<div dir="ltr">RHEL/CentOS/Fedora comes with a quite complete set of SELinux rules making the system quite secure OOTB, however as YMWV it won&#39;t hurt to keep an eye on SELinux alerts which you can track using the SELinux Troubleshooting application; there are also other quite useful SELinux related tools like the SELinux <span style="font-size:13.1999998092651px;line-height:19.7999992370605px">Policy Generation Tool and the SELinux </span>Policy Management Tool that you definitely ought to check.<div><br></div><div>Fedora also ships with Rkhunter and (IINM) Tripwire enabled by default. Alongside OSSEC mentioned by @SternData, which is a HIDS like Snort, there are simpler - but not because of that less useful - solutions like Lynis which performs a series of tests and walks you on how to tap the holes should you find any.</div><div><br></div><div>Bear in mind that protecting a system is a complex task that involves several layers each of one cripples with varying degrees usability: y<span style="line-height:1.5;font-size:13.1999998092651px">ou start by protecting the boot loader, encrypting the partitions, booting a hardened kernel, removing sudo, watching what services and daemons are listening to where, checking for appropriate owner permissions, compiling applications you will run by hardening them against overflows and so on.</span></div><div><br></div><div>I believe that while most of GNU+Linux distributions are quite secure because they are just GNU+Linux, Fedora stands out as one of the most well prepared for defense (general-purpose) distribution you will find out there - big kudos to the security team for that.</div><div><br></div><div>As a final note let me share an earthly example:</div><div>A few days ago I needed to have WebEx *CRAP* working to attend a work&#39;s webinar; while I could get it working at work&#39;s computer (an Ubuntu workstation) I couldn&#39;t make it work on my personal laptop running Fedora 22 - at home I obviously run everything RHEL-related.</div><div><br></div><div>To even &#39;worsen&#39; things I wasn&#39;t receiving the alerts from the SELinux Troubleshooter as I don&#39;t use the full GNOME stack but rather i3wm.</div><div>So when I figured out that SELinux could be behind this strange behaviour I indeed opened SELinux Troubleshooter and there they were, a bunch of alerts indicating that some processes were trying to do something potentially harmful.</div><div><br></div><div>Once I whitelisted the involved WebEx processes to run in a contained sandbox everything went well and I could finally assist to my webinar.</div><div><br></div><div>As you see, Fedora is quite safe OOTB. Again, kudos to everyone involved. And more important, thank you all.</div><div><div class="GmSign"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><br></div><div>-M.</div></div></div></div></div></div></div></div></div></div></div></div></div></div><br><div class="gmail_quote"><div dir="ltr">On Tue, Jun 16, 2015 at 4:51 PM SternData &lt;<a href="mailto:subscribed-lists@sterndata.com">subscribed-lists@sterndata.com</a>&gt; wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On 06/16/2015 01:29 PM, Robert P. J. Day wrote:<br>
&gt;<br>
&gt;   friend asked me about the most effective way to harden red hat<br>
&gt; systems (both fedora and RHEL). what&#39;s the state of the art these<br>
&gt; days? i know RH has online manuals on system security -- what&#39;s<br>
&gt; available in terms of tools to scan existing systems for<br>
&gt; vulnerabilties? is bastille linux still a going concern? etc, etc.<br>
&gt;<br>
&gt; rday<br>
&gt;<br>
<br>
I like running OSSEC<br>
<br>
--<br>
-- Steve<br>
--<br>
users mailing list<br>
<a href="mailto:users@lists.fedoraproject.org" target="_blank">users@lists.fedoraproject.org</a><br>
To unsubscribe or change subscription options:<br>
<a href="https://admin.fedoraproject.org/mailman/listinfo/users" rel="noreferrer" target="_blank">https://admin.fedoraproject.org/mailman/listinfo/users</a><br>
Fedora Code of Conduct: <a href="http://fedoraproject.org/code-of-conduct" rel="noreferrer" target="_blank">http://fedoraproject.org/code-of-conduct</a><br>
Guidelines: <a href="http://fedoraproject.org/wiki/Mailing_list_guidelines" rel="noreferrer" target="_blank">http://fedoraproject.org/wiki/Mailing_list_guidelines</a><br>
Have a question? Ask away: <a href="http://ask.fedoraproject.org" rel="noreferrer" target="_blank">http://ask.fedoraproject.org</a><br>
</blockquote></div>