El poder de las redes De las naciones a las redes
« IM distribuido fuera de gtalk « Portada » El p4p y la neutralidad de la red »

Lunes, 14 de Abril de 2008

Reflexión y aviso

Cómo y sobre todo por qué merece la pena dedicar 30 minutos a configurar un servidor de chat o cuando menos 2 minutos para crearse un usuario en un servidor independiente

Desde que tenemos nuestro propio servidor de Jabber estoy aterrorizado. Nada, absolutamente nada, ni siquiera el email, es comparable a esto.

Un administrador de servicios de chat tiene acceso no sólo al trazado de tu red, sino a los tiempos de conexión con cada uno de tus amigos.

¿Pensábais que las sugerencias de la agenda de gmail era buenas? Esto permite hacer mucho más. No hace falta leer las conversaciones: puedes estimar la intensidad y el tipo de relación por los tiempos y las horas de conexión. Puedes saber quién es quién, cómo piensa, qué orientación sexual tiene, todo, absolutamente todo, sin tener que fisgonear dentro de ningún archivo. Bastan los logs de conexión. Y no es difícil implementar el software.

Y claro, una cosa es que lo haga una pequeña organización o una empresa, que puede estar interesada en ver las redes que se forman por el trabajo para mejorar los procesos y otra son los grandes servicios. Los servidores de chat (gtalk, yahoo messenger, msn…) son verdaderos corralitos, paraisos del datamining… ¡¡Por eso las redes de chat no permiten a usuarios de distintos servicios conectar entre si!!

Desde ahora, mi dirección de chat será deugarte@jabber.exploradoreselectronicos.net. Aceptaré a otras cuentas de nuestro servidor (es fácil crear una), de jabber.org, de jabberes.org y de todos los pequeños servidores que montéis. Una red distribuida es globalmente segura para la intimidad porque los logs se convierten en piezas de un rompecabezas inescrutable.

Por eso, os animo a montar un servidor de chat en vuestra empresa o vuestra red.

Montando vuestro servidor de chat sobre xmpp/Jabber con OpenFire

Es fácil:

  • Creais una base de datos en mysql para OpenFire
  • Abrís todos los puertos que vamos a necesitar con iptables, tecleando en la shell:

    iptables -A INPUT -p tcp -i eth0 --dport 5222 -j ACCEPT
    iptables -A INPUT -p udp -i eth0 –dport 5222 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 –dport 7777 -j ACCEPT
    iptables -A INPUT -p udp -i eth0 –dport 7777 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 –dport 9090 -j ACCEPT
    iptables -A INPUT -p udp -i eth0 –dport 9090 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 –dport 9091 -j ACCEPT
    iptables -A INPUT -p udp -i eth0 –dport 9091 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 –dport 5269 -j ACCEPT
    iptables -A INPUT -p udp -i eth0 –dport 5269 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 –dport 7070 -j ACCEPT
    iptables -A INPUT -p udp -i eth0 –dport 7070 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 –dport 7443 -j ACCEPT
    iptables -A INPUT -p udp -i eth0 –dport 7443 -j ACCEPT

  • Descargáis OpenFire, descomprimís y lo subís a vuestro servidor
  • Entráis en http://vuestroservidor.com:9090 y configuráis la instalación siguiendo los pasos que os marque.
  • Os logueais de nuevo en http://vuestroservidor.com:9090 como admin y configuráis las características que ofreceréis a vuestros usuarios…

Y para ayuda… ya sabéis donde estoy ;)

Guardado por David de Ugarte en caja de herramientas
a las 12:52 pm

En otros blogs este post recibió las siguientes referencias (URI de Trackback)

  1. Pensamientos en crisis » » Tus hábitos te hacen vulnerable

    [...] cual está quitando importancia al peligro de ser trazada una red sin necesidad de tener acceso a la actividad que está teniendo que le llevó a usar su propio servidor Jabber. ¿Desconfiamos de un servidor de mensajería [...]


Comentarios

  1. David de Ugarte el 15/04/08 a las 9:37 am

    Probando mi openID tras rellenar el perfil de usuario en mi servidor.

Si crees que puedes aportar algo interesante deja un comentario...

Debes estar registrado como usuario para postear.

Tout ce qui n'est point nouveau dans un temps d'innovation est pernicieux ~ Saint Just

« IM distribuido fuera de gtalk « Portada » El p4p y la neutralidad de la red »
Dominio público
Salvo indicación o advertencia en contrario, el autor de todas las entradas de este blog es David de Ugarte, quien las escribe y hace devolución expresa de ellas al Dominio Público

David de Ugarte: biografía y contacto

Básica, completa, podcast, videocast, miniposts [+feeds]
2008 BBVA blogsfera brasil ciberactivismo ciberpunk Devolución el poder de las redes fabbing feevy google lasindias libro electrónico nacionalismo neovenecianismo planta29 plurarquía redes distribuidas RMD sionismo digital web 2.0 web 2.1 wordpress
Creandote un usuario en un servidor OpenID podrás enviar comentarios y miniposts logueándote en el blog con tu OpenID
Puedes ver los 23 posts más actualizados de mi feevy un poco más abajo o jugar con el portal feevy interactivo. Si te gusta puedes personalizar esta plantilla y convertir tu propio feevy en un portal interactivo de todas tus fuentes.
Puedes ver las estadísticas de este blog -entre otros- en el servidor Urchin de Exploradores Electrónicos conectándote con el usuario abierto y la contraseña abierto123.

RMD es una alternativa distribuida y bloguera al microposting centralizado. Logueáte y envía desde este blog tus miniposts a la red usando tu identidad OpenID
Si quieres superar tu dependencia de Flickr, YouTube y otros servicios, consulta mi caja de herramientas