Dsar SysAdmin

Blog técnico

Artículos sobre Linux, sistemas y aprendizaje práctico. Guías reales, ejemplos en consola y configuraciones listas para producción.

📡 Filosofía del blog

+-----------------------------------------------------------+
|   Linux, redes y seguridad explicados desde la práctica   |
|   -----------------------------------------------------   |
|   - Configuraciones reales                                |
|   - Ejemplos en consola                                   |
|   - Buenas prácticas de producción                        |
|   - Aprendizaje basado en experimentación                 |
+-----------------------------------------------------------+

🛡️ Hardening básico en Linux

Guía práctica para securizar un servidor Linux desde cero. Incluye configuraciones reales de SSH, permisos, firewall, auditoría y servicios críticos.

Ejemplo

# Deshabilitar login por root
PermitRootLogin no

# Activar autenticación por clave
PasswordAuthentication no

# Revisar permisos de /etc
$ sudo find /etc -type f -perm /o+w
Leer artículo →

🧱 UFW y Fail2Ban en producción

Cómo proteger servicios críticos de ataques automatizados mediante firewall y detección de intentos fallidos.

Ejemplo

# Reglas básicas de UFW
$ ufw default deny incoming
$ ufw allow 22/tcp
$ ufw allow 443/tcp

# Jail de Fail2Ban para SSH
[sshd]
enabled  = true
maxretry = 5
bantime  = 3600
Leer artículo →

📈 Monitorización con Prometheus y Netdata

Cómo obtener métricas en tiempo real, detectar cuellos de botella y visualizar el estado de un servidor Linux.

 # Servicio Node Exporter [Service] ExecStart=/usr/local/bin/node_exporter 
Leer artículo →

⏱️ Evolución del blog

[2026-01-10]  Lanzamiento del blog técnico
[2026-01-11]  Publicado: Hardening básico en Linux
[2026-01-12]  Publicado: UFW y Fail2Ban en producción
[2026-01-15]  Próximamente: Monitorización con Prometheus