PARANOID SECURITY

Utilizacion de Software libre

  • Cortafuegos Físico perimetral (1 o 2)-->distinción entre DMZ y red interna (3 interfaces de red)

  • VPN server

  • Proxy & Proxy reverse

Tunnelizar (ssh) todos los protocolos TCP/IP (vnc, ftp)....Cambiar puerto de escucha de ssh (22) por otro alto como el 30321

Implementacion de un NIDS (sistema de detección de intrusos), como SNORT

HTTPS para cualquier aplicacion web (apache, phpmyadmin...)

Servidor radius para la seguridad inalambrica Wireless (wpa enterprise) + mac filter + ocultado SSID

deshabilitar DHCP

Utilizacion de QoS

Navegacion anónima (tor+privoxy)

Cifrado de correo (pgp)

Messenger cifrado  (Pidgin + mod cypherpunk)

  • Revisar netstat una vez a la semana
  • Revisar si nuestro router parpadea sin los p2p
  • Pasar un anti-rootkit cada mes (rkhunter)