Seguridad Básica del Sistema

Aprenda Seguridad Básica del Sistema. Este módulo cubre la Configuración del Firewall UFW, Auditoría de Inicios de Sesión de Usuarios, Memoria Compartida Segura en Tmpfs, Comprensión de la Configuración de Sudoers, Verificación de Puertos en Escucha para Auditoría de Seguridad. Dominará estas habilidades esenciales de Linux a través de laboratorios prácticos y desafíos del mundo real.

DevOps EngineerLinuxDevOps

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

El endurecimiento básico de Linux no depende de un ajuste mágico, sino de comprender la exposición, la actividad, los privilegios y la aplicación de políticas como capas distintas. Este curso práctico ofrece un método repetible para inspeccionarlas, realizar cambios controlados y verificar sus efectos.

Auditarás servicios en escucha e historiales de acceso, activarás UFW con reglas seguras para el laboratorio, impedirás la ejecución directa desde memoria compartida y concederás sudo mediante una configuración validada. La misión final combina estas tareas en una revisión documentada de red, actividad, sistema de archivos y privilegios.

Lo que aprenderás

  • Enumerar sockets TCP en escucha y sus procesos propietarios con ss -lntp
  • Rastrear un puerto no estándar hasta su usuario, PID y comando de inicio
  • Configurar, activar, examinar y probar la conectividad de una política UFW
  • Distinguir sesiones activas, historial de accesos y reinicios con w y last
  • Remontar /dev/shm con noexec y comprobar que se bloquea la ejecución directa
  • Evaluar y conceder sudo de forma segura con visudo y verificar el resultado
  • Guardar evidencias de puertos, sesiones y accesos como archivos durante una auditoría

A quién va dirigido este curso

Este curso intermedio está dirigido a administradores Linux, estudiantes de DevOps y seguridad, técnicos de soporte y desarrolladores que desean experiencia práctica con controles básicos de seguridad del host. Es apropiado para auditar exposición de red, revisar actividad de cuentas, endurecer un sistema de archivos escribible o comprender la administración delegada.

Requisitos previos: Fundamentos de terminal Linux, procesos, permisos, redes y redirección, además de comodidad con sudo y un editor de texto de terminal.

Entorno de aprendizaje: Una terminal Linux privilegiada de LabEx con servicios web y de prueba preparados, UFW, /dev/shm sobre tmpfs, registros de acceso y usuarios de formación para sudoers.

Preguntas frecuentes

¿Construye el curso un firewall de producción con denegación predeterminada?

No. Para evitar desconectar el laboratorio en línea, los ejercicios establecen deliberadamente la política entrante predeterminada de UFW en permitir y añaden reglas para el puerto 8080 o SSH 22. Se enseñan la configuración y la verificación, señalando que la denegación predeterminada es la base habitual de producción.

¿Persistirá el endurecimiento de /dev/shm después de reiniciar?

No. Aplicarás noexec mediante mount -o remount en el sistema activo y comprobarás su efecto inmediato. El curso no modifica /etc/fstab ni otra configuración de montaje persistente.

¿Siguen los ejercicios de sudoers el principio de mínimo privilegio?

Muestran la edición segura con visudo, pero conceden intencionadamente acceso completo a comandos ALL a los usuarios de formación. En un entorno real normalmente limitarías comandos y alcance a las responsabilidades necesarias.

Profesor

labby
Labby
Labby is the LabEx teacher.