Securitate

Lista de verificare pentru întărirea securității Linux

Lista de verificare pentru întărirea securității Linux
Acest tutorial enumeră măsurile de securitate inițiale atât pentru utilizatorii de desktop, cât și pentru administrarea serverelor sysadmins. Tutorialul specifică când o recomandare vizează utilizatorii casnici sau profesioniști. În ciuda faptului că nu există explicații profunde sau instrucțiuni pentru a aplica fiecare element la sfârșitul fiecăruia, veți găsi link-uri utile cu tutoriale.

Politică Utilizator de acasă Server
Dezactivați SSH X
Dezactivați accesul la root SSH X
Schimbați portul SSH X
Dezactivați autentificarea parolei SSH X
Iptables
IDS (Intrusion Detection System) X
Securitate BIOS
Criptare disc x / ✔
Actualizare de sistem
VPN (rețea privată virtuală) X
Activați SELinux
Practici comune

Acces SSH

Utilizatori casnici:

Utilizatorii casnici nu folosesc cu adevărat ssh, adresele IP dinamice și configurațiile NAT ale routerului au făcut mai atractive alternativele cu conexiune inversă, precum TeamViewer. Atunci când un serviciu este neutilizat portul trebuie închis atât prin dezactivarea sau eliminarea serviciului, cât și prin aplicarea regulilor firewall restrictive.

Servere:
Spre deosebire de utilizatorii casnici, lucrătorii care accesează diferite servere, administratorii de rețea sunt utilizatori frecvenți ssh / sftp. Dacă trebuie să păstrați serviciul ssh activat, puteți lua următoarele măsuri:

Opțiuni comune de configurare SSH Ubuntu

Iptables

Iptables este interfața pentru gestionarea netfilterului pentru a defini regulile firewall-ului. Utilizatorii casnici pot trece la UFW (Uncomplicated Firewall), care este un frontend pentru iptables pentru a facilita crearea regulilor firewall. Independent de interfață, punctul se află imediat după configurare, firewall-ul se numără printre primele modificări aplicate. În funcție de desktop sau de nevoile serverului, cele mai recomandate pentru probleme de securitate sunt politicile restrictive care permit doar ceea ce aveți nevoie în timp ce blocați restul. Iptables vor fi folosite pentru a redirecționa portul 22 SSH către altul, pentru a bloca porturile inutile, a filtra serviciile și a stabili reguli pentru atacuri cunoscute.

Pentru mai multe informații despre iptables verificați: Iptables pentru începători

Sistem de detectare a intruziunilor (IDS)

Datorită resurselor mari pe care le necesită IDS, nu sunt utilizate de utilizatorii casnici, ci sunt obligatorii pe serverele expuse atacurilor. IDS aduce securitatea la nivelul următor permițând analiza pachetelor. Cele mai cunoscute IDS sunt Snort și OSSEC, ambele explicate anterior la LinuxHint. IDS analizează traficul din rețea în căutarea pachetelor sau anomaliilor rău intenționate, este un instrument de monitorizare a rețelei orientat către incidente de securitate. Pentru instrucțiuni despre instalare și configurare pentru cele mai populare 2 soluții IDS verificați: Configurați Snort IDS și creați reguli

Noțiuni introductive despre OSSEC (Intrusion Detection System)

Securitate BIOS

Rootkit-urile, programele malware și BIOS-ul serverului cu acces la distanță reprezintă vulnerabilități suplimentare pentru servere și desktopuri. BIOS-ul poate fi piratat prin cod executat din sistemul de operare sau prin canale de actualizare pentru a obține acces neautorizat sau pentru a uita informații, cum ar fi copiile de siguranță.

Păstrați actualizate mecanismele de actualizare BIOS. Activați BIOS Integrity Protection.

Înțelegerea procesului de pornire - BIOS vs UEFI

Criptare hard disk

Aceasta este o măsură mai relevantă pentru utilizatorii de desktop care își pot pierde computerul sau pot fi victime ale furtului, este utilă mai ales pentru utilizatorii de laptopuri. Astăzi, aproape fiecare sistem de operare acceptă criptarea pe disc și partiție, distribuțiile precum Debian permit criptarea hard diskului în timpul procesului de instalare. Pentru instrucțiuni despre criptarea discului, verificați: Cum se criptează o unitate pe Ubuntu 18.04

Actualizare de sistem

Atât utilizatorii de desktop, cât și administratorul de sistem trebuie să mențină sistemul actualizat pentru a împiedica versiunile vulnerabile să ofere acces sau execuție neautorizată.  În plus față de utilizarea managerului de pachete furnizat de sistemul de operare pentru a verifica actualizările disponibile, rularea scanărilor de vulnerabilitate poate ajuta la detectarea software-ului vulnerabil care nu a fost actualizat în depozitele oficiale sau a codului vulnerabil care trebuie rescris. Mai jos câteva tutoriale despre actualizări:

VPN (rețea privată virtuală)

Utilizatorii de internet trebuie să fie conștienți de faptul că furnizorii de servicii Internet își monitorizează tot traficul și singura modalitate de a-și permite acest lucru este utilizarea unui serviciu VPN. ISP este capabil să monitorizeze traficul către serverul VPN, dar nu de la VPN la destinații. Problemele de viteză datorate serviciile plătite sunt cele mai recomandabile, dar există alternative bune gratuite, cum ar fi https: // protonvpn.com /.

Activați SELinux (Linux îmbunătățit de securitate)

SELinux este un set de modificări ale nucleului Linux axat pe gestionarea aspectelor de securitate legate de politicile de securitate prin adăugarea MAC (Control mecanism acces), RBAC (Role Based Access Control), MLS (Multi Level Security) și Multi Category Security (MCS).  Când SELinux este activat, o aplicație poate accesa doar resursele de care are nevoie specificate într-o politică de securitate pentru aplicație. Accesul la porturi, procese, fișiere și directoare este controlat prin reguli definite pe SELinux care permite sau refuză operațiuni bazate pe politicile de securitate. Ubuntu folosește AppArmor ca alternativă.

Practici comune

Aproape întotdeauna eșecurile de securitate se datorează neglijenței utilizatorilor. În plus față de toate punctele numerotate anterior, urmați următoarele practici:

Politică Utilizator de acasă Server
Dezactivați SSH X
Dezactivați accesul la root SSH X
Schimbați portul SSH X
Dezactivați autentificarea parolei SSH X
Iptables
IDS (Intrusion Detection System) X
Securitate BIOS
Criptare disc x / ✔
Actualizare de sistem
VPN (rețea privată virtuală) X
Activați SELinux
Practici comune

Sper că ați găsit acest articol util pentru a vă spori securitatea. Continuați să urmăriți LinuxHint pentru mai multe sfaturi și actualizări despre Linux și rețea.

How to change Mouse pointer and cursor size, color & scheme on Windows 10
The mouse pointer and cursor in Windows 10 are very important aspects of the operating system. This can be said for other operating systems as well, s...
Motoare de jocuri gratuite și open source pentru dezvoltarea jocurilor Linux
Acest articol va acoperi o listă de motoare de jocuri gratuite și open source care pot fi utilizate pentru dezvoltarea jocurilor 2D și 3D pe Linux. Ex...
Tutorial Shadow of the Tomb Raider pentru Linux
Shadow of the Tomb Raider este a douăsprezecea completare a seriei Tomb Raider - o franciză de jocuri de acțiune-aventură creată de Eidos Montreal. Jo...