jun 14 2010

Sobre mi participación junto a Oreixa en el FIMP 2010.(Foro Internet Meeting Point). #FIMP

A raíz de una distendida y enriquecedora charla que mantuve con Carlos Urioste (Blog > “Voolive“), gerente de El Comercio Digital y gran conocedor de un medio tan “desconocido a veces por los medios” (tradicionales) como es Internet, me he embarcado de lleno (hasta la piscina diría yo-;) en la tercera edición del Foro Internet Meeting Point, Fimp) que se celebrará en Gijón entre los días 1 y 3 de Julio.

En reunión estuvo también Ana Fernández Ordíz (Blog > “Con Alegría e Ilusión“), ella forma parte del equipo que se encarga de promoción y participación online en El Comercio Digital y se nota cuando la gente hace su trabajo llevando el título de su blog a la práctica “con alegría e ilusión”.

Insistieron en que tenía que estar en el FIMP de este año y a pesar de que les dije que hay gente más preparada que yo para estar en un evento de tal calibre, quise estar a la altura de la confianza que depositaron en mi y acepté encantado, consciente de la responsabilidad que supone.

No hay más que darle un vistazo al plantel de ponentes o participantes de este Fimp 2010 en las diferentes charlas o mesas redondas para darse cuenta de lo que hablo cuando digo “responsabilidad”…Podéis también ponerles cara a algunos de los organizadores y participantes (no pude estar) que vía Twitter lo presentaron.

Carlos me dio libertad total para prepararlo, imagino que buscaba también la experiencia personal de alguien que como yo, se ha tenido que ir buscando la vida para ir canalizando el tráfico que le llegaba a sus webs.

Un incremento de tráfico que tuve que lidiar primero con un Daboweb que, cuando empezamos (año 2002) ya era un foro con bastante tráfico y sobre todo, hablando de incremento de tráfico, la prueba definitiva para mi llegó a partir del 2005 con Caborian que, al mover tantas imágenes y con unas dos millones de páginas vistas al mes, además de muchas consultas a la base de datos, también es un buen “potro” que domar, además de otras webs que ya conocéis.

Por otro lado, los más asiduos al podcast o el blog, ya sabéis de mi relación tan estrecha con los temas relacionados con la seguridad. El eterno aprendiz, así me podría catalogar en un campo tan vivo como este. Al final, después de darte de leches noches y más noches con el sistema (ya lo digo en mi ficha de participante en el FIMP, no he tenido la suerte de poder estudiar nada relacionado con la informática dentro de un aula) te das cuenta de la gran relación con la seguridad que hay entre un sistema bien optimizado y uno que no lo esté.

Corría el año 2005 cuando contraté mi primer servidor dedicado en Interdominios, (a los que les doy las gracias por el apoyo continuado desde que empecé), un Pentium III con 512 mb de Ram y 40 Gb de disco duro que se portó siempre como un campeón, estaba cansado de sufrir caídas del foro dentro del alojamiento compartido en el que estaba y gracias a Raúl Naveiras, gran amigo y mejor sysadmin, programador y un largo etc, comencé a ser mi propio ISP y de paso, a verle las orejas al lobo y darme cuenta de lo poco que sabía acerca de estas temáticas.

Gracias a Raúl, también aprendí a vivir sin esos paneles gráficos como Plesk, Cpanel, DA, etc que tanto te facilitan la vida cuando no sabes pero que a su vez, tanto limitan tus conocimientos sobre el sistema (GNU/Linux en mi caso), además de tomar un protagonismo excesivo sobre el mismo. Ya les dediqué una entrada en el blog a estos sistemas y la falta de una administración adicional en la máquina.

Luego, cuando fui aprendiendo a base de prueba-error, pasé a meterle mano a servidores dedicados más potentes y a administrar otros de terceros. En estos 5 años, he ido pasando por diferentes fases hasta llegar a comprender más o menos como se mueve todo esto.

También a ser consciente de los problemas que se encuentra cualquiera que inicia un blog u otro proyecto web y empiezan a subir sus visitas, y con ello sus problemas a la hora de elegir su plan de alojamiento adecuado, o ser consciente de lo que deberían pedir cuando contraten un nuevo hosting.

No deja de ser menos cierto que el compartir experiencias en nuestros foros de Daboweb, te ayuda hacerte una idea de los problemas de los demás y cómo intentar paliarlos llegado el caso. Y relacionado con todo esto y la charla-demostración práctica del FIMP, pensé que el compañero de viaje ideal para llevarla a buen puerto era Oscar Reixa (Oreixa).

Alguien que de blogs, ahí están todos sus planetas dentro de Galaxia Blog, ( Recién renovados; Reixa, Mac, iOS, iPhone), de tráfico y de cómo buscarse la vida también sabe mucho. El mismo día en que se confirmó mi asistencia al FIMP, me tomé una cerveza con otro que de este medio podría hablar largo y tendido, desde el punto de vista del blogger, formador, usuario o sufridor de los picos de tráfico de su éxito -;). Hablo de mi amigo Juan García, “Kids” de Blogoff, quien por cierto ha escrito una recomendable entrada sobre “Por qué ir al Fimp sin conocer el Fimp“.

Juan me dio algún consejo para la charla, o más bien me contó cómo le gustaría que fuese según su percepción de las cosas o cómo le afectan las cuestiones de optimización y seguridad en el día a día de la publicación y la forma de afrontarlas. Además darme un montón de ánimos para el día 3, como muchos de vosotros -;).

También estos días, hablando con grandes amigos y gente que lleva adelante proyectos con peso y solera en Internet como pueden ser Destroyer y Danae, Forat, AJ, Rafa Espada o Diego, (juntos llevamos adelante DebianHackers) en este caso me refiero a personas que llevan adelante blogs regularmente pero que también administran sus servidores Privados/Dedicados (o co-administramos, ahí estamos ayudándonos unos a otros desde hace años-;), también voy cogiendo ideas (Liamngls, me faltas tú-;).

Pero para no perder la perspectiva, las sugerencias de otros que van “más tranquilos” en La Red como David Busto o Karbonato, nos vienen muy bien para preparar la charla. En este caso hablo de usuarios a los que no les preocupa tanto el sistema, sino el resultado final de la publicación aunque se interesan por el sistema y Karbonato por ejemplo, tiene un VPS bajo Debian.

¿El resultado?, más o menos la descripción que Oscar y yo a modo de resumen, hemos hecho para dar unas pinceladas de lo que compartiremos con el resto de compañeros que asistirán al evento. Tal y como se indica en el programa definitivo del Fimp; También está al completo con los participantes en PDF.

Título;

“Sobrevive a tu tráfico web sin morir o arruinarte en el intento”.

Descripción;

“Soñamos con aumentar el tráfico de nuestros blogs, pero ¿estamos preparados para un incremento súbito en las visitas sin perder el “sueño”? Repasaremos técnicas básicas de guerrilla para tener a punto tu WordPress, optimizar y preparar el servidor web para absorber ese tráfico.

También veremos con ejemplos y demostraciones prácticas, lo complejo que resulta a veces diferenciar entre el tráfico legítimo y el indeseado que llega hacia tu sitio web. Todo ello apoyado con escenarios reales de ataques web de diversos tipos, dando desde nuestra propia experiencia, algunas pautas para paliarlos y una visión global de lo que deberías saber antes de pasar por caja y contratar una nueva máquina”.

Quizás lo más complejo haya sido darle forma a todo o más bien resumir lo más importante. Esa fase ya está superada (más o menos-;) y ahora queda preparar cada uno nuestra parte. Dispondremos de 60 min y lo haremos en dos bloques, estamos controlando ahora mismo el tiempo para cada uno de ellos. En ambos casos, apoyaremos lo comentado con ejemplos realizados en riguroso (esperemos que no falle-;) directo.

Mi compañero de viaje en el Fimp, Oreixa, se centrará en temas relativos a lo importante que es la elección de un hosting y los puntos a tener en cuenta para contratar un nuevo plan de alojamiento, hablará de optimización desde lo más básico en WordPress (usado por la gran mayoría de asistentes a la charla, también dará pautas y herramientas para asegurarlo), hasta temas de más complejidad en el lado del servidor, válido para un VPS o dedicado, (cachés de disco, memoria, PHP, MySQL, etc), monitorización de servicios y el sistema, etc.

Por mi parte me centraré en temas que afectan a la seguridad y en lo complejo que resulta a veces diferenciar el tráfico legítimo del indeseado. También haré alguna demostración práctica de cómo se llevan a cabo ataques de fuerza bruta como los que realizan servidores o hosts troyanizados (típica Botnet) contra protocolos tan delicados como SSH, FTP, etc, ataques DoS bajo peticiones HTTP o Syn.

También se verán ejemplos de cómo un buscador puede tumbarte un servidor, ataques XSS, vulnerabilidades en PHP y otros servicios, seguridad por oscuridad con varios ejemplos y sus correspondientes test de intrusión externos, ver un firewall en acción y algún consejo para usarlos, búsqueda de Rootkits, control de puertos y servicios a la escucha, etc.

A su vez, iremos viendo alguna medida para poder paliar (en parte, ya que la seguridad “total” es una utopía y más en un servidor web). Como todo esto se va realizar usando 4 o 5 servidores reales en producción, sólo espero que no nos fallen las comunicaciones aunque intentaremos tener un plan B o C. Si os pasáis por el Fimp esos días, puede ser un buen punto de encuentro para ponernos cara delante de unas birras -;).

Edito y añado;

Muchas gracias a todos por los ánimos y por vuestras entradas que voy leyendo ;)

Oscar en Planeta Reixa

Fernando en SInLaVeniA

David en Ennegativo

Forat en Forat Dot Info

Diego en DebianHackers.

Caborian Caborians en el FIMP

Además de todos los apoyos que llegan desde Twitter, mails, etc. En “Fimp” que sois la leche ;)

Entradas relacionadas

Tags: , , , , , , , , , , , , , , , ,


abr 28 2010

Y Forat acabó -;). Servidor web 2010 con Ubuntu Server, índice paso a paso

Bueno amigos, Forat ha cumplido como un campeón, además de ser un “súper papá”, ha demostrado que cuando decía que cerraba los comentarios para poder seguir creando contenidos, no lo decía por decir.

Ahí está el gran trabajo que ha hecho con su último proyecto, “Servidor Web 2010 con Ubuntu GNU/Linux”, una gran ayuda en el camino de cualquiera que quiera montarse su servidor web en casa con todos los servicios necesarios para echarlo a andar “con fundamento” -;).

A continuación os traigo aquí el índice del tutorial entrega por entrega;

Introducción

- Vol 1 ( Como instalar Linux Ubuntu Server 9.10 )
- Vol 2 ( Configuración de Red y manejo remoto vía OpenSSH con SSH y SFTP
- Vol 3 ( Como instalar LAMP + PhpMyAdmin )
- Vol 4 ( Abrir y redirigir puertos desde nuestro Router )
- Vol 5 ( Encontrando nuestro servidor desde Internet con No-Ip )
- Vol 6 ( Servidor web Apache y su VirtualHost con NoIp )
- Vol 7 ( Dominios comerciales + VirtuaHost en Apachee )
- Vol 8 ( Estadísticas web Open Source con Piwik )
- Vol 9 ( Estadísticas sobre nuestro Hardware con PhpSysInfo

Enhorabuena bro, otro aporte más para la comunidad, a ver con que nos sorprendes ahora -;).

Entradas relacionadas

Tags: , , , , , , , , , , ,


mar 14 2010

El Juez Raúl N. García Orejudo dice ; “El P2P no es ilegal”

Category: Noticias | Actualidad,Otras Webs | Blogs,Webmasterdabo @ 10:19 am

Hoy se podía decir “todos somos elrincondejesus.com“, sentencia histórica porque es de las que sientan un precedente. Además de histórica, justa y cercana a la realidad de estos tiempos que corren en los que las oscuras entidades de gestión de derechos de autor tienen un cuasi-poder legislativo que no les corresponde.

Jesús Guerra Calderón, propietario de un pequeño bar en Caldes de Montbui (BCN), llevaba 3 años de lucha judicial con la $G@€, ya consiguió en su día que no se llevase a cabo el cierre cautelar de su web y esta vez no hemos sido los Internautas (a la postre cualquier ciudadano) sino un valiente Juez el que ha desestimado la demanda de la innombrable que buscaba el cierre de la página y una compensación económica. (Enhorabuena también al abogado que haya llevado el caso).

En la sentencia (en PDF) dice que enlazar a contenidos P2P en una web no es ilegal, además de reiterar que las redes de intercambio de archivos en España no son ilegales. También habla del Canon digital y otras cuestiones relacionadas.

Fuente y + info en El Mundo | Gracias PepínGM por el aviso y el enlace -;).

Entradas relacionadas

Tags: , , ,


mar 11 2010

En 4 líneas (GNU/Linux)

En 4 líneas…

gnu_linux

1-Nueva versión de un imprescindible, OpenSSH (la 5.4). Novedad;  “netcat mode”, corrige bugs leves (ENG).

2-Importante release, Servidor web Apache versión 2.2.15 (ENG). Corrige bug en SSL y otros de importancia.

3-Forat sigue con su proyecto de servidor web, en la última entrega (usando el servicio de DNS “no-ip).

4-Las 10 apps Open Source más descargadas de la historia (lo de alguna de ellas ni me lo imaginaba). (ENG).

Entradas relacionadas

Tags: , , , , , , , ,


mar 07 2010

Usando Bing (de Microsoft) como traductor en lugar de Google Translate

Category: Mi Opinión,Webmasterdabo @ 2:07 am

Bueno, al final sigo siendo usuario de Microsoft xD, no es que vaya a aumentar mucho su cuenta de explotación pero algo es algo ¿no?.

Ahora más en serio, desde hace mucho tiempo usaba Google Translate para darle una forma inicial a algún texto que casi siempre acaba aquí o en Daboweb, pues bien, no recuerdo como un día empecé a usar Bing Translator y con el paso de varias semanas, ahora tiene un lugar en la barra de marcadores de mi Iceweasel.

Y es que, partiendo de la base de que la mayoría de las traducciones en línea son un fiasco, Bing con textos algo técnicos ,(hablando de informática, no sé en otras cuestiones que tal irá) no se desenvuelve nada mal y como a mi me va bien con él, sólo entro de puntillas para haceros esta recomendación. A pesar de las mejoras que veo, está claro que te servirá para usarlo a modo de grandes rasgos e ir desarrollando después, no “de primeras”.

Ya me contaréis en los comentarios si usáis otros métodos (aplicaciones, Widgets, etc) para estos fines -;)

Entradas relacionadas

Tags: , , , ,


feb 09 2010

¿Más problemas para la Ley de Economía Sostenible? Parece que si -;)

Y que no somos sólo los usuarios, creadores de contenidos, etc, quienes vemos serios problemas en una Ley (o más bien anteproyecto de Ley) de Economía Sostenible, más conocida cómo “La nueva Ley de Internet“, que es una auténtica aberración para nuestros derechos y libertades sobre la que ya opiné en DaboBlog.

Vía internet (punto) Microsiervos, me acabo de enterar de que El Consejo General del Poder Judicial y el Consejo Económico y Social han publicado sus objeciones y “peros” al Anteproyecto de Ley de Economía Sostenible. Quizás ahora, viniendo de quienes vienen estas objeciones, algunos se tomen más en serio nuestra lógica preocupación…

Toda la información en Buffet Almeida.

Entradas relacionadas

Tags: , , , ,


feb 03 2010

Increible pero cierto, Telefónica me la sube

La velocidad de subida (mentes malpensantes -;), si amigos, según he podido leer en Cajón Desastres, algún directivo de Telefónica ha debido darse un ligero golpe en la cabeza porque nos aumentarán gratuitamente (uhmm ya pagamos bastante) la velocidad de subida de nuestra ADSL.

Actualmente, “gozamos” sufrimos de una lamentable velocidad de subida de 320 Kbps para las líneas contratadas de 6 Mb y 10 Mb, pues bien, a partir de primavera y de una forma gradual, esas velocidades aumentarán en el caso del ADLS de 6 Mb a 640 Kbps y en la de 10 Mb (la mía) a 800 Kpbs.

El día que pueda subir a “80 Kas”, prometo poner una captura de pantalla aquí. Ya podré ser una “semilla torrentera” en condiciones y esos “uploads” a mis servers de “una noche”, quizás sean simplemente recuerdos de un pasado oscuro y lento, lento de cojones.

¿Y… qué será lo próximo? ¿Me pondrá “dura” la decisión de cambiar de compañía?

Aviso, primavera excitante, contrata tu ADSL en Telefónica.es (o no -;)

Entradas relacionadas


ene 26 2010

La etiqueta “Vídeo” en HTML 5 o… ¿El principio del fin de Flash en La Red?

Imagino que si no fuera por YouTube principalmente y muchas animaciones que te envía el spammer-colega o compañero de trabajo de turno que compite por ser el que envíe la gilipollez más grande del día (sin usar el campo CCOO, con copia oculta en el mail), muchos ni conocerían la tecnología Flash.

A pesar de que para muchos sitios web el uso de Flash se hace cuasi-imprescindible, afortunadamente, cada vez se tienen más en cuenta los estándares web que dicta no sólo el W3C (con oficina en Gijón por cierto) sino el sentido común.

No hace falta leer a Jacob Nielsen (cuando empecé a hacer webs, muchos de sus libros sobre usabilidad me abrieron los ojos) para darse cuenta de que lo importante del contenido que se publica en Internet es que se vea. Si, parece una obviedad pero…¿cómo vamos a hablar de estándares cuando ni siquiera ves el maldito contenido?

No os voy a engañar, yo mismo hace unos 6 o 7 años, me “pegué” con el Flash y recuerdo una “intro” de Daboweb (que tiempos aquellos-;) con una animación en Flash, pero todo tiene su momento. De todos modos mi cabreo con  Flash quizás es exponencial a lo mucho que me viene dando por el saco de unos años a estas fechas…

Si lo viese puntualmente en alguna web o micro-site de esos que ahora están tan en alza, quizás sería otra cerrada y molesta a veces cerrada tecnología más, de esas que cuando usas GNU/Linux quieres evitar a toda costa y de fácil olvido. Pero…no.

Quizás el titulo es más bien un “titular” o lo que a mi me gustaría, pero “la batalla del vídeo” que estamos viviendo es un paso para que al menos, servicios tan usados como el vídeo vía web (no sólo YouTube), se liberen (más bien los usuarios) del yugo de antaño Macromedia, ahora Adobe Flash.

Os aseguro que no es un capricho, además de un MacBook con Debian, como ya comenté en esta entrada, tengo instalado en un PowerPC G4 Ubuntu 9.10 (muy contento por cierto) y amigos, por alucinante que os parezca, no hay soporte oficial para Flash en esa plataforma.

Si tenemos alguna gran iniciativa como puede ser Gnash que lucha contra viento, código cerrado y mareas de ingeniería inversa imagino, para dotarnos a los usuarios de un plugin libre para ver contenido en Flash, (“líbrenos del Flash !!!”) Llegando a hacerlo posible en ocasiones y en otras no, si son animaciones o vídeos creadas en las más modernas versiones de Adobe Flash.

Esta nueva etiqueta “Vídeo” de HTML 5, hará posible que se vean los vídeos directamente soportados desde el propio navegador, sin plugins externos como Flash (hablamos de navegadores que respeten los estándares por supuesto).

Algunos ya la soportan, pero hablando del problema de Flash,  igualmente muchos móviles siguen sin reproducirlo, sin ir más lejos el iPhone, (Nokia desde hace años si que lo hace) por lo que muchos usuarios del teléfono de Apple (entre los que me encuentro, no, no fue una inocentada, ya lo dije-;) me entenderán perfectamente. Vale, se puede reproducir un vídeo de YouTube que esté insertado en una web en el reproductor multimedia integrado, pero no una web hecha en Flash.

Ahora se esta discutiendo acerca del codec de vídeo a usar, obviamente apuesto por OGG frente a H.264 que es lo que recomienda la FSF (fundación del software libre) ya que cuanto más abierto sea, mejor para el usuario final y a los hechos me remito con el propio Flash, pero sé que se llegará a un buen entendimiento porque al final, imperará el sentido común o así lo quiero creer.

Pero sobre todo, puede ser el principio del fin del Flash a lo largo y ancho de Internet, o al menos el paso a un merecido segundo plano después de años de un protagonismo ganado a fuerza de pasar por encima de muchos usuarios que para ellos, simplemente parece que no existen.

Si señores de Adobe, ahora les ha salido un incómodo grano en el culo y no es de los que se quitan con Hemoal, no, este igual les estalla y manda a la mierda (Macromedia y ahora Adobe nos han mandado a muchos) a su maldito Flash pero por la vía rápida.

Estoy contengo, porque algo bueno de todo esto saldrá y Google sabe mover bien sus piezas como hemos podido ver con la inclusión de algunos de sus vídeos en HTML 5. ¿El principio del fin? torres más altas han caido…

Entradas relacionadas

Tags: , , , , , , , , , , , , , ,


dic 21 2009

Bajo WordPress 2.9 y cómo solventar el problema con Simple-tags

Category: Soft | Novedades,Software | CMS,Webmasterdabo @ 12:34 am

Bueno amigos, WordPress 2.9 ya está aquí y ayer actualicé 5 blogs sin problemas. En Daboweb hemos publicado la lista de cambios y mejoras que no son pocas por cierto (solventa sobre 500 bugs).

Pero con el plugin simple-tags si que hay problemas, ya que el código bajo el que está escrito, no es compatible con esta nueva versión de WP, por lo que hay que hacer una ligera modificación para que lo reconozca.

Gracias a Fernando de Ayuda WordPress y un post en su feed exclusivo para suscriptores, me he enterado de la incompatibilidad y como solventar de una forma muy sencilla esta pega con un plugin prácticamente imprescindible en WP.

Alan en Foro Beta es quien ha proporcionado la solución, se trata de añadir al código lo necesario para que reconozca la versión 2.9 de WordPress. Un consejo, antes de hacer la modificación en el fichero, desactivad el plugin y luego lo activáis, sino, veréis un “bonito error” de PHP -;).

Toda la información (en Foro Beta).

Entradas relacionadas

Tags: , , , ,


dic 19 2009

“Porque tu debes poder elegir”, por una red accesible.

Category: Mi Opinión,Otras Webs | Blogs,Solidaridad,Webmasterdabo @ 12:30 am

iceweaselAsí se llama el proyecto que acaba de iniciar seaofgrass en La Red “Porque tu debes poder elegir”. Una iniciativa necesaria en la que básicamente, se defiende esto;

“Por una web en la que se respeten los estandares y condiciones minimas de accesibilidad para que cualquier navegante pueda hacer un uso correcto de ella”.

Tal y como cuenta seaofgrass en su primer post, xqtdpe (abreviatura) se gestó en un comentario de este post en DaboBlog, es por ello que siento orgullosamente “culpable” de su nacimiento y vaya desde aquí todo mi apoyo. Estoy convencido de que tendrá también el de todos vosotros ya que es algo que redunda en beneficios para todos.

En su primera entrada, seaofgrass nos cuenta como Ticketmaster, el portal de venta de entradas mas importante del mundo, discrimina a los que no usen Explorer…Ahí es nada, nos discrimina a unos cuantos que estamos por aquí habitualmente intercambiando impresiones.

Mucho ánimo y a ver si habilitas un formulario de contacto en el blog o una dirección de correo para que te enviemos nuestros casos (que verás como alguno llegará). Pero sobre todo no decaigas en tu empeño, los comienzos en Internet ahora mismo son más “duros” que hace unos años pero al final, las buenas ideas e intenciones, acaban calando en la gente.

Acceso a; http://xqtdpe.wordpress.com | RSS del blog.

Suerte -;)

Entradas relacionadas

Tags: , , , , ,


Página siguiente »