Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
How-To-Secure-A-Linux-Server — Guía paso a paso para endurecer un servidor Linux, cubriendo seguridad SSH, cortafuegos, detección de intrusiones, auditoría y configuración del sistema para reducir la superficie de ataque y mejorar la defensa. | Kitploit
Herramientas/GitHubGitHub/imthenachoman/how-to-secure-a-linux-server
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de RedesAnálisis de MalwareAutenticaciónDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados
Análisis de Registros
GitHubimthenachoman/how-to-secure-a-linux-server

How-To-Secure-A-Linux-Server

Guía paso a paso para endurecer un servidor Linux, cubriendo seguridad SSH, cortafuegos, detección de intrusiones, auditoría y configuración del sistema para reducir la superficie de ataque y mejorar la defensa.

Ver Repositorio
30.3k2.0k64hace 23 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cómo asegurar un servidor Linux

Una guía en evolución para asegurar un servidor Linux que, con suerte, también te enseña un poco sobre seguridad y por qué es importante.

CC-BY-SA

Tabla de Contenidos

  • Introducción
    • Objetivo de la Guía
    • Por Qué Asegurar Tu Servidor
    • Por Qué Otra Guía Más
    • Otras Guías
    • Por Hacer / Por Añadir
  • Resumen de la Guía
    • Acerca de Esta Guía
    • Mi Caso de Uso
    • Editar Archivos de Configuración - Para los Perezosos
    • Contribuir
  • Antes de Empezar
    • Identifica Tus Principios
    • Elegir una Distribución Linux
    • Instalar Linux
    • Requisitos Previos/Posteriores a la Instalación
    • Otras Notas Importantes
    • Usar Playbooks de Ansible para Asegurar tu Servidor Linux
  • El Servidor SSH
    • Nota Importante Antes de Hacer Cambios en SSH
    • Claves Públicas/Privadas SSH
    • Crear Grupo SSH para AllowGroups
    • Asegurar /etc/ssh/sshd_config
    • Eliminar Claves Diffie-Hellman Cortas
    • 2FA/MFA para SSH
  • Lo Básico
    • Limitar Quién Puede Usar sudo
    • Limitar Quién Puede Usar su
    • Ejecutar aplicaciones en un sandbox con FireJail
    • Cliente NTP
    • Asegurar /proc
    • Forzar Cuentas a Usar Contraseñas Seguras
    • Actualizaciones de Seguridad Automáticas y Alertas
    • Pool de Entropía Aleatoria Más Seguro (WIP)
    • Añadir Sistema de Seguridad de Inicio de Sesión con Contraseña de Pánico/Secundaria/Falsa
  • La Red
    • Cortafuegos con UFW (Uncomplicated Firewall)
    • Detección y Prevención de Intrusiones en iptables con PSAD
    • Detección y Prevención de Intrusiones en Aplicaciones con Fail2Ban
    • Detección y Prevención de Intrusiones en Aplicaciones con CrowdSec
  • La Auditoría
    • Monitoreo de Integridad de Archivos/Carpetas con AIDE (WIP)
    • Escaneo Antivirus con ClamAV (WIP)
    • Detección de Rootkits con Rkhunter (WIP)
    • Detección de Rootkits con chrootkit (WIP)
    • logwatch - analizador y reporte de registros del sistema
    • ss - Ver Puertos en los Que Escucha Tu Servidor
    • Lynis - Auditoría de Seguridad en Linux
    • OSSEC - Detección de Intrusiones en el Host
  • La Zona de Peligro
  • Lo Variado
    • MSMTP (Simple Sendmail) con Google
    • Gmail y Exim4 Como MTA con TLS Implícito
    • Archivo de Registro de iptables Separado
  • Lo que Queda
    • Contactarme
    • Enlaces Útiles
    • Agradecimientos
    • Licencia y Derechos de Autor

(TOC hecho con nGitHubTOC)

Introducción

Objetivo de la Guía

El propósito de esta guía es enseñarte cómo asegurar un servidor Linux.

Hay muchas cosas que puedes hacer para asegurar un servidor Linux y esta guía intentará cubrir tantas como sea posible. Se añadirán más temas/material a medida que aprenda, o que la gente contribuya.

Los playbooks de Ansible de esta guía están disponibles en How To Secure A Linux Server With Ansible por moltenbit.

(Tabla de Contenidos)

Por Qué Asegurar Tu Servidor

Asumo que estás usando esta guía porque, con suerte, ya entiendes por qué una buena seguridad es importante. Eso es un tema pesado en sí mismo y desglosarlo está fuera del alcance de esta guía. Si no sabes la respuesta a esa pregunta, te aconsejo investigarlo primero.

A alto nivel, en el momento en que un dispositivo, como un servidor, está en el dominio público — es decir, visible al mundo exterior — se convierte en un objetivo para actores maliciosos. Un dispositivo no asegurado es un patio de juegos para actores maliciosos que quieren acceso a tus datos, o usar tu servidor como otro nodo para sus ataques DDOS a gran escala.

Lo que es peor es que, sin buena seguridad, quizás nunca sepas si tu servidor ha sido comprometido. Un actor malicioso podría haber obtenido acceso no autorizado a tu servidor y copiado tus datos sin cambiar nada, por lo que nunca lo sabrías. O tu servidor podría haber sido parte de un ataque DDOS, y no lo sabrías. Mira muchas de las filtraciones de datos a gran escala en las noticias: las empresas a menudo no descubrieron la fuga de datos o la intrusión hasta mucho después de que los actores maliciosos se hubieran ido.

Contrario a la creencia popular, los actores maliciosos no siempre quieren cambiar algo o bloquearte el acceso a tus datos por dinero. A veces solo quieren los datos de tu servidor para sus almacenes de datos (hay mucho dinero en big data) o para usar tu servidor de forma encubierta para sus propósitos nefastos.

(Tabla de Contenidos)

Por Qué Otra Guía Más

Esta guía puede parecer redundante/innecesaria porque hay innumerables artículos en línea que te dicen cómo asegurar Linux, pero la información está dispersa en diferentes artículos, que cubren diferentes cosas y de diferentes maneras. ¿Quién tiene tiempo para revisar cientos de artículos?

Mientras investigaba para mi instalación de Debian, tomaba notas. Al final me di cuenta de que, junto con lo que ya sabía y lo que estaba aprendiendo, tenía los ingredientes de una guía práctica. Pensé en ponerla en línea para ayudar a otros a aprender y ahorrar tiempo.

Nunca he encontrado una guía que lo cubra todo — esta guía es mi intento.

Muchas de las cosas cubiertas en esta guía pueden ser bastante básicas/triviales, pero la mayoría de nosotros no instalamos Linux todos los días, y es fácil olvidar esas cosas básicas.

(Tabla de Contenidos)

Otras Guías

Descargar herramienta