<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog PTWS Alojamento Web &#187; alojamento</title>
	<atom:link href="http://blog.ptws.pt/tag/alojamento/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.ptws.pt</link>
	<description>Um parceiro sempre ao seu lado</description>
	<lastBuildDate>Tue, 20 Dec 2011 12:41:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Script para backup automático de contas cPanel e MySQL</title>
		<link>http://blog.ptws.pt/sysadmin/script-para-backup-automatico-de-contas-cpanel-e-mysql.html</link>
		<comments>http://blog.ptws.pt/sysadmin/script-para-backup-automatico-de-contas-cpanel-e-mysql.html#comments</comments>
		<pubDate>Tue, 08 Jun 2010 08:36:26 +0000</pubDate>
		<dc:creator>Carlos Santos</dc:creator>
				<category><![CDATA[Administração de Sistemas]]></category>
		<category><![CDATA[alojamento]]></category>
		<category><![CDATA[auto backup cpanel]]></category>
		<category><![CDATA[automatico]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[conta de alojamento]]></category>
		<category><![CDATA[cpanel]]></category>
		<category><![CDATA[cron]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[mysql]]></category>

		<guid isPermaLink="false">http://www.ptws.info/?p=457</guid>
		<description><![CDATA[Este é um script simples que deriva do processo de backup do cPanel e permite gerar Full Backups ou backups totais de uma conta cPanel (dados+emails+bases de dados) usando PHP. Este script torna a tarefa de fazer backup do teu site mais simples e consistente permitindo gerar e manter backups da sua conta de uma [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://www.ptws.info/wp-content/uploads/2010/06/backup1.jpg"><img class="alignleft size-thumbnail wp-image-509" title="Auto Backup Script  para cPanel" src="http://www.ptws.info/wp-content/uploads/2010/06/backup1-150x150.jpg" alt="Auto Backup Script para cPanel" width="150" height="150" /></a>Este é um script simples que deriva do processo de backup do cPanel e permite gerar Full Backups ou backups totais de uma conta cPanel (dados+emails+bases de dados) usando PHP.  Este script torna a tarefa de fazer backup do teu site mais simples e consistente permitindo gerar e manter backups da sua conta de uma forma automática.</p>
<p>Nunca se esqueça, &#8220;mais vale um backup na mão, do que os seus dados a voar&#8221;</p>
<p>.</p>
<p>.</p>
<p><span id="more-457"></span></p>
<p>Criar um ficheiro backup.php com o seguinte conteudo:</p>
<blockquote><p>&lt;?php</p>
<p>// Script PHP que permite fazer backups automáticos periódicos do cPanel para por exemplo um FTP remoto.<br />
// Este script contém PASSWORDS.  Coloque este script num lugar seguro! (coloque na directoria home e não em /www/)</p>
<p>// ********* OS SEGUINTES ITEMS NECESSITAM DE SER CONFIGURADOS *********</p>
<p>// Info required for cPanel access<br />
$cpuser = &#8220;nomedouser&#8221;; // Nome do user usado para login no cPanel<br />
$cppass = &#8220;password&#8221;; // Password usada para login no cPanel<br />
$domain = &#8220;dominio.com&#8221;; // Nome do dominio onde o cPanel corre<br />
$skin = &#8220;x3&#8243;; // Parametro da skin/tema usado no cPanel. A maioria actualmente usa o x3 ou o x</p>
<p>// Informação necessária para o host de FTP<br />
$ftpuser = &#8220;ftpusername&#8221;; // Nome do user da conta de FTP do servidor de destino<br />
$ftppass = &#8220;ftppassword&#8221;; // Password da conta de FTP<br />
$ftphost = &#8220;ftp.dominio.com&#8221;; // Dominio ou endereço IP do servidor de destino<br />
$ftpmode = &#8220;ftp&#8221;; // Modo do FTP (&#8220;ftp&#8221; para modo activo, &#8220;passiveftp&#8221; para modo passivo)</p>
<p>// Informação de notificação<br />
$notifyemail = &#8220;email@dominio.com&#8221;; // Endereço de email para enviar os resultados do backup</p>
<p>// Modo seguro ou não seguro<br />
$secure = 0; // Coloque 1 para usar SSL (Necessita de suporte SSL), ou deixe em 0 (zero) para usar o normal http</p>
<p>// Coloque a 1 para adicionar informação adicional de debug no log do cron<br />
$debug = 0;</p>
<p>// *********** NÃO EXISTE NECESSIDADE DE MUDAR MAIS NADA ABAIXO DESTA LINHA *********</p>
<p>if ($secure) {<br />
$url = &#8220;ssl://&#8221;.$domain;<br />
$port = 2083;<br />
} else {<br />
$url = $domain;<br />
$port = 2082;<br />
}</p>
<p>$socket = fsockopen($url,$port);<br />
if (!$socket) { echo &#8220;Falha ao abrir a ligação via socket&#8230; Saindo daqui!\n&#8221;; exit; }</p>
<p>// Encode authentication string<br />
$authstr = $cpuser.&#8221;:&#8221;.$cppass;<br />
$pass = base64_encode($authstr);</p>
<p>$params = &#8220;dest=$ftpmode&amp;email=$notifyemail&amp;server=$ftphost&amp;user=$ftpuser&amp;pass=$ftppass&amp;submit=Generate Backup&#8221;;</p>
<p>// Fazer o POST ao cPanel<br />
fputs($socket,&#8221;POST /frontend/&#8221;.$skin.&#8221;/backup/dofullbackup.html?&#8221;.$params.&#8221; HTTP/1.0\r\n&#8221;);<br />
fputs($socket,&#8221;Host: $domain\r\n&#8221;);<br />
fputs($socket,&#8221;Authorization: Basic $pass\r\n&#8221;);<br />
fputs($socket,&#8221;Connection: Close\r\n&#8221;);<br />
fputs($socket,&#8221;\r\n&#8221;);</p>
<p>// Apanhar a resposta ao POST mesmo que não se faça nada com ela.<br />
while (!feof($socket)) {<br />
$response = fgets($socket,4096);<br />
if ($debug) echo $response;<br />
}</p>
<p>fclose($socket);</p>
<p>?&gt;</p></blockquote>
<p>Para configurar a forma como os backups serão efectuados tens de criar um Cron Job no cPanel:</p>
<blockquote>
<pre><code>15 2 * * * /usr/local/bin/php /home/youraccount/backup.php
</code></pre>
</blockquote>
<p>(Corre todos os dias Às 2:15 da manhã)</p>
<p>ou</p>
<blockquote>
<pre><code>15 2 * * 1 /usr/local/bin/php /home/youraccount/backup.php
</code></pre>
</blockquote>
<p>(Corre todos os domingos às 2:15 da manhã)</p>
<p>.</p>
<p>.</p>
<p>Dúvidas e questões é só deixar aqui os teus comentários!</p>
<p>.</p>
<div class="shr-publisher-457"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='standard' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fblog.ptws.pt%2Fsysadmin%2Fscript-para-backup-automatico-de-contas-cpanel-e-mysql.html' data-shr_title='Script+para+backup+autom%C3%A1tico+de+contas+cPanel+e+MySQL'></a><a class='shareaholic-googleplusone' data-shr_size='standard' data-shr_count='false' data-shr_href='http%3A%2F%2Fblog.ptws.pt%2Fsysadmin%2Fscript-para-backup-automatico-de-contas-cpanel-e-mysql.html' data-shr_title='Script+para+backup+autom%C3%A1tico+de+contas+cPanel+e+MySQL'></a><a class='shareaholic-tweetbutton' data-shr_count='none' data-shr_href='http%3A%2F%2Fblog.ptws.pt%2Fsysadmin%2Fscript-para-backup-automatico-de-contas-cpanel-e-mysql.html' data-shr_title='Script+para+backup+autom%C3%A1tico+de+contas+cPanel+e+MySQL'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.ptws.pt/sysadmin/script-para-backup-automatico-de-contas-cpanel-e-mysql.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Segurança em servidores fisicos ou virtuais &#8211; Proteja-se!</title>
		<link>http://blog.ptws.pt/noticiasptws/seguranca-em-servidores-fisicos-ou-virtuais-proteja-se.html</link>
		<comments>http://blog.ptws.pt/noticiasptws/seguranca-em-servidores-fisicos-ou-virtuais-proteja-se.html#comments</comments>
		<pubDate>Mon, 12 Apr 2010 08:01:40 +0000</pubDate>
		<dc:creator>Carlos Santos</dc:creator>
				<category><![CDATA[Noticias PTWS]]></category>
		<category><![CDATA[alojamento]]></category>
		<category><![CDATA[alojamento partilhado]]></category>
		<category><![CDATA[aplicações]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[protecção]]></category>
		<category><![CDATA[ptws alojamento web]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[servidor dedicado]]></category>
		<category><![CDATA[servidor virtual]]></category>
		<category><![CDATA[sonicwall]]></category>
		<category><![CDATA[svp]]></category>
		<category><![CDATA[vps]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.ptws.info/?p=343</guid>
		<description><![CDATA[A segurança de qualquer sistema informático que esteja ligado à Internet deve ser algo que nunca pode ser descurado e que deve ocupar o primeiro lugar na nossa lista de preocupações diárias. No seguimento do artigo &#8220;Segurança na Internet – Aprenda e Proteja-se&#8221; de autoria do Miguel Duarte, vimos hoje aqui abordar o mesmo tema [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><a href="http://www.ptws.info/wp-content/uploads/2010/04/1254661500gV5651.jpg"><img class="size-medium wp-image-376 alignleft" title="Segurança na Internet - Servidores e VPS's" src="http://www.ptws.info/wp-content/uploads/2010/04/1254661500gV5651-229x300.jpg" alt="Segurança na Internet - Servidores e VPS's" width="229" height="300" /></a></p>
<p>A segurança de qualquer sistema informático que esteja ligado à Internet deve ser algo que nunca pode ser descurado e que deve ocupar o primeiro lugar na nossa lista de preocupações diárias. No seguimento do artigo &#8220;<a title="Segurança na Internet – Aprenda e Proteja-se" href="http://www.ptws.info/convidados/seguranca-na-internet-aprenda-e-proteja-se.html" target="_blank"><strong>Segurança na Internet – Aprenda e Proteja-se</strong></a>&#8221; de autoria do Miguel Duarte, vimos hoje aqui abordar o mesmo tema &#8211; <strong>Segurança</strong> &#8211; mas focado nos sistemas autonomos, <strong>Servidores Dedicados</strong> ou <strong>Servidores Virtuais</strong>.</p>
<p>O numero de sistemas comprometidos ou invadidos por piratas na internet, muitos dos quais continuam online, é assustador. Seja por manifesta falta de conhecimento ou desleixo de quem faz a gestão destes servidores, ou simplesmente pela inexistência de um <strong>Administrador de Sistemas</strong>, facto é que os numeros existem e mostram a crua realidade da Internet.</p>
<p>No entanto nem sempre a culpa de um sistema comprometido é do Sistema Operativo. Muitas vezes (senão a maioria) a culpa está nas aplicações que o servidor executa, dos scripts e programas que correm nos websites e também na falta de segurança destas aplicações ou falta de actualização das mesmas por quem as utiliza, para não falar nos problemas de segurança causados pela falta de alguém que trate dessa matéria.</p>
<p>Assim, as principais causas para esta &#8220;peste&#8221; são:</p>
<p><span id="more-343"></span></p>
<h3>Ameaça Numero 1 &#8211; Software/scripts não são corrigidos ou actualizados</h3>
<p>Para um Administrador de um sistema de <strong>Alojamento Partilhado</strong>, a sua maior &#8220;<em>dor de cabeça</em>&#8221; é a quantidade fenomenal de scripts ou aplicações que não são actualizadas. Estima-se que cerca de <strong>85% dos scritps</strong> e aplicações que correm num servidor web de <strong>Alojamento Partilhado</strong> estão desactualizadas, com sérios riscos de segurança, e ao dispor dos piratas informáticos.</p>
<p>Para contra-balançar esta autêntica &#8220;<em>peste</em>&#8221; uma grande parte dos autores já inclui auto-patching e auto-updating nos seus scripts como é o caso do WordPres, um famoso script/programa para cria Blogs e não só. Passa a não haver desculpa para que os clientes de <strong>Alojamento Web</strong> não tenham a mais recente versão do programa ou script a correr no seu espaço. A verdade é que apenas uma minoria dos <strong>utilizadores/clientes</strong> se preocupa com estes factores. Os restantes, por falta de conhecimento, tempo ou por puro desleixo não actualizam as suas aplicações, contribuindo assim para o alastrar deste tipo de problemas e vulnerabilidades.</p>
<p>Muitos autores destes softwares e scripts são também culpados de não auditarem convenientemente os seus trabalhos e muitas vezes demorarem demasiado tempo a corrigir as vulnerabilidades.</p>
<h3><strong>Ameaça Numero 2 &#8211; Vulnerabilidades nos computadores do cliente</strong></h3>
<p><a href="http://www.ptws.info/wp-content/uploads/2010/04/mswsns.jpeg"><img class="alignright size-full wp-image-377" style="margin: 3px 5px;" title="Missão: Proteger" src="http://www.ptws.info/wp-content/uploads/2010/04/mswsns.jpeg" alt="Missão: Proteger" width="288" height="300" /></a>O numero de computadores infectados na Internet é contabilizado em &#8220;Milhões&#8221; e o seu pode ser um deles. Leia o nosso artigo  &#8220;<a title="Segurança na Internet – Aprenda e  Proteja-se" href="http://www.ptws.info/convidados/seguranca-na-internet-aprenda-e-proteja-se.html" target="_blank"><strong>Segurança  na Internet – Aprenda e Proteja-se</strong></a>&#8221; de autoria do Miguel Duarte e siga as instruções, e em caso de dúvida, contacte-nos.</p>
<p>Para dar um pequeno exemplo sobre como é fácil o seu website ser comprometido e alvo de um ataque, basta por exemplo que seja infectado pelo <a title="Wiki - Gumblar" href="http://en.wikipedia.org/wiki/Gumblar" target="_blank">Gumblar</a> (ver artigo no nosso forum em <a title="Gumblar ataca websites a uma velocidade sem precedentes" href="http://www.ptws.pt/index.php?option=com_smf&amp;Itemid=88&amp;topic=156.0" target="_blank">http://www.ptws.pt/sforum</a>). Este virus tem como finalidade roubar as passwords de FTP que guardou no seu PC e envia-las para um repositório central. A partir desse repositório central, o pirata acede ao seu website com as suas próprias credenciais e modifica os seus ficheiros de forma a estes infectarem os seus visitantes, para envio e emails em massa ou para simplesmente destruir o seu trabalho.</p>
<p>Parace fácil. Podemos afirmar sem margem para qualquer dúvida que todos os meses enfrentamos este tipo de ameaça nos sites dos nossos clientes, sites que tem de ser parados, limpos e as passwords mudadas, ao mesmo tempo que o cliente tem de seguir um séria de procedimentos para desinfectar o(s) seu(s) PC(s).</p>
<p>Este tipo de ataque em que o pirata usa as próprias credenciais do cliente é de muito dificil detecção à prióri. No entanto alguns desenvolvimentos feitos nos últimos meses permitem-nos ter confiança em começar a detectar estes ataques pelo tipo/código dos ficheiros que são normalmente enviados. Testes exaustivos estão ainda a ser feitos de forma a debelar esta ameaça.</p>
<h3><strong><strong>Ameaça Numero 3 &#8211; Vulnerabilidades no Sistema Operativo do Servidor</strong></strong></h3>
<p>Por incrivel que pareça, é cada vez menos no Sistema Operativo que os piratas se concentram, e para lá do <strong>Conficker/Downadup</strong>, nos últimos tempos não apareceram novos <a title="Wiki - Worm" href="http://pt.wikipedia.org/wiki/Worm" target="_blank"><strong>Worms</strong></a><strong> </strong>mesmo assim, o numero de ataques de &#8220;<em>buffer overflow</em>&#8221; contra servidores Windows cresceu mais de 90% nos últimos meses.</p>
<p>Normalmente os ataques que visam o <strong>Sistema Operativo</strong> tem origem em falhas de segurança dos próprios <strong>Administradores do Sistema</strong> ou no atraso que os autores do <strong>Sistema Operativo</strong> muitas vezes têm ao lançar os patches de segurança cerca de 2 a 3 meses após o ataque ser conhecido.</p>
<h3><strong><strong><strong><strong>Ameaça Numero 4 &#8211; Aumento do numero de vulnerabilidades &#8220;zero-day&#8221;</strong></strong></strong></strong></h3>
<p>Uma vulnerabilidade &#8220;zero-day&#8221; é o nome dado a uma nova forma/método/ataque que ainda não foi dessiminado e para o qual não existe à partida qualquer protecção. Assim como os peritos de segurança se preocupam em encontrar formas eficazes de combater os piratas informáticos com métodos preemptivos e medidas de prevenção, estes piratas não ficam paradas e procuram sempre novas formas de comprometer os sistemas que estão online.</p>
<p>O numero de ataques tem vindo a aumentar, e o boletim de segurança da <strong>Sonic Wall</strong> (Firewall usada na rede da <strong><a title="PTWS Alojamento Web, Servidores, Dominios e Lojas Online" href="http://www.ptws.pt" target="_blank">PTWS    Alojamento Web</a></strong>) avisa-nos no momento em que escrevo este artigo que o nivel de <strong>ameça na Internet é 4 em 5</strong> &#8211; <a title="SonicWall Boletim de Segurança" href="http://www.sonicwall.com/securitycenter.asp?tab=NS" target="_blank">http://www.sonicwall.com/securitycenter.asp?tab=NS</a> &#8211; e que só <strong>em Portugal</strong> existiram cerca de <strong>2 milhoes de ataques</strong> na última semana a websites nacionais!!!!</p>
<div id="attachment_344" class="wp-caption aligncenter" style="width: 532px"><a href="http://www.ptws.info/wp-content/uploads/2010/04/vulnerabilidades.jpg"><img class="size-full wp-image-344" title="Gráfico de vulnerabilidades" src="http://www.ptws.info/wp-content/uploads/2010/04/vulnerabilidades.jpg" alt="Gráfico de vulnerabilidades" width="522" height="282" /></a><p class="wp-caption-text">Gráfico de vulnerabilidades</p></div>
<p>Depois de &#8220;<em>pintar</em>&#8221; o <strong>quadro de negro</strong>, convém afirmar que apesar de não existir <strong>nenhum sistema 100% protegido</strong>, como é hábito afirmar, existem formas muito concisas de mitigar os ataques e proteger os dados dos clientes contra a sua distruição ou adulteração.</p>
<p>Mas tal só se consegue com muito trabalho, atenção e constante actualização e estudo. É essa a função do <strong>Administrador de Sistemas</strong>, um personagem normalmente invisivel, mas responsavel por manter os sistemas todos a funcionar como deve de ser.</p>
<h3>Como proteger o seu Servidor ou VPS?</h3>
<p>A protecção e segurança do seu servidor tem de ser uma prioridade. Para tal a melhor forma de o fazer é <strong>contratar alguém ou alguma empresa</strong> que se tenha <strong>expecializado</strong> na área redes e segurança se não possuir os conhecimentos básicos para tal. No entanto, para os que querem seguir o &#8220;<em><strong>faça você mesmo</strong></em>&#8221; aqui ficam alguns temas a considerar.</p>
<p><span style="text-decoration: underline;"><strong>Segurança inicial</strong></span></p>
<p>É aqui que tudo começa. Instalamos o Sistema Operativo na máquina e é necessário iniciar logo os procedimentos de segurança:</p>
<ul>
<li>Actualização do Sistema Operativo e aplicações base para a última versão</li>
<li>Implementar os patches de segurança</li>
<li>Utilização de Firewall</li>
<li>Tornar o Sistema Operativo estanque a ataques mais comuns (consultar os boletins de segurança do sistema operativo e artigos de opinião de especialista na área de segurança)</li>
<li>Tornar seguro o directório <strong>/tmp</strong> contra execução de scripts</li>
<li>Definir passwords complexas com simbolos, numeros, maiusculas e minusculas para todos os logins (root, mysql, etc&#8230;)</li>
</ul>
<p>Após esta primeira fase de segurança normalmente inicia-se a instalação das aplicações.</p>
<p><span style="text-decoration: underline;"><strong>Segurança das Aplicações</strong></span></p>
<p>Por aplicações definimos, por exemplo no caso de um servidor Linux, o Apache (web server), php e perl, o MySQL (servidor de base de dados), Exim ou outro MTA (smtp) o courier (pop3 e imap) e o pureFTP (servidor de FTP), só para citar algumas das mais básicas.</p>
<p>Todas estas aplicações necessitam de ser configuradas não só de forma a prestarem o serviço para a qual foram concebidas, mas acima de tudo para o prestarem de uma forma segura.</p>
<p>Na net abundam tutoriais que ajudam, mas não substituém o conhecimento de um especialista na área de segurança. No entanto são um excelente ponto de partida.</p>
<p>Prinicipalmente o <strong>PHP</strong> é uma das maiores fontes de problemas se não for bem configurado e seguro. Alguns dos temas/modulos a considerar neste capitulo são:</p>
<ul>
<li><strong>mod_security</strong> &#8211; usar regras bem testadas e optimizadas para o que vai ser alojado na máquina/vps</li>
<li><strong>suhosin</strong></li>
<li><strong>Desabilitar</strong> várias <strong>funcões</strong> do <strong>php</strong> tal como show_source, system, shell_exec, passthru, exec só para nomear alguns bem perigosos.</li>
<li>Correr os scripts do cliente num ambiente fechado (jailed/chroot)</li>
</ul>
<p>Mas atenção, que o trabalho não acaba aqui.</p>
<p><span style="text-decoration: underline;"><strong>Que mais tenho que fazer?</strong></span></p>
<p>A segurança é um processo constante. Temos de estar atentos e seguir os boletins de segurança dos autores/empresas cujo software usamos, e tantas outras coisas, diáriamente:</p>
<ul>
<li>Analizar os logs do servidor para qualquer anomalia e caso suspeito</li>
<li>Actualizar o software todo sempre que sai uma nova versão que corrige algum problema/bug na área de segurança e exploits</li>
<li>Seguir as publicações de segurança e websites da especialidade</li>
<li>Monitorizar o sistema contra falhas, tal como picos elevados de tráfego sem razão aparente, processos a correr sem justificação, etc</li>
</ul>
<p>Muito importante também é o uso de Firewall e IDS.</p>
<p><span style="text-decoration: underline;"><strong>Firewall e o que é o IDS?</strong></span></p>
<p>Ter uma firewall por software (a correr dentro da do servidor ou VPS) ou por hardware (uma appliance tipo o que usamos na <a title="PTWS Alojamento Web, Servidores, Dominios e Lojas Online" href="http://www.ptws.pt" target="_blank">PTWS Alojamento Web</a> &#8211; <a title="SonicWall NSA 4500 Security Appliance" href="http://www.sonicwall.com/us/products/NSA_4500.html" target="_blank">SonicWall NSA4500</a>) é essencial. Eu diria mais: <strong>É IMPERATIVO!</strong></p>
<p>Uma firewall bem configurada ajuda de forma bastante eficaz a proteger o seu servidor seja a Firewall por software ou hardware:</p>
<ul>
<li><strong>Firewall por software:</strong> Consome recursos da máquina tornando-a menos produtiva para as aplicações que queremos executar na mesma</li>
<li><strong>Firewall por Hardware:</strong> Liberta a máquina e de uma forma independente pode proteger toda a rede</li>
</ul>
<p>Na opinião da <strong><a title="PTWS Alojamento Web, Servidores, Dominios e Lojas Online" href="http://www.ptws.pt" target="_blank">PTWS  Alojamento Web</a></strong> uma não substitui totalmente a outra. Na <strong>firewall por software</strong> podemos ligar a mesma aos sistemas internos de autenticação e assim proteger melhor o servidor ou VPS. O uso de ambas as soluções em simultâneo é a forma mais eficaz de se proteger de ataques.</p>
<p>Então e<strong> para que serve o IDS</strong>? O <strong>IDS</strong> (<a title="Wiki - IDS" href="http://en.wikipedia.org/wiki/Intrusion_detection_system" target="_blank">Intrusion Detection System</a>) é um sistema que ajuda a evitar ataques. Se bem que é susceptivel de detectar falsos positivos (acessos legitimos classificados como ataques), é um dispositivo que permite um aviso anticipado de que algo não está bem, e acima de tudo atravez de um sistema de assinaturas ajuda a que muitos dos ataques sejam preemptivamente detectados e eliminados.</p>
<p>Depois de usar uma <strong>Firewall com IDS </strong>durante algum tempo, começamos a apercebernos das vantagens que a mesma tem. O único inconveniente é que o cliente mais distraido que falha passwords com frequência, ou que usa um programa FTP que faz 5 ou 10 ligações ao servidor (algo comum num ataque) acaba por ser vitima destes sistemas de protecção. Mas como se costuma dizer, &#8220;<em>não vivemos num mundo perfeito</em>&#8221; e para proteger as infra estruturas e servidores temos muitas vezes de recorrer a dispositivos que não são perfeitos e em algumas instâncias acabam por bloquear o acesso a utilizadores legitimos face ao comportamento &#8220;<em>menos normal</em>&#8221; destes. Mas é para isso que existe o suporte técnico!</p>
<p><span style="text-decoration: underline;"><strong>Mais alguma dica?</strong></span></p>
<p><strong>Uma muito essencial</strong>: Usem <strong>passwords complexas</strong> com numeros, simbolos, letras, maiusculas e minusculas. E acima de tudo não as guardem nos softwares que usam , tais como os programas de FTP. Se o fizerem, verifiquem que as mesmas são encriptadas e apenas acessiveis via uma password mestra.</p>
<p><strong>E outra de prevenção:</strong> Tenham sempre <strong>um backup do vosso website,</strong> independentemente do vosso fornecedor já o fazer. Se confiam no fornecedor e sabem que o mesmo faz backups, tenham pelo menos um <strong>backup semanal</strong> no vosso pc.</p>
<p>Em caso de dúvida o melhor é consultar quem lida com este tema numa base diária. Consulte um especialista em segurança ou um bom administrador de sistemas. Por vezes a administração de um sistema é tão cara como imagina quando feita de forma regular por equipas especializadas.</p>
<p>Lembre-se que empresas como a <strong><a title="PTWS Alojamento Web, Servidores, Dominios e Lojas Online" href="http://www.ptws.pt" target="_blank">PTWS   Alojamento Web</a></strong> tem equipas especializadas neste tema, pois temos a obrigação de <strong>gerir e  proteger</strong> os dados dos nossos clientes em dezenas de servidores. Caso necessite de ajuda, <a title="Contactar a PTWS Alojamento Web" href="https://www.ptws.net/suporte/submitticket.php?step=2&amp;deptid=2" target="_blank">contacte-nos</a>.</p>
<p>Pense sempre na segurança primeiro! Mantenha-se atento! Os seus dados agradecem&#8230;.</p>
<p><em><strong>Nota do autor:</strong> Quero que fique bem explicito, que o que  aqui foi escrito não substitui de forma alguma um <strong>Administrador de  Sistemas</strong> e o <strong>know-how</strong> que tal personalidade tem sobre segurança,  optimização, patching, protecção e funcionamento geral de um <strong>Servidor Dedicado</strong> ou  de uma <strong>VPS/SVP</strong> (Virtual Private Server ou Servidor Virtual Privado).</em></p>
<p><strong>Fontes:</strong></p>
<p><em><strong>SANS</strong></em> &#8211; <em>http://www.sans.org/</em><br />
<em><strong>SonicWall</strong></em> &#8211; <em>http://www.sonicwall.com</em><br />
<em><strong>PTWS Alojamento Web Sysadmin Guidelines</strong></em> &#8211; <em>http://www.ptws.pt &#8211; Documentação interna</em><br />
<em><strong>Wikipédia</strong></em> &#8211; <em>http://en.wikipedia.org/</em></p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden;">
<h2 class="title">Segurança na Internet – Aprenda e Proteja-se</h2>
</div>
<div class="shr-publisher-343"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='standard' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fblog.ptws.pt%2Fnoticiasptws%2Fseguranca-em-servidores-fisicos-ou-virtuais-proteja-se.html' data-shr_title='Seguran%C3%A7a+em+servidores+fisicos+ou+virtuais+-+Proteja-se%21'></a><a class='shareaholic-googleplusone' data-shr_size='standard' data-shr_count='false' data-shr_href='http%3A%2F%2Fblog.ptws.pt%2Fnoticiasptws%2Fseguranca-em-servidores-fisicos-ou-virtuais-proteja-se.html' data-shr_title='Seguran%C3%A7a+em+servidores+fisicos+ou+virtuais+-+Proteja-se%21'></a><a class='shareaholic-tweetbutton' data-shr_count='none' data-shr_href='http%3A%2F%2Fblog.ptws.pt%2Fnoticiasptws%2Fseguranca-em-servidores-fisicos-ou-virtuais-proteja-se.html' data-shr_title='Seguran%C3%A7a+em+servidores+fisicos+ou+virtuais+-+Proteja-se%21'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://blog.ptws.pt/noticiasptws/seguranca-em-servidores-fisicos-ou-virtuais-proteja-se.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

