Hacer mi linux más seguro...
Publicado: 14 Marzo, 2011 - 14:59 Hacer mi linux más seguro...
Hola, dado que estoy adentrandome más en el mundo linux, Debian Squeeze para ser más exacto, me preguntaba como hacer mi sistema más seguro, o estar tranquilo que no es un colador de malware y otros software perjudicial.
Necesito saber como puedo mejorar la seguridad que viene por defecto, si es conveniente instalar un Anti-virus y cual.
Pregunto este tipo de cosas dado que vengo de una plataforma windows...
Saludo
- Inicie sesión o regístrese para enviar comentarios
- 6001 lecturas


http://exa.unne.edu.ar/depar/areas/informatica/SistemasOperativos/MonogS...
Los buscadores e internet son tus aliados,buscar,leer,tratar de entender, volver a buscar volver a leer,sumar conocimiento,
Así hemos aprendido todos y es una tarea que nadie puede hacer por vos.
Gracias por responder, estuve buscando, y acabo de leer la info que me mandaste pero creo que no es lo que pregunte.
Digo conviene poner un antivirus? Y como configurar el equipo para hacerlo más seguro, algo que sea claro de poder aplicar.
¿Que estuviste buscando? Por que aqui tienes mucha informacion.
Por si no lo recuerdas, la filosofia del foro no es darte el pescado si no enseñarte a pescar.
Gracias por responder, estuve buscando, y acabo de leer la info que me mandaste pero creo que no es lo que pregunte.
Digo conviene poner un antivirus? Y como configurar el equipo para hacerlo más seguro, algo que sea claro de poder aplicar.
llevo unos 3 años con gnu/linux y nunca e tenido antivirus ni e tenido la necesidad de poner algún cortafuegos aparte del que trae el kernel integrado.
Si no te importa leer en inglés este manual está muy bien, http://www.debian.org/doc/manuals/securing-debian-howto/
Aunque a menos que vayas a guardar información sensible, con la seguridad por defecto y un poco de iptables lo tienes solucionado.
Desde mi experiencia te digo que Debian no suele agarrar ningún virus, pero si quieres sentirte más seguro puedes instalar el antivirus ClamaV (para más información: http://www.clamav.net/), sus paquetes están en los repositorios, así que con un simple:
apt-get install clamav
estarás más que seguro, eso sin contar que hay más de un método para mantener tu sistema protegido (encriptación, contraseñas, etc). Busca un poco más en la web, encontrarás un sinfín de opciones.
Con respecto a la seguridad, uso truecrypt que me parecio bastante útil para encriptar una particion y dejar lo importante, no se que tan seguro es pero parece bastante sólido, no si si hay alguno mejor pero este soft es simple.
En windows estoy acostumbrado por ejemplo en XP y 7 a saber que es cada proceso, necesito aprender que es cada servicio en linux me parece.
Pasa que al venir de un sistema como windows que requiere una protección constante, te volves un poco paranóico en cuanto a la seguridad....
Saludo
Con respecto a la seguridad, uso truecrypt que me parecio bastante útil para encriptar una particion y dejar lo importante, no se que tan seguro es pero parece bastante sólido, no si si hay alguno mejor pero este soft es simple.
Truecrypt es muy buena opción si necesitas que tus particiones cifradas sean compatibles con más de un sistema operativo. Sí, es muy sólido y prácticamente invulnerable, siempre que sigas las recomendaciones de su documentación y te atengas a su modelo de seguridad. No obstante, no deja de ser una aplicación diseñada para Windows, y su soporte para GNU/Linux no deja de ser una mera concesión a la cortesía. Habrás notado que la mayor parte de las características interesantes sólo funcionan en el sistema operativo de "Bill Puertas". Además, he oído que no desmonta los sistemas de ficheros automáticamente a la hora de apagar el ordenador, lo que puede causar corrupción de datos si no andas con un poco de ojo. Por eso yo empleo cryptsetup, que no es sencillo ni tiene interfaz gráfica, pero se integra mejor con Debian y es completamente libre.
La cuestión de los antivirus: no creo que sea estrictamente necesario, pero instalar el clamav y escanear el equipo de vez en cuando no hace ningún daño y cuesta poco esfuerzo. Además, creo que es una muestra de cortesía el comprobar que las cosas que les pasas a tus amigos Windozers no tienen ningún malware.
Respecto al asunto de la seguridad online: la única forma de no recibir absolutamente ningún ataque desde Internet es no conectarse y desenchufar el módem (o lo que tengas). Si esta opción no es viable, tienes que tener cuidado de levantar un cortafuegos (puedes instalar gufw o firestarter, que son una manera gráfica y sencilla de gestionar esta defensa). Es una buena idea también deshabilitar el javascript y las extensiones de tu navegador web y activarlas sólo cuando las necesites (consejo aplicable a cualquier sistema operativo), dado que cualquier programa que estés corriendo es un punto de infiltración en potencia. Hace poco encontraron un agujero en iceweasel que permitía a un atacante hacerte daño si tenías el javascript activado.
Por último, es buena idea tener todos tus paquetes actualizados. Si la seguridad es una preocupación para ti, puedes activar los repositorios de seguridad. Además, es aconsejable leerse bien a fondo la documentación de cualquier software de seguridad que emplees. Si empleas Truecrypt sin haber mirado el manual, probablemente estés abriendo multitud de grietas en tu sistema...
Pasa que al venir de un sistema como windows que requiere una protección constante, te volves un poco paranóico en cuanto a la seguridad....
La seguridad es un estado mental. Te aseguro que no depende del sistema operativo que emplees. Al utilizar GNU/Linux, minimizas las probabilidades de sufrir un ataque exitoso o de recibir un virus capaz de dañar tu ordenador, pero siempre existe el riesgo, digan lo que digan. Lo más probable es que jamás tengas un problema, pero si lo tienes, agradecerás estar preparado.
Además, debes recordar que cuanto más seguro es un sistema, más incómodo es de manejar. Es asunto tuyo decidir cómo de lejos quieres llegar.
Si quieres profundizar más en esto, deberías comprarte un buen par de libros que traten de este asunto y leértelos de arriba a abajo.
Truecrypt [...] no deja de ser una aplicación diseñada para Windows, y su soporte para GNU/Linux no deja de ser una mera concesión a la cortesía. Habrás notado que la mayor parte de las características interesantes sólo funcionan en el sistema operativo de "Bill Puertas" [...]
¿Quisieras mencionar qué características no funcionan en GNU/Linux? Yo uso TrueCrypt desde hace tiempo, tanto en MS Windows como en Debian, y hasta ahora no me he topado con algo que no haya podido hacer en Debian. Menciono que sólo he manejado archivos encriptados, mientras que aún no lo he hecho con volúmenes.
Gracias,
Sidd.
Truecrypt [...] no deja de ser una aplicación diseñada para Windows, y su soporte para GNU/Linux no deja de ser una mera concesión a la cortesía. Habrás notado que la mayor parte de las características interesantes sólo funcionan en el sistema operativo de "Bill Puertas" [...]
¿Quisieras mencionar qué características no funcionan en GNU/Linux? Yo uso TrueCrypt desde hace tiempo, tanto en MS Windows como en Debian, y hasta ahora no me he topado con algo que no haya podido hacer en Debian. Menciono que sólo he manejado archivos encriptados, mientras que aún no lo he hecho con volúmenes.
Gracias,
Sidd.
El propósito estrella de Truecrypt es el cifrado completo del sistema operativo. Como imagino ya sabrás, cifrar el disco duro totalmente evita que instalen troyanos con facilidad o que se filtre información de una partición cifrada a una que no lo está. La filtración de archivos temporales (o fragmentos) a particiones no cifradas compromete la integridad de tu modelo de seguridad ENORMEMENTE (si es que tus enemigos son más poderosos que tu hermano pequeño de 6 años, vamos). Truecrypt soporta únicamente el cifrado de sistemas Windows. Si deseas este nivel de seguridad, tienes que emplear cryptsetup (dado que losetup está desaconsejado).
La capacidad de "negación plausible" que proporciona Truecrypt no está muy garantizada para GNU/Linux. A menos que emplees Truecrypt desde un medio de sólo lectura (un live CD remasterizado, por ejemplo), no se asegura que las particiones fantasmas que emplees permanezcan completamente ocultas. En Windows tampoco, pero con Truecrypt puedes instalar un sistema operativo fantasma y un sistema operativo "de juguete" para despistar a los malos, método que sí garantiza una capacidad de "negación plausible" sólida. La instalación de sistemas operativos fantasmas no está soportada para nada que no haya diseñado Microsoft.
Otras características menores, como el desmontado automático de los discos, gestión de las llaves binarias cacheadas, etc. no funcionan en GNU/Linux, o lo hacen peor.
Para más referencia, léase el manual, en particular las secciones de "Security Model" y "Plausible Deniability"