Clients

Suport remot per clients

Descarregat el nostre programa de suport remot per Windows

Descarregar AnyDesk
IP pública: 216.73.216.147
Hostname: Hostname not available

PROGRAMARI

SERVEIS

Linux

El panorama de la virtualització ha canviat radicalment en els darrers anys. Després de la compra de VMware per part de Broadcom i els canvis dràstics en la seva política de llicències, moltes empreses i administradors de sistemes s’han vist obligats a buscar alternatives sòlides, estables i econòmicament viables.

Mentre que Hyper-V de Microsoft continua sent una opció comuna en entorns 100% Windows, hi ha una solució open-source que no para de guanyar terreny: Proxmox Virtual Environment (VE).

Si t’estàs plantejant migrar la teva infraestructura, et detallem els avantatges clau de Proxmox davant els dos gegants del sector.

Codi obert i model de llicències (Sense sorpreses)

 

El principal argument a favor de Proxmox és el seu model de negoci. A diferència de VMware (on els preus s’han disparat amb el pas a models de subscripció obligatoris) i d’Hyper-V (lligat a les llicències de Windows Server), Proxmox VE és completament gratuït i de codi obert.

  • Sense versions «capades»: Tens accés a totes les funcionalitats clau (com l’alta disponibilitat o el clústering) des del primer minut, sense necessitat de pagar llicències Enterprise.
  • Suport professional opcional: Només pagues si necessites accés al repositori de producció empresarial i assistència tècnica directa.

 

Tot en un: Màquines Virtuals (KVM) i Contenidors (LXC)

Mentre que amb VMware o Hyper-V necessites capes o eines addicionals per gestionar contenidors de manera eficient, Proxmox ho integra tot en una única interfície web de forma nativa:

 

  • KVM (Kernel-based Virtual Machine): Per a una virtualització completa i robusta de qualsevol sistema operatiu (Linux, Windows, etc.).
  • LXC (Linux Containers): Ideal per a entorns lleugers. Els contenidors comparteixen el nucli de l’hoste, cosa que redueix dràsticament el consum de RAM i CPU en comparació am les màquines virtuals tradicionals.

 

Gestió centralitzada des de la web (Sense clients pesats)

Oblida’t d’instal·lar aplicacions per gestionar el teu entorn. Proxmox s’administra totalment a través d’una interfície web intuïtiva i centralitzada que permet gestionar clústers sencers, emmagatzematge, xarxes i còpies de seguretat des de qualsevol lloc. Hyper-V, per la seva banda, depèn molt de l’ecosistema Windows (Server Manager, Failover Cluster Manager o PowerShell), cosa que pot resultar menys flexible si treballes am entorns híbrids.

 

Proxmox Backup Server (PBS): Còpies de seguretat integrades de veritat

Un dels punts on Proxmox destaca especialment és en el seu ecosistema de backup. Amb Proxmox Backup Server, l’ecosistema ofereix una solució nativa per a còpies de seguretat am:

 

  • Deduplicació a nivell de client: Estalvia una quantitat enorme d’espai d’emmagatzematge.
  • Còpies de seguretat incrementals i xifrades.
  • Verificació instantània de la integritat de les dades.
  • En entorns de VMware o Hyper-V, dependre de solucions de tercers (com Veeam) sol ser indispensable, fet que afegeix un cost addicional important de llicències.

 

Basat en Debian: Seguretat i estabilitat Linux

 

Proxmox s’executa sobre una base Debian, una de les distribucions Linux més estables i segures del món. Això significa que:

Aprofita la potència de sistemes de fitxers avançats com ZFS i Ceph de manera nativa per a l’emmagatzematge definit per programari (SDS).

L’administrador té control total sobre el sistema operatiu base, facilitant l’automatització i la integració am scripts personalitzats.

 

Característica Proxmox VE VMware vSphere Hyper-V
Llicència Open-source (Gratuïta / Suport de pagament) Propietària (Subscripció costosa) Propietària (Inclosa a Windows Server)
Tecnologia base KVM / LXC (Debian) ESXi (Propietari) Hypervisor de Windows
Contenidors natius Sí (LXC) Requereix eines addicionals Requereix Windows Containers / WSL
Interfície de gestió Web integrada (HTML5) vCenter (Web / Cloud) Windows Admin Center / MMC
Emmagatzematge massiu natiu ZFS, Ceph, GlusterFS vSAN (Llicència a part) Storage Spaces Direct (S2D)

 

Val la pena el canvi?

 

La resposta curta és . Proxmox VE ha demostrat que el programari lliure pot competir cara a cara (i fins i tot superar en flexibilitat) les solucions privatives més consolidades de la indústria. Si busques reduir costos de llicenciament sense perdre rendiment, escalabilitat ni seguretat, Proxmox és la transició natural per a qualsevol departament de TI modern.

Si vols més informació sobre l’ecosistema Proxmox VE,  Pots contactar amb nosaltres i et donarem un cop de mà

Injecció de codi

S’estima que més d’un milió de llocs web de WordPress han estat infectats per una campanya en curs per desplegar codi maliciós (malware) anomenat Balada Injector des de 2017.

La campanya massiva, segons Sucuri, “aprofita totes les vulnerabilitats de temes i plugins conegudes i descobertes recentment” per vulnerar llocs de WordPress. Se sap que els atacs es produeixen en onades cada poques setmanes.

 

«Aquesta campanya s’identifica fàcilment per la seva preferència per l’ofuscació String.fromCharCode, l’ús de noms de domini acabats de registrar que allotgen scripts maliciosos en subdominis aleatoris i per les redireccions a diversos llocs fraudulents», afirma Denis Sinegubko, investigador de seguretat.

 

Els llocs web inclouen assistència tècnica falsa, premis de loteria fraudulents i pàgines CAPTCHA fraudulentes que insten els usuaris a activar les notificacions “Permetre per verificar que no és un robot”, cosa que permet als autors enviar anuncis d’spam.

 

L’informe es basa en troballes recents del antivirus Doctor Web, que va detallar una família de codi maliciós Linux que aprofita errors en més de dues dotzenes de plugins i temes per comprometre llocs WordPress vulnerables.

 

En els darrers anys, Balada Injector ha utilitzat més de 100 dominis i molts mètodes per aprofitar-se de fallades de seguretat conegudes els atacants intenten principalment obtenir credencials de la base de dades al fitxer wp-config.php.

 

A més, els atacs estan dissenyats per llegir o descarregar arxius arbitraris del lloc – incloent còpies de seguretat, bolcats de base de dades, arxius de registre i derror –, així com la recerca d’eines com adminer i phpmyadmin que podrien haver estat deixats per els administradors del lloc en completar les tasques de manteniment.

 

En última instància, el codi maliciós permet generar falsos usuaris administradors de WordPress, recopilar dades emmagatzemades en els hosts subjacents i deixar portes del darrere per a l’accés persistent.

 

Balada Injector realitza a més àmplies cerques als directoris de nivell superior associats al sistema de fitxers del lloc web compromès per localitzar directoris amb permisos d’escriptura que pertanyen a altres llocs.

Let’s Encrypt ens dóna la possibilitat d’aconseguir un certificat pel nostre servidor totalment gratuït.
Des de SOM informàtica l’utilitzem al nostre servei al Núvol configurat amb owncloud.

Com configurem el certificat en un servidor amb Ubuntu i apache ?

Pas 1
git clone https://github.com/letsencrypt/letsencrypt.git

Pas 2
cd letsencrypt
./letsencrypt-auto --email elteucorreu@domini.com --agree-tos

Pas 3
Let ‘s Encrypt té connectors per a poder llegir arxius de configuració d’Apache , saber que dominis tens, on són i modificar aquestes configuracions per afegir els certificats de manera automàtica , però això és un greu problema per als que tenim servidors web amb algun tipus de panellde control que genera les seves pròpies configuracions i sobreescribirían els canvis fets per Let ‘s encrypt.

També pots donar-li a Let ‘s Encrypt el path a DocumentRoot del teu domini perquè realitzi la validació amb uns arxius especials que ha de guardar allà.

./letsencrypt-auto certonly --webroot -w /var/www/domini.com/ -d domini.com

Fet, generarà automàticament la teva CSR ( Certificate Signing Request ) , el signarà i l’enviarà als servidors de Let ‘s Encrypt , aquests validarà que hi hagi els arxius en domini.com/.well-known/acme-challenge/ i de ser així tornarà el certificat signat . Es generaran 4 arxius en /etc/letsencrypt/live/domini.com/

/etc/letsencrypt/live/domini.com/
cert.pem chain.pem fullchain.pem privkey.pem