El dom, 26-10-2008 a las 21:41 +0100, Jose Manuel Colon escribió: > Muchas gracias por responder, me habéis ayudado bastante (ya estoy > leyendome varias guías sobre seguridad en linux y usando varias > herramientas). Sobre lo que comenta Jose Luis Gómez, tengo mis motivos > para querer mantener una seguridad en mi sistema, los cuáles tu no > conoces y son bastante razonables como para merecer la pena. El hecho > de que no lo haya hecho hasta ahora es porque no conocía las > herramientas necesarias para comenzar a "securizar" el sistema, > quitando el snort y iptables con DROP por defecto salvo para Web y > poco más (que ya usaba). > > Lo que está claro es que no voy a ser ningún receptor de ataques > constantes, pero más vale prevenir que curar. > > Un saludo, y perdonad el crossposting. >
Vale, ahora ya solo te falta evitar el top posting y no hace falta que mandes a la dirección particular de la gente. Claro que no conozco tus motivos ni lo que quieres securizar y es que no te tomaste la molestia de explicarlo al plantear tu pregunta. De ahí que las respuestas que obtuviste abarquen desde el LVM cifrado hasta un IDS. Lo que si te puedo aconsejar, es que la mayor parte de las vulneraciones de los servicios vienen dados por bugs de estos mismos. Mantén tu servidor Web (el que sea, tampoco dijiste cual usas) actualizado, asegurate de la confiabilidad de lo que corras encima y prevee los ataques por peticiones masivas. Con eso, vas sobrado. Un Saludo. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

