Leí u oí en alguna parte (tal vez en el curso SELinux de LinuxCBT ; pero no estoy seguro) que hay servidores Linux en línea, para los cuales también se proporciona la contraseña del usuario raíz. El servidor Linux se fortalece utilizando las reglas de SELinux, de modo que todos puedan iniciar sesión con el usuario raíz, pero no pueden dañar el sistema operativo.
Me parece un mito, pero quería asegurarme: ¿Es posible fortalecer una caja de Linux (posiblemente con SELinux), de modo que incluso el usuario root no pueda realizar actividades maliciosas específicas en ella? (Ejemplos: eliminar archivos del sistema, borrar archivos de registro, detener servicios críticos, etc.)
Tal caja de Linux será un gran punto de partida para construir un honeypot .
Editar: según una respuesta (ahora eliminada) y un poco de Google, obtuve al menos dos enlaces que señalaban a servidores Linux tan duros. Desafortunadamente, ambos servidores están caídos. Para el registro, copiaré y pegaré las descripciones aquí:
1) De http://www.coker.com.au/selinux/play.html :
¡Acceso root gratuito en una máquina SE Linux!
Para acceder a mi máquina de juego Debian ssh a play.coker.com.au como root, la contraseña es ...
Tenga en cuenta que tales máquinas requieren mucha habilidad si quiere ejecutarlas con éxito. Si tiene que preguntar si debe ejecutar uno, la respuesta es "no".
El objetivo de esto es demostrar que SE Linux puede proporcionar toda la seguridad necesaria sin ningún permiso de Unix (sin embargo, todavía se recomienda que use los permisos de Unix también para servidores reales). También le da la oportunidad de iniciar sesión en una máquina SE y ver cómo es.
Cuando inicie sesión en una máquina de juego SE Linux, asegúrese de utilizar la opción -x para deshabilitar el reenvío X11 o establecer ForwardX11 no en su archivo / etc / ssh / ssh_config antes de iniciar sesión. También asegúrese de utilizar la opción -a para deshabilitar el reenvío del agente ssh o establecer el ForwardAgent no en su archivo / etc / ssh / ssh_config antes de iniciar sesión. Si no deshabilita correctamente esta configuración, iniciar sesión en la máquina de juego lo pondrá en riesgo de ser atacado a través de su cliente SSH.
Hay un canal IRC para discutir esto, es #selinux en irc.freenode.net .
Aquí hay un FAQ rápido
2) De http://www.osnews.com/comments/3731
El propósito de Harnto Endurecido es hacer que Gentoo sea viable para entornos de servidores de producción de alta seguridad y alta estabilidad. Este proyecto no es un proyecto independiente separado de Gentoo propiamente dicho; Está destinado a ser un equipo de desarrolladores de Gentoo que se centran en ofrecer soluciones a Gentoo que brinden una seguridad y estabilidad sólidas. Esta máquina es la máquina de demostración SELinux de Hardened Gentoo . El uso principal de este es probar y auditar la integración y la política de SELinux.