Algunhas receitas de seguridade para Linux.
Xoves, Decembro 18th, 2003Xa rematei de instala-la Fedora Core 1 no novo servidor. Estes días estou retocando cousas e pasando o material vello do antigo servidor para o novo. Unha das cousas que estou mellorando neste novo servidor con respecto ó antigo é o tema da seguridade. É por iso que estou lendo bastante sobre como detectar cousas raras no sistema. Velaí van algunhas receitas que poden ser de utilidade (tiradas do Securing and Optimizing Linux e de linuxsecurity.org):
Para atopar tódolos programas co bit “s” (de root). Estes programas dan algún privilexio de root ó usuario que os executa, e pode ser conveniente quitarllo:
find / -type f -perm +6000 -ls
Para quita-lo bit “s” anterior:
chmod a-s /nome/do/programa
Para buscar arquivos sospeitosos ou con nomes estraños:
Exemplo 1: buscar arquivos co nome “dous puntos espacio”:
find / -name ".. " -print -xdev
Exemplo 2: buscar arquivos cun nome que comece por “punto” seguido de calquera cousa:
find / -name ".*" -print -xdev | cat -v