Entradas

Mis razones para abandonar y no volver IBM Cloud

 ¡Hola! Este post les quiero compartir mi experiencia usando este proveedor de servicios de cloud computing. A partir del título de esta entrada podrán deducir que dicha experiencia no fue buena. Y aquí brevemente les detallo los problemas con los que tuve que lidiar: outage de más de 12 horas, dejando fuera de servicio toda la capa de classic infrastructure (máquinas virtuales) por problemas de refrigeración. siguiendo con los outages, uno de ellos forzó que todas las máquinas virtuales se debieran reiniciar dejando en modo de solo lectura a los discos de dichas vms. software desactualizado: el rescue mode de las máquinas virtuales (devices) es... ¡CentOS 5! y a causa de los dos puntos anteriores, me vi forzada a entrar máquina por máquina en modo rescate (se activa desde la ui) y a correr fsck sobre cada disco virtual. fsck de recue mode es tan obsoleto que tuve que compilar e2fscprog desde sources. la ui de IBM cloud es lenta y confusa. Una máquina virtual está encendida y compl...

Me gusta GnuPG

¡Buenas noches! Les comparto una presentación que hice hace varios años sobre GnuPG, una herramienta muy potente para manejo de claves. Si bien, como dije, la presentación fue realizada hace un tiempo, a mi me resultó útil para repasar algunos comandos básicos. Espero que sea útil para ustedes también. https://docs.google.com/presentation/d/156yLcYEwsTCHlbMYf6ohJsfUjpzAqD326P4DeFwXiM8/edit?usp=sharing Saludos.

Mi primeros pasos con Terraform

Buenas noches, Estos últimos días empecé a probar Terraform, en particular para manejar servicios que tengo corriendo en Linode , que es un proveedor cloud bastante intersante en especial por su bajo costo y con muchísimos servicios ideales para desplegar infra escalable de manera bastante simple. Al provider de Linode para Terraform lo pueden encontrar aquí . Mi objetivo es crear una serie de buckets para backups, así que me puse en la tarea de escribir un módulo bastante sencillo (recomiendo leer la siguiente guía para arrancar). $ tree . ├── main.tf ├── modules │ ├── buckets │ ├── main.tf │ ├── outputs.tf │ └── variables.tf ├── sensitive.tfvars ├── terraform.tfvars └── variables.tf En donde el main.tf luce de la siguiente manera: provider "linode" { version = "~> 1.6" token = var.token } module "buckets" { source = "./modules/buckets" label = var.label region = var.region ...

.vimrc para tu vim

¡Hola! Les comparto mi archivo .vimrc con todas mis configuraciones para usar con el editor Vim , espero que les sirva!

Templates anidados en Cloudformation

Buenas noches! Uno de los problemas con los que me enfrenté cuando empecé con Cloudformation fue que creaba stacks con recursos demasiado grandes, de manera que si este fallaba en la creación de alguno de esos recursos, automáticamente AWS realiza el rollback , destruyendo todos los creados anteriormente. ¿Qué problemas implica esto? Principalmente pérdida de tiempo,además de tener un stack de recursos poco mantenible. Una forma práctica y correcta al momento de provisionar recursos con Cloudformation es crear templates atómicos y reutilizables. Ejemplo: se necesita levantar Grafana en docker, dos containers (distintas AZ) y un load balancer. Se usará ECS Fargate para tal propósito. De la descripción anterior se deduce que se requieren los siguientes recursos: security groups, tanto para el ALB como para la aplicación  un ALB, con su respectivo target group y listener una task y un service definition de ECS Fargate y un log group Cada uno de estos grupos ...

Errores con mirrors de Raspberry Pi

Buenas tardes, Quienes usen Raspberry Pi con Raspbian) (o cualquier SO basado en Debian) e intenten instalar paquetes posiblemente experimentan el siguiente error: E: Fallo al obtener http://espejito.fder.edu.uy/raspbian/raspbian/pool/main/d/db-defaults/libdb-dev_5.3.1_armhf.deb La suma hash difiere Hashes of expected file: - SHA256:758a865f81496e5dc4742467ea65b2587b2f5701da22aabdb9ef0390f59cad5d - SHA1:668819cadbe14928bc627c698a56002a2c097441 [weak] - MD5Sum:bec8cd7801c05645ade55d73281de814 [weak] - Filesize:2348 [weak] Hashes of received file: - SHA256:e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 - SHA1:da39a3ee5e6b4b0d3255bfef95601890afd80709 [weak] - MD5Sum:d41d8cd98f00b204e9800998ecf8427e [weak] - Filesize:0 [weak] Last modification reported: Mon, 31 Aug 2015 12:10:16 +0000 E: No se pudieron obtener algunos archivos, ¿quizás deba ejecutar «apt-get update» o deba intentarlo de nuevo con --fix-missing? ...

Taller de Pelican, by LinuxchixAr

Imagen
Hola! Este mes con LinuxchixAr estaremos brindando un taller dedicado a Pelican, un generador de contenido estático puramente basado en Python. A partir de hoy las inscripciones se encuentran abiertas! Formulario: https://t.co/1Bt15UECAn Meetup: https://t.co/VK5iACMzUa Te invito también a seguir a la comunidad LinuxchixAr en las redes sociales para que estés al tanto de todas las actividades que vamos a realizar. http://www.linuxchixar.org/

Template de Cloudformation para crear outbound endpoints y rules en Route53

Hola! Les comparto un template de Cloudformation que tuve que escribir para crear outbound endpoints y sus correspondientes rules. Todo esto corresponde al servicio Route53. Hago uso de !ImportValue , una funcionalidad excelente que me permite importar de otros stacks que estén en la misma región algunos valores que necesito para crear el mío. Seguramente necesita pulirse algunos detalles, como agregar parámetros para las direcciones IP y así evitar que estén harcodeadas. Espero que les resulte útil y aguardo sus sugerencias. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 --- AWSTemplateFormatVersion : '2010-09-09' Description : 'Template used to create outbound endpoints and rules to reach external DNS servers' Parameters : Resources : OutboundEndpoint : ...

Integrar Telegraf con scripts personalizados para crear monitoreo y gráficos

Hola! Algo que me parece super interesante de Telegraf es la facilidad con la que se pueden integrar scripts custom para la recolección de métricas a través del plugin exec . Recientemente me vi en la tarea de generar gráficos en Grafana en los que pueda visualizar la cantidad de conexiones activas de los usuarios conectados a una base de datos MySQL (o MaríaDB). Con Telegraf es muy simple (y sin usar un cron que corra cada minuto que ejecute el script y escriba los datos en una db). Si bien al script lo tuve que escribir yo, únicamente me tuve que preocupar que el STDOUT del script sea el que espera Telegraf. Dado que mi motor de base de datos en InfluxDB, el formato de dicha salida del script tiene que ser influx . Mi script se ejecutaba de la siguiente manera y devolvía un output: $ ./users_connections.py active_connections,host=mydb.example.net user=user1,active_conns=1234 active_connections,host=mydb.example.net user=user2,active_conns=1235 active_connections,host=mydb...

Deploy de public keys con Ansible

Hola! Quienes usamos o empezamos a usar Ansible nos preguntamos cómo instalar la clave pública en los hosts (que pueden ser muchos) que queremos manejar a través de Ansible... usando Ansible mismo :) La respuesta la encontré a través de un playbook que luce de la siguiente manera: $ cat deploy_ssh_key.yml 1: --- 2: - hosts: all 3: gather_facts: false 4: vars_files: 5: - external_vars.yml 6: tasks: 7: - name: Create direcotry 8: file: 9: path: "/home/usuario-remoto/.ssh" 10: state: directory 11: - name: Create empty file 12: file: 13: path: "/home/usuario-remoto/.ssh/authorized_keys" 14: state: touch 15: - name: Put pubkey 16: lineinfile: 17: path: "/home/usuario-remoto/.ssh/authorized_keys" 18: line: "{{ pub_key }}" El archivo external_vars.yml contiene la clave pública: $ cat external_vars.yml --- pub_key: ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAA...

Algo simple con rsync

Imagen
Hola! Voy a contarles una forma muy sencilla de hacer respaldos de sus archivos/fotos/lo que sea, que tienen almacenadas en su celular y no quieren subirlas a la nube (mi caso). Con rsync encontré la forma de lograr eso. Para tal fin necesité lo siguiente: rsync configurado y ejecutándose en la computadora donde deseo almacenar los archivos la aplicación myRsync https://github.com/socratesx/myrsync instalada en el teléfono Configurar rsync es sumamente simple para nuestro propósito. Se debe editar (o crear en caso que no existiese) el archivo /etc/rsyncd.conf con el siguiente contenido (puede llevar otras opciones, consultar man rsyncd.conf ) pid file = /var/run/rsyncd.pid lock file = /var/run/rsync.lock log file = /var/log/rsync.log port = 12000 [celular] path = /home/verovan/celular comment = my photos mobile read only = false write only = false timeout = 300 max connections = 2 uid = verovan gid = verovan Se debe reiniciar el servicio de rsync luego de editar el archi...

RMS en Jujuy. Sueño cumplido.

Imagen
Buenas noches, lectores. Creo que fueron unos días loquísimos desde el sábado que pasó hasta el martes. La llegada de Richard Stallman nos revolucionó a todos los amantes del software libre. Estar y charlar con alguien que cambió la historia de las ciencias de la información, creó una filosofía y generó un movimiento alrededor de todo el mundo, realmente pone la piel de gallina...  Me siento muy privilegiada por una oportunidad como esta. Y muy feliz de que mi querida Facultad de Ing., en la persona del Ing. Lores, se haya comprometido para que todo se llevara a cabo en el ámbito universitario e impulsado el otorgamiento del título de Doctor Honoris Causa. Hay muchas anécdotas por contar, pero me quedo con el momento en el que, con rms , discutimos cómo intercambiar claves públicas :) Luego del almuerzo que preparé para el, le comenté acerca de mi charla sobre criptografía asimétrica y GnuPG. Fue un buen momento para seguir aprendiendo de la mano de un genio, un hacker...

Pre-Stallman... y lo que se viene!

Imagen
Buenas noches, lectores. Están siendo semanas sobrecargadas de actividades de preparación para recibir a Richard Stallman nuevamente en la Argentina ¡Nada más ni nada menos! Jujuy no es la excepción a esta visita y, desde estas latitudes, estamos muy emocionados por su llegada. Quienes formamos parte de la comisión que organiza su llegada, nos comprometimos en realizar una recepción fantástica. También, para comunicar a toda la población lo relacionado con la personas de rms , creamos el sitio web http://stallmanenjujuy.org/ en el cual dejamos toda la información que hay que saber para asistir a la charla magistral que brindará el día 12 de junio en las instalaciones de la Facultad de Ingeniería de la Universidad Nacional de Jujuy. Entre las cosas que se realizaron, el Pre-Stallman fue el destacado. Con el fin de difundir la visita de rms , se llevó adelante una jornada a puro software libre. Para tal evento, di una charla acerca del Cifrado con GnuPG . Me pareció mu...

Qué dificil es conformar a todos...

Buenos días, lectores. El título de esta entrada de blog es una frase que todos debemos haber pronunciado alguna vez... porque es una realidad, totalmente innegable. En mi actual posición de sysadmin, me encuentro administrando el servidor-router que conecta mi red local con internet. Y debo brindar acceso a todos los servicios de internet a casi 250 personas diariamente. Muchos dirán que tienen más usuarios en sus redes, pero estoy segura que aplican políticas de acceso a la web, especialmente, dado que es el servicio que mayor cantidad de tráfico de red genera y nuestros clientes consumen. Bueno... lo último no es mi caso.  Por supuesto, hay horarios críticos... y sitios que deben ser accedidos con la mayor prioridad posible... y personas a las que se les debe garantizar una muy buena navegación... y tratar que nadie sienta el acceso ralentizado a algunas páginas... y lidiar con problemas del proveedor de internet. Son muchas condiciones cuando se tienen 100 personas navegando...

FLISoL 2017!

Imagen
Buenas noches, lectores. El título del post lo dice todo: el FLISoL 2017 tuvo lugar el Sábado 22 de abril en más de 50 sedes en la Argentina, y realmente no pasó para nada inadvertido. Sin dudas es el evento más representativo del Software Libre en Latinoamérica. En su 13º aniversario, el número de sedes a lo largo del país fue sorprendente, y las repercusiones en las redes sociales dieron cuenta de ello. Jujuy vivió esta fiesta del Soft Libre en cuatro ciudades: San Salvador de Jujuy, Ledesma, Perico y Tilcara; en esta última el equipo de USL Jujuy ( @usljujuy ) se puso al hombro la organización y fue un verdadero éxito. Niños y jóvenes se acercaron para disfrutar de charlas y talleres de diferentes temáticas. También, como no puede faltar en ningún FLISoL, se realizaron numerosas instalaciones de distintas distribuciones GNU/Linux en las PCs de los asistentes. Para los niños, se puso a disposición un arcade armado con Raspberry Pi y Retro Pie. Les recomiendo leer est...

Jack The Stripper para Debian 8

Imagen
Buenas tardes, lectores. Hace unos años, Eugenia Bahit presento su herramienta llamada Jack The Stripper , que es un script en Bash que permite la configuración de un servidor Ubuntu 12.04, y que deploya en entorno LAMP de manera muy sencilla. La verdad es que las cosas cambiaron un poco respecto a los paquetes, sobre todo en Apache, por lo que me puse manos a la obra para adaptar esta tool a la última versión de Debian, que es la 8 (también conocida como Jessie ) . En mi repo de Github subí la actualización que realicé, haciendo unas modificaciones en los siguientes aspectos: Firewall. Configuración de SSH. Configuración de Apache. Configuración de mod_security. Configuración de mod_evasive. Inclusión de configuraciones de seguridad básicas . En el README.md se explica cómo ejecutar esta herramienta, que es muy sencilla. Ejecución de JTS en Debian 8 Quien esté interesado puede contribuir con este trabajo. Está licenciado bajo GPL v3. ¡Saludo...

Ransomware file extensions, de @kinomakino

Imagen
Buenas tardes, lectores. En esta oportunidad quisiera invitarlos a que se sumen al proyecto de @kinomakino que implementa una solución para evitar el ransomware para los servidores de archivos de Windows Server 2012, haciendo uso de herramientas propias del sistema. Acá más detalles: http://kinomakino.blogspot.com.ar/2016/04/como-evitar-el-cifrado-por-ransomware_21.html Nos propone un sencillo script en Powershell que intenta evitar la propagación del cifrado de los archivos y carpetas que se almacenan en el servidor. El script se ejecuta como tarea programada y se encarga de actualizar el listado de extensiones... una preocupación menos ;) En su repositorio de Github se encuentran tanto el script como el listado que ¡ya superó las 400! También quiero recomendar este vídeo de la primera sesión de los ElevenPath Talks de la temporada 2017 titulado "La guerra contra el Ransomware". ¡Espero que les sea útil! Saludos.

Commandline challenge

Imagen
¡Buenas tardes, lectores! Quiero compartir con uds. algo que me mantuvo entretenida un largo rato: se trata del CMD Challenge , que es una serie de desafíos que ponen a prueba el conocimiento y habilidad en la línea de comandos para resolver situaciones comunes que pueden presentarse a un programador, sysadmin, encargado de seguridad, etc. La interfaz es muy sencilla: se tiene un intérprete bash en donde se ejecutan los comandos y más abajo están los retos. Al clickear en alguno de ellos, se muestra el instructivo del mismo en la consola. A mi me queda aún un desafío por resolver, que me está quemando un poco las pestañas :P Dejo mis respuestas aquí: http://pastebin.com/7y9WZTTz Saludos!

Hardening Linux

Buenas noches, bloggeros. Esta entrada está dedicada a comentar algunas prácticas que siempre llevo adelante al momento de instalar Debian (es mi distribución de cabecera). Están relacionadas con asegurar el server (o incluso tu computadora personal) de la mejor manera posible y reducir las brechas de seguridad además de otras cuestiones a tener en cuenta al momento de instalar el sistema operativo y su posterior mantenimiento.  Se sabe que no existe entorno 100% seguro pero al menos con estas recomendaciones se puede estar un poco más tranquilos de que el servidor tiene menos posibilidades de quedar comprometido por cualquier razón. Sin más preámbulos, vamos a lo importante... Seguridad física y control de acceso Es importante contemplar si existe acceso físico al equipo. Si es así, tenemos un primer punto crítico de falla. El acceso a los servidores debería ser remoto. Si se requiere acceso físico a ellos, sólamente tiene que ser por parte de los administradores de ...