Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Implementar mejoras menores de seguridad y disponibilidad #3

Open
4 tasks
AlexTMjugador opened this issue Sep 7, 2019 · 0 comments
Open
4 tasks

Implementar mejoras menores de seguridad y disponibilidad #3

AlexTMjugador opened this issue Sep 7, 2019 · 0 comments
Assignees
Labels
enhancement New feature or request

Comments

@AlexTMjugador
Copy link
Member

AlexTMjugador commented Sep 7, 2019

Aunque PineTainerFS contiene software actualizado y bien configurado, con mis mejores intenciones en cuanto a seguridad y disponibilidad, hay algunos consejos aplicables que debería de hacer en algún momento futuro:

  • Ejecutar demonios con un usuario no privilegiado independiente, en vez de root: lxc, ntpd, xinetd, dropbear. Esto puede requerir darles algunas capacidades propias del superusuario (por ejemplo, poder escuchar en puertos menores de 1024).
  • Usar el demonio de perro guardián de Debian, en lugar del de Busybox: https://packages.debian.org/buster/watchdog. Este demonio no solo permite reiniciar la Pine si el sistema operativo se bloquea, sino que también permite tomar acciones correctivas si queda poca memoria principal disponible, no hay PIDs o algunos servicios detuvieron su ejecución.
  • Usar núcleo minimizado de recuperación para escribir a disco información de depuración del núcleo principal, en caso de que este entre en pánico. Ver: https://www.kernel.org/doc/Documentation/kdump/kdump.txt
  • Estudiar el inicio bajo demanda de más servicios de red, mediante xinetd.

Esta lista se irá editando según vayan surgiendo y aplicándose mejoras.

@AlexTMjugador AlexTMjugador added the enhancement New feature or request label Sep 7, 2019
@AlexTMjugador AlexTMjugador self-assigned this Sep 7, 2019
@AlexTMjugador AlexTMjugador pinned this issue Sep 7, 2019
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement New feature or request
Development

No branches or pull requests

1 participant