Migrando a la nube

Tras todos estos años albergando el wordpress en casa, en un PC, luego en una rapsberry, luego en un servidor, vuelta a la raspberry…. he decidido moverlo a la nube.

Para ello, exporté todo el contenido y lo he subido a WordPress.Com. Eso sí, para mantener el dominio (ruiz-weber.es), lo que hago es una redirección a través de un WAF que tengo, con lo que todo debería quedar como antes y ser transparente el cambio.

¿Por qué voy a la nube?, supongo que por “pereza”, me permite no dedicar tanto tiempo a la administración del servidor, a sus actualizaciones y, sobre todo, potenciales problemas de seguridad.

¿Por qué usar WordPress y no Blogger?, buena pregunta… intenté usar Blogger, pero la importación del contenido de mi WordPress hospedado no ha sido posible, se queda aquello diciendo que lo está haciendo pero luego no pasa nada… y como no hay ni logs ni nada, a saber cuál es el problema. Evidentemente, migrando a WordPress no ha habido ningún problema, ha sido todo hecho en unos minutos.

Poco más que comentar… si el email está en nube, ¿por qué no también el blog?

En el concierto de Francesco Renga

Esta semana ha sido un pelín menos movida de lo que tenía previsto, pero tampoco mucho.

El martes estuve de viaje relámpago a Lisboa, ida y vuelta en el día, para un training. En España ya lo he dado varias veces, pero era la primera vez en Portugal y se tuvieron que tragar también las transpas en castellano, pues no he tenido tiempo de traducirlas todas (son cerca de 300).

EasyJet

EasyJet

Por cierto, tras terminar el training, me fui al aeropuerto para esperar, y aprovechar para adelantar trabajo con la conexión de PT-Wireless, pero no estaba operativo, así que, sin conexión me di alguna vuelta por allí y pude ver:

Teléfono petao

Teléfono petao

El jueves y viernes se suponía que estaría en Santander, pero a última hora, el mismo miércoles se canceló la fiesta, así que todo pintaba que la semana sería tranquila, pero… el sábado, teníamos previsto ir a cenar con unos amigos a un italiano de Alcalá, el Abruzzi, pero a útlima hora el plan cambió por algo parecido: ir a ver un concierto de Fancesco Renga (un cantante italiano), en concreto, la presentación de su último disco Orchestra e Voce:

Francesco Renga: Orchestra e Voce

Francesco Renga: Orchestra e Voce

Y aquí un vídeo de lo que escuchamos. La verdad es que es música bastante elegante:



El concierto fue en el “Teatro 5º“, situado en el centro de ocio “Barrio Art Decó”:
Teatro Quinto

Teatro Quinto

Si habéis visto el vídeo, este disco tiene una orquesta, y ahí es donde viene la razón del cambio de planes: el hermano de la amiga con la que íbamos a cenar toca en la Orquesta Sinfónica Chamartín, que fue contratada para el evento, así que, como os imagináis, tenían entradas como familiares de músicos. El sitio estaba muy bien, muy elegante, los asientos cómodos, la verdad es que mereció la pena.

Hasta aquí, la semana ha tenido bastante acción, pero todavía queda lo mejor… Resulta que los antiguos compañeros de la división de seguridad de GMV me convocaron para una comida el domingo. Dicho evento fue en Madrid, en “La Carnicería“, al lado de Gran Vía. La comida fue excelente y fue interesante ver a los antiguos compañeros. Luego, una vuelta por la zona, comprar unos librillos en la Fnac (nos intentamos hacer socios para ahorrar parking, pero no nos salía rentable) y vuelta a casa, a descansar por fin.

Por cierto, el día 11 de Noviembre hemos hecho 8 años… El caso es que con tanta previsión de cenas y comidas, no lo hemos ido a celebrar, por lo que tocará ir reservando en algún sitio “fino” acorde a la ocasión.

"Juankeando" WiFis de Imagenio

He estado “jugando” romper cifrado WEP.

La verdad es que es muy fácil, sea o no Imagenio, pues con unos 50.000 IV’s (paquetes de información” se rompe por fuerza bruta.

Una cosa curiosa es que, aunque las redes estén ocultas, en algún momento el portátil o pda tiene que conectar, de tal modo que sueles pillar el ESSID sin problemas.

Tras una noche entera capturando tráfico (airmon y airodump), sólo he pillado una Imagenio con muchos paquetes, el resto menos de 10.000, por lo que si no usan las passwords por defecto, no tienes suficientes para romperlo a la fuerza.

Al final, mi gozo en un pozo, pues la red que he roto, imagino que tienen un burrito a todo gas, pues las pruebas de velocidad me salían para llorar, así que no merece la pena tratar de balancear tráfico por ahí.

Otra razón para este experimento era ver si yo soy el único del barrio con un mísero mega de bajada, pero visto lo visto, ese otro vecino está aún peor (a ver si le cazo otro día que no tenga el emule).

¿Ataque al server?

Alguno sabéis que, además del dominio, tengo un hosting. En éste tengo ciertas partes de la web publicadas. Pues bien, el otro día, llega un correo del servicio de hosting diciendo que habíamos excecido el límite mensual y que en tres días nos lo cierran.

Entro en el “panel de control” desde el que se gestiona todo y se obtienen estadísticas y veo que lo hemos superado en unas 150 veces… y lo mejor de todo, en un sólo día. Es realmente extraño, así que les indico que, o bien se debe a un fallo suyo o bien un ataque (DoS, DDoS…), pues por mi parte, necesito más de una semana para generar tal volumen de tráfico.Responden diciendo que parece que ha habido algún fallo y lo van a comunicar al Servicio Técnico.

El caso es que, a día de hoy, nos han cerrado el acceso hasta el próximo mes (un par de días quedan) y sigo esperando contestación y los logs del servidor para ver qué ha podido ser.

Ocultando testigos

Ayer estuve viendo un programa sobre temas muy escabrosos, de esos que se graban con cámara oculta.

Pues bien, resulta que a varios “testigos” lo único que les ponen para proteger su identidad es un negativizado de imagen sobre la cara.

Al verlo, fue tan simple como sacar un pantallazo, pegarlo en el Gimp e invertir los colores.

Mucho ojo si un “periolisto” os pide hablar y os promete ocultar la identidad, porque a los pobrecillos que salieron en el documental, imagino que estarán criando malvas…

EDITO: No sólo el negativizado, sino cuando han puesto manchas desenfocadas, al moverse la cámara se podía ver durante varios fotogramas las caras perfectamente. También, un par de momentos, el desenfocado se ha quitado sin razón aparente de forma parpadeante.

¡Ha sido un momentín!

Eso debió pensar el vigilante de seguridad del sitio en el que he estado las últimas dos semanas “desplazado”.

Estaba en mi puesto de trabajo, cuando veo que entran un par de tipos. Uno sigue hacia dentro y el otro se queda en la pradera donde estoy y comienza a decir algo en otro idioma, a la vez que hacía un gesto: llevarse comida a la boca.

Al principio, no comprendí nada. Pensé incluso que era un operario y no localizaba al responsable para saber qué hacer, pero me extrañaba, pues no hablaba en español. Al momento, se levanta uno de los que están en la pradera conmigo lo agarra y le grita que se vaya y pide que localicen al otro que casi se ha metido en el CPD.

Resulta que eran un par de mendigos, posiblemente del este, que aprovechando el cambio de vigilante se han colado dentro a ver si caía algo. Lo gracioso es que es la segunda vez que pasa.

Unos días más tarde, yo mismo probé a hacer lo mismo, pero esta vez con vigilante incluído y sin llevar la acreditación encima y visible, entre con sólo dar los buenos días.

Lectura amena

Hace poco, recibí la invitación a un Webminar (un seminario vía web) de una conocida marca de soluciones criptográficas. Por registrarme, me han regalado un librillo que creo no me vendrá nada mal:

Key Management for Dummies

Ya os contaré si me cuesta seguirlo, o no…

Ojo al hacer una web…

Ayudando a Alicia con los trabajos de la uni, recopilando información que generalmente está en webs de colegios e instituciones, he llegado a http://www.cplgsfuentes.com

Resulta que permite listar el directorio, y su único html, al cargarlo:

PÁGINA DE PRUEBAS

ESTA SERÁ LA PRUEBA PARA VER SI FUNCIONA O NO EL VÍDEO DE LA LECHE

Parece que está tratando de mostrar un video (flv, de flash) con un reproductor embebido… pero a la vista está que parece no salirle

"Halta Seguridaz" en Carrefour

Acabo de venir de comprar en Carrefour. Como sólo llevaba tres cosas, pasé por las “auto-cajas”, en las que te sirves tú mismo, pues generalmente están vacías y para pocas cosas es más rápido. El único problema es que no reconozca algún artículo o la báscula que tienen no dé por bueno un producto pensando que has metido otro en la bolsa).

Pues bien, tras terminar de pagar con la tarjeta, salgo haciéndome el loco, a modo de prueba de concepto. En ese momento, me para el responsable de las “auto-cajas”. Me indica que debo firmar el recibo, al igual que todo pago con tarjeta. Lo firmo y procedo a largarme cuando me dice que también debo enseñar el DNI
y la tarjeta con la que he pagado.

Ahí viene lo bueno, le enseño mi DNI (pues no tengo otro) y otra tarjeta de crédito que no usé para pagar. No se dieron ni cuenta y pude salir sin problemas. ¿Qué comprueban al enseñar el DNI y la tarjeta?, ¿en tan poco tiempo les da tiempo a verificar el nombre?, ¿no podrían verificar los cuatro últimos dígitos del recibo y la tarjeta de crédito?.

En Portugal, para evitar esto, el cliente debe teclear el número secreto de la tarjeta (como al sacar en un cajero automático), lo que, si se uniese a la verificación del DNI creo que haría el método más robusto.