Una vez tenemos la plataforma montada es el momento de asegurar nuestro servidor, sin volvernos locos que en algunas ocasiones he visto casos en los que por tanto restringir al final no podían ni trabajar…. Vamos a implementar la seguridad en varios niveles, desde Plesk, que es fácil de gestionar y configurar, en las ultimas versiones por defecto esta habilitada, a nivel de SO y externo al vps.

A nivel de SO

  1. Actualizar SO
  2. Cambiar puerto ssh, quitar acceso root para administrar usamos «su»
  3. Instalar anti DDos http://www.inetbase.com/scripts/ddos/install.sh

Desde Plesk

  1. Actualizar Plesk
  2. Instalamos certificado SSL para el acceso a Plesk
  3. Habilitar Fail2ban, muy útil para ataques de fuerza bruta y diccionario. (Plesk)
  4. Activar Firewall para aplicaciones web (ModSecurity) (Plesk)
  5. Instalar la extensión Monitoring, puede ser útil para alertar de algún ataque Dos por sobreuso de RAM y CPU
  6. Activar y configurar políticas de backups para los sitios web
  7. Protección ante el envío de spam desde nuestro VPS, para evitar problemas con los ISP.

Externo a nuestro servidor.

  1. Configuramos Firewall por defecto DROP y crear reglas para los servicios y accesos necesarios.
  2. Activar y configurar políticas de backups para el servidor.

De momento esta seguridad puede ser suficiente, siempre se puede implementar mas pero antes hay que tener en cuenta el uso, los activos y amenazas, que siempre las hay, pero si no eres el blanco de ningún hacker con esto no tenemos que tener problemas, comentar que es importante estar informado para en caso de ataque poder mitigarlo lo antes posible, por eso varios de las herramientas instaladas envían un mail al administrador cuando hay una alerta.

MUY IMPORTANTE siempre tener todo actualizado de nada vale todo esto si no tenemos los últimos parches de seguridad.

En el siguiente capítulo optimizaremos el servidor, que la fuerza te acompañe…..

Abrir chat
1
Escanea el código
Hola.
¿En que podemos ayudarte?