14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• tftp;<br />

• bootps;<br />

• finger (e similares);<br />

• systat;<br />

• netstat;<br />

• time.<br />

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

Estes serviços dificilmente são necessários em sua máquina e possíveis invasores<br />

costumam utilizá-los como amostra <strong>do</strong> que está habilita<strong>do</strong> na máquina que pretendem<br />

invadir. Além destes, desabilite to<strong>do</strong>s aqueles que não serão utiliza<strong>do</strong>s.<br />

Por exemplo, se não for necessário um servi<strong>do</strong>r FTP na máquina, desabilite-o e,<br />

preferencialmente, desinstale <strong>do</strong> sistema o pacote correspondente.<br />

Utilizan<strong>do</strong> TCP_Wrappers<br />

O pacote tcp_wrappers pode ser utiliza<strong>do</strong> para controlar o acesso a alguns serviços,<br />

como por exemplo finger, telnet e ftp, entre outros. Como nem to<strong>do</strong>s os daemons<br />

suportam o uso <strong>do</strong> tcpd 1 , para controle de acesso, você deve sempre consultar<br />

a <strong>do</strong>cumentação <strong>do</strong>s programas antes de tentar configurá-los para utilizar o<br />

tcp_wrappers. Alguns destes programas têm seu próprio sistema de monitoração<br />

e controle de acesso, que poderia ser utiliza<strong>do</strong> ao invés <strong>do</strong> tcpd.<br />

O Conectiva <strong>Linux</strong> já vem configura<strong>do</strong> para utilizar o tcpd em to<strong>do</strong>s os daemons<br />

possíveis e recomenda<strong>do</strong>s. Contu<strong>do</strong>, configurar um daemon para utilizar o tcpd<br />

é extremamente simples, consideran<strong>do</strong> que o daemon em questão suporte a utilização<br />

de tcp_wrappers. A Figura 8-4 mostra a configuração de um servi<strong>do</strong>r<br />

FTP sem a utilização de tcp_wrappers e a Figura 8-5 ilustra o mesmo servi<strong>do</strong>r,<br />

mas desta vez, com a utilização de tcp_wrappers. Esta configuração encontra-se<br />

em Configuração Ambiente de Rede Tarefas de servi<strong>do</strong>r Serviços<br />

Internet Base de da<strong>do</strong>s <strong>do</strong>s servi<strong>do</strong>res ftp.<br />

1. Este é o nome <strong>do</strong> programa responsável pela monitoração <strong>do</strong>s serviços, no pacote<br />

tcp_wrappers.<br />

207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!