Configuración Automática vía IA
Proporciona a tu asistente de IA acceso a este repositorio. Realizará automáticamente todas las verificaciones, configurará la seguridad y generará un archivo con todas las credenciales de acceso en tu computadora.
1. Crear una Clave SSH (Local)
Se ejecuta en tu computadora (Mac o Linux) ANTES de conectarte al servidor.
Copia la salida del segundo comando (comienza con ssh-ed25519 ...). Esta es tu clave pública.
2. Inicio de sesión como Root
Conéctate al servidor usando la contraseña que Hetzner envió a tu correo.
Hetzner puede pedirte que cambies la contraseña. Ingresa la contraseña actual, luego la nueva temporal dos veces. Si la conexión se cae después de esto, simplemente conéctate nuevamente usando la nueva contraseña.
3. Actualización del Sistema
Actualizando todos los paquetes en modo no interactivo (sin ventanas emergentes de grub).
4. Crear un Usuario con sudo
Trabajar como root es peligroso. Creamos un usuario regular y le damos privilegios de administrador.
5. Despliegue de Clave SSH
Escribiremos tu clave pública, que copiaste en el Paso 1, en el servidor.
6. Verificación de Inicio de Sesión
PUNTO DE CONTROL OBLIGATORIO ¡No cierres la sesión root! Abre una nueva ventana de terminal en tu PC e intenta iniciar sesión usando la clave. Solo puedes continuar después de un inicio de sesión exitoso.
Comprueba si sudo funciona (el sistema debería pedir la contraseña que configuraste en el Paso 4 y mostrar "root"):
7. Cortafuegos (UFW)
Ejecuta todos los comandos posteriores como tu nuevo usuario (con sudo). Configurando la política "denegar todas las entradas excepto SSH, HTTP y HTTPS".
8. Protección del Kernel (sysctl)
Aplicando parámetros para proteger contra ataques de red.
9. Paquetes Básicos y Hora
La hora exacta es crítica para los registros, certificados SSL y fail2ban.
10. Configuración SSH Local
Configurando un acceso directo en tu PC local para conectarte con un comando corto ssh {nickname} en el futuro.
11. Verificación de Seguridad
Verifica que el comando corto desde la PC local funcione y que las protecciones básicas estén habilitadas.
12. Bloqueo Final
Instalamos protección contra fuerza bruta (fail2ban) y deshabilitamos permanentemente el inicio de sesión con contraseña y el inicio de sesión root.
¡Hecho! El servidor está completamente configurado y asegurado.