16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

mente bugs, ...), que pue<strong>de</strong>n ser aprovechados por un atacante<br />

para romper la seguridad <strong>de</strong> los sistemas. Suelen utilizarse o bien<br />

técnicas <strong>de</strong> ataque genéricas, como las que se explican a continuación,<br />

o bien técnicas particulares para el elemento afectado.<br />

Cada elemento afectado tendrá un responsable –ya sea fabricante,<br />

<strong>de</strong>sarrollador, distribuidor o la comunidad <strong>GNU</strong>/<strong>Linux</strong>– <strong>de</strong><br />

producir nuevas versiones o parches para tratar estos problemas.<br />

Nosotros, como administradores, tenemos la responsabilidad <strong>de</strong><br />

estar informados y <strong>de</strong> mantener una política <strong>de</strong> actualización responsable<br />

para evitar los riesgos potenciales <strong>de</strong> estos ataques. En<br />

caso <strong>de</strong> que no haya soluciones disponibles, también po<strong>de</strong>mos<br />

estudiar la posibilidad <strong>de</strong> utilizar alternativas al elemento, o bien<br />

inhabilitarlo hasta que tengamos soluciones.<br />

• Virus: programa normalmente anexo a otros y que utiliza mecanismos<br />

<strong>de</strong> autocopia y transmisión. Son habituales los virus anexados a<br />

programas ejecutables, a mensajes <strong>de</strong> correo electrónico, o incorporados<br />

en documentos o programas que permiten algún lenguaje <strong>de</strong><br />

macros (no verificado). Son quizás la mayor plaga <strong>de</strong> seguridad<br />

<strong>de</strong> hoy en día.<br />

Los sistemas <strong>GNU</strong>/<strong>Linux</strong> están protegidos casi totalmente contra<br />

estos mecanismos por varias razones: en los programas ejecutables,<br />

tienen un acceso muy limitado al sistema, en particular a la<br />

cuenta <strong>de</strong>l usuario. Con excepción <strong>de</strong>l usuario root, con el cual<br />

hay que tener mucho cuidado con lo que éste ejecuta. El correo<br />

no suele utilizar lenguajes <strong>de</strong> macros no verificados (como en el<br />

caso <strong>de</strong> Outlook y Visual Basic Script en Windows, que es un agujero<br />

<strong>de</strong> entrada <strong>de</strong> virus), y en el caso <strong>de</strong> los documentos, estamos<br />

en condiciones parecidas, ya que no soportan lenguajes <strong>de</strong> macros<br />

no verificados (como el VBA en Microsoft Office).<br />

En todo caso, habrá que prestar atención a lo que pueda pasar<br />

en un futuro, ya que podrían surgir algunos virus específicos para<br />

<strong>Linux</strong> aprovechando algunos bugs o exploits. Un punto que sí que<br />

hay que tener en cuenta es el <strong>de</strong> los sistemas <strong>de</strong> correo, ya que si<br />

bien nosotros no generaremos virus, sí que po<strong>de</strong>mos llegar a<br />

transmitirlos; por ejemplo, si nuestro sistema funciona como<br />

router <strong>de</strong> correo, podrían llegar mensajes con virus que podrían<br />

ser enviados a otros. Aquí se pue<strong>de</strong> implementar alguna política<br />

ANOTACIONES<br />

343

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!