14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

Consulte outras informações na Internet no site <strong>Linux</strong> IP Masquerade Resource<br />

(http://ipmasq.cjb.net); você pode encontrar informações sobre configuração <strong>do</strong><br />

“IP Masquerade” no site Masq Apps (http://www.tsmservices.com/masq/).<br />

Verifican<strong>do</strong> a Integridade <strong>do</strong> Sistema<br />

Uma das primeiras ações de um invasor costuma ser substituir arquivos e programas<br />

<strong>do</strong> sistema com o intuito de mascarar sua visita atual e, principalmente,<br />

facilitar as visitas futuras. Portanto, se houver a possibilidade de verificar a integridade<br />

de arquivos <strong>do</strong> sistema, há uma grande possibilidade de detectar uma<br />

invasão. E o melhor é que este recurso permite que se saiba quais arquivos foram<br />

modifica<strong>do</strong>s, possibilitan<strong>do</strong> que o administra<strong>do</strong>r decida entre reinstalar o sistema<br />

ou apenas substituir o arquivos altera<strong>do</strong>s pelos originais.<br />

Após perceber que a máquina foi invadida, o administra<strong>do</strong>r costuma analisar o<br />

sistema utilizan<strong>do</strong> programas como ps, ls, netstat e who. Ocorre que estes programas<br />

são os primeiros a serem substituí<strong>do</strong>s, ocultan<strong>do</strong>, assim, a invasão e o invasor<br />

propriamente dito. Mesmo que se tenha a informação de data e tamanho <strong>do</strong>s<br />

arquivos originais, estas informações, sozinhas, não podem ser utilizadas como<br />

parâmetro, pois podem ser facilmente modificadas. Contu<strong>do</strong>, se além destas informações<br />

estiver disponível algo como o checksum MD5 <strong>do</strong>s arquivos, torna-se<br />

bem mais simples encontrar arquivos indevidamente modifica<strong>do</strong>s.<br />

O AIDE (Advanced Intrusion Detection Environment) é um programa que tem<br />

justamente a finalidade de verificar a integridade <strong>do</strong>s arquivos <strong>do</strong> sistema. Ele<br />

constrói uma base de da<strong>do</strong>s com várias informações <strong>do</strong>s arquivos especifica<strong>do</strong>s<br />

em seu arquivo de configuração. Esta base de da<strong>do</strong>s pode conter vários atributos<br />

<strong>do</strong>s arquivos, como:<br />

• permissões;<br />

• número <strong>do</strong> inode;<br />

• <strong>do</strong>no;<br />

• grupo;<br />

• tamanho;<br />

225

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!