LINUX
Blinda tu servidor en 5 pasos
La configuración base que todo servidor Linux debería tener, en cinco pasos.
Uno: actualiza todo. Dos: crea un usuario y desactiva el acceso directo de root.
Tres: entra solo con llave SSH, nunca con contraseña. Cuatro: enciende el firewall y deja solo lo que uses.
Cinco: instala fail2ban para que banee a quien intente adivinar tu clave. Con esto solo ya bloqueas a la gran mayoría de los ataques automáticos.
No es opcional: es lo mínimo.
# los comandos
root@srv:~# apt update && apt upgrade -ycopiarroot@srv:~# ufw default deny incoming && ufw allow 22 && ufw enablecopiarFirewall is active
root@srv:~# apt install fail2ban -y && systemctl enable --now fail2bancopiar