¿Qué métodos de fortalecimiento se utilizan en entornos de escritorio de Linux grandes (es decir, Goobuntu)? [cerrado]

-1

Tengo curiosidad por saber cómo estas grandes empresas protegen su escritorio de Linux como lo hace Google con Ubuntu LTS. Soy el único usuario en casa con Linux en el escritorio y ya había creado algunas reglas entrantes de iptables y eso es todo. Quiero copiar algunos de esos métodos para mi propio escritorio. ¿Cómo configuran lo siguiente?

  • Reglas de IPTables (in / out / fwd)
  • Antirootkit (aplicaciones / notificaciones de avisos y amenazas encontradas)
  • Antivirus (aplicaciones / notificaciones de avisos y amenazas encontradas)
  • Repositorios prohibidos
  • Aplicaciones predeterminadas prohibidas
  • Configuración de AppArmor / SELinux
  • Configuración de la política GUI (polkit)
  • Configuración de X-Windows / Unity
  • navegador web permitido (¿firefox?)
  • Complementos de navegador permitidos (adblock, noscript?)
  • demonios de detección de malware
  • Cualquier cosa importante que no esté en la lista

Gracias.

    
pregunta Jose David 20.08.2014 - 23:00
fuente

1 respuesta

0

FF es probablemente un buen navegador y es eso o Chrome en Linux, por lo que los empleados probablemente se sentirán más cómodos con Chrome. La verdadera seguridad sería desde un navegador basado en terminal, pero eso es muy inconveniente.

En cuanto a los complementos, probablemente ninguno. Me imagino que Noscript haría a un empleado confundido y enojado. Sin embargo, AdBlock podría estar bien.

El superusuario se prohibiría, por lo que no hay un terminal raíz.

Los

rootkits parecen poco probables en un entorno corporativo, pero siempre hay rkhunter si es necesario.

Recuerde, debe haber un equilibrio entre la facilidad de uso y la seguridad. Claro, todo puede estar perfectamente seguro. Pero entonces se vuelve inutilizable.

En cuanto a un sistema operativo, Ubuntu o Fedora deben ser comunes. Con uno de los escritorios similares a ventanas como LXDE.

    
respondido por el user50625 21.08.2014 - 06:21
fuente

Lea otras preguntas en las etiquetas