70 lines
5.5 KiB
Markdown
70 lines
5.5 KiB
Markdown
# Bitácora de Operaciones - 28/02/2026
|
|
|
|
## Control de Gestión
|
|
|
|
### 🚩 Pendientes
|
|
| ID | NODO | DETALLE |
|
|
| :--- | :--- | :--- |
|
|
| [📍 - P02 - **Sistema DASUTEN**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 27/02](2026-02-27.md)**<br>Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa. |
|
|
| [📍 - S02 - **Hardenización SSH**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 27/02](2026-02-27.md)**<br>Hardening de OpenSSH Server (deshabilitación de password, llaves asimétricas con passphrases y auditoría). |
|
|
| [📍 - TEST03 - **Conectividad SQL**](#pcv-dasu0) | pcv-dasu0 | Pruebas de acceso al motor SQL Server desde la VM de pruebas. Validar que el sistema DASUTEN funcione desde el cliente. |
|
|
|
|
### ⏳ En Proceso
|
|
| ID | NODO | DETALLE |
|
|
| :--- | :--- | :--- |
|
|
| [✅ - SEC01 - **Refactorización ns8-candados**](#srv-ns8) | srv-ns8 | Unificación de scripts de seguridad en `tools/ns8-candados/`. |
|
|
| [✅ - BKP01 - **Refactorización ns8-bkps**](#srv-ns8) | srv-ns8 | Refactorización de `dtic-BKPs` → `ns8-bkps` v6.0 modular. |
|
|
| [⏳ - P2602 - **Proyecto Backups DTIC**](#srv-ns8) | srv-ns8 | Creación del proyecto P2602 — Automatización de Backups. Fase 1: Reconocimiento. |
|
|
|
|
### 📝 Resumen de Actividades
|
|
| NODO | RESUMEN INTEGRAL |
|
|
| :--- | :--- |
|
|
| srv-ns8 | 🔐 SEC01: Refactorización ns8-candados ✅. ⚙️ BKP01: Refactorización ns8-bkps v6.0 ✅. 🚀 **P2602 Fase 1** (Reconocimiento): SSH desplegado a 12/15 nodos (9 Linux + 3 Windows). Puerto 7022 hardening en VMs Windows. Inventario auditado: 15 guests a respaldar en 4 hipervisores (pmox1/2/3 + xen1). 3 pendientes: pcv-dasu1/2, pcv-serviio. |
|
|
|
|
---
|
|
|
|
## 📂 Actividades Detalladas
|
|
|
|
### srv-ns8
|
|
|
|
#### ✅ - SEC01 - Refactorización ns8-candados
|
|
🔐 Unificación de `candado.rb`, `secret_box.rb` y `.agent_secrets.json` en una sola herramienta Ruby `ns8-candados.rb`.
|
|
|
|
| Tiempo | Descripción |
|
|
| :--- | :--- |
|
|
| ✅ 08:34 | (IA) 🔐 Refactorización completada. Nuevo script unificado con subcomandos (`abrir`, `get`, `set`, `encrypt`, `decrypt`, `list`, `rm`). Bóveda migrada. ADN actualizado. Scripts legacy eliminados. `[Físico: 0:30 hs]` |
|
|
|
|
#### ✅ - BKP01 - Refactorización ns8-bkps
|
|
⚙️ Refactorización de `dtic-BKPs` v5.5.1 a `ns8-bkps` v6.0 con arquitectura modular.
|
|
|
|
| Tiempo | Descripción |
|
|
| :--- | :--- |
|
|
| ✅ 08:57 | (IA) ⚙️ Refactorización de `dtic-BKPs` (7 archivos) → `ns8-bkps` (8 archivos, modular). Config YAML reemplaza `load .rb`. Procesadores como clases (`Proxmox`, `Xen`, `Rclone`). Se eliminó loop subdirectories-first en rclone (redundante con `--delete-before`). Verificado: `--help` y `list` OK. `[Físico: 0:23 hs]` |
|
|
|
|
#### ⏳ - P2602 - Proyecto Automatización de Backups
|
|
🚀 Definición del proyecto P2602: automatizar backups vzdump vía SSH a pool Proxmox (pmox1/2/3).
|
|
|
|
| Tiempo | Descripción |
|
|
| :--- | :--- |
|
|
| ⏳ 09:46 | (IA) 📋 Creación del manifiesto P2602 (`proyectos/P2602_backups.md`). 6 fases definidas. Pipeline 3 etapas (Vzdump → Procesamiento → Upload). Ventana operativa: jueves 00:00-08:00. `[Físico: 0:25 hs]` |
|
|
| ⏳ 10:16 | (IA) 🔍 **Fase 1 — R01 SSH hipervisores**: ✅ pmox1 (.201), ✅ pmox2 (.202), ✅ pmox3 (.203). Acceso root funcional a los 3. `[Físico: 0:06 hs]` |
|
|
| ⏳ 10:18 | (IA) 🔍 **Fase 1 — R02 Inventario real**: ⚠️ 5 guests no documentados: pcv-DASU2 (109), pcv-SERVIIO (110), docker (100), srvv-N8N VM (114), srvv-N8N CT (115). Total real: 12 VMs + 4 CTs = 16 guests. Pendiente: respuesta del operador sobre esos nodos. |
|
|
| ⏳ 10:22 | (IA) 🔍 **Fase 1 — R01 SSH a VMs pmox1**: Solo srvv-SITIO (101) ✅. Las VMs 102/103/104/112 rechazan SSH (sin llave autorizada para root). No bloquea vzdump (se ejecuta desde el hipervisor). |
|
|
| ✅ 10:45 | (IA) 🔑 **Despliegue SSH**: Llave desplegada via `ssh-copy-id rmonla@` a los 9 nodos Linux. Verificado: todos responden sin contraseña. ADN `03_seguridad.md` actualizado con matriz de acceso SSH. Windows (108-111) pendiente OpenSSH. `[Físico: 0:16 hs]` |
|
|
| ⏳ 10:52 | (IA) 🔧 Hostname VM 102 corregido: `srvv-SCERO` → `srvv-SITIO0`. |
|
|
| ⏳ 11:00 | (IA) 📋 **XenServer agregado a P2602**: srv-xen1 + srvv-maurik + srvv-sysacadweb. Renombrado `srv-xen01` → `srv-xen1` en nodos/ontología. SSH `rmonla@` a srv-xen1 ✅ (password). Total: 15 guests a respaldar. |
|
|
| ✅ 11:27 | (IA) 🧟 **OpenSSH en VMs Windows**: Instalado en srvv-fenix (`10.0.10.200`) y srvv-maurik (`10.0.10.10`) via w-zombi. SSH verificado con usuario `monlaricardo` (dominio). Credencial `win_domain` almacenada en bóveda. `[Físico: 0:21 hs]` |
|
|
| ✅ 17:38 | (IA) 🔒 **SSH Port Hardening**: Puerto cambiado de 22 → **7022** en srvv-fenix y srvv-maurik via payload w-zombi `ssh_port7022.ps1`. Verificado: port 7022 ✅, port 22 refused ✅. `[Remoto: 0:13 hs]` |
|
|
| ✅ 19:11 | (IA) 🧟 **OpenSSH en srvv-sysacadweb** (Win 2008R2): Instalado Win32-OpenSSH legacy via w-zombi. Config en `C:\ProgramData\ssh\`. Port 7022 ✅. IP: `10.0.10.12`. Nodo actualizado. `[Remoto: 1:43 hs]` |
|
|
| ⏸️ 19:19 | Cierre sesión remota. **SSH 12/15 ✅**. Pendientes: pcv-dasu1 (108), pcv-dasu2 (109), pcv-serviio (110). |
|
|
|
|
### Operaciones Centrales
|
|
|
|
#### 👁️ - SINC01 - Sincronización de Inicio de Jornada
|
|
| Tiempo | Descripción |
|
|
| :--- | :--- |
|
|
| 👁️ 08:17 | Inicio de Jornada Presencial (08:00 - 12:00). Sincronización de contexto con ADN y bitácora anterior. Pendientes heredados del 27/02: P02 (Sistema DASUTEN), S02 (Hardenización SSH), TEST03 (Conectividad SQL). `[Físico: Iniciado 08:17]` |
|
|
|
|
---
|
|
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
|