F FabGPT-FAQ

Quali parametri sysctl impostare per l'hardening del kernel Linux?

Cybersecurity 1 min lettura Runbook verificato

Il file /etc/sysctl.d/99-security.conf consente di disabilitare interfacce obsolete e rafforzare le difese del kernel Linux contro privilege escalation ed exploit di memoria:

  • kernel.kptr_restrict = 2 e kernel.dmesg_restrict = 1: nascondono i puntatori del kernel e i log dmesg agli utenti non root (ostacolando bypass di KASLR).
  • kernel.yama.ptrace_scope = 2: impedisce ai processi non root di attaccare altri processi tramite ptrace (blocca injection in memoria).
  • net.ipv4.conf.all.rp_filter = 1: attiva il Reverse Path Filtering contro lo spoofing di IP sorgente.
  • net.ipv4.tcp_syncookies = 1: difende il networking da attacchi SYN Flood.
  • fs.protected_regular = 2 e fs.protected_fifos = 2: prevengono attacchi race-condition su file in /tmp.

Per applicare subito: sysctl --system.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.