Hardening de Linux

Descripción

El hardening es un conjunto de medidas que hacen un servidor mas seguro evitando/ previniendo intrusiones.

Hay cientos de medidas posibles .. desde seguridad por oscuridad como cambiar los puertos e sitio, hasta poner sistemas activo de prevencion de intrusiones.

Prerequistos

Instalación

Configuración

1. Estandar básico de Skinatech

<HTML><ul></HTML> <HTML><li></HTML><HTML><p></HTML>Timeout Evaluar la posibilidad de establecer un valor para el parámetro TMOUT, en el sistema operativo Linux.  El valor recomendado es 1800 (30 minutos). (en /etc/profile /etc/csh.login)<HTML></p></HTML><HTML></li></HTML> <HTML><li></HTML><HTML><p></HTML>Recuerde limpiar /etc/securetty Saque backup copiando /etc/securetty a /etc/securetty.orig y deje el archivo vacio para evitar conexiones directas como root. Hace necesario entrar como un usuario  <HTML></p></HTML><HTML></li></HTML> <HTML><li></HTML><HTML><p></HTML>Coloque el coredumpsize 0 en /etc/csh.login (al final coloque la linea “limit coredumpsize 0”) y /etc/profile (al final coloque la linea “ulimit -S -c 0 > /dev/null 2>&1”)<HTML></p></HTML><HTML></li></HTML> <HTML><li></HTML><HTML><p></HTML>SSHD .. permita solo protocolo 2 y no deje que root se loguee (PermitRootLogin? no) y si la maquina da cara al exterior (internet) ponga el puerto mejor en 2222 .. todo eso en /etc/ssh/sshd_config<HTML></p></HTML> <HTML><p></HTML>(si es una maquina interna se pude dejar en el puerto 22)<HTML></p></HTML><HTML></li></HTML><HTML></ul></HTML>

2. Aplicativos estandares para SkinaTech

Tambien es bueno tener todos los descritos en el siguiente documento

IDS (Tripwire-AIDE y Logcheck-logwatch) -->

  • O sea un chequeador de archivos como AIDE
  • Un revisor de bitacoras como logwatch
  • Un chequeador de permisos como sXid

Trucos

Problemas

1. Si el instale_mrtg.sh no le funciona

-

Referencias

- https://likegeeks.com/secure-linux-server-hardening-best-practices/
-  https://www.maketecheasier.com/resources-harden-linux-server/
- https://www.cyberciti.biz/tips/linux-security.html    40 Linux Server Hardening Security Tips


 

FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

15-Marzo-2006 J.E.Gomez v1.0 Primera version

Volver arriba