Pular para o conteúdo

BIND seguro

Dica publicada em Linux / Segurança
Diego Silva diegospeed
Hits: 11.658 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

BIND seguro

O serviço de DNS BIND sem dúvidas é o mais visado para ataques e invasões de servidores. Para que o "atacante" consiga o que ele quer, ele somente precisa saber de duas simples coisas:
  • Versão do BIND instalada;
  • Acesso a transferência de zonas;


Por padrão, o BIND vem configurado para deixar que qualquer host faça transferência de zonas, além de deixar a versão do pacote disponível.

Isto é considerado como uma falha de segurança e para resolver este problema e fixar a segurança, inclua as seguintes linhas no arquivo /etc/named.conf:

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
options {
   version "8.9";
   allow-transfer {
      200.200.200.202; //máquinas que podem fazer a transferência
      200.200.200.204;
    };
};

Note que no exemplo acima, a versão do BIND, mostrada ao usuários autorizados pelos IPs (200.200.200.202 e 200.200.200.204), corresponde a "8.9". Esta dica lhe ajuda a esconder a versão do seu BIND, tornando-o mais seguro.

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

O comando uname

Hora certa no Debian

Mantendo sua data e hora sempre corretas

Segurança no Iptables

Enganando sites com o Lynx

BlackArch Linux - Usando um repositório para Pentest

Quebrando senha de root

Bloqueando MSN messenger com iptables

Bloquear TeamViewer e LogMeIn

5 Passos para Aumentar sua Privacidade no Linux

#1 Comentário enviado por diegospeed em 21/01/2004 - 01:45h
Oi Linuxers,

Por favor pessoal, comentem sobre minha dica.

Abraços.
#2 Comentário enviado por removido em 03/09/2004 - 21:45h
Hey Diego!

Você não acha melhor deixar desta forma?

options {
version "Not Avaliable";
allow transfer {
enderecço_permitido;
};
};
#3 Comentário enviado por diegospeed em 04/09/2004 - 08:15h
Olá Erick,

É uma boa dica também, mas assim acho que o suposto atacante ficaria com mais sede de tentar fazer algo com o seu BIND, pois ele iria pensar, "hum... o cara quer esconder o ouro então ele vai ver..." hehehe... Que cara mal hein... hehe... Mas é uma boa dica também amigo.. obrigadooo =)

Abraços!
#4 Comentário enviado por lipecys em 26/09/2007 - 19:49h
MUITO OBRIGADO PELA DICA CARA..........
TAVA PRECISANDO DISSO.
#5 Comentário enviado por l-x em 14/08/2008 - 11:36h
Muito bom este post.

Contribuir com comentário

Entre na sua conta para comentar.