# Sistema y seguridad

Con el acceso root, usted administra su sistema: instala en él los programas que elija y decide el calendario de sus actualizaciones. Simafri explota la infraestructura de base que lo sostiene: el hardware, la red, la protección anti-DDoS, las copias de seguridad y la supervisión.

## Su sistema

Su VPS Pro se entrega con **Ubuntu 24.04 LTS**, o con **Debian 13** según su elección en el pedido, actualizado en el momento de su puesta en servicio. Para conocer la versión instalada:

```
cat /etc/os-release
```

## Las actualizaciones

Aplique las actualizaciones con regularidad:

```
apt update && apt upgrade
```

Para que los parches de seguridad se instalen solos cada día, active **unattended-upgrades**:

```
apt install unattended-upgrades

dpkg-reconfigure -plow unattended-upgrades
```

Nuestra supervisión le señala las actualizaciones de seguridad que merecen su atención; usted decide si las aplica y cuándo. Antes de una actualización importante (cambio de versión del sistema, de su base de datos, de su lenguaje), solicite un **snapshot** al soporte: le permite volver atrás en pocos minutos (vea [Copias de seguridad y snapshots](/es/vps-pro/sauvegardes.md)).

## Las buenas prácticas

* **Una clave SSH por persona**, registrada en su área de cliente o en la cuenta de cada uno (vea [Conectarse por SSH](/es/vps-pro/connexion-ssh.md)).
* **Un cortafuegos** que solo abra sus servicios públicos (vea [Red y envío de correos electrónicos](/es/vps-pro/reseau-et-e-mails.md)).
* **Un usuario por aplicación**, sin derechos de administración, para ejecutar cada servicio (`User=` en su unidad systemd).
* **Sus secretos fuera del código**: contraseñas y claves de API en un archivo `.env` que solo la aplicación puede leer (`chmod 600`).
* **Registros revisados de vez en cuando**: `journalctl -p warning -b` muestra las advertencias desde el arranque.

## La zona horaria

Su servidor está configurado en tiempo universal (UTC), la convención de los servidores. Para mostrarlo en su zona horaria:

```
timedatectl set-timezone Europe/Madrid
```

Es preferible que sus aplicaciones guarden sus fechas en UTC y las conviertan al mostrarlas.

## Seguir su servidor

Algunos comandos para leer el estado de su servidor:

| Comando              | Lo que muestra                                      |
| -------------------- | --------------------------------------------------- |
| `htop`               | los procesos, el procesador y la memoria en directo |
| `free -h`            | la memoria utilizada y disponible                   |
| `df -h`              | el espacio en disco utilizado y disponible          |
| `ncdu /`             | lo que ocupa su disco, carpeta por carpeta          |
| `systemctl --failed` | los servicios detenidos por un error                |

Nuestra supervisión sigue de forma continua la disponibilidad de su servidor, su carga y su espacio en disco, y le avisa cuando uno de estos indicadores lo justifica.

## Lo que hace Simafri

| Simafri explota                                   | Usted administra                                |
| ------------------------------------------------- | ----------------------------------------------- |
| el hardware y sus discos en espejo                | el sistema, sus programas y sus actualizaciones |
| la red, las direcciones y la protección anti-DDoS | su cortafuegos y sus servicios                  |
| la copia de seguridad de cada noche               | sus datos y sus exportaciones de base de datos  |
| la supervisión continua                           | sus aplicaciones y su configuración             |

Y entre ambos, la **Asistencia integral**: una pregunta sobre el sistema, la base de datos o su código, diagnosticamos y le indicamos qué hacer (vea [Asistencia integral e intervención](/es/vps-pro/assistance.md)).
