Por ese motivo voy a dedicar una serie de artículos a dar un repaso general a todos los niveles de seguridad de Ubuntu, aclarando dudas, desmitificando bulos y dando información extra para los que quieran profundizar en el tema.
El presente artículo es una guía y un índice de lo que iré publicando en próximos artículos.
- Falsos mitos sobre seguridad
- Ubuntu (y GNU/Linux en general) son sistemas seguros y no debo preocuparme por la seguridad: FALSO
La seguridad depende del sistema que se use, pero también de las opciones de configuración y del nivel de conocimientos del administrador. - Con un buen firewall estoy 100% seguro: FALSO
El firewall o cortafuegos es sólo uno de los elementos que determinan la seguridad de un sistema, pero hay muchos más. - Solamente yo uso mi ordenador, no necesito una clave de usuario: FALSO
- Es mejor trabajar con root porque así no hay problemas de permisos: FALSO
La única finalidad del usuario root es administrar el sistema, en ningún caso debe ejercer las funciones de usuario. Además usar root cuando no se debe suele provocar problemas de permisos en las aplicaciones. - Necesito activar la cuenta root en Ubuntu para realizar la tarea "x": FALSO
En Ubuntu el usuario root nunca debe acceder al sistema. Para eso se usa sudo. - Los virus de Windows pueden afectarme en Ubuntu: FALSO
- Ningún virus de Windows (al menos hasta la fecha) afecta a GNU/Linux. Si bien es cierto que se ha informado de ciertos casos de malware ejecutándose a través de wine. +info
- Usuarios y claves
Usa siempre claves seguras y no las desactives aunque te sea un poco molesto.
+info
- Repositorios seguros
Para evitarlo usa siempre repositorios oficiales o repositorios firmados con clave.
+info
- El cortafuegos
Esta capa de seguridad es especialmente importante para todos aquellos que ofreceis servicios a través de la red local o de internet (servidor de correo, hospedaje de páginas web, escritorio remoto...)
+info
- SeLinux / AppArmor
+info
- El antivirus
Aún así existen unos pocos casos en que puede ser útil, como por ejemplo: escanear particiones Windows o dispositivos USB, escanear máquinas Windows a través de la red, añadir un filtro antivirus a nuestro servidor de correo interno o evitar la infección de aplicaciones ejecutadas con Wine.
+info
- Herramientas de análisis del sistema
Escaneadores de puertos, buscadores de rootkits o completas suites de seguridad.
+info
- Los registros
Saber localizar y analizar esta información nos dará información muy valiosa sobre el estado del sistema y los posibles fallos de seguridad del mismo.
- Detectar y expulsar intrusos
De cómo actuemos en estos casos dependerá si esta situación se repetirá o no.
- Más información
https://help.ubuntu.com/community/Firewall
https://help.ubuntu.com/community/Repositories/Ubuntu
http://www.osnews.com/story/23463/Linux_Security_-_a_Few_Useful_Tactical_Tips
- Artículos relacionados
Administración del firewall con firestarter
6 comentarios :
Muy buen post explicaciones sencillas y útil, estaré atento a los siguientes, gracias.
El punto 5:
"Necesito activar la cuenta root en Ubuntu para realizar la tarea "x": FALSO
En Ubuntu el usuario root nunca debe acceder al sistema. Para eso se usa sudo."
No es exacto.
Si el sistema en el proceso de arranque detecta un error a nivel físico del disco, pedirá la clave de root para correr fsck.
Si no se dispone la clave de root será necesario arrancar con otro dispositivo (cdrom + cdlive) para proceder a correr el fsck.
Si sos un usuario común, puedes llamar a un técnico. Pero si eres el técnico responsable del sistema, tener la clave de root "conocida" puede ser de mucha utilidad.
@Rodolfo Pilas: tienes parte de razón, aunque en el supuesto de que sucediese lo q dices siempre se puede arrancar en modo de recuperación que inicia una sesión de administrador en modo texto sin necesidad de introducir la clave.
Exelente post crashbit's me a encantado, muy ilustrante y gracias tio hoy he aprendido algo mas XD..
Lo siento fosco el merito es tuyo xDDDD. de P? madre e post..ya le echado un vistazo a tus otros post son geniales...estare pendiente de tus otras publicaciones gracias tio :)
@fzeta gracias, a ver si puedo continuar pronto los articulos de seguridad, las vacaciones son muy malas para concentrarse ;)
Publicar un comentario