pauuupauu
Usuario (Argentina)

Buenas buenas!!! Les dejo las 50 mejores canciones para tener en el auto cuando agarramos la ruta para irnos un finde a algun lado... Son canciones con mucha onda, hay muy variado pero es la musica que a mi me gusta escuchar cuando quiero aumentar mi buena ondaaaa Espero que les guste!!!! Summer's gone - Aberfeldylink: http://www.youtube.com/watch?v=8MgPN-3ChS0Me daras mil hijos - Collar de floreslink: http://www.youtube.com/watch?v=2I_IIioKHdESantana - Smoothlink: http://www.youtube.com/watch?v=ZoHagAvwwqEDescontrolado - Jovenes pordioseroslink: http://www.youtube.com/watch?v=cqFv8Ug_zaMSka-P - Cannabislink: http://www.youtube.com/watch?v=BuImJAbY-7ERolling Stones -Paint it Blacklink: http://www.youtube.com/watch?v=9rJeYZkjmAkATAQUE 77 - NO ME ARREPIENTO DE ESTE AMORlink: http://www.youtube.com/watch?v=66rh56Nvc9ELed Zeppelin - Whole Lotta Lovelink: http://www.youtube.com/watch?v=bXKboDqiSbERevolution - The Beatleslink: http://www.youtube.com/watch?v=KrkwgTBrW78Masticar - Fun Peoplelink: http://www.youtube.com/watch?v=tHeLQPxgH4UMahlathini & the Mahotella Queens - Melodi Yallalink: http://www.youtube.com/watch?v=ycN5Ff3oquMWhat A Wonderful World - Joey Ramone link: http://www.youtube.com/watch?v=H9jIAPx9mZoAztecas Tupro - Video Clip Cuatro Elementoslink: http://www.youtube.com/watch?v=WX3GQbAf6t0Enanitos Verdes - Igual que ayerlink: http://www.youtube.com/watch?v=08MosmIEWZYMi Arte - Andando Descalzolink: http://www.youtube.com/watch?v=TqUOezhqRrILos Piojos - El Balneario de los Doctores Crotoslink: http://www.youtube.com/watch?v=L7o20gTBPFMDia Feliz - Las Pelotaslink: http://www.youtube.com/watch?v=1Q67mpuBHIQRed Hot Chili Peppers- By The Waylink: http://www.youtube.com/watch?v=2M1qoUj_jswPearl Jam - Daughterlink: http://www.youtube.com/watch?v=zgUwd2Gkb-ESkalipso - Las Pastillas del Abuelolink: http://www.youtube.com/watch?v=aJsDuNEv9FAAretha Franklin I Say a Little Prayerlink: http://www.youtube.com/watch?v=STKkWj2WpWMHoy estoy raro, El cuarteto de noslink: http://www.youtube.com/watch?v=a7_WSe2KEvgRiddim - Tu amorlink: http://www.youtube.com/watch?v=0Ou8b6Wa_xQDe ahí Soy yo - Bersuit Vergarabatlink: http://www.youtube.com/watch?v=VY8ED70B7p4Los Cafres - Airelink: http://www.youtube.com/watch?v=cvN1oFtVpGcGondwana - Felicidadlink: http://www.youtube.com/watch?v=TIx6b_sM-SYFabiana Cantilo (con Kevin Johansen) - Pupilas Lejanaslink: http://www.youtube.com/watch?v=RYHJcm5YRY8MASSACRE (LA OCTAVA MARAVILLA)link: http://www.youtube.com/watch?v=KaIDSh8qLhYKevin Johansen + The Nada - Guacamolelink: http://www.youtube.com/watch?v=bX4Qs2rjzJQNo te va Gustar - Dejame bailarlink: http://www.youtube.com/watch?v=8qiSWanyHIgCatupecu Machu - Plan B: Anhelo de Satisfaccionlink: http://www.youtube.com/watch?v=Ii9SJCSUpjUEstelares - Un dia perfectolink: http://www.youtube.com/watch?v=FYryPZPh5UIManu Chao - Welcome to Tijuanalink: http://www.youtube.com/watch?v=VuktJ8mppE0Cultura Profetica - De Anteslink: http://www.youtube.com/watch?v=Nj6_bc3GnOEMala Vida- Mano Negralink: http://www.youtube.com/watch?v=nmxoPjwnvPMMensajeros Reggae - Naufragolink: http://www.youtube.com/watch?v=eSGa6SASJ2kLos Caligaris - La Montañalink: http://www.youtube.com/watch?v=IB_JD44vtA8Cuenta despacio -Cuentos Borgeanoslink: http://www.youtube.com/watch?v=JWOtdV_eMv0Divididos - Sisterslink: http://www.youtube.com/watch?v=XHgdFrI4DWULlenos de magia - La Vela Puercalink: http://www.youtube.com/watch?v=sFKS1xFqc8EKapanga - Mesa 4link: http://www.youtube.com/watch?v=EPc9g73n2OAElla es tan cargosa - Botella al marlink: http://www.youtube.com/watch?v=RrwGCuDlez8Julieta Venegas - Bien o Mallink: http://www.youtube.com/watch?v=KTr9HMnAWNESea - JORGE DREXLERlink: http://www.youtube.com/watch?v=RLQtSdpd2o8Charly García - Chipi Chipilink: http://www.youtube.com/watch?v=dlBlPG4xF0sIntoxicados - de la guitarralink: http://www.youtube.com/watch?v=z6PzBy_yDKQFlopa Manza Minimal - Sonajeroslink: http://www.youtube.com/watch?v=hBAHDUcGSQEGustavo Cerati - Deja Vulink: http://www.youtube.com/watch?v=4o6CS_P8HTcRome Wasn't Built In A Day - Morcheebalink: http://www.youtube.com/watch?v=7FmognvrztUAir - La Femme D'Argentlink: http://www.youtube.com/watch?v=VH5bL_XbO64Have You Ever Seen the Rain - Creedence Clearwater Revivallink: http://www.youtube.com/watch?v=TS9_ipu9GKwEsperando el Impacto - Bersuit Vergarabatlink: http://www.youtube.com/watch?v=_ncM5Sm2eVsSam Hall - Johnny Cashlink: http://www.youtube.com/watch?v=pdfkdVmmLeAMetallica - Nothing Else Matterslink: http://www.youtube.com/watch?v=waBb-UM5m4gLed zeppelin - Black doglink: http://www.youtube.com/watch?v=IOKDVXu-wYoLes dejo la lista......Me daras mil hijos - Collar de floresSummer's gone - AberfeldySka-P - CannabisSantana - SmoothRolling Stones -Paint it BlackATAQUE 77 - NO ME ARREPIENTO DE ESTE AMORLed Zeppelin - Whole Lotta LoveDescontrolado - Jovenes pordioserosRevolution - The BeatlesMasticar - Fun PeopleMahlathini & the Mahotella Queens - Melodi YallaWhat A Wonderful World - Joey Ramone Aztecas Tupro - Video Clip Cuatro ElementosEnanitos Verdes - Igual que ayerMi Arte - Andando DescalzoLos Piojos - El Balneario de los Doctores CrotosDia Feliz - Las PelotasRed Hot Chili Peppers- By The WayPearl Jam - DaughterSkalipso - Las Pastillas del AbueloAretha Franklin I Say a Little PrayerHoy estoy raro, El cuarteto de nosRiddim - Tu amorDe ahí Soy yo - Bersuit VergarabatLos Cafres - AireGondwana - FelicidadFabiana Cantilo (con Kevin Johansen) - Pupilas LejanasMASSACRE (LA OCTAVA MARAVILLA)Kevin Johansen + The Nada - GuacamoleNo te va Gustar - Dejame bailarCatupecu Machu - Plan B: Anhelo de SatisfaccionEstelares - Un dia perfectoManu Chao - Welcome to TijuanaCultura Profetica - De AntesMala Vida- Mano NegraMensajeros Reggae - NaufragoLos Caligaris - La MontañaCuenta despacio -Cuentos BorgeanosDivididos - SistersLlenos de magia - La Vela PuercaKapanga - Mesa 4Ella es tan cargosa - Botella al marJulieta Venegas - Bien o MalSea - JORGE DREXLERCharly García - Chipi Chipiintoxicados - de la guitarraFlopa Manza Minimal - SonajerosGustavo Cerati - Deja VuRome Wasn't Built In A Day - MorcheebaLa Femme d'argent - AirHave You Ever Seen the Rain - Creedence Clearwater RevivalEsperando el Impacto - Bersuit VergarabatSam Hall - Johnny CashMetallica - Nothing Else MattersBlack dog - Led zeppelinBUENO... ESPERO QUE LES GUSTE COMENTEEEN!! +10!!! Si tienen alguna otra comenten y las voy agregandooooo
Ejecutar el siguiente comando colocando en "/PATH" el directorio donde se encuentre el contenido del sitio para calcular el promedio de tamaño de las paginas web: find /PATH -type f -name "*.html" -ls | awk 'BEGIN{ FILECNT = 0; T_SIZE = 0;} { T_SIZE += $7; FILECNT++} END{print "Total Files:" , FILECNT, "Total Size:", T_SIZE, "Average Size:", T_SIZE / FILECNT;}' Ejemplo de salida del comando bash-2.05$ find /usr/local/httpd/htdocs -type f -name "*.html" -ls | awk 'BEGIN{ FILECNT = 0; T_SIZE = 0;} { T_SIZE += $7; FILECNT++} END{print "Total Files:" , FILECNT, "Total Size:", T_SIZE, "Average Size:", T_SIZE / FILECNT;}' Total Files: 5 Total Size: 9661 Average Size: 1932.2 bash-2.05$ Fuente: La biblia de apache 2

Pasos a seguir para generar e instalar un certificado SSL en un servidor web ApachePara instalar un certificado SSL firmado por Verisign, hacen falta los siguientes files:1) privkey.pem (Key encriptada)2) server.key (Key sin encriptar)3) server.csr (Certificate Sign Request)4) server.crt (o server.cert) (Certificado) Para generar los ficheros ejecutamos el siguiente comando:[user@equipo user]$ openssl req -newkey rsa:2048 -new > server.csr Este comando va a pedir una serie de datos correspondientes al dominio (o dominios) donde se utilizará el certificado, todos los campos son puramente informativos, salvo CommonName que debe ser exactamente el dominio donde se usará el certificado. En sunOS el path del comando openssl suele ser: /usr/local/ssl/bin/opensslSi se va a realizar la renovacion de un certificado se puden obtener los datos de la siguiente URL, clickeando en "renew", y luego introduciendo el Common Name a renovar. https://certmanager.verisign.com/mcelp/enroll/index?jur_hash=a4574673de52e9bb56aa308d1a9512e7Ejemplo de salida del comando anterior:[user@equipo user]$ openssl req -newkey rsa:2048 -new > server.csrGenerating a 2048 bit RSA private key ............................+++..............................+++writing new private key to 'privkey.pem'Enter PEM pass phrase:passwordVerifying - Enter PEM pass phrase:password-----You are about to be asked to enter information that will be incorporatedinto your certificate request.What you are about to enter is what is called a Distinguished Name or a DN.There are quite a few fields but you can leave some blankFor some fields there will be a default value,If you enter '.', the field will be left blank.-----Country Name (2 letter code) :ARState or Province Name (full name) [Some-State]: ArgentinaLocality Name (eg, city) []:ArgentinaOrganization Name (eg, company) [Internet Widgits Pty Ltd]: EmpresaOrganizational Unit Name (eg, section) []:EmpresaCommon Name (eg, YOUR name) []:empresa.empresa.com.arEmail Address []:[email protected] Please enter the following 'extra' attributesto be sent with your certificate requestA challenge password []: [Solo presionar ENTER]An optional company name []: [Solo presionar ENTER][user@equipo user]$Este comando va crear privkey.pem y server.csr [user@equipo user]$ls -ltotal 8-rw-r--r-- 1 user group 963 Feb 3 10:20 privkey.pem-rw-r--r-- 1 user group 761 Feb 3 10:20 server.csr[user@equipo user]$Este privkey.pem va a estar encriptado bajo la passphrase que colocamos en el paso anterior, lo que significa que cada vez que se levante el apache, pediría la passphrase para utilizar la key. Para evitar esto, podemos quitar la passphrase de privkey.pem y generar el server.key sin la passphrase, con el siguiente comando:[user@equipo user]$ openssl rsa -in privkey.pem -out server.keyEnter pass phrase for privkey.pem: passwordwriting RSA key[user@equipo user]$Luego de ejecutar estos dos comandos, vamos a tener:1) server.key2) server.csr[user@equipo user]$ ls -ltotal 12-rw-r--r-- 1 user group 963 Feb 3 10:20 privkey.pem-rw-r--r-- 1 user group 761 Feb 3 10:20 server.csr-rw-r--r-- 1 user group 887 Feb 3 10:21 server.key[user@equipo user]$Para evitar errores con los certificados renombramos los mismos colocando el CommonName seguido de la extensión correspondiente, siguiendo el ejemplo anterior quedaría:[user@equipo user]$ ls -ltotal 12-rw-r--r-- 1 user group 963 Feb 3 10:20 empresa.empresa.com.ar.pem-rw-r--r-- 1 user group 761 Feb 3 10:20 empresa.empresa.com.ar.csr-rw-r--r-- 1 user group 887 Feb 3 10:21 empresa.empresa.com.ar.key[user@equipo user]$El siguiente paso, es solicitar a VeriSign (o la entidad deseada) el certificado correspondiente a nuestro server.key. Para esto, la entidad va a solicitar el server.csr (Certificate Sign Request). Al cabo de unos días, la entidad emitirá un archivo server.cert (o server.crt) que deberá ser utilizado única y exclusivamente con el server.key que se utilizó para generar el server.csrLuego, lo que queda es configurar el apache para que utilice nuestros archivos. Esto se realiza colocando las siguientes directivas en la configuración del virtualhost correspondiente a nuestro dominio seguro: SSLCertificateFile /path/to/certs/server.cert SSLCertificateKeyFile /path/to/certs/server.keyDebido a que el server.key y el server.cert tienen que estar SIEMPRE relacionados, hay que verificar que el cert instalado sea correspondiente a esa key.Si instalamos un cert con una key que no corresponde, luego de reiniciar el apache, en el error.log, veremos un error similar al siguiente:[Thu Nov 04 17:06:18 2010] Unable to configure RSA server private key[Thu Nov 04 17:06:18 2010] SSL Library Error: 185073780 error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
Comando RSYNCrsync command common options--delete : delete files that don't exist on sender (system)-v : Verbose (try -vv for more detailed information)-e "ssh options" : specify the ssh as remote shell-a : archive mode-r : recurse into directories-z : compress file dataSincronizar de equipo local a equipo remoto:root@host # rsync -avz /path_origen_datos user@ip_host_destino_datos:/path_destino_datosSincronizar de equipo remoto a equipo local:root@host # rsync -avz user@ip_host_origen_datos:/path_origen_datos /path_destino_datosSincronizar paths:root@host # rsync -avz /path_origen /path_destino Aclaracion....path_origen: path_de_lo_que_quiero_mantener_en_el_nuevo_path_de_destinopath_destino: path_donde_quiero_dejar_el_origen--------------------------------------------------------------------------------------------------------------------------------------Ejemplo!!!!admin@host$ ls -l /tmp/pautotal 0-rw-r--r-- 1 admin users 0 Jul 26 15:07 fileeadmin@host $ ls -l /tmp/paulaatotal 16drwxr-xr-x 2 admin users 117 Jul 26 15:06 dir1-rw-r--r-- 1 admin users 0 Jul 26 15:06 file-rw-r--r-- 1 admin users 0 Jul 26 15:06 file2-rw-r--r-- 1 admin users 0 Jul 26 15:06 file3admin@host$ rsync -avz /tmp/pau /tmp/paulaasending incremental file listpau/pau/fileesent 104 bytes received 35 bytes 278.00 bytes/sectotal size is 0 speedup is 0.00SE MANTUVO COMO ESTABA /tmp/pauadmin@host$ ls -l /tmp/pautotal 0-rw-r--r-- 1 admin users 0 Jul 26 15:07 fileeadmin@host$ ls -l /tmp/paulaatotal 32drwxr-xr-x 2 admin users 117 Jul 26 15:06 dir1-rw-r--r-- 1 admin users 0 Jul 26 15:06 file-rw-r--r-- 1 admin users 0 Jul 26 15:06 file2-rw-r--r-- 1 admin users 0 Jul 26 15:06 file3drwxr-xr-x 2 admin users 179 Jul 26 15:07 pauCOMO SE COPIO EL DIRECTORIO, MUESTRO COMO COPIAR EL CONTENIDOadmin@host$ rsync -avz /tmp/pau/* /tmp/paulaasending incremental file listfileesent 79 bytes received 31 bytes 220.00 bytes/sectotal size is 0 speedup is 0.00admin@host$ ls -l /tmp/paulaatotal 32drwxr-xr-x 2 admin users 117 Jul 26 15:06 dir1-rw-r--r-- 1 admin users 0 Jul 26 15:06 file-rw-r--r-- 1 admin users 0 Jul 26 15:06 file2-rw-r--r-- 1 admin users 0 Jul 26 15:06 file3-rw-r--r-- 1 admin users 0 Jul 26 15:07 fileedrwxr-xr-x 2 admin users 179 Jul 26 15:07 pauadmin@host$Otros comandos utiles... Peso de file o directorioroot@host # du -hs path_fileEspacio libre usado porcentaje de file systemroot@host # df -h path_file
¿Que es SSL? SSL es Secure Sockets Layer -Protocolo de Capa de Conexión Segura-Es un protocolo diseñado por la empresa Netscape para proveer comunicaciones encriptadas en internet.La empresa VeriSign es la encargada de emitir los certificados digitales RSA para su uso en transmisiones seguras por SSL, especialmente para la protección de sitios con acceso por HTTPS. Por ejemplo, páginas que utilizan tarjetas de créditos.SSL da privacidad para datos y mensajes, además permite autentificar los datos enviados.Diferencia entre v2 y v3El protocolo SSL fue desarrollado originalmente por Netscape. La versión 1.0 nunca fue lanzado públicamente, la versión 2.0 fue lanzado en febrero de 1995 y contenía una serie de fallas de seguridad que en última instancia, condujo al diseño de SSL versión 3.0 (Rescorla, 2001). SSL versión 3.0 fue lanzado en 1996.Características de SSL v3SSL ofrece algunas características de interés:Separación de responsabilidades: utiliza algoritmos independientes para la encriptación, autenticación e integridad de datos, con claves diferentes para cada función. Esto permite la utilización de acuerdo con las leyes.Eficiencia: aunque la fase de saludo utiliza algoritmos de clave pública, la operativa de intercambio de datos se realiza mediante encriptación y des-encriptación de clave privada. Los algoritmos de clave privada son más rápidos. Además la fase de saludo no tiene que repetirse para cada comunicación entre un cliente y un servidor, la clave secreta negociada puede conservarse entre conexiones SSL. Esto permite que las nuevas conexiones SSL inicien la comunicación segura de inmediato, sin necesidad de realizar lentas operaciones de clave pública.Autenticación con base en certificados: se utilizan certificados X.509 para la autenticación. Los certificados de servidores son obligatorios, mientras que los de cliente son opcionales.Independiente de protocolos: aunque SSL se diseño para funcionar sobre TCP/IP, puede hacerlo sobre cualquier protocolo confiable orientado a conexiones (por ejemplo X.25). En cambio no funcionará sobre un protocolo no confiable, como por ejemplo UDP (User Datagram Protocol).Protección contra ataques: SSL protege frente a ataques de hombre en el camino o de reproducción.En un ataque de hombre en el camino, el atacante intercepta todas las comunicaciones entre las dos partes, haciendo a cada una de ellas creer que se comunica con la otra. SSL protege contra estos ataques mediante certificados digitales que nos garantizan con quien se está hablando.En un ataque de reproducción, un atacante captura las comunicaciones entre las dos partes y reproduce los mensajes. SSL no permite este tipo de ataques.Soporte a algoritmos heterogéneos: aunque depende de las implementaciones, SSL suele dar soporte a diversos algoritmos:Intercambio de claves (RSA y Diffie - Hellman).Compendio (MD5, SHA-1).Encriptación (RC2, RC4, DES, Triple DES, Idea, Fortezza).Soporte de compresión: SSL permite comprimir los datos del usuario antes de ser encriptados mediante múltiples algoritmos de compresión.Compatibilidad hacia atrás con SSL v2: los servidores de SSL v3 pueden recibir conexiones de clientes SSL v2 y manejar el mensaje de manera automática.Si bien SSLv3 es compatible con v2, muchas veces queremos desabilitar el soporte a ssl v2 en un server que trabaja con ssl v3, eso se hace como se muestra a continuacion:En el fichero de configuracion se agregan las siguientes lineas:[...]<IfDefine SSL>AddType application/x-x509-ca-cert .crtAddType application/x-pkcs7-crl .crl</IfDefine><IfModule mod_ssl.c> SSLProtocol -all +SSLv3 +TLSv1 SSLCipherSuite HIGH:!ADH SSLInsecureRenegotiation off SSLPassPhraseDialog builtin SSLSessionCache none SSLOptions +StdEnvVars SSLRandomSeed startup builtin SSLRandomSeed connect builtin</IfModule>[...]Dependiendo de la forma de configuracion adoptada, se debera incluir en el file correcto esa configuracion, en algunos casos se hace dentro del ssl.conf, en mi caso lo configure dentro del file httpd.confSi queremos comprobar si funciono la configuracion, desde un server con openssl ejecutamos el siguiente comando:openssl s_client -ssl2 -connect IP-del-host:puerto-del-vhostEjemplo[user@host home]$ openssl s_client -ssl2 -connect 192.168.XX.15:90X0CONNECTED(00000003)16865:error:1407F0E5:SSL routines:SSL2_WRITE:ssl handshake failure:s2_pkt.c:428:[user@host home]$ openssl s_client -ssl3 -connect 192.168.XX.15:90X0CONNECTED(00000003)depth=2 /C=US/O=VeriSign, Inc./OU=VeriSign Trust Network/OU=(c) 2006 VeriSign, Inc. - For authorized use only/CN=VeriSign Class 3 Public Primary Certification Authority - G5verify error:num=20:unable to get local issuer certificateverify return:0---Certificate chain 0 s:/C=M/ST=ARG/L=ssCity/O=ss Argentina, S.A. de C.V/OU=Direct Group/OU=Terms of use at www.verisign.com/rsspa (c)05/CN=www.aeiou.com.ar i:/C=UES/O=VeriSign, Inc./OU=VeriSign Trust Network/OU=Terms of use at https://www.verisign.com/(c)10/CN=VeriSign Class 3 International Server CA - G3 1 s:/C=UES/O=VeriSign, Inc./OU=VeriSign Trust /OU=(c) 2006 VeriSign, Inc. - For authorized use only/CN=VeriSign Class 3 Public Certification Authority - G5 i:/C=USE/O=VeriSign, Inc./OU=Class 3 Public Primary Authority 2 s:/C=USE/O=VeriSign, Inc./OU=VeriSign Trust /OU=Terms of use at https://www.verisign.com/(c)10/CeN=VeriSign Class 3 International Server CA - G3 i:/C=US/O=VeriSign, Inc./eOU=VeriSign Trust Network/OU=(c) 2006 VeriSign, Inc. - For authorized use only/CN=VeriSign Class 3 Primary Certification Authority - G5---Server certificate-----BEGIN CERTIFICATE-----MIIF3DCCBMSgAwIBAgIQUrZIKWYaGTL2Qsd1HfquszANBgkqhkiG9w0BAQUFADCBOQYDVQQLEzJUZXJtcOQYDVQQLEzJUZXJtcOQYDVQQLEzJUZXJtcOQYDVQQLEzJUZXJExZWZXJpU2lnbiBUcnVzdCBOZXR3b3JrMTswOQYDVQQLEzJUZXJtcyBvZiB1c2UgYXQgaHR0cHM6Ly93d3cudmVyaXNpZ24uY29tL3JwYSAoYykxMDE2MDQGA1UEAxMtVmVyaVNpZ24gQ2xhc3MgMyBJbnRlcm5hdGlvbmFsIFNlcnZlciBDQSAtIEczMB4XDTExMDgwMjAwMDAwMFoXDTEzMDkzMDIzNTk1OVowgdMxCzAJBgNVBAYTAk1YMRkwvDELMAkGA1UEBhMCVVMxFzAVBgNVBAoTDlZlcmlTaWduLCBJbmMuMR8wHQYDVQQLMCIGA1UEChQbU29ueSBkOQYDVQQLEzJUZXJtclRlcm1zIG9mIHVzZSBhdCB3d3cudmVyaXNpZ24uY29tLAxQPd3838389949005n5mmm,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-----END CERTIFICATE-----subject=/C=MX/ST=aRG/L=ARGCity/O=ARG SA, S.A. de C.V/OU=OP/OU=Terms of use at www.verisign.com/r (c)05/CN=www.aeiou.com.arissuer=/C=US/O=VeriSign, Inc./OU=VeriSign Network/OU=Terms of use at https://www.verisign.com/rpa (c)10/CN=VeriSign Class 3 International Server CA - G3---No client certificate CA names sent---SSL handshake has read 4993 bytes and written 316 bytes---New, TLSv1/SSLv3, Cipher is DHE-RSA-AES56-SHAServer public key is 2048 bitSSL-Session: Protocol : SSLv3 Cipher : DHE-RSA-AES25-SHA Session-ID: Session-ID-ctx: Master-Key: AC300FFC2FFFFFFFF0909AAACF0CEC8D0BC9EF95662AE5BC25A5F758144D7BFCAA89C31CE28D26AE192068A5A7 Key-Arg : None Start Time: 1312808845 Timeout : 7200 (sec) Verify return code: 20 (unable to get local issuer certificate)---[user@host home]$

Solución al siguiente errorSEVERE: An incompatible version 1.1.14 of the APR based Apache Tomcat Native library is installed, while Tomcat requires version 1.1.17Entorno: GNU/Linux - Apache-tomcat-6.0.32 - Upgrade reciente de TMC version Introduccion...La biblioteca nativa de Apache Tomcat es un JNI (Java Native Interface) que ofrece muchas de las funcionalidades básicas de Tomcat en código nativo en lugar de bytecode de Java. ¿Qué significa esto? VELOCIDAD. Para una comparación de la velocidad superficial, aquí es el tiempo de inicio de mi Liferay se ejecuta en Tomcat no lo ha instalado:INFO: Server startup in 14463 ms Y, con la librería nativa instalado: INFO: Server startup in 13266 msEso es un aumento de velocidad del 10%. Si usted no tiene la librería nativa correctamente instalada en su sistema, los logs siempre comenzaran con algo asi: INFO: The Apache Tomcat Native library which allows optimal performance in production environments was not found on the java.library.path: .:/Library/Java/Extensions:/System/Library/Java/Extensions:/usr/lib/javaSoluciónDescargar y pasar al servidor el tomat.connectors.tar.gz, pueden descargarlo de http://archive.apache.org/dist/tomcat/tomcat-connectors/native/La version que diga en el error no es relevante, a mi me paso que tenia la 1.1.14, me decia q necesitaba la 1.1.17, y cuando la instale me decia que mejor instale la 19... por lo cual instale directamente la ultima, al dia de hoy es 1.1.22... De todas formas el error "SEVERE" era solo por la 1.1.14, una vez que actualice ya era solo un "INFO".Bueno, una vez descargado el file pasarlo al server, asegurarse de tener instalados los paquetes libssl-dev y libapr1-dev. $ cd {TOMCAT_HOME}/bin Extraer el archivo tar (tar y gzip archivo) de la librería nativa tomcat (el que descargamos y pasamos al server previamente)$ tar -xvzf tomcat-native.tar.gz Ir al path de origen $ cd tomcat-native-1.1.xx/jni/native Configure, make e instalarlo ....$ ./configure --with-apr="PATH_APR" --with-java-home="PATH_JDK" && make && sudo make install(Posiblemente el path de APR sea /usr/local/apr) Puede darse el problema: "Unable to find JDK". En el símbolo del sistema (prompt), ejecutar:$ export JAVA_HOME=/usr/liv/jvm/java-6-sun (colocar el path correcto en cada caso)Pasar al path de library$ cd /usr/lib Si no estuviera hecho, (si ya esta realizado no es necesario) hacer un link simbolico para la library;$ sudo ln-s / usr/local/apr/lib/libtcnative-1.so libtcnative-1.soEditar el script de arranque del tomcat (startup o el que utilicen), agregando antes de la ejecucion de java, las siguientes lineas:LD_LIBRARY_PATH=/usr/lib: $LD_LIBRARY_PATH ; export LD_LIBRARY_PATHOtra forma de modificar esta variable es agregando al file setenv.sh la siguiente linea export LD_LIBRARY_PATH=/usr/lib:$LD_LIBRARY_PATHACLARACION: Yo seguí este instructivo, y lo que sigue no lo ejecute, y funciono bien... lo agrego por las dudas...Esto desactiva el IPV6, que la biblioteca no es compatible con todo (y por lo tanto se generen excepciones cuando se trata de unir a los puertos TCP en dispositivos de red con IPv6). Por último, editar el archivo /etc/modprobe.d/aliases y cambiar el linealias net-pf-10 ipv6toalias net-pf-10 off ipv6 y reiniciar el tomcat. Si no encuentra el alias seguir estos pasos:$ touch /etc/modprobe.d/aliases$ vi /etc/modprobe.d/aliasesAgregar la linea alias net-pf-10 off ipv6 al archivo creadoGuardar y salirReiniciar el servicio con el comando init6Por ultimo reiniciar Tomcat...Si usas Tomcat con Jboss tener en cuenta que posiblemente APR estandar no funciona bien. Pueden revisar la documentacion en la siguiente URL http://archive.apache.org/dist/tomcat/tomcat-connectors/native/Liferay se ejecuta en JBoss AS 4.0.5 se ha reportado que funciona con JBoss 2.0.1 nativo de realizar, bajo carga, con cerca de un aumento de velocidad del 20%.
La idea es configurar el web server (en este caso trabajo con Apache), para que cuando accedan los usuarios a una pagina que utiliza certificado SSL, solo pongan el nombre del vhost, sin pensar en si poner http o no, es decir, pondran www.aeiou.com y los llevara a https://www.aeiou.com, si esto no esta configurado como veremos a continuacion, cuando ingresen solo www.aeiou.com los llevara a http://www.aeiou.com lo cual dara error, por que no existe ese virtual en el puerto 80.La configuracion es asi; primero configuramos un nuevo vhost en el puerto 80, identico al que tenemos en 443 pero sin la parte de SSL:<VirtualHost *:443> ServerName www.aeiou.com DocumentRoot "/opt/apache.2.2.19/htdocs/aeiou" SSLEngine on SSLProtocol -ALL +SSLv3 +TLSv1 SSLCipherSuite HIGH:MEDIUM:-LOW:-aNULL SSLCertificateFile /opt/apache.2.2.19/conf/ssl.crt/www.aeiou.com.crt SSLCertificateKeyFile /opt/apache.2.2.19/conf/ssl.key/www.aeiou.com.key CustomLog "| /opt/apache.2.2.19/bin/rotatelogs /opt/apache.2.2.19/logs/www.aeiou.com_ssl_access_log.%Y%m%d 86400" common ErrorLog "| /opt/apache.2.2.19/bin/rotatelogs /opt/apache.2.2.19/logs/www.aeiou.com_ssl_error_log.%Y%m%d 86400"</VirtualHost><VirtualHost *:80> ServerName www.aeiou.com DocumentRoot "/opt/apache.2.2.19/htdocs/aeiou" CustomLog "| /opt/apache.2.2.19/bin/rotatelogs /opt/apache.2.2.19/logs/www.aeiou.com_access_log.%Y%m%d 86400" common ErrorLog "| /opt/apache.2.2.19/bin/rotatelogs /opt/apache.2.2.19/logs/www.aeiou.com_error_log.%Y%m%d 86400"</VirtualHost>Por supuesto que deberian tener mas configuraciones, pero la idea es mostrar que son identicos, solo difiere que el que este en el 80 no tendra configurado el SSL On.Ademas de eso, en el file index.html tendremos el siguiente contenido:[admin@server:~] more /opt/apache.2.2.19/htdocs/aeiou/index.html<html><head> <meta HTTP-EQUIV="REFRESH" delay="0" CONTENT="1;URL=https://www.aeiou.com"><head><body></body></html>[admin@server:~]Con eso eviamos a cada persona que intenta acceder a http://aeiou.com, a la misma url pero segurizada.Espero que sirva! Saludos!!Otra forma de configurar:Para .htaccessRewriteEngine OnRewriteCond %{HTTPS} onRewriteCond %{HTTP_HOST} !^www.RewriteRule ^(.*)$ https://www.%{HTTP_HOST}/$1 En PHP<?phpheader("HTTP/1.1 301 Moved Permanently"; header("LOCATION: https://tudominio.com/";?>Esta forma funciona asi... tal cual... copy/paste only poner esta configuracion dentro del vhost http (es decir, dentro del que este en el puerto 80, sin configuracion ssl)RewriteEngine OnRewriteCond %{SERVER_PORT} !^443$RewriteRule ^/(.*) https://%{SERVER_NAME}/$1 [L,R](Chequea si esta accediendo por puerto 443, si no es asi redirige)
Instalacion y configuracion Apache, JDK, Tomcat, mod_jk en Unix/Linux. Configuración para acceder a la aplicacion desde la URL (http://www.url.com, no http://www.url.com/aplicacion) 1) Instalación básica Apache Definir y descargar la versión a utilizar http://httpd.apache.org/download.cgi Descomprimir $ gzip -d httpd-2_0_NN.tar.gz $ tar xvf httpd-2_0_NN.tar Ejecutar el script configure $ ./configure --prefix=PREFIX Compilar e instalar $ make $ make install Personalizar $ vi <APACHE_HOME>/conf/httpd.conf Comprobar que la instalación funciona $ <APACHE_HOME>/bin/apachectl start Documentación http://httpd.apache.org/docs/2.0/es/install.html 2) Instalación JDK Definir y descargar la versión a utilizar http://www.oracle.com/technetwork/java/javase/downloads/jdk-6u25-download-346242.html 3) Instalación básica Tomcat Definir y descargar la versión a utilizar http://tomcat.apache.org/whichversion.html Descomprimir $ gzip -d jakarta-tomcat-<numero_de_version>.tar.gz $ tar xvf jakarta-tomcat-<numero_de_version>.tar Configurar variables $ vi /etc/profile Agregar al final del /etc/profile las siguientes lineas JAVA_HOME=<PATH_JAVA> PATH=$PATH:<PATH_JAVA>/bin export PATH JAVA_HOME; source /etc/profiles Comprobar que la instalación funciona $ <PATH_TOMCAT>/bin/startup.sh Documentación http://tomcat.apache.org/tomcat-5.5-doc/ 4) Instalación modulo mod_jk Definir y descargar la versión a utilizar http://www.apache.org/dist/tomcat/tomcat-connectors/jk/binaries/ Renombrar y mover el fichero $ mv file.so <APACHE_HOME>/modules/mod_jk.so Configuración del modulo Agregar al final del file <APACHE_HOME>/conf/httpd.conf las siguientes lineas: <IfModule !mod_jk.c> LoadModule jk_module <APACHE_HOME>/modules/mod_jk.so </IfModule> JkWorkersFile <APACHE_HOME>/conf/workers.properties JkLogFile <APACHE_HOME>/logs/mod_jk.log JkLogLevel info JkShmFile <APACHE_HOME>/ogs/jk.shm JkLogStampFormat "[%a %b %d %H:%M:%S %Y] " Configuracion <APACHE_HOME>/conf/workers.properties worker.list=aplicacion worker.aplicacion.port=8009 worker.aplicacion.type=ajp13 worker.aplicacion.ping_mode=A worker.aplicacion.host=localhost worker.aplicacion.reply_timeout=1000000 worker.aplicacion.socket_connect_timeout=1000000 worker.aplicacion.connection_pool_timeout=600 Documentación http://tomcat.apache.org/connectors-doc/ Parametro JkMount El parámetro jkmount, definido en cada virtual host, especifica que las URLs con dicho formato serán procesadas por el servidor Tomcat. Ejemplo httpd.conf: <VirtualHost *:80> ServerName www.url.com ... ... JkMount /sitio/* aplicacion </VirtualHost> Con esta configuración podemos acceder a la URL www.url.com, y nos servira el contenido estático el apache, a su vez, si queremos acceder a la aplicacion "Sitio", ingresamos a www.url.com/sitio/index.jsp, en este caso el contenido es dinamico, y lo sirve el tomcat. Si en lugar de querer acceder a la aplicación "sitio" a través de www.url.com/sitio/index.jsp, queremos acceder directamente ingresando a www.url.com, debemos realizar las siguientes configuraciones 1) Configurar parámetro jkmount Apache (httpd.conf) JkMount / sitio JkMount /* sitio JkMount /*.jsp sitio 2) Verificar el nombre del worker y el nombre de la aplicacion Dentro del file <APACHE_HOME>/conf/workers.properties se definen los workers a utilizar, dependiendo de donde querramos enviar el contenido dinamico podemos cargar uno o varios workers. El nombre del worker debe coincidir con el nombre de la aplicacion para poder montar la aplicación y acceder a ella a traves de www.url.com, es decir, debe coincidir el valor de el nombre del worker utilizado para acceder a la aplicacion, y el nombre del path de la aplicacion; - Configuración del worker worker.list=sitio worker.sitio.port=8009 worker.sitio.type=ajp13 worker.sitio.host=localhost - Path de la aplicacion: <TOMCAT_HOME>/apps/sitio/webapps/sitio/ 3) Configurar parámetros Tomcat (server.xml) Dentro del file server.xml del Tomcat deben configurarse dos parametros, el "Engine jvmRoute", ahi hay que colocar el nombre del worker, o lo que es lo mismo, el nombre de la aplicación. <Engine jvmRoute="sitio" name="Catalina" defaultHost="localhost"> El segundo parametro a configurar es el "Context path", eso debemos dejarlo en blanco, para acceder a la aplicacion sin poner nada despues de la URL, dejar despues del igual ( = ) solo las dos comillas vacias ( "" ) <Context path="" docBase="<TOMCAT_HOME>/apps/sitio/webapps/sitio" workDir="<TOMCAT_HOME>/apps/sitio/work" debug="1" privileged="true" reloadable="true">