Configuración /etc/sysctl.conf Os propongo una medida de seguridad para la mejora de la capacidad del sistema para defenderse de ciertos tipos de ataques IP. Se deberá tener en cuenta que si el sistema debe funcionar pasando tráfico entre diferentes tarjetas la configuración propuesta hará que deje de funcionar por lo que los parámetros de la sección “No permitir funcionamiento como …
Leer más »Seguridad – Configuración Samba
Configuración SAMBA La configuración de SAMBA pretende asegurar unos valores por defecto seguros para cliente. Para configurar de forma segura se deberá editar el fichero /etc/samba/smb.conf Deshabilitar acceso invitado [share] Guest ok = no Deshabilitar acceso root [share] Invalid users = root @wheel Configurar el nivel de negociación de autenticación a NTLMv2 y prohibir LANMAN [global] Client lanman …
Leer más »Fichero licencia RedHat
Cuando compramos una licencia RedHat o tenemos que renovarla por una nueva, y no la hemos introducido en la instalación tenemos que modificar el fichero que la alberga. Este fichero se encuentra en texto plano, así que sólo hay que copiar y pegar. Hay que escribirla en el fichero vi /etc/sysconfig/rhn/install-num (si no existe el fichero crearlo) Después de esto …
Leer más »Configurar contraseña GRUB
Podemos proteger el gestor de arranque GRUB para evitar modificaciones de parámetros que puedan suponer una amenaza durante los arranques del sistema. Para proteger GRUB con contraseña se deberá proceder de la siguiente manera: Ejecutar la herramienta grub-md5-crypt. Se solicitará 2 veces que se teclee la contraseña que se desea generar para proteger GRUB. Una vez se ha introducido …
Leer más »Políticas de Contraseñas en sistemas Linux
Calidad de las contraseñas Uno de los aspectos a tener en cuenta es la calidad de las contraseñas de cada una de las cuentas. Como ejemplo de contraseña de calidad decir que una buena contraseña es aquella que cumple como mínimo tener 8 caracteres, siendo 10 una cifra razonable. La contraseña no deberá formarse con palabras que puedan encontrarse en …
Leer más »