Conexión Inicial y Línea de Comandos

El primer paso para gestionar un servidor Linux es conectarse a él. La forma más común y segura es mediante SSH (Secure Shell). Desde tu terminal local en macOS/Linux o usando un cliente como PuTTY en Windows, usas el comando:

ssh usuario@direccion_ip_del_servidor

Tras introducir la contraseña, accedes a la línea de comandos (shell), que es tu interfaz principal. Comandos básicos como ls (listar archivos), cd (cambiar directorio), pwd (mostrar directorio actual), cp (copiar) y rm (eliminar) son el fundamento de la navegación y administración del sistema de archivos.

Nota

Para mayor seguridad, considera deshabilitar el inicio de sesión root por SSH y usar claves SSH en lugar de contraseñas. Es una práctica estándar en la gestión profesional de servidores.

Gestión de Usuarios y Permisos

En Linux, cada proceso y archivo tiene un propietario y permisos asociados. Gestionar esto correctamente es clave para la seguridad.

  • Añadir un usuario: Usa sudo adduser nombre_usuario.
  • Cambiar a otro usuario: su - nombre_usuario.
  • Otorgar privilegios de administrador: Añade el usuario al grupo sudo con sudo usermod -aG sudo nombre_usuario.

Los permisos de archivos se leen como rwx (lectura, escritura, ejecución) para el propietario, grupo y otros. El comando chmod los modifica (ej: chmod 644 archivo.conf para permisos estándar) y chown cambia el propietario.

Gestión de Paquetes y Actualizaciones

Mantener el sistema actualizado es crítico para la seguridad y estabilidad. Linux usa gestores de paquetes específicos según la distribución.

DistribuciónGestor de PaquetesComandos Básicos
Ubuntu, DebianAPTsudo apt update && sudo apt upgrade
CentOS, RHEL, AlmaLinuxYUM/DNFsudo dnf update

Instalar un nuevo software, como el servidor web Nginx, sería sudo apt install nginx en Ubuntu. Planificar actualizaciones automáticas o revisiones periódicas manuales evita vulnerabilidades conocidas.

Monitorización del Sistema

Saber qué ocurre en tu servidor te permite anticipar problemas. Comandos esenciales para la monitorización en tiempo real incluyen:

  • top o htop: Muestra procesos activos y uso de CPU/memoria.
  • df -h: Muestra el espacio libre en discos.
  • free -h: Muestra el uso de memoria RAM y swap.
  • journalctl -xe o revisar logs en /var/log/: Para diagnosticar errores y eventos del sistema.

Configurar alertas simples para discos llenos o reinicios inesperados es una práctica recomendada desde el primer día.

Configuración de Firewall Básico

Un firewall controla el tráfico de red que entra y sale de tu servidor. UFW (Uncomplicated Firewall) en distribuciones basadas en Debian, o firewalld/iptables en Red Hat, son herramientas comunes.

Un conjunto básico de reglas suele incluir:

  1. Permitir conexiones SSH (puerto 22).
  2. Permitir tráfico HTTP/HTTPS (puertos 80 y 443) si es un servidor web.
  3. Denegar todo el resto del tráfico entrante por defecto.

Por ejemplo, con UFW: sudo ufw allow 22/tcp, luego sudo ufw enable para activarlo.

Prácticas Esenciales de Seguridad

Más allá del firewall, aplica estas medidas básicas:

  • Actualizaciones automáticas: Configura unattended-upgrades (Debian/Ubuntu) para parches de seguridad.
  • Deshabilitar login root: Edita /etc/ssh/sshd_config y cambia PermitRootLogin a no.
  • Usar claves SSH: Más seguras que las contraseñas.
  • Monitorizar logs de acceso: Revisa /var/log/auth.log en busca de intentos de acceso fallidos.

Dominar estos fundamentos te da el control de tu entorno. Para quienes buscan un entorno estable donde aplicar estos conocimientos, un VPS de Hostinger ofrece una plataforma accesible con soporte para las principales distribuciones Linux, facilitando la puesta en marcha y el aprendizaje.

La gestión de servidores es un proceso continuo de aprendizaje y ajuste. Comienza con estos pilares, documenta tus cambios y siempre ten un plan de respaldo antes de modificar configuraciones críticas.