Re: Ferramentas para garantir a segurança
On Sat, Jan 26, 2002 at 02:33:59PM -0200, Tiago wrote:
> At 23:31 25/01/2002 -0200, Hélio Alexandre Lopes Loureiro wrote:
> > > > > Gostaria de saber o que vcs sugerem para avaliar a
> > > > > segurança de um linux....software, checklist, etc...
> > > > >
> > > > > Isso pq estou montanto um servidor e gostaria de
> > deixa-lo
> > > > > bem seguro.
> > > >
> > > > Troque para OpenBSD.
>
> Prefiro continuar com o Debian!!! :-P
>
> > >
> > > Me parece que não é tão simples.
> > > Não adianta instalar o sistema operacional dito o mais seguro, senão
> > > sabe-se usá-lo. A menos que o custo de aprendê-lo, compense o esforço.
> >
> > Uma coisa é procurar segurança, outra é facilidade. Dificilmente
> >encontra-se ambos juntos. Até um windows pode ser extremamente seguro, só
> >que isto exige muito conhecimento e tempo de preparação da máquina. Se vc
> >que antecipar programas para deixar seu sistema seguro, OpenBSD é uma boa
> >opção, mas nada impede de usar
> >Windows/Debian/RedHat/Conectiva/FreeBSD/Solaris ou qualquer outro
> >sistema. Agora achar que tornar um sistema seguro basta apenas um
> >"pacote" de segurança, isto é ilusão.
>
> Não procuro por um pacote que me dê segurança e sim por metodos
> para poder implementear uma melhor segurança em meu sistema. Como segurança
> exige bastante tempo, conhecimento e estar sempre atualizado resolvi
> recorer a lista para ver o que vc's iriam sugerir...
>
> Os software que estão instalados estão atualizados, mas só isto
> não basta, estou implementando o IPTABLES e além disso gostaria de saber o
> que mais pode ser feito já que não sou um perito em segurança. De qualquer
> forma agradeço a ideia do OpenBSD mas como já disse vou ficar com o Debian.
>
> Já indicaram para mim o security-debian-howto e procurar por
> checklists, há mais alguma coisas que eu possa fazer?
>
Comprei o Hacker Linux Exposed e achei útil, obrigatório.
O manual Rute Linux também. E o Foca Linux, obrigatório.
Instalar softwares de verificação de integridade.
Criar __bons hábitos__.
...
Eu acho que depende também do tipo de investimento que você quer fazer,
se quer botar um computador só para firewall, se vai criar uma "zona
desmilitarizada", etc.
Eu realmente não sou a pessoa certa, mas são algumas idéias, sei lá.
[ ]s
Henry
Reply to: