03/06/2025
Notas sobre Gestión de Seguridad en un Laptop
Introducción
Este documento organiza las tareas y prácticas para proteger una laptop con Linux frente a ciberamenazas. Utiliza Org-mode para programar revisiones, registrar configuraciones y ejecutar scripts de seguridad.
Medidas Generales de Seguridad
Actualizaciones del Sistema
[ ]Verificar actualizaciones del sistema SCHEDULED:- Ejecutar
sudo apt update && sudo apt upgrade(Debian/Ubuntu) osudo dnf upgrade(Fedora) - Comprobar paquetes obsoletos:
apt list --upgradable
- Ejecutar
Cortafuegos
[ ]Revisar estado de ufw SCHEDULED:- Ejecutar
sudo ufw status - Configurar reglas:
sudo ufw allow ssh
- Ejecutar
[ ]Verificar reglas activas
Contraseñas
[ ]Actualizar contraseñas críticas DEADLINE:- Usar
passopwgen -s 20 1para generar contraseñas seguras
- Usar
[ ]Verificar 2FA en cuentas críticas
Cifrado de Disco
[ ]Verificar respaldo de datos cifrados SCHEDULED:- Confirmar que el respaldo está cifrado
- Usar
cryptsetup luksFormat /dev/sdXpara nuevas particiones
Software y Permisos
[ ]Revisar software instalado- Ejecutar
dpkg -lpara listar paquetes - Verificar firmas GPG de nuevos paquetes
- Ejecutar
[ ]Comprobar permisos:ls -l
Monitoreo de Red y Procesos
[ ]Escanear procesos SCHEDULED:- Usar
htopops auxpara revisar procesos sospechosos - Escanear red con
nmap localhost
- Usar
[ ]Revisar logs:sudo journalctl -p 3 -xb
Seguridad Específica en Linux
SELinux/AppArmor
[ ]Verificar configuración SCHEDULED:- Comprobar estado:
sestatus(SELinux) osudo apparmor_status(AppArmor) - Revisar perfiles activos
- Comprobar estado:
Seguridad de Arranque
[ ]Configurar seguridad de GRUB DEADLINE:- Establecer contraseña en GRUB
- Verificar Secure Boot
VPN y Navegación Segura
[ ]Revisar configuración de VPN SCHEDULED:- Confirmar conexión VPN activa (ProtonVPN o Mullvad)
- Actualizar extensiones del navegador (uBlock Origin, HTTPS Everywhere)
Respaldo de Datos
[ ]Realizar respaldo completo SCHEDULED:- Ejecutar
rsync -avh /home/usuario /ruta/respaldo - Verificar integridad con
sha256sum
- Ejecutar
Diagrama de Medidas de Seguridad
Scripts de Seguridad
#!/bin/bash
# Script para verificar actualizaciones
sudo apt update
apt list --upgradable
Configuración de Emacs
[ ]Configurar acceso rápido a este archivoAgregar a
~/.emacs.d/init.el:(global-set-key (kbd "C-c s") (lambda () (interactive) (find-file "~/.emacs.d/seguridad.org")))
[ ]Habilitar Org-agenda- Configurar:
(setq org-agenda-files '("~/.emacs.d/seguridad.org")) - Activar log:
(setq org-agenda-start-with-log-mode t)
- Configurar:
Notas Adicionales
- Consultar documentación:
man cryptsetup,man ufw - Buscar en foros de Linux o X para consejos actualizados