



(25 opiniones)
Ajusté la BIOS para que la pantalla y el disco duro se apagaran a los 3 minutos de inactividad. Creo que ya es suficiente, porque si estuviera al mínimo (1 minuto) y alguien se pone a mirar mi página y pasa 2 minutos en cada página (si hay suerte), el disco estaría encendiéndose a cada petición y apagándose después. Creo que sale más a cuenta 3 minutos. Por cierto, que si mi BIOS no hubiera tenido esa opción, hdparm -S va muy bien.
También le mando que nunca se suspenda y que esté en el modo lento. Y ya no se me ocurren más formas de hacer que gaste menos (mmmm.... aparte de unas placas solares, pero eso es otra historia).
En todos mis Linux configuro el syslog para que me muestre todo (*.*) por una consola libre, por ejemplo /dev/tty10, y así poder ver antes todo lo que pasa.
Me di cuenta de que, aunque yo no hiciera nada, había varias cosas que estaban ejecutándose periódicamente y que yo no había pedido, así que las quité. Quito inetd, anacron, at (no lo necesito) y desactivo esos molestos MARKs que salen periódicamente.
Además, lo dejo todo más sencillo de lo que estaba: hago que todos los logs (*.*) vayan al mismo fichero, /var/log/syslog, además de /dev/tty10 como he dicho antes. Las emergencias se mandan directamente a los usuarios conectados, y todos los demás archivos de log no los necesito; los borro. De todas formas no los iba a mirar.
Ahora ya hay tranquilidad en el syslog, interrumpida sólo por el cron cada día, semana y mes. Compruebo que los logs se roten bien; sí.
El ARP poisoning y los MITM son muy divertidos, pero no en mi red :-) Si alguien entra como root a mi PC de uso diario tendrá que pensar un poquito más para molestar al servidor, porque tiene la tabla ARP con MACs estáticas. Ya he probado con todo lo que conozco y ningún intento de cambiarlas ha tenido éxito.
Desgraciadamente, mi router no se deja ponerle una tabla ARP estática... no tiene esa función :-( y eso que es bastante caro.
Por cierto, también activé las SYN cookies para hacer más complicados los SYN floodings.
Por el sitio en el que he dejado escondido el portátil, más me vale tener formas de manejarlo a distancia...
Pero nada de rlogins ni chapuzas gigantescas como telnets sin contraseña. Usaré SSH para las comunicaciones, y sólo pc (el ordenador grande) podrá entrar por SSH al servidor, desde fuera no se puede [directamente]. Claro que conectándose primero al grande y desde ahí al servidor.... bueno, no doy ideas.
|