Härtung von Linux-Systemen
Härtung von Linux-Systemen

Härtung von Linux-Systemen

Loseblattsammlung, Deutsch, WEKA MEDIA GmbH & Co. KG

Autor: Dr. Markus a Campo

Erscheinungsdatum: 15.11.2013

ISBN: 9783824591275

Quelle: Organisationshandbuch Netzwerksicherheit November 2013


Aufrufe gesamt: 382, letzte 30 Tage: 1

Kontakt

Verlag

WEKA MEDIA GmbH & Co. KG

Telefon: +49-823-323-9490

Telefax: +49-823-323-7400

Preis: kostenlos

Bezugsquelle:

Prinzipien einer Härtung

  • Verschlüsselung
  • Minimal-Installationen
  • Isolation von Diensten
  • Sichern des Systemzustands

Sicherung des Bootvorgangs

  • BIOS und UEFI
  • Bootloader
  • Boot-Skipte

Konfiguration der Runlevel

Installationspakete

Kernel-Sicherheit

  • TCP SYN Cookies
  • IP Source Routing
  • ICMP Redirect
  • Schutz vor IP Spoofing
  • Ping-Antwortpakete
  • Ping-Broadcasts
  • Logging von Bogus Error Messages
  • Logging von potenziellen Angriffspaketen

Netzwerkdienste

  • Login-Texte
  • Unsichere Dienste
  • Xinetd
  • SSH
  • Login-Banner
  • Root-Login
  • SSH-Version
  • Forwarding
  • Strict Mode
  • Host-Authentifizierung
  • SFTP
  • SCP
  • Postfix
  • NFS
  • DNS-Resolver
  • NTP

Firewalls

  • Iptables
  • TCP Wrapper

Zugriffsrechte auf Dateien

Sicherheit von Accounts

  • Single-User-Passwort
  • Linux-Passwörter
  • Alter von Passwörtern
  • Passwort-Komplexität
  • Sperren von Accounts

Schutz vor DoS-Attacken

  • Partitionierung von Festplatten
  • Begrenzung von Ressourcen
  • Systemressourcen
  • Bash-Restriktionen
  • PAM-Restriktionen

Sicheres Löschen von Daten

Härtungs-Software

  • AppArmor
  • SELinux

Patch-Management

Kontrolle der Sicherheitseinstellungen

  • Dateien
  • Umask
  • SUID/SGID
  • Allgemein beschreibbare Dateien
  • Verwaiste Dateien
  • Accounts
  • Offene Accounts
  • Unbenutzte Accounts
  • Automatischer Test mit seccheck

Monitoring und Intrusion Detection

  • AIDE
  • Logins

Fazit

Dr. Markus a Campo

DE, Aachen

Freiberufler

Sachverständigenbüro Dr.-Ing. Markus a Campo

Publikationen: 114

Veranstaltungen: 24

Aufrufe seit 04/2010: 14196
Aufrufe letzte 30 Tage: 7