Auditoría de puertos y política CSP al integrar Umami en un servidor en Oracle Cloud

Umami en Hugo (Parte 2): los problemas que encontré y cómo endurecí mi servidor

En la Parte 1 dejé Umami instalado con Docker, publicado con Nginx Proxy Manager (NPM) y Cloudflare, e integrado con Hugo y PaperMod. En esta segunda parte cuento lo que no salió a la primera y, sobre todo, lo que descubrí al revisar mi propia infraestructura. Problemas que encontré y cómo los resolví 1. El script no llegaba: la Content Security Policy Todo parecía correcto: el script estaba en el HTML y respondía 200 desde la VM. Pero el panel mostraba todo en cero. ...

25 de junio de 2026 · 5 min · Mauro Mejía
Umami en Docker publicado con Nginx Proxy Manager y Cloudflare, integrado con un blog en Hugo

Cómo instalé Umami con Docker para tener analítica web privada en Hugo (Parte 1)

Introducción: por qué necesitaba algo más que Cloudflare Quería responder dos preguntas sencillas sobre mi blog: qué posts se leen más y de dónde llegan los lectores. Cloudflare ya me daba estadísticas básicas (visitas, páginas, países), pero se quedaba corto para entender el contenido y el origen del tráfico. Además, quería conservar el histórico en mi propia base de datos. Por eso probé Umami. Este artículo tiene dos partes: Parte 1 (este artículo): qué es Umami, cómo lo instalé con Docker, cómo lo publiqué y cómo lo integré con Hugo y PaperMod. Parte 2: los problemas que encontré (una política CSP que bloqueaba el script y un puerto expuesto sin querer), el endurecimiento de seguridad y los siguientes pasos. Instalar un servicio nuevo terminó siendo una excusa para auditar lo que ya tenía expuesto, y eso lo cuento en la Parte 2. ...

23 de junio de 2026 · 6 min · Mauro Mejía