Como VPS CORE es un servidor no administrado, la seguridad del servidor depende de usted. Aplique estas medidas básicas nada más ponerlo en marcha.
1. Mantener el sistema actualizado
Debian/Ubuntu: apt update && apt upgrade -y; opcionalmente, actualizaciones de seguridad automáticas con apt install unattended-upgrades.
AlmaLinux/Rocky Linux: dnf upgrade -y; opcionalmente con dnf-automatic.
2. Crear un usuario con permisos sudo
Debian/Ubuntu: adduser usuario y usermod -aG sudo usuario
AlmaLinux/Rocky Linux: adduser usuario, passwd usuario y usermod -aG wheel usuario
3. Activar el cortafuegos
Ubuntu/Debian con ufw: ufw allow OpenSSH, abra los demás puertos necesarios (p. ej. ufw allow 80,443/tcp) y después ufw enable.
AlmaLinux/Rocky con firewalld: firewall-cmd --permanent --add-service=ssh, si hace falta --add-service=http y --add-service=https, y después firewall-cmd --reload.
4. Instalar Fail2ban
Fail2ban bloquea las direcciones IP tras varios intentos fallidos de inicio de sesión: apt install fail2ban o dnf install epel-release fail2ban, y después systemctl enable --now fail2ban.
5. Desactivar el acceso root con contraseña
Configure claves SSH y, en /etc/ssh/sshd_config, establezca PermitRootLogin prohibit-password (o no si solo trabaja con el usuario sudo) y PasswordAuthentication no. Después, reinicie el servicio SSH.
Importante: abra el puerto SSH antes de activar el cortafuegos y pruebe cada cambio en una segunda ventana para no quedarse sin acceso. Haga además copias de seguridad propias con regularidad.