torradeira.net



Milhares de dicas e tutoriais de informatica!

Flower

Archive for January, 2007

Impedindo que qualquer um faça su para root no redhat

O comando su (Substitui Usuário) permite a você se tornar um outro usuário
existente no sistema. Por exemplo, você pode temporariamente tornar-se “root” e executar
comandos como o superusuário “root”. Se você não quer que qualquer um faça um su para
root ou queira restringir o comando “su” para certos usuários, então adicione as duas linhas seguintes no início do arquivo de configuração do “su” no diretório “/etc/pam.d/”. Recomendamos, enfaticamente, limitar as pessoas que farão “su” para a conta root.
(more…)

Ativando a Proteção TCP SYN Cookie

Um “Ataque de SYN” é um ataque de negação de serviço (Denial of Service – DoS)
que consome todos os recursos de sua máquina, forçando você a fazer o reboot. Ataques de negação de serviço (ataques que incapacitam um servidor devido ao alto volume de tráfego ou ataques que prendem os recursos do sistema o suficiente para que o servidor não consiga responder à uma solicitação de conexão legítima de um sistema remoto) são facilmente alcançáveis a partir de recursos internos ou conexões externas via extranets e Internet. Para ativar a proteção, você tem que fazer o seguinte:

(more…)

Impeça que seu sistema responda à solicitações de ping

Impedir que o seu sistema responda à solicitações de ping pode representar uma
grande melhoria na segurança de sua rede, já que ninguém poderá pingar o seu servidor e
receber uma resposta. A pilha de protocolos TCP/IP tem um número de fraquezas que
permitem a um atacante usar técnicas de camuflagem para passar dados através de canais pelos quais deveriam passar pacotes benignos. Impedir que o seu servidor responda à solicitação de ping pode ajudar a minimizar o problema.
Um …

(more…)

Conheça os serviçoes TCP ports

Serviços TCP Port
autoria: Hugo Cisneiros

Netstat (tcp/15)
Informa a você todas as informações sobre sua conexão atual (enderecos, dns,
portas, etc)

(more…)

Protegendo suas senhas (pppd)

O PPPD armazena informações de uma conexão com um provedor totalmente, inclusive
qual seu username e password. Isso armazenado no arquivo.

Segurança no Linux
autoria: Hugo Cisneiros
(more…)

CheckList de Segurança – Itens para um sistema seguro

Eu botei aqui algumas informações básicas para ajudar você a manter seu sistema seguro. Como você vai ver, as informações a seguir são escritas num meio não-técnico.

Segurança no Linux
autoria: Hugo Cisneiros

Limite o numero de programas que necessitem SUID root no seu sistema.
Programas SUID root são programas que quando rodam, rodam no nível de root (Deus no mundo do UNIX). Algumas vezes e’ preciso mas muitas vezes não. Os programas SUID root podem fazer qualquer coisa que o root pode tendo um alto nível de responsabilidade a nível de seguranca. As vezes eles fazem, as vezes não e quando não fazem, usuários podem as vezes pegar o root para fazer coisas que nem pode imaginar. Aqui e’ onde entram os exploits. Um exploit e’ um programa ou script que vai pegar o SUID root para fazer muita coisa ruim. (Dar shells de root, pegar arquivos de senhas, ler mails de outras pess (more…)

A conta root – Configurando time out para conta root

A conta “root” é a conta que tem mais privilégios em um sistema Unix. A conta
“root” não tem qualquer restrição de segurança imposta a ela. Isto significa que o sistema
pressupõe que você sabe o que está fazendo, e fará exatamente o que você solicitar – sem quaisquer perguntas. Portanto, é fácil, com um comando mal digitado, apagar arquivos
cruciais de sistema. Quando se está usando esta conta, é importante ser o mais cuidadoso
possível. Por razões de segurança, nunca faça o login em seu servidor como root, a menos
que seja absolutamente necessário para execução de tarefas que necessitem de acesso de “root”. Também, se você não estiver diante de seu servidor nunca faça login, nem permita que seja feito login como “root”. MUITO MUITO MUITO RUIM.
(more…)

Escolha uma senha correta

O ponto de partida do nosso tour pela Segurança (more…)

Política de Segurança

Gerhard Mourani
Linux na rede – http://www.linuxnarede.com.br

É importante assinalar que você não pode implementar a segurança sem ter decidido
que necessidades devem ser protegidas e de quem se proteger. Você precisa de uma política de segurança, uma lista do que você considera permissível e do que você não considera permissível, para formar a base sobre a qual irá tomar quaisquer decisões relativas à segurança. A política deve também determinar as suas respostas às violações de segurança.

(more…)

Ativando o wireless de notebooks Centrino no Linux

Os chipsets IPW2100 e IPW2200 são fabricados pela Intel e vendidos na forma de placas mini-PCI destinadas a notebooks. Elas são encontradas em notebooks com a tecnologia Centrino.

Trata-se na verdade de um golpe de marketing da Intel para vender mais placas, chipsets e processadores. Para usar a marca “Centrino”, um notebook precisa usar um processador Pentium M, um chipset Intel e uma placa wireless IPW2100 ou IPW2200. Os fabricantes acabam comprando então os três componentes da Intel, ao invés de usar uma placa wireless ou chipset de outro fabricante. Note que existem muitos notebooks com processadores Pentium M ou Celeron M e placas wireless de outros fabricantes, mas eles não são “Centrino”.
(more…)

You are currently browsing the torradeira.net blog archives for January, 2007.