Segurança em servidores Linux

Ataque e Defesa

Segurança em servidores Linux Indisponível
× Segurança em servidores Linux

Segurança em servidores Linux

Compartilhar

Autor: Chris Binnie

ISBN impresso: 978-85-7522-535-6
ISBN ebook: 978-85-7522-661-2
Ano: 2017
Páginas: 168
Preço impresso: R$ 62,00 O ebook deste livro está disponível na Amazon.

3 opiniões | Opine sobre este livro

Descrição do livro

O Linux tornou-se o servidor web mais popular do planeta, o que coloca a segurança dessas máquinas no topo das prioridades de qualquer administrador de sistemas – e, claro, de qualquer hacker também. O Linux sempre foi um berço de novas fronteiras e tecnologias no domínio da segurança, tendo dado à luz ferramentas tanto de defesa quanto de ataque: knockd, netcat, Nmap, Nping, entre muitas outras. Contudo, saber como explorar essas ferramentas à maneira hacker tem se tornado parte essencial do processo de fortalecimento da segurança de qualquer sistema moderno. Em vez de correr atrás do bandido, aprenda a antecipar seus movimentos e bloqueá-los.

Chris Binnie é um veterano do Linux, com experiência no mercado financeiro e no governo norte-americano, nos quais a segurança é considerada um ativo crítico. Binnie demonstra cenários bastante desafiadores e guia o leitor em diversas áreas da segurança para demonstrar técnicas robustas de detecção, prevenção e defesa, e não economiza conselhos que ele mesmo precisou de anos de experiência para aprender. Essas técnicas podem ser aplicadas em qualquer distribuição Linux, incluindo os derivados do Debian e Red Hat, bem como outros sistemas baseados em Unix ou semelhantes a ele. O texto inclui dicas do especialista para fazer com que os pacotes de software funcionem bem com o sistema operacional e com outros pacotes.

O Linux goza de uma reputação ilibada e muito merecida de estabilidade firme como rocha, e é por isso que 70% dos servidores da internet rodam nele. Este livro oferece insight e informação para que o leitor possa manter seus próprios servidores Linux trancafiados a sete chaves.

Abordando as ferramentas prediletas dos hackers e suas maiores frustrações, Segurança em servidores Linux mostra como:

  • Tornar o servidor invisível sem perturbar os serviços em produção

  • Monitorar arquivos individuais ou sistemas de arquivos manual ou automaticamente

  • Virar as ferramentas prediletas dos hackers contra eles mesmos, como parte de sua defesa

  • Aprender como os agressores descobrem os pontos fracos dos seus sistemas

  • Explorar as possibilidades dos scripts do Nmap

  • Defender-se de malware e de ataques DDoS

  • Descobrir quão fácil é comprometer um website ou quebrar uma senha

Ver menos ▲

Sumário

  • Sobre o autor
  • Sobre o editor técnico
  • Como este livro é organizado
  • Quem deve ler este livro
  • Resumo
  • Capítulo 1 Manto de invisibilidade
    • Contexto
      • Sondagem de portas
      • Como confundir um scanner de porta
    • Instalação do knockd
      • Pacotes
      • Alteração dos ajustes default
      • Alteração dos locais do sistema de arquivos
    • Algumas opções de configuração
      • Inicialização do serviço
      • Alteração da interface de rede default
      • Tipos de pacotes e temporizações
    • Teste da instalação
      • Clientes de port knocking
    • Como tornar o servidor invisível
      • Teste do iptables
      • Gravando as regras do iptables
    • Outras considerações
      • Cliente para smartphone
      • Pesquisa de problemas
      • Considerações de segurança
      • Sequências efêmeras
    • Resumo
  • Capítulo 2 Coloque impressão digital em seus arquivos
    • Integridade do sistema de arquivos
    • Sistema de arquivos como um todo
    • Rootkits
    • Configuração
    • Falso-positivos
    • Bem projetado
    • Resumo
  • Capítulo 3 Netcat no século 21
    • História
    • Pacotes de instalação
      • Para começar
    • Transferência de arquivos
      • Exemplo de bate-papo
    • Encadeamento de comandos
    • Comunicações seguras
    • Executáveis
    • Listas de controle de acesso
    • Opções diversas
    • Resumo
  • Capítulo 4 Negação de serviço
    • Infraestrutura NTP
    • Ataques reflexivos NTP
    • Relatórios de ataques
    • Prevenção de reflexões SNMP
    • Resolvedores DNS
    • Cumplicidade
    • Uma nação de joelhos
    • Mapeamento de ataques
    • Resumo
  • Capítulo 5 Nping
    • Funcionalidade
    • TCP
    • Intérprete
    • UDP
    • ICMP
    • ARP
    • Opções de payload
    • Modo Eco
    • Outras opções Nping
    • Resumo
  • Capítulo 6 Análise de logs
    • Equívocos no uso de ICMP
    • tcpdump
    • Iptables
    • Regras multipartes
    • Registro completo para análise forense
    • Hardening
    • Resumo
  • Capítulo 7 O prodigioso NSE do Nmap
    • Escaneamento de portas básico
    • Motor de script do Nmap
    • Modelos de temporização (timing templates)
    • Categorização de scripts
    • Fatores de contribuição
    • Falhas de segurança
    • Testes de autenticação
    • Descoberta
    • Atualização de scripts
    • Tipos de script
    • Expressões regulares
    • Interfaces gráficas de usuário
    • Zenmap
    • Resumo
  • Capítulo 8 Detecção de malware
    • Para começar
      • Frequência de atualização das definições
      • Registro de hashes de malware
      • Ameaças prevalentes
      • Funcionalidades LMD
      • Monitoração de sistemas de arquivos
      • Instalação
      • Modos de monitoração
    • Configuração
      • Exclusões
      • Execução a partir da CLI
      • Relatórios
      • Quarentena e limpeza
      • Atualização do LMD
      • Execução e parada de varreduras
      • Tarefa cron
      • Relatórios de malware
      • Integração com Apache
    • Resumo
  • Capítulo 9 Quebra de senhas com Hashcat
    • História
    • Compreensão das senhas
      • Keyspace
      • Hashes
    • Uso da Hashcat
      • Capacidades da Hashcat
      • Instalação
      • Identificação por hash
      • Escolha do modo de ataque
      • Download de uma wordlist
      • Tabelas rainbow
    • Execução da Hashcat
    • oclHashcat
    • Hashcat-utils
    • Resumo
  • Capítulo 10 Ataques de injeção de SQL
    • História
    • SQLi básica
    • Mitigação de SQLi em PHP
    • Exploração de falhas SQL
    • Lançamento de um ataque
    • Testando a SQLi de forma legal
    • Resumo
Ver sumário completo ▼

Sobre o autor

Chris Binnie

Chris Binnie é consultor técnico com vinte anos de experiência em sistemas Linux, sendo articulista nas revistas Linux Magazine e Admin Magazine. Ele construiu sua própria rede de distribuição de vídeo por streaming, a Autonomous System Network, em 2005, e distribuiu vídeos em alta definição para 77 países em uma plataforma que ele mesmo… Ver perfil completo ▶

Opinião dos leitores

Kall L

Excelente conteúdo, muito bom!

Credson I L d S

Essa publicação atendeu às expectativas as quais se propôs. Já está na lista de indicações na área!

Datasafe P de I e S L

Estava de acordo com minhas expectativas.

Ver todas ▼