Re: Ayuda para endurecer mi linux

Alvaro Figueroa <[email protected]>
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
On Fri, 2005-12-23 at 08:53 -0600, Alejandro C. González Chávez wrote:

> ahora instalé el suse 9.2
> pero la verdad la mayoría de las configuraciones que
> salen en Internet no son sobre suse

Puse "hardening SuSE" en google y me salieron bastantes páginas sobre el
tema. Luego, también debe haber listas de correo de seguridad entre las
listas de correo de SuSE.

> alguno de Uds. me
> podría ayudar a endurecer mi linux,

Algo que yo consideraría fuertemente, sería buscar a una empresa
_especializada_ en seguridad para que te hagan una consultoría de
seguridad. Por más que uno lea en Internet que tal encripción y que
SElinux por acá, etc, muchos de los problemas de seguridad en las redes,
no tienen que ver con rlogind_t, sino con parche que hizo falta o un
problema de diseño a la hora de montar la red.

En http://gulcr.org/SoporteEnCostaRica hay una lista de algunas
compañías que te podrían ayudar. Si me preguntas en privado, te puedo
recomendar a un freelancer bastante bueno, o sino a una compañía de esa
lista.

> además decirme cual sería la mejor opción de
> distribución para inslar los paquetes, he visto mucha
> informacón sobre debian.

No creo que el sistema de paquetes sea el causante del problema de
seguridad. Aunque es _muy_ cómodo que el sistema le avise a uno cuando
necesita hacerse updates, incluso en Slackware que se hace a mano, uno
recibe el correo de la lista de seguridad, baja el paquete y lo
actualiza sin ningún problema.

> Deseo instalar un buen muro de fuego, postfix con ssl
> y tls, apache con seguridad, squid, spamassassin,
> clamav, amavis, etc.

Ok, buena nota que quieras instalar esas herramientas, pero la verdad es
que aparte del firewall, ninguno de esos va a ayudar a que no se vuelvan
a meter a tus servidores de nuevo.

¿Podrías contarnos como fue que se metieron? Pero mientras, un par de
métodos usados generalmente por los robots que andan buscando máquinas
para enviar spam, es probar claves sencillas en la cuenta de root o en
otras cuentas que puedan existir. El otro, es buscar vulnerabilidades
que permitan acceso remoto al servidor.

Para el primer método, lo recomendado es cerrar el servicio de ssh, para
que no le sea permitido el acceso a toda Internet. Para el segundo
método, lo que debes hacer es mantener tu distribución actualizada y
estar al tanto de los anuncios de seguridad de las listas de este tema
de la distribución. Si utilizas aplicaciones que no vienen con la
distribución, entonces es bueno que también hagas lo mismo con estas
aplicaciones.

Hay otro método que es utilizado por los robots de spam, pero no tiene
que ver con lograr acceso a la máquina, sino que solamente hacen pruebas
en el servidor de correo a ver si este permite que se envíen correos
desde Internet a través de este. Eso se llama un relay abierto, y es
causado por una mala configuración en el servidor.

> pero con la versión de linux
> suse 9.2 no trae el amavisd-new, no trae el clamav

Quien sabe si hay paquetes en Internet para esas aplicaciones para SuSE.

> no
> viene el sarg para revisar el tráfico de internet, el
> mrtg viene diferente a la versión de seus 8.2, es un
> lío.

mrtg siempre es un lío :). Cacti es una excelente opción para migrar de
mrtg.

-- 
Alvaro Figueroa



-- 
Desuscripción: escriba a [email protected], tema 'unsubscribe'
Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.