Menu Principal
Hospedagem Linux
Recursos dos planos
Instalação de Scripts
Domínios
Procure na Web
Links Parceiros
Tutorial sobre segurança e proteção
Conheça como se proteger de vírus e outras pragas da internet
10 régras "simples e práticas" de como se proteger
Conheça o que são "Vírus" e como se proteger
Conheça o que são "Spyweres e Adwares" e como se proteger
Conheça o que são "Trojans ou Cavalo de Tróia" e como se proteger
Conheça o que são "Backdoors" e como se proteger
Conheça o que são "Keyloggers" e como se proteger
Conheça o que são "Rootkits" e como se proteger
Conheça o que são "Bots e Botnets" e como se proteger
Conheça o que são "Worms" e como se proteger
Backdoors
Normalmente um atacante procura garantir uma forma de retornar a um computador
comprometido, sem precisar recorrer aos métodos utilizados na realização da
invasão. Na maioria dos casos, também é intenção do atacante poder retornar
ao computador comprometido sem ser notado.
A esses programas que permitem o retorno de um invasor a um computador
comprometido, utilizando serviços criados ou modificados para este fim,
dá-se o nome de backdoor.
A forma usual de inclusão de um backdoor consiste na disponibilização de um
novo serviço ou substituição de um determinado serviço por uma versão
alterada, normalmente possuindo recursos que permitam acesso remoto
(através da Internet). Pode ser incluído por um invasor ou através de um
cavalo de tróia.
Uma outra forma é a instalação de pacotes de software, tais como o
BackOrifice e NetBus, da plataforma Windows, utilizados para administração
remota. Se mal configurados ou utilizados sem o consentimento do usuário,
podem ser classificados como backdoors.
Não.
Alguns dos casos onde a existência de um backdoor não está associada a uma
invasão são:
* instalação através de um cavalo de tróia.
* inclusão como conseqüência da instalação e má configuração de um programa
de administração remota;
* Alguns fabricantes incluem/incluíam backdoors em seus produtos
(softwares, sistemas operacionais), alegando necessidades administrativas.
OBS: É importante ressaltar que estes casos constituem uma séria ameaça à
segurança de um computador que contenha um destes produtos instalados, mesmo
que backdoors sejam incluídos por fabricantes conhecidos.
Não.
Backdoors podem ser incluídos em computadores executando diversos sistemas
operacionais, tais como Windows (por exemplo, 95/98, NT, 2000, XP),
Unix (por exemplo, Linux, Solaris, FreeBSD, OpenBSD, AIX), Mac OS,
entre outros.
Embora os programas antivírus não sejam capazes de descobrir backdoors em um
computador, as medidas preventivas contra a infecção por vírus são válidas
para se evitar algumas formas de instalação de backdoors.
A idéia é que você não execute programas de procedência duvidosa ou
desconhecida, sejam eles recebidos por e-mail, sejam obtidos na Internet.
A execução de tais programas pode resultar na instalação de um backdoor.
Caso você utilize algum programa de administração remota, certifique-se de que
ele esteja bem configurado, de modo a evitar que seja utilizado como um
backdoor.
Uma outra medida preventiva consiste na utilização de um firewall pessoal5.
Apesar de não eliminarem os backdoors, se bem configurados, podem ser úteis
para amenizar o problema, pois podem barrar as conexões entre os invasores
e os backdoors instalados em um computador.
Também é importante visitar constantemente os sites dos fabricantes de
softwares e verificar a existência de novas versões ou patches para o sistema
operacional ou softwares instalados em seu computador.
Existem casos onde a disponibilização de uma nova versão ou de um patch está
associada à descoberta de uma vulnerabilidade em um software, que permite
a um atacante ter acesso remoto a um computador, de maneira similar ao acesso
aos backdoors.
Este texto foi extraido da Cartilha de Segurança para internet, desenvolvida pelo CERT.br, mantido pelo NIC.br, com inteiro teor em: http://cartilha.cert.br.
Demos de Scripts PHP
Screenshots
Cadastro sites de busca
* Divulgação Grátis
Contrate um plano Linux. Cadastro garantido em dezenas de buscadores.
Principais Robots de busca na Web: Google
Yahoo
Msn
Altavista
Links


