110.2 - Configurar Segurança do Host Flashcards
Quais as permissões dos arquivos /etc/passwd e /etc/shadow ?
/etc/passwd -> -rw-r–r– 1 root root
/etc/shadow -> -rw-r—– 1 root shadow
Tenho um linux legado que ainda armazena as senhas no arquivo /etc/passwd. Como posso resolver isso ?
pwconv
Como posso fazer um usuário não tenha permissão para logar no linux ?
Configure no arquivo passwd na linha do usuário no campo shell:
/bin/false
/usr/sbin/nologin
Como posso impedir que qualquer usuário faça login em um servidor linux exceto o root ?
Crie o arquivo /etc/nologin, é possível colocar uma mensagem dentro desse arquivo.
Como faço para desativar o serviço cups-browsed via systemd ?
systemctl stop cups-browsed -> Para o serviço
systemctl disable cups-browsed -> Garante que ele não será mais iniciado.
Como faço para desativar um processo no SystemV ?
1) Nos diretórios /etc/rc#.d mude o nome do link simbólico que começa por S pela letra K que indica que esse serviço deve ser parado.
2) Tirar a permissão de execução do script localizado no /etc/init.d
O que é o TCP Wrapper ?
Ele implementa elementos de segurança e é uma forma de proteger um outro processo.
Quais são os arquivos utilizados para configurar a proteção do TCP Wrapper ?
/etc/host.allow
/etc/host.deny
Qual a dinâmica dos arquivos /etc/host.allow e /etc/host.deny ?
1) Se encontrar o IP dentro do arquivo /etc/host.allow ele libera o acesso sem consultar o arquivo /etc/host.deny.
2) Se não encontrar o IP no arquivo /etc/host.allow ele ira consultar o arquivo /etc/host.deny e se tiver nesse arquivo ele nega o acesso.
3) Se o IP não estiver em nenhum dos dois arquivos ele libera o acesso.
Qual o nome da bilbioteca que o xinetd usa para utilizar o TCP Wrapper ?
libwrap.so.0
Qual o diretório onde se encontram as configurações do xinetd ?
/etc/xinetd.d
Quais são as configurações de um arquivo no diretório /etc/xinetd.d ?
service rsync { disable = no socket_type = stream wait = no user = root server = /usr/bin/rsync only_from = 10.0.0.1 access_only = 10.0.0.* no_access = 127.0.0.1 access_time = }
Qual a logica de negação e liberação do xinetd ?
1) Se encontrar o IP dentro do arquivo /etc/host.allow ele irá verificar o arquivo localizado no /etc/xinetd.d.
2) Se não encontrar o IP no arquivo /etc/host.allow ele ira consultar o arquivo /etc/host.deny e se tiver nesse arquivo ele nega o acesso.
3) Se o IP não estiver em nenhum dos dois arquivos ele ele irá verificar o arquivo localizado no /etc/xinetd.d.
Quando é necessário fazer o restart do serviço xinetd ?
Quando é feita uma alteração nos arquivos localizados no diretório /etc/xinetd.d
Qual as funções do systemd.socket ?
1) Permite que dois processos troquem dados
2) Comunicação entre duas maquinas remotas.