La tercera edició del popular “Securing and Optimizing Linux” continua la tradició d'oferir un llibre eminentment pràctic que cerca les mesures de seguretat a aplicar a una màquina Linux que hagi d'estar connectada a Internet. Deixant de banda les mesures de protecció perimètriques, com són els tallafocs i els sistemes de detecció d'intrusos, la correcta configuració d'una màquina és la millor protecció que podem tenir per evitar un atac. És més, moltes de les mesures que podem aplicar alhora de configurar un sistema seran la principal defensa de que disposarem davant determinats tipus d'atac. Les principals distribucions del sistema operatiu Linux disposen d'un programa d'instal·lació pensat per a facilitar la tasca als usuaris amb poca experiència i també en la major adaptabilitat a les diferents configuracions. La seguretat és un factor secundari, a la millor de les situacions. Per tant, el llibre comença amb instruccions de com fer la instal·lació d'una de les distribucions de Linux més populars, la Redhat Linux 7.3: quines opcions escollir, quins paquets eliminar, quins canvis a la configuració cal fer... També explica com optimitzar el sistema per treure'n el màxim profit: optimització per a processadors Pentium, modificacions al valor del nucli, compilació del nucli del sistema operatiu, sistema de fitxers, etcètera. Els següents capítols es dediquen a la instal·lació i configuració dels diferents components. És important indicar que la instal·lació sempre es fa a partir del fitxer .tar.gz, compilant el codi font i configurant-lo per a les nostres necessitats, però amb la seguretat com a principal punt a considerar. Les instruccions sempre son ben clares i fàcilment adaptables. Els programes que són analitzats cobreixen els principals serveis que pot oferir una màquina Linux: - Seguretat de xarxa
- Gestió bàsica TCP/IP
- Conceptes bàsics de tallafocs
- Tallafocs GIPTables
- Servidor proxy SQUID
- Filtre SquidGuard
- FreeS/WAN (Xarxa privada virtual)
- Criptografia i autenticació
- Monitorització i integritat del sistema
- sXid
- LogSentry
- PortSentry
- HostSentry
- Snort
- Tripwire
- Superservidors
- Gestió i limits
- Servidor de noms i de hosts
- Transferència de correu
- Protocol de missatgeria
- Antivírics i anti-spam
- Servidors de base de dades
- Transferència de fitxers
- Servidors HTTP
- Protocol NetBIOS
- Còpies de seguretat
En definitiva, un llibre molt recomanable per tots aquells que vulguin disposar d'una guia per a la realització de la instal·lació i configuració dels sistemes Linux.
|