Algunos usos de /proc
Como ya sabeis /proc es un pseudo sistema de ficheros que nos permite en Linux conocer información del sistema así como establecer determinados comportamientos “tocando” directamente sobre algunos de los pseudo ficheros que lo forman.
En este post muestro algunos consejos (bastante conocidos) para incrementar la seguridad de nuestro sistema estableciendo ciertos valores en los ficheros que forman parte de /proc:
- Ignorar las peticiones de repuesta a ping
- No atender a las peticiones enviadas mediante broadcast
- Protección ante mensajes de error mal formateados
- Deshabilitar la aceptación de redirecciones
- Protección contra ataques DoS de inundación SYN
- Protección contra direcciones IP no válidas
- Evitar redireccionamiento IP
- Evitar control de rutas
También podríamos haber editado estos valores mediante el comando sysctl.
Recordar por último que para que estos cambios sean definitivos tras reinicio del sistema se debe editar el fichero /etc/sysctl.conf.
Más info: man sysctl y man sysctl.conf
