[{"data":1,"prerenderedAt":101},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-es-bastion-host":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"marketplace-app-es-bastion-host",{"slug":9,"slugs":10,"categorySlugs":11,"name":16,"description":17,"phase":18,"unavailableReason":19,"docsUrl":20,"logo":21,"github":19,"tagline":22,"longDescription":23,"features":24,"useCases":31,"steps":41,"faq":57,"specs":70,"compatibleOs":79,"relatedApps":81,"relatedPosts":96,"category":98},"bastion-host",{"fr":9,"en":9,"ar":9,"es":9},{"fr":12,"en":13,"ar":14,"es":15},"cybersecurity","cybersecurity-bastion","الأمن-السيبراني-والحصن","ciberseguridad-bastion","Bastion Host","Punto de entrada seguro a sus infraestructuras. SSH Jump Host configurado y reforzado, con registros de auditoría centralizados.",1,null,"https:\u002F\u002Fservorbit.com\u002Fblog\u002Fbastion-host-en-vps-accesos-ssh","\u002Fbrand\u002Flogo\u002Fservorbit-m.svg","Punto de entrada SSH seguro y reforzado hacia sus infraestructuras, con auditoría centralizada.","Un bastión (SSH jump host) es el punto de entrada único y reforzado por el que pasan todas las conexiones de administración hacia sus servidores privados. En lugar de exponer cada máquina, usted solo expone un único host reforzado, supervisado y registrado — reduciendo drásticamente la superficie de ataque de su infraestructura.\n\nDesplegada en un VPS dedicado, esta plantilla configura y refuerza el servicio SSH (limitación de intentos, tiempos de gracia de conexión, desactivación de lo superfluo), instala fail2ban para bloquear automáticamente las IP maliciosas, y activa la auditoría del sistema (auditd) y un firewall UFW. El reenvío SSH permanece autorizado para servir de salto hacia sus servidores internos, manteniendo un registro de accesos centralizado.",[25,26,27,28,29,30],"SSH reforzado: limitación de intentos, periodo de gracia, opciones superfluas desactivadas","fail2ban: bloqueo automático de las IP tras fallos repetidos","Auditoría del sistema (auditd) para la trazabilidad de los accesos y comandos","Firewall UFW preconfigurado (SSH autorizado, el resto cerrado)","Reenvío SSH conservado para el salto hacia los servidores privados","Superficie de ataque reducida a un único punto de entrada supervisado",[32,35,38],{"title":33,"body":34},"Acceso a los servidores privados","Centralice todas las conexiones de administración a través de un único host reforzado, en lugar de exponer cada servidor en Internet.",{"title":36,"body":37},"Trazabilidad de los accesos","Conserve un registro centralizado de quién se conecta, cuándo y hacia qué servidores, para la auditoría y el cumplimiento normativo.",{"title":39,"body":40},"Reducción de la superficie de ataque","Cierre el acceso SSH directo a sus máquinas internas y exponga únicamente un punto de entrada reforzado y supervisado.",[42,45,48,51,54],{"title":43,"body":44},"Crear el VPS","VPS de 1 GB de RAM, Ubuntu 24.04. La plantilla «Bastion Host» refuerza SSH e instala fail2ban, auditd y UFW automáticamente.",{"title":46,"body":47},"Cargar su clave pública","Añada su clave SSH pública en el bastión (`~\u002F.ssh\u002Fauthorized_keys`) antes de desactivar la autenticación por contraseña.",{"title":49,"body":50},"Conectarse por primera vez","Esta receta no abre ninguna interfaz: refuerza el SSH que ya se entrega con su VPS, por lo que usted sigue conectándose por SSH con los accesos recibidos en la entrega. Atención: solo se toleran 3 intentos de autenticación y fail2ban bloquea la IP durante 1 hora tras 4 fallos en 10 minutos.",{"title":52,"body":53},"Configurar el salto","Desde su equipo, utilice el bastión como `ProxyJump` (`ssh -J bastion utilisateur@serveur-prive`) para llegar a sus servidores internos.",{"title":55,"body":56},"Bloquear el acceso directo","Restrinja el acceso SSH de sus servidores privados a la IP del bastión mediante su firewall, para cerrar cualquier conexión directa.",[58,61,64,67],{"q":59,"a":60},"¿Qué es un bastión (jump host)?","Un bastión es un servidor reforzado que actúa como punto de entrada único hacia una infraestructura privada. Todas las conexiones de administración pasan por él, lo que reduce la superficie de ataque y centraliza la auditoría.",{"q":62,"a":63},"¿Qué configura exactamente esta plantilla?","Refuerza la configuración SSH (MaxAuthTries, LoginGraceTime, opciones superfluas desactivadas), instala fail2ban, activa la auditoría del sistema auditd y un firewall UFW que solo autoriza SSH.",{"q":65,"a":66},"¿Se desactiva automáticamente la contraseña SSH?","No, para evitar cualquier bloqueo de acceso: la plantilla refuerza SSH sin desactivar la autenticación por contraseña. Cargue primero su clave pública y luego desactive la contraseña manualmente.",{"q":68,"a":69},"¿Cómo utilizarlo como salto (jump host)?","Con la opción ProxyJump de OpenSSH: `ssh -J utilisateur@bastion utilisateur@serveur-prive`. El reenvío SSH permanece activado en el bastión con este fin.",{"ram":71,"cpu":72,"stack":73,"port":78},"1 GB","1 vCPU",[74,75,76,77],"SSH","fail2ban","auditd","UFW","22 (SSH)",[80],"ubuntu-24.04",[82,90],{"name":83,"slug":84,"categorySlug":15,"categoryName":85,"categoryColor":86,"logo":87,"tagline":88,"description":89},"CrowdSec","crowdsec","Cybersecurity & Bastion","text-red-400 bg-red-500\u002F10","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Fcrowdsec.svg","Protección colaborativa frente a los ataques — detección por comportamiento y threat intelligence compartida.","Protección colaborativa frente a los ataques. Detección por comportamiento y compartición de threat intelligence con la comunidad.",{"name":91,"slug":92,"categorySlug":15,"categoryName":85,"categoryColor":86,"logo":93,"tagline":94,"description":95},"Fail2Ban Enhanced","fail2ban-enhanced","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fpng\u002Ffail2ban.png","Bloqueo automático de las intrusiones — configuración reforzada para producción, lista para usar.","Bloqueo automático de los intentos de intrusión, con una configuración optimizada para producción y alertas en tiempo real.",[97],"heberger-bastion-host-vps",{"key":99,"slug":15,"name":85,"objective":100,"icon":99,"color":86},"security","Reforzar la seguridad de las infraestructuras.",1789665079468]