Últimamente hemos visto algunas noticias sobre malware que ataca a sistemas basados en Linux, algo no demasiado frecuente, pero que no debemos pecar de confiados y asegurar que Linux es 100% invulnerable ante estas amenazas. Aunque nuestras distros sean bastante más seguras que otros sistemas, hay que tener sentido común y proteger nuestro equipo frente a posibles amenazas para no llevarnos una sorpresa.
Ya hemos hablado en este blog de cĂłmo usar Squid o IPTABLES, para crear una barrera en nuestra red ante posibles amenazas. Por eso, tener un Firewall o cortafuegos es una buena práctica para evitar este tipo de amenazas, pero no es la Ăşnica ni infalible, ya que las amenazas pueden llegar desde otras fuentes que no sean la red, como algĂşn medio infectado, etc. TambiĂ©n dedicamos un artĂculo sobre cĂłmo instalar y usar ciertos programas para detectar rootkits y otro tipo de malware….
Pero en este artĂculo, te daremos más opciones para poder blindar tu equipo con Linux y asĂ estar más tranquilo ante las posibles amenazas que nos acechan. Aunque esto no significa despreocuparte al 100%, ya sabes que la seguridad total no existe, pero sĂ que podemos mejorarla. Igualmente, hemos dedicado otro artĂculo a dar unas pautas para endurecer nuestra distro que tambiĂ©n te recomiendo que leas. Y como considero que la seguridad es un tema de actualidad por las Ăşltimas noticias de amenazas, aunque lo deberĂa ser siempre, aquĂ pongo otro granito de arena para estar más seguros:
- Ten configurado un cortafuegos y otros filtros.
- No instales paquetes desde fuentes sospechosas.
- Usa herramientas para la detecciĂłn de amenazas como:
- Chkrootkit: para detectar rootkits
- Rootkit Hunter: tanto chkrootkit como ésta están centradas en detectar rootkits y puertas traseras o backdoors.
- ClamAV: un buen antivirus que detectará y desactivará las amenazas de malware.
- LMD (Linux Malware Detect): otra potente herramienta para detectar malware.
- Otros malware pueden ser detectados mediante otras tĂ©cnicas monitoreando el sistema, detectando anomalĂas con paquetes como por ejemplo:
- AIDE (Advanced Intrusion Detection Environment)
- Samhain
- En tiempo real, también puedes bloquear algunos anuncios y amenazas en la red mediante el uso de navegadores seguros y algunos plugins o complementos.
Espero haberte ayudado a que tu distro sea un poquito más segura, al menos algo más…