Guías de seguridad SSH
Análisis prácticos: cómo funcionan realmente los ataques de adivinación de contraseñas contra servidores Linux, cómo leer tu propio registro de autenticación y qué defensas merecen el esfuerzo.
Todas las guías
Cómo es realmente un ataque de fuerza bruta SSH
Anatomía del tráfico que llega a todo servidor Linux con el puerto 22 abierto: quién lo genera, qué intenta de verdad, y qué defensas reducen el volumen en lugar de absorberlo.
Leer el registro de autenticación SSH: qué significa cada línea de fallo
Dónde se registran los inicios de sesión SSH fallidos en cada distribución, cómo descifrar las variantes de mensajes, y cómo distinguir una contraseña mal escrita de una botnet recorriendo una lista.
Dónde fail2ban deja de bastar
fail2ban es una buena herramienta y la primera respuesta correcta. Aquí está exactamente dónde se queda corto, cómo exprimirlo más, y qué no puede hacer con ninguna configuración.
Desactivar la autenticación SSH por contraseña sin quedarte fuera
Solo-claves es el cambio individual más potente en un servidor SSH expuesto. El orden seguro para hacerlo, las líneas de configuración que de verdad importan, y lo que no arregla.
Cambiar el puerto SSH 22: qué arregla y qué no
Sacar SSH del puerto 22 reduce mucho el volumen de ataques y no protege de casi nada. Cómo hacerlo sin quedarte fuera, incluidos los dos pasos que la mayoría de guías omite.
Checklist de endurecimiento SSH para servidores Linux expuestos
Una checklist ordenada para un servidor Linux que debe aceptar SSH desde internet: por dónde empezar, qué se equivocan la mayoría de las listas, y qué puede esperar.
Míralo sobre tu propio flujo de ataques
Un servidor, gratis para siempre, sin tarjeta. El agente se instala en un minuto y pone tu dirección actual en la lista blanca antes de bloquear nada.
