16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ª FUOC • XP04/90785/00019<br />

Software libre<br />

vez establecida la comunicación, se <strong>de</strong>berá introducir el usuario y el<br />

password bajo el cual se <strong>de</strong>sea conectar al sistema remoto. S e dispone<br />

<strong>de</strong> diversos comandos (en modo interactivo) tal como open, logout,<br />

mo<strong>de</strong> (<strong>de</strong>finir las características <strong>de</strong> visualización), close, encrypt, quit, set,<br />

unset, o pue<strong>de</strong> ejecutar comando externos con ‘!’. Se pue<strong>de</strong> utilizar el<br />

archivo /etc/telnetrc para <strong>de</strong>finiciones por <strong>de</strong>fecto, o .telnetrc para <strong>de</strong>finiciones<br />

<strong>de</strong> un usuario particular (<strong>de</strong>berá estar en el directorio home <strong>de</strong><br />

usuario).<br />

El daemon telnetd es el servidor <strong>de</strong> protocolo telnet para la conexión interactiva.<br />

Telned es puesto en marcha generalmente por el daemon<br />

inetd y se recomienda incluir un wrapper tcpd (que utiliza las reglas <strong>de</strong><br />

acceso en host.allow y el host.<strong>de</strong>ny) en la llamada al telnetd <strong>de</strong>ntro <strong>de</strong>l<br />

archivo /etc/inetd.conf (por ejemplo, incluir una línea como telnet<br />

stream tcp nowait telnetd.telenetd /usr/sbin/tcpd /usr/bin/in.telnetd)<br />

para incrementar la seguridad <strong>de</strong>l sistema (veáse la unidad <strong>de</strong>dicada a<br />

la seguridad). Se <strong>de</strong>be tener en cuenta que en Debian 3.0 Woody r1, la<br />

funcionalidad <strong>de</strong> inetd ha sido reemplazada por xinetd el cual requiere<br />

que se configure el archivo /etc/xinetd.conf (ver la unidad <strong>de</strong>dicada<br />

a la <strong>de</strong> administración <strong>de</strong> red). Si igualmente se quiere poner<br />

en marcha inetd a modo <strong>de</strong> pruebas se pue<strong>de</strong> utilizar la sentencia<br />

/etc/init.d/inetd.real start. Si el archivo /etc/uissue.net está presente,<br />

el telnetd mostrará su contenido al inicio <strong>de</strong> la sesión. También se<br />

pue<strong>de</strong> utilizar /etc/security/access.conf para habilitar/<strong>de</strong>shabilitar logins<br />

<strong>de</strong> usuario, host o grupos <strong>de</strong> usuarios, según se conecten.<br />

ANOTACIONES<br />

Se <strong>de</strong>be recordar que, si bien el par telnet-telnetd pue<strong>de</strong>n<br />

funcionar en modo encrypt en las últimas versiones<br />

(transferencia <strong>de</strong> datos encriptados, aunque <strong>de</strong>ben estar<br />

compilados con la opción correspondiente), es un<br />

comando que ha quedado en el olvido por su falta <strong>de</strong><br />

seguridad aunque pue<strong>de</strong> ser utilizado en re<strong>de</strong>s seguras<br />

o situaciones controladas.<br />

7.3.2. Ssh, Secure shell<br />

Un cambio aconsejable hoy en día es utilizar ssh en lugar <strong>de</strong> telnet,<br />

rlogin o rsh. Estos comandos son inseguros por varias razones: la<br />

282

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!