Capitolo 12. Strategie per mantenere un server sicuro

Linux può essere certamente considerato come sicuro o almeno più sicuro di altri sistemi operativi. Il crescente interesse per Linux ha fatto sì che molti crackers spendessero molte energie nel tentativo di trovarvi delle falle. Ci sono stati,in tempi passati, alcuni exploit, ma la natura open di Linux ha permesso di porvi riparo molto rapidamente, con soluzioni temporanee o con aggiornamenti software.

Non pretendo di essere un esperto di questioni di sicurezza ma, quanto meno, me ne sono interessato dato che credo che siano fondamentali per rendere un sistema quanto più sicuro possibile.

Sebbene ci siano stati alcuni exploit, trovati in alcuni servizi, che avrebbero potuto permettere ai crackers di accedere ad un sistema (ad esempio quello del demone IMAP), credo sia più probabile che qualche cracker penetri un sistema dall'interno. Rispetto ai pochi servizi che comunicano con il mondo esterno, ci sono migliaia di comandi e di utilità, disponibili dalla shell, che probabilmente contengono bug che consentono di aggirare le misure di sicurezza (anche se devo ammettere di aver scoperto che uno dei server da me mantenuti è stato compromesso attraverso un servizio esterno).

Per questa ragioni, vi raccomando di dare account di shell agli utenti solo se assolutamente necessario. Anche se considerate i vostri utenti persone completamente affidabili, basta che uno di essi abbia una password molto facile. Un cracker esterno, sfruttando la debolezza di questa password, potrebbe agire con tutta calma cercando di scoprire poi altri punti deboli.

Fortunatamente potete far cose che aumenteranno sensibilmente la sicurezza del vostro sistema Linux. Poiché una discussione dettagliata sulle questioni di sicurezza esula dallo scopo di questa documentazione, la lista che segue fornisce brevi indicazioni su cosa fare per aumentare la sicurezza:

Per ulteriori informazioni su questioni di sicurezza, una risorsa eccellente, intitolata "Securing RedHat 5.x" è disponibile su http://redhat-security.ens.utulsa.edu/. Una eccellente risorsa sulla criptazione con Linux, e sui i software relativi, su http://replay.com/redhat/.