oct 23 2010

Ahora sí, 6º puesto final-parcial en los premios Bitácoras 2010 (Seguridad informática). Muchas gracias, pero…

Actualización 25/10/2010. Ya hay finalistas -;).

Actualización II (Ganó Security By Default, enhorabuena a todos-;)

Bueno, se hizo justicia, como finalistas 3 blogs íntegramente dedicados a la seguridad informática, con mucho peso en este medio. Una mezcla de solera, innovación y buen hacer. Enhorabuena a los 3 y mucha suerte en la final. Acabo con el tema de Bitácoras ya -;).

Los Finalistas por orden alfabético son:

Más información en el post oficial

De Kriptópolis puedo comentar que les conozco desde que tengo casi uso de razón en La Red. Con algún parón puntual de un tiempo a esta parte (a ver si esto sirve para que recuperen el ritmo de siempre-;) , decir que en mis tiempos aprendí mucho ahí y me alegro por la gran comunidad que les sigue,

Acerca de Security By Default ya he escrito algo debajo, han aportado nuevas ideas y formas de comunicar, abarcando desde cuestiones más técnicas a las de “todos los públicos”, es un blog hecho por varios autores y han tenido muy buena acogida entre el gran público aficionado a la seguridad. Para mi es ya uno de los “imprescindibles”.

Sobre Chema Alonso poco puedo decir porque toca mayormente temas de MS y ciertamente no sigo el día a día de su trabajo pero lo haré, (que va más allá de MS, ojo) si te das una vuelta por su blog, podrás ver contenidos muy interesantes. Se dedica a impartir charlas y conferencias por todo el mundo y no deja a nadie indiferente por su estilo personal y directo. Cuenta con un gran grupo de seguidores y mantiene una gran actividad.

Entrada original;

Lo de “ahora sí” es porque el proceso de clasificación ya ha finalizado, concretamente ayer Viernes a las 12 de la noche, quedando DaboBlog en el último “corte” en un sorprendente (luego vamos a ver si merecido o no) 6º lugar en la categoría “Mejor blog de seguridad informática“.

Debajo os inserto la lista de los 10 primeros puestos de esta última clasificación final hasta el cierre de las votaciones, como se publicó el pasado Lunes ha podido variar. Ahora no sé si sigo el 6º, o en qué puesto estaré, entre los 3 primeros claramente no. Lo digo porque durante esta semana también se ha votado, de todos modos, en 48 horas se sabrá como ha quedado cuando se nombren a los finalistas (o no sé si quedará así y sólo dirán los finalistas)

Como decía, ahora queda que el próximo Lunes se haga público el nombre de los 3 finalistas por cada categoría. Por lo que he leído en Bitácoras, se han nominado a 12.000 blogs con cerca de 65.000 votos, lo cual no está nada mal a efectos de participación.

// Disclaimer;

Durante todo este mes no he querido hablar del tema ya que (equivocado o no), soy de los que piensa que si te dan un premio, tiene que ser porque lo merezcas, no por el hecho de pedirlo. En mi caso influyó también el que de haber hablado, inevitablemente hubiese salido a la palestra el tema Daboweb Vs DaboBlog y ahí directa o indirectamente, ya estaría marcando una tendencia.

Es por ello que ni desde Daboweb (que también optaba y hay detrás una gran comunidad de usuarios), DaboBlog, el propio podcast (donde también nos seguís bastante gente) o a través de Twitter, donde, si se hace una búsqueda con; “Daboblog premios bitácoras” sólo sale un resultado (ahora serán dos) de mi gran amigo David haciendo “un poco de spam” según sus palabras (quizás alguien más me citó pero no sale).

Por lo que el resultado, hablando de mi, si no he hecho ningún movimiento para promoverlo, me provoca un cierto conflicto interno y a mis teorías conspi-paranoides sobre este tipo de premios (que no se puede generalizar, claro está).

Viendo mi propio caso, he de entender por tanto que la gente puede votar errónea o acertadamente, pero no es tan “manipulable” (quedaría mejor ¿manejable? da igual, se entiende bien) quizás como muchas veces se dice, porque he visto movimientos muy fuertes pidiendo el voto y no lo he visto prácticamente reflejado en el resultado final. Otro tema muy diferente es la respuesta a la pregunta “¿los que suelen quedar arriba en estos eventos son los mejores?”.

No necesariamente, hay gente a la que sigo que casi no tienen repercusión pero que sacan unos post que te dejan clavado. Pero también están los de gran pegada, sobre los que suelo pensar que si tanta gente está de acuerdo, por algo será. Eso sí, nada mejor que nuestro propio criterio para elegir lo que más nos convence.

// Acabo, necesitaba aclararlo.

Dicho esto, también es normal que el responsable de un blog, quiera dar a conocer a sus seguidores que está en la disputa del premio, ya que de otro modo, sus seguidores no se enterarían. Entiendo a su vez que si ves que otros blogs están en una posición más alta que tú, sin ajustarse a la temática , te lo puedas tomar como algo personal (los años, 39, ayudan a que en mi caso cada vez sean menos cuestiones) e inicies una campaña quizás más fuerte de lo que uno mismo desearía para que se haga lo que a tu modo de ver, puede ser “justicia” (casi siempre más subjetiva que objetiva si eres parte interesada, me incluyo, como eso de “qué es mejor o peor”).

Esas “odiosas” comparaciones…

Sí, (casi) siempre son odiosas, pero os podéis poner en mi lugar, la más cercana para mi reside en el mismo servidor que este blog y en mi cabeza, se trata de Daboweb, una comunidad de ayuda y seguridad informática con muchos años de solera en la Red, que ha ido viviendo los propios cambios de Internet en la que publicamos 6 personas (ahí se pueden ver las trayectorias) y que lleva mi nombre “de casualidad” o más bien porque tenía que ponerle uno. Según veo, Daboweb está en el puesto 32 y en mi humilde opinión, si hablamos de ajustarse a una temática, merecería en buena lógica estar ahí más arriba que DaboBlog.

Pero es que si sigo comparando con ejemplos cercanos, está el blog de Alfon, puesto 50, “Seguridad y Redes”, gran amigo y redactor a su vez en Daboweb donde se puede leer su impresionante trabajo con las capturas y análisis de tráfico de red, hasta Chema Alonso (enhorabuena por tu merecida posición) reseñó y recomendó su blog (“Un informático en el lado del mal”) seguir al bueno de Alfon.

Entonces ¿lo merezco?

No, claramente, otro tema es que cada uno está en su derecho de votar a quien le parezca, no son en este caso “los premios Bitácoras” quienes marcan los resultados, sino los usuarios o los propios blogs con sus posicionamientos ante ellos. Otro asunto es la decisión final si depende de un jurado, eso daría para otro post.

Un caso parecido al mío y de mi círculo de amistades más cercano es el de Forat de forat.info, ha quedado en el puesto 44, pero su temática principal es GNU/Linux (como la mía aquí) aunque también dedica parte de sus contenidos a la seguridad.

Hay más colegas en esa lista o comunidades con las que mantengo una buena relación vía mail, Twitter, etc, sobre todo por Daboweb, pero también gracias al podcast aunque unos cuantos de ellos alguna vez se pasan por aquí a dejar un comentario o aportación. En DaboBlog siempre se han podido leer contenidos relacionados con la seguridad, unos más en el plano técnico y otros de opinión (privacidad, pero mezclados con otros, principalmente GNU/Linux, aunque después de embarcarme con Diego en DebianHackers, dedico menos a esa temática aquí.

¿Y por qué ese puesto?

Sinceramente no lo sé, este último año he estado quizás más activo. Pensando en el motivo por el cual puedo estar ahí en ese 6º lugar, tiene que ser primero porque se esté votando en mi caso más mi participación en otros sitios o una combinación de todo ello, que a DaboBlog, repito que de seguridad “pura” (o más bien “sólo de”) escribo en Daboweb y quizás algunos que me leen aquí y allí han querido valorar ese trabajo en forma de voto. No lo sé, la verdad.

También ha podido influir imagino mi participación en el pasado EFIMP de Gijón junto a Oreixa (con Fernando De La Cuadra, Ontinet-ESET que nos dedicó una de sus columnas en la revista Linux +). La parte de mi charla estaba destinada a seguridad en servidores GNU/Linux, control, análisis de tráfico web, etc. Aquí podéis leer el resumen de los temas en los que me centré. Recibí bastante feedback, de hecho sigue y fue muy enriquecedor. Pero fui muy claro en mi ponencia, hablé de experiencias personales, como un usuario normal que ha tenido que buscarse la vida aprendiendo sobre administración de sistemas para canalizar el tráfico de sus webs.

Pero si algo puede tener más peso tendría que ser el podcast, ahí además me relaciono de un modo más directo con muchos amigos por Twitter y como lo hacemos un grupo de 5 personas, llegamos a más gente. Hemos hablado en muchas ocasiones de seguridad pero tampoco como para ser considerado un podcast específico de seguridad, ni mucho menos. Pinceladas o reseñas de post que publicamos en nuestros blogs y alguna pista, sobre todo hablando de servidores web que tampoco es una temática “para todos los públicos” (objetivos, hablando de usuarios que se preocupan por la seguridad).

Entonces ¿Lo agradezco?

Por supuesto, agradezco profundamente vuestros votos, ese 6º puesto (parcial-pre-final) tendrá un lugar de honor en la lamentable sección “autobombo” del blog para la posteridad ;D. Para un apasionado como yo desde hace años por la seguridad, no deja de ser un detalle de cercanía que se acuerden de uno espontaneamente y de motu propio, os lo podéis imaginar cuando no puse aquí ni el botón o logo de “votar” a los premios Bitácoras. Pero lo agradezco ya que entiendo que son votos de “cercanía” o algo parecido imagino, porque la seguridad en DaboBlog no es la temática principal. Seguramente si este resultado fuese en Tecnología o Podcasting, no estaríais leyendo esto, me provocaría una controversia menor o sería algo anecdótico.

También agradezco mucho a todos los blogs de la categoría su postura y el respeto mostrado tanto a mi candidatura espontánea, como a mi incursión en los 10 primeros lugares de esa lista. Más si cabe cuando un montón de ellos (a los que sigo) si que tienen como temática principal la seguridad informática. Ya lo dije al principio del post, mi escepticismo con las listas, los premios, etc viene de lejos. Siempre suelo pensar que “son más de los que están” y me acuerdo más de los que no están…

Y como muestra me vale por ejemplo la de una comunidad amiga, hablo de DragonJar, que debería estar ahí mucho más arriba que yo (o entre los ganadores más bien, ya que publican y “respiran” seguridad por los 4 costados) e hicieron un ejercicio de sinceridad público pidiendo el voto a las claras y sin medias tintas, no en plan “bueno, no pido el voto pero si quieres vótame”, con el lógico razonamiento de que Genbeta no es un blog de seguridad,

No tengo nada en contra de Genbeta, pero por mis ideas estoy más cerca de proyectos personales-colectivos que empresariales que demuestran que “el dinero no lo es todo” aunque a veces lo parezca. Es de justicia decir también que ellos también publican sobre el tema, pero puntualmente, aunque si no han realizado ninguna práctica para conseguir votos en esa categoría, que no lo sé, si fuese así no lo compartiría ya que bien pueden optar a otros premios, son los usuarios quienes les estarán votando y eso también hay que respetarlo (para nada me refiero a DragonJar que ha tomado una postura muy valiente, sino a nivel general). Pero también es igual de respetable que no compartas ese puesto en la lista ya que, no nos engañemos, Genbeta no es un blog de seguridad, tampoco DaboBlog.

Por todo eso agradezco el trato recibido, “las comparaciones pueden odiosas”, el mío puede ser parecido al “caso Genbeta”, sólo me consuela o me hace sentir mejor el hecho de que la seguridad en mi caso, sí es una temática de interés principal en el plano personal y a mi manera, intento compartir o ayudar bien sea a un usuario que veo en nuestros foros de Daboweb o publicando allí temas relevantes, charlando en el podcast sobre estos temas, publicando aquí y allá o dejando algún tip en Twitter para quien le pueda servir, etc.

Afortunadamente, sea lo que sea, es algo compartido…

Y es que este blog, o lo que es lo mismo, mi “reducto” un poco fuera de la órbita de Daboweb y Caborian, ya no es “tan mío”, una parte de ese 6º puesto (o el que sea) les pertenece a Diego, Forat, lur u Oreixa por su apoyo y participación incondicional en el podcast, quizás lo que más haya incidido en esos votos. Eso no lo hago sólo, sino acompañado por mis 4 fieles compañeros de micro, por eso veo ese lugar en la lista como algo compartido.

Pero también os pertenece a todos y cada uno los que hacéis posible que DaboBlog siga adelante con vuestros comentarios, sugerencias, aportaciones o las necesarias críticas para mejorar. El podcast ha conseguido sobreponerse a mi ya conocida irregularidad. Habiendo roto la estadística ya que, desde hace un año, hemos cumplido en fecha, lugar y formato.

En un par de días se sabrá quienes son los tres finalistas, desde aquí les mando mi más sincera enhorabuena a los que opten a ese premio final (que nadie piense que se van a forrar, creo que dan una estatuilla junto a un smartphone, es más la repercusión mediática que supone) en “la Casa Encantada” en Madrid. A ver si mi buen amigo Kids de Blogoff (que imparte un taller sobre seguridad por cierto), me manda alguna foto.

Me costaría mucho decidirme por 3 finalistas, (no me gustaría ser del jurado) pero, resultados aparte, supongo que serían Security by Default (a quien les vería como justos ganadores) por su aparición en La Red con tanta fuerza y tan buenos contenidos, seguidos de Sergio Hernando, por su trayectoria que sigo desde hace años y para acabar, el propio Alfon de Seguridad y Redes, aquí iría mi voto por amistad o cercanía, pero avalado por su gran labor durante años. Pero inevitablemente, querría votar a otros, aunque amigos, de eso van los concursos, te guste o no, tiene que ganar uno y el nivel es impresionante, podría poner ahí 10 nombres más y acertar.

Lo dicho, gracias y mucha suerte a todos, cuando acabe esto, seguiré leyendo a la misma gente y si tuviese que destacar algo, ese “algo” sería ese excelente nivel en seguridad que podemos lee diario en nuestro idioma. Con eso me quedo -;).

# Añado y por “alusiones” -;)

Sergio Hernando Habla de blogs de seguridad y premios Bitácoras 2010

Gracias de verdad por tus palabras, también por acordarte de Alfon y Daboweb. ¿Os parece poco premio?

Daboblog. David es una de las personas a las que sigo con regularidad, y ya hace bastante tiempo de ello. Es una persona con amplios conocimientos en el mundo GNU/Linux y la seguridad, y me gusta como escribe. Muy recomendable. Además mantiene y participa en una comunidad mayor, Daboweb, y desde hace algún tiempo, graba interesantes podcasts.

Seguridad y Redes. El blog de Alfon. Otro de los que levanta poco ruido, pero que luego no deja de crear contenidos muy interesantes. Bastante relevante en lo que a contenido técnico se refiere. Indispensable.

Tags: , , , , ,


oct 20 2010

Hablando de GNU/Linux en el podcast de Treki23

Ayer acepté la invitación que amablemente me hizo llegar Iván (treki23.com) y me puse al micro para opinar en su podcast sobre mi visión y experiencias vividas con GNU/Linux, además de entrar en las inevitables (odiosas a veces, lo sé) comparaciones con Windows o Mac OS X en diversos ámbitos de la informática, en respuesta a los temas que nos planteó Iván sobre temas o preguntas que incluso a él mismo, como usuario actual de Mac OS X y anteriormente de Windows, le interesaban.

Estuve junto a David (Nafri) amigo de Iván y un linuxero de pro a quien tuve el gusto de conocer aunque fuese a través del cable de red. Además de compartir con él puntos de vista y una pasión por GNU/Linux en mi caso que me puede llevar a perder cierta objetividad, fue un placer escuchar su experiencia como usuario y las opiniones que plasmó en el podcast.

Mi opinión en este caso tiene que ser tomada como eso, una opinión más de alguien que ha usado los 3 sistemas operativos con diferentes grados de profundización en ellos. Partiendo de la base de que no me gusta ser tomado como un ejemplo de nada, porque hablando de software, los asiduos ya sabéis de mis devaneos con él, mi mejor consejo,

Prueba, compara y decide“.

Yo lo tengo muy claro, estoy disfrutando del mejor sistema operativo que en mi caso puedo usar -;).

El audio y más info en “Podcast 70 de Treki23

Tags: , , , ,


oct 06 2010

¿Deberían los ISP cortar la conexión a usuarios troyanizados por botnets?

Como muchos de vosotros sabréis, las redes de ordenadores troyanizados (conocidas como botnets) son responsables de una gran parte de la invasión de spam en nuestros equipos, ataques de denegación de servicio y una larga lista de basura electrónica que nos llega desde el cable de red.

Siendo un hecho demostrable que se tratan de amenazas reales para la seguridad, algunos estamentos y empresas empiezan a preguntarse si las operadoras telefónicas deberían cortar la conexión a los usuarios afectados para impedir o paliar los daños que conllevan.

Según leo en Slashdot, es Richi Jennings en Computer World (ENG), quien en este caso plantea la cuestión aludiendo que sería factible para los ISP (mediante la interceptación del correo basura saliente u otros métodos de control de tráfico) detectar y cortar la conexión a una dirección IP que aún sin saberlo, sea partícipe de estos ataques.

En el artículo, también citan la facilidad del ISP para hacerlo en base a cuestiones contractuales con el usuario y el cumplimiento de sus políticas o condiciones de uso, también recalcan que se están realizando movimientos para avisar al usuario en el caso de que detecten actividades de este tipo en sus redes (Comcast lo anunció la semana pasada).

Personalmente, me parecería algo lógico y una actitud responsable con sus clientes, que se avise al usuario en el caso de que pueda ser parte de una botnet sin saberlo, pero no desde luego el que se corte una conexión a la ligera.

Las dudas llegan pensando en qué técnicas se aplicarían para ver si efectivamente es así, o si esta excusa no serviría para de paso, cortar una conexión no precisamente por pertenecer a una botnet, sino por otros motivos (compartir o descargar P2P por ejemplo).

Quizás, antes de buscar en los equipos de los usuarios, deberían poner la vista en los miles de servidores web troyanizados que son auténticas “máquinas de infección masiva” y utilizados por los “dueños” de esas botnets para realizar constantemente (o por encargo) ataques de denegación de servicio.

Sobre todo, teniendo en cuenta que disponen de un ancho de banda claramente superior al de cualquier usuario con una conexión “normal” (si se puede llamar “normal” a lo que se paga por el ADSL/Cable en España en base a lo que ofrecen).

Pero claro, lo que seguro que no van a hacer es cortar la línea telefónica a “sus mejores clientes” sí, esos que tras la etiqueta de “Marketing telefónico”, invaden nuestra privacidad constantemente. Spam telefónico por cierto.

Ahh que son ellos, los ISP, quienes más llaman, ahora lo entiendo (casi) todo…

Tags: , , ,


ago 31 2010

Las recetas de Dest en Cajón Desastres, cocina fácil, sana y como en casa -;)

Category: Dabo | Personal,Mi Opinión,Otras Webs | Blogsdabo @ 10:50 pm

Digo como en casa porque el bueno de Destroyer,  ha tenido a bien acogerme durante una semana en su palacio de Málaga. ¿Un palacio? sí, lo digo más que nada porque me tuvo a “cuerpo de Rey” -;).

Han sido 7 días cojonudos, descansando, saliendo a tomar algo cuando el sol apretaba menos (salvo un día en el que soplaba Terral, hemos tenido una temperatura muy agradable) y alejado salvo lo imprescindible del teclado. Pero sobre todo, he podido comprobar en directo que las fotos de los platos que nos propone regularmente en la sección “Cocina Fácil” del blog que lleva a medias con Danae, Cajón Desastres, no hacen gala a lo bien que saben.

Así que ya sabéis amigos, desde lo más fácil y económico, a algún plato más elaborado, todo de la mano del chef “Dest”. Hay que comer como diría Arguiñano “con fundamento” que no va a ser todo frikear.

Gracias hermano, sólo espero ya que llegue el año próximo, ya estoy reservando vuelo ;D.

Tags: , , , ,


ago 29 2010

Finalizado mi blog fotográfico, www.davidhm.com

Category: Dabo | Personal,Fotografía,Otras Webs | Blogsdabo @ 12:07 pm

Esta era una de esas cosas que siempre tenía en “pendiente” y al final le he quitado esa etiqueta. Como los más antiguos del lugar sabéis, mis fotos las tenía agrupadas en davidhm.com/galerias, bien, allí seguirán agrupadas pero decidí instalar un WordPress en DavidHM y darle un uso más completo como blog fotográfico.

Hay ocasiones en las que una foto no da para una galería y las posteaba por aquí, por aquello de la diversificación, ahora que ya he llevado a la portada unas cuantas tomas con su correspondiente enlace a las galerías al completo, iré publicando allí mis nuevas fotografías. Tanto las hechas con las reflex como con el móvil.

Sobre las galerías comentaros que ahí están todas las fotos de unos 7 años a la actualidad, no he quitado ninguna porque son parte de mi evolución personal con la cámara y aprendo mucho viendo fotos de cuando empezaba en esto del digital. Hay fotografías hechas con una Nikon Coolpix 3.200, Canon 300 D, 10, 20D o Mark II como la galería del 5º Congreso Caborian.

Y hablando de Caborian, está claro que mi participación en su fundación hace ya más de 5 años, me ha aportado mucho en lo fotográfico (más en lo personal) porque hay mucho material relacionado directamente con KDDs, Congresos y actividades dentro del ámbito de Caborian.

Así que otro tema menos por realizar, vamos aprovechando los últimos coletazos de Agosto a tope -;).

Acceso a www.davidhm.com | Suscríbete vía RSS – Sindicación con FeedBurner o sígueme en Twitter

Tags: , ,


ago 16 2010

[Breves] Podcast especial en DebianHackers, feliz “Debian Day”

Category: Debian,GNU/Linux,Otras Webs | Blogsdabo @ 3:57 pm

Para celebrar un día tan especial como el “Debian Day” en su edición nº 17,  hemos preparado un podcast especial de 32 min en DebianHackers, está fuera del habitual en DaboBlog para no mezclar conceptos y también por respeto a los que seguís el de siempre ya que es “Pure Debian” -;).

Feliz Debian Day a todos !!

Tags: , , ,


jun 18 2010

Alfon y Vlad, importantes refuerzos para la redacción de Daboweb (GNU/Linux, Seguridad y redes)

Category: Mi Opinión,Otras Webs | Blogsdabo @ 1:43 am

Si hace unos días os hablaba de nuestro octavo aniversario en Daboweb, hoy, tengo el placer de anunciaros que las áreas de GNU/Linux así como Seguridad y Redes, se ven reforzadas con la incorporación al equipo de redacción de; Alfon (Seguridad y Redes) y Vlad (redactor durante mucho tiempo en Fentlinux)

Un equipo (equipazo-;) que, como veis en la sección “El team”, está compuesto por gente con marcadas diferencias en lo técnico, pero que se encuentran (nos encontramos) en el plano personal y en la idea de cómo llevar adelante un proyecto orientado a una comunidad como la nuestra. Muchas gracias a ambos por la confianza.

La noticia al completo en Daboweb. Estad atentos a nuestro Feed.

Por cierto, estrenaremos una nueva sección sobre seguridad para los que empiezan, muy pronto -;).

Tags: , ,


jun 14 2010

Sobre mi participación junto a Oreixa en el FIMP 2010.(Foro Internet Meeting Point). #FIMP

Edito y añadoResumen de mi charla

A raíz de una distendida y enriquecedora charla que mantuve con Carlos Urioste (Blog > “Voolive“), gerente de El Comercio Digital y gran conocedor de un medio tan “desconocido a veces por los medios” (tradicionales) como es Internet, me he embarcado de lleno (hasta la piscina diría yo-;) en la tercera edición del Foro Internet Meeting Point, Fimp) que se celebrará en Gijón entre los días 1 y 3 de Julio.

En reunión estuvo también Ana Fernández Ordíz (Blog > “Con Alegría e Ilusión“), ella forma parte del equipo que se encarga de promoción y participación online en El Comercio Digital y se nota cuando la gente hace su trabajo llevando el título de su blog a la práctica “con alegría e ilusión”.

Insistieron en que tenía que estar en el FIMP de este año y a pesar de que les dije que hay gente más preparada que yo para estar en un evento de tal calibre, quise estar a la altura de la confianza que depositaron en mi y acepté encantado, consciente de la responsabilidad que supone.

No hay más que darle un vistazo al plantel de ponentes o participantes de este Fimp 2010 (PDF) en las diferentes charlas o mesas redondas para darse cuenta de lo que hablo cuando digo “responsabilidad”…Podéis también ponerles cara a algunos de los organizadores y participantes (no pude estar) que vía Twitter lo presentaron.

Carlos me dio libertad total para prepararlo, imagino que buscaba también la experiencia personal de alguien que como yo, se ha tenido que ir buscando la vida para ir canalizando el tráfico que le llegaba a sus webs.

Un incremento de tráfico que tuve que lidiar primero con un Daboweb que, cuando empezamos (año 2002) ya era un foro con bastante tráfico y sobre todo, hablando de incremento de tráfico, la prueba definitiva para mi llegó a partir del 2005 con Caborian que, al mover tantas imágenes y con unas dos millones de páginas vistas al mes, además de muchas consultas a la base de datos, también es un buen “potro” que domar, además de otras webs que ya conocéis.

Por otro lado, los más asiduos al podcast o el blog, ya sabéis de mi relación tan estrecha con los temas relacionados con la seguridad. El eterno aprendiz, así me podría catalogar en un campo tan vivo como este. Al final, después de darte de leches noches y más noches con el sistema (ya lo digo en mi ficha de participante en el FIMP, no he tenido la suerte de poder estudiar nada relacionado con la informática dentro de un aula) te das cuenta de la gran relación con la seguridad que hay entre un sistema bien optimizado y uno que no lo esté.

Corría el año 2005 cuando contraté mi primer servidor dedicado en Interdominios, (a los que les doy las gracias por el apoyo continuado desde que empecé), un Pentium III con 512 mb de Ram y 40 Gb de disco duro que se portó siempre como un campeón, estaba cansado de sufrir caídas del foro dentro del alojamiento compartido en el que estaba y gracias a Raúl Naveiras, gran amigo y mejor sysadmin, programador y un largo etc, comencé a ser mi propio ISP y de paso, a verle las orejas al lobo y darme cuenta de lo poco que sabía acerca de estas temáticas.

Gracias a Raúl, también aprendí a vivir sin esos paneles gráficos como Plesk, Cpanel, DA, etc que tanto te facilitan la vida cuando no sabes pero que a su vez, tanto limitan tus conocimientos sobre el sistema (GNU/Linux en mi caso), además de tomar un protagonismo excesivo sobre el mismo. Ya les dediqué una entrada en el blog a estos sistemas y la falta de una administración adicional en la máquina.

Luego, cuando fui aprendiendo a base de prueba-error, pasé a meterle mano a servidores dedicados más potentes y a administrar otros de terceros. En estos 5 años, he ido pasando por diferentes fases hasta llegar a comprender más o menos como se mueve todo esto.

También a ser consciente de los problemas que se encuentra cualquiera que inicia un blog u otro proyecto web y empiezan a subir sus visitas, y con ello sus problemas a la hora de elegir su plan de alojamiento adecuado, o ser consciente de lo que deberían pedir cuando contraten un nuevo hosting.

No deja de ser menos cierto que el compartir experiencias en nuestros foros de Daboweb, te ayuda hacerte una idea de los problemas de los demás y cómo intentar paliarlos llegado el caso. Y relacionado con todo esto y la charla-demostración práctica del FIMP, pensé que el compañero de viaje ideal para llevarla a buen puerto era Oscar Reixa (Oreixa).

Alguien que de blogs, ahí están todos sus planetas dentro de Galaxia Blog, ( Recién renovados; Reixa, Mac, iOS, iPhone), de tráfico y de cómo buscarse la vida también sabe mucho. El mismo día en que se confirmó mi asistencia al FIMP, me tomé una cerveza con otro que de este medio podría hablar largo y tendido, desde el punto de vista del blogger, formador, usuario o sufridor de los picos de tráfico de su éxito -;). Hablo de mi amigo Juan García, “Kids” de Blogoff, quien por cierto ha escrito una recomendable entrada sobre “Por qué ir al Fimp sin conocer el Fimp“.

Juan me dio algún consejo para la charla, o más bien me contó cómo le gustaría que fuese según su percepción de las cosas o cómo le afectan las cuestiones de optimización y seguridad en el día a día de la publicación y la forma de afrontarlas. Además darme un montón de ánimos para el día 3, como muchos de vosotros -;).

También estos días, hablando con grandes amigos y gente que lleva adelante proyectos con peso y solera en Internet como pueden ser Destroyer y Danae, Forat, AJ, Rafa Espada o Diego, (juntos llevamos adelante DebianHackers) en este caso me refiero a personas que llevan adelante blogs regularmente pero que también administran sus servidores Privados/Dedicados (o co-administramos, ahí estamos ayudándonos unos a otros desde hace años-;), también voy cogiendo ideas (Liamngls, me faltas tú-;).

Pero para no perder la perspectiva, las sugerencias de otros que van “más tranquilos” en La Red como David Busto o Karbonato, nos vienen muy bien para preparar la charla. En este caso hablo de usuarios a los que no les preocupa tanto el sistema, sino el resultado final de la publicación aunque se interesan por el sistema y Karbonato por ejemplo, tiene un VPS bajo Debian.

¿El resultado?, más o menos la descripción que Oscar y yo a modo de resumen, hemos hecho para dar unas pinceladas de lo que compartiremos con el resto de compañeros que asistirán al evento. Tal y como se indica en el programa definitivo del Fimp; También está al completo con los participantes en PDF.

Título;

“Sobrevive a tu tráfico web sin morir o arruinarte en el intento”.

Descripción;

“Soñamos con aumentar el tráfico de nuestros blogs, pero ¿estamos preparados para un incremento súbito en las visitas sin perder el “sueño”? Repasaremos técnicas básicas de guerrilla para tener a punto tu WordPress, optimizar y preparar el servidor web para absorber ese tráfico.

También veremos con ejemplos y demostraciones prácticas, lo complejo que resulta a veces diferenciar entre el tráfico legítimo y el indeseado que llega hacia tu sitio web. Todo ello apoyado con escenarios reales de ataques web de diversos tipos, dando desde nuestra propia experiencia, algunas pautas para paliarlos y una visión global de lo que deberías saber antes de pasar por caja y contratar una nueva máquina”.

Quizás lo más complejo haya sido darle forma a todo o más bien resumir lo más importante. Esa fase ya está superada (más o menos-;) y ahora queda preparar cada uno nuestra parte. Dispondremos de 60 min y lo haremos en dos bloques, estamos controlando ahora mismo el tiempo para cada uno de ellos. En ambos casos, apoyaremos lo comentado con ejemplos realizados en riguroso (esperemos que no falle-;) directo.

Mi compañero de viaje en el Fimp, Oreixa, se centrará en temas relativos a lo importante que es la elección de un hosting y los puntos a tener en cuenta para contratar un nuevo plan de alojamiento, hablará de optimización desde lo más básico en WordPress (usado por la gran mayoría de asistentes a la charla, también dará pautas y herramientas para asegurarlo), hasta temas de más complejidad en el lado del servidor, válido para un VPS o dedicado, (cachés de disco, memoria, PHP, MySQL, etc), monitorización de servicios y el sistema, etc.

Por mi parte me centraré en temas que afectan a la seguridad y en lo complejo que resulta a veces diferenciar el tráfico legítimo del indeseado. También haré alguna demostración práctica de cómo se llevan a cabo ataques de fuerza bruta como los que realizan servidores o hosts troyanizados (típica Botnet) contra protocolos tan delicados como SSH, FTP, etc, ataques DoS bajo peticiones HTTP o Syn.

También se verán ejemplos de cómo un buscador puede tumbarte un servidor, ataques XSS, vulnerabilidades en PHP y otros servicios, seguridad por oscuridad con varios ejemplos y sus correspondientes test de intrusión externos, ver un firewall en acción y algún consejo para usarlos, búsqueda de Rootkits, control de puertos y servicios a la escucha, etc.

A su vez, iremos viendo alguna medida para poder paliar (en parte, ya que la seguridad “total” es una utopía y más en un servidor web). Como todo esto se va realizar usando 4 o 5 servidores reales en producción, sólo espero que no nos fallen las comunicaciones aunque intentaremos tener un plan B o C. Si os pasáis por el Fimp esos días, puede ser un buen punto de encuentro para ponernos cara delante de unas birras -;).

Edito y añado;

Resumen de mi participación y los temas que traté

Muchas gracias a todos por los ánimos y por vuestras entradas que voy leyendo ;)

Oscar en Planeta Reixa

Fernando en SInLaVeniA

David en Ennegativo

Forat en Forat Dot Info

Diego en DebianHackers.

Caborian Caborians en el FIMP

Además de todos los apoyos que llegan desde Twitter, mails, etc. En “Fimp” que sois la leche ;)

Tags: , , , , , , , , , , , , , , , ,


jun 09 2010

El “efecto 301″ se apodera de Galaxia Blog. Nace Planeta iOS, la realineación…

En estos momentos estamos siendo testigos del llamado “efecto 301″, fenómeno blogosférico de gran impacto que está provocando la redirección del Planeta iPod y el Planeta iPad hacia la nueva estación base que se ha establecido en Planeta iOS.

No sabemos si habrá sido por efecto del LHC del que ya os hablé hace un tiempo (no confundir con THC-;), pero se prevee que el movimiento cósmico siga afectando a Galaxia Blog y que también el Planeta iPhone, muy pronto sufra ese “efecto 301″ y redireccione su órbita hacia el Planeta iOS.

Por lo que sólo se salvaría del cambio de rumbo el Planeta Mac, que seguirá en su ubicación actual, girando en paralelo con el iOS. Para seguir la evolución de este fenómeno, os aconsejo añadir la nueva fuente a vuestros lectores de Feeds, así como su Twitter.

Mucha suerte comandante Oreixa -;).

Tags: , , , , , , ,


may 28 2010

8 años de Daboweb o…”Gracias a estos 8 años de Daboweb”

Iba a traer aquí la tarjeta que como siempre y con tanto cariño se curran los compañeros de Cajón Desastres, pero ya que la han hecho para Daboweb, allí estará -;). Hoy es el día de Daboweb, un lugar al que como he comentado en la entrada de allí sobre el aniversario, le debo lo mucho o poco que he llegado a hacer en Internet.

Los proyectos, (la mayoría orgullosamente compartidos) que se ven en davidhernandez.es, Caborian incluido con su dos millones de páginas vistas al mes, no hubieran podido ver la luz si no fuera por la experiencia adquirida en Daboweb, incluido en el lote el apoyo constante de un grupo de amigos que se han convertido en parte de mi familia y así me lo han demostrado a lo largo de estos 8 años.

Luego, llegó como dije Caborian, esa familia virtual fue creciendo, este blog donde os he conocido a muchos, el podcast y ese entrañable “etc” en el que muchos estáis englobados. Daboweb lleva mi nombre por casualidad, hace 8 años, este eterno apasionado aprendiz de la seguridad de las comunicaciones y dispositivos, no sabía que nombre poner y no se me ocurrió uno mejor.

Lleva mi nombre pero el sello de mucha gente a la que le he visto “crecer” personal y digitalmente allí, si me pongo a escribir la lista de webs y blogs, os aburriría -;). ¿Lo mejor? ya lo he dicho en el post del cumpleaños, que mis colegas, los de siempre, salvo entrañables y dolorosas ausencias, están o mejor dicho, siguen ahí.

Muchas gracias, 8 años, en un medio como este, son muchos años -;) Liamngls, las birras este año, las pagas tú ”

Añado; La “otra” tarjeta de felicitación de Cajón Desastres | Reflexión de Liamngls de las que llegan…

Tags: ,


may 21 2010

Mi aportación al V Congreso Caborian (Publicada galería)

Category: Dabo | Personal,Fotografía,Otras Webs | Blogsdabo @ 12:12 am

Bueno, a pesar de que mis compañeros de Caborian se han pasado un poco con la descripción, o más bien “valoración” del resultado de las fotos que hice durante el pasado quinto Congreso, tengo que darles las gracias a ellos ya que la mayor parte del mérito es suyo por darme esa confianza frente a la cámara…

Desde aquí > podréis ver la entrada y la galería al completo.

(Están hechas con una Mark II que me dejó Oreixa, mi 70-200 2.8 a sensibilidades ISO entre 800 y 3200)

Tags: , , ,


may 14 2010

Gracias !! Podcast nº 16, el más escuchado del mes (Empresa y Tecnología) en Ivoox

Category: DaboBlog Podcast,Otras Webs | Blogs,Sobre DaboBlogdabo @ 11:03 pm

Digo nuestro podcast porque es el de todos los que quincena a quincena, nos venís apoyando desde que empezamos hace unos meses. Gracias a este proyecto, nos vamos juntando cada vez más amigos en “un lugar de La Red” donde conviven los pingüinos y las manzanas felizmente.

Me acaba de mandar Luisete, fiel seguidor, un mail dándome la enhorabuena por ya que nuestro episodio 16 está el más escuchado en “Empresa y Tecnología” – “Internet y nuevos medios” y quería compartirlo con todos.

Además, como véis debajo, esta semana por una reseña que nos hicieron en Pin Podcast (gracias Ángela y equipo-;), estuvimos en Ivoox.com arriba en su cabecera como podcast recomendado (Twitteo incluido por su parte).

Qué más puedo decir !! Mañana grabo con Forat Kernel Panic que le toca a él (Manzanas Traigo está grabado) y de noche lo publicaré (antes de las 00 tranquilos, no fallaré, el día 1 y el 15-;) y si de algo me siento orgulloso es de haber conseguido aunar y agrupar en un podcast conjunto, sin flames absurdos ni polémicas gratuitas, a dos mundos tan opuestos sobre el papel como el de GNU/Linux y Mac.

De veras, estas cosas lo único que te dan es algo de vértigo y hacen que suba el nivel de autocrítica en el pedazo de equipo que ya es no es que sea alto, sino muy alto diría yo. Pero lógicamente, me llena de orgullo ver la respuesta de la gente y contar con esos 4 peazo de podcasters 8.0 (y me llevo dos -;).

Por cierto Forat, haz algo y cúrrate un banner con la cara de todos que soy el único al que se ve y el trabajo es de 5 personas (además, sois bastante más agraciados que yo xD).

Tags: , ,


« Página anteriorPágina siguiente »