Protege tu inicio de sesión SSH frente a ataques de fuerza bruta usando claves y herramientas de monitorización.

  1. Editar la configuración: nano /etc/ssh/sshd_config y definir PermitRootLogin no, PasswordAuthentication no, PubkeyAuthentication yes.
  2. Crear un usuario sin privilegios de root: adduser secureuser y usermod -aG sudo secureuser.
  3. Copiar la clave SSH: desde tu equipo local, ssh-copy-id secureuser@your-server-ip.
  4. Instalar Fail2Ban: apt install fail2ban y configurar una jail para SSH.
  5. Reiniciar: systemctl restart ssh.
  6. Prueba el acceso con el nuevo usuario y su clave antes de cerrar la sesión actual.

¿Te ha resultado útil esta guía?

¡Gracias por tus comentarios!