Bloquear porta do SMTP com iptables
Como boa prática de segurança, é recomendado “fechar as portas” do serviço SMTP (dentre outros serviços) do seu servidor Linux. Podemos fazer isso com o iptables da seguinte maneira:
Continuar leitura…
Como boa prática de segurança, é recomendado “fechar as portas” do serviço SMTP (dentre outros serviços) do seu servidor Linux. Podemos fazer isso com o iptables da seguinte maneira:
Continuar leitura…
Executar um shell script a cada minuto (de 1 em 1 minuto) usando o crontab é bem simples.
Inicialmente temos que criar uma entrada no crontab através do comando:
Continuar leitura…
Nos artigos anteriores abordei a criação de algumas regras no firewall iptables. Fui questionado por alguns leitores como bloquear o acesso remoto ao MySQL, e liberar as conexões somente para localhost e de um IP específico.
Neste artigo mostrarei como podemos bloquear a porta do MySQL e liberar somente para conexões locais e de um IP específico.
Bom, vamos ao que interessa….
Aceitando conexões TCP de localhost na porta 3306
Continuar leitura…
Na postagem anterior apresentei como podemos bloquear pings no servidor com iptables.
Alguns leitores ficaram em dúvida, quanto a liberação de ping para somente determinado IP, e por esse motivo resolvi postar este artigo.
Bom, vamos lá…
A regra a seguir liberará o ping somente para o IP em questão, e bloqueará qualquer outra tentativa de ping de outro IP.
Continuar leitura…
O iptables é um firewall em nível de pacotes e funciona baseado no endereço/porta de origem/destino do pacote, prioridade, etc. Ele funciona através da comparação de regras para saber se um pacote tem ou não permissão para passar. Em firewalls mais restritivos, o pacote é bloqueado e registrado para que o administrador do sistema tenha conhecimento sobre o que está acontecendo em seu sistema.
Neste artigo mostrarei como podemos bloquear o comando ping em um servidor (utilizado para testar a conectividade entre equipamentos de rede) através do iptables.
Muitos hackers, se utilizam do ping como estratégia para seus ataques em servidores, como o CPU Death Ping.
Com o usuário root ou com poderes de super usuário digite os seguintes comandos no console:
Continuar leitura…
Bom pessoal, andei um pouco sumido devido a diversos projetos para entregar, mas estou de volta!!!
Neste artigo mostrarei como desabilitar o login do usuário root diretamente no servidor.
Inicialmente crie um usuário comum no servidor (sem permissões de super usuário) para que você realize o logon inicial no servidor com ele.
Continuar leitura…
A comunidade KDE disponibilizou a nova versão do seu ambiente desktop para Linux e Mac OSX. Denominada KDE 4.3.0, esta verão corrige diversos bugs e implementa alguns novos recursos.
O vídeo abaixo mostra algumas novidades desta nova versão.
Show de bola!
O Netcat, ou simplesmente nc, é uma poderosa ferramenta de rede de linha de comando criada por um hacker de nome Hobbit em linguagem C. Também conhecido como “canivete-suíço” devido aos seus inúmeros recursos, esta ferramenta originalmente foi criada para sistemas Unix e GNU/Linux sendo que as maioria das distribuições Linux já vem com o Netcat instalado.
Continuar leitura…
Os usuários de Linux que utilizam o gtkRecord MyDesktop para gravar as suas vídeo aulas, tutoriais, etc…, encontram um problema no momento de salvar o seu vídeo. O vídeo é salvo na bendita extensão OGV. Neste artigo veremos como converter o vídeo gerado no formato OGV para o formato AVI.
Utilizaremos para a conversão do vídeo o MPlayer que vem com um poderoso conversor chamado “mencoder”.
Inicialmente vamos instalar o MPlayer através do comando:
Continuar leitura…