quarta-feira, 14 de abril de 2010

Segurança no Computador: Parte I - Linux Seguro

A cada dia, a internet cresce em ritmo acelerado. Novos e novos usuários chegam a rede, assim como novos e novos golpistas e golpes. Por isso, cada vez mais usuários buscam uma opção mais segura para seus computadores, e é aí que entra o Linux.

Mesmo sendo um sistema considerado extremamente seguro, até mesmo o Linux está sujeito a uma grande ameaça que passa invisível para qualquer usuário: ele mesmo. Além de investir em correções constantes de bugs e possíveis aberturas pelas quais os golpistas invadem o sistema, é essencial a conscientização por parte dos usuários para não tomarem atitudes arriscadas.


Uma das coisas básicas do linux é a senha de administração - o famoso root. Até algum tempo atrás, era relativamente fácil se logar como root e utilizar o sistema. Lembro até que cheguei a fazer essa operação totalmente suicida quando utilizava o Kurumin 7. O problema de utilizar o sistema logado como o administrador é que qualquer script ou comando utilizado de forma inconsequente e/ou desinformada não vai esbarrar na confirmação, pois o usuário que está executando o sistema já é o administrador. É o mesmo risco de utilizar o terminal logado como root (o famoso su). Graças a muitos avanços, logar-se no sistema como root já não é tarefa assim tão fácil.

Uma outra forma bem prática de invasão do sistema é com algum programa malicioso. Criar um pacote malicioso, fechar um pacote deb ou rpm e sair distribuindo como se fosse um player ou algum outro programa de grande visibilidade é uma forma bem fácil de enganar os usuários mal informados. Para instalar o pacote você vai precisar fornecer a senha do administrador e, após a permissão concedida, o programa vai instalar tudo o que quiser. Por isso, todo cuidado é pouco ao baixar e instalar programas no Linux. Instalar programas de fontes duvidosas em seu sistema pode causar muita dor de cabeça.

Aí vão algumas dicas do Espaço Liberdade para manter seu sistema seguro:


  • Cuidado com a sua senha de administrador (root). Faça uma senha forte e use-a somente em casos extremamente necessários e se souber muito bem o que está fazendo;

  • Evite executar comandos encontrados em páginas da web sem saber exatamente o que eles fazem. Quando encontrar comandos em tutoriais em QUALQUER página, faça uma pesquisa antes para saber exatamente o que ele faz;

  • Só instale programas de fontes seguras. Evite adicionar repositórios de fontes desconhecidas. A mesma dica vale para pacotes encontrados pela internet. Tenha certeza que a pessoa que fechou esse pacote é séria e não fez alguma modificação no mesmo;

  • NUNCA entre no sistema como root. É como se você estivesse dormindo de portas abertas no Rio de Janeiro. Não dá.


Semana que eu continuo essa postagem, mostrando como manter a segurança na internet.

Nenhum comentário:

Postar um comentário