|
|
|
|
Administración de Sistemas Operativos
| ||
| Inicio ASO | Aula Virtual |
Para mejorar la seguridad de un servicio de DHCP, lo primero que se debe tener en cuenta son los permisos que se proporcionan al fichero /etc/dhcp3/dhcpd.conf. Una buena costumbre es que el propietario sea root y que los permisos sean lo m谩s restrictivos posibles. Por otra parte, tambi茅n es recomendable, para impedir modificaciones involuntarias, la protecci贸n del fichero con el bit de inmutabilidad:
chattr +i /etc/dhcp3/dhcpd.conf
Por otra parte, en un entorno restringido donde se conocen perfectamente los equipos a los que se debe proporcionar el servicio, es una buen pol铆tica el asignar direcciones IPs fijas en funci贸n de la direcci贸n f铆sica que presente el equipo. Con esta configuraci贸n, se impide que cualquier equipo ajeno a la organizaci贸n que logre introducirse en la red local, se le asigne una direcci贸n IP.