regresiones de diez años atras

Tengo varios conocidos haciendo estupideces de tamaño colosal, y esto me recuerda a un momento del 2012 donde pasó algo similar.

  • Hay pequeños detalles de las gasolineras que lo hacen interesante. pero pequeños. hay razones para mandar al demomio,
  • Sigo  sin entenderproue el cliente del proyecto de diciembre de hace dos años desconfiguro uno de los sitios y ha dejado tres cosas a media los ultimos cinco meses.
  • El cliente de ayer con lo de wordpress.
  • El servidor de los monolitos uno tuvo un cambio para peor con puertas de enlace y respaldos, ahora no es azure sino local con un hypervisor y conflicto  cañon de puertas de enlace.
  • algo no me gusta, asi de simple. Explicar que es largo pero noto a muchas personas relacionadas no dar seguimiento en lo absoluto a proyectos.

Creo que si las cosas siguen como van voy a tener que hacer un cambio radical en diciembre por supervivencia. Literalmentente son demasiadas tonterias para que conocidos sobrevivan mas alla del año que entra.

Diagnostico

Este cliente tiene varios sitios web de us propios clientes. Es proveedor del gobierno, enfocado  un tema nicho.

Sobre el nombre de un dominio vi quye estaba jalando en un servidor 1&1 que no es bueno, pero lo mas raro es que estaba con una versiuon de apache del 2017. Un subdominio sobre un crm, lo tiene con una version diferente de apache, con wordpress mas o menos del 2019.

Menciona que tiene el dominio sobre debian 7, pero ese dejo de tener soporte en 2018. Eso lo se. Y tambien le parece normal tener el wordpress en un sitio e hace tres años.

EL cliente no quiere dar dartos de dominio. No quiere decir ciertas cosas. Uno de ellos tiene un audio terrible, el que hace los sitios web, y el otro es el que dice que sabe de servidores y uqe no es perfecto,. quieren un administrador de wordpress y saber porque vrios de sus sitios administrados por un proveedor de «wordpress administrado» tiene problemas. No todos. Mas adelante quieren ver como administrador de servidores.

No saben cuantos plug in tiene.Que quieren un xperto en wordpress que les digan cual es la version correcta de jquery pero sin decirle que sistem operativo, no tienen control de sistema operativo y solo pueden sacar respaldo por ftp y de otra forma de base de datos.

Mi comentario es que de entrada esos sitios que les estan hackeando deben moverlos al servidor dedicado y no tenerlo con ese proveedor. No quiere. Por lo que veo no tienen respaldos.

Me dicen que han tenido varias personas que han visto cosas de seguridad pero que e van cuando van a empezar a trabajar y que algunos de sus wordpress los han visto varios EQUIPOS de PERSONAS.

Basicamente dan a entender que lo que quieren es darme un respaldo del sitio y de base de datos sin decir cual es ni version de sistema opertativo o servidor para que les haga un diagnostico, mi respuesta es que es lo mismo que dar una radiografía.

Explico pacientemente que un sitio de wordpress que se actualiza depende entre otras cosas saber la versión de sistema operativo por administrador de paquetes. Y le pongo como ejemplo que la version de jquery, que muchos solo usamos para detalles graficos, depende de los plugins, de version de wordpress y del servidor. Le pongo como ejemplo que no puede haber coherencia si usan plugins que llaman tres versiones diferentes de jquery, y el responde diciendo que el sitio le daria un error. Parece que usan unos plugins de pago y quiere que le sugiera otros plugins de pago.  Sin saber version de wordpress ni el estado de servidor?

De plano digo que no tienen caso hablar mas de eso, porque el se pone en el plan de «fijate lo que estas diciendo, que importa la version de sistema operativo para revisar la seguridad de un wordpress» y sumado a su comentario sobre no dar nombre de dominio (cuando lo puedo tomar de la base de datos) y que segun el daría error con varias versiones de jquery, de plano mejor me desconecto y le digo que vea el factor humano con mi socio.

Problemas :de el

  • Servidor 1 and 1
  • actualizado con debian 7 ( datos de esa version debian 7 2013-05-04: Initial release: 7.0.0 (press release). Wheezy is the development codename for Debian 7.0. Wheezy received Long-Term-Support until 2018-05-31. Now it is archived, and no longer receives official security updates. It was superseded by Debian/Jessie on 2015-04-25. ) Usar un debian 7 hoy es criminal.)
  • En un caso hasta el .htaccess cambio (eso es permiso y sistemas operativos, no wordpress necesariamente)
  • No saber numero de plug in
  • El comentario sobre que la version del sistema operativo no tiene que ver con la seguridad de un wordpress.(y lo de apache ni lo mencioné)
  • No quise decir nada de vulnerabilidads y escalaciòn de privilegios.
  • Que varios expertos en seguridad se desaparecieran, mi impresión es que quiere pagar muy poco o no tiene idea de lo que debe dar. No creo que ninguno tuviera idea sino que por lo menos uno lo mandaron muy lejos.
  • Que varias personas hicieran un sitio de wordpress puede ser, pero equipos de personas es que quiere poner o a internos o a personas a las que paga muy poco. He hecho sitios complejos en wordpress para clientes y con temas especializados y lo hago yo solo, no un equipo de gente. Es el mismo tipo de los que hace años querían contratar un programador sin anticipo te pago cuando acabes y luego se negaban a pagar. (nunca caí en eso pero varios conocidos sí)

Como comentario es desgraciadamente super comun que sistemas no solo de wordpress, sino de personas que agarran proyectos de github, tengan a la vez tres o mas versiones de jquery, no he visto dos o tres proyectos asi. Probablemente he visto 100 a 200 asi y unos 15 por año. Hay broncas de rendimiento y conflictos pero ese no es el problema sino seguri muchos estándares y a veces fallas super simples.

Esto me recuerda cuando en una entrevista de trabajo como programador, una persona quería que le dijera el hardware de una computadora sin encender de gabinete genérico printaform alla por 1994. Y obviamente sin abrirla.

Lo mas seguro es que le haga el diagnostico de sus archivos pero que no se haga nada porque ofrezca pagar muy poco y con condiciones estúpidas.

 

 

 

 

Tiempo que matar y bullet points

En estados unidos es mas o menos popular escribir una lista de cosas por hacer o por comentar, en un bullet list. Yo por lo general rara vez tengo pendientes de mi parte.

En este momento hay varis cosas:

  • No tengo la menor idea de que paso con una persona que tenia que darme unos papeles el 3 de mayo para algo que no necesito pero que es un tramite DESEABLE de certificación. Ni idea. Aqui esta el dinero. No se aparece.
  • El cliente de diciembre de hace un año me pidió configurarle dos cosas, es decir sitios completos y se desapareció. Sin novedad desde hace dos semanas.
  • Me acabo de enterar de dos personas que se titularon (cedula) muchos años despues de su carrera. No son precisamente finisimas personas esas damas pero algo esta mal en lo que me entere y los tiempos. Para variar, acabaron haciendo algo diferente a lo queestudiaron y acabaron con alguien con muchos problemas. Cierto tipo de toxicidad.
  • Mi brazo no esta al 100 % pero a mis 51 años puedo ir sin problemas al gimnasio y hacer cosas que muchos de 30 no pueden.
  • El cliente del proyecto de paypal y el sitio web de emergencia….. Paypal ya me descontó pero no aparece el pago en su perfil de empresa. me movio dos fechas, no ha revisado el sitio.
  • Otro posible cliente esta en un servidor de 1 and 1, que es malísimo, configurado con una version de 2013 de apache, No se si lo hackearon por la versión de apache (2.4.7 cuando vamos por la 2.4.57 aprox) o por un problema de addons en un sitio que corre 4.9.8 de wordpress, o sea versión de 2019. No se si quiero quitarles los virus y por donde empezar es de ceros. Casi seguro no saben nada del dominio ni de quien lo hizo. Cobrar por actualizar el server que parece incluye correo desde manera incremental sería casi lo de un coche nuevo, por los virus y problemas que tienen.
  • Por lo menos no es apache o Azure. Perdi mucho tiempo hoy por problemas de una red que tiene el cliente de los monolitos donde hay conflicto de puertas de enlace/entrada. De plano a veces hasta goofle da error de err name not resolved.
  • Quiero que sea domingo. Me espera un sabado ajetreado.

De momento esperar y ver.

Noticias raras

Espero confirmacion de varias cosas. El mes empieza bueno pero sin confirmar.

Cuestión de esperar.

Fin de abril 2023

Todos los clientes principales andan desatados.

  • Las gasolinerias han sido buscadas por tres competidores que no tienen la menor idea de interfaz de sistemas. Dos de ellos estan muy mal, otro mal a secas. Las simplificaciones han seguido funcionando y me hacen pensar.
  • El cliente problematico sigue con muy poco staff, y literalmente mi gente y yo estamos actualmente con el peso de 20 a 30% del negocio sin contar produccion o reparto o pagos atrasados que no hacen.
  • Me hice un lio con una falta de aviso de algo relacionado con el pago de este mes del cliente de los monolitos y a lo mejor no pagan a tiempo… por su burocracia interna y el proximo mes pago doble.
  • El cliente de Diciembre, tiened os cosas nuevas. Ok. me los pasa, pero las reglas e negocio estan mal e incompletas.
  • Una contadora con la que hablo bastante hizo dos burradas y eso que todavia no se provoca problemas graves solo puedo observar.
  • El que tiene el asunto con mercedes benz hizo una estupidez con su paypal y trabaje de balde dos dias por algo que no se puede entregar porque no hizo ciertas cosas a tiempo. De mi parte el registro, qr y sitio web funcionan pero no hizo el cliente lo mas basico de los requisitos y sus dos contratistas que estaban haciendo otra cosa, tampoco. Si pagan va a ser en unas dos semanas o tres , pero ese cliente ya me esta hartando aunque sea del 2010.

El hombro sigue un poco lastimado, a lo unico uqe no le puedo subir peso de momento es al bench press abierto.

 

 

Suplantacion y llamada rara

Acabo de recibir(16:50) una llamada de supuesta aclaración sobre una compra que supuestamente hice hace dos años. De un servicio que ya cancelé cuando cerramos el servicio de plaza antara, así que fue por junio/julio de 2021.

Lo raro es que la señorita no dio su nombre, me dijo las dos veces que ya me lo habia dicho y que yo no sabía escuchar. Tampoco me quiso pasar a su supervisor y dijo que no tenia adeudo pero que era apoyo para una aclaración.

Cuando no dio su nombre era Falla de su script de extorsiòn. Le colgue y no volvió a llamar, supongo que era para tratar de que le diera datos personales por teléfono. Aqui tengo los comprobantes de ese servicio pero  todos modos esta raro. Y erl numero es de un contestador de llamadas.

Acabo de abrir mi archivo de papeles c, y si, aqui esta el pago y no es por la cantidad que dice el pago final y dice que esta en ceros. El mes siguiente igual llego en ceros y se canceló.

Pensamientos y comparaciones

Aunque mis horarios estan mas restabecidos, y la carga de trabajo no es demasiado pesada, hay varios datos inestables en los que no puedo influir, donde solo me queda armarme de paciencia. Ayer en el gimnasio me estaba dando cuenta que tengo la edad que tenía mi señor padre cuando 1988 En Guadalajara.

Caminos de vida diferentes. En ciertas cosas tengo bastante mas idea que el, y creo que en resumidas cuentas hay varios puntos interesantes. Por mientras de todos modos tengo que tener paciencia, porque algo que tengo y que no me enseñó mi papá, es a tener paciencia. Independientemente que por vacaciones muchos se mueven por tonterías, creo que debo permanecer tranquilo, como siempre. De momento, espero que paguen de los monolitos la ssemana que entra y el otro cliente quien sabe.

Espero que varias coss vayan en movimiento aproximadamente el 20 de Abril. ya tengo mas informacion de los otros dos monolitos del cliente de los monolitos, y es viernes.

 

Del cliente de la gasolinera tengo que definir unos detalles y estoy viendo una opcion adicional de otra cosa para un demo para un cliente de hace unos diez años, pero sin usar woo comerce, que de por si no me gusta, Asi uqe tengo varias horas de trabajo por delante.

 

Actitud y algo mas

El cliente problematico tomó una serie de decisiones raras el domingo, el lunes me pasé todo el festivo anotando y arreglando cosas.

De cierta información, primero me dio una clave equivocada, luego usó una clave que la librería SCADA no procesa por tener $, y luego batió contraseña y certificado dandome un archivo de un par, otro del otro, y una contraseña de nada que ver. Todavia estan por verse las secuelas pero es bastante confuso. tengo cosas pequeñas que hacer pero sera ell domingo porue tengo otras cosas del cliente de los monolitos.

Mientras tanto ayer regresé al gimnasio y todo va bien; el brazoderecho va mejorando, y puedo hacer sin demasiado problema todos los ejercicios de brazo, y abdominales, aunque el giro causa problemas usando bastón de pelea, no tengo problemas con usar el tubo de PVC de la casa.

Hay cosas correctas.

 

RRR y Camino de Arjuna

Acabamos de ver la pelicula de RRR en netflix es sobre dos heroes revolucionarios y que hubiera sido si se hubieran conocido. Es al mismo estilo de las peliculas de Bollywood. Es al mismo tiempo una representaciòn super fiel del camino de Arjuna, el camino del arquero nocturno.

Aunque gano el oscar a la mejor canciòn Por NAATU NAATU es muy seria, y aunque tiene algo de humor involuntario, es una película fenomenal.