Logo Hardware.com.br
Chico
Chico Super Participante Registrado
845 Mensagens 5 Curtidas

Controlar o acesso indevido.

#1 Por Chico 09/11/2007 - 09:30
Olá,

Preciso saber o que os fdpssarcastico.png dos usuários conectados ao servidor linux estão fazendo.
Pelo sistema windows tenho como ver isso mas no linux a parada é outra, por isso pergunto a vocês que são + entendidos no assunto linux:

No windows vejo que usuário está conectado ao servidor e onde está sendo usado o arquivo(acessado) no momento, mas como faço no linux? é só via linha de comando aqui no linux, interface grafica necas aqui.

Como posso controlar o acesso externo dos prestadores de serviço, como os recursos que eles mexem?? pois se der problemas eles se negam a assumir a culpa.xingamentos.gif

Servidor debian, com samba, + acesso via um software input.

Obrigado.
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#2 Por jqueiroz
09/11/2007 - 12:26
Movido para a sala "Linux: Redes, Servidores e Segurança".
https://www.hardware.com.br/comunidade/sala-linux/698739/

Preciso saber o que os fdps dos usuários conectados ao servidor linux estão fazendo.

Trate seus usuários como inimigos e provavelmente eles vão virar seus inimigos mesmo. nao_sei_nao.png

No windows vejo que usuário está conectado ao servidor e onde está sendo usado o arquivo(acessado) no momento, mas como faço no linux? é só via linha de comando aqui no linux, interface grafica necas aqui.

Antes de responder, diga: usuário conectado ao servidor, mas acessando que serviço??? Arquivos compartilhados??? Correio??? Servidor Web???

Como posso controlar o acesso externo dos prestadores de serviço, como os recursos que eles mexem?? pois se der problemas eles se negam a assumir a culpa.

Primeiro consiga que sua diretoria aprove uma Política de Segurança. Nela vai estar descrito claramente o que se pode e o que não se pode fazer, e o que acontece com quem faz o que não deve.

Com essa política de segurança em vigor, você pode (novamente com o apoio da diretoria) fazer com que todos os usuários assinem um Termo de Compromisso, onde eles concordam em fazer uso dos recursos da rede conforme o estabelecido pela diretoria (e não por você, isso tem que ficar bem claro pra eles, você não é o autor das regras, e sim o responsável por fazê-las cumpridas).

Esse termo de compromisso deve estabelecer também que o usuário é responsável pela guarda da sua própria senha de acesso, e que ele será responsável por qualquer acesso indevido que possa ser relaciocionado com seu usuário.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
Chico
Chico Super Participante Registrado
845 Mensagens 5 Curtidas
#3 Por Chico
09/11/2007 - 15:32
Blz, é só um modo de dizeranjinho.gif, pois somos todos amigosrindo_ate_agora.png.

Servidor de banco de dados e outros arquivos que eles acessam diretamente do servidor, pois tem hora para fechar determinado sistema para bkp, e gostaria de pegar os esquecidinhos.nao_sei.gif

Todos(users internos) já tem as politicas de segurança assinados, mas eu em particular gostaria de controlar ou monitorar o acesso externo por parte dos fornecedores de solução, pois acessam o linux a distância e eu gostaria de controlar isso + de perto, pois sou eu aqui na empresa e eles lá no distante.

No windows isso seria + facil para mim, pois tem um modo de saber quem está conectado no momento, mas no linux ainda não sei desse recurso.

Os prestadores de serviço externo não tem vinculo direto com a empresa, por isso gostaria de ficar de olho nos movimentos deles no linux, pois um comando errado e sobra para mim.

Vlw.

jqueiroz disse:
Movido para a sala "Linux: Redes, Servidores e Segurança".
https://www.hardware.com.br/comunidade/sala-linux/698739/


Trate seus usuários como inimigos e provavelmente eles vão virar seus inimigos mesmo. nao_sei_nao.png


Antes de responder, diga: usuário conectado ao servidor, mas acessando que serviço??? Arquivos compartilhados??? Correio??? Servidor Web???


Primeiro consiga que sua diretoria aprove uma Política de Segurança. Nela vai estar descrito claramente o que se pode e o que não se pode fazer, e o que acontece com quem faz o que não deve.

Com essa política de segurança em vigor, você pode (novamente com o apoio da diretoria) fazer com que todos os usuários assinem um Termo de Compromisso, onde eles concordam em fazer uso dos recursos da rede conforme o estabelecido pela diretoria (e não por você, isso tem que ficar bem claro pra eles, você não é o autor das regras, e sim o responsável por fazê-las cumpridas).

Esse termo de compromisso deve estabelecer também que o usuário é responsável pela guarda da sua própria senha de acesso, e que ele será responsável por qualquer acesso indevido que possa ser relaciocionado com seu usuário.
"Pense em todos, já pensou em si mesmo???"

"Pegunta: Jogue a corda!
Resposta: Como pretende subir de novo se já perdeu a corda??"
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#5 Por jqueiroz
09/11/2007 - 18:00
Blz, é só um modo de dizer, pois somos todos amigos.

Isso é um bom começo.

Servidor de banco de dados e outros arquivos que eles acessam diretamente do servidor, pois tem hora para fechar determinado sistema para bkp, e gostaria de pegar os esquecidinhos.

Anotado.

Todos(users internos) já tem as politicas de segurança assinados,

Ótimo.
mas eu em particular gostaria de controlar ou monitorar o acesso externo por parte dos fornecedores de solução, pois acessam o linux a distância e eu gostaria de controlar isso + de perto, pois sou eu aqui na empresa e eles lá no distante.

Isso é complicado mesmo, pois eles não têm vínculo com a sua empresa.

Como você veio do windows, imagino que você esteja mais acostumado à interface gráfica, não? Logo vão surgir sugestões.

Alguns comandos que te permitem acompanhar seus usuários são "who" e "last". O primeiro mostra quem está logado neste momento; o segundo mostra os últimos logins e logoffs.

O Linux mantém arquivos de log para quase tudo que se faz, desde o boot até o shutdown (aliás, é uma das coisas de que eu mais sinto falta no Windows --- um sistema de log decente). Analisando os logs você consegue descobrir e resolver quase tudo.

No windows isso seria + facil para mim, pois tem um modo de saber quem está conectado no momento, mas no linux ainda não sei desse recurso.

Como o dcardosoa já disse, para as conexões da rede windows, há o swat, que é uma ferramenta que você acessa pelo browser. Você pode também usar o "smbstatus", que é uma ferramenta de linha de comandos. Conexões ao banco de dados você pode acompanhar por ferramentas do próprio BD, algumas delas acessíveis pelo browser também.

Os prestadores de serviço externo não tem vinculo direto com a empresa, por isso gostaria de ficar de olho nos movimentos deles no linux, pois um comando errado e sobra para mim.

Essa é a parte mais chata. Administrativamente, você poderia colocar nos contratos de prestação de serviços um termo de compromisso semelhante ao imposto aos usuários internos. Mas continua o problema de descobrir se algum PS fez bobagem.

Se eles têm acesso por linha de comando, você pode tentar manter cópias do histórico de comandos do shell. Porém, se forem acessos gráficos, você vai ter de contar apenas com os logs do sistema.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
emtudo
emtudo Super Participante Registrado
851 Mensagens 4 Curtidas
#6 Por emtudo
12/11/2007 - 10:34
jqueiroz disse:
Essa é a parte mais chata. Administrativamente, você poderia colocar nos contratos de prestação de serviços um termo de compromisso semelhante ao imposto aos usuários internos. Mas continua o problema de descobrir se algum PS fez bobagem.

Se eles têm acesso por linha de comando, você pode tentar manter cópias do histórico de comandos do shell. Porém, se forem acessos gráficos, você vai ter de contar apenas com os logs do sistema.



Isso é uma parte muito chata, mais chata para mim, eu não sou vinculado a uma empresa, porem fui encarregado de tomar conta da segurança do servidor, o problema que outra empresa não vinculada também tem acesso para da manutenção no sistema que eles instalaram eu pedi a lista de ips para colocar no firewall acesso só autorizado pela lista de ips que eles me fornecerem, ai resposta: ip dinâmico. sem contar que eles apagam os logs, eu fiquei curioso para saber o pq. como monitorar este tipo de pessoa? além do mais para da manutenção no sistema eles exigiram a senha do root. ou seja, amplos poderes eles tem, eu não posso ficar dando palpite de dizer vamos deixar apenas os comandos que eles precisam com o sudo, pq eu nem trabalho lá, mas to vendo hora que de problema sobrar para mim.
----->HENRIQUE<-----
Linux User #444017 - Linux Machine #350904
Ubuntu 10.04 - Pentium Dual-COre E5400 2.7Ghz - 2hdx500GB - 2x2GiB RAM - GeForce 9400 GT 1GiB compiz
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal