Cambios de estructura

Pasé la semana pasada haciendo ajustes sobre el sistema de certificados SSL del trabajo. Por recomendación que hice hace unos meses, se autorizó la compra de un wildcard SSL, pero eso tuvo bastantes problemas de configuración por parte del servidor híbrido que se esta utilizando, sobre todo cuando consideramos que se migró toda la información.

Hoy ha terminado desde el punto de vista del trabajo, todo el problema que aquejó unos meses. Solamente envié el correo acerca de los cambios que voluntariamente a fuerzas debemos hacer en uno o dos meses. A partir de mañana solamente me falta cerrar unos cabos sueltos del server lobonegro, y después que se propaguen supongo que queda resumido el viernes. Desgraciadamente me voy a ver forzado para evitar conflictos con los certificados intermedios del trabajo, que deben coexistir unos dos meses con los certificados intermedios propios, de algunos clientes, a contratar un certificado simple, no wildcard, para el servidor cpanel que usaré como gateway o puente.

Al mismo tiempo, al estar en contacto con personas de mi pasado por otro asunto, tanto compañeros de trabajo que tienen problemas de seguridad hasta la madre de mis hijos, me doy cuenta que el problema básico que los ha metido en problemas es el tratar de evadir responsabilidades, para reducir costos o mejorar su autoestima. No es culpa mía que varios años después, quien fuera mi jefe en equis lugar, no acaba de entender porquè los servidores que yo configuro funcionan y los que configura su gente de mitad de sueldo no soportan un simple DDOS y se bloquean por los XML-RPC mal hechos. El problema es del Receptor XML-RPC, de entrada.

A final de cuentas es solamente que la búsqueda del bienestar inmediato, en lugar del aprendizaje y PRACTICA de actividades laborales especializadas les pasan la factura.

Me encanta mi actividad laboral

Tuve unos meses pesadisimos en el trabajo pero ya está mejor.

Hace unos momentos recibí una solicitud de ayuda de mi antiguo jefe en un lugar hace unos años. Basicamente necesitaba que le rastrearan unos correos determinados.

Hecho. Lo que espero es que reporten a la policía el evento, que fue a principios de mes.

La ultima vez que recibí un correo supuestamente anónimo, era para decirme algo que ya sabía.

Por lo general el Mismo Mashall Mac Luhan diría que el medio es el mensaje. En este caso sabemos varias cosas por el contenido, y que la persona usaba una dirección IP de cablevisión.

Lo extraño es que de los tres mensajes, solo dos podian recibir respuesta (historia larga), por lo cual es casi imposible que esperaran respuesta. Mas bien querían asustar a la empresa en que ahora trabaja mi antiguo jefe.

Me acabo de ganar ingreso extra por análisis de cada correo (cantidad redonda).

Ojalá se animen a denunciar.

Suicidio empresarial

Hace un rato confirmé uno de mis temores. Básicamente el problema es la cantidad de trabajo realizada lo que quieren impedir.

No puedo dar mas detalles por razones obvias, pero la primera medida es empezar a documentar lo que esta pasando desde respaldos hasta falta de imagen corporativa en los documentos independientes.

Afortunadamente el estilo de trabajo que me resulta mejor, me resulta asignado desde mañana.

Todología

El sistema desarrollado para clientes pequeños de 100 articulos maximos, tarda 40 segundos en un entorno de 600 articulos en ese cliente, en un server con load de 3. Y se quejan.

¿Porque no lo mandan al sistema grande?

¿Porque usan 200 ftp simultaneas?

¿porque permiten un load arriba de uno constante?

Sin comentarios.

Parser de JSON y pesadillas de código arbitrario.

Las dos ultimas semanas han estado saturadas de trabajo. Por lo general duermo muy poco pero esta semana dos ocasiones seguidas he dormido menos de lo común.

Por otra parte, he estado realizando un cliente de JSON y el universo de bases de datos es de un gb y medio actualizandose cada 20 minutos. Si me descarga la cabecera de código last modified, lo que me evita descargas de más.

Sigo probando ideas de servers al mismo tiempo. Y me acordé hace rato de algo , de una incomodidad fuerte en sueños allá por el domingo: Aunque pràcticamente no sueño, uno de esos días tuve una pesadilla de código arbitrario bajo el JSON.

Digo pesadilla para referirme a un sueño sin lógica, sin fin constructivo, e incluso a media depuración en sueños, yo pensaba: Se que esto es un sueño porque el cliente ya me regresa bien el header de last modify, asi que no entiendo que me quiere decir mi mente al comentarme del código arbitrario. Si mi parser no ejecuta objetos y convierte como paso previo a un array que no puede ejecutar por definición, ergo, este no es una pesadilla de código arbitrario sino un sueño estúpido.

Asi que me desperté. En ocasiones he soñado con código fuente y formas de mejorarlo, pero nunca me imaginé que fuera posible una pesadilla de código arbitrario bajo JSON.

Lo bueno de conocer las reglas del RFC y hacer tu propio parser, te hace inmune a ataques de idiotas con mucho tiempo libre.

Y sigue la mata dando

Me reportaron que una pantalla que tiene cerca de 200 combos cargados de bases de datos, esta lenta y provoca pantalla en blanco en uno de los clientes del corporativo.

Load arriba de 2, solución obvia: Comentar esta línea
//if ( extension_loaded( «zlib» ) ) ob_start( «ob_gzhandler» ); // Habilita compresion. No mover si no se entiende.

Explicación:
El server no tiene suficiente cpu disponible para iniciar el zlib de php.

El uso que le está dando a ese server no es el originalmente planeado, y no toman en cuenta la sobrecarga que le está causando.

Otra vez los logs…

El 23 de mayo escribí acerca de tener archivos dentro o fuera de la base de datos :https://alfonsoorozcoaguilar.com/2011/05/23/archivos-dentro-o-afuera-de-la-base-de-datos/

El 4 de julio comenté que el tmp medía 23 gb. Lo borro cada semana.

Algo hicieron con los cambios de derechos que el tmp esta usando 58 gb de 120… y nose borran con miscript. Al limitar ejecuciones de llamadas a system desde php, los scripts de hace un mes tampoco sirven

Que bárbaros.

Lo bueno es que parece que mi versión propia de repositorio de archivos para corregir las deficiencias de cvs como subversion puede resolver esto por hoy.

Cosa rara con los passport de microsoft

Varios de los sistemas que he desarrollado se autentifican por CURL contra passport de microsoft.

Una de las dos claves que uso, no relacionadas con hotmail, no funciona. Probablemente desactivada por no entrar al messenger en esa cuenta. La otra lo usa incidentalmente cuando skype falla. Y son dos dominios desconocidos.

Interesante.

Sea l oque sea no usare la autentificacion por «passport de facebook» jamas.

Parte previa a la resolución de respaldos

Como no tiene el asunto para cuando, tomé la decisión drástica de enviar este correo, para preparar el alto.

Asunto :Que respaldos estaran disponibles de servidor de la empresa

Me puse de acuerdo con Alejandro y G para sacar respaldos del servidor de ******* ******, por el metodo de cpanel, y esto es lo que se hará a partir del 15 de agosto.

Puntos importantes:
* Sacaré respaldo diario del servidor ******* ****** a uno de mis servidores propios
* y estarán disponibles online 5 versiones correspondientes a la semana anterior (lunes martes miercoles jueves viernes ), incluyendo base de datos.
* Conservaré respaldos diarios en mi pc de los ultimos 15 dias naturales
* Se guardará además el respaldo del dia 15 y ultimo de cada mes
* por fines de control, se eliminarán el 31 de agosto de este año la mayor parte de los respaldos anteriores al 15 de agosto del presente.

Moniker kaput

Hace unos ocho dias renove unos dominios en moniker por paypal, y se me cobró. Me llegó hoy un aviso de que uno de los dominios serán desactivados…. y hubo cambios otra vez en el whois.

Esto me pasó solo una vez antes (hace unos 5 años) con un registrar que colapsó.

El sentido comun me dice dejar Moniker Lo mas pronto posible.

Voy a acabar pagando doble unos dominios, pero ya que.

Afortuanadamente solo son unos 15.

Hubo dos avisos anteriores con algunos servicios gratuitos, y publicidad en unas redirecciones includidas, ademas de la imposibilidad de dominios con DNS en blanco.

Que mal.

Tendré que ir pensando que registrar usar para esos casos, casi seguro srsplus.