Publicado hace 17 años por macanas a kevin.hatfieldfamilysite.com

(ENG) Artículo en inglés que presenta 28 pasos de revisión post-instalación a los efectos de convertir en seguro un servidor Linux.

Comentarios

unreal4u

no está nada de mal, pero más fácil para ahorrarse la mayoría de esos pasos es instalando bastille que trae un sencillo cuestionario (tanto en modo gráfico como consola) donde uno va respondiendo sí o no, y que afectan la gran mayoría de todos aquellas cosas chicas que salen en la lista.

sorrillo

Yo lo resumiría en 2 pasos:
1- Formatea el disco
2- Desenchufale el cable de red.

Ala, ya tienes un sistema seguro del copón.

Aunque también puedes cambiar el punto 2 por "Instala OpenBSD" y el efecto es casi casi el mismo.

m

Buena reflexión la #2

samsaga2

Pues a mi la mayoria de esos pasos me parecen una verdadera chorrada por no decir que algunos no tienen nada que ver con la seguridad. Por ejemplo el segundo y el tercero; el sistema viene con esos permisos de fabrica y aunque no los tuviera no seria un problema de seguridad si no de que no te funcionarian la mitad de los programas.

D

Creo que falta:
-Estar al loro de los bugs que se vayan descubriendo y actualizar el software que se vea comprometido lo antes posible (apache, php, mysql, etc...).

G

#6 claro, una instalación por defecto de OpenBSD puede ser más confiable, pero si a un Linux le implementas SELinux, PaX, etc, te cagas. W^X de OpenBSD no es tan bueno como PaX, y SELinux, que aunque no probado he leído mucho es como un DIOS (Que lo diga un ateo...)

#2 Creo que deberían darse mucho más pasos.

Respecto al documento, flojillo. Ni recordar que la seguridad de un sistema es un proceso continuo y no hay nada 100% confiable (#7 muy acertado ¿Podrías mencionar alguno de los foros que mencionas? Sería un gran aporte)

e

Totalmente de acuerdo con #2, 28 pasos para tener un servidor seguro es una bestialidad. En Windows puede hacerse en 3 pasos:

1. Instalar Windows.
2. Borrar Windows.
3. Instalar GNU/Linux / *BSD
lol

D

#2 Estamos hablando de un servidor linux , 28 pasos no son muchos,ni pocos ..son los pasos justos.
28 Pasos en un servidor windows darian para un articulo similar seguido de 400 comentarios "jocosos" , pero ah amigo, en linux no son ni uno mas , ni uno menos de los que nos parecen razonables. (como si son 218)

Espero que haber insinuado que tener que dar 28 pasos para tener un servidor seguro no es una buena señal,no se interprete como un """defecto""" (notese que van tres pares de comillas, ya que en linux los defectos no existen).Lo mismo te acusan de blasfemia.



Y por otra parte , buena reflexión