SSH con 1Password

SSH con 1Password

Hace unas semanas aparqué mi “Bitwarden casero” y me pasé a 1Password con el plan familiar. Sí, hay que pagar, pero compartir con la familia y la facilidad de uso lo compensan. Al poco de migrar las contraseñas me encontré con la pestaña Developer y su agente SSH: las claves privadas viven en la caja fuerte (el vault), se sincronizan solas entre mis máquinas y cada uso se autoriza con la huella o con Windows Hello. Por cierto, luego descubrí que Bitwarden también tiene agente SSH desde principios de 2025. Todos los días se aprende algo nuevo. Sonaba demasiado bien, así que me puse a investigar si me valía para mi caso: varios puestos de trabajo (macOS, Windows, Linux), muchos servidores, equipos de red con un SSH de otra época y cada vez más scripts y agentes de IA lanzando ssh sin que yo esté delante. En este apunte cuento lo que he aprendido, cómo lo he montado y dónde NO lo uso. …

4 de septiembre de 2026 · 27 min
Cuidado con las Skills

Cuidado con las Skills

Sancho es escéptico por diseño, y con las Skills toca serlo más que nunca. En mi apunte “Sancho aprende Skills” conté lo cómodo que es descargar una Skill ya hecha y enchufarla a tu agente. Lo que no conté es el reverso oscuro: cada Skill que descargas de un marketplace público es código ajeno que tu agente va a ejecutar con tus permisos. Ese es el nuevo eslabón débil de la cadena de suministro: los atacantes ya están envenenando estos repositorios con Skills maliciosas. En este apunte explico algunas ideas para protegerte. …

24 de mayo de 2026 · 10 min
Bitwarden casero

Bitwarden casero

En este apunte describo el proceso de instalacion de un servidor “Bitwarden”. Llevo ya varios años usándolo con su servicio Cloud, pero he decidido optar por hacer una instalación “on-premise” casera. Al investigar descubro con sorpresa que tengo dos opciones, la primera es usar el Bitwarden self-hosted oficial (que consume bastantes recursos y parece complejo) o bien optar por un ligero Vaultwarden, un clone del primero, que por lo visto se instala rápido y es sencillo. …

2 de marzo de 2025 · 4 min
OpenVPN Server

OpenVPN Server

En este apunte técnico voy a describir cómo montar un VPN Server casero basado en OpenVPN que sigue siendo la mejor solución hoy en día, a pesar de que es más complejo de implementar. El objetivo es poder tener acceso a los servicios internos de mi red casera desde internet. …

14 de septiembre de 2014 · 4 min
IPtables con nflog

IPtables con nflog

Cita Geek: “Registrar lo que pasa es de sabios…”. En el pasado usaba ULOG para analizar qué paquetes eran descartados por iptables, pero como ha sido marcado como obsoleto he cambiado a NFLOG. …

31 de agosto de 2014 · 3 min
SSH en Linux

SSH en Linux

El servicio SSH es lo primero que deberías configurar en un sistema Linux. Con OpenSSH tienes un conjunto de herramientas, entre ellas ssh, sshd, scp, etc. que te permiten activar la posibilidad de acceder mediante una Shell Segura remota a tu equipo. Si vienes de la epoca del “telnet” deberías olvidarte de él, el sustituto hoy en día es SSH. …

1 de febrero de 2009 · 2 min