13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

15.3. TCP WRAPPERS 239/usr/openwin/bin/xlock/usr/openwin/bin/xdm/usr/openwin/lib/mkcookie/usr/ucb/ps/usr/vmsys/bin/chkperm/usr/bin/passwd/usr/bin/csh/etc/lp/alerts/printer/usr/kvm/crash/usr/kvm/eeprom/usr/bin/netstat/usr/bin/nfsstat/usr/bin/write/usr/bin/ipcs/usr/sbin/arp/usr/sbin/prtconf/usr/sbin/swap/usr/sbin/sysdef/usr/sbin/wall/usr/sbin/dmesg/usr/openwin/bin/Xsun/usr/openwin/bin/wsinfo/usr/openwin/bin/mailtool/usr/openwin/bin/xload/usr/openwin/bin/kcms_calibrate/usr/openwin/bin/kcms_configure/usr/openwin/bin/kcms_server/var/adm/messages/var/log/syslog/var/adm/pacctanita:/export/home/toni/Security/Tools/Titan,v3.0.FCS#Mirando por encima el resultado ofrecido por Titan, vemos que ha detectado ¡casi 50 posiblesproblemas! (cada mensaje FAILS CHECK denota una alarma, mientras que cada mensaje PAS-SES CHECK denota un test satisfactorio).A la vista de estos resultados, y teniendo en cuenta que hemos utilizado una versión más o menosmoderna de Solaris (la versión 7 10/98, si hubiéramos comprobado una versión de Solaris o SunOSmás antigua habríamos detectado seguramente muchos más problemas), parece claro que un sistemaUnix instalado tal y como se distribuye, o con una configuración de seguridad mínima –nuestrocaso–, representa un grave problema ya no sólo para la máquina en cuestión, sino para toda lared en la que trabaja. Por tanto, el uso de cualquier herramienta que nos ayude a solucionar, o almenos a localizar problemas, va a ser útil.15.3 TCP WrappersEn el punto 10.4 hablábamos de los servicios ofrecidos desde nuestra máquina; allí comentamosque cualquiera de ellos es una potencial puerta de entrada para un atacante, por lo que es muyrecomendable cerrar todos los que no necesitemos; vimos un esquema todo o nada: u ofrecíamosun servicio a toda la red o lo denegábamos, pero no había término medio.Hay una serie de servicios como telnet o ftp que habitualmente no vamos a poder cerrar, ya que losusuarios necesitarán conectar al servidor para trabajar en él o para transferir ficheros; en estos casoses peligroso permitir que cualquier máquina de Internet tenga la posibilidad de acceder a nuestros

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!