacerlo funcionar si no le habilito la Shell.&lt;/p&gt;

&lt;p align="justify"&gt;Volvemos a la pestaña Server Status y hacemos click encima del vinculo del Server SSH &amp;quot;Click here to start it&amp;quot;. Ahora deberíamos tener el servidor funcionando y configurado, salvo por una última cosa, debemos decirle al servidor de SSH que debe reenviar la información que le llegue destinada para un determinado puerto, a dicho puerto. Para esto vamos a la pestaña Tunneling:&lt;/p&gt;

&lt;p&gt;&lt;a href="http://picasaweb.google.com/lh/photo/Yc_IGy6cXSWj8qQu0XkO0A?feat=embedwebsite"&gt;&lt;img src="http://lh3.ggpht.com/_cR9em871POY/SdaSPxeJhpI/AAAAAAAAB5s/CdUD1E7DCtY/s800/Config5.png" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p align="justify"&gt;En estos instantes el PC que va a ser controlado remotamente, ya aceptaria conexiones SSH. Si queréis comprobarlo,os bastará con ejecutar netstat -an y veréis que os sale el puerto que pusisteis y al lado un LISTENIN.&lt;/p&gt;

&lt;p align="justify"&gt;Ahora comencemos con la configuración del otro lado, es decir la de la parte del cliente.&lt;/p&gt;

&lt;p align="justify"&gt;Lo primero, es descargarse algún cliente de SSH, el que para mi opinión es el mejor, es el &lt;a href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/download.html" target="_blank"&gt;Putty&lt;/a&gt;, que puede descargarse de forma completamente gratuita.Una vez lo hayáis descargado, lo ejecutáis y veréis algo como esto:&lt;/p&gt;

&lt;p align="justify"&gt;&lt;a href="http://picasaweb.google.com/lh/photo/ZInviNLc-9MFrOJYfJnjNA?feat=embedwebsite"&gt;&lt;img src="http://lh6.ggpht.com/_cR9em871POY/SdaSVlsdSvI/AAAAAAAAB50/oHgEgZHyivc/s800/Config6.png" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;

&lt;p align="justify"&gt;En Host Name, deberéis poner el dominio (podéis poneros un dyndns que sale gratuito, y mediante un software muy simple va cambiándote la ip donde apunta, para que siempre apunte hacia tu ip publica, si no aclaráis para hacerlo, comentarlo y haré un post) o la ip del PC al que queráis conectaros, en Port, el puerto que habéis configurado en el server de SSH, y en Connection Type, seleccionáis SSH.&lt;/p&gt;

&lt;p align="justify"&gt;Por último, configuraremos los datos para la tunelación, para ello nos vamos, en la columna de la derecha, hasta Connection/SSH/Tunnels:&lt;/p&gt;

&lt;p&gt;&lt;a href="http://picasaweb.google.com/lh/photo/lKfA-kNt-VNs4lvVQyO-QA?feat=embedwebsite"&gt;&lt;img src="http://lh4.ggpht.com/_cR9em871POY/SdaSVuGr5dI/AAAAAAAAB58/TmVO0Oznqxs/s800/Config7.png" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p align="justify"&gt;En Source port, indicamos el puerto local donde se conectará el cliente del software de gestión remota, si tu sistema operativo es Windows XP, deberás hacerlo poniendo primero la IP 127.0.0.2, esto es importantísimo, es decir si el soft a usar es por ejemplo el Remote Desktop (Escritorio Remoto, que viene por defecto con Window), deberemos poner, 127.0.0.2:3389, si no es XP puedes poner el puerto directamente, y luego acceder poniendo 127.0.0.1. &lt;/p&gt;

&lt;p align="justify"&gt;En Destination, indicaremos la IP (o el dyndns, dominio o lo que queramos) de nuestra máquina a controlar remotamente, mas el puerto donde queramos que se relance la información en dicha máquina, es decir en nuestro caso (Remote Desktop) el 3389&lt;/p&gt;

&lt;p align="justify"&gt;Una vez configurado todo esto, simplemente le damos a Open y el Putty se conectará al servidor de SSH que hemos configurado anteriormente, nos pedirá un login as: deberemos escribir el nombre del usuario que configuramos en el servidor, le damos a intro y nos pedirá su contraseña, la escribimos (veréis que parece que no escribe nada, no os preocupéis, es normal. Sí habéis hecho todo correctamente, debería apareceros algo similar a esto:&lt;/p&gt;

&lt;blockquote&gt;&lt;b&gt;Microsoft Windows XP [Versi¢n 5.1.2600]&lt;/b&gt;&lt;br /&gt;&lt;b&gt;(C) Copyright 1985-2001 Microsoft Corp.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;C:\WINDOWS\system32&amp;gt;&lt;/b&gt;&lt;/blockquote&gt;

&lt;p align="justify"&gt;Una os salga esto, ya tendréis una conexión segura entre las 2 máquinas, no debéis cerrar el putty o la conexión segura se cerrará.&lt;/p&gt;

&lt;p align="justify"&gt;Bien, por último, para conectar usando la tunelación simplemente ejecutaremos nuestro software de control remoto apuntando a la ip 127.0.0.2 que nos conectará al putty de forma local, este enviará la información al servidor SSH del pc remoto que la relanzará contra el puerto que le hayamos indicado en el Destination del Tunnels del Putty.&lt;/p&gt;

&lt;p&gt;&lt;a href="http://picasaweb.google.com/lh/photo/i0CQGYvOI5oNuq6mcaV4ng?feat=embedwebsite"&gt;&lt;img src="http://lh3.ggpht.com/_cR9em871POY/SdaSWNLQScI/AAAAAAAAB6U/Z-AJSvCkeDw/s800/Config10.png" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;blockquote&gt;&amp;nbsp;&lt;/blockquote&gt;

&lt;p&gt;Espero que os haya sido de interés, próximamente, explicaré como usar nuestro servidor SSH para navegar desde un sitio donde tengamos internet bastante bloqueado... ;) &lt;/p&gt;

&lt;p&gt;&amp;nbsp;&lt;/p&gt;

&lt;p&gt;&amp;nbsp; &lt;/p&gt;

&lt;div id="postorigin" style="margin-left:5px;font-size:80%;padding:5px;border:2px solid #BDB67C;background-color:#DDDBC7;width:400px;text-align:center;-moz-border-radius:4px 4px 4px 4px;-webkit-border-radius:4px;border-radius:4px;"&gt;&lt;a href="http://kartones.net/blogs/haztelotu/archive/2009/04/04/como-conectarte-de-forma-segura-al-pc-de-tu-casa-remote-desktop-y-tunelacion-ssh.aspx"&gt;Como conectarte de forma segura al pc de tu casa (Remote Desktop y Tunelaci&amp;#243;n SSH)&lt;/a&gt; was posted the 04/04/2009 at &lt;a href="http://Kartones.net"&gt;Kartones.Net&lt;/a&gt;.&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KartonesNet/HazteloTu/~4/VaI4jVyD7AQ" height="1" width="1"/&gt;</description><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Remote+Desktop/default.aspx">Remote Desktop</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Tunneling/default.aspx">Tunneling</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/SSH/default.aspx">SSH</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/Putty/default.aspx">Putty</category><feedburner:origLink>http://kartones.net/blogs/haztelotu/archive/2009/04/04/como-conectarte-de-forma-segura-al-pc-de-tu-casa-remote-desktop-y-tunelacion-ssh.aspx</feedburner:origLink></item><item><title>Obtaining SYSTEM privileges on Windows XP</title><link>http://feedproxy.google.com/~r/KartonesNet/HazteloTu/~3/HgKUF6GlhEQ/obtaining-system-privileges-on-windows-xp.aspx</link><pubDate>Tue, 03 Mar 2009 09:04:00 GMT</pubDate><guid isPermaLink="false">b86c0850-82e5-42ed-a9d8-bde9e8f94ec1:35896</guid><dc:creator>lowtech</dc:creator><slash:comments>1</slash:comments><comments>http://kartones.net/blogs/haztelotu/archive/2009/03/03/obtaining-system-privileges-on-windows-xp.aspx#comments</comments><description>&lt;div align="justify"&gt;

&lt;p&gt;Have you ever had a process that you could not kill or a service that you knew and could’t stop?&lt;/p&gt; 
&lt;p&gt;The process or service may have been used by SYSTEM o it may have been launch by him or simply you just don’t have privileges like deactivating an antvirus on a pc with a remote desktop.&lt;/p&gt;
&lt;p&gt;All these problems could be solved if we could access the pc with the SYSTEM user or at least execute things with those privileges and that is what we are going to explain how to do.&lt;/p&gt; 
&lt;p&gt;The first thing we need is a user that can execute the task manager  ( command “AT”)&lt;/p&gt;
&lt;p&gt;We’ll go to the start menu and execute the command “cmd.exe” at the “execute” option to open an MS-DOS window ( yes I know, in windows XP it’s called something else)&lt;/p&gt;
&lt;p&gt;The next thing is to execute the command “at HH:MM /interactive “ with HH:MM the hour and minute of the pc.&lt;/p&gt;

&lt;p align="center"&gt;&lt;img src="http://lh4.ggpht.com/_cR9em871POY/SS07TD3KgMI/AAAAAAAABpo/26Q0wmMqbgk/s800/RK01.PNG" width="669" height="338" alt="" /&gt;&lt;/p&gt;

&lt;p&gt;With out closing this window we’ll wait for 1 minute and we’ll se a new window like this one : &lt;/p&gt;

&lt;p align="center"&gt;&lt;img src="http://lh6.ggpht.com/_cR9em871POY/SS07TbTHPeI/AAAAAAAABpw/PIhGPu-VlnY/s800/RK02.PNG" width="669" height="338" alt="" /&gt;&amp;nbsp;&lt;/p&gt;

&lt;p&gt;As we can see on the window title, the first one, the one we opened is “cmd.exe” and the one the task manager opened is “svchost.ese”&lt;/p&gt;
&lt;p&gt;If we open a windows task manager ( ctrl+shift+esc) in the tab of process we’ll see that the user that has launched one window is the user while who has launched the second is the user  SYSTEM and everything we execute on that window will be executed as the SYSTEM user with all his rights. &lt;/p&gt;

&lt;p&gt;For example, if we execute the “calc.exe” to view the calculator, and we see the windows task manager, we can see this:&lt;/p&gt;

&lt;p align="center"&gt;&lt;img src="http://lh3.ggpht.com/_cR9em871POY/SS07Ti__vXI/AAAAAAAABp4/Tc7dxMjHSgE/s800/RK03.PNG" width="404" height="129" alt="" /&gt;&amp;nbsp;&lt;/p&gt;

&lt;p&gt;For example we close the process called “explorer.exe” and from the window “svchost.exe” we execute the command “explorer.exe” we’ll start a new session with the SYSTEM user with all it’s rights. &lt;/p&gt;

&lt;p align="center"&gt;&lt;img src="http://lh4.ggpht.com/_cR9em871POY/SS07TuIU-4I/AAAAAAAABqA/ImDZUjGS9X8/s800/RK04.PNG" width="404" height="129" alt="" /&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;If we want to go back to our user, we just have to close the process “explorer.exe” and start a new one in the “cmd.exe” window, start a session with our user.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="postorigin" style="margin-left:5px;font-size:80%;padding:5px;border:2px solid #BDB67C;background-color:#DDDBC7;width:400px;text-align:center;-moz-border-radius:4px 4px 4px 4px;-webkit-border-radius:4px;border-radius:4px;"&gt;&lt;a href="http://kartones.net/blogs/haztelotu/archive/2009/03/03/obtaining-system-privileges-on-windows-xp.aspx"&gt;Obtaining SYSTEM privileges on Windows XP&lt;/a&gt; was posted the 03/03/2009 at &lt;a href="http://Kartones.net"&gt;Kartones.Net&lt;/a&gt;.&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KartonesNet/HazteloTu/~4/HgKUF6GlhEQ" height="1" width="1"/&gt;</description><category domain="http://kartones.net/blogs/haztelotu/archive/tags/hack/default.aspx">hack</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/spoof/default.aspx">spoof</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/system/default.aspx">system</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/winxp/default.aspx">winxp</category><category domain="http://kartones.net/blogs/haztelotu/archive/tags/privileges/default.aspx">privileges</category><feedburner:origLink>http://kartones.net/blogs/haztelotu/archive/2009/03/03/obtaining-system-privileges-on-windows-xp.aspx</feedburner:origLink></item></channel></rss>

