Aritz Beraza Garayalde [Rei] wrote:
Aparte de las herramientas que te comente hay otras que estoy leyendo como tiger, me puedes recomendar algunas mas que estudien otros aspectos de la seguridad de un sistema?????Mi pregunta es, que mas podemos hacer aparte de lo que nos indican estos manuales y estas herramientas para aumentar la seguridad de nuestros servidores.
Un sistema seguro se dise�a desde la base. Antes de instalar nada se hace un resumen de los servicios que va a usar/dar dicho ordenador, usuarios que va a tener, aplicaciones, emplazamiento...
El emplazamiento es muy importante. Cualquier persona con acceso f�sico al ordenador podr� hacerse con el sistema (la mejor arma contra cualquier medida de seguridad es un destornillador).
El ordenador debera ofrecer �nicamente los servicios deseados, todos los dem�s cerrados (etc/inet.d), y solo aceptar conexiones a cada servicio de los ordenadores que deban acceder a el (host allow y hosts deny + iptables)
Puedes usar parches para mejorar algunos aspectos de seguridad del kernel como el grsecurity. Es recomendable usar un kernel monolitico y sin posibilidad de insertar m�dulos.
Y un monton m�s de cosas, sin embargo nada de esto es �til si no se administra adecuadamente la m�quins. Aplicar parches de seguridad a diario, estudiar los logs, etc etc. Al final, la parte m�s importante de la seguridad es el componente humano.
(En cuestiones de seguridad no soy quien para decir nada, mi casa es un aut�ntico coladero)
Saludos
Aritz Beraza [Rei]
Con respecto a compilar el kernel, es recomendable hacerlo o usar el estandar que proporciona debian para despues poder actualizarlo f�cilmente?????
-- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

