14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

Exemplo 8-2. Configuração <strong>do</strong> tcp_wrappers Menos Restritiva<br />

Arquivo /etc/hosts.allow.<br />

# hosts.allow<br />

# Este arquivo lista os nomes das máquinas que têm<br />

# permissão para usar os serviços ofereci<strong>do</strong>s por esta<br />

# máquina através <strong>do</strong> INET, usan<strong>do</strong> o servi<strong>do</strong>r<br />

# /usr/sbin/tcpd (tcp_wrapper) para checar permissões.<br />

# Recomendamos a leitura <strong>do</strong> manual hosts_access, na seção<br />

# 5; para tanto execute:<br />

# man 5 hosts_access<br />

ALL: localhost<br />

in.ftpd: .rede.net 200.234.123.0/255.255.255.0 200.248.<br />

ipop3d: ALL EXCEPT hackerboys.org<br />

Neste último caso, máquinas da rede “200.234.123.0/255.255.255.0” e máquinas<br />

em que o endereço IP inicie por “200.248.” também podem acessar o serviço<br />

FTP. Note que utilizamos um opera<strong>do</strong>r novo para o serviço ipop3d: EXCEPT.<br />

Isto permitiu que o acesso a este serviço fosse libera<strong>do</strong> para to<strong>do</strong>s, exceto para<br />

máquinas da rede “hackerboys.org”.<br />

O opera<strong>do</strong>r EXCEPT pode ser utiliza<strong>do</strong> tanto da lista de clientes quanto na lista<br />

de daemons. Por exemplo, a linha:<br />

ALL EXCEPT in.ftpd: ALL<br />

no arquivo /etc/hosts.allow, permite o acesso a to<strong>do</strong>s os serviços, exceto FTP,<br />

para qualquer máquina.<br />

To<strong>do</strong>s os acessos, bem sucedi<strong>do</strong>s ou não, são registra<strong>do</strong>s através <strong>do</strong> syslog. No<br />

Conectiva <strong>Linux</strong>, estas informações são registradas no arquivo /var/log/secure.<br />

É recomenda<strong>do</strong> que este arquivo seja periodicamente analisa<strong>do</strong> à procura de tentativas<br />

de invasão.<br />

Vários outros exemplos de configuração estão descritos nas páginas de manual<br />

da seção 5 citadas anteriormente (hosts_access e hosts_options).<br />

212

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!