El proceso de securización inicial (o hardening) es el primer paso obligatorio al poner en marcha un nuevo servidor Linux en cualquier infraestructura, ya sea en un entorno de pruebas o en producción.
1. Actualización Completa del Sistema
sudo apt update && sudo apt upgrade -y
sudo apt autoremove -y && sudo apt clean
2. Creación de Usuario no privilegiado con sudo
adduser sysadmin
usermod -aG sudo sysadmin
3. Securización de SSH con Claves ED25519
Generamos un par de claves seguras en nuestro equipo cliente y deshabilitamos la autenticación por contraseña y el acceso directo de root en /etc/ssh/sshd_config:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
X11Forwarding no
MaxAuthTries 3
4. Configuración del Cortafuegos UFW y Fail2ban
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw enable
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
Leave a Reply