• Início
  • Institucional
    • Fale Conosco
    • Nossa Equipe
    • Sobre
  • ShowCasts
  • Speedtest
  • Vagas
  • Categorias
    • Android
    • Dev
    • GNU/Linux
    • Rede
    • Windows
  • Grupos

Verificações de Segurança (security scanner)

Postado em 14 de agosto de 2012 por Ricardo Pinheiro

logo-buck-security

Buck-security é um conjunto de verificações de segurança para o seu ambiente GNU/Linux. Foi projetado para servidores Debian e Ubuntu, mas pode ser utilizado também em outras distribuições.

O principal objetivo do buck-security é lhe dar uma visão geral do status de segurança de seu sistema. Não importa se você é um Administrador de Sistemas Linux ou apenas um usuário comum preocupado com a segurança de seu ambiente, buck-security foi projetado exatamente com essa finalidade, um overview de segurança de seu sistema imediatamente depois de alguns minutos.

Principais Características:

  • Os seguintes testes estão disponíveis:
  • Busca por arquivos com escrita para todos
  • Busca por diretórios com escrita para todos
  • Busca de programas com SUID ligado
  • Busca de programas com SGID ligado
  • Verificar a máscara padrão do sistema (umask)
  • Verificar se stick bit esta definido corretamente para /tmp
  • Procurando por super usuários
  • Analisando politicas de firewall
  • Analisar se o sshd esta seguro
  • Serviços que estejam em estado listen (ouvindo), aguardando conexões
  • Criar e verificar checksums dos programas do sistema
  • Busca por ferramentas de ataques instalados

Instalação

# wget http://sourceforge.net/projects/buck-security/files/buck-security/buck-security_0.6/buck-security_0.6.zip

Instale o unzip

# apt-get install unzip

Descompacte o buck-security

# unzip buck-security_0.6.zip

# cd buck-security_0.6

# chmod +x buck-security

Principais Opções do buck-security

–help

Exibe o help

–make-checksum

Cria ou refaz o checksums dos principais programas

–log

Grava o resultado no diretório de logs (logs/)

–output=1

Exibe apenas o resultado

–output=2 (padrão)

Saída Padrão se omitido

–output=3

Exibe todos os os erros

Vamos criar o checksum para os principais programas

# ./buck-security –make-checksum

Digite a frase senha e depois confirme

Agora vamos fazer uma checagem

# ./buck-security

buck01

Espero que tenham gostado desta dica, e assinem o nosso portal.

Publicado em GNU/Linux | Tags: bulk, dicas, linux | 2 Comentários
« Novo Linux Counter
Monitoramento de servidores com Zabbix »

2 thoughts on “Verificações de Segurança (security scanner)”

  1. francisco diz
    14 de agosto de 2012 às 09:58

    Como sempre com ótimos posts, valeu Ricardo .

    Responder
    • ricardo diz
      14 de agosto de 2012 às 10:07

      Francisco,

      Obrigado, mas como eu havia mencionado estou trazendo todos os post e depois irei criar novos posts. Aguarde e verá rsrs.

      Abraços

      Responder

Deixe uma resposta Cancelar resposta

Páginas

  • Autores
    • Carlos Sathler
    • Douglas Portugal
    • Erick Martinez
    • Jeferson Salles
    • Maurício Nunes
    • Mauro Sérgio
    • Ricardo Martins
    • Ricardo Pinheiro
    • Rodrigo Maciel
    • Silney Lopes
    • Vagner Matos
  • Checkout
    • Purchase Confirmation
    • Purchase History
    • Transaction Failed
  • Eventos
  • Eventos
  • Fale Conosco
  • Galeria de Vídeo
  • Grupos do Telegram
  • Lista VIP
  • Nossa Equipe
  • Receba mais informações
  • ShowCasts
  • Sobre
  • Teste a sua velocidade
  • Video Gallery
  • Video Grid Gallery

Archives

  • junho 2018
  • maio 2018
  • fevereiro 2018
  • outubro 2017
  • setembro 2017
  • agosto 2017
  • fevereiro 2017
  • janeiro 2017
  • dezembro 2016
  • julho 2016
  • junho 2016
  • maio 2016
  • abril 2016
  • março 2016
  • fevereiro 2016
  • janeiro 2016
  • dezembro 2015
  • novembro 2015
  • outubro 2015
  • setembro 2015
  • agosto 2015
  • julho 2015
  • junho 2015
  • maio 2015
  • abril 2015
  • março 2015
  • fevereiro 2015
  • janeiro 2015
  • dezembro 2014
  • novembro 2014
  • outubro 2014
  • setembro 2014
  • agosto 2014
  • julho 2014
  • junho 2014
  • maio 2014
  • abril 2014
  • janeiro 2014
  • dezembro 2013
  • outubro 2013
  • setembro 2013
  • julho 2013
  • junho 2013
  • maio 2013
  • abril 2013
  • março 2013
  • fevereiro 2013
  • janeiro 2013
  • setembro 2012
  • agosto 2012
  • julho 2012
  • abril 2011
  • março 2011
  • fevereiro 2011

Categorias

  • AWS (7)
  • BSD (3)
  • Cloud Computing (11)
  • Dev (13)
  • DevOps (3)
  • Entrevistas (1)
  • Gestão (8)
  • GNU/Linux (135)
  • IoT (4)
  • Microsoft (86)
    • Hyper-V (9)
    • Office 365 (3)
    • Skype For Business (1)
    • SQL Server (1)
    • System Center (2)
    • Windows Server (2)
  • Monitoração (4)
  • Rede (37)
  • redes (10)
  • Segurança (23)
  • Sem categoria (25)
  • SharePoint (4)
  • ShowCasts (13)
  • Vagas (13)
  • VMware (1)
  • Windows (96)

WordPress

  • Acessar
  • WordPress

Inscrever

  • Posts (RSS)
  • Comentários (RSS)
© 2012 Mundo TI Brasil
 

Carregando comentários...