1.
Descritores de Segurança
• UID (User ID): Identifica usuários (2^16 possibilidades). Arquivos e processos são
associados a um UID. O usuário root possui UID 0.
• GID (Group ID): Identifica grupos de usuários (2^16 possibilidades). Um grupo padrão é
associado aos usuários e pode ser manualmente gerido pelo administrador.
2. Permissões de Arquivos e Diretórios
• R (Read): Permite listar o conteúdo (comando ls).
• W (Write): Permite criar ou excluir arquivos.
• X (Execute): Permite acessar diretórios (comando cd).
3. Modos de Proteção e Permissões Especiais
• SUID (Set User ID): Permite que um arquivo executável seja executado com as permissões
do proprietário, em vez do usuário que o executa.
• SGID (Set Group ID): Em diretórios, faz com que arquivos criados herdem o grupo do
diretório.
• Sticky Bit: Em diretórios, permite que somente o dono ou o administrador possam deletar
arquivos.
4. Gerenciamento de Usuários
• Usuários comuns: Possuem um diretório base (/home/usuário) e podem se conectar.
• Usuários de sistema: Não se conectam, servem a propósitos específicos, como o nobody e
lp.
• Root: Controle total sobre o sistema (UID 0).
5. Arquivos de Configuração de Usuários
• /etc/passwd: Contém informações dos usuários e grupos primários.
• /etc/shadow: Armazena as senhas de forma encriptada.
• /etc/group: Contém os grupos secundários.
6. Sistema de Senhas (Shadow)
• As senhas são criptografadas, usando MD5, SHA-1 ou SHA-2. Contas bloqueadas têm
indicadores como LK ou !!.
• Comandos:
• passwd: Troca de senha.
• chage: Gerencia a expiração de senha.
7. Garantir Senhas Fortes (PAM)
• Use o arquivo /etc/pam.d/common-password (Debian) ou
/etc/pam.d/system-auth (Red Hat) para configurar políticas de senha forte:
• minlen=8: Senha mínima de 8 caracteres.
• dcredit, ucredit, lcredit, ocredit: Exigem dígitos, letras maiúsculas, minúsculas e
caracteres especiais.