PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • MacGuia
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Precisa de ajuda?
  • Contactos
  • Resultados da votações dos Prémios Leitor PCGuia 2024
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Declaração de Privacidade
  • Política de Cookies
© 2023 - Fidemo Sociedade de Media
A ler: Como proteger a sua distribuição Linux
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Linux > Como proteger a sua distribuição Linux
Linux

Como proteger a sua distribuição Linux

André Paula
Publicado em 17 de Julho, 2022
Tempo de leitura: 6 min

Num mundo cada vez mais digital, a segurança tornou-se uma parte fundamental de qualquer sistema operativo, obrigando a um maior cuidado e sensibilização de boas práticas. O relatório de segurança da Check Point do primeiro semestre de 2021 mostra um aumento de 29% nos ciberataques a nível global (devido à pandemia).

- Publicidade -

Ter um sistema operativo seguro, é meio caminho para uma maior tranquilidade: o Linux tem esse efeito em quem o usa, porque foi preparado com um grande foco na segurança e a grande maioria dos pacotes são de código aberto e descarregados de repositórios oficiais. Isto oferece uma melhor separação entre utilizador e administrador, com a correção de falhas a ser mais frequente. Apesar disto, não é um sistema perfeito – por isso, temos algumas sugestões para o tornar mais seguro.

Antivírus
O Linux precisa de antivírus? Como dissemos no primeiro artigo escrito sobre Linux na PCGuia, em 2018 (Linux – um sistema operativo moderno e seguro), instalar um antivírus não é obrigatório, mas pode ser importante para fazer uma validação não só ao sistema local, mas principalmente a pens USB, a um disco externo ou a uma partição com outro sistema operativo. Um dos mais usados é o ClamAv e a versão gráfica o ClamTk. Para instalar ambos em sistemas Debian e Ubuntu, abra o terminal e escreva os comandos:

• sudo apt install clamav -y
• sudo apt install clamtk -y

Use o comando man clamscan, para ver as várias combinações possíveis de uso, mas uma forma simples de correr em todo o sistema é com o clamscan -r —bell /.

Anti-rootkits, malware e trojans
Rootkits são ferramentas concebidas para conceder acesso ou privilégios enquanto escondem a sua própria presença ou a presença de um software adicional que concede o acesso. Já um trojan é um programa que aparenta ser fidedigno, mas que nos bastidores trabalha silenciosamente. Finalmente, malware é um termo abrangente que envolve todo o software com o objetivo de explorar um computador: virus, trojans, spywares, rootkits.

- Publicidade -

Dois dos programas que poderá instalar para esse efeito são o Chkrootkit e o Rootkit Hunter. Como existe o problema dos falsos positivos, recomendamos o uso de ambos para uma validação mais completa dos resultados. Para instalar em sistemas com base no Debian e Ubuntu, abra o Terminal e escreva os comandos:

• sudo apt install chkrootkit -y
• sudo apt install rkhunter -y

Para o correr o chkrootkit, corra o comando sudo chkrootkit > rootkit-results e envie os resultados para um ficheiro; para ver os resultados use o comando less rootkit-results. Para fazer os scans diariamente, edite o ficheiro /etc/chkrootkit.conf, usando o nano ou outroeditor e altere a linha RUN_DAILY=”false” para RUN_DAILY=”true”: sudo nano /etc/chkrootkit.conf.

No caso do rkhunter, antes de o correr (e sempre que forem feitas algumas alterações nas propriedades de algum ficheiro ou comandos alterados e após cada alteração das definições do sistema) use primeiro o comando sudo rkhunter —propupd; para fazer uma análise ao sistema corra o comando sudo rkhunter —check. Finalmente, para verificar os resultados, pode usar o comando sudo less /var/log/rkhunter.log para ver os logs de forma cadenciada.

Se desconfiar de que o sistema foi comprometido de alguma maneira, recorra a alguns comandos que ajudam a despistar: o who mostra as sessões de login ativas; o last mostra os vários logins feitos, bem como a data e hora; o iftop mostra a largura de banda a ser usada pelos vários dispositivos ligados na rede. Para uma validação mais profissional, uma solução IDS (Intrusion Detection System) poderá ser interessante – num futuro artigo mostraremos que soluções usar e como instalar num servidor em casa.

Firewall
Uma firewall dispensa apresentações e, em sistemas Linux, opções são o que não falta. No entanto, o iptables é uma solução, que já vem instalada por padrão, permitindo criar regras de tráfego na rede. Contudo, a curva de aprendizagem é maior e existem outras soluções, como por exemplo o Gufw Firewall ou o Opensnitch. Para instalar o Gufw, abra o terminal e corra o comando sudo apt install gufw. Para instalar o Opensnitch, faça o download dos pacotes opensnitch_1.5.1-1_amd64.deb e python3-opensnitch-ui_1.5.1-1_all.deb no repositório de Github oficial (ithub.com/evilsocket/opensnitch/releases). Até a data da escrita deste artigo, a última versão é a mencionada. ,Depois entre no diretório onde tem os ficheiros e corra os comandos seguintes, que vão instalar e activar o serviço sempre que iniciar o computador:

• sudo apt install ./opensnitch*.deb ./python3-opensnitch-ui*.deb
• sudo systemctl enable –now opensnitch
• sudo systemctl start opensnitch

Conclusão
A segurança não deve ser deixada ao acaso, mesmo usando Linux como o sistema operativo mais seguro. Além das aplicações sugeridas, não se esqueça de manter o sistema actualizado, encriptar o disco e usar extensões de segurança no browser. Adoptar práticas seguras, evitará problemas maiores.

- Publicidade -
Etiquetas:cibersegurançaLinux
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Linux
LinuxNotíciasSoftware

Daqui a três meses, o estado alemão de Schleswig-Holstein vai deixar de usar software da Microsoft em favor do Linux

Tempo de leitura: 3 min
Linux Mint
LinuxNotíciasSoftware

Versões Beta do Linux Mint 22.1 já entraram na fase final de teste

Tempo de leitura: 2 min
Linux

Bem-vindo à Matrix

Tempo de leitura: 5 min
Linux_2
LinuxNotícias

Governo do estado alemão de Schleswig-Holstein troca o Windows e o Office por Linux e LibreOffice

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
Gerir opções Gerir serviços Gerir {vendor_count} fornecedores Leia mais sobre esses propósitos
Gerir opções
{title} {title} {title}