Monthly Archives: July 2017

El nuevo dashboard de mod_status con el aún experimental mod_lua en Apache

Ya habíamos visto anteriormente cómo monitorizar el estado del servidor web Apache con mod_status. Dicho módulo nos proporciona información sobre los workers en uso, requests, estado de los workers, nº de threads, nivel de carga, etc… Cuando lo utilizamos y accedemos a la información vía navegador solemos ver:

Estado del Servidor web Apache

Estado del Servidor web Apache

Continue reading

Cómo deshabilitar la consola de administración web en Jboss EAP/Wildfly

La consola web de Jboss EAP resulta de gran ayuda para administrar el servidor de aplicaciones pero puede que por razones de seguridad o normativa interna de organización tengamos que deshabilitarla. Podemos realizarlo lanzando con la CLI una sencilla operación en los servicios core del servidor de aplicaciones.

Continue reading

Script para comprobar fecha de caducidad de certificados SSL de varios sites

En caso de tener que encargarnos de la renovación de certificados SSL de varios sites de servidores web Apache, Nginx, etc… resulta tedioso tener que ir comprobando las fechas de expiración de cada certificado uno a uno ya que podemos tener decenas de ellos. Para hacer la vida más fácil he creado un script llamado ssl-cert-expiration-checker que recorre una lista de sitios web imprimiendo en nuestra terminal el estado de cada certificado por site en función de la fecha de expiración.

Continue reading

Lynis: auditoría de seguridad para ayudarnos a realizar hardening de nuestro sistema

A la hora de establecer un plan de mejora de seguridad de nuestro sistema, necesitaremos conocer en primer lugar nuestra situación de partida. Para ello necesitaremos herramientas que nos permitan realizar una auditoría. Lynis viene al rescate con soporte para gran cantidad de sistemas UNIX (Solaris, AIX, OpenBDS…) y derivados (prácticamente todas las distros Linux mainstream como Debian, RHEL, SUSE y derivadas de las mismas) además de realizar una amplia gama de comprobaciones que nos serán de gran utilidad para trazar un plan de securización posterior.

Continue reading

Exportando métricas de Glances a InfluxDB y visualizando con Grafana

Glances es una interesante y completa herramienta que permite monitorizar diversos recursos del sistema de un vistazo general: carga, CPU, memoria, I/O de disco, uso de red…

Podemos sacar potencial a Glances exportando los datos a InfluxDB para más tarde visualizarlos con Grafana.

Continue reading