diff --git a/docs/28-servidor-de-produccion.md b/docs/28-servidor-de-produccion.md index c48db244..75a50a6b 100644 --- a/docs/28-servidor-de-produccion.md +++ b/docs/28-servidor-de-produccion.md @@ -2912,6 +2912,34 @@ repo vive en `/opt/takana` ⇒ **el índice por ruta no coincide**. Se resuelve directorio a `-opt-takana` o dándole al repo la misma ruta; hasta entonces el agente arranca sin su memoria del proyecto aunque los 733 ficheros estén en disco. +### 6.50 bis 🔑 La cuenta necesitaba sus LLAVES, no su contraseña *(2026-09-17)* + +Creada la cuenta, el primer intento del usuario falló: + +``` + $ ssh -i ~/.ssh/tawasuyu sergio@gioser.net -p 2345 + sergio@gioser.net: Permission denied (publickey). +``` + +Y era exacto: **el `sshd` de la caja tiene `PasswordAuthentication no`**, así que la contraseña +`tawasuyu` sirve para `su` y para la consola, **no para entrar por SSH**. Lo que faltaba era su +`~/.ssh/authorized_keys`, que se creó vacío con la cuenta. Copiado el de gioser —dos llaves, +`tawasuyu` y `sergio@tatata`— entra: + +``` + $ ssh -i ~/.ssh/tawasuyu sergio@gioser.net -p 2345 + ENTRA como sergio en takana · /home/sergio + $ claude -p "…" → ENTRÉ POR SSH Y ABRÍ CLAUDE +``` + +Dos detalles que hacen que esto se sienta como la máquina de siempre: **`gioser.net` ya resuelve a la +caja**, y **la llave de host es la MISMA que la de gioser** (se copiaron en el cutover del gitea, +§6.25) — comprobado: `SHA256:ltSl+rgr2Uc…` en las dos. Por eso no aparece el aviso rojo de +«REMOTE HOST IDENTIFICATION HAS CHANGED» al entrar al nombre de siempre. + +⚠ El `sshd` escucha en **22022 y 2345**, los dos generales: `2345` es el puerto que los clones de +git ya usaban, y sirve igual para entrar. + ### 6.51 🔥 Me dejé afuera de la caja — 20 minutos caída, y tres causas encadenadas *(2026-09-17)* Crear una cuenta de usuario tiró el servidor de producción. Queda escrito entero porque **ninguna de