Category Archives: Middleware

Jboss, Apache, Weblogic, Nginx, Tomcat…

Monitoriza el estado de tu web con worldPing (Grafana)

By | February 3, 2018

Cotilleando por la web de Grafana recientemente descubrí worldPing, un plugin que permite monitorizar de forma sencilla el estado de nuestra web, midiendo latencias y disponibilidad a nivel de DNS, servicio HTTP/HTTPS y servidor(ping) Dichas comprobaciones se hacen desde distintas sondas (probes) repartidas a nivel mundial, pudiendo detectar fallos o lentitud de acceso y disponibilidad… Read More »

HTTPie – Completo e intuitivo cliente HTTP

By | December 17, 2017

Ya que es domingo conviene hacer las cosas fáciles. Un sencillo cliente HTTP como HTTPie nunca viene mal y se merece una entradilla en el blog. Para instalarlo en mi Debian Stretch me ha bastado con: Si utilizáis alguna derivada como Ubuntu o ElementaryOS también os servirá con apt-get. Para el resto:

VirtualHosts basados en nombre y comprobación de certificados con OpenSSL

By | December 10, 2017

Si utilizamos VirtualHosts basados en nombre en nuestro frontal web -cosa que suele estar a la orden del día, en primer lugar para ahorrar IPs- debemos tener en cuenta ciertas consideraciones si comprobamos nuestros certificados con OpenSSL. En una arquitectura como la mencionada, un servidor web Apache o Nginx puede alojar múltiples sitios web (dominios)… Read More »

Mod_security – Whitelist para googlebot (y otros crawlers legítimos)

By | November 30, 2017

Si bien mod_security nos proporciona una capa más de seguridad en nuestro servidor web Apache, pueden darse casos en los que queden bloqueadas peticiones legítimas que tendremos que dejar pasar por nuestro WAF. Por norma general siempre hay que personalizar o bien las reglas o el comportamiento global del módulo para añadir ciertas excepciones. Algunos… Read More »

Implementando Content Security Policy en el blog (WordPress)

By | November 23, 2017

Content-Security-Policy (CSP) no es más que un header más (como X-XSS-Protection o X-Frame-Options) que ayuda a mejorar la seguridad de nuestro sitio web. Básicamente con CSP especificamos qué origen puede tener cada tipo de recurso servido en nuestra página. CSP divide los tipos de recursos que puede cargar una web con una serie de directivas:… Read More »