Pagaste, tienes root y estás mirando un prompt de Ubuntu 24.04 recién creado. Estos son los primeros diez minutos bien hechos: parchear la máquina, salir de root, esconderse tras claves y un firewall. Copy-paste, en orden.
1. Actualizar el sistema
apt update && apt upgrade -y
Una imagen nueva rara vez está totalmente parcheada. Hazlo primero, cada vez.
2. Crear un usuario sudo no-root
No trabajes como root en el día a día. Crea un usuario normal y dale sudo:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. Añadir tu clave SSH a ese usuario
En tu propia máquina ya generaste una clave (configurar claves SSH). Instala su mitad pública para el nuevo usuario:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Abre un segundo terminal y confirma que ssh deploy@YOUR.SERVER.IP funciona antes del siguiente paso — para que un error no te bloquee fuera.
4. Desactivar el login SSH por contraseña y root
Una vez que la clave funciona:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
Ahora solo entra tu clave, y el ruido constante del brute-force en el puerto 22 rebota.
5. Activar el firewall
Permite SSH antes de activar, luego solo lo que necesites:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
Detalles completos en configurar un firewall UFW.
6. Activar las actualizaciones de seguridad automáticas
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
La máquina ahora parchea sus actualizaciones de seguridad mientras duermes.
Esa es la base
Parcheado, fuera de root, solo con clave, tras el firewall, auto-actualizándose — un punto de partida sensato para cualquier cosa. Pasos siguientes según lo que construyas:
- Reforzar más — la checklist de seguridad completa para VPS nuevos y fail2ban.
- Ejecutar contenedores — instalar Docker.
- Servir un sitio — reverse proxy nginx con HTTPS.
- Mantener algo en marcha — crear un servicio systemd.
¿Debian en vez de Ubuntu? Los pasos son casi idénticos — ver configurar un VPS Debian. EQVPS te da una imagen Ubuntu 24.04 limpia con root en un minuto aproximadamente, sin KYC, pagado en cripto.
Comentarios
Aún no hay comentarios. Sé el primero.