<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0">

<channel>
	<title>DaboBlog</title>
	<atom:link href="https://daboblog.com/feed/" rel="self" type="application/rss+xml"/>
	<link>https://daboblog.com/</link>
	<description>lsb_release -a  &gt; Debian GNU/Linux. Por David Hernández (Dabo) ¿Ciframos? GPG Key 0xBC695F37</description>
	<lastBuildDate>Tue, 01 Sep 2026 09:48:45 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://daboblog.com/wp-content/uploads/2016/02/cropped-FZK72i2C-32x32.jpg</url>
	<title>DaboBlog</title>
	<link>https://daboblog.com/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<itunes:explicit>no</itunes:explicit><copyright>Con Creative Commons</copyright><itunes:image href="http://www.daboblog.com/wp-content/uploads/2006/01/tuxipod.jpg"/><itunes:keywords>Gnu,Linux,Podcast,Mac,Apple,Tecnología,Seguridad,SysAdmin,Servers,Servidores,Blogs,DaboBlog</itunes:keywords><itunes:summary>Podcast  de www.daboblog.com. Producido por David Hernández (Dabo) Twitter &gt; @daboblog. "Kernel Panic", sobre GNU/Linux y el software libre con Diego &gt; @n1mh y Forat &gt; @foratinfo y "Manzanas traigo", dedicado al mundo Apple con Oscar Reixa &gt; @oreixa, AJ @antoniojperez y Gorka Lasa &gt; @lurphoto. Música de "Actual Proof", con Creative Commons (en Sound Click) y permiso explícito de "Marc" (autor). </itunes:summary><itunes:subtitle>Podcast en www.daboblog.com (@daboblog)</itunes:subtitle><itunes:category text="Technology"><itunes:category text="Podcasting"/></itunes:category><itunes:author>David Hernández (Dabo).</itunes:author><item>
		<title>Hack &amp; Beers Gijón 2026: soberanIA@localhost: IA privada en local para PYMEs</title>
		<link>https://daboblog.com/2026/06/30/hack-beers-gijon-2026-ia-privada-en-local-para-pymes/</link>
					<comments>https://daboblog.com/2026/06/30/hack-beers-gijon-2026-ia-privada-en-local-para-pymes/#respond</comments>
		
		
		<pubDate>Tue, 30 Jun 2026 12:37:44 +0000</pubDate>
				<category><![CDATA[Dabo | Personal]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=46121</guid>

					<description><![CDATA[<p>soberanIA@localhost: IA privada en local para PYMEs, del hierro al modelo en producción El pasado mes de junio tuve el placer de cerrar el Hack &#38; Beers Gijón Vol. 5 con una charla que llevaba tiempo queriendo dar: «soberanIA@localhost». La idea de fondo es tan simple como provocadora: con alrededor de 1.000 € de hardware [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2026/06/30/hack-beers-gijon-2026-ia-privada-en-local-para-pymes/">Hack &#038; Beers Gijón 2026: soberanIA@localhost: IA privada en local para PYMEs</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1>soberanIA@localhost: IA privada en local para PYMEs, del hierro al modelo en producción</h1>
<p>El pasado mes de junio tuve el placer de cerrar el <a href="https://hackandbeers.es/" target="_blank" rel="noopener">Hack &amp; Beers</a> Gijón Vol. 5 con una charla que llevaba tiempo queriendo dar: «soberanIA@localhost». La idea de fondo es tan simple como provocadora: con alrededor de 1.000 € de hardware y tu tiempo, puedes montar una IA privada de nivel profesional que no manda ni un solo dato fuera de tu máquina.</p>
<p>Como quienes me seguís desde hace años ya sabéis, en mis charlas siempre me mojo y esta no iba a ser menos. Os comparto aquí el recorrido completo, diapositiva a diapositiva, porque me habéis preguntado varios por el contenido. Aviso desde ya: <strong>esto NO es un tutorial de instalación paso a paso</strong> ni una lista de comandos para copiar y pegar. Es lo que funcionó, lo que no, y el criterio para decidir en cada caso, con datos medidos en mi propio hardware. Los errores incluidos, que de esos se aprende más que de los éxitos maquillados.<strong> Tenéis la presentación adjunta al final del post y abajo os explico cada diapo.</strong></p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-46126 aligncenter" src="https://daboblog.com/wp-content/uploads/2026/08/Hack-and-beers-gijon-2006-Dabo-2.jpg" alt="Dabo en Hack &amp; Beers Gijón 2006, hablando de IA Local" width="1024" height="462" srcset="https://daboblog.com/wp-content/uploads/2026/08/Hack-and-beers-gijon-2006-Dabo-2.jpg 1024w, https://daboblog.com/wp-content/uploads/2026/08/Hack-and-beers-gijon-2006-Dabo-2-300x135.jpg 300w, https://daboblog.com/wp-content/uploads/2026/08/Hack-and-beers-gijon-2006-Dabo-2-768x347.jpg 768w, https://daboblog.com/wp-content/uploads/2026/08/Hack-and-beers-gijon-2006-Dabo-2-665x300.jpg 665w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<h2>1. Portada: soberanIA@localhost</h2>
<p>El título no es casual. <code>soberanIA@localhost</code> es un guiño al prompt de una terminal: el usuario «soberanía» conectado a «localhost», a tu propia máquina. Todo gira alrededor de esa idea, la de recuperar el control de tu IA y de tus datos. Va de terminal, de control y de hacértelo tú.</p>
<h2>2. De qué va (y de qué no va) esta charla</h2>
<p>Antes de nada, gestionar expectativas. Esto NO es un tutorial de instalación, ni humo de vendedor, ni la promesa de que la IA local sustituye al cloud en todo, porque no es verdad.</p>
<p>Lo que SÍ es: experiencia real medida en mi hardware, números reproducibles, los errores incluidos (el eGPU que se me cae, modelos que se inventan herramientas) y, sobre todo, criterio para decidir caso por caso. Meter los fallos no es debilidad, es lo que da credibilidad ante un público técnico, así de claro. El que solo enseña lo que salió bien, algo os está vendiendo.</p>
<h2>3. ¿Por qué IA local AHORA?</h2>
<p>Porque lo que hace 18 meses era impensable, hoy cabe en una GPU de consumo. Cuatro cosas cambiaron entre 2025 y 2026: la <a href="https://huggingface.co/docs/optimum/concept_guides/quantization" target="_blank" rel="noopener">cuantización</a> avanzada (modelos grandes en poca VRAM), las arquitecturas <a href="https://en.wikipedia.org/wiki/Mixture_of_experts" target="_blank" rel="noopener">MoE</a> eficientes, los modelos open source que ya compiten de tú a tú, y el hardware de consumo con GPU asequible.</p>
<p>La PYME ya quiere IA. La pregunta no es si la va a usar, sino a qué precio para sus datos. Y ese precio, en el cloud, se paga en soberanía.</p>
<h2>4. Privacidad en IA cloud: ¿qué recogen?</h2>
<p>Datos del estudio de <a href="https://surfshark.com/research" target="_blank" rel="noopener">Surfshark</a> sobre cuántos puntos de datos recoge cada servicio (sobre 35 posibles). Gemini es el más intrusivo con 22, y es el único que se lleva tu lista de contactos del móvil. Le siguen Claude y Copilot con 13, DeepSeek con 11, ChatGPT con 10 y Grok con 7.</p>
<p>El dato que más me interesa remarcar: Anthropic cambió su política en septiembre de 2025. Antes era el único que no entrenaba con datos de consumidor por defecto. Ahora sí lo hace salvo que hagas «opt-out», con retención de cinco años si tienes el training activado. Ojo, que Surfshark mide cantidad de datos recogidos, que es UNA métrica de varias, no el veredicto absoluto. Pero da una foto bastante clara.</p>
<h2>5. Los modelos chinos: el matiz que importa</h2>
<p>Esta diapo la metí a conciencia, porque el discurso fácil («es chino, es malo») es un prejuicio, no un análisis. <a href="https://www.deepseek.com/" target="_blank" rel="noopener">DeepSeek</a>, MiniMax, <a href="https://z.ai/" target="_blank" rel="noopener">GLM</a>, <a href="https://github.com/QwenLM" target="_blank" rel="noopener">Qwen</a>… lideran el uso mundial. Son buenísimos. ¿Dónde está entonces el problema real?</p>
<p>El problema NO es el modelo. Son open-weight. Si los corres en tu hardware, como hago yo en la charla, la preocupación de datos desaparece. El modelo es legítimo.</p>
<p>El problema SÍ es el servicio hospedado. La web y la API oficial mandan tus datos a servidores en China. Y ahí entra la Ley de Inteligencia Nacional china de 2017, que obliga a las empresas a ceder datos a las autoridades sin avisar al usuario. Sumadle la ausencia de decisión de adecuación de la UE, la transferencia transfronteriza sin garantías y la retención sin límite claro. Por eso la Garante italiana bloqueó DeepSeek, y Berlín y Bélgica abrieron investigaciones.</p>
<p>Y lo honesto, que es como me gusta contarlo: esto es un gradiente, no un blanco o negro. Estados Unidos tiene su <a href="https://en.wikipedia.org/wiki/CLOUD_Act" target="_blank" rel="noopener">«Cloud Act»</a>, que también permite acceso gubernamental. La diferencia está en el grado de garantías y de recurso legal. Por eso lo verdaderamente soberano es lo local. El truco con los modelos chinos es sencillo: úsalos en local o en cloud occidental, no en su servicio oficial.</p>
<h2>6. Las trampas que nadie cuenta</h2>
<p>La letra pequeña de la privacidad en el cloud. Cuatro trampas que conviene tener claras:</p>
<p>El pulgar arriba entrena el modelo, aunque tengas la privacidad desactivada. Ese botón de feedback envía la conversación al training pese al «opt-out». Los GPTs de terceros traen su propia opción de entrenamiento activada por defecto, que ignora tu configuración global. El sello de «cumple RGPD» no significa datos en Europa: muchos usan el certificado <a href="https://www.dataprivacyframework.gov/" target="_blank" rel="noopener">DPF</a> y operan desde EEUU. Y el DPA (el contrato de encargo del tratamiento, <a href="https://gdpr-info.eu/art-28-gdpr/" target="_blank" rel="noopener">art. 28 RGPD</a>) solo está en los planes Enterprise: los planes consumer no te dan protección legal completa.</p>
<p>La conclusión: ningún plan consumer da protección legal completa. Solo el local te da control total.</p>
<h2>7. Mi setup</h2>
<p>El hierro, sin postureo. Un <a href="https://slimbook.com/" target="_blank" rel="noopener">Slimbook</a> EVO (Ryzen Phoenix, 64 GB de RAM) como portátil de trabajo y cliente. Una RTX 5060 Ti de 16 GB (ASUS DUAL OC, Blackwell) por 599 €. Un dock eGPU USB4 de Slimbook por 199 €. Y un HP Z440 (Xeon E5-1660v4, 64 GB ECC) como host dedicado 24/7.</p>
<p>Coste total del proyecto: alrededor de 1.020 € para una IA local profesional completa. El Slimbook es el que me llevo con la eGPU; el Z440 se queda en casa sirviéndonos a mí y a Sheila por LAN. Elegí mono-Xeon a propósito: menos consumo y ruido que un bi-Xeon, y para <a href="https://ollama.com/" target="_blank" rel="noopener">Ollama</a> la CPU casi no trabaja.</p>
<h2>8. El cuello de botella oculto: el bus</h2>
<p>Esta es de las lecciones que más me gusta contar, porque desmonta una suposición muy extendida. USB4 mueve unos 3,5 GB/s; un PCIe x16 mueve 32 GB/s. Con la misma GPU, lo que cambia el rendimiento no es lo que os imagináis.</p>
<p>Medido en mi equipo: modelo entero en VRAM (0% de «offload»), 86 tokens/s. Con un 15% en CPU, 34 t/s. Con un 25% en CPU, 17 t/s. ¿Y sabéis cuánto se gana poniendo la CPU en modo «performance»? Un mísero 10%. El cuello de botella era el bus, no la CPU. Por eso el host dedicado lleva la GPU en PCIe x16 directo. La diferencia entre una demo usable y una lamentable puede estar ahí. Lección de consultor: mide cada variable, no des nada por supuesto.</p>
<h2>9. El stack: 100% open source</h2>
<p>Nada de cajas negras, como no podía ser de otra forma viniendo de mí y de mis Debian ;). <a href="https://ubuntu.com/server" target="_blank" rel="noopener">Ubuntu Server</a> 24.04 LTS gestionado por SSH. El driver NVIDIA 595-open, obligatorio por ser Blackwell. <a href="https://www.docker.com/" target="_blank" rel="noopener">Docker</a> con el <a href="https://github.com/NVIDIA/nvidia-container-toolkit" target="_blank" rel="noopener">NVIDIA Container Toolkit</a> para dar acceso a la GPU a los contenedores. <a href="https://ollama.com/" target="_blank" rel="noopener">Ollama</a> como runtime de los modelos. <a href="https://openwebui.com/" target="_blank" rel="noopener">Open WebUI</a> como frontend accesible por LAN. Y <a href="https://huggingface.co/BAAI/bge-m3" target="_blank" rel="noopener">bge-m3</a> para los embeddings locales del RAG.</p>
<p>Todo open source, sin telemetría externa. Cero dependencia de servicios cloud para el núcleo. bge-m3 es la pieza invisible: es lo que hace posible el RAG sin enviar tus documentos fuera.</p>
<h2>10. Concepto: cuantización</h2>
<p>Cuantizar es comprimir el modelo bajando la precisión de los pesos, de 16 bits a 4. La escala va de FP16 (más grande y preciso) a Q8, Q4, IQ4_XS (más pequeño y rápido).</p>
<p>La analogía que uso: es como un MP3 frente a un WAV. Técnicamente pierdes información, pero el oído apenas lo nota. El modelo ocupa la cuarta parte y va más rápido. IQ4_XS usa una matriz de importancia para dar más bits a los pesos que más importan; MXFP4 es la cuantización nativa de OpenAI en <a href="https://ollama.com/library/gpt-oss" target="_blank" rel="noopener">gpt-oss</a>. Esto es lo que permite meter un 26B en una GPU de 16 GB. Sin cuantización, ese mismo modelo necesitaría hardware de unos 50.000 €.</p>
<p>Un apunte para no liarse: un Modelfile con <code>num_ctx</code> NO cuantiza, solo cambia el contexto. Cuantizar es procesar todos los pesos con <a href="https://github.com/ggml-org/llama.cpp" target="_blank" rel="noopener">llama.cpp</a>. Son cosas distintas.</p>
<h2>11. Dense vs Mixture of Experts (MoE)</h2>
<p>Dos arquitecturas. Un modelo «dense» activa todos sus parámetros en cada token: más coherente en razonamiento largo, más pesado de computar, bueno para código, matemáticas y traducción. Un modelo <a href="https://en.wikipedia.org/wiki/Mixture_of_experts" target="_blank" rel="noopener">«MoE»</a> solo activa unos pocos «expertos» por token: velocidad de modelo pequeño con calidad de grande, ideal para chat, RAG y asistentes versátiles.</p>
<p>La pista está en el nombre: si veis «A4B», significa 4B activos (A de Active). gpt-oss, por ejemplo, tiene 21B totales pero solo 3,6B activos, y por eso vuela. De mi stack, gpt-oss y gemma4-26b son MoE; el resto, dense. En 2026 la línea se difumina cada vez más: los MoE modernos razonan casi como los dense. Dense para profundidad sostenida, MoE para velocidad versátil.</p>
<h2>12. El torneo de modelos</h2>
<p>Aquí viene lo divertido. Cogí tres modelos y los enfrenté con los mismos prompts, en mi hardware, usando el multi-model chat de Open WebUI. Nada de benchmarks sintéticos: cinco tareas reales de consultoría.</p>
<p>Los contendientes: <a href="https://z.ai/" target="_blank" rel="noopener">glm-4.7-flash</a> (de Zhipu AI, China, rápido), <a href="https://mistral.ai/" target="_blank" rel="noopener">mistral-small3.2:24b</a> (Mistral, Francia, 24B dense) y <a href="https://ai.google.dev/gemma" target="_blank" rel="noopener">gemma4-26b</a> (Google, MoE 25B/3.8B). Las cinco pruebas: redacción profesional para PYME, auditoría de ciberseguridad, script bash de monitorización, títulos SEO para Asturias y arquitectura <a href="https://fastapi.tiangolo.com/" target="_blank" rel="noopener">FastAPI</a> (esta última la hice aparte con qwen3.6-35b).</p>
<h2><img decoding="async" class="size-full wp-image-46127 alignleft" src="https://daboblog.com/wp-content/uploads/2026/08/Hack-and-beers-gijon-2006-Dabo.jpg" alt="Hack &amp; Beers Gijón 2026, David Hernández (Dabo)" width="361" height="800" srcset="https://daboblog.com/wp-content/uploads/2026/08/Hack-and-beers-gijon-2006-Dabo.jpg 361w, https://daboblog.com/wp-content/uploads/2026/08/Hack-and-beers-gijon-2006-Dabo-135x300.jpg 135w" sizes="(max-width: 361px) 100vw, 361px" />13. Cómo respondió cada modelo</h2>
<p>El detalle, sacado de mis chats reales. En redacción, gemma4-26b tuvo el enfoque más estratégico y persuasivo (planteó el dilema «¿nube o soberanía?»); Mistral, correcto pero plano. En ciberseguridad, gemma4-26b fue el único que citó el <a href="https://gdpr-info.eu/art-9-gdpr/" target="_blank" rel="noopener">Artículo 9 del RGPD</a> (datos de categoría especial) junto con la DPIA y los niveles del ENS: el más preciso legalmente. En el script bash, otra vez gemma4 fue el único con gestión de estados, es decir, no reenvía la alerta hasta que el sistema se recupera, evitando una tormenta de correos. En SEO ganó glm-4.7-flash: keyword en primera posición e intención clara, mientras que gemma4 contó los caracteres pero se fue de tema. Y en FastAPI, qwen3.6-35b entregó una arquitectura async completa y código listo para producción, aunque tardó unos tres minutos (lento, 25B en IQ4).</p>
<h2>14. Veredicto del torneo</h2>
<p>Ganador general claro: gemma4-26b, que se llevó 3 de las 4 pruebas directas. El más preciso en lo legal, el más fino en lo técnico y el más persuasivo en redacción. glm-4.7-flash ganó en SEO, conciso y con la keyword bien colocada, aunque con menos profundidad técnica. Y mistral-small3.2 fue exhaustivo y estructurado, pero el más lento (dense de 24B, 21 t/s) y a veces verboso.</p>
<p>La moraleja conecta con todo lo anterior: arquitectura por encima de tamaño. Un MoE con solo 3,8B activos le gana a un dense de 24B, y encima va cuatro veces más rápido. La arquitectura y la cuantización pesan más que el tamaño bruto.</p>
<h2>15. Hallazgos no obvios</h2>
<p>Cinco cosas que aprendí y que no esperaba del todo: una, la arquitectura gana al tamaño. Dos, la cuantización inteligente (IQ4_XS, MXFP4) mete un 26B en 16 GB sin offload. Tres, el bus manda: USB4 penaliza el offload brutalmente, y no era la CPU. Cuatro, los modelos heredan los vicios de su origen: gpt-oss llega a alucinar el «sandbox» de ChatGPT. Y cinco, verifica siempre las IAs: ChatGPT me juró que DeepSeek no era MoE. Falso de toda falsedad.</p>
<h2>16. La IA alucina. Verifica siempre.</h2>
<p>Esta es, para mí, la diapositiva más importante de toda la charla, y os la cuento con dos casos reales que me pasaron preparándola.</p>
<p>Caso 1, DeepSeek. Le pregunté a ChatGPT si DeepSeek usaba MoE. Me juró tres veces que no, que era «solo eficiencia organizativa». El <a href="https://arxiv.org/abs/2412.19437" target="_blank" rel="noopener">paper oficial (arXiv 2412.19437)</a> dice lo contrario: DeepSeek-V3 es MoE, 671B totales con 37B activos, con arquitectura DeepSeekMoE propia. Categóricamente falso, verificado con la fuente.</p>
<p>Caso 2, análisis de logs. Un modelo local me analizó los logs del sistema y me señaló un dominio sospechoso, <code>gmail.ya.ru</code> (Yandex), con «intentos de autenticación fallidos». Fui a los logs reales. No existía. Cogió un fallo de DNS real y trivial de Signal y le montó un disfraz alarmante encima. Esta es la alucinación peligrosa: no la que dice tonterías evidentes, sino la que parte de un hecho real y lo adorna con detalles falsos verosímiles. Si eso acaba en un informe a un cliente, quedas retratado, así de claro.</p>
<p>La IA propone, el profesional confirma. El criterio no se delega jamás.</p>
<h2>17. ¿Qué es un RAG? (desde cero)</h2>
<p>Para quien no lo tenga claro, empezamos por el principio. Un <a href="https://en.wikipedia.org/wiki/Retrieval-augmented_generation" target="_blank" rel="noopener">RAG</a> es darle a la IA TUS documentos para que responda con ellos, en vez de solo con lo que aprendió durante su entrenamiento.</p>
<p>La analogía: es como dejar que el modelo consulte tus apuntes durante el examen, en lugar de contestar solo de memoria. Sin RAG, la IA «recuerda»; con RAG, además «consulta tu archivo». Las siglas son Retrieval-Augmented Generation, generación aumentada por recuperación. Para una PYME esto significa poder preguntar a tus contratos, manuales, historiales o normativa interna en lenguaje natural, y que la respuesta cite tus propios documentos. Sin que salgan de tu servidor.</p>
<h2>18. Los mandos del RAG</h2>
<p>Los parámetros que de verdad importan, con mi configuración real al lado. Chunking: trocear el documento en fragmentos, porque la IA no lee un PDF de 200 páginas de golpe. Chunk Size (1000 caracteres): el tamaño de cada trozo, grande da más contexto, pequeño da más precisión. Chunk Overlap (100): cuánto se solapan los trozos para no cortar una idea por la mitad. Embedding (<a href="https://huggingface.co/sentence-transformers/all-MiniLM-L6-v2" target="_blank" rel="noopener">all-MiniLM</a>): convierte cada trozo en números que capturan su significado. Top K (3): cuántos trozos relevantes recupera por pregunta. Búsqueda híbrida (OFF): combinar búsqueda por significado y por palabras clave.</p>
<p>Ajustar estos mandos según el tipo de documento es justo lo que separa un RAG de juguete de uno útil.</p>
<h2>19. RAG local: consultar tus documentos sin enviarlos a ningún sitio</h2>
<p>El flujo completo: Documento, Chunking, Embeddings (local), Base vectorial, Recuperación, Respuesta.</p>
<p>Para que sea VERDADERAMENTE local hacen falta tres cosas: chat local con Ollama más embeddings locales (no una API externa), base vectorial local con los documentos en volumen persistente, y una prueba de fuego que me encanta: cortas la red saliente del contenedor y compruebas que el RAG sigue funcionando. Si sigue, es soberano de verdad. Los casos PYME son claros: despachos legales, clínicas (<a href="https://gdpr-info.eu/art-9-gdpr/" target="_blank" rel="noopener">RGPD art. 9</a>), consultoras.</p>
<h2>20. El embedding por defecto no es el mejor</h2>
<p>Un punto técnico fino que da credibilidad. Open WebUI trae de fábrica <a href="https://huggingface.co/sentence-transformers/all-MiniLM-L6-v2" target="_blank" rel="noopener"><code>all-MiniLM-L6-v2</code></a>: 384 dimensiones, solo 512 tokens de contexto, pensado para inglés. Rápido y ligero, buen arranque, pero se queda corto.</p>
<p>Frente a él, <a href="https://huggingface.co/BAAI/bge-m3" target="_blank" rel="noopener"><code>bge-m3</code></a>: 1024 dimensiones (más matiz semántico), 8192 tokens (se traga documentos enteros), más de 100 idiomas con español nativo, y búsqueda híbrida. Los dos corren en local, así que el cambio no afecta a la soberanía, solo a la calidad. Para contratos o informes largos en español, bge-m3 gana de calle. Un detalle importante: cambiar de modelo de embeddings te obliga a re-indexar todo lo que ya tuvieras, porque los vectores viejos y los nuevos no son compatibles.</p>
<h2>21. ¿Es esto un RAG profesional de verdad?</h2>
<p>La pregunta que sabía que me iban a hacer. Y la respuesta es sí: es el RAG de los libros, bien hecho. El pipeline (trocear, vectorizar, base vectorial, recuperar) es el RAG canónico. No es un truco ni un juguete.</p>
<p>La diferencia con un RAG a medida (<a href="https://www.langchain.com/" target="_blank" rel="noopener">LangChain</a>, <a href="https://www.llamaindex.ai/" target="_blank" rel="noopener">LlamaIndex</a>) no está en el QUÉ, sino en el control. Uno a medida te da control fino de cada pieza con código y es más potente para corpus enormes, pero requiere desarrollo y mantenimiento. Open WebUI te da el mismo pipeline empaquetado, con los parámetros clave en un panel, suficiente y profesional para una PYME. Es el «WordPress del RAGsoberanIA@localhost: IA privada en local para PYMEs, del hierro al modelo en producción»: profesional y suficiente para el 95%, aunque Amazon no lo use. Y con una ventaja que un RAG cloud no tiene: es soberano. Un RAG a medida con embeddings de OpenAI sería más potente, pero mandaría tus documentos fuera. Para datos sensibles, un RAG local suficiente vale más que un RAG cloud perfecto que te compromete los datos.</p>
<h2>22. Open WebUI no es una interfaz, es una plataforma de orquestación</h2>
<p>Mucha gente cree que <a href="https://openwebui.com/" target="_blank" rel="noopener">Open WebUI</a> es «un ChatGPT casero». Es bastante más: multi-model chat, workspaces con modelos propios, Knowledge Bases (RAG), pipelines y functions, tool calling, multi-usuario con control de acceso por roles (RBAC), búsqueda web con <a href="https://github.com/searxng/searxng" target="_blank" rel="noopener">SearXNG</a>, code interpreter, API REST compatible con OpenAI, multimodal (visión y voz), backend agnóstico y sin telemetría.</p>
<p>Lo que el cloud te cobra a 50 €/usuario/mes (Copilot Studio, ChatGPT Enterprise), aquí lo tienes gratis en tu Z440.</p>
<h2>23. Niveles de soberanía (no es blanco o negro)</h2>
<p>Porque la honestidad es lo primero. Hay una escala. Nivel 1, local total: Ollama en tu hardware, los datos nunca salen. Nivel 2, europeo real: <a href="https://mistral.ai/" target="_blank" rel="noopener">Mistral La Plateforme</a>, modelo y empresa europeos. Nivel 3, intermediario europeo: Mammouth, Requesty, <a href="https://openrouter.ai/" target="_blank" rel="noopener">OpenRouter</a> EU, contratos sobre modelos USA. Nivel 4, API directa con DPA: Anthropic u OpenAI Enterprise, infra en EEUU, aplica el Cloud Act. Nivel 5, consumer sin DPA: plan Plus o Pro, sin protección legal seria.</p>
<p>Incluso los intermediarios europeos procesan los modelos USA en infraestructura americana, con contratos protectores, pero eso no es soberanía total. Y OpenRouter es un agregador: tus datos pasan por ellos Y por el proveedor final, doble exposición. La pregunta no es cloud sí o no, es qué nivel necesita cada dato. Eso es lo que diferencia al consultor del usuario casual.</p>
<h2>24. Seguridad: el bloque olvidado</h2>
<p>Aquí está mi valor como consultor de ciberseguridad, y el motivo de que esta charla no la dé cualquiera. El problema no es Ollama, es la configuración por defecto.</p>
<p>Por defecto (inseguro): <code>WEBUI_SECRET_KEY</code> vacía, <code>ENABLE_SIGNUP=true</code> (registro abierto), Ollama escuchando en 0.0.0.0, UFW desactivado, sin HTTPS y con la imagen <code>:latest</code>. El hardening mínimo: <code>SECRET_KEY</code> generada con <code>openssl rand -hex 32</code>, <code>ENABLE_SIGNUP=false</code> con rol pending, <code>OLLAMA_HOST</code> a 127.0.0.1, UFW por subred y versión fija de la imagen. Y para datos sensibles, DPIA del <a href="https://gdpr-info.eu/art-35-gdpr/" target="_blank" rel="noopener">artículo 35 del RGPD</a> e <a href="https://www.iso.org/standard/62777.html" target="_blank" rel="noopener">ISO 27799</a>. Aquí está la diferencia entre «instalo Ollama» y «pongo IA local en producción para una PYME».</p>
<h2>25. Demo en vivo: agente de coding soberano</h2>
<p>Primera demo. <a href="https://opencode.ai/" target="_blank" rel="noopener">OpenCode</a> con <a href="https://ollama.com/library/gpt-oss" target="_blank" rel="noopener">gpt-oss:20b</a>, 100% local, auditando el docker-compose de mi propio Open WebUI. Detecta fallos, explica los riesgos y propone el hardening. Coste: 0,00 €, sin enviar nada fuera.</p>
<p>Es como Claude Code, pero local, gratis y privado. El agente lee, razona y edita en tiempo real. Detrás hay un protocolo obligatorio que aprendí a las malas: verificar la GPU con <code>lspci</code>, <code>nvidia-smi</code> y <code>ollama ps</code> antes de empezar, el modelo precargado, y un plan B en vídeo por si el eGPU decide caerse en el peor momento (que ya sabéis que con las demos siempre me mojo, pero uno aprende de las «cosas del directo» ;).</p>
<h2>26. Red Team vs Blue Team en local</h2>
<p>Dos modelos especializados de ciberseguridad, el mismo código, dos perspectivas opuestas. <a href="https://huggingface.co/fdtn-ai/Foundation-Sec-8B-Reasoning-Q8_0-GGUF" target="_blank" rel="noopener">Foundation-Sec-8B</a> de Cisco, defensivo: análisis de vulnerabilidades, CVE a CWE, scoring CVSS, MITRE ATT&amp;CK, cómo detectar y mitigar. <a href="https://huggingface.co/TheBloke/WhiteRabbitNeo-13B-GGUF" target="_blank" rel="noopener">WhiteRabbitNeo-13B</a>, ofensivo: generación de PoC y exploits, payloads (SSTI, SQLi, RCE), simulación de adversario, cómo explotar (en laboratorio autorizado, que conste).</p>
<p>Ataque y defensa, en tu hardware, sin que ningún prompt salga fuera. Esto conecta con ese rol doble que me gusta tanto y que ya ejercí en su día con «GLAMP Exposed»: el mismo que ataca sabe defender.</p>
<h2>27. Resultado real: 3 modelos, misma app</h2>
<p>Y aquí está el hallazgo estrella, porque los resultados fueron contra la intuición. Los tres analizaron el mismo código vulnerable.</p>
<p>Foundation-Sec (blue): bien, 8 vulnerabilidades con su <a href="https://cwe.mitre.org/" target="_blank" rel="noopener">CWE</a> correcto y mitigación con código; mal, clasificó la SSTI como XSS y mezcló path traversal con SSRF. WhiteRabbitNeo (red, el especialista uncensored): bien, payloads concretos y mentalidad de atacante; mal, se inventó vulnerabilidades que no existían (CORS, CSRF, cookies) y cambió de respuesta en cada ejecución. Y gpt-oss:20b (generalista): bien, las 6 vulnerabilidades reales, payloads correctos y cero inventos; mal, solo el desliz de la SSTI como XSS.</p>
<p>La sorpresa: el generalista con «barandillas» (gpt-oss) dio el mejor análisis ofensivo. Especializado no es sinónimo de mejor. Ni os fieis de la etiqueta del modelo, ni de una sola ejecución. Hay que probar y verificar, siempre.</p>
<h2>28. Misma pregunta, dos respuestas</h2>
<p>Para rematar la lección anterior. Le hice la MISMA pregunta DOS veces al MISMO modelo (WhiteRabbitNeo). En la primera ejecución detectó SQLi, command injection, path traversal y SSRF, e inventó un «CORS Misconfigured». En la segunda detectó menos vulnerabilidades reales, dio un payload SQL peor, y se inventó cosas distintas: deserialización, CSRF, cookies, login SSL.</p>
<p>Es la temperatura: los LLM no son deterministas. Una sola ejecución NUNCA es la verdad. Si entregas la salida de una IA sin verificar, puedes estar entregando alucinaciones a un cliente. La IA propone, tú confirmas.</p>
<h2>29. Stack recomendado para PYME</h2>
<p>Mi equipo de especialistas, todo cabiendo sin offload en 16 GB. Para el día a día general, <a href="https://ai.google.dev/gemma" target="_blank" rel="noopener">gemma4-26b</a> (MoE). Para ciberseguridad técnica, <a href="https://ollama.com/library/gpt-oss" target="_blank" rel="noopener">gpt-oss:20b</a>. Para SEO y marketing en español, <a href="https://mistral.ai/" target="_blank" rel="noopener">mistral-small3.2:24b</a>. Para código y refactor, <a href="https://ollama.com/library/qwen2.5-coder" target="_blank" rel="noopener">qwen2.5-coder:14b</a>. Para razonamiento visible, <a href="https://ollama.com/library/deepseek-r1" target="_blank" rel="noopener">deepseek-r1:8b</a>. Para contexto largo (128k), <a href="https://ollama.com/library/mistral-nemo" target="_blank" rel="noopener">mistral-nemo:12b</a>. Para defensa cyber, <a href="https://huggingface.co/fdtn-ai/Foundation-Sec-8B-Reasoning-Q8_0-GGUF" target="_blank" rel="noopener">Foundation-Sec-8B</a>. Y para los embeddings del RAG, <a href="https://huggingface.co/BAAI/bge-m3" target="_blank" rel="noopener">bge-m3</a>.</p>
<p>No hay un modelo para todo, hay un modelo para cada tarea. Como no contratas a un cirujano para poner una tirita ;).</p>
<h2>30. Cierre</h2>
<p>Montar IA local ya no es solo una opción técnica. Es una opción de soberanía. Y ahí está la oportunidad de consultoría real: no en instalar Ollama, que eso lo hace cualquiera, sino en saber qué pasa el día que el cliente quiere subir el primer expediente médico.</p>
<p class="cierre">Y hasta aquí el repaso. Como siempre, quiero <strong>dar las gracias a Cota por la organización del Hack &amp; Beers Gijón</strong> (enorme abrazo desde aquí, que sabes que se te quiere ;) y a toda la gente que se pasó por El Café de Macondo. Y por supuesto <strong>a Sheila ♡</strong>, por el apoyo constante de siempre, también en este proyecto.</p>
<p class="cierre">Buena parte de lo que aprendí preparando esta charla (el eGPU peleón por USB4, los NaN del RAG bajo carga sostenida, el torneo de modelos) daría para varias entradas más. Si os interesa que profundice en alguna parte concreta (el montaje del RAG con bge-m3, el hardening de Open WebUI o el protocolo para domar un eGPU inestable), decídmelo en los comentarios y le dedico un post.</p>
<p>La IA local no es magia ni sustituye a todo, que ya lo he dicho. Pero para una PYME que maneja datos sensibles, la diferencia entre un plan consumer y tu propio servidor no es técnica, es de soberanía. Y esa decisión, hoy, ya se puede tomar. Para lo que necesitéis, ya sabéis dónde encontrarme ;).</p>
<p>Me encantó por cierto ver las charlas de los dos compañeros con los que compartí cartel ¡cómo mola aprender de gente tan pro!</p>
<h4><strong>Las diapositivas &#8211;&gt;</strong> <a href="https://daboblog.com/wp-content/uploads/2026/08/soberanIA_localhost.pdf">soberanIA_localhost</a></h4>
<p>Si tienes una PYME o necesitas servicios de este tipo, <a href="https://davidhernandez.es/contactar/">no dudes en contactar conmigo y lo hablamos</a>.</p>
<h3><strong>Dedicado a la memoria de Fernando Campo </strong></h3>
<p>No puedo terminar este post sin acordarme de un grande que ya no está con nosotros, Fernando del Campo, de «Axón Consultores» y Grupo Ética. La vida se lo llevó demasiado pronto, han pasado como 3 semanas pero me acuerdo mucho de él. Los temas de Privacidad eran lo suyo y este tema le encantaba. <strong>Un consejo, cuidad a vuestros amigos y la gente que merece la pena</strong> porque puede que mañana no estén (sé que lo sabéis pero nunca está de más recordarlo&#8230;) Gracias Fernando, por todo.</p>
<p>La entrada <a href="https://daboblog.com/2026/06/30/hack-beers-gijon-2026-ia-privada-en-local-para-pymes/">Hack &#038; Beers Gijón 2026: soberanIA@localhost: IA privada en local para PYMEs</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://daboblog.com/2026/06/30/hack-beers-gijon-2026-ia-privada-en-local-para-pymes/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
		<item>
		<title>Formando a Directivos: IA, Cloud y Ciberseguridad para la Cámara de Comercio de Oviedo</title>
		<link>https://daboblog.com/2025/12/30/formando-a-directivos-ia-cloud-y-ciberseguridad-para-la-camara-de-comercio-de-oviedo/</link>
		
		
		<pubDate>Tue, 30 Dec 2025 21:20:22 +0000</pubDate>
				<category><![CDATA[Dabo | Personal]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=46107</guid>

					<description><![CDATA[<p>Con la Transformación Digital en Asturias: IA, Ciberseguridad Técnica y Estrategia En un entorno empresarial donde la tecnología ha dejado de ser un soporte para convertirse en el núcleo del negocio, la capacitación de los equipos directivos es crítica. Recientemente, he tenido el privilegio de impartir el Módulo 3: Habilitando Tecnológicamente la Transformación dentro del [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2025/12/30/formando-a-directivos-ia-cloud-y-ciberseguridad-para-la-camara-de-comercio-de-oviedo/">Formando a Directivos: IA, Cloud y Ciberseguridad para la Cámara de Comercio de Oviedo</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Con la Transformación Digital en Asturias: IA, Ciberseguridad Técnica y Estrategia</h3>
<p>En un entorno empresarial donde la tecnología ha dejado de ser un soporte para convertirse en el núcleo del negocio, la capacitación de los equipos directivos es crítica. Recientemente, he tenido el privilegio de impartir el <strong>Módulo 3: Habilitando Tecnológicamente la Transformación</strong> dentro del programa oficial <a href="https://agorastur.es/curso-directivos">Generación Digital Pymes (ahí está el resumen del curso)</a></p>
<p>Esta iniciativa, impulsada por la <a href="https://www.eoi.es/">Escuela de Organización Industrial (EOI)</a>, la <a href="https://www.camara-ovi.es/">Cámara de Comercio de Oviedo</a> y <a href="https://www.agorastur.es/">agorAstur Formación</a>, ha sido el escenario perfecto para aterrizar conceptos complejos a soluciones de negocio reales.</p>
<p>Mi intervención se ha alejado del contenido teórico genérico para trasladar mi experiencia real en las «trincheras» de la red. A continuación, comparto los pilares fundamentales que hemos trabajado.</p>
<h4>1. Ciberseguridad: Mentalidad de Hacking Ético y Defensa Activa</h4>
<p>Basándome en mi trayectoria como co-fundador y responsable de seguridad en <a href="https://apachectl.com/">APACHEctl</a>, el mensaje ha sido claro: la seguridad no es un producto que se compra, es un proceso que se gestiona. Hemos profundizado en:</p>
<ul>
<li><strong>Higiene de Seguridad Mínima:</strong> La implementación obligatoria de <strong>MFA (Autenticación Multifactor)</strong> y políticas de «menor privilegio» por defecto.</li>
<li><strong>Gestión de Activos:</strong> El uso de gestores de contraseñas profesionales como Bitwarden o KeePassXC y el cifrado de dispositivos (BitLocker/LUKS) para mitigar riesgos físicos.</li>
<li><strong>Respuesta a Incidentes:</strong> No basta con tener copias; hemos establecido la regla de <strong>backups 3-2-1</strong> con restauraciones mensuales verificadas, porque «el backup solo existe si se restaura».</li>
</ul>
<h4>2. Infraestructura, WPO y SEO Técnico</h4>
<p>Como administrador de servidores <strong>GNU/Linux</strong>, he puesto el foco en la arquitectura del servidor como motor de negocio. La optimización del rendimiento web (<strong>WPO</strong>) no es solo una cuestión de velocidad, es la base del <strong>SEO Técnico</strong>. Un servidor seguro y optimizado es indispensable para ganar autoridad ante Google y confianza ante el cliente.</p>
<h4>3. Inteligencia Artificial, Automatización y Productividad</h4>
<p>La productividad en 2025 pasa por delegar tareas repetitivas en sistemas inteligentes. Hemos explorado la convergencia entre IA y automatización:</p>
<ul>
<li><strong>IA Generativa con Criterio:</strong> Analizamos técnicamente modelos como <strong>ChatGPT</strong> (versatilidad), <strong>Claude</strong> (análisis de documentos extensos) y <strong>Gemini</strong> (ecosistema Google), usando prompts avanzados para estrategia de contenidos.</li>
<li><strong>Automatización (No-Code/Low-Code):</strong> Introduje el potencial de herramientas como <strong>Zapier, Make y n8n</strong> para conectar CRM y ERP, permitiendo que los datos fluyan sin intervención manual.</li>
<li><strong>GTD + Notion:</strong> Configuramos un sistema operativo de equipo en Notion aplicando la metodología <em>Getting Things Done</em> de David Allen para transformar el caos en tareas ejecutables.</li>
</ul>
<h4>4. Tecnologías Emergentes: IoT y Blockchain</h4>
<p>Bajamos a tierra tecnologías que a menudo parecen lejanas para la PYME:</p>
<ul>
<li><strong>IoT orientado a KPIs:</strong> Uso de sensores para medir procesos industriales en tiempo real y reducir mermas.</li>
<li><strong>Blockchain:</strong> Aplicación de registros inmutables para garantizar la trazabilidad y la certificación documental.</li>
</ul>
<h4>5. Hoja de Ruta: El Plan 30-60-90</h4>
<p>Para asegurar la ejecución, cada directivo trabaja en un plan de implementación inmediata:</p>
<ul>
<li><strong>Días 0-30:</strong> Auditoría de seguridad, activación de 2FA y segmentación de redes Wi-Fi.</li>
<li><strong>Días 31-60:</strong> Despliegue de gestores de contraseñas y políticas de parches.</li>
<li><strong>Días 61-90:</strong> Integración de automatizaciones y revisión de métricas de rendimiento.</li>
</ul>
<hr />
<h4>Un equipo docente de primer nivel</h4>
<p>Es un honor compartir este programa con un claustro de expertos que cubren todas las aristas de la digitalización:</p>
<ul>
<li><a href="https://www.linkedin.com/in/eguino/">Alfonso Ruiz de Eguino</a> – Estrategia, Modelos de Negocio y Lean Startup.</li>
<li><a href="https://www.linkedin.com/in/ana-fernandez-iglesias/">Ana Fernández Iglesias</a> – Sostenibilidad, Economía Circular e Innovación Industrial.</li>
<li><a href="https://www.linkedin.com/in/anita-alvarez-cufari/">Anita Álvarez Cufari</a> – Marketing Digital, Publicidad y Creatividad Estratégica.</li>
<li><a href="https://www.linkedin.com/in/micenmacher/">Damián Micenmacher</a> – Transformación Cultural, Liderazgo Ágil y Coaching.</li>
<li>David Hernández (Dabo) – Ciberseguridad, Cloud Computing e Inteligencia Artificial.</li>
<li><a href="https://www.linkedin.com/in/73mgv/">Mónica Granda Velasco</a> – Dirección Financiera, ERPs y Business Intelligence.</li>
<li><a href="https://www.linkedin.com/in/nereasanchez/">Nerea Sánchez Sánchez</a> – Soluciones Digitales y Aplicaciones Móviles.</li>
<li><a href="https://www.linkedin.com/in/robertoperez67/">Roberto Pérez Marijuán</a> – Neuromarketing, Comunicación y Ventas.</li>
<li><a href="https://www.linkedin.com/in/rprida/">Rubén Prida</a> – Consultoría Tecnológica y CRM.</li>
<li><a href="https://www.linkedin.com/in/vaninapc/">Vanina Posada Casares</a> – Transformación Digital e Innovación en Turismo.</li>
</ul>
<p>Comentar que <strong>vamos por la segunda edición</strong> y que hay una tercera confirmada, <strong>muchas gracias a los organizadores</strong> por confiar en mi experiencia para llevar adelante esta formación.</p>
<p>La entrada <a href="https://daboblog.com/2025/12/30/formando-a-directivos-ia-cloud-y-ciberseguridad-para-la-camara-de-comercio-de-oviedo/">Formando a Directivos: IA, Cloud y Ciberseguridad para la Cámara de Comercio de Oviedo</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
		<item>
		<title>Hablando de Ciberseguridad con «BySepa» [Vídeo]</title>
		<link>https://daboblog.com/2025/09/30/hablando-de-ciberseguridad-con-bysepa-video/</link>
		
		
		<pubDate>Tue, 30 Sep 2025 19:47:45 +0000</pubDate>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[Sobre DaboBlog]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=46101</guid>

					<description><![CDATA[<p>Mi paso por «Ciberseguridad para Mortales»: Reflexiones tras la charla con BySepa Hace poco tuve el placer de ser invitado por BySepa a su canal para charlar un rato sobre ciberseguridad, software libre y, en definitiva, sobre este camino que llevo recorriendo tantos años. A veces, estas entrevistas sirven para pararse a pensar en por [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2025/09/30/hablando-de-ciberseguridad-con-bysepa-video/">Hablando de Ciberseguridad con «BySepa» [Vídeo]</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div id="model-response-message-contentr_e5bfb8750ba52ced" class="markdown markdown-main-panel stronger enable-updated-hr-color" dir="ltr" aria-live="polite" aria-busy="false">
<h2 data-path-to-node="3">Mi paso por «Ciberseguridad para Mortales»: Reflexiones tras la charla con BySepa</h2>
<p data-path-to-node="4">Hace poco tuve el placer de ser invitado por <b data-path-to-node="4" data-index-in-node="45">BySepa</b> a su canal para charlar un rato sobre ciberseguridad, software libre y, en definitiva, sobre este camino que llevo recorriendo tantos años. A veces, estas entrevistas sirven para pararse a pensar en por qué hacemos lo que hacemos, y las preguntas que me lanzó el presentador me permitieron profundizar en temas que me tocan de cerca.</p>
<p><iframe 
    width="750" 
    height="422" 
    src="https://www.youtube.com/embed/1dXKg9AgJ3U?si=EwE4wUz-f06grPn-" 
    title="YouTube video player" 
    frameborder="0" 
    allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" 
    referrerpolicy="strict-origin-when-cross-origin" 
    allowfullscreen><br />
</iframe></p>
<p data-path-to-node="5">Aquí os comparto los puntos clave que tratamos y las reflexiones que quise transmitir:</p>
<h3 data-path-to-node="6">1. Más allá de los bits: ¿Quién es Dabo y qué es ser hacker?</h3>
<p data-path-to-node="7">BySepa empezó fuerte, pidiéndome que me definiera <b data-path-to-node="7" data-index-in-node="50">más allá de lo profesional</b>. Siempre es un reto separar la persona del teclado, pero hablamos de pasiones y de esa identidad que a veces se diluye entre servidores. También debatimos sobre el término <b data-path-to-node="7" data-index-in-node="249">«hacker»</b>: ¿me considero uno? Para mí, más que un título, es una filosofía de vida y de aprendizaje continuo que intento mantener viva.</p>
<h3 data-path-to-node="8">2. El origen de todo y el idilio con GNU/Linux</h3>
<p data-path-to-node="9">Recordamos mis inicios y ese <b data-path-to-node="9" data-index-in-node="29">«momento clic»</b> (aquel incidente en MSN) que me hizo volcarme en la seguridad. Fue inevitable hablar de mi sistema de cabecera: <b data-path-to-node="9" data-index-in-node="156">¿Por qué GNU/Linux?</b> Expliqué mis razones para seguir apostando por el software libre y cómo veo el panorama actual; un futuro que, aunque complejo, sigue siendo la única alternativa real para quienes valoramos la soberanía tecnológica.</p>
<h3 data-path-to-node="10">3. Privacidad y el estado de la seguridad en España</h3>
<p data-path-to-node="11">Una de las partes más interesantes fue cuando analizamos si vivimos en una <b data-path-to-node="11" data-index-in-node="75">«falsa sensación de seguridad»</b>. Reflexionamos sobre cómo la privacidad parece estar siempre bajo asedio y qué papel jugamos nosotros en ello. También compartí mi visión sobre la <b data-path-to-node="11" data-index-in-node="253">madurez de la ciberseguridad en nuestro país</b>, especialmente en el sector de las pymes, que a menudo son las más vulnerables en esta «jungla» digital.</p>
<h3 data-path-to-node="12">4. Las trincheras: Anécdotas y consejos</h3>
<p data-path-to-node="13">No faltaron las batallitas. Le conté a BySepa lo que se siente al gestionar crisis bajo alta carga o interactuar con atacantes en tiempo real; esos momentos de <b data-path-to-node="13" data-index-in-node="160">pura adrenalina</b> que, a pesar del estrés, son los que más me apasionan de mi trabajo.</p>
<p data-path-to-node="14">Finalmente, intenté aterrizar todo esto para los que vienen detrás. Me preguntó qué consejo le daría a un chaval de <b data-path-to-node="14" data-index-in-node="116">18 o 19 años</b> que quiera empezar hoy. Mi respuesta siempre va por el mismo camino: curiosidad, base técnica y, sobre todo, mucha ética.</p>
<p data-path-to-node="14"><strong>Muchas gracias Sepa</strong> por tratarme tan bien y también a mi gran amigo <a href="https://www.seguridadjabali.com/">«Jabalí»</a> por hacer de enlace</p>
<p>&nbsp;</p></div>
<p>La entrada <a href="https://daboblog.com/2025/09/30/hablando-de-ciberseguridad-con-bysepa-video/">Hablando de Ciberseguridad con «BySepa» [Vídeo]</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
		<item>
		<title>En el Bootcamp de Hack By Security impartiendo formación sobre Seguridad en Servers GNU/Linux</title>
		<link>https://daboblog.com/2025/02/28/en-el-bootcamp-de-hack-by-security/</link>
		
		
		<pubDate>Fri, 28 Feb 2025 17:11:00 +0000</pubDate>
				<category><![CDATA[Dabo | Personal]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=46088</guid>

					<description><![CDATA[<p>Mi gran amigo Ángel «Aka Jábali» ;) me dedicó una entrada en su blog que NO merezco, pero que SÍ agradezco enormemente. Cuando él me planteó entrar en el equipazo de Hack By Security (tengo que buscar otra foto, lo sé ;D) a impartir formación y más en algo que tanto me gusta como GNU/Linux, [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2025/02/28/en-el-bootcamp-de-hack-by-security/">En el Bootcamp de Hack By Security impartiendo formación sobre Seguridad en Servers GNU/Linux</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Mi <strong>gran amigo Ángel</strong> «<a href="https://x.com/seguridadjabali">Aka Jábali»</a> ;) me dedicó una <a href="https://www.seguridadjabali.com/2025/02/david-hernandez-aka-dabo-en-el-equipo.html">entrada en su blog</a> que NO merezco, pero que SÍ agradezco enormemente.</p>
<p><img decoding="async" class="size-full wp-image-46091 alignleft" src="https://daboblog.com/wp-content/uploads/2025/03/hack-by-security-dabo.png" alt="" width="241" height="121" />Cuando él <strong>me planteó entrar</strong> en <a href="https://academy.hackbysecurity.com/">el equipazo de Hack By Security</a> (tengo que buscar otra foto, lo sé ;D) a impartir formación y más en algo que tanto me gusta como GNU/Linux, no dudé en decir «sí», porque para mi, <strong>hablando de formación (algo que me tomo muy en serio)</strong> es importante saber que la gente que está detrás se lo toma en serio y no juega con las ilusiones y el dinero del alumnado, así de claro.</p>
<p><strong>El temario que impartí en mi bloque</strong> de horas fue el siguiente:</p>
<blockquote><p>Introducción<br />
Amenazas y seguridad web<br />
Servidores Debian GNU/Linux y seguridad<br />
Monitorización de servidores y servicios<br />
Comparativa de paneles de administración web<br />
Servidores web: Apache vs Nginx<br />
Optimización y seguridad en servidores web<br />
Optimización y seguridad de bases de MariaDB<br />
Seguridad y protección contra ataques DoS / DDoS<br />
Firewall y protección de red / portscans<br />
Uso de un IPS / IDS &amp; búsqueda de malware<br />
Conclusiones y buenas prácticas</p></blockquote>
<p>Para ello, <strong>preparé a los alumnos una VM en VirtualBox con una Debian 12</strong> y un entorno de escritorio mínimo a modo de laboratorio de pruebas y en mi caso, para darle <strong>un toque más real, contraté un servidor VPS</strong> e hice una instalación totalmente desde cero, explicando problemas comunes, otros más complejos (algunos «bastante complejos»;) y sobre todo, <strong>aportando soluciones en directo</strong> a esos problemas y configuraciones inseguras que íbamos detectando.</p>
<div id="attachment_46090" style="width: 1343px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-46090" class="wp-image-46090 size-full" src="https://daboblog.com/wp-content/uploads/2025/03/curso-hack-by-security-gnu-linux-servidores-dabo.png" alt="" width="1333" height="565" srcset="https://daboblog.com/wp-content/uploads/2025/03/curso-hack-by-security-gnu-linux-servidores-dabo.png 1333w, https://daboblog.com/wp-content/uploads/2025/03/curso-hack-by-security-gnu-linux-servidores-dabo-300x127.png 300w, https://daboblog.com/wp-content/uploads/2025/03/curso-hack-by-security-gnu-linux-servidores-dabo-1024x434.png 1024w, https://daboblog.com/wp-content/uploads/2025/03/curso-hack-by-security-gnu-linux-servidores-dabo-768x326.png 768w, https://daboblog.com/wp-content/uploads/2025/03/curso-hack-by-security-gnu-linux-servidores-dabo-708x300.png 708w" sizes="(max-width: 1333px) 100vw, 1333px" /><p id="caption-attachment-46090" class="wp-caption-text">El VPS que usé, como se ve, estaba <strong>recién instalado con lo míimo</strong> (una «netinstall»)</p></div>
<p>Fue un rol doble por mi parte, ejerciendo de Red y Blue Team, con ataques desde fuera que eran analizados y bloqueados desde dentro del servidor. Partiendo de una mínima configuración, acabé instalando <strong>un entorno plenamente funcional y altamente optimizado</strong> basado en:</p>
<blockquote><p>Apache 2.4x en mod-event</p>
<p>MariaDB 10x</p>
<p>PHP-FPM 8x</p>
<p>Memcached</p></blockquote>
<p>Mostré a los alumnos cómo manejar picos de tráfico legítimo alto, también <strong>cómo actuar en caso de una Denegación de servicio</strong>, montar un firewall complejo desde cero con la premisa de que al acabar pudieran replicarlo (las clases quedan grabadas), bloqueando ataques de fuerza bruta, portscans, fingerprinting, DoS, etc.</p>
<p>Por mi parte, acabé la formación con la sensación de haberlo dado todo como siempre intento (a pesar de los riesgos del directo, pero eso creo que aporta valor porque así la gente puede ver cómo solucionas sobre la marcha problemas que pueden encontrarse ellos) y ya estoy esperando a la siguiente entrega. <strong>Muchas gracias a Ángel y al Staff de Hack By Security y también a los alumnos</strong> que asistieron a mi clase (para lo que necesitéis,sólo tenéis que <a href="https://daboblog.com/contacta-con-dabo/">contactar</a>).</p>
<p>La entrada <a href="https://daboblog.com/2025/02/28/en-el-bootcamp-de-hack-by-security/">En el Bootcamp de Hack By Security impartiendo formación sobre Seguridad en Servers GNU/Linux</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
		<item>
		<title>Recaudando fondos para la DANA en DanaConSolidario ¿Por qué se cae mi Servidor?</title>
		<link>https://daboblog.com/2024/12/02/recaudando-fondos-para-la-dana/</link>
		
		
		<pubDate>Mon, 02 Dec 2024 07:08:29 +0000</pubDate>
				<category><![CDATA[Eventos | Prensa]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[SysAdmin]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=46076</guid>

					<description><![CDATA[<p>Al igual que sucedió con la COVID, un grupo de personas nos reunimos para hacer un evento online en pro de recaudar fondos para las víctimas y afectados por la DANA los pasados días 9 y 10 de noviembre. Se superó la barrera de los 30.000 € y la calidad de las charlas fue realmente [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2024/12/02/recaudando-fondos-para-la-dana/">Recaudando fondos para la DANA en DanaConSolidario ¿Por qué se cae mi Servidor?</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="size-full wp-image-46077 alignleft" src="https://daboblog.com/wp-content/uploads/2025/02/danacon.png" alt="" width="305" height="174" srcset="https://daboblog.com/wp-content/uploads/2025/02/danacon.png 305w, https://daboblog.com/wp-content/uploads/2025/02/danacon-300x171.png 300w" sizes="(max-width: 305px) 100vw, 305px" />Al igual que sucedió <a href="https://daboblog.com/2020/05/26/seguridad-y-optimizacion-en-servidores-vps/">con la COVID,</a> un grupo de personas nos reunimos para hacer <strong>un evento online en pro de recaudar fondos para las víctimas</strong> y afectados por <a href="https://es.wikipedia.org/wiki/Inundaciones_de_la_DANA_de_2024_en_Espa%C3%B1a">la DANA</a> los pasados días 9 y 10 de noviembre.</p>
<p><strong>Se superó la barrera de los 30.000 €</strong> y la calidad de las charlas fue realmente espectacular. Cabe destacar la gran labor de la organización de <a href="https://danaconsolidario.com/">danaconsolidario.com</a> que en un tiempo record, hizo a<strong>lgo espectacular.</strong> Hubo mucha gente que colaboró, pero especialmente <a href="https://www.yolandacorral.com/">Yolanda Corral</a> y <a href="https://satoe.es/">Edu Satoe</a> se salieron del mapa -;).</p>
<p>En mi caso, opté por algo muy descriptivo como <strong>¿por qué se cae mi servidor?</strong> recordando los tiempos en los que en mis inicios, intentaba comprender algo que me resultaba realmente difícil debido a <strong>la complejidad de ese ecosistema</strong> que es el de los Servidores Web GNU/Linux.</p>
<p>Os dejo con <strong>el vídeo de mi intervención</strong>, aunque os recomiendo <a href="https://www.youtube.com/@Palabradehacker/videos">repasar todo el material subido</a> (yo desde luego que lo haré para ponerme al día).</p>
<p><iframe title="¿Por qué se cae mi servidor?" width="640" height="360" src="https://www.youtube.com/embed/U66GiIAcktw?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p style="text-align: center;">Realmente <strong>en esta diapositiva está la clave como veréis en el vídeo</strong></p>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter wp-image-46078 size-full" src="https://daboblog.com/wp-content/uploads/2025/02/danacon-glamp.png" alt="" width="1153" height="649" srcset="https://daboblog.com/wp-content/uploads/2025/02/danacon-glamp.png 1153w, https://daboblog.com/wp-content/uploads/2025/02/danacon-glamp-300x169.png 300w, https://daboblog.com/wp-content/uploads/2025/02/danacon-glamp-1024x576.png 1024w, https://daboblog.com/wp-content/uploads/2025/02/danacon-glamp-768x432.png 768w, https://daboblog.com/wp-content/uploads/2025/02/danacon-glamp-533x300.png 533w" sizes="(max-width: 1153px) 100vw, 1153px" /></p>
<p style="text-align: center;">Para solventar <strong>la cuestión de la Concurrencia</strong></p>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter wp-image-46081 size-full" src="https://daboblog.com/wp-content/uploads/2024/12/danacon-2.png" alt="" width="1154" height="646" srcset="https://daboblog.com/wp-content/uploads/2024/12/danacon-2.png 1154w, https://daboblog.com/wp-content/uploads/2024/12/danacon-2-300x168.png 300w, https://daboblog.com/wp-content/uploads/2024/12/danacon-2-1024x573.png 1024w, https://daboblog.com/wp-content/uploads/2024/12/danacon-2-768x430.png 768w, https://daboblog.com/wp-content/uploads/2024/12/danacon-2-536x300.png 536w" sizes="(max-width: 1154px) 100vw, 1154px" /></p>
<p style="text-align: center;">Tenemos que <strong>despejar esta incógnita&#8230;e identificar el problema</strong></p>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter size-full wp-image-46082" src="https://daboblog.com/wp-content/uploads/2024/12/danacon-3.png" alt="" width="1143" height="634" srcset="https://daboblog.com/wp-content/uploads/2024/12/danacon-3.png 1143w, https://daboblog.com/wp-content/uploads/2024/12/danacon-3-300x166.png 300w, https://daboblog.com/wp-content/uploads/2024/12/danacon-3-1024x568.png 1024w, https://daboblog.com/wp-content/uploads/2024/12/danacon-3-768x426.png 768w, https://daboblog.com/wp-content/uploads/2024/12/danacon-3-541x300.png 541w" sizes="(max-width: 1143px) 100vw, 1143px" /></p>
<p>Desde aquí, quería <strong>dar las gracias</strong> tanto a los compañeros y compañeras que estuvieron dándolo todo en el evento, la gente que lo difundió / apoyó y por supuesto, a cada una de las aportaciones que se hicieron en pro de recaudar <strong>esos fondos para la DANA tan necesarios, en una situación lamentable a todos los niveles</strong> y que sin duda, estuvo gestionada fatal / peor imposible por quienes supuestamente tienen que velar por nuestras vidas (y no por su beneficio / status como suele pasar).</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://daboblog.com/2024/12/02/recaudando-fondos-para-la-dana/">Recaudando fondos para la DANA en DanaConSolidario ¿Por qué se cae mi Servidor?</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
		<item>
		<title>Hablando de Ciber(IN)Seguridad en el IES1 de Gijón</title>
		<link>https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/</link>
		
		
		<pubDate>Tue, 13 Feb 2024 16:57:42 +0000</pubDate>
				<category><![CDATA[Dabo | Personal]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=46054</guid>

					<description><![CDATA[<p>Resumen de mi charla sobre Ciberseguridad en Gijón. Pocas cosas me gustan más que ir a centros de formación (y si es formación profesional, más si cabe) e intentar aportar algo de luz o ayuda en temas de mi día a día con el Hacking y los servidores en APACHEctl y en mis temas como [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/">Hablando de Ciber(IN)Seguridad en el IES1 de Gijón</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Resumen de mi charla sobre Ciberseguridad en Gijón.</h2>
<p>Pocas cosas me gustan más que ir a centros de formación (y si es formación profesional, más si cabe) e intentar aportar algo de luz o ayuda en temas de mi día a día con el Hacking y los servidores en <a href="https://apachectl.com">APACHEctl</a> y en mis temas como consultor.</p>
<p>En este caso <strong>tocaba hablar de Ciber(IN)seguridad en el IES1 de Gijón</strong> y cuando sus responsables me propusieron ir, no dudé en aceptar al momento.</p>
<div id="attachment_46055" style="width: 650px" class="wp-caption aligncenter"><a href="https://x.com/eguino/status/1760269854806843693"><img decoding="async" aria-describedby="caption-attachment-46055" class="wp-image-46055 size-large" src="https://daboblog.com/wp-content/uploads/2024/08/GG28D-gXsAAfg_Q-1024x768.jpeg" alt="Ciberseguridad IES1 Gijón" width="640" height="480" srcset="https://daboblog.com/wp-content/uploads/2024/08/GG28D-gXsAAfg_Q-1024x768.jpeg 1024w, https://daboblog.com/wp-content/uploads/2024/08/GG28D-gXsAAfg_Q-300x225.jpeg 300w, https://daboblog.com/wp-content/uploads/2024/08/GG28D-gXsAAfg_Q-768x576.jpeg 768w, https://daboblog.com/wp-content/uploads/2024/08/GG28D-gXsAAfg_Q-1536x1152.jpeg 1536w, https://daboblog.com/wp-content/uploads/2024/08/GG28D-gXsAAfg_Q-400x300.jpeg 400w, https://daboblog.com/wp-content/uploads/2024/08/GG28D-gXsAAfg_Q.jpeg 2048w" sizes="(max-width: 640px) 100vw, 640px" /></a><p id="caption-attachment-46055" class="wp-caption-text">(La foto es del amigo <a href="https://x.com/eguino/status/1760269854806843693">@eguino</a>, gracias !!!)</p></div>
<p>Tengo que dar las <strong>gracias tanto a la organización como a los asistentes</strong> porque me trataron genial y me divertí mucho -:). Si hay que repetir, se repetirá (hubo gente que se quedó sin poder entrar me comentaron).</p>
<p><strong>¿De qué temas hablé?</strong> Obviamente de IA y sus sesgos, de cómo hackear a ChatGPT para saltarte ciertos filtros y restricciones en cuanto al contenido (sí, al final nos creó un arma biológica y&#8230;poca broma:), de estereotipos, Hackers y Hacktivistas, de brechas de seguridad, desarrollo seguros de Software, OWASP, criptografía, OPSEC, gestión del riesgo, etc.</p>
<p>Seguramente lo que más impacto causó en la audiencia fue una <strong>demo de suplantación de identidad vía una llamada de móvil</strong> entre dos asistentes (llamando yo con el número de ellos previo permiso explícito).</p>
<p>Voy a compartir alguna de las diapositivas de mi presentación. Aclarar que aunque <strong>mi presentación se impartió con Software Libre y mis Debian</strong>, los consejos de Ciberseguridad fueron en este caso destinados a Windows.</p>
<p>Para acabar, si estás leyendo esto<strong> y quieres que colabore con tu centro público de educación en algún tema de divulgación</strong> tipo este, lo haré de forma desinteresada porque al final, la seguridad, es una cuestión que nos afecta a todos.</p>
<p>Galería con parte de la presentación (hay como el doble de diapos pero falta contexto).</p>

<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-12/#main'><img decoding="async" width="300" height="225" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-12-300x225.png" class="attachment-medium size-medium" alt="Charla sobre Ciberseguridad IES1 Gijón" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-12-300x225.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-12-1024x768.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-12-768x576.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-12-400x300.png 400w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-12.png 1044w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-11/#main'><img decoding="async" width="300" height="224" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-11-300x224.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-11-300x224.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-11-1024x765.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-11-768x574.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-11-402x300.png 402w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-11.png 1047w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-10/#main'><img decoding="async" width="300" height="222" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-10-300x222.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-10-300x222.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-10-1024x758.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-10-768x568.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-10-405x300.png 405w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-10.png 1047w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-9/#main'><img decoding="async" width="300" height="224" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-9-300x224.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-9-300x224.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-9-1024x766.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-9-768x574.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-9-401x300.png 401w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-9.png 1042w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-8/#main'><img decoding="async" width="300" height="225" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-8-300x225.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-8-300x225.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-8-1024x767.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-8-768x575.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-8-400x300.png 400w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-8.png 1045w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-7/#main'><img decoding="async" width="300" height="224" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-7-300x224.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-7-300x224.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-7-1024x765.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-7-768x574.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-7-401x300.png 401w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-7.png 1045w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-6/#main'><img decoding="async" width="300" height="226" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-6-300x226.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-6-300x226.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-6-1024x770.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-6-768x577.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-6-399x300.png 399w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-6.png 1044w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-5/#main'><img decoding="async" width="300" height="225" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-5-300x225.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-5-300x225.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-5-1024x767.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-5-768x575.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-5-401x300.png 401w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-5.png 1040w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-4/#main'><img decoding="async" width="300" height="224" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-4-300x224.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-4-300x224.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-4-1024x764.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-4-768x573.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-4-402x300.png 402w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-4.png 1044w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-3/#main'><img decoding="async" width="300" height="223" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-3-300x223.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-3-300x223.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-3-1024x762.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-3-768x572.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-3-403x300.png 403w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-3.png 1041w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-2/#main'><img decoding="async" width="300" height="225" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-2-300x225.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-2-300x225.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-2-1024x767.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-2-768x575.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-2-400x300.png 400w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-2.png 1049w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/ciberseguridad-ies1-1/#main'><img decoding="async" width="300" height="223" src="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-1-300x223.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-1-300x223.png 300w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-1-1024x762.png 1024w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-1-768x571.png 768w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-1-403x300.png 403w, https://daboblog.com/wp-content/uploads/2024/02/ciberseguridad-IES1-1.png 1046w" sizes="(max-width: 300px) 100vw, 300px" /></a>

<p>&nbsp;</p>
<p>La entrada <a href="https://daboblog.com/2024/02/13/hablando-de-ciberinseguridad-en-el-ies1-de-gijon/">Hablando de Ciber(IN)Seguridad en el IES1 de Gijón</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
		<item>
		<title>En el podcast «The Hacker Style» con epsylon</title>
		<link>https://daboblog.com/2023/12/11/en-el-podcast-the-hacker-style-con-epsylon/</link>
		
		
		<pubDate>Mon, 11 Dec 2023 09:50:17 +0000</pubDate>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Sobre DaboBlog]]></category>
		<category><![CDATA[Entrevista David Hernández (Dabo)]]></category>
		<category><![CDATA[Epsylon The Hacker Style]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Podcast The Hacker Style]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=46016</guid>

					<description><![CDATA[<p>Tras mi participación en el podcast «Código fuente: Podcast de hackers y para hackers» junto a mi amigo epsylon, me invitó a formar parte de su nuevo proyecto «The Hacker Style» ¿De qué hablamos? ta y como podéis ver en la descripción del vídeo: En este séptimo capítulo hablaremos con David Hernández (Dabo), de hacking [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2023/12/11/en-el-podcast-the-hacker-style-con-epsylon/">En el podcast «The Hacker Style» con epsylon</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Tras mi participación <a href="https://daboblog.com/2021/06/14/en-el-podcast-codigo-fuente-podcast-de-hackers-y-para-hackers-junto-a-epsylon/">en el podcast</a> «<strong>Código fuente: </strong>Podcast de hackers y para hackers» junto a mi amigo epsylon, me invitó a formar parte de <strong>su nuevo proyecto</strong> «<a href="https://thehackerstyle.com/">The Hacker Style</a>» ¿De qué hablamos? ta y como podéis ver en la descripción del vídeo:</p>
<blockquote><p><em>En este séptimo capítulo hablaremos con David Hernández (Dabo), de hacking y anécdotas del pasado, redes sociales, Twitter, psicología, sociología, ciencia y filosofía, vieja escuela, ajedrez, libros interesantes, 15M, protestas electrónicas (netstrike), historia de Internet, ataques DDoS, LOIC, UFONet, legislación, hacktivismo, periodismo, filtraciones, etc&#8230;</em></p>
<p><em>Pero también sobre mercado laboral, teletrabajo, empresa, ser autónomo, ciberseguridad, economía doméstica, trabajo, emergencia climática, montañismo, activismo, XR, pseudociencias, dogmatismo, sistema educativo, nativos digitales&#8230; y muchos temas más</em>.</p></blockquote>
<p style="text-align: center;"><iframe title="[THS] TheHackerStyle #7 con David Hernández (Dabo) | Hacker, alpinista y divulgador..." width="640" height="360" src="https://www.youtube.com/embed/UjX7im0RByU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p><strong>Os recomiendo</strong> <a href="https://www.youtube.com/@TheHackerStyle/videos">visitar el perfil en YouTube</a> para ver el listado de entrevistas. Ya veréis el nivel y conociendo a epsylon, seguro que <strong>llegan nuevas y potentes sorpresas</strong> (sí, tengo cierto «hype» por «algo que me ha contado un pajarito» ;D).</p>
<p>Como siempre (y van 3) cada vez que colaboro o hago algo con epslylon a nivel público (en privado colaboramos con otros temas) <strong>la comodidad es total y hay una gran sintonía</strong> entre ambos, creo que eso es algo que se puede apreciar en el vídeo.</p>
<p>Si me llaman para algo así y acepto, es para dar mi opinión sin tapujos ni equidistancias por aquello del «¿qué pensarán?».<strong> Corren tiempos de alzar la voz y seguir defendiendo con firmeza</strong> lo que consideras fundamental hablando de Privacidad, Seguridad, Derechos Civiles y ¿humanidad?.</p>
<p><strong>Muchas gracias epsylon</strong> por hacer posible un proyecto divulgativo tan bonito y necesario como este, con temáticas tan interesantes como variadas, pero que siempre confluyen -;).</p>
<p>La entrada <a href="https://daboblog.com/2023/12/11/en-el-podcast-the-hacker-style-con-epsylon/">En el podcast «The Hacker Style» con epsylon</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
		<item>
		<title>En Hack &amp; Beers Gijón hablando de ataques DoS y optimización de Apache, NGINX y FPM</title>
		<link>https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/</link>
		
		
		<pubDate>Fri, 01 Dec 2023 16:11:52 +0000</pubDate>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[Ataques DoS Apache 2.4]]></category>
		<category><![CDATA[optimización Apache]]></category>
		<category><![CDATA[optimización php-FPM]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=45995</guid>

					<description><![CDATA[<p>El pasado Jueves 23 de marzo en el mítico Savoy de la calle Covadonga, tuve la oportunidad de participar de nuevo en una edición de Hack &#38; Beers (la anterior fue en Oviedo). Compartí evento con un buen amigo (Nacho) y Daniel, a quien no conocía y he decir que fue una grata sorpresa. Estas [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/">En Hack &#038; Beers Gijón hablando de ataques DoS y optimización de Apache, NGINX y FPM</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-key="472">El pasado Jueves 23 de marzo en el mítico Savoy de la calle Covadonga, tuve la oportunidad de participar de nuevo en una edición de <a href="https://hackandbeers.es/">Hack &amp; Beers</a> (la anterior fue <a href="https://daboblog.com/2017/11/02/jueves-911-estare-hackbeers-oviedo-glamp-exposed/">en Oviedo</a>).</p>
<p data-key="476"><strong>Compartí evento</strong> con un buen amigo <strong>(Nacho) y Daniel,</strong> a quien no conocía y he decir que fue una grata sorpresa. Estas fueron sus charlas:</p>
<blockquote>
<p data-key="479">–Daniel López(<a href="https://twitter.com/Bimo99B9" data-key="483">@Bimo99B9</a>): <strong>«Web scraping: recuperación de datos»</strong></p>
<p data-key="502">-Ignacio Alba Obaya (<a href="https://twitter.com/NachoalbaO" data-key="504">@NachoalbaO</a>): <strong>«¿Seguridad domótica?»</strong></p>
</blockquote>
<p>Como dije al principio de mi charla y haciendo un guiño: «<em>si no metes alguna mierda de IA o Blockchain, no eres nadie</em>«, de ahí ese <strong>¿título? de la diapo</strong> ;D</p>
<h2>Atacando (y defendiendo) entornos GLAMP</h2>
<p><img decoding="async" class="aligncenter size-full wp-image-45996" src="https://daboblog.com/wp-content/uploads/2023/11/hack-beers-2023-gijon.jpg" alt="Hack &amp; beers Gijón 2023" width="1024" height="683" srcset="https://daboblog.com/wp-content/uploads/2023/11/hack-beers-2023-gijon.jpg 1024w, https://daboblog.com/wp-content/uploads/2023/11/hack-beers-2023-gijon-300x200.jpg 300w, https://daboblog.com/wp-content/uploads/2023/11/hack-beers-2023-gijon-768x512.jpg 768w, https://daboblog.com/wp-content/uploads/2023/11/hack-beers-2023-gijon-450x300.jpg 450w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Tuvimos algún incidente con el proyector y monitores que a <a href="hhttps://twitter.com/sergiocofe">Cota</a>, el organizador (enorme abrazo desde aquí;) no le quitó ni la sonrisa ni las ganas de remontar la situación<strong>. </strong></p>
<p><strong>Gracias Sheila ♡</strong>por la foto y todo tu apoyo constante. <strong>También fue de gran ayuda</strong> tener a mi fiel compañero <a href="https://cajondesastres.wordpress.com/">0Dest</a> por allí, llevé dos portátiles por si las moscas y las salidas de vídeo y&#8230; no nos equivocamos ;).</p>
<p>Luego tuvimos otro incidente (conexión de Red) que no me dejó terminar la demo que estaba haciendo contra un servidor en producción que había preparado para el evento (cosas del directo).</p>
<p><strong>He aprendido la lección,</strong> quienes me seguís desde hace años ya sabéis que con las demos siempre me mojo, pero pensando en la audiencia (no iba ni la Red del local ni la conexión 5G de mi móvil), para la próxima grabo una sesión de mi pantalla y lo voy explicando (contra un entorno de producción, realmente es lo mismo).</p>
<p>Por si os sirve de ayuda, <strong>os dejo los enlaces que fui mostrando en mis diapositivas</strong>:</p>
<p>Ojo con la carga del servidor de la imagen inferior&#8230;.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-46001" src="https://daboblog.com/wp-content/uploads/2023/12/load-average.png" alt="¿Qué es el load average en GNU /Linux?" width="1024" height="523" srcset="https://daboblog.com/wp-content/uploads/2023/12/load-average.png 1024w, https://daboblog.com/wp-content/uploads/2023/12/load-average-300x153.png 300w, https://daboblog.com/wp-content/uploads/2023/12/load-average-768x392.png 768w, https://daboblog.com/wp-content/uploads/2023/12/load-average-587x300.png 587w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<blockquote><p><strong>Entendiendo el load Average</strong>: <a href="https://aplicacionesysistemas.com/load-average-carga-de-cpu-en-linux/">https://aplicacionesysistemas.com/load-average-carga-de-cpu-en-linux/</a></p>
<p><strong>Servicios DDoS bajo demanda</strong>: <a href="https://www.dailymotion.com/video/x2558pm">https://www.dailymotion.com/video/x2558pm</a></p>
<p><strong>UFONet y DDoS en capa 7</strong>: <a href="https://github.com/epsylon/ufonet">https://github.com/epsylon/ufonet</a></p>
<p><strong>Comparativa planes Cloudflare:</strong> <a href="https://www.cloudflare.com/es-es/plans/#compare-features">https://www.cloudflare.com/es-es/plans/#compare-features</a></p>
<p><strong>«Hacking DNS» con DNS Dumpste</strong>r: <a href="https://dnsdumpster.com/">https://dnsdumpster.com/</a></p>
<p><strong>OWASP Top 10</strong>: <a href="https://owasp.org/Top10/es/">https://owasp.org/Top10/es/</a></p></blockquote>
<h2 style="text-align: center;">Apache 2 y PHP-FPM, seguridad y rendimiento</h2>
<p><img decoding="async" class="aligncenter size-full wp-image-46002" src="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01.png" alt="optimización apache y PHP FPM" width="1453" height="1059" srcset="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01.png 1453w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01-300x219.png 300w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01-1024x746.png 1024w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01-768x560.png 768w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01-412x300.png 412w" sizes="(max-width: 1453px) 100vw, 1453px" /></p>
<blockquote><p><strong>Apache 2.4 MPM «Event»</strong>: <a href="https://httpd.apache.org/docs/2.4/mod/event.html#page-header">https://httpd.apache.org/docs/2.4/mod/event.html#page-header</a></p>
<p><strong>PHP Mod-PHP &#8211; Fast-CGI vs FPM</strong>: <a href="https://blog.ahierro.es/php-mod_php-vs-cgi-vs-fastcgi-vs-fpm/">https://blog.ahierro.es/php-mod_php-vs-cgi-vs-fastcgi-vs-fpm/</a></p>
<p><strong>Calculadora de procesos FPM</strong>: <a href="https://spot13.com/pmcalculator/">https://spot13.com/pmcalculator/</a></p>
<p><strong>Apache 2 y alto rendimiento en FPM</strong>: <a href="https://medium.com/@sbuckpesch/apache2-and-php-fpm-performance-optimization-step-by-step-guide-1bfecf161534">https://medium.com/@sbuckpesch/apache2-and-php-fpm-performance-optimization-step-by-step-guide-1bfecf161534</a></p></blockquote>
<p><strong>Varias de las Diapos</strong> que presenté:</p>

<a href='https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/2023-12-01_17-03/#main'><img decoding="async" width="300" height="229" src="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-03-300x229.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-03-300x229.png 300w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-03-1024x780.png 1024w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-03-768x585.png 768w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-03-394x300.png 394w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-03.png 1427w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/2023-12-01_17-01_2/#main'><img decoding="async" width="300" height="269" src="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_2-300x269.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_2-300x269.png 300w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_2-768x690.png 768w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_2-334x300.png 334w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_2.png 1013w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/2023-12-01_17-01_1/#main'><img decoding="async" width="300" height="221" src="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_1-300x221.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_1-300x221.png 300w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_1-1024x753.png 1024w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_1-768x565.png 768w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_1-408x300.png 408w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-01_1.png 1509w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/2023-12-01_17-00_1/#main'><img decoding="async" width="300" height="215" src="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00_1-300x215.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00_1-300x215.png 300w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00_1-1024x733.png 1024w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00_1-768x549.png 768w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00_1-419x300.png 419w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00_1.png 1490w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/2023-12-01_17-00/#main'><img decoding="async" width="300" height="220" src="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00-300x220.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00-300x220.png 300w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00-1024x752.png 1024w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00-768x564.png 768w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00-408x300.png 408w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_17-00.png 1489w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/2023-12-01_16-58_1/#main'><img decoding="async" width="300" height="223" src="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58_1-300x223.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58_1-300x223.png 300w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58_1-1024x760.png 1024w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58_1-768x570.png 768w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58_1-404x300.png 404w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58_1.png 1454w" sizes="(max-width: 300px) 100vw, 300px" /></a>
<a href='https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/2023-12-01_16-58/#main'><img decoding="async" width="300" height="224" src="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58-300x224.png" class="attachment-medium size-medium" alt="" srcset="https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58-300x224.png 300w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58-1024x763.png 1024w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58-768x572.png 768w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58-403x300.png 403w, https://daboblog.com/wp-content/uploads/2023/12/2023-12-01_16-58.png 1487w" sizes="(max-width: 300px) 100vw, 300px" /></a>

<p>Como siempre, agradecer a la organización y público el apoyo y compromiso. Para la próxima y como decía, prometo lleva la demo grabada (aunque sólo me dejé como un 30 % pte).</p>
<p>La entrada <a href="https://daboblog.com/2023/12/01/en-hack-beers-gijon-hablando-de-ataques-dos-y-optimizacion-de-apache-nginx-y-fpm/">En Hack &#038; Beers Gijón hablando de ataques DoS y optimización de Apache, NGINX y FPM</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
		<item>
		<title>En el Podcast «Código fuente: Podcast de hackers y para hackers» junto a epsylon</title>
		<link>https://daboblog.com/2021/06/14/en-el-podcast-codigo-fuente-podcast-de-hackers-y-para-hackers-junto-a-epsylon/</link>
		
		
		<pubDate>Mon, 14 Jun 2021 16:11:34 +0000</pubDate>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[Hacking | Redes]]></category>
		<category><![CDATA[Mi Opinión]]></category>
		<category><![CDATA[Sobre DaboBlog]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=45926</guid>

					<description><![CDATA[<p>Conocí en persona a epsylon en 2013, era un encuentro denominado: «blogueros de Seguridad» dentro de las actividades del 7 ENISE. En esa mesa estaban también Pablo González y José Selvi. Antes de esa fecha, ambos habíamos coincidido en otros temas como por ejemplo el 15 M (del que hablamos en el audio) y vaya [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2021/06/14/en-el-podcast-codigo-fuente-podcast-de-hackers-y-para-hackers-junto-a-epsylon/">En el Podcast «Código fuente: Podcast de hackers y para hackers» junto a epsylon</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong><img decoding="async" class="alignleft" src="https://img-static.ivoox.com/index.php?w=141&amp;h=141&amp;url=https://static-1.ivoox.com/canales/8/2/0/2/2681621172028_XXL.jpg?ts=1621172061" />Conocí en persona a epsylon en 2013</strong>, era un <a href="https://daboblog.com/2013/10/14/el-dia-23-de-octubre-participare-en-el-7-enise-organizado-por-inteco-hablando-de-ciberdelincuencia/">encuentro denominado: «blogueros de Seguridad»</a> dentro de las actividades del 7 ENISE. En esa mesa estaban también Pablo González y José Selvi.</p>
<p>Antes de esa fecha, ambos habíamos coincidido en otros temas como por ejemplo el <strong>15 M</strong> (del que hablamos en el audio) y vaya <a href="https://daboblog.com/2011/05/21/54-am-emitiendo-desde-acampadaxixon-video-de-la-marcha-jovellanos-ayuntamiento/">buenos recuerdos por cierto cuando me veo ahí esas fotos de hace 10 años</a> de AcampadaXixón (creo que fue la primera «tienda» que se montó en la plaza).</p>
<p><strong>Tras ese 7 ENISE</strong>, surgió una amistad que perdurado estos años y se puede decir eso de: <strong>«hemos estado al día»</strong> en cuanto a nuestros proyectos y otros temas personales / vitales. Hago este apunte por contextualizar ya que el día de la grabación «se nos fue» un poco la duración y doy <strong>las gracias </strong>también públicamente a<strong> quien ha editado el audio</strong> ya que sé bien por mi experiencia con los podcasts, que no es fácil (y yo cometí algún error de novato;).</p>
<p><a href="https://03c8.net/">Podéis ver aquí en qué proyectos está trabajando epsylon</a> actualmente (antes llevaba un «lord» delante-;). Los más conocidos son: «<a href="https://ufonet.03c8.net/">UFONet &#8211; Denial of Service Toolkit</a>» y «<a href="https://xsser.03c8.net/">XSSer</a>«, un framework automático para para detectar, explotar y reportar vulnerabilidades XSS o <a href="https://ecoin.03c8.net/">ECOin</a> (sí, la <strong>Mr Robot</strong>-;).</p>
<h2>Código fuente: Podcast de hackers y para hackers»</h2>
<p><img decoding="async" class="size-full wp-image-45933 alignleft" src="https://daboblog.com/wp-content/uploads/2021/06/emblema_hacker.png" alt="" width="220" height="220" srcset="https://daboblog.com/wp-content/uploads/2021/06/emblema_hacker.png 220w, https://daboblog.com/wp-content/uploads/2021/06/emblema_hacker-150x150.png 150w" sizes="(max-width: 220px) 100vw, 220px" />El 17 de mayo me llegó un email suyo invitándome a participar en el proyecto que comparte con otra gente que está colaborando. Se trataba del <strong>podcast</strong> <a href="https://www.ivoox.com/podcast-codigo-fuente-podcast-hackers-para-hackers_sq_f11267116_1.html">«Código Fuente: Podcast de hackers y para hackers»</a>,con unas preguntas comunes para quienes vamos a participar, varios formatos (a la hora de grabar, en algún caso serán de «texto a voz»)  y con un sentido y objetivo común que  se cumplirá cuando estén completadas todas las entrevistas.</p>
<p>Por aquello de no soltar mucho spoiler ;D, no enumeraré las preguntas y respuestas, pero es interesante escuchar diferentes puntos de vista y respuestas a esos temas comunes. Ahí escucharás cuestiones de la vieja y nueva escuela, <strong>hacking, cracking, viring, phreaking, hacktivismo, Software Libre, etc</strong>.</p>
<p>También otras más transcendentales o filosóficas, todo ello con licencia <strong>con licencia, «Creative Commons Compartir-Igual 2.1»</strong> en Ivoox (también se escuchará en plataformas de radio analógicas) y <strong>«Dominio Público»</strong> <a href="https://archive.org/search.php?query=creator%3A%22Codigo+Fuente%22">en los audios que se están subiendo a archive.org.</a></p>
<p>En el audio mencioné <a href="https://daboblog.com/2016/02/23/recursos-privacidad-anonimato/">la charla que di a alumnos de Periodismo en MorterueloCON 2016</a>, hablando de Assange, Wikileaks, privacidad, etc.También de Snowden y Chelsea Manning. Hay una pregunta que no está respondida y que, por lo que comenté al principio y por temas de edición, no está en el audio y es la que <strong>«recomienda un libro»</strong>, respondí «<a href="https://www.eldiario.es/tecnologia/manipulacion-internet_1_1517517.html">El enemigo conoce el Sistema»</a> de <a href="https://twitter.com/minipetite?lang=es">Marta Peirano</a>.</p>
<blockquote>
<h3 class="title"><em>&#8216;El enemigo conoce el sistema&#8217;, el sueño roto de una Internet libre</em></h3>
</blockquote>
<ul class="footer">
<li>
<blockquote><p><em>«Cada época tiene su propio fascismo, y el nuestro difiere en muchos aspectos del que describe Orwell en los cuarenta (&#8230;). A nosotros nadie nos obliga a tener la telepantalla encendida. Nosotros mismos nos esmeramos en llevarla a todas partes, cargarla a todas horas, renovarla cada dos años y tenerla encendida todo el tiempo y programada para no perdernos un segundo de propaganda»</em></p></blockquote>
</li>
</ul>
<p>Sinceramente os lo recomiendo y más en estos tiempos que corren de polarización, manipulación, fascismo, populismos y fake news o Periodismo de WC.</p>
<p>Ahí va mi entrevista, <strong>os recomiendo prestar atención al feed</strong> porque vienen sorpresas ;).</p>
<p><iframe id="audio_71079146" style="width: 100%;" src="https://www.ivoox.com/player_ej_71079146_6_1.html" height="200" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen"></iframe></p>
<p><strong>Muchas gracias a epsylon y resto de gente del proyecto</strong> por contar conmigo.</p>
<p>Hablando de sorpresas y podcasts, quiero volver a grabar y lo haré cuando despeje algunas dudas y ponga en orden unas cuantas ideas. Lo que me sucede con «Kernel Panic» es que al final me he dado cuenta tras tantos años y 52 episodios que también para mucha gente es el suyo.</p>
<h3>Y sí, volveré(mos) con Kernel Panic -;)</h3>
<p>Ya tengo desde hace como un mes un grupo en Signal con <a href="https://twitter.com/n1mh">Diego aka n1mh</a> y <a href="https://twitter.com/ForatInfo">forat</a> denominado: <strong>«Kernel Panic»</strong> y con su ayuda y la colaboración de mucha gente (epsylon por cierto estará ahí;) con la que charlaré sobre diversos temas. <a href="https://daboblog.com/podcast-gnu-linux/">El último audio es de 2014</a>, han cambiado unas cuantas cosas en mi vida y daré un nuevo aire al podcast pero con la esencia de siempre.</p>
<p>No es cuestión de Hype, tengo mucho respeto a toda la gente que está esperando que vuelva el podcast y solo quiero aprovechar la ocasión para daros también las gracias por vuestra paciencia y apoyo.</p>
<p><strong>Actualización 11/08/2021</strong>, gracias a las chicas de <a href="https://la9deanon.tumblr.com/">La 9 de Anonymous</a> por aceptar mi invitación para participar en el proyecto  <b>♡</b><b>♡</b><b>♡</b>   Podéis escucharlas como ellas mismo dicen «enlatadas» ;D y&#8230;de todo menos muertas !</p>
<p>&nbsp;</p>
<p><iframe id='audio_73809675' frameborder='0' allowfullscreen='' scrolling='no' height='200' style='width:100%;' src='https://www.ivoox.com/player_ej_73809675_6_1.html'></iframe></p>
<p>La entrada <a href="https://daboblog.com/2021/06/14/en-el-podcast-codigo-fuente-podcast-de-hackers-y-para-hackers-junto-a-epsylon/">En el Podcast «Código fuente: Podcast de hackers y para hackers» junto a epsylon</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
		<item>
		<title>Seguridad y Optimización en Servers VPS en CoronaCON (vídeo y enlaces)</title>
		<link>https://daboblog.com/2020/05/26/seguridad-y-optimizacion-en-servidores-vps/</link>
					<comments>https://daboblog.com/2020/05/26/seguridad-y-optimizacion-en-servidores-vps/#comments</comments>
		
		
		<pubDate>Tue, 26 May 2020 14:03:51 +0000</pubDate>
				<category><![CDATA[Dabo | Personal]]></category>
		<category><![CDATA[APF Firewall en Servidor Debian]]></category>
		<category><![CDATA[Ataques DoS Servidores Web]]></category>
		<category><![CDATA[Buscar troyanos y Rootkits linux]]></category>
		<category><![CDATA[Cómo Optimizar MariaDB]]></category>
		<category><![CDATA[Cómo securizar Apache y PHP]]></category>
		<category><![CDATA[Consejos optimización MySQL]]></category>
		<category><![CDATA[Enlaces info Servers Debian]]></category>
		<category><![CDATA[Firewall Servidor GNU/Linux]]></category>
		<category><![CDATA[IDS / IPS para Servidor Debian]]></category>
		<category><![CDATA[Optimizar Apache prefork]]></category>
		<category><![CDATA[Qué Firewall instalar Debian Server]]></category>
		<category><![CDATA[Recursos Syadmin Debian]]></category>
		<category><![CDATA[Seguridad Apache]]></category>
		<category><![CDATA[Seguridad Apache Debian]]></category>
		<category><![CDATA[Seguridad Servers Linux]]></category>
		<category><![CDATA[Seguridad Servidores Linux]]></category>
		<category><![CDATA[Seguridad Servidores Web Debian]]></category>
		<category><![CDATA[Seguridad SSH Debian GNU/Linux]]></category>
		<category><![CDATA[Trucos seguridad SSH Debian]]></category>
		<category><![CDATA[Tuning Apache MySQL PHP-FPM]]></category>
		<category><![CDATA[Tutorial Fail2ban Debian]]></category>
		<category><![CDATA[Tutorial Hardening Apache]]></category>
		<category><![CDATA[Tutorial Optimizar Apache PHP-FPM]]></category>
		<category><![CDATA[Valores Confguración PHP-FPM]]></category>
		<category><![CDATA[Valores Configuración Apache Event]]></category>
		<category><![CDATA[Vídeo Seguridad Server Linux]]></category>
		<guid isPermaLink="false">https://daboblog.com/?p=45454</guid>

					<description><![CDATA[<p>EL pasado 12 de abril tuve el placer de participar en CoronaCON, un evento online destinado a recaudar fondos para Cruz Roja destinados a la lucha frente a la COVID-19. Con casi 100 ponentes y a través de Twitch con 4 salas simultáneas, se consiguió una importante cifra A 24/05/2020: Intervine en el evento en [&#8230;]</p>
<p>La entrada <a href="https://daboblog.com/2020/05/26/seguridad-y-optimizacion-en-servidores-vps/">Seguridad y Optimización en Servers VPS en CoronaCON (vídeo y enlaces)</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="wp-image-45756 alignleft" src="https://daboblog.com/wp-content/uploads/2020/05/22_EWOcD_400x400-1.jpg" alt="" width="178" height="178" srcset="https://daboblog.com/wp-content/uploads/2020/05/22_EWOcD_400x400-1.jpg 400w, https://daboblog.com/wp-content/uploads/2020/05/22_EWOcD_400x400-1-300x300.jpg 300w, https://daboblog.com/wp-content/uploads/2020/05/22_EWOcD_400x400-1-150x150.jpg 150w" sizes="(max-width: 178px) 100vw, 178px" />EL pasado 12 de abril tuve el placer de participar en<a href="https://c0r0n4con.com/"> CoronaCON</a>, un evento online destinado a recaudar <a href="https://www.cruzroja.es/webCre/donativos/donativos.php?llamada=2.9.193.13860.24/05/04.2.13860">fondos para Cruz Roja</a> destinados a la lucha frente a la COVID-19.</p>
<p>Con <strong>casi 100 ponentes</strong> y a través de Twitch con 4 salas simultáneas, se consiguió una importante cifra</p>
<blockquote>
<p style="text-align: left;"><strong>A 24/05/2020:</strong></p>
<p><img decoding="async" class="aligncenter wp-image-45456" src="https://daboblog.com/wp-content/uploads/2020/05/coronacon.png" alt="" width="379" height="113" srcset="https://daboblog.com/wp-content/uploads/2020/05/coronacon.png 726w, https://daboblog.com/wp-content/uploads/2020/05/coronacon-300x89.png 300w" sizes="(max-width: 379px) 100vw, 379px" /></p></blockquote>
<p>Intervine en el evento en representación de <a href="https://apachectl.com">APACHEctl</a> y el objetivo era abordar la problemática y <strong>dar soluciones  a los que se enfrenta una PYME o autónomo a la hora de montar un e-Commerce</strong>. Bien si está pensando en llevar su negocio a Internet o si ya lo tiene y está teniendo un crecimiento en su tráfico.</p>
<p>Todo ello, intentando a aprovechar al máximo las posibilidades de configuración que tenemos a nuestro alcance y pensando como digo en el vídeo, en <strong>el mejor compromiso prestaciones / coste</strong> para el cliente, con la premisa de contener el precio mensual de hosting y no sobre-dimensionar  la infraestructura web innecesariamente (como muchas veces sucede).</p>
<p>Desde la organización, <strong>han subido a su canal de YouTube todos los vídeos</strong> y <a href="https://www.youtube.com/channel/UCyNYkwZZ_gqxPxPR09iH7xw">os recomiendo repasar la lista</a> (que por cierto, yo tengo que ver unos cuantos). Os dejo con mi vídeo:</p>
<h3 style="text-align: center;">Seguridad y Optimización en Servidores VPS</h3>
<p><iframe title="Seguridad y optimización en servers VPS de E-commerce" width="640" height="360" src="https://www.youtube.com/embed/Pi0kfZcpN0o?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<h3 style="text-align: center;">Enlaces y recursos mencionados en las diapositivas</h3>
<blockquote><p>6 &#8211; <a href="https://protonmail.com/es/business">Protonmail para empresas</a> | <a href="https://www.iredmail.org/">iRedMail</a> | <a href="https://mxtoolbox.com/">MXToolbox</a></p>
<p>7 &#8211; Cloudflare (<a href="https://www.cloudflare.com/es-es/plans/#compare-features">planes y precios</a>) | <a href="https://github.com/m0rtem/CloudFail">CloudFail</a> | <a href="https://dnsdumpster.com/">DNSdumpster</a></p>
<p>9 &#8211; <a href="https://mmonit.com/monit/">Monit</a> | <a href="https://pandorafms.com/es/">Pandora</a> | <a href="https://pandorafms.com/blog/es/que-es-grafana/">Grafana</a> | <a href="http://demo.munin-monitoring.org/">Munin</a> | <a href="https://www.nagios.com/wp-content/uploads/2017/10/XI_Home_Dashboard.png">Nagios |</a> <a href="https://www.ochobitshacenunbyte.com/2015/10/30/monitoriza-sistemas-redes-icinga2/">Icinga</a></p>
<p>10 &#8211; <a href="https://en.wikipedia.org/wiki/Comparison_of_web_hosting_control_panels">Comparativa de Paneles de Adminstración</a></p>
<p>12 &#8211; Debian GNU/Linux, mi <a href="https://daboblog.com/2018/11/13/hablando-de-software-libre-y-seguridad-en-oviedo/">charla sobre «Seguridad y Software Libre»</a></p>
<p>14 &#8211; <a href="https://daboblog.com/2016/01/22/participando-en-un-apache-vs-nginx-para-desarrolloweb-com-programadorio/">Apache vs NGINX</a></p>
<p>15 &#8211; <a href="https://httpd.apache.org/docs/2.4/mod/prefork.html">MPM Prefork</a> | <a href="https://httpd.apache.org/docs/2.4/mod/worker.html">MPM Worker</a> | <a href="https://httpd.apache.org/docs/2.4/mod/event.html">MPM Event</a> | Directiva <a href="https://httpd.apache.org/docs/2.4/mod/mpm_common.html#listenbacklog">«ListenBacklog»</a></p>
<p>18 &#8211; Cabeceras y Seguridad en Apache: <a href="https://securityheaders.com/">Security Headers</a></p>
<p>20 &#8211; Optimizando con <a href="https://www.techrepublic.com/article/how-to-tune-apache-in-seconds-with-apache2buddy-pl/">Apache2Buddy</a> | Rel: curl -sL apachebuddy.pl | perl</p>
<p>21 &#8211; <a href="https://medium.com/@sbuckpesch/apache2-and-php-fpm-performance-optimization-step-by-step-guide-1bfecf161534">Optimización de Apache2 y PHP-FPM</a></p>
<p>22 &#8211; <a href="https://gist.github.com/holmberd/44fa5c2555139a1a46e01434d3aaa512">Calculando procesos hijo en PHP-FPM</a></p>
<p>23 &#8211; <a href="https://www.codigonaranja.com/2019/mejorar-el-rendimiento-de-php-con-opcache">Activando y optimizando OPCache</a> | Funciones en PHP a deshabilitar</p>
<p><code>disable_functions =<br />
pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopp<br />
ed,pcntl_wifsignaled,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_si<br />
gnal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocma<br />
sk,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setp<br />
riority,system, exec, passthru, shell, shell_exec, popen, pclose, proc_nice,<br />
proc_terminate, proc_get_status, proc_close, putenv, pfsockopen, leak,<br />
apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid,<br />
posix_setuid, escapeshellcmd, escapeshellarg, phpinfo, proc_open,<br />
show_source, passthru</code></p>
<p>24 &#8211; Cómo <a href="https://raiolanetworks.es/blog/optimizar-mysql-configurando-archivo-my-cnf/">optimizar MySQL con MySQLTunner</a></p>
<p>26 &#8211; <a href="https://juantrucupei.wordpress.com/2016/09/07/instalacion-y-configuracion-de-modulo-mod_evasive-servidor-web-apache/">Instalar y configurar Mod Evasive</a> | Rel: <a href="https://thehackerway.com/2012/10/23/2060/">más info en «The HackerWay»</a></p>
<p>27 &#8211; <a href="https://wiki.owasp.org/images/5/5e/OWASP-Top-10-2017-es.pdf">OWASP Top 10</a> (PDF) | <a href="https://owasp.org/www-project-top-ten/">«Top 10 Web Application Security Risks»</a></p>
<p>28 &#8211; <a href="https://kernelwikia.com/2019/08/02/mejor-seguridad-en-ssh/">Cómo asegurar SSH</a> (en Kernelwikia) | <a href="https://foratdot.info/">Seguridad por Oscuridad</a> (ForatDotInfo)</p>
<p>30 &#8211;<a href="https://www.sololinux.es/instalar-apf-firewall/">Instalar APF Firewall desde el código fuente</a>  (En Debian o Ubuntu, está vía apt o aptitude install apf-firewall) recomendable<a href="https://www.rfxn.com/appdocs/README.apf"> leer el «readme»</a> de R -fx Networks, sus creadores.</p>
<p>31 &#8211; «<a href="https://charruatech.uy/index.php/2018/03/14/detectar-detener-escaneos-portsentry/">Detectando y deteniendo escaneos de Red con Portsentry</a>»</p>
<p>33 &#8211; <a href="https://launchpad.net/jackthestripper">Asegurando VPS con JackTheStripper</a> | <a href="https://onnabugeisha.hdmag.press/">Libro Onna Bugeisha </a></p>
<p>34 &#8211;<a href="https://kifarunix.com/how-to-install-rkhunter-rootkit-hunter-on-ubuntu-18-04/">Rkhunter</a> | <a href="https://sourceforge.net/p/rkhunter/wiki/unhide/">Unhide</a> | <a href="https://www.howtoforge.com/tutorial/logwatch-installation-on-debian-and-ubuntu/">Logwatch</a> | <a href="https://www.ictforce.be/2018/linux-security-logcheck/">Logcheck</a> | <a href="https://kb.iweb.com/hc/es/articles/230267588-Detectar-malware-con-Linux-Malware-Detect-LMD-">LMDE</a> | <a href="https://seguridadyredes.wordpress.com/2007/12/28/sistemas-de-deteccion-de-intrusos-y-snort-i/">Snort</a> | <a href="https://www.haulmer.com/docs/instalacion-y-configuracion-de-la-aplicacion-mod_security-en-apache/">ModSecurity</a></p>
<p>35 &#8211; <a href="https://www.rosehosting.com/blog/how-to-install-and-configure-automysqlbackup/">Automysqlbackup</a> (hay opción de cifrado) | <a href="https://www.ionos.es/digitalguide/servidores/herramientas/como-crear-copias-de-seguridad-del-servidor-con-rsync/">Rsync</a> | <a href="https://aplicacionesysistemas.com/grsecurity/">Kernel «GRsecurity»</a></p>
<p>36 &#8211; «<a href="http://www.debianhackers.net/wp-content/uploads/2014/04/DebianHackers_Elementals.pdf">Seguridad y Optimización de Servidores GLAMP</a>» (pág 40) | Podcast «<a href="https://daboblog.com/2010/11/18/kernel-panic-especial-sysadmin-administracion-servidores-web-con-ricardo-galli-meneame-uib/">Especial SysAdmin</a>» | <a href="https://daboblog.com/entrevistas-sala-de-prensa/">Autobombo</a> !?</p>
<p>También os recomiendo «sí o sí» instalar <a href="https://www.arsys.es/blog/instalar-fail2ban/">Fail2ban para parar ataques de fuerza brut</a>a, además de usar los certificados <a href="https://letsencrypt.org/es/">SSL deLet&#8217;s Encrypt</a> (junto a <a href="https://certbot.eff.org/">Certbot</a>)</p>
<h3>Y os recomiendo repasar este post sobre<a href="https://daboblog.com/2018/02/04/qurtuba-2017/"> mi intervención en QurtubaCON 2017</a> en Córdoba.</h3>
</blockquote>
<p>Espero que toda esta información os resulte de utilidad junto al vídeo. Por mi parte, comentar para acabar que fue un placer participar en este evento y que la mejor noticia sería que no volviese a repetirse nunca (al menos por este motivo -;).</p>
<p>La entrada <a href="https://daboblog.com/2020/05/26/seguridad-y-optimizacion-en-servidores-vps/">Seguridad y Optimización en Servers VPS en CoronaCON (vídeo y enlaces)</a> se publicó primero en <a href="https://daboblog.com">DaboBlog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://daboblog.com/2020/05/26/seguridad-y-optimizacion-en-servidores-vps/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			<dc:creator>David Hernández (Dabo).</dc:creator></item>
	</channel>
</rss>