
Linux es un Sistema Operativo, y como tal puede verse afectado por distintos tipos de “ataques”, cosa que a veces parecemos olvidar. Linux no es infalible, claro que no, y aquí voy a enumerar las distintas precauciones que debemos tomar a la hora de trabajar con nuestra distribución favorita.
- Instala un cortafuegos: todo SO conectado a Internet puede ser visto por otros equipos, por ello debemos protegernos. Esto es igual en Linux, en Windows, en MacOS, en Solaris o donde sea. Tenemos varias opciones de firewalls:
- Firestarter.
- Gufw.
- Configurar a mano iptables.
Usar cualquiera de los 3 métodos es lo mismo, así que elegiremos aquél con el que nos sintamos más cómodos.Si estamos en una red local con otros PC’s deberemos crear una regla en el sentido de ver y ser vistos por los demás equipos. Tan sencillo como crear una regla de permisividad para la ip 192.168.0.0/16. Si compartimos mediante Samba, además de la mencionada regla, deberemos abrir los puertos usados por Samba. En el Firestarter existe por defecto una norma para dar paso a los puertos Samba, en Gufw deberemos agregarlos a mano; los puertos son: 137, 138, 139, 445.
- ¡ Los repositorios son tus amigos ! No te líes a descargar paquetes .deb .rpm o .loquesea de por ahí. Esos paquetes pueden contener cualquier cosa y para instalarlos deberás darles tu password así que, como dije en alguna ocasión, sólo da las llaves de tu casa a gente de confianza.
Teniendo tantos paquetes en los repositorios de tu distro no es muy frecuente que necesites algo de fuera, pero si lo necesitas, agrega otros repos de sitios conocidos: Google, otras distros (¡ ojo con mezclar !), multimedia, …. Si necesitas un paquetes suelto lo mismo te digo, ve a las páginas oficiales: songbird, jdownloader, etcétera.
- Si tienes varias distros puedes usar tranquilamente la misma contraseña de usuario, pero no hagas lo propio con la de administrador, por si acaso.
- Por lo que más quieras no entres al ambiente gráfico como administrador, hasta en Windows parece ir en esa dirección con el invento del UAC, así que no vayas a hacerlo tú. Aquí también se incluye no realizar tareas gráficas como administrador, salvo las esenciales como Synaptic y configuraciones del sistema, pero incluso éstas se hacen por tiempo limitado. Linux es un SO muy maduro en el tema de permisos: ninguna aplicación normal necesita de permisos superiores para ser ejecutada.
En fin, parecen todo cosas obvias, pero ahí están. Yo me quedo con que no hay SO impenetrable, porque aunque con Linux sea tremendamente complicado tener problemas, el primer paso para ser vulnerable es creerse invencible.




