> Mi pregunta es, que mas podemos hacer aparte de lo que nos indican > estos manuales y estas herramientas para aumentar la seguridad de > nuestros servidores. >
Un sistema seguro se dise�a desde la base. Antes de instalar nada se hace un resumen de los servicios que va a usar/dar dicho ordenador, usuarios que va a tener, aplicaciones, emplazamiento... El emplazamiento es muy importante. Cualquier persona con acceso f�sico al ordenador podr� hacerse con el sistema (la mejor arma contra cualquier medida de seguridad es un destornillador). El ordenador debera ofrecer �nicamente los servicios deseados, todos los dem�s cerrados (etc/inet.d), y solo aceptar conexiones a cada servicio de los ordenadores que deban acceder a el (host allow y hosts deny + iptables) Puedes usar parches para mejorar algunos aspectos de seguridad del kernel como el grsecurity. Es recomendable usar un kernel monolitico y sin posibilidad de insertar m�dulos. Y un monton m�s de cosas, sin embargo nada de esto es �til si no se administra adecuadamente la m�quins. Aplicar parches de seguridad a diario, estudiar los logs, etc etc. Al final, la parte m�s importante de la seguridad es el componente humano. (En cuestiones de seguridad no soy quien para decir nada, mi casa es un aut�ntico coladero) Saludos Aritz Beraza [Rei] -- Aritz Beraza Garayalde [Rei] ___________________________________________ [ WWW ] http://evangelion.homelinux.net [jabber] rei[en]bulmalug.net

