Saltar al contenido principal

Sistema y seguridad

Su VPS Ultra es una máquina virtual completa: usted administra su sistema y su kernel, instala en él los programas que elija y decide el calendario de sus actualizaciones. Simafri explota la infraestructura de base que lo sostiene: el hardware, la red, la protección anti-DDoS, las copias de seguridad y la supervisión.

Su sistema​

Su servidor se entrega con el sistema elegido en el pedido: la distribución Linux que usted elija, o Windows Server. Para conocer la versión instalada con Linux:

cat /etc/os-release
uname -r # la versión de su kernel

Su kernel​

El kernel de su VPS Ultra solo le pertenece a él: usted carga los módulos que su proyecto necesita (WireGuard, sistemas de archivos, herramientas de red), ajusta sus parámetros con sysctl, y elige su versión con los paquetes de su distribución.

modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-enrutamiento.conf # conservar el ajuste tras el reinicio

Tras una actualización del kernel, reinicie su servidor en el momento que le convenga (reboot) para que surta efecto.

Las actualizaciones​

Con Ubuntu o Debian:

apt update && apt upgrade

Para que los parches de seguridad se instalen solos cada día, active unattended-upgrades:

apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Con Rocky Linux o AlmaLinux, dnf upgrade, y dnf-automatic para los parches automáticos. Con Windows Server, Windows Update.

Nuestra supervisión le señala las actualizaciones de seguridad que merecen su atención; usted decide si las aplica y cuándo. Antes de una actualización importante, solicite un snapshot al soporte: le permite volver atrás en pocos minutos (vea Copias de seguridad y snapshots).

Las buenas prácticas​

  • Una clave SSH por persona, y el acceso por contraseña cerrado (PasswordAuthentication no en /etc/ssh/sshd_config).
  • Un cortafuegos que solo abra sus servicios públicos (vea Red y envío de correos electrónicos).
  • fail2ban, que aparta las direcciones que multiplican los intentos de conexión: apt install fail2ban.
  • Un usuario por aplicación, sin derechos de administración, para ejecutar cada servicio.
  • Sus secretos fuera del código: contraseñas y claves de API en un archivo que solo la aplicación puede leer (chmod 600).

La zona horaria​

Su servidor Linux está configurado en tiempo universal (UTC), la convención de los servidores. Para mostrarlo en su zona horaria:

timedatectl set-timezone Europe/Madrid

Seguir su servidor​

ComandoLo que muestra
htoplos procesos, el procesador y la memoria en directo
free -hla memoria utilizada y disponible
df -hel espacio en disco utilizado y disponible
ncdu /lo que ocupa su disco, carpeta por carpeta
systemctl --failedlos servicios detenidos por un error

Nuestra supervisión sigue de forma continua la disponibilidad de su servidor, su carga y su espacio en disco, y le avisa cuando uno de estos indicadores lo justifica.

Lo que hace Simafri​

Simafri explotaUsted administra
el hardware y sus discos en espejoel sistema, su kernel, sus programas y sus actualizaciones
la red, sus direcciones y la protección anti-DDoSsu cortafuegos y sus servicios
la copia de seguridad de cada nochesus datos y sus exportaciones de base de datos
la supervisión continuasus aplicaciones y su configuración

Y entre ambos, la Asistencia integral: una pregunta sobre el sistema, la base de datos o su código, diagnosticamos y le indicamos qué hacer (vea Asistencia integral e intervención).