14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

# /usr/bin/aide -i<br />

# mv /var/aide/aide.db.new /var/aide/aide.db<br />

Após esta operação, você deve executar o coman<strong>do</strong>:<br />

# /usr/bin/aide-md5 [dispositivo de boot]<br />

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

O parâmetro dispositivo de boot é opcional, e corresponde ao dispositivo de armazenamento<br />

utiliza<strong>do</strong> para inicialização <strong>do</strong> sistema (/dev/hda, por exemplo).<br />

O aide-md5 foi desenvolvi<strong>do</strong> pela Conectiva e supre a falta de assinatura <strong>do</strong><br />

banco de da<strong>do</strong>s <strong>do</strong> AIDE. Ele informa os somatórios MD5 de alguns componentes<br />

críticos ao funcionamento <strong>do</strong> AIDE, inclusive <strong>do</strong> próprio banco de da<strong>do</strong>s<br />

recém-gera<strong>do</strong>. Você deve tomar nota desses somatórios para verificação posterior.<br />

Se o dispositivo de boot for informa<strong>do</strong> ao aide-md5, o MD5 <strong>do</strong> setor de boot<br />

também será calcula<strong>do</strong>, portanto é interessante informar esse parâmetro.<br />

Para verificar a integridade <strong>do</strong> sistema, execute o próprio AIDE, desta forma:<br />

# /usr/bin/aide -C<br />

Os arquivos que sofreram qualquer mudança, seja no tamanho, conteú<strong>do</strong>, permissões<br />

ou data de criação, serão lista<strong>do</strong>s.<br />

É provável que, na maioria das vezes que o AIDE apontar diferenças em arquivos,<br />

elas tenham si<strong>do</strong> provocadas por atos legítimos, por exemplo, atualização de pacotes<br />

ou intervenção <strong>do</strong> administra<strong>do</strong>r <strong>do</strong> sistema. Nesses casos, o administra<strong>do</strong>r<br />

deve, após uma conferência, reconstruir o banco de da<strong>do</strong>s.<br />

Para verificar a integridade <strong>do</strong> próprio AIDE, deve-se novamente utilizar o programa<br />

aide-md5, mas desta vez, de uma mídia removível, como por exemplo, de<br />

um disquete:<br />

# /mnt/floppy/aide-md5 /dev/hda<br />

Se algum <strong>do</strong>s códigos MD5 não bater com aqueles gera<strong>do</strong>s anteriormente, o(s)<br />

respectivo(s) componentes podem estar comprometi<strong>do</strong>s, e isto é um problema<br />

muito sério.<br />

231

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!