Los básicos de seguridad que a casi todos los servidores les faltan

No hablamos de cortafuegos ni detección de intrusos. De las cosas sin glamour que frenan los ataques que de verdad ocurren.
La mayoría de los servidores no caen por ataques sofisticados. Caen por un bot probando "admin/admin" cien mil veces y encontrando al final una puerta que alguien dejó abierta.
Lo que de verdad se explota
Fuerza bruta contra SSH y correo. Vemos miles de intentos al día en cada servidor que gestionamos: automatizados, incansables y perfectamente frenables.
Software que nadie actualizó. Un plugin viejo o una librería sin parchear es por donde caen la mayoría de los sitios. No hay ingenio: el exploit es público y un bot lo está buscando.
Credenciales en el sitio equivocado. Contraseñas en un archivo dentro de la raíz web, claves subidas a un repositorio, usuarios de base de datos con mucho más permiso del necesario.
# Lo que frena la mayoria de los ataques realesPermitRootLogin no # nadie entra como rootPasswordAuthentication no # solo llaves # fail2ban: bloquea al que insistemaxretry = 3bantime = 3600La que te salva
Los backups. No porque prevengan nada, sino porque son la diferencia entre una mala tarde y un negocio cerrado. Fuera del servidor, automáticos y probados: un backup sin probar es una suposición.
Cada recuperación que hemos hecho se redujo a la misma pregunta: ¿hay backup y funciona? Todo lo demás es negociable.
¿Lo estás llevando tú solo?
Gestionamos infraestructura, automatización e IA para empresas que prefieren concentrarse en su negocio. Cuéntanos qué se está rompiendo.
Empezar la conversación

