~ / blog / hardening
LINUX

Respaldos que sobreviven ransomware

Un respaldo que el atacante puede borrar no es un respaldo.

La regla es tres copias, en dos medios, una fuera del sitio, y ahora se añade una: inmutable u offline. Automatizas el respaldo con una herramienta como restic o borg, que cifran y hacen versiones.

Y lo mandas a un almacenamiento que ni siquiera root pueda sobrescribir, como un bucket con bloqueo de objetos. Frente al ransomware, tu único seguro real es un respaldo que el atacante no pueda tocar.

Pruébalo restaurando, o no existe.

# los comandos

root@srv:~# restic -r sftp:backup@10.0.100.9:/copias backup /etc /home /var/wwwcopiar
snapshot a1b2c3 saved
processed 4821 files
root@srv:~# restic -r sftp:... snapshotscopiar
a1b2c3 2026-08-05 srv-01 /etc /home
root@srv:~# restic -r ... restore latest --target /tmp/test # prueba la restauracióncopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.