13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

6.4. ALGUNOS ARCHIVOS DE LOG 95anteponiendo el símbolo ‘|’ al nombre del archivo; dicho fichero ha de ser creado antes deiniciar el demonio syslogd, mediante órdenes como mkfifo o mknod. Esto es útil para debugy también para procesar los registros utilizando cualquier aplicación de Unix, tal y como veremosal hablar de logs remotos cifrados.Por ejemplo, la siguiente línea de /etc/syslog.conf enviaría todos los mensajes de cualquierprioridad a uno de estos ficheros denominado /var/log/mififo:# Enviamos todos los mensajes a la tuberia con nombre# /var/log/mififo#*.* |/var/log/mififo• Una máquina remotaSe pueden enviar los mensajes del sistema a otra máquina, de manera a que sean almacenadosremotamente. Esto es útil si tenemos una máquina segura, en la que podemos confiar, conectadaa la red, ya que de esta manera se guardaría allí una copia de los mensajes de nuestrosistema y no podrían ser modificados en caso de que alguien entrase en nuestra máquina. Estoes especialmente útil para detectar usuarios ‘ocultos’ en nuestro sistema (usuarios maliciososque han conseguido los suficientes privilegios para ocultar sus procesos o su conexión):# Enviamos los mensajes de prioridad warning y superiores al# fichero "syslog" y todos los mensajes (incluidos los# anteriores) a la maquina "secure.upv.es"#*.warn/usr/adm/syslog*.* @secure.upv.es• Unos usuarios del sistema (si están conectados)Se especifica la lista de usuarios que deben recibir un tipo de mensajes simplemente escribiendosu login, separados por comas:# Enviamos los mensajes con la prioridad "alert" a root y toni#*.alertroot, toni• Todos los usuarios que estén conectadosLos errores con una prioridad de emergencia se suelen enviar a todos los usuarios que esténconectados al sistema, de manera que se den cuenta de que algo va mal:# Mostramos los mensajes urgentes a todos los usuarios# conectados, mediante wall*.=emerg *6.4 Algunos archivos de logEn función de la configuración del sistema de auditoría de cada equipo Unix los eventos que sucedanen la máquina se registrarán en determinados ficheros; aunque podemos loggear en cualquier fichero(incluso a través de la red o en dispositivos, como veremos luego), existen ciertos archivos de registro‘habituales’ en los que se almacena información. A continuación comentamos los más comunes y lainformación que almacenan.6.4.1 syslogEl archivo syslog (guardado en /var/adm/ o /var/log/) es quizás el fichero de log más importantedel sistema; en él se guardan, en texto claro, mensajes sobre relativos a la seguridad de la máquina,

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!