Sistemas

Cloud, Compartir, Sistemas, Trucos

RCloneBrowser: maneja, sincroniza visualiza unidades en la nube con rclone

Rclone es una herramienta que usamos muchos administradores de servidores para sincronizar unidades (algún día hablaremos de ella). Es extremadamente potente y versátil y de uso común en los servidores Linux (la mayoría). Pero además, está activo en la mayoría de los servicios de la nube como Google Drive, Google Cloud Storage, Dropbox, Microsoft One Drive, Amazon S3, Amazon Drive… Esto permite que sea una manera excelente de tener una copia de seguridad sincronizada en la nube. Aunque en modo terminal, porque rclone no tiene interfaz gráfico (aunque hay muchos añadidos que lo habilitan). RCloneBrowser es una gui (Graphic Use Interface) multiplataforma que te permite usar rclones de manera gráfica. Esto quiere decir que puedes hacer la sincronización de tus directorios o unidades de manera directa con las unidades de la nube o unidades rclone montadas. Pero es más, además te permite cambiar la configuración de rclon, que normalmente es por línea de comandos. Y otras dos cosas muy importantes, y por las que hoy hablamos de este programa (guis de rclone hay muchos): Puede sincronizar y encriptar al vuelo archivos y carpetas entre pc y nube o entre nube y nube. ¿Recordáis que dijimos que en muchas unidades de la nube te suspenden la cuenta si subes películas etc? Pues con un programa como este encriptas los ficheros y no saben lo que hay. Además, aunque lo que subas sea legítimo, siempre es buena idea encriptar una copia de seguridad. En linux y mac es capaz de montar las nubes como unidades de disco (aun experimental). Así que si os gusta tener unidades en el cloud, y gestionar la sincronización entre ellas y vuestro ordenador. Probad este programa.  

Linux, Sistemas, Trucos

REInicia SUBnormal. Una manera de reiniciar un Linux colgado.

Cuando se cuelga una máquina Linux, lo primero que deberías probar es hacer Ctrl+Alt+F1 hasta el F6. Las teclas F1 hasta F6 con esta combinación te debería abrir una terminal para poder meter comandos (F7 en adelante son terminales gráficos). Con esto deberíamos poder “matar” los procesos “colgados”. Si esto no  funciona, podéis probar la combinación de teclas de la que os hablamos hoy, el famosos REISUB. Para acordarse de esta combinación los ingleses usan la regla Raising Elephants Is So Utterly Boring,o Reboot Even If System Utterly Broken, pero en español tenemos la gran regla ¡¡REInicia SUBnormal !! porque además es lo que queremos que haga el ordenador. Esta combinación de teclas (REISUB) hay que hacerla mientras pulsas Alt+ImpPt (vale el AltGr que está más cerca) Es decir: AltGr+Ctrl+REISUB   (escribir reisub mientras mantienes AltGr+Ctrl) Lo que hace esta esta combinación de teclas es sincronizar los discos y desmontarlos antes de apagar el ordenador para no perder datos. Esto es lo que hace cada tecla: R pone el teclado en modo RAW (recobrar el control desde el entorno gráfico X al teclado) E termina todos los procesos (end) (envía el comando Sigterm a todos los procesos, para finalizarlos ordenadamente) I interrumpe todos los procesos (envía el comando Sigkill a todos los procesos, para forzar su terminación) S sincroniza el disco duro (synchronize, descargar datos de la memoria a los ficheros en el disco duro) U desmonta todos los sistemas de ficheros (unmount y volver a montar los sistemas de ficheros como de solo lectura) B reinicia la máquina (reBoot) Pero hay más combinaciones que se pueden usar con Alt+ImpPt  que podéis ver aquí (aunque la más usada es REISUB). Ya sabéis, si se os queda colgado un Linux, hacedle un REINicia SUBnormal.

Diseño Web, Sistemas, Soporte, Webs

Migrar una web a https. Problemas que pueden surgir y cómo evitarlos.

Muchos habréis leído o oído comentar a alguien como Google está, poco a poco, forzando a que todas las páginas web vayan con certificado. Es decir, que la información entre y a ellas vaya cifrada. No nos parece mal, es una capa de seguridad extra. Cuando un gigante tecnológico como este se empeña en imponer (o suprimir) una tecnología, es cuestión de tiempo, más aún en el caso de Google, dueños del buscador que usa más del 90% de los usuarios (más del 97% en España). Así que son lentejas. ¿Cómo lo está forzando Google? Primero anunció que https contaría como positivo en el SEO (el posicionamiento web), al principio con poco peso pero irá subiendo. Y estoy seguro que dentro de un tiempo no tenerlo será negativo. Después  empezó avisando en Chrome con una “i” que toda página que no está por https no es segura. Puedes comprobarlo en tu web ahora mismo por Chrome. Más tarde sacó un aviso en Chrome y mandó notificaciones a los dueños de páginas que estén preguntando por contraseñas (por ejemplo formularios de registro). El aviso dice que la página no es segura. Los avisos irán aumentando y también la “visibilidad” de los mismos. No tengo duda. Así que parece buena idea cambiar. ¿Qué pasos tienes que dar para la migración? Primero tienes que descargar un certificado, instalarlo en el servidor  y configurarlo para tu web. Es decir instalar un certificado en tu web. Y configurar el servidor para que todo el tráfico vaya por https. Mañana publicaremos un artículo sobre ese servicio ya que es mejor que lo haga un técnico. Pero antes y después debemos estudiar y ser consciente de los impactos de dicha migración. Para poder minimizarlos. Después Google da unas recomendaciones  y guía para la migración y unas  prácticas recomendadas para el https. Recomiendo leerlas. En general: Lee bien toda la información antes de hacer la migración. Prepara el servidor e instala el certificado. Comprueba las url, puede ser un buen momento para hacer las que puedas relativas y no absolutas. Mira también las imágenes y enlaces manuales. Da de alta en Search Console (Webmaster Tools) la web en https. La considera diferente a la http y de hecho las estadísticas las verás ahí tras el cambio. Configura la redirección de todo el http a https. Hazlo por 301 porque (y lo dice Google):¿Perderé atribuciones de enlace si redirijo mis páginas a otras URL? No. Los redireccionamientos de tipo 301 o 302 no disminuyen el PageRank de las páginas. Manda el nuevo sitemap a Search Console. Ten uno diferente para https. Comprueba que robots.txt no esté bloqueando nada del https. Puedes usar explora como google. Comprueba que todo se ve bien. Hay páginas o servicios (externos por ejemplo) que pueden dar problemas por https. Podemos desactivar https en ellos, no hace falta hacer el traslado de toda la web. Cambia los enlaces de las redes sociales para que apunten al nuevo sitio. Si puedes contacta también con la gente que apunta hacia ti para que haga el cambio. ¿Hay algún efecto negativo en cambiar de http a https? Puede haberlo, depende de cómo esté hecha tu web (por ejemplo si tus enlaces son absolutos o relativos), el SEO que tengas (si tu página es nueva el impacto no es importante) y cómo se haga la migración. Lo hagas como lo hagas, Google dice que: Si migras tu sitio web de HTTP a HTTPS, Google gestionará el cambio como un traslado de sitio web con un cambio de URL, lo que puede afectar de forma temporal a algunas cifras relacionadas con el tráfico del sitio. Los sitios web HTTPS pueden obtener una clasificación ligeramente mejor, pero no esperes un cambio muy significativo. Google utiliza el protocolo HTTPS como señal positiva para la clasificación. Es una señal entre muchas otras y actualmente conlleva un peso menor que un contenido de alta calidad en el sitio. A corto plazo, no obtendrás ventajas considerables en el proceso de SEO al trasladar un sitio web a HTTPS. A largo plazo, es posible que Google incentive más el uso del protocolo HTTPS. Así que afectar afectará, pero podemos minimizar el impacto, y (por lo que se ha visto en webs migradas) los beneficios luego son mayores. Conclusión. -Migrar implica dos servicios: instalación del certificado en el servidor y redirección de toda la web a https. – El cambio se puede hacer “a lo bestia”, pero recomendamos estudiar e intentar minimizar el posible impacto inicial en el posicionamiento que va a haber (sí o sí). Tu método va a depender del SEO que tengas ahora. –  ¿Puedes hacerlo tú? Dependiendo del conocimiento técnico. La instalación en el servidor es más difícil. El traslado no mucho. Pero siempre es recomendable que lo haga un técnico. – SmythSys facturará y ofrecerá los dos servicios a la gente que tenga la web tanto en sus servidores como en otros. Facturamos 45 min por la instalación del servidor y luego el tiempo dedicado en la redirección según se haga directamente o con los pasos previos recomendados. Podéis solicitarnos dicho servicio por los métodos de contacto habituales.        

Sistemas, Soporte, Trucos

El ordenador entra en recuperación o no arranca tras una actualización de la BIOS

Ayer se me ocurrió actualizar la BIOS. Es algo que hago cuando puedo en todos los ordenadores, la BIOS es el “sistema operativo antes del sistema operativo”, y las nuevas versiones traen mejoras y arreglan fallos. En el ordenador, cuanto mejor vaya cada componente mejor será el resultado final. Y en principio, aunque teóricamente es un proceso “peligroso”, si mantienes el ordenador enchufado y no lo tocas ni apagas durante la actualización, nada debería fallar. Pero claro…ayer me falló. Actualicé la BIOS y arrancó en la partición de recuperación. Reinicio y vuelve a arrancar en la partición de recuperación, pidiéndome reinstalar. Sudores fríos, piel de gallina y pánico entrando cual tsunami. Además de “por qué !%$$$ se me ocurre actualizar esto”. Afortunadamente estaba Víctor, uno de nuestros técnicos y el encargado de servidores de SmythSys al lado y ya había tenido ese caso antes. La solución es sencilla. Solución. Entra en la BIOS y elige la opción de “Load default settings” (Cargar los valores por defecto).  No podemos decir cómo porque en cada BIOS es diferente. Pero suele estar al final. Guarda la configuración y sal. Después de eso debería arrancar sin problemas. Sencillo…pero un gran alivio cuando funciona 😀  

Servidores, Sistemas

ISPConfig: alternativa Opensource a CPanel y Plesk

Hace unos días hablamos de ISPConfig y nos hemos dado cuenta que no hemos explicado que es. Hoy lo evaluamos. Si tienes un servidor dedicado o virtual quieres poder gestionar varios dominios y servicios. Esto se puede hacer manualmente por configuración, pero es más sencillo usando un panel de gestión, un interfaz gráfico. Los más conocidos normalmente son CPanel y Plesk porque son lo que tienen la mayoría de los proveedores comerciales. Pero necesitas comprarlos. Si no quieres, y no hace falta, comprar una licencia de los anteriores, puedes usar las alternativas Opensource. Uno de ellos es Virtualmin (con Webmin). Sencillo gráficamente, un clásico, pero lo hemos usado y es muy funcional. Pero es poco agradable estéticamente, y quizás algo complicado para el usuario principiante. Hay muchos más como ZPanel, CentOS Web Panel, Sentora, Ajenti o Vesta. Otra alternativa es la de hoy: ISPConfig. Un panel que lleva tiempo desarrollándose y en uso. Es multilenguaje, permite gestionar uno o varios servidores, es muy estable, permite accesos de: administrador, vendedor, cliente o email, y gestiona todos estos servicios y demonios: Websites Email accounts FTP users MySQL databases Cron jobs Shell users DNS IPv4 support IPv6 support HTTP: Apache2 and nginx SMTP: Postfix POP3/IMAP: Courier and Dovecot FTP: PureFTPD DNS: Bind, PowerDNS, and MyDNS Database: MySQL Puedes ver las demos de los diferentes tipos de acceso aquí. Además dispone de varios add-ons con los que extender las funcionalidades. Desde algunos de pago muy interesantes como los de migración (para pasar de un servidor a otro) hasta el de facturación (para llevar la facturación de los dominios de clientes. Pero además hay otros módulos gratuitos de la comunidad de los que hablaremos otro día. Os recomendamos que, si gestionáis servidores, probéis este panel. Es muy sencillo y hace lo que debería hacer: quitarte trabajo.    

Internet, Noticias SmythSys, Sistemas

Nuevo servicio: centralitas VOIP para PYMES

VOIP PARA PYMES Llevamos tiempo adquiriendo experiencia en este tema, y con ganas de anunciarlo. Ya hace unos años os hablamos de las centralitas Asterisk (o similares) con la que podéis usar la VOIP en la oficina. Después de trabajar con ellas podemos ya ofrecer el servicio a las empresas clientes que lo deseen. CONTACTO Instalación configuración y mantenimiento de centralitas VOIP en la oficina. ¿Qué necesitas? Una conexión de Internet suficientemente buena (la fibra es perfecta). Un ordenador en el que instalar la centralita VOIP. Programas en los ordenadores/móviles o teléfonos de VOIP (hay un gran rango de precios). Ventajas. Se pueden establecer muchísimas reglas de llamada. Movistar ya tiene tu número de teléfono sobre el que tienes la fibra asociado a VOIP. Así que puedes usar ese número. También puedes usar otros números asociándolos a VOIP con proveedores externos. Las llamadas se tarifican como si las estuvieses haciendo desde el fijo (con los descuentos o bonos que tengas). Ahorro de costes. Transferencia de llamadas. Llamadas en espera. Grabación de llamadas, multifonferencia… Fácil soporte. La centralita tiene puntos de backup y se restauración y se puede volver fácilmente a un estado anterior. Fácil escalabilidad. Mantenimiento barato (las incidencias son pocas y sencillas). Y como gran ventaja el coste de la instalación.  Una centralita “clásica” es cara tanto en coste de equipo como en mantenimiento y ampliación.La centralita de VOIP es un programa informático que se instala en un equipo. El coste es la instalación y la configuración. Pídenos presupuesto sin compromiso. Puede llamar al teléfono de soporte 917141735 o mandar un correo a helpdesk@smythsys.es y los técnicos le atenderán, verificarán su problema y darán una posible solución. En caso de tener que reparar, limpiar, etc, le indicarán las tarifas y formas de pago. Si estáis interesados, podéis contactar con nuestros técnicos en info@smythsys.es o en el 917141735

Información Tecnica, Noticias Informáticas, Seguridad, Sistemas

Guía del nuevo Reglamento europeo de Protección de Datos.

En mayo del 2016 entró en vigor el nuevo Reglamento europeo de Protección de Datos. Aunque no es de obligatorio cumplimiento hasta el 25 de mayo del 2018. Nos dejan a las empresas esos dos años para que conozcamos y nos adaptemos a esta nueva normativa que incluye algunas novedades respecto a la anterior. Y más trabajo para las empresas (como siempre). Para ello, la Agencia de Protección de Datos ha creado una guía que os dejamos aquí: Guía para los responsables de tratamiento. Podéis ver más guías, junto a algunas FAQ en el apartado de la web de la AGPD especialmente creado para este reglamento. Primeras Novedades. Esta normativa no se aplica sólo a las empresas en Europa, sino también a “responsables y encargados no establecidos en la UE siempre que realicen tratamientos derivados de una oferta de bienes o servicios destinados a ciudadanos de la Unión“. La normativa ha incluido también algo tan actual como “el derecho al olvido y el derecho a la portabilidad”  de los datos. Introduce el concepto de responsabilidad activa. No podemos esperar a que haya una denuncia para cuidar los datos personales. Esto implica: – Protección de datos desde el diseño – Protección de datos por defecto – Medidas de seguridad – Mantenimiento de un registro de tratamientos – Realización de evaluaciones de impacto sobre la protección de datos – Nombramiento de un delegado de protección de datos – Notificación de violaciones de la seguridad de los datos – Promoción de códigos de conducta y esquemas de certificación. La AGPD recomienda revisar todos los  avisos de privacidad, además de las políticas propias de cada empresa. Os recomendamos que vayáis informándoos, que vayáis mirando qué tenéis que adaptar, para no tener que hacerlo deprisa y corriendo el año que viene…o encontraros con una multa desagradable.  

Seguridad, Sistemas

Entrada extraña virtualapp/didlogical en el Administrador de credenciales de Windows

Ayer nos pegamos un susto cuando estábamos mirando nuestro Administrador de Credenciales de Windows para eliminar una contraseña guardada de un servicio. Todos teníamos una entrada extraña con Dirección de red: virtualapp/didlogical Con un usuario muy sospechoso y una contraseña. Cuando estás trabajando en ordenadores te vienen alarmas de todo tipo al ver esto. Que si malware, un troyano, un hacker…. Lo extraño es que estaba en todos los ordenadores y con fecha diferente. Tras investigar hemos descubierto la causa. Parece ser que esta es una credencial que crea Microsoft cada vez que usa un servicio de Windows Live (o algún otro servicio de Windows que lo requiera). Es decir, no es un virus, es Microsoft… (sin comentarios). Aún así, teniendo en cuenta que yo tengo productos de Windows Live pero no los uso, la explicación sigue sin convencerme plenamente. Por más que la de Microsoft (o sus técnicos). Para el que no se fíe, o no le guste tenerlo ahí,  se puede borrar sin peligro. Se volverá a crear si la necesita Microsoft.  

Servidores, Sistemas, Trucos

Crear una página ssl por defecto en un servidor con ISPConfig

Si tienes un servidor con ISPConfig, y has habilitado SSL para algún cliente, prueba entrar en SSL con otro cliente/dominio alojado en ese servidor. Verás que entrará en otro dominio (cosa que no hace ninguna gracia, ni a los administradores, ni a los clientes que tengan los dominios ahí alojados). Esto es porque ISPConfig sirve, cuando no tiene un dominio instrucciones SSL, el primero dominio que tenga en orden alfabético. No, no coge la configuración de apache por defecto como en las peticiones sin cifrado. Os dejamos la solución para crear una página por defecto a la que puedan ir los dominios que no tengan SSL. Solución. Lo que vamos a hacer es engañar a ISPConfig una vez que sabemos que coge el primer virtual host en orden alfabético. Desde el servidor renombra el fichero /etc/apache2/sites-enabled/default-ssl.conf como /etc/apache2/sites-enabled/000-default-ssl.conf Con este cambio ese default-ssl, que es el fichero que debería coger pero no hace, lo ponemos el primero en la lista. Edita y cambia el fichero 000-default-ssl.conf para que tenga la configuración que quieras. Por ejemplo que muestre una página diciendo que ese dominio no tienen SSL activado. Solución fácil a un problema de funcionamiento del ISPConfig (por lo menos las versiones que manejamos) y que puede ocasionar una queja, razonable, de algún cliente.

Seguridad, Sistemas, Soporte, Trucos

Aparecen dispositivos extraños (móviles) en tu red. Solución.

Ayer nos llamó un cliente para resolver una incidencia y, como parte de la misma, nos comentó un problema curioso. Aparecían móviles en su red que no debían estar ahí. Siendo una empresa estaba obviamente preocupado. Nos conectamos en remoto y cambiamos la identificación de la wifi y la contraseña. Y los equipos seguían ahí. Usamos escáneres de equipos en red (varios) y los móviles no aparecían en la red. No parecían estar conectados. Entonces, ¿por qué aparecían en la red de Windows? Al final lo descubrimos. La causa es un servicio de Windows llamado Windows Connect Now. En español Registrador de configuración de Windows Connect Now (menuda traducción inútil). ¿Qué está pasando? Este servicio, Windows Connect Now, lo que hace es, en teoría, facilitar que otros dispositivos se conecten y cambien datos con el tuyo. En la práctica lo que hace, lo que causa el problema, es mostrar todos los dispositivos de la zona que podrían llegar a conectarse a tu red. Aunque no estén conectados. Cada dispositivo que puede conectarse a una red wifi manda unas llamadas de prueba a las wifi para decir “hola aquí estoy soy este” y para recibir las características de la red. Esto es lo que te permite ver las wifi que tienes alrededor. Esto siempre se ha ignorado. Pero, parece ser que con WCN, se muestran estos dispositivos (si los dispositivos en la red permiten y son compatibles con este protocolo). Al estar el cliente en una tienda en una zona transitada, aparecían muchos teléfonos que no identificaban. Solución. Deshabilita el servicio WCN. No va a quitarte ninguna funcionalidad y dejarán de aparecer estos dispositivos que te hacen dudar si alguien está en tu red o no (deberían haberlos identificado de manera diferente). Para ello : en el cuadro de búsqueda pon services.msc , luego pulsa Enter (o busca Servicios en Panel de Control>Herramientas Administrativas). Luego busca el servicioRegistrador de configuración de Windows Connect Now Botón derecho encima, Propiedades y en Tipo de Inicio pon Deshabilitado. Abajo puedes pinchar en Detener también para pararlo en esta sesión. Ve a tu red y comprueba que los dispositivos han desaparecido. Microsoft a veces nos pega unos sustos innecesarios….

Scroll al inicio