GNU/Linux >> Tutoriales Linux >  >> Linux

Pasos de seguridad avanzados para Linux

Este artículo analiza la configuración de seguridad avanzada para un servidor Linux®. Los pasos de este artículo describen cómo modificar GRUB o GRUB2 gestor de arranque para aplicar protección con contraseña a su consola de emergencia.

Importante :siga los pasos de este artículo solo si tiene motivos para creer que un malhechor ha obtenido acceso a su portal de Rackspace. Puede utilizar estos pasos como seguridad básica del servidor. Sin embargo, estos pasos se enfocan principalmente en proteger su servidor en el caso de un compromiso a nivel de cuenta. Para obtener más información sobre la seguridad básica del servidor Linux, consulte las mejores prácticas de seguridad del servidor Linux.

Seguridad de la consola de emergencia

Esta sección describe las medidas para mitigar el daño si su cuenta de MyCloud se ve comprometida. Tu objetivo principal es asegurarte de que los malhechores no puedan usar tu consola de emergencia para reiniciar en modo de usuario único.

Estas instrucciones varían en función de si su distribución utiliza GRUB heredado. o GRUB2 gestor de arranque.

Instrucciones para Red Hat Enterprise Linux 7.2 y distribuciones superiores

Siga los pasos a continuación para las distribuciones que usan Red Hat® Enterprise Linux® 7.2 y superior:

  1. Ejecute el siguiente comando:

    grub2-setcontraseña

  2. Introduzca la contraseña cuando se le solicite.

Nota: Al ingresar al modo de usuario único, el nombre de usuario es root y la contraseña es la que ingresó cuando se le solicitó.

Cambios manuales en /boot/grub2/grub.cfg El archivo persiste cuando se instalan nuevas versiones del kernel, pero se pierde cuando se vuelve a generar grub.cfg usando el grub2-mkconfig dominio. Por lo tanto, use el procedimiento anterior después de cada uso de grub2-mkconfig para conservar la protección con contraseña.

Instrucciones para distribuciones que usan GRUB2

Use los pasos a continuación para las distribuciones que usan GRUB2 :

  1. Ejecute el siguiente comando:

    grub2-mkpasswd-pbkdf2
    
  2. Cuando se le solicite establecer la contraseña:

    una. Introduzca la nueva contraseña.

    b. Ingrese la nueva contraseña nuevamente.

    C. Copie la contraseña cifrada resultante, comenzando en grub.pbkdf2 .

  3. Ejecute el siguiente comando:

    vim /etc/grub.d/40_custom
    
  4. Introduzca las siguientes líneas en este archivo:

    Advertencia: No modifique ninguna línea existente en el archivo.

    set superusers="root" password_pbkdf2 john (paste copied password here)
    
  5. Guarde, salga y luego reinicie el sistema para probar.

Debería poder iniciar el sistema sin ningún problema ni intervención humana, pero debería solicitarle una contraseña antes de permitirle editar cualquier entrada existente.

Instrucciones para distribuciones que usan GRUB heredado

Use los pasos a continuación para las distribuciones que usan GRUB heredado :

  1. Ejecute el siguiente comando:

    grub-md5-crypt
    
  2. Cuando se le solicite establecer la contraseña:

    una. Introduzca la nueva contraseña.

    b. Ingrese la nueva contraseña nuevamente.

    C. Copie la contraseña cifrada resultante.

  3. Ejecute el siguiente comando:

    vim /boot/grub/menu.lst
    
  4. Localice la línea que comienza con timeout= .

  5. Cree una nueva línea después de esa línea que establezca password --md5 _(paste copied password here)_ .


Linux
  1. Titan:un administrador de contraseñas de línea de comandos para Linux

  2. Buttercup:un administrador de contraseñas moderno para Linux

  3. CopyQ:un administrador de portapapeles avanzado para Linux

  4. NordPass:un potente administrador de contraseñas para Linux

  5. Administrar una contraseña de usuario para Linux en marionetas

3 gestores de contraseñas para la línea de comandos de Linux

Lynis:herramienta de auditoría de seguridad automatizada para servidores Linux

Comando de cambio de Linux para establecer la caducidad de la contraseña para el usuario

20 pasos para preparar tu PC para la instalación de Linux

Seguridad de Linux frente a Windows

¿Debo obtener un antivirus para Ubuntu?