El diseño de interfaces de usuarios, para gente de sistemas, es y siempre será todo un trauma. Seamos sinceros, por más que muchos tengan facilidad, hasta el día de hoy no vi un sistema creado netamente por un programador con una interfase linda, agradable y entendible por simples mortales. Esta cuestión salto a la luz hace unos días atraz en la Linux World donde un personaje de IBM criticaba duramente a los diseños de los programas Open Source, a lo cual simplemente respondo apoyando a la opinión de Facundo.
En fin, lo que les quería comentar en realidad es que me tope con este interesante post donde dan 4 tips para diseñar interfaces de usuarios, muy interesante los consejos y puestos de una manera muy graciosa.
miércoles, 13 de agosto de 2008
Material de Postgrado de Software Libre
La Universidad Oberta de Cataluña (UOC) acaba de liberar la documentación del Master en Software Libre que se dicta en sus instalaciones. El material es bastante extenso y cubre varios aspectos, desde el desarrollo de sistemas hasta la administración de servidores Linux en varios de sus sabores (Debian, RedHat entre otros). Es una pena que esta carrera se dicte tan lejos de mis pagos sino ya estaría haciéndola, igualmente espero que el día que tenga dinero se continué dictando y pueda hacerla.
Les dejo en este link todo el material que descargue en formato PDF para los interesados.
Les dejo en este link todo el material que descargue en formato PDF para los interesados.
martes, 12 de agosto de 2008
Neuromancer
Un hack que nunca entendí de esa película es por que el super computador se llamaba Gibson, hoy buscando no se que me encuentro que existen un cuento llamado Neuromancer el cual estaba escrito por el señor William Gibson en el año 1984, dicho cuento es reconocido como la fuente de la cultura Ciberpunk y junto con los libros Count Zero y Mona Lisa Override forman parte de la Trilogía Sprawl la cual es considerada tan importante en el mundo del SCI FI como Fundación de Isaac Asimov y Star Wars de George Lucas (como coños no me enteré antes que existía, no soy digno).
Investigando más aun sobre la historia, descubro que fue inspiración de otras grandes películas del genero como Johnny Mnemonic y sin lugar a dudas de The Matrix (en este cuento ya trataban un mundo de ilusión llamado Matrix).
Con todo esto debo haberlos dejado con ganas de leer la historia, pero aun no les cuento todo, continuando con la búsqueda me encuentro que esta en producción la película de este cuento y que el protagonista de la historia, Case, será interpretado por mas ni menos que Hayden Christiansen, si si Anakin (eso para que las novias acompañen al cine a nerds como yo :D ). Lo malo de todo es que el director de la película es el mismo director de la película Torque, sin dudas la peor película de la historia después de todas las de Woody Allen.
Un buen BSOD para empezar las Olimpiadas
Diapositivas de la Charla
En este post les dejo un link a las diapositivas de la charla de Servidores de Correo Corporativos la cual estoy por dar esta tarde, lo hago de antemano por que después seguramente me olvido.
jueves, 7 de agosto de 2008
Juti 2008

Por cuarto año consecutivo fui invitado a participar como disertante de la Juti (Jornadas Universitarias Tecnológicas sobre Informática), este es un evento que realiza todos los años en la UTN-Frre, la intención es promover nuevas tecnologías, novedades generales, presentación de negocios, ideas y otro montón de cuestiones relacionadas con la Informática y la carrera Ing. en Sistemas de Información.
Para mí, personalmente, es muy importante el evento dado que en el primero que asistí, allá por el año 2000, hubo varias charlas de Linux donde se realizaron presentaciones del mismo (yo para ese entonces solo sabia que linux era re de hackers :P) y los disertantes que vinieron me terminaron de volar las chapas, por esto decidí emprender el camino del software libre.
Amo participar de estas jornadas debido a que lo siento como una forma de devolver algo de lo mucho que me dio en mi vida profesional y que puedo promover el espíritu de investigación y desarrollo de un par de chicos de primer año presentes en la audiencia.
Bueno, dejo el sentimentalismo de lado, les cuento que mi charla girará entorno a los servidores de correos sobre Linux, veremos cuestiones elementales teóricas sobre servidores de correo, luego veremos como implementarlos en Linux, mostraré alguna de las herramientas que suelo utilizar y veremos cuestiones externas que no son nombradas en ningún Howto como por ejemplo que enlaces podemos conseguir para utilizar para un servidor privado, como hacemos cuando nos ponen en una lista negra, como podemos pelar con el Spam y como ayudar a los usuarios sin hacer que se ahorquen con el cable del mouse en el intento.
Otras charlas que parecen interesantes son por ejemplo la de mi amigo Marcos Ibañez quien hablara de replicación sobre MySQL, la de mi otro amigo Andres Rosi director de Sismo Soft empresa que desarrolla video juegos en flash desde la ciudad de Rafaela para el mundo, no tengo idea de que va a hablar pero escucharlo es impresionante, la experiencia que tiene y lo abierto que es para transmitirla hace realmente que valga la pena ir a verlo. Por ultimo una charla que no me la pierdo es la de otros amigos, Matias Silvero y Gabriel Zabal de Zconsulting, ellos hablaran sobre cuestiones sobre las gestión de la seguridad informática. Por último no nos vamos a olvidar de nuestro querido profesor Carlos Perez que dará una charla sobre Redes neuronales en dispositivos móviles, si bien muchos solemos criticar las charlas del profe todos sabemos que es un gran profesional y sus clases, charlas, diálogos de pasillo siempre te animan y te hacen ver las cosas de otra manera (lastima que no es linuxero :P ).
Lo que no me gusta, las charlas recicladas que traen de Sun, son las mismas que trajeron para la Whyfloss, en donde Ezequiel Singer vino a simplemente tirar palos a Linux, con pobres fundamentos, y hablo poco de Sun, de Solaris y de Java. Igual, si no tengo nada mejor que hacer ese día probablemente me pegue una vuelta con la ilusión de que esta vez hable sobre los productos de mi querida empresa.
Espero poder ver a todos allí. Les dejo un par de enlaces para que se interioricen un poco más.
Site Oficial
Cronograma
jueves, 31 de julio de 2008
Tapitas por Dialisis
Hoy apareció mi lado solidario, voy a contarles sobre campaña que me parece interesante. La fundación Garrahan esta trabajando en una campaña denominada "Programa de Reciclado de Plástico" en la cual cada 600 tapitas de gaseosas, agua mineral o similes hacen gratis una diálisis a un chico, cosa que para los que nunca nos pasa nada, gracias a dios (buda, ala, o el que corresponda), no sabemos el sufrimiento que es pero tratamos de entenderlo.
Bueno, la campaña consiste en que cada persona lleve tapitas a un centro de recolección cercano y desde este se envían las mismas a conocido hospital, como ven no es una cosa imposible y se puede hacer mucho con muy poco. Me puse a investigar y encontré que en Resistencia se pueden entregar las tapitas a la gente del Proyecto Ciudad Limpia, impulsado por el gran ciudadano de nuestra querida ciudad Carlos Alabe. Estos son los datos que encontré:
Proyecto Ciudad Limpia
Responsables : Carlos Alabe /Andrea Korovaichuk
TE: 03722-15643404 / 15607460 (Andrea)
Mail: proyectociudadlimpia@yahoo.com.ar; proyectociudadlimpia@hotmail.com
La ciudad de corrientes aparentemente no cuenta con un centro de recolección, salvo en la ciudad de Curuzú Cuatía, así que creo que les conviene contactar con la gente de Resistencia. Si desean conocer otros centros vean esta planilla.
Así que ya saben, a juntar tapitas, para más informes dirigirse directamente al site http://www.vaporlospibes.com.ar/
martes, 29 de julio de 2008
Driver's de Atheros Liberados
Me alegra enterarme que los drivers para los chipsets para Wifi marca atheros fueron liberados para alcanzar un mejor soporte en plataformas como Linux y poder obtener una integración directa en el kernel (es decir que con esto no será necesario bajar paquetes adicionales y hacer un monto de cosas raras para tener wifi, va a andar de una).
Hoy en día estas placas están bastante bien soportadas en Linux gracias al proyecto MadWifi, igualmente no estan portadas todas las características (sobre todo las avanzadas). Como se puede ver en este link, la gente del proyecto esta muy entusiasmada con la noticia y pretenden colaborar con la maduración del driver.
Espero que la gente de Broadcom siga el ejemplo, dado que las mayoría de las Notebooks vienen con estas placas y suele ser difícil hacerlas funcionar correctamente (sobre todo con la parte de encriptación). Hoy en día tengo una placa Broadcom trabajando gracias a Ndiswrapper, pero suelo tener muchos problemas que alegrías. Si bien es cierto que existe una versión libre del driver para las placas Broadcom, las veces que intente usarlo me fue peor.
lunes, 28 de julio de 2008
Dominio propio para Blogger
Desde que empece con mi blog en blogger deje la dirección http://casivaagustin.blogspot.com siendo que ya contaba con el dominio casivaagustin.com.ar, nuca me convenció utilizar mi dominio para el blog por que lo estaba reservando para hacer algo más profesional. La cosa es que me gusta mucho blogger dado que siempre tuve buenas experiencias y decidí utilizar mi dominio para el blog.
Yo tengo registrado el dominio casivaagustin.com.ar en el nic.ar, de ahí lo apunto a ZoneEdit dado que se me hace más práctico para actualizar las delegaciones de DNS por este medio, es muy rápida la actualización de los cambios, y cuenta con un panel de administración web muy completo.
La cuestión es que me pongo a ver como se realiza el cambio de dominio en blogger y explica como hacer todo para varias entidades registradoras pero no para zoneedit, paso a explicar como lo hice.
El primer paso es configurar el blog para el dominio personalizado, para ello deben ir al panel de administración de blogger, solapa configuración, opción publicación. Ahí simplemente deben poner el nombre de dominio que utilizarán, en este caso www.casivaagustin.com.ar.
Luego, deben ir a zoneedit, entrar al panel de administración, entrar a la zona a configurar y una vez ahí hacer simplemente añadir un alias (CNAME) con la url para el blog, en este caso www.casivaagustin.com.ar (otra alternativa que tenia en mente hera blog.casivaagustin.com.ar) y esa url apuntarla al dominio ghs.google.com (eso parece ser una especie de proxy para URL's y realiza las redirecciones de los dominios personalizados).
Con eso queda todo listo, dominio personalizado para tu blog.
Yo tengo registrado el dominio casivaagustin.com.ar en el nic.ar, de ahí lo apunto a ZoneEdit dado que se me hace más práctico para actualizar las delegaciones de DNS por este medio, es muy rápida la actualización de los cambios, y cuenta con un panel de administración web muy completo.
La cuestión es que me pongo a ver como se realiza el cambio de dominio en blogger y explica como hacer todo para varias entidades registradoras pero no para zoneedit, paso a explicar como lo hice.
El primer paso es configurar el blog para el dominio personalizado, para ello deben ir al panel de administración de blogger, solapa configuración, opción publicación. Ahí simplemente deben poner el nombre de dominio que utilizarán, en este caso www.casivaagustin.com.ar.
Luego, deben ir a zoneedit, entrar al panel de administración, entrar a la zona a configurar y una vez ahí hacer simplemente añadir un alias (CNAME) con la url para el blog, en este caso www.casivaagustin.com.ar (otra alternativa que tenia en mente hera blog.casivaagustin.com.ar) y esa url apuntarla al dominio ghs.google.com (eso parece ser una especie de proxy para URL's y realiza las redirecciones de los dominios personalizados).
Con eso queda todo listo, dominio personalizado para tu blog.
ATI Xpress 200 sin DRI
Hablando con mi amigo Cristian, me cuenta que existe un clon Open Source de Guitar Hero para PC llamado Frets on Fire, emocionado lo instalo y cuando quiero jugar comienzo a ver como se arrastra el juego (muy lento). Me pongo a ver por que pasa esto (el juego tampoco es Quake 4, no debería morirse así) y me encuentro que no tenía habilitado el DRI (Direct Rendering).
B
(WW) fglrx(0): ***********************************************y leyendo los package notes del driver se encontro
(WW) fglrx(0): * DRI initialization failed!
(WW) fglrx(0): * (maybe driver kernel module missing or bad)
(WW) fglrx(0): * 2D acceleraton available (MMIO)
(WW) fglrx(0): * no 3D acceleration available
(WW) fglrx(0): ********************************************* *
This package provides 2D display drivers and hardware accelerated OpenGLEn otras palabras, el driver precompilado de Debian no trae soporte 3D. El muchacho muy amablemente dice que soluciono recompilando los drivers pero nunca explico como hacerlo así que les cuento como lo hice yo.
for X.Org 1:7.0.0. For 3D acceleration to work, you will need to compile
the fglrx kernel module for your kernel: see the fglrx-kernel-src package
Lo primero fue instalar los paquetes de los drivers de ATI.
#apt-get install fglrx-driver fglrx-control fglrx-kernel-src
Luego instalar las utilidades para la compilación, estas instalaran el paquete con los kernel-header para poder realizar la compilación.
#apt-get install module-assistant build-essential dh-make debhelper debconf libstdc++5
El paso siguiente fue ir hasta el directorio /usr/src y descompilar el paquete fglrx.tar.bz2 el cual contiene los fuentes del driver.
/usr/src#tar jxvf fglrx.tar.bz2
Por último compile el módulo mediante el comando m-a (module-assistant).
#m-a prepare
Esto chequea que no falte nade y si falta lo instala. Luego para iniciar la compilación realice.
#m-a a-i fglrx
El paso final fue configurar el Xorg adecuadamente para que use el driver de ATI, me quedo así
Section "Device"
Options Identifier "Tarjeta de vídeo genérica"
Driver "fglrx"
Option "XAANoOffscreenPixmaps" "true"
Option "TexturedVideo" "On"
Option "UseFastTLS" "1"
Option "Textured2D" "on"
Option "TexturedXRender" "on"
Option "BackingStore" "on"
Option "VideoOverlay" "on"
Option "OpenGLOverlay" "off"
Option "DesktopSetup" "clone"
Option "EnableMonitor" "crt1,lvds" BusID "PCI:1:5:0"
EndSection
Options Identifier "Tarjeta de vídeo genérica"
Driver "fglrx"
Option "XAANoOffscreenPixmaps" "true"
Option "TexturedVideo" "On"
Option "UseFastTLS" "1"
Option "Textured2D" "on"
Option "TexturedXRender" "on"
Option "BackingStore" "on"
Option "VideoOverlay" "on"
Option "OpenGLOverlay" "off"
Option "DesktopSetup" "clone"
Option "EnableMonitor" "crt1,lvds" BusID "PCI:1:5:0"
EndSection
Con eso alcance a poder jugar el juego, pero me dí cuenta que apesto.
domingo, 27 de julio de 2008
Impresora en red con Cups y Samba en Debian
Me acabo de comprar una impresora dado que la que tenía anteriormente presento todos los papeles para jubilarse (una citizen GSX 190 matricial).
Hoy me puse a instalarla y decidí ponerla directamente en mi servidor hogareño, de esta manera la podía compartir entre todas las máquinas de casa (actualmente tengo tres). La combinación que elegí fue CUPS y Samba sobre Debian Etch (dado que ya estaban instalados los dos últimos). Les voy a dejar la secuencia de pasos que realicé para realizar la instalación.
Bueno, para empezar lo primero que hice fue conectar la impresora al a PC y enchufarla, esta impresora se conecta vía USB (que por cierto HP no incluye el cable de conexión, RATAS!).
El paso siguiente fue instalar CUPS, desconozco si automáticamente instala samba por dependencia al instalar CUPS dado que en este caso ya contaba con una instalación de samba.
# apt-get install cups
Una vez instalado el paso siguiente fue entrar a configurar CUPS, este cuenta con una buena interfaz web para la administración la cual por defecto solo es accesible vía la dirección local y mi servidor no cuenta con interface gráfica, por ende tuve que instalar un browser para consola, el primero que se vino a mi mente fue links.
#apt-get install links
Primero pense en habilitar el acceso remoto, pero después me propuse a mi mismo hacerlo todo desde links (así después no me olvido de quitar el acceso).
Para entrar a la administración de cups con links utilice
#links 127.0.0.1:631
Desde ahí fuí al link de administración y llegue a la siguiente pantalla.

En la misma entre en el link "Find New Printer", el cual me detecto automáticamente la impresora.
El paso siguiente fue entrar en la opción "Add This Printer", me apareció otra pantalla con los datos descriptivos de la impresora, simplemente opte por la opción "continue".
Por último apareció una pantalla para que confirme añadir la nueva impresora, al entrar en "Add printer", apareció una pantalla de login para confirmar si contaba con los suficientes permisos para realizar la operación, ingrese la cuenta de root con su respectiva password y listo la impresora quedo instalada.
Lo que me quedo por configurar fue samba, debía editar el archivo de configuración para que utilice cups. Simplemente abrí el archivo smb.conf con mi editor favorito.#vi /etc/samba/smb.conf
Busque las líneas.
load printers = yes
printing = cups
printcap name = cups
Y las descomenté, también verifiqué que se encuentre la sección printers
[printers]
comment = All Printers
browseable = yes
path = /var/spool/samba
printable = yes
guest ok = no
read only = yes
create mask = 0700
Antes de terminar reinicie el servicio de samba.
#/etc/init.d/samba restart
Para terminar realice la instalación en las máquinas clientes, eso no se los cuento es más fácil.
Noten que cada vez viene más fácil la mano, casi todo fue siguiente siguiente, me alegra mucho esto, a ver si así mas gente se anima con GNU/Linux.
sábado, 26 de julio de 2008
Adios Pidgin Hola emesene
Hace unos días estaba tan desocupado en mi trabajo que no tuve la mejor idea de ordenar mis contactos del msn por grupo, la cuestión es que yo usaba pidgin (el cual venia utilizando desde que era gaim), este cliente tiene una característica, cuando uno se conecta este realiza un almacenamiento local de la lista de contacto, al realizar un cambio a la misma dichos cambios se guardan en la configuración local del equipo, cuando uno se conecta, posteriormente al cambio, desde otro equipo, en el cual se conecto anteriormente, le aparece un mensaje de alerta con problemas de sincronización de la lista y no importa la opción que elijas la lista siempre termina en cualquiera, esta vez perdí todo mi grupo de amigos (esto para mi verdaderamente es un problema dado que yo me conecto desde mi laptop, mi N800, la Pc de casa y la Pc del laburo).
Hablando con un amigo me dice "por que no probas el emesene" (lo primero que pensé es "Este me esta jodiendo!"), luego me pasa una url para que vea (http://www.emesene.org/), entro al site, miro los screenshot y no me sorprendo mucho, busco en el apt si se encuentra disponible y si efectivamente se encontraba, lo aptegeteo (que no se convierta en verbo esto por dios), configuro mi cuenta y blam, empiezo a ver sus características y quedo directamente maravillado, esta genial el programa, alguna de las características que me gustaron son:
- Interfaz amigable y Rápida
- Capacidad de poner Subnick
- Notificaciones varias como cuando alguien se conecta
- Soporte para zumbidos
- Amplia colecciona de complementos (como el que muestra la musica que estas escuchando).
- Todo lo demás que ya tenia Pidgin
- Multiplataforma (Esta realizado con Python y Gtk)
- Por ultimo es un producto Argento, lo hacen unos muchachos de Cordoba
Así que por un tiempo seguiré con es cliente de messenger.
jueves, 24 de julio de 2008
Busqueda de Pdf
Siempre me gusto leer la documentación en formato PDF dado que siempre conserva el formato, es rápido, suele estar bastante bien redactada y con formatos atractivos. Acabo de toparme con un interesante site llamado pdf-Search-Engine, este se especializa en la busqueda de pdf's, después de probarlo un rato me quede más que satisfecho, recomiendo altamente que visiten este site.
martes, 22 de julio de 2008
viernes, 18 de julio de 2008
miércoles, 16 de julio de 2008
Procmail con usuarios virtuales
Debido a un requerimiento de que surgio en mi lugar de trabajo me encontré en la necesidad de hacer filtrado de los correos electrónicos que llegaban a un par de cuentas de correo, lo primero que se me vino a la cabeza fue procmail.
Me pongo a investigar con mi amigo google a ver como podría hacerlo y me encontré con documentación muy pobre que en pocas palabras solo decían
"Cambia la variable mailbox_command por mailbox_command = procmail -a "$EXTENCION"
La cuestión es que si, efectivamente eso funciona bien, pero no sobre la arquitectura en la que tengo montada ese servidor de correo, es decir eso funciona cuando los usuarios son efectivamente usuarios del sistema base donde estan instalador el servidor de correo SMTP (en este caso postfix), pero en este caso los usuarios del servidor heran usuarios virutales los cuales estaban definidos dentro de una base de datos LDAP, ergo no podía hacerlo andar de ninguna forma.
Después de mirar los logs y tratar de entender los que sucedía me dí cuenta que el problema hera que postfix al recibir el correo nunca lo entregaba a procmail sino que hacia la entrega via sus propios mecanismos.
Buscando y buscando encuentro que en el caso de usuarios virtuales en postfix debe especificarse el mecanismo de entrega mediante la definición de la variable virtual_transport en la configuración de postfix (main.cf).
En la variable virtual_transport pueden especificar el mecanismo de entrega (por ejemplo procmail y maildrop) y después definiendo en el master.cf de postfix el formato del comando a ejecutar, por ejemplo en el master.cf deberíamos definir algo como esto
#procmail
procmail unix - n n - - pipe
-o flags=RO user=vmail argv=/usr/bin/procmail -t -m USER=${user} EXTENSION=${extension}
#Maildrop
maildrop unix - n n - - pipe
flags=ODRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}
Bien la cuestión es que googleando tampoco podía encontrar los parámetros especificos para que ese mecanismo funcione adecuadamente, es decir al definir el virtual_transport=procmail puede hacer que intente entregarlo por procmail, pero como los parámetros en el master.cf no heran adecuados tampoco funcionaba y arrojaba el error en los logs.
Por ultimo cai en la última de mis alternativas, defini la variable virtual_transport = local, de esta manera trata a las entregas de los usuarios virtuales normalmente usando la configuración de usuarios reales, de ahí toma la configuración de la variable mailbox_command adecuandamente, por ende al llegar un correo se lo entregaba adecuadamente al procmail. Pero no todo termino allí, procmail estaba mal configurado y dejaba los correos en cualquier lado.
Por defecto procmail entrega los correos en el directorio /var/spool/mail/ en un formato mailbox. La cuestión es que mi servidor estaba configurado con formato de casillas Maildir y los correos se encotraban en el directorio /home/correos/usuario/ .
Buscando y buscando como configurar globalmente procmail (mas precisamente sobre el archivo procmailrc) no podía dar en la tecla, mi principal problema fue que no podía cambiar al Maildir correspondiente del usuario. Por gracia divina me tope con un foro donde un muchacho intentaba hacer algo similar y encontró que el nombre del usuario dueño del correo entrante que pretendía ser entregado por el procmail se encontraba en la variable $LOGNAME (y no $USER como vi en otros lados). En sintesis configure el archivo procmailrc (en /etc/) de la siguiente manera
MAILDIR = /home/correo/$LOGNAME/
DEFAULT = /home/correo/$LOGNAME/
LOGFILE = $MAILDIR/proclog
LOCKFILE= $MAILDIR/.lockmail
Después de eso todo funciono de mil maravillas, deje contento a todo el mundo y me puse a crear las recetas para el filtrado (sobre eso hay muuuucha documentación).
Espero que este post sea de ayuda a algún otro individuo que prentenda hacer algo similar.
Me pongo a investigar con mi amigo google a ver como podría hacerlo y me encontré con documentación muy pobre que en pocas palabras solo decían
"Cambia la variable mailbox_command por mailbox_command = procmail -a "$EXTENCION"
La cuestión es que si, efectivamente eso funciona bien, pero no sobre la arquitectura en la que tengo montada ese servidor de correo, es decir eso funciona cuando los usuarios son efectivamente usuarios del sistema base donde estan instalador el servidor de correo SMTP (en este caso postfix), pero en este caso los usuarios del servidor heran usuarios virutales los cuales estaban definidos dentro de una base de datos LDAP, ergo no podía hacerlo andar de ninguna forma.
Después de mirar los logs y tratar de entender los que sucedía me dí cuenta que el problema hera que postfix al recibir el correo nunca lo entregaba a procmail sino que hacia la entrega via sus propios mecanismos.
Buscando y buscando encuentro que en el caso de usuarios virtuales en postfix debe especificarse el mecanismo de entrega mediante la definición de la variable virtual_transport en la configuración de postfix (main.cf).
En la variable virtual_transport pueden especificar el mecanismo de entrega (por ejemplo procmail y maildrop) y después definiendo en el master.cf de postfix el formato del comando a ejecutar, por ejemplo en el master.cf deberíamos definir algo como esto
#procmail
procmail unix - n n - - pipe
-o flags=RO user=vmail argv=/usr/bin/procmail -t -m USER=${user} EXTENSION=${extension}
#Maildrop
maildrop unix - n n - - pipe
flags=ODRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}
Bien la cuestión es que googleando tampoco podía encontrar los parámetros especificos para que ese mecanismo funcione adecuadamente, es decir al definir el virtual_transport=procmail puede hacer que intente entregarlo por procmail, pero como los parámetros en el master.cf no heran adecuados tampoco funcionaba y arrojaba el error en los logs.
Por ultimo cai en la última de mis alternativas, defini la variable virtual_transport = local, de esta manera trata a las entregas de los usuarios virtuales normalmente usando la configuración de usuarios reales, de ahí toma la configuración de la variable mailbox_command adecuandamente, por ende al llegar un correo se lo entregaba adecuadamente al procmail. Pero no todo termino allí, procmail estaba mal configurado y dejaba los correos en cualquier lado.
Por defecto procmail entrega los correos en el directorio /var/spool/mail/
Buscando y buscando como configurar globalmente procmail (mas precisamente sobre el archivo procmailrc) no podía dar en la tecla, mi principal problema fue que no podía cambiar al Maildir correspondiente del usuario. Por gracia divina me tope con un foro donde un muchacho intentaba hacer algo similar y encontró que el nombre del usuario dueño del correo entrante que pretendía ser entregado por el procmail se encontraba en la variable $LOGNAME (y no $USER como vi en otros lados). En sintesis configure el archivo procmailrc (en /etc/) de la siguiente manera
MAILDIR = /home/correo/$LOGNAME/
DEFAULT = /home/correo/$LOGNAME/
LOGFILE = $MAILDIR/proclog
LOCKFILE= $MAILDIR/.lockmail
Después de eso todo funciono de mil maravillas, deje contento a todo el mundo y me puse a crear las recetas para el filtrado (sobre eso hay muuuucha documentación).
Espero que este post sea de ayuda a algún otro individuo que prentenda hacer algo similar.
lunes, 23 de junio de 2008
Problemas de open relay
El día viernes, modificando la configuración en un servidor de correo, me mande una de macana y deje sin querer al servidor de correo con el relay abierto, con ello un Spamer puede utilizar el servidor de correo como medio para envio del su spam trayendo problemas al servidor dado que, mas alla de la introducción adicional de carga, en poco tiempo el mismo puede entrar en listas negras y complicar trafico valido de servidor.
Sin saberlo, hoy me pongo a mirar los monitores y en el monitor de la cola me encuentro con esto.

Sin saberlo, hoy me pongo a mirar los monitores y en el monitor de la cola me encuentro con esto.

La parte verde indica el comportamiento normal de la cola, la parte azul son correos que están siendo rebotados por los destinatarios, ademas si observan la cola llego a tener 14000 y algo de mensaje encolados. Inmediatamente me dí cuenta que me estaban utilizando para hacer spam, por no tenía la más pálida idea de por que ni como.
Cuando me pongo a observar el archivo de configuración de postfix me dí cuenta que deje permitido en my_networks toda la subred de la empresa, por ende la puerta de enlace también, por ende cualquiera podía enviar atravez de el.
En fin al sacar la subred de my_networks se acabo el problema y en poco tiempo pude observar como empezaron a rechazarse correos, obviamente los que venían del spamer, hasta que simplemente dejaron de enviarlos.
Cuando me pongo a observar el archivo de configuración de postfix me dí cuenta que deje permitido en my_networks toda la subred de la empresa, por ende la puerta de enlace también, por ende cualquiera podía enviar atravez de el.
En fin al sacar la subred de my_networks se acabo el problema y en poco tiempo pude observar como empezaron a rechazarse correos, obviamente los que venían del spamer, hasta que simplemente dejaron de enviarlos.
domingo, 22 de junio de 2008
Crear indices en Writer
Si bien conozco bastante sobre informática tengo que confesar que soy un desastre en todo lo que sea ofimática, si Calc y Excel son todo un misterio para mí, con decirles que el otro día me mostraron las tablas dinámicas y me quede sorprendido. Bueno en fin, la cuestión es que decidí aprender un poco más sobre este tipo de herramientas y buscando sobre generación automática de índices me encontré con este vídeo en Youtube que explica en cuestion de minutos como hacerlo, así se aprende verdaderamente rápido.
viernes, 13 de junio de 2008
Crear un certificado ssl para Courier Imap
En la instalación por defecto del paquete courier-imap-ssl en debian y derivados se crea todo lo / para que IMAP funcione sobre SSL sin problemas. La cuestión es que el certificado que viene por defecto no es referente a nuestro servidor. Lo ideal es configurarlo para que realmente identifique a nuestro servidor, para ello debemos editar el archivo impd.cnf dentro del directorio /etc/courier-imap-ssl.
Por ejemplo podría quedar así
athos:/etc/courier# cat imapd.cnf
RANDFILE = /usr/lib/courier/imapd.rand
[ req ]
default_bits = 1024
encrypt_key = yes
distinguished_name = req_dn
x509_extensions = cert_type
prompt = no
[ req_dn ]
C=AR
ST=CH
L=Resistencia Chaco
O=Laempresa
OU=Laempresa
CN=mail.laempresa.com.ar
emailAddress=mailsoporte@laempresa.com.ar
[ cert_type ]
nsCertType = server
Por último debemos borrar el certificado creado por defecto
rm /etc/courier/imap.pem
Y crear uno nuevo con la utilidad de courier mkimapdcert.
#mkimapdcert
Les aparecerá algo así
Generating a 1024 bit RSA private key
..............................++++++
.......................................++++++
writing new private key to '/usr/lib/courier/imapd.pem'
-----
1024 semi-random bytes loaded
Generating DH parameters, 512 bit long safe prime, generator 2
This is going to take a long time
........+........+..+............+...............+.... ...(Blahhh y sigue informacion privada)
Una vez terminado reinician courier-imap-ssl y listo el pollo.
Certificado original de su empresa para comunicaciones imap con TLS y SSL.
Por ejemplo podría quedar así
athos:/etc/courier# cat imapd.cnf
RANDFILE = /usr/lib/courier/imapd.rand
[ req ]
default_bits = 1024
encrypt_key = yes
distinguished_name = req_dn
x509_extensions = cert_type
prompt = no
[ req_dn ]
C=AR
ST=CH
L=Resistencia Chaco
O=Laempresa
OU=Laempresa
CN=mail.laempresa.com.ar
emailAddress=mailsoporte@laempresa.com.ar
[ cert_type ]
nsCertType = server
Por último debemos borrar el certificado creado por defecto
rm /etc/courier/imap.pem
Y crear uno nuevo con la utilidad de courier mkimapdcert.
#mkimapdcert
Les aparecerá algo así
Generating a 1024 bit RSA private key
..............................++++++
.......................................++++++
writing new private key to '/usr/lib/courier/imapd.pem'
-----
1024 semi-random bytes loaded
Generating DH parameters, 512 bit long safe prime, generator 2
This is going to take a long time
........+........+..+............+...............+.... ...(Blahhh y sigue informacion privada)
Una vez terminado reinician courier-imap-ssl y listo el pollo.
Certificado original de su empresa para comunicaciones imap con TLS y SSL.
lunes, 9 de junio de 2008
Brilla el Sun en el Chaco

La gente que me conoce sabe que hay dos empresas a las que admiro con pasión por dos razones, la tecnología con la que trabajan y la mentalidad abierta al Open Source, una de ellas es Google (quien no) y la otra es Sun.
Bien la cosas es que me acabo de enterar que la provincia del chaco logro un convenio con la empresa Sun para adquirir productos de la firma, entre los chimentos que me llegaron me enteré que adquirieron 80 estaciones Sun Ray
También adquirieron ni mas ni menos que un blackbox ( esto es un mega datacenterconteiner, metido dentro de un conteiner, totalmente bajo normas), en el momento que lo vi por primera vez en una presentación de Sun no podía creer que existiera una cosas así, después no podía creer que alguien lo comprará, ahora no puedo creer que tengamos uno aca en el chaco, según dicen es el segundo de latino america.


También tengo entendido que la empresa Sun se establecerá en el chaco poniendo oficinas comerciales. Si alguno sabe a donde enviar los datos para ingresar a trabajar en ella avisenme, yo voy hasta de barrendero.
Mis más humildes felicitaciones por la elección y la mejor de las suertes con esta nueva "sociedad".
Nota: Esta información fue entregada por una persona altamente vinculada con el gobierno, pero no se tiene confirmado nada por otra fuente y no se a visto declaraciones publicas sobre los hechos aquí nombrados, por ende puede se todo una mentira. Este blog y su dueño no se responsabilizan por crear falsas ilusiones a sus queridos lectores.
También adquirieron ni mas ni menos que un blackbox ( esto es un mega datacenterconteiner, metido dentro de un conteiner, totalmente bajo normas), en el momento que lo vi por primera vez en una presentación de Sun no podía creer que existiera una cosas así, después no podía creer que alguien lo comprará, ahora no puedo creer que tengamos uno aca en el chaco, según dicen es el segundo de latino america.
También tengo entendido que la empresa Sun se establecerá en el chaco poniendo oficinas comerciales. Si alguno sabe a donde enviar los datos para ingresar a trabajar en ella avisenme, yo voy hasta de barrendero.
Mis más humildes felicitaciones por la elección y la mejor de las suertes con esta nueva "sociedad".
Nota: Esta información fue entregada por una persona altamente vinculada con el gobierno, pero no se tiene confirmado nada por otra fuente y no se a visto declaraciones publicas sobre los hechos aquí nombrados, por ende puede se todo una mentira. Este blog y su dueño no se responsabilizan por crear falsas ilusiones a sus queridos lectores.
Suscribirse a:
Entradas (Atom)


