Hardening Slackware

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Hardening Slackware

Messaggio da Bart »

Ciao, mi stavo leggendo questa guida (http://www.slacky.it/wikislack/index.ph ... _Hardening) su come aumentare la sicurezza della nostra Slackware Linux. Voi cosa ne pensate? Alcune cose sono importanti ma tante altre mi sembrano paranoiche, come l'eliminazione di at o il settaggio quotidiano in crond dei permessi. Voi l'avete letta? Pareri?

Avatar utente
Ph1l
Linux 2.x
Linux 2.x
Messaggi: 232
Iscritto il: gio 4 gen 2007, 13:55
Slackware: 12.0
Località: Acerra (NA)
Contatta:

Messaggio da Ph1l »

Cavolo... davvero paranoico...
Fortuna che dice chiaramente:
Warning

Effettuare l'hardening di un sistema è un compromesso tra la sicurezza e l'utilizzabilità dello stesso. Alcune delle impostazioni suggerite potrebbero inficiare la facilità di 'utilizzo del vostro sistema, così come danneggiare qualcosa all'interno dello stesso.

Avatar utente
gioco
Packager
Packager
Messaggi: 900
Iscritto il: dom 19 giu 2005, 0:00
Slackware: last stable
Località: in the court of the Wesnoth king
Contatta:

Messaggio da gioco »

E' un documento interessante. Alcune cose, è vero, sono un po' paranoiche ma ricordiamoci che un computer davvero sicuro è solo quello spento, sotterrato e ricoperto di piombo. Questo per dire che la sicurezza è un concetto relativo, dipende dalle situazioni e dalle necessità. Molte di quelle misure su un desktop probabilmente sarebbero eccessive, su un server invece potrebbero essere necessarie. Il settaggio giornaliero dei permessi comunque è davvero paranoico, non ci avevo mai pensato :cyclopsani:

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

gioco ha scritto:E' un documento interessante. Alcune cose, è vero, sono un po' paranoiche ma ricordiamoci che un computer davvero sicuro è solo quello spento, sotterrato e ricoperto di piombo. Questo per dire che la sicurezza è un concetto relativo, dipende dalle situazioni e dalle necessità. Molte di quelle misure su un desktop probabilmente sarebbero eccessive, su un server invece potrebbero essere necessarie. Il settaggio giornaliero dei permessi comunque è davvero paranoico, non ci avevo mai pensato :cyclopsani:
Ma poi ne ho citate solo due e l'ho letta un po' velocemente. ;) Alcune cose le faccio anche io, come ad esempio la creazione di un firewall con la relativa chiamata in /etc/rc.d/rc.local, oppure la chiusura delle porte, la configurazione di logrotate ecc. Queste sono cose sicuramente da fare. comunque è sicuramente interessante, piano piano me lo spulcio tutto. :!:

Rispondi