El endurecimiento básico de Linux no depende de un ajuste mágico, sino de comprender la exposición, la actividad, los privilegios y la aplicación de políticas como capas distintas. Este curso práctico ofrece un método repetible para inspeccionarlas, realizar cambios controlados y verificar sus efectos.
Auditarás servicios en escucha e historiales de acceso, activarás UFW con reglas seguras para el laboratorio, impedirás la ejecución directa desde memoria compartida y concederás sudo mediante una configuración validada. La misión final combina estas tareas en una revisión documentada de red, actividad, sistema de archivos y privilegios.
Lo que aprenderás
- Enumerar sockets TCP en escucha y sus procesos propietarios con
ss -lntp - Rastrear un puerto no estándar hasta su usuario, PID y comando de inicio
- Configurar, activar, examinar y probar la conectividad de una política UFW
- Distinguir sesiones activas, historial de accesos y reinicios con
wylast - Remontar
/dev/shmconnoexecy comprobar que se bloquea la ejecución directa - Evaluar y conceder sudo de forma segura con
visudoy verificar el resultado - Guardar evidencias de puertos, sesiones y accesos como archivos durante una auditoría
A quién va dirigido este curso
Este curso intermedio está dirigido a administradores Linux, estudiantes de DevOps y seguridad, técnicos de soporte y desarrolladores que desean experiencia práctica con controles básicos de seguridad del host. Es apropiado para auditar exposición de red, revisar actividad de cuentas, endurecer un sistema de archivos escribible o comprender la administración delegada.
Requisitos previos: Fundamentos de terminal Linux, procesos, permisos, redes y redirección, además de comodidad con sudo y un editor de texto de terminal.
Entorno de aprendizaje: Una terminal Linux privilegiada de LabEx con servicios web y de prueba preparados, UFW, /dev/shm sobre tmpfs, registros de acceso y usuarios de formación para sudoers.
Preguntas frecuentes
¿Construye el curso un firewall de producción con denegación predeterminada?
No. Para evitar desconectar el laboratorio en línea, los ejercicios establecen deliberadamente la política entrante predeterminada de UFW en permitir y añaden reglas para el puerto 8080 o SSH 22. Se enseñan la configuración y la verificación, señalando que la denegación predeterminada es la base habitual de producción.
¿Persistirá el endurecimiento de /dev/shm después de reiniciar?
No. Aplicarás noexec mediante mount -o remount en el sistema activo y comprobarás su efecto inmediato. El curso no modifica /etc/fstab ni otra configuración de montaje persistente.
¿Siguen los ejercicios de sudoers el principio de mínimo privilegio?
Muestran la edición segura con visudo, pero conceden intencionadamente acceso completo a comandos ALL a los usuarios de formación. En un entorno real normalmente limitarías comandos y alcance a las responsabilidades necesarias.





