Linux Hardening

Publicado por Luiz Vieira em 19/11/2009

[ Hits: 14.989 ]

Blog: http://hackproofing.blogspot.com/

 


Linux Hardening



Para quem se interessa por segurança, uma das coisas mais importantes que devemos realizar em servidores é o que se chama de Hardening, isso é, uma configuração que permita que os serviços desnecessários sejam desativados e os recursos sensíveis, protegidos.

O simples fato de uma máquina estar conectada à internet já representa um risco em potencial. Uma boa experiência para comprovar isso é configurar um IDS (Snort, por exemplo) e depois de um dia apenas analisar seus logs. Veremos várias tentativas de invasão, por qualquer método que nos assustaremos. Não apenas no que diz respeito a servidores, mas também à desktops.

Para quem quer conhecer um pouco mais sobre o assunto, seguem abaixo dois links, um para um texto outro para uma apresentação sobre Linux Hardening:

Artigo - http://www.csirt.pop-mg.rnp.br/docs/hardening/linux.html

Apresentação - http://www.rfdslabs.com.br/wp-content/uploads/2007/06/hardening-linux-2.ppt

Outras dicas deste autor

Lançada edição n. 4 da Revista Espírito Livre

Revista Espírito Livre n°5

Script em Python - Verificando se um site está infectado

Ebook - Advanced Linux Programming

Como checar se há rootkits em seu sistema

Leitura recomendada

Software Livre

Vídeo laboratório de Pentest - SQLi em PostgreSQL manualmente

IDS Invisivel - Parte 1

IPtables - Bloquear IPs definitivamente

Coloque o iptables para iniciar como serviço no Conectiva 10

  

Comentários
[1] Comentário enviado por JoaoPedroSouza em 03/01/2012 - 15:28h

Valeu ai Luiz, te conheço de uns vídeos e blogs na internet, parabéns!



Contribuir com comentário