<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sysadmin - Soi57.net</title>
	<atom:link href="https://soi57.net/blog/tag/sysadmin/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>soi57.net/blog</description>
	<lastBuildDate>Mon, 12 Apr 2010 11:58:52 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7</generator>

<image>
	<url>https://soi57.net/blog/wp-content/cropped-logo_soi57.net_half_ico-32x32.jpg</url>
	<title>sysadmin - Soi57.net</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>SysRq en Linux</title>
		<link>https://soi57.net/blog/sysrq-en-linux/</link>
					<comments>https://soi57.net/blog/sysrq-en-linux/#respond</comments>
		
		<dc:creator><![CDATA[root]]></dc:creator>
		<pubDate>Mon, 12 Apr 2010 11:58:52 +0000</pubDate>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[administracion]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[sysrq]]></category>
		<guid isPermaLink="false">http://soi57.net/blog/?p=574</guid>

					<description><![CDATA[<p>No son muchas, pero hay veces en que piensas que el último recurso que te queda es darle un botonazo a ese servidor que se ha quedado colgado. No es &#8230; </p>
<p>La entrada <a href="https://soi57.net/blog/sysrq-en-linux/">SysRq en Linux</a> se publicó primero en <a href="https://soi57.net/blog">Android, administracion de sistemas y seo</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>No son muchas, pero hay veces en que piensas que el último recurso que te queda es darle un botonazo a ese servidor que se ha quedado colgado. No es muy buena idea, la catástrofe puede ser bastante grande. En linux, te queda un último cartucho que gastar: las <strong>sysrq</strong> ( si es que las tienes activadas ).</p>
<p>Las <strong>Sysrq </strong>son una c<em>ombinación mágica</em> de teclas que puedes presionar y que hablarán directamente con el núcleo sin importar que otras tareas esté realizando y siempre que no esté totalmente bloqueado. Con estas <strong>combinaciones de teclas</strong> puedes conseguir que el <strong>sistema se apague o reinicie</strong> de la manera más ordenada posible y cerrando los ficheros y procesos de la forma menos destructiva posible.</p>
<p>Las <strong>combinaciones de teclas</strong> son las siguientes:</p>
<ul>
<li><strong>Alt + SysRq + R</strong>: Cambia al teclado de <strong>modo Raw</strong> o modo directo a <strong>modo XLATE</strong>.  Si el entorno gráfico está muerto ( no es que tengamos entorno gráfico en los servidores ) y no te responde ni al teclado ni al ratón, con esta combinación de teclas, se forzará al núcleo a que descargue todos los controladores de teclado y podremos hacer un ctrl+alt+F1 para abrir una terminal y hacerle un kill al <strong>proceso</strong> que este <strong>bloqueando al sistema</strong>. Si esto no funciona, pulsaremos la siguiente combinación:
</li>
<li><strong>Alt + SysRq + S</strong>:<strong> Sincroniza</strong> los discos duros. Como a partir de este punto, lo más probable es que tengamos que reiniciar el sistema sincronizamos los discos para que no haga un fsck. El siguiente comando</li>
<li><strong>Alt + SysRq + E</strong>: Para terminar todos todos los procesos del sistema, excepto init, enviando la SIGTERM 15. Con esto se pararan de forma correcta los procesos que se estén ejecutando y se iniciará una sesión de consola. Si no, lo siguiente es
</li>
<li><strong>Alt + SysRq + I</strong>: Matar (-9) todos los procesos, menos init. Fuerza el fin de estos procesos. Si surte su efecto acabaremos en una consola y si no pulsaremos:
</li>
<li><strong>Alt + SysRq + U</strong>: Desmonta los discos y los monta en modo sólo lectura. Se guardan los datos de las cachés y se deconectan del sistema, para que no fallen al reiniciar. Por último</li>
<li><strong>Alt + SysRq + B</strong>: Reiniciar.</li>
</ul>
<p>Te puedes inventar alguna frase para recordar el orden de los pasos R + S + E + I + U + B. Podemos pensar por ejemplo que si el servidor casca estaremos Rapidamente Sin Empleo Indagando Un Basurero,&#8230; yo que sé!</p>
<div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://soi57.net/blog/sysrq-en-linux/">SysRq en Linux</a> se publicó primero en <a href="https://soi57.net/blog">Android, administracion de sistemas y seo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soi57.net/blog/sysrq-en-linux/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Spam en el access log de Apache?</title>
		<link>https://soi57.net/blog/spam-en-el-access-log-de-apache/</link>
					<comments>https://soi57.net/blog/spam-en-el-access-log-de-apache/#respond</comments>
		
		<dc:creator><![CDATA[root]]></dc:creator>
		<pubDate>Sat, 13 Mar 2010 17:57:06 +0000</pubDate>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[logs]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://soi57.net/blog/?p=449</guid>

					<description><![CDATA[<p>Desde hace un tiempo estoy viendo en el log de apache unas entradas que no entiendo. Son de este tipo: XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:22:21 +0100] «GET /http://www.gothic-jewellery.co.uk/articles/http://www.gothic-jewellery.co.uk/fring-v3-voip-in-your-mobil/http://www.gothic-jewellery.co.uk/ HTTP/1.1» 302 511 &#8230; </p>
<p>La entrada <a href="https://soi57.net/blog/spam-en-el-access-log-de-apache/">Spam en el access log de Apache?</a> se publicó primero en <a href="https://soi57.net/blog">Android, administracion de sistemas y seo</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Desde hace un tiempo estoy viendo en el <strong>log de apache</strong> unas entradas que no entiendo. Son de este tipo:</p>
<blockquote><p>
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:22:21 +0100] «GET /http://www.gothic-jewellery.co.uk/articles/http://www.gothic-jewellery.co.uk/fring-v3-voip-in-your-mobil/http://www.gothic-jewellery.co.uk/ HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:49:56 +0100] «GET /thewill2diet.infoarticles/thewill2diet.infofring-v3-voip-in-your-mobil/thewill2diet.info HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:15:31:26 +0100] «GET /ebookfile.infoarticles/ebookfile.infofring-v3-voip-in-your-mobil/ebookfile.info HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:16:27:00 +0100] «GET /wrestlemania26.infoarticles/wrestlemania26.infofring-v3-voip-in-your-mobil/wrestlemania26.info HTTP/1.1» 302 511 «-» «-»
</p></blockquote>
<p>Si limpiamos la basura, queda algo como:</p>
<blockquote><p>
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:22:21 +0100] «GET /articles/fring-v3-voip-in-your-mobil/ HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:14:49:56 +0100] «GET /articles/fring-v3-voip-in-your-mobil/ HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:15:31:26 +0100] «GET /articles/fring-v3-voip-in-your-mobil/ HTTP/1.1» 302 511 «-» «-»<br />
XXX.XXX.XXX.XXX &#8211; &#8211; [13/Mar/2010:16:27:00 +0100] «GET /articles/fring-v3-voip-in-your-mobil/ HTTP/1.1» 302 511 «-» «-»
</p></blockquote>
<p>Que sí son entradas legítimas del blog.Me imagino que será una especie de <strong>spam</strong>. No dejan <a href="http://es.wikipedia.org/wiki/Agente_de_usuario">user-agent</a> ni <a href="http://en.wikipedia.org/wiki/HTTP_referrer">referer</a>. Las ips están incluidas en algunas <a href="http://whatismyipaddress.com/staticpages/index.php/is-my-ip-address-blacklisted">listas de spam</a> pero no en todas. Y parece que es lo que hace Moreoverbot o Radia6 Crawler. No sé cuál es el efecto de recibir este tipo de peticiones y no sé que criterio usar en google para encontrar más información. Podría ir bloqueando en el firewall cada ip pero como no son muchas por el momento seguiré investigando.</p>
<div style='text-align:left' class='yasr-auto-insert-visitor'></div><p>La entrada <a href="https://soi57.net/blog/spam-en-el-access-log-de-apache/">Spam en el access log de Apache?</a> se publicó primero en <a href="https://soi57.net/blog">Android, administracion de sistemas y seo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soi57.net/blog/spam-en-el-access-log-de-apache/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
