Perguntas Segurança

25. Re: Perguntas Segurança

Pedro
px

(usa Debian)

Enviado em 22/10/2013 - 13:19h

lcavalheiro escreveu:

Ok, vamos nós. Você já tentou editar o grub.cfg na unha? É pior do que fazer script de firewall pro servidor do [*****].com, pode ter certeza disso. Quanto maior a complexidade de um arquivo de configuração, maior é a facilidade para inserir ou uma configuração errada ou cagar de vez a segurança do sistema. Foi por essas duas razões, por exemplo, que o Cara arrancou o GNOME do Slackware (fora a propensão do Miguel de Icaza pra falar [*****], como por exemplo afirmar que MacOS é superior a qualquer GNU / Linux). No LILO não temos esse problema: é um arquivinho bobo, transparente e bem comentado.
Outra questão de segurança sobre o GRUB: plymouth. Não é difícil alojar um código do mal em um tema do plymouth. E o pior: você não vai ver o que o código está a fazer justamente por conta do próprio plymouth!
Mais uma? Ok, temos esta: ao contrário da lenda, assumir o root pelo LILO só é possível em máquinas com o ssh ativo ou usando-as fisicamente. Com o GRUB você pode alojar um rootkit que faz o mesmo.

px escreveu:
PS: o sudo que é a maior [*****], da pra fazer quase tudo na quela bosta :S

O sudo é a primeira coisa que eu arranco de qualquer instalação que eu faça, e ainda por cima blacklisto sempre essa porra do mal. Mas se você tomar cuidado no /etc/sudoers dá até pra deixar, basta tirar todos os usuários dos grupos que podem usar o sudo.


O grub.cfg é bem bagunçado mesmo (comparado ao lilo que é mais simples e claro), quando preciso editar uso o próprio grub para inserir as opções (geralmente para mandar alguns driver de vídeo pro saco).

Essa do gnome é osso, depois que o gnome2 acabou o gnome acabou junto :(

Não sabia desta do rootkit, pra min eram vulnerabilidades locais, pqp

esse plymouth é um pacote para temas do grub, como aqui:

https://wiki.ubuntu.com/Plymouth

??

Não o tenho instalado no sistema, meu grub é totalmente pré-histórico ^^


KKKK, firewall pro [*****] é camisinha pra não pegar DST virtual, kkkkk


PS: valeu pelas dicas, vou ver oq faço com este grub do mal, rsrs


  


26. Re: Perguntas Segurança

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 22/10/2013 - 13:32h

Acho legal alguns firewalls que vejo aqui do tipo não definem a politica padrão nem no INPUT como drop, por padrão INPUT,FORWARD e OUTPUT são accept e ficam abertos todo serviço que tiver no servidor, quando vejo isso penso isto é um firewall?

Na sequencia se vê no mesmo firewall algumas ACCEPT de input,forward e output como se elas fossem servir pra algo, enfim o firewall nestes casos é só um port redirect.

Por favor iniciantes testem seus firewalls:
http://www.t1shopper.com/tools/port-scan




27. Re: Perguntas Segurança

Pedro
px

(usa Debian)

Enviado em 22/10/2013 - 13:37h

andrecanhadas escreveu:

Acho legal alguns firewalls que vejo aqui do tipo não definem a politica padrão nem no INPUT como drop, por padrão INPUT,FORWARD e OUTPUT são accept e ficam abertos todo serviço que tiver no servidor, quando vejo isso penso isto é um firewall?

Na sequencia se vê no mesmo firewall algumas ACCEPT de input,forward e output como se elas fossem servir pra algo, enfim o firewall nestes casos é só um port redirect.

Por favor iniciantes testem seus firewalls:
http://www.t1shopper.com/tools/port-scan



Tem outros testes bons:

http://www.pcflank.com/

https://www.grc.com/x/ne.dll?bh0bkyd2

http://nmap.online-domain-tools.com/



28. Re: Perguntas Segurança

Carlos
secretsportal

(usa Ubuntu)

Enviado em 27/10/2013 - 19:03h

Pessoal pq o sudo é tão ruim assim, vcs preferem estar logados como root do que usar o sudo? Eu acho o sudo mtu importante, tendo em vista que só tenho eu de usuário no sistema.


29. Re: Perguntas Segurança

Leomar de Oliveira
leoCCB

(usa Slackware)

Enviado em 27/10/2013 - 19:49h

px escreveu:

lcavalheiro escreveu:

px escreveu:
(...)
2- permissões bem feitas!! - nada de usar a [*****] do chmod 777 isso é do diabo!
(...)


Cara, isso é coisa de winuser, não do diabo que é o pai do rock e tá lá de boa curtindo a rave mais quente que há no inferno ;-)


kkkk

pior é a 6° regra rsrsrs


sempre achei que do diabo era o 666. Acho que é opassar dos tempos... ele ficou mais velho


30. Re: Perguntas Segurança

Pedro
px

(usa Debian)

Enviado em 27/10/2013 - 20:15h

leo CCB escreveu:

px escreveu:

lcavalheiro escreveu:

px escreveu:
(...)
2- permissões bem feitas!! - nada de usar a [*****] do chmod 777 isso é do diabo!
(...)


Cara, isso é coisa de winuser, não do diabo que é o pai do rock e tá lá de boa curtindo a rave mais quente que há no inferno ;-)


kkkk

pior é a 6° regra rsrsrs


sempre achei que do diabo era o 666. Acho que é opassar dos tempos... ele ficou mais velho


A besta do linux é outra! é o usuário que usa o diabólico 777


31. Re: Perguntas Segurança

Perfil removido
removido

(usa Nenhuma)

Enviado em 27/10/2013 - 21:53h

andrecanhadas escreveu:

Acho legal alguns firewalls que vejo aqui do tipo não definem a politica padrão nem no INPUT como drop, por padrão INPUT,FORWARD e OUTPUT são accept e ficam abertos todo serviço que tiver no servidor, quando vejo isso penso isto é um firewall?

Na sequencia se vê no mesmo firewall algumas ACCEPT de input,forward e output como se elas fossem servir pra algo, enfim o firewall nestes casos é só um port redirect.

Por favor iniciantes testem seus firewalls:
http://www.t1shopper.com/tools/port-scan



Gostei do site andre.


Respondendo a pergunta do amigo, Esses são os pontos em destaque do sistema:

1 - Sistema de permissões de sistemas unix/likes como o querido GNU/Linux restringe usuários normais e muito e muitos usuários de sistemas, isso já dá mais segurança com certeza. Para se ter uma ideia um distro de vergonha não deixa a umask com o valor para fazer com que os arquivos sejam criados com permissão de execução, o próprio usuário tem que dá tal permissão.

2 - Em sua estrutura principal (kernel) esta integrado um firewall (netfilter) e sandbox (SElinux), não é qualquer sistema operacional que tem duas ferramentas de segurança incorporadas ao seu núcleo não.

3 - Os usuários do sistema não podem logar no sistema (grande maioria), os mesmo possuem permissões limitando seu acesso ao sistema há apenas executar o que "le diz a respeito".

4 - O sistema recebe atualizações constantes, seja para melhorar o desempenho do software ou apenas para corrigir alguma falha de segurança.

5 - Todas as instalações, atualizações e correções de pacotes que o sistema precisa está localizado em repositórios (servidores remotos) que criptografa seu conteúdo usando criptografia assimétrica, acho isso do ca**lho. pois não precisa tá acessando software de sites conhecidos ou desconhecidos, pois temos tudo que o sistema precisa nos repositórios.


32. Re: Perguntas Segurança

Luís Fernando C. Cavalheiro
lcavalheiro

(usa Slackware)

Enviado em 27/10/2013 - 23:44h

secretsportal escreveu:

Pessoal pq o sudo é tão ruim assim, vcs preferem estar logados como root do que usar o sudo? Eu acho o sudo mtu importante, tendo em vista que só tenho eu de usuário no sistema.


O sudo é um risco e tanto à segurança do GNU / Linux. Você não precisa logar como root. "su -" serve exatamente para "tornar-se" root durante a sessão do terminal, e isso pede a senha do root, não do usuário.

Mas por que o sudo é tão ruim?
Imagina dar ao usuário o poder de fazer a [*****] que ele quiser no computador, basta colocar um sudo na frente. Aí imagina que esse mesmo usuário não liga de deixar suas senhas armazenadas no chaveiro de sessão. Basta um rootkit chamado pelo .bashrc ou .profile dele pra fazer uma [*****] do [*****] de imensa!
Ter um usuário só no computador não é desculpa. Meu Debian aqui só tem eu de usuário, a senha de root tem 96 caracteres e mesmo assim eu desabilitei o sudo. Não sou maluco.


33. Re: Perguntas Segurança

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 28/10/2013 - 00:29h

Se eu colocar uma senha de 96 caracteres no root vou ficar com preguiça de instalar qualquer coisa kkkk


34. Re: Perguntas Segurança

Pedro
px

(usa Debian)

Enviado em 28/10/2013 - 06:54h

andrecanhadas escreveu:

Se eu colocar uma senha de 96 caracteres no root vou ficar com preguiça de instalar qualquer coisa kkkk


96 caracteres deve ser uma citação de algum livro e mais uns trecos aleatórios KKKK

PS: como ele da aulas de filosofia deve ser o maldito mito da caverna KKKK


35. Re: Perguntas Segurança

Luís Fernando C. Cavalheiro
lcavalheiro

(usa Slackware)

Enviado em 28/10/2013 - 13:01h

px escreveu:

andrecanhadas escreveu:

Se eu colocar uma senha de 96 caracteres no root vou ficar com preguiça de instalar qualquer coisa kkkk


96 caracteres deve ser uma citação de algum livro e mais uns trecos aleatórios KKKK

PS: como ele da aulas de filosofia deve ser o maldito mito da caverna KKKK


Na verdade, como eu sou professor de Filosofia e Lógica Matemática e Fundamentos de Algoritmos são disciplinas da Filosofia... eu peguei minha certidão de nascimento e transliterei ela usando estenografia de Bacon e depois uma cifra rot-13 sobre o resultado ;-)


36. Re: Perguntas Segurança

Pedro
px

(usa Debian)

Enviado em 28/10/2013 - 13:09h

lcavalheiro escreveu:

px escreveu:

andrecanhadas escreveu:

Se eu colocar uma senha de 96 caracteres no root vou ficar com preguiça de instalar qualquer coisa kkkk


96 caracteres deve ser uma citação de algum livro e mais uns trecos aleatórios KKKK

PS: como ele da aulas de filosofia deve ser o maldito mito da caverna KKKK


Na verdade, como eu sou professor de Filosofia e Lógica Matemática e Fundamentos de Algoritmos são disciplinas da Filosofia... eu peguei minha certidão de nascimento e transliterei ela usando estenografia de Bacon e depois uma cifra rot-13 sobre o resultado ;-)


Opa, já tenho por onde começar, KKKKKK

Minha senha é "senha" mais não espalha pra ninguém não em! rsrsrs






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts