14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

Segurança é um tópico bastante abrangente, que poderia render um livro inteiro.<br />

Justamente por isto, o propósito deste capítulo não é ser um guia absoluto de<br />

segurança, mas mostrar como aumentar a segurança de seu Conectiva <strong>Linux</strong>.<br />

Visão Geral sobre Segurança<br />

Atualmente, conectar redes locais à Internet é algo bastante comum e, embora<br />

isto possa trazer vantagens, também pode trazer vários problemas. Infelizmente,<br />

fazer parte da Internet significa estar exposto a uma grande variedade de ameaças,<br />

o que obriga to<strong>do</strong> e qualquer administra<strong>do</strong>r a preocupar-se com a segurança de<br />

seus sistemas. Enquanto redes existem para facilitar o acesso a computa<strong>do</strong>res,<br />

procedimentos de segurança existem para controlar este acesso.<br />

O primeiro conceito relaciona<strong>do</strong> a segurança é: “não existe sistema completamente<br />

seguro”. O que é possível fazer é dificultar a invasão em sua máquina. O<br />

trabalho necessário para proteger o seu sistema dependerá basicamente <strong>do</strong> que<br />

você tem para proteger e o quão importante é proteger este sistema.<br />

Note que, de um mo<strong>do</strong> geral, quanto mais seguro você tornar o seu sistema, mais<br />

complexa será sua utilização, pois existirão várias restrições de uso. É imprescindível<br />

usar o bom senso na hora de aplicar as medidas de segurança, para evitar<br />

que a cura seja pior que a <strong>do</strong>ença.<br />

Antes de tomar qualquer atitude relacionada a aumentar a segurança de seu sistema,<br />

você deve saber o que está sen<strong>do</strong> protegi<strong>do</strong>, por que e quanto vale esta<br />

informação. Além disso, é necessário verificar a que tipo de ameaças seu sistema<br />

está exposto. A RFC 1244, intitulada Site Security Handbook, por Holbrook<br />

Reynold e outros, identifica três tipos distintos de ameaças de segurança geralmente<br />

associadas à conectividade em rede:<br />

Acesso não autoriza<strong>do</strong>:<br />

Acesso ao sistema por uma pessoa não autorizada.<br />

201

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!