Problemas al autenticar un usuario con windows XP en Samba

Alguna de las actualizaciones de windows XP desactivan la posibilidad de que el cliente se conecte por netbios al servidor Samba.

Tenemos dos opciones, poner la IP del servidor, ya que la configuración de NetBIOS por defecto nos indica que con la IP usa el protocolo.

La otra opción es  entrar en las Opciones Avanzadas de la conexión, ir a la pestaña de WINS y habilitar NetBIOS sobre TCP/IP.

Problemas al autenticar un usuario con MacOsX 10.6 Snow Leopard en Samba

si os aparece el error con identificación 36, es porque Snow Leopard envía la información de los permisos y propietario, que no entiende el servidor. Sucede al autenticarnos y también al copiar archivos.

La solución consiste en editar /etc/smb.config y añadir a linea al final con «unix extensions = no». Seguramente haya que reiniciar el samba, y a partir de entonces nos ahorraremos ese problema.

Problemas al autenticar un usuario con Windows 7 en Samba

Nos hemos encontrado el mismo problema que teníamos con Vista en Windows 7. Windows por defecto sólo usa NTLM2, por lo que debemos cambiar la directiva local para que use LM y NTML.

La solución sencilla es ejecutar (Inicio->Ejecutar) secpol.msc , ir a Directivas locales->Opciones de Seguridad, buscar en la lista «Seguridad de Red: nivel de autenticación de Lan Manager» y cambiar el valor a «Enviar LM y NTML: usar la seguridad de sesión NTLMv2 si se negocia»

Esta es la manera más sencilla, sino podéis revisar también la entrada para Windows Vista y actuar de forma similar.

Almacenamiento Trecus N8800

Hoy hemos tenido la experiencia de experimentar con un servidor de almacenamiento Trecus N8800 (www.thecus.com) con 12 Teras de almacenamiento en 8 discos de 2TB. El frontal y el contenido de la caja se muestran en las siguientes imagenes

frontal

contenido

Podeis ver que se trata de una placa sencilla con una controladora raid, pero lo importante es lo que permite este software. Al conectarlo a la alimentación no tenemos posibilidad de conectar un teclado o una pantalla, sino que todo se realiza desde el interfaz web. Una vez conectados y asignada la ip podemos empezar a trabajar y ver sus posibilidades.

En primer lugar, el interfaz es sencillo, con mucho Ajax para facilitar su uso. Partiendo de su sencillez podemos empezar a crear los volúmenes, asignar los usuarios y grupos y empezar a usar uno de las múltiples configuraciones RAID que trae. Si ya tenemos un Active Directory podemos enlazar la gestión de usuarios con él.

Otra cosa interesante es que permite instalar módulos (en la web en support->module), encontrando dos muy interesantes, un módulo para montar un servidor web bastante completo con soporte para php5 y mysql, y otro que también nos permite instalar un MySQL gestionable desde un phpMyAdmin.

Con esto vemos muchas posibilidades al servidor. Podemos usarle simplemente como almacenamiento a través de Samba o iSCSI por ejemplo, podemos usarlo como servidor de base de datos e incluso como un servidor web. La ventaja es que usa discos SATA por lo que el coste del almacenamiento no es caro y podemos compararlo con el coste de un servidor normal.

Google Search Appliance (GSA)

Hemos decidido mejorar el sistema de búsqueda ante las múltiples quejas de los usuarios, y nos hemos pasado al GSA (Google Search Appliance). En primer lugar sorprende el colorcito amarillo de la caja tras desembalarlo, pero como gente de sistemas que somos no pudimos evitar abrirlo para ver sus tripas, y resulta ser un servidor Dell con 48Gb de memoria Ram y 6 discos de 750Gb… vamos, un maquinón. Como sistema operativo lleva un Centos tuneado por Google que no nos deja ninguna posibilidad de meterle mano, ya que todo se realiza a través de un interfaz web, desde su configuración inicial de los parámetros de red hasta cualquier acción posterior con el servidor. Sorprende que por ejemplo no tengamos la llave para poder abrir la zona frontal, que nos permitiría cambiar los discos. Ya veremos si se rompe alguno cómo se soluciona.

En cuanto al buscador en sí la verdad es que me sorprende la eficiencia y las cosas que encuentra. Nos hemos tirado casi dos meses (con autoformación, prueba y error) hasta lograr evitar que buscase más de lo debido. Encuentra cualquier cosa, saltándose incluso el robots (que no deja de ser una buena práctica por parte de los buscadores) y registrando claves, ficheros y todo lo imaginable. Además nuestra web tiene un problema, y es que se puede llegar a un mismo sitio con múltiples parámetros, lo que nos hacía tener una misma página encontrada con distintos parámetros, y para el GSA con que cambie un parámetro ya es una página distinta. Poco a poco, con expresiones regulares y preparando algunas páginas de consulta específicas para el GSA hemos logrado evitar estos problemas, y la verdad es que estamos bastante contentos. Lo hemos puesto en explotación y ahora esperaremos el resultado de los usuarios, que eran los que principalmente se quejaban de que no encontraban nada.

Os pongo una imagen de las tripas del GSA.

GSA
GSA

Problemas al autenticar un usuario en Samba con Vista

He estado un par de horas dandole vueltas a un fallo que tenía, y es que desde XP me conectaba a un alojamiento samba sin problemas pero desde Vista no… mucho investigar hasta descubrir la solución.

El error que me dejaba en los logs del samba era «libsmb/ntlm_check.c:smb_pwd_check_ntlmv1(55)  smb_pwd_check_ntlmv1: incorrect password length (70)»

Resulta que en Vista está configurado para utilizar sólo NTLM versión 2 (NTLMv2) cuando los equipos cliente utilizan autenticación de desafío y respuesta para autenticar a los servidores de autenticación. Este comportamiento predeterminado puede provocar problemas cuando Windows autentica con Samba….

La solución, se supone que ejecutando «secpol.msc» pero si como en mi caso no lo tienes, debes hacer lo siguiente:

  1. Haga clic en inicio , haga clic en Ejecutar , escriba regedit en el cuadro Abrir y, a continuación, haga clic en ACEPTAR .
  2. Busque y haga clic en la siguiente subclave:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
  3. En el panel de detalles, haga doble clic en LMCompatibilityLevel .
  4. En el cuadro de datos de valor , escriba el valor adecuado para su escenario y, a continuación, haga clic en ACEPTAR .

¿Qué valor poner? Veamos las posibilidades:

Valor Descripción Las notas
0 Enviar respuestas de LAN Manager (LM) y respuestas de NTLM. Los equipos cliente envían respuestas de LM y NTLM respuestas. Equipos cliente no utilizan nunca la seguridad de sesión de NTLMv2. Los controladores de dominio aceptan autenticación LM, la autenticación NTLM y la autenticación NTLMv2.
1 Enviar la autenticación de LAN Manager y la autenticación de NTLM y utilizar la seguridad de sesión de NTLMv2 si se negocia. Los equipos cliente utilizan la autenticación de LAN Manager y la autenticación de NTLM. Los equipos cliente utilizan la seguridad de sesión de NTLMv2 si el servidor admite la seguridad de sesión de NTLMv2. Los controladores de dominio aceptan autenticación LM, la autenticación NTLM y la autenticación NTLMv2.
2 Enviar respuestas de NTLM sólo. Los equipos cliente utilizan sólo la autenticación NTLM. Los equipos cliente utilizan la seguridad de sesión de NTLMv2 si el servidor admite la seguridad de sesión de NTLMv2. Los controladores de dominio aceptan autenticación LM, la autenticación NTLM y la autenticación NTLMv2.
3 Enviar únicamente respuestas NTLMv2. Los equipos cliente utilizan sólo la autenticación NTLMv2. Los equipos cliente utilizan la seguridad de sesión de NTLMv2 si el servidor admite la seguridad de sesión de NTLMv2. Los controladores de dominio aceptan autenticación LM, la autenticación NTLM y la autenticación NTLMv2.
4 Enviar respuestas de NTLM sólo y rechaza la autenticación LM. Los equipos cliente utilizan sólo la autenticación NTLM. Los equipos cliente utilizan la seguridad de sesión de NTLMv2 si el servidor admite la seguridad de sesión de NTLMv2. Los controladores de dominio rechaza la autenticación LM. Los controladores de dominio aceptan la autenticación NTLM y la autenticación NTLMv2.
5 Enviar únicamente respuestas NTLMv2 y rechace la autenticación de LAN Manager y la autenticación de NTLM. Los equipos cliente utilizan sólo la autenticación NTLMv2. Los equipos cliente utilizan la seguridad de sesión de NTLMv2 si el servidor admite la seguridad de sesión de NTLMv2. Los controladores de dominio rechaza la autenticación de LAN Manager y la autenticación de NTLM. Los controladores de dominio aceptan sólo la autenticación NTLMv2.

 

Y la respuesta correcta es el 1. Con esto funciona sin problemas. Espero que os sirva de ayuda.

Memoria con tomcat

¿Quien no ha tenido problemas de memoria en tomcat? el famoso java.lang.OutOfMemoryError: PermGen space. Esta memoria PermGen es usada para almacenar el código de las aplicaciones que corren en ella.

¿Por qué me quedo sin memoria? Debemos entender que no sólo ocupa memoria nuestro código, sino también las librerias, y esto pueden ser unos cuantos Mb que vamos metiendo en memoria.

¿Cómo saber en qué valores de memoria nos andamos? Tenemos dos comandos Java: jps y jstat que vienen en el JDK.

  • El jps es como un ps de Unix, nos indica los procesos Java que están en ejecución, devolviendo el PID del programa.
  • El jstat nos permite ver la memoria que usa ese proceso. El parámetro para ver la capacidad actual es «-gccapacity PID» y para medir sólo la memoria PermGen es «-gcpermcapacity PID»

Ejemplos:

[www@villacarralon scripts]$ jps
25873 Jps
18156 Bootstrap
[www@villacarralon scripts]$ ps -ef | grep java
www 18156 1 0 09:12 pts/0 00:00:49 /servicio/jdk1.5.0_11//bin/java -server ... org.apache.catalina.startup.Bootstrap start
www 25882 18101 0 11:08 pts/0 00:00:00 grep java


jstat -gccapacity 18156
NGCMN NGCMX NGC S0C S1C EC OGCMN OGCMX OGC OC PGCMN PGCMX PGC PC YGC FGC
58240,0 116480,0 58304,0 8128,0 8640,0 41024,0 466048,0 932096,0 466048,0 466048,0 131072,0 262144,0 131072,0 131072,0 24 0


jstat -gcpermcapacity 18156
PGCMN PGCMX PGC PC YGC FGC FGCT GCT
131072,0 262144,0 131072,0 131072,0 24 0 0,000 0,555

Tenemos tres valores interesantes a observar para la memoria PermGen:

  • el PGCMN: el tamaño mínimo reservado para la memoria PermGen
  • el PGCMX: la memoria máxima que puede usar (en KB) 
  • el PGC, la memoria usada actualmente.

Si vemos que el PGC se aproxima al PGCMX deberíamos de cambiar la opción del tomcat aumentando el tamaño máximo con -XX:MaxPermSize=256m a por ejemplo -XX:MaxPermSize=512m siempre que nuestro equipo nos lo permita.

Si necesitamos monitorizarlo durante una ejecución, podemos plantearnos hacer un scriptillo como:

#!/bin/bash
jps | grep Bootstrap | awk '{print "while true; do jstat -gcpermcapacity " $1 "; sleep 5; done" }' | bash

Hibernate con dos o mas orígenes de datos

Se me planteó un problema, ¿cómo hacer que hibernate tenga más de un orígen de datos? Estuve investigando y aunque encontré varias soluciones, no encontré la ideal, así que hice una mezcla de varias de ellas. Lo primero fue crear una clase HibernateUtil que os copio después, y para utilizarla es muy sencillo.

Primero la inicializamos en mi caso con un origen de datos por defecto y luego otros dos, uno para mysql y otro para una base de datos oracle:

HibernateUtil.createSessionFactory();
HibernateUtil.buildSessionFactory("oracle", "hibernate.oracle.cfg.xml");
HibernateUtil.buildSessionFactory("mysql", "hibernate.mysql.cfg.xml");

Estos ficheros deben estar en el mismo punto que a clase HibernateUtil, sino deberéis modificar su ruta según vuestro interés.

A continuación podemos guardar o leer usando Hibernate de la forma habitual:

public void save(Formulario objeto) {
Session session=HibernateUtil.currentSession("mysql");
Transaction tx = null;
try {
tx = session.beginTransaction();
session.save(objeto);
tx.commit();
} catch (RuntimeException e) {
if (tx != null) {
logger.error("Error al guardar " + e);
}
tx.rollback();
  }
}

 
Y ya por fin, el código de la clase HibernateUtil

package es.uva.pdf.dao;

import java.net.URL;
import java.util.HashMap;

import org.apache.log4j.Logger;
import org.hibernate.HibernateException;
import org.hibernate.Session;
import org.hibernate.SessionFactory;
import org.hibernate.cfg.Configuration;

import com.sun.tools.javac.util.Log;

import es.uva.pdf.struts2.action.ListadoPersonal;

public class HibernateUtil {

private static Logger log = Logger.getLogger(HibernateUtil.class);

private static HashMap sessionFactoryMap = new HashMap();

public static final ThreadLocal sessionMapsThreadLocal = new ThreadLocal();

public static Session currentSession(String key) throws HibernateException {

HashMap sessionMaps = (HashMap) sessionMapsThreadLocal
.get();

if (sessionMaps == null) {
sessionMaps = new HashMap();
sessionMapsThreadLocal.set(sessionMaps);
}

// Open a new Session, if this Thread has none yet
Session s = (Session) sessionMaps.get(key);
if (s == null) {
s = ((SessionFactory) sessionFactoryMap.get(key)).openSession();
sessionMaps.put(key, s);
}

return s;
}

public static Session currentSession() throws HibernateException {
return currentSession("");
}

public static void closeSessions() throws HibernateException {
HashMap sessionMaps = (HashMap) sessionMapsThreadLocal
.get();
sessionMapsThreadLocal.set(null);
if (sessionMaps != null) {
for (Session session : sessionMaps.values()) {
if (session.isOpen())
session.close();
}
;
}
}

public static void closeSession() {
HashMap sessionMaps = (HashMap) sessionMapsThreadLocal
.get();
sessionMapsThreadLocal.set(null);
if (sessionMaps != null) {
Session session = sessionMaps.get("");
if (session != null && session.isOpen())
session.close();
}
}

public static void closeSession(String key) {
HashMap sessionMaps = (HashMap) sessionMapsThreadLocal
.get();
if (sessionMaps != null) {
Session session = sessionMaps.get(key);
if (session != null && session.isOpen())
session.close();
}
}

public static void buildSessionFactories(HashMap configs) {
try {
// Create the SessionFactory
for (String key : configs.keySet()) {
URL url = HibernateUtil.class.getResource(configs.get(key));
SessionFactory sessionFactory = new Configuration().configure(
url).buildSessionFactory();
sessionFactoryMap.put(key, sessionFactory);
}

} catch (Exception ex) {
ex.printStackTrace(System.out);
log.error("Initial SessionFactory creation failed.", ex);
throw new ExceptionInInitializerError(ex);

} // end of the try - catch block
}

public static void buildSessionFactory(String key, String path) {
try {
// Create the SessionFactory
URL url = HibernateUtil.class.getResource(path);
SessionFactory sessionFactory = new Configuration().configure(url)
.buildSessionFactory();
sessionFactoryMap.put(key, sessionFactory);

} catch (Throwable ex) {

log.error("Initial SessionFactory creation failed.", ex);
throw new ExceptionInInitializerError(ex);

} // end of the try - catch block
}

public static void buildSessionFactory() {
// Por defecto
try {
// Create the SessionFactory
SessionFactory sessionFactory = new Configuration().configure()
.buildSessionFactory();
sessionFactoryMap.put("default", sessionFactory);
} catch (Throwable ex) {
log.error("Initial SessionFactory creation failed.", ex);
throw new ExceptionInInitializerError(ex);

} // end of the try - catch block
}

// alias
public static void createSessionFactory() {
buildSessionFactory();
}

>}

Pasar un fichero txt a html

Hace poco nos encontramos con el problema de pasar un fichero txt a html. Después de estudiar varias soluciones optamos por Txt to Html Converter una solución OpenSource que parecía solucionar nuestros problemas.

Lo instalamos para lo cual necesitamos antes Perl y los módulos:

  • Module::Build
  • Getopt::Long
  • Getopt::ArgvFile
  • Pod::Usage
  • File::Basename

y el propio de la herramienta, nos dispusimos a hacer unas pruebas.

 

¡Qué sorpresa! Aunque prometía cambiar también los famosos acentos que usamos n nuestra lengua de Cervantes, pues no, no lo hacía. Después de mucho indagar, y el principal motivo de incluirlo en el foro, es que aunque según la documentación debería existir un txt2html.dict en algún sitio, éste no existía y daba igual si lo ponías o se lo pasabas como parámetro, ya que en esta versión la conversión la hace en el código.

 

La solución fue buscar el fichero TextToHTML.pm que es donde guarda la conversión (que debería estar en txt2html.dict), que en nuestro caso estaba en /usr/lib/perl5/site_perl/5.8.8/HTML/TextToHTML.pm y modificarle añadiendo las siguientes reglas:

#ACENTOS

 

|á -h-> á

|é -h-> é

|í -h-> í

|ó -h-> ó

|ú -h-> ú

 

|Á -h-> á

|É -h-> é

|Í -h-> í

|Ó -h-> ó

|Ú -h-> ú

 

|ä -h-> ä

|ë -h-> ë

|ï -h-> ï

|ö -h-> ö

|ü -h-> ¨

 

|Ä -h-> Ä

|Ë -h-> Ë

|Ï -h-> Ï

|Ö -h-> Ö

|Ü -h-> &Uml;

 

|â -h-> â

|ê -h-> ê

|î -h-> î

|ô -h-> ô

|û -h-> û

|Â -h-> Â

|Ê -h-> Ê

|Î -h-> Î

|Ô -h-> Ô

|Û -h-> Û

|à -h-> à

|è -h-> è

|ì -h-> ì

|ò -h-> ò

|ù -h-> ù

|À -h-> À

|È -h-> È

|Ì -h-> Ì

|Ò -h-> Ò

|Ù -h-> Ù

|ñ -h-> ñ

|Ñ -h-> Ñ

|Ç -h-> Ç

|\\n -h-> <br>

|¿ -h-> &iquest;

|¡ -h-> &iexcl;