Configuración y operación
¿Cómo aseguro un nuevo VPS?
Cinco pasos cubren la gran mayoría de los compromisos en el mundo real: SSH con clave y autenticación por contraseña deshabilitada, sin acceso root directo, un cortafuegos con denegación por defecto, actualizaciones de seguridad automáticas y fail2ban o un equivalente. En conjunto, toman unos diez minutos y eliminan prácticamente todos los ataques automatizados.
Los ataques automatizados comienzan a los pocos minutos de que una dirección esté activa. No van dirigidos contra ti; van dirigidos contra todos, de forma continua. La autenticación por contraseña en el puerto 22 es lo que buscan.
El paso que la gente se salta es el cortafuegos. Denegar la entrada por defecto, con permitidos explícitos solo para lo que realmente sirves, te protege del servicio que olvidaste que estaba escuchando, que es como comienzan la mayoría de las intrusiones reales.
- ssh-keygen -t ed25519, sube la clave pública y luego establece PasswordAuthentication no
- PermitRootLogin no; usa un usuario normal con sudo
- nftables o ufw: denegar la entrada por defecto, permitir solo 22, 80, 443 y nada más
- Activa unattended-upgrades para que los parches de seguridad se apliquen sin necesidad de tu intervención
- Instala fail2ban, o mueve SSH detrás de WireGuard para que no esté expuesto en absoluto
- Haz una instantánea una vez que esté configurado; esa se convierte en tu estado conocido-bueno
Ver también: fail2ban
7 respuestas en Configuración y operación
- ¿Cómo me conecto a un VPS con SSH? Ejecuta ssh root@tu-ip-del-servidor desde cualquier terminal en macOS, Linux o Windows 10 y posteriores. Usa la clave que proporcionaste al aprovision…
- ¿Cómo detengo los ataques de fuerza bruta por SSH? Desactiva la autenticación por contraseña por completo: la fuerza bruta contra SSH con clave no es posible. Añade fail2ban para reducir el ruido en lo…
- ¿Cómo configuro un cortafuegos en un VPS? Usa nftables en Linux moderno, o ufw como una interfaz más amigable. Establece la política de entrada por defecto en drop, permite conexiones establec…
- ¿Puedo instalar cualquier sistema operativo en un VPS? En KVM, sí. OnionVPS proporciona plantillas para Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Prox…
- ¿Puedo subir mi propio ISO? Sí, en todos los planes, sin coste y sin necesidad de aprobación. Sube el ISO desde el panel o indícanos una URL, adjúntalo como medio virtual y arrán…
- ¿Qué es la virtualización KVM? KVM (máquina virtual basada en kernel) es virtualización completa de hardware integrada en el kernel de Linux, que utiliza extensiones del procesador …