Notícia publicada por brain em junho 16, 2003 11:29 AM
| TrackBack
O Andrei Drusian (drusian@linuxbsd.com.br) avisa sobre a publicação de um tutorial sobre o LIDS no site dele. O LIDS é uma ferramenta de segurança que opera no nível do kernel e acrescenta algumas características interessantes ao Linux: MAC, proteção contra port scans, e até mesmo a possibilidade de reduzir os poderes do usuário root.
Olá Fabiano!
Gostei do tuto, show de bola ;-)
Realmente um sistema configurado assim fica muito mais seguro de que qualquer outro, heheheh :D
Opa Valeu Tiago!! Mas reafirmando no tuto fala sobre a capacidade de defender o sistema do root, mas o lids tem outros detalhes tambem, que por ainda nao ter testado nao escrevi, mas vale a pena o seu uso é muito bom mesmo, tem um artigo do Rodrigo P. Telles no linux security, bastante coisa mudou no lids do kernel 2.2.19 para o 2.4.20, mas é uma boa leitura tb, que tiver tempo de uma lida, para ver como o lids é abragente.
Abraços
Não só o LIDS mas muitos outros patch's para o kernel são utilizados pelos feras em linux, o que faz a diferença na hora em que um crackerzinho começa a scannear as portas de seus IP's... Como por exemplo o GRsecurity que altera o tempo de TTL do ping de um server linux, assim o sistema fica camuflado e alem disso, com um sistema perfeito anti-nmap e semelhantes... Tambem ha patch's muito usados para melhorar significamente a latencia de threads do kernel. E muitos outros patch's que vaum dobrando, triplicando a potencia de nossos kernels de cada dia!!! A unica distro que utiliza esses patch's de melhoria eh a Gentoo(o melhor sistema operacional jah inventado ateh hoje) ele utiliza aproximadamente uns 10 patchs no kernel e alem disso o sistema portage que eh uma maravilha... Voce configura um arquivo tambem no Gentoo para qual Processador voce roda na maquina, desta maneira as aplicacoes compiladas serao otimizadas ao seu processador e muito mais!!!
Comentários desativados: Esta discussão é antiga e foi arquivada, não é mais possível enviar comentários adicionais.