LINUX
Blinda tu SSH
SSH es la puerta principal de tu servidor, así que blíndala.
En el archivo de configuración, desactiva el login directo de root, y lo más importante: apaga la autenticación por contraseña y usa solo llaves. Con AllowUsers limitas quién puede entrar.
Cambiar el puerto reduce el ruido de los bots. Y fail2ban banea automáticamente a quien falle varias veces.
Reinicia el servicio, y tu SSH pasa de blanco fácil a fortaleza.
# los comandos
root@srv:~# nano /etc/ssh/sshd_configcopiarsshd_config PermitRootLogin nocopiarsshd_config PasswordAuthentication nocopiarsshd_config AllowUsers andrescopiarsshd_config Port 2222copiarroot@srv:~# systemctl restart sshdcopiarroot@srv:~# apt install fail2ban -y && systemctl enable --now fail2bancopiarCreated symlink /etc/systemd/.../fail2ban.service