16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

(<strong>de</strong> los archivos log) información con<strong>de</strong>nsada <strong>de</strong> problemas y<br />

riesgos potenciales y luego envia esta información al responsable,<br />

por ejemplo, a través <strong>de</strong> un correo. El paquete incluye utilida<strong>de</strong>s<br />

para ejecutarse <strong>de</strong> modo autónomo y recordar la última entrada<br />

verificada para las subsiguientes ejecuciones. Para información<br />

sobre la configuración/instalación, podéis consultar las referencias.<br />

[Log03]<br />

• PortSentry y Tripwire: estas herramientas ayudan en las funciones<br />

<strong>de</strong>l administrador <strong>de</strong> red en cuanto a seguridad se refiere.<br />

PortSentry permite <strong>de</strong>tectar y respon<strong>de</strong>r a acciones <strong>de</strong> búsqueda<br />

<strong>de</strong> puertos (paso previo a un ataque o a un spamming ) en tiempo<br />

real y tomar diversas <strong>de</strong>cisiones respecto a la acción que se está<br />

llevando a cabo. Tripwire es una herramienta que ayudará al administrador<br />

notificando sobre posibles modificaciones y cambios<br />

en archivos para evitar posibles daños (mayores). Esta herramienta<br />

compara las diferencias entre los archivos actuales y una base<br />

<strong>de</strong> datos generada previamente para <strong>de</strong>tectar cambios (inserciones<br />

y borrado) lo cual es muy útil para <strong>de</strong>tectar posibles modificaciones<br />

<strong>de</strong> archivos vitales como por ejemplo, en archivos <strong>de</strong><br />

configuración. Consultar las referencias sobre la instalación/configuración<br />

<strong>de</strong> estas herramientas. [Tri03]<br />

• Xinetd: esta herramienta mejora notablemente la eficiencia y<br />

prestaciones <strong>de</strong> inetd y tcp -wrappers. Una <strong>de</strong> las gran<strong>de</strong>s ventajas<br />

<strong>de</strong> xinetd es que pue<strong>de</strong> hacer frente a ataques <strong>de</strong> DoA<br />

(Denial-of-Access) a través <strong>de</strong> mecanismos <strong>de</strong> control para los<br />

servicios basados en la i<strong>de</strong>ntificación <strong>de</strong> direcciones <strong>de</strong>l cliente, en<br />

tiempo <strong>de</strong> acceso y tiempo <strong>de</strong> conexión (logging). No se <strong>de</strong>be<br />

pensar que Xinetd es el más a<strong>de</strong>cuado para todos los servicios<br />

(por ejemplo, FTP y SSH es mejor que se ejecuten solos como<br />

daemons), ya que muchos <strong>de</strong> ellos generan una gran sobrecarga<br />

al sistema y disponen <strong>de</strong> mecanismos <strong>de</strong> acceso seguros<br />

que no crean interrupciones en la seguridad <strong>de</strong>l sistema. [Xin03]<br />

La compilación y/o instalación es simple, sólo es necesario configurar<br />

dos archivos: /etc/xinetd.conf (el archivo <strong>de</strong> configuración <strong>de</strong> Xinetd)<br />

y /etc/rc.d/init.d/xinetd (el archivo <strong>de</strong> inicialización <strong>de</strong> Xinetd). El primer<br />

archivo contiene dos secciones: <strong>de</strong>faults, que es don<strong>de</strong> se encuentran<br />

los parámetros que se aplicarán a todos los servicios y service,<br />

que serán los servicios que se pondrán en marcha a través <strong>de</strong> Xinetd.<br />

ANOTACIONES<br />

261

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!