Endureceré y aseguraré tu servidor Linux contra ataques
Ingeniero de infraestructura en Linux, VMware e ISO 27001
Acerca de este Servicio
Tu servidor Linux está expuesto en el momento en que obtiene una IP pública. SSH por defecto, puertos abiertos, sin fail2ban, parches con meses de retraso; eso es lo que buscan los escáneres automatizados, y lo encuentran en pocas horas.
Endurezco servidores Linux de manera adecuada y te doy la evidencia.
LO QUE OBTIENES
- Auditoría de seguridad con hallazgos priorizados, en un lenguaje sencillo
- Bloqueo de SSH, autenticación solo con clave, reglas de firewall, fail2ban, actualizaciones automáticas de seguridad
- Línea base CIS Nivel 1 con SELinux o AppArmor (Premium)
- Informe de antes y después que puedes entregar a un cliente, un asegurador o un auditor
POR QUÉ YO
Seis años gestionando infraestructura de producción en RHEL, Ubuntu, VMware y AWS. Certificado en RHCSA y CISA. Lideré el trabajo técnico detrás de la primera certificación ISO 27001:2022 de una empresa en Dubái, por lo que endurezco según estándares de auditoría, no solo una lista de verificación de blog.
FUNCIONA CON
Ubuntu, Debian, RHEL, CentOS, AlmaLinux, Rocky. VPS, dedicado o en la nube - AWS, Azure, DigitalOcean, Hetzner.
No estás seguro de qué necesitas? Comienza con la auditoría, un informe claro de lo que está mal y lo que se necesita para arreglarlo, sin compromiso.
Primero envíame un mensaje si tu configuración es inusual. Te diré claramente si no soy la opción adecuada para ello.
Sistema operativo:
Windows
•
Linux
•
OSx
•
Vmware
•
BSD
Mi porfolio
FAQ
Traducción automática
¿El endurecimiento puede romper mi servidor o causar tiempo de inactividad?
No. Trabajo en una ventana de mantenimiento que tú eliges, cambio una cosa a la vez y mantengo un rollback para cada cambio. El acceso SSH nuevo siempre se verifica en una segunda sesión antes de cerrar la configuración antigua, así no te quedarás sin acceso.
Necesito acceso root. ¿Cómo sé que es seguro?
Crea un usuario sudo dedicado para mí y elimínalo cuando finalice el pedido. Nunca pido credenciales por chat, solo toco lo que has definido, y tienes un registro escrito de cada cambio que hago.
¿Qué paquete debo elegir?
Si no sabes qué está mal, empieza con Basic, la auditoría te lo indica. Si sabes que el servidor nunca ha sido endurecido, elige Standard. Opta por Premium si necesitas una línea base CIS para un cliente, aseguradora o auditoría.
¿Necesito estar en línea mientras trabajas?
No. Envíame detalles de SSH y una ventana de mantenimiento, y yo trabajo en ello y te informo. Si encuentro algo que requiere tu decisión, me detengo y te envío un mensaje en lugar de adivinar.
Mi servidor ya puede estar hackeado. ¿Puedes ayudar?
El endurecimiento es prevención, no respuesta a incidentes. Si durante la auditoría detecto signos de una compromisión activa, te lo diré de inmediato y te explicaré tus opciones, pero limpiar un servidor comprometido es trabajo separado.
¿Qué exactamente recibo al finalizar?
Un informe escrito que detalla cada cambio realizado, el estado antes y después, y cualquier recomendación que hice pero no implementé. También recibes los archivos de configuración que modifiqué, para que otro ingeniero pueda revisarlos o revertirlos si lo desea. Todo eso es tuyo.

