Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: Ubuntu com LXDE
Por desk_mod
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Identificando processos autênticos
Linux user
Publicado por Perfil removido em 17/03/2005

Login: removido, 1653473 pontos
[ Hits: 3529 ]

Identificando processos autênticos

Para sua segurança você tem que realizar consultas periódicas para se certificar que certos processos que rodam sobre uma porta são autênticos. Para isso, tenha o processo procurado em mãos, você pode utilizar o software nmap para ver as portas abertas e constatar o processo o qual se quer saber a procedência:

# nmap -sS localhost

Tendo a porta e o local (TCO ou UDP), o Linux já conta com uma ferramenta para certificar autenticidade, o fuser.

Vamos supor que encontrei a porta 332 aberta, darei o comando:

$ fuser 332/tcp

A seguir ele me mostrará qual o programa que está abrindo esta porta. Isso ajuda a identificar backdoor e impedir que usuários maliciosos executem códigos arbitrários em seu sistema.


Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Bloqueando Gtalk-web e Gtalk-Desktop pelo IPtables
   Dica Linux recomendada Escondendo a versão do BIND
   Dica Linux recomendada Segurança na Internet
   Dica Linux recomendada KMyFirewall - ferramenta gráfica para as regras do iptables
   Dica Linux recomendada Vídeo Aulas sobre Redes

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.