LinuxParty

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Trickle permite controlar la velocidad de subida y descarga de programas concretos sin configurar reglas complejas en el cortafuegos ni modificar todo el tráfico del sistema

Una descarga grande, una copia de seguridad o la sincronización de numerosos archivos pueden consumir prácticamente toda la conexión a Internet. Como consecuencia, la navegación se vuelve lenta, las videollamadas empiezan a sufrir cortes y otros usuarios de la red encuentran dificultades para trabajar.

Linux dispone de sistemas avanzados para administrar el tráfico, como tc, las disciplinas de colas y las reglas de calidad de servicio. Sin embargo, estas herramientas pueden resultar excesivamente complejas cuando solamente necesitamos limitar temporalmente la velocidad de una aplicación.

Para estos casos podemos utilizar trickle, un pequeño programa que permite establecer límites de descarga y subida para procesos concretos.

¿Qué es Trickle?

Trickle es un limitador de ancho de banda que funciona en el espacio de usuario. Puede controlar las conexiones de una aplicación sin necesidad de modificar la configuración de las interfaces de red.

Su principal ventaja es la sencillez. En lugar de crear reglas para direcciones IP, puertos o interfaces, ejecutamos el programa deseado a través de trickle y establecemos la velocidad máxima permitida.

Su sintaxis básica es:

trickle -s -d VELOCIDAD_DESCARGA -u VELOCIDAD_SUBIDA programa

Las velocidades se indican en kilobytes por segundo, normalmente representados como KB/s o kB/s.

Las opciones principales son:

  • -d: establece el límite de descarga.

  • -u: establece el límite de subida.

  • -s: ejecuta Trickle en modo independiente.

  • -t: modifica el tiempo de suavizado.

  • -l: modifica la longitud de suavizado.

Por ejemplo, para limitar una aplicación a 500 KB/s de descarga y 100 KB/s de subida:

trickle -s -d 500 -u 100 programa

El límite no tiene que coincidir exactamente en cada instante. La velocidad puede oscilar ligeramente alrededor del valor establecido.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Las empresas de la industria aeronáutica auxiliar advierten del impacto laboral de los paros, mientras Airbus cierra sin acuerdo una de las mesas de negociación y alerta sobre las entregas civiles y militares

La huelga indefinida de Airbus España comienza a extender sus consecuencias más allá de las fábricas del fabricante aeronáutico. La reducción de actividad está afectando a empresas proveedoras y subcontratistas, algunas de las cuales estarían valorando finalizar contratos laborales si el conflicto continúa.

La información publicada inicialmente no identifica a las compañías afectadas, el número de empleos amenazados ni contratos comerciales formalmente cancelados con Airbus. Por tanto, no puede afirmarse que los proveedores hayan comenzado a romper sus acuerdos de suministro con el fabricante.

Lo conocido es que la industria auxiliar depende directamente del ritmo de producción de las plantas españolas. Cuando se paralizan líneas o disminuyen los trabajos encargados, las empresas externas reciben menos carga de trabajo y deben reorganizar turnos, plantillas y entregas.

Una huelga iniciada tras meses de desacuerdo

La actual huelga indefinida comenzó el 25 de agosto y fue convocada por UGT, CGT y la Unión de Trabajadores Independientes y Libres (ÚTIL).

El conflicto tiene su origen en las negociaciones sobre salarios, recuperación del poder adquisitivo, teletrabajo y otras condiciones laborales.

Durante julio, Airbus ya sufrió una primera fase de movilizaciones. Posteriormente, la empresa alcanzó un preacuerdo con CCOO, SIPA y ATP, organizaciones que representan una parte mayoritaria de la comisión negociadora.

Sin embargo, la plantilla rechazó ese documento en referéndum por un margen relativamente estrecho. El 49,15 % votó en contra, el 45,95 % lo respaldó y el 4,62 % se abstuvo, con una participación superior al 81 %.

Tras las vacaciones estivales, UGT, CGT y ÚTIL reanudaron las movilizaciones mediante una huelga indefinida.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Al encender un ordenador podemos utilizar determinadas teclas para entrar en la BIOS/UEFI o abrir directamente el menú de arranque.

Aunque suelen confundirse, realizan funciones diferentes:

  • BIOS o UEFI: permite modificar la configuración del equipo, activar la virtualización, cambiar el orden de arranque, habilitar Secure Boot o consultar los componentes detectados.
  • Menú de arranque o Boot Menu: permite elegir temporalmente desde qué dispositivo iniciar, como un disco duro, una memoria USB o un DVD, sin cambiar permanentemente la configuración.

Teclas según el fabricante

Fabricante Menú de arranque BIOS/UEFI
Acer F12 F2
ASRock F11 Supr
ASUS F8 Supr
Biostar F9 Supr
Commodore F12 Supr
Compaq portátil Esc F10
Dell F12 F2
ECS F7 Supr
Eurocase F12 F2
Foxconn Variable Supr
Gigabyte F12 Supr
HP F9 F10
Intel F10 F2
Lenovo F12 F2
MSI F11 Supr
Olivetti F12 F2
Samsung F10 F2
Sony Vaio Variable F2
Zotac Esc Supr

La tecla Supr también puede aparecer identificada como Del o Delete, dependiendo del teclado.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

El incendio declarado estos días en las inmediaciones de Cañaveral (Cáceres) ha obligado a evacuar preventivamente a los vecinos de Casas de Millán y Grimaldo, movilizando un amplio dispositivo de emergencia compuesto por INFOEX, Guardia Civil, UME, Protección Civil, Cruz Roja y numerosos medios terrestres y aéreos.

Afortunadamente, gracias al enorme trabajo de todos ellos y a unas condiciones meteorológicas más favorables, el incendio pudo estabilizarse progresivamente, permitiendo el regreso de los vecinos a sus hogares.

Sin embargo, una vez que el humo desaparezca y las cámaras de televisión abandonen la zona, quedará una pregunta que deberíamos hacernos todos:

¿Estamos haciendo todo lo posible para evitar que estos incendios lleguen a producirse?

Porque apagar incendios es imprescindible.

Pero evitar que ocurran debería ser todavía más importante.

Todo comenzó con un accidente...

Según las primeras informaciones, el origen del incendio estuvo relacionado con un camión que comenzó a arder en las proximidades de la autovía.

Puede parecer sorprendente.

Un único vehículo.

Una sola chispa.

Y, pocas horas después, cientos de personas abandonando sus viviendas por precaución.

La pregunta no es únicamente cómo comenzó el incendio.

La verdadera pregunta es por qué pudo propagarse con tanta rapidez.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Titular: ExtreHost.
Domicilio: Calle Palacios 45, 10280, Cañaveral, Cáceres
Correo electrónico: Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Teléfono: 627862086

 

Obligaciones de los sites de Services ExtreHost

1. Services ExtreHost cumple con lo dispuesto en la ley 34/2002 del 11 de julio (LSSICE).

2. Services ExtreHost cumple con lo dispuesto en la ley orgánica 15/1999 del 13 de diciembre relativa a la Protección de Datos de Carácter Personal y señala en particular:
Services ExtreHost guardará si procede en una base de datos de carácter personal registrada en la Agencia de Protección de Datos toda la información que el usuario nos comunique a través de los oportunos formularios perfectamente señalizados, y a la que podrá acceder en cualquier momento para su consulta, modificación o cancelación a través de:

  • El propio portal tras indicar su dirección de correo electrónico y su contraseña.
  • Correo ordinario/electrónico/fax a la dirección arriba indicada.

3. Services ExtreHost enviará periódicamente mensajes de correo electrónico con contenido editorial y publicitario a aquellos usuarios que se suscriban a cualquiera de las newsletters de sus publicaciones. Las suscripciones a las newsletters de las publicaciones de Services ExtreHost serán siempre bajo petición y demanda del usuario.

4. Services ExtreHost enviará comunicaciones comerciales y/o promocionales de cualquiera de sus publicaciones a aquellos usuarios que así lo hayan autorizado explícitamente en la página de registro.

5. Services ExtreHost enviará comunicaciones comerciales y/o promocionales de terceros a aquellos usuarios que así lo hayan autorizado explícitamente en la página de registro.

6. El usuario responderá, en cualquier caso, de la veracidad de los datos que facilite en el registro, reservándose Services ExtreHost el derecho a excluir de los servicios, privilegios y derechos restringidos a usuarios registrados a todo aquel que haya facilitado datos falsos, sin perjuicio de las demás acciones legales que procedan en Derecho.
Independientemente de estas declaraciones, recomendamos al usuario leer nuestra política de privacidad.

Uso de las publicaciones de Services ExtreHost

1. El uso de las publicaciones de Services ExtreHost es totalmente libre y gratuito, salvo aquellos contenidos o servicios que Services ExtreHost considere oportuno y que serán de uso exclusivo de usuarios registrados, de los suscriptores o previo pago de una cantidad en concepto de uso de la información y/o servicios. Services ExtreHost recuerda a los usuarios que las siguientes normas:

  • Salvaguarda del orden público, la investigación penal, la seguridad pública y la defensa nacional.
  • La protección de la salud pública o de las personas físicas.
  • El respeto a la dignidad de la persona y al principio de no discriminación por motivos de raza, sexo, religión, opinión, nacionalidad, discapacidad o cualquier otra circunstancia personal o social.
  • La protección de la juventud y la infancia.

Son de obligado cumplimiento en el ámbito de funcionamiento de las publicaciones de Services ExtreHost Services ExtreHost negará el servicio a todos los usuarios que transgredan cualquiera de estas normas, sin perjuicio de las demás acciones legales que procedan en Derecho.

2. Services ExtreHost, aunque hace todos los esfuerzos que están en su mano para garantizar al 100% la veracidad de los datos técnicos publicados, no puede garantizar que dichos datos y precios sean exactos dado que los fabricantes se reservan el derecho a modificarlos sin previo aviso.

3. Services ExtreHostno se hace responsable de todas aquellas informaciones y/o contenidos no generadas directamente por ella.

Privacidad

Además, Services ExtreHost se compromete a:

1. Avisar al usuario cuando le pida algún dato susceptible de ser archivado en una base de datos de carácter personal.

2. A no compartir, ceder o vender estos datos a terceros, salvo si:

  • Es requerido por la justicia.
  • Es necesario para proteger los intereses de sus usuarios o de otros
  • En acciones promocionales a aquellas empresas que participen en ellas, pero siempre con el conocimiento y aceptación del usuario.
  • Services ExtreHostle facilitará los medios necesarios para consultar, modificar y cancelar la información que dispone de cada usuario a cada usuario, tal y como se especifica en el acta legal.
  • El cumplimiento de la ley 34/2002 del 11 de julio.
  • El registro de actividad que apoye al departamento técnico para la resolución de errores.
  • El registro de actividad que apoye al departamento legal para la resolución de conflictos con los usarios.

3. Services ExtreHostnunca asociará direcciones IP a usuarios, registrados o no, salvo si:

  • es requerida por la justicia.
  • es necesario para proteger los intereses de sus usuarios o de otros.

4. Si en algún momento cree que Services ExtreHost no sigue con estos principios, háganoslo saber enviando un mensaje a la dirección “Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.” y tomaremos todas las medidas posibles para determinar y corregir el problema.

Enlaces

La realización de enlaces hacia las publicaciones de Services ExtreHost es totalmente gratuita y no precisa de ningún permiso en especial.

Legislación aplicable

El presente documento legal se rige en todos y cada uno de los extremos por la ley española.
El usuario y Services ExtreHost aceptan someterse a la exclusiva jurisdicción de los juzgados de Cáceres para cualquier conflicto que surja con relación con el uso de este portal.

Otros.

Services ExtreHost se reserva el derecho de cambiar estas condiciones sin previo aviso a los usuarios.
Services ExtreHost se reserva todos los derechos que no estén aquí explícitamente detallados.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

1. Nuestras publicaciones utilizan una licencia Creative Commons que permite el uso de sus contenidos con fines no comerciales, exigiendo sólo la atribución al autor. Esto significa que todos nuestros contenidos pueden ser usados libremente. Cualquiera puede copiarlos, reproducirlos, distribuirlos y modificarlos, las únicas condiciones son:

  • Que sea con un fin no comercial. Se considera uso comercial su publicación en cualquier página que muestre publicidad o que sirva de soporte a otra actividad como la venta de bienes y servicios.
  • Que se mantenga la atribución original a su autor mediante un enlace directo a la página individual de la web donde se publicó dicho contenido originalmente. Si se trata de un medio impreso basta con la mención del nombre del blog y la URL general del mismo.

2. Una salvedad: algunas de las fotografías y vídeos que usamos no nos pertenecen, así que no tenemos la potestad para aplicarles la licencia Creative Commons.
Para consultar las condiciones de la licencia podéis visitar Licencia Creative Commons.
Para consultar el texto legal podéis ir a Legal Code para Licencia CC.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Services ExtreHost es una sociedad comprometida con los tiempos actuales, comprende las webs de ExtreHost, LinuxParty, Ajuca y DedoDigital. Tratamos en la primera en medios tecnológicos, cloud, SaaS, Hosting y gestión de dominios, en los siguientes medios tratamos sobre noticias de Ciencia y actualidad tecnológica,  así como  con nuestros lectores y clientes. Un equipo con más de 10 años de experiencia, con ganas de hacer las cosas bien, compromiso e ilusión.

Detrás de las cabeceras, productos y servicios de Services Extrehost hay un equipo de profesionales con experiencia en información tecnológica, marketing online, organización de eventos, audiovisuales, diseño, social media, formación y desarrollo web entre otros.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

En uno de nuestros servidores Linux administrados, comenzamos a observar un comportamiento bastante extraño: el firewall funcionaba correctamente, pero, sin motivo aparente, todas sus reglas desaparecían.

Al ejecutar:

iptables -L -n

encontrábamos las cadenas vacías y las políticas predeterminadas en ACCEPT. Es decir, el servidor continuaba funcionando, pero había perdido todas las reglas de bloqueo que debían protegerlo.

Lo más desconcertante era que, después de restaurar el firewall, las reglas volvían a desaparecer pocos minutos después.

En este artículo explicamos la investigación que realizamos, las pistas que encontramos y cómo descubrimos que APF estaba ejecutando periódicamente un flush de todas las reglas de iptables.

Un script de vigilancia detectó la caída

El servidor contaba con un script propio que se ejecutaba periódicamente desde cron. Su función era comprobar el estado de diferentes servicios esenciales:

cat /root/bin/Comprueba.sh

Su contenido era similar al siguiente:

#!/bin/bash
#
# Comprueba que una serie de servicios
#

echo "Comprobando 1 de 10"
/root/bin/compruebasshd.sh

echo "Comprobando 2 de 10"
/root/bin/compruebafirewall.sh

echo "Comprobando 3 de 10"
/root/bin/compruebanamed.sh

echo "Comprobando 4 de 10"
/root/bin/compruebanamed-old.sh

echo "Comprobando 5 de 10"
/root/bin/compruebapostfix.sh

echo "Comprobando 6 de 10"
/root/bin/compruebadovecot.sh

echo "Comprobando 7 de 10"
/root/bin/compruebaccesosfallidos.sh

if [ ! -f /root/cargatrabajo.tmp ]; then
    echo "Comprobando 8 de 10"
    /root/bin/compruebahttpd.sh

    echo "Comprobando 9 de 10"
    /root/bin/compruebanginx.sh

    echo "Comprobando 10 de 10"
    /root/bin/compruebamysqld.sh
fi

if [ -f /root/cargatrabajo.tmp ]; then
    source /root/cargatrabajo.tmp

    quedan=$(echo "$quedan - 1" | bc)

    echo "Quedan: $quedan - $(date) -> $A" >> "$REGISTROSLOGS"
    echo "quedan=$quedan" > /root/cargatrabajo.tmp

    if [ "$quedan" -le 0 ]; then
        rm -f /root/cargatrabajo.tmp
        /root/bin/cargatrabajo.sh
    else
        exit 0
    fi
fi

Entre esas comprobaciones se encontraba:

/root/bin/compruebafirewall.sh
Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado

Auditor Web es un script Bash de auditoría de seguridad pensado para servidores Linux que alojan páginas desarrolladas en PHP. Permite buscar archivos sospechosos, código ofuscado, funciones peligrosas, modificaciones recientes, permisos inseguros y otros indicios habituales de una intrusión.

El script reconoce instalaciones de Joomla y WordPress, aunque también puede trabajar con cualquier sitio PHP en modo genérico. Está especialmente indicado para servidores administrados mediante Plesk, servidores de hosting compartido, VPS y máquinas dedicadas.

Una de sus características más útiles es que no se limita a generar un informe: después de cada análisis crea automáticamente un segundo script, específico para esa auditoría, con el que se pueden abrir uno por uno los archivos sospechosos utilizando bat, batcat o less.

De este modo resulta mucho más sencillo revisar el código encontrado, identificar una posible puerta trasera y distinguirla de una coincidencia legítima.

Importante: Auditor Web es una herramienta de detección y revisión. Una coincidencia no demuestra por sí sola que un archivo contenga malware.

¿Qué analiza Auditor Web?

El script realiza, entre otras, las siguientes comprobaciones:

  • Archivos PHP modificados recientemente.
  • Extensiones dobles y nombres frecuentemente utilizados por webshells.
  • Ficheros PHP dentro de images, media, uploads, tmp, cache o directorios similares.
  • Funciones capaces de ejecutar comandos del sistema.
  • Código ofuscado mediante Base64, eval(), gzinflate() y técnicas parecidas.
  • Líneas de código anormalmente largas.
  • JavaScript inyectado u ofuscado.
  • Descargas remotas, sockets y escritura de archivos.
  • Archivos y directorios con permisos 777.
  • Elementos escribibles por cualquier usuario.
  • Enlaces simbólicos que salen de la raíz auditada.
  • Reglas sospechosas en .htaccess, .user.ini y php.ini.
  • Peticiones relacionadas con webshells en los registros de Apache o Nginx.
  • Tareas programadas que utilizan curl, wget, PHP, Python o directorios temporales.
  • Versiones locales de Joomla, WordPress, plugins, plantillas y extensiones.
  • Usuarios administradores y determinados contenidos sospechosos almacenados en la base de datos.

El análisis del sistema de archivos se realiza en modo de solo lectura. El script no elimina ni pone en cuarentena ningún archivo automáticamente.

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado
#!/usr/bin/env bash
#
# auditor-web-malware.sh
# Auditor de solo lectura para buscar indicios de compromiso en sitios PHP.
# Detecta Joomla, WordPress o funciona en modo generico.
# Inspirado en la guia de LinuxParty sobre Helix Ultimate y SP Page Builder.
#
# No elimina, mueve ni modifica archivos o registros de la base de datos.

set -uo pipefail
export LC_ALL=C

VERSION="1.3.1"
DAYS=30
SINCE=""
ROOT=""
LOG_DIR=""
TOKEN=""
OUTPUT=""
MAX_RESULTS=200
SKIP_DB=0
QUIET=0
COLOR_MODE="auto"
WEB_USERS="apache,www-data,nginx"
CMS_MODE="auto"
CMS="generic"
ALERT_HITS=0
REVIEW_HITS=0
ERRORS=0
MYSQL_CNF=""
SUSPECTS_OUTPUT=""
REVIEW_SCRIPT=""
RUN_STAMP=$(date '+%Y%m%d-%H%M%S')

usage() {
    cat <<'EOF'
Uso:
  sudo ./auditor-web-malware.sh --root /ruta/al/sitio [opciones]

Opciones:
  -r, --root DIR       Directorio raiz del sitio web (obligatorio).
  -d, --days N         PHP modificados en los ultimos N dias (30).
      --since FECHA    Buscar ficheros posteriores a FECHA; ej. 2026-07-15.
  -l, --logs DIR       Directorio de logs Apache/Nginx. Se intenta detectar.
  -t, --token TEXTO    Token, nombre de webshell o texto literal para los logs.
  -o, --output FILE    Informe de salida. Por defecto, en el directorio actual.
  -m, --max N          Maximo de lineas mostradas por prueba (200).
      --web-users LIST Usuarios web separados por coma (apache,www-data,nginx).
      --cms TIPO       auto, joomla, wordpress o generic (auto).
      --skip-db        No analizar la base de datos del CMS.
  -q, --quiet          No mostrar progreso; escribir solamente el informe.
      --color MODO     Colores: auto, always o never (auto).
      --no-color       Equivale a --color never.
  -h, --help           Mostrar esta ayuda.
      --version        Mostrar la version.

Codigos de salida:
  0  Auditoria terminada sin indicios de alta prioridad.
  1  Se encontraron indicios de alta prioridad que deben revisarse.
  2  Error de uso o no se pudo completar una parte esencial.

Ejemplos:
  sudo ./auditor-web-malware.sh -r /var/www/vhosts/dominio/httpdocs
  sudo ./auditor-web-malware.sh -r /var/www/vhosts/dominio/httpdocs \
       --since 2026-07-15 --logs /var/www/vhosts/system/dominio/logs
  sudo CMS_DB_PASSWORD='clave' ./auditor-web-malware.sh -r /srv/wordpress

La variable CMS_DB_PASSWORD, si existe, sustituye la clave leida de
configuration.php o wp-config.php. La clave nunca se imprime en el informe.

El auditor genera junto al informe:
  - Una lista terminada en .sospechosos.txt.
  - Un script autonomo revisar-SITIO-FECHA.sh para examinar con bat o less
    los ficheros sospechosos de esa ejecucion concreta.
EOF
}


Redes:



   

 

Suscribete / Newsletter

Suscribete a nuestras Newsletter y periódicamente recibirás un resumen de las noticias publicadas.

Donar a LinuxParty

 

Dona a LInuxParty

Donar 10

Donar 20

 

 

Tutorial de Linux

Formulario de acceso