Files
dtic-DIIAA/bitacoras/2026-02-28.md
T

69 lines
5.3 KiB
Markdown

# Bitácora de Operaciones - 28/02/2026
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [📍 - P02 - **Sistema DASUTEN**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 27/02](2026-02-27.md)**<br>Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa. |
| [📍 - S02 - **Hardenización SSH**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 27/02](2026-02-27.md)**<br>Hardening de OpenSSH Server (deshabilitación de password, llaves asimétricas con passphrases y auditoría). |
| [📍 - TEST03 - **Conectividad SQL**](#pcv-dasu0) | pcv-dasu0 | Pruebas de acceso al motor SQL Server desde la VM de pruebas. Validar que el sistema DASUTEN funcione desde el cliente. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [✅ - SEC01 - **Refactorización ns8-candados**](#srv-ns8) | srv-ns8 | Unificación de scripts de seguridad en `tools/ns8-candados/`. |
| [✅ - BKP01 - **Refactorización ns8-bkps**](#srv-ns8) | srv-ns8 | Refactorización de `dtic-BKPs``ns8-bkps` v6.0 modular. |
| [⏳ - P2602 - **Proyecto Backups DTIC**](#srv-ns8) | srv-ns8 | Creación del proyecto P2602 — Automatización de Backups. Fase 1: Reconocimiento. |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| srv-ns8 | 🔐 Refactorización ns8-candados (SEC01 ✅). ⚙️ Refactorización ns8-bkps (BKP01 ✅). 🚀 P2602 Fase 1 en curso: SSH a 3 hipervisores ✅, inventario real auditado (16 guests vs 11 documentados, 5 sin documentar). |
---
## 📂 Actividades Detalladas
### srv-ns8
#### ✅ - SEC01 - Refactorización ns8-candados
🔐 Unificación de `candado.rb`, `secret_box.rb` y `.agent_secrets.json` en una sola herramienta Ruby `ns8-candados.rb`.
| Tiempo | Descripción |
| :--- | :--- |
| ✅ 08:34 | (IA) 🔐 Refactorización completada. Nuevo script unificado con subcomandos (`abrir`, `get`, `set`, `encrypt`, `decrypt`, `list`, `rm`). Bóveda migrada. ADN actualizado. Scripts legacy eliminados. `[Físico: 0:30 hs]` |
#### ✅ - BKP01 - Refactorización ns8-bkps
⚙️ Refactorización de `dtic-BKPs` v5.5.1 a `ns8-bkps` v6.0 con arquitectura modular.
| Tiempo | Descripción |
| :--- | :--- |
| ✅ 08:57 | (IA) ⚙️ Refactorización de `dtic-BKPs` (7 archivos) → `ns8-bkps` (8 archivos, modular). Config YAML reemplaza `load .rb`. Procesadores como clases (`Proxmox`, `Xen`, `Rclone`). Se eliminó loop subdirectories-first en rclone (redundante con `--delete-before`). Verificado: `--help` y `list` OK. `[Físico: 0:23 hs]` |
#### ⏳ - P2602 - Proyecto Automatización de Backups
🚀 Definición del proyecto P2602: automatizar backups vzdump vía SSH a pool Proxmox (pmox1/2/3).
| Tiempo | Descripción |
| :--- | :--- |
| ⏳ 09:46 | (IA) 📋 Creación del manifiesto P2602 (`proyectos/P2602_backups.md`). 6 fases definidas. Pipeline 3 etapas (Vzdump → Procesamiento → Upload). Ventana operativa: jueves 00:00-08:00. `[Físico: 0:25 hs]` |
| ⏳ 10:16 | (IA) 🔍 **Fase 1 — R01 SSH hipervisores**: ✅ pmox1 (.201), ✅ pmox2 (.202), ✅ pmox3 (.203). Acceso root funcional a los 3. `[Físico: 0:06 hs]` |
| ⏳ 10:18 | (IA) 🔍 **Fase 1 — R02 Inventario real**: ⚠️ 5 guests no documentados: pcv-DASU2 (109), pcv-SERVIIO (110), docker (100), srvv-N8N VM (114), srvv-N8N CT (115). Total real: 12 VMs + 4 CTs = 16 guests. Pendiente: respuesta del operador sobre esos nodos. |
| ⏳ 10:22 | (IA) 🔍 **Fase 1 — R01 SSH a VMs pmox1**: Solo srvv-SITIO (101) ✅. Las VMs 102/103/104/112 rechazan SSH (sin llave autorizada para root). No bloquea vzdump (se ejecuta desde el hipervisor). |
| ✅ 10:45 | (IA) 🔑 **Despliegue SSH**: Llave desplegada via `ssh-copy-id rmonla@` a los 9 nodos Linux. Verificado: todos responden sin contraseña. ADN `03_seguridad.md` actualizado con matriz de acceso SSH. Windows (108-111) pendiente OpenSSH. `[Físico: 0:16 hs]` |
| ⏳ 10:52 | (IA) 🔧 Hostname VM 102 corregido: `srvv-SCERO``srvv-SITIO0`. |
| ⏳ 11:00 | (IA) 📋 **XenServer agregado a P2602**: srv-xen1 + srvv-maurik + srvv-sysacadweb. Renombrado `srv-xen01``srv-xen1` en nodos/ontología. SSH `rmonla@` a srv-xen1 ✅ (password). Total: 15 guests a respaldar. |
| ✅ 11:27 | (IA) 🧟 **OpenSSH en VMs Windows**: Instalado en srvv-fenix (`10.0.10.200`) y srvv-maurik (`10.0.10.10`) via w-zombi. SSH verificado con usuario `monlaricardo` (dominio). Credencial `win_domain` almacenada en bóveda. `[Físico: 0:21 hs]` |
| ✅ 17:38 | (IA) 🔒 **SSH Port Hardening**: Puerto cambiado de 22 → **7022** en srvv-fenix y srvv-maurik via payload w-zombi `ssh_port7022.ps1`. Verificado: port 7022 ✅, port 22 refused ✅. `[Remoto: 0:13 hs]` |
| ✅ 19:11 | (IA) 🧟 **OpenSSH en srvv-sysacadweb** (Win 2008R2): Instalado Win32-OpenSSH legacy via w-zombi. Config en `C:\ProgramData\ssh\`. Port 7022 ✅. IP: `10.0.10.12`. Nodo actualizado. `[Remoto: 1:43 hs]` |
### Operaciones Centrales
#### 👁️ - SINC01 - Sincronización de Inicio de Jornada
| Tiempo | Descripción |
| :--- | :--- |
| 👁️ 08:17 | Inicio de Jornada Presencial (08:00 - 12:00). Sincronización de contexto con ADN y bitácora anterior. Pendientes heredados del 27/02: P02 (Sistema DASUTEN), S02 (Hardenización SSH), TEST03 (Conectividad SQL). `[Físico: Iniciado 08:17]` |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->