Archivos para la Categoría 'Sistemas'

SysRq trigger

Hace mucho tiempo hice unas menciones a SysRq (Aquí la documentación oficial), pero gracias a un compañero de trabajo he descubierto el SysRq trigger, que nos permitirá ejecutar las acciones de SysRq en remoto mediante escrituras en el /proc.

echo h > /proc/sysrq-trigger; dmesg | tail -n 1
SysRq : HELP : loglevel0-8 reBoot tErm Full kIll saK showMem Nice powerOff showPc show-all-timers(Q) unRaw Sync showTasks Unmount shoW-blocked-tasks

Veamos un ejemplo de cómo reiniciar el servidor:

echo s > /proc/sysrq-trigger; echo b > /proc/sysrq-trigger

Esto sincronizará los sistemas de ficheros montados y reiniciará el servidor. Útil cuando sabes que el estado del servidor es irrecuperable sin un botonazo, y un reboot de toda la vida  no solventa nada.

Un saludo,

Problemas de resolución DNS de dominios .local en Linux

Algunas distribuciones actuales incluyen en el fichero /etc/nsswitch.conf unas nuevas entradas para utilizar un sistema de resolución de nombres contra el deminio Avahi mDNS/DNS-SD. Aquí el bug en el sistema launchpad de Ubuntu.

Las entradas en concreto son:

hosts: files mdns4 [NOTFOUND=return] dns

Eliminando estas entradas escritas en negrita se soluciona el problema que es, basicamente, la imposibilidad de resolver dominios .local en distribuciones actuales como Ubuntu, quedaría solucionado. Algunos enlaces de interés:

Avahi mDNS/DNS-SD

ZeroConf

Windows FTP client, Microsoft IIS 6.0 y el modo pasivo

Esta última semana me ha surgido un problema. Necesitabamos los datos reales de una serie de estaciónes meteorológicas y no había cojones a transferir por FTP los ficheros. Como era de suponer, cuando nosotros conectábamos en modo activo, la conexión del servidor FTP a nuestra red fallaba por las reglas del firewall. En modo pasivo le ocurría algo parecido, pero al revés. El cliente había abierto los puertos 20 y 21 del firewall, pero no tuvo en cuenta que IIS por defecto usa puertos aleatorios para las conexiones en modo pasivo, y que hay que abrirlos en el cortafuegos (Sería buena idea definir antes un rango estático para facilitar la tarea).

Le di unas instrucciones de como configurarlo, que podéis leer aquí y aquí, pero al día siguiente me respondió que preferían no tocar su servidor, que tienen otros clientes que conectan y tenían miedo de probarlo en producción. Les ofrecí una cuenta entonces en nuestro servidor y ¿Qué ocurrió? Que fallaba. Joder, joder, a ver ahora como modelizamos los datos reales de los últimos seis meses. Me pongo a mirar el log y veo errores 425 (No se ha podido establecer la conexión). Claro, están teniendo el mismo problema que nosotros, conectan en activo a nuestro servidor y cuando éste intenta establecer la conexión de datos (Si haces un STAT funciona el listado, pero un LIST, un STOR o un RETR) se mete la ostia contra su firewall.

Fue entonces cuando me acordé de la utilidad que me dió la vida, wput, que soporta transferencias en modo activo y pasivo, TLS, límites de velocidad, resumen de las transferencias, etc. Vamos, una maravilla que basta con descargarla y ejecutarla, sin tocar el registro y lo mejor de todo, que funciona desde línea de comandos para poder automatizar tareas. El perfecto sustituto del cliente FTP de Windows que muchos de nuestros clientes utilizan para transferirnos datos.

Al fin, hemos recibido datos reales y en unos días estarán modelizándose en el HPC Cluster de Holanda.

Sin vida

Ultimamente no paro, ando un poco hasta los huevos. Entre el curro por el día y luego de 19:00 a 22:00 dar clase, llego a casa que no me apetece ni cenar, ni preparar la cena, ni nada. Además los Sábados por la mañana he sustituido a una amistad en unas clases del MCSA, siendo este Sábado en teoría el último fin de semana que haré la sustitución. En resumidas cuentas, ahora solo tengo tiempo libre los Viernes y Sábados de tarde, y el Domingo. La verdad es que no me arrepiento ya que al fin y al cabo se aprende mucho dando clase, ya sea porque repasas cosas que tenías un poco olvidadas, porque mejoras la técnica o bien por el hecho de conocer a otros profesionales que siempre tienen algo que aportar.

Las clases que estoy dando son de la certificación LPIC2 (LPIC201 y LPIC202). Churros está dando la LPIC1 y finalmente Coto el MCSA, pero en vez de Lunes a Jueves como nosotros, los Sábados. Ahí andamos los tres, en mi caso y en el de Churros gracias a Coto que se acordó de nosotros cuando le preguntaron si conocía a alguien para dar clases.

Por lo que veo ha salido la LPIC3. Habrá que mirar el temario y ver qué se da en cada tema, ya que se habla de virtualización, seguridad, alta disponibilidad, pero ningún nombre en concreto. ¿Se dará VMWare o OpenVZ? ¿Se dará heartbeat, DRBD, LVS?

Bueno, tiempo al tiempo.

Agenda del lanzamiento de Windows Server 2008

Y digo Windows Server 2008 por decir algo, y porque es el producto que más me interesa. Serán dos días a tope con varias salas y diferentes sesiones en cada sala.

Agenda del día 26 de Febrero
Agenda del día 27 de Febrero

Echadle un vistazo y decidid a qué sesiones asistiréis, porque realmente hay muchas y es difícil decidirse por una u otra.

VHD de Microsoft IAG 2007

Hoy hemos asistido Israel, Miguel y yo a una charla impartida por Nextel donde nos presentaban los productos de la familia Forefront. Se habló del IAG 2007, y dado cambió mi concepto acerca de este producto, ya que yo pensaba que era tan solo un software, pero el tío nos dijo que se vendían appliances OEM, decidí descargarlo y cuando tenga un rato libre, probarlo. Una cosa que me encanta de Microsoft es que tiene VHD de casi todo (Exchange, ISA, Biztalk, etc). Sin duda, recomendable para porbar algún producto en concreto.

Microsoft IAG 2007 VHD
Run IT on a Virtual Hard Disk

El próximo encuentro será el esperado lanzamiento de Windows Server 2008, SQL Server 2008 y Visual Studio 2008. Bueno, os dejo, que tengo que comenzar a probar un entorno de Heartbeat y DRBD junto con un sistema STONITH, para luego asistir al webcast de nuestro compañero de profesión Juan Luís Rambla de i64 que tratará de las Normas y reglamentaciones aplicables a Tecnologías Informáticas.

Visitando S.P.E.C.T.R.A.

Algo que llevaba tiempo queriendo hacer era visitar S.P.E.C.T.R.A.. Según llegamos en metro ligero vimos los espectaculares edificios de Microsoft, AXN, Accenture, situados en el parque empresarial La Finca. David nos enseñó todo aquello y la verdad que me lo esperaba tal cual es. Como dice Churros, rollo Google, la gente a su bola, muy americano. Los empleados no tienen pinta de estar estresados, parecen cómodos en su lugar de trabajo, con sus libros, sus frikadas, yendo a trabajar vestidos como les da la gana en la mayoría de los casos. Me gustó mucho.

Nos enseñaron la famosa Sala EMO, donde se hicieron las fotos del Calendario Tórrido, la sala de PSS (Soporte Premier), consultoría, etc. Algo que me llamó también la atención fue el nombre de las salas, teniendo éstas los nombres de gente relevante para la comunidad mundial (Albert Einstein, Mary Wollstonecraft), nombres de planetas, etc.

Los cafes, aunque no me hablaron muy bien de ellos, gratis, así como los refrescos. La comida de máquina como sandwitches, patatas fritas, kit-kat y demás a un precio muy asequible.

Más tarde se nos incorporó Jose y fuimos a comer abajo donde había comida de una conferencia que se había dado por la mañana. ¿Quién no querría trabajar allí?

Aquí la foto que nos hicieron:

En fin, solo se que volveremos muy pronto.

SNI – TLS Server Name Indication

Hoy mientras trasteaba con un servidor web me di cuenta de que la versión 2.2.6 de Apache, y quizá desde la 2.2.2 que es cuando aparecieron los primeros parches, tiene un soporte experimental de SNI. Aún recuerdo este post al respecto. Esto, si el navegador lo soporta nos permitirá tener diferentes certificados por cada servidor virtual (léase hostname) en Apache sin necesidad de disponer de diferentes IP como ocurre ahora. Al parecer Opera ya soporta este ¿método? de negociación TLS, y otros navegadores como Internet Explorer o Mozilla lo incluirán en próximas versiones. Es sin duda, un avance, pero siempre tendremos la espina de los navegadores antiguos. Se puede leer algo más por aquí.

http://trac.lighttpd.net/trac/ticket/386
http://blogs.msdn.com/ie/archive/2005/10/22/483795.aspx
https://bugzilla.mozilla.org/show_bug.cgi?id=116169
http://www.ietf.org/rfc/rfc3546.txt
http://journal.paul.querna.org/articles/2005/04/24/tls-server-name-indication/?postid=70

Resumiendo. Muy bonito pero aunque la limitación técnica está en fase de desarrollo, no tenemos control sobre el navegador que utiliza nuestro visitante, y aunque el fabricante publique una actualización la gente pasa de actualizar nada, por lo que doy fé de que si realmente tiene éxito y funciona bien, tradará MUCHO en implementarse a gran escala. Ya sabéis… la puñetera ley de Si funciona no lo toques.

Zas! En toda la boca

El otro día tomando unas cañas lo comentábamos, pero ya que hoy Miguel Hernández lo referencia en su blog, me he leído la nota de prensa oficial. Realmente me agradan este tipo de noticias.

Libro online sobre las nuevas certificaciones de Microsoft

David Cervigón nos presenta un folleto explicativo de las nuevas certificaciones de Microsoft. Le he echado un vistazo a las páginas 10 y 11 del libro y lo veo bastante mejor organizado que como estaba hasta la rama de Server 2003 (Creo que me explico). En las siguientes páginas el folleto va profundizando en las diferentes especializaciones. Ahora todo está mucho mejor organizado como podréis observar a lo largo del folleto. Sin duda un recurso que todos esperábamos.

Leer esto ahora a finales de año me ha metido en gana para ponerme con Server 2008 y aprovechar el voucher que me han dado por sacar el MCSA Messaging antes del 30 de Junio de 2007.

Para más información o para hacer feedback, el artículo original.

Entradas siguientes »


Las opiniones reflejadas en este blog son personales o ni siquiera son opiniones, y bajo ningún concepto representan las estrategias, opiniones o posturas de mi empresa actual, ni de ninguna en las que he trabajado, así como tampoco de ninguno de los clientes o proveedores de todas ellas.
La información se proporciona como está, sin garantías de ninguna clase, y no otorga ningún derecho. Los comentarios pertenecen a sus autores y bajo ningún concepto el autor del blog se hará responsable de los mismos.

Categorías

Archivos