Jaulas con Bastille

Las jaulas o jails son espacios virtuales dentro de un sistema en los que ejecutan aplicaciones que viven aisladas dentro de esas jaulas. En linux se llaman contenedores y también me parece un nombre adecuado. Imaginemos que tenemos una jaula configurada en nuestro sistema en la que ejecutamos un servidor de bases de datos. Si un usuario, aunque este sea supervisor, accede a una de estas jaulas no podría ver las otras jaulas o programas que se están ejecutando en el resto del servidor, para ese usuario solo existe lo que haya en esa jaula....

febrero 27, 2024 · mitawasona

Correo saliente con dma

Me interesa que los correos que reciba la cuenta root se reenvíen a una cuenta de correo que he creado para que me avise de los asuntos que puedan requerir mi atención, como puede ser un ataque, la corrupción del sistema de ficheros o vulnerabilidades en paquetes. Ya antes se podía utilizar dma (DragonFly Mail Agent) en FreeBSD, pero desde la versión 14.0 es el MTA (encargado de entregar y enviar el correo) por defecto....

febrero 27, 2024 · mitawasona

Servidor casero con FreeBSD

Vamos a montar un servidor casero en FreeBSD con los servicios que voy a enumerar. Seguro que faltan algunos, pero estoy contento con lo que hace. El fierro en el que instalar todo no tiene que tener mucha potencia, el mío tiene 4 GB de memoria y un procesador celeron modesto. Un portátil viejo sirve también, sé que es una opinión con la que no todo el mundo está de acuerdo, argumentando que un portátil no está preparado para estar 24/7 trabajando, que se va a viciar la batería, que se va a calentar… A ver, hablamos de un servidor casero, en realidad va a tener poco trabajo la mayor parte del tiempo, la batería ya está viciada ahora, que estamos hablando de un portátil viejo y si se calienta que se caliente....

febrero 27, 2024 · mitawasona