Tutoriales, noticias y soluciones informáticas

Etiqueta: HTTPS

PiServer con Docker – Parte 12: Instalación y configuración de Nextcloud

Equipos corriendo Nextcloud

En los anteriores tutoriales hemos aprendido un montón de cosas sobre docker. Hemos aprendido a instalarlo en nuestro equipo, hemos visto las diferencias entre imágenes, volúmenes y contenedores, hemos instalado unas cuantas aplicaciones sencillas y luego gracias a un proxy nos hemos animado a publicar tímidamente alguna web.

En este artículo pasamos a palabras mayores. Quiero que sepáis que este es un artículo que llevo literalmente años deseando publicar (Se trata de un software que llevo usando en diversos proyectos desde su creación) pero el mero hecho de hacer un esquema de cómo abordar un tutorial en el que explicar su instalación siempre me resultó muy difícil.

Caray. Me estás dando miedo. ¿Tan complicado es eso que nos vas a hacer instalar? ¿Vamos a instalar un software desarrollado por la NASA o algo así?

No. Lo que vamos a instalar es una instancia de Nextcloud, que es algo así como una nube personal realizada con software libre. Nextcloud es un fork de un software que se creó en el 2011 llamado «Owncloud» (que sigue desarrollándose de forma paralela) y que nos va a permitir crear y gestionar nuestro propio servicio de almacenamiento de archivos en internet. En la práctica, se usa de forma similar a Google Drive o Dropbox, pero prestando especial atención a la seguridad. Me explico: al montarse sobre servidores propios, los que opten por usar Nextcloud tendrán control total sobre sus datos y podrán compartir sus archivos de forma segura sin depender de servicios de almacenamiento externos.

La instalación de este servicio sobre Docker yo la dividiría en tres partes:

  1. Preparación del proxy (tiene algo más de chicha en algunos casos que una instalación normal de un sistema en docker).
  2. Instalación del docker de Nextcloud (esto es muy sencillo y a estas alturas ya lo tendréis dominado).
  3. Configuración y corrección de errores.
El punto 3 me desconcierta. ¿Corrección de errores? 
Pantalla de Nextcloud

Sí. Nextcloud tiene unos requisitos… digamos que muy estrictos. Y no me refiero en absoluto a requisitos de hardware, si no de cómo se configura en la máquina que lo hospeda. Hace falta configurar el sistema de forma muy concreta para que Nextcloud funcione sin errores, por lo que hay que dedicarle un rato a preparar todo exactamente tal y cómo lo requiere este sistema. El proxy hay que configurarlo en algunos casos con parámetros «especiales». La instalación del docker en si mismo no es más dificultosa que cualquier docker que hayamos instalado hasta ahora, pero la «post instalación» sí que suele dar bastante guerra.

Por un lado hay que configurar bastantes cosas de forma manual y a pesar de que hay abundante documentación sobre cómo hacerlo, es tan genérica que hay que pararse con calma para ver cómo se configura cada cosa.

Por otro lado, es frecuente que en el momento en el que se produce un cambio en la versión principal de Nextcloud (por ejemplo, el cambio de la versión 23 a la 24), los requisitos de la instalación se vayan incrementando (no requisitos de hardware, si no de configuración), de forma que cuando uno cree que todo le funciona genial en la versión actual, una actualización a una versión superior le hace saltar errores que antes no tenía. Esto sucede porque los desarrolladores están incrementando constantemente requisitos para aumentar la seguridad del sistema.

Así que después de realizar la instalación nos pararemos a ver qué cosas nos faltan por configurar para que nuestro docker no tenga ninguna queja de nosotros.

Venga, agarraos los machos que esta instalación será intensa.

Seguir leyendo
Share

DNS sobre HTTPS (DoH): Para qué sirve, qué ventajas tiene y cómo usarlo en todos tus dispositivos.

Desde hace algún tiempo hemos visto en medios de comunicación noticias cada vez más preocupantes acerca de conexiones a internet que por un motivo u otro son espiadas. De hecho, para mi, la gota que colmó el vaso y que me ha animado a escribir esta guía ha sido esta, en la que se explica que determinadas operadoras de telefonía están espiando la navegación de sus propios usuarios para comprobar si están viendo alguna retransmisión pirata por internet.

Bueno... esos usuarios se supone que hacían cosas que no deberían hacer ¿No es así?

Pues no, Usuario Anónimo. No es así. Para ver si alguien está accediendo a una página «ilegal» o no, hace falta filtrar las páginas que ve cada usuario en sus dispositivos. Sólo así se puede bloquear a una persona para que no pueda acceder a una determinada web. Pero el problema es que no se han restringido a «capar» una página en concreto, sinó que se ha llegado a intentar detectar si alguien está usando determinadas páginas saltándose las vías habituales (lo explicaremos más adelante). Si han encontrado a gente que efectivamente está viendo contenido no autorizado, ha sido porque han vigilado a muchos usuarios y han visto el historial de navegación de TODOS ellos (incluídos los que no han hecho nada malo). Y qué quieres que te diga… a mi no me gusta que vean mi historial de navegación, aunque no consuma contenidos en streaming ilegales. Recuerda que se empieza buscando a gente que consume contenido pirata y se acaba buscando a gente de tal o cual inclinación política, sexual, religiosa o de cualquier otra índole. No, Usuario Anónimo. No todo vale.

Pues estamos bien. ¿Y cómo puedo evitar que mi operadora de intenet vea que yo frecuento páginas porn... estoooo.. de gatitos? Páginas de gatitos, ¿Eh?

Pues mira: normalmente ya estás encriptando el tráfico que recibes de las páginas web que visitas (tus páginas de… ejem… gatitos), porque ahora casi todas las páginas web que hay por internet usan https en lugar de http, lo que significa que recibes el tráfico de ellas encriptado (tanto el texto de la web como imágenes u otra clase de contenido). Sin embargo hay un tráfico que normalmente no está encriptado (y que algunas operadoras de telefonía están luchando para que no se encripte) y es el tráfico que traduce las direcciones que escribimos en la barra de direcciones de nuestro navegador en direcciones IP: el tráfico que cursamos hacia el servidor de DNS que tengamos configurado en nuestro equipo. Pero empecemos desde el principio. Veamos una simplificación de cómo funciona un servidor de DNS para comprender cuál es el problema y cómo podemos minimizarlo.

Seguir leyendo
Share

© 2024 Flopy.es

Tema por Anders NorenArriba ↑

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies