Aitor Roma - Canal Oficial
1.42K subscribers
944 photos
38 videos
2 files
1.06K links
Hola 👋

Bienvid@ a mi canal!

🚀 Descubre, Aprende, Comparte.

💬 @aitorromacomunidad

𝕋𝔼𝕄𝔸𝕊

💻 #systems
👨‍💻 #devs
🔒 #security
🌐 #web
🚀 #lifehacks
📊 #data
🕶️ #marketing
🎨 #graphics
🧩 #nocode
Download Telegram
El parche de seguridad para Log4j2 es incompleto y una nueva vulnerabilidad causa denegación de servicio.

A pocos días de Navidad los equipos de ciberserguridad están nerviosos por la nueva vulnerabilidad que ha removido todo Internet. En otra publicación ya hablé de Log4j2 y su vulnerabilidad que permite la ejecución de código remoto.

Después de parchear los sistemas aparece una nueva vulnerabilidad, CVE-2021-45046 , está nueva vulnerabilidad afecta incluso con la corrección para el CVE-2021-44228 en Apache Log4j 2.15.0 estaba "incompleta en ciertas configuraciones no predeterminadas".

"Esto podría permitir a los atacantes ... crear datos de entrada maliciosos utilizando un patrón de búsqueda JNDI que resulte en un ataque de denegación de servicio (DOS)", dice la descripción de CVE.

➡️ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046

También tenéis disponible un repositorio con IPS de atacantes que se actualiza cada hora.

➡️ https://github.com/hackinghippo/log4shell_ioc_ips/

#security
Descubre que tema y plugins usa una web con WordPress.

Esta vez os presento una extensión muy útil si soléis trabajar con WordPress y veis una web que tiene una opción que os gusta pero no sabéis con que está hecha.

Está extensión te ayuda a descubrir que tema tiene el WordPress y también los plugins que usa.

➡️ https://wordpress-theme-detector.com/

Puedes combinar está extensión con otra extensión que se llama wappalyzer, está te ayudará a descubrir más información como saber que librerías de publicidad utiliza, que CDN utiliza e incluso que librerías y tecnologías utiliza la web.

➡️ https://www.wappalyzer.com/


Invítame a un café

❤️ Compartir es vivir

#webs #wordpress #plugins #themes
Vikunja - Gestión y seguimiento de tareas para ti y para tu equipo.

Vikunja es una aplicación de gestión / seguimiento de tareas de código abierto. Ofrece características de muchas soluciones populares alojadas en la nube, como Trello, TickTick, Todoist o Microsoft To-Do, con la característica principal se ser selfhosted

Vikunja es la solución perfecta para los entusiastas del homelab que buscan una forma de realizar un seguimiento de las tareas, establecer recordatorios y fechas de vencimiento, clasificar las tareas en listas y priorizar proyectos en su vida cotidiana.

➡️ https://vikunja.io

Invítame a un café

❤️ Compartir es vivir

#lifehacks #productividad #notes
Homechart - Tus presupuestos , calendarios , comidas , inventario , tareas y mucho más en una sola aplicación.

Homechart es una herramienta que está diseñada para ser una experiencia integrada para todos los datos de tu hogar.

En lugar de tener de 5 a 10 aplicaciones diferentes para ingresar datos para controlar todo lo que a la casa se refiere,

Homechart integra todo de una formas unificada, como:

La lista de la compra, notas, el menú semanal, presupuesto, inventario, también un calendario con eventos.

Es la aplicación ideal para los que vivimos en familia. Nos permite gestionar todo de forma centralizada y tener recordatorios es un plus, ya no se te escaparan ningún evento del cole del niño.

Uno de sus puntos positivos es que la mayoría de aplicaciones integradas usan markdown y se pueden vincular fácilmente mediante referencias.

➡️ https://homechart.app

Invítame a un café

❤️ Compartir es vivir

#lifehacks #data #calendars #lists #tasks #presupuesto
👍2
Habitica - Gamifica tu vida para mejorar tus hábitos y de los más pequeños de la familia.

Habitica es un video juego que te ayuda a mejorar hábitos de la vida real mediante una plataforma que convierte todas tus metas diarias en un desafío fantástico. Cuanto mejor te desempeñes en el cumplimiento de los hábitos y tareas pendientes, mejor será el progreso en el juego. Si, por el contrario, fallamos en la realización de una tarea o recaemos en un hábito indeseado, nuestro personaje comienza a retroceder en el juego.

Habitica es una aplicación opensource que tiene plataforma online o bien puedes instalarlo en tu propio servidor, ideal para mejorar hábitos en familia.

➡️ https://habitica.com

El código está disponible en el repositorio de GitHub e incluye los Dockerfiles para construir el contenedor de Docker.

👉 https://github.com/HabitRPG/habitica

Invítame a un café

❤️ Compartir es vivir

#lifehacks #productividad #game #habits
👍1
Truco #8 - Tres bots de Telegram que no debes perderte.

Estos son 3 bots que debes probar:

Combustible Bot

Busca la gasolinera más barata con el bot @SurtidorBot desarrollado por @rormeno75 Aprovecha las posibilidades del opendata que pone a disposición el gobierno de España.

➡️ https://github.com/ormeno/combustible_bot

👩‍🍳 Restaurants4U

Otro bot de la mano de @rormeno75 esta vez una aplicación para pedir comida a través de Telegram al más puro estilo glovo o Delivero que aprovecha Telegram paidments i la opción de crear un catálogo de todos los platos, una aplicación que no te dejará indiferente, puedes probarla en @Restaurants4UBot

➡️ https://github.com/ormeno/restaurants4U_bot

🚕 LibreTaxi

Alternativa gratis para Uber/Lyft, conectando pasajeros y conductores con codigó abierto.
LibreTaxi se libera del intermediario entre pasajeros y conductores, haciendo mas econmico el taxi. @libretaxi_bot

➡️ https://libretaxi.org

Invítame a un café

❤️ Compartir es vivir

#lifehacks #telegram #bots
HOY ES EL DIA

El concurso se celebrará hoy 22 de diciembre, el mismo día que la Lotería de Navidad a las 15:00

1️⃣ Regístrate

➡️ https://ref.hiveagile.com

2️⃣ Valida el correo

3️⃣ Comparte hasta la saciedad

Gana quien tenga más referidos, puedes ver tu posición en el ranking en el correo que te llegará.

¡¡Mucha Suerte!! 🍀


Web del Membership

🚀 https://HiveAgile.com

#membership #vitalicia #comunidad
This media is not supported in your browser
VIEW IN TELEGRAM
Premio una cuenta vitalicia de HiveAgile.

Enhorabuena @JoseAJimenez 🎉🎉🎉

Has ganado una cuenta vitalicia a HiveAgile.com

Estás el número #1 en el ranking.

#membership #HiveAgile
CasaOS - Nube doméstica de código abierto basada en el ecosistema Docker.

CasaOS es un sistema de nube doméstico opensource para uso personal . Puedes instalarlo en un VPS o en en una Raspberry Pi y luego usarlo desde cualquier parte del mundo. Puedes descargar contenido de forma remota, compartir archivos y mucho más. Incluso puedes instalar un servidor Plex en él y acceder remotamente desde cualquier lugar.

El sistema viene con una tienda de aplicaciones simple. Y algunas aplicaciones populares basadas en la web como qBittrorent, File Manager se pueden instalar y usar como una aplicación cuando inicias sesión en una interfaz de usuario. Puede descargar y cargar contenido e instalar aplicaciones personalizadas fácilmente con una interfaz de usuario web.

Es totalmente compatible con Docker y si tienes una aplicación con una imagen de Docker, puedes instalarla en CasaOS en segundos.

➡️ https://casaos.io

Invítame a un café

❤️ Compartir es vivir

#lifehacks #rpi #arm
Portfolio Performance - Realiza un seguimiento del rendimiento de tu cartera de inversiones.

Portfolio Performance es una herramienta gratuita muy útil e intuitiva que te permite gestionar y analizar tu cartera, así como el flujo de dinero de la cuenta. Una vez que se ha introducido la cartera de valores en la herramienta, con las acciones, fondos, ETFs, las cotizaciones se actualizan automáticamente y a tiempo real.
Registre el historial completo de sus transacciones: compras, ventas, impuestos, tasas, ...

Actualiza citas históricas de diversas fuentes: Yahoo Finance , Finnhub.io , Quandl o AlphaVantage . Alternativamente, extrae citas de páginas HTML o documentos JSON .

Todos los datos se almacenan en XML para su posterior procesamiento y se pueden exportar como CSV o JSON .

Tiene muchas más funciones que puedes descubrir en su página web.

➡️ https://www.portfolio-performance.info

Gracias por compartir @mcolomer1975

Invítame a un café

❤️ Compartir es vivir

#lifehacks #investments
Feliz Navidad y felices fiestas!


Aunque se pierdan otras cosas a lo largo de los años, mantengamos la Navidad como algo brillante.

Estamos a pocos días de que este canal cumpla su primer año!

Reflexionando un poco, este ha sido un año duro pero gracias a todos vosotros se ha hecho más ameno.

Quiero daros las gracias por estar ahí y apoyarme en este pequeño proyecto que cada día va creciendo más, estoy super orgulloso de la comunidad y el buen rollo que se respira en este canal.

Este canal me ha permitido conocer a gente con la que día tras día comparto mi pasión por el software Libre, soys muchos a los que debo dar las gracias por las recomendaciones de contenidos y por compartir y sobretodo por la relación de amistad que poco a poco se va creando!

!Feliz Navidad a todos!
Password Pusher - Comunica contraseñas de forma segura, además con soporte API.

Password Pusher es una aplicación de código abierto para comunicar contraseñas de forma segura a través de la web. Los enlaces a las contraseñas caducan después de que haya pasado un cierto número de visitas y / o tiempo.

La instancia pública es pwpush.com, pero también puedes ejecutar tu propia instancia privada fácilmente usando Docker.

En cuanto tenga un ratillo estará en el Membership integrada con Traefik.

Lo mejor de esta aplicación sin duda es que podrás usarla en tus workflows de n8n para comunicar Passwords de forma segura ya que tiene una API accesible desde curl.

➡️https://github.com/pglombardo/PasswordPusher

Invítame a un café

❤️ Compartir es vivir

#lifehacks #passwords #send
🔥1
Aparecemos en el evento 24H24L hablando sobre N8N.

El pasado día 11 y 12 de diciembre durante un evento de 24H de podcast, aparecimos @mcolomer1975 y un servidor representando a la comunidad de n8n.io de España.

Puedes escuchar el podcast directamente en Spotify.
🎙️ https://open.spotify.com/episode/5zAg4VXYKR2HTBhud1yWL3?si=cOFqAo4bQ_e9kHLe1eIG4Q&utm_source=copy-link

Puedes escuchar el resto de podcast en su página web donde podréis encontrar todos los enlaces a redes sociales.

https://24h24l.org

También puedes inscribirte en su canal para estar al tanto de las nuevas publicaciones y escuchar ediciones pasadas.

@evento24h24l

➡️ https://links.comunidad-n8n.com

Invítame a un café

❤️ Compartir es vivir

#lifehacks #podcast #24h24l #n8n
Hola! podéis darle difusión!
Es un podcast donde aparezco hablando sobre automatización de procesos mediante n8n.io una herramienta OpenSource que equivale a un Zappier o Integromat pero con la característica principal que puedes hostearla en tu propio servidor y se puede conectar a servicios de dentro de tu organización de forma segura sin tener que exponerlos a internet.

https://www.linkedin.com/posts/tuxed_lifehacks-podcast-24h24l-activity-6881162692413927424-5C78
BoringProxy - Crea tu propio ngrok con esta herramienta OpenSource.

BoringProxy es una herramienta ideal para SelfHosters, es una combinación de proxy inverso y administrador de túneles.

Lo que esto significa es que si tienes un servicio web autohospedado (Nextcloud, Emby, Jellyfin, etherpad, sitio web personal, etc.) que se ejecuta en una red privada (como podría ser detrás de un NAT en tú casa), boringproxy tiene como objetivo proporcionar la forma más fácil para exponer de forma segura (es decir, HTTPS y protección opcional con contraseña) ese servidor a Internet, para que pueda acceder a él desde cualquier lugar.

Incluso usando un dominio personalizado, poder exponer un servicio que tienes en la Raspberry de casa.

Solo necesitarás un VPS para montar el servidor, que puede ser tranquilamente una instancia gratuita de Oracle Cloud y un dominio.

➡️ https://github.com/boringproxy/boringproxy

Invítame a un café

❤️ Compartir es vivir

#selfhosted #opensource #proxys #tunnels
👍21
Ofelia - Implementa CronJobs fácilmente en tus contenedores Docker.

Ofelia a parte de ser un proyecto con un personaje curioso, los que seáis de mi quinta o más grandes seguramente os sonará porque era la secretaría de Mortadelo y Filemón.

Pero no vamos a hablar ahora del famoso cómic de Ibañez, si no de la herramienta que nos va a facilitar la ejecución de crons en los contenedores de docker.

Ofelia se ejecuta como un contenedor de docker y permite definir crons mediante un fichero de job o mediante las labels de docker-compose lo que te permite ejecutar crons adhoc de forma muy muy fácil.

Tiene 3 modos de ejecución que permite ejecutar comandos en:

🔹Contenedores específicos
🔹Mediante match de la imagen
🔹En el servidor que ejecuta Docker
🔹Como servicio en un cluster de Swarm.

🔔 Permite enviar notificaciones de fallo del Job por correo electrónico o Slack.

➡️ https://github.com/mcuadros/ofelia

Invítame a un café

❤️ Compartir es vivir

#lifehacks #systems #docker
👍41
Ya están disponibles las reacciones en el canal

Haz click encima de la publicación y podrás reaccionar a ella.
👍2112🔥6🎉4👎2😢1
Bot de Telegram para compartir passwords de forma segura.

Hola,
Quiero compartir un bot que he creado para compartir contraseñas seguras partiendo de uno de los softwares que compartí el otro día.

Password Pusher

Ya esta disponible en el Membership integrado con Traefik para que puedas tener tu instancia en muy pocos minutos.

https://HiveAgile.com/dockers

El bot podéis probarlo directamente aquí @securepwd_bot

Comparto el workflow de n8n por si queréis ver cómo funciona.

Este mismo workflow podría adaptarse fácilmente para transmitir passwords en workflows donde creas contraseñas.

➡️ https://n8n.io/workflows/1379

Invítame a un café

❤️ Compartir es vivir

#automation #n8n #securepasswords #security
👍8
This media is not supported in your browser
VIEW IN TELEGRAM
Feliz Año a todos.

Feliz año y salud para todos.

#newyear #2022
🎉113👍3🔥2😢1
¿Que te vas a poner para fin de año?
Final Results
31%
Chándal
69%
Pijama
🔥8🎉5👍1
Audio
ROOM9 - Rollercoaster (feat. Big Boy) [Official Lyric Video].mp3
🔥3🎉1