Artículos sobre seguridad de servidores

Una mirada de cerca a las herramientas que ya corren en su servidor: qué muestran, cómo leer su salida y dónde suele fallar la gente.

Carga del servidor: load average, I/O wait y swap

Por qué un load average de 8 puede ser saludable y uno de 2 una emergencia, en qué se diferencia una CPU ocupada de un disco al que el sistema está esperando y qué significa un swap que sube una vez y nunca vuelve a bajar.

Leer

Falco en un VPS corriente, sin Kubernetes

Falco sabe vigilar el comportamiento de los procesos en un servidor sencillo: un intérprete lanzado desde PHP, alguien leyendo sus claves, un minero en /tmp. Qué desactivar para no ahogarse en ruido.

Leer

PSAD: ver que están escaneando su servidor

Un escaneo de puertos no deja rastro en los registros de las aplicaciones, así que Fail2ban no lo ve. Cómo configurar PSAD y por qué no muestra nada sin la registración activada en UFW.

Leer

UFW: reglas que no cierran nada

El orden de las reglas, IPv6 esquivando el filtro, Docker publicando puertos por encima de UFW y por qué «status active» todavía no significa que un puerto esté cerrado.

Leer