É possível ter segurança em Servidores Cloud?

segurança em Cloud computing
Imagem ilustrativa sobre segurança em Cloud computing – fonte Freepik

Antes de dar minha opinião, explicarei algumas dicas para serem aplicadas em seu servidor cloud. Em seguida demonstrarei algumas funcionalidades utilizando a ferramenta da DialHost que auxilia na configuração de algumas regras que melhoram a segurança.

Primeiramente temos sempre que manter uma atenção especial na segurança de nossos servidores. Pois há uma evolução constante dos tipos de ataque e defesa.
As tecnologias evoluíram. E com elas, os hackers que cada vez mais ágeis e habilidosos, encontram brechas para burlar sistemas de gerenciamento e informações sigilosas de empresas e instituições.

Mas para que você tenha mais garantias contra estes tipos de ataques seguem algumas dicas para ajudar na proteção do seu servidor

Mantenha atualizado os pacotes e kernel do servidor

Ao deixar seu kernel desatualizado você perde todas as atualizações de segurança, melhorias de estabilidade, atualizações de drivers e funcões que foram desenvolvidas nas novas versões.

Instale um detector de brute force

O ataque brute force é uma técnica hacker que costuma utilizar um dicionário de usuários e senhas para realizar o acesso a algum sistema. Através destas combinações ele tenta constantemente realizar acessos até que um destes dados sejam validados e finalmente o sistema seja aberto.

O detector de brute force, por outro lado fica analisando tentativas sucessivas de acessos vindas de um mesmo IP. Através desta repetição ele bloqueia o acesso do IP malicioso e assim, mata o processo iniciado pelo robô hacker. Um exemplo de sistema detector de brute force é o Fail2Ban.

Desabilite o acesso Root via SSH

Sabemos que o acesso root permite mais facilidades para o usuário avançado, mas como já dizia o tio Ben “Grandes poderes trazem grandes responsabilidades”. Por isso, desabilite este usuário via SSH e crie usuários apenas com as permissões necessárias para o seu projeto e manutenção do mesmo.

root

Crie chaves para o acesso via SSH

Ao fazer um acesso via SSH utilizando chaves de acesso, você garante que seu acesso terá um conjunto longo e complexo de caracteres. Por outro lado o acesso através apenas de senha tendem a ser previsíveis ou fáceis para ataques do tipo brute force.

Mude a porta de acesso do SSH

A alteração da porta de acesso do ssh é importante para retardar a atuação de portscaner que buscam primeiramente as portas default dos serviços como “22,23,53,80,443,21”. Alterando sua porta de acesso estes scaners vão cair em uma porta fechada.

Para realizar esta alteração recomendo que utilize o port forwarding assim seu acesso interno se mantém na porta original, mas seu acesso público pode ser redirecionado para outra porta como 7021, por exemplo.

Busque informações de segurança para os serviços ativados

É normal que serviços famosos possuam em seus próprios cores soluções de segurança ou mesmo pacotes que auxiliam na segurança. Serviços como Apache, Nginx entre outros vão te disponibilizar constantemente novas opções de segurança. Mas, é importante que quem esteja gerenciando suas instâncias fique sempre informado sobre novas soluções. Assim, você pode ficar mais tranquilo contra ataques hackers.

Instale um Firewall

Na DialHost, por exemplo, ao contratar um plano DialCloud+, é disponibilizada uma ferramenta para configuração do Firewall. Assim, você pode garantir mais segurança nas suas instâncias uma forma simples.

Outra análise que vale informar é que as instâncias estão protegidas em um rede totalmente privada. Outros clientes não tem nenhuma comunicação com suas instâncias criadas.

Veja como é simples a criação das regras

Tela do sistema DialCloud - Adicionando regra de segurança do Firewall
Tela do sistema DialCloud – Adicionando regra de Firewall

No campo IP, será exibido o seu IP Público para os acessos.
CDIR: Você informar um range ou único IP permitido para acessar a porta.
Start Port: O inicio de uma série de portas ou a definição de uma única porta
End Port: A última porta a ser liberada ou a mesma informada para o início.
Protocolo: Define qual tipo de protocolo como TCP, UDP ou ICMP.

Após adicionar as regras desejadas, o resultado ficará como abaixo.
Simples de ser visualizado, configurado e reconfigurado.

Tela do sistema DialCloud - inbound Firewall
Tela do sistema DialCloud – inbound Firewall

Concluindo

Sobre a pergunta proposta no inicio, na minha opinião não podemos afirmar que estamos 100% protegidos contra os invasores. Este é um trabalho onde temos que estar atentos e atualizados às práticas mais atuais para nos proteger.

Os invasores sempre vão preferir servidores desatualizados e que possuam mais brechas para a invasão. Dificultar as invasões com o Firewall e outras ferramentas de proteção é uma atividade contínua dos administradores dos servidores.

Referências

http://www.makeuseof.com/tag/5-reasons-update-kernel-linux/
http://www.liquidweb.com/kb/what-is-brute-force-detection-bfd/
https://www.vivaolinux.com.br/dica/Alterando-a-porta-do-servico-SSH

Tenha controle e flexibilidade nos seus recursos com DialCloud +. Servidores em cloud com load balancing, VPN e todo o controle de rede que você precisa. Saiba Mais.

 

Front in Bh chega à 5ª edição no próximo 6 de agosto

Em agosto teremos uma nova oportunidade de nos atualizarmos sobre o que tem de tendência no mercado de front-end. O Front in BH chega à sua 5ª edição trazendo um evento voltado para desenvolvedores web e mobile. E ele chega com intuito de ajudar na capacitação do profissionais mineiros.

A DialHost tem o prazer em apoiar esta ideia. Para nós estes eventos são fundamentais para o desenvolvimento da Internet no Brasil.

No dia 6 de agosto, a comunidade Front-end local irá se reunir na capital mineira para participar da quinta edição do Front in BH. Voltado para desenvolvedores web e mobile, o evento tem como foco trazer aos profissionais de Belo Horizonte e região, um circuito de palestras com o que tem de atual no mercado de desenvolvimento Front-end no Brasil e exterior. Em 2016, serão 8 palestrantes. E entre os nomes de peso, temos as atrações internacionais: Tadeu Zagallo, Max Fortman e Zeno Rocha.

Segundo Victor Arthur, co-fundador e organizador do evento, o Front in BH tem colaborado para promover a capacitação da comunidade de desenvolvedores e estimular novas iniciativas em Belo Horizonte. “O Front in BH foi crucial para a valorização do desenvolvedor front-end. Mostrou para o mercado a importância desse tipo de profissional dentro de uma empresa, bem como o seu papel estratégico em um negócio”, pondera. Além disso, o projeto também potencializou para que vários grupos se organizassem e, hoje, existem vários meetups – pequenas atividades e encontros de um determinado segmento muito conhecido em terras americanas – acontecendo em Belo Horizonte. “Esse tipo de ação tem se tornado muito comum por aqui. Acredito que, semanalmente, desenvolvedores têm se encontrado para debater algum assunto que esteja em alta no setor”, ressalta.

A inciativa é pioneira na abordagem de temas atuais e de interesse comum às áreas de desenvolvimento, design, métricas, entre outras. E, por isso, tem trazido bons resultados para o mercado mineiro, já que tem impactado na formação de profissionais mais críticos e capacitados para a criação de sites melhores e atualizados de acordo com as tendências que vêm sendo trabalhadas ao redor do mundo. Além disso, o Front in BH tem tido um papel de influenciador para que eventos desse porte aconteçam em outras regiões do país.

Desde a sua primeira edição, em 2011, o Front in BH contou com a participação de mais de 1.500 participantes e 37 palestrantes oriundos do Brasil e do exterior. Para 2016, a expectativa é que o público seja de 550 pessoas.

Front in BH

O evento surgiu da necessidade de fortalecer a comunidade Front-end local, por meio de um circuito de palestras focado em promover o relacionamento e a integração entre profissionais do setor e áreas afins. É voltado para os profissionais das áreas de tecnologia e comunicação digital, englobando empreendedores, gestores, desenvolvedores, designers, entusiastas e membros da comunidade.

Palestrantes

Zeno Rocha (Los Angeles, Eua) Developer Advocate na LifeRay
Tadeu Zagallo (Londres, Inglaterra), engenheiro de software no Facebook
Max Firtman (Buenos Aires, Argentina), web developer, palestrante e autor de livros
Willian Justen (Rio de Janeiro, Brasil), front-end engineer
Newton Calegari (São Paulo, Brasil), líder de projetos na W3c Brasil
Diego Ballona (Belo Horizonte, Brasil), community leader na Toptal
Igor Ribeiro (Belo Horizonte, Brasil), UI engineer na Avenue Code

Informações sobre o evento

Data: 6 de agosto
Local: Teatro Ney Soares (rua Diamantina, 463, Lagoinha)
Ingresso: R$ 140
Site:  http://frontinbh.com.br