- /tmp (noexec, nosuid, nodev ) protegido.
- /root/.my.cnf protegido.
- Registro /dev/shm fstab desabilitado.
- /dev/shm com permissões 755 (unmont).
- Último kernel estável.
- C and C++ compiladores desativados.
- Ambiente Seguro Linux:
* Permissões de root apenas para arquivos binários, alteração de pasta, modificação em pacotes rpm ou scripts shell;
* Monitoramento do Socket do Linux designado para identificar modificações em conexão de rede e daemons.