>     Mi pregunta es, que mas podemos hacer aparte de lo que nos indican
> estos manuales y estas herramientas para aumentar la seguridad de
> nuestros servidores.
> 

Un sistema seguro se dise�a desde la base. Antes de instalar nada se
hace un resumen de los servicios que va a usar/dar dicho ordenador,
usuarios que va a tener, aplicaciones, emplazamiento...

El emplazamiento es muy importante. Cualquier persona con acceso
f�sico al ordenador podr� hacerse con el sistema (la mejor arma contra
cualquier medida de seguridad es un destornillador).

El ordenador debera ofrecer �nicamente los servicios deseados, todos
los dem�s cerrados (etc/inet.d), y solo aceptar conexiones a cada
servicio de los ordenadores que deban acceder a el (host allow y hosts
deny + iptables)

Puedes usar parches para mejorar algunos aspectos de seguridad del
kernel como el grsecurity. Es recomendable usar un kernel monolitico y
sin posibilidad de insertar m�dulos.

Y un monton m�s de cosas, sin embargo nada de esto es �til si no se
administra adecuadamente la m�quins. Aplicar parches de seguridad a
diario, estudiar los logs, etc etc. Al final, la parte m�s importante
de la seguridad es el componente humano.

(En cuestiones de seguridad no soy quien para decir nada, mi casa es
un aut�ntico coladero)

Saludos
Aritz Beraza [Rei]
-- 
Aritz Beraza Garayalde [Rei]
___________________________________________
[ WWW ]  http://evangelion.homelinux.net 
[jabber]  rei[en]bulmalug.net

Responder a