sábado, diciembre 31, 2005

Feliz año

Pues eso. A los pocos que me lean hoy, les deseo una muy feliz salida de año, y un estupendo 2006.

miércoles, diciembre 28, 2005

Redundancia en las redes

La redundancia se utiliza cuando hay aplicaciones y servicios que no pueden fallar ("críticos"). Esa redundancia se puede aplicar en diferentes puntos:


  • Servidor: Servidores diferentes conectados a distintas redes eléctricas y de comunicaciones. Servidor con discos en espejo. Servidor con discos en espejo y controladoras duplicadas.

  • Router: Suelen funcionar con sistemas de "router virtual", que además de redundancia proporciona balanceo de carga. Hay configuraciones "Full Mesh" (redundancia completa) y "Partial Mesh" (redundancia parcial)

  • Caminos:En LAN se suele basar en múltiples líneas que conectan switches, utilizando algún sistema (por ejemplo el protocolo Spanning Tree 802.1d) para evitar bucles. En WAN, la redundacia suele utilizar tecnologías diferentes para las líneas de respaldo (por ejemplo backup RDSI de respaldo de línea alquilada) que se pueden combinar para balanceo de carga y configuraciones multipunto.

  • Conexión cliente-router:En el mundo IP, la dirección del router suele ponerse explícitamente, por lo que se impide la redundancia. Sin embargo, hay protocolos que facilitan la búsqueda del router (ARP, RDP...)


Esta anotación estaba en la antigua Oposlibres. No ha sido editada

Esos duros meses (I)

Imaginemos que después de mucho esfuerzo uno se ve en la famosa lista y piensa "Ya ha terminado todo. Ya soy funcionario". Bueno. Pues probablemente haya terminado todo, pero queda mucho para que seas funcionario. Y conviene estar preparado.
Lo primero que nos dice la normativa (art.22.1) es que el listado de aprobados debe publicarse en el BOE. En mi caso, esta publicación se produjo poquito más de 2 meses después. Así que os podéis imaginar la tensión de mirar todos los días el BOE y pensar que lo mismo se te ha escapado algo. Un pequeño truco es que a veces en el pié de página de la convocatoria (no en el BOE, sino la que aparece en la página web) aparece un teléfono o un correo electrónico que permite preguntar.
Con la publicación de la resolución con la lista de aprobados te dan un plazo de 20 días naturales(cuidado con los plazos) para la presentación de documentos. En mi caso:

  • Fotocopia compulsada del título académico: Conviene señalar varias cosas. Primero. Basta con llevar una fotocopia y el original al registro, y el funcionario de turno te lo compulsa. Segundo. Tanto en las convocatorias del 2003, como en las del 2004 ha habido personas que han aprobado pero que no tenían la titulación, y a la hora de presentar papeles, se han quedado fuera (al menos de momento). Por ti, por la gente que aprueba contigo la oposición, y por la gente que no la aprueba porque ha sido peor que tú, asegúrate de que tienes el título exigido en la convocatoria. Y cuando digo asegúrate, me estoy refiriendo a que si tienes dudas las consultes por escrito (las conversaciones telefónicas no dejan rastro y no han funcionado en el pasado).

  • Declaración jurada respecto de inhabilitación: En la resolución viene el modelo.

  • Certificado médico: Esto a mí me trajo de cabeza. Quién te hace el certificado. Tienes que comprar el modelo oficial de certificado que se vende en las farmacias. Y luego está el detalle de quién te hace el certificado. Por ahorrate algún paso NO te lo hace el médico de cabecera. Si conoces algún médico colegiado, estupendo. Si no, te tocará ir a uno de esos sitios donde hacen certificados médicos para el carnet de conducir y similar y soltar unos euritos (tal que 20 en mi caso).


Esos eran los documentos que ponía la resolución, pero faltaba uno, que aunque no aparece en la resolución, era inevitable: la instancia. Efectivamente hace falta algo en el que digas qué quieres que hagan con esos papeles que presentas. Te dejo un modelo.

Conviene, como siempre que presentas una cosas en la administración, que lleves fotocopias de todo para que te lo sellen cuando lo presentas. Y, también como siempre, (art.38.4) puedes presentarlo en cualquier registro.

Traza de una conexión ICMP

Como decíamos en la anotación anterior, la tercera parte del ejercicio era una traza ICMP, en concreto una solicitud de eco seguida de una respuesta a dicha solicitud. Y la pregunta 4 de ese ejercio requiere explicar la ausencia de números de puertos en dicha traza.
La respuesta corta es que ICMP es un protocolo de la capa de red (capa 2 en TCP/IP, capa 3 en OSI). Y los puertos aparecen en la capa de aplicación (capa 4 de TCP/IP, capa 7 en OSI).

Traza de una conexión FTP

En el segundo ejercicio de la Seguridad Social, apartado tres, aparece el volcado del tráfico de un segmento de red. El volcado tiene tres partes. Las líneas 1 a 59 se corresponden con una conexión FTP, las 40 a 55 se corresponden con un control de flujo, y las últimas dos líneas, 56 y 57 son una conexión ICMP.
En esta primera anotación nos vamos a fijar en la conexión FTP. FTP o Protocolo de transferencia de ficheros es un protocolo de aplicación (nivel 7 OSI, nivel 4 en TCP/IP) utilizado frecuentemente para transmitir ficheros entre dos ordenadores. Funciona exclusivamente sobre TCP, y utiliza los puertos 20 y 21. En FTP intervienen dos conexiones. La primera, o de control, se establece cuando el servidor recibe una conexión entrante por el puerto 21. La segunda, de datos, puede establecerse en el puerto 20 si el modo de transferencia es activo, en cuyo caso es el cliente el que escucha.
En el ejemplo concreto, la conexión de control aparece con la indicación FTP (líneas 1-21, 25 y 31-39) y la de datos con la indicación FTP-DATA(22-24 y 26-30). Como podemos ver el procolo comienza con la identificación del usuario (línea 6 usuario, línea 10 contraseña), continúa con el cambio de directorio (línea 13). A continuación se establece el modo de transferencia (dependiendo de si el fichero es sólo texto, modo ASCII, o fichero general, modo binario, en nuestro caso ASCII línea 16), el puerto de datos (línea 19), y se pide el fichero que se va a transferir(línea 21). La transmisión se lleva a cabo en el puerto de datos, y por último, se termina la conexión (línea 34).
En el ejercicio, se nos hacen dos preguntas dentro del primer apartado. La primera pregunta es sobre FTP-DATA y su diferencia con FTP. Si quisiéramos más detalles sobre esa diferencia, la entrada en Wikipedia es una buena referencia.
En la segunda pregunta se nos interroga sobre la seguridad de la transmisión del fichero. En principio hay que responder que no. Como vemos, el usuario y la contraseña se transmiten en claro, con lo que cualquier ordenador situado en el mismo segmento lógico de red, podría tener acceso a dichos datos. Además, el usuario de nombre root es un usuario con muchos privilegios en las máquinas UNIX, por lo que el problema es mayor que el de utilizar un usuario específico para la transmisión.
Respecto a la forma de securizar el intercambio, depende de otras muchas consideraciones, pero en principio las alternativas podrían ser scp (copy sobre SSH, o utilizar una subida de fichero ("File Upload") a un servidor web que tenga SSL por medio del protocolo https.
Una última consideración a realizar es que la seguridad absoluta no existe. Si gis70 y gis34 estuvieran aislados del resto de la red, es seguro utilizar este sistema aunque la transmisión sea en claro.

martes, diciembre 27, 2005

Legal

Siento que ésta anotación tenga que existir, pero por si acaso, aquí va:

  1. El contenido (salvo mención expresa) es propio. Puedes utilizar lo que encuentres aquí con algunas restricciones.

  2. Las marcas que aparecen aquí son de sus respectivos propietarios.

  3. No hay ninguna garantía sobre los contenidos. De todas formas, si descubres un error, por favor, avísanos.

  4. En cumplimiento de la LSSI y a los efectos de la misma, mis datos son Gonzalo Fernández-Victorio, NIF 2900008F, Madrid, oposlibres algarroba gmail.com.

Presentación

Bienvenido a Oposlibres: un blog dedicado a las oposiciones de informática.
Esta página comenzó en noviembre de 2004, mientras me encontraba preparando las oposiciones de informática de grupo B del MAP y de la Seguridad Social. Aprobé la Seguridad Social y llegué al tercero en el MAP.
En diciembre de 2005, he decidido darle un nuevo impulso a este sitio, lo que incluye un nuevo dominio, y nuevas ideas. Iremos migrando poco a poco la información que había antes al nuevo sistema. Y también iremos metiendo contenidos nuevos sobre la marcha.
Sí anticipo que Oposlibress será una página dedicada a contenidos propios sobre oposiciones de informática, incluyendo noticias, ejercicios, e incluso temario. Pero también aviso: aunque el 90% de las visitas sea buscando la contraseña del temario de Haztefuncionario, no, aquí no está.
Si el proyecto te interesa y quieres mantenerte al tanto, puedes suscribirte al feed. Y si encima deseas colaborar, mándame un correo a oposlibres+blogspot algarroba gmail.com