13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

11.3. EL SERVICIO FTP 179Un problema básico y grave de ftp es que está pensado para ofrecer la máxima velocidad enla conexión, pero ni mucho menos para ofrecer la máxima seguridad; todo el intercambio de información,desde el login y password del usuario en el servidor hasta la transferencia de cualquierfichero, se realiza en texto claro, con lo que un atacante lo tiene muy fácil para capturar todo esetráfico y conseguir así un acceso válido al servidor. Incluso puede ser una amenaza a la privacidadde nuestros datos el hecho de que ese atacante también pueda capturar y reproducir los ficherostransferidos. Para solucionar este problema es conveniente concienciar a nuestros usuarios de lautilidad de aplicaciones como scp y sftp, incluidas en el paquete ssh, que permiten transferirficheros pero cifrando todo el tráfico; de esta forma, son el mejor sustituto de ftp.Parece evidente que la conexión ftp a nuestro sistema ha de estar restringida a los usuarios querealmente lo necesiten: por ejemplo, un usuario como root en principio no va a necesitar utilizareste servicio, ya que por lo general va a trabajar en consola; otros usuarios considerados ‘del sistema’(donde se incluye por ejemplo a postmaster, bin, uucp, shutdown, daemon. . . ) tampoconecesitarán hacer uso de ftp. Podemos indicar este tipo de usuarios a los que no les está permitidauna conexión vía ftp a nuestra máquina en /etc/ftpusers, con un nombre por línea; un ejemplode este fichero es el siguiente:luisa:~# cat /etc/ftpusershaltoperatorrootshutdownsyncbindaemonadmlpmailpostmasternewsuucpmangamesguestpostgres # ’postgres’ NO hace ftpnobodyinfernoluisa:~#11.3.1 FTP anónimoLos problemas relacionados con la seguridad del servicio ftp son especialmente preocupantes cuandose trata de configurar un servidor de ftp anónimo; muchos de estas máquinas situadas enuniversidades españolas se convierten en servidores de imágenes pornográficas o de warez (copiasilegales de programas comerciales). Conseguir un servidor de ftp anónimo seguro puede llegar a seruna tarea complicada: incluso en las páginas de ayuda de algunas variantes de Unix (como Solaris)se trata de facilitar el proceso para el administrador mediante un shellscript que – por defecto –presenta graves problemas de seguridad, ya que deja una copia del fichero de claves del sistemacomo un archivo de acceso público y anónimo.Para configurar correctamente un servidor de este tipo necesitamos en primer lugar crear al usuarioftp en /etc/passwd y /etc/shadow, así como su directorio de conexión (algunos Unices, comoLinux, ya incorporan esto al instalar el sistema). Este directorio ha de pertenecer a root (ningún

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!