Ir al contenido principal

Cómo bloquear webs en tu red local montando un Proxy Squid en Linux

Una de las tareas más comunes cuando administras la red de una empresa o un centro educativo es controlar a qué páginas web tienen acceso los equipos de la red local. No se trata solo de evitar distracciones, sino de proteger la infraestructura contra descargas maliciosas o consumo excesivo de ancho de banda. En Guía SysAdmin vamos a montar un vigilante en la puerta de nuestra red. Vamos a instalar y configurar Squid Proxy , el estándar de la industria, para bloquear el acceso a dominios específicos de forma rápida y efectiva. 1. Instalar el vigilante (Squid) Squid actúa como un intermediario: los ordenadores de la red no salen a internet directamente, sino que le piden la página a Squid, y este decide si se la entrega o la bloquea. Para instalarlo en distribuciones basadas en Debian/Ubuntu, usa la terminal: sudo apt update && sudo apt install squid 2. El archivo de configuración maestro Toda la magia de Squid reside en un único archivo de texto. Antes de tocar nada, c...

Cómo Securizar un Servidor WordPress (Sin depender de plugins)

Cuando montas una página web con WordPress en tu propio servidor VPS, te das cuenta rápidamente de un problema: los intentos de hackeo empiezan a los pocos minutos de apuntar tu dominio. El usuario promedio intenta solucionar esto instalando pesados "plugins de seguridad" que ralentizan la carga de la web.

Imagen destacada generada por IA que muestra un ordenador portátil con un escudo de seguridad y una lista de características: contraseñas seguras, plugins actualizados y firewall activo para WordPress

En Guía SysAdmin aplicamos la seguridad desde las trincheras: a nivel de servidor y archivos de configuración. Vamos a blindar tu WordPress en 4 pasos esenciales de infraestructura para que sea impenetrable ante ataques automatizados.

Paso 1: Desactivar la edición de archivos desde el panel

Si un atacante logra adivinar tu contraseña de administrador, lo primero que hará será ir a Apariencia > Editor de archivos para inyectar código malicioso en tu plantilla. Vamos a cortarle las manos desactivando esta función de raíz.

Accede por SSH a tu servidor, edita el archivo maestro de WordPress:

sudo nano /var/www/html/wp-config.php

Añade esta línea justo antes de donde dice "¡Eso es todo, deja de editar!":

define( 'DISALLOW_FILE_EDIT', true );

Paso 2: Corregir los permisos de archivos en Linux

Un error clásico es dejar los archivos de la web con permisos totales (777), lo que permite a cualquier usuario del servidor modificarlos. Los permisos correctos dictan que los directorios deben ser 755 y los archivos 644.

Ejecuta estos dos comandos en la terminal apuntando a tu carpeta de WordPress:

sudo find /var/www/html/ -type d -exec chmod 755 {} \;
sudo find /var/www/html/ -type f -exec chmod 644 {} \;

Además, vamos a blindar el archivo más crítico (wp-config.php, que contiene las contraseñas de tu base de datos) para que solo el propietario pueda leerlo:

sudo chmod 440 /var/www/html/wp-config.php

Paso 3: Bloquear ataques de fuerza bruta a XML-RPC

El archivo xmlrpc.php es una función antigua de WordPress que los bots utilizan masivamente para probar miles de contraseñas por segundo. Si usas Apache como servidor web, vamos a bloquear el acceso a este archivo directamente desde el .htaccess.

Edita tu archivo .htaccess y añade este bloque de código al principio:

# Bloquear acceso a xmlrpc.php
<Files xmlrpc.php>
Order Allow,Deny
Deny from all
</Files>

Paso 4: Ocultar la versión de tu WordPress

Por defecto, WordPress anuncia al mundo qué versión estás usando a través de una etiqueta meta en el código fuente. Si usas una versión desactualizada, le estás diciendo al hacker exactamente qué vulnerabilidad usar.

Ve al archivo functions.php de tu tema activo (idealmente un tema hijo) y añade esta línea para silenciar esa fuga de información:

remove_action('wp_head', 'wp_generator');

Con estas 4 configuraciones a nivel de servidor, has eliminado más del 90% de los vectores de ataque automatizados sin instalar ni un solo plugin extra. Tu infraestructura web ahora es mucho más ligera y segura.

Comentarios

Entradas populares de este blog

Solución al Bucle "Deshaciendo cambios realizados en el equipo" en Windows

Enciendes tu PC, Windows intenta instalar una actualización y falla. De repente, aparece el temido mensaje: "Deshaciendo cambios realizados en el equipo" (o Undoing changes made to your computer ). El problema es que el equipo se reinicia y vuelve a mostrar el mismo mensaje, atrapándote en un bucle infinito del que parece imposible salir. En Guía SysAdmin sabemos que este error bloquea por completo la productividad. Afortunadamente, no necesitas formatear. Vamos a romper este bucle forzando a Windows a cancelar la actualización corrupta desde las entrañas del sistema. Paso 1: Forzar el Entorno de Recuperación (WinRE) Como no podemos llegar al escritorio, tenemos que provocar que Windows salte a su modo de rescate: Enciende el PC. En cuanto veas el logo de Windows o del fabricante, mantén pulsado el botón de encendido durante 5-10 segundos para forzar el apagado. Repite este proceso dos veces más . A la tercera, deja que el equipo arranque. Verás el men...

Cómo saber qué puertos están abiertos y qué programa los usa (Windows y Linux)

Imagina tu ordenador o servidor como un edificio con 65.535 puertas (puertos). Cuando instalas un programa que se conecta a internet, este abre una de esas puertas para escuchar o enviar datos. El problema viene cuando un servicio legítimo no funciona porque "la puerta ya está ocupada", o peor aún, cuando hay un puerto abierto por un software malicioso que no conoces. En Guía SysAdmin te enseñamos los comandos definitivos para escanear tu propio sistema, ver qué puertos están a la escucha ( listening ) y, lo más importante, descubrir exactamente qué programa los tiene secuestrados para poder cerrarlos. 1. Ver puertos abiertos en Linux Históricamente, los administradores usábamos el comando netstat , pero en las distribuciones modernas de Linux ha sido reemplazado por una herramienta mucho más rápida y potente llamada ss (Socket Statistics). Abre tu terminal y ejecuta el comando maestro (necesitarás permisos de sudo para ver los nombres de los procesos): sudo ss -t...

Guía Paso a Paso: Instalar y Configurar un Servidor DNS en Windows Server (El mapa de tu red)

Si en nuestro anterior tutorial configuramos el DHCP para repartir IPs como si no hubiera un mañana, hoy nos toca darle cerebro a esa red. El servidor DNS (Domain Name System) es, sin duda, el servicio más crítico de cualquier infraestructura con Windows Server. Si el DNS se cae, tu Active Directory se vuelve completamente ciego. Los equipos no sabrán dónde iniciar sesión, las carpetas compartidas dejarán de funcionar y los usuarios entrarán en pánico. En este tutorial de Guía SysAdmin , vamos a configurar el servicio DNS desde cero, asegurando tanto las búsquedas directas como las inversas para tener una red de producción impecable. ¡Abre tu Server Manager que empezamos! 🛠️ Requisitos Previos Antes de empezar, asegúrate de cumplir esta regla de oro del SysAdmin: Tu Windows Server debe tener una dirección IP estática (fija). Un servidor DNS jamás puede estar por DHCP, o perderá su identidad cada vez que se reinicie. Paso 1: Acceder al Administrador de DNS Si ya promoviste t...