Arquivo para Categoria 'segurança'

11/maio/2008

pfsense: firewall enterprise baseado no FreeBSD

pfsense[1] é um projeto de firewall baseado no FreeBSD que tem mais de um milhão de downloads. Nasceu em 2004 como um fork do projeto m0n0wall[2] com foco na utilização do filtro de pacotes pf,  baseado em uma versão mais atual do FreeBSD e instalável em plataforma PC e não somente em sistemas embarcados.

Com uma imagem de apenas 60MB você queima um livecd e tem todas as opções e configurações através de uma interface web. O pfsense suporta a grande maioria de serviços necessários a qualquer firewall e/ou gateway de rede, alguns exemplos são DHCP, DNS, firewall, traffic shaper, VPN, NAT, Proxy, Captive Portal, balanceamento de links e muitas outras características[3]. O pfsense possui ainda a capacidade de receber novos pacotes e funcionalidades tudo instalado pelo navegador. Toda a configuração é armazenada em um arquivo único no formato XML . A visualização de gráficos do tráfego da rede e arquivos de logs do sistema também são visualizado pela web, tudo pré-configurado e muito amigável.

Realmente vale muito conhecê-lo e utilizá-lo. Descobri esta preciosidade procurando uma distribuição Linux especializada. Fiz testes básico com o ipcop[4] e o smoothwall[5], mas quando encontrei o pfsense não acreditei que poderia existir uma distro com um nível de especialização tão grande e com  tantas funcionalidades se comparado a outras distros do segmento. Como eu já estava planejando iniciar o uso do FreeBSD em minha rede e não conseguia tempo para estudos e testes, foi a mesma coisa de “juntar a fome com a vontade de comer”.

Em breve pretendo compartilhar umas dicas e experiências com pfsense.

[1] - http://www.pfsense.com/
[2] - http://m0n0.ch/wall/
[3] - Características do pfsense
[4] - http://www.ipcop.org/
[5] - http://www.smoothwall.org/

Deixe um comentário »

10/março/2008

mod_gnutls: domínios virtuais com SSL baseados em nome no Apache

Um recurso muito desejado durante algum tempo por muitos administradores de servidores era a possibilidade de hospedar domíninos virtuais baseados em nome no Apache e habilitar o SSL (Secure Sockets Layer) de forma independente para cada domínio sem a necessidade de dedicar um IP exclusivo aos mesmos. Contudo uma extensão à TLS denominada SNI (Server Name Indication) descrita na RFC3546 possibilita a implementação do SSL em servidores baseados em nome. O grande problema é que a biblioteca OpenSSL em sua versão atual 0.98 ainda não suporta SNI, sendo este recurso prometido para a versão 0.99. Mas como no universo Open Source encontramos excelentes alternativas para quase tudo que existe, contamos também com um módulo experimental para o Apache chamado mod_gnutls. Apesar de ser experimental o mod_gnutls já tem mais de dois anos de estrada e segundo relatos e experiências o módulo é bem estável e não efeta a performace do servidor fora do esperado.

 

Dentre as nuances de uma implementação desta deve-se considerar a compatibilidade do navegadores com SNI, atualmente só navegadores mais modernos funcionam (Firefox 2, IE 7 on Vista, Opera 7.6+). Ainda existe a opção de utilizar versões snapshot do OpenSSL ou até mesmo patches que habilitam o suporte a SNI.

 

Siga as referências abaixo para obter mais informações e implementar esta solução:

 

http://www.g-loaded.eu/2007/08/10/ssl-enabled-name-based-apache-virtual-hosts-with-mod_gnutls/

http://gentoo-wiki.com/HOWTO_Apache_with_Name_Based_Hosting_and_SSL

http://www.outoforder.cc/projects/apache/mod_gnutls/

http://weblogs.mozillazine.org/gerv/archives/2007/08/virtual_hosting_ssl_and_sni.html

https://sni.velox.ch/

 

 

 

Deixe um comentário »

10/março/2008

10 Maneiras inteligentes de reconhecer um e-mail fraudulento

Publicado originalmente em http://wasare.net em 05/11/2006, também publicado na revista EasyLinux Nº 10

 

Atualmente as pessoas estão sendo cada vez mais assediadas por diversos e-mails que aplicam as mais aperfeiçoadas técnicas de engenharia social tentando e conseguindo convencê-las de que: ganharam um prêmio, ganharam um desconto, seu nome foi para o SPC, o seu documento será cancelado, acabou de sair um novo ensaio fotográfico da playboy, você recebeu um cartão virtual(essa é velha!), você é um corno, seu computador tem vírus, etc, etc… Diante desses e outros argumentos fortes muitas pessoas estam sendo compelidas a clicarem em links infectados com spywares e/ou fornecerem dados sigilosos. Mas com um pouco de atenção, inteligência e cabeça fria dá para escapar destas arapucas!

 

 

Observe estes 10 pontos e fique livre da praga dos e-mails fraudulentos!

 

1. Saudações genéricas. Grande parte dos e-mails falsos começam com uma saudação genérica como “Querido usuário”, “Prezado(a) Cliente”, etc. Se o seu “Nome”, de preferência completo, não aparecer na mensagem seja bastante cuidadoso e não clique em nenhum link ou botão que estiver na mensagem;

 

2. Endereço do remetente falso. Um e-mail fraudulento muitas vezes inclui um endereço de remetente forjado no campo “De”. Este campo pode ser facilmente alterado, portando mesmo que o remetente pareça confiável sempre desconfie!

 

3. Falsa necessidade de urgência. Quase todos os e-mails fraudulentos tentam imprimir uma necessidade de rapidez na ação do usuário em clicar ou fornecer os dados, portanto muita atenção com solicitações “Urgentes” no seu e-mail;

 

4. Links falsos. Sempre verifique para onde os links estão realmente apontando! Passe o mouse sobre o link e observe atentamente se é o mesmo endereço que aparece na barra de status do seu navegador. Caso o navegador esteja sem barra de status habilite-a no menu exibir. Um link fraudulento é muito perigoso! Se você insistir em clicar no link ele pode:

  • Direcioná-lo a um site também fraudulento que tentará capturar as suas informações pessoais, principalmente dados bancários;
  • Instalar um spyware no seu computador. Um spyware é um programa que permite que um “hacker” monitore todas as suas ações na máquina e capturar qualquer senha ou números de cartão de crédito que digitar;
  • Fazer um download de vírus que pode danificar o seu computador e/ou suas informações.

(Cuidado com terminais públicos de acesso, como Lan Houses, você nunca saberá se o cliente que usou aquela máquina clicou em um link suspeito);

 

5. Mensagens de e-mail que se parecem com um site. Alguns e-mails são especialmente feitos para se parecerem com os sites originais e tentam fazer com que o usuário digite informações pessoais em um formulário muito parecido ou idêntico ao do site original. Empresas sérias e preocupadas com seus clientes nunca solicitam informações pessoais ou sigilosas dos clientes por e-mail;

 

6. Links sugestivos. Apenas digite dados sigilosos nas páginas originais dos serviços que utiliza. Se você observar um “@” no meio do link existe uma boa chance de ser um link fraudulento. Empresas sérias utilizam um domínio próprio do tipo https://www.empresa.com.br.
Mesmo que o link contenha uma palavra sugestiva com “bancobrasil”, “playboy”, “receitafederal”, este link pode não ser do site original!
Sempre tenha certeza que foi você mesmo quem digitou o endereço do site na barra de endereços do navegador. Nunca entre em um site digitando seu usuário, senha e outros dados em uma janela aberta através de um link no e-mail!

 

7. Erros de português e de digitação. E-mails falsos muito frequentemente contém sérios erros de digitação, de português, palavras faltando, concordância errada, etc. Estes erros costumam ajudar os falsários a burlarem os filtros anti-spam;

 

8. Sites inseguros sem criptografia. As letras “https” sempre devem aparecer antes do endereço de qualquer site onde você digita dados pessoais e senhas principalmente. O “s” agrega segurança. Se você não observar o “https,” você não está em uma sessão web segura e não deve informar nenhum dado sigiloso. Em uma sessão web segura sempre aparece um cadeado na barra de status ou de endereço do navegador. Basta clicar no cadeado para conferir o certificado digital do site bem como o nível de criptografia utilizado. Uma criptografia aceitável deve ser de no mínimo 128 bits.

 

9. Janelas pop-up. Janelas pop-up que abrem do nada ou ao clicar em um link no e-mail são extremamente inseguras feche-as imediatamente. Tome cuidado ao fechar as janelas pop-ups, pois muitas substituem a barra de endereços da janela por um link para enganar o usuário (o X de fechar vira um link perigoso). Para evitar riscos feche-as com o atalho das teclas Alt + F4. De preferência tenha um navegador web que bloqueie estas janelas por padrão como o Mozilla Firefox;

 

10. Anexos. Como os links falsos, os anexos são frequentemente utilizados em e-mails fraudulentos e são muito perigosos. Nunca abra ou clique em anexos, a menos que tenha certeza do que esteja fazendo! Clicar ou baixar anexos pode trazer spywares ou vírus, mesmo que seja um arquivo “inocente” como uma apresentação do powerpoint. Empresas sérias nunca enviam e-mail com anexos para os seus clientes! Fique especialmente atento a anexos e links que apontem para arquivos com extensões .scr, .exe e .com, neste caso exclua a mensagem imediatamente!

 

Por fim se receber um e-mail fraudulento tente avisar a empresa que está sendo usada para tentar te enganar e se possível siga as recomendações do site http://www.antispam.br

 

Adaptado de: 10 ways to recognize fake (spoof) emails

 

-o) wandersonsreis (a) gmail.com
/\\ http://www.wasare.net
_\_V Linux User # 277298

1 Comentário »