Linux Hardening

Publicado por Luiz Vieira em 19/11/2009

[ Hits: 15.995 ]

Blog: http://hackproofing.blogspot.com/

 


Linux Hardening



Para quem se interessa por segurança, uma das coisas mais importantes que devemos realizar em servidores é o que se chama de Hardening, isso é, uma configuração que permita que os serviços desnecessários sejam desativados e os recursos sensíveis, protegidos.

O simples fato de uma máquina estar conectada à internet já representa um risco em potencial. Uma boa experiência para comprovar isso é configurar um IDS (Snort, por exemplo) e depois de um dia apenas analisar seus logs. Veremos várias tentativas de invasão, por qualquer método que nos assustaremos. Não apenas no que diz respeito a servidores, mas também à desktops.

Para quem quer conhecer um pouco mais sobre o assunto, seguem abaixo dois links, um para um texto outro para uma apresentação sobre Linux Hardening:

Artigo - http://www.csirt.pop-mg.rnp.br/docs/hardening/linux.html

Apresentação - http://www.rfdslabs.com.br/wp-content/uploads/2007/06/hardening-linux-2.ppt

Outras dicas deste autor

BIND: Ataque pode causar Negação de Serviço através do Dynamic Update

Como detectar e prevenir escalada de privilégios no GNU/Linux

Livros de TI online e gratuitos

Palestra How Stuff Works: Exploits

Cursos gratuitos de software livre via Moodle

Leitura recomendada

Nmap - Exploração de redes e auditorias de segurança (webinar gratuita)

Certificado SSL gratuito

Usando o iptables de forma eficiente

Serviços desnecessários rodando no S.O. são um risco

Possíveis problemas após atualização do IPTables

  

Comentários
[1] Comentário enviado por JoaoPedroSouza em 03/01/2012 - 15:28h

Valeu ai Luiz, te conheço de uns vídeos e blogs na internet, parabéns!



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts