16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

Pue<strong>de</strong> servir como sistema IDS preventivo. Nos sirve para “tomar”<br />

una foto <strong>de</strong>l sistema, po<strong>de</strong>r comparar <strong>de</strong>spués cualquier modificación<br />

introducida y comprobar que éste no haya sido corrompido<br />

por un atacante. El objetivo aquí es proteger los archivos <strong>de</strong> la<br />

propia máquina, evitar que se produzcan cambios como, por<br />

ejemplo, los que podría haber provocado un rootkit. Así, cuando<br />

volvamos a ejecutar la herramienta, po<strong>de</strong>mos comprobar los<br />

cambios respecto a la ejecución anterior. Hay que elegir un subconjunto<br />

<strong>de</strong> archivos que sean importantes en el sistema, o fuentes<br />

<strong>de</strong> posibles ataques. TripWire es propietario, pero hay una<br />

herramienta libre equivalente llamada AIDE.<br />

b) Nmap [Ins03b]: es una herramienta <strong>de</strong> escaneo <strong>de</strong> puertos para<br />

re<strong>de</strong>s gran<strong>de</strong>s. Pue<strong>de</strong> escanear <strong>de</strong>s<strong>de</strong> máquinas individuales a<br />

segmentos <strong>de</strong> red. Permite diversos mo<strong>de</strong>los <strong>de</strong> scan, <strong>de</strong>pendiendo<br />

<strong>de</strong> las protecciones que tenga el sistema. También tiene técnicas<br />

que permiten <strong>de</strong>terminar el sistema operativo que usan las<br />

máquinas remotas. Pue<strong>de</strong> emplear diferentes paquetes <strong>de</strong> TCP y<br />

UDP para probar las conexiones. Existe una interfaz gráfica <strong>de</strong>nominada<br />

xnmap.<br />

Figura 23. xnmap analizando los servicios locales<br />

c) Ethereal: es un analizador <strong>de</strong> protocolos y captura el tráfico <strong>de</strong> la<br />

red (es un sniffer). Permite visualizar el tráfico capturado, ver es-<br />

ANOTACIONES<br />

377

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!