Como está a segurança dos seus 
servidores Linux ? 
Instrutor: Paulo Renato Lopes Seixas 
Agosto/2014
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
APRESENTAÇÃO 
- Paulo Renato Lopes Seixas é Arquiteto de Soluções em TI, responsável pelo planejamento, 
elaboração e implantação de projetos de infraestrutura de TI com foco em soluções de virtualização 
VMware, segurança da informação, sistemas operacionais (Windows e GNU/Linux - com foco neste 
último). Atualmente é sócio proprietário na EXA Soluções em TI. 
- Tem experiência em ministrar cursos de GNU/Linux, Penetration Test, Hardening de Servidores, 
Wireless Security, Virtualização VMware e Gestão de Serviços em TI. É certificado em GNU/Linux 
LPIC-1, LPIC-2, LPIC-303 Security, Novell CLA 11, Novell DCTS e VMware VCP4-DCV. 
- Possui graduação em Sistemas de Informação pela Universidade Estadual de Goiás e Pós- 
Graduação em Gerenciamento de Projetos pela Fundação Getúlio Vargas - FGV (em andamento). 
- Mais informações visite o site abaixo: 
http://about.me/paulorenato
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
 O que é segurança da informação ?; 
 A Tríade da segurança da informação; 
 Os três fatores da segurança; 
 O que é hardening ?; 
 Verificar pacotes desnecessários ; 
 Verificar usuários ; 
 Segurança aplicada ao terminal; 
 Montagem de dispositivos com segurança; 
 Segurança nas permissões de arquivos; 
 Gerenciamento de Privilégios; 
EMENTA 
SEGURANÇA EM SERVIDORES LINUX
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
 Procurar por senhas fracas; 
 Como tornar a conexão SSH mais seguro; 
 Serviços ativos: Como verificá-los; 
 Protegendo seu servidor WEB 
 Instalação do Apache; 
 Instalação do PHP /Suhosin com o apache; 
 O que é o Ambiente chroot?; 
 Instalação e configuração do Apache no ambiente chroot; 
 Instalação e configuração do PHP /Suhosin no ambiente 
chroot; 
 Validação e funcionamento do Apache e PHP /Suhosin 
no ambiente chroot; 
EMENTA 
SEGURANÇA EM SERVIDORES LINUX
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
 Treinamento Online em tempo real com o instrutor; 
 Acesso ao ambiente de ensino – EAD com acesso ao 
fórum, aulas gravadas; 
 Virtual Box ou VMware Player para executar a 
máquina virtual; 
 S.O CentOS 7.0; 
 www.distrowatch.com 
ESTRUTURA DO TREINAMENTO 
SEGURANÇA EM SERVIDORES LINUX
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
 Verificar serviços ativos; 
PRÁTICA 
SEGURANÇA EM SERVIDORES LINUX
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
PRÁTICA 
SEGURANÇA EM SERVIDORES LINUX 
- PING SCAN ( -sP ) 
MÁQUINA 
DESATIVADA 
MAQUINA 
ATIVA
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
PRÁTICA 
SEGURANÇA EM SERVIDORES LINUX 
- TCP CONNECT() SCAN ( -sT ) 
PORTA 
FECHADA 
PORTA 
ABERTA
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
PRÁTICA 
SEGURANÇA EM SERVIDORES LINUX 
- Verificar hosts 
# iptables -A INPUT -p icmp -j DROP 
$ ping vitimalocal.com.br 
PING localhost (127.0.0.1) 56(84) bytes of data. 
--- localhost ping statistics --- 
3 packets transmitted, 0 received, 100% packet loss, time 1999ms 
# hping --icmp vitimalocal.com.br 
HPING localhost (lo 127.0.0.1): icmp mode set, 28 headers + 0 
data bytes 
--- localhost hping statistic --- 
2 packets transmitted, 0 packets received, 100% packet loss 
round-trip min/avg/max = 0.0/0.0/0.0 ms 
ambos foram bloqueados
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
PRÁTICA 
SEGURANÇA EM SERVIDORES LINUX 
- Verificar hosts 
# hping --syn vitimalocal.com.br 
HPING localhost (lo 127.0.0.1): S set, 40 headers + 0 data bytes 
len=40 ip=127.0.0.1 ttl=64 DF id=0 sport=0 flags=RA seq=0 win=0 
rtt=11.1ms 
len=40 ip=127.0.0.1 ttl=64 DF id=0 sport=0 flags=RA seq=1 win=0 
rtt=0.4 ms 
len=40 ip=127.0.0.1 ttl=64 DF id=0 sport=0 flags=RA seq=2 win=0 
rtt=0.4 ms 
--- localhost hping statistic --- 
3 packets tramitted, 3 packets received, 0% packet loss 
round-trip min/avg/max = 0.4/4.0/11.1 ms 
--syn → ultrapassou o filtro
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
PRÁTICA 
SEGURANÇA EM SERVIDORES LINUX 
- Verificar portas 
$ nc vitimalocal.com.br 25 
Trying 127.0.0.1... 
Connected to localhost. 
Escape character is '^]'. 
220 I-secure.local ESMTP Postfix 
quit 
# hping --syn vitimalocal.com.br -p 25 
HPING localhost (lo 127.0.0.1): S set, 40 headers + 0 data bytes 
len=44 ip=127.0.0.1 ttl=64 DF id=0 sport=25 flags=SA seq=0 
win=32767 rtt=3.1 ms 
--- localhost hping statistic --- 
1 packets tramitted, 1 packets received, 0% packet loss 
round-trip min/avg/max = 0.6/1.9/3.1 ms
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
PRÁTICA 
SEGURANÇA EM SERVIDORES LINUX 
- Verificar portas 
# iptables -A INPUT -p tcp --dport 25 -j REJECT 
# hping --syn vitimalocal.com.br -p 25 
ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN 
ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN 
ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN 
ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN 
ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
DÚVIDAS ? 
SEGURANÇA EM SERVIDORES LINUX
Avenida Presidente Vargas, 962 / 1001 
Centro – Rio de Janeiro 
Cep.: 20.071-001 - RJ 
E-mail: treinamento@linuxsolutions.com.br 
OBRIGADO ! 
SEGURANÇA EM SERVIDORES LINUX 
Paulo Renato Lopes Seixas about.me/paulorenato

Mais conteúdo relacionado

PDF
Palestra Hardening Linux - Por Juliano Bento - V FGSL e I SGSL
PDF
Hardening Unix
DOCX
Administração de Rede Local
PDF
Seg adm-chklist
PDF
Implatação de Sistemas de Segurança com Linux
PDF
DoS: Negação de Serviço e formas de defesa - Elgio Schlemer
PDF
Elastix um excelente_pbx_ip_de_codigo_livre
PDF
Pentest conisli07
Palestra Hardening Linux - Por Juliano Bento - V FGSL e I SGSL
Hardening Unix
Administração de Rede Local
Seg adm-chklist
Implatação de Sistemas de Segurança com Linux
DoS: Negação de Serviço e formas de defesa - Elgio Schlemer
Elastix um excelente_pbx_ip_de_codigo_livre
Pentest conisli07

Destaque (20)

PDF
Curso básico de eletrônica digital parte 11
PDF
Curso básico de eletrônica digital parte 12
PDF
OpenLDAP: Porque utilizá-lo
PDF
Servidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
PDF
Certificação LPI-1 Amostra
PDF
OpenLDAP
PDF
Shell script
PDF
Curso básico de eletrônica digital parte 9
PDF
Linux - Permissões, Usuários, Grupos e Quotas
PDF
Shell Script
PDF
Scampi
PDF
Administração de servidores Linux
PDF
Livro pfsense 2.0 em português
PDF
Minicurso Shell Script
PDF
Curso de Certificação Linux LPI - Terminal Root
ODP
Introducao ao Shell Script
PDF
Redes e Manutenção de Computadores
PDF
Certificação LPI
PDF
Introdução ao Shell Script (versão estendida)
PDF
Curso Gratuito de Shell Script
Curso básico de eletrônica digital parte 11
Curso básico de eletrônica digital parte 12
OpenLDAP: Porque utilizá-lo
Servidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
Certificação LPI-1 Amostra
OpenLDAP
Shell script
Curso básico de eletrônica digital parte 9
Linux - Permissões, Usuários, Grupos e Quotas
Shell Script
Scampi
Administração de servidores Linux
Livro pfsense 2.0 em português
Minicurso Shell Script
Curso de Certificação Linux LPI - Terminal Root
Introducao ao Shell Script
Redes e Manutenção de Computadores
Certificação LPI
Introdução ao Shell Script (versão estendida)
Curso Gratuito de Shell Script
Anúncio

Semelhante a Segurança dos seus servidores Linux (20)

PPT
Apresentacaoworkshop zabbix-ocs-130710082209-phpapp01
PPT
Workshop de Monitoramento com Zabbix e OCS
DOCX
Curriculun anderson
PPT
Workshop Preparatório LPI 101
PPT
Workshop E-mail com Zimbra
PDF
Thiago rodrigo souza curriculo
PDF
Workshop Iptables e Squid On Line
DOCX
CV Paulo Henrique Leite Costa port
PPTX
Workshop linux system administration ls
PDF
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
DOCX
Wallace Albuquerque - CV
PDF
Curriculum - Andre Bovo
PDF
Curriculum Profissional Ti
PPTX
Novo Datacenter Smti (2)
PPTX
Novo Datacenter Smti (2)
PDF
Seguranca em Servidores Linux
PDF
Supervisão e Monitorização
PPS
SYSFACTOR Soluções em Tecnologia da Informação
PDF
Aula vlans
PDF
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
Apresentacaoworkshop zabbix-ocs-130710082209-phpapp01
Workshop de Monitoramento com Zabbix e OCS
Curriculun anderson
Workshop Preparatório LPI 101
Workshop E-mail com Zimbra
Thiago rodrigo souza curriculo
Workshop Iptables e Squid On Line
CV Paulo Henrique Leite Costa port
Workshop linux system administration ls
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Wallace Albuquerque - CV
Curriculum - Andre Bovo
Curriculum Profissional Ti
Novo Datacenter Smti (2)
Novo Datacenter Smti (2)
Seguranca em Servidores Linux
Supervisão e Monitorização
SYSFACTOR Soluções em Tecnologia da Informação
Aula vlans
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
Anúncio

Último (20)

PDF
EXPRESSÕES IDIOMÁTICAS - LÍNGUA PORTUGUESA
PDF
Historia-da-Psicologia-Rumos-e-percursos.pdf
PPTX
NR 5 Treinamento completo gestão CIPA.pptx
PPTX
4. A cultura do cinema e as vanguardas.pptx
PDF
ENTREVISTA-PROCESSO-SELETIVO-idc8j5.pdf 1
PPTX
entorseestadodechoque. Aula de primeiros socorros
PPTX
AULA 01 - INTRODUÇÃO AO ATENDIMENTO HUMANIZADO.pptx
PDF
Pecados desdenhados por muita gente (islamismo)
PDF
E-BOOK-Inovacao-em-Ciencia-e-Tecnologia-de-Alimentos.pdf
PDF
HORÁRIO GERAL SIGAA 2025_PRÉVIA_SIGAA-1.pdf
PDF
Historia da Gastronomia Mundial por Daianna Marques dos Santos
PPTX
5. A cultura do mundo virtual - globalidade.pptx
PPT
AS VANGUARDAS EUROPEIAS NA LITERATURA E N
PDF
morfologia5.pdfllllllllllllllllllllllllllll
PPSX
2. A Cultura do Senado - HistóriaCArtes.ppsx
PPTX
matriaesuastransformaes-1ano-230402203238-f3b10049.pptx
PPTX
REVISA-GOIAS-6o-ANO-LP-3o-BIMESTRE-PPT.pptx
PDF
Reino Monera - Biologiaensinomediofun.pdf
PPTX
1. A Cultura do Palco - muitos palcos, um espetáculo.pptx
PPT
YY2015MM3DD6HH12MM42SS3-Organiza__o do Estado ILP.ppt
EXPRESSÕES IDIOMÁTICAS - LÍNGUA PORTUGUESA
Historia-da-Psicologia-Rumos-e-percursos.pdf
NR 5 Treinamento completo gestão CIPA.pptx
4. A cultura do cinema e as vanguardas.pptx
ENTREVISTA-PROCESSO-SELETIVO-idc8j5.pdf 1
entorseestadodechoque. Aula de primeiros socorros
AULA 01 - INTRODUÇÃO AO ATENDIMENTO HUMANIZADO.pptx
Pecados desdenhados por muita gente (islamismo)
E-BOOK-Inovacao-em-Ciencia-e-Tecnologia-de-Alimentos.pdf
HORÁRIO GERAL SIGAA 2025_PRÉVIA_SIGAA-1.pdf
Historia da Gastronomia Mundial por Daianna Marques dos Santos
5. A cultura do mundo virtual - globalidade.pptx
AS VANGUARDAS EUROPEIAS NA LITERATURA E N
morfologia5.pdfllllllllllllllllllllllllllll
2. A Cultura do Senado - HistóriaCArtes.ppsx
matriaesuastransformaes-1ano-230402203238-f3b10049.pptx
REVISA-GOIAS-6o-ANO-LP-3o-BIMESTRE-PPT.pptx
Reino Monera - Biologiaensinomediofun.pdf
1. A Cultura do Palco - muitos palcos, um espetáculo.pptx
YY2015MM3DD6HH12MM42SS3-Organiza__o do Estado ILP.ppt

Segurança dos seus servidores Linux

  • 1. Como está a segurança dos seus servidores Linux ? Instrutor: Paulo Renato Lopes Seixas Agosto/2014
  • 2. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br APRESENTAÇÃO - Paulo Renato Lopes Seixas é Arquiteto de Soluções em TI, responsável pelo planejamento, elaboração e implantação de projetos de infraestrutura de TI com foco em soluções de virtualização VMware, segurança da informação, sistemas operacionais (Windows e GNU/Linux - com foco neste último). Atualmente é sócio proprietário na EXA Soluções em TI. - Tem experiência em ministrar cursos de GNU/Linux, Penetration Test, Hardening de Servidores, Wireless Security, Virtualização VMware e Gestão de Serviços em TI. É certificado em GNU/Linux LPIC-1, LPIC-2, LPIC-303 Security, Novell CLA 11, Novell DCTS e VMware VCP4-DCV. - Possui graduação em Sistemas de Informação pela Universidade Estadual de Goiás e Pós- Graduação em Gerenciamento de Projetos pela Fundação Getúlio Vargas - FGV (em andamento). - Mais informações visite o site abaixo: http://about.me/paulorenato
  • 3. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br  O que é segurança da informação ?;  A Tríade da segurança da informação;  Os três fatores da segurança;  O que é hardening ?;  Verificar pacotes desnecessários ;  Verificar usuários ;  Segurança aplicada ao terminal;  Montagem de dispositivos com segurança;  Segurança nas permissões de arquivos;  Gerenciamento de Privilégios; EMENTA SEGURANÇA EM SERVIDORES LINUX
  • 4. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br  Procurar por senhas fracas;  Como tornar a conexão SSH mais seguro;  Serviços ativos: Como verificá-los;  Protegendo seu servidor WEB  Instalação do Apache;  Instalação do PHP /Suhosin com o apache;  O que é o Ambiente chroot?;  Instalação e configuração do Apache no ambiente chroot;  Instalação e configuração do PHP /Suhosin no ambiente chroot;  Validação e funcionamento do Apache e PHP /Suhosin no ambiente chroot; EMENTA SEGURANÇA EM SERVIDORES LINUX
  • 5. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br  Treinamento Online em tempo real com o instrutor;  Acesso ao ambiente de ensino – EAD com acesso ao fórum, aulas gravadas;  Virtual Box ou VMware Player para executar a máquina virtual;  S.O CentOS 7.0;  www.distrowatch.com ESTRUTURA DO TREINAMENTO SEGURANÇA EM SERVIDORES LINUX
  • 6. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br  Verificar serviços ativos; PRÁTICA SEGURANÇA EM SERVIDORES LINUX
  • 7. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br PRÁTICA SEGURANÇA EM SERVIDORES LINUX - PING SCAN ( -sP ) MÁQUINA DESATIVADA MAQUINA ATIVA
  • 8. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br PRÁTICA SEGURANÇA EM SERVIDORES LINUX - TCP CONNECT() SCAN ( -sT ) PORTA FECHADA PORTA ABERTA
  • 9. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br PRÁTICA SEGURANÇA EM SERVIDORES LINUX - Verificar hosts # iptables -A INPUT -p icmp -j DROP $ ping vitimalocal.com.br PING localhost (127.0.0.1) 56(84) bytes of data. --- localhost ping statistics --- 3 packets transmitted, 0 received, 100% packet loss, time 1999ms # hping --icmp vitimalocal.com.br HPING localhost (lo 127.0.0.1): icmp mode set, 28 headers + 0 data bytes --- localhost hping statistic --- 2 packets transmitted, 0 packets received, 100% packet loss round-trip min/avg/max = 0.0/0.0/0.0 ms ambos foram bloqueados
  • 10. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br PRÁTICA SEGURANÇA EM SERVIDORES LINUX - Verificar hosts # hping --syn vitimalocal.com.br HPING localhost (lo 127.0.0.1): S set, 40 headers + 0 data bytes len=40 ip=127.0.0.1 ttl=64 DF id=0 sport=0 flags=RA seq=0 win=0 rtt=11.1ms len=40 ip=127.0.0.1 ttl=64 DF id=0 sport=0 flags=RA seq=1 win=0 rtt=0.4 ms len=40 ip=127.0.0.1 ttl=64 DF id=0 sport=0 flags=RA seq=2 win=0 rtt=0.4 ms --- localhost hping statistic --- 3 packets tramitted, 3 packets received, 0% packet loss round-trip min/avg/max = 0.4/4.0/11.1 ms --syn → ultrapassou o filtro
  • 11. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br PRÁTICA SEGURANÇA EM SERVIDORES LINUX - Verificar portas $ nc vitimalocal.com.br 25 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. 220 I-secure.local ESMTP Postfix quit # hping --syn vitimalocal.com.br -p 25 HPING localhost (lo 127.0.0.1): S set, 40 headers + 0 data bytes len=44 ip=127.0.0.1 ttl=64 DF id=0 sport=25 flags=SA seq=0 win=32767 rtt=3.1 ms --- localhost hping statistic --- 1 packets tramitted, 1 packets received, 0% packet loss round-trip min/avg/max = 0.6/1.9/3.1 ms
  • 12. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br PRÁTICA SEGURANÇA EM SERVIDORES LINUX - Verificar portas # iptables -A INPUT -p tcp --dport 25 -j REJECT # hping --syn vitimalocal.com.br -p 25 ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN ICMP Port Unreachable from ip=192.168.0.230 name=UNKNOWN
  • 13. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br DÚVIDAS ? SEGURANÇA EM SERVIDORES LINUX
  • 14. Avenida Presidente Vargas, 962 / 1001 Centro – Rio de Janeiro Cep.: 20.071-001 - RJ E-mail: treinamento@linuxsolutions.com.br OBRIGADO ! SEGURANÇA EM SERVIDORES LINUX Paulo Renato Lopes Seixas about.me/paulorenato