Todos los artículos
Security

Los básicos de seguridad que a casi todos los servidores les faltan

7 min de lectura
Los básicos de seguridad que a casi todos los servidores les faltan

No hablamos de cortafuegos ni detección de intrusos. De las cosas sin glamour que frenan los ataques que de verdad ocurren.

La mayoría de los servidores no caen por ataques sofisticados. Caen por un bot probando "admin/admin" cien mil veces y encontrando al final una puerta que alguien dejó abierta.

Lo que de verdad se explota

Fuerza bruta contra SSH y correo. Vemos miles de intentos al día en cada servidor que gestionamos: automatizados, incansables y perfectamente frenables.

Software que nadie actualizó. Un plugin viejo o una librería sin parchear es por donde caen la mayoría de los sitios. No hay ingenio: el exploit es público y un bot lo está buscando.

Credenciales en el sitio equivocado. Contraseñas en un archivo dentro de la raíz web, claves subidas a un repositorio, usuarios de base de datos con mucho más permiso del necesario.

bash
# Lo que frena la mayoria de los ataques reales
PermitRootLogin no # nadie entra como root
PasswordAuthentication no # solo llaves
 
# fail2ban: bloquea al que insiste
maxretry = 3
bantime = 3600

La que te salva

Los backups. No porque prevengan nada, sino porque son la diferencia entre una mala tarde y un negocio cerrado. Fuera del servidor, automáticos y probados: un backup sin probar es una suposición.

Cada recuperación que hemos hecho se redujo a la misma pregunta: ¿hay backup y funciona? Todo lo demás es negociable.

¿Lo estás llevando tú solo?

Gestionamos infraestructura, automatización e IA para empresas que prefieren concentrarse en su negocio. Cuéntanos qué se está rompiendo.

Empezar la conversación

Sigue leyendo