logo

Actualización de seguridad importante: gestiona tus variables de entorno y credenciales de servidor de forma más segura

A partir de hoy puedes migrar tus variables de entorno a tu propio Servidor Dedicado, eliminar por completo las contraseñas y claves privadas SSH de Zeabur, y revisar todos los intentos de conexión SSH

FongFong
Actualización de seguridad importante: gestiona tus variables de entorno y credenciales de servidor de forma más segura

Para seguir mejorando la seguridad y la experiencia de quienes usan Servidores Dedicados, hemos actualizado la arquitectura con la que Zeabur gestiona estos servidores. A partir de hoy introducimos tres cambios.

1. Elimina «por completo» tus variables de entorno de Zeabur

Ve a «Proyecto» → «Servicio» → «Variables de entorno» y migra todas tus variables de entorno a tu Servidor Dedicado con un solo clic.

Una vez migradas, la plataforma de Zeabur dejará de almacenar cualquier información sensible tuya, incluidas, entre otras, las claves de API de IA.

Migrar todas las variables de entorno a tu Servidor Dedicado desde la página de variables de entorno

Los dos cambios siguientes requieren que tu servidor tenga ZeaburOS instalado, pero no requieren actualizar Zeabur Operator. Si tu servidor no ejecuta ZeaburOS, los controles correspondientes no aparecerán en tu panel o la acción fallará.

2. Elimina «por completo» las contraseñas y claves privadas SSH de Zeabur

Ve a «Servidor» → «SSH» y desactiva las contraseñas o claves privadas almacenadas en Zeabur para gestionarlas por completo por tu cuenta.

Una vez eliminadas, el equipo de Zeabur ya no podrá conectarse por SSH a tu Servidor Dedicado para realizar tareas de recuperación a nivel de proyecto o de servicio.

Aviso de seguridad en la página de SSH

Confirmación antes de eliminar las credenciales almacenadas

Credenciales eliminadas correctamente

La contraseña del servidor se ha restablecido

3. Consulta todos los intentos de conexión SSH desde la página de SSH

Tras eliminar las credenciales SSH de Zeabur, en «Servidor» → «SSH» puedes consultar las direcciones IP de todos los intentos de conexión SSH a tu Servidor Dedicado. Además, en «Servidor» → «Cortafuegos» puedes crear reglas de acceso para limitar aún más quién puede conectarse a tu máquina.

Historial de conexiones SSH, con la dirección IP de cada intento de conexión

Actúa ahora

  • Migra tus variables de entorno: te recomendamos hacerlo cuanto antes desde zeabur.com/projects.
  • Migra y sustituye tus credenciales SSH: te recomendamos hacerlo cuanto antes desde zeabur.com/servers.

En los próximos días, el equipo de Zeabur también realizará por lotes la eliminación y rotación de credenciales en los Servidores Dedicados donde aún no se haya hecho. Si ya has completado la rotación manualmente, no modificaremos tus credenciales de acceso SSH.

Una aclaración

Estas mejoras de seguridad se aplican solo a los servicios relacionados con Servidores Dedicados, y los cambios 2 y 3 requieren además que el servidor tenga ZeaburOS instalado. Si tus servicios siguen ejecutándose en un clúster compartido, te recomendamos elegir o conectar un Servidor Dedicado para tener control total sobre tu infraestructura y tus credenciales.

Gracias de nuevo por elegir Zeabur y por tu confianza. Si necesitas ayuda con estos cambios, envía una solicitud de soporte en Zeabur Support y te atenderemos lo antes posible.