1 ago 2026 · ssh, fail2ban, hardening - Fail2ban banea direcciones IP tras repetidos inicios de sesión fallidos, lo que reduce el ruido en tus registros. El propio proyecto afirma que no puede eliminar el riesgo de una autenticación débil, y nombra qué usar en su lugar.
31 jul 2026 · linux, hardening, systemd - systemd-analyze security puntúa los servicios de 0 a 10, pero el manual es explícito: una puntuación alta no significa que un servicio sea vulnerable. Qué mide la herramienta, qué no puede ver y por qué los ajustes deben combinarse.
16 jul 2026 · security, uefi, boot - Secure Boot es una función UEFI que solo permite ejecutar software firmado criptográficamente al iniciar, bloqueando bootkits y rootkits que se cargan antes del sistema operativo. Cómo funciona, cómo encaja con Linux y sus límites honestos.
14 jul 2026 · linux, distros, hardening - Las distros Linux inmutables mantienen el sistema en modo read-only y lo actualizan como cambios de imagen atomic que puedes revertir. Qué significa eso, los beneficios reales de seguridad, las concesiones honestas y qué distros mirar en 2026.
9 jul 2026 · linux, wayland, x11 - X11 permite que cualquier app lea tus pulsaciones y capture otras ventanas. Wayland se diseñó para cerrar esa brecha. Qué hace cada uno, las salvedades honestas (XWayland, portales) y por qué un escritorio seguro debería preferir Wayland.
26 jun 2026 · linux, antivirus, malware - ¿Linux necesita antivirus? La respuesta honesta, cuándo importa de verdad (servidores, pasarelas de correo, redes Windows mixtas), las herramientas reales - ClamAV, rkhunter, chkrootkit - y las defensas por capas que protegen un equipo mucho mejor que un escáner de virus.
25 jun 2026 · linux, sandboxing, firejail - Guía práctica de Firejail, el sandbox SUID que confina aplicaciones de Linux mediante namespaces y seccomp. Instalación, perfiles, comandos habituales, límites reales y comparación con Flatpak y Bubblewrap.
24 jun 2026 · linux, endurecimiento, apparmor - AppArmor frente a SELinux comparados por diseño, coste de mantenimiento real y modelo de amenazas. Una guía práctica para elegir el sistema de Control de Acceso Obligatorio adecuado en Linux.
22 jun 2026 · linux, sandboxing, security - El sandboxing en Linux confina una aplicación para que, si se ve comprometida, el daño quede contenido. Qué es el sandboxing, cómo lo hacen Flatpak, Firejail, bubblewrap y los contenedores, y cómo encaja en una defensa en profundidad real.
20 jun 2026 · linux, arch, aur - En junio de 2026, cientos de paquetes del Arch User Repository fueron secuestrados para desplegar un infostealer y un rootkit eBPF. Qué sucedió realmente, por qué el AUR es estructuralmente más riesgoso que los repositorios oficiales de Arch, y una rutina práctica para evaluar los paquetes del AUR antes de instalarlos.
17 jun 2026 · linux, windows, seguridad - ¿Es Linux más seguro que Windows en 2026? Linux tiene ventajas estructurales reales - permisos, menor superficie de ataque en escritorio, código abierto auditable - pero Windows ha cerrado gran parte de la brecha. Qué marca realmente la diferencia, con honestidad.
12 jun 2026 · linux, hardening, sysctl - Una guía práctica de hardening de Linux construida alrededor de modelos de amenazas, no de listas de verificación. Cubre sysctl, AppArmor, SELinux, parámetros del kernel y arranque verificado.
12 jun 2026 · luks, cifrado, linux - Una guía completa del cifrado LUKS2 en Linux - comandos cryptsetup, copia de seguridad del encabezado, desbloqueo automático con TPM, benchmarks de rendimiento y recuperación ante pérdida de encabezado.
12 jun 2026 · linux, distros, endurecimiento - Elegir la distribución Linux más segura depende de tu modelo de amenaza. Esta guía clasifica 7 distros seguras según lo que realmente protegen.
12 jun 2026 · qubes, compartimentacion, linux - Un análisis técnico de Qubes OS - el sistema operativo de escritorio basado en compartimentación, recomendado por Snowden y utilizado por profesionales de seguridad en todo el mundo.