El mantenimiento mensual de un servidor VPS es el conjunto de revisiones y tareas rutinarias que evitan que los problemas pequeños se conviertan en caídas, vulnerabilidades o pérdidas de datos. Dedicar una o dos horas al mes a este checklist puede ahorrarte días de recuperación.
A continuación encontrarás las tareas organizadas por bloque, en el orden en que conviene ejecutarlas.
1. Actualizaciones del sistema operativo y paquetes
El primer paso de cualquier rutina de mantenimiento es asegurarse de que el sistema está parcheado. Las vulnerabilidades sin corregir son la principal puerta de entrada de los atacantes.
- Actualiza todos los paquetes:
- Debian/Ubuntu:
apt update && apt upgrade -y - CentOS/RHEL/Rocky:
dnf upgrade -y
- Debian/Ubuntu:
- Revisa si hay un reinicio pendiente: en Debian/Ubuntu comprueba el archivo
/var/run/reboot-required. Si existe, programa el reinicio en una ventana de mantenimiento. - Actualiza el kernel cuando sea necesario — no lo pospongas indefinidamente; un kernel desactualizado invalida muchas otras defensas.
- Actualiza el software de aplicación (PHP, Node.js, Python, bases de datos) de forma independiente al SO si gestionas versiones propias.
2. Revisión y rotación de logs
Los logs son la memoria del servidor. Revisarlos mensualmente permite detectar intentos de intrusión, errores recurrentes y cuellos de botella antes de que escalen.
- Revisa los logs de autenticación:
/var/log/auth.log(Debian) o/var/log/secure(RHEL). Busca IPs con muchos intentos fallidos de SSH. - Revisa los logs del servidor web: busca errores 5xx persistentes en
/var/log/apache2/error.logo/var/log/nginx/error.log. - Verifica que logrotate funciona correctamente:
logrotate --debug /etc/logrotate.conf. Logs que crecen sin límite pueden llenar el disco en semanas. - Revisa los logs de MariaDB/MySQL en busca de consultas lentas (
slow_query_log) si lo tienes habilitado.
3. Verificación de backups
Un backup que no se prueba no es un backup — es una esperanza.
- Confirma que los respaldos automáticos se ejecutaron revisando las fechas del último archivo generado o los logs del script de backup.
- Restaura un archivo de prueba en un directorio temporal al menos una vez al mes. Verifica que el contenido es íntegro y legible.
- Comprueba el espacio disponible en el destino de los backups (disco local, almacenamiento en objeto, servidor remoto).
- Revisa la retención: ¿tienes backups diarios de los últimos 7 días y semanales de las últimas 4 semanas? Ajusta si es necesario.
Si todavía no tienes una estrategia de respaldo automatizada, el equipo de elenlace.com puede ayudarte a implementarla en tu VPS de forma rápida y confiable.
4. Seguridad y accesos
La superficie de ataque de un VPS cambia con el tiempo: se añaden usuarios, se instalan servicios, expiran contraseñas. La revisión mensual cierra brechas antes de que alguien las aproveche.
- Audita los usuarios del sistema:
cat /etc/passwd | grep -v nologin. Elimina o desactiva cuentas que ya no deberían existir. - Revisa las claves SSH autorizadas:
~/.ssh/authorized_keysen cada cuenta con acceso. Elimina entradas obsoletas. - Comprueba los puertos abiertos:
ss -tulpn. Si aparece un puerto que no reconoces, investígalo antes de continuar. - Verifica las reglas del firewall:
ufw status verboseoiptables -L -n -v. Asegúrate de que solo los puertos necesarios están abiertos. - Revisa fail2ban:
fail2ban-client status sshd. Comprueba que sigue activo y que las jails relevantes están funcionando. - Rota contraseñas de bases de datos si cualquier credencial pudo haber sido expuesta o si ha pasado más de 90 días.
| Tarea de seguridad | Herramienta | Frecuencia recomendada |
|---|---|---|
| Auditar usuarios del sistema | /etc/passwd |
Mensual |
| Revisar claves SSH | authorized_keys |
Mensual |
| Verificar puertos abiertos | ss -tulpn |
Mensual |
| Comprobar reglas de firewall | ufw / iptables | Mensual |
| Revisar fail2ban | fail2ban-client | Mensual |
| Rotar contraseñas de BD | MariaDB / MySQL | Cada 90 días |
5. Rendimiento y uso de recursos
Un VPS que hoy responde en 200 ms puede estar respondiendo en 2 segundos en tres meses si no vigilas la tendencia de crecimiento.
- Revisa el uso de disco:
df -hen todos los puntos de montaje. Si alguna partición supera el 80 %, actúa antes de que llegue al 100 %. - Identifica directorios que crecen:
du -sh /var/* | sort -rh | head -20. Logs viejos, caché acumulada y archivos temporales son los sospechosos habituales. - Monitorea el uso de RAM:
free -h. Si el swap se usa de forma constante, es señal de que el VPS necesita más memoria o hay un proceso que consume en exceso. - Revisa la carga promedio del CPU:
uptimeotop. Una carga persistentemente mayor al número de núcleos indica un proceso descontrolado. - Comprueba el tiempo de respuesta de tus sitios con una herramienta externa (Pingdom, UptimeRobot, GTmetrix) y compara con el mes anterior.
Consulta la guía completa de servidores VPS para entender métricas de rendimiento y cuándo conviene escalar tu plan.
Conclusiones clave
- Actualiza el SO y los paquetes cada mes sin excepción — los parches de seguridad son tu primera línea de defensa.
- Revisa los logs de autenticación y de aplicación para detectar anomalías antes de que se conviertan en incidentes.
- Prueba la restauración de al menos un backup al mes; la integridad del respaldo solo se confirma restaurando.
- Audita usuarios, claves SSH y puertos abiertos mensualmente para mantener la superficie de ataque al mínimo.
- Vigila las tendencias de disco, RAM y CPU; actúa cuando superes el 80 % de uso sostenido.
Si prefieres delegar estas tareas a expertos para tener la tranquilidad de un servidor siempre al día, contacta a elenlace.com y pregunta por nuestros planes de administración de VPS.
Preguntas frecuentes
¿Cuánto tiempo toma ejecutar este checklist?
Con un VPS bien configurado y scripts automatizados para los pasos repetitivos, la revisión manual lleva entre 30 y 60 minutos al mes. La primera vez que lo haces puede tomar el doble mientras te familiarizas con el entorno.
¿Puedo automatizar alguna de estas tareas?
Sí. Las actualizaciones de seguridad pueden ejecutarse de forma automática con unattended-upgrades (Debian/Ubuntu) o dnf-automatic (RHEL). Los backups y la rotación de logs ya deberían estar automatizados con cron o systemd timers. La revisión humana de logs y seguridad, sin embargo, conviene hacerla manualmente.
¿Qué pasa si omito el mantenimiento durante varios meses?
El riesgo se acumula: vulnerabilidades sin parchar aumentan la probabilidad de compromiso, el disco puede llenarse sin aviso, y los backups fallidos pueden pasar desapercibidos hasta que los necesitas. Una interrupción seria puede costar más tiempo y dinero que años de mantenimiento preventivo.
¿Este checklist aplica a VPS administrados?
En parte. Con un VPS administrado el proveedor se encarga de las actualizaciones del SO y del monitoreo básico, pero tú sigues siendo responsable de revisar los accesos a tus aplicaciones, la integridad de los backups de tus datos y el rendimiento de tu código.
Recursos útiles
Otros proveedores y guías que vale la pena comparar: