Instalar Java 17 en Debian 13 y Debian 12
Debian 12 incluye OpenJDK 17, Debian 13 ya no. Así instalas Java 17 en ambas versiones, con apt o desde el repositorio de Adoptium con Eclipse Temurin.
Todas las guías nacen del día a día de nuestra propia red y se prueban en hardware real antes de publicarse. Cada comando de estos artículos se ejecutó tal y como aparece escrito.
Estas son las guías que más se consultan en nuestra web.
Debian 12 incluye OpenJDK 17, Debian 13 ya no. Así instalas Java 17 en ambas versiones, con apt o desde el repositorio de Adoptium con Eclipse Temurin.
Debian ya no incluye Java 8 ni, desde Debian 12, Java 11. Aun así puedes instalar ambas versiones de forma limpia con apt, a través del repositorio de Adoptium con Eclipse Temurin.
Apache2, PHP 8, MySQL o MariaDB y phpMyAdmin en Ubuntu 24.04 LTS o 22.04 LTS: toda la instalación paso a paso, incluida la protección posterior.
Así instalas un servidor de Minecraft (Paper) en Debian o Ubuntu: desde la versión de Java adecuada y la descarga hasta el servidor funcionando bajo screen.
Apache2, PHP 8, MariaDB y phpMyAdmin en Debian 13 o Debian 12: toda la instalación paso a paso, incluidos el aseguramiento y la solución de los errores más frecuentes.
Un script pequeño y un cronjob bastan para guardar cada noche todas las bases de datos MySQL y MariaDB comprimidas. Incluye los puntos en los que Debian y Ubuntu se diferencian y un backup falla en silencio.
Así instalas tu propio servidor TeamSpeak 3 en Debian o Ubuntu: con un usuario propio, la licencia aceptada, la Privilege Key guardada y los puertos abiertos.
Certificado SSL gratuito para tu servidor Linux: así instalas Certbot en Debian y Ubuntu, emites un certificado de Let's Encrypt para Apache y dejas que se renueve solo.
Protección DDoS especializada para servidores de juego: los ataques se filtran en tiempo real en lugar de dejar la IP fuera de la red. Con casos de ataque reales.
Java 8 y Java 11 siguen estando en los repositorios oficiales de Ubuntu 24.04 LTS y 22.04 LTS. Así instalas la versión que necesitas y la defines como predeterminada.
Klarna, PayPal, PaySafeCard, tarjeta, Apple Pay, Google Pay y criptomonedas: qué métodos de pago existen en KernelHost y en cuánto tiempo la factura consta como pagada.
Java 21 es la versión LTS actual. Así la instalas en Debian 13 directamente con apt, en Debian 12 mediante el repositorio de Adoptium o como paquete de Oracle.
Las reglas de firewall llegan tarde cuando la línea ya está saturada. Lo que sí ayuda: filtrado en la red por delante del servidor, siempre activo y sin null-routing.
Tras el fin del soporte de una versión de Debian, apt update se detiene con un error 404. Así cambias la sources.list a archive.debian.org y vuelves a dejar el servidor actualizable.
Nukkit es un software de servidor ligero para la Minecraft Bedrock Edition. Esta guía muestra la instalación completa en Debian y Ubuntu, desde el paquete de Java hasta el servidor en marcha.
Los ataques Nullping apenas consumen ancho de banda y aun así tumban redes BungeeCord enteras. Así funciona el ataque y así se filtra en tiempo real.
El instalador de Modoboa configura Postfix, Dovecot, el webmail y el SSL de una sola vez. Así instalas tu propio servidor de correo en Debian y creas los registros DNS necesarios.
Cómo se desarrolla un ataque DDoS, qué tipos existen y por qué la defensa debe estar en la red, delante del servidor. Con casos reales de ataques mitigados en producción.
Bastan dos comandos en cualquier sistema de la familia Red Hat: activar EPEL e instalar htop. Por qué CRB y PowerTools no hacen falta, comprobado en contenedores reales.
Los servidores de juego necesitan una defensa DDoS propia: UDP, puertos libres y latencia muy sensible. Cómo el filtrado permanente en tiempo real mantiene la partida en línea incluso bajo ataque.
Node.js 10 y 12 llevan tiempo sin soporte. Así instalas la versión LTS actual junto con npm en Debian, mediante NodeSource y con la clave de firma en /etc/apt/keyrings.
Tras un reinicio del servidor, tu servidor de Minecraft debería volver a funcionar por sí solo. Te mostramos la unidad de servicio systemd como camino limpio y la tarea cron con @reboot como alternativa.
¿Tus visitantes siguen llegando a la versión sin cifrar? Con unas pocas líneas en el archivo .htaccess envías cada petición HTTP a HTTPS de forma permanente, con una redirección 301.
Así arrancan solas tus aplicaciones, servidores de juego y scripts después de cada reinicio: con una unidad de servicio systemd, el estándar actual, o con una entrada de cron con @reboot.
OpenJDK 17 está en los repositorios oficiales de Ubuntu 24.04 LTS y 22.04 LTS. Así instalas Java 17 sin PPA y defines JAVA_HOME correctamente.
Paga tu servidor en KernelHost con Bitcoin y otras criptomonedas: cómo funciona el pago, qué debes tener en cuenta y por qué las criptomonedas se consideran seguras.
Con un script corto de PowerShell cambias el puerto RDP en Windows, creas la regla de firewall correspondiente y reinicias el servicio de Escritorio remoto, todo sin reiniciar el servidor.
Paso a paso hasta tu propio servidor Hytale en Debian o Ubuntu: instalar Java 25, descargar los archivos del servidor, crear el script de inicio y autenticar el servidor.
Hytale se comunica por QUIC y UDP, no por TCP como Minecraft. Qué significa eso para la defensa DDoS y cómo actuar si sufres un ataque.
Una cuenta de Windows bloqueada al iniciar sesión por RDP suele ser consecuencia de ataques automatizados. Este script de PowerShell desbloquea la cuenta, muestra las IP de origen y ajusta la directiva de bloqueo.
Puertos, límite en el puerto de consulta, RCON y mediciones reales: lo que puedes asegurar tú mismo en un clúster de ARK, y a partir de qué tamaño de ataque eso ya no basta.
La regla 3-2-1 en un único servidor root, restic y Borg con ejemplos, retención y cifrado. Y el paso que casi todo el mundo se salta: probar de verdad la restauración.
En Counter-Strike 2 y los títulos Source, el tráfico de juego y la consulta del servidor van por el mismo puerto 27015. Qué puedes asegurar tú mismo y a partir de qué volumen de ataque solo ayuda el filtrado en la red.
Qué puertos necesita de verdad un servidor de FiveM, cómo asegurar los endpoints de query, txAdmin, las tasas y la whitelist, y a partir de qué tamaño de ataque solo ayuda el filtrado en la red anterior.
hostnamectl, /etc/hostname y /etc/hosts en conjunto, el ajuste que impide que cloud-init revierta el nombre y las consecuencias para sudo, el servidor de correo y los certificados.
Ventanas de tiempo, filtros por unit, prioridades y patrones de búsqueda: cómo recortar en tres o cuatro comandos justo el fragmento que corresponde a la incidencia. Además, un journal que sobrevive a los reinicios y los mensajes de error citados palabra por palabra.
La diferencia entre upgrade, full-upgrade y dist-upgrade, los paquetes retenidos, las preguntas de configuración de dpkg, el reinicio de kernel con needrestart y el cambio de versión como categoría aparte.
En un 504 el backend estaba accesible, solo respondió demasiado despacio. Cómo averiguar con el log de tiempos dónde se consume el tiempo, cuál de los muchos plazos se aplica de verdad y por qué un plazo más alto casi siempre se limita a aplazar la caída.
El mensaje server reached pm.max_children no significa que tengas que duplicar el valor. Mide, calcula, elige el modo de funcionamiento y demuestra después que el valor encaja de verdad.
RAGE MP escucha en 22005 UDP y 22006 TCP, y alt:V en 7788. Esta guía muestra paso a paso qué puedes asegurar tú mismo y a partir de qué punto solo ayuda un filtrado en la red que hay delante del servidor.
Los servidores de Rust reciben ataques casi siempre en el wipe o en mitad de un raid. Lo que puedes asegurar tú mismo, dónde topa la protección propia con límites físicos y qué tiene que ocurrir por delante, en la red.
SA-MP y open.mp gestionan el juego, la query y RCON por un único puerto UDP. Esta guía muestra qué puedes asegurar tú mismo y a partir de qué tamaño de ataque solo ayuda el filtrado en la red que hay delante.
Guardar las mediciones, cerrar puertos, limitar el puerto de consulta y las tasas de paquetes: lo que de verdad ayuda en un ataque DDoS sostenido. Y a partir de qué tamaño solo funciona el filtrado delante del servidor.
Un script de comprobación, un timer de systemd y una vía de notificación probada bastan para un solo servidor root. Esta guía muestra qué hay que vigilar, cómo comprobar cada paso y a partir de cuándo compensa la caja de herramientas grande.
Cambiar el puerto SSH falla casi siempre por el orden de los pasos. Esta guía deja el servidor escuchando en ambos puertos mientras dura el cambio, de modo que el antiguo solo desaparece cuando el nuevo funciona de forma demostrable.
adduser frente a useradd, los grupos sudo y wheel, editar sudoers de forma segura con visudo y la prueba que demuestra que no te has quedado fuera antes de cerrar el acceso root.
Cerrar el puerto de query, afinar el anti-flood y poner un límite de tasa: lo que puedes asegurar tú mismo en un servidor TeamSpeak 3. Y dónde acaban esas medidas, porque la línea que hay delante ya está llena.
Cómo configurar unattended-upgrades para que funcione de verdad: fuentes permitidas, paquetes excluidos, comportamiento en el reinicio, informe por correo y la prueba en el log de que algo ha ocurrido realmente.
Un reloj de servidor mal ajustado nunca se anuncia como reloj, sino como certificado rechazado, como fuente de paquetes que apt no acepta o como cron job a la hora equivocada. Cómo ajustar la zona horaria y el servicio de tiempo, y cómo demostrar que la sincronización funciona.
Por qué apt se queda de repente bloqueado, qué proceso hay detrás y cómo encontrarlo con lsof y fuser. También verás cómo eliminar el archivo de bloqueo sin dañar la base de datos de paquetes.
No toda sobrecarga es un ataque. Con ss, los contadores de paquetes, los mensajes del kernel y los logs del servidor web distingues sin margen de duda un ataque DDoS de un pico de carga o de un fallo de software.
El número del error lo dice todo: 52 es Java 8, 55 es Java 11, 61 es Java 17 y 65 es Java 21. Así averiguas qué Java se ejecuta de verdad y dejas activa la versión correcta.
Qué versión de Java necesita de verdad tu aplicación, cuál ofrece siquiera tu distribución y cómo mantener varias versiones en paralelo y cambiar entre ellas sin sorpresas.
El mensaje java.lang.OutOfMemoryError: Java heap space no significa automáticamente que falte RAM. Cómo dimensionar Xmx y Xms correctamente, encontrar fugas de memoria y usar el swap con criterio.
¿Va con lag el servidor o la conexión? Ambos se perciben igual, pero tienen causas completamente distintas. Medir con TPS y Spark, pregenerar chunks y encontrar al culpable.
¿Contraseña de root olvidada? Muchas veces no hace falta ninguna. Y si hace falta, así abres la base de datos durante un minuto justo, sin dejarla a merced de medio internet.
El error de socket tiene cinco causas realistas. Cómo averiguar en cinco minutos cuál de ellas te ha tocado, y por qué localhost y 127.0.0.1 no son lo mismo.
Del servidor vacío a una página de resumen sin avisos: servidor web, módulos de PHP, base de datos, permisos del directorio de datos, trusted_domains, límites de subida y tareas en segundo plano por cron.
De proxy_pass al upgrade de WebSocket: la guía completa para montar nginx como reverse proxy, incluidas las cuatro cabeceras sin las que tu aplicación toma a cada visitante por 127.0.0.1.
Panel y Wings son dos programas separados con dos tareas separadas. Quien lo ha entendido instala Pterodactyl en media hora; quien no lo ha entendido se pasa días buscando el fallo.
Un Windows Server recién instalado acumula en pocas horas miles de inicios de sesión RDP fallidos. Esta guía muestra qué medidas funcionan de verdad, qué cuesta cada una y cómo evitar dejarte fuera a ti mismo.
El cliente RDP se corta antes de que llegues a ver una pantalla de inicio de sesión. Las cinco causas realistas en orden, cada una con su comando de comprobación, su solución y el camino por la consola.
¿El acceso por SSH falla con Permission denied (publickey)? Siete causas, de los permisos de archivos a AllowUsers y SELinux, cada una con la línea exacta del log y su solución correspondiente.
SteamCMD es la base común de casi todos los servidores de juego de Steam. Esta guía muestra la instalación, el login anónimo, app_update con validate, el funcionamiento como servicio systemd y los fallos típicos.
El orden lo decide todo: prepara el servidor nuevo, copia los datos, prueba bajo el dominio real con el archivo hosts, emite el certificado por adelantado y solo después cambia el DNS. Con camino de vuelta y mensajes de error reales.
La lista de comprobación posterior al aprovisionamiento, en el orden correcto: licencia, contraseña, zona horaria, actualizaciones, firewall, asegurar RDP, discos y roles. Incluidos los puntos donde suele torcerse.
El job funciona en la shell, pero no en cron. Esta guía explica los cinco campos de tiempo, la diferencia entre la crontab de usuario y /etc/cron.d, la trampa del PATH y cómo demostrar que una ejecución terminó de verdad.
Por qué docker.io es demasiado antiguo en Debian 12 pero sirve en Ubuntu, cómo se añade el repositorio oficial con keyring en lugar de apt-key, por qué Compose es un plugin y por qué el grupo docker significa root en la práctica.
Cómo configurar fail2ban de forma limpia mediante jail.local, poner en marcha el jail sshd en las cuatro distribuciones LTS actuales, comprobar los bloqueos y volver a levantarlos, y qué errores te frenan por el camino.
Cuando df informa del 100% y du no encuentra nada: el camino completo, desde la medición hasta la liberación de espacio, para Debian 12 y 13 y para Ubuntu 22.04 y 24.04.
Un certificado wildcard no se puede validar a través del servidor web, va obligatoriamente por un registro TXT en el DNS. Esta guía muestra la vía manual y la automática en Debian 13, Debian 12, Ubuntu 24.04 y Ubuntu 22.04, además de los errores en los que realmente se atasca el proceso.
Después de instalar el paquete, una base de datos todavía no está protegida. Esta guía recorre mysql_secure_installation, aclara la pregunta sobre unix_socket y muestra cómo crear un usuario propio para cada aplicación.
Por qué "Access denied for user" casi nunca tiene que ver con una contraseña incorrecta: unix_socket, localhost frente a 127.0.0.1, permisos y el restablecimiento seguro de la contraseña de root.
502 Bad Gateway significa que nginx no ha recibido una respuesta válida del backend. Las cinco causas más frecuentes, la línea correcta en el log de errores y cómo demostrar que el arreglo funciona de verdad.
Del paquete apt al primer bloque server con PHP-FPM y HTTPS: qué versión de nginx trae cada distribución, qué cambia con el repositorio de nginx.org y cómo librarse de los errores más típicos.
Servicio caído, sin informe de fallo y con el log cortado a media frase: así demuestras un OOM-Kill, creas un archivo de swap correctamente y reconoces cuándo el swap solo aplaza el problema.
Instalación desde el paquete de la distribución o desde el repositorio PGDG, primer acceso con el usuario postgres, creación de base de datos y rol, pg_hba.conf explicado y un backup que de verdad aguanta.
Los primeros 30 minutos en un servidor root nuevo son los que deciden. Nueve pasos en el orden correcto, con las trampas de Debian 13 y Ubuntu 24.04 que faltan en la mayoría de las guías.
ed25519 en Linux, macOS y Windows, la trampa de cloud-init en /etc/ssh/sshd_config.d, la activación por socket en Ubuntu 24.04, la prueba con sudo sshd -T y la vía de rescate por la consola.
La primera conexión SSH paso a paso: PuTTY y OpenSSH en Windows, Terminal en macOS y Linux, cómo verificar bien la huella digital, transferir archivos y resolver los mensajes de error habituales.
Direcciones IPv4 e IPv6 fijas en Ubuntu 24.04, Ubuntu 22.04, Debian 13 y Debian 12: netplan, ifupdown y systemd-networkd comparados, con estrategia de vuelta atrás e IP adicionales.
El archivo de unidad línea por línea: Type, User, WorkingDirectory, Restart y network-online.target. Con los mensajes de error literales y la prueba de que el servicio sobrevive de verdad a un reinicio.
El orden correcto al montar UFW, las reglas IPv6, nftables como backend, la limitación de tasa con ufw limit y la vía de rescate por consola cuando aun así algo sale mal.
Del servidor vacío al túnel WireGuard funcionando: pares de claves, NAT con nftables, wg-quick como servicio, código QR para el teléfono y los tres fallos en los que de verdad se atasca todo.