Endureceré y aseguraré tu VPS de Linux con firewall, bloqueo SSH y configuración de WAF

Parte de la información se ha traducido automáticamente.

Uruguay

Hablo Español, Inglés

Analista de Ciberseguridad

Mantengo las aplicaciones web protegidas sin bloquear a los usuarios reales. Soy analista de ciberseguridad especializado en ajuste de WAF — ModSecurity con el OWASP Core Rule Set en Rocky Linux y Ap...
Acerca de este Servicio

Tu servidor está expuesto en el momento en que se conecta en línea. Los bots automatizados comienzan a explorar SSH y tus puertos web en minutos.


Me dedico a endurecer servidores Linux. Trabajo como analista de ciberseguridad manteniendo infraestructura WAF Rocky Linux, Apache, ModSecurity con el OWASP Core Rule Set y gestiono mi propia pila autoalojada de más de 15 servicios en contenedores detrás de la misma configuración.


LO QUE HAGO


- Bloqueo SSH con autenticación solo por clave, inicio de sesión root deshabilitado, límites de puerto y tasa razonables

- Configuración de firewall UFW, iptables o firewalld, solo lo que realmente necesitas abierto

- fail2ban para bloquear automáticamente intentos de fuerza bruta

- Revisión de seguridad de Nginx/Apache, configuración TLS, encabezados de seguridad, valores predeterminados seguros

- ModSecurity con el OWASP CRS, ajustado para bloquear ataques sin bloquear a tus clientes


ESTE ÚLTIMO PUNTO IMPORTA


La mayoría de las personas omiten el WAF o lo instalan y desactivan la mitad de las reglas la primera vez que rompe un envío de formulario. Yo ajusto las reglas correctamente: leo los registros de auditoría, encuentro qué IDs de reglas se activan y escribo exclusiones específicas en lugar de apagar la protección.


FUNCIONA EN


Ubuntu, Debian, Rocky Linux, CentOS, AlmaLinux. VPS, dedicado o en la nube.

Servidor:

Apache HTTP

Nginx

Servidor web

Sistema operativo:

Linux

Vmware

Etiquetas relacionadas