Alta de servidor (checklist)
- Usuario con sudo + llave.
- SSH hardening (
PasswordAuthentication no,PermitRootLogin no). - UFW mínimo (
allow 22/tcpy lo necesario). - Fail2ban (
sshdenabled). - Inventario Ansible +
host_vars. - Generar ficha y registrar bitácora.