Receta de seguridad VII: telnet para root
Autor: gacuj | Archivado en: General, Linux, Seguridad el día 9/Feb/2005
Una buena medida de seguridad es inhabilitar la conexión telnet para root directa. Es decir se recomienda autentificarse mediante otro usuario y posteriormente hacer su - para acceder como root (su -, no solo su; la diferencia está en que el primer comando crea un entorno nuevo y el segundo no).
Para ello debemos editar el fichero /etc/securetty, que incluye todos los terminales desde los cuales puede autentificarse el usuario root, y eliminar cualquier entrada que comience por pts (pseudo terminales).
Para locos de la seguridad se puede llegar a dejar en este fichero tan solo una entrada: console y tty1 y de esta forma forzar a root a conectarse solo desde la consola.












Deja un comentario.