Ciberseguridad y Redes #4 de 10 en su categoría
Reseña honesta: “Seguridad Informática en Servidores Linux: Hardening” [2026] – ¿Vale la pena?
Un curso de defensa en profundidad muy concreto, con firewall, IDS, VPN, SELinux y AppArmor en 21.9 horas; sin cuestionarios y con alguna herramienta que ya está en desuso.
Qué promete y qué encontré al analizarlo
Seguridad Informática en Servidores Linux: Hardening es el curso de Antonio Sánchez Corbalán, que se presenta como LPI Training Partner, sobre bastionado (hardening) de sistemas Linux. Tiene 4,662 alumnos y 646 reseñas con un promedio de 4.66, y una actualización de agosto de 2026. Su punto de partida es interesante: la descripción recuerda que, aunque mucha gente entra a la ciberseguridad por el pentesting, lo que las empresas piden sobre todo es defender sus sistemas.
Al revisar el temario, el enfoque de defensa en profundidad está bien reflejado: avanza por capas, desde el acceso físico al hardware y el arranque con GRUB2, pasando por la defensa perimetral (iptables, nftables, Snort, OpenVPN y pfSense) y la red interna, hasta el sistema operativo, las aplicaciones y los datos. La sección más grande, con 39 elementos, está dedicada a la seguridad del propio sistema operativo. Son 172 clases, 8 de ellas artículos, sin cuestionarios ni tareas.
El temario, en resumen
- Hardware y arranque (14 elementos): introducción, contraseña de BIOS, protección de GRUB2 y cifrado de discos y particiones.
- Defensa perimetral (61): firewalls iptables y nftables, detección de intrusos con Snort, VPN con OpenVPN y una sección amplia de pfSense con Snort, pfBlocker y el proxy Squid.
- Red interna (8): ataques como ARP spoofing o DHCP spoofing y cómo protegerse de ellos.
- Sistema operativo (62): usuarios, grupos, permisos especiales, ACL, sudo y contraseñas; control del uso de la red; HIDS con OSSEC; antimalware con ClamAV y rkhunter; auditoría con Lynis y logs con rsyslog y journal.
- Aplicaciones y datos (20): control de aplicaciones con AppArmor y SELinux, y protección de los datos con cifrado.
- Apéndices (7): instalar Linux en un PC o máquina virtual, añadir discos en VirtualBox y una clase extra.
Puntos fuertes
- Defensa en profundidad de verdad. El temario recorre todas las capas: hardware, perímetro, red interna, sistema operativo, aplicaciones y datos. Es el modelo mental correcto para proteger un servidor, y pocos cursos en español lo estructuran así.
- Herramientas concretas y profesionales. iptables y su sucesor nftables, Snort, OpenVPN, pfSense con pfBlocker y Squid, OSSEC, ClamAV, rkhunter, Lynis, AppArmor, SELinux y la fortificación de SSH. Sales sabiendo qué instalar y para qué sirve cada pieza.
- El sistema operativo, a fondo. 39 elementos sobre usuarios, permisos especiales, ACL, atributos, sudo y contraseñas. Es la base del hardening y la parte que más se descuida en servidores reales.
- Laboratorio reproducible. Los apéndices enseñan a instalar Linux en una máquina virtual y a añadir discos en VirtualBox, así que puedes montar todo el escenario en tu computadora sin tocar servidores de producción.
Aspectos mejorables
- Sin práctica evaluada. No hay cuestionarios, tareas ni ejercicios: 164 videos y 8 artículos. En un curso de 21.9 horas, unos retos de configuración por sección ayudarían mucho a fijar lo aprendido.
- Algunas herramientas ya están en desuso. Entre los objetivos aparecen pam_tally2 para frenar ataques de fuerza bruta y TCP Wrappers con xinetd. En las versiones recientes de Linux-PAM, pam_tally2 se retiró en favor de pam_faillock, y TCP Wrappers ya no viene en varias distribuciones actuales. Los conceptos siguen sirviendo, pero verifica la herramienta vigente en tu sistema.
- Auditoría y logs, en pocas clases. La auditoría con Lynis ocupa un solo elemento y la configuración de logs, tres. Para quien apunta a un puesto en un SOC, la monitorización y la correlación de eventos merecen bastante más.
- Pide base previa. Los requisitos piden manejo básico de la consola de Linux y conocimientos de redes (IP, puertos, servicios, routers). Sin ellos, el ritmo se hará cuesta arriba.
Conclusión honesta
Seguridad Informática en Servidores Linux: Hardening es una de las opciones más sólidas en español para quien administra servidores Linux o quiere orientarse a la ciberseguridad defensiva con las manos en el sistema. Su estructura por capas y la cantidad de herramientas concretas lo convierten en un manual práctico de bastionado.
Antes de aplicarlo, contrasta cada herramienta con la documentación de tu distribución, porque algunas han sido sustituidas, y refuerza la parte de monitorización: hoy es habitual centralizar alertas con plataformas como Wazuh, un derivado de OSSEC. Si tu base de Linux es débil, empieza por LPI Linux Essentials, del mismo instructor, o por Administrador Linux LPIC-1. Y si buscas una visión defensiva más amplia, con criptografía, SOC y respuesta a incidentes, Ciberseguridad Defensiva es el complemento natural.
Puntaje final: 8.4/10 · Muy bueno
Para administradores de sistemas Linux y perfiles de ciberseguridad defensiva que ya manejan la consola y conceptos de redes. Menos útil para principiantes absolutos en Linux.
Este curso sí es para ti si…
- Administras servidores Linux y quieres protegerlos de forma metódica
- Te interesa la ciberseguridad defensiva o el blue team
- Quieres aprender firewalls (iptables, nftables, pfSense), IDS y VPN practicando en máquinas virtuales
- Haces pentesting y quieres entender las defensas que vas a encontrar
Mejor busca otro curso si…
- Nunca has usado la terminal de Linux ni sabes qué es un puerto
- Necesitas cuestionarios o ejercicios evaluados para avanzar
- Buscas seguridad para Windows o para la nube, que el temario no aborda
Seguridad Informática en Servidores Linux: Hardening
Antonio Sánchez Corbalán · 21.9 h · 4.7 ★
Enlace directo a Udemy. Esta reseña no está patrocinada. Revisa el precio: Udemy tiene ofertas casi siempre.
Preguntas frecuentes
¿Qué nivel de Linux necesito?
Los requisitos piden manejo básico de la consola de Linux y conocimientos de redes: IP, puertos, servicios y routers. Si no los tienes, conviene un curso de Linux Essentials antes.
¿Cuánto tiempo toma?
Son 21.9 horas en 172 clases. Si replicas las configuraciones en tus máquinas virtuales, calcula de 6 a 10 semanas a una hora diaria.
¿Sigue vigente en 2026?
Se actualizó en agosto de 2026 y cubre tanto iptables como nftables. Algunas herramientas de los objetivos, como pam_tally2 o TCP Wrappers, están en desuso en distribuciones recientes; los conceptos son válidos, pero busca la alternativa actual.
Alternativas que también analicé
Todo el ranking de Ciberseguridad y RedesCurso Completo de Ciberseguridad Defensiva
Santiago Hernández
La referencia defensiva más completa en español, con SOC, redes, PKI, 13 cuestionarios y 7 tareas; casi un tercio es criptografía y el hardening de endpoints queda corto.
Certificación LPI Linux Essentials: Temario oficial completo
Antonio Sánchez Corbalán
Sigue al pie de la letra los cinco temas oficiales de Linux Essentials, con un instructor del LPI y 4.9 de valoración; su práctica evaluada se reduce a dos simulacros finales.
Administrador Linux - Curso completo desde cero! (LPIC-1)
Diego Córdoba, Andrea Navarro
Una base sólida y práctica para administrar Linux desde la terminal, con 11 tareas y mucho shell scripting; para aprobar LPIC-1 necesitarás simulacros y repasar temas sin sección propia.