cobayka
ES EN
Solicitar propuesta

Plano n.º 001 — Instalación, desarrollo y mantenimiento de servidores

Servidores instalados y vigilados, a medida.

→ Solicitar propuesta

§01 — De cero a producción

Se monta por capas, hasta dejarlo en marcha.

Sistema, servicios y accesos endurecidos — listo para trabajar, no un «hola mundo».

§02 — Desarrollo a medida

Lo construimos pieza a pieza.

Lo pensamos para tu caso; nada de plantillas con el logo cambiado.

0/4Módulos · integrados a medida

§03 — Cómo detecta

Add-onBulwark

Escanea la configuración y saca la nota.

Aquí la nota es de muestra; la tuya sale de tu servidor real.

ANota de seguridad A–F

§04 — Defensa · qué bloquea

Los ataques se paran solos.

Reglas que trabajan solas; el contador es solo para hacerse una idea.

1 247Intentos bloqueados

§05 — Acceso por horario

Add-onTimeGate

Abre y cierra solo, a su hora.

El horario lo pones tú: «8 a 8» es solo un ejemplo.

08:00 → 20:00Un ejemplo · el horario que tú fijes

§06 — Vigilado, al día

Copias, consumo y avisos — sin estar encima.

Te avisa a tiempo, con margen para reaccionar.

Del plano a producción,
al milímetro.

De servidores ligeros a obras a medida. Cuéntanos tu proyecto.

→ Solicitar propuesta
Desplázate

Pliego — Servicios

Qué hacemos, en concreto.

Todo a medida, sin catálogo cerrado. Cada encargo se valora por separado y se monta solo lo que hace falta.

A1

Instalación

De cero a producción: sistema base, los servicios que el proyecto pida, el tráfico cifrado y los accesos con la puerta ya cerrada. Se prueba con carga real antes de darlo por bueno y queda documentado, para poder operarlo sin depender de quien lo instaló. ¿Ya hay servidor? Se revisa y se pone a punto sin tirar lo que ya hay.

A2

Desarrollo a medida

Cuando lo que hace falta no existe, o existe a medias, se programa: automatizaciones, integraciones entre sistemas, piezas que unen lo que ya tienes. Se escribe para el caso concreto, sin módulos que sobren, y se prueba antes de entregar. Con el código documentado y mantenible, para que mañana lo pueda tocar otra persona sin adivinar.

A3

Detección · Bulwark

Bulwark, un add-on propio, repasa la configuración de un servidor y le pone una nota de la A a la F, como una ITV. Cada punto flojo aparece explicado (qué es, por qué importa, cómo se corrige), no un número suelto. No toca nada por su cuenta: primero mira y luego decides tú qué aplicar.

A4

Defensa

Casi todo lo que golpea a un servidor es ruido automático: diccionarios de contraseñas, bots buscando puertas, escaneos en serie. Se corta con reglas que trabajan solas y bloquean al que insiste, sin vivir pendiente de los registros. El ruido se queda fuera y a ti no te llega.

A5

Acceso por horario · TimeGate

TimeGate, otro add-on propio, abre y cierra el acceso (a todo el servidor o a una zona) según un horario que pones tú. De ocho a ocho, solo fines de semana o la franja que necesites; cambia solo a su hora, sin que nadie tenga que acordarse de abrir o cerrar.

A6

Vigilancia

Una vez en marcha, el servidor no se deja a su suerte: copias automáticas (con una copia fuera de la máquina), un ojo puesto en el consumo y avisos cuando algo empieza a torcerse. La idea es enterarse a tiempo, con margen para reaccionar. Sigue atendido mes a mes, o queda documentado para llevarlo por tu cuenta.

Supuestos C1–C4 — Para quién es

Si algo de esto te suena, es tu caso.

Para reconocer tu caso no hace falta saber de servidores; con ver el problema basta. La solución se monta a medida.

C·01

El alojamiento se queda corto

La web o la aplicación va a tirones y el hosting compartido ya no da. Pide su propio servidor, con control de verdad y sin pelear los recursos con desconocidos.

C·02

Tiene que aguantar a mucha gente

Un proyecto con muchos usuarios a la vez, en tiempo real, que no se puede permitir caerse justo en el peor momento.

C·03

Cambiar de sitio sin sustos

Mover lo que ya tienes a otro proveedor o servidor sin perder datos ni quedarte sin servicio por el camino.

C·04

Ya funciona, pero le falta algo

Un servidor que va, pero sin copias, sin vigilancia o sin nadie que lo mantenga al día. Funciona hasta el día que deja de funcionar.

Fases 01–04 — Cómo se trabaja un encargo

Primero se entiende el problema; el número llega después.

Cada proyecto pasa por cuatro pasos antes de tocar nada, y el alcance y el precio se cierran por escrito de entrada.

Solicitud

Cuentas qué necesitas, en qué punto está y a dónde tiene que llegar. Por el formulario o por correo, con el detalle que quieras.

Análisis

Se estudia el caso a fondo (requisitos, riesgos, lo que ya existe) para saber qué necesita el proyecto antes de dar una cifra.

Propuesta a medida

Llega una propuesta con el alcance y el presupuesto concretos de ese proyecto, calculados para él y no sacados de un catálogo.

Ejecución y entrega

Se ejecuta lo acordado, se prueba y se entrega funcionando, con la documentación para operarlo después.

A medida

Se monta lo que el caso pide, no una plantilla forzada.

Sin ataduras

Sin permanencias; qué se entrega queda claro antes de empezar.

Verificable

Lo entregado se prueba y se documenta: el funcionamiento se demuestra.

Soporte continuo

En producción puede seguir vigilado y atendido, si lo quieres.

Verificación — Sin humo

Esta misma web corre sobre lo que aquí se vende.

Se montó de cero, se programó a medida y sigue mantenida y defendida como cualquier otro encargo. Lo que estás leyendo corre en producción, no en una maqueta.

Aislamiento

Cifrado y aislado

El tráfico va cifrado y cada servicio corre separado del resto, con los accesos reducidos a lo justo.

Copias

Copias y vigilancia

Las copias se hacen solas y el consumo de cada servicio se mira en vivo, sin estar encima.

Bloqueo

Defensa automática

Los intentos de intrusión y el escaneo de bots se detectan y se bloquean solos.

Demostración — Auditoría en vivo

Así se mira la seguridad de un servidor.

El auditor puntúa cada ajuste según lo que arriesga y resume el estado en una nota de la A a la F. Toca un interruptor y mira cómo se recalcula al momento. Es un modelo de demostración; el de tu servidor lee tu configuración real, no estos tres.

Auditoría de seguridadservidor · demo
100/ 100

Configuración endurecida.

  • Acceso SSHOKSin contraseña; endurecido con límite de intentos.
  • CortafuegosOKSolo los puertos imprescindibles quedan abiertos.
  • Puerto de la base de datosOKLa base de datos no se expone a internet.
  • TLS + HSTS + CSP estrictaOKTráfico cifrado y cabeceras endurecidas.
  • Baneo automático de IP y límite de intentosOKBloqueo automático del escaneo y la fuerza bruta.
  • Actualizaciones automáticasOKParcheado al día sin intervención manual.
  • Copias de seguridad programadasOKCopias diarias, verificadas.

Prueba a debilitar la configuración:

SSH
Cortafuegos
Puerto BD

Anexo — Muestra de taller

Un trozo real del código que se escribe.

De Bulwark, un add-on propio: un registro de seguridad a prueba de manipulaciones. Cada línea encadena el hash de la anterior (SHA-256), así que si alguien edita o borra un evento del pasado, la cadena se rompe y queda a la vista. Sin librerías, solo el JDK.

SecurityLog.java · BulwarkJava · solo JDK
synchronized void append(String type, String message) {    long seq = lastSeq + 1;    String stamp = new SimpleDateFormat("yyyy-MM-dd HH:mm:ss").format(new Date());    String msg = clean(message);    String t = clean(type);    // cada evento encadena el hash del anterior    String hash = sha256(lastHash + "|" + seq + "|" + stamp + "|" + t + "|" + msg);    // …se anexa la línea (seq, hora, evento, hash) al fichero    lastSeq = seq;    lastHash = hash;   // el eslabón para el siguiente}

Consultas — Preguntas frecuentes

Lo que se pregunta antes de escribir.

¿Cuánto cuesta?

No hay tarifa cerrada. Cada proyecto se estudia y se presupuesta a medida después de hablarlo, según lo que de verdad necesita. Preguntar no cuesta nada, y la propuesta tampoco.

¿Y si no tengo claro qué necesito?

Mejor todavía. Se estudia el caso y se propone lo justo, sin vender de más ni cobrar por lo que no aporta.

¿Cuánto se tarda?

Depende del alcance. Antes de empezar se acuerda un plazo realista por escrito, contando las pruebas y la entrega, no solo el desarrollo.

¿Se puede partir de un servidor que ya tengo?

Sí. Se puede revisar, asegurar, mantener o migrar lo que ya existe. No hace falta empezar de cero.

¿Hay permanencia?

No. Sin permanencias ni ataduras: el alcance se acuerda antes y queda claro qué se entrega. Si un día quieres llevarlo por tu cuenta, está documentado para eso.

¿Qué pasa después de la entrega?

Se entrega funcionando, con los accesos traspasados y la documentación para operarlo por tu cuenta. Los primeros días se ajusta lo que haga falta; y si prefieres no estar encima, se mantiene vigilado por una cuota mensual.

Sello — Contacto

Cuenta tu proyecto y recibe un presupuesto concreto.

Describe qué necesitas y en qué punto estás. Cada caso se estudia y se responde con una propuesta realista. Sin compromiso y sin coste por preguntar.

  • Nombre y email
  • Tipo de servicio
  • Presupuesto orientativo
  • Plazo
  • Descripción del proyecto

Qué pasa cuando escribes:

  1. Me cuentas el proyecto y en qué punto estás.
  2. Te respondo en menos de 48 h laborables con una propuesta concreta, sin coste.
  3. Si encaja, nos ponemos.

Formulario

Rellena el formulario y te llega una propuesta para tu caso.

Con lo que cuentes se analiza el caso y se responde con una propuesta realista. Añade todos los detalles que quieras.

Contactar

Al enviar aceptas el tratamiento de tus datos para atender tu solicitud y preparar una propuesta. Consulta la Política de Privacidad.

Alternativa directa: ariel@cobayka.es