Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| master_cs:fortificacion:tm1 [2025/02/17 17:28] – thejuanvisu | master_cs:fortificacion:tm1 [2025/02/17 17:38] (actual) – thejuanvisu | ||
|---|---|---|---|
| Línea 212: | Línea 212: | ||
| Hay 2 tipos: | Hay 2 tipos: | ||
| === SELinux === | === SELinux === | ||
| - | Usado por Fedora. | + | Usado por Fedora. |
| <code bash> | <code bash> | ||
| apt install selinux-basics selinux-utils selinux-policy-defualt auditd | apt install selinux-basics selinux-utils selinux-policy-defualt auditd | ||
| Línea 224: | Línea 224: | ||
| * Modo enforce: Bloquea accesos no autorizados, | * Modo enforce: Bloquea accesos no autorizados, | ||
| También añade al grub en / | También añade al grub en / | ||
| + | |||
| + | Para ver los avisos generados por selinux podemos usar el siguiente comando: | ||
| + | < | ||
| + | audit2why -a | ||
| + | </ | ||
| + | |||
| === APParmor === | === APParmor === | ||
| - | Usado por debuan. | + | Usado por debuan. __Permisos por aplicación__ indicando donde puede acceder y donde no. |
| Para habilitar un programa con apparmor usamos el comando: | Para habilitar un programa con apparmor usamos el comando: | ||
| < | < | ||
| Línea 243: | Línea 249: | ||
| + | ===== Securización de las cuentas de usuarios ===== | ||
| + | Se trata de endurecer la autenticación y evitar que algunos usuarios tengan más permisos de los que deberían. | ||