jueves, 29 de octubre de 2009

Consejos en cuanto a la seguridad en GMail

Como motivo del Mes de Alerta de la Ciber Seguridad Nacional, Google publicó un post sobre cómo escoger una buena contraseña (que trataré de traducir en otro momento), pero también deberíamos de tener en cuenta algunos consejos más:

1. Siempre hacer un Sign Out. Siempre, siempre, siempre hacer un sign out cuando se termine de trabajar con GMail, y más si es a través de un equipo público o compartido. Si se te olvida salir de sesión, también puedes hacer login desde otro equipo y hacer un sign out en remoto.

2. Mucho cuidado a la hora de mandar información sensible a través de email. Una vez has mandado el correo, ya no tienes el control sobre él. Aunque el destinatario sea alguien de confianza, dicha información puede estar expuesta fácilmente si su cuenta de correo ha sido comprometida o si su máquina ha sido infectada por un virus. Por regla general, si has de proporcionar información sobre tu tarjeta de crédito o tu cuenta bancaria, hazlo siempre en persona o por teléfono - no mediante email. Y nunca des tu contraseña a nadie. Google jamás te pide que des tu contraseña, número de la Seguridad Social o cualquier información personal de dicha índole - ¡¡así que no la envíes!!

3. Habilitar "Always use HTTPS." El protocolo HTTPS se usa para encriptar la información que se transmite entre los equipos de Internet. Para comprobar que se está llevando a cabo, echa un vistazo en la barra de direcciones al "https" para saber que la conexión entre tu equipo y los servidores de GMail va encriptada. Por defecto se usa HTTPS para el login, pero puedes escoger proteger tu sesión completa usando HTTPS. Si es verdad que esta opción puede hacer que tu sesión vaya más lenta.

4. Atento a los adjuntos inesperados. Aunque GMail escanea los documentos que envíes y recibas, en busca de virus, ningún sistema es infalible, y es por ello de que en caso de duda siempre preguntar al emisor acerca de los documentos enviados.

5. Asegurar que la información para recuperar la cuenta está siempre actualizada. Esta información hace referencia a los datos necesarios para recuperar la cuenta en caso de que se te olvide tu contraseña o si alguien ha accedido a tu cuenta sin autorización. Todo usuario de GMail debe elegir una pregunta de seguridad y su respuesta asociada. No se deberían de escoger preguntas del tipo "¿Cuál es mi color favorito?" ya que la respuesta sería fácil de acertar. También se recomienda proporcionar un email secundario o un número de teléfono móvil, para que te puedan enviar un link para resetear la contraseña en caso de que no puedas acceder a tu cuenta.

Traducido del Official GMail Blog.

lunes, 19 de octubre de 2009

10 pautas para ser un buen Administrador de Sistemas

Extraído de #rm-rf.es, a continuación les detallo las 10 pautas (básicamente sentido común):

1. Haz las cosas fáciles.

En el mundo de la administración de sistemas, siempre hay varias formas de resolver un problema o realizar una tarea. Es bueno averiguar todas las formas posibles de abordar una tarea, tanto las complejas como las simples, pero a la hora de realizarla es siempre preferible hacerlo lo más sencillo posible.

2. Realiza copias de seguridad (Backups) periódicamente.

Para un momento a pensar si tienes copias de seguridad de todas las cosas realmente importantes tanto de tus servidores, proyectos personales, ordenador en el que trabajas regularmente… En caso contrario, deja cualquier cosa y haz backups de todo cuanto antes.

Nunca se sabe cuando puede haber un fallo en una máquina y que provoque que el trabajo de mucho tiempo se vaya al traste. Por ello es indispensable mantener copias regulares de toda información relevante e importante. Tarde o temprano te sucederá y desearas tener un backup de los datos perdidos para evitar cualquier catástrofe.

3. Comprueba tus copias de seguridad (Backups) regularmente.

De nada sirve hacer copias de seguridad periódicas si no comprobamos que cuando las necesitemos van a cumplir su función. Planifica comprobaciones de backups periódicamente para verificar que se realizan correctamente y en caso de desastre serán de utilidad.

4. Monitorización.

Una buena monitorización de las máquinas que un administrador de sistemas ha de supervisar es el mejor modo de adelantarte (en la medida de lo posible) a quejas de clientes, usuarios, etc sobre fallos del servicio. Así mismo, hará tu trabajo muchísimo más fácil teniendo controlado en todo momento tus redes, servidores, recursos, etc.

5. Documentación.

Los administradores de sistemas deberían documentar todo lo que realizan en sus sistemas, aunque realmente es prácticamente imposible. No obstante conviene tener una bitácora o base de datos en la que almacenar toda la información relacionada con tareas realizadas, solución a problemas que se han presentado, puede ser muy útil en infinidad de situaciones.

Se destacan los siguientes motivos para documentar:

1. No aprender lo mismo dos veces. A quíen no le ha pasado de arreglar algo, dejarlo pasar, presentarse el mismo fallo al tiempo y no recordar como ha sido solucionado.
2. En caso de que alguien ocupe tu puesto durante un tiempo (ya sea por vacaciones o cualquier otro motivo) o tengas un empleado a tu cargo, tendrá información clara y concisa sobre como solventar problemas comunes, situaciones críticas, etc.
3. Compartir conocimiento es bueno, y en el campo (tan sumamente amplio) de la administración de sistemas mucho más.
4. No malgastes toda la RAM de tu cerebro recordando todo, descarga esa información a un fichero de texto para liberar memoria ;)

6. Planificación y estructuración.

Cuando estés realizando una tarea, manten un orden y planifica cada uno de los pasos a realizar. Esto te ayudará a prevenir los posibles riesgos de cada uno de los pasos y las opciones para evitarlos, solventarlos en caso de que ocurran, etc.

7. Usa más la línea de comandos, y menos la GUI.

Los motivos son muy simples, la línea de comandos suele ser muchísimo más rápida que las interfaces gráficas. Normalmente las GUI evitan que se comprenda el funcionamiento total del sistema, y no hay duda que para tareas repetitivas es lo más rápido y preciso. Decir por supuesto que es mucho más divertido.

8. Automatiza tareas repetitivas.

Sin duda uno de los puntos más importantes. En el momento que veas que diariamente tienes que hacer una tarea una y otra vez, programa un script o una tarea para que se ejecute de forma automática. Te ahorrará tiempo y evitará perder un valioso tiempo con tareas de “monos” que puede usarse para cosas más interesantes.

9. Ayuda a los usuarios y clientes de tus sistemas.

Puede resultar frustrante tener que explicar el funcionamiento de un sistema o la solución de un problema a un cliente con pocas nociones informáticas. Lo ideal es explicar a los usuarios en términos no técnicos cual es el problema, y como ha sido solucionado, para que comprendan que no se ha tratado de un fallo del propio sistema (suele suceder), y que debe revisarse por ejemplo la programación de una aplicación para no alterar el correcto funcionamiento del servicio.

10. Sigue aprendiendo y disfrutando.

No hay duda de que la mayoría de administradores de sistemas disfrutan muchísimo de su trabajo. Esa es la ídea, seguir disfrutando día a día y aprendiendo con ilusión, pues es un trabajo en constante evolución.

Google Wave

Casi gano una invitación para Google Wave, en el sorteo que hizo Fidoxd. Qué mejor que un video para explicar esto del Google Wave (OJO!!! que dura 1 hora y 20 minutos :P):

jueves, 8 de octubre de 2009