~ / blog / hardening
LINUX

Parches automáticos de seguridad

La mayoría de los servidores hackeados caen por una vulnerabilidad vieja que tenía parche disponible.

Automatiza los parches de seguridad. Instalas unattended-upgrades, y lo configuras para que aplique solo las actualizaciones de seguridad automáticamente, no todo.

Puedes hacer que se reinicie de madrugada si hace falta. Con esto, la ventana entre que sale un parche y tu servidor lo tiene se reduce a horas.

Parchar aburre, pero es la defensa número uno.

# los comandos

root@srv:~# apt install unattended-upgrades -ycopiar
root@srv:~# dpkg-reconfigure -plow unattended-upgradescopiar
root@srv:~# grep -E 'Automatic-Reboot' /etc/apt/apt.conf.d/50unattended-upgradescopiar
Unattended-Upgrade::Automatic-Reboot "true";
root@srv:~# unattended-upgrade --dry-run -d 2>&1 | tail -2copiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.