Archivo de la categoría: Middleware

Jboss, Apache, Weblogic, Nginx…

Certification Authority Authorization (CAA) para nuestro dominio

Cuando intentamos emitir un certificado SSL para un dominio, suele existir un mecanismo por el cual tenemos que demostrar que somos propietarios de dicho de dominio. Resulta obvio ya que de lo contrario cualquiera podría emitir certificados para dominios ajenos. Para reforzar este mecanismo de garantías ya presente en las principales Autoridades Certificadoras, la IETF… Leer más »

Caso práctico de stack ELK + Metricbeat

Desde hace un tiempo tenía pendiente monitorizar los nodos virtualizados con KVM que tengo para el proyecto World Community Grid. Hay muchas maneras de hacerlo, pero me decidí por montar un stack ELK (Elasticsearch, Logstash y Kibana) en la máquina que tengo como servidor y recoger métricas con Metricbeat de cada nodo. Por tanto, para… Leer más »

Monitorizando procesos Java sin salir de la terminal con jvm-mon

Tenemos ya unas cuantas herramientas para monitorizar procesos Java, desde el clásico jconsole, pasando por visualvm o soluciones de monitorización más complejas (Nagios, RHQ, etc…) Podemos añadir a la lista jvm-mon, herramienta que nos aporta una forma sencilla de monitorizar procesos Java desde la terminal dándonos de un vistazo información relativa a estado de memoria… Leer más »

Añadido script para despliegues en Jboss modo dominio con Requests (Python)

Ya que estaba probando a desplegar en instancias standalone con la librería Requests de Python, me animé a hacer un script adicional para despliegues en modo dominio. El código varía ligeramente ya que en este caso es necesario añadir el contenido al repositorio del dominio como paso previo a habilitar el despliegue en sí en… Leer más »

Excluyendo falsos positivos para WordPress/Drupal en OWASP Core Rule Set 3 (mod_security)

Hacer compatibles las reglas de OWASP para los principales CMS nunca fue tarea fácil. La cantidad de falsos positivos era considerable, por lo que mod_security muchas veces bloqueaba tareas de lo más habituales: publicar un post, subir una imagen, editar un tema, etc… Hasta ahora uno de los métodos más utilizados -y tediosos- era configurar… Leer más »