enchufado
   RSS
#
Linux tip #2 (GNU/Linux) 2006-08-13 16:00:24

Ya que se ha comentado por alguna de las listas que frecuento, ahí va eso. Para la administración remota de una máquina GNU/Linux (aunque también disponible para otros *nixes), ¿qué mejor que ssh (Secure Shell)?

A continuación unos steps para el hardening de la administración remota de una máquina (y una puntuación in crescendo estilo Unreal Tournament):

#ConfiguraciónPuntuación
1Usar ssh en lugar de telnetKill
2Cambiar el puerto por defecto (22)Double Kill (+1)
3Establecer white & blacklists (a traves de /etc/hosts.allow, /etc/hosts.deny)Multi Kill (+2)
4No permitir acceso a root, sino de un usuario que asciende privilegios a posteriori mediante sudoUltra Kill (+3)
5Deshabilitar la autenticación mediante password y habilitar únicamente la autenticación a través de llave pública/privadaMonster Kill (+4)

Breve explicación a lo anterior:

  1. Autenticación+comunicación encriptada.
  2. Evasión/disminución del número de ataques automatizados.
  3. Disminución del círculo de gente que puede hacer autenticación mediante la especificación de IP's/dominios o rangos de los mismos.
  4. Disminución de las posibilidades de que comprometan la máquina (el nombre de los usuarios es desconocido a priori y para ganar acceso root ahora hacen falta dos pasos).
  5. Pared contra la que se da de narices todo aquel que no tiene una llave de paso (y su correspondiente passphrase). Nota: ¿Hace falta recordar lo bien resguardada que debe estar esta llave?

Comentarios (2)


Volver al indice

login, admin, form, register