Prácticas en empresa

Hoy tuvimos la reunión para saber a dónde ibamos de prácticas. La gente parece contenta con la empresa que le tocó aunque David aún no sabe donde irá. Yo por el momento, empiezo el día 16 en Seresco, Oviedo. En Matemático Pedrayes. El horario es de 8:30 a 14:00 y de 15:30 a 18:00, así que tendré que quedar a comer por allí (Acepto recomendaciones de bares baratos). Esperemos que me vaya bien, haya buen ambiente con los demás y aprenda cosas que no creo que vea en otro lado. Ale, deseadme suerte.

Agur

Escrito por Gura 31.Mar.06 Clases o cursos, Seresco Leer más Comentarios (4)

La diferencia entre un SMTP bien configurado y uno que no

Hoy, mientras hablaba con David me dió por hacer un:

grep NOQUEUE /var/log/mail/current

Y ver que correos no me pudieron ser entregados.

Me he dado cuenta de lo bien que hice al mandar a la mierda correos con HELO inválidos, nombres de host que no son FQDN, tanto para otros servidores de correo como para los clientes.


NOQUEUE: reject: RCPT from unknown(125.249.253.1): 501 1211684440: Helo command rejected: Invalid name; from= msolomon @ golfscramble.com to= mimail @ elgura.com proto=SMTP helo= 1211684440
NOQUEUE: reject: RCPT from unknown(218.87.135.254): 501 1212080728: Helo command rejected: Invalid name; from= dparsons @ gordonsmasonicrings.com to= mimail @ elgura.com proto=SMTP helo=1212080728

La mayoría de las veces son SMTP con un relay abierto desde los cuales envían correos. Y claro, se supone que si el administrador de ese MTA no se ha dignado en tomarse esas medidas de seguridad, seguro que tampoco tiene lo demás bien configurado. Esto a veces puede crear falsos positivos… como el MTA de Telefónica que no puede enviarme correo, pero que coño, que se jodan. Otras veces el problema puede deberse a un problema de DNS, pero si ese es el caso el MTA reintentará el envío del correo.

En mi SMTP uso spamassassin y va muy fino. Si no fuese así probaría lo que me comento un día Amaya, Greylist si no recuerdo mal, que se basa en listas grises. No tiene mucho sentido así como suena… así que os explico. El correo llega y greylist lo rechaza con un 450 (creo que este código, el de inténtelo más tarde). Si de verdad es un SMTP lo intentará si es un puto bot, a la mierda. Esto tiene su ventaja… que no pierdes correos lejítimos (Aunque en spamassassin podemos dejar pasar todo y hacer que solamente marque los correos). La desventaja desde mi punto de vista es que un smtp open relay reenviará el correo, así que estamos en las mismas.

Ahora, ya que el correo funciona perfectamente, estoy montando un servidor de Jabber porque estoy hasta los webos de que el de jabber.org se caiga.

Sin más, hasta otra.

Escrito por Gura 29.Mar.06 Servidor, Software, lost+found Leer más Comentarios (0)

Una PocketPC como Servidor Web

Al más puro estilo de jsmanrique, y como maniobra defensiva al “Un P75 no sirve para nada” de nyman, Sharek ha instalado GNU/Linux en su Compaq iPaq 3970 PocketPC para usarla como servidor web.

Después de flashearla mediante el puerto de serie y meterle Familiar bootstrap v. 8.2 testing. Otras veces no supo enrrutar la eth0 con la conexión USB de su PC, pero ésta vez fue peor, pues no encontró los módulos de USBnet para esa distro, así que como explica en su web, hizo una conexión punto a punto mediante el puerto de serie.

Una vez la PC veía internet, publicamos un puerto, el tanto en su PC personal como en el router. Ahora tenemos sobre 60 MB de almacenamiento, en un servidor thttpd con el modulo python. Solo haría falta MySQL para contenido dinámico, que no necesita correr en esa máquina :).

No gasta una mierda, no calienta, es suficiente para una página personal. Quizá éste artículo necesite leerlo Daniel Clemente.

Aquí os dejo el mini How-To, esperemos que os sirva de algop

Escrito por Gura 29.Mar.06 GNU/Linux, Sistemas Leer más Comentarios (0)

OpenBSD sobre la cuerda floja

Que oportuno :( . Un sistema operativo robusto como es, al cual ya cogí mi cariño, está, según ésta noticia que me pasó Solusan, en muy mala situación económica, y cuando hablo de mala no es de no tener pasta sino de tener pérdidas. Cuarenta mil (40000) dólares en los últimos 2 años. Cierto es que cuando está disponible por FTP no compras los CD’’s (Yo el primero, pues tengo otras cosas en que gastar esos 45 € que cuesta, sin contar que pago por cosas que no usaré, como otras arquitecturas). Podría pedir unas camisetas, que las hay guapas, pero pagaría más de portes que por las camisetas practicamente, y eso me jode.

Quien sabe, quizá pida unas camisetas como ésta y ésta otra.
Necesitan ayuda y los que lo usamos deberíamos hacer lo posible por que tire para delante, aunque claro está que quienes más deberían preocuparse son, a quienes cuyo dinero y tiempo afecta este proyecto.

Agur

Escrito por Gura 25.Mar.06 *BSD, OpenBSD, Sistemas Leer más Comentarios (2)

Gentoo se dispone a desmascarar las X modulares

Ahora mismo me dió por abrir aKregator que ultimamente no tuve tiempo ni gana de echarle un ojo.

Leyendo el Gentoo Linux Newsletter me encuentro ésta reconfortante noticia:
As reported in the GWN of 30 January, the X team is preparing to unmask 289 modular X packages. They will enter ~arch (testing) this week for most architectures, be sure to read the migration guide before upgrading to modular X!

Para quien la use, pues aquí el link de las instrucciones para migrar a las X modulares.

De todos modos, no creo que las ponga pues requiere actualizar algo en mi opinión, crítico, el portage. Pero vamos, que para algo existen los entornos chroot… me monto mi “máquina virtual” en un plis.

Agur

Escrito por Gura 21.Mar.06 GNU/Linux, Gentoo Leer más Comentarios (0)

fastigOS: El sistema operativo mas asquerOSo

Hoy hablando con Sharek me dijo que su sistema operativo ya funcionaba. Tenéis las especificaciones aquí pero no está licenciado bajo GPL. Digamos más bien que no tiene licencia alguna. Le de comentado que lo libere bajo GPL pero ha argumentado que “Stallman vendría y me pegaría si uso su licencia para liberar esta mierda”. Tenéis el código fuente y la imagen de disquete para arrancarlo con bochs que podéis descargar de su web oficial para GNU/Linux o Windows.

Venga.

Escrito por Gura 17.Mar.06 Sistemas, lost+found Leer más Comentarios (0)

Un AP bajo FreeBSD con una wifi de chip Atheros y un PC viejo

Hoy me dió por mirar los blogs del topic de #lucux y llegué a uno interesante, donde trataban como montarse un AP con FreeBSD y una tarjeta de chip Atheros que Celso me recomendó y me aseguró que funcionaba en modo maestro bajo el kernel Linux.
Éste es el post y habría que comprobar si sirve para OpenBSD, una pena que no tenga necesidad de ello.
Como ya comenté la otra posibilidad es el modo ad-hoc, aunque no me convence mucho.
Hay quien sostiene la idea que mejor comprar un equipo (Un cortafuegos Nokia por ejemplo) que te lo haga, pero nose, para una empresa veo más económico y escalable una máquina con un SO robusto como puede ser GNU/Linux o *BSD. Es algo en lo que Rastreador y yo coincidimos, peor claro, necesitas a alguien con conocimientos para tenerlo al día.

Volviendo al tema del Access Point…
¿Alguien sabría decirme? ¿Experiencias positivas o negativas?

Ahora sí, buenas noches.

Escrito por Gura 17.Mar.06 *BSD, FreeBSD, GNU/Linux, OpenBSD, Redes Leer más Comentarios (3)

Pequeño resumen de las jornadas más interesantes bajo mi criterio

Intentaré resumir y dejar constancia de las charlas que más interesantes técnicamente me parecieron de estas últimas jornadas.

Por un lado comentar que Raúl Rivero, director técnico de elmundo.es (Mantienen los servidores principalmente) usan GNU/Linux en los servidores web y FreeBSD en sus cortafuegos. Tienen 3 lineas de tres proveedores de 100 mbps cada una, las cuales de aquí a un mes serán de fibra a 1 gbps cada una, alcanzando un caudal de 3 gbps. Al resolver el dominio se ve claramente un round robin que balancea la carga, y que luego dentro de su red nos dijo que no tenían un cluster, sino que tienen máquinas normales (Genéricas) con un balanceador de carga, y que acceden a un servidor de datos mediante NFS que está replicado a otro. Tengo ganas de que se publiquen las diapositivas. Si tenéis la posibilidad de ir a verle, no os lo perdáis. Es un tío que da charlas amenas, explica las cosas bien y sabe responder a las preguntas.

Dije en el post anterior que me extendería… la wikipedia, que vamos, la conocemos mucha gente. Nada que destacar en especial, nos explicó como funciona y demás, pero cabe destacar una pregunta de un oyente. Éste preguntaba que, si los servidores estaban en difernetes países, las leyes eran diferentes… que como hacían para determinar que contenidos podían ponerse y cuales no (Refiriendonos por ejemplo a una carátula de CD). Omar Álvarez respondió que el contenido dudoso de tener o no copyright se quitaba para evitar esos problemas legales, así que ya sabéis, pensadlo antes de mandar o comprobad bien las fuentes del contenido.

Que más… volvamos tres día atrás, la charla de Jose Tormo, que venía de Valencia a hablarnos de VOIP y Asterisk. Me gusto MUCHO esta porque habló desde nivel de software enseñando algo los ficheros de configuración hasta el hardware necesario. Él recomendaba que para manejar 2000 y pico conexiones simultáneas (llamadas, evidentemente) lo ideal sería un XEON dual con 1 GB de RAM al menos… etc. Fue aquí donde mi compañero de LUG, chipi le dijo que manejaba hardware muy caro, que si no bastaba algo más pequeño. Fue cuando el ponente conecto remotamente a una máquina remota mediante SSH y nos enseñó un P3 a 700 MHz creo recordar con 192 MB de RAM que llevaba más de 500 días encendido. El uptime marcaba 173 días y fue entonces cuando dijo que el contador de uptime se reiniciaba a X días (creo que 500) como ocurre con los 4 gb de tráfico en las tarjetas de red. Nose, alguna vez habéis alcanzado ese uptime? ese tío habrá parcheado alguna vez el kernel? quizá lo haga con un par de huevos y compile solo los módulos que necesita. Tener módulos tiene un problema, los rootkits. Según muchos estudios, son mas fáciles de troyanizar por el mero hecho de que se pueden cargar/descargar.

Y ya hablando de chipi, quiero decir que también dió una charla sobre Nagios con José Beites para hablar de porque lo eligieron. Yo lo probaré en casa. Ya dijo _linuxAS_ que no es tan infumable y además Celso nos comentó otro que olvidé apuntar en el móvil. LO de _linuxAS_ creo habérselo leído en el canal por al mañana aunque quizá hasta lo soñé… :s como cuando me levanté por la mañana y le dije a mi madre:
Maaaá, ¿Qué me preguntáste de MySQL?
Me preocupo a mi mismo xDDDDD.

Me queda una, la de Miriam Ruiz y Amaya Rodrigo que trataba sobre Debian. Se convirtió en una charla muy amena por la forma en la que la dieron. Nos contaron cosas como qué ramas hay, quien se ocupa de X y Y cosa, etc. Interesante desde en momento.

Recuerdo que ese día (El primero) a la hora de comer (Restaurante “El Xugu”, cojonudo) le preguntaba a Celso y a Jose Tormo qué era Exchange y las diferencias con un MTA como Postfix o QMail. No me respondieron, me mandaron preguntarle a Amaya. Cuando iba a responderme recuerdo que se paró, me taladró con una sonrisa picaresca y me dijo:
AHH, que a tí aun no te espabilaron (Sin malas interpretaciones)
De modo que me contestó en plata:
La diferencia es que un MTA cumple los RFC y Exchange se los folla. Es una especie de IMAP pero sin ser IMAP y una especie de POP3 sin ser POP3, una guarrada.
Por aquí continuó la conversación…

Y nada más, este es un pequeño resumen de las charlas más técnicas que hubo (Vale, la de J2EE, pero no me gustó nada). Hasta ahora.

Escrito por Gura 17.Mar.06 GNU/Linux Leer más Comentarios (1)

Se terminaron las Jornadas

Pues bueno, las Jornadas ya se terminaron. Ayer fue el último día. He de destacar las charlas “Clientes ligeros”, “VOIP y Asterisk”, “Sistemas de ficheros”, “Nagios: Un sistema de monitorización en red”, “Experiencias bajo free software en los medios de comunicación” y “Wikipedia: La enciclopedia libre”. No voy a hablar de ellas una a una pues tarde o temprano las grabaciones de audio se digitalizarán y convertirán a OGG, al igual que ocurrirá con las dispositivas.
Ayer, ya último día chipi, rastal y yo desmontamos la wifi. Mientras chipi y y rastal desmontaban la antena, yo recogía cable desde el otro lado del tejado. Fuimos luego a cenar a “Tierra Astur” donde estubimos Swapper, Hiroshige, Alea, Cova, Rastreador, Darod, Lordram y su novia, Celso (PerroVerd), rastal, _linuxAS_, Wikier, chipi, rastal, berrueta, Hellcomes, el director de la EUITIO. Si se me olvida alguno, lo siento mucho ;).

Por cierto, un aplauso a la organización, que han estado allí dandolo todo.

Hablando ya de comidas, es interesante “El Xugu” donde se come barato y abundante y “La cuadra” donde aunque es otro tipo de ambiente, no está mal.

Tengo sueño y no se me ocurren que más cosas contar. Bueno, una idea nueva que tengo, “Hacer un AP sin AP”. La idea es una tarjeta wifi que soporte modo maestro, al igual que su driver, por lo que he de mirar el soporte de OpenBSD. Agradezco ideas, aunque Celso ya me ha recomendado el chip Atheros, que funciona bajo Linux (Aunque no sabe si bajo BSD).

Agur

Escrito por Gura 16.Mar.06 GNU/Linux Leer más Comentarios (5)

Un pequeño gran bug en Ubuntu

Hoy me enterado pro el IRC que Ubuntu guarda un log de la instalación en un fichero de texto plano y como contenido, todo lo que se rellena en la instalación, así como la contraseña de root.
Tenéis aquí el hilo del foro de Ubuntu.

El fichero en cuestión es /var/log/installer/cdebconf/questions.dat y según explican, puede ser leído por cualquier usuario. Algún comentario menciona que en Dapper se ha corregido y no se guarda la contraseña.

También podemos leer la noticia en OSNews

Agur

Escrito por Gura 12.Mar.06 Clases o cursos Leer más Comentarios (6)




Todo el contenido de este blog se ha publicado bajo una Licencia Creative Commons.