DevOps

Administração de Usuários no Ubuntu: Segurança Aprimorada

Claro! Vamos mergulhar nas fundamentos da segurança e proteção em servidores Ubuntu, especificamente focando na administração de usuários. A administração de usuários desempenha um papel crítico na segurança de qualquer sistema, e o Ubuntu oferece várias ferramentas e práticas recomendadas para garantir a integridade e a segurança dos usuários em um servidor.

Autenticação e Autorização

No mundo da segurança de servidores, a autenticação e a autorização são conceitos fundamentais. Autenticação refere-se à validação da identidade de um usuário, enquanto autorização diz respeito aos privilégios concedidos a esse usuário uma vez que sua identidade é confirmada.

No Ubuntu, a autenticação é geralmente gerenciada pelo sistema de login, como o LightDM ou o GDM, que solicita ao usuário suas credenciais (nome de usuário e senha) para acessar o sistema. Uma vez autenticado, o sistema então verifica as permissões desse usuário para determinar quais ações ele pode realizar.

Gestão de Utilizadores

Adicionar Utilizadores

No Ubuntu, a adição de usuários é realizada principalmente pelo comando adduser ou useradd na linha de comando. Estes comandos criam novas entradas no arquivo /etc/passwd para o usuário, no arquivo /etc/shadow para as senhas criptografadas e no arquivo /etc/group para os grupos aos quais o usuário pertence.

Por exemplo, para adicionar um novo usuário chamado “exemplo”, você pode usar o seguinte comando:

sudo adduser exemplo

Este comando irá criar um novo usuário e solicitará que você insira uma senha para esse usuário, juntamente com outras informações opcionais, como nome real, telefone, etc.

Remover Utilizadores

Para remover um usuário, você pode usar o comando deluser ou userdel, seguido do nome do usuário que deseja excluir. Por exemplo:

sudo deluser exemplo

Isso removerá o usuário “exemplo” do sistema, juntamente com sua pasta home, se desejado.

Modificar Utilizadores

Você pode modificar as configurações de um usuário existente usando o comando usermod. Por exemplo, para adicionar um usuário a um grupo específico, você pode fazer:

sudo usermod -aG grupo exemplo

Isso adicionará o usuário “exemplo” ao grupo especificado sem remover ele de outros grupos.

Políticas de Senha

Uma parte crucial da administração de usuários é garantir que as senhas sejam fortes e seguras. O Ubuntu oferece ferramentas e políticas para ajudar a garantir isso.

Complexidade de Senha

O Ubuntu, por padrão, exige que as senhas atendam a critérios mínimos de complexidade, como comprimento mínimo, uso de caracteres maiúsculos e minúsculos, números e caracteres especiais.

Você pode ajustar esses critérios editando o arquivo /etc/pam.d/common-password.

Política de Senha Expirada

Você pode definir uma política de expiração de senha para garantir que os usuários mudem suas senhas regularmente. Isso é feito definindo o período de validade da senha no arquivo /etc/login.defs.

Acesso Remoto

Para administração remota de servidores Ubuntu, é comum usar o SSH (Secure Shell). No entanto, é importante configurar o SSH de forma segura para evitar acesso não autorizado.

Chaves SSH

Em vez de depender apenas de senhas para autenticação SSH, é recomendável configurar autenticação baseada em chaves. Isso envolve a criação de um par de chaves SSH (pública e privada) e a distribuição da chave pública para os servidores aos quais você deseja se conectar.

Você pode gerar um par de chaves SSH em seu sistema local usando o comando ssh-keygen e, em seguida, copiar a chave pública para o servidor remoto usando o comando ssh-copy-id.

Firewall

Além disso, é prudente configurar um firewall para restringir o tráfego de rede para o seu servidor. O Ubuntu utiliza o ufw (Uncomplicated Firewall) como uma maneira simples de configurar regras de firewall.

Conclusão

A administração de usuários em servidores Ubuntu é uma parte fundamental da segurança do sistema. Ao seguir as melhores práticas para adicionar, remover e modificar usuários, configurar políticas de senha robustas e garantir um acesso remoto seguro, você pode ajudar a proteger seu servidor contra ameaças de segurança.

“Mais Informações”

Claro, vamos aprofundar ainda mais nos aspectos da administração de usuários em servidores Ubuntu, abordando questões adicionais de segurança e práticas recomendadas.

Controle de Acesso Baseado em Grupos

Além de adicionar usuários individualmente, o Ubuntu permite agrupar usuários com interesses ou funções semelhantes usando grupos. Isso simplifica a atribuição de permissões em massa e facilita a gestão de usuários.

Adicionar Usuários a Grupos

Para adicionar um usuário a um grupo específico, você pode usar o comando adduser ou usermod, como mencionado anteriormente. Por exemplo, para adicionar o usuário “exemplo” ao grupo “sudo” (que concede permissões administrativas), você faria:

sudo usermod -aG sudo exemplo

Criar Grupos

Você também pode criar novos grupos com o comando addgroup. Por exemplo, para criar um grupo chamado “desenvolvedores”, você faria:

sudo addgroup desenvolvedores

Auditoria de Contas de Usuário

A auditoria de contas de usuário é uma prática importante para rastrear atividades suspeitas e garantir a conformidade com políticas de segurança. O Ubuntu oferece ferramentas para registrar e monitorar as ações dos usuários.

Logs do Sistema

O Ubuntu mantém registros de atividades do sistema em arquivos de log, localizados em /var/log. Os logs relevantes para a auditoria de contas de usuário incluem /var/log/auth.log, que registra atividades de autenticação, e /var/log/syslog, que registra uma variedade de eventos do sistema.

Ferramentas de Auditoria

Além dos logs do sistema, você pode usar ferramentas de auditoria específicas, como o auditd, que é um utilitário de auditoria de segurança para o kernel Linux. Ele permite monitorar e registrar eventos de sistema, incluindo atividades de usuário.

Restrições de Acesso e Políticas de Segurança

Para reforçar a segurança do sistema, você pode impor restrições de acesso e políticas de segurança adicionais para usuários específicos ou grupos.

Restrições de Shell

Você pode definir restrições no tipo de shell que os usuários podem acessar. Por exemplo, você pode configurar um usuário para usar o shell /bin/false ou /usr/sbin/nologin, o que impede efetivamente que eles façam login no sistema.

Isso pode ser feito editando o arquivo /etc/passwd e alterando o shell atribuído ao usuário.

Limites de Recursos

Você pode impor limites de recursos para usuários usando o ulimit ou configurando limites específicos no arquivo /etc/security/limits.conf. Isso ajuda a evitar o abuso de recursos do sistema por parte de usuários mal-intencionados ou processos mal escritos.

Autenticação de Dois Fatores (2FA)

Para uma camada adicional de segurança, você pode configurar a autenticação de dois fatores (2FA) para usuários. Isso requer não apenas uma senha, mas também um segundo método de autenticação, como um código enviado por mensagem de texto ou gerado por um aplicativo autenticador.

O Ubuntu suporta várias soluções de 2FA, incluindo o Google Authenticator e o FreeOTP.

Conclusão

A administração de usuários em servidores Ubuntu vai além de simplesmente criar e excluir contas. Envolve a implementação de práticas de segurança robustas, como controle de acesso baseado em grupos, auditoria de contas de usuário, imposição de restrições de acesso e políticas de segurança, e até mesmo a implementação de autenticação de dois fatores para aumentar a segurança do sistema.

Ao implementar essas práticas recomendadas, você pode ajudar a proteger seu servidor Ubuntu contra ameaças de segurança e garantir a integridade e a disponibilidade de seus dados e recursos.

Botão Voltar ao Topo