Posts Tagged ‘Sysadmin’

Lloc de treball total

Fa dues setmanes que he començat a treballar de forma fixa per una empresa com a técnic de sistemes, la feina i el lloc de treball són espatarrants i m’han donat els recursos per treballar que he demanat. Puc dir que he aconseguit tocar el Nirvana en quant a feina i lloc de treball.

Es per això que avui us presentaré quin són els elements bàsics per ser productiu al 100% si mai contracteu algú com jo. Aquesta plataforma s’assembla bastant a la d’un desenvolupador de software.

Elements bàsics:

  • Macbook: m’és bastant igual el model, l’únic requisit es que tingui més de 4gb de ram.
  • Adaptador DVI o VGA pel macbook
  • Ordinador de sobretaula amb recursos i Windows (disc, cpu i ram)
  • 2 Pantalles panoramiques mínim de 22′
  • Un suport per la pantalla per tenir-la a la altura de la vista
  • Un mouse+teclat d’apple, lo millor per mi penso que es el trackpad :-)
  • Una impressora aprop per imprimir els meus mapes i poder fer dibuixets
  • Ambient silenciós de treball

El mac l’utilitzaré amb spaces i dividiré mínim entre 4 zones de treball, una zona per les sessions SSH amb una clau pública pròpia i per treballar directament contra les màquines, una altra zona pel navegador, una altra zona per l’adium, gtalk i skype. I finalment a la pantalla del portatil hi tindré sempre el correu.

Per altre banda el software super-necessari que no ve de “serie” al mac serà, el VirtualBox per les meves imatges virtuals, el iTerm2, el cyberduck, el adium, el skype (absteniu-vos de la versió 5) i el Yorufukorou. També necessitaré un paquet d’ofimàtica el office o el iWork’09, no utilitzaré MAI el Openoffice per treballar (recordem que es un lloc de treball, no es casa meva, i a casa tampoc entra :D ).

Per altre banda al PC necessitaré un Visio perquè no hi ha una versió que m’agradi pel mac i també hi correré imatges amb Virtualbox per a fer el meu “laboratori”. I en algun moment donat i hi instal·laré potser una Debian en una altra partició per provar alguna cosa que no pugui provar dins d’una imatge amb Virtualbox.

Requerit però no necessari:

  • Un disc dur extern per fer una còpia amb time machine
  • Telèfon amb “pinganillu”
  • Mòbil

Capitalitzar l’atur

Aquest país està mal fet. Direu que ja ho sabieu…

No sé si sabieu que tinc plans de començar una empresa (http://www.eclipsi.net), és o serà, una empresa de serveis informàtics especialitzats en sistemes i xarxes. Ja tinc els meus clients i ja començo a rodar amb aquest món injust laboral. Però he volgut anar-ho a “legalitzar”.

He posat rumb a una oficina de treball de la Gene (OTG) perquè vull capitalitzar l’atur, fins que anat a informar-me. Tens moltes opcions això sí, però cap m’ha servit.
Us explico els requisits i ja veureu.

  1. Tenir atur (obvi)
  2. Tenir més de 3 mesos seguits d’atur més
  3. No estar donat d’alta com autonom
  4. Tenir ganes de menjar-te merda (és broma)

Ells et paguen tot el que necessitis per començar, però el meu cas particular sembla que es diferent. La meva feina no requereix local, no requereix inversió, no requereix res.
Llavors si declares que no tens necessitat de que et paguin res. Doncs no et donen els diners.

AH!! i no pots piratejar, ho has de presentar amb una factura dels gastos realitzats!!

Mala opció per mi, jo només necessito els diners, i els necessito TOTS. Què passa si un mes pel que passi, si estàs començant, et quedes sense cap ingrès? Et fots. No pagues, cotxe, lloguers, targetes, assegurances, AUTONOMS, no pagues res? XD
Li he preguntat a la noia si jo tenia cap opció més. Si podia demanar un crédit per començar i la Generalitat o qui fos em poguès avalar el crèdit per el risc que tu tens. I m’han dit que no també.

Llavors, si sóc un treballador que no aportarà cap mena de problema, no necessito inversió inicial, ja no puc treballar. Haig de ser xinès voler montar una botiga de records amb barrets mexicans i donar baguettes a un euro.

Què puc fer nois? algun consell? No estic desesperat, perque mentre pugui tirar de paro no es cap problema. Però té ous la cosa…

Rectificar es de sabios

(Voy a hacer como los famosos blogeros que escriben desde el aeropuerto…)

Mientras estaba en la T4 esperando para mi vuelo he escrito este post.
Esta vez os hablaré de Windows7.

Nunca he sido un fan acérrimo de Microsoft y no me ha gustado jamás como han funcionado sus sistemas operativos, pero tengo que decir su última versión de Windows, la 7. Es uno de los mejores sistemas operativos que hay.

Yo no sé que han dedicado para limpiar el despropósito de sistema operativo que fue windows Vista. Pero tengo que confesar de que me ha sorprendido como funciona Windows7.
Este finde estando en la RootedCon estuve en casa de un amigo me enseño como manejaba su windows7 hasta 6 sistemas operativos con VirtualBox. Ni se colgó ni pantallazos típicos, sólo un leve problema de rendimiento (obvio).
Sólo puedo decir una palabra. la demo fue “BRUTAL” XD

Ahora tengo muchas ganas de probar Windows7 y poder ver por mi cuenta como funciona el SO. Además he podido ver que su navegador, CODENAME: “el temido y criticado”. al contrario de otros han ido mucho más rápido a sacar parches de seguridad y a resolver problemas graves de estas características.

Ahora ya puedo recomendar dos sistemas operativos. Puedo dejar de ser un taliban de Apple. Ya puedo decir que Windows es un sistema operativo recomendable después de 5 años sin poder recomendar otra cosa.

Attending @ RootedCon 2010

Si me buscáis estoy en la RootedCon 2010 en Madrid.

Me lo estoy pasando en grande y las conferencias de momento son bastante interesantes y he visto un montón de gente que hacía mucho tiempo que no veía. Colgaré unas cuantas fotos en el picasa.

Si grabo algún video también lo colgaré en esta entrada.

La seguridad de los navegadores

Después de la noticia que en Alemania recomendaban encarecidamente que no se use el navegador de Microsoft y el ataque provocado por una multitud de ordenadores zombies utilitzados que habían usado también este navegador dirigido contra Google y otras empresas grandes de Internet,…
Hoy viendo el video de los ladrones de la sgae atacando a las peluqerías, he visto un banner la mar de gracioso de Microsoft.

Te invitan a actualizar el navegador a una nueva versión…
Pero mi curiosidad sin limites me ha jugado una mala pasada, he hecho clic en el enlace y me he vistro trasladado a una página donde había una tabla comparativa de navegadores, poniendo versiones desactualizadas en las comparaciones. Lo he encontrado un completo engaño.
No entiendo cómo una web de un sitio que asumiremos que es técnica pueda decir tanta tontería metida junta, os adjunto comentario por cada apartado que consideran de “seguridad”.

Internet Explorer 8 ofrece lo mejor en suplantación de identidad (phishing) y protección contra malware, y también en protección contra amenazas emergentes.

Bienvenidos a la seguridad firefox desde la versión 2 que protege del phishing y desde la versión 1.0, incluso versiones anteriores protege contra las (amenazas?) se debe referir a las ventanas emergentes. xDD

Exploración de InPrivate y Filtrado InPrivate ayudan a Internet Explorer 8 a obtener la victoria en cuanto a privacidad.

No sé a que privacidad se refiere, pero no conozco ni uno de estos dos terminos…

Las funciones como Aceleradores, Web Slices y Sugerencias de búsqueda visual facilitan el uso de Internet Explorer 8.

Facilidad de uso? Accelerador web? Web Slices? Son todo características ya implantadas… Explorer 8 sólo las cópia, y lo hace mal.

Firefox y Chrome ofrecen mayor compatibilidad con estándares emergentes como HTML5 y CSS3, pero Internet Explorer 8 invirtió mucho para ofrecer compatibilidad universal y coherente para toda la especificación CSS2.1.

Internet Explorer nunca se ha caracterizado por respectar los estándares básicos web definidos la W3C. Firefox y Chrome, almenos lo intentan. No sé cómo tienen los (…) de meter esto.

Internet Explorer 8 tiene las herramientas de desarrollo más completas incorporadas, incluida la edición de HTML, CSS y JavaScript, y también la creación de perfiles de JavaScript. Otros exploradores tienen herramientas de desarrollo disponibles, pero requieren la descarga por separado o no son tan completas.

AKA Notepad XD

Solamente Internet Explorer 8 tiene ambas funciones de recuperación tras bloqueo y aislamiento de pestañas. Firefox y Chrome tienen una o la otra

ERrm… Firefox y chrome tienen recuperación de pestañas desde su primera versión. Que alguien me explique que es la “recuperación tras bloqueo y aislamiento de pestañas”.

Si bien Firefox puede ganar en la cantidad total de complementos, muchas de las personalizaciones que posiblemente desees descargar de Firefox ya están incorporadas en Internet Explorer 8 y están disponibles de manera inmediata.

Si les dices que tienes también extensiones en Google Chrome, te contestan con. “…Eh¿?!” XD

Internet Explorer 8 es compatible con mayor cantidad de sitios en Internet que cualquier otro explorador.

Si tienes un desarrollador que no tiene ni puta idea de estándares web, seguro que sólo se puede abrir con Explorer XD

Ni Firefox ni Chrome proporcionan guías o herramientas empresariales.

Que COÑO es una “herramienta empresarial”?

Aunque conozcas la velocidad máxima de un automóvil, no sabrás cuán rápido podrás manejar en horas pico. Para ver realmente la diferencia en la carga de las páginas entre las tres versiones, necesitas un vídeo en cámara lenta. Esto también es un empate.

WTF?¿ Yo creo que el pavo de márketing volvía de comer después de escribir este párrafo. XDDDD

Conclusión NO USES INTERNET EXPLORER!

Usa Chrome i/o Firefox. O cualquier alternativa que tu sistema soporte. Almenos navegarás seguro y seguramente el navegador estará traducido a tu idioma.

Actualización: Hay algunos aspectos bueeeenos (Vale!) de Internet Explorer8. Si quereis verlos podéis visitar el post del informático del mal, en su post cuenta algunos aspectos que de verdad importan en los navegadores. Gracias nico!

Actualización: El gobierno de Francia también aconseja dejar el Explorer.

Actualización: Microsoft planea lanzar un parche de seguridad para el 0Day de su navegador.

RootedCON

Me acaban de confirmar mi entrada al congreso de seguridad RootedCON.

El Rooted CON, es el primer Congreso de Seguridad Informática. Que se celebrará en Madrid, del 18 al 20 Marzo 2010. Tengo muchas ganas de ir ya que hay un par de ponentes que son buenos amigos. :-)
La inscripción ya está casi cerrada, había muy pocas localidades, espero que sea muy interesante y pueda conocer muchas cosas de seguridad y conocer a mucha gente nueva.
Aquí teneis la lista de ponentes que pone la piel de gallina :-D

donde trabajé…

treballar

Actualización: Este post estaba privado por precaución y por no elaborar teorías a primer punto de vista. Esta situación es real y sólo me la he encontrado en un cliente. Y no es culpa del cliente. es culpa únicamente y exclusivamente de un sólo proveedor.

Este es un post raro, hace muchos días que lo quiero hacer y no sé por donde empezar.
Hará cosa de un mes volví a trabajar para una organización pública (subsubcontratado, como siempre). He podido contar las cosas que me cabrean en exceso por twitter… Y quiero ennumerarlas porqué me he encontrado un percal de un tamaño gigante, no sé cómo me lo hago siempre acabo igual.

En este trabajo damos soporte a una infraestructura de tamaño grande con muchos servidores virtualizados y no, y hay una serie de servicios extremadamente críticos (vaya como cualquier empresa). Aparte hay un mainframe que se administra perfectamente y esta super estable.
En fin, allà voy.

He encontrado cosas flipantes, desde maleducación a escenitas y cosas inexplicables. (llevo trabajando más de 10 años y no estoy acostumbrado a según qué). ahora os la intentaré clasificar en varios aspectos que me afectan gravemente.

- No permiten cascos con rádio/música aunque sólo sea uno:
Esto provoca que mi concentración a un ruido de 70db de media sea imposible de trabajar. No trabajo en un CPD, trabajo en una oficina que en ocasiones el ruido hace insoportable trabajar. Y no estoy manejando un robot en la estación espacial que haría perder $300 millones a un estado, pero si me equivoco borrando algo se me caería la peluca…

- Reuniones habituales a mi alrededor:
Esto es muy intrínseco con el punto de los cascos. Me he fijado que me es imposible concentrar con gente hablando de pajarerías y demás capulleces detrás mio. No las critico cuando son incidencias requieren mi atención o mi ayuda o son marrones de un calibre considerable, pero una reunión a gritos sobre cómo ganó “la roja” a mi lado es estresante.

- No permiten una vestimenta “casual”:
Me da mucha rabia que a un “techie” le hagan ir con corbata y traje… El día que tenga que tirarme por el suelo técnico a mirar porqué un servidor ha dejado de responder les diré que lo haga un devel (no es para criticarlos, ellos van con tejanos y ropa cómoda).

- La buena imagen ante todo:
Aparentar nunca ha sido buen compañero de trabajo. Hay manías muy muy graves en algunas personas, que hace que el cliente a veces se ruborice… Es lamentable :-)

- El periodico encima la mesa:
A quién no le han dado nunca un periódico gratuito, a mi no. Siempre voy con La Vanguardia que me llega a casa. Olvidarte el periódico encima la mesa por equivocación es un motivo para ser ahorcado en público.

Después de hablar cosas metafísicas pasaré a las cosas más relacionadas con el trabajo.

- El desarrollador es el amo y señor de las máquinas:
Esto ha provocado que el desarrollador cree un limbo y le permite vivir a sus anchas. No hay ni un solo procedimiento de como hacer un deploy de aplicación. Los términos Test-Dev-Pro, no existen pero yo los conozco bien y existen, cada una de los entornos es totalmente diferente y hay un cantidad ingente de deploys a PRO totalmente descontrolados. Básicamente haría falta que hubiera 4 BOFH dando ostias a todo bicho (y de momento sólo somos 2).

- Trabajo reactivo:
El trabajo que realizamos 7 personas es totalmente reactivo, cuando cae algo no nos enteramos hasta que recibimos mínimo 20 incidencias. No hay ni un sólo sistema de monitorización válido que nos permita tener un mínimo control. Y diréis, PERO SI SOIS 7!!! Ya pero 5 de nosotros hace menos de 3 meses que estamos ahí y hay un percal brutal.

- Unix GURU:
Si señores, hay un espécimen de estos en nuestro equipo, separado de nosotros por un proyecto de “mejora”. Para definirlo usaré la frase que me envió un amigo, de Scott Adams el famoso dibujante de Dilbert: “Si tienes problemas para sonar arrogante, pide a un usuario de Unix que te ayude”. Evitaría comentar nada de él, pero trata a los Sysadmin con poca experiencia que hay en mi equipo de una forma tan déspota y soberbia que me ha hecho sudar frío diversas ocasiones.

- Operaciones:
Deberían ayudar a realizar el trabajo y a ejecutar tareas simples que gracias a su horario lo permitan (24×7). No sé si su poca colaboración la ha causado el “Unix GURU”. Hasta tienen un menú de operaciones para los unix, pero ellos SIEMPRE, usan root. No sé cómo no se ha roto algo… Bueno si lo sé ya se han roto muchas cosas, y ellos no son para nada los culpables, tampoco trato de buscar uno.

Me parece que no me dejo nada. Me ha ido bien contarlo. :-)
Y la conclusión es que no sé si en tres meses aun estaré aquí, me da a mi que no. Pero tengo muchas ganas de arreglar todos estos pollos y a ver si puedo como dirían en el país de al lado, “encauzar” la situación.


Medalleros

Curiosa la notícia d’ahir a el mundo.

Però en veig un cada dia com aquest… xD

The times

Las consultoras que dominan el mundo…

Las consultoras en este país, tienen en su mayoría un problema brutal de mala práctica. Todas estas fomentan la rápida incorporación de “profesionales” en su plantilla salidos (con o sin finalizar) de CFGS y carreras universitárias para que desenpeñen tareas de un alto grado de responsabilidad como para la experiéncia que los profesionales que contratan tienen. Y no les culpo normalmente quien la lía no es un técnico más bien el vende motos de turno.

Esto queda demostrado cuando se realizan contratos como el de Telefónica de más de 10 millones de euros para el gobierno para la seguridad de una serie de aplicaciones web y que encima ha sido totalmente desfaceada por un error grave de XSS en una aplicación Opensource que con un mínimo de conocimiento de programación podría no haber ocurrido. Y estoy completamente seguro de que Telefónica encargó este trabajo a una tercera empresa para desarrollar los trabajos de “seguridad”. (no hablo por hablar, actualmente estoy en una situación parecida, aunque yo tengo “creo” tener experiéncia en mi campo y no cometo errores básicos). Sólo con un whois al dominio se ve lo mal hecho que está.

No es para nada el único ni el último contrato que se realizará en este país para realizar trabajo para una gran empresa o una administración local.

Anteriormente creo recordar que el blog del Alcalde de Barcelona también se gastaron más de 35 mil euros para desarrollar este servicio, cuando por menos de 12 mil euros se podría realizar un trabajo de estas características. Desde la tecnología utilizada, que lo hicieron en Java y por consiguiente el uso de recursos casi inmensos que requiere montar una plataforma de sistemas de esta índole.

Tampoco no puedo entender que en tiempos de “crisis” se haga esto. Aparte, se pagó por este servicio y a los pocos meses de “destapar” esta realidad se inactivó el servicio y se cambió el título del blog como “blog de la ciudad de Barcelona”.

No critico para nada la incorporación de gente no preparada en su plantilla, pues nadie nace enseñado y todo el mundo requiere una formación. Aparte de la academica, específica en la área que se encargará, ya sea programación, sistemas y/o bases de datos. Como también es muy necesario que las personas sepan como actuar cuando ya sean bugs en sus aplicaciones y despliegues o “pollos” en sus sistemas y entornos.

Todo esto viene a cuento de que hay una cantidad ingente de empresas con trabajadores MUY válidos y con mucho talento que su precio no es tan desmesuradamente tan alto. Y las administraciones públicas y grandes empresas siguen “tirando de veta” de las consultoras cuando podrían contratar directamente a empresas más pequeñas a un precio muchísimo más asequible.

Mi punto de vista es muy critico con estas empresas porqué como trabajador acabas revendido hasta 3 y 4 veces para hacer tu trabajo y es muy semejante a la situación de la agricultura del país, necesitamos menos intermediarios y poder trabajar más por nuestra cuenta y que las empresas grandes se fijen en nuestro trabajo. Ahora está muy de moda trabajar así, pero no veo que sea un método válido porque este estilo no lo es en Europa.

Muchas veces bromeamos con los compañeros de trabajo (externos) que si nosotros hicieramos el trabajo sin estas consultoras y cobrasemos el precio que algunas consultoras cobran por sus servicios podríamos retirarnos a las islas fidji a los 35.

En el sector primário tienen un problema parecido de “cómo venderse” en nuestro campo lo encuentro más un problema de estas empresas. La mayoría de contratos que hacen estas consultoras se discuten en partidas de golf o por simple amiguismo entre el comercial de la consultora y el que corta el bacalao, que normalmente resulta ser un familiar… :-)

Muchas veces, los que hace tiempo que llevamos trabajando en este campo somos totalmente multifuncionales en nuestro trabajo y todo la “cadena de mando” que actua dentro de nuestros proyectos es totalmente inútil. Ya que se sobreinflan los contratos con un precio brutalmente desproporcionado al trabajo real que desenpeñaran.

Fosdem 2010

Hi there!!
This post is for announce that…

I’m attending @