Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
~$ update-rc.d -f ppp remove<br />
~$ /etc/init.d/exim4 stop<br />
~$ update-rc.d -f exim4 remove<br />
~$ /etc/init.d/bittorrent stop<br />
~$ update-rc.d -f bittorrent remove<br />
~$ update-inetd --disable time<br />
~$ update-inetd --disable daytime<br />
~$ update-inetd --disable echo<br />
Para tener un control de qué servicios inician con el sistema podemos utilizar la herramienta:<br />
“sysv-rc-conf”.<br />
~$ apt-get install sysv-rc-conf<br />
Eliminación de usuarios innecesarios<br />
No todos los usuarios del sistema son necesarios, por este motivo debemos eliminar los que no<br />
pertenecen a las aplicaciones que vamos a ejecutar.<br />
~$ userdel adm > /dev/null 2>&1<br />
~$ userdel lp > /dev/null 2>&1<br />
~$ userdel shutdown > /dev/null 2>&1<br />
~$ userdel halt > /dev/null 2>&1<br />
~$ userdel news > /dev/null 2>&1<br />
~$ userdel uucp > /dev/null 2>&1<br />
~$ userdel operator > /dev/null 2>&1<br />
~$ userdel games > /dev/null 2>&1<br />
~$ userdel gopher > /dev/null 2>&1<br />
~$ groupdel lp > /dev/null 2>&1<br />
~$ groupdel news > /dev/null 2>&1<br />
~$ groupdel uucp > /dev/null 2>&1<br />
~$ groupdel games > /dev/null 2>&1<br />
~$ groupdel dip > /dev/null 2>&1<br />
Instalar cront-apt<br />
Sistema encargado de informarnos las nuevas actualizaciones disponibles para nuestro sistema.<br />
~$ apt-get install cron-apt<br />
Luego, editamos la configuración: vim /etc/cron-apt/config y cambiamos como mínimo, estas 2<br />
líneas:<br />
MAILTO="tu_direccion_de_correo"<br />
MAILON="upgrade"<br />
Con eso, cron-apt cada vez que encuentre un upgrade disponible en los repositorios de Debian,<br />
nos mandará un mail avisando a la casilla especificada.<br />
Asegurar Comandos<br />
Vamos a dar una breve explicación sobre la seguridad con los comandos del sistema, en este<br />
caso:<br />
su, traceroute, ping<br />
~$ groupadd super<br />
~$ vim /etc/group<br />
La línea del grupo “super” tiene que dar como el siguiente ejemplo<br />
super:x:1003:root,admin<br />
~$ chown root:super /bin/su /usr/sbin/traceroute /bin/ping<br />
~$ chmod 4710 /bin/su /usr/sbin/traceroute /bin/ping<br />
50