Updatron

Está a punto de salir la versión 1.0 del Centro de seguridad, instalación y actualización Linux Updatron. Pronto pondré las características y funcionalidades pero puedo adelantaros que tendrá instalaciones automáticas de firewall, programas de monitorización, actualización de openssh, squirrelmail… También de configuraciones habituales de administradores de sistemas.

Abro un subforo para peticiones de instalaciones automáticas de programas o actualizaciones. De momento esto es lo que está ya implementado o en proceso:

Implementado

-Instalación automática de monitor de tráfico MRTG.
-Configuración y creación de páginas html para MRTG.
-Configuración de mail al administrador cuando hay login de root
-Cambio de puerto de SSH (y configuración de firewall APF)
-Instalación automática de APF firewall
-Configuración automática de APF firewall con reglas de protección avanzadas.
-Configuración de APF para Cpanel.
-Configuración de APF para Directadmin
-Forzar protocolo SSH2
-Hardening de host.conf para evitar spoofing y DNS poisoning
-Hardening de sysctl.conf para asegurar sistema y evitar spoofing y ataques Ddos
-Instalación automática de BFD
-Deshabilitar la conexión directa de root mediante SSH y crear usuario que sea capaz de cambiar a root. 
-Instalación automática de CHKROOTKIT (con cronjob para enviar diariamente mail de los scans)

En proceso

-Instalación automática de RKHunter (con cronjob para enviar diariamente mail de los scans)

 

Futura implementación

-Instalación automatica de Logwatch
-Configuración de Logwatch
-Instalación automatica de SIM (System Integrity Monitor)
-Configuración de SIM (System Integrity Monitor)
-Desabilitar TELNET
-Instalación automática de MyTop
-Configuración de MyTop
-Instalación automática de SpamAssassin
-Configuración de SpamAssassin
-Instalación  automática de MODsecurity
-Configuración de MODsecurity(con reglas avanzadas)
-Instalación automática de MODevasive
-Configuración de MODevasive
-Instalación automática de última versión de Webmin
-Instalación automática de Nobody Check Security Tool
-Configuración de Nobody Check Security Tool
-Instalación automática de de ClamAV
-Configuración de ClamAV
-Instalación automática de AVG
-Configuración de AVG
-Instalación automática de última versión de Firewall KISS ME
-Configuración de KISS ME
-Instalación automatica Zend Optimizer
-Instalación automática de última versión de OpenSSL
-Instalación automática de última versión de Exim
-Instalación automática de última versión de OpenSSH
-Instalación automática de última versión de ProFTP
-Instalación automática de última versión de phpMyAdmin
-Instalación automática de última versión de MySQL
-Instalación automática de última versión de SquirrelMail