Postagens

Gerência e Segurança

Confidencialidade, Autenticação, Confiabilidade, Integridade, São alguns elementos de segurança de um ambiente computacional. O Elemento mais importante para se garantir a segurança de rede de computadores é o estabelecimento de uma política de segurança. Uma política de segurança consiste num conjunto formal de regras que devem ser seguidas pelos utilizadores dos recursos de uma organização. As políticas de segurança devem ter implementação realista, e definir claramente as áreas de responsabilidade dos utilizadores, do pessoal de gestão de sistemas e redes e da direção. Deve também adaptar-se a alterações na organização. Fornecem um enquadramento para a implementação de mecanismos de segurança, definem procedimentos de segurança adequados, processos de auditoria à segurança e estabelecem uma base para procedimentos legais na sequência de ataques. Os elementos da política de segurança devem ser considerados: A Disponibilidade: o sistema deve estar disponível de forma que q...

Gerência

Imagem
A área de gerencia de redes foi inicialmente impulsionada pela necessidade de monitoração e controle do universo de dispositivos que compõem as redes de comunicação. Do ponto de vista do administrador, para prover estes serviços de maneira segura são necessário uma série de outros serviços que, a princípio, não interessa ao usuário e em muitos casos “atrapalha” o mesmo. Na Ilustração acima vemos um diagrama com os serviços básicos de rede que um administrador de sistemas deve ofertar. Devemos observar que os serviços podem ou não estar agrupados na mesma máquina. ;)

Novos assuntos!! =)

Olá pessoal!! Estou de volta!! =) Agora, que vimos bons assuntos de redes de administração, veremos Gerenciamento e segurança com Linux !!! Qualquer dúvida, sugestões ou reclamações, não deixe de entrarem em contato comigo, e participem também, com comentários em cada postagem!!! obrigada. ;)

Usando NFS(postagem2)

Nas distribuições derivadas do Debian temos ainda um terceiro serviço, o "nfs-common", que deve ser ativado antes do módulo servidor, como root: # /etc/init.d/portmap start # /etc/init.d/nfs-common start # /etc/init.d/nfs-kernel-server start A configuração do NFS é feita em um único arquivo, o " /etc/exports " , onde vai a configuração dos diretórios compartilhados, um por linha. Originalmente, este arquivo fica vazio, ou contém apenas um comentário. Você precisa apenas abrí-lo num editor de textos e adicionar as pastas que deseja compartilhar. Por exemplo, para compartilhar a pasta "/home/arquivos" como somente leitura, para todos os micros da sua rede local, adicione a linha: /home/arquivos 192.168.1.*( ro ,no_root_squash) Para compartilhar a pasta "/home/trabalhos" com permissão de leitura e escrita, adicione a linha: /home/trabalhos 192.168.1.*( rw ,no_root_squash) Para compartilhar a pasta "/arquivos", de forma que apenas o ho...

Servidor NFS (postagem1)

         Enquanto o Samba permite solucionar sem muita dor de cabeça o desafio de interligar máquinas Linux e Windows na mesma rede, o NFS é uma opção para compartilhar sistemas de arquivos entre máquinas Linux, de uma forma prática e estável. Na verdade, você pode perfeitamente usar o Samba para compartilhar arquivos entre máquinas Linux, mas o NFS não deixa de ser um recurso importante, que você não deve deixar de estudar. Assim como o Samba, o NFS é um servidor que precisa ser habilitado manualmente na maior parte das distribuições. No Fedora, CentOS, Mandriva e outras distribuições derivadas do Red Hat, procure pelo serviço " nfs ". Nas distribuições derivadas do Debian, procure pelo serviço " nfs-kernel-server ". O NFS utiliza um outro serviço, o portmap, para gerenciar as requisições dos clientes. Este serviço precisa estar ativo para que o NFS funcione, ou seja, para inicializar o servidor NFS, você precisa ativar os dois.  Veja a ...

Instalando o Postifix

Para usar o postifx, precisamos instala-lo!! ;) Utilizaremos  a distribuição ubuntu nessa configuração! Abra o terminal e como root instale o pacote com o segundo comando: #aptitude install postifix Mais três pacotes que adicionam algumas funcionalidades importantes são: # aptitude install postfix-ldap (permite configurar o servidor para obter a lista de logins e senhas a partir de um servidor LDAP) # aptitude install postfix-mysql   # aptitude install postfix-pgsql (para usar um servidor MySQL ou Postgree para armazenar a lista de logins e senhas) Ele faz algumas perguntas e se encarrega de gerar uma configuração básica, suficiente para colocar o servidor para funcionar. Ele não faz nada de sobrenatural, apenas ajusta o "/etc/postfix/main.cf" de acordo com as opções definidas. Por enquanto, vou apenas explicar rapidamente as opções, pois as veremos com mais detalhes ao estudar a configuração manual do postfix. A primeira pergunta é sobre a função do servidor de ...

Servidor de e-mail (postagem1)

Temos alguns servidores de email no unix, como:       Sendmail, Exim, Qmail e o mais recente o Postfix.  Iremos falar na proxíma postagem somente do Postfix , pois ele é uma espécie de meio termo entre a simplicidade do Qmail e a fartura de recursos do Exim . Entre os três, ele é o mais rápido e o mais simples de configurar, o que faz com que ele seja atualmente o mais popular e o que possui mais documentação disponível. O Postfix também possui um excelente histórico de segurança, sendo considerado por muitos tão seguro quanto o Qmail . Existem fortes motivos para não usar o Sendmail ou o Qmail em novas instalações, mas temos uma boa briga entre o Postfix e o Exim . Escolhi abordar o Postfix simplesmente por que, entre os dois, ele é mais popular, o que torna mais simples encontrar documentação e conseguir ajuda quando tiver dúvidas. Apesar disso, a maior parte dos conceitos podem ser usados também na configuração do Sendmail e outros servidores...