Segurança do sistema Linux

Iniciado por Distny, 28 de Maio de 2010, 21:53

tópico anterior - próximo tópico

Distny

Olá comunidade!

Não quero ser chato, mas ainda estou preocupado com a segurança do sistema Linux, pricipalmente porque preciso instalar o wine.

Eu achei isso aqui, que fala sobre a senha root e iptables para fechar algumas portas:
http://www.vivaolinux.com.br/artigo/Seguranca-em-seu-Linux?pagina=1

Gostaria de saber a opinião de alguém com mais conhecimento e experiencia no Linux.

Obrigado!

clcampos

Pesquisa aqui no fórum... o que mais tem é tópico sobre segurança no linux. :-\
Cristiano/Timóteo - MG
.: Como Fazer Perguntas de Forma Inteligente :.                
Com dúvida? pesquise!

Distny

Eu já procurei e li varios tópicos sobre segurança e praticamente todos dizem para não se preocupar mas nada com muita fundamentação técnica.

Eu quero saber em especial se devo fazer as modificações sugeridas no link ou devo desconsiderar?

clcampos

Eu não me preocuparia com o GRUB. Nenhum sistema é seguro se a pessoa mal intencionada tem acesso ao seu teclado, a não ser que você use criptografia e etc, mas nem assim deve ser 100% seguro. O que tem a fazer é evitar que pessoas indesejadas tenham acesso físico ao seu PC.

Em relação a internet é outra coisa, eu não uso firewall na máquina, só o do roteador, mas muitos usam e não é nenhum pecado usar, para isso pesquise por Firestarter.

Existem outras coisas a se fazer, mas ai é com você:

- Nunca habilite a senha do root;
- Use senhas fortes
- Não deixe seu PC sem a autenticação após o login

As pessoas podem até falar mais, mas no básico já serve, e no mais tem algo de tão especial para se preocupar tanto?
Cristiano/Timóteo - MG
.: Como Fazer Perguntas de Forma Inteligente :.                
Com dúvida? pesquise!

junniox

Essa do Grub não é teoricamente uma falha de segurança, pode ser considerado um método de "recuperação" da password do root...

Fechar as portas, filtrá-las ou mesmo mudar a porta que um software "escuta" é uma técnica conhecida, que ajuda na defesa, um front-end gráfico bacana e fácil para IPTables é o FireStarter tem também o Gufw.

Se você quer um sistema Superseguro pode optar pelo OpenBSD

[]'s