Servidores
Proteger tu servidor en 10 minutos
Los cinco buenos hábitos que protegen un servidor de la mayoría de ataques.
Todas las guías
- 1
Actualiza el sistema
Instala las actualizaciones de seguridad nada más recibirlo y luego con regularidad.
apt update && apt upgrade -y - 2
Usa una clave SSH
Añade tu clave SSH (ver la guía) y desactiva el acceso por contraseña.
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh - 3
Activa el cortafuegos de red
En la pestaña Cortafuegos de tu servidor, actívalo: solo los puertos que abras son accesibles (SSH, web…).
- 4
Bloquea los intentos de contraseña
Fail2ban bloquea automáticamente las direcciones que prueban demasiadas contraseñas.
apt install -y fail2ban && systemctl enable --now fail2ban - 5
Prevé copias de seguridad
Crea una instantánea antes de cada gran cambio y activa las copias automáticas para tener una copia diaria.