Explicación del proceso de solicitud, renovación e instalación de certificados SSL

Categorías: Administración de sistemas Encriptación GNU/Linux Seguridad
Para añadir un certificado SSL a tu sitio web, hay que seguir muchos pasos, pelearse con muchos formatos de certificado para diferentes servidores, y peor aún si renovamos. Aquí va una breve guía. Extensiones de fichero Vamos a hablar de muchos formatos distintos, que son normalmente ficheros de texto plano, pero que no tienen una extensión de archivo estandarizada; de hecho, es irrelevante. De todas formas, os iré diciendo cuál es la más habitual para cada uno.

Lee Mas →

Bloquear ataques por SSH

Categorías: Administración de sistemas GNU/Linux Privacidad Redes
Detectar los ataques Dado que recientemente he dado de alta un servidor CentOS, con acceso SSH, me preguntaba cuánto tardarían en llegarme los primeros ataques de fuerza bruta y de diccionario. Han llegado mucho antes de lo esperado (en menos de 1 mes), y han sido más de 4000 intentos de acceder como root y más de 13000 de acceder como otro usuario antes de que me diera cuenta: # grep --count "

Lee Mas →