Proteger su servidor VPS: lo básico Imprimir

  • VPS, Sicherheit, Firewall, Fail2ban
  • 0

Como VPS CORE es un servidor no administrado, la seguridad del servidor depende de usted. Aplique estas medidas básicas nada más ponerlo en marcha.

1. Mantener el sistema actualizado

Debian/Ubuntu: apt update && apt upgrade -y; opcionalmente, actualizaciones de seguridad automáticas con apt install unattended-upgrades.
AlmaLinux/Rocky Linux: dnf upgrade -y; opcionalmente con dnf-automatic.

2. Crear un usuario con permisos sudo

Debian/Ubuntu: adduser usuario y usermod -aG sudo usuario
AlmaLinux/Rocky Linux: adduser usuario, passwd usuario y usermod -aG wheel usuario

3. Activar el cortafuegos

Ubuntu/Debian con ufw: ufw allow OpenSSH, abra los demás puertos necesarios (p. ej. ufw allow 80,443/tcp) y después ufw enable.
AlmaLinux/Rocky con firewalld: firewall-cmd --permanent --add-service=ssh, si hace falta --add-service=http y --add-service=https, y después firewall-cmd --reload.

4. Instalar Fail2ban

Fail2ban bloquea las direcciones IP tras varios intentos fallidos de inicio de sesión: apt install fail2ban o dnf install epel-release fail2ban, y después systemctl enable --now fail2ban.

5. Desactivar el acceso root con contraseña

Configure claves SSH y, en /etc/ssh/sshd_config, establezca PermitRootLogin prohibit-password (o no si solo trabaja con el usuario sudo) y PasswordAuthentication no. Después, reinicie el servicio SSH.

Importante: abra el puerto SSH antes de activar el cortafuegos y pruebe cada cambio en una segunda ventana para no quedarse sin acceso. Haga además copias de seguridad propias con regularidad.


¿Le ha resultado útil esta respuesta?

« Atrás

Powered by WHMCompleteSolution