Custom Search
Bloggers Activos
Una historia para meditar tonathiu
K3b burning failed asimov
La evolución del Programador mandrake
Darwin no perdió la fe por desarrollar la teoría de la evolución blacksoul
El Dalai Lama dice: vendaval
Religión, fanatísmo o Terrorismo? blacksoul
De regreso a la Mononeurona y probando NetBSD 4.0 luzbel
Dani people's vaio chilicuil
Una Canción Triste vendaval
¡Lo hemos conseguido! der_teufel
Last Download
Segunda Fundación
Segunda Fundación
Continuación del Curso de DB
rnstux
Gentoo Linux 2008.0 released
asarch
Libro de Servidores GNU/LINUX Licencia CC
vendaval
Asus lanza rival para el iMac
aarkerio
El ACTA se discute en el G8
aarkerio
Ese elusivo 1%
aarkerio
Tattoo
aarkerio
Manda al diablo a Telcel
asarch
Seguimiento de Cuba...
vendaval
Las mentiras
aarkerio
Google Groups Karamelo
Visit this group
GNU/Linux
GNU/Linux
Hacktivismo
Hacktivismo
Debian
Debian
NetBSD
NetBSD
WWW
WWW
Guia Linux
Guia Linux
Server Side
Server Side
Ofimatica
Ofimatica
Despabilando...
Despabilando...
Mundo Maya
Mundo Maya
Literatura
Literatura
Agora
Agora
Psicologia
Psicologia
Economia
Economia
Ambientalismo
Ambientalismo
Desarrollo
Desarrollo
Biologia
Biologia
Tú. Conocimiento
Tú. Conocimiento

Hacktivism

LinuxChix button

Hacktivismo \ Más seguridad en el /tmp de nuestro server Linux
Hacktivismo
Más seguridad en el /tmp de nuestro server Linux

Este artículo ha sido consultado en 535 ocasiones.

La mayoría de los ataques mediante protocolo web se apoya en la ejecución de código maligno desde el directorio /tmp de nuestra maquina, una buena solución de seguridad es quitar los permisos de ejecución a nuestro directorio /tmp y asi evitar muchos problemas. A continuación explico paso a paso lo que teneis que hacer en vuestra maquina para evitar problemas potenciales:

Lo primero de haremos será crear un fichero que emulará la partición /tmp, por ejemplo de 500 MB.

#dd if=/dev/zero of=/dev/tmpTL bs=1024 count=500000

A continuación lo formateamos con nuestro sistema de ficheros.

#/bin/mke2fs /dev/tmpTL

Luego hacemos un backup de nuestro actual /tmp, por si tuviésemos algún dato importante ahí (que no deberiamos tener gran cosa):

#mkdir /backup && cp -R /tmp /backup

Luego montamos nuestro nuevo fichero /tmp:

#mount -o loop,noexec,nosuid,rw /dev/tmpTL /tmp

Y lo metemos en el /etc/fstab para que la proxima vez que reiniciemos todo siga funcionando.

/dev/tmpTL /tmp ext2 loop,noexec,nosuid,rw 0 0

Luego damos permisos el /tmp creado:

#chmod 1777 /tmp

Copiamos el contenido que teniamos en el antiguo /tmp

#cp -R /backup/*   /tmp/


Última actualización: 2007-04-29 10:56:58-05

Printable version

Add comment:



Captcha




Que estas haciendo?
rnstuxrnstux está:
De nada!
26 minutes ago

chilicuilchilicuil está:
Gracias por la ayuda rnstux :D
1 day, 7 hours ago

der_teufelder_teufel está:
|-O
1 day, 8 hours ago

rnstuxrnstux está:
checa esto!! agregale lógica y listo. http://tinyurl.com/5s7ttw
2 days, 5 hours ago

rnstuxrnstux está:
WTF?..
2 days, 5 hours ago

chilicuilchilicuil está:
Algun mononeuron sabra como agregar excepciones al firewall de win xp sp2 con vb6?
2 days, 8 hours ago

Que estuvimos haciendo >>
Chipotle Software

Uso OpenOffice.org
Una vez a la semana
Nunca
Uso otra ofimática
Todos los días
Una vez al mes
Rapiditas
Problemas de Lenguaje en niños
13740 lecturas
Anticoncepción de Emergencia
11562 lecturas
Sexualidad infantil y juvenil
11096 lecturas
Rompiendo cualquier clave WEP en unos pocos minutos
8692 lecturas
Sinapsis y exocitosis
8102 lecturas
Mi primer CakePHP, mmmmm cakeee
6366 lecturas
Evolución filética en las hepáticas
5940 lecturas
BASH y Primeros Comandos
4901 lecturas
CakePHP II Active Record
4674 lecturas
Cómo convertirse en hacker
4233 lecturas
Add to Technorati Favorites

ir arriba
Creo que parte de mi amor a la vida se lo debo a mi amor a los libros. Bioy Casares

The Queen is here Mozilla Firefox The Best DataBase CakePHP Framework XHTML GNU Hacker Chipotle Software

Too Cool for Internet Explorer