quarta-feira, 21 de julho de 2010

Os deslizes mais cometidos na internet

A segurança do patrimônio de uma empresa está intimamente ligada à garantia de que toda a informação gerada e armazenada no data center esteja protegida contra ataques de crackers, espionagem industrial, e até mesmo adulterações feitas por colaboradores insatisfeitos.

Cabe ao gerente de TI estar a par dos deslizes mais cometidos na internet e atuar junto à sua equipe para evitar a ação de ciberpiratas. São sete os deslizes - ou pecados capitais da internet - mais comuns.

A negligência vem em primeiro lugar. Cuide para que um bom antispam, um antivírus e um firewall (ferramenta que controla o fluxo de informações que entram e saem de cada computador pertencente à rede) estejam devidamente ativados, sempre.

A indiscrição vem logo a seguir, em segundo lugar. Jamais informe suas senhas para quem quer que seja, sob pena de se arrepender do vacilo assim que invadirem seus arquivos mais estratégicos ou sua conta bancária. O mesmo cuidado vale para os dados pessoais, como RG e CPF, que podem atrair os crackers prontos para atacar quem está na ociosidade. Portanto, use a internet com objetividade. Quem navega a esmo pode acabar atracando num ambiente nada seguro. Por mais que se fale, muitas pessoas continuam abrindo spams, fotos e vídeos anexados às mensagens de e-mail.

O oportunismo, ou aquela velha mania de querer tirar vantagem de situações, leva muitas pessoas a cometer erros que custam caro. Viagens gratuitas, crédito fácil, premiações... Nunca participe de sorteios desconhecidos nem acesse links de ofertas tentadoras. A chance de se tratar de uma armadilha para roubar dados e identidades é superior a 98%. Certifique-se de que todos na empresa adotem o mesmo comportamento.

Outro vício a combater é a curiosidade. Quando ela é mais forte que o bom senso, algumas pessoas acabam abrindo mensagens que trazem cenas inéditas de filmes, reportagens, fotos de acidentes etc. E o perigo se esconde inclusive no Twitter e nas redes sociais. Saiba que, por trás de todo esse 'serviço de informação', há uma quadrilha pronta para explorar as fraquezas dos que se acham espertos. Eles invadem o computador de forma sorrateira para roubar senhas e dados confidenciais.

A infantilidade é outro problema. Quando se trata do uso da internet para fins pessoais ou profissionais, infantil ou ingênua é aquela pessoa desatenta, que não presta atenção aos e-mails que recebe, que não desconfia de nada ao receber inúmeros e-mails idênticos, fototorpedos, cartões ou charges de destinatários desconhecidos. Há mecanismos que se apropriam da sua lista de endereços para enviar vírus aos seus conhecidos.

Vale, por fim, pensar mais atentamente na empresa. Por mais estável que esteja sua situação financeira, ninguém deve descuidar da segurança virtual. A ideia de que a instituição tem uma conta bancária abastada pode levar ao deslize do desperdício, de se esquecer das regras e orientações do próprio banco nas movimentações online. Como é do interesse de todos, os bancos costumam deixar lembretes e advertências na página de abertura das homepages para que seus correntistas se previnam contra os mais recentes golpes.

Vestir a camisa da empresa, procurando seguir todas as recomendações de segurança virtual, parece ser o melhor caminho para o progresso de toda a empresa e de cada um de seus colaboradores.

Fonte:http://imasters.uol.com.br/

sábado, 15 de maio de 2010

Instalação do OPSVIEW

Galera ai está a ferramenta de monitoramento que salva um administrador de redes, o OPSVIEW, como dizia meu amigo Luiz " o Opsview é lindo" ,0 tutorial da instalação do opsview foi feito por Jansom a dos agentes foi eu, os turoriais dele são perfeitos eu só copiei para termos mais um local onde achar a instalação. enfim é muito fácil a instalação basta seguir os passo abaixo que funciona, outro conselho importantíssimo após a instalação e para poder fazer um monitoramento com o maior nível de variáveis, baixem o agente do opsview!!!
Para o windows utilizem o link: http://www.4shared.com/file/Pc7chwSD/Opsview-Agent-3500-32bit.html

para instalar no linux basta add no final do arquivo /etc/apt/sources.list a linha

deb http://downloads.opsera.com/opsview/apt/community hardy main

dê um #apt-get update ' vai dar um erro mas não tem problema'

depois #apt-get install opsview-agent
#
para verificar se o serviço foi iniciado execute #ps -aux | grep opsview o resultado será mais ou menos esse:

Warning: bad ps syntax, perhaps a bogus '-'? See http://procps.sf.net/faq.html
root 25579 0.0 0.0 3004 744 pts/0 D+ 11:30 0:00 grep opsview

ai é só aproveitar!!!!


Instalando o OPSVIEW

Execute os comandos abaixo:

##############################
########################################################
# aptitude dist-upgrade
# aptitude install openssh-server #Apenas pra acessar via SSH o servidor.

echo 'deb http://apt.opsview.org/enterprise hardy main' >> /etc/apt/sources.list

# gpg --keyserver subkeys.pgp.net --recv-key 77CB2CF6
# gpg --export --armor 77CB2CF6 | apt-key add -
# aptitude update

#aptitude install opsview

######################################################################################

Vai baixar mais ou menos 150 MB de pacotes.
Depois vai começar a instalar, você vai precisar definir senha para o root MYSQL, depois senha para o OPSVIEW no MYSQL
Depois vc vai concordar com um termo
Vai pedir senha do mysql novamente e Pronto!

Acesse pela WEB : http:// ip do servidor:3000

Até o proximo, vou voltar com meu blog.

terça-feira, 20 de janeiro de 2009

A Importância do Backup na administração de sistemas


Esse artigo tem a pretenção de ser útil, e falar de como o backup é importante na recuperação de desastres e dados importântes no dia a dia na administração de sistemas. Sem eles, muitos dados são simplesmente irrecuperáveis caso sejam perdidos devido a uma falha acidental ou a uma invasão.Os backups devem fazer parte da rotina de operação dos seus sistemas e seguir uma política determinada. O melhor é fazê-los da forma mais automatizada possível, de modo a reduzir o seu impacto sobre o trabalho dos administradores e operadores de sistemas.

Lembrem do 11 de setembro!!!!

A lista de itens cujo backup deve ser feito com freqüência inclui:
dados;
arquivos de configuração;
logs.


Um ponto que merece especial cuidado é o backup de binários (executáveis e bibliotecas), que geralmente deve ser evitado. Uma exceção a essa regra é uma cópia completa do sistema logo após a sua instalação, antes que ele seja colocado em rede. Backups que incluem binários não são aconselháveis porque abrem a possibilidade de que eventuais Cavalos de Tróia ou executáveis corrompidos sejam reinstalados na restauração do sistema.Alguns cuidados devem ser tomados em relação ao local onde são guardados os backups:
o acesso ao local deve ser restrito, para evitar que pessoas não autorizadas roubem ou destruam backups;
o local deve ser protegido contra agentes nocivos naturais (poeira, calor, umidade);
se possível, é aconselhável que o local seja também à prova de fogo.
Os backups devem ser verificados logo após a sua geração e, posteriormente, em intervalos regulares. Isto possibilita a descoberta de defeitos em dispositivos e meios de armazenamento e pode evitar que dados sejam perdidos por problemas com backups que não podem ser restaurados.Algumas organizações providenciam meios para armazenar backups fora das suas instalações, como em cofres de bancos, por exemplo. Essa é uma boa maneira de garantir a disponibilidade dos backups em caso de problemas nas instalações. Entretanto, isso pode comprometer a confidencialidade e a integridade desses backups. Uma possível solução é criptografar o backup e gerar um checksum (MD5 ou SHA-1, por exemplo) dele antes que seja entregue a pessoas de fora da organização. Uma verificação do checksum antes da restauração pode servir como prova de que o backup não foi alterado desde que foi feito.
Quando for necessário restaurar um sistema, isto deve ser feito com a máquina isolada da rede. Caso o sistema em questão tenha sido comprometido, revise a sua configuração após a restauração para certificar-se de que não tenha ficado nenhuma porta de entrada previamente instalada pelo invasor.


Políticas de Backup
As combinações de backup mais comuns são: o backup total, backup incremental e backup diferencial. Abaixo segue uma breve descrição de cada uma das combinações citadas.

Backup Total
É o backup que abrange na íntegra todos os arquivos e diretórios existentes no servidor.

Vantagens:
Backup completo do servidor.
Caso você precise restaurar arquivos, eles são facilmente restaurados do único conjunto de backup.

Desvantagens:
Um backup completo é mais demorado que outras opções de backup.
Backups completos requerem mais disco, fita ou espaço de unidade de rede.

Backup Incremental
Backup incremental é o método de backup onde múltiplos backups são mantidos (e não apenas o último). Em um backup incremental, cada arquivo é armazenado uma única vez e, em seguida, sucessivos backups contêm apenas as informações que mudaram desde uma cópia de segurança anterior.


O backup incremental é altamente eficiente, uma vez que permite o armazenamento de {N} cópias de tamanho {S}, divididos em pedaços, com um total de armazenamento exigido muito inferior a {NxS}. Se a informação inicial é que o backup não mudou entre os backups, o tamanho total será próximo de {S}. Se ele mudou quase completamente, o tamanho do backup será aproximadamente {NxS}.

Vantagens:
Tempo de backup é mais rápido do que backups totais.
Backups incrementais requerem menos disco, fita ou espaço de unidade de rede.
Você pode manter várias versões dos mesmos arquivos em diferentes conjuntos de backup.

Desvantagens:
Para restaurar todos os arquivos, você deve ter todos os backups incrementais disponíveis.
Pode levar mais tempo para restaurar um arquivo específico, pois é necessário pesquisar mais de um conjunto de backup para encontrar a versão mais recente de um determinado arquivo.

Backup Diferencial
Backup diferencial é um backup cumulativo de todas as alterações feitas desde o último backup completo. Juntos, um backup total e um backup diferencial devem incluir todos os os arquivos no computador, alterados e inalterados.

Vantagens:
A recuperação é realizada em curto período de tempo, exigindo apenas um backup completo e os últimos backups diferenciais para restaurar o sistema.
Tempo de backup é mais rápido que backups completo ou incrementais.

Desvantagens:
Restaurando todos os arquivos pode levar consideravelmente mais tempo, pois você pode ter que restaurar tanto o último backup diferencial e completo.
Restaurar um arquivo individual pode demorar mais, pois é necessário você que localize o arquivo em um backup completo ou incremental.

Com base nas combinações acima, podemos elaborar uma boa política de backup que garanta a segurança e disponibilidade das informações de nosso ambiente, mantendo a vida do administrador de sistemas muito mais tranquila em situação de inicidente. Espero que seja útil para todos.

Referência: www.cert.br / www.imasters.com.br

quinta-feira, 25 de dezembro de 2008

Recuperação de Senhas em Roteadores CISCO

Neste artigo vou tentar ensinar passo a passo como "recuperar" (mais a frente iremos ver o porquê dessas aspas) senhas perdidas em roteadores da CISCO SYSTEMS.
É normal, em uma rede de médio/grande porte, termos muitos roteadores e, consequentemente, várias senhas. Se não existir um documento contendo as senhas dos mesmos, é fato que um dia ou outro em um atendimento de emergência ou em alguma manutenção você precise acessar um roteador e não se lembrará da senha de acesso.
Para isso, coloco abaixo uma receita simples de recuperação de senhas. Lembre-se, a dica está publicada, mas não me responsabilizo por quaisquer informações perdidas ou não recuperadas, pois existem vários procedimentos que envolvem a segurança de dados.
Passo 01: Ligue o roteador e pressione CTRL+BREAK durante o processo de boot. Isto colocará o roteador no modo ROM MON (ROM Monitor)
Passo 02: Digite confreg 0x2142 no prompt rommon1> para não carregar o arquivo de configuração na NVRAM.
Passo 03: Digite resetno prompt rommon 2> o roteador agora será rebootado
Passo 04: O roteador perguntará se você deseja entrar no modo SETUP. Digite "no", ou CTRL+C para sair do modo setup.
Passo 05: Entre no modo privilegiado com o comando enable: (Router>enable)
Passo 06: Copie agora o conteúdo da NVRAM para a RAM: copy startup-config running-config.
Passo 07: Entre no modo de configuração global com o config t (Router#config t)
Passo 08: Digite Enable Secrete para setar a nova senha. Por isso coloquei aspas na palavra recuperação, pois na verdade não é possível recuperar a senha mas sim setar uma nova.
Passo 09: Ainda no modo de configuração global, mude o registro para 0x2102 (padrão) com o comando: config-register 0x2102
Passo 10: Salve a configuração corrente para a NVRAM: copy running-config startup-config.

Pronto, qualquer duvida estou a disposição para ajudar.

quinta-feira, 23 de outubro de 2008

Permissão de Arquivos - Parte 02

Na primeira parte desse artigo foi explicado como as permissões são formadas. Nesta segunda parte iremos alterar as permissões dos arquivos e diretórios, lembrem-se que essas ferramentas são de suma importância para administradores linux, desejo imensamente estar ajudando apesar de não receber muitas postagens com duvidas, até breve

1. Alterando o dono de arquivo/diretório

Através do comando chown é possível alterar o dono, bem como o grupo de um arquivo/diretório.

Ex1: Alterando o dono da pasta teste

[root@localhost Público]# chown root teste

Ex2: Alterando o dono e grupo da pasta teste

[root@localhost Público]# chown root:admin teste

Se especificarmos a opção -R a alteração será feia de forma recursiva para todo o diretório e subdiretórios

Ex3: Alterando o dono e grupo da pasta teste de forma recursiva

[root@localhost Público]# chown -R root:admin teste

2. Alterando o grupo de arquivo/diretório

Através do comando chgrp é possível alterar o grupo de um arquivo/diretório.

Ex1: Alterando o grupo da pasta teste

[root@localhost Público]# chown root teste

Se especificarmos a opção -R a alteração será feia de forma recursiva para todo o diretório e subdiretórios

Ex2: Alterando o grupo da pasta teste de forma recursiva

[root@localhost Público]# chown -R root teste

3. Alterando as permissões de arquivo/diretório

Através do comando chmod é possível alterar as permissões de um arquivo/diretório.

O comando chmod aceita duas forma de representação: a forma simbólica usando letras que representam as permissões, ou ainda o modelo octal conforme tabelas vistas no artigo Permissão de Arquivos - parte 1.

Forma Simbólica

As permissões são atribuídas através das letras (u) usuário, (g) grupo, (o) outros e (a) indicando para todos.

As letras devem ser seguidas dos operadores (+) indicando que a permissão deve ser adicionada, (-) indicando que ela deve ser removida ou ainda por (=), este setará os bits de permissão apenas para o modo especificado, caso o arquivo possua uma permissão não especificada, ela será removida.

As permissões seguem após os operadores anteriores e são expressados pelas letras (r) leitura, (w) gravação, (x) execução, (s) sgid ou suid, (t) stick.

Ex1: Removendo a permissão de execução para o grupo/outros e adiciona a permissão de escrita para o grupo/outros

[root@localhost Público]# chmod go-x,go+w filename

Ex2: Ativando o Suid

[root@localhost Público]# chmod u+s filename

Ex3: Ativando o Stick

[root@localhost Público]# chmod o+t filename

Ex4: Ativando permissão de execução para todos

[root@localhost Público]# chmod a+x filename

Forma Numérica

É especificado por quatro dígitos octais de acordo com as tabelas do artigo Permissão de Arquivos - parte 1. Se algum digito for omitido, ele será considerado como zero.

O primeiro digito configura a utilização do Suid, Sgid ou Stick, já o segundo configura as permissões do usuário, o terceiro as permissões do grupo e o quarto a de outros.

Ex1: Configurando permissão total para dono/grupo e leitura e execução para outros

[root@localhost Público]# chmod 775 filename

Ex2: Configurando permissão total para dono, leitura e execução para grupos, apenas leitura para outros e suid ativo.

[root@localhost Público]# chmod 4754 filename

4. Utilizando o umask

O comando umask é um filtro de permissões para a criação de arquivos e diretórios.

As permissões padrão para arquivos é 0666 e para diretórios é 0777.

Quando criamos um novo arquivo/diretório, o sistema calcula a diferença das permissões padrão do objeto com o valor do umask, o resultado será a permissão do objeto.

Ex1: Determinando o valor do umask

[root@localhost /]# umask

0022

Um sistema com umask 0222 terá as seguintes permissões para seus novos arquivos/diretórios:

Arquivos

0666

- 0022

--------------

0644 (U-Leitura/escrita, G-leitura, O-leitura)

Diretórios

0777

- 0022

--------------

0755 (U-Leitura/escrita/execução, G-leitura/execução, O-leitura/execução)

Ex2: Alterando o valor do umask

[root@localhost /]# umask 0002

[root@localhost /]# umask

0002

Alterar o umask do sistema é uma recomendação de segurança.

sexta-feira, 26 de setembro de 2008

HTC G1 com o Android

O título é apenas um trocadilho com o suposto novo celular da HTC que deve trazer o sistema operacional Google Android. Batizado com o nome de "HTC Dream", a empresa promete que este deverá ser o primeiro Google Android Phone do mercado.

Segundo informações, Dream irá possuir uma tela sensível ao toque que lembra o famoso iPhone da Apple, mas deve apresentar um teclado como na imagem que ilustra o post. A HTC espera lançar o aparelho até o final do ano.

Outras empresas fabricantes de aparelhos como a Nokia também devem lançar dispositivos móveis com o sistema operacional do Google.


Um demonstrativo do recém lançado HTC G1. Primeiro aparelho rodando a nova plataforma do Google, o Android.

segunda-feira, 22 de setembro de 2008

Permissão de Arquivos no linux

Hoje vamos abordar as permissões de arquivos no sistema opreracional linux, ferramenta importante para uma boa administração, espero que esse tutorial seja um ótimo guia. Até breve

É necessário dividir esse assunto em duas partes. Na primeira, conheceremos melhor o aspecto da permissão de um arquivo, em que ela se baseia, como checar as permissões de determinados objetos do sistema de arquivo e como as máscaras são formadas.

Na segunda, veremos os comandos fundamentais para alterar as permissões dos arquivos ou pastas (chmod, chown, chgrp, umask) e aspecto avançados sobre permissões.

Permissões são conjuntos de direitos que são aplicados a arquivos ou diretórios do sistema de arquivo. Elas garantem que um usuário que não se enquadre nas permissão atribuídas a um arquivo, não tenha acesso ao mesmo, ou não possa executá-lo, ou ainda alterá-lo.

Desta forma, pode-se garantir a integridade e/ou sigilosidade dos arquivos e pastas no sistema de arquivos.

Nos sistemas Linux, o modelo de permissão, funciona em três níveis independentes:

. Usuário;
. Grupo;
. Todos os outros usuários.

Para checarmos quais permissões um determinado arquivo ou diretório possuem, podemos usar o comando abaixo:

[fred@notebook tmp]$ ls -all

drwxrwxr-x 3 fred casa 4096 Fev 7 11:52 .

drwxr-xr-x 133 fred casa 8192 Fev 8 09:34 ..

-rw-rw-r-- 1 fred casa 49979 Fev 6 09:22 DSC07854.JPG

-rw-rw-r-- 1 fred casa 154913 Fev 7 11:52 DSC07855.JPG

O primeiro campo nos trás as permissões do arquivo (Destacamos acima).

O primeiro caractere -, especifica o tipo do arquivo, no caso destacado acima, ele é um arquivo regular. É bom frisar que o linux trata os diretórios com arquivos, logo, o modelo aplica-se igualmente a eles. Os tipos possíveis para esse campo são:

d - diretório
l - link
c - arquivo especial de caractere
b - arquivo de bloco
p – canal (fifo)
s - socket
- - arquivo normal

O resto do campo de permissão, é composto por três grupos de três caracteres, representando o usuário, o grupo e todos os outros, respectivamente.

Os valores possíveis para esses campos são:

r – Read (permissão de leitura);
w – Write (permissão de gravação/deleção);
x - Execution (permissão de execução);
- - Permissão desabilitada.

O terceiro e quarto campos, nos trazem o dono do arquivo (owner) e o grupo (group) a qual o arquivo faz parte.

Com isso, percebemos que o arquivo abaixo possui as seguintes permissões:

-rw-rw-r-- 1 fred casa 154913 Fev 7 11:52 DSC07855.JPG

- Ele é um arquivo regular

rw- O Dono possui permissão de leitura e escrita

rw- O Grupo possui permissão de leitura e escrita

r-- Todos os outros permissão apenas de leitura

fred O Dono do arquivo é o usuário fred

casa O grupo do arquivo é casa

Além da forma acima, podemos especificar as permissões de um arquivo, usando a forma binária e a forma decimal, conforme descrito abaixo:

Permissão

Binária

Decimal

---

000

0

--x

001

1

-w-

010

2

-wx

011

3

r--

100

4

r-x

101

5

rw-

110

6

rwx

111

7

Poderíamos especificar a permissão do arquivo das seguintes maneiras:

rw-rw-r--

110110100

664 – Mais comum

Com isso, podemos criar o quadro abaixo contendo as permissões em forma decimal:

---------

000

r--------

400

r--r--r--

444

rw-------

600

rw-r--r--

644

rw-rw-r--

666

rwx------

700

rwxr-x---

750

rwxr-xr-x

755

rwxrwxrwx

777


O conhecimento da tabela acima é fundamental ao administrador de sistemas. No dia a dia é muito comum se deparar com a necessidade de alterar as permissões de arquivos e pastas.

Fontes: http://imasters.uol.com.br