SlideShare uma empresa Scribd logo
Debian Festival 5.0
Linux4Security
d4n1
Debian Festival 5.0
Agenda
Debian Gnu/Linux
Segurança
Documentação
Conclusão
Debian Festival 5.0
Filosofias
“Se uma pessoa te enganar ela
merece uma surra, se esta mesma
pessoa voltar a te enganar quem
merece a surra é você”
(provérbio chinês)
“A melhor forma de ficar em
segurança é nunca se sentir
seguro” (Benjamin Fraklin)
Keep It Simple Stupid!
DebianGnu/Linux
Debian Festival 5.0
Características
Fundada em 1993 por Ian Murdock
+2500 pacotes oficiais
Debian Stable versão 5.0,
codinome “Lenny”
Debian Gnu/Linux, um sistema
operacional seguro
Parabéns Debian Gnu/Linux!!!!
DebianGnu/Linux
Debian Festival 5.0
Agenda
Debian Gnu/Linux
Segurança
Documentação
Conclusão
Debian Festival 5.0
Links
Debian Security -
http://security.debian.org/
Lista de discusão segurança
Debian -
http://lists.debian.org/
Site sobre segurança linux -
http://www.linuxsecurity.com/
Site sobre segurança linux -
http://segurancalinux.com/
Segurança
Debian Festival 5.0
Dicas
A segurança de um sistema
depende da sua finalidade
Definir políticas de segurança
Permitir somente serviços
necessários e proteger os
serviços oferecidos
Limitar usuários
Ultilizar feramentas de
detecção e prevenção de falhas
Segurança
Debian Festival 5.0
Projetar o sistema
Senha BIOS
Particionamento inteligente (/,
/boot, /home, /tmp, ...)
Usar o Logical Volume Manager
(lvm-common) se necessário
Instale somente o que você
realmente precisar
Desinstale tudo o que não for
usar
Segurança
Debian Festival 5.0
Ajustar o sistema
Senha de Root
Habilitar senhas shadows
(/etc/shadows)e MD5 (+8
caracteres)
Desabilitar serviços
desnecessários
Habilitar/Desabilitar serviços
no Debian: /etc/inetd.conf e
/etc/init.d/daemons
Segurança
Debian Festival 5.0
Configurar o boot
Mantenha sempre seu sistema
atualizado usando o Apt (#apt-
get update e #apt-get upgrade)
Configurar senha para o LILO ou
GRUB
No LILO usar password=senha
em /etc/lilo.conf
No GRUB usar password senha
em /boot/grub/menu.lst
Segurança
Debian Festival 5.0
Restringir login
Configurar o modo como fazer o
login em /etc/login.defs ou
/etc/securetty quando ultilizar
PAM
Restringir a reinicialização do
sistema em /etc/inittab e
alterar a chamada para o
ctrlaltdel. Logo em seguida
criar o arquivo
/etc/shutdown.allow e editar
adicionando os usuários que
podem reiniciar o sistema
Segurança
Debian Festival 5.0
Desabilitar serviços
Desabilitar em algumas
partições se necessário os bits
setuid e setgid em /etc/fstab,
usando nosuid e também noexec
Em /etc/ftpusers, podemos
restringir os logins que podem
logar no sistema usando ftp
Usar ftp com ssh habilitado
Segurança
Debian Festival 5.0
Acesso remoto
Segurança no ssh, editando
/etc/ssh/sshd_config: Port 777,
Protocol 2, PermitRootLogin no,
PermitEmptyPasswords no,
AllowUsers user_name,
PasswordAuthentication no, …
Evitar usar telnet pois os
dados não são encripitados,
usar ssh sempre
Segurança
Debian Festival 5.0
Proxy...
Segurança no squid, editando
/etc/squid/squid.conf:
http_access allow manager
localhost
http_access deny manager
http_access allow purge
localhost
http_access deny purge
Segurança
Debian Festival 5.0
Proxy
http_access deny !Safe_ports
http_access deny CONNECT !
SSL_ports
http_access allow localhost
http_access deny all
icp_access allow all
Segurança
Debian Festival 5.0
Bind
Segurança no bind, editando
/etc/bind/named.conf:
options {
allow-query{192.168.0/24;};
allow-transfer{none;};
allow-recursion {192.168.0/24;};
listen-on{192.168.1.2;};
forward{only;};
forwarders{8.8.8.8;};
};
Segurança
Debian Festival 5.0
Firewall
Firewall (Netfilter) com
políticas padrão DROP
Registrar em Log o que for
necessário para uma possível
auditoria
Aplicar patches para auxiliar
na filtragem de pacotes, como
Layer7
Segurança
Debian Festival 5.0
Feramentas
Scanners de vunerabilidade:
nessus, raccess, nikto, …
Scanners de porta: nmap,
xprobe, queso, knocker, isic,
strobe, hping2, …
Sniffer: wireshark, ettercap, …
Anti-virus: clam antivirus, …
IDS: snort, …
Rootkit: chkrootkit, …
Segurança
Debian Festival 5.0
Agenda
Debian Gnu/Linux
Segurança
Documentação
Conclusão
Debian Festival 5.0
Referências
debian.org/doc/manuals/securing
-debian-howto/
/usr/doc/Linux-HOWTOs e mini-
HOWTOs
READMEs espalhados pelos DVDs
do Debian
Man pages
vários sites com documentação
“externa”
Documentação
Debian Festival 5.0
Agenda
Debian Gnu/Linux
Segurança
Documentação
Conclusão
Debian Festival 5.0
d4n1h4ck3r
d4n1h4ck3r@gmail.com
d4n1h4ck3r.blogspot.com

Mais conteúdo relacionado

ODT
Comandos
PDF
Pin pad usb
PPTX
Best Backup
PDF
Unidade5 roteiro
PDF
Unidade5 roteiro
PDF
Debian 6: Instalação e Hardening
PDF
Resolvendo problema no kernel do linux kernel panic
PDF
Intro Open Solaris
Comandos
Pin pad usb
Best Backup
Unidade5 roteiro
Unidade5 roteiro
Debian 6: Instalação e Hardening
Resolvendo problema no kernel do linux kernel panic
Intro Open Solaris

Mais procurados (19)

ODP
Instalação e uso do phpVirtualBox
ODP
Introdução ao OpenSolaris
PDF
Instalação e configuração apache Ubuntu Server
PDF
Glassfish41 debian76
ODP
Instalando o pear linux 7
ODP
Palestra latinoware - Hardening Linux
PDF
Evitando execução de códigos arbitrários com GRsecurity e PaX
PDF
Firewall Definitivo - William Souza
ODP
Palestra SFD OpenSolaris
PPTX
GDG Conf Node JS sem segredos
PDF
Instalação Servidor LAMP - Ubuntu serve
ODP
Prasix
PDF
Instalação do Elastix
PPT
pf: O Filtro de Pacotes do OpenBSD
PPTX
Qualitypress - Segurança em Aplicações Web com PHP
PPS
Segurança com Software Livre
ODT
Instalar Ocomon Ubuntu 2
Instalação e uso do phpVirtualBox
Introdução ao OpenSolaris
Instalação e configuração apache Ubuntu Server
Glassfish41 debian76
Instalando o pear linux 7
Palestra latinoware - Hardening Linux
Evitando execução de códigos arbitrários com GRsecurity e PaX
Firewall Definitivo - William Souza
Palestra SFD OpenSolaris
GDG Conf Node JS sem segredos
Instalação Servidor LAMP - Ubuntu serve
Prasix
Instalação do Elastix
pf: O Filtro de Pacotes do OpenBSD
Qualitypress - Segurança em Aplicações Web com PHP
Segurança com Software Livre
Instalar Ocomon Ubuntu 2
Anúncio

Semelhante a Linux4security (20)

ODP
Slack4security
PDF
Palestra Fatec Bs 2009
PDF
Linux comandosgeraiseservidoresderede-120930000057-phpapp01
PDF
Redes Linux comandos gerais e servidores de redes
PDF
Apostilaredeslinux
PDF
Linux comandos gerais e servidores de rede
PDF
Apresentação asterisk
PDF
Segurança da Informação - Firewall OpenBSD PF
PDF
FLISOL 2014 - Banco de dados Firebird rodando em CentOS - Faceca
PDF
Configurando ambiente ltsp_4.2_com_mt1000_lx_ta2000lx
PPTX
Tutorial - Cloud Computing Primeiros Acessos Linux
PDF
Customizando Slackware
PDF
Minicurso GNU/Linux básico - Aula1 - Semana Sistemas de Informação 2015 - UNI...
PDF
Instalando o Debian GNU/Linux 5.0
PPT
Personalizacao Do Sistema E Servicos
PDF
Debian para servidores
PDF
Aula20 open vpn
PDF
Redes linux excerto
PDF
Introdução ao Ssh
ODP
Project HA
Slack4security
Palestra Fatec Bs 2009
Linux comandosgeraiseservidoresderede-120930000057-phpapp01
Redes Linux comandos gerais e servidores de redes
Apostilaredeslinux
Linux comandos gerais e servidores de rede
Apresentação asterisk
Segurança da Informação - Firewall OpenBSD PF
FLISOL 2014 - Banco de dados Firebird rodando em CentOS - Faceca
Configurando ambiente ltsp_4.2_com_mt1000_lx_ta2000lx
Tutorial - Cloud Computing Primeiros Acessos Linux
Customizando Slackware
Minicurso GNU/Linux básico - Aula1 - Semana Sistemas de Informação 2015 - UNI...
Instalando o Debian GNU/Linux 5.0
Personalizacao Do Sistema E Servicos
Debian para servidores
Aula20 open vpn
Redes linux excerto
Introdução ao Ssh
Project HA
Anúncio

Último (19)

PPTX
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...
PDF
Custos e liquidação no SAP Transportation Management, TM130 Col18
PPTX
Aula 18 - Manipulacao De Arquivos python
PPTX
Programação - Linguagem C - Variáveis, Palavras Reservadas, tipos de dados, c...
PDF
Gestão de transportes básica no SAP S/4HANA, S4611 Col20
PDF
Mergulho profundo técnico para gestão de transportes no SAP S/4HANA, S4TM6 Col14
PDF
20250805_ServiceNow e a Arquitetura Orientada a Serviços (SOA) A Base para Ap...
PPTX
Gestao-de-Bugs-em-Software-Introducao.pptxxxxxxxx
PPTX
BANCO DE DADOS - AULAS INICIAIS-sgbd.pptx
PPTX
Como-se-implementa-um-softwareeeeeeeeeeeeeeeeeeeeeeeee.pptx
PDF
Custos e faturamento no SAP S/4HANA Transportation Management, S4TM3 Col26
PDF
Otimizador de planejamento e execução no SAP Transportation Management, TM120...
PDF
COBITxITIL-Entenda as diferença em uso governança TI
PDF
Fullfilment AI - Forum ecommerce 2025 // Distrito e Total Express
PDF
Fundamentos de gerenciamento de ordens e planejamento no SAP TransportationMa...
PPTX
Aula16ManipulaçãoDadosssssssssssssssssssssssssssss
PDF
Aula04-Academia Heri- Tecnologia Geral 2025
PDF
Apple Pippin Uma breve introdução. - David Glotz
PDF
Processos na gestão de transportes, TM100 Col18
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...
Custos e liquidação no SAP Transportation Management, TM130 Col18
Aula 18 - Manipulacao De Arquivos python
Programação - Linguagem C - Variáveis, Palavras Reservadas, tipos de dados, c...
Gestão de transportes básica no SAP S/4HANA, S4611 Col20
Mergulho profundo técnico para gestão de transportes no SAP S/4HANA, S4TM6 Col14
20250805_ServiceNow e a Arquitetura Orientada a Serviços (SOA) A Base para Ap...
Gestao-de-Bugs-em-Software-Introducao.pptxxxxxxxx
BANCO DE DADOS - AULAS INICIAIS-sgbd.pptx
Como-se-implementa-um-softwareeeeeeeeeeeeeeeeeeeeeeeee.pptx
Custos e faturamento no SAP S/4HANA Transportation Management, S4TM3 Col26
Otimizador de planejamento e execução no SAP Transportation Management, TM120...
COBITxITIL-Entenda as diferença em uso governança TI
Fullfilment AI - Forum ecommerce 2025 // Distrito e Total Express
Fundamentos de gerenciamento de ordens e planejamento no SAP TransportationMa...
Aula16ManipulaçãoDadosssssssssssssssssssssssssssss
Aula04-Academia Heri- Tecnologia Geral 2025
Apple Pippin Uma breve introdução. - David Glotz
Processos na gestão de transportes, TM100 Col18

Linux4security

  • 2. Debian Festival 5.0 Agenda Debian Gnu/Linux Segurança Documentação Conclusão
  • 3. Debian Festival 5.0 Filosofias “Se uma pessoa te enganar ela merece uma surra, se esta mesma pessoa voltar a te enganar quem merece a surra é você” (provérbio chinês) “A melhor forma de ficar em segurança é nunca se sentir seguro” (Benjamin Fraklin) Keep It Simple Stupid! DebianGnu/Linux
  • 4. Debian Festival 5.0 Características Fundada em 1993 por Ian Murdock +2500 pacotes oficiais Debian Stable versão 5.0, codinome “Lenny” Debian Gnu/Linux, um sistema operacional seguro Parabéns Debian Gnu/Linux!!!! DebianGnu/Linux
  • 5. Debian Festival 5.0 Agenda Debian Gnu/Linux Segurança Documentação Conclusão
  • 6. Debian Festival 5.0 Links Debian Security - http://security.debian.org/ Lista de discusão segurança Debian - http://lists.debian.org/ Site sobre segurança linux - http://www.linuxsecurity.com/ Site sobre segurança linux - http://segurancalinux.com/ Segurança
  • 7. Debian Festival 5.0 Dicas A segurança de um sistema depende da sua finalidade Definir políticas de segurança Permitir somente serviços necessários e proteger os serviços oferecidos Limitar usuários Ultilizar feramentas de detecção e prevenção de falhas Segurança
  • 8. Debian Festival 5.0 Projetar o sistema Senha BIOS Particionamento inteligente (/, /boot, /home, /tmp, ...) Usar o Logical Volume Manager (lvm-common) se necessário Instale somente o que você realmente precisar Desinstale tudo o que não for usar Segurança
  • 9. Debian Festival 5.0 Ajustar o sistema Senha de Root Habilitar senhas shadows (/etc/shadows)e MD5 (+8 caracteres) Desabilitar serviços desnecessários Habilitar/Desabilitar serviços no Debian: /etc/inetd.conf e /etc/init.d/daemons Segurança
  • 10. Debian Festival 5.0 Configurar o boot Mantenha sempre seu sistema atualizado usando o Apt (#apt- get update e #apt-get upgrade) Configurar senha para o LILO ou GRUB No LILO usar password=senha em /etc/lilo.conf No GRUB usar password senha em /boot/grub/menu.lst Segurança
  • 11. Debian Festival 5.0 Restringir login Configurar o modo como fazer o login em /etc/login.defs ou /etc/securetty quando ultilizar PAM Restringir a reinicialização do sistema em /etc/inittab e alterar a chamada para o ctrlaltdel. Logo em seguida criar o arquivo /etc/shutdown.allow e editar adicionando os usuários que podem reiniciar o sistema Segurança
  • 12. Debian Festival 5.0 Desabilitar serviços Desabilitar em algumas partições se necessário os bits setuid e setgid em /etc/fstab, usando nosuid e também noexec Em /etc/ftpusers, podemos restringir os logins que podem logar no sistema usando ftp Usar ftp com ssh habilitado Segurança
  • 13. Debian Festival 5.0 Acesso remoto Segurança no ssh, editando /etc/ssh/sshd_config: Port 777, Protocol 2, PermitRootLogin no, PermitEmptyPasswords no, AllowUsers user_name, PasswordAuthentication no, … Evitar usar telnet pois os dados não são encripitados, usar ssh sempre Segurança
  • 14. Debian Festival 5.0 Proxy... Segurança no squid, editando /etc/squid/squid.conf: http_access allow manager localhost http_access deny manager http_access allow purge localhost http_access deny purge Segurança
  • 15. Debian Festival 5.0 Proxy http_access deny !Safe_ports http_access deny CONNECT ! SSL_ports http_access allow localhost http_access deny all icp_access allow all Segurança
  • 16. Debian Festival 5.0 Bind Segurança no bind, editando /etc/bind/named.conf: options { allow-query{192.168.0/24;}; allow-transfer{none;}; allow-recursion {192.168.0/24;}; listen-on{192.168.1.2;}; forward{only;}; forwarders{8.8.8.8;}; }; Segurança
  • 17. Debian Festival 5.0 Firewall Firewall (Netfilter) com políticas padrão DROP Registrar em Log o que for necessário para uma possível auditoria Aplicar patches para auxiliar na filtragem de pacotes, como Layer7 Segurança
  • 18. Debian Festival 5.0 Feramentas Scanners de vunerabilidade: nessus, raccess, nikto, … Scanners de porta: nmap, xprobe, queso, knocker, isic, strobe, hping2, … Sniffer: wireshark, ettercap, … Anti-virus: clam antivirus, … IDS: snort, … Rootkit: chkrootkit, … Segurança
  • 19. Debian Festival 5.0 Agenda Debian Gnu/Linux Segurança Documentação Conclusão
  • 20. Debian Festival 5.0 Referências debian.org/doc/manuals/securing -debian-howto/ /usr/doc/Linux-HOWTOs e mini- HOWTOs READMEs espalhados pelos DVDs do Debian Man pages vários sites com documentação “externa” Documentação
  • 21. Debian Festival 5.0 Agenda Debian Gnu/Linux Segurança Documentação Conclusão