07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• T/var/log/fw-510-AAAAMMDD.fwlgT - Armazena os logs do firewall do dia<br />

DD/MM/YYYY<br />

• T/var/log/fw-510-AAAAMMDD.fwevT - Armazena os eventos do firewall do dia<br />

DD/MM/YYYY<br />

• T/var/log/stat-510-AAAAMMDD.fwsT - Armazena as estatísticas do firewall do<br />

dia DD/MM/YYYY<br />

31-2 Backup do <strong>Firewall</strong><br />

A versão 3.0 do <strong>Firewall</strong> <strong>Aker</strong> incorporou a possibilidade da realização de cópias de<br />

segurança e da recuperação completa de sua configuração remotamente. Isto foi<br />

demonstrado no capítulo intitulado HUtilizando as ferramentas da interface gráficaUH. Este<br />

procedimento remoto é recomendado para a maioria das instalações, em virtude de sua<br />

facilidade de uso e da possibilidade da gravação de toda a configuração do firewall em<br />

uma máquina remota. Caso seja desejado, entretanto, é possível realizar a operação de<br />

backup manualmente, como feito na versão 2.0 e anteriores.<br />

Neste tópico será mostrado o procedimento necessário para se realizar manualmente<br />

uma cópia de segurança completa (backup) do <strong>Firewall</strong> <strong>Aker</strong> e como recuperar uma<br />

instalação após um desastre.<br />

Arquivos a serem copiados<br />

• A parte mais importante a ser copiada são os arquivos de configuração<br />

apresentados no tópico anterior. Isto deve ser feito todas as vezes que se fizer<br />

alguma alteração na configuração do firewall.<br />

• Outros arquivos importantes são os de log e eventos. Dependendo da<br />

necessidade de segurança, pode-se fazer cópias diárias ou até mais freqüentes<br />

destes arquivos. Uma outra opção para aumentar a segurança é configurar o<br />

<strong>Firewall</strong> para enviar o log e os eventos para o syslogd e configurar o syslogd<br />

para mandar estas mensagens para uma outra máquina da rede interna.<br />

Para se realizar as cópias de segurança, pode-se utilizar o utilitário TtarT do FreeBSD e<br />

do Linux (os comandos abaixo devem ser executados pelo usuário root):<br />

• Ttar cvfz /conf.tgz /etc/firewall/confT<br />

(salva toda a configuração do firewall no arquivo /Tconf.tgzT)<br />

• Ttar cvfz /log.tgz /var/log/*510*T<br />

(salva os arquivos de log e de eventos no arquivo /Tlog.tgzT)<br />

Após realizadas as cópias, pode-se transferir os arquivos Tconf.tgzT e Tlog.tgzT para<br />

outras máquinas via, por exemplo, FTP.<br />

Recuperação no caso de desastres<br />

No caso de problemas que ocasionem a perda de dados, deve-se proceder da seguinte<br />

forma:<br />

• Caso tenha-se perdido apenas os dados de configuração ou os arquivos de log e<br />

eventos, basta restaurar um dos backups citados acima.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!