Etiqueta: servidor

  • Problema en robots.txt o ¿por qué google no indexa mi web?

    Al terminar un curso de Community Management en el que anduvimos cacharreando con wordpress, un alumna se puso en contacto conmigo al comprobar que Google estaba teniendo problemas para indexar correctamente su web. El propio mensaje del snippet del resultado de buscar el dominio de la web indica la raíz del problema:

    problema en robots txt

    Una visita al fichero en cuestión mediante la url: http://dominioencuestion.com/robots.txt nos muestra el contenido del fichero: (más…)

  • Reiniciando en 3,2,1…

    Hola. Después de más de un mes con la web caída estamos de nuevo en la brecha.

    Hace varías semanas el servidor en el que albergaba esta web (un server propio local) recibió un ataque bastante interesante. Entre eso y que físicamente no andaba muy bien por una temporada de cortes de luz frecuentes que hemos tenido (y no tengo SAI, me collejeo yo mismo, no te molestes), decidí que había llegado el momento de invertir lo que gastaba en luz y en disgustos en migrar a un VPS de algún distribuidor profesional.

    Así lo hice y me abrí una cuenta en CDmon del que había oído hablar muy bien. Además me viene bien ir probando cosas nuevas para mi actividad profesional actual. También migré allí mi dominio porque lo tenia en 1and1 y la verdad es que no estoy muy a gusto con ellos, me quiero ir desenganchando de unos cuantos de sus servicios poco a poco.

    Todo fue más o menos bien, sin grandes catástrofes salvo algunas dificultades con el tráfico ftp que no se porque se me corta tanto en subida.

    Lo peor de todo esto es que con las vacaciones y varios disgustos que he tenido últimamente no actualicé las copias de seguridad de la base de datos y he perdido todo lo que publiqué desde Junio de 2012. Nada demasiado importante respecto a la linea habitual de este blog (dos o tres trucos sobre ubuntu y gimp) pero si un artículo que publiqué sobre el cierre de la empresa para la que trabajé 15 años y mis quejas sobre su gestión.

    Dicho artículo sobre «La miserable muerte de Txingudi Telebista» tuvo cierto eco a través de las redes sociales y muchos comentarios (ojala todos tuvieran tantos ;-P ). Algunos apoyando mis ideas y otros criticándome y responsabilizándome del hecho. He pensado buscar el borrador en la caché de google e intentar replicar los comentarios pero me gustaría dar un paso adelante y olvidar todo eso de una vez, dejarlo atrás.
    Estoy seguro de algunos lo malinterpretarán, otros se alegrarán y los menos se molestarán. Pues a los que no os guste os pido disculpas sinceramente, si no hubiera sido por este accidente no lo hubiera borrado jamás, pero es lo que hay.

    En lo demás seguiremos con la linea habitual del blog: GNU/Linux, cultura libre y experimentos personales.

  • Gestionar un firewall en Ubuntu con ufw

    Un cortafuegos o firewall es un elemento de seguridad de red que bloquea los accesos no autorizados. Un uso típico es situarlo entre una red local e Internet.

    Un Ubuntu disponemos de serie de uno muy simple: ufw (Uncomplicated firewall). En realidad es una herramienta de configuración del subsistema del kernel Netfilter, que es un sistema de filtrado de paquetes.

    Como su propio nombre indica ufw es muy simple pero a nosotros nos va a poder hacer un trabajo muy adecuado con una configuración sencilla y rápida mediante reglas.
    (más…)

  • Actualización de la ip a través de no-ip o noip2

    Este blog ha estado caído 5 días y a parte de pedir perdón voy a explicar qué ha pasado y así me lo guardo como apuntes.
    El servidor en el que está albergado tiene una ip dinámica (que varía con el tiempo) y la forma de asociar ese número cambiante con mi dominio es a través del servicio de no-ip.com
    En no-ip.com reciben cada cierto tiempo un aviso de mi servidor indicándole su ip para que se actualice en el redireccionamiento. Para ello en mi servidor he instalado la aplicación noip2 y configurado con mis datos de usuario (no-ip.com requiere de un registro).
    Lo que ha sucedido es que varié mi contraseña de acceso en el panel de no-ip pero no la varié en el archivo de configuración de la aplicación noip2, por tanto no accedía correctamente y cuando la ip ha variado, en no-ip.com no se han enterado. (más…)

  • Protegiendo básicamente tu servidor (II): fail2ban y denyhosts

    Estos dos programas buscan registros de fallos repetidos de acceso al ssh y en caso de detectar demasiados errores desde un mismo host (que se supone que entonces está tratando de violar la seguridad del sistema) automáticamente lo bloquean.

    En el caso de fail2ban el bloqueo es temporal (normalmente se configura para que sea unos minutos) de tal forma que es suficiente para «aburrir» a un zombie pero nos permite repetir el acceso en caso de una configuración del cliente erronea. (más…)

  • Protegiendo básicamente tu servidor (I): reconfigurar SSH

    Al poco tiempo de poner en marcha el servidor que alberga esta página comprobé que se estaban dando un montón de ataques por ssh.
    Tras algunas lecturas y consultas me indicaron que un procedimiento de protección muy simple es el del cambio del puerto ssh por defecto y de la instalación de las aplicaciones denyhosts y fail2ban.
    De esta manera aunque no evitaremos ataques DDOS (de denegación de servicio, vamos que te bombardean con tantas peticiones que te dejan el servidor asfixiado) ni ataques más serios, por lo menos nos quitaremos de encima a un buen número de zombies que se dedican a ir probando contraseñas por fuerza bruta. (más…)