jun 14 2010

Sobre mi participación junto a Oreixa en el FIMP 2010.(Foro Internet Meeting Point). #FIMP

Edito y añadoResumen de mi charla

A raíz de una distendida y enriquecedora charla que mantuve con Carlos Urioste (Blog > “Voolive“), gerente de El Comercio Digital y gran conocedor de un medio tan “desconocido a veces por los medios” (tradicionales) como es Internet, me he embarcado de lleno (hasta la piscina diría yo-;) en la tercera edición del Foro Internet Meeting Point, Fimp) que se celebrará en Gijón entre los días 1 y 3 de Julio.

En reunión estuvo también Ana Fernández Ordíz (Blog > “Con Alegría e Ilusión“), ella forma parte del equipo que se encarga de promoción y participación online en El Comercio Digital y se nota cuando la gente hace su trabajo llevando el título de su blog a la práctica “con alegría e ilusión”.

Insistieron en que tenía que estar en el FIMP de este año y a pesar de que les dije que hay gente más preparada que yo para estar en un evento de tal calibre, quise estar a la altura de la confianza que depositaron en mi y acepté encantado, consciente de la responsabilidad que supone.

No hay más que darle un vistazo al plantel de ponentes o participantes de este Fimp 2010 (PDF) en las diferentes charlas o mesas redondas para darse cuenta de lo que hablo cuando digo “responsabilidad”…Podéis también ponerles cara a algunos de los organizadores y participantes (no pude estar) que vía Twitter lo presentaron.

Carlos me dio libertad total para prepararlo, imagino que buscaba también la experiencia personal de alguien que como yo, se ha tenido que ir buscando la vida para ir canalizando el tráfico que le llegaba a sus webs.

Un incremento de tráfico que tuve que lidiar primero con un Daboweb que, cuando empezamos (año 2002) ya era un foro con bastante tráfico y sobre todo, hablando de incremento de tráfico, la prueba definitiva para mi llegó a partir del 2005 con Caborian que, al mover tantas imágenes y con unas dos millones de páginas vistas al mes, además de muchas consultas a la base de datos, también es un buen “potro” que domar, además de otras webs que ya conocéis.

Por otro lado, los más asiduos al podcast o el blog, ya sabéis de mi relación tan estrecha con los temas relacionados con la seguridad. El eterno aprendiz, así me podría catalogar en un campo tan vivo como este. Al final, después de darte de leches noches y más noches con el sistema (ya lo digo en mi ficha de participante en el FIMP, no he tenido la suerte de poder estudiar nada relacionado con la informática dentro de un aula) te das cuenta de la gran relación con la seguridad que hay entre un sistema bien optimizado y uno que no lo esté.

Corría el año 2005 cuando contraté mi primer servidor dedicado en Interdominios, (a los que les doy las gracias por el apoyo continuado desde que empecé), un Pentium III con 512 mb de Ram y 40 Gb de disco duro que se portó siempre como un campeón, estaba cansado de sufrir caídas del foro dentro del alojamiento compartido en el que estaba y gracias a Raúl Naveiras, gran amigo y mejor sysadmin, programador y un largo etc, comencé a ser mi propio ISP y de paso, a verle las orejas al lobo y darme cuenta de lo poco que sabía acerca de estas temáticas.

Gracias a Raúl, también aprendí a vivir sin esos paneles gráficos como Plesk, Cpanel, DA, etc que tanto te facilitan la vida cuando no sabes pero que a su vez, tanto limitan tus conocimientos sobre el sistema (GNU/Linux en mi caso), además de tomar un protagonismo excesivo sobre el mismo. Ya les dediqué una entrada en el blog a estos sistemas y la falta de una administración adicional en la máquina.

Luego, cuando fui aprendiendo a base de prueba-error, pasé a meterle mano a servidores dedicados más potentes y a administrar otros de terceros. En estos 5 años, he ido pasando por diferentes fases hasta llegar a comprender más o menos como se mueve todo esto.

También a ser consciente de los problemas que se encuentra cualquiera que inicia un blog u otro proyecto web y empiezan a subir sus visitas, y con ello sus problemas a la hora de elegir su plan de alojamiento adecuado, o ser consciente de lo que deberían pedir cuando contraten un nuevo hosting.

No deja de ser menos cierto que el compartir experiencias en nuestros foros de Daboweb, te ayuda hacerte una idea de los problemas de los demás y cómo intentar paliarlos llegado el caso. Y relacionado con todo esto y la charla-demostración práctica del FIMP, pensé que el compañero de viaje ideal para llevarla a buen puerto era Oscar Reixa (Oreixa).

Alguien que de blogs, ahí están todos sus planetas dentro de Galaxia Blog, ( Recién renovados; Reixa, Mac, iOS, iPhone), de tráfico y de cómo buscarse la vida también sabe mucho. El mismo día en que se confirmó mi asistencia al FIMP, me tomé una cerveza con otro que de este medio podría hablar largo y tendido, desde el punto de vista del blogger, formador, usuario o sufridor de los picos de tráfico de su éxito -;). Hablo de mi amigo Juan García, “Kids” de Blogoff, quien por cierto ha escrito una recomendable entrada sobre “Por qué ir al Fimp sin conocer el Fimp“.

Juan me dio algún consejo para la charla, o más bien me contó cómo le gustaría que fuese según su percepción de las cosas o cómo le afectan las cuestiones de optimización y seguridad en el día a día de la publicación y la forma de afrontarlas. Además darme un montón de ánimos para el día 3, como muchos de vosotros -;).

También estos días, hablando con grandes amigos y gente que lleva adelante proyectos con peso y solera en Internet como pueden ser Destroyer y Danae, Forat, AJ, Rafa Espada o Diego, (juntos llevamos adelante DebianHackers) en este caso me refiero a personas que llevan adelante blogs regularmente pero que también administran sus servidores Privados/Dedicados (o co-administramos, ahí estamos ayudándonos unos a otros desde hace años-;), también voy cogiendo ideas (Liamngls, me faltas tú-;).

Pero para no perder la perspectiva, las sugerencias de otros que van “más tranquilos” en La Red como David Busto o Karbonato, nos vienen muy bien para preparar la charla. En este caso hablo de usuarios a los que no les preocupa tanto el sistema, sino el resultado final de la publicación aunque se interesan por el sistema y Karbonato por ejemplo, tiene un VPS bajo Debian.

¿El resultado?, más o menos la descripción que Oscar y yo a modo de resumen, hemos hecho para dar unas pinceladas de lo que compartiremos con el resto de compañeros que asistirán al evento. Tal y como se indica en el programa definitivo del Fimp; También está al completo con los participantes en PDF.

Título;

“Sobrevive a tu tráfico web sin morir o arruinarte en el intento”.

Descripción;

“Soñamos con aumentar el tráfico de nuestros blogs, pero ¿estamos preparados para un incremento súbito en las visitas sin perder el “sueño”? Repasaremos técnicas básicas de guerrilla para tener a punto tu WordPress, optimizar y preparar el servidor web para absorber ese tráfico.

También veremos con ejemplos y demostraciones prácticas, lo complejo que resulta a veces diferenciar entre el tráfico legítimo y el indeseado que llega hacia tu sitio web. Todo ello apoyado con escenarios reales de ataques web de diversos tipos, dando desde nuestra propia experiencia, algunas pautas para paliarlos y una visión global de lo que deberías saber antes de pasar por caja y contratar una nueva máquina”.

Quizás lo más complejo haya sido darle forma a todo o más bien resumir lo más importante. Esa fase ya está superada (más o menos-;) y ahora queda preparar cada uno nuestra parte. Dispondremos de 60 min y lo haremos en dos bloques, estamos controlando ahora mismo el tiempo para cada uno de ellos. En ambos casos, apoyaremos lo comentado con ejemplos realizados en riguroso (esperemos que no falle-;) directo.

Mi compañero de viaje en el Fimp, Oreixa, se centrará en temas relativos a lo importante que es la elección de un hosting y los puntos a tener en cuenta para contratar un nuevo plan de alojamiento, hablará de optimización desde lo más básico en WordPress (usado por la gran mayoría de asistentes a la charla, también dará pautas y herramientas para asegurarlo), hasta temas de más complejidad en el lado del servidor, válido para un VPS o dedicado, (cachés de disco, memoria, PHP, MySQL, etc), monitorización de servicios y el sistema, etc.

Por mi parte me centraré en temas que afectan a la seguridad y en lo complejo que resulta a veces diferenciar el tráfico legítimo del indeseado. También haré alguna demostración práctica de cómo se llevan a cabo ataques de fuerza bruta como los que realizan servidores o hosts troyanizados (típica Botnet) contra protocolos tan delicados como SSH, FTP, etc, ataques DoS bajo peticiones HTTP o Syn.

También se verán ejemplos de cómo un buscador puede tumbarte un servidor, ataques XSS, vulnerabilidades en PHP y otros servicios, seguridad por oscuridad con varios ejemplos y sus correspondientes test de intrusión externos, ver un firewall en acción y algún consejo para usarlos, búsqueda de Rootkits, control de puertos y servicios a la escucha, etc.

A su vez, iremos viendo alguna medida para poder paliar (en parte, ya que la seguridad “total” es una utopía y más en un servidor web). Como todo esto se va realizar usando 4 o 5 servidores reales en producción, sólo espero que no nos fallen las comunicaciones aunque intentaremos tener un plan B o C. Si os pasáis por el Fimp esos días, puede ser un buen punto de encuentro para ponernos cara delante de unas birras -;).

Edito y añado;

Resumen de mi participación y los temas que traté

Muchas gracias a todos por los ánimos y por vuestras entradas que voy leyendo ;)

Oscar en Planeta Reixa

Fernando en SInLaVeniA

David en Ennegativo

Forat en Forat Dot Info

Diego en DebianHackers.

Caborian Caborians en el FIMP

Además de todos los apoyos que llegan desde Twitter, mails, etc. En “Fimp” que sois la leche ;)

Tags: , , , , , , , , , , , , , , , ,


may 23 2010

25 “modernos y frescos” fondos de pantalla sobre GNU/Linux

Category: Diseño | Imagen,GNU/Linuxdabo @ 3:26 pm

Bueno, hoy es Domingo y parece que llega el veranito (por fin), hoy os traigo al blog una buena recopilación de 25 fondos de pantalla o…”25 Fresh and Cool Wallpapers” (como dice la fuente-;) para vuestro escritorio.

Acceso y descarga de; “ 25 Fresh and Cool Linux Wallpapers | visto en Topix.

# Por cierto, hablando de GNU/Linux, hoy Domingo he publicado en DebianHackers una entrada con el título “Debian, Ubuntu y “el caso GIMP”. Marcando la(s) diferencia(s).“, dejando mi opinión sobre la exclusión (sin ánimo de polemizar) de GIMP en Ubuntu 10.0.4. Nos vemos por allí también -;).

Tags: , , , , , , ,


abr 22 2010

Navegando desde Debian Sid en mi MacBook vía iPhone 3G + Tethering + Blueman

Category: Dabo | Personal,Debian,GNU/Linux,Hacking | Redes,iPhonedabo @ 2:14 pm

Sin instalarme iTunes 9 (que no podría y además no quiero), sin tener que hacer el Jailbreak al iPhone (que lo tenía y lo quité porque me bajó el rendimiento) y sobre todo, en 5 min

Pregunté en Twitter sobre cómo hacer en un eee PC que me van a prestar unos meses, yo estaba por la vía de hacerlo mediante Jailbreak con un tunel SSH, pero fue Víboras en esta respuesta por Twitter (gracias) el que me recordó lo de Blueman, retomé y funciona -;).


Me había pegado con ello hace no mucho tiempo y no acababa de coger una IP, es lo que tiene Debian Sid, te pones a probar un día que haya entrado mucha paquetería nueva, ayer de noche, por fin lo hice funcionar.

Hace unos días, por culpa de que cuando cerraba la tapa del MacBook para suspender, al levantarla no pillaba una IP (ni manualmente ni vía DHCP) decidí jubilar a Wicd. Así que instalé Gnome Network-Manager de nuevo, no había probado sin Wicd como gestor de red y ruló xD.

Prepararé una entrada de noche en DebianHackers con lo que hay que hacer para que funcione (4 simples pasos, pondré aquí el link). Esta es una entrada rápida para compartir mi alegría y cantar eso de “libreeee”, puedo conectarme donde quiera (3G mediante) y sin tener que ser desde Mac OS X o Windows.

Actualizado, ya he publicado el mini-tuto;

El How-To en DebianHackers > Conectarte a Internet desde Debian y derivados vía iPhone.

Tags: , , ,


abr 21 2010

Ni LifeArea ni aKregator, para seguir mis feeds, usando RSSOwl (Disp Mac & Win)

Bueno, por fin ! podía decir, después de múltiples devaneos entre aKregator y LifeArea en Debian, al final me he decidido por RSSOwl como lector de RSS (además, esta disponible para Mac OS X, Windows, etc).

Rápido, super configurable (requiere un tiempo de adaptación) y muy ligero en comparación con aKregator (el que he usado desde siempre en KDE antes de pasar a GNOME) o LifeArea (este último con opciones muy interesantes como las carpetas inteligentes, filtros, etc), por cierto, lo de que no se vea el nombre de la web de la fuente en LifeArea es de locos…

// Una captura de pantalla, pincha para ampliar.


Toda la historia en esta entrada de DebianHackers (que surgió de un modo casual como veréis-;).

Os lo recomiendo, ya me contaréis que tal os va, para mi es fundamental tener un buen lector de feeds con tantos lugares en los que publico o participo. (Y además puedo ver el maldito flash dentro, también en otros ojo).

..

Tags: , , , , , , , ,


abr 06 2010

Estrenando blog, nace www.debianhackers.net

Bueno, los asiduos al podcast ya lo sabéis porque fue la “sorpresa” con la que venía este episodio. La historia es simple, Diego (n1mh) y yo, con el permiso de Forat que ahora como sabéis está a tope con su nueva paternidad, aunque está ahí,  nos hemos embarcado en una nueva aventura en La Red.

Hemos querido crear un lugar donde compartir nuestro día a día con Debian GNU/Linux y rendir un humilde y sincero homenaje a todos los hackers, en el sentido más auténtico del término, que dedican tanto tiempo, ganas y esfuerzo para seguir alimentando y potenciando el que para nosotros es “El sistema operativo”.

Será obviamente un blog para minorías, pero allí podré ir dejando cuestiones que quizás aquí no tengan tanta cabida y de ese modo. libraros de mis entradas periódicas, a veces un tanto farragosas, lo sé,  sobre Debian -;). De todos modos haré alguna referencia aquí cuando se publique algo reseñable en Debian Hackers.

Más info en www.debianhackers.net | RSS | Twitter

Tags: , , , , , , ,


mar 26 2010

Alucinando con Gnome Shell 3 en Debian Sid.

Category: Debian,GNU/Linux,Soft | Novedadesdabo @ 2:29 am

Bueno amigos, no lo pude evitar, a pesar de estar a tope con el tema del 5º Congreso Caborian (estoy con las diapos de mi charla con Open Office Impress ahora), hoy habíamos quedado para grabar nuestro Kernel Panic 14 (el Domingo grabamos “manzanas traigo”) del podcast y Diego me mandó una captura de pantalla…

Uno anda tan a tope que no se había fijado en que en Debian Sid ya estaba en los repos Gnome (shell) 3. Menos mal que me ha dado nada más acabar de grabar por probarlo porque estoy medio en estado de shock (por las nuevas “features” y por el cambio tan radical que conlleva).

Es rápido, ligero, con una usabilidad impresionante una vez te medio haces con él (llevo como una hora sólo) y encantadoramente minimalista. Con el color negro predominante y tantos cambios que no sé casi que hacer con el ratón -;).

Instalarlo es tan fácil como hacer un;

aptitude install gnome3-session

Después en el inicio de sesión de GDM o KDM entráis con GNOME 3 y a flipar en colores como me ha pasado a mi. Eso si, los 15 primeros minutos estás dando palos de ciego intentando sin éxito ejecutar acciones en la barra superior con el botón derecho del ratón o buscando la barra inferior que tenía o tengo en GNOME 2. Eso y vaya, un montón de cosas más que podréis ver en;

Las notas de la versión | Capturas de pantalla de GNOME Shell 3.

Quizás hasta que acabe el Congreso el día 4 me mantenga con la versión 2 por cuestiones de practicidad, pero…esta nueva entrega de GNOME verás como no te deja indiferente -;).

Tags: , , , , ,


mar 02 2010

GNU/Linux + Mac OS X + rEFIt en un MacBook y nueva partición (consejo)

Category: Debian,GNU/Linux,GNU/Linux y Mac,Mac OS X Softwaredabo @ 1:10 am

Vaya título ¿eh?, lo sé, no sabía como exponerlo mejor, me gusta que el título de un post sea lo suficientemente descriptivo como para que quien lo lea vía su lector de RSS, decida si le apetece leerlo o informarse más a fondo.

Es una entrada rápida, a modo de recordatorio para comentaros que si hacéis algún cambio en una de vuestras particiones de GNU/Linux (en mi caso ando pegándome con la Swap y la suspensión-hibernación en Debian Sid), no olvidéis desde el menú de rEFIt, acceder a la opción “partition inspector” que se ve en el arranque (la segunda por la izquierda) y una vez dentro, cuando os pregunte si queréis “remapear” las particiones, contestéis “si” (y).

De todos modos, nada más acceder a esa opción, caso de que sea necesario rEFIt os dirá que hace falta hacer ese cambio para que reconozca la nueva tabla de particiones. Caso de que tengáis problemas, os recomiendo también acceder dos veces a Mac OS X y luego ir a la partición de GNU/Linux y arrancar normalmente.

Sé que parece una chorrada, pero tanto Diego como yo podemos dar fe de que no lo es o al menos, puede ser una “chorrada” ilógica del todo pero que funciona (también es aconsejable borrar completamente rEFIt tal y como explican sus creadores y volver a instalar si seguís con problemas).

Pero sobre todo os quiero ahorrar quebraderos de cabeza pensando que el problema es GRUB cuando en muchos casos no lo es. Suerte con la “maldita” partición EFI necesaria para el arranque dual o triple en un MacBook -;).

Tags: , , , , , , , ,


feb 22 2010

Cómo ayudar en el desarrollo de Iceweasel (Firefox según Debian).

Si alguno se anima en la medida que pueda a ayudar al desarrollo de Debian Iceweasel (Mozilla Firefox hecho según la política de desarrollo y licencias de Debian GNU/Linux).

Debajo os pongo el mensaje que nos dejan cuando actualizamos a la versión 3.5.8 (no es nuevo de hecho). En Daboweb hemos publicado algo sobre estas nuevas versiones hablando de Firefox (3.5.8 y 3.0.18).

¡Iceweasel necesita tu ayuda!

Hay muchas formas de ayudar a mejorar Iceweasel sin ser desarrollador:

También hay muchas maneras de ayudar siendo desarrollador ;).

En todos estos casos, te interesará contactar con la lista de pkg-mozilla-maintainers

Así que ya sabéis, yo colaboro en lo que puedo reportando algún bug caso de que vea un fallo o algo susceptible de mejora, pero quizás seguro a ti se te da mejor el diseño que a mi y te atrevas con el nuevo logo, si te animas a apoyar a Iceweasel en la medida de tus posibilidades todos te lo agradeceremos -;).

Tags: , , , , , ,


feb 04 2010

En 4 líneas (GNU/Linux)

En 4 líneas…

gnu_linux

1-Luk, de HackHispano, nos habla sobre cómo proteger nuestro server frente a ataques de fuerza bruta o un DoS.

2-Os recomiendo esta interesante entrada de HowtoForge sobre cómo analizar el trafico de Red en Debian Lenny.

3-El amigo José María, nos deja esta interesante chuleta para montar un servicio FTP en un directorio local.

4-Recomendado,  PDF con 545 páginas en Castellano, Catalán e Inglés “administración avanzada en GNU/Linux“.

Tags: , , , , , ,


« Página anteriorPágina siguiente »