|
|
| Automatización copias seguridad Proxmox envío email con adjunto |
|
 En este tutorial se detalla paso a paso cómo centralizar y automatizar el respaldo de los archivos de configuración críticos de un clúster de Proxmox VE y de un servidor Proxmox Backup Server (PBS). Mediante el uso de Ansible Semaphore, se recolectarán de forma periódica las estructuras de metadatos, configuraciones de red y planificaciones de replicación de los nodos, almacenándolas en un repositorio persistente. Finalmente, el sistema generará un reporte dinámico en formato HTML con un manual interactivo de recuperación ante desastres y lo enviará automáticamente por correo electrónico para garantizar la resiliencia del CPD. Puedes consultar el artículo completo en: Automatización de copias de seguridad Proxmox VE y PBS con envío de email mediante Ansible (Leer más...) |
|
|
| Bloqueador automático de IP maliciosas para Apache Nginx |
|
 Bloqueador IP de Apache/Nginx es un script Python que permite detectar IP maliciosas automáticamente, extraídas de los ficheros de logs de acceso de Apache o Nginx, agregándolas a lista negra para ser bloqueadas. Con este script, aportaremos una capa de protección adicional contra escaneos, bots maliciosos y ataques automatizados. Incluye validación de reputación mediante múltiples API, para decidir, de forma automática, si la IP es maliciosa. Detecta comportamientos sospechosos (más de 50 patrones de ataque conocidos: SQLi, XSS, Log4Shell). Puedes consultar el artículo completo en: Bloqueador automático de IP maliciosas para Apache Nginx (Leer más...) |
|
|
| Desplegar clúster web de alta disponibilidad con Nginx y balanceo activo-activo |
|
 Indicamos cómo desplegar una infraestructura web profesional y de alta disponibilidad utilizando máquinas virtuales en Proxmox. En esta guía práctica, configuraremos paso a paso un balanceador de carga Nginx que reparte el tráfico entre dos servidores backend con PHP 8.5, todo ello optimizado con OPcache y protegido con reglas de firewall. Ideal para APIs REST, aplicaciones PHP y servicios que requieran escalabilidad y tolerancia a fallos sin recurrir a la nube. Puedes consultar el artículo completo en: Desplegar clúster web de alta disponibilidad con Nginx y balanceo activo-activo (Leer más...) |
|
|
| HTTPS en Nginx con certificado autofirmado |
|
 Procedimiento para habilitar HTTPS (TLS/SSL) en un servidor web Nginx, utilizando un certificado TLS autofirmado en Ubuntu Server. Se aborda la generación del par de claves y el certificado mediante OpenSSL, la configuración del virtual host para escuchar en puerto 443 con las directivas SSL adecuadas. Mostramos las diferencias a nivel de seguridad entre usar certificados autofirmados y certificados de CA de autoridades de confianza. Puedes consultar el artículo completo en: HTTPS en Nginx con certificado autofirmado (Leer más...) |
|
|
| Activar filtrado por geolocalización en cortafuegos OPNsense |
|
 Cómo activar bloqueo/filtrado de países potencialmente peligrosos para tráfico de entrada desde Internet a nuestra red LAN. También el proceso «inverso» de bloqueo de países del tráfico de salida desde la LAN a Internet. Aplicamos el bloqueo GeoIP en un cortafuegos OPNsense con MaxMind. Puedes consultar el artículo completo en: Activar filtrado por geolocalización en cortafuegos OPNsense (Leer más...) |
|
|
| Desplegar cortafuegos gratuito con OPNsense |
|
|
|
| Generadores de códigos QR fraudulentos Quishing o QR Phishing |
|
 Realizamos un análisis técnico y forense sobre la interceptación mediante generadores de QR dinámicos maliciosos, una técnica de «doble enlace» donde el atacante secuestra el enrutamiento inicial para capturar la huella digital del dispositivo, desplegar exploits o robar credenciales en cuestión de milisegundos antes de redirigir a la víctima a la web legítima (como la carta de un restaurante). Desglosaremos la anatomía técnica de estas redirecciones invisibles, detallaremos sus vectores de explotación y estableceremos las políticas de mitigación y auditoría exactas que deben implementar tanto los administradores que generan los códigos como los usuarios finales que los escanean. Puedes consultar el artículo completo en: Generadores de códigos QR fraudulentos Quishing o QR Phishing (Leer más...) |
|
|
| Configuración inicial en cortafuegos FortiGate |
|
 El presente caso de estudio detalla la configuración inicial, desde cero, de un cortafuegos FortiGate. Para esta implementación utilizaremos un appliance virtual (FortiGate-VM) desplegado sobre un hipervisor Proxmox VE. Puedes consultar el artículo completo en: Configuración inicial en cortafuegos FortiGate (Leer más...) |
|
|
| Despliegue de un appliance virtual desde imagen SonicWall NSv 200 en Proxmox |
|
|
|
| Monitorizar sistema de virtualización Proxmox con Pandora FMS |
|
 Monitorizar un sistema de virtualización Proxmox mediante Pandora FMS. Monitorear estado del clúster Proxmox, de los OSD del almacenamiento hiperconvergente Ceph, CPU, RAM, procesos, cron, número de máquinas virtuales y contenedores, servicios Ceph, PVE. Puedes consultar el artículo completo en: Monitorizar sistema de virtualización Proxmox con Pandora FMS (Leer más...) |
|
|
| |
|