14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

!/etc/X11<br />

/lib R<br />

# Inclui<strong>do</strong> /var<br />

/var R<br />

# Ignora /var/log, /var/spool e /var/lock<br />

!/var/log/.*<br />

!/var/spool/.*<br />

!/var/lock/.*<br />

# Ignora o arquivo /var/run/utmp<br />

!/var/run/utmp$<br />

Normalmente, o ideal é ignorar diretórios que são modifica<strong>do</strong>s com muita freqüência,<br />

a não ser que você goste de logs gigantescos. É um procedimento recomenda<strong>do</strong><br />

excluir diretórios temporários, filas de impressão, diretórios de logs<br />

e quaisquer outras áreas freqüentemente modificadas. Por outro la<strong>do</strong>, é recomenda<strong>do</strong><br />

que sejam incluí<strong>do</strong>s to<strong>do</strong>s os binários, bibliotecas e arquivos de cabeçalhos<br />

<strong>do</strong> sistema. Muitas vezes é interessante incluir diretórios que você não costuma<br />

observar, como o /dev/ e o /usr/man.<br />

Se você deseja referir-se a um único arquivo, você deve colocar um $ no final<br />

da expressão regular. Com isto, o padrão casará apenas com o nome exato <strong>do</strong><br />

arquivo, desconsideran<strong>do</strong> arquivos que tenham o início <strong>do</strong> nome similar.<br />

O pacote <strong>do</strong> AIDE que acompanha o Conectiva <strong>Linux</strong> tem um arquivo de configuração<br />

padrão funcional, mas nada o impede de modificá-lo para refletir suas<br />

necessidades.<br />

Utilização <strong>do</strong> AIDE<br />

Como o arquivo de configuração padrão deverá servir para a maioria <strong>do</strong>s casos,<br />

para gerar o banco de da<strong>do</strong>s, basta executar os coman<strong>do</strong>s:<br />

230

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!