Esta mañana ha ocurrido algo inexplicable, por lo menos, como suele pasar en este dominio, hasta que hemos dado con la solución; luego parecía obvio. Nos avisan que una de las máquinas de nuestra red negaba el acceso por SSH provocando el siguiente error:
Lo primero que pensamos es podía estar relacionado con unas labores de mantenimiento que llevamos a cabo la semana pasada y algún cable pudo haberse desconectado. Lo descartamos rápidamente por dos razones. Respondía a los pings y pude acceder por SSH desde mi máquina. Me llama la atención el número elevado de actualizaciones pendientes, varios centenares entre las de los paquetes y las de seguridad, pero, por lo demás, no presenta comportamiento extraño alguno. Dispone de recursos y no hay registros sopechosos en auth.log ni en syslog. Apenas un minuto después de iniciada vla sesión de SSH se interrumpe la conexión:
y ya no puedo volver a acceder porque la conexión es rechazada.
Decido probar desde otra máquina. Mismo comportamiento. Transcurridos unos segundos se rompe la conexión y ya no consigo volver a conectarme. Lo mismo pasa con los intentos desde otras tres máquinas distintas.
Problema
Desprovisto de ideas, solo se me ocurre reiniciar la máquina, pero el problema persiste. También ejecuto todas las actualizaciones pendientes. Me digo que tal vez haya alguna crítica pendiente de aplicar y que afecte al servidor SSH que lo hace incompatible con máquinas mejor mantenidas. Pero la situación no cambia.
Solución
Da con ella un compañero mío. Cae en la cuenta de que una de las tareas de mantenimiento de la semana pasada fue asignar una IP por DHCP a la interfaz web de uno de nuestros switchs, a fin de que pudiéramos administrarlo de manera remota. No se nos ocurrió otra cosa que emplear la de la máquina cuyo compartimiento he calificado de errático. Lo que estaba pasando es que nuestro router/FW Sophos concedió la dirección IP al conmutador y, éste se hacía un lío al direccionar el tráfico proveniente de la máquina afectada. Desconozco la explicación técnica pero pudiera ser que estuviera relacionado con cierta funcionalidad de router proporcionada por los conmutadores cuando están en modo capa 3. En cualquier caso lo solucionamos arreglando la configuración del DHCP.
Escenario Tenemos una aplicación corriendo sobre Spring Boot que usa Hibernate como ORM. Una de las tablas se llama Group, se utiliza para almacenar los distintos grupos a los que puede pertenecer un usuario. Problema La entidad de java que representa la tabla de grupos tiene esta pinta:
Escenario Usas un tema oscuro para tu escritorio de ubuntu. En mi caso uso Dark Breeze en KDE. Y mi navegador web es Firefox. Problema Por un bug sin resolver desde hace años, Firefox no muestra correctamente las páginas Por lo que he leído en el algún foro y tutorial, una manera de solucionarlo es…
Este artículo va dedicado a aquellos administradores web entre cuyas labores se encuentre el mantenimiento de una instalación Mautic. Por eso no voy a explicar qué es Mautic: si no lo conoces, este artículo carece de interés. Vamos a partir de la base que el usuario UNIX, propietario de la instalación, es
mautic y que…
Escenario Hemos migrado nuestro repositorio de git a un nuevo servidor y tenemos que actualizar las URLs de los orígenes de nuestros repositorios locales. Problema Cambiamos la url remota del repositorio local de git con el comando
git remote set-url y, tras hacer un pull git nos devuelve el siguiente error:
fatal:unable toaccess'https://git.technoage.es/acme.git/':server certificate verification failed.CAfile:/etc/ssl/certs/ca-certificates.crt CRLfile:none Solución Por lo visto nuestra…
Atención no probar esta solución en sistemas en producción. Es solo una demostración de prueba. Escenario Por la razón que fuera queremos actualizar la versión de MySQL de 5.7 a 8.0 en ubuntu 16.04. En mi caso quería probar si con la actualización mejoraba cierto problemillas que estaba teniendo con la codificación de caracteres. Problema…
A menudo me he encontrado con que, para corregir un bug de un programa o simplemente añadir una funcionalidad nueva, basta con aplicar un parche (patch) al código fuente. En Linux / UNIX disponemos de un comando llamado patch que aplica un fichero diff o patch a un fichero de código fuente.