¿Qué hacer después del grupo de firmas?

Posted on November 19th, 2008

La siguiente guía es lo que yo hice después del firmado, yo uso Debian Lenny, así que toda la guía está basado en ello. la guía salió gracias a m77 que me ayudo en todas las dudas que tuve. :)

Después del grupo de firmas, lo que vamos a hacer es: firmar, enviar las firmas y recibir las firmas que nos envían.

De preferencia vamos a enviar cada uid firmado a cada uno de sus correos para asegurarnos que ellos tengan acceso a ese mail, debido a esto en esta guía vamos a usar CAFF una herramienta para ayudarnos a firmar las llaves de una manera sencilla.

Para éste primer paso necesitamos asegurarnos que el MTA (Message Transfer Agent) en nuestra máquina sea capaz de enviar correos, para esto podemos usar un sencillo comando:


mail tucorreo@servercorreo.com

Con este comando vamos a probar, Te va a preguntar un subject le dás Enter y “.” después escribes la “Copia Para (CC:)”, si no quieres mandar copia a nadie, le das dos Enter Seguidos.

Checas tu cuenta de correo y si te llegó, todo perfecto,Pasa a la parte de firmado :)

Si no llegó, tenemos que configurarlo bien.

En mi máquina yo reconfiguré exim para que usar Gmail como SMTP smarthost, aquí cada quien deberia configurar su mta a sus necesidades, una vez configurado pasen a la parte *Instalar y Configurar las herramientas para el firmado. *

Configuración de Exim4 con Gmail como SMTP smarthost.

# dpkg-reconfigure exim4-config

A continuación vamos a poner lo siguiente

Seleccionamos Ok

En mi caso quiero que el correo se envíe por medio de un smarthost, sin tener mail local, por lo que selecciono la opción del centro

Seleccionas el nombre del sistema, en mi caso selecciono heaven, pueden usar localhost

Dan OK

Al ser mails de su propio sistema, usen 127.0.0.1 que es la dirección local.

Dejan en blanco los dominios ya que sólo van a ser correos locales

Usé heaven como nombre visible

Aquí van a poner smtp.gmail.com::587, lo siguiente de los “::” es el puerto al que se van a conectar

Dan Ok

Le dicen que no a mantener al mínimo los DNS queries

Aquí preferí un archivo de configuración,así que elegí NO, y me funciono bien. En algunas versiones dicen que para mejor manejo de algunos problemas, se selecciona en split.

Al dar enter se guarda la configuración y ahora tenemos que hacer los siguientes pasos manualmente:

Primero vamos a editar para que al momento de conectarse con google sepa quienes somos

vim /etc/exim4/passwd.client

Dentro de este archivo tenemos que poner:


gmail-smtp.l.google.com:tucuenta@gmail.com:tupassword
*.google.com:tucuenta@gmail.com:tupassword
smtp.gmail.com:tucuenta@gmail.com:tupassword

Recuerda que donde dice tucuenta@gmail.com y tupassword, van tus datos :D.

Guardamos el archivo.
Despúes de guardar, vamos a mapear su usuario con una cuenta de correo electrónico


echo "tuusuarioenlacomputadora: tucuenta@gmail.com" >> /etc/email-addresses

Para finalizar le decimos a Exim que ya hay cambios


update-exim4.conf

Y reiniciamos el servicio

/etc/init.d/exim4 restart

Y listo!!! si prueban de nuevo el comando mail, y tenían el mismo problema que yo, ya debería estar resuelto.

Instalar y Configurar las herramientas para el firmado.

Mi siguiente paso fué instalar el paquete signing-party que en Debian es el paquete que contiene Caff,lo que yo hice es buscarlo en aptitude y de ahí instalarlo, si no usan aptitude y usan Debian prueben con:

apt-get install signing-party

Si no usan debian pueden encontrar más sobre estas herramientas en: http://pgp-tools.alioth.debian.org/

Una vez instalado van a editar el archivo “.caffrc” en su home ( Aquí ya no como root, sino como su usuario normal) si no existe este archivo lo crean, dentro de este archivo van a poner la configuración, La más básica es:


$CONFIG{'owner'} = 'Su Nombre';
$CONFIG{’email’} = ‘tucorreo@gmail.com’;
$CONFIG{’reply-to’} = ‘tucorreo@gmail.com’;
$CONFIG{’keyid’} = [ qw{AAAAAAAAAAAAAAAA} ];

* En la última línea vas a cambiar las AAA por los últimos 16 caracteres de tu fingerprint sin espacios.

Si no los conoces, puedes usar el siguiente comando sustituyendo *tunombreoapellido* por tu nombre o apellido:

gpg --fingerprint tunombreoapellido

Buscas en los resultados el que te pertenece a tí y los ultimos 16 caracteres son tu keyid

Una alternativa más completa a esta configuración para Caff creada por Alejandro Bárcena, donde en la lína del “also-encrypt”, van a poner los ultimos 8 caracteres de su fingerprint:

$CONFIG{'owner'} = 'Su Nombre';
$CONFIG{'email'} = 'tucorreo@gmail.com';
$CONFIG{'reply-to'} = 'tucorreo@gmail.com';
$CONFIG{'keyid'} = [ qw{AAAAAAAAAAAAAAAA} ];
$CONFIG{’bcc’} = ‘tucorreo@gmail.com’;
$CONFIG{’also-encrypt-to’} = ‘AAAAAAAA’;
#
#
$CONFIG{’mail-template’} = <<’EOM’
Hola,
adjunto {(scalar @uids >= 2 ? ‘los’ : ‘el’)} uid{(scalar @uids >= 2 ? ’s’ : ”)}
{foreach $uid (@uids) {
$OUT .= “t”.$uid.”n”;
};}de tu llave {$key} firmado{(scalar @uids >= 2 ? ’s’ : ”)} por mí.
Toma en cuenta que no he subido tu llave a los servidores.
Si tienes varios uids, la firma de cada uno te llegará por separado a la cuenta de correo asociada al mismo. Puedes importar las firmas con el comando `gpg –import`.
Si deseas que esta nueva firma esté disponible a los demás entonces súbela al servidor pgp.mit.edu. Con Gnupg se puede hacer así:
gpg –keyserver pgp.mit.edu –send-key {$key}
Si tienes alguna duda con gusto trataré de ayudarte.

Saludos,
{$owner}
EOM


Ya que está configurado, ahora si vamos a firmar las llaves.

Firmado de llaves con Caff

Nos aseguramos de tener los archivos de los fingerprints y de las llaves ambos ya habiamos comprobado su autenticidad, estos archivos los encontrabamos en http://ksp.gulag.org.mx/

Primero creamos un archivo de texto con los fingerprints que queremos firmar, (los que comprobamos su veracidad en el grupo de firmas), yo me basé en el txt que se envió con la información, borré todo el texto excepto las lineas que contenian los fingerprint de las personas que comprobé sus identidades. Al nuevo archivo lo llamé fingerp.txt si le doy un head al archivo luce algo como:


head fingerp.txt
7D2C B54D 3769 916B F9CC B4AB 5512 AD9F 7DB5 367A
746D B267 45C0 954B 154F 8D22 0A64 71C4 09BD 163E
1629 EBD6 FFF8 9D6C CC2C 5226 078D E773 F05F E6F0
9D07 D866 CD95 2CED E855 E14C FB92 D490 A34C 3F1D

Ya que tenemos éste archivo ahora si corremos el Caff con esta información y con el archivo donde se guardó la información de las llaves, en este caso ksp_2008.gpg (El archivo venia dentro del bzip)

Corremos el comando:

caff -eR --mail yes --key-file ksp_2008.gpg "`cat fingerp.txt`"

Entre cada entrada, les va a preguntar si desean firmar, ahí puden poner “y” que es que si desean firmar, les va a pedir también su Passphrase” y cuando ya acepten tienen que teclear “save” para que se guarden los cambios.Así sucesivamente hasta terminar con todos los fingerprint que agregaron en el archivo.

*Nota: si usaron la configuración alternativa del caff, a partir de este momento, les va a llegar copia de los correos que enviaron*

Con esto termina el firmado de llaves :), a continuación, agrego la forma en que añadí las firmas que me han enviado

Agregar las firmas que te han enviado

Primero agregas del correo las firmas que te han enviado, yo puse todos los “.asc” en una carpeta a cada uno de esos .asc tienes que importarlos al gpg usando el siguiente comando, recuerda que se realiza como usuario normal y no como root


gpg --import nombredelarchivo.asc

Cuando terminen tendrán ya la firma en su llave pueden revisar las firmas que agregaron con el siguiente comando (sustituyan donde dice “sunombre” por su apellido o su nombre o los últimos caracteres de su fingerprint)

gpg --list-sigs sunombre

Si vienen los ids pero no la información del nombre, pueden importar del servidor la información con el siguiente comando:

gpg --keyserver pgp.mit.edu --recv-keys AAAAAAAA BBBBBBBBBB CCCCCCCC

Sustituyan los AAA, los BBB y los CCC, por los últimos 8 caracteres de los fingerprint que estan usando les va a avisar que está bajando del servidor la información.

Subir tu llave al servidor

Finalmente subimos nuestra llave al servidor con el siguiente comando (cambiar AAAA por el id de su llave):

gpg –keyserver pgp.mit.edu -send-keys AAAAAAAA

De preferencia corran este comando cada vez que importen las firmas que le han hecho a sus llaves para tener la información al corriente.

***UPDATES***

** Caff no funciona en modo automático en  algunas distribuciones ej. Debian Etch, por lo que tendrán que mandar llamar a caff con cada una de las fingeprints ai: caff -eR --mail --key-file ksp_2008.gpg AAAAAAAAAAAA

delusions

Posted on November 9th, 2008

Ella era, y un día dejó de ser para convertirse en estrella.

Ella era preciosa, sus ojos reflejaban la luz en cualquier lugar, sus labios, sus manos, su pelo, su voz hacían eco en mis silencios.

A ella quería tomarle la mano para recorrer el mundo, a ella le cantaba nanas para que durmiera, a ella la envolvía ese halo impenetrable que rodea a los ángeles.

Ella no se podía pensar, ella existe y está, ella sueña y corre por alcanzar sus metas.

Ella es lo que me falta y lo que tengo, ella es mi cajita de música para regalar sonrisas,.

Ella es una luz junto a la luna, una pequeña luz tan misteriosa que nunca la podría ver si antes no hubiera sido de noche.

Ella es amiga y es cuento, era historia y es deseo, ella era mito y una noche despejada ella se convirtió en la leyenda de una estrella.

Pequeña balada para una bella mujer pintando en días de lluvia.

Posted on November 8th, 2008

. . .. . . .. . . . .. . .. . .. … .. .. .. .. ..

Te extraño, sería algo que te diría si decirlo no llevara la carga que conlleva.
Tengo la cara marchita, llevo los ojos ajados y estas viejas botas que no se cansan de caminar.

Bella, deja ya el pincel, ya olvidaste su rostro y éste no va a aparecer como por arte de magia entre la tela blanca.
Cariño, deja ya de correr, deja los sueños para después, aquí están mis brazos recuéstate un segundo.
¿Oyes al pianista? Es Dios, que con su lluvia pone ritmo triste a mis sollozos, ¿Escuchas como mis lágrimas van acompasadas? Es Dios, que hace armonía del todo.
Tengo un momento más, te escucho, ya tiene la canción tu historia, no hay porque olvidarse del pasto, no hay porque no ver las entresombras, ni los destellos, ni de esas estrellas, ni de tu cabeza, ni de tus ojos, ni de porque los cinco millones tres, ni de porque son necesarias las incoherencias cariñosas.

Muertes

Posted on November 5th, 2008

Todos conocemos la muerte, no necesita una persona dejar de respirar para estar muerta, su corazón no necesita dejar de latir, sólo necesita alejarse un tiempo, dejar de responder las llamadas, dejar de responder los mensajes, hablarle y que te conteste otra persona, o que la vocesita del celular diga que éste cambió de número.

Hay meses de más muertes, cuando uno es el que se tiene que ir, o recluir frente a la computadora a trabajar, muertes en masa para un montón de gente, donde sólo a la familia cercana se sigue teniendo en vida, en contacto aunque sea de lejos

Hay momentos en los que uno se cansa de tantas peleas y es el que mata, asesina a sangre fria, pone un bloqueo en el messenger o escribe el último adiós por email agregando a la persona al “direct to trash”. Hay en cambio muertes lentas, esas que poco a poco se dejan de responder los mensajes, donde se prefiere salir con alguien más, donde se prefiere ver tele a salir, muertes lentas por desgaste, un día se dá cuenta que ya élla o él murieron.

Muy raramente hay resurrectos, regularmente cuando te los vuelves a topar en la calle, ya son otros, traen barba o ya no la traen, o tienen niños cargados en los brazos o corriendo, pero ya son otras personas reencarnaron en alguien más, en otra vida, y ya son totales desconocidos para ti, a veces los abrazas les dices como te ha ido, y sigues de largo después del hilito eléctrico que te hizo levantarte los vellitos de la espalda al ver a un muerto caminar.

Cronica de un día de muertos

Posted on November 2nd, 2008

Crónica de un día de muertos.

Levantarse con el despertador unas tres horas y media después de haber pegado el ojo, salir corriendo con las flores, para al llegar al cementerio esperando no encontrar tanta gente, por suerte y a pesar que estaba ya lleno de carros, encuentro un lugarcito disponible y gracias de no tener que caminar las centurias cuando uno no anda tan despierto que digamos, tres lágrimas de capricho y de recuerdo, salir huyendo de los fantasmas y los recuerdos a buscar otras tumbas que hace tantos años que no visitas, y no encontrarlas. Dejar la última flor, en la tumba desconocida y olvidada de alguien, dejarla ahí, en recuerdo de los otros, los que visitaste alguna vez en compañía de la que visitaste hoy.

Volver, comer lo que encuentras en el camino y largarte a la cama un ratito más, siempre un ratito más,  despertarte con la llamada de ¿Qué vas a comer? Está tu sobrino en casa de tus tías, y  están haciendo desmadre, ¿Porqué no te animas?, Y así, como vas, a bañarte, y a volver a despertar, para irte a seguir el trabajo de ama de casa desesperado que dejaste ayer, terminar de aprender a hacer casitas y macizos con el gancho, jugar un rato con el gordo chípil que te está abrazando y hacer cariños distantes al otro enano más pequeño y mas gordito que no deja de ver como lanzas a su carnalito por los aires mientras ríe, descubres que después de una hora de estar tejiendo las manos duelen y recuerdas que tienes un montón de trastos que lavar, por lo que sales corriendo….

Y aquí estás… escribiendo para no tener que poner merengue, y  no tener que encontrarte de nuevo con viejos fantasmas, deseando dormir, y comiendo las empanaditas de fresa que amasaste ayer.

ya

Posted on October 30th, 2008

Ya estoy harto, ya es suficiente.

¿Qué más quieres de mi? ¿No dí todo ya? ¿Quieres más lágrimas? Toma, aquí están, estas también son tuyas, todas son tuyas, has lo que chingados se te antoje con ellas. Pero ya, suficiente. Es en serio, ya no puedo, no te atrevas, no otra vez, ya. De neta YA pls?.

Actualmente

Posted on October 28th, 2008

“Si no te gustara tanto meterte en líos,
si eligieras un camino asfaltado alguna vez.
Conservarías el sombrero norteño.” Bunbury - La chica triste que te hacía reír.

El gran perdedor, el que quiere, el que cuida, que sonríe si lo estás viendo aunque le hayas sacado los ojos.
En algún lugar justo ahora es media noche, y algún niño tiene miedo.
Alguien reza dentro de una iglesia.
En este día alguien se casó.
En este día alguien está enfermo y muriendo en cama.
Esta semana un joven descubrió que no iba a ser militar.
Hoy un estudiante olvidó su pluma.
Un pez decidió salir y nunca volvió a casa.
Alguien tomó leche con galletas justo antes de dormir.
Hoy a alguien le falta un abrazo, tiene frío, le da por pensar sandeces y se da cuenta de lo pequeño que es en el universo.

sinqui

Posted on October 28th, 2008

Locura de email, locura de novela, locura de anime, locura de ratablanca, locura de escritorio, locura de pincel, locura de mermelada de fresa, locura de labios, locura de tenedor, locura de color azul, locura de cielo despejado, locura de calaverita de azúcar, locura de nombres, locura de foto vieja, locura de lágrimas, locura de raidolitos, locura de champurrado, locura de paraguas, locura de mosquito jorobón, locura de timbal, locura de carrito gris, locura de payaso durmiendo, locura que canta que vive que abraza que duerme que navega que chambea que rie que siente que vibra que encarna que toca que extraña que espera que mata que salpica que hace el amor que grita que esconde que madura que olvida que conoce que se emborracha. Locura de ser humano.

Locura de punchis punchis, locura de mantequilla, locura de baile,locura de escritos, locura de sillón, locura de embrujos embriagados, locura de escaleras, locura de autopistas, locura de globos, locura de carne asada, locura de árbol, locura de máscaras, locura de sombreros, locura de embarazos, locura de amigos, locura de pinturas, locura de altura, locura de libros, locura de inquisición, locura escarlata, locura de altura, locura de un apóstrofo, locura de italiano, locura de rosario, locura de tierra, locura de aves, locura de noche, locura de trabajo, locura de historias, locura de pluma de ganso, locura de refrigerador, locura de m&m’s. Locura.

Ocaso

Posted on October 26th, 2008

Hoy va a ser un podcast :)
lo pueden encontrar en http://nohappydreams.mypodcast.com/.

Alguna vez leí en algún lugar, lo que puedas decir con 5 palabras, dilo con 5 palabras, lo que puedas decir con 1000, dilo con 1000, es un pod chiquitico pero lleva mucho de mí en él.

Saludos desde mi lugarcito cotidiano.

Inmóvil

Posted on October 25th, 2008

¿Cuántas muertes llevas hoy mi pequeño?

Sólo una madre, la mía, sacié mi sed de venganza ayer hasta el hartazgo, aun puedo ver los cuerpos mutilados de mis hermanas y hermanos tirados sobre la colina, aún puedo escuchar el sonido de mis pasos sobre los charcos de sangre, y sus ojos, abiertos con la luz de la luna en ellos, sus ojos una mezcla de tristeza y miedo.

Recuerdo como perforé sus estómagos, como hacia el contacto la hoja metálica en sus cuerpos aún calientes, como la sangre se derramaba y cubría mis manos, la sensación viciada.

A algunos les arranqué sus cabezas de tajo, a otros les clavaba por la espalda y los veía llorar, gritar, la agonía, el tamborileo incesante de sus corazones al marcharse.

Y ya cuando asesinaba al último, dejé de moverme, me convertí en una estatua, ahora soy frio, mi corazón no late, mis párpados no se cierran y sé que estoy muerto.