Segurança em servidores Linux
Ataque e Defesa
Descrição do livro
O Linux tornou-se o servidor web mais popular do planeta, o que coloca a segurança dessas máquinas no topo das prioridades de qualquer administrador de sistemas – e, claro, de qualquer hacker também. O Linux sempre foi um berço de novas fronteiras e tecnologias no domínio da segurança, tendo dado à luz ferramentas tanto de defesa quanto de ataque: knockd, netcat, Nmap, Nping, entre muitas outras. Contudo, saber como explorar essas ferramentas à maneira hacker tem se tornado parte essencial do processo de fortalecimento da segurança de qualquer sistema moderno. Em vez de correr atrás do bandido, aprenda a antecipar seus movimentos e bloqueá-los.
Chris Binnie é um veterano do Linux, com experiência no mercado financeiro e no governo norte-americano, nos quais a segurança é considerada um ativo crítico. Binnie demonstra cenários bastante desafiadores e guia o leitor em diversas áreas da segurança para demonstrar técnicas robustas de detecção, prevenção e defesa, e não economiza conselhos que ele mesmo precisou de anos de experiência para aprender. Essas técnicas podem ser aplicadas em qualquer distribuição Linux, incluindo os derivados do Debian e Red Hat, bem como outros sistemas baseados em Unix ou semelhantes a ele. O texto inclui dicas do especialista para fazer com que os pacotes de software funcionem bem com o sistema operacional e com outros pacotes.
O Linux goza de uma reputação ilibada e muito merecida de estabilidade firme como rocha, e é por isso que 70% dos servidores da internet rodam nele. Este livro oferece insight e informação para que o leitor possa manter seus próprios servidores Linux trancafiados a sete chaves.
Abordando as ferramentas prediletas dos hackers e suas maiores frustrações, Segurança em servidores Linux mostra como:
Tornar o servidor invisível sem perturbar os serviços em produção
Monitorar arquivos individuais ou sistemas de arquivos manual ou automaticamente
Virar as ferramentas prediletas dos hackers contra eles mesmos, como parte de sua defesa
Aprender como os agressores descobrem os pontos fracos dos seus sistemas
Explorar as possibilidades dos scripts do Nmap
Defender-se de malware e de ataques DDoS
Descobrir quão fácil é comprometer um website ou quebrar uma senha
Sumário
- Sobre o autor
- Sobre o editor técnico
- Como este livro é organizado
- Quem deve ler este livro
- Resumo
- Capítulo 1 Manto de invisibilidade
- Contexto
- Sondagem de portas
- Como confundir um scanner de porta
- Instalação do knockd
- Pacotes
- Alteração dos ajustes default
- Alteração dos locais do sistema de arquivos
- Algumas opções de configuração
- Inicialização do serviço
- Alteração da interface de rede default
- Tipos de pacotes e temporizações
- Teste da instalação
- Clientes de port knocking
- Como tornar o servidor invisível
- Teste do iptables
- Gravando as regras do iptables
- Outras considerações
- Cliente para smartphone
- Pesquisa de problemas
- Considerações de segurança
- Sequências efêmeras
- Resumo
- Contexto
- Capítulo 2 Coloque impressão digital em seus arquivos
- Integridade do sistema de arquivos
- Sistema de arquivos como um todo
- Rootkits
- Configuração
- Falso-positivos
- Bem projetado
- Resumo
- Capítulo 3 Netcat no século 21
- História
- Pacotes de instalação
- Para começar
- Transferência de arquivos
- Exemplo de bate-papo
- Encadeamento de comandos
- Comunicações seguras
- Executáveis
- Listas de controle de acesso
- Opções diversas
- Resumo
- Capítulo 4 Negação de serviço
- Infraestrutura NTP
- Ataques reflexivos NTP
- Relatórios de ataques
- Prevenção de reflexões SNMP
- Resolvedores DNS
- Cumplicidade
- Uma nação de joelhos
- Mapeamento de ataques
- Resumo
- Capítulo 5 Nping
- Funcionalidade
- TCP
- Intérprete
- UDP
- ICMP
- ARP
- Opções de payload
- Modo Eco
- Outras opções Nping
- Resumo
- Capítulo 6 Análise de logs
- Equívocos no uso de ICMP
- tcpdump
- Iptables
- Regras multipartes
- Registro completo para análise forense
- Hardening
- Resumo
- Capítulo 7 O prodigioso NSE do Nmap
- Escaneamento de portas básico
- Motor de script do Nmap
- Modelos de temporização (timing templates)
- Categorização de scripts
- Fatores de contribuição
- Falhas de segurança
- Testes de autenticação
- Descoberta
- Atualização de scripts
- Tipos de script
- Expressões regulares
- Interfaces gráficas de usuário
- Zenmap
- Resumo
- Capítulo 8 Detecção de malware
- Para começar
- Frequência de atualização das definições
- Registro de hashes de malware
- Ameaças prevalentes
- Funcionalidades LMD
- Monitoração de sistemas de arquivos
- Instalação
- Modos de monitoração
- Configuração
- Exclusões
- Execução a partir da CLI
- Relatórios
- Quarentena e limpeza
- Atualização do LMD
- Execução e parada de varreduras
- Tarefa cron
- Relatórios de malware
- Integração com Apache
- Resumo
- Para começar
- Capítulo 9 Quebra de senhas com Hashcat
- História
- Compreensão das senhas
- Keyspace
- Hashes
- Uso da Hashcat
- Capacidades da Hashcat
- Instalação
- Identificação por hash
- Escolha do modo de ataque
- Download de uma wordlist
- Tabelas rainbow
- Execução da Hashcat
- oclHashcat
- Hashcat-utils
- Resumo
- Capítulo 10 Ataques de injeção de SQL
- História
- SQLi básica
- Mitigação de SQLi em PHP
- Exploração de falhas SQL
- Lançamento de um ataque
- Testando a SQLi de forma legal
- Resumo
Sobre o autor
Chris Binnie é consultor técnico com vinte anos de experiência em sistemas Linux, sendo articulista nas revistas Linux Magazine e Admin Magazine. Ele construiu sua própria rede de distribuição de vídeo por streaming, a Autonomous System Network, em 2005, e distribuiu vídeos em alta definição para 77 países em uma plataforma que ele mesmo… Ver perfil completo ▶
Livros relacionados
Recursos
Opinião dos leitores
Kall L
Excelente conteúdo, muito bom!
Credson I L d S
Essa publicação atendeu às expectativas as quais se propôs. Já está na lista de indicações na área!
Datasafe P de I e S L
Estava de acordo com minhas expectativas.






