panorama atual na área de segurança de redes

Principais incidentes de segurança em 2001 [top]

Principais vulnerabilidades de segurança na internet [top]

controle de usuários [top]

Controle de contas/senhas

Controle de contas inativas

Outros mecanismos para controle de usuários (no que se refere à autenticação)

controle do software [top]

Cuidados com os serviços de rede

  • no Slackware os servidores perenes são inicializados através de scripts, os quais estão localizados no diretório:
/etc/rc.d/
  • por exemplo, se eu não quero disponibilizar o serviço de correio eletrônico, então, devo comentar as linhas do arquivo /etc/rc.d/rc.* correspondentes à inicialização deste serviço
  • a inicialização dos serviços ditos sob demanda é feita através do daemon inetd (servidor perene em redes TCP/IP)
  • o inetd consulta dois arquivos para inicializar um servidor sob demanda, quais sejam:
/etc/inetd.conf
/etc/servicos
  • o arquivo inetd.conf é constituído de várias linhas, onde cada uma identifica um serviço e seu respectivo servidor (programa que fornece o serviço)

exemplo:

telnet      ...       /usr/sbin/in.telnetd
  • as linhas do arquivo servicos, por sua vez, identificam um serviço e sua respectiva porta/protocolo de transporte

exemplo:

telnet    ...       23/tcp
  • se algum serviço sob demanda não deve ser disponibilizado através de uma determinada máquina, então, comenta-se a respectiva linha no arquivo inetd.conf

exemplo: indisponibilizando o telnet

#telnet      ...       /usr/sbin/in.telnetd
  • não é necessário mexer no arquivo servicos

=====> atividade prática 1

Controle de SPAM

Configurando o sendmail contra relay aberto no Slackware (passos)
  • criar um arquivo /etc/mail/relayTo onde serão inseridas as regras de relay do serviço de correio eletrônico
  • em outras versões de Linux os procedimentos podem mudar um pouco...

Configurando o qmail contra relay aberto no Slackware (passos)

  • criar um script etc/rc.d/rc.qmail para ativação do serviço
  • mudar um dos arquivos de inicialização de serviços perenes (ex. etc/rc.d/inet2) inserindo uma linha que dispare o rc.qmail
  • criar um arquivo /etc/tcp.smtp contendo as regras de relay

Configurando o serviço de correio eletrônico para WindowsNT contra relay aberto

  • Servidor de email considerado: Microsoft Exchange Administrator 5.5 ( Service
    Pack 2 )
     
    Escolher as seguintes opções :
     
    CONNECTIONS ( Ctrl+Shif+n) > INTERNET MAIL SERVICE > ROUTING > ROUTING
    RESTRICTION
     
    Em seguida habilitar a opção :
     
     HOSTS AND CLIENTS WITH THESE IP_ADDRESSES
     
     Adicionar o(s) IP da(s) sub-redes e máscara(s) de rede(s)
     Exemplo: 150.165.92.0 (sub-rede), 255.255.255.0 (máscara)

=====> atividade prática 2

segurança dos dados [top]

proteção de arquivos nos sistemas Unix

exemplo:

(retirado de www.linuxsecurity.com/docs/Security-HOWTO/Security-HOWTO-5.html )

        -rw-r--r--  1 kevin  users         114 Aug 28  1997 .zlogin
        1st bit - directory?             (no)
         2nd bit - read by owner?         (yes, by kevin)
          3rd bit - write by owner?        (yes, by kevin)
           4th bit - execute by owner?      (no)
            5th bit - read by group?         (yes, by users)
             6th bit - write by group?        (no)
              7th bit - execute by group?      (no)
               8th bit - read by everyone?      (yes, by everyone)
                9th bit - write by everyone?     (no)
                 10th bit - execute by everyone?  (no)
             #find / -perm -2 ! -type l -ls
            #find / -nouser -o -nogroup -print
            #find /home -name .rhosts -print

Uso de backups

=====> atividade prática 3

controle de portas abertas [top]

controle de acesso em redes (uso de firewalls) [top]

=====> atividade prática 4

Segurança na transmissão da informação [top]


©2002 - Lívia Maria Rodrigues Sampaio - livia@dsc.ufpb.br