Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Linux

Cómo bloquear webs en tu red local montando un Proxy Squid en Linux

Una de las tareas más comunes cuando administras la red de una empresa o un centro educativo es controlar a qué páginas web tienen acceso los equipos de la red local. No se trata solo de evitar distracciones, sino de proteger la infraestructura contra descargas maliciosas o consumo excesivo de ancho de banda. En Guía SysAdmin vamos a montar un vigilante en la puerta de nuestra red. Vamos a instalar y configurar Squid Proxy , el estándar de la industria, para bloquear el acceso a dominios específicos de forma rápida y efectiva. 1. Instalar el vigilante (Squid) Squid actúa como un intermediario: los ordenadores de la red no salen a internet directamente, sino que le piden la página a Squid, y este decide si se la entrega o la bloquea. Para instalarlo en distribuciones basadas en Debian/Ubuntu, usa la terminal: sudo apt update && sudo apt install squid 2. El archivo de configuración maestro Toda la magia de Squid reside en un único archivo de texto. Antes de tocar nada, c...

Cómo bloquear webs en tu red local montando un Proxy Squid en Linux

Una de las tareas más comunes cuando administras la red de una empresa o un centro educativo es controlar a qué páginas web tienen acceso los equipos de la red local. No se trata solo de evitar distracciones, sino de proteger la infraestructura contra descargas maliciosas o consumo excesivo de ancho de banda. En Guía SysAdmin vamos a montar un vigilante en la puerta de nuestra red. Vamos a instalar y configurar Squid Proxy , el estándar de la industria, para bloquear el acceso a dominios específicos de forma rápida y efectiva. 1. Instalar el vigilante (Squid) Squid actúa como un intermediario: los ordenadores de la red no salen a internet directamente, sino que le piden la página a Squid, y este decide si se la entrega o la bloquea. Para instalarlo en distribuciones basadas en Debian/Ubuntu, usa la terminal: sudo apt update && sudo apt install squid 2. El archivo de configuración maestro Toda la magia de Squid reside en un único archivo de texto. Antes de tocar nada, c...

Tu primer script en Bash: Cómo automatizar tareas aburridas en Linux

Existe una broma muy conocida en el mundo de la informática: "Un administrador de sistemas prefiere pasar 5 horas escribiendo un script para automatizar una tarea, antes que pasar 5 minutos haciéndola a mano" . Y es totalmente cierto. La verdadera magia de Linux no está en saber muchos comandos, sino en saber unirlos para que el servidor trabaje por ti. En Guía SysAdmin vamos a dar nuestro primer paso en la programación de servidores. Vamos a crear un Script en Bash muy sencillo que actualizará todo tu sistema y limpiará la basura acumulada con un solo clic (o mejor dicho, con un solo comando). 1. Crear el archivo y el "Shebang" mágico Un script no es más que un archivo de texto plano con una lista de comandos dentro. Vamos a crear uno llamado mantenimiento.sh usando el editor Nano: nano mantenimiento.sh En la primera línea del archivo, debemos escribir una secuencia de caracteres vital llamada Shebang . Esto le dice a Linux qué "traductor" debe ...

Cómo forzar el cierre de programas bloqueados en Linux (htop y kill)

Todos hemos pasado por ahí. Estás trabajando en tu servidor o en tu equipo con Linux y, de repente, un programa se vuelve loco. Un script entra en un bucle infinito o un servicio web empieza a devorar el 100% de la memoria RAM, dejando el sistema totalmente congelado. En Windows entrarías en pánico y pulsarías Ctrl + Alt + Supr , pero ¿qué hacemos cuando solo tenemos una terminal de texto negro? En Guía SysAdmin vamos a enseñarte el protocolo de emergencia de todo administrador: cómo cazar el proceso que está ahogando tu máquina y cómo destruirlo sin piedad usando htop y el letal comando kill . 1. El radar: Instalar y ejecutar 'htop' Linux viene de serie con un comando llamado top para ver los recursos, pero es visualmente terrible. Los profesionales usamos htop , que es una versión mejorada, interactiva y con colores. Para instalarlo (en Debian/Ubuntu) y ejecutarlo, abre tu terminal y lanza: sudo apt install htop htop De repente, tu terminal se convertirá en un pan...

Cómo saber si tu disco duro se va a romper en Linux (Diagnóstico S.M.A.R.T.)

En el mundo de los servidores, hay pocas cosas que den más pánico que el sonido de un disco mecánico haciendo "clac, clac" o el cuelgue repentino de un SSD. La pérdida de datos es la peor pesadilla de cualquier administrador, pero por suerte, la tecnología está de nuestro lado. Todos los discos duros modernos vienen con un chivato interno llamado S.M.A.R.T. ( Tecnología de Auto-Monitorización, Análisis y Reporte ). Es una caja negra que registra el desgaste físico del componente. En Guía SysAdmin te enseñamos a extraer esta información desde la terminal de Linux usando la herramienta smartctl para que puedas clonar tus datos antes de que sea demasiado tarde. 1. Instalar el kit de primeros auxilios A diferencia de otros comandos básicos, la suite de herramientas SMART no siempre viene preinstalada. Para instalarla en distribuciones basadas en Debian/Ubuntu, abre tu terminal y ejecuta: sudo apt update && sudo apt install smartmontools 2. Identificar a nuestro ...

Cómo crear usuarios y dar permisos de administrador (sudo) en Linux

La regla número uno que todo administrador de sistemas aprende (normalmente a base de romper cosas) es esta: nunca uses tu servidor conectado como el usuario 'root' . Un error tipográfico trabajando como root puede borrar el disco duro entero sin preguntarte dos veces. La práctica profesional y segura es crear un usuario normal para tu trabajo diario y otorgarle privilegios de superusuario mediante el comando sudo . En Guía SysAdmin te enseñamos cómo crear usuarios y gestionar sus permisos correctamente en Linux. 1. Crear un nuevo usuario (La forma fácil) Si estás usando distribuciones basadas en Debian o Ubuntu, olvídate del antiguo comando useradd . Existe una versión interactiva mucho más amigable llamada adduser , que crea automáticamente la carpeta personal del usuario y te guía paso a paso. Abre tu terminal y ejecuta (necesitas ser root o tener permisos sudo): sudo adduser nombre_del_nuevo_usuario El sistema te pedirá que introduzcas una contraseña nueva y alg...

Cómo saber qué puertos están abiertos y qué programa los usa (Windows y Linux)

Imagina tu ordenador o servidor como un edificio con 65.535 puertas (puertos). Cuando instalas un programa que se conecta a internet, este abre una de esas puertas para escuchar o enviar datos. El problema viene cuando un servicio legítimo no funciona porque "la puerta ya está ocupada", o peor aún, cuando hay un puerto abierto por un software malicioso que no conoces. En Guía SysAdmin te enseñamos los comandos definitivos para escanear tu propio sistema, ver qué puertos están a la escucha ( listening ) y, lo más importante, descubrir exactamente qué programa los tiene secuestrados para poder cerrarlos. 1. Ver puertos abiertos en Linux Históricamente, los administradores usábamos el comando netstat , pero en las distribuciones modernas de Linux ha sido reemplazado por una herramienta mucho más rápida y potente llamada ss (Socket Statistics). Abre tu terminal y ejecuta el comando maestro (necesitarás permisos de sudo para ver los nombres de los procesos): sudo ss -t...

Cómo programar copias de seguridad automáticas en Linux con rsync y cron

Existen dos tipos de administradores de sistemas en el mundo: los que ya han perdido datos irrecuperables y los que los van a perder. Un verdadero SysAdmin no confía en su memoria para hacer copias de seguridad manuales todos los viernes; un SysAdmin automatiza el proceso para que el servidor lo haga solo mientras duerme. En Guía SysAdmin vamos a enseñarte a construir un sistema de backups profesional, ligero y a prueba de fallos usando dos herramientas que ya vienen preinstaladas en casi cualquier distribución de Linux: rsync y cron . 1. La magia de 'rsync' frente a 'cp' El usuario novato utiliza el comando cp (copy) para duplicar carpetas. El problema es que, si tienes 50 GB de datos, cp volverá a copiar los 50 GB cada vez que lo ejecutes. rsync es inteligente: compara la carpeta de origen con la de destino y solo copia los archivos que han cambiado o son nuevos , reduciendo un proceso de horas a apenas unos segundos. La estructura básica de un comando rs...

Cómo montar un servidor en casa con Linux (Tu primer Homelab SysAdmin)

Todo administrador de sistemas profesional empezó de la misma manera: rompiendo cosas en su propia casa. Montar un Homelab (un laboratorio de pruebas doméstico) es el rito de iniciación definitivo. No necesitas alquilar un VPS caro ni comprar un rack de nivel empresarial; con ese ordenador portátil viejo que tienes en el cajón, vamos a construir el centro de mandos de tu red. En Guía SysAdmin te enseñamos a levantar la infraestructura base con Linux para que puedas alojar tus propios servicios, bloquear anuncios en toda tu red o crear tu propia nube privada. Paso 1: El Hardware y el Sistema Operativo El mito más grande es pensar que necesitas mucha potencia. Un servidor Linux sin interfaz gráfica (solo terminal) puede funcionar perfectamente con 2GB de RAM y un procesador de hace 10 años. Si tienes una Raspberry Pi , un Mini PC o un portátil con la pantalla rota, ya tienes servidor. Para el sistema operativo, el estándar de la industria para principiantes y expertos es Ubuntu S...

Monitorización en Linux: Las 3 herramientas indispensables (htop, iotop, nload)

El teléfono suena: "El servidor va lentísimo, la web casi no carga" . El impulso de un administrador sin experiencia es reiniciar la máquina y cruzar los dedos. Pero en Guía SysAdmin no trabajamos a ciegas. Si hay un cuello de botella, vamos a encontrarlo. Hoy vamos a dejar de lado el clásico y aburrido comando top para instalar las tres herramientas visuales definitivas que te dirán exactamente quién está consumiendo tu CPU, tu disco duro y tu ancho de banda en tiempo real. Paso 1: Instalación del arsenal de diagnóstico Lo mejor de estas herramientas es que son extremadamente ligeras. Vamos a instalarlas todas de un solo golpe. Abre tu terminal y ejecuta: sudo apt update sudo apt install htop iotop nload -y 1. CPU y Memoria RAM con 'htop' Es el rey indiscutible. Mientras que el comando top tradicional te muestra texto plano difícil de leer, htop te da barras de colores, medidores de los núcleos del procesador y uso de memoria gráfica. Simplemente escrib...

Cómo configurar un Servidor DNS Local en Linux con BIND9 (Paso a Paso)

Imagina tener que memorizar el número de teléfono de todos tus contactos en lugar de buscar su nombre en la agenda. Eso es exactamente lo que pasaría en internet (y en tu red local) sin un Servidor DNS . Su trabajo es traducir nombres fáciles de recordar como servidor.intranet.local a direcciones IP frías como 192.168.1.50 . (💡 Nota de SysAdmin: Si gestionas infraestructuras de Microsoft, recuerda que ya te enseñamos cómo montar un Servidor DNS en Windows Server . Hoy nos toca ponernos la camiseta del pingüino y hacerlo en Linux). En este tutorial vamos a instalar y configurar BIND9 , el software DNS más utilizado del mundo, para crear nuestra propia zona local. Así, todos los equipos de tu casa u oficina podrán acceder a tus recursos por nombre y no por IP. Paso 1: Instalación de BIND9 Como siempre en Linux, el primer paso es actualizar los repositorios e instalar los paquetes necesarios. Abre tu terminal y ejecuta: sudo apt update sudo apt install bind9 bind9utils bind9-do...

Cómo configurar un Firewall en Linux en 5 minutos (Guía UFW)

Acabas de alquilar un servidor VPS, tienes tu IP pública y estás listo para trabajar. Pero hay un problema: tu máquina está "desnuda" frente a internet. Los bots automatizados tardan apenas minutos en encontrar servidores nuevos y empezar a escanear sus puertos en busca de vulnerabilidades. En Guía SysAdmin te enseñamos a levantar un perímetro de seguridad profesional en menos de 5 minutos utilizando UFW (Uncomplicated Firewall) , la herramienta predeterminada y más amigable de Ubuntu/Debian. Paso 1: La Regla de Oro (No te quedes fuera) Antes de encender el firewall, tenemos que asegurarnos de que la puerta por la que estamos conectados ahora mismo (SSH) siga abierta. Si activas el muro antes de hacer esto, te quedarás bloqueado fuera de tu propio servidor. Abre la conexión de tu servidor y ejecuta el siguiente comando para garantizar tu acceso: sudo ufw allow ssh (Nota: Si has cambiado el puerto SSH por defecto a otro, por ejemplo el 2222, el comando sería sudo uf...

Cómo Expandir un Disco LVM en Linux Sin Reiniciar (Zero Downtime)

Has aumentado el disco de tu servidor virtual (ya sea en VMware, AWS, Proxmox o VirtualBox), entras a la terminal, haces un df -h y... tu Linux sigue viendo el tamaño antiguo. En un entorno casero reiniciarías el equipo, pero en un servidor de producción con bases de datos en activo, reiniciar no es una opción . Gracias a la arquitectura LVM (Logical Volume Manager) de Linux, podemos detectar el nuevo espacio, asignarlo y expandir el sistema de archivos "en caliente". En esta guía de Guía SysAdmin lo haremos en 4 pasos exactos. Paso 1: Escanear el bus SCSI (Que Linux vea el nuevo espacio) Como no hemos reiniciado, el hardware de Linux no sabe que le han puesto más disco. Tenemos que obligarle a escanear los puertos SCSI. Para ello, necesitamos saber el nombre del bus de nuestro disco (normalmente sda ). Ejecuta este comando para forzar el escaneo del disco sda : echo 1 | sudo tee /sys/class/block/sda/device/rescan (Si tu disco se llama sdb, sdc, etc., simplemente...

Solución a 'Kernel Panic - not syncing' en Linux (Paso a Paso)

Encender tu servidor o equipo Linux y encontrarte con una pantalla negra de texto congelado que termina en "Kernel Panic - not syncing: VFS: Unable to mount root fs on unknown-block" es la pesadilla de cualquier administrador. Es el equivalente directo al pantallazo azul de la muerte de Windows. Este error ocurre cuando el núcleo (Kernel) de Linux arranca, pero es incapaz de encontrar o cargar el sistema de archivos principal. Suele pasar tras una actualización interrumpida (un apt upgrade que falló) o si el disco duro tiene errores. En Guía SysAdmin te enseñamos a revivir tu sistema paso a paso y sin perder datos. 🛡️ Método 1: Arrancar con un Kernel anterior (El método rápido) Si el problema lo causó una actualización reciente, tu Linux todavía tiene guardada la versión anterior del Kernel que funcionaba perfectamente. Vamos a usarla: Reinicia el equipo. Justo después del logo del fabricante, mantén pulsada la tecla Shift (en sistemas BIOS) o pulsa repet...

Solución a los Errores de 'apt update' en Ubuntu y Debian: Guía Definitiva

Escribir sudo apt update en la terminal es casi un acto reflejo para cualquier administrador de sistemas. Es el comando básico para decirle a tu Linux: "Oye, comprueba si hay software nuevo" . Pero, ¿qué pasa cuando en lugar de descargar paquetes, la pantalla se llena de líneas rojas y errores? Si tu gestor de paquetes se ha roto y no puedes instalar nada nuevo, no entres en pánico. En este artículo de Guía SysAdmin vamos a diagnosticar y solucionar los 3 errores más comunes de APT paso a paso. ❌ Error 1: "Could not get lock" (El archivo de bloqueo) Este es, de lejos, el error más habitual. Verás un mensaje similar a este: E: Could not get lock /var/lib/apt/lists/lock - open (11: Resource temporarily unavailable) E: Unable to lock directory /var/lib/apt/lists/ La causa: Linux es muy estricto. Solo permite que un programa actualice el sistema a la vez. Si la tienda de aplicaciones gráfica está buscando actualizaciones en segundo plano, o si cerraste la termi...

Solución Definitiva: Error "grub rescue" en Linux (Paso a Paso)

Enciendes tu ordenador esperando ver el menú para elegir tu sistema operativo o tu escritorio de Linux, pero en su lugar te encuentras con un vacío oscuro y un texto que hiela la sangre a cualquier usuario: error: no such partition. grub rescue> . Respira hondo. Tus archivos no se han borrado y tu sistema operativo sigue ahí. Este error ocurre cuando el gestor de arranque (GRUB) no puede encontrar la partición donde está instalado Linux. Es súper común después de instalar Windows junto a Linux (Dual Boot), tras actualizar el sistema o al modificar el tamaño de las particiones. En este tutorial de Guía SysAdmin , vamos a ponernos el traje de rescate y a revivir tu equipo paso a paso desde la terminal. Paso 1: Explorar el terreno (Comando ls) Ahora mismo estás en una terminal de emergencia muy limitada. Lo primero que necesitamos es saber qué particiones detecta el sistema. Escribe este comando y pulsa Enter: ls Verás un resultado parecido a este: (hd0) (hd0,msdos1) (hd0,msdo...

Solución a 'Permiso denegado' en Linux: Guía de chmod y permisos de archivos

Es la pesadilla de todo aquel que da sus primeros pasos en un servidor Linux. Intentas ejecutar un script, editar un archivo de configuración o entrar en una carpeta y la terminal te responde con un seco y cortante: "Permission denied" (Permiso denegado) . En Linux, la seguridad no es una sugerencia, es la base del sistema. Cada archivo y carpeta tiene un dueño y unas reglas estrictas de quién puede tocar qué. En este tutorial de Guía SysAdmin , vamos a descifrar el código secreto de los permisos para que nunca más te detenga un error de este tipo. 🤔 Entendiendo el código rwx Cuando haces un ls -l en tu terminal, verás algo parecido a esto: -rwxr-xr-- . Parece lenguaje alienígena, pero es muy sencillo si lo divides en tres grupos: [rwx] [r-x] [r--] User Group Others r (Read/Lectura): Permite ver el contenido. w (Write/Escritura): Permite modificar o borrar. x (Execute/Ejecución): Permite correr el archivo como un programa. 🔢 El sistema octal: ¿...