El “hardener” de Ubuntu que está ganando adeptos: así funciona el script de konstruktoid para blindar sistemas systemd de arriba abajo
En un momento en que un VPS o una instancia cloud se levanta en minutos y se expone a Internet desde el primer boot, ha crecido el interés por herramientas de endurecimiento automatizado que apliquen buenas prácticas sin dejar cabos sueltos. Una de las más citadas en los últimos meses dentro de la comunidad es el repositorio konstruktoid/hardening: un script de hardening para Ubuntu (systemd edition) que ejecuta, en un orden estricto, decenas de controles sobre kernel, red, systemd, fstab, SSH, logging, packages y más, dejando el sistema con un perfil de seguridad alto y consistente. La propuesta no es “un bash que hace de todo sin explicar nada”. Al contrario: el proyecto lista todas las funciones (prefijo f_) en
