16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ª FUOC • XP04/90785/00019<br />

Software libre<br />

en la configuración <strong>de</strong> red (y <strong>de</strong>l sistema en general) en forma más<br />

amigable.<br />

Estos paquetes pue<strong>de</strong>n ser <strong>de</strong> gran ayuda al administrador<br />

<strong>de</strong> red para evitar intrusos o usuarios locales que<br />

se exce<strong>de</strong>n <strong>de</strong> sus atribuciones (generalmente, no por<br />

el usuario local, sino a través <strong>de</strong> una suplantación <strong>de</strong><br />

i<strong>de</strong>ntidad) o bien ayudar al usuario novel a configurar<br />

a<strong>de</strong>cuadamente los servicios.<br />

En este sentido, es necesario contemplar:<br />

• Configuración <strong>avanzada</strong> <strong>de</strong> TCP/IP: a través <strong>de</strong>l comando sysctl<br />

es posible modificar los parámetros <strong>de</strong>l kernel durante su ejecución<br />

o en el inicio para ajustarlos a las necesida<strong>de</strong>s <strong>de</strong>l sistema.<br />

Los parámetros susceptibles <strong>de</strong> modificar son los que se encuentran<br />

en el directorio /proc/sys/ y se pue<strong>de</strong>n consultar con sysctl -a . La<br />

forma más simple <strong>de</strong> modificar estos parámetros es a través <strong>de</strong> archivo<br />

<strong>de</strong> configuración /etc/syscntl.conf. Después <strong>de</strong> la modificación,<br />

se <strong>de</strong>be volver a arrancar la red:<br />

/etc/init.d/networking restart<br />

En este apartado veremos algunas modificaciones para mejorar<br />

las prestaciones <strong>de</strong> la red (mejoras según condiciones) o la seguridad<br />

<strong>de</strong>l sistema (consultar las referencias para más <strong>de</strong>talles)<br />

[Mou01]:<br />

net.ipv4.icmp_echo_ignore_all = 1<br />

No respon<strong>de</strong> paquetes ICMP como por ejemplo el comando ping que podría significar un ataque DoS<br />

(Denial-of-Service).<br />

net.ipv4.icmp_echo_ignore_broadcasts = 1<br />

ANOTACIONES<br />

Evita congestiones <strong>de</strong> red no respondiendo el broadcast.<br />

net.ipv4.conf.all.accept_source_route = 0<br />

net.ipv4.conf.lo.accept_source_route = 0<br />

net.ipv4.conf.eth0.accept_source_route = 0<br />

net.ipv4.conf.<strong>de</strong>fault.accept_source_route = 0<br />

Inhibe los paquetes <strong>de</strong> IP source routing que podrían representar un problema <strong>de</strong> seguridad<br />

(en todas las interfaces).<br />

258

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!