Herramientas de Seguridad por Trooper.AI

Management Dashboard of Security Tools
Panel de gestión de herramientas de seguridad

Mantén tu servidor con GPU seguro y revisa qué está pasando — sin tocar la línea de comandos.

Esta plantilla añade tres cosas a tu servidor:

  1. Protección contra fuerza bruta (fail2ban) — bloquea automáticamente las IPs que intentan adivinar tu contraseña de SSH.
  2. Un panel de seguridad sencillo — una página web que muestra las IP bloqueadas, quién inició sesión y (opcionalmente) conexiones en vivo de la red.
  3. Aseguramiento de SSH — agrega tu clave SSH y, si lo deseas, desactiva el inicio de sesión por contraseña.

Todo está protegido por una token de acceso personal.


Abrir el panel de control

Tras la instalación solo tienes que hacer clic en el Botón con el Número de Puerto, ver aquí:

Button to open Dashboard of Security Tools
Botón para abrir el Panel de Herramientas de Seguridad

Simplemente ábrelo en tu navegador. El token se guarda automáticamente y es eliminado de la barra de direcciones, por lo que no quedará en el historial.

El panel muestra:

  • cárceles de fail2ban — ¿qué direcciones IP están actualmente bloqueadas.
  • Últimos inicios de sesión — quién inició sesión mediante SSH, desde qué IP y si usaron una clave o una contraseña
  • Conexiones — conexiones entrantes/salientes en tiempo real (solo si activas el registro de conexión, ver más abajo).

¡Todo se ejecuta directamente en tu máquina! Ningún registro de conexión sale del equipo.


Configuración

Estas configuraciones las defines al instalar la plantilla. Todas son opcionales.

Configuración ¿Qué hace Disponibilidad del endpoint y región. GET /health Ordenar API Blib ahora Parámetros de solicitud: Todos los parámetros siguen el formato de la API Completiones de chat de OpenAI. Obligatorios Tipo Descripción model Cadena: Nombre de ruta (ejemplo: «clara», «nikola», «liv»). messages Matriz de objetos mensaje (rol + contenido). Opcionales Tipo Valor por defecto Descripción max_tokens entero (auto; rango 32–4096) Tokens máximo en respuesta. Ajustado automáticamente al contexto de la ruta. maxcompletiontokens - Alias para max_tokens. stream booleano (falso) Activa transmisión en tiempo real vía SSE (Eventos enviados por servidor). temperature numérico (valor predeterminado del modelo) Temperatura de muestreo (escala 0–2). top_p numérico (valor predeterminado del modelo) Muestra nucleada (núcleo sampling). responseformat objeto — {"type": "jsonobject"} o {"type": "jsonschema", "schemajson": {...}} herramientas matriz...
AUTH_TOKEN El token que desbloquea tu panel de control. Déjalo para que se genere automáticamente uno seguro. automático
conn_logger y muestra una lista en tiempo real de todas las conexiones entrantes/salientes. n solo muestra la información de seguridad. n (desactivado)
ssh_pubkey Tu clave pública SSH. Pega tu ssh-ed25519 … / ssh-rsa … línea para iniciar sesión con clave. empty
disable_ssh_password y desactiva el inicio de sesión con contraseña en SSH (solo clave) desde Internet. n (permite contraseña)
clear_fail2ban_jail desbloquea todas las direcciones IP actualmente bloqueadas una sola vez. Se reinicia automáticamente a no después. n

Consulte esta captura de pantalla del ejemplo de configuración:

Example Settings
Configuración de ejemplo


Protección contra fuerza bruta (fail2ban)

Listo para usar:

  • 5 intentos fallidos de inicio de sesión por SSH dentro de 10 minutos → esa dirección IP queda bloqueada durante 1 hora
  • Solo se supervisa SSH.

¿Se bloqueó por error? Vuelva a ejecutar la plantilla con clear_fail2ban_jail = y para desbloquear a todos. Automáticamente vuelve a n después de que se ejecute.


Restricción de acceso a SSH

¿Quiere iniciar sesión solo con clave desde Internet?

  1. Establezca ssh_pubkey con su clave pública.
  2. Establece deshabilitar_contrasena_ssh en

El inicio de sesión con contraseña se desactiva para el exterior, pero sigue permitido desde la red de gestión del Trooper, así nuestro sistema puede seguir ejecutando sus plantillas y modificando configuraciones. Si olvidas agregar una clave, mantenemos activado el inicio de sesión por contraseña para asegurarnos de que no quedes bloqueado.

Si por alguna razón sigue desconectado, intente también nuestro Consola de Emergencia VNC.


El registrador de conexiones (opcional)

Activa el registro de conexiones conn_logger (y) para ver las conexiones en vivo divididas entre ENTRANTES (alguien conectándose a ti) y SALIENTES (tu servidor conectando hacia fuera), cada una con su dirección IP, puerto y hora. Desactívalo (n) y ninguna conexión se registrará; la página mostrará solo la información de seguridad.

Para saber:

  • Si llegas a una app en tu servidor mediante un enlace HTTPS de Trooper, la conexión aparece como proveniente del nuestro proxy, no de tu dirección IP personal. Es normal.
  • Los inicios de sesión desde redes locales/privadas se ocultan de la lista para mantenerla limpia — solo aparecen los inicios de sesión externos reales.

Preguntas frecuentes

¿Mi panel es público? No. Los datos solo se muestran con tu token. Sin él, la página carga pero queda vacía.

¿Apagar el registrador de conexión realmente detiene el registro? Sí. Con conn_logger = n, nada se registra en la máquina.

¿Qué versiones de Ubuntu son compatibles? Ubuntu 22.04 y 24.04.