Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Servidores

Cómo bloquear webs en tu red local montando un Proxy Squid en Linux

Una de las tareas más comunes cuando administras la red de una empresa o un centro educativo es controlar a qué páginas web tienen acceso los equipos de la red local. No se trata solo de evitar distracciones, sino de proteger la infraestructura contra descargas maliciosas o consumo excesivo de ancho de banda. En Guía SysAdmin vamos a montar un vigilante en la puerta de nuestra red. Vamos a instalar y configurar Squid Proxy , el estándar de la industria, para bloquear el acceso a dominios específicos de forma rápida y efectiva. 1. Instalar el vigilante (Squid) Squid actúa como un intermediario: los ordenadores de la red no salen a internet directamente, sino que le piden la página a Squid, y este decide si se la entrega o la bloquea. Para instalarlo en distribuciones basadas en Debian/Ubuntu, usa la terminal: sudo apt update && sudo apt install squid 2. El archivo de configuración maestro Toda la magia de Squid reside en un único archivo de texto. Antes de tocar nada, c...

Cómo montar un servidor en casa con Linux (Tu primer Homelab SysAdmin)

Todo administrador de sistemas profesional empezó de la misma manera: rompiendo cosas en su propia casa. Montar un Homelab (un laboratorio de pruebas doméstico) es el rito de iniciación definitivo. No necesitas alquilar un VPS caro ni comprar un rack de nivel empresarial; con ese ordenador portátil viejo que tienes en el cajón, vamos a construir el centro de mandos de tu red. En Guía SysAdmin te enseñamos a levantar la infraestructura base con Linux para que puedas alojar tus propios servicios, bloquear anuncios en toda tu red o crear tu propia nube privada. Paso 1: El Hardware y el Sistema Operativo El mito más grande es pensar que necesitas mucha potencia. Un servidor Linux sin interfaz gráfica (solo terminal) puede funcionar perfectamente con 2GB de RAM y un procesador de hace 10 años. Si tienes una Raspberry Pi , un Mini PC o un portátil con la pantalla rota, ya tienes servidor. Para el sistema operativo, el estándar de la industria para principiantes y expertos es Ubuntu S...

Cómo Securizar un Servidor WordPress (Sin depender de plugins)

Cuando montas una página web con WordPress en tu propio servidor VPS, te das cuenta rápidamente de un problema: los intentos de hackeo empiezan a los pocos minutos de apuntar tu dominio. El usuario promedio intenta solucionar esto instalando pesados "plugins de seguridad" que ralentizan la carga de la web. En Guía SysAdmin aplicamos la seguridad desde las trincheras: a nivel de servidor y archivos de configuración. Vamos a blindar tu WordPress en 4 pasos esenciales de infraestructura para que sea impenetrable ante ataques automatizados. Paso 1: Desactivar la edición de archivos desde el panel Si un atacante logra adivinar tu contraseña de administrador, lo primero que hará será ir a Apariencia > Editor de archivos para inyectar código malicioso en tu plantilla. Vamos a cortarle las manos desactivando esta función de raíz. Accede por SSH a tu servidor, edita el archivo maestro de WordPress: sudo nano /var/www/html/wp-config.php Añade esta línea justo antes de d...

Cómo Expandir un Disco LVM en Linux Sin Reiniciar (Zero Downtime)

Has aumentado el disco de tu servidor virtual (ya sea en VMware, AWS, Proxmox o VirtualBox), entras a la terminal, haces un df -h y... tu Linux sigue viendo el tamaño antiguo. En un entorno casero reiniciarías el equipo, pero en un servidor de producción con bases de datos en activo, reiniciar no es una opción . Gracias a la arquitectura LVM (Logical Volume Manager) de Linux, podemos detectar el nuevo espacio, asignarlo y expandir el sistema de archivos "en caliente". En esta guía de Guía SysAdmin lo haremos en 4 pasos exactos. Paso 1: Escanear el bus SCSI (Que Linux vea el nuevo espacio) Como no hemos reiniciado, el hardware de Linux no sabe que le han puesto más disco. Tenemos que obligarle a escanear los puertos SCSI. Para ello, necesitamos saber el nombre del bus de nuestro disco (normalmente sda ). Ejecuta este comando para forzar el escaneo del disco sda : echo 1 | sudo tee /sys/class/block/sda/device/rescan (Si tu disco se llama sdb, sdc, etc., simplemente...