Zwiększamy bezpieczeństwo serwera ejabberd!

Ostatnio pisałem o tym, jak na Raspberry Pi postawić serwer ejabberd i go poprawnie skonfigurować. A co z bezpieczeństwem? Z tego co zauważyłem, to mało kto zwraca na to uwagę, a to bardzo ważne. Stan bezpieczeństwa serwera Jabber można sprawdzić na stronie IM Observatory. Początkowo mój serwer otrzymał ocenę F, czyli najgorszą z możliwych. Na szczęście, po wielu próbach, udało mi osiągnąć ocenę A (wyniki testu: c2s s2s)! Poniżej przygotowałem opis, co należy zrobić, aby uzyskać dobrą ocenę.

Czytaj dalej…Zwiększamy bezpieczeństwo serwera ejabberd!

Raspberry Pi jako domowy serwer Jabbera

Każdy, kto ma wykupioną własną domenę, może mieć w niej własny serwer Jabber/XMPP do komunikowania się z innymi osobami. Jeżeli mamy VPSa to sprawa jest na prawdę prosta, bo wystarczy około 5 minut, aby zainstalować na nim dowolny serwer Jabber. Osoby, które mają jedynie hosting mogą skorzystać z rozwiązań jakie oferuje m.in. Tigase czy Hosted.IM. Jak można się domyśleć takie rozwiązania mają swoje wady i zalety. Koszt utrzymania VPSa jest dość duży i mając w swojej domenie jedynie bloga jest to po prostu nieopłacalne. Jeżeli chodzi o Tigase to też nie jest kolorowo, bo ma czasem problemy z połączeniem oraz wizytówkami. Podobnie jest z hosted.im, gdzie niby wszystko działa ale za transfery plików trzeba już zapłacić bagatela 8-10euro/miesiąc, nie wspominając już o tym, że wspiera na prawdę mało XEP’ów. To co w takim razie nam pozostaje?

Czytaj dalej…Raspberry Pi jako domowy serwer Jabbera

Aktualizacja strony

Przyszedł czas aby odstawić na chwilę pisanie wtyczek do AQQ i zająć się stroną WWW czyli najważniejszą częścią gdzie prezentowana jest cała moja twórczość.
Od parunastu dni pracuję nad ulepszeniem działania mojej strony jak i całego wyglądu. Na chwilę obecną zostało poprawionych paręnaście błędów na stronie, zaktualizowany w całkowicie silnik strony łącznie z usunięciem przestarzałych skryptów, bardzo duże zmiany w strukturze strony ADN czyli opisu SDK dla komunikatora AQQ (przejście na MU, aktualizacja szablonu wyglądu, poprawki w kodzie itp) oraz ogólne poprawki optymalizacyjne (zostało włączony cache stron WordPressa oraz zapytań do bazy danych).
Oczywiście na tym nie koniec. W przyszłym tygodniu, o ile Oconnel wyrobi się z opisem SDK, planuję aktualizację strony ADN od A do Z łącznie z aktualizacją nagłówków do AQQ oraz napisaniem prostego poradnika dla początkujących wtyczkopisarzy. Ponadto w najbliższych dniach (prawdopodobnie 4-6 marca) czeka mnie migracja na inny serwer tak więc strona może być niedostępna maksymalnie do 48 godzin ale o tym jeszcze poinformuję Was szczegółowo w późniejszym terminie. Migracja będzie o tyle trudna gdyż do przeniesienia mam aż trzy strony tj. beherit.pl. grochocki.im oraz absolwencinawalizkach.pl. Niby nic ale samemu trudno wszystko w miarę szybko ogarnąć tak aby strony były niedostępne w jak najkrótszym czasie. Jakby tego było mało muszę jeszcze w końcu zająć się optymalizacją stylów CSS dla strony.
Mam nadzieję, że zakończę całą optymalizację jeszcze przed migracją serwera WWW.

Przebudowa strony

Już od jakiegoś czasu zastanawiałem się nad przebudową strony. Po sporym czasie namysłu i wstępnej koncepcji przeszedłem do rzeczy. Jak widzicie całkiem zmieniła się struktura mojej strony. Od teraz będzie ona bardziej rozbudowana, nie będzie ona tylko i wyłącznie blogiem dotyczącym spraw związanych z komunikatorem AQQ. Chcę rozwinąć na stronie również mój profil zawodowy czyli tzw. portoflio stąd takie wielkie zmiany. Myślę, że odwiedzający moją stronę w szybkim czasie odnajdą się w tym całym nowym mechanizmie. Zanim strona będzie w 100% gotowa minie parę dni ale nie chciałem wprowadzać zmian na jakimś testowym silniku WordPress dlatego wszystko dzieje się „na żywo”.

Informacja

Ostatnim czasem niejaki szalwia (myślałeś, że nie dojdę do tego, kto pisze?) zaczął zamieszać pod wpisami wulgarne komentarze skierowane do mojej osoby. Chciałem poinformować was, że znajomi tegoż pana (tak podejrzewam, chyba że aż tak chce się temu natrętowi pisać z różnych adresów IP, i zakładać różne konta email itp) będą z miejsca dostawać bany. Wszelkie głupie zarzuty, że moje wtyczki posiadają jakieś botnety (ciekawe skąd ten głupi pomysł, ktoś zazdrości mi, że potrafię programować, że promuję AQQ czy jak?), czy też teksty skierowane na moją rodzinę, moją osobę będą usuwane a adres IP tego komentarza blokowany na stałe! Rób coś dobrego dla ludzi i pisz wtyki a znajdzie się zawsze taki debil co będzie zazdrościć i pisać trzy po trzy…