Cómo gestionar jobs programados avanzados con cron replacements tipo cronstable

Problema Los administradores de sistemas suelen depender de cron para lanzar scripts, backups o pipelines ligeros. La herramienta funciona bien para casos simples, pero rápidamente muestra limitaciones cuando: Se necesita visibilidad en tiempo real (logs, historial, estado de ejecución) sin abrir una sesión SSH. Los trabajos deben ejecutarse en zonas horarias distintas o con precisión de segundos. Se requiere reintentos inteligentes (back‑off exponencial) o definición de qué constituye un fallo. Los procesos forman dependencias (DAG) y deben compartir artefactos o bloquear recursos. La infraestructura está replicada (Docker Swarm, Kubernetes, clústers bare‑metal) y se necesita evitar ejecuciones duplicadas. Se quiere exponer métricas a Prometheus o enviar alertas a Slack, Sentry, etc. En entornos de producción, la ausencia de estas capacidades genera: ...

July 16, 2026 · Ernesto

Monitorizar servidores Linux vía SSH sin agentes y gestionar Docker desde Android

Problema En entornos con varios VPS o servidores bare‑metal, la tendencia es desplegar un agente de monitorización (Prometheus node‑exporter, Zabbix agent, etc.). Cada agente implica instalación, mantenimiento de paquetes, apertura de puertos y, a menudo, exposición de datos a un backend externo. Cuando los recursos son escasos o la política de seguridad prohíbe procesos adicionales, esa aproximación resulta poco práctica. El desafío consiste en obtener métricas de estado (CPU, memoria, uso de disco, tráfico de red) y, de paso, ejecutar comandos o gestionar contenedores sin tocar el servidor con software adicional, todo desde un dispositivo móvil. ...

July 16, 2026 · Ernesto

Cómo detectar y mitigar File‑Binding, Process‑Binding y Silo‑Binding en Windows

Problema En entornos Windows con privilegios de administrador, el filtro Bind Filter permite crear enlaces de ruta que hacen que cualquier proceso que cargue un archivo específico reciba una versión alterada. Tres variantes – File‑Binding, Process‑Binding y Silo‑Binding – pueden engañar a defensas basadas en rutas (AppLocker, EDR user‑mode sensors, Sysmon) sin necesidad de drivers vulnerables ni exploits. El resultado típico es que la solución de seguridad muestra la ruta “legítima” mientras ejecuta código malicioso, o que la redirección solo ocurre dentro de un contenedor (silo) y permanece invisible fuera de él. Cuando el host ya está comprometido, estas técnicas se convierten en “EDR killers” que facilitan la persistencia y la escalada a SYSTEM. ...

July 15, 2026 · Ernesto

Cómo evitar el límite de 100 MB de Cloudflare Tunnel en entornos CGNAT

Problema Los usuarios que ejecutan servicios auto‑alojados (Immich, Nextcloud, Jellyfin, etc.) detrás de un CGNAT suelen recurrir a Cloudflare Tunnel para exponer sus aplicaciones sin una IP pública. La solución funciona bien para tráfico web típico, pero Cloudflare impone un límite de 100 MB al cuerpo de la petición cuando el túnel actúa como proxy. Subidas de vídeos, backups de fotos o cualquier archivo grande se interrumpen con errores de “request entity too large”. El síntoma es idéntico sin importar la aplicación: la carga falla justo después de alcanzar los 100 MB y el cliente muestra un mensaje de error de Cloudflare. ...

July 15, 2026 · Ernesto

Cómo montar un monitor de seguridad de red self‑hosted con detección DNS y descubrimiento de dispositivos

Problema En entornos domésticos o de pequeñas oficinas, la visibilidad de tráfico y la identificación de dispositivos conectados suele ser mínima. Los routers de consumo no registran consultas DNS sospechosas, ni generan alertas cuando un dispositivo llega al final de su vida útil. Cuando se depende de soluciones SaaS, los logs salen de la red y se pierde el control sobre la privacidad. El patrón recurrente es la falta de un punto único que correlacione: ...

July 13, 2026 · Ernesto

Roadmap para desarrollo de infraestructura y backend con .NET

Problema Muchos desarrolladores que dominan C# y ASP.NET Core quieren pasar de crear APIs CRUD a construir plataformas de infraestructura: paneles de gestión de servidores, sistemas de despliegue continuo, dashboards de monitorización y herramientas que interactúen con Docker, redes o DNS. El reto no es sólo aprender el lenguaje, sino adquirir los conceptos y habilidades de infraestructura que permitan diseñar, implementar y operar esos sistemas de forma fiable y escalable. Sin un camino estructurado, el aprendizaje se vuelve disperso, se pierden buenas prácticas y los proyectos terminan con “código que funciona pero que no se puede mantener”. ...

July 13, 2026 · Ernesto

Cómo diseñar una arquitectura de privacy split para AI agentic auto‑hosted

Problema Los asistentes basados en LLM que actúan de forma autónoma (agentic AI) necesitan acceder a datos de usuario para tareas como gestión de notas, correos o calendario. Cuando el modelo se ejecuta fuera de la UE, la transferencia de información personal viola GDPR y expone datos a legislaciones como el CLOUD Act. Las alternativas locales garantizan soberanía, pero el coste de hardware y el consumo energético pueden ser prohibitivos. En la práctica, muchos despliegues terminan mezclando varios proveedores: APIs chinas baratas, servicios estadounidenses costosos y modelos europeos con capacidades limitadas. El reto consiste en garantizar que cualquier dato sensible nunca abandone la frontera europea, sin sacrificar la calidad de los resultados ni la capacidad de encadenar herramientas (tool calling). ...

July 12, 2026 · Ernesto

Cómo implementar un inbox de aprobación humana self‑hosted para AI agents con Docker Compose y SQLite

Problema Los agentes de IA que ejecutan acciones externas (publicar en redes, enviar correos, crear contenido) pueden generar resultados inesperados o inseguros si actúan sin supervisión. En entornos productivos o en un homelab, la práctica recomendada es introducir una capa de aprobación humana: el agente propone la acción, un operador la revisa y la autoriza o rechaza, y solo entonces se lleva a cabo. El reto consiste en crear un punto de entrada (inbox) que sea: ...

July 11, 2026 · Ernesto

Cómo pasar un disco HDD de 2 TB a un contenedor Docker dentro de una VM Proxmox sin perder datos

Problema En entornos homelab es frecuente combinar Proxmox como hipervisor, máquinas virtuales (VM) para aislar servicios y Docker para empaquetar aplicaciones como Jellyfin. Cuando se dispone de un disco HDD de varios terabytes con datos ya existentes, surge la necesidad de que esos datos estén disponibles dentro de un contenedor Docker que se ejecuta en una VM. La cuestión central es decidir la mejor forma de exponer el disco sin reformatearlo ni perder información, y garantizar que la solución sea estable tras reinicios tanto del host como de la VM. ...

July 11, 2026 · Ernesto

Cómo implementar un agente de auto‑curación para contenedores Docker

Problema En entornos de producción con contenedores Docker, los fallos inesperados (por ejemplo, procesos que se detienen, puertos que dejan de responder o configuraciones que quedan corruptas) pueden pasar desapercibidos hasta que un cliente experimenta un error. Cuando el orquestador no está configurado para reiniciar automáticamente (por política, por falta de restart: always o porque el contenedor forma parte de un sandbox de pruebas), el estado fallido persiste y el servicio queda inoperativo. ...

July 8, 2026 · Ernesto