Security Hacks: Linux & BSD
Neste artigo abordaremos alguns "Security Hacks" para sistemas Linux e *BSD, ou seja, implementações simples que irão ajudar você a melhorar a segurança de seus servidores. Vamos conhecer algumas dicas matadoras e softwares que farão a diferença nesta empreitada.
Parte 9: Bibliografia
Oreilly: BSD Hacks
Abraços e bom estudo. Páginas do artigo1. Introdução: Security Hacks2. FreeBSD: MAC Paranóia 3. Linux: Criando um firewall com iptables 4. OpenBSD: OS fingerprint Fuzzy 5. Linux & FreeBSD: Chrootkit 6. Testando a senha de seus usuários 7. Linux & FreeBSD: Criando regras para seu Snort 8. Considerações finais 9. Bibliografia Outros artigos deste autorJails em SSH: Montando sistema de Shell Seguro PaX: Solução eficiente para segurança em Linux OpenVZ: Virtualização para servidores Linux Leitura recomendadaSistemas e volumes criptografados e escondidos utilizando o TrueCrypt Recuperar a senha de root iniciando através do init=/bin/bash e alterando o arquivo /etc/shadow Controle de conteúdo: Como proteger seus usuários deles mesmos Comentários
Olá Anderson,
Você falou sobre palestras em seu artigo... Notei em seus artigos anteriores que voce tem muita atencao com os assuntos referentes à seguranca. Entao... Mal lhe pergunte, por acaso você vai ir na H2HC? []'s Ragen
kra muito bom artigo...parabens e valeu!
espero q vc continue com outros artigos sobre segurança! foi um dos melhores artigos que eu li... parabens de novo []'s Celso
Fiz um artigo praticamente sobre o mesmo assunto, mas diria que seria um pré-requisito para o seu, só estou esperando ser postado... seria legal ter uma crítica sua que com esse artigo ganhou meu respeito.
O interessante é que você colocou bastante coisa importante e explicou algumas, mas outras não. Tirando as explicações que ficaram faltando, outras estão um pouco fraca, acho que isso foi um erro do artigo, pois deixou algo do tipo: "Aqui estão os comandos, se virem para saber se podem ou não fazer e o que vai/pode acarretar futuramente". No geral gostei do artigo como um todo, mas achei muito fraca a explicação, pois nem todos vão entender o que você colocou, eu mesmo fiquei com muitas dúvidas no Snort. Continue com os artigos que esse foi interessante... []s
Caro Engos, obrigado pela crítica... alguns termos quero deixar claros.. como disse no início do Artigo, eu não considero ele como um "como fazer" mas sim um " como buscar ". Quero mostrar algumas soluções interessantes para o pessoal, como vc disse algumas eu dei mais atenção devido a não serem tão trivais, como por exemplo fuzzy no OpenBSD ... poucos aqui ja utilizaram. Questão do snort... no próprio site do snort temos muita documentação em PDF mostrando como fazer regras para o mesmo e então decidi não gastar o tempo falando sobre algo ja tão documentendo.
Todo caso agradeço a todos que leramo Texto. Obrigado Anderson
ah só pra completar a questão de "Aqui estão os comandos, se virem para saber se podem ou não fazer e o que vai/pode acarretar futuramente", não sei onde o senhor viu isso ... porem apenas disse que PESQUISAS SE FAZEM NECESSÁRIAS... alguem que cre piamente em algo que leh ... realmente não está apto a fazer nada ... devemos ler e pesquisar sobre o assunto que lemos... como disse ... e um "como pesquisar"... portanto, encerro aqui o ensejo :)
regards
O Artigo esta muito bom mesmo....
Na medida. Parabens y2h4ck. Abraços Carlos
Ótimo artigo, ajuda a abrir os olhos para alguns pontos importantes para a proteção do sistema, que comumente passam desapercebidos pelos administradores de segurança/redes.
Muito bom o artigo.
Alem de informar me incentivou a pesquisar mais sobre os assuntos!! MANDOU BEM y2h4ck!
Otimo artigo.
Achei muito boa a ideia de dar um overview de assuntos variados sobre a seguranca de sistemas *BSD e Linux. Considero esse metodo muito eficiente para liberar a imaginacao dos leitores. Essas pequenas dicas "liberam a mente dos leitores" deixando eles livres para pesquisarem o assunto que lhes forem uteis. Continue assim!
Ae, doutor Anderson!
Mandou benzasso no seu artigo! Parabéns!!!!!! ;-) [ ]'s n1nj4
A minha compilação - mdk 10.0 dá o seguinte erro:
Cracktest.c:6:19: crack.h: No such file or directory Cracktest.c: In function `main': Cracktest.c:14: error: parse error before '{' token Cracktest.c: At top level: Cracktest.c:18: error: parse error before "else" Cracktest.c:21: warning: parameter names (without types) in function declaration Cracktest.c:21: error: conflicting types for `exit' /usr/include/stdlib.h:612: error: previous declaration of `exit' Cracktest.c:21: warning: data definition has no type or storage class Como resolver ???
voce deve instalar o Cracklib em seu linux, ai sim compilará
Ótima. Recomendo.
sua matéria é muito boa para sabermos que alguns pequenos detalhes podem nos ajudar a evitar algumas dores de cabeça.
Parabéns.......
foi muito bom continua assim.. é Viva linux .
Muito bom artigo... Bem didático e auto explicativo.
Parabéns.
Parabéns Pelo artigo, só o firewall linux ficou muito simples, poderia ser mais completo.
Muito útil e bom artigo!
Bom.
Otimo .... principalmente a parte do chkrootkit
Achei este artigo Módulo Security News , que voces acham......
Tô cum mêdo... fabri "Softwares de código aberto têm mais brechas de segurança que proprietário, diz pesquisa Aplicativos proprietários são em média cinco vezes mais seguros se comparados a projetos open source Da redação DATA - 09 Out 2006 FONTE - Módulo Security News O Departamento de Segurança Nacional dos EUA, em parceria com a Universidade de Standford e a desenvolvedora de software Coverity, analisou os 50 maiores projetos de software de código aberto na atualidade e concluiu que eles apresentam mais brechas de segurança do que softwares de código proprietário. A análise feita pelas três instituições demonstra que o código proprietário é, em média, cinco vezes mais seguro. O estudo utilizou um detector de erros automático e nenhum software de código aberto dos projetos avaliados apresentou um número menor de vulnerabilidades em comparação a aplicativos proprietários. Como exemplo, a pesquisa citou que um código proprietário desenvolvido por uma empresa aeroespacial apresenta um nível de segurança cinco vezes maior que o mais seguro dos códigos open source."
Olá,
Um bom artigo mesmo, mas gostaria de saber, é possível aplicar FPFuzzy em máquinas GNU/Linux? Eu procurei na Internet e não encontrei nada que me ajudasse a fazer isso. Alguma dica? |
muito bom... até o proximo