"Brincando" com permissões de arquivos
Dica publicada em Linux / Segurança
"Brincando" com permissões de arquivos
Pode parecer uma coisa simples, mas como a grande maioria
dos tidos hackers conhecem pouco ou mesmo nada de sistemas
Linux/Unix, uma dica valiosa é você alterar as permissões
de seus arquivos de configuração.
Alguns arquivos que podem ser setados com chmod e que serão úteis para proteger o sistema:
# chmod 444 /etc/hosts.allow
# chmod 444 /etc/securetty
# chmod 444 /etc/ftpusers
# chmod 444 /etc/sudoers
E em casos mais extremos, em servidores onde você não irá adicionar novos usuários a toda hora, é também válido fazer:
# chmod 440 /etc/passwd
# chmod 440 /etc/groups
Lembrando que, quando for necessário adicionar novos usuários ou efetuar manutenções, você deve deixar a permissão destes arquivos em 640.
Alguns arquivos que podem ser setados com chmod e que serão úteis para proteger o sistema:
# chmod 444 /etc/hosts.allow
# chmod 444 /etc/securetty
# chmod 444 /etc/ftpusers
# chmod 444 /etc/sudoers
E em casos mais extremos, em servidores onde você não irá adicionar novos usuários a toda hora, é também válido fazer:
# chmod 440 /etc/passwd
# chmod 440 /etc/groups
Lembrando que, quando for necessário adicionar novos usuários ou efetuar manutenções, você deve deixar a permissão destes arquivos em 640.
flw ai