<?xml version="1.0" encoding="utf-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es"><generator uri="https://jekyllrb.com/" version="4.4.1">Jekyll</generator><link href="https://julior23.es/feed.xml" rel="self" type="application/atom+xml" /><link href="https://julior23.es/" rel="alternate" type="text/html" hreflang="es" /><updated>2026-10-08T07:16:43+00:00</updated><id>https://julior23.es/feed.xml</id><title type="html">Julior23</title><subtitle>Estudiante de ASIR · Redes, Linux, Docker &amp; Ciberseguridad</subtitle><author><name>Julio A. Romero Ramírez</name></author><entry><title type="html">Configurando VLANs en Cisco: apuntes de clase</title><link href="https://julior23.es/redes/2026/09/30/vlans-cisco.html" rel="alternate" type="text/html" title="Configurando VLANs en Cisco: apuntes de clase" /><published>2026-09-30T00:00:00+00:00</published><updated>2026-09-30T00:00:00+00:00</updated><id>https://julior23.es/redes/2026/09/30/vlans-cisco</id><content type="html" xml:base="https://julior23.es/redes/2026/09/30/vlans-cisco.html"><![CDATA[<h2 id="qué-es-una-vlan">¿Qué es una VLAN?</h2>

<p>Una VLAN (Virtual LAN) permite segmentar una red física en varias redes lógicas independientes dentro del mismo switch. Es como tener varios switches en uno solo.</p>

<h2 id="comandos-básicos">Comandos básicos</h2>

<p>Entrar en modo de configuración global:</p>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>Switch&gt; <span class="nb">enable
</span>Switch# configure terminal
</code></pre></div></div>

<p>Crear una VLAN:</p>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>Switch<span class="o">(</span>config<span class="o">)</span><span class="c"># vlan 10</span>
Switch<span class="o">(</span>config-vlan<span class="o">)</span><span class="c"># name ADMINISTRACION</span>
Switch<span class="o">(</span>config-vlan<span class="o">)</span><span class="c"># exit</span>
</code></pre></div></div>

<p>Asignar un puerto a la VLAN:</p>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>Switch<span class="o">(</span>config<span class="o">)</span><span class="c"># interface FastEthernet 0/1</span>
Switch<span class="o">(</span>config-if<span class="o">)</span><span class="c"># switchport mode access</span>
Switch<span class="o">(</span>config-if<span class="o">)</span><span class="c"># switchport access vlan 10</span>
</code></pre></div></div>

<p>Configurar un puerto trunk (para conectar switches):</p>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>Switch<span class="o">(</span>config<span class="o">)</span><span class="c"># interface GigabitEthernet 0/1</span>
Switch<span class="o">(</span>config-if<span class="o">)</span><span class="c"># switchport mode trunk</span>
Switch<span class="o">(</span>config-if<span class="o">)</span><span class="c"># switchport trunk allowed vlan 10,20,30</span>
</code></pre></div></div>

<h2 id="verificar-la-configuración">Verificar la configuración</h2>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>Switch# show vlan brief
Switch# show interfaces trunk
</code></pre></div></div>

<h2 id="conclusión">Conclusión</h2>

<p>Las VLANs son fundamentales en cualquier red empresarial. Con estos comandos ya puedes crear una segmentación básica en cualquier switch Cisco.</p>]]></content><author><name>Julio A. Romero Ramírez</name></author><category term="redes" /><summary type="html"><![CDATA[Cómo crear y asignar VLANs en un switch Cisco paso a paso: puertos access, trunk y verificación con show vlan brief.]]></summary></entry><entry><title type="html">Servidor Debian 13: instalación desde cero paso a paso</title><link href="https://julior23.es/linux/2026/09/22/servidor-debian-13.html" rel="alternate" type="text/html" title="Servidor Debian 13: instalación desde cero paso a paso" /><published>2026-09-22T00:00:00+00:00</published><updated>2026-09-22T00:00:00+00:00</updated><id>https://julior23.es/linux/2026/09/22/servidor-debian-13</id><content type="html" xml:base="https://julior23.es/linux/2026/09/22/servidor-debian-13.html"><![CDATA[<h2 id="descarga-e-instalación">Descarga e instalación</h2>

<p>Descarga la ISO de Debian desde <a href="https://debian.org">debian.org</a> y crea un USB booteable con Rufus o Balena Etcher.</p>

<p>Durante la instalación, selecciona solo <strong>SSH server</strong> y <strong>System utilities</strong> — sin entorno gráfico para un servidor.</p>

<h2 id="configurar-ip-estática">Configurar IP estática</h2>

<p>Edita el archivo de interfaces de red:</p>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>nano /etc/network/interfaces
</code></pre></div></div>

<p>Añade tu configuración:</p>

<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>auto eth0
iface eth0 inet static
    address 192.168.1.100
    netmask 255.255.255.0
    gateway 192.168.1.1
    dns-nameservers 8.8.8.8 1.1.1.1
</code></pre></div></div>

<p>Reinicia el servicio de red:</p>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>systemctl restart networking
</code></pre></div></div>

<h2 id="verificar-conectividad">Verificar conectividad</h2>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>ip addr show
ping <span class="nt">-c</span> 4 8.8.8.8
</code></pre></div></div>

<h2 id="actualizar-el-sistema">Actualizar el sistema</h2>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>apt update <span class="o">&amp;&amp;</span> apt upgrade <span class="nt">-y</span>
</code></pre></div></div>

<p>Con esto tienes un servidor Debian 13 listo para instalar cualquier servicio encima.</p>]]></content><author><name>Julio A. Romero Ramírez</name></author><category term="linux" /><summary type="html"><![CDATA[Guía de instalación y configuración básica de Debian 13 como servidor: IP estática, gateway, DNS y verificación de conectividad.]]></summary></entry><entry><title type="html">SSH hardening: cómo securizar tu servidor en 10 minutos</title><link href="https://julior23.es/sysadmin/2026/09/15/ssh-hardening.html" rel="alternate" type="text/html" title="SSH hardening: cómo securizar tu servidor en 10 minutos" /><published>2026-09-15T00:00:00+00:00</published><updated>2026-09-15T00:00:00+00:00</updated><id>https://julior23.es/sysadmin/2026/09/15/ssh-hardening</id><content type="html" xml:base="https://julior23.es/sysadmin/2026/09/15/ssh-hardening.html"><![CDATA[<h2 id="por-qué-hacer-hardening-de-ssh">¿Por qué hacer hardening de SSH?</h2>

<p>Si tu servidor tiene la IP pública expuesta, recibirás intentos de fuerza bruta constantemente. Con unos pocos cambios en la configuración reduces drásticamente la superficie de ataque.</p>

<h2 id="editar-sshd_config">Editar sshd_config</h2>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>nano /etc/ssh/sshd_config
</code></pre></div></div>

<p>Cambios recomendados:</p>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code><span class="c"># Cambiar el puerto por defecto</span>
Port 2222

<span class="c"># Deshabilitar login de root</span>
PermitRootLogin no

<span class="c"># Deshabilitar autenticación por contraseña (usa claves)</span>
PasswordAuthentication no

<span class="c"># Máximo de intentos de login</span>
MaxAuthTries 3

<span class="c"># Tiempo máximo de autenticación</span>
LoginGraceTime 30
</code></pre></div></div>

<h2 id="generar-clave-ssh">Generar clave SSH</h2>

<p>En tu máquina local:</p>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>ssh-keygen <span class="nt">-t</span> ed25519 <span class="nt">-C</span> <span class="s2">"tu@email.com"</span>
ssh-copy-id <span class="nt">-p</span> 2222 usuario@ip-servidor
</code></pre></div></div>

<h2 id="reiniciar-ssh">Reiniciar SSH</h2>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>systemctl restart sshd
</code></pre></div></div>

<blockquote>
  <p>⚠️ Antes de cerrar la sesión, abre una nueva terminal y comprueba que puedes conectarte con la clave. Si algo falla y cierras la sesión, te quedas sin acceso.</p>
</blockquote>

<h2 id="extra-fail2ban">Extra: Fail2ban</h2>

<p>Instala Fail2ban para banear IPs que hagan demasiados intentos fallidos:</p>

<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code>apt <span class="nb">install </span>fail2ban <span class="nt">-y</span>
systemctl <span class="nb">enable </span>fail2ban
</code></pre></div></div>

<p>Con esto tu servidor ya está bastante más protegido.</p>]]></content><author><name>Julio A. Romero Ramírez</name></author><category term="sysadmin" /><summary type="html"><![CDATA[Configuración básica para endurecer SSH y evitar accesos no autorizados a tu servidor Linux: cambio de puerto, claves ed25519 y Fail2ban.]]></summary></entry></feed>