CSF & LFD : Alerta de seguridad ATD activo al reinicio ANACRON activo SAFECHAINUPDATE

Vamos a solucionar unos cuantos problemas sencillitos :
Alerta de seguridad ATD activo al reinicio, ANACRON activo y SAFECHAINUPDATE.

-ATD activo al reinicio

service atd stop
chkconfig atd off

-ANACRON activo

service anacron stop
chkconfig anacron off

-Ssh UseDSN no ( /etc/ssh/sshd_config )

vi /etc/ssh/sshd_config 
:/UseDNS   ( desmarcar )
UseDNS no

-SAFECHAINUPDATE
Se desactiva en /etc/csf/csf.conf o desde WEBMIN

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO

CSF & LFD : Alerta de seguridad MySql load data

MySql load data :

vi /etc/my.cnf

Añadimos tras [mysqld]

local-infile=0

-Reiniciamos

service mysqld restart

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO

Añadir CSF & LFD a WEBMIN

Opcionalmente podemos añadir CSF & LFD a WEBMIN para mayor comodidad.

Vamos a Webmin > Webmin Configuration > Webmin Modules >
From local file > /etc/csf/csfwebmin.tgz > Install Module

-Ahora podemos entrar a ConfigServer Security & Firewall
-Entramos a Firewall Security Level y ponemos High o a nuestras necesidades.

Reiniciamos CSF & LFD y pulsamos sobre Check Server Segurity para ver las posibles alertas de seguridad.
Tal y como vamos si has hecho todo lo que he dicho andarás en un 53/64


A continuación vamos a solucionar las alertas de seguridad para lograr el 64/64 😀

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO

Instalar CSF & LFD

CSF & LFD es un firewall (cortafuegos y un anti-fuerza-bruta) que controla los logs en busca de posibles atacantes para bloquearles el acceso, es muy potente, flexible y sobre todo fácil de configurar. Saber más sobre CSF & LFD

-Descargar

cd /tmp
wget http://www.configserver.com/free/csf.tgz

-Descomprimimos

tar -xzf csf.tgz

-Instalamos

cd csf
sh install.sh

-Configurar

vi /etc/csf/csf.conf

Para detalles sobre puertos abiertos :
http://www.mysql-apache-php.com/ports.htm
http://www.mysql-apache-php.com/csf-firewall.htm

nmap fuser localhost

Modifica los valores de TCP_IN, TCP_OUT, UDP_IN, UDP_OUT a tus necesidades.

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO

Instalar WEBMIN (panel administrador de servidor web)

Webmin es un panel de administración de servidores que nos va a facilitar un sinfín de tareas, entre ellas tareas de instalación, configuración … etc … Saber más de Webmin

-Descargar

mkdir /usr/local/webmin
cd /usr/src
wget http://www.webmin.com/download/webmin-current.tar.gz

-Descomprimimos

tar -zxvf webmin-*.tar.gz

-Instalamos

cd webmin-*/
./setup.sh /usr/local/webmin

Parámetros de instalación (rutas default) o modificar por las que quieras
-Accedemos
https://tuservidor:10000/ (o el puerto que indiquemos durante la instalación)

Tutorial – Instalación KLOXO 64bits sobre Centos 5.5 – KLOXO 64bits – IPTABLES – WEBMIN – CSF & LFD – MOD_EVASIVE – OCULTAR VERSIONES – TRUCOS – Montar servidor GRATUITO