Um princípio básico em segurança de sistemas, é que todos os serviços que não são utilizados por um servidor sejam desativados. Um serviço que frequentemente está ativo e muitas vezes não é utilizado, sendo comumente alvo de softwares de scan de segurança nas empresas, é o SNMP. O SNMP pode ser explorado para se conseguir [...]
Leia o artigo completo ->
Eu já escrevi o procedimento para identificar à qual pacote (fileset) pertence um arquivo no Aix. Segue agora o procedimento equivalente para Solaris. Como faço, por exemplo, para saber qual o pacote de instalação da biblioteca libgcc_s.so.1? Tendo o arquivo instalado em uma máquina: 1 – Com o find eu localizo o arquivo: # find [...]
Leia o artigo completo ->
Para configurar uma política de senhas no Solaris, edita-se o arquivo /etc/default/passwd. Neste arquivo podemos definir opções como no exemplo a seguir: MAXWEEKS=4 MINWEEKS=2 PASSLENGTH=6 WARNWEEKS=1 OBS: Os valores exemplificados acima não são nenhuma recomendação de configuração. MAXWEEKS: Número máximo em semanas que a senha é válida MINWEEKS: Número minimo em semanas em que a [...]
Leia o artigo completo ->
Para listar informações de um usuário do Unix, podemos usar o comando logins no Solaris e o comando lsuser no Aix. Por exemplo, para listar os grupos aos quais o usuário pertence: No Solaris: # logins -m -l [usuario] No Aix: # lsuser -a pgrp groups [usuario] Referência Para mais informações, a man page [...]
Leia o artigo completo ->
Como bloquear o login de um usuário no Solaris? Para isso utilizar o comando: # passwd -l [nome do usuário] Dessa forma o usuário não poderá se logar no sistema embora sua conta continue existindo. Referência: http://es.tldp.org/Manuales-LuCAS/doc-unixsec/unixsec-html/node136.html
Leia o artigo completo ->
Para visualizar o total de memória que o servidor possui: AIX: # bootinfo -r # lsattr -El mem0 SOLARIS: # prtconf |grep “Memory size”
Leia o artigo completo ->