Nginx como reverse proxy HTTPS con headers de seguridad
Publica una app detrás de Nginx con TLS de Certbot, cabeceras de seguridad desplegadas primero en modo observación y renovación automática comprobada en seco.
Explora todo nuestro contenido
Publica una app detrás de Nginx con TLS de Certbot, cabeceras de seguridad desplegadas primero en modo observación y renovación automática comprobada en seco.
Monta una app web con Docker Compose separando red pública y privada, con volumen persistente para PostgreSQL y healthcheck real antes de darla por buena.
Añade a tu pipeline permisos mínimos por job, revisión de dependencias en cada PR, escaneo de imagen con Trivy y firma sin claves con Cosign vía OIDC.
Borrar el secreto del repositorio no invalida la credencial. Contén, revoca, rota y valida claves expuestas en AWS, GitHub y tus servidores, en ese orden.
Despliega por SSH con versiones etiquetadas, pull que falla si el historial diverge, healthcheck que corta el despliegue y una vuelta atrás preparada.
Migra una app Docker Compose a un servidor nuevo con ventana controlada: inventario previo, transferencia de archivos y comprobación antes del tráfico.
Convierte NIST CSF 2.0 en una checklist operativa para Linux: inventario, servicios y puertos abiertos, permisos revisados y restauración ya probada.
Empaqueta tu API Python en Docker con un HEALTHCHECK que use un script propio en vez de curl, y pasa las variables sensibles en tiempo de ejecución.
Usa asyncio y aiohttp para hacer llamadas HTTP concurrentes en Python, bajar la latencia total y evitar que un worker se quede esperando a una API lenta.
Programa tareas de Python con systemd timers en vez de cron: logs en el journal, control de fallos y ejecución recuperada tras un apagado del servidor.