13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

13.4. PROBLEMAS DE KERBEROS 211Otro potencial problema de seguridad es el uso de timestamps como pruebas de frescura en Kerberos.Esto obliga a que todas las máquinas que ejecutan servicios autenticados mantengan susrelojes mínimamente sincronizados (con desfases máximos de pocos minutos), con todo lo que estoimplica. Además ese tiempo global ha de ser accesible a todas las estaciones; aunque en el diseñono se asume que todas mantengan la hora exacta, sí que se les obliga a mantenerse dentro de losmárgenes si desean solicitar tickets, para lo que se necesitan servidores de tiempo con los que losclientes puedan sincronizar periódicamente sus relojes, por ejemplo cada vez que arrancan.Todos estos problemas, y algunos más ([BM91]) que se han ido solucionando en diferentes versionesdel sistema, han propiciado que el uso de Kerberos no esté muy extendido; en la mayoría deredes es suficiente con un protocolo de comunicación cifrado para mantener una mínima seguridad,de forma que el complejo modelo de Kerberos se ve sustituido a ese efecto por programas tan simplesy transparentes como ssh.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!