Is it a fake website?

Mostrando entradas con la etiqueta internet. Mostrar todas las entradas
Mostrando entradas con la etiqueta internet. Mostrar todas las entradas

09 diciembre 2013

Sysadmins of the world, unite!

Ese es el título de la charla que Julian Assange dará en la próxima ccc.
Una llamada para todos nosotros, qué somos clave, en la era post-snowden.

Hackers, sysadmins, developers and people of a technical persuasion are neither neutral parties nor spectators to this. We built the internet and we keep it running. We live there. We write the code. We manage the networks. Communications hegemony is impossible without the obedience of the people who build and run the system.

10 abril 2012

House of sysadmins: la red social de administradores de sistemas

La red social house of sysadmins está buscando actualmente patrocinador. Sí crees que tú empresa estaría interesada en mostrar sus servicios o productos ante más de 1000 miembros de perfil administrador de sistemas. O se te ocurre otra forma de aprovechar todo el contenido y comunidad que hay en ella para buscar candidatos o publicar ofertas de empleo, o cualquier otra forma ingeniosa de patrocinarla, ponte en contacto conmigo:

( contacto (AT) logadmin.net )


¡¡ GRACIAS !!

24 enero 2012

Consulta a administradores de sistemas sobre soluciones de foros web

Los foros web son aquellas aplicaciones para crear comunidades, discutir sobre temas de la más diversa índole, y sobre todo para compartir enlaces de todo tipo de material digital. Un ejemplo podría ser el foro de la red social de administradores de sistemas: house of sysadmins. Pero este foro entraría dentro de la plataforma ning.

Existen multitud de soluciones para montar un foro online dependiendo del tipo de tráfico del sitio y volumen de visitas, así por ejemplo, el popular sitio de descargas pordescargadirecta.com tiene los siguientes datos de visitas:

Threads: 220k Posts 1500k Members 1500k
Online users minimum: 1000, Online users average: 3000, Online users top: 6000 (Time:15Min)
Daily Analytics (Google) 150k visits, 1200k pageviews. (fuente)

Y están buscando una solución segura y fiable para los grandes picos de conexiones. Se trata de una cuestión de interés para muchos webmasters de foros en Internet, así que lanzamos la consulta. Vosotros administradores de sistemas, ¿qué sistema de foro usáis y por qué?

27 febrero 2011

Migrar wordpress de un hosting a otro. Pasos y problemas

Cuando se hace necesario migrar webs en wordpress de un servidor a otro, no es necesario volverlo a reinstalar, wordpress es flexible para estos casos. Pero hay que tener una serie de checklists previstos para que todo vaya bien. A continuación, estos son los pasos realizados para una migración exitosa de wordpress de un servidor de hosting a otro.


La mayoría de los pasos se realizan a través de plesk. Para realizar todos los pasos, tendremos que tener acceso al servidor antiguo, al nuevo y al registrador del dominio.


PASOS PARA MIGRAR WORDPRESS DE HOSTING

1. En el servidor antiguo, realizamos un backup de la BBDD y lo guardamos en nuestro equipo local.
2. Hacemos lo mismo con todo el contenido de la carpeta httpdocs
3. A partir del archivo config.php, anotamos los datos de conexión de la BBDD de wordpress (nombre de la BBDD, usuario y password).
4. Ya en el nuevo servidor, creamos el nuevo dominio que estamos migrando.
5. Dentro de él, a través de phpmyadmin, creamos la BBDD con el mismo nombre que hemos anotado en el paso 3, hacemos lo mismo creando un usuario para esa BBDD. Vinculamos el usuario a la BBDD para tener permisos a través de phpmyadmin.
6. Editamos el archivo de backup de la BBDD y eliminamos la línea que indica "Create database..."
7. A través de phpmyadmin importamos el backup de la BBDD, si todo ha ido bien, veremos las tablas en la parte izquierda.
8. A continuación, creamos un usuario/password de ftp para este dominio del nuevo servidor.
9. A través de filezilla, copiamos toda la carpeta "httpdocs" que teníamos del anterior servidor, a este nuevo.
10. Una vez que se haya copiado, ya tendremos todo listo, pulsamos sobre la opción "previsualizar" que muestra plesk. Si vemos el sitio correctamente, todo estará OK.
11. Recordad crear los correos asociados a ese dominio que pudiera tener. Generalmente correos como . Para no dejar de recibir los correos en el nuevo dominio.
12. Ultimo paso, el cambio DNS, donde tengamos registrado el dominio, tendremos que cambiar las DNS para que apunten al nuevo servidor, y esperar a que el cambio sea efectivo.


Problemas que pueden surgir.

1. Una vez se ha hecho efectivo el cambio dns, vemos que el blog wordpress se ve correctamente la página principal, pero cualquier enlace nos da un 404. Este es un problema típico de los permalinks. Lo que tendremos que hacer es crear este archivo de .htaccess para solucionarlo.


RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]


2. Podemos encontrarnos carácteres extraños en la BBDD. Esto ha pasado alguna vez cuando el backup de la BBDD se ha realizado directamente a través de consola con #mysql, para esos casos se puede solucionar manualmente. Pero si vuelves a borrar la BBDD y la creas a través de phpmyadmin, con UTF8, por defecto, en mi caso se soluciono.

3. Las direcciones de correo de ese dominio no funcionan. Tendremos que revisar que los registros MX están funcionando correctamente. IntroDNS es una útil herramienta para comprobar la salud del DNS de nuestros sitios.

30 diciembre 2009

Cómo montar un servicio web en la nube

Sí eres administrador de sistemas, el post de gallir explicando en detalle la migración del servicio de meneame al cloud de amazon te interesa. Y aunque no seas admin, es un post muy ilustrativo.

Allá por el 2008 ya escribí sobre cómo afectaría el cloud computing a los administradores de sistemas, y el nuevo paradigma de nuestra área. Este es un caso práctico que demuestra las ventajas de migrar tus servicios a la nube. O desventajas, según cómo se vea. :-)


Nota para estudiar el PHP.
HTTP SSL detrás del balanceador
"Esto obligó a modificaciones y agregar campos de control en los formularios de registro y login vía el servidor seguro. No fue nada importante, pero me obligó a pensar bastante en una solución razonablemente segura (digo razonable porque seguro que se le pueden encontrar problemas si se le dedica tiempo)."

03 diciembre 2009

Social media manager; ¿lujo o necesidad?

Social media manager, es un término que he conocido hoy a través de guzmangarmendia. Al igual que en el anterior post, cuando he leido este, me ha recordado una entrada que escribí hace tiempo. Posteadores en portadas, ¿nuevo pérfil profesional?

Parece que actualmente, este pérfil está muy solicitado, puede observarse su demanda en diversas webs de empleo.

El objetivo de un social media manager es diseñar una estrategia en Internet para su empresa o clientes, de la mano de las altas esferas para que tenga éxito a medio largo plazo. Esta definicion se asemeja mucho a la función de un CISO, en el cual su estrategia y consecución de objetivos -presupuesto- depende en gran parte del CIO o CEO. Por ello, parece que el éxito de un social media manager no dependerá en gran medida de su profesionalidad, sino de la visión y valoración por parte de los directivos de la empresa en cuanto a su estrategia en Internet.

¿Se podrán permitir las compañías un perfil propio como "social media manager" o estára integrado dentro de otros roles?, el tiempo lo dirá. Lo que si ha dicho por ahora es; social media manager, un nuevo perfil profesional en Internet.




08 noviembre 2009

¿Cómo protegernos de los peligros de Internet?

Internet alberga innumerables peligros: ataques perpetrados por hackers malintencionados, capaces de tomar control de nuestros equipos y robar nuestros secretos; pérdidas económicas causadas por virus, gusanos, troyanos y demás malware; ciberbullying y grooming sufrido por menores en redes sociales; spam que inunda nuestro buzón con anuncios basura, timos y fraudes, como los dañinos mensajes de phishing; software espía que se hace con nuestros datos financieros; pornografía y contenidos inadecuados para menores; pérdida de la intimidad personal y del anonimato; la lista podría prolongarse sin fin.

Cómo protegernos de los peligros de Internet
, un libro de seguridad informática que podria leer tu madre.

20 mayo 2009

La ironía del "missing link" [OFFTOPIC]

Ayer salió una noticia científica que de ser cierta puede marcar un hito al tratarse de lo más cercano que estamos de encontrar el eslabon perdido. Pero poco han tardado en desmontar todo el chiringuito montado alrededor de ella.

¿La ironía de todo esto?
La campaña de marketing les ha ido tan bien, que hasta google ha puesto un logo haciendo referencia a la noticia.



Si pinchamos sobre la imagen de google que hace referencia al "missing link" y pinchamos sobre el primer resultado que muestra, SORPRESA!!!!






Un auténtico missing link NOT FOUND.

04 julio 2008

Fecha de caducidad: La solución al software inseguro

La industria del software tendría que aprender de la industria de la alimentación para acostumbrar a sus usuarios a dejar de utilizar un producto pasado un tiempo determinado, a partir del cual ese producto ya no es seguro para su utilización y podría ser la causa de muchos problemas para el usuario.


Hace falta una gran concienciación de la gente para que mantenga actualizados sus sistemas pero el enfoque de "fecha de caducidad" con la singular familiaridad que supone ayudaría a prevenir activamente a los usuarios de los peligros de seguir utilizando ese software, uno de los mayores talones de aquiles.

Imaginemos nuestro banco de Internet, avisándonos de que la versión de nuestro navegador no es segura, y para realizar la operación debemos actualizarlo a una versión más reciente.

Se trataría de una buena medida para el usuario básico que no se preocupa de mantener actualizadas sus aplicaciones, pero si se le acercan unas prácticas más cercanas como con las de los alimentos, pueden ayudar en gran medida.

Por otra parte para que esto sea una realidad, hace falta que los proveedores de software sigan un estricto seguimiento de los estándares y proporcionar información de versiónes del software distribuido.

[Más info]

27 junio 2008

Dominios del tipo administrador-de-sistemas.logadmin serán una realidad

Los avances de la ICANN van por ese camino, han aprobado una propuesta de política que forme las bases de un conjunto de reglas para crear y administrar nuevos gLTDs (Generic Top Level Domains).

Este avance puede dar lugar a la creación de tantos gLTDs como nombres de dominio puedan existir. Abre el camino para que grandes empresas tengan sus propios dominios, esto es, es.google vez de google.es.



Pero parecen existir ciertas limitaciones tanto técnicas como administrativas con lo que ellos llaman IDNs (International Domain Names), por ello mientras tanto puedes ayudar a testear estas limitaciones y apoyar así el avance de esta iniciativa.

05 mayo 2008

Huevo de pascua en Barrapunto

Por casualidad me he encontrado con esto navegando por las noticias de barrapunto,
al principio me llamó la atención, pero luego comprobé que se trataba de huevos de
pascua que tienen varios sitios de contenido técnico.




Las cabeceras HTTP X-fry, X-bender y X-pad tienen su cometido.

03 marzo 2008

[Offtopic] Elecciones 2008 -Internet-

En el año 2010 todas las operaciones con la administración se podrán realizar a través de Internet.

D. Jose Luiz Rodriguez Zapatero.
Actual presidente del gobierno de España en el segundo debate televisado.


Este es uno de esos apuntes para el día de mañana echar la vista atrás y ver que ha pasado.

16 diciembre 2007

Las 5 reglas de oro para comportarse en una lista de correo.

Bikeshed es un término que convertido a principio vendría a decir algo así como:
La cantidad de discusión es inversamente proporcional a la complejidad del tema.

Se utiliza mucho en listas de correo muy concurridas y su origen viene de las listas de FreeBSD.

Lo explican muy bien con unos ejemplos de ventanas pop-up que deberían implementar todos los clientes de correo cuando alguien va a enviar o responder un mail en una lista:

-----------------------------------------------------------------
-Tu mail se va a enviar a miles de personas que tendrán que gastar al menos 10 segundos leyendo antes de que puedan decidir si es interesante o no. Muchos de los destinatarios incluso tendrán que pargar por leerlo. (nótese aquí la época donde se formo el término)

[Yes] [Revise] [Cancel]
-----------------------------------------------------------------

-Aviso: No has leido todos los mails de este hilo todavía. Alguno ha podido decir antes que tú lo que vas a exponer en tu mail. Por favor, lee el hilo entero antes de enviar el correo.

[Cancel]
-----------------------------------------------------------------

-Aviso: Tu programa de correo no te ha mostrado aún el mensaje entero. Lógicamente quiere decir que no lo has podido leer completamente y entenderlo.
No es de buena educación responder a un correo hasta que lo has leido entero y pensado sobre él.
Un precioso tiempo salvado en este hilo te prevendrá de responder a un mail de este hilo durante la próxima hora.

[Cancel]
-----------------------------------------------------------------

-Has escrito este mail en un ratio de más de N.NN cps. Generalmente no es posible pensar y escribir a un ratio mayor de A.AA cps, de ahí que tu respuesta puede resultar incoherente mal pensada y/o emocional.
Un precioso tiempo te prevendrá de enviar un mail durante la próxima hora.

[Cancel]
-----------------------------------------------------------------


¿Aún estás seguro de enviar ese correo a la lista? :D


La historia completa.

15 diciembre 2007

No tiene precio

Portada en barrapunto: 2400 visitas

Portada en meneame: 2600 visitas

Comprobar como interesa a la gente lo que escribes, no tiene precio.



01 diciembre 2007

Meme: ¿Cuales son los 10 mejores posts que has escrito en tu blog?

En algunos blogs, a veces, se pierden muy buenos contenidos. Por ello, muchos hacen resúmenes mensuales de las entradas. Leyendo un blog que hacía eso, se me ha ocurrido ¿cuales serán los X mejores posts del blog?. Pensando en el blog de un administrador de sistemas, he buscado (ejerecicio que recomiendo) y me han salido los que a continuación pondré. Tened en cuenta que la opinión es muy subjetiva, pero son unos posts que me gustan particularmente por mil motivos.

Quería compartirlo con vosotros, pero a la vez también quería descubrir que posts consideran los autores de otros blogs que son los mejores, para ello, nada mejor que convertirlo en meme.
Enumerad los 10 posts que querais con una pequeña reseña de el porqué.

Meme: ¿Cuáles son los 10 mejores posts que has escrito en tu blog?

1. Mitos sobre los usos desconocidos de los móviles: Un post que me pareció muy interesante cuando leí uno similar, me dedique a investigar un poco para recopilar esa información. Al final parece que el post intereso a la gente. Tuvo su efecto.

2. ¿Sólo en las películas?. Un escenario de el peligro de nuestra privacidad. Me interesa todo lo relacionado con la privacidad, me divertí escribiendo esa pequeña historia (o tocho infumable :)).
¿Alguno sabe de que empresa se podría tratar?

3. Imagina. Todos tenemos derecho a soñar.

4. Grep utilitiy question. A veces me gustá usar mi blog para fines personales, ¡qué!

5. Líderes tecnológicos que trabajan en Google. Open Source y los productos relacionados con Google, agitándolo, salió un posto como éste.

6. Desmitificando mitos de como acceder a páginas bloqueadas. A veces, me gusta llevar la contraria a algunos, o a muchos.

7. Posteadores en portadas. ¿Nuevo perfil profesional en Internet?. ¿Sere un visionario?

8. Las extensiones de firefox son las respuestas a muchas de tus preguntas. Un día inspirado.

9. Sí tienes un accidente, ¿cómo avisaran a tu familia?. A veces, la puedes liar en esto de la blogosfera.

10. Lee las instrucciones aunque no las siguas. Otras veces soy un sentimental.


Hay muchos más, pero ese es un pequeño resumen. ¿Y tú, cuales son los 10 mejores posts de tu blog?

No soy muy amigo de los memes, pero siento especial interes con éste por ver que piensa la gente de sus blogs. Por ello, envío este meme a Armonth, Magarto, Alcanjo, Inkilino, forat y a cualquiera que lo siga y me avise.

19 noviembre 2007

Autenticación 2.0: La red de telefonía como esquema de autentificación remota

Imagina que estás en la web a punto de realizar una transacción importante. Después de hacer login y especificar la transacción, el sitio te presentará una página mostrándote una serie de teléfonos y preguntándote a cual de ellos puedes responder ahora mismo. Cuando seleccionas el número, el sistema crea una llamada telefónica y a los pocos segundos tú teléfono suena. El sistema sincroniza la llamada telefónica con la sesión web (para asegurar que únicamente quién responde la llamada puede completar la transacción), quizá realiza alguna autenticación adicional, y entonces un mensaje a través del teléfono te indica un código de autorización.




Este método es lo que se denomina Autenticación de factor 2, existen otros tipos de autenticación de factor 2, uno de ellos lo conocemos muy bien y lo usamos casi a diario, sí, cuando vas a sacar dinero a un cajero, lo haces mediante una tarjeta de crédito/debito (algo que tienes) y con un pin (algo que conoces). Por otra parte, cuando realizamos una transacción con nuestro banco a través de Internet, lo hacemos mediante el mecanismo más debil de autenticación, usuario/password y sobre la red, pero menos mál que los sitios online de banca utilizan el protcolo seguro HTTPS , el cual no nos sirve de nada si cualquiera tiene nuestros datos de acceso, gracias a los key-loggers, una mirada por encima del hombro o cualquier otro método que no mencionaré. Es por ello que los bancos están obligados a cambiar de esquema de autenticación de sus usuarios si no quieren seguir siendo carne de phising.

Authentify posibilita este tipo de autenticación de 2 factores, pero existen muchos otros tipos como ya he dicho anteriormente pero que los dejo como ejercicio de descubrimiento del lector. ;)

Al fin y al cabo, la red telefónica es una de las mayores infraestructuras que tenemos después de Internet.

02 agosto 2007

Cómo acceder a zonas web restringidas sin tener que registrarte, y más...

Antes de nada, decir que la técnica con el sitio de ejemplo es completamente legal, por ello no me hago responsable de cualquier otro uso que se le pueda dar.

Todo empezo con el post de los expertos de exchange. El problema era que buscando la respuesta a una consulta técnica, llego a una web donde parece estar la solución, pero para visualizarla es necesario un registro previo pago. En esto, un lector me deja en los comentarios lo siguiente;


El lector tenía toda la razón, pero logadmin también (sin alter ego), ¿qué estaba pasando entonces?


Simplemente que estabamos viendo dos versiones diferentes de la misma página, ¿a qué me suena esto?

Cloaking: Cloaking is a black hat search engine optimization (SEO) technique in which the content presented to the search engine spider is different from that presented to the users' browser. This is done by delivering content based on the IP addresses or the User-Agent HTTP header of the user requesting the page.

Pero en este caso, en vez de mostrar una versión diferente de página basándose en IP o la cabecera HTTP "User-Agent", lo hacía basándose en una cookie que deja al usuario.

Video demostrativo.

Lo único que tienes que hacer para ver las soluciones, es bloquear las cookies de ese sitio web. .
¿Legal, ético por parte de experts-exchange?,
no entro en ello, pero lo que sí hacen es primero intentar que el usuario pague por ver el contenido, y luego mostrarlo.


La solución es tan sencilla como bloquear las cookies
de ese sitio web.

Otra solución puede ser accediendo al sitio web a través de la cache de google.

Y aún otra solución más (esta sólo la recomiendo para experimentar), cambiando la cabecera HTTP "HTTP_USER_AGENT", en firefox con la ayuda de Agent Switcher e importando una gran lista de agentes.

Ya teneis bastante para experimentar por vuestra cuenta.




Gracias rever.

01 agosto 2007

Los expertos de exchange deberían eliminarse de los resultados de Google

Buscando un software para monitorizar la temperatura de la CPU, llego a la página de experts-exchange donde alguien buscaba lo mismo, pero justo al ver la recomendación del software, me encuentro con esto:



Vaya, un servicio de pago, aparece en los primeros puestos de resultados pero hay que pagar para ver la solución, mmmh, esto no concuerda con la guía de uso de Google. Antes de hacer nada, hago otra búsqueda, a alguien más le tiene que haber pasado esto, la búsqueda "experts exchange google webmaster guidelines" muestra el primer resultado donde alguien le ha ocurrido lo mismo, y ha reportado la página de experts-exchange a google como spam.

La cache de Google muestra una versión diferente de la página de experts-exchange que la presentada al usuario, esa práctica (aka cloaking) está penalizada por Google. En este caso si me parece lícito "chivarme a google", (aunque ya lo hayan hecho antes.)
¿Harán algo al respecto?

29 junio 2007

¿Por qué es tan importante la Netiquette?

Porqué si somos educados y correctos en nuestra vida diaria, ¿por qué no hemos de serlo en Internet?. Cómo en todo, hay unas normas que seguir, algunas muy básicas, y otras que iremos aprendiendo. Pero por favor, cuando os deis de alta en un grupo o lista de correo, leer previamente los consejos de uso, en beneficio de todos.
En Internet existe una Nettiquette al interactuar con otros usuarios.

Argh!, no soporto cuando envío un mensaje a una lista y me aparecen unos cuantos mensajes de "out of office".


¿De veras responderás mi mensaje cuando vuelvas?.... :-@

Es viernes por la tarde y tengo algo de lío, tenía que gritar por algún lado. ;)

26 junio 2007

¿Quieres trabajar en YouTube?

Uno de mis curiosos pasatiempos es realizar búsquedas con diversos términos en alguno de los [ portales de empleo españoles ]. Hace unos minutos, tras realizar una búsqueda con el término "blog", me he encontrado con una curiosa oferta de Google,
las demás ofertas me han recordado al post que escribí sobre "nuevos perfiles profesionales en Internet".


Imagino que esta oferta se debe al lanzamiento de las 9 versiones locales de YouTube y entre ellas, España, pues parece que ya están trabajando en ello. A partir de la descripción se puede ver por donde iran:

  • Clasificación del contenido por idiomas.
  • Comentarios por país.
  • Programación diaria del sitio según videos del momento.
  • Saber sobre que se está hablando en la blogosfera para adaptar el contenido.
  • Y mucho más...
Cuántos pagarían por un trabajo como este.
¿Os animais?