Laboratorio · Linux

Tu primer servidor
Linux seguro.

Parte de una instalación limpia y termina con un servidor actualizado, un usuario administrativo, acceso SSH por clave y un firewall sencillo.

Principiante35 min · 6 pasos

No vamos a aplicar una lista mágica de “hardening”. Vamos a reducir la superficie de ataque con cambios que puedes entender, probar y revertir.

Lo que vas a conseguir

  • Un sistema al día y con nombre reconocible.
  • Un usuario con permisos administrativos sin trabajar como root.
  • Acceso SSH mediante clave pública.
  • Solo el puerto necesario abierto desde el exterior.
Necesitas: una máquina con Ubuntu Server 24.04 o Debian 12, acceso inicial como root y la IP pública del servidor.

1. Actualiza el sistema

Empieza desde una base conocida. Actualiza el índice de paquetes y aplica las versiones disponibles:

servidor
apt update
apt upgrade -y

Si se actualiza el kernel, reinicia ahora. Es mejor comprobar la conexión antes de continuar.

2. Crea tu usuario administrador

servidor
adduser terminal
usermod -aG sudo terminal

Abre una segunda sesión y verifica que el nuevo usuario puede usar sudo. Mantén la sesión root abierta hasta haberlo confirmado.

3. Instala tu clave SSH

Desde tu equipo local, copia la clave pública:

tu equipo
ssh-copy-id terminal@203.0.113.42
No desactives el acceso por contraseña hasta haber iniciado sesión correctamente con la clave en una ventana nueva.

4. Activa el firewall

servidor
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status verbose

Comprueba el resultado

Conéctate desde una terminal nueva, ejecuta sudo whoami y verifica que UFW muestra únicamente SSH como permitido. Si las tres pruebas funcionan, ya tienes una base pequeña y comprensible.

>_

Siguiente laboratorio

Instala fail2ban y aprende a leer intentos de acceso sin añadir complejidad a ciegas.

Continuar