Un servidor recién instalado y expuesto a internet recibe intentos de acceso en cuestión de minutos. Estas medidas básicas reducen mucho la superficie de ataque.
- Actualiza el sistema y activa las actualizaciones de seguridad automáticas.
- Crea un usuario sin privilegios con sudo y deja de usar root para el día a día.
- Acceso SSH solo con llave y desactiva la autenticación por contraseña.
- Prohíbe el login de root por SSH.
- Cambia el puerto SSH si quieres reducir ruido en los registros (no es seguridad real, pero ayuda).
- Activa un cortafuegos y abre solo los puertos que usas.
- Instala fail2ban para bloquear IPs que fuerzan contraseñas.
- Desactiva servicios que no uses.
- Sincroniza la hora con NTP: los registros y los certificados lo agradecerán.
- Configura copias de seguridad fuera del propio servidor.
Antes de cerrar la sesión
Cuando cambies la configuración de SSH, prueba el nuevo acceso en otra terminal antes de cerrar la actual. Es la forma más sencilla de no quedarse fuera del servidor.