Registros inmutables en OpenBSD para el cumplimiento de ISO 27001

2025-07-18
Registros inmutables en OpenBSD para el cumplimiento de ISO 27001

Este artículo detalla cómo aprovechar el comando `chflags` de OpenBSD con las flags `sappnd` y `schg` para lograr registros inmutables, cumpliendo con los requisitos de integridad de registros de la ISO 27001. Si bien la ISO 27001 no exige explícitamente la inmutabilidad, sus estipulaciones de protección de registros esencialmente la requieren. El autor desactiva la tarea cron `newsyslog`, crea un directorio de archivo de registro y utiliza `chflags` para establecer flags de solo anexar e inmutables en los archivos de registro, garantizando la integridad del registro incluso si se compromete el acceso root. Un script `/etc/rc.securelevel` automatiza la rotación de registros y la administración de flags durante el arranque, proporcionando una solución de registro robusta y automatizada.

Leer más

Rendimiento de E/S de disco OpenBSD: Más subprocesos no siempre son mejores

2025-06-08
Rendimiento de E/S de disco OpenBSD: Más subprocesos no siempre son mejores

Esta publicación evalúa el rendimiento de lectura/escritura aleatoria y la latencia de un SSD Crucial P3 Plus de 1 TB en OpenBSD 7.7 utilizando fio(1). Los resultados muestran una buena escalabilidad de E/S en OpenBSD, pero aumentar el número de trabajos más allá de un punto óptimo (6-8 trabajos concurrentes) degrada el rendimiento debido a la contención y la sobrecarga de la CPU. En comparación con Linux, OpenBSD muestra una mayor sensibilidad a la concurrencia en las escrituras NVMe. La prueba también revela que los subprocesos excesivos impactan significativamente en la capacidad de respuesta del escritorio. Las pruebas futuras se extenderán al almacenamiento USB.

Leer más
Desarrollo rendimiento de E/S