[{"data":1,"prerenderedAt":139},["ShallowReactive",2],{"seo-verification":3,"blog-bastion-host-en-vps-accesos-ssh-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-bastion-host-en-vps-accesos-ssh-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":35,"sections":36,"ctaTitle":82,"ctaBody":83,"ctaButton":84,"ctaUrl":85,"relatedPosts":86},158,"bastion-host-en-vps-accesos-ssh",{"fr":12,"en":13,"ar":14,"es":10},"heberger-bastion-host-vps","bastion-host-on-vps-securing-your-ssh-access","مضيف-bastion-على-خادم-vps-تأمين-وصولك-عبر-ssh","Bastion Host en VPS: proteger sus accesos SSH","Despliegue un Bastion Host en un VPS ServOrbit: punto de entrada SSH endurecido, acceso centralizado, registros y reglas de seguridad.",3,1,false,"2026-07-05T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fheberger-bastion-host-vps-poster.svg",{"categorySlug":27,"appSlug":34},"bastion-host","Un bastión SSH evita exponer cada servidor directamente en Internet: los administradores pasan por un punto de entrada endurecido, registrado y fácil de auditar. En un VPS ServOrbit, ese papel se mantiene legible: una IP estable, OpenSSH, claves nominativas y reglas de cortafuegos mínimas. Esta guía presenta una implantación sobria, útil tanto para un equipo pequeño como para una agencia que administra varias máquinas.",[37,41,50,53,75,79],{"type":38,"title":39,"body":40},"h2","¿Por qué pasar por un bastión SSH?","Un bastión reduce la superficie de ataque: en lugar de abrir SSH en cada servidor, concentra el acceso en una máquina dedicada. Las claves, los usuarios y los registros son más sencillos de controlar, y los servidores internos pueden permanecer cerrados a la red pública.",{"type":42,"title":43,"items":44},"ul","Lo que aporta esta plantilla",[45,46,47,48,49],"Un punto de entrada único para los accesos SSH de los administradores.","Claves nominativas en lugar de una contraseña compartida.","Una base sencilla para registrar las conexiones y los comandos sensibles.","Una exposición de red reducida para los servidores de aplicaciones situados detrás del bastión.","Un cimiento compatible con las herramientas habituales: OpenSSH, ProxyJump, UFW y Fail2Ban.",{"type":38,"title":51,"body":52},"Requisitos previos antes de abrirlo al equipo","Prevea un VPS ligero pero aislado, una lista clara de las personas autorizadas, claves SSH individuales y una regla de cortafuegos que solo abra el puerto SSH necesario. Para un equipo distribuido, documente además el formato de los nombres de usuario y el procedimiento de revocación.",{"type":54,"title":55,"steps":56},"steps","Desplegar un bastión correctamente",[57,60,63,66,69,72],{"title":58,"body":59},"Crear el VPS dedicado","Seleccione la plantilla Bastion Host en el Marketplace de ServOrbit o parta de un Ubuntu mínimo. Mantenga este servidor dedicado al acceso SSH: sin sitio web, sin base de datos, sin servicios adicionales.",{"title":61,"body":62},"Instalar las claves nominativas","Añada una clave por administrador en `~\u002F.ssh\u002Fauthorized_keys`. Evite las cuentas compartidas: en caso de baja o de rotación, debe poder retirar una sola clave sin bloquear a todo el equipo.",{"title":64,"body":65},"Endurecer OpenSSH","Desactive la autenticación por contraseña, bloquee la conexión directa como root y limite los usuarios autorizados con `AllowUsers` o `AllowGroups` en `sshd_config`.",{"title":67,"body":68},"Configurar ProxyJump","En los equipos de los administradores, añada una entrada `ProxyJump` en `~\u002F.ssh\u002Fconfig`. Los servidores internos siguen accesibles por SSH a través del bastión, sin ningún puerto público abierto.",{"title":70,"body":71},"Supervisar y revocar","Active Fail2Ban si el puerto SSH permanece expuesto y revise con regularidad `\u002Fvar\u002Flog\u002Fauth.log`. Retire de inmediato las claves que ya no se utilicen.",{"title":73,"body":74},"Conectarse por primera vez","Esta receta no abre ninguna interfaz: endurece el SSH que ya viene con su VPS, así que sigue conectándose por SSH con los accesos recibidos en la entrega. Atención: solo se toleran 3 intentos de autenticación y fail2ban banea la IP durante 1 hora tras 4 fallos en 10 minutos.",{"type":76,"title":77,"body":78},"tip","Consejo de ServOrbit","Mantenga el bastión pequeño, previsible y separado del resto. Su valor viene de su simplicidad: cuantos menos servicios aloje, más fácil resulta auditarlo.",{"type":76,"title":80,"body":81},"La documentación oficial","Para la configuración avanzada, las opciones propias de la herramienta y los cambios de versión, consulte la \u003Ca href=\"https:\u002F\u002Fman.openbsd.org\u002Fsshd_config\" target=\"_blank\" rel=\"noopener noreferrer\">documentación oficial de OpenSSH\u003C\u002Fa>. Esta guía cubre la puesta en línea en un VPS ServOrbit; la documentación del editor sigue siendo la referencia para los ajustes finos.","Centralice sus accesos SSH en un VPS ServOrbit","La plantilla Bastion Host le da un punto de entrada claro para administrar sus servidores sin exponer cada máquina directamente en Internet.","Desplegar el bastión","\u002Fvps-cloud",[87,106,122],{"id":88,"slug":89,"slugs":90,"title":94,"excerpt":95,"readTime":96,"views":97,"isPinned":19,"publishedAt":98,"updatedAt":21,"category":99,"categories":100,"featuredImage":30,"bgImage":31,"posterImage":102,"relatedSolution":103},109,"fail2ban-en-vps-bloquear-ataques-repetidos",{"fr":91,"en":92,"ar":93,"es":89},"proteger-vps-fail2ban","fail2ban-enhanced-on-vps-blocking-repeated-attacks","fail2ban-enhanced-على-خادم-vps-حجب-الهجمات-المتكررة","Fail2Ban Enhanced en VPS: bloquear ataques repetidos","Conecte Fail2Ban Enhanced al catálogo ServOrbit: bloqueo SSH\u002FNginx, logs legibles y documentación oficial.",4,0,"2026-03-03T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[101],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fproteger-vps-fail2ban-poster.svg",{"categorySlug":104,"appSlug":105},"securite","fail2ban-enhanced",{"id":107,"slug":108,"slugs":109,"title":113,"excerpt":114,"readTime":96,"views":97,"isPinned":19,"publishedAt":115,"updatedAt":21,"category":116,"categories":117,"featuredImage":30,"bgImage":31,"posterImage":119,"relatedSolution":120},141,"wireguard-en-un-vps-vpn-rapido-y-privado",{"fr":110,"en":111,"ar":112,"es":108},"installer-wireguard-vps","wireguard-on-a-vps-a-fast-lean-and-private-vpn","wireguard-على-خادم-vps-شبكة-vpn-سريعة-ومبسطة-وخاصة","WireGuard en VPS: VPN rápido, ligero y privado","Despliegue WireGuard en un VPS ServOrbit: túneles rápidos, configuración legible, códigos QR para clientes y acceso remoto privado.","2026-02-04T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[118],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Finstaller-wireguard-vps-poster.svg",{"categorySlug":104,"appSlug":121},"wireguard-server",{"id":123,"slug":124,"slugs":125,"title":129,"excerpt":130,"readTime":96,"views":18,"isPinned":19,"publishedAt":131,"updatedAt":21,"category":132,"categories":133,"featuredImage":30,"bgImage":31,"posterImage":135,"relatedSolution":136},108,"proteger-vps-con-crowdsec",{"fr":126,"en":127,"ar":128,"es":124},"securiser-vps-crowdsec","securing-your-vps-with-crowdsec","تأمين-خادمك-الافتراضي-vps-باستخدام-crowdsec","Proteger su VPS con CrowdSec","Despliegue CrowdSec en su VPS para bloquear los ataques gracias a una detección de comportamiento y a una blocklist comunitaria compartida.","2026-03-04T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[134],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":137,"appSlug":138},"ciberseguridad-bastion","crowdsec",1789665008648]