jueves, julio 12, 2007

Nuevos servicios informáticos


Ante mi próxima salida de la universidad he decidido invertir en infraestructura para proporcionar (a mi mismo) los (imprescindibles) servicios informáticos: correo, web personal, dns, ...

Para ello he encargado una placa VIA Epia ML con procesador Eden de 600MHz sin necesidad de ventilador. La placa tiene un consumo máximo de 17,5W cuando trabaja a pleno rendimiento. Además, también he adquirido RAM y una caja que incluye una fuente de alimentación sin ventilador.En resumen, potencia de sobra para un servidor casero junto con bajo consumo y bajo ruido.

Ha sido una decisión difícil de adoptar ya que he estado valorando otras alternativas como Kurobox, Efika, NSLU2, ... pero creo que es lo mejor para mis necesidades.

En los próximos días habrá más noticias.

Etiquetas: , , , , , ,

domingo, mayo 27, 2007

Servidor NTP

LLevo mucho tiempo liado (euskera, carnet de conducir, curro, grupo de software libre, novia, amigos ...) ¡Hasta tengo aparcados los paquetes Debian en los que andaba trabajando! Así que se puede decir que tengo excusa por no haber actualizado el blog. Pero retomarlo también es problemático, ¿dónde lo deje?, ¿qué cuento?, ...

Volvemos a los temas técnicos.

En la universidad siempre andamos liados, normalmente con varios proyectos en paralelo, lo cual a veces no lo llevo nada bien porque tengo totalmente demostrado que soy monoproceso. De las últimas cosas que hemos puesto en marcha es un servidor de tiempos (NTP Stratum 1) público que es accesible desde Internet por IPv4 e IPv6. Este servidor también lo hemos publicado en la lista de servidores primarios de ntp.isc.org.

En cuanto al hardware y software se trata de un ordenador Pentium III que corre un sistema operativo FreeBSD con un receptor GPS Motorola M12 Oncore del que recibe la señal de reloj consiguiendo una precisión de microsegundos.

Estadísticas de la calidad de la señal de reloj y las reglas de uso están disponibles en la siguiente web del grupo de investigación. Enjoy the free service!

Etiquetas: , ,

martes, abril 17, 2007

Venganza

Dios nos castiga a los hijos mayores con los hermanos pequeños. Son más altos, guapos, vividores, fiesteros, consentidos, ... Pero normalmente suelen ser más vagos y menos empollones. Cada uno tiene que aprovechar sus ventajas. Así, que después de una bronca con él y un poco de frustración acumulada su ordenador ha dejado de funcionar mágicamente. ¡Oh! Adiós al Messenger...

Situación: Router Linksys con firmware OpenWRT basado en Linux y que utiliza iptables.

Venganza:
# iptables -I FORWARD 1 -s 192.168.1.3 -j DROP

Moraleja:
Ya puedes ir a ver la tele...

No es una maravilla técnica ni seré el mayor hax0r del mundo mundial, pero he disfrutado.

Etiquetas: , ,

domingo, abril 08, 2007

¡Etch ya es estable!

Hoy el proyecto Debian ha liberado la versión 4.0 de su distribución de GNU/Linux bajo el nombre en clave etch. Estos días comenzará el trabajo en la futura nueva versión de Debian que llevará el sobrenombre leny.

Para los usuarios de Debian que deseen pasar de su Debian GNU/Linux r3.1 (sarge) a Debian GNU/Linux r4.0 (etch) sólo tienen que seguir la popular secuencia:

# apt-get update
# apt-get upgrade
# apt-get dist-upgrade

También hay disponible información adicional sobre la actualización de sarge a etch en el wiki de Debian.

Etiquetas: ,

lunes, marzo 26, 2007

Etch madurita

Este anuncio de la lista de correo debian-devel-announce viene a decir que Etch está en sus pasos finales en su camino hacia la versión estable de Debian. Con retraso como siempre, pero mejor tarde y bien que pronto y mal.

Etiquetas: , ,

domingo, marzo 18, 2007

Continuando con el SL en la universidad

La verdad que cada día cuesta más ponerse a escribir. La semana resulta infernal, cuando llego a casa después de la jornada laboral y del euskaltegi ya no me queda tiempo más que para limpiar los tuppers de comida y recargarlos para el día siguiente x-D. Así que tengo el blog un poco descuidado (que no abandonado).

Dejando temas (excesivamente) personales y centrándonos en el tema de esta entrada en el blog, el sábado de la semana pasada tuvimos reunión del grupo de software libre de la universidad del País Vasco (itsas). Realmente fue una reunión, seguida de poteo por el Casco Viejo de Bilbao y comida. Un día completo que sirvió para aprobar nuestro manifiesto fundacional, definir las grandes líneas de actuación del grupo y consensuar los objetivos a corto plazo.

Parece que esta vez se está trabajando en la buena dirección para impulsar el software libre en la UPV/EHU.

Etiquetas: , ,

domingo, marzo 11, 2007

Mi primer paquete

Hace unas semanas cree el paquete de ChessDB para Debian GNU/Linux, lo que se trata de ¡¡mi primer paquete Debian!! Actualmente estoy esperando a que un debian developer esponsorice mi paquete para subirlo a los repositorios oficiales de Debian, pero no tengo muchas esperanzas de que ocurra dentro de poco tiempo. Por lo que he visto hasta ahora, IMHO el sistema de espónsores es un cuello de botella para la entrada de nuevas aportaciones en Debian.

De todas formas, si alguien tiene interés en el paquete deb lo tiene disponible para i386 en mi repositorio personal y si queréis trastear con las fuentes probad con:

dget -x http://bipt106.bi.ehu.es/~jtbpizac/debian/packages/chessdb/chessdb_3.6.15-1.dsc

Etiquetas: ,

jueves, febrero 22, 2007

Vim y sus Kioslaves

Vim es un auténtico huevo kinder con sorpresas en su interior. Hoy he estado leyendo algo sobre él y he localizado un plugin global de nombre netwr. Este plugin, que normalmente ya viene incluido en las distribuciones de Vim, permite el acceso de lectura y en algunos casos de escritura a ficheros remotos. Un ejemplo práctico:

$ vim scp://jtbpizac@miservidorssh/mifichero.txt

También permite navegar con Vim a través de los directorios del sistema remoto (o local) y permite utilizar otros métodos de acceso remoto como webdav, ftp, http (sólo lectura), ... ¿Más información?

:help netwr

Etiquetas: , ,

lunes, febrero 19, 2007

Túneles SSH

Los túneles SSH son una de esas jod&"%$· maravillas que te pueden alegrar la vida. Antes eran bastante utilizados para securizar conexiones con protocolos inseguros (POP, IMAP, Telnet, ...) pero hoy un día un administrador decente utilizará las versiones seguras de estos protocolos con lo que ya no se utiliza principalmente para este fin.

Sin embargo, actualmente los túneles SSH siguen siendo muy útiles para saltar un cortafuegos. Supongamos mi caso :-) una red como la universidad con servicios capados desde el exterior pero disfrutamos de una cuenta en un servidor SSH en el interior de la red. Gracias a esta cuenta podremos realizar un túunel SSH al interior de la red y acceder a servicios inaccesibles desde fuera de la red.

  1. Ejemplo práctico VNC. Tenemos un servicio VNC en una máquina con servidor SSH en el interior de la red. El servicio VNC es inaccesible por la configuración del firewall perimetral, pero podemos crear el túnel contra esa máquina mediante: $ ssh -L 7000:servidor_vncyssh.dominio:5900 -N login@servidor_vncyssh.dominio. A continuación abrimos el visor VNC y nos conectamos a localhost:7000. Hemos conseguido crear un tunel SSH con servidor_vncyssh.dominio que finaliza en el puerto 5900, puerto en el que escucha el servidor VNC. Adicionalmente hemos securizado el tráfico VNC al tunelizarlo sobre SSH.
  2. Ejemplo práctico servidor de listas de correo Mailman. En la universidad el servidor de listas de correo solo permite el acceso a la interfaz web de Mailman si es desde dentro de la universidad. No hay problema, creamos un tunel SSH contra una máquina del interior de la universidad que enviará el tráfico a la máquina donde corre mailman. Creamos el tunel de forma similar, $ ssh -L 7000:servidor_mailman.dominio:80 -N login@servidor_ssh.dominio. Luego no tenemos más que abrir el navegador web y apuntar a http://localhost:7000. Hemos creado un túnel SSH contra el servidor SSH que se halla dentro de la red, el tráfico va cifrado hasta el servidor SSH y luego es reenviado a servidor_mailman.dominio:80 en claro .
Dos ejemplos que me han salvado la vida este fin de semana.

Etiquetas: , ,

lunes, febrero 12, 2007

Bug crítico en Dokuwiki

Estaba pasando el domingo tranquilamente conectado a Internet y mirando algunos proyectos de software libre cuando recibo un email de Iñaki sobre un posible bug en dokuwiki. El error es grave, permite ver todos los ficheros de configuración de dokuwiki incluido el fichero de usuarios con sus passwords cifrados y pertenencias a grupos.

Incialmente Iñaki crea un reporte de bug en la página de dokuwiki. Pero después de analizar el problema y con la ayuda de los comentarios en el reporte de bug de dokuwiki, llegamos a la conclusión que es un fallo de empaquetamiento del software en Debian y es reportado al mantenedor del paquete.

Básicamente todo se puede resumir en que no existe un fichero .htaccess que bloquee el acceso desde el navegador al directorio /etc/dokuwiki, con lo que su contenido es accesible desde Internet. El mantenedor ha lanzado un nuevo paquete con prioridad alta para corregir este bug.

Cuidado con vuestros dokuwikis si usáis Debian.

Etiquetas: , , ,

jueves, enero 25, 2007

Cables, cables y... más cables


Eso es lo más fácil de encontrar en una sala de servidores. El problema es cuando esos cables se retuercen, enredan y se mezclan entre si formando un todo único e indivisible. Ese drama fue el que nos encontramos tres personajes ayer a la tarde en nuestra sala de servidores. Entre tres y cuatro horas nos costó dejarlo todo más organizado que la patena.


¿Después de esa paliza cuanto durará? Pues poco como siempre pero para la siguiente a mi ya no me pillan, estoy servido. De todas formas para evitar que se desorganice pronto hemos colocado un cartel amenazador que puede llegar a provocar insomnio.

Etiquetas: , , ,

martes, enero 23, 2007

Reduciendo el Spam

Para reducir el SPAM en un servidor de correo a parte de instalar un filtrado de contenidos como SpamAssassin es más importante conseguir filtrar los emails antes de aceptarlos en el servidor. El SpamAssassin es útil pero debe ser la última opción, la última defensa. Así, como es ampliamente comentado en listas de correo y foros web, para configurar correctamente el servidor de correo con el fin de hacer frente al SPAM es necesario:
  • Aplicar unas restricciones "HELO" que no sean excesivamente restrictivas para no tener problemas con el correo deseado.
  • Utilizar listas negras de IP (DNSBL) para bloquear la recepción de emails desde servidores conocidos como emisores de SPAM. Utilizar listas negras de dominio (RHSBL) que bloqueen la recepción de email que utilicen dominios en el "MAIL FROM".
  • Así mismo es totalmente necesario instalar las listas grises que es el mecanismo que realmente consigue disminuir drásticamente la recepción de email no deseado.
Y como vale más una imagen (gráfico) que mil palabras os dejo la siguiente gráfica en la que se aprecia claramente cómo ha sido reducido el SPAM a partir del sábado cuando modifiqué las listas negras e instale la lista gris en un servidor de correo que administro.

Etiquetas: , , ,

viernes, enero 19, 2007

Iceweasel en Debian Etch

Hoy ha entrado Iceweasel, el paquete que sustituye en Debian a Firefox, en Debian GNU/Linux Etch.


Why is it not called Firefox?
-----------------------------

Due to our inability to use the Firefox logo because of a non-free copyright, the Mozilla Corporation insisted that we not use the trademarked name Firefox either. Most of the details are documented in #354622.

Even though it is not called Firefox, it still comes from exactly the same upstream, and is by and large exactly the same (the differences some distribution specific coustomizations, rebranding and the occasional bug fix).


Debian protege vuestra libertad, disfrutadla.

Etiquetas: ,

miércoles, enero 17, 2007

Conversación interesante

Traducción:
  • "Conversación": Intercambio de emails
  • "Interesante": Un tanto frikis
Desarrollo:

# Primer email
From: zako
To: bob

Me he pasado a KDE en mi Debian GNU/Linux Etch :).

# Segundo email
From: bob
To: zako

Ahora es cuando abres Kate, accedes a 20 ficheros remotos vía fish://, samba://, ftp://, webdav://, o el protocolo que sea, guardas todo ello en una sesión con nombre a la que puedes acceder instantáneamente otro día y te preguntas: "¿cómo he podido vivir yo sin esto hasta ahora?"

La respuesta es: "No, hasta ahora no has vivido".


# Tercer email
From: zako
To: bob

Tampoco te pases... No hay nada comparable al grandioso Vim, ¡¡ del cual no hay GVim equivalente para KDE !! . Hay gvim-gtk, gvim-gnome, gvim-tk,... pero no hay gvim-qt ni gvim-kde.

KDE esta lejos de ser perfecto... pero sólo a un paso.

P.D.: Antes de publicar estos emails privados he pedido consentimiento a la otra persona. No penséis que todo lo blogueo, podéis seguir escribiéndome emails :-).

Etiquetas: , , ,

domingo, enero 14, 2007

dh_make rules!!

Hace pocas horas ha terminado la GRAN charla sobre "Empaquetamiento Básico" en Debian GNU/Linux que ha tenido lugar en el canal #debian-devel-es de la red OFTC de IRC. Para los que esteis interesados en el tema pero no hayais podido asistir os dejo el log.

Etiquetas: ,

miércoles, enero 10, 2007

Primeros pasos en Debian GNU/Linux

Para todos aquellos que deseamos empezar a dar nuestros primeros pasos en el proyecto Debian GNU/Linux comenzar con la web Debian Devel puede ser un poco rudo y aburrido. Pero ahora tenemos una oportunidad de oro con las charlas previstas en el canal #debian-devel-es de la red IRC de Debian (realmente se trata de la red OFTC de IRC). La primera charla tendrá lugar este domingo.

Servidor: irc.debian.org
Canal: #debian-devel-es
Horario: 14/01/2007 - 18:00 UTC (19:00 en la Península Ibérica)
Título de la charla: Empaquetamiento Básico

Etiquetas: ,

viernes, enero 05, 2007

Netiquette en listas de correo

Ya era hora de que alguien se pusiese serio con el tema... Pinchar sobre la imagen y memorizar lo que pone.



Via: Lista de correo Debian User Spanish.

Etiquetas: , , ,

miércoles, diciembre 20, 2006

Frase de la semana

No debianizas tu ordenador, te debianizas tú.

Vía: Lista de correo de itsas (email origen)
Referencias: Debian el sistema operativo universal

Etiquetas: , , ,

miércoles, diciembre 13, 2006

Itsas reloaded

Recientemente se ha puesto en marcha el nuevo grupo de software libre de la universidad del País Vasco: itsas. Actualmente la lista de correo cuenta con 80 suscriptores y la discusión sobre cuestiones como el software libre, los estándares abiertos y la cultura libre en la universidad ya ha comenzado.

(El grupo es abierto para todo aquel que quiera participar)

Etiquetas: , ,