← Volver a Recursos
Aprende
Intermedio

Redes y seguridad

Todo servidor Linux vive conectado a una red, y esa conexión es tanto su utilidad principal como su mayor superficie de riesgo. Administrar redes y seguridad en Linux implica dominar el acceso remoto seguro por SSH (llaves en vez de contraseñas, configuración del demonio, túneles), controlar el tráfico entrante y saliente con un firewall (ufw como capa amigable sobre iptables/nftables), aplicar hardening básico al sistema (deshabilitar servicios innecesarios, actualizar con disciplina, limitar privilegios), y entender cifrado en tránsito con TLS/certificados. Herramientas como nmap para mapear puertos y servicios, o Wireshark para inspeccionar tráfico, completan la caja de herramientas de diagnóstico.

La seguridad no es un producto que se instala una vez, es una práctica continua: revisar logs de acceso, mantener el software parchado, y asumir que cualquier servicio expuesto a internet será escaneado y probado por bots en cuestión de minutos. En República Dominicana, donde cada vez más pequeñas empresas exponen servicios propios a internet, entender estos fundamentos evita incidentes costosos — y es una de las áreas con mayor demanda laboral dentro de IT.

Como recuerda nuestro código de conducta, todo lo relacionado con hacking y pentesting en esta comunidad se trata exclusivamente con fines educativos y legales: practica en laboratorios propios o plataformas diseñadas para ello (máquinas virtuales, entornos como TryHackMe o tu propio homelab), nunca contra sistemas de terceros sin autorización explícita.

Recursos recomendados

Documentación oficial · openssh.com Manual de OpenSSH

Documentación oficial del servidor y cliente SSH más usado del mundo: configuración, autenticación por llaves y hardening del demonio.

Referencia técnica · wiki.archlinux.org Arch Wiki — Security

Panorama completo de hardening en Linux: firewalls, control de acceso, auditoría y buenas prácticas generales de seguridad del sistema.

Tutorial · digitalocean.com UFW Essentials — reglas y comandos comunes

Guía práctica para configurar el firewall UFW en producción, con ejemplos de reglas típicas para servicios web, SSH y bases de datos.

Comunidad y estándares · owasp.org OWASP Foundation

Referencia global en seguridad de aplicaciones, con guías gratuitas como el OWASP Top 10 y herramientas de análisis abiertas.

Documentación · letsencrypt.org Let's Encrypt — Documentación

Cómo emitir y renovar certificados TLS gratuitos y automatizados para asegurar el tráfico de tus servicios con HTTPS.

Libro oficial · nmap.org Nmap Network Scanning

El manual oficial de Nmap, la herramienta estándar para descubrir hosts, puertos y servicios en una red con fines de diagnóstico y auditoría.