Configuración de Hetzner VPS
Desde un servidor en blanco hasta una máquina segura lista para producción. Elige cómo quieres configurar tu servidor.
Preparación de Variables
En los comandos a continuación, deberás sustituir tus valores en lugar de las llaves:
{username}— el nombre de tu usuario regular (ej.,dev){nickname}— un nombre corto para el servidor por conveniencia (ej.,hetzner-main){SERVER_IP}— la dirección IP pública de tu nuevo servidor
1 Crear una Clave SSH (Local)
Se ejecuta en tu computadora (Mac o Linux) ANTES de conectarte al servidor.
Copia la salida del segundo comando (comienza con ssh-ed25519 ...). Esta es tu clave pública.
2 Inicio de sesión como Root
Conéctate al servidor usando la contraseña que Hetzner envió a tu correo.
3 Actualización del Sistema
Actualizando todos los paquetes en modo no interactivo (sin ventanas emergentes de grub).
4 Crear un Usuario con sudo
Trabajar como root es peligroso. Creamos un usuario regular y le damos privilegios de administrador.
5 Despliegue de Clave SSH
Escribiremos tu clave pública, que copiaste en el Paso 1, en el servidor.
6 Verificación de Inicio de Sesión
¡No cierres la sesión root! Abre una nueva ventana de terminal en tu PC e intenta iniciar sesión usando la clave. Solo puedes continuar después de un inicio de sesión exitoso.
Comprueba si sudo funciona (el sistema debería pedir la contraseña que configuraste en el Paso 4 y mostrar "root"):
7 Cortafuegos (UFW)
Ejecuta todos los comandos posteriores como tu nuevo usuario (con sudo). Configurando la política "denegar todas las entradas excepto SSH, HTTP y HTTPS".
8 Protección del Kernel (sysctl)
Aplicando parámetros para proteger contra ataques de red.
9 Paquetes Básicos y Hora
La hora exacta es crítica para los registros, certificados SSL y fail2ban.
10 Configuración SSH Local
Configurando un acceso directo en tu PC local para conectarte con un comando corto ssh {nickname} en el futuro.
11 Verificación de Seguridad
Verifica que el comando corto desde la PC local funcione y que las protecciones básicas estén habilitadas.
12 Bloqueo Final
Instalamos protección contra fuerza bruta (fail2ban) y deshabilitamos permanentemente el inicio de sesión con contraseña y el inicio de sesión root.