seguridad de configuración de nivel de ejecución de Linux

0

Recientemente estoy probando las herramientas de comprobación de seguridad de la configuración de Linux y descargué una herramienta llamada lynis. Una cosa que comprueba es el nivel de ejecución predeterminado. Sin embargo, incluso después de leer información sobre el nivel de ejecución, todavía no entiendo por qué la verificación del nivel de ejecución es relevante para la seguridad.

Leí la siguiente fuente: Configuración de servicios y niveles de ejecución de Linux .

¿Qué puede salir mal si configuro mal el nivel de ejecución? ¿Y qué nivel podría ser indeseable?

    
pregunta drdot 07.02.2017 - 01:20
fuente

1 respuesta

1

Los niveles de ejecución determinan qué servicios se inician en las máquinas Unix. Por lo general, cuanto más alto es el nivel, más procesos distintos se ejecutan. Como regla general, el nivel 3 no incluye GUI y el nivel 5 sí.

No hay un nivel de ejecución correcto o incorrecto. Se trata de cumplimiento.

El problema podría surgir cuando asegure su servidor asumiendo que se está ejecutando sin un entorno gráfico (por lo tanto, por ejemplo, no lo endurezca ni lo parche), pero en realidad lo hace (por lo que la superficie de ataque es más grande de lo que suponía).

Las comprobaciones están ahí para asegurarse de que la máquina se está ejecutando en el nivel que espera que se ejecute; y que ejecuta (solo) los servicios que espera que se ejecuten en el nivel especificado.

  

¿Y qué nivel podría ser indeseable?

Cualquier nivel diferente de la política especificada para cada servidor individual es indeseable.

  

¿Qué puede salir mal si configuro mal el nivel de ejecución?

En tal caso, no puede reclamar que tiene un control total sobre sus sistemas. No sabe qué procesos están ejecutando, no puede saber si esos procesos son seguros. No puedes decir qué puede salir mal.

    
respondido por el techraf 07.02.2017 - 03:55
fuente

Lea otras preguntas en las etiquetas