Sistemas

Sistemas, Software

GNS3: Laboratorio para emular y hacer pruebas de redes en tu ordenador

Hoy os hablamos de un gran hallazgo que hemos hecho este mes. Si, probablemente muchos ya lo conocíais….pero no podemos conocer todos los programas que hay. GNS3 nos ha sorprendido MUY gratamente. Es un emulador de redes, de todo tipo. Puedes montar LANs complejas o WANs. Emular varias oficinas, y cómo se conectan entre ellas. Y no, no sólo es ver los diagramas (herramientas de esas hya muchas), GNSE te deja poner las configuraciones de routers, incluso los sistemas operativos de PCs. Puedes hasta poner máquinas virtuales funcionales (por ejemplo de servidores). De esta manera, tienes un laboratorio virtual para hacer pruebas en tu ordenador. Puedes probar de manera virtual, sin necesitad de hacerlo en producción, cómo responderían cambios de configuración en tus equipos en la red. Puedes planear cambios en la red y ver lo que implicarían, configurar VPNs, VLANs….lo que quieras. Es compatible con muchos equipos y sistemas operativos. Es decir puedes emular routers Cisco, Juniper, Mikrotik…, puedes poner equipos Mac, PC, Linus, servidores, WLANs….lo que quieras. Y probar con todas las topoligías de red con sólo un par de clics. Sin riesgos. Es además, un gran programa para todos los que estáis estudiando certificaciones como CCNA o CCNP, porque podéis hacer los ejercicios y pruebas ahí. Para el usuario medio seguramente no tiene mucha utilidad. Pero para aquellos que diseñamos, gestionamos y configuramos redes para clientes, nos permite probar configuraciones en la oficina hasta llegar a la óptima. Y todo sin parar la producción y sin molestar al cliente. Excelente….gran programa.

Sistemas, Trucos

Qué hacer cuando no tienes IP Fija. DNS dinámico: DDNS

Hoy me he dado cuenta que no habíamos hablado antes de este servicio, muy básico y que nosotros usamos frecuentemente cuando un cliente no tiene IP fija: el DNS dinámico (DDNS). ¿En qué consiste el DDNS? Algunos servicios como las VPN, VOIP o conectarte a un ordenador requieren (o funcionan mejor con) una IP fija. Para poder “apuntar” a esa IP. Pero hace tiempo que las IPs V4 se acabaron y los proveedores cada día dan menos IPs fijas. Así que en muchos casos tenemos IPs dinámicas (que cambian cada cierto tiempo). La solución a este problema, que lleva ya mucho tiempo en el mercado es el DNS dinámico. Una empresa te facilita el servicio de manera gratuita (con limitaciones) o de pago. Ellos te proporcionan unos nombres de dominios, entre los que puedes elegir más o menos dependiendo de tu suscripción. Junto al dominio te dan un código que puedes poner en tu router o en un ordenador dentro de la red. Este código pregunta constantemente (a intervalos configurables), la ip pública de la red a la que está conectado. Cuando esta cambia, actualiza el DNS en la empresa. Es decir, mantiene constántemente actualizada la IP de ese dominio con tu IP. Evidentemente puede haber segundos donde todavía no se haya actualizado la IP y tus servicios fallen, o fallos en el DDNS. Por lo tanto no es tan fiable como una IP fija. Pero a nosotros nos funciona bastante bien. ¿Qué empresas proporcionan este servicio? Muchas, tienes en internet listados como este con muchas de ellas: http://dnslookup.me/dynamic-dns/ Nosotros usamos desde hace muchos años dyndns.com y estamos muy contentos. Bueno, bonito y barato. ¿Dónde se configura? La mayoría de los routers vienen ahora con un apartado para poner esto de manera sencilla. Os dejo un pantallazo de un router de Fibra de Movistar. También puedes configurarlo en un ordeandor. En linux y Mac es muy sencillo, en Windows necesitas un cliente. Os dejo por ejemplo el de dyndns.  

Correo, Seguridad, Sistemas, Trucos

Extensiones (Chrome y Firefox) para cifrar correos

Muchas de las comunicaciones que hacemos son por correo. ¿Que pasaría si un juez, o tu jefe, leyera tus correos? Seguro que muchos tendríamos problemas de algún tipo. O quieres enviar información confidencia a un socio, a tu abogado, a un amigo, a una amiga… ¿Por qué no cifrar tus correos? De esta manera NADIE puede leer esos correos si no tiene la clave. Primero voy a explicar cómo funciona el cifrado con clave pública y privada (a groso modo). En este usuario tiene dos claves, una clave pública y una clave privada. La pública se la podéis dar a cualquiera y se usa para cifrar (cerrar el candado). La clave privada es tuya e intransferible, y se usa para descifrar (abrir el candado). Así que si alguien te quiere enviar un e-mail, le das tu clave pública y el encripta el correo con esa clave en su sistema. Ahora nadie (ni siquiera él) puede ver el contenido. Sólo tú, con tu clave privada, puedes leerlo. Os dejamos dos extensiones para los navegadores que funcionan con este sistema. Recuerda que sólo tienes que cifrar los correos que tu quieras. Mailvelope. El más actualizado y al día. Funciona con varios proveedores de correo Tiene extensión para Chrome y para Firefox. Aquí podéis ver cómo funciona. Obviamente es el que recomendamos. Segure Mail for Gmail. Extensión sólo para Gmail y para el navegador Chrome.    

Sistemas, Soporte, Trucos

Recuperar un Windows restaurando la copia de seguridad de los hives del registro

Ayer nos llegó un ordenador con un pantallazo azul en Windows.  Intentamos todas las soluciones posibles (restaurar sistema, sfc, dism….) y no había manera de recuperarlo. Ya temíamos tener que formatear (no nos gusta demasiado porque es innecesario el error puede volver a producirse) pero recordamos una técnica que hemos usado para recuperar otros ordenadores. Windows guarda toda la configuración en lo que llama el registro. Este registro no es un fichero sino que es un conjunto de carpetas y ficheros configurados a modo de árbol con sus subárboles o hives (el nombre viene de una broma interna por un miedo de un técnico a las abejas). Dichas carpetas se encuentran en el directorio \Windows\system32\config HKEY_LOCAL_MACHINE \SYSTEM : \system32\config\system HKEY_LOCAL_MACHINE \SAM : \system32\config\sam HKEY_LOCAL_MACHINE \SECURITY : \system32\config\security HKEY_LOCAL_MACHINE \SOFTWARE : \system32\config\software HKEY_USERS \UserProfile :  \winnt\profiles\username HKEY_USERS.DEFAULT : \system32\config\default La buena noticia, es que Windows hace una carpeta de dicho árbol de ficheros en el directorio \Windows\system32\config\Regback En dicha carpeta, existe una copia funcional (en la mayoría de los casos) de todos o casi todos estos hives. Así que si te encuentras con un caso como nosotros ayer, que no puedes recuperar. Antes de formatear puedes probar a renombrar las carpetas originales (system a system old, sam a samold etc…), entrar en Regback y copiar dichas carpetas a la ruta \windows\system32\config\ Reinicia y, si el problema era el registro, verás (como nosotros ayer) que tienes tu Windows funcionando. Si no, siempre puedes volver a poner los ficheros como estaban. Un truco que nos ha salvado en más de una ocasión y queríamos compartir con vosotros.

Sistemas, Soporte, Trucos

Te despiertas un día y tus programas han desaparecido en Windows 10

Ya nos ha pasado con dos o tres clientes, y es algo muy raro, pero además lo hemos visto mencionado en algún foro. De repente despiertas una mañana, después de una actualización, y no tienes ningún programa en tu Windows 10. Como si hubieras formateado pero con todos tus datos. Una “gracia”. Esto pasaba al actualizar a Windows 10, con todos o con algún programa, pero lo estamos viendo ahora en ordenadores que llevan varios meses actualizados. No sabemos con certeza la causa, pero por lo que parece el problema tiene los mismos orígenes que cuando ocurría al actualizar a Windows 10. Parece ser que Windows 10 tiene una manera de desactivar (más bien eliminar) software que considera dañino, o no compatible, sin preguntar. Algo que hace en la primera actualización (y tiene lógica), pero también lo hace en alguna crítica más adelante. Y se les debe ir la mano (tenemos casos en los que se eliminan todos los programas, Office incluído). Solución. Como indica en este artículo de Microsoft lo primero es verificar que no ha arrancado en un perfil temporal.  Si lo ha hecho, con arrancar desde tu perfil normal todo volvería a estar como siempre. También deberás ver que los programas no están de verdad (mira en la carpeta Program Files o en el registro). Puede que se haya estropeado el caché de iconos y eso, como diremos otro día , se puede recrear. Después, una vez comprobado que los programas se han ido de verdad: Reinstala los programas. No queda más remedio, Microsoft se los ha cargado. La configuración de los programas debería permanecer, Microsoft no elimina estos datos. Si te falta algún fichero, y ha sido Microsoft, debería estar en el directorio Windows.old de la raíz. Pero cuidado, la información de dicho directorio se guarda sólo 28 días. Si la información está ahí restaurala a los directorios originales. Si aún así no habéis encontrado algo de información, usa las imágnees del sistema, el shadow copy o programas de recuperación de archivos.  

Cloud, Compartir, Sistemas, Trucos

RCloneBrowser: maneja, sincroniza visualiza unidades en la nube con rclone

Rclone es una herramienta que usamos muchos administradores de servidores para sincronizar unidades (algún día hablaremos de ella). Es extremadamente potente y versátil y de uso común en los servidores Linux (la mayoría). Pero además, está activo en la mayoría de los servicios de la nube como Google Drive, Google Cloud Storage, Dropbox, Microsoft One Drive, Amazon S3, Amazon Drive… Esto permite que sea una manera excelente de tener una copia de seguridad sincronizada en la nube. Aunque en modo terminal, porque rclone no tiene interfaz gráfico (aunque hay muchos añadidos que lo habilitan). RCloneBrowser es una gui (Graphic Use Interface) multiplataforma que te permite usar rclones de manera gráfica. Esto quiere decir que puedes hacer la sincronización de tus directorios o unidades de manera directa con las unidades de la nube o unidades rclone montadas. Pero es más, además te permite cambiar la configuración de rclon, que normalmente es por línea de comandos. Y otras dos cosas muy importantes, y por las que hoy hablamos de este programa (guis de rclone hay muchos): Puede sincronizar y encriptar al vuelo archivos y carpetas entre pc y nube o entre nube y nube. ¿Recordáis que dijimos que en muchas unidades de la nube te suspenden la cuenta si subes películas etc? Pues con un programa como este encriptas los ficheros y no saben lo que hay. Además, aunque lo que subas sea legítimo, siempre es buena idea encriptar una copia de seguridad. En linux y mac es capaz de montar las nubes como unidades de disco (aun experimental). Así que si os gusta tener unidades en el cloud, y gestionar la sincronización entre ellas y vuestro ordenador. Probad este programa.  

Linux, Sistemas, Trucos

REInicia SUBnormal. Una manera de reiniciar un Linux colgado.

Cuando se cuelga una máquina Linux, lo primero que deberías probar es hacer Ctrl+Alt+F1 hasta el F6. Las teclas F1 hasta F6 con esta combinación te debería abrir una terminal para poder meter comandos (F7 en adelante son terminales gráficos). Con esto deberíamos poder “matar” los procesos “colgados”. Si esto no  funciona, podéis probar la combinación de teclas de la que os hablamos hoy, el famosos REISUB. Para acordarse de esta combinación los ingleses usan la regla Raising Elephants Is So Utterly Boring,o Reboot Even If System Utterly Broken, pero en español tenemos la gran regla ¡¡REInicia SUBnormal !! porque además es lo que queremos que haga el ordenador. Esta combinación de teclas (REISUB) hay que hacerla mientras pulsas Alt+ImpPt (vale el AltGr que está más cerca) Es decir: AltGr+Ctrl+REISUB   (escribir reisub mientras mantienes AltGr+Ctrl) Lo que hace esta esta combinación de teclas es sincronizar los discos y desmontarlos antes de apagar el ordenador para no perder datos. Esto es lo que hace cada tecla: R pone el teclado en modo RAW (recobrar el control desde el entorno gráfico X al teclado) E termina todos los procesos (end) (envía el comando Sigterm a todos los procesos, para finalizarlos ordenadamente) I interrumpe todos los procesos (envía el comando Sigkill a todos los procesos, para forzar su terminación) S sincroniza el disco duro (synchronize, descargar datos de la memoria a los ficheros en el disco duro) U desmonta todos los sistemas de ficheros (unmount y volver a montar los sistemas de ficheros como de solo lectura) B reinicia la máquina (reBoot) Pero hay más combinaciones que se pueden usar con Alt+ImpPt  que podéis ver aquí (aunque la más usada es REISUB). Ya sabéis, si se os queda colgado un Linux, hacedle un REINicia SUBnormal.

Diseño Web, Sistemas, Soporte, Webs

Migrar una web a https. Problemas que pueden surgir y cómo evitarlos.

Muchos habréis leído o oído comentar a alguien como Google está, poco a poco, forzando a que todas las páginas web vayan con certificado. Es decir, que la información entre y a ellas vaya cifrada. No nos parece mal, es una capa de seguridad extra. Cuando un gigante tecnológico como este se empeña en imponer (o suprimir) una tecnología, es cuestión de tiempo, más aún en el caso de Google, dueños del buscador que usa más del 90% de los usuarios (más del 97% en España). Así que son lentejas. ¿Cómo lo está forzando Google? Primero anunció que https contaría como positivo en el SEO (el posicionamiento web), al principio con poco peso pero irá subiendo. Y estoy seguro que dentro de un tiempo no tenerlo será negativo. Después  empezó avisando en Chrome con una “i” que toda página que no está por https no es segura. Puedes comprobarlo en tu web ahora mismo por Chrome. Más tarde sacó un aviso en Chrome y mandó notificaciones a los dueños de páginas que estén preguntando por contraseñas (por ejemplo formularios de registro). El aviso dice que la página no es segura. Los avisos irán aumentando y también la “visibilidad” de los mismos. No tengo duda. Así que parece buena idea cambiar. ¿Qué pasos tienes que dar para la migración? Primero tienes que descargar un certificado, instalarlo en el servidor  y configurarlo para tu web. Es decir instalar un certificado en tu web. Y configurar el servidor para que todo el tráfico vaya por https. Mañana publicaremos un artículo sobre ese servicio ya que es mejor que lo haga un técnico. Pero antes y después debemos estudiar y ser consciente de los impactos de dicha migración. Para poder minimizarlos. Después Google da unas recomendaciones  y guía para la migración y unas  prácticas recomendadas para el https. Recomiendo leerlas. En general: Lee bien toda la información antes de hacer la migración. Prepara el servidor e instala el certificado. Comprueba las url, puede ser un buen momento para hacer las que puedas relativas y no absolutas. Mira también las imágenes y enlaces manuales. Da de alta en Search Console (Webmaster Tools) la web en https. La considera diferente a la http y de hecho las estadísticas las verás ahí tras el cambio. Configura la redirección de todo el http a https. Hazlo por 301 porque (y lo dice Google):¿Perderé atribuciones de enlace si redirijo mis páginas a otras URL? No. Los redireccionamientos de tipo 301 o 302 no disminuyen el PageRank de las páginas. Manda el nuevo sitemap a Search Console. Ten uno diferente para https. Comprueba que robots.txt no esté bloqueando nada del https. Puedes usar explora como google. Comprueba que todo se ve bien. Hay páginas o servicios (externos por ejemplo) que pueden dar problemas por https. Podemos desactivar https en ellos, no hace falta hacer el traslado de toda la web. Cambia los enlaces de las redes sociales para que apunten al nuevo sitio. Si puedes contacta también con la gente que apunta hacia ti para que haga el cambio. ¿Hay algún efecto negativo en cambiar de http a https? Puede haberlo, depende de cómo esté hecha tu web (por ejemplo si tus enlaces son absolutos o relativos), el SEO que tengas (si tu página es nueva el impacto no es importante) y cómo se haga la migración. Lo hagas como lo hagas, Google dice que: Si migras tu sitio web de HTTP a HTTPS, Google gestionará el cambio como un traslado de sitio web con un cambio de URL, lo que puede afectar de forma temporal a algunas cifras relacionadas con el tráfico del sitio. Los sitios web HTTPS pueden obtener una clasificación ligeramente mejor, pero no esperes un cambio muy significativo. Google utiliza el protocolo HTTPS como señal positiva para la clasificación. Es una señal entre muchas otras y actualmente conlleva un peso menor que un contenido de alta calidad en el sitio. A corto plazo, no obtendrás ventajas considerables en el proceso de SEO al trasladar un sitio web a HTTPS. A largo plazo, es posible que Google incentive más el uso del protocolo HTTPS. Así que afectar afectará, pero podemos minimizar el impacto, y (por lo que se ha visto en webs migradas) los beneficios luego son mayores. Conclusión. -Migrar implica dos servicios: instalación del certificado en el servidor y redirección de toda la web a https. – El cambio se puede hacer “a lo bestia”, pero recomendamos estudiar e intentar minimizar el posible impacto inicial en el posicionamiento que va a haber (sí o sí). Tu método va a depender del SEO que tengas ahora. –  ¿Puedes hacerlo tú? Dependiendo del conocimiento técnico. La instalación en el servidor es más difícil. El traslado no mucho. Pero siempre es recomendable que lo haga un técnico. – SmythSys facturará y ofrecerá los dos servicios a la gente que tenga la web tanto en sus servidores como en otros. Facturamos 45 min por la instalación del servidor y luego el tiempo dedicado en la redirección según se haga directamente o con los pasos previos recomendados. Podéis solicitarnos dicho servicio por los métodos de contacto habituales.        

Sistemas, Soporte, Trucos

El ordenador entra en recuperación o no arranca tras una actualización de la BIOS

Ayer se me ocurrió actualizar la BIOS. Es algo que hago cuando puedo en todos los ordenadores, la BIOS es el “sistema operativo antes del sistema operativo”, y las nuevas versiones traen mejoras y arreglan fallos. En el ordenador, cuanto mejor vaya cada componente mejor será el resultado final. Y en principio, aunque teóricamente es un proceso “peligroso”, si mantienes el ordenador enchufado y no lo tocas ni apagas durante la actualización, nada debería fallar. Pero claro…ayer me falló. Actualicé la BIOS y arrancó en la partición de recuperación. Reinicio y vuelve a arrancar en la partición de recuperación, pidiéndome reinstalar. Sudores fríos, piel de gallina y pánico entrando cual tsunami. Además de “por qué !%$$$ se me ocurre actualizar esto”. Afortunadamente estaba Víctor, uno de nuestros técnicos y el encargado de servidores de SmythSys al lado y ya había tenido ese caso antes. La solución es sencilla. Solución. Entra en la BIOS y elige la opción de “Load default settings” (Cargar los valores por defecto).  No podemos decir cómo porque en cada BIOS es diferente. Pero suele estar al final. Guarda la configuración y sal. Después de eso debería arrancar sin problemas. Sencillo…pero un gran alivio cuando funciona 😀  

Servidores, Sistemas

ISPConfig: alternativa Opensource a CPanel y Plesk

Hace unos días hablamos de ISPConfig y nos hemos dado cuenta que no hemos explicado que es. Hoy lo evaluamos. Si tienes un servidor dedicado o virtual quieres poder gestionar varios dominios y servicios. Esto se puede hacer manualmente por configuración, pero es más sencillo usando un panel de gestión, un interfaz gráfico. Los más conocidos normalmente son CPanel y Plesk porque son lo que tienen la mayoría de los proveedores comerciales. Pero necesitas comprarlos. Si no quieres, y no hace falta, comprar una licencia de los anteriores, puedes usar las alternativas Opensource. Uno de ellos es Virtualmin (con Webmin). Sencillo gráficamente, un clásico, pero lo hemos usado y es muy funcional. Pero es poco agradable estéticamente, y quizás algo complicado para el usuario principiante. Hay muchos más como ZPanel, CentOS Web Panel, Sentora, Ajenti o Vesta. Otra alternativa es la de hoy: ISPConfig. Un panel que lleva tiempo desarrollándose y en uso. Es multilenguaje, permite gestionar uno o varios servidores, es muy estable, permite accesos de: administrador, vendedor, cliente o email, y gestiona todos estos servicios y demonios: Websites Email accounts FTP users MySQL databases Cron jobs Shell users DNS IPv4 support IPv6 support HTTP: Apache2 and nginx SMTP: Postfix POP3/IMAP: Courier and Dovecot FTP: PureFTPD DNS: Bind, PowerDNS, and MyDNS Database: MySQL Puedes ver las demos de los diferentes tipos de acceso aquí. Además dispone de varios add-ons con los que extender las funcionalidades. Desde algunos de pago muy interesantes como los de migración (para pasar de un servidor a otro) hasta el de facturación (para llevar la facturación de los dominios de clientes. Pero además hay otros módulos gratuitos de la comunidad de los que hablaremos otro día. Os recomendamos que, si gestionáis servidores, probéis este panel. Es muy sencillo y hace lo que debería hacer: quitarte trabajo.    

Scroll al inicio