¿Cuál es una buena fuente para configuraciones de bases reforzadas?

10

Asistí a B-Sides en Orlando FL donde uno de los oradores mencionó un sitio que contiene configuraciones reforzadas para servicios populares como apache y postfix. El autor de estas configuraciones es anónimo y aunque no dice ser un experto, la mayoría estaría de acuerdo en que sus configuraciones están bastante cerradas. Quiero decir que es algo "clipso" pero no estoy del todo seguro.

¿Alguien conoce esta fuente u otra buena fuente que haya fortalecido las configuraciones base? Me gustaría usar esto como un punto de inicio de "gran red" para fortalecer algunos servidores.

    
pregunta user47581 30.05.2014 - 17:59
fuente

3 respuestas

6

El primer repositorio que me viene a la mente para las líneas de base seguras es NIST .

Puede revisar las líneas de base para varios software y sistemas operativos, incluyendo Apache aquí: enlace

    
respondido por el k1DBLITZ 30.05.2014 - 20:32
fuente
6

Una opción para esto sería el Center for Internet Security . Sus puntos de referencia de seguridad cubren una gama relativamente amplia de sistemas y, en general, contienen información útil.

    
respondido por el Rоry McCune 30.05.2014 - 20:49
fuente
2

También se encuentra el sitio web DISA STIG (Guía de implementación técnica de seguridad): contiene guías para una amplia gama de tecnologías, incluido el software que mencionó: enlace

    
respondido por el ThatDwayne 01.06.2014 - 19:10
fuente

Lea otras preguntas en las etiquetas