LINUX
Parches automáticos de seguridad
La mayoría de los servidores hackeados caen por una vulnerabilidad vieja que tenía parche disponible.
Automatiza los parches de seguridad. Instalas unattended-upgrades, y lo configuras para que aplique solo las actualizaciones de seguridad automáticamente, no todo.
Puedes hacer que se reinicie de madrugada si hace falta. Con esto, la ventana entre que sale un parche y tu servidor lo tiene se reduce a horas.
Parchar aburre, pero es la defensa número uno.
# los comandos
root@srv:~# apt install unattended-upgrades -ycopiarroot@srv:~# dpkg-reconfigure -plow unattended-upgradescopiarroot@srv:~# grep -E 'Automatic-Reboot' /etc/apt/apt.conf.d/50unattended-upgradescopiarUnattended-Upgrade::Automatic-Reboot "true";
root@srv:~# unattended-upgrade --dry-run -d 2>&1 | tail -2copiar