Ciberseguridad y Redes #4 de 10 en su categoría

Reseña honesta: “Seguridad Informática en Servidores Linux: Hardening” [2026] – ¿Vale la pena?

Un curso de defensa en profundidad muy concreto, con firewall, IDS, VPN, SELinux y AppArmor en 21.9 horas; sin cuestionarios y con alguna herramienta que ya está en desuso.

Qué promete y qué encontré al analizarlo

Seguridad Informática en Servidores Linux: Hardening es el curso de Antonio Sánchez Corbalán, que se presenta como LPI Training Partner, sobre bastionado (hardening) de sistemas Linux. Tiene 4,662 alumnos y 646 reseñas con un promedio de 4.66, y una actualización de agosto de 2026. Su punto de partida es interesante: la descripción recuerda que, aunque mucha gente entra a la ciberseguridad por el pentesting, lo que las empresas piden sobre todo es defender sus sistemas.

Al revisar el temario, el enfoque de defensa en profundidad está bien reflejado: avanza por capas, desde el acceso físico al hardware y el arranque con GRUB2, pasando por la defensa perimetral (iptables, nftables, Snort, OpenVPN y pfSense) y la red interna, hasta el sistema operativo, las aplicaciones y los datos. La sección más grande, con 39 elementos, está dedicada a la seguridad del propio sistema operativo. Son 172 clases, 8 de ellas artículos, sin cuestionarios ni tareas.

El temario, en resumen

  • Hardware y arranque (14 elementos): introducción, contraseña de BIOS, protección de GRUB2 y cifrado de discos y particiones.
  • Defensa perimetral (61): firewalls iptables y nftables, detección de intrusos con Snort, VPN con OpenVPN y una sección amplia de pfSense con Snort, pfBlocker y el proxy Squid.
  • Red interna (8): ataques como ARP spoofing o DHCP spoofing y cómo protegerse de ellos.
  • Sistema operativo (62): usuarios, grupos, permisos especiales, ACL, sudo y contraseñas; control del uso de la red; HIDS con OSSEC; antimalware con ClamAV y rkhunter; auditoría con Lynis y logs con rsyslog y journal.
  • Aplicaciones y datos (20): control de aplicaciones con AppArmor y SELinux, y protección de los datos con cifrado.
  • Apéndices (7): instalar Linux en un PC o máquina virtual, añadir discos en VirtualBox y una clase extra.

Puntos fuertes

  • Defensa en profundidad de verdad. El temario recorre todas las capas: hardware, perímetro, red interna, sistema operativo, aplicaciones y datos. Es el modelo mental correcto para proteger un servidor, y pocos cursos en español lo estructuran así.
  • Herramientas concretas y profesionales. iptables y su sucesor nftables, Snort, OpenVPN, pfSense con pfBlocker y Squid, OSSEC, ClamAV, rkhunter, Lynis, AppArmor, SELinux y la fortificación de SSH. Sales sabiendo qué instalar y para qué sirve cada pieza.
  • El sistema operativo, a fondo. 39 elementos sobre usuarios, permisos especiales, ACL, atributos, sudo y contraseñas. Es la base del hardening y la parte que más se descuida en servidores reales.
  • Laboratorio reproducible. Los apéndices enseñan a instalar Linux en una máquina virtual y a añadir discos en VirtualBox, así que puedes montar todo el escenario en tu computadora sin tocar servidores de producción.

Aspectos mejorables

  • Sin práctica evaluada. No hay cuestionarios, tareas ni ejercicios: 164 videos y 8 artículos. En un curso de 21.9 horas, unos retos de configuración por sección ayudarían mucho a fijar lo aprendido.
  • Algunas herramientas ya están en desuso. Entre los objetivos aparecen pam_tally2 para frenar ataques de fuerza bruta y TCP Wrappers con xinetd. En las versiones recientes de Linux-PAM, pam_tally2 se retiró en favor de pam_faillock, y TCP Wrappers ya no viene en varias distribuciones actuales. Los conceptos siguen sirviendo, pero verifica la herramienta vigente en tu sistema.
  • Auditoría y logs, en pocas clases. La auditoría con Lynis ocupa un solo elemento y la configuración de logs, tres. Para quien apunta a un puesto en un SOC, la monitorización y la correlación de eventos merecen bastante más.
  • Pide base previa. Los requisitos piden manejo básico de la consola de Linux y conocimientos de redes (IP, puertos, servicios, routers). Sin ellos, el ritmo se hará cuesta arriba.

Conclusión honesta

Seguridad Informática en Servidores Linux: Hardening es una de las opciones más sólidas en español para quien administra servidores Linux o quiere orientarse a la ciberseguridad defensiva con las manos en el sistema. Su estructura por capas y la cantidad de herramientas concretas lo convierten en un manual práctico de bastionado.

Antes de aplicarlo, contrasta cada herramienta con la documentación de tu distribución, porque algunas han sido sustituidas, y refuerza la parte de monitorización: hoy es habitual centralizar alertas con plataformas como Wazuh, un derivado de OSSEC. Si tu base de Linux es débil, empieza por LPI Linux Essentials, del mismo instructor, o por Administrador Linux LPIC-1. Y si buscas una visión defensiva más amplia, con criptografía, SOC y respuesta a incidentes, Ciberseguridad Defensiva es el complemento natural.

8.4

Puntaje final: 8.4/10 · Muy bueno

Para administradores de sistemas Linux y perfiles de ciberseguridad defensiva que ya manejan la consola y conceptos de redes. Menos útil para principiantes absolutos en Linux.

Este curso sí es para ti si…

  • Administras servidores Linux y quieres protegerlos de forma metódica
  • Te interesa la ciberseguridad defensiva o el blue team
  • Quieres aprender firewalls (iptables, nftables, pfSense), IDS y VPN practicando en máquinas virtuales
  • Haces pentesting y quieres entender las defensas que vas a encontrar

Mejor busca otro curso si…

  • Nunca has usado la terminal de Linux ni sabes qué es un puerto
  • Necesitas cuestionarios o ejercicios evaluados para avanzar
  • Buscas seguridad para Windows o para la nube, que el temario no aborda

Seguridad Informática en Servidores Linux: Hardening

Antonio Sánchez Corbalán · 21.9 h · 4.7 ★

Ver el curso en Udemy

Enlace directo a Udemy. Esta reseña no está patrocinada. Revisa el precio: Udemy tiene ofertas casi siempre.

Preguntas frecuentes

¿Qué nivel de Linux necesito?

Los requisitos piden manejo básico de la consola de Linux y conocimientos de redes: IP, puertos, servicios y routers. Si no los tienes, conviene un curso de Linux Essentials antes.

¿Cuánto tiempo toma?

Son 21.9 horas en 172 clases. Si replicas las configuraciones en tus máquinas virtuales, calcula de 6 a 10 semanas a una hora diaria.

¿Sigue vigente en 2026?

Se actualizó en agosto de 2026 y cubre tanto iptables como nftables. Algunas herramientas de los objetivos, como pam_tally2 o TCP Wrappers, están en desuso en distribuciones recientes; los conceptos son válidos, pero busca la alternativa actual.

Roberto Delgado

Ingeniero en Sistemas Inteligentes · San Luis Potosí, México

Analizo cursos de tecnología con el mismo criterio con el que evaluaría un sistema: qué promete, qué entrega y dónde falla. Si una reseña tiene un dato desactualizado, avísame y la corrijo.

8.4 Muy bueno
Ver en Udemy