Kategoriaren artxiboa: Mundurat

Munduraten agurra

Aste hontan jarri genuen Mundurat koma egoeran. Munduraten inguruan egindako edozein eskaerak mezu bera erakutsiko du, hau da, egun gutxi barru itzaltzen dela proiektua. Amaiera duin bat eman nahi nion arren azken asteotan trabak sortu dira baina berriz aktibo da azken egunetan datuak kopiatu ahal izateko. Testutxo honekin omenaldi txiki bat egin nahi det.

Orain dela bederatzi urte pasatxo hasi genuen Mundurat proiektua eta bere ibilbidea amaitzera doa. Nire uste xumean Euskal Herriak sarean duen historiaren zatitxo bat izango da Mundurat. Ziur naiz ez dela Euskal Herrian txoko ilunik zeinetatik ez den norbait Munduratera konektatu, informazio bila edo Google bidezko bilaketa erratu baten erruz.

Mundurat izena 2002koa den arren, 2001an jaio zen proiektua Zarautzen, nire logelan. Etxeko ADSL konexioak IP finkoa zuen, garai hartan normala zen moduan, eta etxera zakarretara bidean zen zerbitzari bat iritsi zen, 300Mhzko PUZ bat zuen Zenith (Bull) makina zaratatsu bat. Konexioa Telefonicak garai hartan eskaintzen zuen ADSLrik normalena zen: 256/128 kbps. Hau da, 32 eta 16 KB ziren abiadura teorikoak. Guk ADSLa genuen bitartean etxe askotan oraindik modemak ziren errege, eta, 16 KBko abiadurak, modem horiei webguneak ohituta zeuden abiadurara eskaintzen zizkien: oso motel.

Zerbitzaria, nola ez, GNU/Linux pean instalatu genuen, Debian Woody batean, eta «koletito» izena jarri genion, lagun baten untxiarekin izandako txantxa baten ostean. Agian ez da izenik politena izango baina hasieran zuen ‘server’ baina itsurosoagoa bada. Instalatzen eta konfiguratzen laguntza behar izan nuen horrelako kontuetan guztiz ezjakina nintzelako. Hortarako ni baina askoz jantziagoa zen Julen-en laguntza izan nuen. Gure hasierako intentzioa herriko eragileei doako ostalaritza zerbitzu duin bat eskaintzea zen, garai hartan horrelakorik ez zelako. Ez Flickr, ez Youtube, ez WordPress, ez ezer. Gu, aldiz, nire gurasoei esker nituen baliabideak erabilita, zerbait txukuna sortzeko moldatu ginen. Herriko zenbait taldek eta lagunek gustura hartu zuten txoko bat disko gogorrean, baina pixkanaka herritik kanpora zeuden proiektuak iritsi ziren, musika talde ezagunen baten webgunea bera ere tartean. Ezin ahaztu gure 3com 812 routerrak IParen ‘reversea’ egiten ez zuelako anaiak berritxarrak-en webgunera sartzean routerreko konfigurazio orria zergatik agertzen zitzaion azaltzen ibiltzea. Bide batez, zenbat aldiz zirikatu ote genuen txiki gaixoa kamixetak lortzeko?

Pixkanaka proiektua geroz eta “serioago” eta beharrezkoagoa bilakatu zen, eta, ondorioz, konexioa eta makina motz geratzen hasi ziren. Gogoan dut kanpoan ikasten nenbilela birus baten ondorioz makina hilabete itzalita mantendu behar izan genuenekoa. Bai, birusa eta Linux… hori ere guri gertatu behar. Herriko lagun batek (aupa beste Julen!) eskua bota eta ahal zuenean dena konponduta eta txukun-txukun utzi zuen, baina kaltea egina zegoen. Makina 3 astez zerbitzua eskeini gabe egon zen eta horrek webguneetara sarbide eteteaz gain hainbat posta galtzea suposatzen zuen. Zerbait hobean pentsatu beharra zegoen.

Makina etxetik atera eta Bartzelonan kokatu genuen, garai haietan bertan nintzelako, konexio hobea zuen toki batean. Etxean gustura geratu ziren egun guztia piztuta zegoen makinarik gabe. Etxera itzultzen nintzeneko lo orduak ere lasaiagoak bilakatu ziren haizagailuen zalapartarik gabe. Konexio berriaren potentzia lehen unetik igertzen zen baina orain makinak mugatzen gintuen.

Ahal genuen moduan iraun eta asanblada birtual eta fisiko pare baten ondoren, hainbat ekimen antolatu genituen finantziazioa lortzeko asmoz. Lortu eta erantzun. Makina dotore bat lortu, «argala», eta berriz mugitu ginen, oraindik eta hobea izango zen kokaleku batera, gaur arte. Oraindik makina hori daukagu martxan toki prekarioan, baina azken egunak ditu hauek. Antolakuntza egonkor eta indartsu baten faltak eraginda, eta, urte askotako baiezkoen ostean, gaur egungo egoera kaos hutsa da. Denbora geroz eta gutxiago, eta proiektu kopuruaren gorakada etengabea. Noizbait eztanda egin behar zuen eta iritsi da horren unea. Errudunik bada, zati handi batean ni neu naizela esango nuke, lanak behar bezala ez banatu izanagatik-edo; baina tira, ez da faktore bakarra izan, beraz, ez dut nire burua zintzilikatuko. Egindako lanaz eta emandako izerdiaz harro nago, eta proiektuan parte hartu duten guztiek ere horrelaxe egon beharko lukete, oso harro.

Beraz, hauxe da Mundurat proiektuaren ibilbidea zeharka, lerro gutxitan azalduta. Ehunka lagunei eman behar dizkiet eskerrak proiektuan parte hartu dutelako, nahita edo nahigabe, interes handiz edo beharrak asez. Mila esker, beraz, hor egon zareten denoi eta beste proiekturen batean ikusiko gara. Gora Mundurat!

* Artikulu hau azaroan Gaur8 aldizkarian argitaratutako artikulu batean oinarrituta dago

Clamav-en estatistika globalak aktibatzen

Pasa den azaroaren 3an Clamav antibirus famatuaren bertsio berri bat kaleratu zen. Nik uste clamav dela UNIX munduan dagoen antibirusik ezagunena eta mundurat-eko posta zerbitzarian primeran dabilkigu. Egia da ez duela lan gehiegirik birus eta phishing mezu gehienak DNSBL zerrenden eta Postgrey-ren bitartez deskartatuak direlako baina aurrekoekin filtratzen ez diren mezuentzat oso emaitza ematen digu (%100 esatea gehiegi izango da agian, phising kasuak nahiko zailak direlako atzematen, baina ez da urruti izango).

Debian Volatil proiektuari esker gure Debian Etch bertsiodun zerbitzarian azken bertsioa (0.94.1) instalatu berri dut. Ohikoak diren bugfix eta hobekuntzen artean zerbitzariak atzeman dituen birusen estatistikak zuzenean clamav-en gunera bidaltzeko aukera dago eta herrialde kode baten bitartez une oro eta herrialdekako birusen estatistika global bat sortu dezakete.

Aktibatzea oso erraza da eta nahikoa da bi fitxategitan lerro pare bat gehitu edo aldatza:

– /etc/clamav/freshclam.conf

# clamd.conf fitxategia non dagoen kokatua
SubmitDetectionStats /etc/clamav/clamd.conf
# zerbitzaria zein herrialdetan dagoen.
# ezarri ezean iana.org-en datubasean zerbitzariaren IPa nongoa den bilatzen saiatuko da
DetectionStatsCountry es

– /etc/clamav/clamd.conf

# log fitxategia non kokatua dagoen
LogFile /var/log/clamav/clamav.log
# log fitxategian detekzio datak gordetzeko
LogTime true

Gero eta jende gehiagok aktibatu gero eta hobeak izango dira estatistika ‘anonimo’ baina erreal hauek.

Zerbitzaria, PHP5 eta karga arraroak

Mundurat Sareko zerbitzariari PHP bertsioa aldatzeko ordua tokatu zitzaion aurreko larunbatean. 4.4.8-tik 5.2.2 bertsiora. Aldaketa arazorik gabe burutu zen, eta oraingoz PAT-en guneko RSS parseatzailea da kexatu den bakarra (pleistozenoko kodea).

Baina aldaketak zenbait anomalia sortu ditu, eta oraindik ez naiz gai izan aztertzeko zer demontrek eragiten digun konexio erabilpen handiago hau eta makinaren karga altuagoak. Irudietan argi ikusten da aldaketaren aurreko datuak eta oraingoak ez dutela batere antzik:

mundurat_cacti_cpu.png

Grafika hontan asteazkenean salto erraldoi bat ikusten da. Gaizki sortutako croneatua zegoen script batek sortatutako karga da… aupa txupete 😉

mundurat_cacti_eth0.png

Gaur goizan, 6ak aldera, apache zerbitzaria berrabiarazten denean ez da ongi esnatu, eta horregatik dago gaurko eguneko zati bat 0 parean.

Azterketa sakonagoak egin beharko ditut aldaketa honen zergaitia aztertzeko, baina bitartean… eskerrak makina ona dugun eta konexioa soberan. Printzipioz Google, Yahoo, MSN eta antzekoen eskaneo masiboak direla pentsatu nahi dut, baina PHP bertsioa aldatzeak ez luke horrelakorik sortu beharko… baina… batek daki…

FTP over TLS/SSL, FTPa ziurtatzen

Segurtasuna ez da ekintza bat, hauen multzo baten ondorioa baizik. Gaur burututako ekintza honakoa izan da: Mundurateko FTP zerbitzarira TLS/SSL bidez konektatu eta datuak guztiak pasetzeko aukera, hau da, zifratuak. Hau oso erabilgarria izan daiteke hainbat proiekturentzat, dauden tokietatik pasahitza lapurtzeko beldurrik gabe konektatu daitezen (wifi konexioak erabiltzean okupazio batean adibidez). Erabilitako tresnak: Debian, pure-ftpd, OpenSSL, Cacert.org

Jarraitu FTP over TLS/SSL, FTPa ziurtatzen irakurtzen

echo nire laguna da

Echo tipo ixil bat da. Ez du hitzik egiten ezer ez bazaio esaten, baina zerbait esandakoan, segundu gutxitan erantzuten duen hoietakoa da. Gainera beti dago prest laguntzeko. Echo Rediris proiektuaren zerbitzuetako bat da. Posta bat bidali bezain pronto, posta berdinarekin erantzuten dizu.

Hau irakurrita burutik jota nagoela emango du (…), baina gaurkoa bezelako egunetan oso erabilgarria da. Gaur Mundurat Sareko zerbitzari berria prestatzen egon naiz (beste artikulo batean azalduko dudana), eta posta zerbitzaria ondo dabilela ziurtatzeko oso ondo etortzen da honelako zerbitzua. Alegia, lagun bati eskatu beharrean bidaltzeko zerbait eta ondo dagoen ikusi, edo norberak beste kontu bat eduki beharrean frogak egiteko, echo@rediris.es helbidera posta bat bidali eta kitto.

Hau izanda eguneko administrarientzako tonitrukoa 😉

Azeria Mundurat, estatistika purua.

Mozillakoek logotipoa aukeratu zutenean gugan pentsatzen ibili al ziren? Ezaguna da egun Mozilla Firefox web nabigatzailearen logotipoa munduari buelta ematen dion azeria dela (atzean geratu da firebird zeneko logoa nire burmuinean, wikipedian begirau behar izan det nolakoa zen jeje).

Azken egunotan, Mundurat proiektu osoko estatistikei begira, azeria osasunean dagoela ohartzen naiz. Hona hemen datu batzu.

Jarraitu Azeria Mundurat, estatistika purua. irakurtzen

Greylisting postgrey-ekin, spam-a ekiditen postfix-en…

… edo zergaitik behar dute postek hain beste denbora munduratera iristeko.

Laister beteko dira 2 urte Mundurat-en postgrey greylisting sistema ezarri nuenetik gure postfix posta sisteman. Enekien honi buruz ezer Nokia-ko sysadmin eta Debian-eko kide den lagun batek honetaz hitz egin zidan arte. Maiz azaldu behar izan det honen erabilpena (azken astean batezere, Librezaleren migraketa dela eta), eta batzutan ondo azaldu enaizelakoan geratzen naiz. Hau konpondu nahian hemen azalpena. Zer da greylisting-a eta zergatik iristen dira berandu postak Munduratera.
Jarraitu Greylisting postgrey-ekin, spam-a ekiditen postfix-en… irakurtzen

Debian Volatile eta posta zerbitzariak

Debian denbora batez erabili izan duen edonork ondo daki duen gordailu/bertsio politika sistema: stable (egun sarge), testing (egun etch), unstable (beti sid) eta experimental (nahiz eta azken hau ez erabili normalean askok). Baina bada beste bat, volatile, eta nahiko interesgarria da gure Debian sistema establea bada eta posta zerbitzaritzat badugu.

Jarraitu Debian Volatile eta posta zerbitzariak irakurtzen