Saltar al contenido principal

5 publicaciones etiquetados con "Self-Hosted"

Ver Todas las Etiquetas

La clave de la cueva: WiFi de invitados que caduca sola

· 10 min de lectura
Oscar Adrian Ortiz Bustos
Ingeniero en Gestión y Desarrollo de Software

Introducción​

Llega visita, te pide la WiFi, le pasas el QR de la red y listo. El problema aparece la segunda vez que viene: ese QR sigue funcionando. Y la tercera. Y dentro de seis meses, cuando ya ni te acuerdas de que se lo diste. La contraseña de una red WiFi es un secreto compartido de por vida: una vez que sale de tu casa, no vuelve.

Yo quería lo contrario. Quería que cada visita tuviera acceso mientras está aquí y que ese acceso se apague solo. Sin portal cautivo, sin hardware nuevo, sin ponerme a administrar clientes uno por uno. La idea terminó siendo simple de enunciar y bastante entretenida de implementar: rotar la contraseña de la red de invitados cada 24 horas, de forma automática, y tener el QR nuevo siempre a un toque en el celular.

Spoiler: el módem no tiene API. Este post es cómo le hice una.

Hermes Agent: 7 dolares por nada

· 10 min de lectura
Oscar Adrian Ortiz Bustos
Ingeniero en Gestión y Desarrollo de Software

Introducción​

Instalé Hermes Agent en mi servidor para vigilar dependencias desactualizadas en mis PRs de GitHub sin tener que estar pendiente: usuario dedicado sin sudo, systemd hardened, toolset recortado a 9 herramientas de solo lectura, cron cada 5 minutos en vez de webhook público. Lo que no preví fue cuánto me iba a costar correrlo sin supervisión.

Auth bypass: así entró un minero a mi servidor

· 12 min de lectura
Oscar Adrian Ortiz Bustos
Ingeniero en Gestión y Desarrollo de Software

Introducción​

En un post anterior les conté cómo convertí una HP Pavilion vieja en mi servidor personal, con Docker, Cloudflare Tunnel y un montón de servicios self-hosted corriendo ahí. Hoy les cuento la otra cara de esa historia: qué pasa cuando uno de esos servicios queda expuesto al mundo sin la protección que debería tener, y alguien (o algo, un script automatizado) lo encuentra antes que uno.

Spoiler: terminé con un contenedor de Gitea minando criptomonedas para otra persona, 4743 cuentas de spam, y un fin de semana entero limpiando el desastre. Este post es la bitácora completa del incidente, cómo lo detecté, cómo lo contuve, y lo que armé después para que la próxima vez me entere en minutos y no por accidente.

FlintBox: Mi Laboratorio Selfhosted

· 6 min de lectura
Oscar Adrian Ortiz Bustos
Ingeniero en Gestión y Desarrollo de Software

Introducción​

¿Alguna vez has necesitado probar un filtro de jq o una expresión de awk sin tener acceso a una terminal? ¿No? Vaya, no esperaba esa respuesta, pero aun así continúo. Ya que quizás querías mostrarle a alguien cómo funciona sed sin pedirle que instale nada. Bueno, pues esa fricción me llevó a construir FlintBox: un laboratorio self-hosted, accesible desde el navegador, que te permite probar herramientas de texto como jq, awk, sed, grep y cut de manera fácil y segura.

Soberania digital: Cómo convertí una laptop vieja en mi propio servidor

· 13 min de lectura
Oscar Adrian Ortiz Bustos
Ingeniero en Gestión y Desarrollo de Software

Introduccion​

Todo empezo con una laptop HP Pavilion juntando polvo en un cajon. Ya no servia para el dia a dia, era lenta para programar, se calentaba de mas y la bateria estaba muerta. La mayoria de la gente la hubiera vendido o tirado. Yo decidi convertirla en mi propio servidor.