13.07.2015 Views

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SEGURIDAD EN UNIX Y REDES

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

246CAPÍTULO 15. ALGUNAS HERRAMI<strong>EN</strong>TAS DE <strong>SEGURIDAD</strong>### Phase 3: Creating file information database### Phase 4: Searching for inconsistencies###### Total files scanned: 4820### Files added: 1### Files deleted: 0### Files changed: 4413###### After applying rules:### Changes discarded: 3958### Changes remaining: 457###added: -rw------- toni 32768 May 5 03:55:29 2000 /var/tmp/Rx0000755---> File: ’/var/tmp/Rx0000755’---> Update entry? [YN(y)nh?]Mientras que el modo update se consigue mediante el parámetro -update; por ejemplo, si hemosañadido a un usuario (y por tanto modificado los ficheros /etc/passwd y /etc/shadow), actualizaremosla base de datos de Tripwire con la siguiente orden:anita:/tmp/tripwire-1.2/src# ./tripwire -update /etc/passwd /etc/shadow### Phase 1: Reading configuration file### Phase 2: Generating file listUpdating: update file: /etc/passwdUpdating: update file: /etc/shadow### Phase 3: Updating file information database###### Old database file will be moved to ‘tw.db_anita.old’### in ./databases.###### Updated database will be stored in ’./databases/tw.db_anita’### (Tripwire expects it to be moved to ’/usr/local/tw’.)###anita:/tmp/tripwire-1.2/src#Tripwire es una herramienta muy útil como sistema de detección de intrusos ([KS94a]) en nuestrasmáquinas Unix; ejecutarlo periódicamente, y mantener segura la base de datos de resúmenes –donde recordemos que reside toda la fiabilidad del producto – nos puede ayudar a detectar accesosno autorizados al sistema y, más importante, modificaciones que el pirata haya podido realizar enél para garantizarse un futuro acceso.15.6 NessusSin duda una de las herramientas de seguridad más utilizadas durante años en todo tipo de entornosUnix ha sido SATAN (Security Analysis Tool for Auditing Networks), desarrollada por dos pesospesados dentro del mundo de la seguridad: Dan Farmer y Wietse Venema. La tarea de SATAN (oSANTA) era detectar vulnerabilidades de seguridad en sistemas Unix y redes, desde fallos conocidosen el software hasta políticas incorrectas ([Fre98]); el resultado de su ejecución se mostraba enformato HTML, de forma que cualquier administrador podía analizar esa información de una formamuy cómoda. Evidentemente, esta herramienta puede convertirse en peligrosa en las manos de unpirata, por lo que sobre Farmer y Venema llovieron en su día las críticas por el diseño de SATAN;hoy en día, con las ideas de Security through Obscurity y similares ya superadas – esperemos –, nadieduda en reconocer la gran utilidad de este tipo de herramientas analizadoras de vulnerabilidades.Sin embargo, todo esto sucedía en abril de 1995, y SATAN no se ha actualizado mucho desde

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!