Una de las tareas más comunes cuando administras la red de una empresa o un centro educativo es controlar a qué páginas web tienen acceso los equipos de la red local. No se trata solo de evitar distracciones, sino de proteger la infraestructura contra descargas maliciosas o consumo excesivo de ancho de banda. En Guía SysAdmin vamos a montar un vigilante en la puerta de nuestra red. Vamos a instalar y configurar Squid Proxy , el estándar de la industria, para bloquear el acceso a dominios específicos de forma rápida y efectiva. 1. Instalar el vigilante (Squid) Squid actúa como un intermediario: los ordenadores de la red no salen a internet directamente, sino que le piden la página a Squid, y este decide si se la entrega o la bloquea. Para instalarlo en distribuciones basadas en Debian/Ubuntu, usa la terminal: sudo apt update && sudo apt install squid 2. El archivo de configuración maestro Toda la magia de Squid reside en un único archivo de texto. Antes de tocar nada, c...
Acabas de alquilar un servidor VPS, tienes tu IP pública y estás listo para trabajar. Pero hay un problema: tu máquina está "desnuda" frente a internet. Los bots automatizados tardan apenas minutos en encontrar servidores nuevos y empezar a escanear sus puertos en busca de vulnerabilidades. En Guía SysAdmin te enseñamos a levantar un perímetro de seguridad profesional en menos de 5 minutos utilizando UFW (Uncomplicated Firewall) , la herramienta predeterminada y más amigable de Ubuntu/Debian. Paso 1: La Regla de Oro (No te quedes fuera) Antes de encender el firewall, tenemos que asegurarnos de que la puerta por la que estamos conectados ahora mismo (SSH) siga abierta. Si activas el muro antes de hacer esto, te quedarás bloqueado fuera de tu propio servidor. Abre la conexión de tu servidor y ejecuta el siguiente comando para garantizar tu acceso: sudo ufw allow ssh (Nota: Si has cambiado el puerto SSH por defecto a otro, por ejemplo el 2222, el comando sería sudo uf...