<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Linux on Locodigital</title><link>https://locodigital.com.br/es/tags/linux/</link><description>Recent content in Linux on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 22 Sep 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/linux/index.xml" rel="self" type="application/rss+xml"/><item><title>fail2ban: cómo bloquear fuerza bruta en Linux paso a paso</title><link>https://locodigital.com.br/es/tecnologia/fail2ban-linux-bloquear-fuerza-bruta/</link><pubDate>Tue, 22 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/fail2ban-linux-bloquear-fuerza-bruta/</guid><description>&lt;p&gt;Abre el &lt;code&gt;/var/log/auth.log&lt;/code&gt; de cualquier servidor SSH expuesto a internet y vas a ver cientos — a veces miles — de intentos de inicio de sesión por día. Los bots rastrean todo el IPv4 en horas, probando combinaciones de usuario y contraseña en cada puerto 22 que encuentran. &lt;strong&gt;fail2ban&lt;/strong&gt; es la respuesta estándar para esto: monitorea los logs en tiempo real y banea automáticamente cualquier IP que supere el límite de intentos que definas. Simple, ligero y eficiente.&lt;/p&gt;</description></item><item><title>Crontab en Linux: cómo programar tareas automáticamente</title><link>https://locodigital.com.br/es/tecnologia/crontab-linux-como-programar-tareas/</link><pubDate>Wed, 24 Jun 2026 00:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/crontab-linux-como-programar-tareas/</guid><description>&lt;p&gt;Un backup que debería correr todos los días a las 3 de la madrugada, pero solo corre cuando alguien se acuerda de ejecutar el script a mano. Un log que crece sin rotación hasta tumbar el disco. Un certificado que vence porque nadie automatizó la renovación. Todos estos problemas tienen la misma causa: una tarea que debería ser automática sigue dependiendo de que un humano se acuerde. El &lt;code&gt;crontab&lt;/code&gt; existe desde los primeros Unix justamente para esto — y la mayoría de los sysadmins usan solo una fracción de lo que ofrece.&lt;/p&gt;</description></item><item><title>Hardening SSH: 5 configuraciones que cierran el 95% de los vectores</title><link>https://locodigital.com.br/es/tecnologia/hardening-ssh-sshd-config-servidor-linux/</link><pubDate>Wed, 03 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/hardening-ssh-sshd-config-servidor-linux/</guid><description>&lt;p&gt;Levanta una instancia nueva en AWS, DigitalOcean o cualquier VPS con el puerto 22 expuesto y abre &lt;code&gt;/var/log/auth.log&lt;/code&gt; diez minutos después. Verás algo así:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Jun 3 10:04:17 sshd[12884]: Failed password for invalid user admin from 45.142.212.100 port 41832 ssh2
Jun 3 10:04:19 sshd[12886]: Failed password for invalid user root from 45.142.212.100 port 41834 ssh2
Jun 3 10:04:21 sshd[12889]: Failed password for invalid user ubuntu from 185.234.219.45 port 22018 ssh2&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Internet escanea el rango completo de IPs todo el tiempo. Scripts automatizados prueban root, admin, ubuntu, pi, y diccionarios de contraseñas comunes las 24 horas del día. La mayoría de los administradores de servidores ignora ese ruido de fondo, hasta el día en que una contraseña débil cede. Este post cubre los cinco cambios de configuración que reducen radicalmente la superficie de ataque del SSH sin complicar la operación del día a día.&lt;/p&gt;</description></item></channel></rss>