0% acharam este documento útil (0 voto)
3 visualizações2 páginas

Prova

O documento aborda aspectos de segurança em sistemas, incluindo identificadores de usuários (UID e GID), permissões de arquivos e diretórios, modos de proteção como SUID e SGID, e gerenciamento de usuários. Também discute arquivos de configuração de usuários e o sistema de senhas, enfatizando a criptografia e a importância de senhas fortes. Políticas de senha forte podem ser configuradas em arquivos específicos do sistema.

Enviado por

icpr
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
3 visualizações2 páginas

Prova

O documento aborda aspectos de segurança em sistemas, incluindo identificadores de usuários (UID e GID), permissões de arquivos e diretórios, modos de proteção como SUID e SGID, e gerenciamento de usuários. Também discute arquivos de configuração de usuários e o sistema de senhas, enfatizando a criptografia e a importância de senhas fortes. Políticas de senha forte podem ser configuradas em arquivos específicos do sistema.

Enviado por

icpr
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

1.

Descritores de Segurança
• UID (User ID): Identifica usuários (2^16 possibilidades). Arquivos e processos são
associados a um UID. O usuário root possui UID 0.
• GID (Group ID): Identifica grupos de usuários (2^16 possibilidades). Um grupo padrão é
associado aos usuários e pode ser manualmente gerido pelo administrador.

2. Permissões de Arquivos e Diretórios


• R (Read): Permite listar o conteúdo (comando ls).
• W (Write): Permite criar ou excluir arquivos.
• X (Execute): Permite acessar diretórios (comando cd).

3. Modos de Proteção e Permissões Especiais


• SUID (Set User ID): Permite que um arquivo executável seja executado com as permissões
do proprietário, em vez do usuário que o executa.
• SGID (Set Group ID): Em diretórios, faz com que arquivos criados herdem o grupo do
diretório.
• Sticky Bit: Em diretórios, permite que somente o dono ou o administrador possam deletar
arquivos.

4. Gerenciamento de Usuários
• Usuários comuns: Possuem um diretório base (/home/usuário) e podem se conectar.
• Usuários de sistema: Não se conectam, servem a propósitos específicos, como o nobody e
lp.
• Root: Controle total sobre o sistema (UID 0).

5. Arquivos de Configuração de Usuários


• /etc/passwd: Contém informações dos usuários e grupos primários.
• /etc/shadow: Armazena as senhas de forma encriptada.
• /etc/group: Contém os grupos secundários.

6. Sistema de Senhas (Shadow)


• As senhas são criptografadas, usando MD5, SHA-1 ou SHA-2. Contas bloqueadas têm
indicadores como LK ou !!.
• Comandos:
• passwd: Troca de senha.
• chage: Gerencia a expiração de senha.

7. Garantir Senhas Fortes (PAM)


• Use o arquivo /etc/pam.d/common-password (Debian) ou
/etc/pam.d/system-auth (Red Hat) para configurar políticas de senha forte:
• minlen=8: Senha mínima de 8 caracteres.
• dcredit, ucredit, lcredit, ocredit: Exigem dígitos, letras maiúsculas, minúsculas e
caracteres especiais.

Você também pode gostar