[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Seguridad en linux



  begin answer to Jesús :

> Hola, Rudy:
> 
> Rudy Godoy escribió en linux.debian.user.spanish:
> 
> [...]
> 
> > 
> > Primero, no existen paquetes o dispositivos de seguridad en woody,
> > los paquetes de security.d.o son actualizaciones de seguridad (por
> > errores, o vulnerabilidades) el software qeu se distribuye en
> > Debian.
> > 
> 
> ¿Seguro?
> 

Creo que Rudy interpretó que se refería a las actualizaciones de
seguridad.

> custer:~# apt-cache search harden
> bastille - Security hardening tool
> harden - Makes your system hardened.
> harden-3rdflaws - Avoid packages with security problems.
> harden-clients - Avoid clients that are known to be insecure.
> harden-development - Development tools for creating more secure
> programs. harden-doc - Useful documentation to secure a Debian system.
> harden-environment - Hardened system environment.
> harden-localflaws - Avoid packages with security holes.
> harden-nids - Harden a system by using a network intrusion detection
> system. harden-remoteaudit - Audit your system from this host.
> harden-remoteflaws - Avoid packages with security holes.
> harden-servers - Avoid servers that are known to be insecure.
> harden-surveillance - Check services and/or servers automaticly.
> harden-tools - Tools to enhance or analyze the security of the local
> system. custer:~#


la saga harden son metapaquetes que tienen confilictos con paquetes que
presumiblemente pueden ser inseguros, así que no los llamaría programas.
El bastille no lo he probado nunca, pero tiene pinta de ser un script
que modifica la configuración de algunos programas para hacerlos más
restrictivos.

A mi entender, la mejor forma de dificultar el acceso y manipulación
indeseados de nuestro sistema es configurar a mano (el peor enemigo de
la seguridad es la falsa sensación de seguridad). Para ayudarte hay
guias y manuales(como el manual de seguridad de Debian), pero no debes
confiarte nunca.

Aritz Beraza [Rei]
-- 
Aritz Beraza Garayalde         [aritz.beraza en estudiant.upc.es]
			       [aber1730 en linuxupc.upc.es]
Linux User 272970              [http://evangelion.homelinux.net]




Reply to: