~ / blog / fundamentos
LINUX

Blinda tu servidor en 5 pasos

La configuración base que todo servidor Linux debería tener, en cinco pasos.

Uno: actualiza todo. Dos: crea un usuario y desactiva el acceso directo de root.

Tres: entra solo con llave SSH, nunca con contraseña. Cuatro: enciende el firewall y deja solo lo que uses.

Cinco: instala fail2ban para que banee a quien intente adivinar tu clave. Con esto solo ya bloqueas a la gran mayoría de los ataques automáticos.

No es opcional: es lo mínimo.

# los comandos

root@srv:~# apt update && apt upgrade -ycopiar
root@srv:~# ufw default deny incoming && ufw allow 22 && ufw enablecopiar
Firewall is active
root@srv:~# apt install fail2ban -y && systemctl enable --now fail2bancopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.