El hardening es un conjunto de medidas que hacen un servidor mas seguro evitando/ previniendo intrusiones.
Hay cientos de medidas posibles .. desde seguridad por oscuridad como cambiar los puertos e sitio, hasta poner sistemas activo de prevencion de intrusiones.
<HTML><ul></HTML> <HTML><li></HTML><HTML><p></HTML>Timeout Evaluar la posibilidad de establecer un valor para el parámetro TMOUT, en el sistema operativo Linux. El valor recomendado es 1800 (30 minutos). (en /etc/profile /etc/csh.login)<HTML></p></HTML><HTML></li></HTML> <HTML><li></HTML><HTML><p></HTML>Recuerde limpiar /etc/securetty Saque backup copiando /etc/securetty a /etc/securetty.orig y deje el archivo vacio para evitar conexiones directas como root. Hace necesario entrar como un usuario <HTML></p></HTML><HTML></li></HTML> <HTML><li></HTML><HTML><p></HTML>Coloque el coredumpsize 0 en /etc/csh.login (al final coloque la linea “limit coredumpsize 0”) y /etc/profile (al final coloque la linea “ulimit -S -c 0 > /dev/null 2>&1”)<HTML></p></HTML><HTML></li></HTML> <HTML><li></HTML><HTML><p></HTML>SSHD .. permita solo protocolo 2 y no deje que root se loguee (PermitRootLogin? no) y si la maquina da cara al exterior (internet) ponga el puerto mejor en 2222 .. todo eso en /etc/ssh/sshd_config<HTML></p></HTML> <HTML><p></HTML>(si es una maquina interna se pude dejar en el puerto 22)<HTML></p></HTML><HTML></li></HTML><HTML></ul></HTML>
Tambien es bueno tener todos los descritos en el siguiente documento
IDS (Tripwire-AIDE y Logcheck-logwatch) -->
-
- https://likegeeks.com/secure-linux-server-hardening-best-practices/
- https://www.maketecheasier.com/resources-harden-linux-server/
- https://www.cyberciti.biz/tips/linux-security.html 40 Linux Server Hardening Security Tips
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version