No vamos a aplicar una lista mágica de “hardening”. Vamos a reducir la superficie de ataque con cambios que puedes entender, probar y revertir.
Lo que vas a conseguir
- Un sistema al día y con nombre reconocible.
- Un usuario con permisos administrativos sin trabajar como root.
- Acceso SSH mediante clave pública.
- Solo el puerto necesario abierto desde el exterior.
1. Actualiza el sistema
Empieza desde una base conocida. Actualiza el índice de paquetes y aplica las versiones disponibles:
apt update apt upgrade -y
Si se actualiza el kernel, reinicia ahora. Es mejor comprobar la conexión antes de continuar.
2. Crea tu usuario administrador
adduser terminal usermod -aG sudo terminal
Abre una segunda sesión y verifica que el nuevo usuario puede usar sudo. Mantén la sesión root abierta hasta haberlo confirmado.
3. Instala tu clave SSH
Desde tu equipo local, copia la clave pública:
ssh-copy-id terminal@203.0.113.424. Activa el firewall
sudo ufw allow OpenSSH sudo ufw enable sudo ufw status verbose
Comprueba el resultado
Conéctate desde una terminal nueva, ejecuta sudo whoami y verifica que UFW muestra únicamente SSH como permitido. Si las tres pruebas funcionan, ya tienes una base pequeña y comprensible.