Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| linux:seguridad:start [23/03/2021 10:58] – [setup] mate | linux:seguridad:start [15/05/2024 03:51] (actual) – [setup] mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| = linux seguridad | = linux seguridad | ||
| + | * [[linux: | ||
| + | |||
| == setup | == setup | ||
| * PAM | * PAM | ||
| * su: crear un grupo tipo **permitsu** y añadir a los usuarios que pueden usar **su** | * su: crear un grupo tipo **permitsu** y añadir a los usuarios que pueden usar **su** | ||
| * passwd: crear reglas fuertes de contraseña | * passwd: crear reglas fuertes de contraseña | ||
| + | * sudo: | ||
| + | * restringido per grups usuaris | ||
| + | * noexec | ||
| * sudoreplay | * sudoreplay | ||
| * sshd | * sshd | ||
| Línia 10: | Línia 15: | ||
| * denedar acceso ssh a **root** | * denedar acceso ssh a **root** | ||
| * NTP | * NTP | ||
| + | * firewall | ||
| * fail2ban | * fail2ban | ||
| + | * logs centralizados | ||
| == system | == system | ||
| * [[linux: | * [[linux: | ||
| * [[linux: | * [[linux: | ||
| + | * [[linux: | ||
| + | * conexiones TCP/UDP: <code bash> | ||
| == pass | == pass | ||
| Línia 26: | Línia 35: | ||
| == passwords | == passwords | ||
| * [[https:// | * [[https:// | ||
| + | |||
| + | == ca-certificates | ||
| + | Para actualizar los certificados de una debian 9 (strech) fuera de su ciclo de vida, he: | ||
| + | - descargado el paquete de certificados -> [[https:// | ||
| + | - descomprimido el paquete con '' | ||
| + | - descomprimido el archivo **data.tar.xz** | ||
| + | - hacer copia seguridad del directorio **/ | ||
| + | - mover el directorio **mozilla** del tar extraído a **/ | ||
| + | - '' | ||
| + | |||
| + | <code bash> | ||
| + | ar vx < | ||
| + | tar xvf < | ||
| + | |||
| + | /más: [[https:// | ||
| + | |||
| + | === otros ficheros | ||
| + | * Main configuration file: **/ | ||
| + | * A single-file version of CA certificates holds all CA certificates you activated in / | ||
| + | * Linux directory of CA certificates: | ||
| + | * Directory of local CA certificates (with .crt extension): **/ | ||