He instalado:
-
Un cortafuegos por filtrado de paquetes
-
Servidor de internet a la intranet por enmascaramiento de IP
-
Servidor SMTP (exim) y POP3 (qpopper) para
la intranet, incluyendo proceso de correo con procmail
-
Servidor Apache para la intranet y control
de acceso
-
Recursos compartidos con Windows con SAMBA
-
Servidor DNS caché
-
Conexión ADSL a internet (con DHCP)
-
xinetd (inetd con restricción de interfaces)
-
Openssh para conectar al servidor de forma segura
-
Servidor SMTP Postfix (más seguro que
sendmail y exim)
-
Servidor de impresión LPRng (más
seguro que lpr)
-
Firma digital y cifrado con GnuPG
-
Tripwire en servidor y en cliente
-
Copias de seguridad de un sistema a otro con rsync
-
Openssh para cifrar las X y empleo de tuneles
ssh (POP3)
-
Servidor LDAP para compartir libreta de direcciones
Estoy en ello:
-
Linuxconf (configurador de Linux ¿es tan bueno como parece?): lilo,
dns,
samba,
apache, dhcp
-
Servicios no corran como root,
restricción
de interfaces
-
Elección de servicios comparando posibilidades y valorando su seguridad:
impresión,
smtp,
pop3
|
Quiero instalar:
-
Detectores de vulnerabilidades: cops, saint, satan,
nexus
-
Monitor de logs ¿xlogmaster?
-
Log remoto
-
Plan para los "desastres" (REINSTALAR)
-
¿Se nota que creo que me han hackeado?
-
Probar pgaccess a fondo (frontend a PostgreSQL)
-
zope + Base de datos PostgreSQL, para
sustituir una base de datos Access 2.0 que hice yo.
-
¿hay productos zope para hacer formularios de entrada (a lo Access)
a SQL?
-
Auditoría de ejecutables suid root en Potato
-
Monitor de ataques snort
-
SSL para asegurar POP3, etc...
-
Servidor de FAX a través del
mail con hylafax
-
Servidor de correo IMAP4 para dejar
el correo en el servidor
-
Sistema (¿WEB?) para introducir/modificar entradas LDAP (desde Netscape
no se puede)
-
Caché-web con SQUID
-
Servidor de scaner (SANE)
-
Clientes Win VNC con servidor VNC Linux
-
Red virtual privada
|