Entradas

La seguridad en un servidor hay que verla como un conjunto que está formado por piezas pequeñas. Si una de esas piezas falla, el conjunto se ve comprometido. Podemos encontrar varias de estas piezas en un servidor privado virtual (VPS). La primera es el sistema operativo. Su función es gestionar todos los elementos del sistema y proporcionar la infraestructura al contenido que ve un usuario. Para mostrar la información al usuario es necesario abrir puertos por los que se manda la información. El último elemento es el gestor de contenidos que muestra la información al usuario.

Es necesario que todas las partes estén bien protegidas para evitar problemas. Hay dos tipos de servidores dependiendo de si están en pre-producción o en producción. La diferencia entre ambos es que en el primero podemos hacer pruebas mientras que en el segundo las pruebas están prohibidas. Un error en un servidor de producción puede afectar al contenido que mostramos al usuario. Si no tenemos un servidor de pre-producción podemos usar una máquina virtual para las pruebas. Podéis preguntar cualquier duda en los comentarios del artículo o bien en las redes sociales.

Leer más

Un servidor proporciona muchos servicios a los usuarios: Web, repositorio de archivos o control de código fuente. Para realizar estas funciones necesita tener por una parte aplicaciones escuchando en unos puertos concretos y por otra parte que esos puertos sean accesibles desde el exterior. Los usuarios legítimos usarán los servicios de forma adecuada y los atacantes intentarán conseguir el acceso al servidor aprovechando vulnerabilidades o accesos remotos. Como no tenemos acceso físico al servidor propiamente dicho utilizaremos un acceso remoto siendo el más conocido la conexión SSH. Si bien se puede usar Telnet para la misma tarea, es un suicidio utilizar una herramienta que no realiza cifrado de los datos para las tareas de gestión.

El servidor de SSH escucha las peticiones por el puerto 22. A priori no sabe si la petición de conexión es legítima o no. Por esta razón se pide un usuario y una contraseña. Sólo el usuario que tiene la contraseña puede entrar, pero ésto no evita que los atacantes intenten acceder al servidor utilizando usuarios y contraseñas genéricos. ¿De qué forma podemos evitar estas conexiones? Si permitimos únicamente el acceso por una IP corremos el riesgo de perder el acceso al servidor si cambia nuestra IP. En cambio, si bloqueamos por países evitaremos una parte de los ataques pero no los que vengan del mismo país en el que gestionemos el servidor. Para conocer la forma de detectar los ataques y minimizar su efecto podéis leer esta serie de artículos.

Leer más