1.3.3.3. Administração Desatenta


Administradores que falham ao corrigir seus sistemas são uma das maiores ameaças à segurança dos servidores. De acordo com o SysAdmin, Audit, Network, Security Institute (SANS), a causa primária de vulnerabilidade de segurança dos computadores é "atribuir pessoas destreinadas para manter a segurança e não fornecer treinamento ou tempo suficiente para fazer o trabalho."[10] Isto se aplica tanto para administradores inexperientes quanto a administradores confiantes ou desmotivados.
Alguns administradores erram em não corrigir seus servidores e estações de trabalho, enquanto outros erram por não verificar as mensagens de log do kernel do sistema ou tráfego de rede. Outro erro comum é quando senhas padrões ou chaves para serviços não são alteradas. Por exemplo, alguns bancos de dados possuem senhas de administração padrões porque os desenvolvedores do sistema presumem que os administradores do sistema mudarão essas senhas imediatamente após a instalação. Se um administrador de banco de dados não mudar esta senha, mesmo um cracker inexperiente pode usar a senha padrão totalmente conhecida para ganhar privilégios administrativos ao banco de dados. Este são apenas alguns poucos exemplos de como uma administração desatenta pode levar ao comprometimento de servidores.


[10] http://www.sans.org/resources/errors.php
Voltar ao topo
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2025 Red Hat