~ / blog / hardening
LINUX

Blinda tu SSH

SSH es la puerta principal de tu servidor, así que blíndala.

En el archivo de configuración, desactiva el login directo de root, y lo más importante: apaga la autenticación por contraseña y usa solo llaves. Con AllowUsers limitas quién puede entrar.

Cambiar el puerto reduce el ruido de los bots. Y fail2ban banea automáticamente a quien falle varias veces.

Reinicia el servicio, y tu SSH pasa de blanco fácil a fortaleza.

# los comandos

root@srv:~# nano /etc/ssh/sshd_configcopiar
sshd_config PermitRootLogin nocopiar
sshd_config PasswordAuthentication nocopiar
sshd_config AllowUsers andrescopiar
sshd_config Port 2222copiar
root@srv:~# systemctl restart sshdcopiar
root@srv:~# apt install fail2ban -y && systemctl enable --now fail2bancopiar
Created symlink /etc/systemd/.../fail2ban.service
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.