El blog de Cloud Privado Suscríbete por RSS

Infraestructura, sin humo

Guías prácticas, comparativas y análisis sobre cloud privado, virtualización y soberanía del dato. Para que decidas con criterio.

Terminal con una línea de Ciphers tachada y cuatro ajustes marcados: SSH, cortafuegos, reinicio y diario persistente Cumplimiento
Cumplimiento

Endurecer un servidor Linux en 30 minutos: la línea base que aplicamos en Debian y Ubuntu, y lo que ya no hace falta tocar

La mayoría de las listas de hardening de SSH que circulan se escribieron hace años y hoy hacen más daño que bien: fijan cifrados viejos, instalan fail2ban donde sshd ya se defiende solo y activan parches automáticos que nunca reinician. Esta es la línea base que aplicamos a una máquina nueva con Debian 12 y 13 o Ubuntu 24.04 y 26.04, comprobada distribución por distribución, con un script que se puede ejecutar dos veces y lo que no debe tocarse en un nodo de Proxmox.

Dos discos, uno lleno que se desborda al otro rotulado /usr, y a la derecha /bin como enlace hacia /usr/bin Conceptos
Conceptos

El directorio /usr nació de un disco lleno, y Linux ha tardado medio siglo en pagar la factura

En 1971 el sistema de Unix dejó de caber en un disco de 1,5 MB y se desbordó al de los usuarios, que estaba montado en /usr. De ahí vienen /bin y /usr/bin, /lib y /usr/lib. Debian ha necesitado seis años y más de 1.500 horas de trabajo para deshacer esa duplicidad con merged-/usr. Contamos la historia con fechas, corregimos lo que se suele contar mal y explicamos qué cambia en un servidor con Debian 13 o Proxmox VE 9.

Auditoría en pantalla: rkhunter marca un fichero oculto y un binario alterado, junto al registro de accesos fallidos Cumplimiento
Cumplimiento

Auditar un servidor Linux heredado: qué revisar antes de fiarte de él

Recibir las credenciales de un servidor no es lo mismo que saber qué hace. En una migración, un cambio de proveedor o la entrada de un cliente nuevo aparecen máquinas que nadie ha mirado en años: cuentas de gente que ya no está, servicios que nadie recuerda haber abierto y kernels sin reiniciar desde 2024. Este es el procedimiento que seguimos, en nueve bloques, con los comandos exactos para Debian y Ubuntu, sus equivalentes en Red Hat y openSUSE, y lo que cambia cuando la máquina es virtual y el hipervisor también es tuyo.

Gráfico en escalera que baja cinco peldaños y remonta en rojo sin volver al nivel inicial Virtualización
Virtualización

El camino sin retorno de VMware: por qué Broadcom perderá más cuota de la que calculó, aunque ahora dé marcha atrás

Gartner prevé que el 55 % de las empresas con VMware lance pruebas de concepto con alternativas antes de 2029, frente al 25 % de 2026. La cifra habla de pruebas, no de migraciones, pero esconde algo más serio para Broadcom: cada recorte desde 2023 (licencias perpetuas, ESXi gratis, laboratorios de VMUG, socios pequeños, mínimo de 72 cores) empujó a alguien a aprender otra plataforma, y eso no se deshace recuperando productos. Repasamos la secuencia completa con fechas y explicamos por qué las marchas atrás llegan tarde.

Una tarjeta gráfica y un bloque de memoria a ambos lados de las letras GB, con el título LLM en local: qué comprar Conceptos
Conceptos

LLM en local en 2026: qué hardware comprar, qué modelo cabe y cuándo pasarlo a un cloud privado

Una RTX 5090 por más de 5.000 euros, DGX Spark con 128 GB por 4.800, Mac Studio M5 Ultra con hasta 512 GB y mini-PC de AMD por 3.500. Partimos de la guía de compra de Revista Cloud de septiembre de 2026 y la llevamos al terreno de la infraestructura: cuánta memoria pide cada modelo abierto, cuántos tokens por segundo puede dar cada máquina, con qué software se sirve y en qué momento el ordenador de la mesa deja de bastar.

Un MacBook con la ruta Apple Silicon → MLX → vLLM-Metal frente a una GPU NVIDIA con CUDA → vLLM, separados por un signo ≠ Conceptos
Conceptos

vLLM en un Mac no funciona igual que vLLM sobre una GPU NVIDIA

El mismo nombre, la misma API compatible con OpenAI y, por debajo, dos máquinas que no se parecen en nada. En NVIDIA, vLLM se apoya en CUDA y en una década de kernels; en Apple Silicon, vLLM-Metal cambia el motor de cálculo por MLX y escribe sus propios kernels Metal, y vllm-mlx directamente construye otro servidor. Qué comparten, en qué se separan (memoria, kernels, cuantización) y para qué carga tiene sentido cada uno.

Newsletter quincenal

Lo esencial de cloud privado, cada 15 días

Una dosis breve de análisis, comparativas y novedades del sector. Sin spam, cancelas cuando quieras.

Análisis quincenal para profesionales de IT · 0% spam · baja cuando quieras

¿Prefieres RSS? Suscríbete al feed