pirra commented on issue escuela-comun/abyayala#56 2025-11-12 14:41:34 +00:00
Respaldo de la rap

Y este respaldo de la Rap puede también estar aqui?: #38

pirra commented on issue escuela-comun/abyayala#20 2025-11-12 13:34:38 +00:00
mover el proxy a un datacenter en latinoamerica?

En la reunión del 2025-10-29 quedamos en que sería uno de estos de LATAM para proxy y storage y @ChasquiLabo iba a ver la cuestión de los datos requeridos para rentarla

pirra pushed to master at escuela-comun/abyayala 2025-11-05 22:20:53 +00:00
65090c8c2c alta nodo llavero
pirra commented on issue escuela-comun/abyayala#69 2025-10-29 15:00:43 +00:00
hardening: Configuracion SSL/TLS

@ChasquiLabo @Numerica @pirra porfa reporten si alguna huerta tiene errores de ssl porque estos cambios aplicaron para todo

OK, revisé la Huerta que tengo desplegada y todo bien. La de…

pirra commented on issue escuela-comun/abyayala#71 2025-10-29 14:34:07 +00:00
hardening: deshabilitar ssh para root

no tengo muy clara la utilidad de quitar acceso por root y usar sudo en cambio, salvo la ofuscación de usar un usuario desconocido para un atacante.

la configuración por defecto en…

pirra commented on issue escuela-comun/abyayala#62 2025-10-29 14:03:22 +00:00
Matrix como chat para La Escuelita

creo que las cosas poco amigables son más de la interfaz de element (lo veamos?). lo estuve siguiendo un poco pero luego ya no profundicé.

Creo que sobre todo por la llave de acceso cuando se…

pirra commented on issue escuela-comun/abyayala#59 2025-10-29 13:58:44 +00:00
Cifrado del servidor que aloja el proxy?

me referia a que si reinstalamos el server quizas perdemos algo si solo confiamos en el ansible, pero podriamos pasar los archivos tal cual via rsync y mantener la misma instalacion si…

pirra commented on issue escuela-comun/abyayala#53 2025-10-29 13:51:40 +00:00
Que resista olvidos de contraseñas

es realista que 4 personas tengan keepassxc instalado y funcionando y nadie se olvide su parte de la contraseña? y luego cuando haya que reiniciar el server haya que contactar a alguna de las…

pirra commented on issue escuela-comun/abyayala#32 2025-10-29 13:48:14 +00:00
Mapa de red

Y bueno, habría que agregar al mapa si se mueve el proxy a otro datacenter, los logs, backups etc

pirra commented on issue escuela-comun/abyayala#47 2025-10-29 13:45:03 +00:00
hacer documentacion de debugging

Si decidimos usar el servidor de syslog-ng que comenta @fauno en el Issue #45 , entonces ya podemos documentar con esa base y ruta lo de encontrar los logs

pirra commented on issue escuela-comun/abyayala#45 2025-10-29 13:41:27 +00:00
política de logs en el proxy

La cuarta cosa enlistada:

"que se envien copias por fuera de la infraestructura, que no se alojen en el servidor para que no los pueda ver. para poder hacer analisis forense.…

pirra commented on issue escuela-comun/abyayala#45 2025-10-29 13:40:21 +00:00
política de logs en el proxy

yo tengo un servidor de syslog-ng!

¿Entonces ese se podría utilizar? @fauno ¿y entonces que los logs se envíen ahí?

pirra commented on issue escuela-comun/abyayala#38 2025-10-29 13:31:31 +00:00
backup-bot-two

¿Sería un server externo sólo para almacenamiento? Porque en el Issue #20 se están analizando algunos datacenter para el proxy, quizá si hay varios recursos para mover a server externo, ¿podríamos…

pirra commented on issue escuela-comun/abyayala#31 2025-10-29 13:15:41 +00:00
optimizar el túnel de la rap

Entonces, ¿nos estaríamos quedando con el AES por defecto?, asegurando el uso de aceleración por hardware.

Pero eso también implicaría que este recurso del hardware esté en el server que loja…

pirra commented on issue escuela-comun/abyayala#43 2025-10-22 15:04:56 +00:00
waf

Bien, hay nuevas noticias de Anubis ya en Docker... Pero creo que sería bueno poner simplificado un modsecurity como [lo comenta fauno aquí](https://git.coopcloud.tech/escuela-comun/abyayala/issue…

pirra commented on issue escuela-comun/abyayala#53 2025-10-08 14:38:09 +00:00
Que resista olvidos de contraseñas

O incluso un Keyringer, pero para eso creo que hay que dar una introducción a Git y no sé si se pueda contemplar.

  1. Hacer una instancia de Keyringer en un GitLab y alojamos ahí las llaves, las…
pirra commented on issue escuela-comun/abyayala#31 2025-10-07 16:42:56 +00:00
optimizar el túnel de la rap

Cierto!, Listo, tabla actualizada con estos datos. Tabla para seleccionar algorítmo

pirra commented on issue escuela-comun/abyayala#56 2025-10-03 00:06:49 +00:00
Respaldo de la rap

Quizá resolviendo el Issue #20 podemos tener una idea de donde poder alojar esa VM