16.04.2015 Views

Redes de computadores

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Re<strong>de</strong>s</strong> <strong>de</strong> <strong>computadores</strong><br />

ª FUOC • XP04/90786/00020<br />

el nombre <strong>de</strong>l servidor remoto y, <strong>de</strong> manera optativa, el nombre <strong>de</strong><br />

usuario que <strong>de</strong>be utilizar en este servidor, con la opción -l (por <strong>de</strong>fecto,<br />

se utiliza el mismo nombre <strong>de</strong> usuario que en el sistema local).<br />

La mayoría <strong>de</strong> los servidores rlogin implementan la autenticación automática<br />

<strong>de</strong> la manera siguiente:<br />

• Si el usuario remoto tiene en su directorio un fichero llamado<br />

.rhosts con una línea en la que se encuentre el nombre <strong>de</strong>l or<strong>de</strong>nador<br />

cliente y, opcionalmente, el nombre <strong>de</strong>l usuario cliente<br />

(en ausencia <strong>de</strong> este nombre <strong>de</strong> usuario, se toma el <strong>de</strong>l usuario<br />

en el servidor), se inicia directamente la sesión interactiva sin necesidad<br />

<strong>de</strong> pedir ninguna contraseña.<br />

• Si no dispone <strong>de</strong> este fichero, se consulta otro, el /etc/<br />

hosts.equiv, para ver si existe alguna línea con el nombre <strong>de</strong>l<br />

or<strong>de</strong>nador cliente (en este caso, <strong>de</strong>be coincidir el nombre <strong>de</strong>l<br />

usuario en el cliente y en el servidor) y, si está, también se da al<br />

usuario por autenticado.<br />

• En cualquier otro caso, se sigue el procedimiento normal <strong>de</strong> autenticación<br />

mediante contraseña.<br />

Nota<br />

Por motivos <strong>de</strong> seguridad, los servidores rlogin suelen<br />

requerir que el fichero .rhosts tenga permiso <strong>de</strong> lectura<br />

sólo para el usuario a quien pertenece. Por otro<br />

lado, los nombres <strong>de</strong> servidores en los ficheros<br />

.rhosts y /etc/hosts.equiv no pue<strong>de</strong>n ser alias,<br />

<strong>de</strong>ben ser los nombres oficiales. Y, como precaución<br />

adicional, el fichero /etc/hosts.equiv sólo se utiliza<br />

cuando el nombre <strong>de</strong>l usuario en el servidor es diferente<br />

<strong>de</strong> root.<br />

Antes <strong>de</strong> consultar los ficheros .rhosts y /etc/hosts.equiv, el<br />

servidor siempre comprueba que el cliente se haya conectado <strong>de</strong>s<strong>de</strong><br />

un puerto reservado (con número inferior a 1024). En caso contrario,<br />

no se permite la autenticación automática, puesto que la conexión<br />

podría provenir <strong>de</strong> otro usuario que estuviera ejecutando un programa<br />

que siguiese el protocolo rlogin, pero que enviase información<br />

falsa sobre su i<strong>de</strong>ntidad.<br />

ANOTACIONES<br />

203

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!