<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Otro blog de Administración Sistemas</title>
	<atom:link href="http://www.syslogblog.es/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.syslogblog.es</link>
	<description></description>
	<lastBuildDate>Wed, 02 Dec 2009 09:16:11 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Manifiesto En defensa de los derechos fundamentales en internet</title>
		<link>http://www.syslogblog.es/2009/12/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/</link>
		<comments>http://www.syslogblog.es/2009/12/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 09:16:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.syslogblog.es/?p=62</guid>
		<description><![CDATA[Desde syslogblog también apoyamos el manifiesto “En defensa de los derechos fundamentales en internet”. ¿Acaso alguien no lo hace?.. bueno sí, Ramoncín &#38; Co.
Manifiesto “En defensa de los derechos fundamentales en internet”
Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, [...]]]></description>
			<content:encoded><![CDATA[<p>Desde syslogblog también apoyamos el manifiesto “En defensa de los derechos fundamentales en internet”. ¿Acaso alguien no lo hace?.. bueno sí, Ramoncín &amp; Co.</p>
<p><strong>Manifiesto “En defensa de los derechos fundamentales en internet”</strong></p>
<p>Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de internet manifestamos nuestra firme oposición al proyecto, y declaramos que…</p>
<p>1.- <strong>Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.</strong></p>
<p>2.-<strong> La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia.</strong> Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial – un organismo dependiente del ministerio de Cultura – , la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.</p>
<p>3.- <strong>La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía,</strong> entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.</p>
<p>4.- <strong>La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural.</strong> Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.</p>
<p>5.-<strong> Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones.</strong> Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.</p>
<p>6.-<strong> Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales,</strong> en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.</p>
<p>7.- Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.</p>
<p>8.- <strong>Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España</strong>, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.</p>
<p>9.- <strong>Proponemos una verdadera reforma del derecho de propiedad intelectual</strong> orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.</p>
<p>10.- <strong>En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas.</strong> No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.syslogblog.es/2009/12/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estadisticas de entrada salida por proceso.</title>
		<link>http://www.syslogblog.es/2009/08/estadisticas-de-entrada-salida-por-proceso/</link>
		<comments>http://www.syslogblog.es/2009/08/estadisticas-de-entrada-salida-por-proceso/#comments</comments>
		<pubDate>Sun, 23 Aug 2009 17:11:05 +0000</pubDate>
		<dc:creator>ajerez</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[adminsitración de sistemas]]></category>
		<category><![CDATA[cuello de botella]]></category>
		<category><![CDATA[Entrada/Salida]]></category>
		<category><![CDATA[estadisticas entrada salida]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[I/O]]></category>
		<category><![CDATA[monitorización de procesos]]></category>
		<category><![CDATA[rendimiento hdd]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[syslogblog]]></category>
		<category><![CDATA[syslogblog.es]]></category>
		<category><![CDATA[xaprb]]></category>
		<category><![CDATA[ycombinator]]></category>

		<guid isPermaLink="false">http://www.syslogblog.es/?p=42</guid>
		<description><![CDATA[Hoy, leyendo el rss de hacker news he visto un post bastante interesante, en el que enseñaban como obtener estadísticas individuales de entrada salida para cada proceso por separado. Esto es posible en kernels posteriores al 2.6.28 por defecto, pero para las versiones anteriores de kernel, o parcheamos, o utilizamos el magnifico script de xaprb.
Primero [...]]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } 		A:link { so-language: zxx } -->Hoy, leyendo el rss de <a href="http://news.ycombinator.com/" target="_blank">hacker news</a> he visto <a href="http://www.xaprb.com/blog/2009/08/23/how-to-find-per-process-io-statistics-on-linux/" target="_blank">un post</a> bastante interesante, en el que enseñaban como obtener estadísticas individuales de entrada salida para cada proceso por separado. Esto es posible en kernels posteriores al 2.6.28 por defecto, pero para las versiones anteriores de kernel, o parcheamos, o utilizamos el magnifico script de <a title="xarpb" href="http://www.xaprb.com" target="_blank">xaprb</a>.</p>
<p>Primero necesitaremos descargar el script que te permite leer las estadísticas del kernel. Para ello ejecutamos en una consola:</p>
<blockquote><p># wget http://maatkit.googlecode.com/svn/trunk/util/iodump</p></blockquote>
<p>A continuación tenemos que decirle al kernel que muestre los mensajes de Entrada/Salida para cada proceso ejecutando este comando:</p>
<blockquote><p># echo 1 &gt; /proc/sys/vm/block_dump</p></blockquote>
<p>A continuación con el script que nos hemos descargado en el paso 1, capturamos los mensajes sobre Entrada/Salida que esta emitiendo el kernel.</p>
<blockquote><p># while true; do sleep 1; dmesg -c; done | perl iodump</p></blockquote>
<p>Este script debemos ejecutarlo durante tanto tiempo como queramos, y tras terminarlo con Ctrl+C, se nos mostraran las estadísticas de entrada salida para cada proceso en ejecución. En mi caso estos son los datos devueltos:</p>
<blockquote><p>TASK                   PID      TOTAL       READ      WRITE      DIRTY DEVICES<br />
pdflush                 31        643          0        643          0 sda4<br />
kjournald2             769        277          0        277          0 sda4<br />
firefox-bin           9490         17          1         16          0 sda4<br />
gconfd-2              4063          4          0          4          0 sda4<br />
firefox-bin           9505          1          1          0          0 sda4</p></blockquote>
<p>Como podéis ver obtenemos el Pid del proceso, el número de operaciones de escritura y el número de operaciones de lectura para cada uno, así como el dispositivo sobre el que se ejecutan dichas operaciones.</p>
<p>Y así de sencillo, espero que esta operación os sea tan utíl como lo ha sido para mí en incotables ocasiones.</p>
<p>Actualización: En servidores en producción con una alta carga de entrada salida, tened mucho cuidado con el espacio en disco, ya que los mensajes se iran guardando en /tmp/ y si son demasiados puede dejaros sin espacio en unas horas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.syslogblog.es/2009/08/estadisticas-de-entrada-salida-por-proceso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acceso ssh sin contraseña</title>
		<link>http://www.syslogblog.es/2009/08/ssh-sin-contrasena/</link>
		<comments>http://www.syslogblog.es/2009/08/ssh-sin-contrasena/#comments</comments>
		<pubDate>Sun, 23 Aug 2009 16:26:26 +0000</pubDate>
		<dc:creator>ajerez</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[dsa]]></category>
		<category><![CDATA[id_dsa]]></category>
		<category><![CDATA[id_dsa.pub]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[remote user]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[shell access]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssh sin contraseña]]></category>
		<category><![CDATA[sshd]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[syslogblog]]></category>

		<guid isPermaLink="false">http://www.syslogblog.es/?p=36</guid>
		<description><![CDATA[Otro post rapidito, esta vez para explicar como crear un par de claves para nuestro usuario y autentificarlo automáticamente contra un servidor ssh.
En este &#8220;Ejercicio&#8221; intervienen 2 máquinas, un equipo personal o un servidor A, y un equipo remoto o servidor B contra el que queremos autentificarnos. Esto suele utilizarse tanto para acceder a un [...]]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } -->Otro post rapidito, esta vez para explicar como crear un par de claves para nuestro usuario y autentificarlo automáticamente contra un servidor ssh.</p>
<p>En este &#8220;Ejercicio&#8221; intervienen 2 máquinas, un equipo personal o un servidor A, y un equipo remoto o servidor B contra el que queremos autentificarnos. Esto suele utilizarse tanto para acceder a un servidor desde tu equipo local, como para autentificar un servidor contra otro para una transferencia que use ssh, como por ejemplo un scp, o un rsync.</p>
<p>Lo primero que tenemos que hacer es crear el par de claves para el usuario que queremos autentificar, esto lo haremos en nuestro equipo personal, o en el servidor que lanza la autentificación.</p>
<blockquote><p># ssh-keygen -t dsa</p></blockquote>
<p>Cuando nos pida contraseña no debemos ponerle ninguna, si no estaremos en las mismas.</p>
<p>Una vez completado el proceso, tendremos dos ficheros nuevos en nuestro directorio home, por ejemplo:</p>
<ul>
<blockquote>
<li> /home/ajerez/.ssh/id_dsa.pub</li>
<li> /home/ajerez/.ssh/id_dsa</li>
</blockquote>
</ul>
<p>id_dsa.pub es la clave pública, la cual se copiara en el servidor remoto al que queremos acceder, y se contrastara contra la privada del equipo origen en cada conexión.</p>
<p>Ahora vamos a poner la clave pública en su sitio, dentro del servidor remoto.</p>
<p>Supongamos que nuestro usuario del equipo local es &#8220;ajerez&#8221;, y el usuario del equipo remoto contra el que queremos acceder es &#8220;remoteuser&#8221;, pues bién, debemos crear en el servidor (si no existe ya), el fichero /home/remoteuser/.ssh/authorized_keys, y dentro del fichero authorized_keys, meter el contenido del fichero id_dsa.pub para el usuario &#8220;ajerez&#8221; de nuestra máquina local o servidor A.</p>
<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } --></p>
<p style="margin-bottom: 0cm;">Si queremos hacerlo todo del tirón,  y tenemos habilitado el acceso ssh en la máquina local, podemos ejecutar el siguiente comando en el servidor remoto:</p>
<blockquote><p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } -->ssh maquinalocal -l ajerez &#8220;cat /home/ajerez/.ssh/id_dsa.pub&#8221; » /home/remoteuser/.ssh/authorized_keys</p></blockquote>
<p>Una vez echo esto, desde nuestro equipo local podremos ejecutar:</p>
<blockquote><p>localhost# ssh remoteuser@maquinaremota</p></blockquote>
<p>y deberíamos acceder del tirón al equipo remoto, sin pedirnos contraseña ni nada.</p>
<p>Y esto es todo, esta es una práctica bastantes extendida, sencilla y que nos ahorrara mucho tiempo, pero tampoco debemos abusar de ella, sobre todo en entornos de red, ya que si tuviéramos una máquina con acceso ssh sin contraseña a todas los equipos de nuestra red, puede convertirse en un objetivo muy jugoso para usuarios malintencionados. Y recordad, tened siempre controlado el fichero id_dsa, ya que cualquiera con ese fichero, podrá acceder a vuestro server sin necesidad de usar contraseña.</p>
<p>Nota: Para usuarios de windows no se como esta la cosa, así que os recomendaría crear las claves con un equipo linux y luego instalarlas en nuestro cliente ssh de windows.</p>
<p style="margin-bottom: 0cm;">
]]></content:encoded>
			<wfw:commentRss>http://www.syslogblog.es/2009/08/ssh-sin-contrasena/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acceso a servicios privados mediante tunel ssh</title>
		<link>http://www.syslogblog.es/2009/08/redireccionamiento-de-puertos-privados-tunel-ssh/</link>
		<comments>http://www.syslogblog.es/2009/08/redireccionamiento-de-puertos-privados-tunel-ssh/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 12:00:19 +0000</pubDate>
		<dc:creator>ajerez</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[acceso a servicios privados]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[sysadmins]]></category>
		<category><![CDATA[syslogblog]]></category>
		<category><![CDATA[tuneling ssh]]></category>

		<guid isPermaLink="false">http://www.syslogblog.es/?p=29</guid>
		<description><![CDATA[Este post, a diferencia del anterior, va a ser bastante corto, y así va a ser porque lo que os voy a relatar ahora es una operación bastante sencilla. A pesar de ello yo tarde un tiempo en empezar a utilizarla asiduamente en mi día a día como Administrador de sistemas.
Bueno vayamos al grano, lo [...]]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } -->Este post, a diferencia del anterior, va a ser bastante corto, y así va a ser porque lo que os voy a relatar ahora es una operación bastante sencilla. A pesar de ello yo tarde un tiempo en empezar a utilizarla asiduamente en mi día a día como Administrador de sistemas.</p>
<p>Bueno vayamos al grano, lo que vamos a ver hoy es como crear un túnel desde nuestro servidor o servidores, que nos permita acceder a servicios que de otra manera serian inaccesibles.</p>
<p>Por ejemplo, supongamos que tenemos una red con N servidores, y solo uno de ellos, tiene acceso shell público habilitado, y es el que usamos como punto de entrada para todos los servidores. Ahora, supongamos que en al menos una de las N-1  máquinas que nos quedan, tenemos instalado un servidor de bases de datos mysql, este servidor de base de datos mysql será visible para todas las máquinas dentro de la subred, en el datacenter, pero no lo será desde nuestra oficina o casa por ejemplo, al menos de manera directa.</p>
<p>Con este escenario en mente, supongamos que queremos acceder con una aplicación como mysql workbench al servidor de base de datos que tenemos en la máquina &#8220;inaccesible&#8221;, en principio seria imposible si no abriéramos el puerto 3306 (o el que este usando mysql), a todo internet, ni que decir tiene que esto no es muy buena idea.</p>
<p>Gracias al tuneling por ssh podemos solventar este problema abriendo una conexión por shell con nuestro servidor, que haga corresponder un puerto de tu máquina local, con el puerto del servicio en cuestión, es decir</p>
<blockquote><p>ssh -fNg -L 10000:localhost:3306 usuario@ipremota</p></blockquote>
<p>Con esta instrucción redireccionaremos el puerto 3306 de la maquina remota, al puerto 10000 de nuestra máquina local.</p>
<p>Ahora bien, en el escenario que yo he planteado, el servicio mysql esta en otra máquina que no es la que tiene acceso shell, por lo tanto, en la que si tenemos acceso, debemos ejecutar otro tunel, que redirija el puerto de mysql del server en cuestion, a alguno de la máquina con acceso, y luego este puerto resultante, direccionarlo a tu máquina local. Parece un poco lío, pero no es más que concatenar redireccionamientos de puertos de una máquina a otra.<br />
Ejemplo.</p>
<ol>
<li>
<p style="margin-bottom: 0cm;">ssh -fNg -L 3307:server1:3306 	usuario@ip-privada-server2-mysql. Con esto estariamos sirviendo en 	el puerto 3307 de la máquina con acceso shell público, el mysql de 	la máuina privada.</p>
</li>
<li>ssh -fNg -L 10000:localhost:3307 usuario@ipremota. Con este otro 	comando, redireccionamos a nuestra máquina local el puerto 3307 del 	server, que a su vez es un tunel del 3306 de la máquina privada.</li>
</ol>
<p>Espero que os sirva de ayuda este post, y que no os hayáis perdido en el N-1 <img src='http://www.syslogblog.es/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.syslogblog.es/2009/08/redireccionamiento-de-puertos-privados-tunel-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Configurar gmail para servir el correo de tu dominio</title>
		<link>http://www.syslogblog.es/2009/08/configurar-gmail-para-servir-el-correo-de-tu-dominio/</link>
		<comments>http://www.syslogblog.es/2009/08/configurar-gmail-para-servir-el-correo-de-tu-dominio/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 11:28:33 +0000</pubDate>
		<dc:creator>ajerez</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[configurar gmail para mi dominio]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google apps]]></category>
		<category><![CDATA[howtos]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[syslogblog.es]]></category>

		<guid isPermaLink="false">http://www.syslogblog.es/?p=17</guid>
		<description><![CDATA[ Desde hace ya algún tiempo, google apps permite a las organizaciones utilizar sus servidores para servir su correo, esto se traduce en cuentas @tudominio.com, sin la necesidad de instalar un servidor SMTP en nuestro server.
Esto, como lado bueno, te permitirá ahorrar tiempo en la administración del servicio, y pondrá a tu disposición uno de [...]]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } --> Desde hace ya algún tiempo, google apps permite a las organizaciones utilizar sus servidores para servir su correo, esto se traduce en cuentas @tudominio.com, sin la necesidad de instalar un servidor SMTP en nuestro server.</p>
<p>Esto, como lado bueno, te permitirá ahorrar tiempo en la administración del servicio, y pondrá a tu disposición uno de los filtros anti-SPAM más potentes del momento, pero por supuesto, también tiene un lado oscuro, como por ejemplo que los correos de tu “empresa&#8221; serán “procesados” para ofrecer publicidad a medida, además para el envío de correo desde el servidor (mediante la función mail por ejemplo), si que vendría mejor tener un servidor de correo ligero instalado en la máquina, en los sistemas linux, con sendmail o el exim por defecto nos vale.</p>
<p>Pues bien, para configurar gmail para nuestro dominio, necesitamos varias cosas: un dominio de nuestra propiedad con acceso a la configuración DNS, y una cuenta de google apps standard. Opcionalmente necesitaremos acceso físico al hosting del dominio, ya sea por ftp, ssh, smb&#8230;</p>
<p><strong>1º paso Crear cuenta de google apps</strong></p>
<p>Pues vamos manos a la obra, la herramienta de google que nos permite usar gmail para nuestro dominio se encuentra en el siguiente enlace:</p>
<p><a title="http://www.google.com/apps/intl/es/group/index.html" href="http://www.google.com/apps/intl/es/group/index.html" target="_blank">http://www.google.com/apps/intl/es/group/index.html</a></p>
<p>Pinchamos en introducción, y si no tenemos una cuenta gmail, a estas alturas ya estará el sistema ofreciéndote una.</p>
<p>Una vez dentro del formulario, seleccionamos &#8220;Soy administrador de este dominio&#8221; e introducimos el dominio que queremos configurar con Gmail, en este caso tudominio.com</p>
<div id="attachment_21" class="wp-caption aligncenter" style="width: 339px"><img class="size-full wp-image-21 " title="Utilizar un dominio existente para gmail" src="http://www.syslogblog.es/wp-content/uploads/2009/08/1.gif" alt="Utilizar un dominio existente para gmail" width="329" height="213" /><p class="wp-caption-text">Utilizar un dominio existente para gmail</p></div>
<p>En los siguientes pasos introducimos nuestros datos personales, y por último se nos pide el nombre de una cuenta de correo @tudominio.com, esta cuenta es muy importante ya que es a través de ella, con la que modificaremos y añadiremos nuevas cuentas de correo.</p>
<p>Aceptamos las condiciones legales una vez más, y ya estamos dentro del panel de configuración de google apps para tu dominio.</p>
<p style="text-align: center;">
<div id="attachment_22" class="wp-caption aligncenter" style="width: 522px"><img class="size-full wp-image-22 " title="Panel de control de google apps - syslogblog.es" src="http://www.syslogblog.es/wp-content/uploads/2009/08/2.gif" alt="Panel de control de google apps - syslogblog.es" width="512" height="252" /><p class="wp-caption-text">Panel de control de google apps - syslogblog.es</p></div>
<p><strong>2º Verificar la propiedad del dominio.</strong></p>
<p>Lo primero que nos sale es que necesitamos verificar que somos propietarios del dominio, para ello podemos proceder de dos maneras:</p>
<p>Una subiendo un fichero por ftp (o crearlo por acceso shell) al raiz del dominio</p>
<p>Y otra manera es crear una entrada CNAME para nuestro dominio.</p>
<p>En ambos casos, las instrucciones que ofrece el panel son bastante claras. Por ejemplo, en el caso de que elijamos el método por ftp, esto es lo que nos indica.</p>
<p>1.- Crea un archivo de verificación HTML llamado googlehostedservice.html , copia el texto que se especifica a continuación y súbelo a http://tudominio.com/ .</p>
<p>2.- googleffffffffxxx7&#215;7xx</p>
<p>En cuanto hayas realizado los cambios, asegúrate de que ves el archivo en http://tudominio.com/googlehostedservice.html.</p>
<p>Por el método del CNAME, también debemos seguir sin mayor problema las instrucciones en pantalla, lo que pretendemos es tener un subdominio del tipo: googleffffffffxxx7&#215;7xx.tudominio.com que apunte a google.com.</p>
<p style="text-align: center;">
<div id="attachment_23" class="wp-caption aligncenter" style="width: 543px"><img class="size-full wp-image-23 " title="48 horas maximo para comprobar la propiedad del dominio" src="http://www.syslogblog.es/wp-content/uploads/2009/08/3.gif" alt="48 horas maximo para comprobar la propiedad del dominio" width="533" height="48" /><p class="wp-caption-text">48 horas maximo para comprobar la propiedad del dominio</p></div>
<p>El metodo por ftp suele ser más rapido que le de CNAME ya que no tiene que esperar a propagaciones DNS ni nada, en cualquier caso, pasadas 48 horas máximo, google ya sabrá que somos administradores o propietarios del dominio.</p>
<p><strong>3º Añadir entradas MX al dominio.</strong></p>
<p>Ahora entramos en el meollo de la cuestión, vamos a añadir varias entradas MX para el dominio. Las entradas MX le dicen a los servidores SMTP que red esta configurada como servidor de correo para el dominio en cuestión. Veámoslo con un ejemplo.</p>
<ol>
<li>Cuenta@hotmail.com quiere enviar un correo a cuenta@tudominio.com</li>
<li>Cuando el servidor de correo hotmail.com va a realizar el envio, hace una consulta DNS contra tudominio.com, buscando su registro MX</li>
<li>El SMTP de hotmail.com recibe la entrada mx para tudominio.com, pongamos, mail.tudominio.com, y a partir de este momento inicia el protocolo de envio SMTP contra mail.tudominio.com.</li>
</ol>
<p>Todo esto muy por encima, pero para que sepamos por donde nos estamos moviendo.</p>
<p>Pues bien, para que el uso de gmail en nuestro dominio vaya como se espera, es necesario indicarle a todo el mundo, que gmail esta controlando nuestro correo, o lo que es lo mismo, añadirle entradas MX al dominio.</p>
<p>Una vez más las instrucciones del panel de google apps, son magnificas, nos vamos a la pestaña de Configuración del servicio, y entramos en Correo electrónico. Una vez aquí le damos a activación del correo, y dentro de este menú, buscamos añadir entradas MX.</p>
<p>A continuación voy a pegar aquí las entradas MX que a mi me ha sugerido, pero recomiendo que las consultéis en el panel  de google apps, ya que según la situación geográfica del dominio, puede que os indique otras diferentes.</p>
<p style="text-align: center;">Dirección del servidor MX    Prioridad</p>
<p style="text-align: center;">ASPMX.L.GOOGLE.COM.                 10</p>
<p style="text-align: center;">ALT1.ASPMX.L.GOOGLE.COM.    20</p>
<p style="text-align: center;">ALT2.ASPMX.L.GOOGLE.COM.    20</p>
<p style="text-align: center;">ASPMX2.GOOGLEMAIL.COM.    30</p>
<p style="text-align: center;">ASPMX3.GOOGLEMAIL.COM.    30</p>
<p style="text-align: center;">ASPMX4.GOOGLEMAIL.COM.    30</p>
<p style="text-align: center;">ASPMX5.GOOGLEMAIL.COM.    30</p>
<p>En el panel recomiendan poner el TTL(time-to-live) de las entradas MX a lo máximo permitido, y justo debajo de las entradas MX sugiere crear un registro SPF para combatir el SPAM, pero este tema ya lo trataremos en otro post de este blog.</p>
<p>Y esto es todo, una vez que se verifica la propiedad del dominio por parte de google ya podréis añadir cuentas desde el panel de google apps, y gestionar vuestras cuentas de correo desde: http://mail.google.com/a/tudominio.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.syslogblog.es/2009/08/configurar-gmail-para-servir-el-correo-de-tu-dominio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bienvenidos a syslogblog</title>
		<link>http://www.syslogblog.es/2009/08/bienvenidos-a-syslogblog/</link>
		<comments>http://www.syslogblog.es/2009/08/bienvenidos-a-syslogblog/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 17:05:26 +0000</pubDate>
		<dc:creator>ajerez</dc:creator>
				<category><![CDATA[Administración de Sistemas]]></category>
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.syslogblog.es/?p=4</guid>
		<description><![CDATA[Este blog nace con el proposito de servir como punto de intercambio de información y contactos entre Administradores de sistemas de toda índole, y digo esto porque no es necesario administrar una red de varios servidores para encontrar utilidad a muchos de los posts que iremos escribiendo aquí.
A lo largo de la vida del blog [...]]]></description>
			<content:encoded><![CDATA[<p>Este blog nace con el proposito de servir como punto de intercambio de información y contactos entre Administradores de sistemas de toda índole, y digo esto porque no es necesario administrar una red de varios servidores para encontrar utilidad a muchos de los posts que iremos escribiendo aquí.<br />
A lo largo de la vida del blog intentaré compartir, con todo el que le pueda interesar, mi experiencia adquirida como Administrador de sistemas en varios proyectos web de distinta naturaleza, alguno de ellos productos de éxito que llegan a manejar más de 15000 peticiones http por minuto.</p>
<p>Soló por citar algunos de los temas a tratar:</p>
<ul>
<li> Configuración y optimización del sistema operativo.</li>
<li>Instalación, configuración, mantenimiento y optimización de distintas aplicaciones como: servidores de correo smtp, pop3, imap, servidores de bases de datos sql, servidores DNS, vpn, servidor nfs, sistemas de cacheo, CVS&#8230;</li>
<li>Monitorización y bechmarking de sistemas hardware y software, aplicando el resultado a la identificación de cuellos de botella en nuestra red.</li>
<li>Como conseguir alta disponibilidad, alto rendimiento y alta capacidad de proceso a la medida de nuestras posibilidades.</li>
<li>Recolección y análisis de logs.</li>
</ul>
<p>Por último, siempre he querido pegar una definición de wikipedia en un artículo, así que allá voy:</p>
<blockquote>
<p style="text-align: left;">Definición de Administrador de Sistemas según wikipedia.<br />
<em>&#8220;Un <strong>Administrador de sistemas</strong>, <strong>o</strong> sysadmin<strong>, es aquella persona que se dedica a mantener y operar un sistema de cómputo o una red.</strong>&#8220;</em></p></blockquote>
<p>Por lo tanto, si se dedican a mantener y operar sistemas de cómputo, pasen, vean, y siéntanse libres de comentar, rebatir y criticar (siempre constructivamente) todo lo que consideren necesario.</p>
<p>Un saludo.<br />
@ajerezguillen</p>
]]></content:encoded>
			<wfw:commentRss>http://www.syslogblog.es/2009/08/bienvenidos-a-syslogblog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
