Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

terça-feira, 29 de maio de 2018

Bloqueando a execução de um programa

Bloqueando a execução de um programa, pela chave de registro:

Ex.: bloquear execução do programa nome "spider.exe":

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“DisallowRun”=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
“1”=“spider.exe”

sexta-feira, 30 de novembro de 2012

Utilitários para windows

Certas vezes temos que fazer tarefas complexas ou de baixo nível no windows, como depurações, auditoria de  programas, alterações complexas ou que o windows não permita em situações normais e outras operações técnicas de análise ou intervenção do sistema.
Para isto há alguns conjuntos de ferramentas excelentes as quais indico os sites de origem abaixo.


Fica a dica para dar uma olhada e analisada nos programas acima, sabendo utilizar-se deles não há problemas que não possam ser resolvidos ou 'burlados'

segunda-feira, 16 de agosto de 2010

Visualizar Opções de Segurança

No windows para gerenciar as opções de segurança e permissões de arquivos e pastas, não é visível ao menos que seu windows seja membro de um 'domain controler' ou seja configurado para mostrar:

Para fazer esta configuração abra o explorer, vá em:  'ferramentas' -> 'opções de pasta'
e desmarque a opção "Usar compartilamento simples de arquivo" conforme imagem abaixo:


Veja o resultado:
                                  

quarta-feira, 23 de dezembro de 2009

Solicitação de senha em diretorio Apache

Colocar usuário e senha em um determinado diretório ou url, pode ser colocado em vhost com a configuração abaixo ou mesmo em um arquivo .htaccess

Varias vezes preciso desta configuração e não sei ela de cabeça, então decidi por aqui.
<Location /softwares>
AuthType basic
AuthName "Área restrita de Softwares"
AuthType Basic
AuthUserFile /etc/apache/.htpasswd
require valid-user
</Location>

Para que não souber como gerar user e senha use:
htpasswd /etc/apache/.htpasswd meuusuario
OBS.: Utilize htpasswd -c para criar o arquivo na primeira vez

Dica: Preferencialmente nao coloque o arquivo de senha em um local acessivel pela web, por motivos óbivios de segurança.

Apache como IPS / IDS, Intrusion Prevent / Detection Sistem

    Uma boa maneira de garantir a segurança de seus sites é utilizar o mod_security no apache, este módulo faz diversas checagens nas requisições e nos conteudos entregues, evitando assim requisições potencialmente prejudiciais e respostas com informações sigilosas, seja por erros acidentais ou provocados.
     Se usado como IPS ajuda a evitar 'sql injection', 'DoS', 'information gathering' e outros.

Para evitar a reconfiguração em cada instalação segue exemplo
Configuração de ativação como IPS: mod_security2.conf
<IfModule security2_module>
## Inclui os arquivos de configuracao padrao
Include etc/apache22/Includes/mod_security2/*.conf
## Ativa Bloqueio
SecRuleEngine on
## Ajusta o local dos arquivos de log
SecDebugLog /var/log/www/httpd-modsec2_debug.log
SecAuditLog /var/log/www/httpd-modsec2_audit.log
## Logs de performace
LogFormat "%V %h %t %{UNIQUE_ID}e \"%r\" %>s %X | %I %O | %<{mod_security-time1}n %<{mod_security-time2}n %<{mod_security-time3}n %D" mperformance
CustomLog /var/log/www/httpd-modsec2_performance.log mperformance
## 256K para request body
SecRequestBodyInMemoryLimit 262144
</IfModule>

Referencia:
http://www.modsecurity.org/

segunda-feira, 23 de março de 2009

3 Dicas basicas de Segurança para Scripts

Para seguranca de seus scripts ou programas eh interessante usar estas dicas abaixo:

  1. Sempre adicione uma saida do script para evitar que jogem conteudo para ele, 'exit 0;';
  2. Sempre remova conteudos perigosos da memoria como senhas apos o uso, 'password="null";';
  3. Faça checagem do conteudo de entrada e chegagem do conteudo gravado ou executado;

quarta-feira, 25 de fevereiro de 2009

Desabilitar ID do mod_security apache

Caso vc queira desabilitar algumas verificações do mod security você pode utilizar

IfModule security2_module
SecRuleRemoveById 960017
SecRuleRemoveByMsg "FAIL"


fonte: www.modsecurity.org