Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Seguridad

Cómo bloquear webs en tu red local montando un Proxy Squid en Linux

Una de las tareas más comunes cuando administras la red de una empresa o un centro educativo es controlar a qué páginas web tienen acceso los equipos de la red local. No se trata solo de evitar distracciones, sino de proteger la infraestructura contra descargas maliciosas o consumo excesivo de ancho de banda. En Guía SysAdmin vamos a montar un vigilante en la puerta de nuestra red. Vamos a instalar y configurar Squid Proxy , el estándar de la industria, para bloquear el acceso a dominios específicos de forma rápida y efectiva. 1. Instalar el vigilante (Squid) Squid actúa como un intermediario: los ordenadores de la red no salen a internet directamente, sino que le piden la página a Squid, y este decide si se la entrega o la bloquea. Para instalarlo en distribuciones basadas en Debian/Ubuntu, usa la terminal: sudo apt update && sudo apt install squid 2. El archivo de configuración maestro Toda la magia de Squid reside en un único archivo de texto. Antes de tocar nada, c...

Cómo bloquear webs en tu red local montando un Proxy Squid en Linux

Una de las tareas más comunes cuando administras la red de una empresa o un centro educativo es controlar a qué páginas web tienen acceso los equipos de la red local. No se trata solo de evitar distracciones, sino de proteger la infraestructura contra descargas maliciosas o consumo excesivo de ancho de banda. En Guía SysAdmin vamos a montar un vigilante en la puerta de nuestra red. Vamos a instalar y configurar Squid Proxy , el estándar de la industria, para bloquear el acceso a dominios específicos de forma rápida y efectiva. 1. Instalar el vigilante (Squid) Squid actúa como un intermediario: los ordenadores de la red no salen a internet directamente, sino que le piden la página a Squid, y este decide si se la entrega o la bloquea. Para instalarlo en distribuciones basadas en Debian/Ubuntu, usa la terminal: sudo apt update && sudo apt install squid 2. El archivo de configuración maestro Toda la magia de Squid reside en un único archivo de texto. Antes de tocar nada, c...

Cómo crear usuarios y dar permisos de administrador (sudo) en Linux

La regla número uno que todo administrador de sistemas aprende (normalmente a base de romper cosas) es esta: nunca uses tu servidor conectado como el usuario 'root' . Un error tipográfico trabajando como root puede borrar el disco duro entero sin preguntarte dos veces. La práctica profesional y segura es crear un usuario normal para tu trabajo diario y otorgarle privilegios de superusuario mediante el comando sudo . En Guía SysAdmin te enseñamos cómo crear usuarios y gestionar sus permisos correctamente en Linux. 1. Crear un nuevo usuario (La forma fácil) Si estás usando distribuciones basadas en Debian o Ubuntu, olvídate del antiguo comando useradd . Existe una versión interactiva mucho más amigable llamada adduser , que crea automáticamente la carpeta personal del usuario y te guía paso a paso. Abre tu terminal y ejecuta (necesitas ser root o tener permisos sudo): sudo adduser nombre_del_nuevo_usuario El sistema te pedirá que introduzcas una contraseña nueva y alg...

Cómo saber qué puertos están abiertos y qué programa los usa (Windows y Linux)

Imagina tu ordenador o servidor como un edificio con 65.535 puertas (puertos). Cuando instalas un programa que se conecta a internet, este abre una de esas puertas para escuchar o enviar datos. El problema viene cuando un servicio legítimo no funciona porque "la puerta ya está ocupada", o peor aún, cuando hay un puerto abierto por un software malicioso que no conoces. En Guía SysAdmin te enseñamos los comandos definitivos para escanear tu propio sistema, ver qué puertos están a la escucha ( listening ) y, lo más importante, descubrir exactamente qué programa los tiene secuestrados para poder cerrarlos. 1. Ver puertos abiertos en Linux Históricamente, los administradores usábamos el comando netstat , pero en las distribuciones modernas de Linux ha sido reemplazado por una herramienta mucho más rápida y potente llamada ss (Socket Statistics). Abre tu terminal y ejecuta el comando maestro (necesitarás permisos de sudo para ver los nombres de los procesos): sudo ss -t...

Cómo programar copias de seguridad automáticas en Linux con rsync y cron

Existen dos tipos de administradores de sistemas en el mundo: los que ya han perdido datos irrecuperables y los que los van a perder. Un verdadero SysAdmin no confía en su memoria para hacer copias de seguridad manuales todos los viernes; un SysAdmin automatiza el proceso para que el servidor lo haga solo mientras duerme. En Guía SysAdmin vamos a enseñarte a construir un sistema de backups profesional, ligero y a prueba de fallos usando dos herramientas que ya vienen preinstaladas en casi cualquier distribución de Linux: rsync y cron . 1. La magia de 'rsync' frente a 'cp' El usuario novato utiliza el comando cp (copy) para duplicar carpetas. El problema es que, si tienes 50 GB de datos, cp volverá a copiar los 50 GB cada vez que lo ejecutes. rsync es inteligente: compara la carpeta de origen con la de destino y solo copia los archivos que han cambiado o son nuevos , reduciendo un proceso de horas a apenas unos segundos. La estructura básica de un comando rs...

Cómo administrar Windows Defender desde PowerShell (Comandos de SysAdmin)

Cuando necesitas actualizar el antivirus, lanzar un escaneo o añadir una exclusión en Windows, el usuario promedio navega por un laberinto de menús: Inicio > Configuración > Privacidad y Seguridad > Seguridad de Windows > Protección contra virus... Es agotador. En Guía SysAdmin valoramos nuestro tiempo. Hoy te voy a enseñar cómo los administradores de sistemas controlamos Microsoft Defender directamente desde la terminal usando PowerShell. Es infinitamente más rápido y, lo más importante, te permite crear scripts para automatizar la seguridad de tus equipos. ⚠️ Nota: Para ejecutar estos comandos, debes abrir PowerShell con privilegios de administrador (Clic derecho en el menú Inicio > Windows PowerShell (Administrador)). Paso 1: Comprobar el estado general (Telemetría) Antes de tocar nada, necesitamos saber si el escudo está levantado y si las firmas de virus están actualizadas. Olvídate de buscar el icono verde; ejecuta esto: Get-MpComputerStatus Te devolv...

Cómo Securizar un Servidor WordPress (Sin depender de plugins)

Cuando montas una página web con WordPress en tu propio servidor VPS, te das cuenta rápidamente de un problema: los intentos de hackeo empiezan a los pocos minutos de apuntar tu dominio. El usuario promedio intenta solucionar esto instalando pesados "plugins de seguridad" que ralentizan la carga de la web. En Guía SysAdmin aplicamos la seguridad desde las trincheras: a nivel de servidor y archivos de configuración. Vamos a blindar tu WordPress en 4 pasos esenciales de infraestructura para que sea impenetrable ante ataques automatizados. Paso 1: Desactivar la edición de archivos desde el panel Si un atacante logra adivinar tu contraseña de administrador, lo primero que hará será ir a Apariencia > Editor de archivos para inyectar código malicioso en tu plantilla. Vamos a cortarle las manos desactivando esta función de raíz. Accede por SSH a tu servidor, edita el archivo maestro de WordPress: sudo nano /var/www/html/wp-config.php Añade esta línea justo antes de d...

Cómo configurar un Firewall en Linux en 5 minutos (Guía UFW)

Acabas de alquilar un servidor VPS, tienes tu IP pública y estás listo para trabajar. Pero hay un problema: tu máquina está "desnuda" frente a internet. Los bots automatizados tardan apenas minutos en encontrar servidores nuevos y empezar a escanear sus puertos en busca de vulnerabilidades. En Guía SysAdmin te enseñamos a levantar un perímetro de seguridad profesional en menos de 5 minutos utilizando UFW (Uncomplicated Firewall) , la herramienta predeterminada y más amigable de Ubuntu/Debian. Paso 1: La Regla de Oro (No te quedes fuera) Antes de encender el firewall, tenemos que asegurarnos de que la puerta por la que estamos conectados ahora mismo (SSH) siga abierta. Si activas el muro antes de hacer esto, te quedarás bloqueado fuera de tu propio servidor. Abre la conexión de tu servidor y ejecuta el siguiente comando para garantizar tu acceso: sudo ufw allow ssh (Nota: Si has cambiado el puerto SSH por defecto a otro, por ejemplo el 2222, el comando sería sudo uf...

Solución a 'Permiso denegado' en Linux: Guía de chmod y permisos de archivos

Es la pesadilla de todo aquel que da sus primeros pasos en un servidor Linux. Intentas ejecutar un script, editar un archivo de configuración o entrar en una carpeta y la terminal te responde con un seco y cortante: "Permission denied" (Permiso denegado) . En Linux, la seguridad no es una sugerencia, es la base del sistema. Cada archivo y carpeta tiene un dueño y unas reglas estrictas de quién puede tocar qué. En este tutorial de Guía SysAdmin , vamos a descifrar el código secreto de los permisos para que nunca más te detenga un error de este tipo. 🤔 Entendiendo el código rwx Cuando haces un ls -l en tu terminal, verás algo parecido a esto: -rwxr-xr-- . Parece lenguaje alienígena, pero es muy sencillo si lo divides en tres grupos: [rwx] [r-x] [r--] User Group Others r (Read/Lectura): Permite ver el contenido. w (Write/Escritura): Permite modificar o borrar. x (Execute/Ejecución): Permite correr el archivo como un programa. 🔢 El sistema octal: ¿...

Seguridad SSH en Linux: Cómo conectar sin contraseña (Claves Criptográficas)

Si acabas de alquilar un servidor VPS en la nube (AWS, DigitalOcean, Google Cloud) y lo has expuesto a internet con el puerto 22 abierto, tenemos que hablar. En este preciso instante, hay cientos de bots intentando entrar a tu servidor probando combinaciones de contraseñas mediante ataques de fuerza bruta. La contraseña tradicional ya no es suficiente. En este tutorial de Guía SysAdmin , vamos a dar un salto de nivel hacia la seguridad profesional: aprenderemos a configurar la autenticación SSH mediante claves criptográficas. Consiste en crear un "candado" en el servidor y guardar la única "llave" en tu ordenador personal. Adiós a las contraseñas, hola a la seguridad absoluta. 🔑 ¿Cómo funciona el par de claves SSH? El sistema genera dos archivos matemáticamente enlazados: Clave Privada (La llave): Se queda en tu PC. Nunca debes compartirla con nadie y es el archivo que te identifica. Clave Pública (El candado): La subes a cualquier servidor al que ...