Extra: particularidades de Hestia¶
Notas específicas si tu servidor usa el panel Hestia, que complementan (no sustituyen) los pasos numerados de la guía.
Servidor web¶
Hestia usa Apache por defecto. Esto afecta a dos pasos:
- Paso 3 (UFW): usa la pestaña "Apache" para abrir 80/443 con
sudo ufw allow 'Apache Full'. - Paso 4 (Fail2ban): usa la pestaña "Apache" para las jaulas
apache-auth,apache-badbotsyapache-sensitive-paths.
Si tienes Hestia configurado para servir con nginx como proxy inverso delante de Apache (una combinación habitual), aplica ambas pestañas: nginx para el firewall/fail2ban de cara al exterior, y ten en cuenta que los logs reales de acceso pueden estar repartidos entre los dos servicios.
Puerto del panel¶
Si usas el panel de control y su puerto (por defecto 8083) no está ya permitido, ábrelo en UFW junto con el resto de reglas del paso 3:
sudo ufw allow 8083/tcp