@Numerica como podemos hacer para que el certbot se corra solo y se recarguen los nginx?
otra opción sería poner un traefik adelante del nginx para que se encargue solo
@ChasquiLabo @Numerica cuando estén por hacer esto avisenme así lo verificamos, necesitaría saber con qué versión de dhcpcd empiezan
hago que:
- abra puertos 22/tcp, 53/udp, 80/tcp, 443/tcp
- cierre todo lo demás
- permita cualquier tipo de tráfico dentro de la rap?
- quede habilitado para poder agregar listas de…
#41 es complementario. con el liveusb se puede entrar desde cualquier lado, pero si lo perdés, las apps siguen configuradas en la huerta. la liveusb solo tiene ssh y documentación.
wsl no es compatible con todo el hardware, con lo que quizas no funcionaria. liveusb con cliente ssh para trabajar en la huerta sería el mejor caso.
reduce la confusión de qué comandos se corren en la terminal y cuáles en la huerta
- habria que probarlo
- cambia la documentacion de huertas
- en vez de vm, les compas necesitan instalar y configurar putty o powershell
@ChasquiLabo dice que lo necesitan para yanapak y fueron preguntas que surgieron en la escuela
@Numerica plantea que es importante para poder usar mas el proxy en su propio trabajo
se puede avanzar en paralelo con cifrado #37 dejando el capitulo de cifrado vacío hasta que esté resuelto
usando ubuntu LTS para no rehacer documentación. chasqui puede probar si con debian es necesario hacer ajustes minimos. otras distros en vista pero no queremos cambiar toda la documentación.
p…
- los logs de docker vayan a journalctl
- journalctl configurado para eliminar logs una vez por semana
- asegurarnos que no logueamos ips en los contenedores de nginx, quizas docker no los esta…