quartodazona
(usa Debian)
Enviado em 12/06/2014 - 21:19h
denisromanholi escreveu:
Correto, a questão acho que é mais complicada, na verdade eu quero uma "receita de bolo" de como proceder para isso, no Firewall e Debian, porque tive pouco contato com Linux. As estações já é Microsoft, me sinto em casa.
Meu caro, já tive a mesma situação que você. Fui prestar serviço para uma empresa que tinha Linux, MAC e Windows conversando na rede com um servidor Samba controlando domínio ainda por cima(coisa de doido) e eu só sabia instalar o Ubuntu e no máximo criar alguns diretórios e compilar um arquivo em C no modo texto. Então, fui até o site da Saraiva e comprei um livro de Apache, Squid, Iptables e Samba. Recomendo você fazer o mesmo. busque informação, estude, vire a noite testando o mesmo ambiente em máquinas virtuais, pois foi lendo os livros e testando na porrada que consegui dominar tudo na empresa em 1 mês.
E outra coisa, acredito que mais de 95% dos servidores utilizados no mundo são Linux, por isso, estude muito Iptables, proxy reverso Nginx, muito Samba, aprenda Squid, como funcionam os scripts de inicialização e pacotes de sua distribuição, conexão SSH, VPN, Virtualização, um pouco de Shell Script, um pouco de gerenciamento de processos, entenda como funciona uma chave pública, rsync e o contrab para você montar servidores de backup e aprenda também como configurar suas placas de rede via modo texto(apenas para começar, pois isso deve ser básico para quem trabalha com redes no Linux). Enfim, faça do Linux, assim como as estações Microsoft, também a sua casa.
Buckminster escreveu:
Sei que essa minha sugestão é um tanto genérica, mas se tu quer segurança total mesmo contra o antigo TI, faça backups de todas as configurações e formate os servidores e reinstale todos os serviços.
Meu caro, você está corretíssimo. Isso o que você disse dá trabalho, mas se você não fizer, pode ter um retrabalho ainda maior com supostos erros que podem vir a acontecer sem você saber ao certo o que é porque não tem certeza de como está o ambiente.
Buckminster escreveu:
E, veja bem, não sei se o antigo TI está saindo da empresa "numa boa" ou se está saindo por desavenças.
Também não sei quanto conhecimento ele tem em Linux e/ou programação, mas sem querer te assustar, caso ele esteja saindo por desavenças e ficou magoado com alguma coisa na empresa, ele pode ter colocado algum backdoor na rede.
Para isso tu deverá ver TODAS as configurações dos servidores. Mas como pelo visto tu não tem muito conhecimento em Linux, isso se torna praticamente impossível.
Sim, já vi isso acontecer em alguns lugares onde trabalhei. E carregar consigo as configurações de acesso de sistemas e servidores é prática comum tanto por quem quer se vingar do seu ex-emprego, quanto de quem tem boa índole.
Buckminster escreveu:
Mas acredito que trocando todas as senhas, trocando os nomes dos scripts mais importantes (como o do firewall) e monitorando posteriormente durante algum tempo os acessos à rede tu conseguirá ter uma boa segurança.
Isso é essencial, mas lembrando que é só o primeiro passo.