Pagina 1 di 1

Hardening Slackware

Inviato: ven 5 gen 2007, 18:28
da Bart
Ciao, mi stavo leggendo questa guida (http://www.slacky.it/wikislack/index.ph ... _Hardening) su come aumentare la sicurezza della nostra Slackware Linux. Voi cosa ne pensate? Alcune cose sono importanti ma tante altre mi sembrano paranoiche, come l'eliminazione di at o il settaggio quotidiano in crond dei permessi. Voi l'avete letta? Pareri?

Inviato: ven 5 gen 2007, 19:05
da Ph1l
Cavolo... davvero paranoico...
Fortuna che dice chiaramente:
Warning

Effettuare l'hardening di un sistema è un compromesso tra la sicurezza e l'utilizzabilità dello stesso. Alcune delle impostazioni suggerite potrebbero inficiare la facilità di 'utilizzo del vostro sistema, così come danneggiare qualcosa all'interno dello stesso.

Inviato: ven 5 gen 2007, 19:47
da gioco
E' un documento interessante. Alcune cose, è vero, sono un po' paranoiche ma ricordiamoci che un computer davvero sicuro è solo quello spento, sotterrato e ricoperto di piombo. Questo per dire che la sicurezza è un concetto relativo, dipende dalle situazioni e dalle necessità. Molte di quelle misure su un desktop probabilmente sarebbero eccessive, su un server invece potrebbero essere necessarie. Il settaggio giornaliero dei permessi comunque è davvero paranoico, non ci avevo mai pensato :cyclopsani:

Inviato: ven 5 gen 2007, 20:38
da Bart
gioco ha scritto:E' un documento interessante. Alcune cose, è vero, sono un po' paranoiche ma ricordiamoci che un computer davvero sicuro è solo quello spento, sotterrato e ricoperto di piombo. Questo per dire che la sicurezza è un concetto relativo, dipende dalle situazioni e dalle necessità. Molte di quelle misure su un desktop probabilmente sarebbero eccessive, su un server invece potrebbero essere necessarie. Il settaggio giornaliero dei permessi comunque è davvero paranoico, non ci avevo mai pensato :cyclopsani:
Ma poi ne ho citate solo due e l'ho letta un po' velocemente. ;) Alcune cose le faccio anche io, come ad esempio la creazione di un firewall con la relativa chiamata in /etc/rc.d/rc.local, oppure la chiusura delle porte, la configurazione di logrotate ecc. Queste sono cose sicuramente da fare. comunque è sicuramente interessante, piano piano me lo spulcio tutto. :!: