Segurança

Esta seção aborda as práticas e procedimentos de segurança que todos os usuários do GridUnesp devem seguir para proteger suas contas, dados e a integridade do cluster como um todo.

Troca de Senha

Importância da Senha Segura

Sua senha é a principal barreira contra acessos não autorizados à sua conta e aos recursos do GridUnesp. Uma senha fraca ou compartilhada coloca em risco não apenas seus dados, mas todo o cluster.

Características de uma senha forte:

  • Mínimo de 8 caracteres (recomendado: 12+)

  • Letras maiúsculas e minúsculas

  • Números

  • Símbolos especiais (!, $, %, @, #, etc.)

  • Não deve ser uma palavra comum, nome, data ou sequência óbvia

Exemplos:

  • Forte: M@t3m4t1c@_2025!

  • Forte: P3squ1s4#Gr1d

  • Fraca: senha123

  • Fraca: joao2024

  • Fraca: abcdef

Aviso

Nunca utilize a mesma senha do GridUnesp em outros serviços (e-mail, redes sociais, etc.).

Como Trocar a Senha

Esqueceu a senha ou deseja trocá-la:

  1. Acesse a página: https://www.ncc.unesp.br/password-new/

  2. Informe seu username ou e-mail cadastrado

  3. Um token para troca de senha será enviado ao seu e-mail

  4. Siga as instruções no e-mail para definir uma nova senha

Recomendações para troca regular:

Após trocar a senha:

  • Atualize em seus clientes SSH (se salvou a senha)

  • Teste o novo acesso imediatamente

Bloqueio de Usuário (Fail2Ban)

O que é o Fail2Ban?

O GridUnesp utiliza o sistema Fail2Ban para proteção contra ataques de força bruta. Este sistema monitora tentativas de login e bloqueia temporariamente endereços IP que apresentem comportamento suspeito.

O sistema bloqueia o usuário por 15 minutos quando:

  • A senha é digitada incorretamente múltiplas vezes

  • O comando scp é usado repetidamente em curto espaço de tempo

  • Múltiplos logins simultâneos são realizados a partir do mesmo IP

  • Múltiplas tentativas de conexão falham em sequência

Identificando um Bloqueio

Mensagem típica de bloqueio:

ssh: connect to host access.grid.unesp.br port 22: Connection refused

Como confirmar:

Se você receber esta mensagem após várias tentativas de login, é provável que esteja bloqueado.

O que fazer:

  1. Aguarde 15 minutos e tente novamente

  2. Não tente repetidamente durante o bloqueio (reinicia o contador)

  3. Após 15 minutos, tente novamente com a senha correta

Se o problema persistir após 15 minutos:

# Execute com debug e envie a saída para o suporte
ssh -vvv username@access.grid.unesp.br > saida_debug.txt 2>&1

# Envie o arquivo saida_debug.txt para support.ncc@unesp.br

Dica

Para evitar bloqueios, evite múltiplas tentativas de login com senha incorreta e não abuse de comandos SCP em sequência.

Notificação de Segurança

Obrigação de Reportar

Todo usuário é obrigado a comunicar imediatamente à equipe do GridUnesp qualquer suspeita de violação das regras de segurança.

Situações que devem ser reportadas:

  • Suspeita de que sua senha foi comprometida

  • Atividade suspeita em sua conta (jobs que você não submeteu)

  • Arquivos modificados ou excluídos sem sua ação

  • Mensagens estranhas ou solicitações de senha

  • Qualquer comportamento anômalo no sistema

Canal de reporte:

support.ncc@unesp.br

Informações a incluir:

  • Descrição detalhada da suspeita

  • Data e hora aproximadas

  • Qualquer evidência disponível (logs, mensagens)

  • Seu username

Confidencialidade

Importante

É vedada a divulgação de informações sobre incidentes de segurança sem a prévia autorização do NCC.

Isso inclui:

  • Postagens em redes sociais

  • Discussões em fóruns públicos

  • Compartilhamento com pessoas não autorizadas

A divulgação inadequada pode:

  • Comprometer investigações em andamento

  • Expor vulnerabilidades a agentes maliciosos

  • Prejudicar a imagem da instituição

Política de Privacidade

Dados dos Usuários

O NCC zela pela privacidade de todos os usuários. Nenhuma consulta ou vistoria será feita em seus arquivos sem:

  • Sua autorização explícita

  • Autorização do Diretor Científico do NCC

Exceções:

  • Situações que envolvam comprometimento da segurança dos sistemas

  • Suspeita fundamentada de uso indevido dos recursos

  • Ordem judicial (raríssimo)

Nestes casos, o acesso será feito de forma controlada e documentada, com o mínimo de interferência possível.

Importante

Conforme explicado na seção Proteção de Dados (LGPD), o GridUnesp segue as diretrizes da Lei Geral de Proteção de Dados (LGPD) - Lei nº 13.709/2018, no que diz respeito aos dados pessoais dos usuários.

Boas Práticas de Segurança

Proteção da Conta

Sempre:

  • Use senhas fortes e únicas

  • Troque a senha regularmente

  • Faça logout ao final da sessão

  • Verifique periodicamente seus jobs (squeue -u $USER)

Nunca:

  • Compartilhe sua senha com ninguém (nem colegas, nem orientadores)

  • Anote senhas em locais visíveis ou não seguros

  • Use a mesma senha em outros serviços

  • Deixe sessões abertas em computadores compartilhados

Segurança no Acesso Remoto

Em computadores compartilhados:

  • Sempre faça logout ao terminar

  • Não salve senhas no navegador ou cliente SSH

  • Limpe o histórico de comandos se digitou a senha (history -c)

Em redes públicas:

  • Evite acessar de redes Wi-Fi abertas e não seguras

  • Use VPN se disponível

  • Verifique se o site de reset de senha é o oficial (ncc.unesp.br)

Em dispositivos pessoais:

  • Mantenha sistema operacional atualizado

  • Use antivírus/firewall

  • Criptografe seu disco se possível

Phishing e Engenharia Social

Cuidado com:

  • E-mails solicitando sua senha (o GridUnesp nunca pedirá sua senha por e-mail)

  • Links suspeitos mesmo que pareçam oficiais (verifique o domínio)

  • Mensagens urgentes ameaçando bloquear sua conta

  • Ofertas de “ajuda” para acessar sua conta

Sempre:

  • Verifique o remetente do e-mail

  • Confirme URLs antes de clicar (passe o mouse sobre o link)

  • Em caso de dúvida, contate o suporte pelo canal oficial

Monitoramento de Atividades

Jobs Suspeitos

Verifique regularmente se há jobs que você não submeteu:

squeue -u $USER
sacct -X -u $USER --starttime 2026-01-01

Se encontrar atividades suspeitas:

  1. Cancele imediatamente jobs não autorizados: scancel JOBID

  2. Troque sua senha imediatamente

  3. Reporte ao suporte com detalhes

Acessos Recentes

Verifique quando e de onde sua conta foi acessada:

last -n 20 $USER       # Últimos 20 acessos
lastlog | grep $USER   # Último login

Se notar acessos de locais ou horários não reconhecidos:

  1. Troque sua senha imediatamente

  2. Reporte ao suporte

Segurança Física

O GridUnesp está localizado no Data Center do NCC, que conta com:

  • Controle de acesso biométrico

  • Monitoramento por câmeras 24/7

  • Geradores e nobreaks

  • Extintores e sistemas de combate a incêndio

Acesso de visitantes é controlado e acompanhado por pessoal autorizado.

Conformidade com a Política de Uso

Todos os usuários devem conhecer e cumprir a Política de Uso. O não cumprimento pode resultar em:

  • Suspensão temporária da conta

  • Cancelamento permanente da conta

  • Comunicação às autoridades em casos graves

Lembre-se: A segurança do cluster depende da colaboração de todos os usuários. Seja vigilante e reporte qualquer anomalia.

Ver também