Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: Entre vc e o linux!
Por PgDn
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

10 conceitos básicos de segurança em um servidor
Linux user
Publicado por Fabio Maran em 13/12/2007

Login: maran, 1001135 pontos | Blog: http://movimentolivre.zip.net
[ Hits: 5592 ]

10 conceitos básicos de segurança em um servidor

Bom, aqui vou deixar 10 conceitos (não regras) que a meu ver são um bom começo para montar uma segurança em servidores... vamos lá!

1 - Filtrar pacotes ICMP para endereços base e broadcast da rede a fim de evitar ataques de smurf e fraggle.

2 - Filtrar o recebimento de pacotes ICMP do tipo timestamp-request e address-mask-request. Se não for necessário manter esse serviços, adicione regras que bloqueiem também o ping, como o hacert ou haceroute.

3 - Filtar pacotes do tipo 127.0.0.0/8, que não tenham origem em uma interface lo (loopback).

4 - Filtrar pacotes de redes inválidas, como 192.168.0.0/16, 10.0.0.0/8 e 172.16.0.0/12.

5 - Se utilizar servidores DNS internos , filtrar a porta 53/TCP e habilite-a somente para os servidores DNS secundários. Essa porta é utilizada apenas para transferência de zonas. OBS: Não aconselhável bloquear a porta 53/UDP.

6 - Se utilizar serviços SQL que recebam requisições somente do servidor local, filtre as portas.

7 - Verificar as portas abertas no servidor, eliminar quaisquer serviços que não estejam sendo utilizados. Para verificar as portas que não estão sendo utilizadas:

# netstat -nap | grep "0.0.0.0:*";

8 - Desabilitar sempre que possível os serviços RPC, inclusive portmap.

9 - Aplicar as regras de firewall, mesmo que manualmente, sempre antes de levantar as interfaces de rede.

10 - Caso necessite saber qual daemon roda em uma determinada porta/protocolo, verificar em /etc/services ou com o comando:

# nmap -sS -v localhost

Até mais...


Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada VirtualBox: editar o fstab para montar a pasta da máquina virtual compartilhada automaticamente
   Dica Linux recomendada Entendendo o DHCP de forma simples
   Dica Linux recomendada Criando um menu em shell script
   Dica Linux recomendada Cinnamon - Fork no Gnome 3 no Arch e no KahelOS
   Dica Linux recomendada Editores de Vídeo para Linux (Kdenlive, Cinelerra e Blender)

Comentários
[1] Comentário enviado por tiagodib em 18/12/2007 - 17:57h:

Legal as suas dicas, parabéns pelo post.

Tiago Dib

[2] Comentário enviado por maran em 18/12/2007 - 20:02h:

Obrigado meu velho....

[3] Comentário enviado por rodrigosalmeida em 04/01/2008 - 01:34h:

Muito boa dica...valeu...


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.