Segurança
Nesta seção:
Esta seção aborda as práticas e procedimentos de segurança que todos os usuários do GridUnesp devem seguir para proteger suas contas, dados e a integridade do cluster como um todo.
Troca de Senha
Importância da Senha Segura
Sua senha é a principal barreira contra acessos não autorizados à sua conta e aos recursos do GridUnesp. Uma senha fraca ou compartilhada coloca em risco não apenas seus dados, mas todo o cluster.
Características de uma senha forte:
Mínimo de 8 caracteres (recomendado: 12+)
Letras maiúsculas e minúsculas
Números
Símbolos especiais (!, $, %, @, #, etc.)
Não deve ser uma palavra comum, nome, data ou sequência óbvia
Exemplos:
✅ Forte: M@t3m4t1c@_2025!
✅ Forte: P3squ1s4#Gr1d
❌ Fraca: senha123
❌ Fraca: joao2024
❌ Fraca: abcdef
Aviso
Nunca utilize a mesma senha do GridUnesp em outros serviços (e-mail, redes sociais, etc.).
Como Trocar a Senha
Esqueceu a senha ou deseja trocá-la:
Acesse a página: https://www.ncc.unesp.br/password-new/
Informe seu username ou e-mail cadastrado
Um token para troca de senha será enviado ao seu e-mail
Siga as instruções no e-mail para definir uma nova senha
Recomendações para troca regular:
Troque sua senha a cada 6-12 meses
A nova senha não deve ser igual ou similar a senhas anteriores
Utilize um gerador de senhas aleatórias para criar senhas fortes:
Após trocar a senha:
Atualize em seus clientes SSH (se salvou a senha)
Teste o novo acesso imediatamente
Bloqueio de Usuário (Fail2Ban)
O que é o Fail2Ban?
O GridUnesp utiliza o sistema Fail2Ban para proteção contra ataques de força bruta. Este sistema monitora tentativas de login e bloqueia temporariamente endereços IP que apresentem comportamento suspeito.
O sistema bloqueia o usuário por 15 minutos quando:
A senha é digitada incorretamente múltiplas vezes
O comando
scpé usado repetidamente em curto espaço de tempoMúltiplos logins simultâneos são realizados a partir do mesmo IP
Múltiplas tentativas de conexão falham em sequência
Identificando um Bloqueio
Mensagem típica de bloqueio:
ssh: connect to host access.grid.unesp.br port 22: Connection refused
Como confirmar:
Se você receber esta mensagem após várias tentativas de login, é provável que esteja bloqueado.
O que fazer:
Aguarde 15 minutos e tente novamente
Não tente repetidamente durante o bloqueio (reinicia o contador)
Após 15 minutos, tente novamente com a senha correta
Se o problema persistir após 15 minutos:
# Execute com debug e envie a saída para o suporte
ssh -vvv username@access.grid.unesp.br > saida_debug.txt 2>&1
# Envie o arquivo saida_debug.txt para support.ncc@unesp.br
Dica
Para evitar bloqueios, evite múltiplas tentativas de login com senha incorreta e não abuse de comandos SCP em sequência.
Notificação de Segurança
Obrigação de Reportar
Todo usuário é obrigado a comunicar imediatamente à equipe do GridUnesp qualquer suspeita de violação das regras de segurança.
Situações que devem ser reportadas:
Suspeita de que sua senha foi comprometida
Atividade suspeita em sua conta (jobs que você não submeteu)
Arquivos modificados ou excluídos sem sua ação
Mensagens estranhas ou solicitações de senha
Qualquer comportamento anômalo no sistema
Canal de reporte:
support.ncc@unesp.br
Informações a incluir:
Descrição detalhada da suspeita
Data e hora aproximadas
Qualquer evidência disponível (logs, mensagens)
Seu username
Confidencialidade
Importante
É vedada a divulgação de informações sobre incidentes de segurança sem a prévia autorização do NCC.
Isso inclui:
Postagens em redes sociais
Discussões em fóruns públicos
Compartilhamento com pessoas não autorizadas
A divulgação inadequada pode:
Comprometer investigações em andamento
Expor vulnerabilidades a agentes maliciosos
Prejudicar a imagem da instituição
Política de Privacidade
Dados dos Usuários
O NCC zela pela privacidade de todos os usuários. Nenhuma consulta ou vistoria será feita em seus arquivos sem:
Sua autorização explícita
Autorização do Diretor Científico do NCC
Exceções:
Situações que envolvam comprometimento da segurança dos sistemas
Suspeita fundamentada de uso indevido dos recursos
Ordem judicial (raríssimo)
Nestes casos, o acesso será feito de forma controlada e documentada, com o mínimo de interferência possível.
Importante
Conforme explicado na seção Proteção de Dados (LGPD), o GridUnesp segue as diretrizes da Lei Geral de Proteção de Dados (LGPD) - Lei nº 13.709/2018, no que diz respeito aos dados pessoais dos usuários.
Boas Práticas de Segurança
Proteção da Conta
✅ Sempre:
Use senhas fortes e únicas
Troque a senha regularmente
Faça logout ao final da sessão
Verifique periodicamente seus jobs (
squeue -u $USER)
❌ Nunca:
Compartilhe sua senha com ninguém (nem colegas, nem orientadores)
Anote senhas em locais visíveis ou não seguros
Use a mesma senha em outros serviços
Deixe sessões abertas em computadores compartilhados
Segurança no Acesso Remoto
Em computadores compartilhados:
Sempre faça logout ao terminar
Não salve senhas no navegador ou cliente SSH
Limpe o histórico de comandos se digitou a senha (
history -c)
Em redes públicas:
Evite acessar de redes Wi-Fi abertas e não seguras
Use VPN se disponível
Verifique se o site de reset de senha é o oficial (ncc.unesp.br)
Em dispositivos pessoais:
Mantenha sistema operacional atualizado
Use antivírus/firewall
Criptografe seu disco se possível
Monitoramento de Atividades
Jobs Suspeitos
Verifique regularmente se há jobs que você não submeteu:
squeue -u $USER
sacct -X -u $USER --starttime 2026-01-01
Se encontrar atividades suspeitas:
Cancele imediatamente jobs não autorizados:
scancel JOBIDTroque sua senha imediatamente
Reporte ao suporte com detalhes
Acessos Recentes
Verifique quando e de onde sua conta foi acessada:
last -n 20 $USER # Últimos 20 acessos
lastlog | grep $USER # Último login
Se notar acessos de locais ou horários não reconhecidos:
Troque sua senha imediatamente
Reporte ao suporte
Segurança Física
O GridUnesp está localizado no Data Center do NCC, que conta com:
Controle de acesso biométrico
Monitoramento por câmeras 24/7
Geradores e nobreaks
Extintores e sistemas de combate a incêndio
Acesso de visitantes é controlado e acompanhado por pessoal autorizado.
Conformidade com a Política de Uso
Todos os usuários devem conhecer e cumprir a Política de Uso. O não cumprimento pode resultar em:
Suspensão temporária da conta
Cancelamento permanente da conta
Comunicação às autoridades em casos graves
Lembre-se: A segurança do cluster depende da colaboração de todos os usuários. Seja vigilante e reporte qualquer anomalia.
Ver também
Política de Uso - Termos completos
Troca de Senha - Procedimento detalhado
Boas Práticas - Recomendações gerais
Contato - Canais de suporte