Existem várias ferramentas de segurança que podem auxiliar a vida de um administrador de redes/sistemas. Resolvi fazer este artigo com um compilado rápido das melhores ferramentas para ajudar a vida destas pessoas.
Netcat, Lynis, Snort, Ettercap, Aircrack-ng e Tcpdump
Netcat
Como muita gente fala por aí: o Netcat é o canivete suíço do TCP/IP. Se trabalhasse em uma empresa com certeza ele seria um estagiário (não por não ser importante, mas sim por fazer de tudo). Ele pode ser usado como port scanner, brute force, telnet e mais uma porrada de coisa que a "leitura" e "escrita" em uma conexão de rede permita.
Lynis é uma ferramenta simples, bacana e que pode te ajudar a melhorar a segurança do seu sistema. Ela é capaz de escanear a máquina, procurar falhas de segurança, usuários sem senha, regras de firewall, certificados SSL expirados e informar sobre possíveis erros de configuração.
Tudo isto é feito de modo informativo e o Lynis não toma nenhuma ação automaticamente. Por isso ele não pode ser considerado uma ferramenta de hardening mesmo.
Daqui: "O Snort é um software livre de detecção de intrusão para rede (NIDS) desenvolvido inicialmente por Martin Roesch, capaz de desenvolver análise de tráfego em tempo real e registro de pacote em redes IP. Executa análise de protocolo, busca/associa padrões de conteúdo e pode ser usado para detectar uma variedade de ataques, tais como buffer overflows, stealth port scans, ataques CGI, SMB probes, OS fingerprinting, entre outras."
O tcpdump é um dos sniffers mais populares no Linux. Com ele é possível monitorar o tráfego, analisar e solucionar problemas. Ele é bem simples e fácil de usar.
Bem, é isso. Como falei anteriormente, quem tiver alguma sugestão de ferramenta é só comentar que tentaria adicionar aqui e tornar esta lista ainda mais completa.
[3] Comentário enviado por removido em 06/10/2008 - 12:19h
Resumão mto bem feito.
Parabéns cara!!!
Como o assunto é 'ferramentas', tá bem completo...
mas se falando em segurança, faltou citar iptables e syslog, que devem fazer parte das 'boas práticas' de qualquer administrador.
[4] Comentário enviado por noob185 em 07/10/2008 - 13:47h
muito bom, hdoria gostaria de saber se você conhece a ferramenta do kde.
KDE REMOTE DESKTOP MANAGER, estou muito muito interessado de saber
suas funcionalidades, se da para conectar somente em maquinas linux,
por favor caso souber me manda e-mail :
[11] Comentário enviado por removido em 07/09/2011 - 23:45h
o hugo, gostei do seu post.
porem quando vc divulgar algum material que realmente ñ seja seu.
tem a gentileza e a educação de dar os creditos pra seu devido dono.
segue o link original da materia. http://www.fredsantos.net/index.php?option=com_content&view=article&id=103:as-melhores-ferramentas-d...
se vc for realmente digno de participar dessa comunidade tenha a gentiliza de se dar os creditos devidos a quem merece.
[12] Comentário enviado por hdoria em 09/09/2011 - 08:30h
Olá gutherry,
Acredito que você foi muito infeliz no seu comentário. Bastava apenas prestar atenção em algumas coisas. Vamos aos fatos:
1) Esse artigo eu fiz em 2008. O que você mencionou foi feito em 2009
2) Há links para meu antigo blog no artigo que você postou
3) Mais importante: no final do artigo que você mencionou há um parágrafo dizendo que o mesmo foi copiado daqui. :)
Espero que isto tenha esclarecido as coisas. E não precisa pedir desculpas. Não quero manchar seu ego de troll.