Servidor de Arquivos - Seguro?

Iniciado por jdn76, 11 de Fevereiro de 2009, 15:52

tópico anterior - próximo tópico

jdn76

Olá, tenho montado um servidor de arquivos aqui na minha casa que uso para partilhar entre um desktop e um notebook. Tanto o desktop e o notebook usam Windows e claro, uso o samba para visualizar e partilhar o conteúdo. Meu servidor foi baseado nesse tutorial:

http://www.howtoforge.com/ubuntu-home-fileserver-p3

apenas com a diferença que não uso partição no servidor NTFS e sim EXT3. O servidor está ligado em um roteador cujo o roteador partilha a conexão de internet em todas as máquinas.
A questão é a seguintes:

Ao ter este servidor ubuntu 8.04 LTS o mesmo vai estar em risco às ameças da web? Caso positivo, como faço para melhorar a segurança do mesmo?
Uma vez que uso o samba para partilhar arquivos nas máquinas windows e apesar das máquinas windows terem firewall e antivirus, com o servidor estarei abrindo algum "buraco" na segurança destes computadores windows?


Desde já grato pelas informações.

reneerojas

No caso vc disse que está usando um router para compartilhar a conexao.
Os routers liberam acesso via NAT, entao quando alguem tentar usar seu IP ele vai cair no router e não nas suas maquinas. Isso se vc não encaminhar portas para games.
Só tome cuidado com a configuração do seu router, e ta tudo tranquilo.
Lembre de colocá-lo apenas para administração na LAN e deixar com uma senha "segura"  :D
Renee Rojas

That's all folks!

jdn76

Olá, poderia ser mais claro? Quando se refere a senha segura é quando acesso ao servidor pela senha http://192.168.1.1? Está falando desse login e senha?

Existe softwares adicionais para melhorar a segurança no ubuntu server 8.04?


Desde já grato pela ajuda!


reneerojas

falo do seu router, pois seu linux vai estar aberto apenas para a lan.


NET<-------->ROUTER<---------->LINUX,win

seu router que gerencia o trafego da internet para a rede local.

espero ter esclarecido :)
Renee Rojas

That's all folks!

jdn76

Ola entendi... mas a nivel de software, não há nada para ubuntu server para ficar ainda mais protegido contra ataques externos? Assim como o Windows tem firewall, antivirus...


Grato.

reneerojas

sim sim, claro.
Voce pode destringir o acesso ao samba para um determinado ip ou interface

[global]
workgroup = rede
server string = Samba Server Version %v
netbios name = recife01
interfaces = lo eth0 192.168.1.0/24 (depende de sua configuracao)
hosts allow = 127. 192.168.1.2
load printers = yes
printcap name = /etc/printcap
security=user

E tambem pode usar o iptables (firewall linux)
http://www.netfilter.org/
http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.htm
http://iptables-tutorial.frozentux.net/iptables-tutorial.html

Qualquer duvida, estamos ai :)
Renee Rojas

That's all folks!

jdn76

Olá. Obrigado pela resposta. Só mais uma questão, o APF não seria uma boa solução, ao inves de editar direto dos IPTABLES?


Grato!

reneerojas

Isso já não sei, nunca usei o APF...  :P
Renee Rojas

That's all folks!