13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

15.2. TITAN 229See details in savelist: /export/home/toni/Security/Tools/Titan,v3.0.FCS/\arch/sol2sun4/bin/Backup//1013990418/../SaveList.1013990418Restore by running /export/home/toni/Security/Tools/Titan,v3.0.FCS/\arch/sol2sun4/bin/lib/untit.sh -[g,r]anita:/export/home/toni/Security/Tools/Titan,v3.0.FCS#Una vez instalado Titan (todo a partir del directorio actual, no genera ficheros en ningún otro lugarde nuestros sistemas de archivos) podemos ejecutar ya el programa de auditoría, con la opción -vpara que no realice ningún cambio en nuestro sistema, sino que simplemente se limite a informarnosde los posibles problemas de seguridad que podemos tener; si deseamos ver el funcionamiento de cadauno de los shellscripts invocados por Titan, podemos utilizar la opción -i, y si lo que queremos essolucionar los problemas detectados, la opción -f (cuidado si hacemos esto, la política de seguridadde Titan es tan estricta que podemos dejar al sistema sólamente utilizable por el root).Ejecución de TitanEn nuestro caso, queremos que Titan nos informe de los problemas de seguridad que detecte, peroque no los solucione él:anita:/export/home/toni/Security/Tools/Titan,v3.0.FCS# ./Titan -v_____________________________________________________*=*=*=*=* Running modules/add-umask.sh now.....Output to ../logs/modules/add-umask.sh.V.042506-----------------------------------------------------No umask file /etc/init.d/umask.sh found_____________________________________________________*=*=*=*=* Running modules/adjust-arp-timers.sh now.....Output to ../logs/modules/adjust-arp-timers.sh.V.042506-----------------------------------------------------Checking for ARP timers in /etc/rc2.d/S69inetARP timers are not set - FAILS CHECK_____________________________________________________*=*=*=*=* Running modules/adjust.syn-timeout.sh now.....Output to ../logs/modules/adjust.syn-timeout.sh.V.042506-----------------------------------------------------ERROR - This script is Only needed on Solaris 2.4 and olderplease see Sun’s patch (Patch 103582-11 currently) for a better fix_____________________________________________________*=*=*=*=* Running modules/automount.sh now.....Output to ../logs/modules/automount.sh.V.042506-----------------------------------------------------File /etc/rc2.d/S74autofs exists...Automounter =/usr/lib/autofs/automountd /usr/sbin/automount /usr/bin/pkill - FAILS CHECK_____________________________________________________*=*=*=*=* Running modules/create-issue.sh now.....Output to ../logs/modules/create-issue.sh.V.042506

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!