› Foros › PC › Software libre
flap0 escribió:¿A nivel doméstico merece la pena prescindir de entorno gráfico por seguridad? Pregunto desde el desconocimiento
Alecs7k escribió:https://help.ubuntu.com/12.04/serverguide/serverguide.pdf
verdezito escribió:Muchas gracias por el enlace, en principio suelo huir de Ubuntu pero según veo es la única distro para "no expertos" (por decirlo suavemente...) que tiene una versión "server" que funciona sin armar demasiado lío
verdezito escribió:Al final he optado por abandonar una versión completamente "server" sin escritorio alguno porque es meterme en algo que desconozco totalmente por ahorrarme algo de memoria (que a saber además luego si el ahorro es tal).
Voy a instalar una versión con escritorio aunque la maneje a distancia, Mint xfce, que además se manejar ya perfectamente.
La lista de la compra me ha quedado así:
Mint xfce
OpenSSH server
Webmin
Samba
LAMP
Fail2ban
Transmission daemon
Sickbeard
Plex server
Subsonic
Creo que para lo que necesito es más que suficiente, además de no sobrecargar mucho el servidor. Sólo hecho en falta algo tipo conky que pueda mostrarme estadísticas sobre lo que esté pasando en el servidor (aplicaciones activas, consumo de RAM, puertos abiertos...se que webmin tiene paneles que lo muestran pero querría algo menos....técnico), conocéis algo así? A ser posible que sea "amigable", no necesito algo complejisimo.
Y ya para acabar, hecha la instalación desconectare todo menos el cable de red para administrar por webmin/samba/ssh pero supongo que la interfaz gráfica seguirá corriendo de fondo, creo que sin sentido. Hay alguna forma de apagarla? O a lo mejor estoy diciendo una salvajada...
verdezito escribió:Ups se me coló owncloud!! Ese por supuesto que viene de serie. Sobre lo que comentas de subsonic, si te soy sincero no lo conocía hasta hace unos días cuando lo mencionó otro forero! Lo he estado probando dos días y me tiene enamoradito, de hecho creo que por 8 euros al año optare por la versión "premium". Lo que me da pánico es que corre sobre java, espero que el rendimiento del proliant no se resienta por ello. Lo de usar plex para musica lo tenia contemplado, pero no me queda demasiado claro.
Por cierto, yo también tengo un ssd en en proliant y vaya que si se nota. Me alegro que muchos de por aquí tengamos ese pedazo de maquina en nuestras casas!
<<PoRtNoY>> escribió: Estoy pensando en mirar un poco los temas de seguridad pero no tengo mucha idea y me da miedo entrar en ellos porque la puedo cagar... pero bueno
verdezito escribió:<<PoRtNoY>> escribió: Estoy pensando en mirar un poco los temas de seguridad pero no tengo mucha idea y me da miedo entrar en ellos porque la puedo cagar... pero bueno
Yo no soy ni mucho menos un experto, pero hay algo que nunca falta en mis instalaciones y recomiendo encarecidamente: fail2ban. Un servicio que """simplemente""" si detecta mas de 3 (o las que elijas) intentos de conexión fallidos desde una misma ip la bloquea para que no pueda seguir probando. Para los que tenemos el ordenador con posibilidad de acceso desde fuera me parece algo imprescindible.
<<PoRtNoY>> escribió:verdezito escribió:<<PoRtNoY>> escribió: Estoy pensando en mirar un poco los temas de seguridad pero no tengo mucha idea y me da miedo entrar en ellos porque la puedo cagar... pero bueno
Yo no soy ni mucho menos un experto, pero hay algo que nunca falta en mis instalaciones y recomiendo encarecidamente: fail2ban. Un servicio que """simplemente""" si detecta mas de 3 (o las que elijas) intentos de conexión fallidos desde una misma ip la bloquea para que no pueda seguir probando. Para los que tenemos el ordenador con posibilidad de acceso desde fuera me parece algo imprescindible.
He leído sobre él pero no he profundizado la verdad. No sé instalarlo ni ponerlo en marcha
Es sencillo?
verdezito escribió:Instalarlo es sencillísimo, al igual que ponerlo en marcha. Configurarlo tiene algo más de miga, pero por suerte hay un millón de tutoriales. Yo le daría un tiento a cualquiera, en un rato lo tienes y la seguridad aumenta exponencialmente. Ahora estoy de hecho buscando algún tutorial para que funcione de forma global (sé cómo configurarlo para owncloud, para transmission...estoy buscando algún tutorial que haga que funcione con TODO directamente)
flap0 escribió:He instalado nueva app en el server por si a alguien le interesa
vnStats, tiene webapp y sirve para monitorizar el tráfico entrante/saliente, haciéndote unas gráficas bastante chulas.
sodark escribió:Monitorix -> Consumo cpu, ram, red, etc... http://www.driverlandia.com/monitorix podeis verlo en accion
Ntop -> Graficas del uso de red, protocolos que mas se usan, etc...
Phpsysinfo -> Informacion sobre el hardware de la maquina y alguna cosilla mas...
<VirtualHost *:*>
ServerName subsonic
ProxyPreserveHost on
ProxyPass /subsonic http://xxx.xxx.xxx:4040/
ProxyPassReverse /subsonic http://xxx.xxx.xxx:4040/
</VirtualHost>
<<PoRtNoY>> escribió:verdezito escribió:Instalarlo es sencillísimo, al igual que ponerlo en marcha. Configurarlo tiene algo más de miga, pero por suerte hay un millón de tutoriales. Yo le daría un tiento a cualquiera, en un rato lo tienes y la seguridad aumenta exponencialmente. Ahora estoy de hecho buscando algún tutorial para que funcione de forma global (sé cómo configurarlo para owncloud, para transmission...estoy buscando algún tutorial que haga que funcione con TODO directamente)
Me puedes pasar los enlaces de esos tutoriales? Digo si los tienes a mano, por ahorrarme el trabajillo de buscar. Aunque sea los que ya controles, como el de Owncloud o Transmission
<<PoRtNoY>> escribió:Refloto con eso de que estábamos hablando de servicios que estábamos montando en nuestros servers... (estaría bien tener un hilo o algo de esto, no os parece?)
Algunos igual ya lo tenéis montado pero yo lo acabo de conocer y lo he montado inmediatamente. Es Tiny Tiny RSS, al final es montarte tu propio "Google reader" o "Feedly"
Lo he puesto en marcha enseguida, me falta configurar lo de que los feeds se actualicen automáticamente, pero no he sabido hacerlo, a ver si encuentro la manera
Si no lo habéis probado, echadle un vistazo
verdezito escribió:Visto en lo que ha "desvariado" el hilo, cosa que me encanta porque pasamos de una duda concreta a un montón de proyectos e ideas que valen para todos, entre esta noche y mañana (más bien mañana, aún ni he podido comer) tenía pensado modificar el hilo sustancialmente para que pudiéramos seguir hablando de nuestros servidores, siempre teniendo como base el software libre
verdezito escribió:Visto en lo que ha "desvariado" el hilo, cosa que me encanta porque pasamos de una duda concreta a un montón de proyectos e ideas que valen para todos, entre esta noche y mañana (más bien mañana, aún ni he podido comer) tenía pensado modificar el hilo sustancialmente para que pudiéramos seguir hablando de nuestros servidores, siempre teniendo como base el software libre
flap0 escribió:Estoy probando pydio, muy fácil de instalar.
Es una especie de owncloud pero mucho más personalizable, y con app gratis para ios/android.
No lo he trasteado a fondo, pero me gusta por ahora bastante, a ver qué os parece.
flap0 escribió:Pues eso ya no lo sé, acabo de instalarlo hace nada.
Personalizable me refiero a poner fondos, cambiar la pantalla de inicio, etc, y algunas tonterías que en owncloud son un coñazo como elegir otra carpeta para sincronizar fuera del directorio data.
En la web hay versión de prueba.
sudo service mdm start/stop
flap0 escribió:Pues yo seguiría con OC o Pydio, más que nada por la comodidad y las funciones aparte que ofrece.
Desde cualquier sitio con conexión a Internet puedes acceder a los archivos, y lo más importante: sin tener que instalar nada, y con más motivo si no estás con tu ordenador a mano.
Yo hace tiempo que no llevo un pendrive en el llavero.
doblerone escribió:He instalado pydio en mi raspberry aunque su uso es imposible debido a las limitaciones de la pobre raspberry!