{"id":567,"date":"2021-12-31T17:58:40","date_gmt":"2021-12-31T16:58:40","guid":{"rendered":"https:\/\/esferas.org\/mldt\/?p=567"},"modified":"2021-12-31T17:58:41","modified_gmt":"2021-12-31T16:58:41","slug":"tareas-viernes-31-de-diciembre-de-2021","status":"publish","type":"post","link":"https:\/\/esferas.org\/mldt\/tareas-viernes-31-de-diciembre-de-2021\/","title":{"rendered":"Tareas: viernes, 31 de diciembre de 2021"},"content":{"rendered":"\n<p>Hora de descubrir gozoso nuevos errores acontecidos durante las tareas administrativas de la noche e intentar resolverlos. <\/p>\n\n\n\n<!--more-->\n\n\n\n<h3 class=\"wp-block-heading\">Servidor de correo interno <\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>Ning\u00fan mensaje en el buz\u00f3n interno. Afortunadamente son todos los mensajes los que han fallado y no s\u00f3lo unos pocos. Supongo que tendr\u00e1 que ver con la versi\u00f3n de exim4 de Debian 11 que llevo tiempo aplazando entender y configurar. De momento:<ul><li>Eliminar referencias a sympa ya que he decidido retirarlo de servicio. No se emplea para nada y hasta que no migre los servicios de correo desde Google (que no s\u00e9 si llegar\u00e9 alg\u00fan d\u00eda a hacerlo) no tiene sentido que exista. <\/li><\/ul><\/li><li>M\u00faltiples intentos de acceso desde la IP <strong>5.188.206.194<\/strong> al servidor de correo. Seg\u00fan <a rel=\"noreferrer noopener\" href=\"https:\/\/maltiverse.com\/ip\/5.188.206.194\" target=\"_blank\">esta p\u00e1gina <\/a>son spammers y lo que no entiendo es c\u00f3mo est\u00e1n intentando acceder con cuentas de usuario que existen pero <strong>no<\/strong> son p\u00fablicas. Me parece haber vivido antes \u00e9sto y en el fondo me preocupa. Tendr\u00e9 que decirle a fail2ban que las pare, aunque eso me recuerda que deber\u00eda estar sincronizado a nivel de red porque si no tendr\u00e9 a un servidor interno rechazando conexiones que deber\u00edan ser detenidas en el exterior. Me estoy temiendo que alguien ha tenido acceso a la lista de usuarios de LDAP porque no tiene sentido lo que estoy viendo. Prueban con todo tipo de cuentas que ni siquiera est\u00e1n ya, pero han existido. \u00bf Tal vez una copia antigua ? Jo.<\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Servidor de copias <\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>Comienzo a actualizar a Debian 11, parando servicios y modificando las fuentes de los repositorios. <\/li><li>Detalles sobre los que tengo que trabajar, sobre todo configuraciones que he querido conservar por cambios que yo he hecho y que se est\u00e1n <em>perdiendo<\/em> los cambios nuevos (y que me morder\u00e1n el culete m\u00e1s temprano que tarde):<ul><li>Archivo <code>\/etc\/ImageMagick-6\/policy.xml<\/code><\/li><li>Archivo \/etc\/backuppc\/hosts<\/li><\/ul><\/li><li>Instalado el paquete <em>ifrename<\/em> para que arranque con el mismo nombre el interfaz de red \u00fanico que tiene.<\/li><\/ul>\n\n\n\n<p>El reinicio ha ido bien aunque hay servicios que no han funcionado correctamente. Culpa m\u00eda por conservar configuraciones antiguas como la inserci\u00f3n del m\u00f3dulo php7.0 en apache2 que ya no existe. <\/p>\n\n\n\n<p>Respecto a backuppc he visto que ahora el ejecutable de rsync_bpc est\u00e1 en otro sitio. He tenido que a\u00f1adirlo al archivo global (<code>\/etc\/backuppc\/config.pl<\/code>) y comentar todos los archivos de definici\u00f3n de destinos de copia con la siguiente instrucci\u00f3n rara y chula:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code lang=\"bash\" class=\"language-bash\">root@backups:\/etc\/backuppc# sed -i.bak -e 's\/^\\(\\$Conf{RsyncBackupPCPath}\\)\/#\\1\/' $(ls -1 *.pl | egrep -v config.pl)\n<\/code><\/pre>\n\n\n\n<p>Tambi\u00e9n he creado un esquema de los servicios que ofrece que debo mantener actualizado porque llega un momento en el que me pierdo por completo con las cuatro m\u00e1quinas que tengo. Especialmente desde que voy instalando servicios en ellas con entradas DNS que ni recordaba que estaban y que me complican tener un inventario y dise\u00f1ar alg\u00fan tipo de protecci\u00f3n. <\/p>\n\n\n\n<p>Un ejemplo de ello es, a\u00fan por completar del todo, es: <\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/esferas.org\/mldt\/wp-content\/uploads\/sites\/23\/2021\/12\/backups.venexma.net-servicios-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"273\" src=\"https:\/\/esferas.org\/mldt\/wp-content\/uploads\/sites\/23\/2021\/12\/backups.venexma.net-servicios-1024x273.jpg\" alt=\"\" class=\"wp-image-577\" srcset=\"https:\/\/esferas.org\/mldt\/wp-content\/uploads\/sites\/23\/2021\/12\/backups.venexma.net-servicios-1024x273.jpg 1024w, https:\/\/esferas.org\/mldt\/wp-content\/uploads\/sites\/23\/2021\/12\/backups.venexma.net-servicios-300x80.jpg 300w, https:\/\/esferas.org\/mldt\/wp-content\/uploads\/sites\/23\/2021\/12\/backups.venexma.net-servicios-768x204.jpg 768w, https:\/\/esferas.org\/mldt\/wp-content\/uploads\/sites\/23\/2021\/12\/backups.venexma.net-servicios-1536x409.jpg 1536w, https:\/\/esferas.org\/mldt\/wp-content\/uploads\/sites\/23\/2021\/12\/backups.venexma.net-servicios-2048x545.jpg 2048w, https:\/\/esferas.org\/mldt\/wp-content\/uploads\/sites\/23\/2021\/12\/backups.venexma.net-servicios-960x256.jpg 960w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Servidor de documentos<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>Los montajes DAV funcionan bien. Otra cosa es que la parte cliente tenga acceso c\u00f3modo a ellos. En Thunar, el gestor de archivos que empleo en el entorno Xfce, se tiene acceso a ello pero no crea un montaje real en el sistema por lo que otros programas no pueden abrirlo. Al menos tengo la opci\u00f3n de crear directorios y archivos, lo cual me facilita mucho las cosas. <\/li><li>Los montajes NFS est\u00e1n casi, falta comprobarlos y ajustar las m\u00e1quinas clientes que los montan empleando autofs. <\/li><\/ul>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hora de descubrir gozoso nuevos errores acontecidos durante las tareas administrativas de la noche e intentar resolverlos.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"webmentions_disabled_pings":false,"webmentions_disabled":false,"footnotes":""},"categories":[121],"tags":[38,14,23,11,30,10,174,41],"class_list":["post-567","post","type-post","status-publish","format-standard","hentry","category-el-dia-a-dia","tag-backuppc","tag-backups","tag-correo-electronico","tag-debian","tag-errores","tag-exim4","tag-nfs","tag-seguridad","content-box"],"_links":{"self":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts\/567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/comments?post=567"}],"version-history":[{"count":11,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts\/567\/revisions"}],"predecessor-version":[{"id":580,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts\/567\/revisions\/580"}],"wp:attachment":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/media?parent=567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/categories?post=567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/tags?post=567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}