El Servidor Virtual (VPS) es un pack adecuado tanto para proyectos simples como para proyectos muy complejos. El Servidor Virtual te da acceso a un gran número de funciones descritas en este artículo.
Este artículo describe los primeros pasos que debes seguir después de configurar tu VPS. También se explican las funciones más importantes del Cloud Panel.
Gestión de servidores
Puedes gestionar tus servidores en la sección Infraestructura > Servidores. En esta área puedes iniciar, reiniciar y apagar servidores. También puedes reinstalar un servidor si es necesario. Para realizar una de estas acciones, activa un servidor y, a continuación, haz clic en Acciones. A continuación, puedes realizar la acción requerida. Para acceder a información detallada del servidor, selecciona el servidor deseado. Se mostrará toda la información importante sobre el servidor.
Encontrarás más información sobre la administración de servidores aquí:
Configuración estándar del servidor
De forma predeterminada, el Cloud Panel se inicia con la siguiente configuración:
IP pública:
Con una IP pública tu servidor es accesible desde el exterior. Esto es necesario para que tus clientes puedan acceder a tu sitio web. Por defecto, al servidor se le asigna una dirección IPv4 pública. Si necesitas direcciones IPv4 adicionales, puedes crear direcciones IP públicas adicionales y asignarlas al servidor.
En un Servidor Virtual también se admiten direcciones IPv6 públicas. Por defecto, al crear un servidor no se le asigna una dirección IPv6 pública. En caso necesario, puedes crear una dirección IPv6 en el Servidor Virtual y asignarla al servidor.
Nota
Si asignas más de dos direcciones IPv4 o IPv6, debes ajustar la configuración de red del servidor.
Encontrarás más información aquí:
Crear una dirección IP pública
Cloud Panel: Firewall
Por razones de seguridad, el servidor siempre está protegido con un firewall de hardware externo que se puede configurar en el Cloud Panel. Este firewall bloquea el tráfico entrante para todos los puertos excepto los configurados en las reglas.
De forma predeterminada, se configura una política de firewall de acuerdo con los requisitos de la imagen instalada:
- Servidor Linux: el tráfico entrante está permitido para los puertos TCP 22, 80, 443 y 8443.
- Servidor Windows: el tráfico entrante está permitido para los puertos TCP 80, 443 y 3389.
- Servidor Plesk: además de los puertos habilitados para tu sistema operativo, el tráfico entrante está permitido para los puertos TCP 8443, 8447 y TCP/UDP 53.
- Aplicaciones Cloud: al crear un servidor con una aplicación específica, como WordPress, se configura automáticamente una nueva política de firewall. Esta política de firewall abre los mismos puertos para el tráfico entrante que la política de Linux. Además, la política de firewall sólo abre los puertos específicos requeridos por la aplicación.
Nota
Por razones de seguridad, el puerto SMTP (25) está cerrado por defecto. Esto evita que se envíen correos electrónicos desde tu servidor. Si necesitas desbloquear el puerto, ponte en contacto con el soporte técnico.
En la sección Políticas de firewall, puedes administrar las políticas de firewall. Puedes crear nuevas políticas de firewall y configurar reglas de firewall para el tráfico entrante de acuerdo con tus necesidades. También puedes añadir y eliminar puertos en las políticas de firewall existentes.
Encontrarás más información sobre las políticas de firewall aquí:
Nota
En un Servidor Virtual, el firewall del sistema operativo (Windows Firewall, iptables) está activado de forma predeterminada.
Conectarse al servidor
Encontrarás los datos de acceso en la información detallada de tu servidor. Para establecer una conexión con tu servidor, necesitas los siguientes datos:
- IP/nombre de host
- Usuario
- Contraseña
Si no introduces una contraseña al crear un servidor, la contraseña se generará automáticamente cuando se crea el servidor. En este caso, la contraseña se mostrará en los detalles del servidor.
Si introduces tu propia contraseña mientras creas un servidor, esta no aparecerá en los detalles del servidor.
Nota
Sólo las contraseñas que se generan automáticamente durante la creación o reinstalación de un servidor se mostrarán en los detalles del servidor.
Puedes acceder a tu servidor de varias maneras:
- Acceso a través del Cloud Panel utilizando la consola KVM: con este método puedes acceder a tu servidor a través del navegador web. Para ello no necesitas ningún software adicional. Con la consola KVM, también puedes acceder al servidor durante un reinicio o reinstalación. Para acceder al servidor desde la consola KVM, selecciona el servidor deseado. A continuación, haz clic en Acciones > Iniciar CONSOLA KVM. Encontrarás más información aquí: Usar la consola KVM para acceder al servidor (Servidor Cloud y Servidor Virtual Cloud)
- Acceso a través del ordenador:
- Ordenador con sistema operativo Linux: Acceder al Servidor Virtual mediante SSH
- Ordenador con sistema operativo Microsoft Windows: Acceder al Servidor Virtual mediante Escritorio remoto
Configurar un dominio
Puedes acceder a tu servidor directamente a través de la IP pública o del nombre de host generado automáticamente. Sin embargo, para que tus clientes puedan acceder cómodamente al sitio web, necesitas un dominio. Conecta este dominio a la dirección IP estática del servidor para que el dominio apunte a tu servidor. Esto es posible configurando un registro A o registro AAAA.
Encontrarás más información aquí:
Configuración de dominio en el servidor con Plesk Onyx
Configurar una cuenta de correo con Plesk
Recomendaciones de seguridad
Monitorizar servidor
Puedes utilizar la monitorización para controlar los recursos de tu servidor. Además, recibirás notificaciones si se exceden los valores límite especificados.
Al crear un servidor, se asigna automáticamente una política de monitorización predeterminada. Alternativamente, puedes crear una nueva política de monitorización personalizada. Al crear una política de monitorización, también puedes activar la opción de envío de alertas a una dirección de correo electrónico de tu elección.
Si instalas el Agente de monitorización en tu servidor, puedes utilizar funciones de monitorización adicionales. Esto no es obligatorio para la monitorización básica.
Las políticas de monitorización te permiten controlar los siguientes recursos:
- Uso de RAM
- Uso de CPU
- Uso de espacio en disco
- Transmisión de datos
- Valor ping
- Puertos
- Procesos
Nota
Para recuperar información sobre el espacio de almacenamiento libre o procesos en ejecución, es necesario instalar el agente de monitorización.
Encontrarás más información sobre las políticas de monitorización aquí:
Configurar un firewall
El firewall se utiliza para mejorar la seguridad de la red mediante el filtrado del tráfico entrante basado en un conjunto de políticas de firewall. Los puertos abiertos son utilizados por los hackers para lanzar ataques y obtener acceso indebido a tu infraestructura.
De forma predeterminada, el firewall está configurado para denegar el tráfico a todos los puertos. Se excluyen los puertos habilitados en la política de firewall. En el estado de entrega, sólo los puertos requeridos para acceder al servidor o requeridos por la aplicación instalada están desbloqueados en el firewall.
Te recomendamos que mantengas todos los puertos innecesarios cerrados de forma predeterminada para aumentar la seguridad de tu servidor.
Encontrarás más información sobre las políticas de firewall aquí:
Mantener el sistema operativo actualizado
Si adquieres un servidor de Arsys, el servidor entregado siempre cuenta con la última actualización disponible para el sistema operativo. Sin embargo, siempre debes mantener el servidor actualizado.
Las actualizaciones del sistema operativo son importantes por dos razones principales: implementan nuevas características o estategías de solución de problemas y eliminan las vulnerabilidades de seguridad. Si existe una vulnerabilidad en el sistema operativo instalado en un servidor, los hackers pueden aprovecharla para obtener acceso indebido al servidor.
La gestión de parches es, por lo tanto, una parte importante del mantenimiento de tus sistemas. Dado que las actualizaciones de seguridad son unos de los aspectos más importantes y efectivos para la protección tu servidor, la gestión de parches debe tener prioridad.
Recomendaciones de seguridad para servidores Linux
Medidas de seguridad adicionales
Los atacantes pueden causar un daño considerable si consiguen penetrar en un servidor para extraer datos, manipularlos o interrumpir la disponibilidad del servidor. Para proteger un servidor y sus servicios contra ataques y fallos, la protección del sistema operativo, así como de los servicios y aplicaciones instalados, tiene una importancia decisiva. Por lo tanto, recomendamos las siguientes medidas de seguridad adicionales para aumentar el nivel de seguridad de tu servidor:
Utilizar contraseñas seguras
Las contraseñas seguras son muy importantes para la seguridad de tu servidor, ya que dificultan el acceso de los posibles atacantes a tu servidor. Sigue las siguientes recomendaciones y consejos para crear una contraseña segura y proteger tu servidor de accesos no autorizados:
- Utiliza una contraseña que no aparezca en los diccionarios.
- Una contraseña segura no contiene una palabra completa.
- Una contraseña segura no contiene su nombre de usuario, nombre real o nombre de la empresa.
- No utilices datos de su entorno personal como cumpleaños, nombres, etc…
- Una contraseña segura es muy diferente de las contraseñas anteriores que has utilizado.
Una contraseña segura contiene:
- Por lo menos 8 caracteres
- Letras mayúsculas y minúsculas
- Al menos un número
- Al menos un carácter especial
Hacer uso del principio de mínimos privilegios
El concepto de las «cuentas de usuario con menos privilegios» (least-privileged accounts, LUA) es una medida de seguridad importante. Cada usuario debe tener acceso solo a la información y recursos necesarios para su legítimo propósito. Esta estrategia puede reducir significativamente el riesgo de malware y configuraciones incorrectas que se realizan accidentalmente.
Restringir el acceso al servidor
Permite el acceso al servidor solo a usuarios autorizados.
Actualizar a un Servidor Cloud
Si necesitas crear una infraestructura de servidor completa, puede actualizar tu VPS a un Servidor Cloud.
El Servidor Cloud no sólo le permite administrar tu servidor. Este producto también ofrece muchas características adicionales para construir tu propia infraestructura.
- Puedes crear tantos servidores como necesites. Tienes la opción de crear servidores dedicados o un Servidor Cloud adicional. Puedes elegir entre diferentes configuraciones y modelos de hardware para cubrir las necesidades de tu proyecto.
- Crea un balanceador de carga para distribuir las cargas de trabajo entre tus servidores.
- Redes privadas: conecta tus servidores a una red privada para crear tus propias redes lógicas y reducir la latencia.
- VPN: utiliza VPN para establecer una conexión segura con tus servidores. Con VPN, puedes establecer una conexión segura con cifrado SSL entre tu ordenador local y tu Servidor Cloud.
- Usuarios: Puedes permitir que otros usuarios gestionen tu Servidor Cloud. También puedes permitir que estos usuarios asignen autorizaciones necesarias a otros usuarios. Encontrarás más información aquí:
Solución de problemas
Si tu servidor se está ejecutando pero no puedes acceder a él a través de SSH o Conexión a Escritorio remoto, comprueba primero qué política de firewall está asignada al servidor. Si el puerto 3389 no está permitido en la política de firewall, no puedes establecer una Conexión a Escritorio remoto con el servidor. Si el puerto 22 no está permitido en la política de firewall, no puedes establecer una conexión SSH con el servidor.
Si no puedes establecer una Conexión a Escritorio remoto (Microsoft Windows Server) o una conexión SSH (Linux) aunque hayas permitido los puertos mencionados arriba, puedes usar la consola KVM para iniciar sesión en el servidor. La consola KVM permite el mantenimiento remoto de tu sistema como si estuvieras sentado justo enfrente de él. Puedes seguir los mensajes del sistema como si estuvieran en una pantalla «real» e interactuar con el servidor en cualquier momento. Por ejemplo, el servidor puede iniciarse con otras opciones de arranque o incluso con una imagen alternativa en caso de problemas de inicio. Esto hace que la consola KVM sea ideal para la resolución de problemas.
Si no tienes acceso al servidor porque has olvidado su contraseña, sigue los pasos descritos en los siguientes artículos:
Restablecer la contraseña de administrador (Windows)
Restablecer la contraseña root (Linux)
Si tienes problemas con el servidor, puedes usar el DVD de Knoppix para arrancar desde este DVD. Con Knoppix tienes a tu disposición un sistema operativo con el que puedes comprobar el sistema operativo de tu servidor y repararlo si es necesario. Además, con Knoppix también se pueden guardar los datos que se encuentran en el servidor, por ejemplo, si la estructura de datos del sistema de archivos ha sido destruida.