Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
master_cs:fortificacion:tm1 [2025/02/17 17:12] – thejuanvisu | master_cs:fortificacion:tm1 [2025/02/17 17:38] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 210: | Línea 210: | ||
==== Mandatory Access Control ==== | ==== Mandatory Access Control ==== | ||
+ | Hay 2 tipos: | ||
+ | === SELinux === | ||
+ | Usado por Fedora. __Permisos por archivos__, todo tiene una etiqueta (Archivos, procesos, etc...) que dice que puede acceder a que. Solo se admiten los acceso permitidos por las etiquetas. Para convertir una máquina en SELinux primero hay que instalar los siguientes paquetes: | ||
+ | <code bash> | ||
+ | apt install selinux-basics selinux-utils selinux-policy-defualt auditd | ||
+ | </ | ||
+ | Tras es activamos selinux con el siguiente comando: | ||
+ | < | ||
+ | selinux activate | ||
+ | </ | ||
+ | esto crea un archivo / | ||
+ | * Modo permisivo: selinux simplemente manda warnings al log, pero no bloquea el acceso. | ||
+ | * Modo enforce: Bloquea accesos no autorizados, | ||
+ | También añade al grub en / | ||
+ | Para ver los avisos generados por selinux podemos usar el siguiente comando: | ||
+ | < | ||
+ | audit2why -a | ||
+ | </ | ||
+ | === APParmor === | ||
+ | Usado por debuan. __Permisos por aplicación__ indicando donde puede acceder y donde no. | ||
+ | Para habilitar un programa con apparmor usamos el comando: | ||
+ | < | ||
+ | apparmor_parser / | ||
+ | </ | ||
+ | Por defecto el programa se pondrá en modo enforce. | ||
+ | Para saber el estado de las aplicaciones en apparmor usamos | ||
+ | < | ||
+ | aa-status | ||
+ | </ | ||
+ | para que al usar un programa simplemente mande un warning usamos complain: | ||
+ | < | ||
+ | aa-complain / | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | ===== Securización de las cuentas de usuarios ===== | ||
+ | Se trata de endurecer la autenticación y evitar que algunos usuarios tengan más permisos de los que deberían. | ||