12 Tips para mejorar la seguridad de su servidor GNU/Linux

in #seguridad4 years ago

Cualquier servidor o dispositivo con una IP pública se convierte en objetivo para los agresores. Por lo tanto, es de suma importancia fortalecer la seguridad con el objetivo de neutralizar cualquier actividad maliciosa, aquí expongo 12 tips que le ayudaran a a mejorar la seguridad de su servidor.

  1. Instale su servidor en modo texto, esto garantizará mayor seguridad y rendimiento del mismo.
  2. Mantenga su sistema operativo y demás aplicaciones actualizadas.
  3. Cree contraseñas fuertes, resistentes a ataques por fuerza bruta.
  4. Deshabilite el acceso del usuario root vía SSH. La mayoría de los atacantes usan máquinas zombies y ejecutan ataques de fuerza bruta contra usuarios comunes como: root, admin, super,... de ahi que usar un usuario difícil de adivinar incrementa la seguridad del servidor.
  5. Cree un usuario con privilegios de administración y que el login del mismo no sea común, este es el usuario que usará para conectarse vía SSH.
  6. Desactive la autenticación por contraseña vía SSH, use solo llaves públicas y privadas para este propósito.
  7. Deshabilite/desinstale servicios y aplicaciones que no se usan.
  8. Despliegue un muro cortafuegos con el objetivo de proteger al servidor de actividades maliciosas.
    8.1 Deje abierto solo los puertos públicos como el 80 y el 443, cierre todos los demás.
    8.2 Implemente reglas que protejan a su servidor contra ataques tipo DDOS.
  9. Despliegue un Sistema de Prevención de Intrusos como fail2ban, fail2ban le permitirá bloquear por tiempo determinado cualquier actividad maliciosa, por ejemplo bloquear todas las IPs que han realizado X intentos fallidos de autenticación vía SSH.
  10. Proteja su servidor Apache instalando el módulo: mod_security
  11. Proteja sus sitios web con SSL, use Let's encrypt para este propósito.
  12. Proteja su servidor de BD MySQL usando ProxySQL

Via LibreByte

Sort:  

Source
Copying/Pasting full or partial texts with adding very little original content is frowned upon by the community. Repeated copy/paste posts could be considered spam. Spam is discouraged by the community and may result in the account being Blacklisted.

If you believe this comment is in error, please contact us in #appeals in Discord.

Congratulations @srdotlibre! You have completed the following achievement on the Hive blockchain and have been rewarded with new badge(s) :

You published more than 30 posts. Your next target is to reach 40 posts.

You can view your badges on your board and compare yourself to others in the Ranking
If you no longer want to receive notifications, reply to this comment with the word STOP

Do not miss the last post from @hivebuzz:

Hive Power Up Day - The countdown is ticking
Hive Power Up Day - Let's grow together!

This article is of my own authorship through my LibreByte Blog, if you don't want copy and paste why you promote: https://www.steempress.io/, SteemPress does the same but in automatically way, also I'll don't contact you in Discord, because Discord is a propietary/restrictive IM, I encourage you to replace it by some free software IM, VoIP alternative.