| O horário de verão e a importância do ajuste dos relógios de servidoresMódulo Security Magazine Luis Fernando Rocha 30.10.2002 Segundo o Decreto 4.399, de 02 de Outubro de 2002, no próximo dia 03 de novembro, as zero hora, inicia-se o horário de verão 2002/2003. Assim, as regiões Sul, Sudeste e Centro-Oeste e os estados de Tocantins e Bahia terão seus relógios adiantados em uma hora. E qual seria a ligação deste tema com a segurança da informação? "Independentemente da entrada no horário de verão, é fortemente recomendado que todos os relógios dos sistemas da sua rede estejam sincronizados. Tratando-se de incidentes de segurança, a precisão dos relógios dos sistemas é fundamental para manter a consistência dos logs, além de ser imprescindível nas investigações e identificação de responsáveis", revela a Gerente do Centro de Atendimento a Incidentes de Segurança (CAIS), Liliana Velasquez Solha. Assim, entrevistamos a Gerente do CAIS que citou as principais recomendações e ações do grupo para alertar sobre a importância do ajuste dos relógios de servidores de rede. Confira: Módulo Security Magazine: Que tipo de dicas a Equipe do CAIS poderia recomendar para os administradores de sistemas acertarem os relógios dos servidores devido ao início do horário de verão? Liliana Velasquez Solha: No Brasil, a entrada no horário de verão não ocorre em todos os estados, nem existe uma data padrão para este período, o que certamente dificulta qualquer procedimento automático. É necessário então que os administradores tomem certos cuidados: 1. Conhecer com antecedência o período de horário de verão para o ano corrente. 2. Verificar se o estado onde seus sistemas se encontram fisicamente instalados estará participando do horário de verão. 3. Preparar os sistemas para esta mudança, com alguns dias de antecedência. Recomenda-se seguir os procedimentos detalhados em: http://www.rnp.br/cais/alertas/2002/cais-ALR-25102002.html Independentemente da entrada no horário de verão, é fortemente recomendado que todos os relógios dos sistemas da sua rede estejam sincronizados. Para tal, o uso de um protocolo de sincronização (como o NTP – Network Time Protocol) e a implementação de um servidor de tempo local são altamente recomendados. Detalhes de como implementar um servidor NTP na sua rede local podem ser encontrados em: manual_ntp_v1b.pdf Security Magazine: Quais ações o CAIS vem tomando para alertar os administradores sobre a importância da troca do horário? Liliana: Todos anos, o CAIS envia duas mensagens padrões aos administradores das redes conectadas ao backbone RNP, uma delas anunciando a data exata de início e fim do horário de verão, listando os estados que estarão participando e chamando a atenção dos administradores a respeito da importância do ajuste dos relógios dos sistemas. A outra mensagem é de cunho mais técnico, indicando o procedimento detalhado a ser seguido para atualização dos relógios, para cada um dos principais sistemas operacionais. Estas mensagens também são divulgadas através do nosso site (seção Alertas), para conhecimento público. Security Magazine: Há alguma diferença técnica no momento de se trocar o horário de servidores baseados em sistemas Windows e sistemas Linux? Liliana: Sim, detalhes de configuração para estes e outros sistemas podem ser encontrados no alerta recentemente divulgado pelo CAIS em Alterações necessárias para o Horário de Verão 2002/2003. fonte: http://www.modulo.com.br/index.jsp?page=3&catid=6&objid=28&pagenumber=0&idio |