Linux máxima seguridad.

Linux máxima seguridad. - Primera edición. Edición especial - Madrid, España : Prentice Hall, 2000 - xxvi, 780 páginas ; ilustraciones ; 24 cm.

Incluye índice.

Presentación de Unux -- Qué es Linux -- Linux es gratuito -- Linux se parece mucho a UNIX -- De dónde proviene Linux -- Linux como sistema independiente -- Linux como servidor de Internet o de intranets -- Visión general de la seguridad en Linux -- Cuentas de usuario -- Control de acceso discrecional (DAC -- Control de acceso a la red -- Cifrado -- Registro, auditoría y control de red integrados
Detección de intrusiones -- Resumen -- Capítulo 2. Seguridad física -- Ubicación del servidor y acceso físico a él -- El centro de operaciones de red (NOC -- Topología de red -- Topologías de red seleccionadas -- Topología de bus -- Topología en anillo -- Topología en estrella -- Resumen de la seguridad de las topologías -- Hardware de red -- Medidas habituales de seguridad para el hardware de red -- Resumen de hardware de red -- Estaciones de trabajo y seguridad -- Contraseñas de BIOS y consola -- Controles de acceso biométrico -- Seguridad del modem -- Dispositivos antirrobo -- Números únicos, marcado y otras técnicas -- Resumen -- Capítulo 3. Instalación -- Acerca de las distintas distribuciones de Linux, seguridad e instalación -- Particiones y seguridad -- Qué son exactamente las particiones -- Agrupar Linux en una sola partición -- Capítulo 4. Administración básica del sistema linux -- La idea básica -- Su propia cuenta -- Crear y administrar cuentas -- Política de cuentas -- Capítulo 5. Ataques a contraseña -- Qué es un ataque a contraseña -- Cómo genera y almacena Linux las contraseñas -- Evolución histórica de las contraseñas -- Data EncriPtion Standard (DES -- Ataques a diccionario -- Monografía: ruptura de contraseñas de Linux a través de ataque a diccionario -- Ataques a diccionario: una perspectiva histórica Shadowing de contraseñas y la suite shadow etc/shadow: la base de datos de contraseñas de shadow -- Más allá de la creación y borrado de usuarios y grupos Capítulo 6. Código dañino Qué es el código dañino Qué es un troyano Virus Detectar un código dañino Tripwire Disponibilidad de Tripwire Instalar Tripwire Generar frases de paso Configurar y ejecutar Tripwire Verificar la integridad de los archivos con Tripwire Resumen de Tripwire Otro software para comprobar la integridad de los archivos TAMU ATP (Anti-Tampering Program) Hobgoblin sXid trojan.pl Otros recursos Resumen Parte III Seguridad de las redes Linux Capítulo 6. Sniffers y escuchas electrónicas Funcionamiento de los sniffers Estudios: realizar unos pocos ataques sencillos de sniffer Otros sniffers y herramientas de monitorización de redes Riesgos que conllevan los sniffers Defenderse contra ataques de sniffers Otras referencias Resumen Capítulo 8. Scanners Qué es un scanner Anatomía de un scanner de sistema Anatomía de un scanner de red Fundamentos y evolución de los scanners Cómo encajan los scanners en su régimen de seguridad Distintas herramientas de rastreo SAINT (Herramienta de seguridad integrada en la red de administradores) ISS, Internet Security Scanner N essus nmap, The Network Mapper CGI scanner v Son legales los scanners Defenderse contra ataques de scanners courtney (detector de SATAN y SAINT) IcmpInfo (detector de rastreos/bombas ICMP) scan detector(detector genérico de rastreo s UDP) klaxon PortSentry de Psionic Recursos interesantes Resumen Capítulo 9. SpooJing
¿Qué es el spoofing? Spoofing de TCP e IP Estudio: un sencillo ataque de spoofing Un ataque de ejemplo
Herramientas de spoofing de TCP e IP
¿Qué servicios son vulnerables al spoofing de IP?
Evitar ataques de spoofing de IP
Spoofing de ARP
Defenderse contra los ataques de spoofing de ARP
Spoofing de DNS
Otros ataques de spoofing extraños
Otras referencias
Resumen

Capítulo 10. Protección de datos en tránsito
Secure Shell (ssh
Las utilidades principales de ssh
Inicio rápido: instalar la distribución de ssh
Inicio no tan rápido: especificar las opciones de configure
Configuración de servidores ssh
Opciones de la línea de comandos del inicio de sshd
Iniciar sshd
Utilizar el cliente ssh scp: el programa de copia segura de archivos remotos
Proporcionar servicios ssh en redes heterogéneas
Tera Term Pro + TTSSH para Windows
Compatibilidad de ssh con Macintosh
Ejemplos de ssh en acción
Problemas de seguridad de ssh
Otros recursos
Resumen

Parte IV Seguridad linux en Internet

Capítulo 11. Seguridad en FfP
Protocolo de transferencia de archivos
Historial de la seguridad en FrP
Características de seguridad predeterminadas de FrP
etc/ftpusers: el archivo de acceso restringido a los usuarios
etc/ftpaccess: el archivo de configuración ftpd
SSLftp
Instalar SSKftp
Seguridad específica de las aplicaciones FrP
ncftp
filerunner
ftpwatch
wu-ftpd2.4.2-academ[BETA
Resumen

Capítulo 12. Seguridad en el correo
Clientes y servidores SMTP
Un sencillo cliente SMTP
Principios básicos de la seguridad de sendmail
Protección de los servicios de sendmail
Otros recursos de sendmail
Reemplazar sendmail por Qmail
Instalación de Qmail
Otros recursos de Qmail
Resumen

Capítulo 13. Seguridad Telnet
Cómo valorar la necesidad de proporcionar servicios Telnet
Historial de seguridad de Telnet
Sistemas de telnet seguros deslogin
Cómo instalar deslogin
STEL (Telnet segura
MZ-Telnet SSL
Telnet SRA de la Universidad A&M de Tejas
El paquete Telnet/FrP SRP de Stanford
Documentos importantes
Resumen

Capítulo 14. Seguridad de servidor Web
Eliminación de servicios no esenciales
Protocolo de transferencia de archivos (File Transfer Protocol (FTP finger
Sistema de archivos de red (Network File System (NFS
Otros servicios RPC
Los servicios R
Otros servicios
Cómo aplicar control de acceso a servicios en ejecución
Seguridad de servidor web httpd
Cómo controlar el acceso externo: access.conf
Opciones de configuración que pueden afectar a la seguridad
La opción ExecCGI: activación de la ejecución de programas CGI
La opción FollowSymLinks: permitir a los usuarios seguir vínculos simbólicos
La opción Includes: activar Server Side Includes (SSI
La opción Indexes: activar la ordenación de directorios
Cómo agregar control de acceso a directorios con autentificación
HTTPbásica htpasswd
Debilidades de la autentificación HTTP básica
HTTP Y la autentificación criptográfica
Cómo agregar autentificación de resumen MD
Cómo ejecutar un entorno web chroot
Acreditación y certificación
Coopers & Lybrand L.L.P., Servicios de protección de recursos
USA
El Instituto americano de cuentas públicas certificadas (The American
Institute of Certijied Public Accountants (AlCPA
Asociación de seguridad informática internacional (International
Computer Security Association (Anteriormente NCSA
Troy Systems
Resumen

Capítulo 15. Protocolos web seguros
El problema
Capa de enchufes seguros (SSL) de Netscape Communications
Corporation
Historial de seguridad de SSL
Cómo instalar Apache-SSL
Cómo desempaquetar, compilar e instalar OpenSSL
Cómo desempaquetar, parchear e instalar Apache
Cómo configurar los archivos de arranque de httpsd
Cómo comprobar el servidor
Sobre certificados y autoridades de certificados
Resumen de Apache-SSL
Más información sobre SSL
Otros protocolos de seguridad: IPSEC
Resumen

Capítulo 16. Desarrollo web seguro
Factores de riesgo del desarrollo: un amplio repaso
Cómo sembrar shells
Cómo ejecutar comandos shell con systemO popen O en C y C++ open O en Perl eval (Ped y shell exec O de Ped
Sobrecargas de buffer
Sobre entradas del usuario en general
Rutas, directorios y archivos chdirO
Archivos
Otras herramientas interesantes de programación y comprobación de seguridad
Otros recursos en línea
Resumen

Capítulo 17. Ataques de denegación de servicio
Qué es un ataque de denegación de servicio
Riesgos planteados por los ataques de denegación de servicio
Cómo está organizado este capítulo
Ataques DoS de hardware de red
Ataques en Linux trabajando en red
sesquipedalian.c
inetd y NMAP
Peticiones de impresión lpd falsas
mimeflood.pl
portmap (y otros servicios RPC)
Co ección DoS UNIX Socket Garbage
DoS time y daytime
teardrop.c
Socket de flujo abierto identd
Ataque de navegador Lynx/ chargen
nestea.c
pong.c e inundaciones ICMP
El ping de la muerte
Ataques en aplicaciones Linux
Tipo de contenido de Netscape Communicator (1)
Tipo de contenido de Netscape Communicator (2) .-
Privación del recurso passwd
xdm
Bloqueo de wtmp
Otros ataques DoS
Cómo defenderse contra ataques de denegación de servicios
Recursos en línea
Resumen

Capítulo 18. Unux y firewalls
¿Qué es unfirewall?
Firewall a nivel de red: filtros de paquetes
Firewall de aplicación-proxy/pasarelas de aplicación
Cómo evaluar si realmente necesita unfirewall
tcpd: TCP Wrappers
TCP Wrappers y control de acceso a la red
Resumen de TCP Wrappers
ipfwadm
Lo más básico de ipfwadm
Cómo configurar ipfwadm
ipchains
Herramientas de firewall gratis y complementos para Linux
Firewall comerciales
Avertis
CSM Proxy /Edición empresa
Paquete firewall GNAT
N etScreen
Firewall adaptable Phoenix
Firewall PIX
SecureConnect
Recursos adicionales
Resumen

Capítulo 19. Logs y auditorías
Qué es exactamente logging
Logging en Linux lastlog last xferlog
Logs httpd
Logs httpd a medida
Mensajes Kernel y desistema var/log/messages: mensajes Kernel y de sistema de grabación
Cómo escribir a syslog desde sus propios programas
Cómo reforzar y manipular Logs
Otras herramientas interesantes de logging y de auditoría
SWATCH (el vigilante del sistema
Watcher
NOCOL/NetConsole v
PingLogger
LogSurfer
N etlog
Analog
Resumen

Capítulo 20. Detección de intrusiones
Qué es una detección de intrusiones
Conceptos básicos de detección de intrusiones
Algunas herramientas interesantes de detección de intrusiones chkwtmp tcplogd
Snort
HostSentry
Shadow
MOM
El sistema Colibrí
AAFID (agentes autónomos para detección de intrusiones
Documentos sobre la detección de intrusiones

Capítulo 21. Recuperación de desastres
Qué es una recuperación de desastres
Por qué se necesita un plan de contingencia para la recuperación de desastres
Pasos que hay que dar antes de construir su red Linux
Normalización de hardware
Normalización de software: su configuración básica
Cómo elegir sus herramientas de copia de seguridad
Archivo sencillo: empaquetar y comprimir sus archivos y directorios
Cómo crear un archivo tar
Cómo comprimir su archivo tar con gzip cpio: otra herramienta de archivo
Cómo crear un sitio de archivo "caliente
Tipos y estrategias de copias de seguridad dump: una herramienta para programar copias de seguridad resto re: restaurar copias de seguridad realizadas con dump
Paquetes de copia de seguridad
KBackup (de Karsten Balltiders
BRU, de Enhanced Software Technologies
AMANDA (el archivador automático avanzado de disco de red de
Maryland (Advanced Maryland automatic network disk archiver
Algunas consideraciones
Resumen

Parte V Apéndices

Apéndice A. Guía de comandos de seguridad de Unux
htaccess
htpasswd
ACUA (un complemento)
amadmin
amanda
amcheck
amcleanup
amdump
amrestore
arp
bootpd
cfdisk
Check-ps (un complemento)
checkXusers (un complemento)
chmod
chown
chroot
CIPE, encapsulamiento de IP encriptado (un complemento)
crypt
ctrlaltdel
Dante (un complemento)
dns_lint (un complemento)
dnswalk (un complemento)
DOC (control de aberración de dominio, un complemento)
Ethereal (un complemento)
exports
exscan (un complemento)
FakeBO (un complemento)
fdisk
finger
fingerd
ftpaccess
ftpd
ftphosts
ftpshut
Guardián de privacidad GNU (un complemento)
halt
Herramienta de administradores de sistemas para analizar redes
SATAN, un complemento
Herramientas de engaño (un complemento
hosts_access
hosts.equiv
hosts_options
htpasswdhttpd
HUNT (un complemento)
icmpinfo (un complemento)
identd
IdentTCPscan (un complemento)
inetd.conf
IPAC (un complemento)
ip_filter (un complemento)
ipfwadm
ISS (un complemento)
Juego de contraseñas ocultas de Linux (un complemento)
KSniffer (un complemento)
last
Logcheck del Proyecto Abacus (un complemento)
Isof (un complemento)
MAT (herramienta de supervisión y administración, un complemento)
MOM(un complemento)
msystem (un complemento que se hizo para UNIX, pero puede funcionar en Linux)
NEPED (detector Ethernet de promiscuidad de red un complemento)
Nessus (un complemento)
netstat
NIST Cerberus (un complemento)
nmap (el asignador de red, un complemento)
npasswd (un complemento)
ntop (un complemento)
passwd
passwd+ (un complemento)
pgp4pine
ping
qmail (un complemento)
QueSo (un complemento)
rcmd
rcp
reboot
rhosts
rhosts.dodgy (un complemento)
rlogin
rsh
scanner de seguridad de red
NSS, (un complemento)
scp
Sentry, del Proyecto Abacus services shadow
Shadow in a Box (un complemento)
showmount
shutdown
SINUS (un complemento)
SocketScript (un complemento)
ssh
ssh-add
ssh-agent
ssh-keygen
sshd
SSLeay
Strobe (un complemento)
sudo
Supervisor de red Angel (un complemento)
Swan (un complemento
swatch (el vigilante del sistema)
sXid
Secure (un complemento)
sysklogd
tcpd (fCP
WRAPPER
tcpdchk
tcpdmatch
tcpdump
tftp
traceroute
traffic-vis (un complemento)
Trinux (un complemento)
TripWire (un complemento)
trojan.pl
ttysnoop
vipw
visudo
who
whois
Xlogmaster (un complemento)

Apéndice B. Índice de seguridad de Linux: Problemas de seguridad del antiguo Unux
Resumen

Apéndice C. Otras herramientas de seguridad de Unux útiles

Apéndice D. Fuentes para obtener información
Parches, actualizaciones y consejos de seguridad de Linux
Listas de correo
Grupos de noticias Usenet
Programación segura
Seguridad web general

Apéndice E. Glosario
Índice alfabético

8483222442


Linux (Archivo de ordenador).
Redes informáticas - Medidas de seguridad.

005.43 / L761l