<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UNIX Notes &#187; segurança</title>
	<atom:link href="http://www.unixnotes.org/category/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.unixnotes.org</link>
	<description>O unix, o universo e tudo mais.</description>
	<lastBuildDate>Sat, 02 Jul 2011 19:24:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2</generator>
		<item>
		<title>Como verificar se o TCB está ativo ou não no seu Aix</title>
		<link>http://www.unixnotes.org/2009/08/05/como-verificar-se-o-tcb-esta-ativo-ou-nao-no-seu-aix/</link>
		<comments>http://www.unixnotes.org/2009/08/05/como-verificar-se-o-tcb-esta-ativo-ou-nao-no-seu-aix/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 15:25:10 +0000</pubDate>
		<dc:creator>Carla Duclos</dc:creator>
				<category><![CDATA[aix]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[instalação]]></category>
		<category><![CDATA[nim]]></category>
		<category><![CDATA[nimadm]]></category>
		<category><![CDATA[sistema operacional]]></category>
		<category><![CDATA[tcb]]></category>
		<category><![CDATA[upgrade]]></category>

		<guid isPermaLink="false">http://www.unixnotes.org/?p=390</guid>
		<description><![CDATA[Para verificar se sua instalação de AIX está com o TCB (Trusted Computing Base) ativo, você deve verificar a ODM, da seguinte maneira: $ odmget -q attribute=TCB_STATE PdAt PdAt: uniquetype = "" attribute = "TCB_STATE" deflt = "tcb_enabled" values = "" width = "" type = "" generic = "" rep = "" nls_index = [...]]]></description>
			<content:encoded><![CDATA[<p>Para verificar se sua instalação de AIX está com o TCB (<a title="http://publib.boulder.ibm.com/infocenter/systems/index.jsp?topic=/com.ibm.aix.security/doc/security/trusted_comp_base.htm" href="http://publib.boulder.ibm.com/infocenter/systems/index.jsp?topic=/com.ibm.aix.security/doc/security/trusted_comp_base.htm" target="_blank">Trusted Computing Base</a>) ativo, você deve verificar a ODM, da seguinte maneira:</p>
<pre>$ odmget -q attribute=TCB_STATE PdAt

PdAt:
uniquetype = ""
attribute = "TCB_STATE"
deflt = "tcb_enabled"
values = ""
width = ""
type = ""
generic = ""
rep = ""
nls_index = 0</pre>
<p>Se desejar alterar essa configuração, deverá direcionar a saída para um arquivo, editá-lo, apagar o registro da ODM e adicionar o novo.</p>
<pre>$ odmget -q attribute=TCB_STATE PdAt &gt; /tmp/odmout

$ cat /tmp/odmout

PdAt:
uniquetype = ""
attribute = "TCB_STATE"
<strong>deflt = "tcb_enabled"</strong>
values = ""
width = ""
type = ""
generic = ""
rep = ""
nls_index = 0
$

# vi odmout
PdAt:
uniquetype = ""
attribute = "TCB_STATE"
deflt = "tcb_disabled"
values = ""
width = ""
type = ""
generic = ""
rep = ""
nls_index = 0

# odmdelete -o PdAt -q attribute=TCB_STATE
0518-307 odmdelete: 1 objects deleted.

# odmget -q attribute=TCB_STATE PdAt

# odmadd /tmp/odmout

# odmget -q attribute=TCB_STATE PdAt
PdAt:
uniquetype = ""
attribute = "TCB_STATE"
deflt = "tcb_disabled"
values = ""
width = ""
type = ""
generic = ""
rep = ""
nls_index = 0</pre>
<p><strong>Observação</strong>: Ter o TCB desativado é um pré-requisito para quem quer utilizar a ferramenta ninadm do Nim para fazer um upgrade do sistema operacional. No entanto, se você desativá-lo conforme passos a seguir, <strong>poderá ter problemas caso queria ativá-lo novamente</strong> após a migração. Analise se vale mesmo a pena utilizar o nimadm.</p>
<p>Os passos indicados acima se encontram no redbook da IBM, &#8220;<em>NIM, from A to Z in Aix 5L</em>&#8220;.</p>
<h2>Referências:</h2>
<ol>
<li>Redbook: sg247296, &#8220;Nim from A to Z in Aix 5L&#8221;, May, 2006:  <a title="http://www.redbooks.ibm.com/abstracts/sg247296.html" href="http://www.redbooks.ibm.com/abstracts/sg247296.html" target="_blank">http://www.redbooks.ibm.com/abstracts/sg247296.html</a></li>
<li>Trusted Computing Base:  <a title="http://publib.boulder.ibm.com/infocenter/systems/index.jsp?topic=/com.ibm.aix.security/doc/security/trusted_comp_base.htm" href="http://publib.boulder.ibm.com/infocenter/systems/index.jsp?topic=/com.ibm.aix.security/doc/security/trusted_comp_base.htm" target="_blank">http://publib.boulder.ibm.com/infocenter/systems/index.jsp?topic=/com.ibm.aix.security/doc/security/trusted_comp_base.htm</a></li>
</ol>
<p><strong>Leia também:</strong>
<ul class="similar-posts">
<li><a href="http://www.unixnotes.org/2007/04/18/suse-linux-arquivos-de-lock-do-yast/" rel="bookmark" title="18/04/2007">Suse Linux: Arquivos de lock do yast</a></li>
<li><a href="http://www.unixnotes.org/2008/12/15/aix-comandos-instfix-e-lppchk-verificar-apar-ml-pacotes-corrompidos/" rel="bookmark" title="15/12/2008">Aix &#8211; Comandos instfix e lppchk &#8211; Verificar APAR, ML, pacotes corrompidos</a></li>
<li><a href="http://www.unixnotes.org/2007/01/19/como-verificar-informacao-da-placa-de-rede-aix-solaris-e-linux/" rel="bookmark" title="19/01/2007">Como verificar informação da placa de rede &#8211; Aix, Solaris e Linux</a></li>
<li><a href="http://www.unixnotes.org/2008/12/08/aix-limite-de-usuarios-logados-como-verificar-e-aumentar/" rel="bookmark" title="8/12/2008">Aix &#8211; Limite de pseudo-terminais. Logins limitados. Como verificar e alterar?</a></li>
<li><a href="http://www.unixnotes.org/2008/06/10/aix-parametros-de-kernel/" rel="bookmark" title="10/06/2008">Aix &#8211; Parâmetros de kernel</a></li>
</ul>
<p><!-- Similar Posts took 11.632 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.unixnotes.org/2009/08/05/como-verificar-se-o-tcb-esta-ativo-ou-nao-no-seu-aix/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Aix &#8211; Usuários default de sistema</title>
		<link>http://www.unixnotes.org/2008/04/17/aix-usuarios-default-de-sistema/</link>
		<comments>http://www.unixnotes.org/2008/04/17/aix-usuarios-default-de-sistema/#comments</comments>
		<pubDate>Thu, 17 Apr 2008 13:43:01 +0000</pubDate>
		<dc:creator>Carla Duclos</dc:creator>
				<category><![CDATA[administração de sistemas]]></category>
		<category><![CDATA[aix]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[usuários]]></category>
		<category><![CDATA[comando]]></category>
		<category><![CDATA[como]]></category>
		<category><![CDATA[how to]]></category>
		<category><![CDATA[usuario]]></category>

		<guid isPermaLink="false">http://www.unixnotes.org/?p=64</guid>
		<description><![CDATA[As informações a seguir foram escritas num Forum do &#8220;LinusQuestions.org&#8221; pelo usuário &#8220;Harry Seldon&#8220;. Achei um resumo útil e decidi salvar aqui neste bloco de notas. Fonte: http://www.linuxquestions.org/questions/aix-43/aix-default-user-list-612651/ &#8220;I work at a company that gets audited all the time. The ones we&#8217;re most commonly asked to remove are guest, lpd, uucp, nuucp (if it&#8217;s there) [...]]]></description>
			<content:encoded><![CDATA[<p>As informações a seguir foram escritas num Forum do &#8220;<a title="http://www.linuxquestions.org/" href="http://www.linuxquestions.org/" target="_blank">LinusQuestions.org</a>&#8221; pelo usuário &#8220;<a title="http://www.linuxquestions.org/questions/user/harry-seldon-100032/" href="http://www.linuxquestions.org/questions/user/harry-seldon-100032/" target="_blank">Harry Seldon</a>&#8220;.</p>
<p>Achei um resumo útil e decidi salvar aqui neste bloco de notas.</p>
<p>Fonte: <a title="http://www.linuxquestions.org/questions/aix-43/aix-default-user-list-612651/" href="http://www.linuxquestions.org/questions/aix-43/aix-default-user-list-612651/" target="_blank">http://www.linuxquestions.org/questions/aix-43/aix-default-user-list-612651/</a></p>
<p><em>&#8220;I work at a company that gets audited all the time. The ones we&#8217;re most commonly asked to remove are guest, lpd, uucp, nuucp (if it&#8217;s there) and imnadmin. Here&#8217;s a list of accounts I put together about a year ago; most of it is relevant, I think:</em></p>
<p><em>daemon &#8211; The daemon user account exists only to own and run system server processes and their associated files. This account guarantees that such processes run with the appropriate file access permissions.</em></p>
<p><em>bin &#8211; The bin user account typically owns the executable files for most user commands. This account&#8217;s primary purpose is to help distribute the ownership of important system directories and files so that everything is not owned solely by the root and sys user accounts.</em></p>
<p><em>sys &#8211; The sys user owns the default mounting point for the Distributed File Service (DFS) cache, which must exist before you can install or configure DFS on a client.</em></p>
<p><em>adm &#8211; The adm user account owns the following basic system functions:<br />
* Diagnostics, the tools for which are stored in the /usr/sbin/perf/diag_tool directory.<br />
* Accounting, the tools for which are stored in the following directories:<br />
o /usr/sbin/acct<br />
o /usr/lib/acct<br />
o /var/adm<br />
o /var/adm/acct/fiscal<br />
o /var/adm/acct/nite<br />
o /var/adm/acct/sum</em></p>
<p><em>uucp &#8211; Owner of hidden files used by uucp protocol. The uucp user account is used for the UNIX-to-UNIX Copy Program, which is a group of commands, programs, and files, present on most AIX systems, that allows the user to communicate with another AIX system over a dedicated line or a telephone line.</em></p>
<p><em>guest &#8211; Allows access to users who do not have access to accounts.</em></p>
<p><em>nobody &#8211; The nobody user account is used by the Network File System (NFS) to enable remote printing. This account exists so that a program can permit temporary root access to root users</em></p>
<p><em>lpd &#8211; Owner of files used by printing subsystem. This account has been disabled.</em></p>
<p><em>imnadm &#8211; IMN search engine used for Documentation Library Search.</em></p>
<p><em>lp &#8211; Possibly something to do with printing.</em></p>
<p><em>invscout &#8211; Surveys the host system for currently installed microcode or Vital Product Data (VPD).</em></p>
<p><em>snapp &#8211; The account that manages Snapp, an extensible, XML-based application that provides a menu-driven interface for UNIX system administration tasks on a handheld PDA.</em></p>
<p><em>sshd &#8211; The user account for managing the sshd service.&#8221;</em><strong>Leia também:</strong>
<ul class="similar-posts">
<li><a href="http://www.unixnotes.org/2007/03/12/aix-identificar-a-qual-fileset-pertence-um-arquivo/" rel="bookmark" title="12/03/2007">Aix &#8211; Identificar a qual fileset pertence um arquivo</a></li>
<li><a href="http://www.unixnotes.org/2008/12/22/aix-mksysb-como-restaurar-parte-do-backup-restore-parcial/" rel="bookmark" title="22/12/2008">Aix &#8211; mksysb &#8211; Como restaurar parte do backup (restore parcial)</a></li>
<li><a href="http://www.unixnotes.org/2007/04/03/solaris-identificar-a-qual-pacote-de-instalacao-pertence-um-arquivo/" rel="bookmark" title="3/04/2007">Solaris &#8211; Identificar à qual pacote de instalação pertence um arquivo</a></li>
<li><a href="http://www.unixnotes.org/2008/08/11/aix-backup-de-um-vg-usando-savevg/" rel="bookmark" title="11/08/2008">AIX &#8211; Backup de um VG usando savevg</a></li>
<li><a href="http://www.unixnotes.org/2008/06/10/aix-parametros-de-kernel/" rel="bookmark" title="10/06/2008">Aix &#8211; Parâmetros de kernel</a></li>
</ul>
<p><!-- Similar Posts took 4.590 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.unixnotes.org/2008/04/17/aix-usuarios-default-de-sistema/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Melhorando a segurança do sendmail</title>
		<link>http://www.unixnotes.org/2007/05/08/melhorando-seguranca-do-sendmail/</link>
		<comments>http://www.unixnotes.org/2007/05/08/melhorando-seguranca-do-sendmail/#comments</comments>
		<pubDate>Tue, 08 May 2007 23:32:20 +0000</pubDate>
		<dc:creator>Carla Duclos</dc:creator>
				<category><![CDATA[email]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[como]]></category>
		<category><![CDATA[configuração]]></category>
		<category><![CDATA[how to]]></category>
		<category><![CDATA[sendmail]]></category>

		<guid isPermaLink="false">http://blog.cybershark.net/unix/2007/05/08/melhorando-seguranca-do-sendmail/</guid>
		<description><![CDATA[O sendmail é um servidor de email que apresenta diversas vulnerabilidades.É possível incluir algumas opções em seu arquivo de configuração que minimizam alguns desses problemas. Incluir a seguinte linha: # don't allow operations which are potential security problems # # These three flags (needmailhelo,needvrfyhelo,needexpnhelo) cause # sendmail to require a valid HELO/EHLO command from the [...]]]></description>
			<content:encoded><![CDATA[<p>O sendmail é um servidor de email que apresenta diversas vulnerabilidades.É possível incluir algumas opções em seu arquivo de configuração que minimizam alguns desses problemas.</p>
<p>Incluir a seguinte linha:</p>
<pre># don't allow operations which are potential security problems
#
# These three flags (needmailhelo,needvrfyhelo,needexpnhelo) cause
# sendmail to require a valid HELO/EHLO command from the client
# before accepting certain other commands
#
#
Opnoexpn,novrfy,authwarnings,needmailhelo,needvrfyhelo,needexpnhelo</pre>
<h2>Referência:</h2>
<p>Mais informações sobre as opções configuradas:</p>
<ol>
<li><a href="http://www.onlamp.com/pub/a/onlamp/excerpt/sendmailckbk_chap01/index1.html?page=last">http://www.onlamp.com/pub/a/onlamp/excerpt/sendmailckbk_chap01/index1.html?page=last</a><a href="http://ist.uwaterloo.ca/security/howto/2000-09-19/inetd.html"></a></li>
<li><a href="http://ist.uwaterloo.ca/security/howto/2000-09-19/inetd.html">http://ist.uwaterloo.ca/security/howto/2000-09-19/inetd.html</a>
</li>
</ol>
<p><strong>Leia também:</strong>
<ul class="similar-posts">
<li><a href="http://www.unixnotes.org/2007/02/01/iniciar-sendmail-atraves-do-src-aix/" rel="bookmark" title="1/02/2007">Iniciar sendmail através do SRC &#8211; Aix</a></li>
<li><a href="http://www.unixnotes.org/2007/04/09/solaris-como-desativar-o-servico-snmp/" rel="bookmark" title="9/04/2007">Solaris: Como desativar o serviço SNMP</a></li>
<li><a href="http://www.unixnotes.org/2007/06/11/comando-rpm-como-listar-todos-os-arquivos-de-um-pacote-instalado/" rel="bookmark" title="11/06/2007">Comando rpm: Como listar todos os arquivos de um pacote instalado</a></li>
<li><a href="http://www.unixnotes.org/2009/08/05/como-verificar-se-o-tcb-esta-ativo-ou-nao-no-seu-aix/" rel="bookmark" title="5/08/2009">Como verificar se o TCB está ativo ou não no seu Aix</a></li>
<li><a href="http://www.unixnotes.org/2008/09/09/aix-como-renomear-um-filesystem/" rel="bookmark" title="9/09/2008">Aix &#8211; Como renomear um filesystem</a></li>
</ul>
<p><!-- Similar Posts took 13.550 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.unixnotes.org/2007/05/08/melhorando-seguranca-do-sendmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solaris: Como desativar o serviço SNMP</title>
		<link>http://www.unixnotes.org/2007/04/09/solaris-como-desativar-o-servico-snmp/</link>
		<comments>http://www.unixnotes.org/2007/04/09/solaris-como-desativar-o-servico-snmp/#comments</comments>
		<pubDate>Mon, 09 Apr 2007 22:57:28 +0000</pubDate>
		<dc:creator>Carla Duclos</dc:creator>
				<category><![CDATA[segurança]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[daemon]]></category>
		<category><![CDATA[desativar]]></category>
		<category><![CDATA[serviço]]></category>
		<category><![CDATA[snmp]]></category>

		<guid isPermaLink="false">http://blog.cybershark.net/unix/2007/04/09/solaris-como-desativar-o-servico-snmp/</guid>
		<description><![CDATA[Um princípio básico em segurança de sistemas, é que todos os serviços que não são utilizados por um servidor sejam desativados. Um serviço que frequentemente está ativo e muitas vezes não é utilizado, sendo comumente alvo de softwares de scan de segurança nas empresas, é o SNMP. O SNMP pode ser explorado para se conseguir [...]]]></description>
			<content:encoded><![CDATA[<p>Um princípio básico em segurança de sistemas, é que todos os serviços que não são utilizados por um servidor sejam desativados.</p>
<p>Um serviço que frequentemente está ativo e muitas vezes não é utilizado, sendo comumente alvo de softwares de scan de segurança nas empresas, é o SNMP.</p>
<p>O SNMP pode ser explorado para se conseguir  informações e/ou acesso indevido ao seu sistema.</p>
<p>Abaixo, vou descrever os passos para desativar o serviço SNMP em um servidor rodando o sistema operacional unix Solaris.</p>
<p>Antes de desativar o serviço SNMP, podemos aumentar o nível de log do sistema operacional, editando e configurando o /etc/syslog.conf:</p>
<p>Conforme recomendação no link <a href="http://ist.uwaterloo.ca/security/howto/2000-10-04/recommend.html" title="http://ist.uwaterloo.ca/security/howto/2000-10-04/recommend.html">http://ist.uwaterloo.ca/security/howto/2000-10-04/recommend.html</a>, o log do S.O. pode ser expandido:</p>
<pre>#mail.debug                     ifdef(`LOGHOST', /var/log/syslog, @loghost)
*.debug                         ifdef(`LOGHOST', /var/log/syslog, @loghost)</pre>
<p>Agora, para desativar o SNMP, seguir os passos:</p>
<p><strong>1- Parar o serviço:</strong></p>
<p>Devemos parar os 2 daemons ativos através dos scripts <strong>init.snmpdx</strong> e <strong>init.dmi</strong>, localizados em /etc/init.d.</p>
<pre>foobar:/etc/init.d&gt;ps -ef |grep snmp
root  5565     1  0   Dec 18 ?        0:00 /usr/lib/dmi/snmpXdmid -s foobar
root  5372     1  0   Dec 18 ?        0:02 /usr/lib/snmp/snmpdx -y -c /etc/snmp/conf
root  8761 19661  0 18:24:34 pts/4    0:00 grep snmp

foobar:/etc/init.d&gt;./init.snmpdx stop

foobar:/etc/init.d&gt;ps -ef |grep snmp
root  5565     1  0   Dec 18 ?        0:00 /usr/lib/dmi/snmpXdmid -s foobar
root 11255 19661  0 18:24:43 pts/4    0:00 grep snmp

foobar:/etc/init.d&gt;./init.dmi stop

foobar:/etc/init.d&gt;ps -ef |grep snmp
root 29062 19661  0 18:25:41 pts/4    0:00 grep snmp
foobar:/etc/init.d&gt;
</pre>
<p><strong>2 &#8211; Renomear os scripts de inicialização do SNMP:</strong></p>
<p>Após parar os daemons, deve-se renomear os scripts que iniciam os daemons no processo de boot, para que eles não sejam ativados novamente quando o servidor sofrer um boot.  Os scripts ficam localizados normalmente no diretório /etc/rc3.d:</p>
<pre>foobar:/etc/rc3.d&gt;ls -l |grep snmp
-rwxr--r--   6 root     sys          616 Apr  6  2002 S76snmpdx

foobar:/etc/rc3.d&gt;ls -l |grep dmi
-rwxr--r--   6 root     sys         1056 Apr  6  2002 S77dmi

foobar:/etc/rc3.d&gt;mv S76snmpdx DISABLE_S76snmpdx

foobar:/etc/rc3.d&gt;mv S77dmi DISABLE_S77dmi

foobar:/etc/rc3.d&gt;ls -l |grep snmp
-rwxr--r--   6 root     sys          616 Apr  6  2002 DISABLE_S76snmpdx
foobar:/etc/rc3.d&gt;ls -l |grep dmi
-rwxr--r--   6 root     sys         1056 Apr  6  2002 DISABLE_S77dmi
foobar:/etc/rc3.d&gt;</pre>
<p>Feito isso, o serviço SNMP está desativado do seu servidor.</p>
<h2>Referência:</h2>
<ol>
<li><em>Security Review: Securing SNMP on Solaris &#8211; Information Systems and Technology &#8211; University of Waterloo: </em><a href="http://ist.uwaterloo.ca/security/howto/2000-10-04/recommend.html" title="http://ist.uwaterloo.ca/security/howto/2000-10-04/recommend.html ">http://ist.uwaterloo.ca/security/howto/2000-10-04/recommend.html </a></li>
</ol>
<p><strong>Leia também:</strong>
<ul class="similar-posts">
<li><a href="http://www.unixnotes.org/2007/05/18/solaris-gerenciamento-dispositivos-cd-rom-floppy-dvd-rom-zip-daemon-vold/" rel="bookmark" title="18/05/2007">Solaris: Gerenciamento dispositivos (cd-rom, floppy, dvd-rom, zip) &#8211; daemon vold</a></li>
<li><a href="http://www.unixnotes.org/2007/01/31/src-gerenciamento-de-daemons-no-aix/" rel="bookmark" title="31/01/2007">SRC &#8211; Gerenciamento de daemons no AIX</a></li>
<li><a href="http://www.unixnotes.org/2007/11/21/reduzir-arquivo-de-imagem-na-linha-de-comando/" rel="bookmark" title="21/11/2007">Linux &#8211; Como reduzir arquivo de imagem na linha de comando</a></li>
<li><a href="http://www.unixnotes.org/2007/08/30/linux-como-identificar-o-processo-que-esta-utilizando-uma-porta/" rel="bookmark" title="30/08/2007">Linux &#8211; Como identificar o processo que está utilizando uma porta</a></li>
<li><a href="http://www.unixnotes.org/2007/07/12/erro-com-scp-ksh-scp-not-found-lost-connection/" rel="bookmark" title="12/07/2007">Erro com scp &#8211; [ksh: scp:  not found. lost connection]</a></li>
</ul>
<p><!-- Similar Posts took 15.190 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.unixnotes.org/2007/04/09/solaris-como-desativar-o-servico-snmp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Solaris &#8211; Como excluir um usuário da política de senhas</title>
		<link>http://www.unixnotes.org/2007/04/03/solaris-como-excluir-um-usuario-da-politica-de-senhas/</link>
		<comments>http://www.unixnotes.org/2007/04/03/solaris-como-excluir-um-usuario-da-politica-de-senhas/#comments</comments>
		<pubDate>Tue, 03 Apr 2007 23:52:07 +0000</pubDate>
		<dc:creator>Carla Duclos</dc:creator>
				<category><![CDATA[segurança]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[usuários]]></category>
		<category><![CDATA[como]]></category>
		<category><![CDATA[how to]]></category>
		<category><![CDATA[política de senhas]]></category>
		<category><![CDATA[senhas]]></category>

		<guid isPermaLink="false">http://blog.cybershark.net/unix/?p=23</guid>
		<description><![CDATA[Para configurar uma política de senhas no Solaris, edita-se o arquivo /etc/default/passwd. Neste arquivo podemos definir opções como no exemplo a seguir: MAXWEEKS=4 MINWEEKS=2 PASSLENGTH=6 WARNWEEKS=1 OBS: Os valores exemplificados acima não são nenhuma recomendação de configuração. MAXWEEKS: Número máximo em semanas que a senha é válida MINWEEKS: Número minimo em semanas em que a [...]]]></description>
			<content:encoded><![CDATA[<p> Para configurar uma política de senhas no Solaris, edita-se o arquivo <strong>/etc/default/passwd</strong>.</p>
<p>Neste arquivo podemos definir opções como no exemplo a seguir:<br />
<em><br />
MAXWEEKS=4<br />
MINWEEKS=2<br />
PASSLENGTH=6<br />
WARNWEEKS=1<br />
</em><br />
OBS: Os valores exemplificados acima não são nenhuma recomendação de configuração.</p>
<blockquote><p><strong>MAXWEEKS</strong>: Número máximo em semanas que a senha é válida<br />
<strong>MINWEEKS</strong>: Número minimo em semanas em que a senha deve permancer sem que possa ser trocada.<br />
<strong>PASSLENGTH</strong>: Número mínimo de caracteres exigidos na senha<br />
<strong>WARNWEEKS</strong>: Número de semanas antes da expiração da senha, que o sistema alerta o usuário que sua senha irá expirar.</p></blockquote>
<p>No entanto, no Solaris, a política de senhas definida neste arquivo se aplica para todos os usuários do sistema.</p>
<p>Agora, e <strong>se você precisar que algum usuário não tenha sua senha expirada</strong>?<em> </em></p>
<p>A alteração de um usuário para que ele não esteja mais sujeito as regras de expiração de senha é feita através do arquivo  <strong>/etc/shadow</strong>.</p>
<p>Basta editar o arquivo (<em>vi /etc/shadow</em>) e alterar algum dos campos;<strong> min, max, ou warn</strong>; para o valor &#8220;<strong>-1</strong>&#8220;.</p>
<p>Feito isso, salve o arquivo e execute o comando &#8220;<strong>pwconv</strong>&#8220;.</p>
<p>Após o <strong>pwconv</strong>, o campo que foi alterado para &#8220;-1&#8243; ficará vazio.</p>
<p>Este procedimento está documentado na man page do shadow:</p>
<p><a href="http://docs.sun.com/app/docs/doc/816-5174/6mbb98uju?a=view#indexterm-267">http://docs.sun.com/app/docs/doc/816-5174/6mbb98uju?a=view#indexterm-267</a></p>
<p>&#8220;<em>A value of –1 for min, max, or warn disables password aging.</em>&#8221;</p>
<p>Estes são os campos do arquivo shadow:</p>
<blockquote><p>username:password:lastchg:min:max:warn:inactive:expire:flag</p></blockquote>
<p><strong>Leia também:</strong>
<ul class="similar-posts">
<li><a href="http://www.unixnotes.org/2007/05/18/solaris-gerenciamento-dispositivos-cd-rom-floppy-dvd-rom-zip-daemon-vold/" rel="bookmark" title="18/05/2007">Solaris: Gerenciamento dispositivos (cd-rom, floppy, dvd-rom, zip) &#8211; daemon vold</a></li>
<li><a href="http://www.unixnotes.org/2008/02/22/como-criar-um-arquivo-de-um-tamanho-especifico/" rel="bookmark" title="22/02/2008">Aix e Solaris &#8211; Como criar um arquivo de um tamanho específico</a></li>
<li><a href="http://www.unixnotes.org/2007/04/03/solaris-identificar-a-qual-pacote-de-instalacao-pertence-um-arquivo/" rel="bookmark" title="3/04/2007">Solaris &#8211; Identificar à qual pacote de instalação pertence um arquivo</a></li>
<li><a href="http://www.unixnotes.org/2008/07/24/awk-exemplo-de-uso-com-if/" rel="bookmark" title="24/07/2008">AWK &#8211; Exemplo de uso com if</a></li>
<li><a href="http://www.unixnotes.org/2009/11/03/aix-como-identificar-o-processo-que-esta-utilizando-uma-porta/" rel="bookmark" title="3/11/2009">Aix &#8211; Como identificar o processo que está utilizando uma porta</a></li>
</ul>
<p><!-- Similar Posts took 18.236 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.unixnotes.org/2007/04/03/solaris-como-excluir-um-usuario-da-politica-de-senhas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloquear login no Solaris</title>
		<link>http://www.unixnotes.org/2007/02/12/bloquear-login-no-solaris/</link>
		<comments>http://www.unixnotes.org/2007/02/12/bloquear-login-no-solaris/#comments</comments>
		<pubDate>Mon, 12 Feb 2007 18:07:13 +0000</pubDate>
		<dc:creator>Carla Duclos</dc:creator>
				<category><![CDATA[segurança]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[usuario]]></category>

		<guid isPermaLink="false">http://blog.cybershark.net/unix/?p=18</guid>
		<description><![CDATA[Como bloquear o login de um usuário no Solaris? Para isso utilizar o comando: # passwd -l [nome do usuário] Dessa forma o usuário não poderá se logar no sistema embora sua conta continue existindo. &#160; Referência: http://es.tldp.org/Manuales-LuCAS/doc-unixsec/unixsec-html/node136.html Leia também: Aix &#8211; Como desbloquear e zerar tentativas falhas de login de um usuário AWK &#8211; [...]]]></description>
			<content:encoded><![CDATA[<p>Como bloquear o login de um usuário no Solaris?</p>
<p>Para isso utilizar o comando:</p>
<pre># passwd -l [nome do usuário]</pre>
<p>Dessa forma o usuário não poderá se logar no sistema embora sua conta continue existindo.</p>
<p>&nbsp;</p>
<h2>Referência:</h2>
<ol>
<li><a title="Usuarios y acessos al sistema" href="http://es.tldp.org/Manuales-LuCAS/doc-unixsec/unixsec-html/node136.html">http://es.tldp.org/Manuales-LuCAS/doc-unixsec/unixsec-html/node136.html </a></li>
</ol>
<p><strong>Leia também:</strong>
<ul class="similar-posts">
<li><a href="http://www.unixnotes.org/2008/08/08/aix-como-desbloquear-e-zerar-tentativas-falhas-de-login-de-um-usuario/" rel="bookmark" title="8/08/2008">Aix &#8211; Como desbloquear e zerar tentativas falhas de login de um usuário</a></li>
<li><a href="http://www.unixnotes.org/2010/11/09/awk-como-usar-uma-variavel-shell/" rel="bookmark" title="9/11/2010">AWK &#8211; Como usar uma variável shell</a></li>
<li><a href="http://www.unixnotes.org/2007/01/19/como-verificar-informacao-da-placa-de-rede-aix-solaris-e-linux/" rel="bookmark" title="19/01/2007">Como verificar informação da placa de rede &#8211; Aix, Solaris e Linux</a></li>
<li><a href="http://www.unixnotes.org/2007/06/13/bash-argument-list-too-long/" rel="bookmark" title="13/06/2007">bash: Argument list too long</a></li>
<li><a href="http://www.unixnotes.org/2007/04/09/solaris-como-desativar-o-servico-snmp/" rel="bookmark" title="9/04/2007">Solaris: Como desativar o serviço SNMP</a></li>
</ul>
<p><!-- Similar Posts took 6.989 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.unixnotes.org/2007/02/12/bloquear-login-no-solaris/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

