16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

misos y <strong>de</strong> autentificación <strong>de</strong> los usuarios permitidos, tendremos que<br />

vigilar la posible explotación <strong>de</strong> bugs en el software. Cualquier aplicación,<br />

por muy bien diseñada e implementada que esté, pue<strong>de</strong> tener un<br />

número más o menos alto <strong>de</strong> errores que pue<strong>de</strong>n ser aprovechados para,<br />

con ciertas técnicas, saltarse las restricciones impuestas. En este caso,<br />

practicamos una política <strong>de</strong> prevención que pasa por mantener el sistema<br />

actualizado en la medida <strong>de</strong> lo posible, <strong>de</strong> manera que, o bien<br />

actualizamos ante cualquier nueva corrección, o bien somos conservadores<br />

y mantenemos aquellas versiones que sean más estables en<br />

cuestión <strong>de</strong> seguridad. Normalmente, esto significa verificar periódicamente<br />

unos cuantos sitios <strong>de</strong> seguridad para conocer los últimos fallos<br />

<strong>de</strong>tectados en el software y las vulnerabilida<strong>de</strong>s que se <strong>de</strong>rivan <strong>de</strong> éstos,<br />

y que podrían exponer nuestros sistemas a fallos <strong>de</strong> seguridad, ya sea<br />

local o por red.<br />

9.3. Seguridad local<br />

La seguridad local [Peñ03] [Hat03b] es básica para la protección <strong>de</strong>l<br />

sistema [Deb][Hat03c], ya que normalmente, tras un primer intento<br />

<strong>de</strong> acceso <strong>de</strong>s<strong>de</strong> la red, es la segunda barrera <strong>de</strong> protección antes<br />

<strong>de</strong> que un ataque se haga con parte <strong>de</strong>l control <strong>de</strong> la máquina. A<strong>de</strong>más,<br />

la mayoría <strong>de</strong> los ataques acaban haciendo uso <strong>de</strong> recursos internos<br />

<strong>de</strong>l sistema.<br />

Nota<br />

Diversos ataques, aunque<br />

vengan <strong>de</strong>l exterior, tienen<br />

como finalidad conseguir el<br />

acceso local.<br />

9.3.1. Bootloa<strong>de</strong>rs<br />

Respecto a la seguridad local, ya en arranque se nos pue<strong>de</strong>n presentar<br />

problemas <strong>de</strong>bido al acceso físico que un intruso pudiera tener a<br />

la máquina.<br />

Uno <strong>de</strong> los problemas ya está en el arranque <strong>de</strong>l sistema. Si el sistema<br />

pue<strong>de</strong> arrancarse <strong>de</strong> disco o CD, un atacante podría acce<strong>de</strong>r a<br />

los datos <strong>de</strong> una partición <strong>Linux</strong> (o también Windows) tan sólo con<br />

montar el sistema <strong>de</strong> ficheros y podría colocarse como usuario root<br />

sin necesidad <strong>de</strong> conocer ninguna contraseña. En este caso, se necesita<br />

proteger el arranque <strong>de</strong>l sistema <strong>de</strong>s<strong>de</strong> la BIOS, por ejemplo,<br />

protegiendo el acceso por contraseña, <strong>de</strong> manera que no se permita<br />

el arranque <strong>de</strong>s<strong>de</strong> CD o disquete. También es razonable actualizar<br />

ANOTACIONES<br />

355

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!