Actualizaciones segunda quincena de julio de 2026

(edit 1 sept 2026: el servicio de Snapotter ha tenido que ser retirado por falta de recursos para mantenerlo activo).

¡Qué bien sienta coger vacaciones! Bienvenidos al segundo informe quincenal de julio de 2026 con los cambios más destacables en la infraestructura del servidor.

¡Adiós pesados! Refuerzo de la seguridad del servidor

Durante esta quincena me he enfocado en reforzar la seguridad del servidor para mitigar el abuso por parte de bots y agentes maliciosos. He reinstalado y configurado (pero bien, eh) CrowdSec, una herramienta de seguridad comunitaria.

Esta herramienta actúa como el personal de seguridad de las discotecas, actúa de portero. Si este tiene constancia de que alguien se ha portado mal en otras discotecas, automáticamente rechazará su acceso a los recursos del servidor. Por otro lado, si el portero se entera de que el visitante ha hecho cosas malas en el servidor, no solo lo echará, sino que también avisará al resto de discotecas.

Los bloqueos se realizan principalmente a nivel de cortafuegos, por lo que los agentes maliciosos no llegan a establecer una conexión con el servidor porque este los rechaza.

La seguridad no es perfecta, pero es algo en lo que trabajo activamente para reforzarla.

Nuevas aplicaciones

El único servicio que está protegido detrás del servicio de identidades es https://snapotters.micd.es, ya que este hace uso de recursos del servidor para el procesado de los datos.

Actualizaciones en aplicaciones

  • https://git.micd.es: he tenido que desactivar la opción de descargar repositorios con .tar.gz o .zip debido a que manadas de bots abusaban de este recurso y provocaba un agotamiento del espacio de almacenamiento del servidor. También lo he actualizado a la versión 16.0.1(https://forgejo.org/2026-07-release-v16-0/).
  • https://photos.micd.es: se actualiza a la última versión disponible, la v3.0.3.
  • https://drive.micd.es: federación con drive.musicaydanzalasgabias.com y también actualización de aplicaciones internas a las últimas versiones disponibles hasta la fecha.
  • https://blogsaverroes.micd.es: actualización a la última versión de WordPress, la versión 7.0.2, mitigando la vulnerabilidad CVE-2026-63030. También he subido el límite de carga de los archivos de 2MB a 128MB. Respecto a las cuotas de 2G por sitio web, estoy estudiando la posibilidad de aumentarlas a 5G o 10G.
  • https://myaccount.micd.es: Authentik fue actualizado a la versión 2026.5.5, pero este estropeó los flujos de passkeys, así que justo hace unos días ha salido la versión 2026.5.6. También he retirado el diseño personalizado y finalmente he configurado que los logos cambien en función del tema del dispositivo (servicios de IT-Tools y Vaultwarden).
  • https://status.micd.es: en principio iba a reemplazar Uptime Kuma por Kener (https://kener.ing), pero al final he optado por aplicar unas correcciones de diseño a la página de estado y ahora me gusta más.

¡Esto es todo por ahora! Hasta la próxima quincena.