<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: PCs com Linux comprometidos viram controladores de botnets</title>
	<atom:link href="http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/</link>
	<description>Linux levado a sério desde 1996</description>
	<lastBuildDate>Sun, 27 May 2012 12:23:27 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Cristiano</title>
		<link>http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/comment-page-1/#comment-2582</link>
		<dc:creator>Cristiano</dc:creator>
		<pubDate>Wed, 27 Feb 2008 12:56:38 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/#comment-2582</guid>
		<description>Erro de digitação. &quot;Esse ponto&quot; = &quot;Esse povo&quot;.</description>
		<content:encoded><![CDATA[<p>Erro de digitação. &#8220;Esse ponto&#8221; = &#8220;Esse povo&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cristiano</title>
		<link>http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/comment-page-1/#comment-2581</link>
		<dc:creator>Cristiano</dc:creator>
		<pubDate>Wed, 27 Feb 2008 12:55:42 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/#comment-2581</guid>
		<description>Ponto negativo para o Olhar Digital que, como tipicamente fazem os blogs e sites noticiosos dos portais Uol e Terra, NÃO linka a fonte. Esse ponto não percebeu que estamos na era da internet?

Aqui está o post no blog da Sophos:
http://www.sophos.com/security/blog/2008/02/1062.html</description>
		<content:encoded><![CDATA[<p>Ponto negativo para o Olhar Digital que, como tipicamente fazem os blogs e sites noticiosos dos portais Uol e Terra, NÃO linka a fonte. Esse ponto não percebeu que estamos na era da internet?</p>
<p>Aqui está o post no blog da Sophos:<br />
<a href="http://www.sophos.com/security/blog/2008/02/1062.html" rel="nofollow">http://www.sophos.com/security/blog/2008/02/1062.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: amg1127</title>
		<link>http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/comment-page-1/#comment-2117</link>
		<dc:creator>amg1127</dc:creator>
		<pubDate>Wed, 20 Feb 2008 22:47:07 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/#comment-2117</guid>
		<description>http://www.fail2ban.org/

Além de senhas de contas mais fortes, vale a pena instalar algo que limite os ataques de dicionário no daemon do SSH.</description>
		<content:encoded><![CDATA[<p><a href="http://www.fail2ban.org/" rel="nofollow">http://www.fail2ban.org/</a></p>
<p>Além de senhas de contas mais fortes, vale a pena instalar algo que limite os ataques de dicionário no daemon do SSH.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Emerson Gomes</title>
		<link>http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/comment-page-1/#comment-2097</link>
		<dc:creator>Emerson Gomes</dc:creator>
		<pubDate>Wed, 20 Feb 2008 18:50:22 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/#comment-2097</guid>
		<description>Pra vocês verem como Linux é melhor. Se uma máquina Windows é infectada, ela vira apenas um bot. Se uma máquina Linux é infectada, ela vira &lt;b&gt;controlador&lt;/b&gt; de bot. ;D

Eu também deixo o ssh aberto e vejo o que se passa no syslog.
Fico espantado com o número de tentativas, com senhas bestas, que é feito.

Basta deixar a senha de root segura, e há pouquissimo com o que se preocupar.</description>
		<content:encoded><![CDATA[<p>Pra vocês verem como Linux é melhor. Se uma máquina Windows é infectada, ela vira apenas um bot. Se uma máquina Linux é infectada, ela vira <b>controlador</b> de bot. ;D</p>
<p>Eu também deixo o ssh aberto e vejo o que se passa no syslog.<br />
Fico espantado com o número de tentativas, com senhas bestas, que é feito.</p>
<p>Basta deixar a senha de root segura, e há pouquissimo com o que se preocupar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tenchi</title>
		<link>http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/comment-page-1/#comment-2085</link>
		<dc:creator>tenchi</dc:creator>
		<pubDate>Wed, 20 Feb 2008 16:59:22 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/#comment-2085</guid>
		<description>Não é por nada não, mas poucos deixam o ssh rodando num micro desktop.
Além do mais muitos modens têm firewalls ou outros mecanismos que impedem um acesso externo ao PC. O meu é um exemplo. Só se eu redirecionar algumas portinhas aqui e acolá que consigo acessar minha máquina externamente. 

Além do mais os ataques em Windows normalmente ocorrem &quot;de dentro para fora&quot;, quando o usuário instala algum programa malicioso (sites de joguinhos e discadores grátis são uma ótima pedida) que ativa um serviço deste. 

Não que no Linux e cia. isto não aconteça, já que é eles têm algumas falhas peculiares, mas que certamente são menos graves que as encontradas no Windows.

Quero ver dados estatísticos da empresa mostrando o que ela disse. Não que esteja desacreditanto, mas é sempre bom olhar os númetos, né? ;-)

Aqui no meu PC eu sei que isso não acontece, já que, enquanto não estou navegando na Internet ou utilizando a banda, a luz de atividade da linha nem pisca no meu modem, indicando que não está rodando nenhum serviço estranho no PC.

Já em servidores de empresas isto nem deve acontecer, já que os admins costumam colocar senhas um pouco mais complexas.</description>
		<content:encoded><![CDATA[<p>Não é por nada não, mas poucos deixam o ssh rodando num micro desktop.<br />
Além do mais muitos modens têm firewalls ou outros mecanismos que impedem um acesso externo ao PC. O meu é um exemplo. Só se eu redirecionar algumas portinhas aqui e acolá que consigo acessar minha máquina externamente. </p>
<p>Além do mais os ataques em Windows normalmente ocorrem &#8220;de dentro para fora&#8221;, quando o usuário instala algum programa malicioso (sites de joguinhos e discadores grátis são uma ótima pedida) que ativa um serviço deste. </p>
<p>Não que no Linux e cia. isto não aconteça, já que é eles têm algumas falhas peculiares, mas que certamente são menos graves que as encontradas no Windows.</p>
<p>Quero ver dados estatísticos da empresa mostrando o que ela disse. Não que esteja desacreditanto, mas é sempre bom olhar os númetos, né? ;-)</p>
<p>Aqui no meu PC eu sei que isso não acontece, já que, enquanto não estou navegando na Internet ou utilizando a banda, a luz de atividade da linha nem pisca no meu modem, indicando que não está rodando nenhum serviço estranho no PC.</p>
<p>Já em servidores de empresas isto nem deve acontecer, já que os admins costumam colocar senhas um pouco mais complexas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: timm</title>
		<link>http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/comment-page-1/#comment-2073</link>
		<dc:creator>timm</dc:creator>
		<pubDate>Wed, 20 Feb 2008 14:22:17 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/#comment-2073</guid>
		<description>É interessante deixar a porta 22 aberta e ficar de olho no syslog. As tentativas de acesso são bem legais, e mostra vários acessos negados de SSH com senhas &quot;apache&quot;, &quot;1234&quot;, &quot;123456&quot;, &quot;foobar&quot; e outras do gênero. Já tive a curiosidade de colocar uma senha dessas pros invasores atacarem, mas tô muito velho pra isso.</description>
		<content:encoded><![CDATA[<p>É interessante deixar a porta 22 aberta e ficar de olho no syslog. As tentativas de acesso são bem legais, e mostra vários acessos negados de SSH com senhas &#8220;apache&#8221;, &#8220;1234&#8243;, &#8220;123456&#8243;, &#8220;foobar&#8221; e outras do gênero. Já tive a curiosidade de colocar uma senha dessas pros invasores atacarem, mas tô muito velho pra isso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: eje del mal</title>
		<link>http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/comment-page-1/#comment-2072</link>
		<dc:creator>eje del mal</dc:creator>
		<pubDate>Wed, 20 Feb 2008 14:21:42 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/#comment-2072</guid>
		<description>1 - entra como &quot;root&quot;
2 - execute &quot;passwd&quot; e ponha uma senha decente (tipo &quot;Dolar$51&quot;)
3 - desative o SSH (&quot;cd /etc/rc.d&quot; e &quot;chmod 644 rc.ssh&quot;)
5 - Ria do &quot;Ruim das Vista&quot;
6 - Ria da Microsoft
7 - Tussa (tipo &quot;cof, cof!&quot;)
8 - Ria do BillG

Acabaram os seus pobremas! Eu acho que eu tenho certeza!</description>
		<content:encoded><![CDATA[<p>1 &#8211; entra como &#8220;root&#8221;<br />
2 &#8211; execute &#8220;passwd&#8221; e ponha uma senha decente (tipo &#8220;Dolar$51&#8243;)<br />
3 &#8211; desative o SSH (&#8220;cd /etc/rc.d&#8221; e &#8220;chmod 644 rc.ssh&#8221;)<br />
5 &#8211; Ria do &#8220;Ruim das Vista&#8221;<br />
6 &#8211; Ria da Microsoft<br />
7 &#8211; Tussa (tipo &#8220;cof, cof!&#8221;)<br />
8 &#8211; Ria do BillG</p>
<p>Acabaram os seus pobremas! Eu acho que eu tenho certeza!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cenoura</title>
		<link>http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/comment-page-1/#comment-2064</link>
		<dc:creator>cenoura</dc:creator>
		<pubDate>Wed, 20 Feb 2008 13:34:31 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/pcs-com-linux-comprometidos-viram-controladores-de-botnets/#comment-2064</guid>
		<description>Muita gente instala um Linux achando que vai estar livre de problemas, mas não é bem assim. O Linux tem muito mais características que podem torná-lo muito mais seguro que o Windows, mas os administradores muitas vezes esquecem de configurar, esquecem de manter o sistema atualizado ou mesmo desabilitam essas características de segurança (por desconhecimento?).

Quantas vezes vi em listas de discussão sugestões como &quot;desabilite o SELinux&quot; quando precisava executar apenas um comando para ajustar algum contexto.

Pelo menos uma coisa é certa, o Linux, na configuração padrão, vem melhor configurado que o Windows quanto a segurança e, mesmo mal configurado, ainda é muito seguro.</description>
		<content:encoded><![CDATA[<p>Muita gente instala um Linux achando que vai estar livre de problemas, mas não é bem assim. O Linux tem muito mais características que podem torná-lo muito mais seguro que o Windows, mas os administradores muitas vezes esquecem de configurar, esquecem de manter o sistema atualizado ou mesmo desabilitam essas características de segurança (por desconhecimento?).</p>
<p>Quantas vezes vi em listas de discussão sugestões como &#8220;desabilite o SELinux&#8221; quando precisava executar apenas um comando para ajustar algum contexto.</p>
<p>Pelo menos uma coisa é certa, o Linux, na configuração padrão, vem melhor configurado que o Windows quanto a segurança e, mesmo mal configurado, ainda é muito seguro.</p>
]]></content:encoded>
	</item>
</channel>
</rss>



 

