Escolar Documentos
Profissional Documentos
Cultura Documentos
usá-lo algum dia. Portanto, para facilitar seu entendimento, este artigo está organizado
seguindo uma ordem cronológica que vai desde o momento que antecede o boot da
máquina e escolha da distro Linux ao uso rotineiro do sistema.
https://www.linuxdescomplicado.com.br/2015/09/sistema-linux-seguro-passo-a-passo.html 1/7
03/05/2019 Passo a passo completo para manter um sistema Linux seguro - Linux Descomplicado
RECOMENDO QUE LEIA: TOP 11 ferramentas de segurança de redes para Linux Saiba
como aumentar a segurança dos sistemas Linux configurando políticas de senhas
ESTRUTURA
O material divulgado pela Linux Foundation abrange vários níveis de criticidade que
poderão lhe ajudar a decidir se usará ou não determina medida de segurança. Entre os
quais, são:
3. PARANOIA
https://www.linuxdescomplicado.com.br/2015/09/sistema-linux-seguro-passo-a-passo.html 2/7
03/05/2019 Passo a passo completo para manter um sistema Linux seguro - Linux Descomplicado
1 – Escolha do Hardware
SecureBoot
Nível de criticidade: ESSENCIAL
2 – Antes do boot
UEFI, mesmo com todas as suas questões, oferece uma grande quantidade de
recursos que o modo Legacy BIOS não, tais como: SecureBoot. A maioria dos sistemas
modernos vêm com o modo de UEFI ativado por padrão.
3 – Escolha da distro
SELinux/AppArmor/GrSecurity
Nível de criticidade: ESSENCIAL
https://www.linuxdescomplicado.com.br/2015/09/sistema-linux-seguro-passo-a-passo.html 3/7
03/05/2019 Passo a passo completo para manter um sistema Linux seguro - Linux Descomplicado
Mandatory Access Controls (MAC) ou Role-Based Access Controls (RBAC) são uma
extensão do mecanismo de segurança do usuário / grupo básico utilizado em sistemas de
legado POSIX. A maioria das distribuições nos dias de hoje ou já vêm junto com uma
implementação MAC / RBAC (Fedora, Ubuntu), ou fornece um mecanismo para adicioná-
altamente recomendado que você adquira uma distribuição que vem pré-configurado com
um sistema MAC / RBAC. Contudo, se você tem apreço sobre uma distribuição que não
Distribuições que não oferecem quaisquer mecanismos MAC / RBAC devem ser evitadas!!
4 – Pós-instalação
Firewall habilitado
Nível de criticidade: ESSENCIAL
5 – Rotina de backup
https://www.linuxdescomplicado.com.br/2015/09/sistema-linux-seguro-passo-a-passo.html 4/7
03/05/2019 Passo a passo completo para manter um sistema Linux seguro - Linux Descomplicado
É útil ter um disco rígido externo, onde se pode despejar backups completos sem ter que
se preocupar com tais coisas como largura de banda e velocidades de upload. Não
somente enviar dados para o armazenamento secundário, mas é preciso armazená-los
como Duplicty.
6 – Boas práticas
Usando dois browsers diferentes, uma para o trabalho / locais de alta segurança, e outra
para tudo o resto vai ajudar a evitar compromissos menores de dar atacantes acesso a
NoScript
Privacy Badger
HTTPS Everywhere
Certificate Patrol
https://www.linuxdescomplicado.com.br/2015/09/sistema-linux-seguro-passo-a-passo.html 5/7
03/05/2019 Passo a passo completo para manter um sistema Linux seguro - Linux Descomplicado
7 – Gerenciamento de senhas
Linux
ONDE ENCONTREI?
La Fundación Linux publica un checklist de seguridad para administradores de
sistemas
Publicidade
Curso Online
https://www.linuxdescomplicado.com.br/2015/09/sistema-linux-seguro-passo-a-passo.html 6/7
03/05/2019 Passo a passo completo para manter um sistema Linux seguro - Linux Descomplicado
O melhor de tudo que já foi publicado no portal Dicas-L, que completa 22 anos em
2019. Além disto, o curso conta também com vários artigos sobre programação
Saiba mais
https://www.linuxdescomplicado.com.br/2015/09/sistema-linux-seguro-passo-a-passo.html 7/7