Endureceré y aseguraré tu VPS de Linux con firewall, bloqueo SSH y configuración de WAF
Analista de Ciberseguridad
Acerca de este Servicio
Tu servidor está expuesto en el momento en que se conecta en línea. Los bots automatizados comienzan a explorar SSH y tus puertos web en minutos.
Me dedico a endurecer servidores Linux. Trabajo como analista de ciberseguridad manteniendo infraestructura WAF Rocky Linux, Apache, ModSecurity con el OWASP Core Rule Set y gestiono mi propia pila autoalojada de más de 15 servicios en contenedores detrás de la misma configuración.
LO QUE HAGO
- Bloqueo SSH con autenticación solo por clave, inicio de sesión root deshabilitado, límites de puerto y tasa razonables
- Configuración de firewall UFW, iptables o firewalld, solo lo que realmente necesitas abierto
- fail2ban para bloquear automáticamente intentos de fuerza bruta
- Revisión de seguridad de Nginx/Apache, configuración TLS, encabezados de seguridad, valores predeterminados seguros
- ModSecurity con el OWASP CRS, ajustado para bloquear ataques sin bloquear a tus clientes
ESTE ÚLTIMO PUNTO IMPORTA
La mayoría de las personas omiten el WAF o lo instalan y desactivan la mitad de las reglas la primera vez que rompe un envío de formulario. Yo ajusto las reglas correctamente: leo los registros de auditoría, encuentro qué IDs de reglas se activan y escribo exclusiones específicas en lugar de apagar la protección.
FUNCIONA EN
Ubuntu, Debian, Rocky Linux, CentOS, AlmaLinux. VPS, dedicado o en la nube.
Servidor:
Apache HTTP
•
Nginx
•
Servidor web
Sistema operativo:
Linux
•
Vmware
