// Tema

Seguridad y proteccion

SSL, hardening, accesos, proteccion de servicios y configuraciones seguras.

Tareas frecuentes

  • Configurar SSL, certificados y conexiones seguras
  • Restringir accesos y cerrar puntos de entrada innecesarios
  • Reforzar la configuracion del servidor y los servicios

// Materiales sobre este tema

Articulos y guias

37 articulos

2026-09-22

Desarrollo seguro: Parte 6 — Seguridad de contenedores

El contenedor aísla la aplicación del host, pero el aislamiento no es absoluto: todos los contenedores usan un mismo kernel. Una vulnerabilidad en la imagen, un proceso con privilegios root o privilegios excesivos …

2026-09-22

Desarrollo seguro: Parte 2 — Secretos en el código

Un secreto — cualquier dato que da acceso a un recurso: la contraseña de la base de datos, la clave API de un sistema de pagos o de la nube, el token de un bot, la clave SSH privada. Si ese secreto llegó a Git, …

2026-09-22

Desarrollo seguro: Parte 5 — El Dockerfile correcto

Dockerfile de tres líneas — FROM node, COPY . ., CMD npm start — funciona, pero en el pipeline esa imagen se construye lentamente, cada vez resulta un poco diferente y se detiene mal. Esta parte está dedicada a la …

2026-09-22

OpenVPN: Parte 1 — Protocolo, ediciones y clientes

OpenVPN — es un protocolo VPN y al mismo tiempo un programa de código abierto que lo implementa. El proyecto existe desde 2001 y funciona en casi cualquier sistema: Linux, Windows, macOS, BSD, Android, iOS, así como en …

2026-09-22

Keenetic: Parte 3 — Cliente VPN para toda la red

Por qué un cliente VPN en el router Configurar VPN en cada dispositivo es incómodo, y los televisores, consolas de juego y dispositivos de hogar inteligente a menudo ni siquiera lo soportan. Si el cliente VPN se ejecuta …

2026-09-22

Seguridad del servidor Linux: Parte 1 — Cortafuegos UFW

Cortafuegos — lo primero que se configura en un servidor nuevo, incluso antes de Fail2ban, CrowdSec y de la auditoría. Su objetivo es sencillo: permitir solo el tráfico que necesitan los servicios en funcionamiento y …

2026-09-22

Protección del servidor Linux: Parte 3 — CrowdSec

Fail2ban protege cada servidor por separado: solo ve sus propios logs y no sabe que esas mismas direcciones hace un minuto atacaron miles de otras máquinas. CrowdSec resuelve la misma tarea — detectar un ataque a partir …

2026-09-22

Virtualización: Parte 6 — Xen, XenServer y XCP-ng

Xen — un hipervisor de tipo 1 de código abierto: se ejecuta directamente en el hardware, antes de cualquier sistema operativo. El proyecto se desarrolla bajo la Linux Foundation, la licencia principal es GPLv2. La …

2026-09-22

Registro centralizado: Parte 3 — OpenSearch

OpenSearch — un sistema abierto de búsqueda y análisis de datos, que se usa con mayor frecuencia para el almacenamiento centralizado de logs. Es un fork de Elasticsearch y Kibana: en 2021, después de que Elastic cambió …

2026-09-22

Paneles de control de hosting: Parte 2 — ISPmanager

ispmanager — un panel de control comercial para hosting desarrollado en Rusia. Es ampliamente utilizado por proveedores de hosting rusos; muchos lo ofrecen preinstalado en VPS. Desde que el 31 de marzo de 2026 WebPros …

2026-09-21

Gestores de contraseñas: Parte 2 — Dashlane

Dashlane — gestor de contraseñas en la nube de código cerrado. El almacén cifrado se aloja en los servidores de Dashlane, y los usuarios lo utilizan a través de aplicaciones para ordenadores y móviles y extensiones para …

Escribir y recibir una respuesta rápida