Configuración de seguridad openSUSE 11.4

Después de hacer mis primeras revisiones de openSUSE 11.4, me convertí en un gran fan. No solo es una de las distribuciones más estables y confiables hasta la fecha, sino que también ofrece KDE 4.6, LibreOffice y otras funciones que la mayoría de los usuarios de Linux deberían disfrutar. Y openSUSE se puede usar en casi cualquier nivel de experiencia. Aunque no es ideal para nuevos usuarios (la herramienta Agregar o quitar software es uno de los únicos inconvenientes), incluso los gurús de Linux pueden disfrutar de esta fantástica versión.

Una de las características que apreciarán los usuarios más avanzados es la configuración de seguridad disponible en YaST2. La cantidad de detalles de seguridad en esta versión es asombrosa... pero no necesariamente creada para el nuevo usuario. Quiero resaltar la configuración de seguridad de openSUSE para que pueda ver por sí mismo cuán detallado puede ser con la seguridad de openSUSE.

¿Dónde encontrar seguridad?

Figura 1

La configuración de seguridad predeterminada que verá está establecida en openSUSE 11.4. Para abrir la ventana Configuración de seguridad, haga clic en Inicio > Equipo > Configuración del administrador (YaST). En YaST, haga clic en la sección Seguridad y usuarios (ver Figura 1).

Desde allí encontrará varias características de seguridad para configurar:

  • Cortafuegos: Configure el cortafuegos en su sistema.
  • Centro de seguridad y refuerzo: Configure muchos ajustes de seguridad.
  • Sudo: una interfaz gráfica para la gestión de sudo.

Quiero centrarme en el Centro de seguridad de JAS. Haga clic en esta entrada en la sección Seguridad y Usuarios y se abrirá una nueva ventana.

Seguridad y endurecimiento

Figura 2

Numerosas configuraciones estarán disponibles para usted en la ventana Seguridad y protección (vea la Figura 2). En la revisión de seguridad obtendrá una buena idea de lo que está habilitado/deshabilitado en su sistema. En la misma sección puede habilitar, deshabilitar o configurar estos ajustes. Algunas de las opciones más convenientes:

Administrador de acceso remoto: permita el acceso remoto a KDM.

Acceso remoto al servidor X: habilite el acceso remoto a X windows.

Use permisos de archivos seguros: puede establecer permisos de archivos desde tres niveles diferentes (fácil, seguro, paranoico).

Otro apartado de esta ventana que resulta de gran interés son los ajustes de seguridad predefinidos. Desde aquí puede elegir entre cuatro configuraciones diferentes:

  • Estación de trabajo doméstica
  • estación de trabajo de red
  • servidor de red
  • Personalizado

Si no quiere lidiar con demasiadas opciones de seguridad, le recomiendo que elija una de las tres primeras opciones aquí.

Si observa la sección Contraseña, se sorprenderá al descubrir que en realidad puede configurar la verificación de la contraseña, así como la caducidad de la contraseña. Si tiene varios usuarios en su sistema y quiere asegurarse de que sus usuarios establezcan contraseñas seguras, asegúrese de tener estas secciones configuradas. Aquí puedes instalar lo siguiente:

  • Longitud mínima de la contraseña.
  • El número de contraseñas a recordar.
  • Método de cifrado de contraseña.
  • Antigüedad de la contraseña (mínima y máxima).
  • Aviso unos días antes de que caduque la contraseña.

Finalmente, debe mirar la sección de inicio de sesión. Aquí puede especificar el número de intentos de inicio de sesión incorrectos que pueden ocurrir antes del retraso forzado. También puede activar/desactivar la entrada de gráficos remotos.

Observaciones finales

Aunque openSUSE generalmente no se considera una de las distribuciones de Linux más seguras, con una administración adecuada, puede ejecutarse fácilmente en cualquier distribución disponible. Y la disponibilidad de las opciones de seguridad de YaST facilita la configuración de la seguridad de openSUSE.

Artículos de interés

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Subir

Si continuas utilizando este sitio aceptas el uso de cookies. Más información