Sistema y seguridad
Su VPS Ultra es una máquina virtual completa: usted administra su sistema y su kernel, instala en él los programas que elija y decide el calendario de sus actualizaciones. Simafri explota la infraestructura de base que lo sostiene: el hardware, la red, la protección anti-DDoS, las copias de seguridad y la supervisión.
Su sistema
Su servidor se entrega con el sistema elegido en el pedido: la distribución Linux que usted elija, o Windows Server. Para conocer la versión instalada con Linux:
cat /etc/os-release
uname -r # la versión de su kernel
Su kernel
El kernel de su VPS Ultra solo le pertenece a él: usted carga los módulos que su proyecto necesita (WireGuard, sistemas de archivos, herramientas de red), ajusta sus parámetros con sysctl, y elige su versión con los paquetes de su distribución.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-enrutamiento.conf # conservar el ajuste tras el reinicio
Tras una actualización del kernel, reinicie su servidor en el momento que le convenga (reboot) para que surta efecto.
Las actualizaciones
Con Ubuntu o Debian:
apt update && apt upgrade
Para que los parches de seguridad se instalen solos cada día, active unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Con Rocky Linux o AlmaLinux, dnf upgrade, y dnf-automatic para los parches automáticos. Con Windows Server, Windows Update.
Nuestra supervisión le señala las actualizaciones de seguridad que merecen su atención; usted decide si las aplica y cuándo. Antes de una actualización importante, solicite un snapshot al soporte: le permite volver atrás en pocos minutos (vea Copias de seguridad y snapshots).
Las buenas prácticas
- Una clave SSH por persona, y el acceso por contraseña cerrado (
PasswordAuthentication noen/etc/ssh/sshd_config). - Un cortafuegos que solo abra sus servicios públicos (vea Red y envío de correos electrónicos).
- fail2ban, que aparta las direcciones que multiplican los intentos de conexión:
apt install fail2ban. - Un usuario por aplicación, sin derechos de administración, para ejecutar cada servicio.
- Sus secretos fuera del código: contraseñas y claves de API en un archivo que solo la aplicación puede leer (
chmod 600).
La zona horaria
Su servidor Linux está configurado en tiempo universal (UTC), la convención de los servidores. Para mostrarlo en su zona horaria:
timedatectl set-timezone Europe/Madrid
Seguir su servidor
| Comando | Lo que muestra |
|---|---|
htop | los procesos, el procesador y la memoria en directo |
free -h | la memoria utilizada y disponible |
df -h | el espacio en disco utilizado y disponible |
ncdu / | lo que ocupa su disco, carpeta por carpeta |
systemctl --failed | los servicios detenidos por un error |
Nuestra supervisión sigue de forma continua la disponibilidad de su servidor, su carga y su espacio en disco, y le avisa cuando uno de estos indicadores lo justifica.
Lo que hace Simafri
| Simafri explota | Usted administra |
|---|---|
| el hardware y sus discos en espejo | el sistema, su kernel, sus programas y sus actualizaciones |
| la red, sus direcciones y la protección anti-DDoS | su cortafuegos y sus servicios |
| la copia de seguridad de cada noche | sus datos y sus exportaciones de base de datos |
| la supervisión continua | sus aplicaciones y su configuración |
Y entre ambos, la Asistencia integral: una pregunta sobre el sistema, la base de datos o su código, diagnosticamos y le indicamos qué hacer (vea Asistencia integral e intervención).