ATA 745 ¿Tu SERVIDOR Linux es SEGURO? Revisa los puntos críticos con DockerShield
¿Estás seguro de que tu servidor Linux y tus contenedores Docker están a salvo de intrusos? 🤔 Hoy desgranamos un agujero de seguridad SILENCIOSO pero CRÍTICO que afecta a la gran mayoría de self-hosters que usan Docker y UFW/iptables. 🚨 Prepara tus oídos para una solución práctica.🔥 El Problema Real: Docker y el Firewall Fantasma 🔥La creencia popular es que si tienes UFW activo, estás protegido. ¡Falso! Docker tiene la costumbre de saltarse tus reglas de firewall (bypass UFW) al manipular iptables directamente. Esto deja puertos sensibles (como PostgreSQL 5432, Redis 6379, MongoDB 27017, o incluso interfaces de administración como Portainer 9000) ¡EXPUESTOS A INTERNET! 🌐 Es un riesgo que muchos descubren demasiado tarde, como me pasó a mí. 😱 No dejes que te pase a ti.🛡️ LA SOLUCIÓN: DOCKERSHIELD 🛡️Te presento DockerShield, la herramienta de auditoría de seguridad open source diseñada específicamente para detectar y alertar sobre estos fallos. Es rápida, ligera (solo 8MB) y no requiere dependencias complejas. Perfecta para tu Raspberry Pi o tu VPS. 🚀🔑 EN ESTE EPISODIO APRENDERÁS (Modo Tutorial):Cómo usar el instalador de una línea: curl | bash.Ejecutar el comando mágico: dockershield scan.Interpretar la Puntuación de Seguridad (0-100) y las alertas 🔴 CRITICAL / 🟡 MEDIUM.El Fix Inmediato: Cómo limitar los puertos a 127.0.0.1 en tu comando docker run.DockerShield va mucho más allá de los puertos de Docker, ofreciendo una visión completa de la salud de seguridad de tu sistema Linux.Análisis Inteligente de Puertos: Detección de más de 50 puertos sensibles de bases de datos, colas de mensajes e interfaces de administración.Detección de Bypass: Comprobación activa de si tu firewall está siendo ignorado por Docker.Topología: Mapeo de cómo se conectan tus contenedores y qué redes usan.Auditoría SSH: ¿Estás usando solo claves? ¿Está el login de root deshabilitado? DockerShield te lo dice. 🔑Protección de Fuerza Bruta: Revisión de la configuración y estado de fail2ban. ¡Es esencial!Mantenimiento: Alertas sobre parches de seguridad y actualizaciones pendientes que no puedes ignorar. ⬆️Comandos de Diagnóstico: Usos de dockershield status, dockershield check ssh y dockershield doctor.Reporting Accionable: La herramienta te da los comandos exactos para solucionar los problemas detectados.JSON Output: Cómo usar la salida JSON para automatizar las auditorías en tus scripts de salud del servidor o CI/CD.Ligera, rápida, local (no envía datos a ningún sitio) y sin dependencias complejas. La tranquilidad en 5 segundos.Instalación y Primer Escaneo Rápido (60 Segundos) ⏱️2. Auditoría Integral de 360° (Puntos Críticos) 🔎A. Seguridad Docker: Contenedores y Redes 🐳B. Seguridad del Host Linux: Acceso y Mantenimiento 🐧3. Productividad y Automatización ⚙️4. Conclusión y por qué es la herramienta ideal para el self-hoster 🎯Más información y enlaces en las notas del episodio🌐 Aquí lo puedes encontrar todo 👉 https://atareao.es✈️ Telegram (el grupo) 👉 https://t.me/atareao_con_linux✈️ Telegram (el canal) 👉 https://t.me/canal_atareao🦣 Mastodon 👉 https://mastodon.social/@atareao🐦 Twitter 👉 https://twitter.com/atareao🐙 GitHub 👉 https://github.com/atareao
--------
13:29
--------
13:29
MAN - Zapatero a tus zapatos
El Departamento del Tesoro de los EEUU acaba de meter al ex-presidente español José Luis Rodriguéz Zapatero como una de las 5 cabezas del régimen de Maduro.La historia es flipante y te la cuento.Este podcast está asociado a la red de Sospechosos Habituales donde podréis encontrar otros muchos podcast de diferentes temáticas.
--------
10:46
--------
10:46
YV - YoVirtualizador 76 - Los pilares de las nubes. SDDC
SDDC es un juego de siglas que habla del datacenter definido por software.
Es una idea recurrente desde los albores de la informática, un datacenter, la casa del software, construida por el propio software… Esto es una idea un tanto idealista valga la redundancia, puesto que las máquinas virtuales tienen que vivir en hardware real, las redes definidas por software deben estar respaldadas en un diseño de red física, y el almacenamiento necesita discos… y todo necesita alimentación eléctrica y refrigeración.
Los pilares de las nubes. Esta vez lo traigo dividido 3 capítulos en los que hablaré de SDDC, SDS y SDN. El orden no importa demasiado, son conceptos que van ligados unos con otros, y que todos juntos son los pilares de las nubes.
Los capítulos anterioes andan por aquí
Ep 53 A que huelen las nubes
https://go.ivoox.com/rf/64096625
Ep 64 El camino a la nube
https://go.ivoox.com/rf/88395656
Ep 68 Los cimientos de las nubes
https://go.ivoox.com/rf/103750142
-----------------------------
Nuevo podcast. RSS de Recursos y Humanos: https://anchor.fm/s/10a2c7a80/podcast/rss
YoVirtualizador en formato podcast. Ahora también en Sospechosos Habituales: https://wt.territoriolinux.es/rss/short.xml
Y sin más, os dejo los enlaces:
Web: https://www.yovirtualizador.com
Grupo de telegram: https://t.me/grupovirtualizador
Podcast: https://www.ivoox.com/podcast-yovirtualizador_fg_f1563806_filtro_1.xml y YouTube https://www.youtube.com/playlist?list=PLrnymu_aoVL6nk1-FcZ220P65tyHV6djV
Canal de YouTube: https://www.youtube.com/channel/UC0R70cABSsmC6TFyXth0qPg
Enlaces afiliados:
Amazon: https://amzn.to/3gX3HmK
Asociación Podcast: https://www.asociacionpodcast.es/registrarse/socio/?coupon=SB6A70
iVoox Plus: https://www.ivoox.vip/plus?affiliate-code=323d07d8569f044513746a1be4724b40
iVoox Premium: https://www.ivoox.vip/premium?affiliate-code=03d0efe2be3b55e4cd6df6dc3f6a6dbc
iVoox Premium anual: https://www.ivoox.vip/premium?affiliate-code=9feb8e44ecb4c97148e227100af9223b
Cerrar
--------
36:34
--------
36:34
T50.- Episodio 348. Recobremos en Google de toda la vida, sin IA
https://udm14.com/ permite a los usuarios acceder a los resultados de Google excluyendo resúmenes, respuestas rápidas o “overviews” basados en inteligencia artificial.. Tienes muchas ventajas. Podcast asociado a la red de SOSPECHOSOS HABITUALES. Suscríbase con este feed: https://wt.territoriolinux.es/rss/short.xml
--------
6:36
--------
6:36
MAN - Vuelta a España años 30
Ione Belarra, en el Parlamento, propone literalmente reventar a la derecha. ¿Vuelta al matonismo de izquierdas que provocó el matonismo de derechas? ¿Vuelta a los años 30? ¿Vuelta a la Guerra Civil? Pareciera...Este podcast está asociado a la red de Sospechosos Habituales donde podréis encontrar otros muchos podcast de diferentes temáticas.