<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>04977nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20240509165647.0</controlfield>
  <controlfield tag="008">220326b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-84-697-3999-0</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">Esp</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Hardening de servidores GNU / Linux 3a Edici&#xF3;n. Actualizada con nuevos contenidos</subfield>
    <subfield code="c">Carlos &#xC1;lvarez Mart&#xED;n , Pablo Gonz&#xE1;lez P&#xE9;rez</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">3ra Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Espa&#xF1;a</subfield>
    <subfield code="b">0xWORD Computing S.L. </subfield>
    <subfield code="c">2017</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">311 P&#xE1;g.</subfield>
    <subfield code="c">22 x 27 cm</subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Procolo.
Cap&#xED;tulo I: 
Introducci&#xF3;n a la fortificaci&#xF3;n;
1. Introducci&#xF3;n a la fortificaci&#xF3;n de entornos,
2. Defensa en profundidad,
Procedimientos, concienciaci&#xF3;n y pol&#xED;ticas,
Seguridad f&#xED;sica, Seguridad del per&#xED;metro,
Seguridad en la red interna,
Seguridad a nivel del servidor,
Seguridad en la aplicaci&#xF3;n,
Seguridad a nivel de la informaci&#xF3;n,
3. M&#xED;nimo de privilegio posible,
4. M&#xED;nimo punto de exposici&#xF3;n,
5. Gesti&#xF3;n de riesgos,

- Capitulo II
Protecci&#xF3;n f&#xED;sica
1. BIOS / UEFI
2. Gestor de arranque. GRUB Y GRUB2
Impacto de un gestor de arranque no protegido
Protecci&#xF3;n del gestor de arranque
3.  Protecci&#xF3;n del sistema de ficheros
Concepto de acceso a un sistema de ficheros
Cifrado de disco o particiones
4. Cifrado de ficheros
Sobre GPG y su modo de funcionamiento 
Cifrado sim&#xE9;trico con GPG
Cifrado asim&#xE9;trico con GPG
5. Otras protecciones

- Capitulo III
Protecci&#xF3;n perimetral
1. Iptables
&#xBF;Qu&#xE9; es iptables?
Funcionamiento de iptables
Decisi&#xF3;n de enrutamiento
Tablas
Agregando reglas con iptables
Listando reglas con iptables
Eliminando reglas aplicadas
Cambiando pol&#xED;tica por defecto
Haciendo las reglas aplicadas
Cambiando pol&#xED;tica por defecto
Haciendo las reglas permanentes
Firewall de &#xB4;2 patas&#xB4;
Firewall de &#xB4;3 patas&#xB4;
Front-ends para iptables
Iptables e ipv6
2. VPN
Definicion y tipos
PPTP, Point-to-point Tunneling Protocol
Open VPN
3. Monitorizaci&#xF3;n de la red
Icinga

- Capitulo IV
Protecci&#xF3;n de la red interna
1. Spoofing o suplantaci&#xF3;n de identidad
ARP Poisoning
DHCP Spoofing
ICMP Redirect
2. VLAN
Configuracion de VLAN en Linux
3. IPsec
Sobre el funcionamiento de IPsec
IPsec con Linux
4. IDS Snort
Instalaci&#xF3;n de Snort desde los repositorios oficiales de Debian

- Capitulo V
Protecci&#xF3;n de la capa de aplicaci&#xF3;n
1. Jaulas con chroot
Prueba de concepto de una jaula con chroot
2. Permisos especiales, atributos y ACL
Un poco de teor&#xED;a b&#xE1;sica de permisos
Permisos especiales
ATRIBUTOS
ACL, Access Control List
3. Elevaci&#xF3;n de privilegios con "sudo"
Instalaci&#xF3;n de sudo y an&#xE1;lisis de sus componentes
Ejemplo de consideraci&#xF3;n para sudo
4. Limitaci&#xF3;n de recursos
Inicio de sesi&#xF3;n, passwords y limites
Cuotas de almacenamiento
Monit
5. Port-Knocking
SPA, Single Packet Authorization
6. Actualizaciones seguras en Debian
&#xBF;Es seguro apt?
7. HIDS, Host-based Intrusion Detection System
OSSEC

- Capitulo VI
Fortificaci&#xF3;n de un entorno LAMP
1. Instalaci&#xF3;n de un entorno LAMP
2. MySQL
Direcci&#xF3;n de escucha
Carga de ficheros locales
Renombrar el usuario root
Comprobar existencia de usuarios anonimos
Controlar los privilegios de los usuarios
mysql_secure_installation
3. PHP
expose_php
display_errors
open_basedir
disable_functions
Deshabilitar RFI
Suhosin
4. Apache
Configuraciones globales
Deshabilitar RFI
Suhosin
4. Apache
Configuraci&#xF3;n globales
Deshabilitar informaci&#xF3;n ofrecida por el servidor
Configuraciones por contexto
mod_security
HTTPS

- Capitulo VII
Fortificaci&#xF3;n y seguridad en SSH
1. Introducci&#xF3;n a SSH
Funcionamiento del protocolo
La primera conexi&#xF3;n
2. Configuraci&#xF3;n del servicio
Archivos del servicio
Directivas b&#xE1;sicas
Autenticaci&#xF3;n con contrase&#xF1;a
Clave publica y clave privada
Resumen del proceso de conexi&#xF3;n 
3. Aplicaciones con SSH
Copia segura con SCP
FTP seguro con SFTP
SSHFS: El sistema de archivos de SSH
X11 forwarding con SSH
Fail2ban
4. Tunneling
SSH: tunneling
T&#xFA;neles TCP/IP con port forwarding mediante SSH
5. SOCKS con SSH
Habilitando y utilizando SOCKS

- Capitulo VIII
Logging
1. Consideraciones previas
2. rsyslongd
3. Rotaci&#xF3;n de logs
Ficheros de configuraci&#xF3;n de logrotate
Output channels y logrotate
4. Logging remoto o centralizado
Configuraci&#xF3;n de la maquina A
Configuraci&#xF3;n de la maquina B
Otra configuraciones interesantes

- Capitulo IX
Identidades digitales
El riesgo del robo y el segundo factor de autenticaci&#xF3;n 
1. Latch
Obtenci&#xF3;n de cuenta y de un identificador de aplicaci&#xF3;n 
Instalaci&#xF3;n de plugin de Latch en GNU/Linux
Protegiendo el login de Ubuntu
Protegiendo el acceso por SSH
Protegiendo las operaciones sudo y su 
Protegiendo las claves publicas/ privadas
Indice alfab&#xE9;tico.
Indice de im&#xE1;genes.





























</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Tendencias actuales de programaci&#xF3;n.</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">26/03/2022</subfield>
    <subfield code="q">J.R</subfield>
    <subfield code="n">26/03/2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">62</subfield>
    <subfield code="d">62</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2020-03-06</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0067</subfield>
    <subfield code="p">ISTT-DS-0067</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
