Aseguraré y reforzaré el linux vps en el que corre tu agente de IA

Parte de la información se ha traducido automáticamente.

Israel

Hablo Ruso, Hebreo, Inglés

2 pedidos completados

Profesional de TI desde 1999, Linux, ciberseguridad, bots de Telegram, n8n

Soy profesional de TI desde 1999. Comencé con administración de Windows server y mantenimiento de sitios web, y en 2006 pasé a Linux. Estoy certificado en ciberseguridad (HackerU). También tengo forma...
Acerca de este Servicio

Tu agente tiene una API key, una base de datos y un shell. Vive en un VPS que se configuró en veinte minutos y nunca se tocó de nuevo. Puerto 22 abierto a toda la internet, inicio de sesión como root activado, sin actualizaciones desde marzo.

Lo cierro.

Lo que hago:

- SSH: solo claves, sin inicio de sesión como root, sin autenticación por contraseña, puerto movido fuera del 22

- Firewall: solo lo que realmente usas permanece abierto, todo lo demás cerrado

- fail2ban en SSH y en tus endpoints web, para que los ataques de fuerza bruta dejen de ser gratuitos

- Actualizaciones automáticas de seguridad, para que la caja no se deteriore entre despliegues

- Una revisión de lo que tu agente expone: puertos abiertos, paneles de administración, .env en la raíz web

Lo que obtienes:

- Una lista de antes y después: lo que era accesible, lo que ahora

- En Standard, Cloudflare delante, con límites de tasa en login y API

- En Premium, alertas por Telegram cuando algo sale mal a las 3 de la mañana, además de copias de seguridad

He gestionado mis propios servidores detrás de Cloudflare desde 2023 y me dedico a construir monitoreo de seguridad (secmon.io). El mismo trabajo, hecho en tu caja.

Necesito acceso root o sudo, y acceso a DNS si hay un dominio.

No incluido: reescribir tu app, migrar a otro host, papeleo de cumplimiento, pentesting de toda una red empresarial.

Dispositivo:

Escritorio

Laptop

Servidor

Sistema operativo:

Windows

Linux

Ubuntu

Mi porfolio