Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
master_cs:fortificacion:tm1 [2025/02/17 17:28] – thejuanvisu | master_cs:fortificacion:tm1 [2025/02/17 17:38] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 212: | Línea 212: | ||
Hay 2 tipos: | Hay 2 tipos: | ||
=== SELinux === | === SELinux === | ||
- | Usado por Fedora. | + | Usado por Fedora. |
<code bash> | <code bash> | ||
apt install selinux-basics selinux-utils selinux-policy-defualt auditd | apt install selinux-basics selinux-utils selinux-policy-defualt auditd | ||
Línea 224: | Línea 224: | ||
* Modo enforce: Bloquea accesos no autorizados, | * Modo enforce: Bloquea accesos no autorizados, | ||
También añade al grub en / | También añade al grub en / | ||
+ | |||
+ | Para ver los avisos generados por selinux podemos usar el siguiente comando: | ||
+ | < | ||
+ | audit2why -a | ||
+ | </ | ||
+ | |||
=== APParmor === | === APParmor === | ||
- | Usado por debuan. | + | Usado por debuan. __Permisos por aplicación__ indicando donde puede acceder y donde no. |
Para habilitar un programa con apparmor usamos el comando: | Para habilitar un programa con apparmor usamos el comando: | ||
< | < | ||
Línea 243: | Línea 249: | ||
+ | ===== Securización de las cuentas de usuarios ===== | ||
+ | Se trata de endurecer la autenticación y evitar que algunos usuarios tengan más permisos de los que deberían. | ||