<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://www.meiobit.com" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Meio Bit - Sobre a imunidade do Linux - Comentários</title>
 <link>http://www.meiobit.com/sobre_a_imunidade_do_linux</link>
 <description>Comentários para &quot;Sobre a imunidade do Linux&quot;</description>
 <language>pt-br</language>
<item>
 <title>Um servidor é coisa</title>
 <link>http://www.meiobit.com/sobre_a_imunidade_do_linux#comment-51161</link>
 <description>&lt;p&gt;Um servidor é coisa séria.&lt;br /&gt;
O mínimo que se espera é que o admin assine a lista de atualizações da distro que usa -- e atualize o sistema quando houver atualizações que corrijam falhas de segurança.&lt;/p&gt;
&lt;p&gt;Agora, não é pq o administrador dormiu no ponto que o sistma é ruim. Continua sendo imune a virus. Para tristeza de quem lucra com infecções!&lt;/p&gt;</description>
 <pubDate>Mon,  9 Oct 2006 17:32:41 -0300</pubDate>
 <dc:creator>visitante</dc:creator>
 <guid isPermaLink="false">comment 51161 at http://www.meiobit.com</guid>
</item>
<item>
 <title>Sou usuário Linux e pelo</title>
 <link>http://www.meiobit.com/sobre_a_imunidade_do_linux#comment-51156</link>
 <description>&lt;p&gt;Sou usuário Linux e pelo menos POR ENQUANTO estamos livres dessas pragas chamadas vírus.Mas como qualquer outro sistema operacional existem falhas,já divulgadas, assim como outras que ainda não foram noticiadas e muitos usuários não levam issu em consideração.Todo sistema precisa ser atualizado,muitas pessoas acham que atualização é uma coisa besta e sem necessidade e é ai que está o erro da grande maioria.&lt;/p&gt;
&lt;p&gt;Em se tratando de um servidor o erro é mais grave ainda,um simples pensamento desse pode comprometer uma rede inteira e render uma bela visita ao RH de sua empresa :}&lt;/p&gt;</description>
 <pubDate>Mon,  9 Oct 2006 15:09:18 -0300</pubDate>
 <dc:creator>henriquez</dc:creator>
 <guid isPermaLink="false">comment 51156 at http://www.meiobit.com</guid>
</item>
<item>
 <title>Todos sabem que existem</title>
 <link>http://www.meiobit.com/sobre_a_imunidade_do_linux#comment-51143</link>
 <description>&lt;p&gt;Todos sabem que existem outras formas de comprometer um sistema, ainda mais um servidor mal configurado.&lt;/p&gt;</description>
 <pubDate>Mon,  9 Oct 2006 12:32:46 -0300</pubDate>
 <dc:creator>viniciusfs</dc:creator>
 <guid isPermaLink="false">comment 51143 at http://www.meiobit.com</guid>
</item>
<item>
 <title>Sobre a imunidade do Linux</title>
 <link>http://www.meiobit.com/sobre_a_imunidade_do_linux</link>
 <description>&lt;p&gt;&lt;img src=&quot;http://www.meiobit.com/files/imagens/wall.jpg&quot; align=&quot;left&quot; border=&quot;5&quot; /&gt; Os usuários de Linux podem se gabar de não haver vírus ( seguindo a &lt;a href=&quot;http://en.wikipedia.org/wiki/Computer_virushttp://&quot;&gt;definição estrita&lt;/a&gt; da coisa ) para sua plataforma. No entanto, essa sensação de segurança abre uma brecha para que outros tipos de ataques aconteçam.&lt;/p&gt;
&lt;p&gt;Recentemente, um amigo me chamou às pressas, pois seu servidor Linux estava parado, &quot;com uma tela estranha&quot;... a tela era o aviso do &lt;a href=&quot;http://www.la-samhna.de/library/rootkits/list.html&quot;&gt;SucKIT&lt;/a&gt;, um &quot;&lt;a href=&quot;http://en.wikipedia.org/wiki/SucKIT&quot;&gt;rootkit&lt;/a&gt;&quot; muito bem feito e difícil de detectar.&lt;/p&gt;
&lt;p&gt;Algo deu errado e o SucKIT reclamou da ausência de um &#039;init&#039; válido, solicitando a reinstalação e, o que causou toda a celeuma: travou a máquina.&lt;/p&gt;
&lt;p&gt;Para recuperá-la, usei um disquete de boot com uma distribuição antiga, mas que já me salvou várias vezes: a   &lt;a href=&quot;http://www.toms.net/rb/&quot;&gt;Tomsrtbt&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Fiz um backup do &#039;init&#039; e copiei outro, válido, de uma máquina com a mesma versão do S.O. Felizmente, o sistema subiu.&lt;/p&gt;
&lt;p&gt;A partir daí, baixei o &lt;a href=&quot;http://www.chkrootkit.org/&quot;&gt;chkrootkit&lt;/a&gt;, um pacote de programas e scripts para detecção e remoção de rootkits. Ele confirmou que o init ( a cópia de backup ) tinha mesmo sido corrompida pelo SucKIT.&lt;/p&gt;
&lt;p&gt;Como é difícil saber o que foi feito pelo invasor ( os logs foram apagados e não pude recuperá-los ), recomendei a reinstalação completa do sistema e a mudança da política de senhas ( havia senhas que não eram trocadas há mais de seis meses ! ). Além, é claro, de uma consultoria especializada em segurança.&lt;/p&gt;
&lt;p&gt;Não sou um especialista e o objetivo do artigo  não é aprofundar o tema. Mas apenas lembrar aos seguidores do pinguim que é preciso manter os olhos abertos. Há muitas outras formas de comprometer um sistema que não através dos vírus.&lt;/p&gt;
</description>
 <comments>http://www.meiobit.com/sobre_a_imunidade_do_linux#comments</comments>
 <pubDate>Mon,  9 Oct 2006 10:25:38 -0300</pubDate>
 <dc:creator>Marcellus Pereira</dc:creator>
 <guid isPermaLink="false">9131 at http://www.meiobit.com</guid>
</item>
</channel>
</rss>
