gototopgototop
 

Curso de Joomla em várias modalidades só aqui no Joomla Brasília

  • aumentar tamanho texto 
  • diminuir tamanho texto 
  • layout default 
  • layout default daltonismo 
  • layout default contraste
Home Tutoriais de Joomla Segurança e Joomla! SELINUX framework LINUX - como tornar um servidor seguro

SELINUX framework LINUX - como tornar um servidor seguro

E-mail Imprimir PDF

logo fislDireto do FISL neste artigo irei explorar a palestra do Alex Sander de O. Toledo sobre SELinux. Não é minha praia, com certeza é a praia do meu amigo Cláudio Alfonso do Joomla! Paidegua, mas como a monografia da pós será baseada em segurança para servidores web, estou degustando tudo relativo a segurança para tentar entender a celeuma.

Ele explicou que framework SELINUX atua na Defesa de HOSTS , particularmente no que se refere a sandbox e acl. Falou do ataque do DIA 0, buffer overflow, orange book e outras coisitas de interesse do pessoal de rede e segurança.

É baseado em regras, permite auditoria através de logs de auditoria. Bloqueia brechas de segurança no apache, isola aplicações, possui fluxo de informação, confidencialidade, auto proteção e parte do principio do menor privilégio.
Faz parte da arquitetura do GNU/LINUX.

Achei muito interessante quando ele falou da galera que usa 0777 em todos os diretórios, neste momento lembrei de algo: "isto não acontece com a galera do Joomla!" hehe

Ele falou que o Linux usa nativamente o DAC: Discretionary Access control e não tem como ele resolver a nível de aplicação. Disse também que o SELINUX é da década de 90 e já vem nativo nas distribuições.

Ele citou o exemplo de um ataque ao APACHE do tipo DIA 0 em que o invasor herda todas as permissões do apache, assume todo o controle e "game over". Nesta hora pensei:"e a culpa é do joomla?" Em suma o apache não pode aceitar shell script.

  divulgue o artigo no orkut
Voltar

Curso de Joomla! 2.5. Reserve sua vaga

Reserve sua vaga para o curso de gestão de conteúdos online, com CMS Joomla! 2.5 e K2. 11 a 14 de junho 2012.






sim não (*)Se desejar, você pode usar seu notebook!
Dúvidas? (61)91619219

Registre um domínio .com.br

 

nic.br

(*) Registre seu domínio sem intermediários!

Como publicar meu site Joomla?

Uma vez que o website foi completamente testado, no ambiente de teste, você vai precisar implantá-lo em um ou mais servidores de produção. A transição do servidor de teste (esteja ele local ou não)é uma tarefa que exige uma atenção especial e basicamente é composta de ações a serem tomadas em ordem cronológica para que de tudo certo. Leia +

projetando websitesnão me faça pensarsites persuasivoscss e xhtml
google marketingguia do operadorprofessional joomlajoomla avançado


Joomla! Brasilia é um domínio, sem afiliação ou ligação com o projeto Joomla! O nome e marca Joomla! pertencem a Open Source Matters!