12 pontos por xguru 2021-01-01 | 1 comentários | Compartilhar no WhatsApp

Como configurar o Linux com foco em segurança e proteção da informação

  1. Escolher uma distribuição Linux

  2. Hardening do kernel

  3. Controle de acesso obrigatório

  4. Sandboxing

  5. Hardening do alocador de memória

  6. Hardening de flags de compilação

  7. Linguagens memory-safe

  8. Conta root

  9. Firewall

  10. Identificadores

  11. Permissões de arquivo

  12. Core dumps

  13. Swap

  14. PAM

  15. Atualizações de microcódigo

  16. Extensões de privacidade do IPv6

  17. Opções de partição e montagem

  18. Entropia

  19. Editar arquivos com a conta root

  20. Hardening específico por distribuição

  21. Segurança física

  22. Boas práticas

1 comentários

 
xguru 2021-01-01

Eu recomendaria o Gentoo como a distribuição mais adequada para esse tipo de uso, mas como há o problema de usabilidade de ter que escolher e compilar tudo manualmente,

uma alternativa um pouco melhor sugerida é a build da versão musl do Void.

(O texto também recomenda musl em vez de glibc, dizendo que a biblioteca C padrão é grande e complexa, então o glibc tem mais superfície de ataque.)

** Como está escrito no início do texto, não se esqueça de investigar melhor quais são exatamente as opções recomendadas neste guia,

e de verificar também quais efeitos colaterais elas podem trazer antes de aplicá-las.

Guias de hardening por distribuição