Necesidades urgentes del foro

Estado
Cerrado para nuevas respuestas

EduardoT2i

Miembro del equipo
Administrador
firulais dijo:
Quizás estamos llenando con preguntas y respuestas breves un hilo que era para otra cosa. Avisen si quieren trasladar la charla a otro lado.
Puede ser como vos decis. Pero bueno, hasta que alguien indique lo contrario!

fcastro11 dijo:
Creo que todas esas dudas habría que hablarlas una vez que estén decididos en cual va a ser el camino a seguir... antes es medio al gas :)
Puede ser que tengas razón.

Pero como yo lo veo, este tipo de intercambio puede muy bien ayudar a definir el camino.
Muchas veces (y no estoy diciendo que sea el caso) la solución a un problema surge de una mirada fresca y no de un despliegue tecnológico.


Saludos
 

Walyx

Colaborador
Yo creo que todas estas dudas ayuda a tomar una mejor decisión después.
Por ejemplo surge esto de la base entre Joomla y phpBB... entonces uno se pregunta a que migrar en base a estos problemas.. como el de los links.. son como filtros que van dejando menos opciones.
Saludos!

Walter
 

Chalten

Miembro del equipo
Administrador
Yo leo, pero ya dije el sábado que no iba a opinar, ya que no es mi ámbito de sabiduría.
 

Chalten

Miembro del equipo
Administrador
firulais dijo:
Chalten dijo:
Yo leo, pero ya dije el sábado que no iba a opinar, ya que no es mi ámbito de sabiduría.
Hacé como yo que toco de oído pero opino igual. :razz:

Vos pasaste tu CV antes de opinar, y tenés más chapa que yo. Yo solo aprendí a usar phpBB y SQL, toqueteando por necesidad.

Cuando esté armado soy buen alumno y puedo ayudar en el mantenimiento, pero de diseño ni jota. Prefiero que hablen los que saben, yo en la reunión estaré del lado de los que sabemos lo que queremos (cliente)
Lerolero !!! jajaja
 

PabloNunez

Administrador
Hola Chic@s, perdon por la demora en la respuesta, aca estoy acomodandome luego de volver de viaje hace unos meses. en fin, vamos a lo nuestro.

Estuve leyendo sus respuestas y ademas surgio esta charla en la despedida de fin de año asi que vamos a tratar de unificar ideas y ver el camino a seguir.

¿ Donde estamos ahora ?
Tenemos Joomla 1.5 para el portal de noticas, phpbb3 3.0.8 para el foro y aproximadamente 10 plugins o mas que mantienen la galeria, los banners, la publicacion de noticias en el portal, moderacion del foro y otras que ya no recuerdo.
El modulo que une phpbb3 con joomla se encarga de varias cosas.
* Mostrar ultimos posts o posts mas vistos en un lugar del portal
* Crear un post por cada nota que se publica bajo el subforo "Notas de Portada", si alguien responde el post se muestra en la nota y viceversa
* Acceso un panel de gestion de notas del portal con la misma clave del foro.

Para que todo esto parezca un solo sitio, cuando lo desarrollamos modifique los templates a fondo, esto provoco que luego al actualizar las versiones me encontrara con grandes problemas por la falta de compatibilidad de dichas plantillas en las nuevas versiones.

Ok, pero si esto funciona ¿Cual es el problema ?
El problema principal es como saben que hemos sufrido varios ataques que generaron la caida del sitio y problemas diversos de envio de spam, etc. etc.
El probelma secundario es que estamos estancados y no realizamos mejoras en la plataforma.

¿Que opciones tenemos?
En base a lo que lei y hablamos en la salida surigeron varias ideas las cuales voy a detallar a continuacion.
>> Migrar el portal y phpbb3 a las ultimas versiones, esto implica revisar la compatibilidad de todos los plugins instalados y hacer un proceso de migracion de bases de datos.
>> Deshacernos del portal y hacer la migracion y actualizacion para phpbb3.
>> Comprar una licencia de VBulletin y migrar con unos modulos extras que sirven para tal funcion (en teoria).
>> Migrar a otro sistema de foros Open Source
>> Migrar a otro sistema de foros Propietario (Pago)
>> Desarrollar nuestro propio foro.

Hay una tarea que debemos hacer de forma obligada tomemos la opcion que tomemos, MIGRAR, con todo lo que eso implica.

Gracias a los que han aportado ideas en la parte tecnica y estan dispuestos a dar una mano
Gracias a los que se ofrecen a aportar economicamente de ser necesario, por ahora hasta que no sepamos que opcion vamos a tomar no podemos estimar costos asi que ese tema queda en espera.

¿Como seguimos?
Lo primero que debemos hacer es evaluar tecnicamente cada opcion para cuantificar el tiempo tiempo y esfuerzo que requeriría cada una.

Por tal motivo los convoco a que nos juntemos personalmente los que ya se ofrecieron y quienes quieran aportar su grano de arena para analizar todas las opciones.

La idea seria juntarnos lo antes posible así que les pido que re confirmen via mail a pablonunez@canonistasargentina.com o via MP o whatsapp los que tengan mi numero asi buscamos un lugar día y hora que nos quede cómodo a todos.

PD: Telefono para @EduardoT2i @Walyx @firulais @kodyak @deivid_1963
 

Walyx

Colaborador
Idem ahí envié un mail... ahora si estamos con phpbb3... vos decis que igual habría que migrar?.. creo que sería la migración mas sencilla actualizar phpbb3... digo sin saber eh!
Saludos,

Walter
 

PabloNunez

Administrador
firulais dijo:
Ahí te mandé un mail.

Walyx dijo:
Idem ahí envié un mail... ahora si estamos con phpbb3... vos decis que igual habría que migrar?.. creo que sería la migración mas sencilla actualizar phpbb3... digo sin saber eh! Saludos, Walter
Gracias Ahi recibidos y respondidos.

Importante, vamos a esperar esta semana por las fiestas y para ver quien mas se suma, a partir de la semana proxima coordino la reunion.
Gracias a todos ! :fiesta :D
 

firulais

Colaborador
Una pregunta adicional. El tema de los ataques y el spam no se puede evitar desde el panel de control? No se que servidor tienen, pero en general se pueden banear IPs y rangos amplios y eso es independiente de la web.
 

PabloNunez

Administrador
firulais dijo:
Una pregunta adicional. El tema de los ataques y el spam no se puede evitar desde el panel de control? No se que servidor tienen, pero en general se pueden banear IPs y rangos amplios y eso es independiente de la web.

Tenemos un servidor VPS con centOS, fuimos baneando las IPs pero van cambiando y termina siendo una carrera que nunca acaba. :(
 

firulais

Colaborador
Fijando rangos completos tampoco? Por lo que vi en su momento en mis sitios, casi todas las IP desde las que se hacen esas cosas empiezan con los mismos octetos.
 

EduardoT2i

Miembro del equipo
Administrador
Mmm Andrés, lo que propones me suena a bumerán.
Podes dejar afuera a usuarios reales. Hoy x hoy cambiar de IP es fácil.

El tema ataques se debe dividir en 2:
1- Spam y/o usuarios bot
2- Agregado de script en las páginas.

Sobre el primer punto. Se pueden hacer muchas cosas, es mas existe un sitio (que ahora no recuerdo cual es) que lo podes consultar en el momento vía Ajax y te “valida” el usuario. Ellos lleva una estadística mundial en tiempo real de los IP’s desde los cuales se están realizando ataques y también los mail que se están utilizando.

Sobre el segundo, bueno. Mil cosas. Cerrar todos los puertos, pasar a SSH, no permitir acceso root, usuarios FTP..
Como comente, estoy medio oxidado. Pero no veo que un usuario registrado o no. Pueda modificar código del sitio, ese ataque viene por otro lado.

Tanto para hablar!

Saludos
 

firulais

Colaborador
EduardoT2i dijo:
Mmm Andrés, lo que propones me suena a bumerán.
Podes dejar afuera a usuarios reales. Hoy x hoy cambiar de IP es fácil.
Estrictamente es así, pero el tema es banear rangos de IP de paises dónde calculemos que no vamos a tener visitantes. Haciéndolo con un poco de cuidado a lo sumo no tendremos foristas de Rumania y esos lugares locos, y si tenemos foristas por allá es cuestión de ver que IPs toman habitualmente y no banear esas.

NO es la solución final pero es de aplicación inmediata.

Lo otro es mucho mejor, pero hay que ver bien como se hace.
 

Mzungu

Miembro del equipo
Colaborador
Pregunto, es necesario tener el portal? si ya está probado que no lo podemos mantener actualizado (basta con ver las fechas de las notas) y si encima genera problemas, porque no lo quitan?
 

EduardoT2i

Miembro del equipo
Administrador
firulais dijo:
Estrictamente es así, pero el tema es banear rangos de IP de paises dónde calculemos que no vamos a tener visitantes. Haciéndolo con un poco de cuidado a lo sumo no tendremos foristas de Rumania y esos lugares locos, y si tenemos foristas por allá es cuestión de ver que IPs toman habitualmente y no banear esas.

NO es la solución final pero es de aplicación inmediata.

Lo otro es mucho mejor, pero hay que ver bien como se hace.
Es así, como vos lo decís Andrés. Lo que sucede es que esto de banear IP tiene un impacto en performance del sitio. Y estoy escribiendo esto en base a comentarios, pero fue la primera idea que tire. Ok, saquemos del mapa los IP de todo el mundo. Salvo AR y ES (bueno, y ver por donde anda Mzungu). Pero alguien comento lo de la performance.

Por eso puse "tanto para hablar".


Claro, no tengo claro si fueron IP puntuales las que se banearon, donde entiendo que el cuando llenas una lista con 1000 IP es lógico y obvio una caída en velocidad y comparar que pasa si bloqueas a todos los 69.xx.xx.xx , seguramente debe ser mejor. Pero creo que eso seria algo a probar. El tema es como lo probas, cuando se nota a partir de la conexión nro. 50.
De nuevo, para hablar.


Saludos
 
Estado
Cerrado para nuevas respuestas

Anuncio

Ganador Foto anónima

Conectados

No hay usuarios conectados.
Arriba