Páginas

PESQUISAR

Mostrando postagens com marcador Segurança da Informação. Mostrar todas as postagens
Mostrando postagens com marcador Segurança da Informação. Mostrar todas as postagens

14 de fevereiro de 2019

Introdução ao IPTABLES



Iptables é o nome da ferramenta da interface do usuário que permite a criação de regras de firewall e NATs. Apesar de, tecnicamente, o iptables ser apenas uma ferramenta que controla o módulo netfilter, o nome "iptables" é frequentemente utilizado como referência ao conjunto completo de funcionalidades do Netfilter.

O iptables é parte de todas as distribuições modernas do Linux.

AS 3 PRINCIPAIS TABELAS DO IPTABLES:

Dentro da estrutura do iptables podemos destacar 3 camadas (também chamadas “tabelas”) como as mais importantes para o seu funcionamento: filter, NAT e mangle.

Elas servem para organizar as regras de acordo com sua estrutura, isto é, as tabelas  e as cadeias nelas inseridas determinarão os pacotes aos quais as regras serão aplicadas.
As tabelas possuem funções distintas, conforme veremos a seguir.

Esteganografia


É o estudo e uso das técnicas para ocultar a existência de uma mensagem dentro de outra, uma forma de segurança por obscurantismo.

Vejamos alguns exemplos:

1 de junho de 2017

Como identificar e excluir rapidamente várias contas inativas de USUÁRIOS do Active Directory

Como descobrir e deletar rapidamente várias contas de computador INATIVAS do Active Directory

Quem administra redes baseadas em domínios Active Directory sabe muito bem que é imprescindível uma boa organização de seus recursos, tais como contas de computador e de usuários, por exemplo.

Se o administrador não possuir uma política interna para a remoção ou desativação de contas de usuários que não estão mais em uso na rede, não demorará muito para o AD ficar repleto de contas que não estão mais em utilização.

É importante dar atenção a este tema, pois contas inativas representam uma brecha de segurança.

Hoje em dia o que mais temos são sistemas integrados ao Active Directory. Isto significa que uma conta do AD em muitos casos é uma porta de entrada para diversos recursos de uma rede, inclusive firewalls, dependendo das características de cada ambiente.

Antes do administrador adotar um padrão de gestão (que em geral se dá através de uma parceria entre TI e RH/DP da empresa), é recomendado remover ou desativar as contas não mais utilizadas.

Se você possui um sistema que faz o inventário de ativos na rede, talvez ele mostre o último logon das contas no domínio (Last logon). Esta informação já é suficiente para você ter certeza se o item em questão se trata de uma conta  inativa de computador.  Por exemplo: 

Último logon do usuário: 23/05/2015. 

Com esta informação já podemos ter, no mínimo, razoável certeza de que a conta não está mais em uso, pois afinal de contas, o AD não registra este logon há mais de 02 anos! Assim ela poderá ser desativada ou excluída sem preocupações. Mas tal funcionalidade citada talvez não exista no software que você utiliza em sua rede.

Eu particularmente gosto de trabalhar com uma margem de no mínimo 03 meses para o "Last Logon", mas isso depende do cenário de cada corporação. Talvez um usuário faça home office sem no entanto fazer uso de uma conexão VPN e raramente comparece à empresa.

No entanto, se existirem muitas contas a serem deletadas, o administrador terá um trabalho bem repetitivo no AD.

Como então podemos identificar o último logon e ao mesmo tempo excluir de uma só vez diversas contas sem nenhuma complicação?

A *Solarwinds possui um conjunto muito prático de ferramentas free para nos auxiliar na gestão do AD. 

OBS 01: Antes é necessário um breve cadastro no site do desenvolvedor.

OBS 02: A ferramenta poderá ser executada a partir de uma estação de trabalho.