Re: Ayuda para endurecer mi linux
Alvaro Figueroa <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
On Fri, 2005-12-23 at 08:53 -0600, Alejandro C. González Chávez wrote: > ahora instalé el suse 9.2 > pero la verdad la mayorÃa de las configuraciones que > salen en Internet no son sobre suse Puse "hardening SuSE" en google y me salieron bastantes páginas sobre el tema. Luego, también debe haber listas de correo de seguridad entre las listas de correo de SuSE. > alguno de Uds. me > podrÃa ayudar a endurecer mi linux, Algo que yo considerarÃa fuertemente, serÃa buscar a una empresa _especializada_ en seguridad para que te hagan una consultorÃa de seguridad. Por más que uno lea en Internet que tal encripción y que SElinux por acá, etc, muchos de los problemas de seguridad en las redes, no tienen que ver con rlogind_t, sino con parche que hizo falta o un problema de diseño a la hora de montar la red. En http://gulcr.org/SoporteEnCostaRica hay una lista de algunas compañÃas que te podrÃan ayudar. Si me preguntas en privado, te puedo recomendar a un freelancer bastante bueno, o sino a una compañÃa de esa lista. > además decirme cual serÃa la mejor opción de > distribución para inslar los paquetes, he visto mucha > informacón sobre debian. No creo que el sistema de paquetes sea el causante del problema de seguridad. Aunque es _muy_ cómodo que el sistema le avise a uno cuando necesita hacerse updates, incluso en Slackware que se hace a mano, uno recibe el correo de la lista de seguridad, baja el paquete y lo actualiza sin ningún problema. > Deseo instalar un buen muro de fuego, postfix con ssl > y tls, apache con seguridad, squid, spamassassin, > clamav, amavis, etc. Ok, buena nota que quieras instalar esas herramientas, pero la verdad es que aparte del firewall, ninguno de esos va a ayudar a que no se vuelvan a meter a tus servidores de nuevo. ¿PodrÃas contarnos como fue que se metieron? Pero mientras, un par de métodos usados generalmente por los robots que andan buscando máquinas para enviar spam, es probar claves sencillas en la cuenta de root o en otras cuentas que puedan existir. El otro, es buscar vulnerabilidades que permitan acceso remoto al servidor. Para el primer método, lo recomendado es cerrar el servicio de ssh, para que no le sea permitido el acceso a toda Internet. Para el segundo método, lo que debes hacer es mantener tu distribución actualizada y estar al tanto de los anuncios de seguridad de las listas de este tema de la distribución. Si utilizas aplicaciones que no vienen con la distribución, entonces es bueno que también hagas lo mismo con estas aplicaciones. Hay otro método que es utilizado por los robots de spam, pero no tiene que ver con lograr acceso a la máquina, sino que solamente hacen pruebas en el servidor de correo a ver si este permite que se envÃen correos desde Internet a través de este. Eso se llama un relay abierto, y es causado por una mala configuración en el servidor. > pero con la versión de linux > suse 9.2 no trae el amavisd-new, no trae el clamav Quien sabe si hay paquetes en Internet para esas aplicaciones para SuSE. > no > viene el sarg para revisar el tráfico de internet, el > mrtg viene diferente a la versión de seus 8.2, es un > lÃo. mrtg siempre es un lÃo :). Cacti es una excelente opción para migrar de mrtg. -- Alvaro Figueroa -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo