Os muestro un comando para ver binarios ejecutables con SUID/SGID no autorizados. Dicho comando habrá que ejecutarlo para cada partición del sistema: find /dev/sda1 -xdev \( -perm -4000 -o -perm -2000 \) -type f -print En caso de que se detecte algún fichero que no requiera de setuid/setgid estos podrán eliminarse ejecutando: # chmod –s fichero En la siguiente …
Leer más »Seguridad – Configuración de parámetros de Red en Linux
Configuración /etc/sysctl.conf Os propongo una medida de seguridad para la mejora de la capacidad del sistema para defenderse de ciertos tipos de ataques IP. Se deberá tener en cuenta que si el sistema debe funcionar pasando tráfico entre diferentes tarjetas la configuración propuesta hará que deje de funcionar por lo que los parámetros de la sección “No permitir funcionamiento como …
Leer más »Seguridad – Configuración Samba
Configuración SAMBA La configuración de SAMBA pretende asegurar unos valores por defecto seguros para cliente. Para configurar de forma segura se deberá editar el fichero /etc/samba/smb.conf Deshabilitar acceso invitado [share] Guest ok = no Deshabilitar acceso root [share] Invalid users = root @wheel Configurar el nivel de negociación de autenticación a NTLMv2 y prohibir LANMAN [global] Client lanman …
Leer más »