start => administracion
Tabla de Contenidos

Seguridad

¿Cuáles son las cosas básicas que necesito saber para asegurar mi Ubuntu?

¿Cómo desactivar todo el control sobre la edición interactiva del menú de GRUB?

$ grub
 
grub> md5crypt
Password: ****** (ubuntu)
Encrypted: $1$ZWnke0$1fzDBVjUcT1Mpdd4u/T961 (encrypted password)
 
grub> quit
 
$ sudo gedit /boot/grub/menu.lst
...
## password ['--md5'] passwd
# If used in the first section of a menu file, disable all interactive editing
# control (menu entry editor and command-line)  and entries protected by the
# command 'lock'
# e.g. password topsecret
#      password --md5 $1$gLhU0/$aW78kHK1QfV3P2b2znUoe/
# password topsecret
...
password --md5 $1$ZWnke0$1fzDBVjUcT1Mpdd4u/T961 (encrypted password above)

¿Cómo colocar una contraseña para proteger el arranque con LILO?

$sudo gedit /etc/lilo.conf
password=la-que-quieras
password=la-que-quieras
[..]
image=/boot/bzImage-2.4.20
label="Debian"
read-only
restricted
$ sudo lilo
$ ls -l /etc/lilo.conf
-rw-r----- 1 root root 4119 dic 18 23:13 /etc/lilo.conf
$ sudo chmod 600 /etc/lilo.conf

Ricardo lópez 2005/11/21 19:57

¿Cómo desactivar el historial de comandos en modo Consola?

$ rm $HOME/.bash_history
$ touch $HOME/.bash_history
$ chmod 000 $HOME/.bash_history

¿Cómo desactivar Ctrl+Alt+Del para reiniciar el sistema en modo Consola?

$ sudo gedit /etc/inittab
...
ca:12345:ctrlaltdel:/sbin/shutdown -t1 -a -r now
...
#ca:12345:ctrlaltdel:/sbin/shutdown -t1 -a -r now
$ sudo telinit q

¿Cómo desactivar Ctrl+Alt+Del para reiniciar la X en GNOME?

sudo cp /etc/X11/xorg.conf /etc/X11/xorg.conf_backup
sudo gedit /etc/X11/xorg.conf
Section "ServerFlags"
	Option		"DontZap"		"yes"
EndSection

—- — Gabriel Molina 2005/06/15 00:33

¿Cómo activar que confirme antes de eliminar o sobreescribir ficheros en modo consola?

$ sudo gedit /etc/bash.bashrc
alias rm='rm -i'
alias cp='cp -i'
alias mv='mv -i'

¿Cómo hacer una copia de seguridad? (rsync)

$ rsync -a <dir_original> <dir_destino>

¿Cómo limpiar el directorio /tmp/ al apagar el ordenador?

sudo cp /etc/init.d/sysklogd /etc/init.d/sysklogd_backup
sudo gedit /etc/init.d/sysklogd
...
  stop)
    log_begin_msg "Stopping system log daemon..."
    start-stop-daemon --stop --quiet --oknodo --exec $binpath --pidfile $pidfile
    log_end_msg $?
...
    rm -fr /tmp/* /tmp/.??*

¿Como asegurarte de que "sudo" te pida siempre la contraseña?

$ sudo gedit /etc/sudoers
Defaults        !lecture,tty_tickets,!fqdn
Defaults        !lecture,tty_tickets,!fqdn,timestamp_timeout=0

De esta manera sudo nos pedirá siempre la contraseña, con lo que ganamos en seguridad.

manolo 2005/06/06 12:51

¿Cómo obtener un informe de seguridad diario de tu sistema?

$ sudo aptitude install logwatch

¿Cómo instalar el escaner de vulnerabilidades Nessus?

sudo apt-get install nessus
sudo apt-get install nessusd
sudo nessus-adduser
sudo ln -fs /etc/init.d/nessusd /etc/rc2.d/S20nessusd
sudo /etc/init.d/nessusd start
sudo gedit /usr/share/applications/Nessus.desktop
[Desktop Entry]
Name=Nessus
Comment=Nessus
Exec=nessus
Icon=/usr/share/pixmaps/nessus.xpm
Terminal=false
Type=Application
Categories=Application;System;

¿Cómo instalar un gestor de copias de seguridad?