Guía de Securización Inicial de un Servidor Linux (Hardening)

El proceso de securización inicial (o hardening) es el primer paso obligatorio al poner en marcha un nuevo servidor Linux en cualquier infraestructura, ya sea en un entorno de pruebas o en producción.

1. Actualización Completa del Sistema

sudo apt update && sudo apt upgrade -y
sudo apt autoremove -y && sudo apt clean

2. Creación de Usuario no privilegiado con sudo

adduser sysadmin
usermod -aG sudo sysadmin

3. Securización de SSH con Claves ED25519

Generamos un par de claves seguras en nuestro equipo cliente y deshabilitamos la autenticación por contraseña y el acceso directo de root en /etc/ssh/sshd_config:

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
X11Forwarding no
MaxAuthTries 3

4. Configuración del Cortafuegos UFW y Fail2ban

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw enable

sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *