Todas las entradas hechas por Redacción

Copias de seguridad: la regla 3-2-1 explicada

La regla 3-2-1 es la recomendación más extendida para no perder datos: 3 copias de la información, en 2 soportes distintos, con 1 copia fuera de la ubicación principal.

Por qué funciona

Protege frente a los fallos más comunes a la vez: un disco que se rompe, un error humano que borra archivos, un ransomware que cifra el servidor o un incidente que afecta a todo un centro de datos.

Cómo aplicarla en un servidor web

  • Copia 1: los datos en producción.
  • Copia 2: copias diarias en otro volumen o en el panel del proveedor.
  • Copia 3: una copia externa en otro proveedor o almacenamiento de objetos, idealmente inmutable durante unos días.

No olvides restaurar

Una copia que nunca se ha restaurado es solo una esperanza. Programa pruebas de restauración periódicas y documenta el procedimiento.

Qué copiar

Bases de datos (con volcados consistentes), archivos de la web, configuraciones del servidor y certificados. Y guarda las contraseñas de cifrado de las copias en un lugar distinto.

Hardening básico de un servidor Linux en 10 pasos

Un servidor recién instalado y expuesto a internet recibe intentos de acceso en cuestión de minutos. Estas medidas básicas reducen mucho la superficie de ataque.

  1. Actualiza el sistema y activa las actualizaciones de seguridad automáticas.
  2. Crea un usuario sin privilegios con sudo y deja de usar root para el día a día.
  3. Acceso SSH solo con llave y desactiva la autenticación por contraseña.
  4. Prohíbe el login de root por SSH.
  5. Cambia el puerto SSH si quieres reducir ruido en los registros (no es seguridad real, pero ayuda).
  6. Activa un cortafuegos y abre solo los puertos que usas.
  7. Instala fail2ban para bloquear IPs que fuerzan contraseñas.
  8. Desactiva servicios que no uses.
  9. Sincroniza la hora con NTP: los registros y los certificados lo agradecerán.
  10. Configura copias de seguridad fuera del propio servidor.

Antes de cerrar la sesión

Cuando cambies la configuración de SSH, prueba el nuevo acceso en otra terminal antes de cerrar la actual. Es la forma más sencilla de no quedarse fuera del servidor.

Cómo cambiar los DNS de un dominio sin cortes

Cambiar los servidores DNS de un dominio es una operación habitual: al mover una web a otro hosting, al activar un CDN o al centralizar la gestión de varios dominios. Bien planificada, no provoca cortes.

Nameservers y registros

Conviene distinguir dos cosas. Los nameservers indican qué servidores son autoritativos para el dominio y se configuran en el registrador. Los registros (A, AAAA, CNAME, MX, TXT) viven en esos servidores y dicen a dónde apunta cada nombre.

Paso a paso

  1. Copia la zona actual: exporta o anota todos los registros, incluidos MX y TXT del correo (SPF, DKIM, DMARC).
  2. Crea la zona en el nuevo proveedor con exactamente los mismos registros.
  3. Baja el TTL de los registros importantes unas horas antes, si el proveedor actual lo permite.
  4. Cambia los nameservers en el registrador. Con registradores como INWX se hace desde el panel del dominio en un par de minutos.
  5. Comprueba la propagación con dig NS tudominio.es contra varios resolvers.

Errores típicos

  • Olvidar los registros MX y quedarse sin correo.
  • Borrar la zona antigua antes de que termine la propagación.
  • No revisar los registros TXT de verificación de servicios como Search Console.

Cuánto tarda

El cambio de nameservers depende del registro del dominio y de las cachés de los resolvers. En dominios .es puede tardar desde minutos hasta unas horas; no toques nada mientras tanto.