Diez preguntas sobre lo que revisamos primero al hacernos cargo de unos servidores: respaldos, parches, monitorización, accesos y TLS. Al final sale qué tienes cubierto y qué conviene mirar, con enlaces a lo que ya está publicado aquí.
Todo ocurre en tu navegador. No hay formulario, no pedimos correo, no se guarda nada y no se envía nada a ningún servidor. Si al terminar quieres escribirnos, nos cuentas tú lo que quieras contarnos.
El cuestionario necesita JavaScript. Sin él, estos son los diez puntos que revisamos: copias de seguridad automáticas y restauradas de verdad en los últimos seis meses; parches de seguridad al menos mensuales; distribuciones dentro de su periodo de soporte; alertas automáticas de servicio caído y de disco lleno; SSH solo por clave y sin root directo; cortafuegos con lo mínimo expuesto; renovación de TLS automática y vigilada; el procedimiento de levantar todo desde cero escrito en algún sitio; y una revisión de quién tiene acceso a cada máquina cuando alguien se va.
Son las que responden a los incidentes que más veces hemos visto: un respaldo que nadie había restaurado nunca, una versión de distribución que dejó de recibir parches sin que se notara porque el sistema seguía arrancando, un disco lleno del que avisó un cliente, y claves SSH de gente que ya no estaba.
Ninguna de las diez es difícil por separado. Lo que cuesta es que estén las diez a la vez y sigan estándolo dentro de un año, que es justo la diferencia entre montar algo y mantenerlo.