Guía paso a paso para endurecer un servidor Linux, cubriendo seguridad SSH, cortafuegos, detección de intrusiones, auditoría y configuración del sistema para reducir la superficie de ataque y mejorar la defensa.
Una guía en evolución para asegurar un servidor Linux que, con suerte, también te enseña un poco sobre seguridad y por qué es importante.
(TOC hecho con nGitHubTOC)
El propósito de esta guía es enseñarte cómo asegurar un servidor Linux.
Hay muchas cosas que puedes hacer para asegurar un servidor Linux y esta guía intentará cubrir tantas como sea posible. Se añadirán más temas/material a medida que aprenda, o que la gente contribuya.
Los playbooks de Ansible de esta guía están disponibles en How To Secure A Linux Server With Ansible por moltenbit.
Asumo que estás usando esta guía porque, con suerte, ya entiendes por qué una buena seguridad es importante. Eso es un tema pesado en sí mismo y desglosarlo está fuera del alcance de esta guía. Si no sabes la respuesta a esa pregunta, te aconsejo investigarlo primero.
A alto nivel, en el momento en que un dispositivo, como un servidor, está en el dominio público — es decir, visible al mundo exterior — se convierte en un objetivo para actores maliciosos. Un dispositivo no asegurado es un patio de juegos para actores maliciosos que quieren acceso a tus datos, o usar tu servidor como otro nodo para sus ataques DDOS a gran escala.
Lo que es peor es que, sin buena seguridad, quizás nunca sepas si tu servidor ha sido comprometido. Un actor malicioso podría haber obtenido acceso no autorizado a tu servidor y copiado tus datos sin cambiar nada, por lo que nunca lo sabrías. O tu servidor podría haber sido parte de un ataque DDOS, y no lo sabrías. Mira muchas de las filtraciones de datos a gran escala en las noticias: las empresas a menudo no descubrieron la fuga de datos o la intrusión hasta mucho después de que los actores maliciosos se hubieran ido.
Contrario a la creencia popular, los actores maliciosos no siempre quieren cambiar algo o bloquearte el acceso a tus datos por dinero. A veces solo quieren los datos de tu servidor para sus almacenes de datos (hay mucho dinero en big data) o para usar tu servidor de forma encubierta para sus propósitos nefastos.
Esta guía puede parecer redundante/innecesaria porque hay innumerables artículos en línea que te dicen cómo asegurar Linux, pero la información está dispersa en diferentes artículos, que cubren diferentes cosas y de diferentes maneras. ¿Quién tiene tiempo para revisar cientos de artículos?
Mientras investigaba para mi instalación de Debian, tomaba notas. Al final me di cuenta de que, junto con lo que ya sabía y lo que estaba aprendiendo, tenía los ingredientes de una guía práctica. Pensé en ponerla en línea para ayudar a otros a aprender y ahorrar tiempo.
Nunca he encontrado una guía que lo cubra todo — esta guía es mi intento.
Muchas de las cosas cubiertas en esta guía pueden ser bastante básicas/triviales, pero la mayoría de nosotros no instalamos Linux todos los días, y es fácil olvidar esas cosas básicas.