Autor Tópico: Comando sudo e ataques do tipo brute force  (Lida 3728 vezes)

Offline zohguy

  • Usuário Ubuntu
  • *
  • Mensagens: 89
  • Encontro minha paz na rebeldia.
    • Ver perfil
    • Zohguy_Saiyajin
Comando sudo e ataques do tipo brute force
« Online: 28 de Novembro de 2006, 03:24 »
Existe um limite para o número de vezes que um usuário pode digitar errado a password no comando sudo no terminal?


Offline Alysson Neto

  • Administrador
  • Official Ubuntu Member
  • Usuário Ubuntu
  • *****
  • Mensagens: 606
    • Ver perfil
"Eu rejeito sua realidade e substituo pela minha" Adam Savage,

Offline zohguy

  • Usuário Ubuntu
  • *
  • Mensagens: 89
  • Encontro minha paz na rebeldia.
    • Ver perfil
    • Zohguy_Saiyajin
Re: Comando sudo e ataques do tipo brute force
« Resposta #2 Online: 28 de Novembro de 2006, 16:37 »
Era isso mesmo...
Mas fiquei surpreso que os scripts implementados pelo jmhenrique já não façam parte do linux. A possibilidade de um ataque brute force ao longo de uma noite enquanto o computador fica sozinho baixando arquivos é bem grande, caso o sistema não bloqueie repetidas tentativas de conexão.
Isso também aponta para a necessidade do nome do usuário no login ser algo não óbvio (o meu por exemplo é zohguy!).
A solução apontada no outro artigo também é apenas mediana, uma vez que o sistema só loga as tentativas repetidas, mas não toma nenhuma medida (como impedir por um número X de segundos novas tentativas) e depende de um usuário qualquer para notificar o administrador do sistema.
Deve existir uma alternativa melhor contra esse tipo de ataque on-site, quando a pessoa tiver acesso físico à máquina, como usuário guest por exemplo (eu tive que criar um usuário desses, embora tenha desabilitado o comando sudo pra ele).


Offline Lamego

  • Usuário Ubuntu
  • *
  • Mensagens: 1.943
    • Ver perfil
Re: Comando sudo e ataques do tipo brute force
« Resposta #3 Online: 30 de Novembro de 2006, 21:20 »
O sudo tem um editor configuração exactamente para isso, basta indicar la quem pode ou não utilizar o comando:
Código: [Selecionar]
man sudo
visudo
João Luís Marques Pinto
Mais programs e jogos para o Ubuntu