Fortaleceré tu VPS de Linux contra ataques con hardening de ssh y firewall

Parte de la información se ha traducido automáticamente.

Suiza

Hablo Alemán, Inglés

Escribiré scripts en python y brindaré soporte de administración de TI

​Ofrezco automatización en Python y soporte de administración de TI. ​Como desarrollador y administrador de sistemas, resuelvo problemas técnicos rápidamente. ¿Necesitas un script personalizado o ayu...
Acerca de este Servicio

¿Acabas de poner en marcha un nuevo VPS de Linux? Ya está siendo escaneado. En menos de

15 minutos de que una IP pública esté activa, los atacantes comienzan a explorar

tu puerto SSH. Lo sé porque gestiono un honeypot SSH que ha

capturado más de 150,000 intentos de ataque.


Esto es lo que haré para proteger tu servidor:


Hardening de SSH (desactivar inicio de sesión como root, requerir claves, cambiar puerto)

Configuración de Fail2Ban con reglas de bloqueo sensatas

Configuración del firewall UFW (solo abrir los puertos necesarios)

Actualizaciones del sistema y actualizaciones automáticas

Monitoreo de logs (para que puedas ver qué está pasando)

Opcional: VPN WireGuard para que puedas acceder a los servicios de administración

sin exponerlo públicamente


Lo que obtendrás:


Un servidor fortalecido que bloquea el 98% de los ataques automatizados

Documentación de todos los cambios realizados (para que puedas mantenerlo)

Un informe breve explicando qué era vulnerable antes y por qué


Mis credenciales:


Opero un honeypot Cowrie en producción en un VPS reforzado

He visto campañas reales de ataque: cryptominer RedTail, ejecución sin archivos

inyección de claves SSH

Mi trabajo es público en GitHub: github.com/MircoSchroeder


Si gestionas un servidor crítico para tu negocio, no dejes la seguridad al azar. Envíame un mensaje antes de ordenar si quieres

discutir tu configuración específica.

Servidor:

Servidor privado virtual

Sistema operativo:

Linux