CSF & LFD : Alerta de seguridad Check /var/tmp is mounted as a filesystem Check /dev/shm is mounted noexec,nosuid

Si no tenemos /var/tmp y /tmp en particiones separadas nos aparecen un par de mensajitos.

– Linkar /var/tmp a /tmp (Check /var/tmp is mounted as a filesystem)
Para no separarla en otra partición simplemente linkamos a /tmp y eliminamos

1rm -rf /var/tmp
2ln -s /tmp /var/tmp

– El aviso de /tmp filesystem desaparece creando una partición para /tmp (eso ya a gusto de cada cual)

Para solucionar los 2 avisos siguientes :

– Check /dev/shm is mounted noexec,nosuid
– Check /tmp is mounted as a filesystem

A) Tenemos la partición /tmp creada :
– Copia de seguridad por si la liamos

1cp /etc/fstab /etc/fstab.bak

Cambiamos el modo a la línea de /tmp y /dev/shm, defaults por noexec,nosuid

Por si no sabes por donde te da el aire, debe quedar algo parecido a «/dev/xxx /tmp ext3 noexec,nosuid 1 2»
Detalles en http://es.wikipedia.org/wiki/Fstab y http://es.wikipedia.org/wiki/Mount#Opciones_del_comando_mount

Volvemos a montar

1mount -o remount /tmp
2mount -o remount /dev/shm

B) Para los que no tienen la partición creada os dejo lo siguiente, no lo he probado

Step 1: Securing /tmp
Step 1.1: Backup your fstab file

cp /etc/fstab /etc/fstab.bak

Step 1.2: Creating tmpmnt partition file (Around 1Gb in size)

cd /var
dd if=/dev/zero of=tmpMnt bs=1024 count=1048576

Step 1.3: Format the new partition

mkfs.ext3 -j /var/tmpMnt

Press Y when asked
Step 1.4: Making backup of old /tmp

cp -Rp /tmp /tmp_backup

Step 1.5: Mount the tmp filesystem

mount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp

Step 1.6: Set the right permissions

chmod 0777 /tmp

Step 1.7: Copy the files back to new tmp folder

cp -Rp /tmp_backup/* /tmp/

Step 1.8: Adding new /tmp filesystem to fstab

echo «/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0» >> /etc/fstab

Step 2: No need for 2 tmp filesystems, so we symlink /var/tmp to /tmp

rm -rf /var/tmp/
ln -s /tmp/ /var/tmp

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO

CSF & LFD : Alerta de seguridad ATD activo al reinicio ANACRON activo SAFECHAINUPDATE

Vamos a solucionar unos cuantos problemas sencillitos :
Alerta de seguridad ATD activo al reinicio, ANACRON activo y SAFECHAINUPDATE.

-ATD activo al reinicio

1service atd stop
2chkconfig atd off

-ANACRON activo

1service anacron stop
2chkconfig anacron off

-Ssh UseDSN no ( /etc/ssh/sshd_config )

1vi /etc/ssh/sshd_config
2:/UseDNS   ( desmarcar )
3UseDNS no

-SAFECHAINUPDATE
Se desactiva en /etc/csf/csf.conf o desde WEBMIN

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO

CSF & LFD : Alerta de seguridad MySql load data

MySql load data :

Añadimos tras [mysqld]

-Reiniciamos

1service mysqld restart

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO

Añadir CSF & LFD a WEBMIN

Opcionalmente podemos añadir CSF & LFD a WEBMIN para mayor comodidad.

Vamos a Webmin > Webmin Configuration > Webmin Modules >
From local file > /etc/csf/csfwebmin.tgz > Install Module

-Ahora podemos entrar a ConfigServer Security & Firewall
-Entramos a Firewall Security Level y ponemos High o a nuestras necesidades.

Reiniciamos CSF & LFD y pulsamos sobre Check Server Segurity para ver las posibles alertas de seguridad.
Tal y como vamos si has hecho todo lo que he dicho andarás en un 53/64


A continuación vamos a solucionar las alertas de seguridad para lograr el 64/64 😀

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO

Instalar CSF & LFD

CSF & LFD es un firewall (cortafuegos y un anti-fuerza-bruta) que controla los logs en busca de posibles atacantes para bloquearles el acceso, es muy potente, flexible y sobre todo fácil de configurar. Saber más sobre CSF & LFD

-Descargar

-Descomprimimos

1tar -xzf csf.tgz

-Instalamos

1cd csf
2sh install.sh

-Configurar

1vi /etc/csf/csf.conf

Para detalles sobre puertos abiertos :
http://www.mysql-apache-php.com/ports.htm
http://www.mysql-apache-php.com/csf-firewall.htm

1nmap fuser localhost

Modifica los valores de TCP_IN, TCP_OUT, UDP_IN, UDP_OUT a tus necesidades.

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO

widacaro evobas