Guías de Seguridad

Hardening, firewalls, SSH, 2FA, Anti-DDoS y buenas prácticas de seguridad.

Hardening básico de Linux

Configuración de SSH seguro, fail2ban, actualizaciones automáticas y usuario no-root.

6 minSSHfail2banLinux

Configurar firewall con UFW

Reglas básicas de UFW para proteger tu servidor: permitir solo puertos necesarios y bloquear el resto.

4 minUFWFirewallPuertos

Activar autenticación 2FA en tu cuenta

Cómo habilitar la verificación en dos pasos para proteger tu cuenta de Baires Host.

2 min2FASeguridadCuenta

Instalar certificados SSL con Let's Encrypt

Obtener e instalar certificados SSL gratuitos con Certbot para tu dominio en un VPS.

5 minSSLLet's EncryptCertbot

Proteger tu servidor contra ataques DDoS

Tipos de ataques DDoS, protección Anti-DDoS de Baires Host, configuración de Cloudflare y rate limiting con Nginx.

6 minDDoSAnti-DDoSCloudflare

Configurar autenticación por claves SSH

Generar claves ed25519, copiarlas al servidor, deshabilitar contraseñas y gestionar múltiples claves.

4 minSSHClavesAutenticación

Seguridad avanzada para WordPress

Plugins de seguridad, protección de wp-admin, límite de intentos de login, permisos de archivos y hardening de wp-config.

6 minWordPressPluginsHardening

Configurar VPN con WireGuard

Instalación de WireGuard, generación de claves, configuración de servidor y cliente, y conexión desde múltiples dispositivos.

7 minVPNWireGuardPrivacidad

Escanear vulnerabilidades en tu servidor

Auditoría con Lynis, escaneo de puertos con Nmap, antivirus ClamAV y detección de rootkits con rkhunter.

5 minVulnerabilidadesLynisNmap

Asegurar bases de datos MySQL/PostgreSQL

Bind a localhost, contraseñas fuertes, privilegios mínimos, conexiones cifradas y backups encriptados.

5 minMySQLPostgreSQLBase de datos

Configurar headers de seguridad HTTP

Content-Security-Policy, X-Frame-Options, HSTS, Referrer-Policy y configuración para Nginx y Apache.

5 minHeadersCSPHSTS

Monitorear logs de seguridad

Análisis de auth.log, syslog, fail2ban, journalctl, logwatch y alertas ante actividad sospechosa.

5 minLogsMonitoreoAlertas

Respuesta ante incidentes de seguridad

Detectar compromisos, aislar el servidor, análisis forense básico, limpieza y hardening post-incidente.

6 minIncidentesForenseRecuperación

Seguridad en contenedores Docker

Contenedores non-root, filesystems read-only, límites de recursos, aislamiento de red y escaneo de imágenes.

5 minDockerContenedoresAislamiento

Backups cifrados y seguros

Backups con restic, scripts automatizados, almacenamiento offsite, verificación y la regla 3-2-1.

5 minBackupsCifradorestic