Guía práctica de hardening para servidores Linux
Los 12 pasos imprescindibles para fortificar un servidor Linux en producción: SSH, firewall, fail2ban, actualizaciones y más.
Por qué el hardening es lo primero
Un servidor recién instalado es un blanco fácil. Antes de poner nada en producción, conviene reducir la superficie de ataque al mínimo. Estos son los pasos que aplico siempre.
1. Asegura el acceso SSH
- Desactiva el login de root por SSH (PermitRootLogin no).
- Usa claves en vez de contraseñas (PasswordAuthentication no).
- Cambia el puerto por defecto y limita usuarios con AllowUsers.
2. Firewall y fail2ban
Configura ufw o nftables permitiendo solo lo necesario, e instala fail2ban para banear IPs que intenten fuerza bruta.
3. Actualizaciones automáticas
Activa unattended-upgrades para parches de seguridad. La mayoría de brechas explotan vulnerabilidades ya parcheadas.
Consultor TI. Especializado en sistemas, redes y ciberseguridad.
Más sobre nosotros →Comentarios
Sé el primero en comentar.
Deja tu comentario
Sigue leyendo
Introducción al pentesting: tu primer laboratorio en casa
Monta un laboratorio de hacking ético seguro y legal con máquinas virtuales para practicar sin meterte en problemas.
Guía de firewalls para empresas en 2026
Las empresas enfrentan cada vez más amenazas cibernéticas, por lo que es fundamental implementar medidas de seguridad efectivas. Un firewall es un componente clave en la protección de la infraestructura de red de una empresa. En este artículo, exploraremos en detalle la importancia de los firewalls
5 formas de generar ingresos en ciberseguridad
Descubre cómo puedes generar ingresos en el campo de la ciberseguridad, desde servicios de consultoría hasta la creación de productos de seguridad. Conoce las oportunidades y los desafíos que conlleva este campo en constante evolución.