Linux máxima seguridad. (Record no. 6845)
[ view plain ]
| 000 -CABECERA | |
|---|---|
| campo de control de longitud fija | 15616nam a22003137a 4500 |
| 001 - NÚMERO DE CONTROL | |
| campo de control | BGEN5698 |
| 005 - FECHA Y HORA DE LA ÚLTIMA TRANSACCIÓN | |
| campo de control | 20260709174256.0 |
| 006 - CÓDIGOS DE INFORMACIÓN DE LONGITUD FIJA--CARACTERÍSTICAS DEL MATERIAL ADICIONAL | |
| campo de control de longitud fija | a||||gr|||| 00| 0 |
| 007 - CAMPO FIJO DE DESCRIPCIÓN FÍSICA--INFORMACIÓN GENERAL | |
| campo de control de longitud fija | ta |
| 008 - DATOS DE LONGITUD FIJA--INFORMACIÓN GENERAL | |
| campo de control de longitud fija | 161204t ec ||||gr|||| 00| 0 spa d |
| 020 ## - NÚMERO INTERNACIONAL ESTÁNDAR DEL LIBRO | |
| Número Internacional Estándar del Libro | 8483222442 |
| 040 ## - FUENTE DE LA CATALOGACIÓN | |
| Centro catalogador/agencia de origen | UEB |
| Lengua de catalogación | spa |
| Centro/agencia transcriptor | UEB |
| 041 0# - CÓDIGO DE LENGUA | |
| Código de lengua del texto/banda sonora o título independiente | spa |
| 082 04 - NÚMERO DE LA CLASIFICACIÓN DECIMAL DEWEY | |
| Número de clasificación | 005.43 |
| Número de documento/Ítem | L761l |
| 245 10 - MENCIÓN DE TÍTULO | |
| Título | Linux máxima seguridad. |
| 250 ## - MENCIÓN DE EDICIÓN | |
| Mención de edición | Primera edición. Edición especial |
| 260 ## - PUBLICACIÓN, DISTRIBUCIÓN, ETC. | |
| Lugar de publicación, distribución, etc. | Madrid, España : |
| Nombre del editor, distribuidor, etc. | Prentice Hall, |
| Fecha de publicación, distribución, etc. | 2000 |
| 300 ## - DESCRIPCIÓN FÍSICA | |
| Extensión | xxvi, 780 páginas ; |
| Otras características físicas | ilustraciones ; |
| Dimensiones | 24 cm. |
| 336 ## - TIPO DE CONTENIDO | |
| Término de tipo de contenido | texto |
| 337 ## - TIPO DE MEDIO | |
| Nombre/término del tipo de medio | sin mediación |
| 338 ## - TIPO DE SOPORTE | |
| Nombre/término del tipo de soporte | volumen |
| 500 ## - NOTA GENERAL | |
| Nota general | Incluye índice. |
| 505 0# - NOTA DE CONTENIDO CON FORMATO | |
| Nota de contenido con formato | Presentación de Unux -- Qué es Linux -- Linux es gratuito -- Linux se parece mucho a UNIX -- De dónde proviene Linux -- Linux como sistema independiente -- Linux como servidor de Internet o de intranets -- Visión general de la seguridad en Linux -- Cuentas de usuario -- Control de acceso discrecional (DAC -- Control de acceso a la red -- Cifrado -- Registro, auditoría y control de red integrados <br/>Detección de intrusiones -- Resumen -- Capítulo 2. Seguridad física -- Ubicación del servidor y acceso físico a él -- El centro de operaciones de red (NOC -- Topología de red -- Topologías de red seleccionadas -- Topología de bus -- Topología en anillo -- Topología en estrella -- Resumen de la seguridad de las topologías -- Hardware de red -- Medidas habituales de seguridad para el hardware de red -- Resumen de hardware de red -- Estaciones de trabajo y seguridad -- Contraseñas de BIOS y consola -- Controles de acceso biométrico -- Seguridad del modem -- Dispositivos antirrobo -- Números únicos, marcado y otras técnicas -- Resumen -- Capítulo 3. Instalación -- Acerca de las distintas distribuciones de Linux, seguridad e instalación -- Particiones y seguridad -- Qué son exactamente las particiones -- Agrupar Linux en una sola partición -- Capítulo 4. Administración básica del sistema linux -- La idea básica -- Su propia cuenta -- Crear y administrar cuentas -- Política de cuentas -- Capítulo 5. Ataques a contraseña -- Qué es un ataque a contraseña -- Cómo genera y almacena Linux las contraseñas -- Evolución histórica de las contraseñas -- Data EncriPtion Standard (DES -- Ataques a diccionario -- Monografía: ruptura de contraseñas de Linux a través de ataque a diccionario -- Ataques a diccionario: una perspectiva histórica Shadowing de contraseñas y la suite shadow etc/shadow: la base de datos de contraseñas de shadow -- Más allá de la creación y borrado de usuarios y grupos Capítulo 6. Código dañino Qué es el código dañino Qué es un troyano Virus Detectar un código dañino Tripwire Disponibilidad de Tripwire Instalar Tripwire Generar frases de paso Configurar y ejecutar Tripwire Verificar la integridad de los archivos con Tripwire Resumen de Tripwire Otro software para comprobar la integridad de los archivos TAMU ATP (Anti-Tampering Program) Hobgoblin sXid trojan.pl Otros recursos Resumen Parte III Seguridad de las redes Linux Capítulo 6. Sniffers y escuchas electrónicas Funcionamiento de los sniffers Estudios: realizar unos pocos ataques sencillos de sniffer Otros sniffers y herramientas de monitorización de redes Riesgos que conllevan los sniffers Defenderse contra ataques de sniffers Otras referencias Resumen Capítulo 8. Scanners Qué es un scanner Anatomía de un scanner de sistema Anatomía de un scanner de red Fundamentos y evolución de los scanners Cómo encajan los scanners en su régimen de seguridad Distintas herramientas de rastreo SAINT (Herramienta de seguridad integrada en la red de administradores) ISS, Internet Security Scanner N essus nmap, The Network Mapper CGI scanner v Son legales los scanners Defenderse contra ataques de scanners courtney (detector de SATAN y SAINT) IcmpInfo (detector de rastreos/bombas ICMP) scan detector(detector genérico de rastreo s UDP) klaxon PortSentry de Psionic Recursos interesantes Resumen Capítulo 9. SpooJing <br/>¿Qué es el spoofing? Spoofing de TCP e IP Estudio: un sencillo ataque de spoofing Un ataque de ejemplo <br/>Herramientas de spoofing de TCP e IP <br/>¿Qué servicios son vulnerables al spoofing de IP? <br/>Evitar ataques de spoofing de IP <br/>Spoofing de ARP <br/>Defenderse contra los ataques de spoofing de ARP <br/>Spoofing de DNS <br/>Otros ataques de spoofing extraños <br/>Otras referencias <br/>Resumen <br/> <br/>Capítulo 10. Protección de datos en tránsito <br/>Secure Shell (ssh <br/>Las utilidades principales de ssh <br/>Inicio rápido: instalar la distribución de ssh <br/>Inicio no tan rápido: especificar las opciones de configure <br/>Configuración de servidores ssh <br/>Opciones de la línea de comandos del inicio de sshd <br/>Iniciar sshd <br/>Utilizar el cliente ssh scp: el programa de copia segura de archivos remotos <br/>Proporcionar servicios ssh en redes heterogéneas <br/>Tera Term Pro + TTSSH para Windows <br/>Compatibilidad de ssh con Macintosh <br/>Ejemplos de ssh en acción <br/>Problemas de seguridad de ssh <br/>Otros recursos <br/>Resumen <br/> <br/>Parte IV Seguridad linux en Internet <br/> <br/>Capítulo 11. Seguridad en FfP <br/>Protocolo de transferencia de archivos <br/>Historial de la seguridad en FrP <br/>Características de seguridad predeterminadas de FrP <br/>etc/ftpusers: el archivo de acceso restringido a los usuarios <br/>etc/ftpaccess: el archivo de configuración ftpd <br/>SSLftp <br/>Instalar SSKftp <br/>Seguridad específica de las aplicaciones FrP <br/>ncftp <br/>filerunner <br/>ftpwatch <br/>wu-ftpd2.4.2-academ[BETA <br/>Resumen <br/> <br/>Capítulo 12. Seguridad en el correo <br/>Clientes y servidores SMTP <br/>Un sencillo cliente SMTP <br/>Principios básicos de la seguridad de sendmail <br/>Protección de los servicios de sendmail <br/>Otros recursos de sendmail <br/>Reemplazar sendmail por Qmail <br/>Instalación de Qmail <br/>Otros recursos de Qmail <br/>Resumen <br/> <br/>Capítulo 13. Seguridad Telnet <br/>Cómo valorar la necesidad de proporcionar servicios Telnet <br/>Historial de seguridad de Telnet <br/>Sistemas de telnet seguros deslogin <br/>Cómo instalar deslogin <br/>STEL (Telnet segura <br/>MZ-Telnet SSL <br/>Telnet SRA de la Universidad A&M de Tejas <br/>El paquete Telnet/FrP SRP de Stanford <br/>Documentos importantes <br/>Resumen <br/> <br/>Capítulo 14. Seguridad de servidor Web <br/>Eliminación de servicios no esenciales <br/>Protocolo de transferencia de archivos (File Transfer Protocol (FTP finger <br/>Sistema de archivos de red (Network File System (NFS <br/>Otros servicios RPC <br/>Los servicios R <br/>Otros servicios <br/>Cómo aplicar control de acceso a servicios en ejecución <br/>Seguridad de servidor web httpd <br/>Cómo controlar el acceso externo: access.conf <br/>Opciones de configuración que pueden afectar a la seguridad <br/>La opción ExecCGI: activación de la ejecución de programas CGI <br/>La opción FollowSymLinks: permitir a los usuarios seguir vínculos simbólicos <br/>La opción Includes: activar Server Side Includes (SSI <br/>La opción Indexes: activar la ordenación de directorios <br/>Cómo agregar control de acceso a directorios con autentificación <br/>HTTPbásica htpasswd <br/>Debilidades de la autentificación HTTP básica <br/>HTTP Y la autentificación criptográfica <br/>Cómo agregar autentificación de resumen MD <br/>Cómo ejecutar un entorno web chroot <br/>Acreditación y certificación <br/>Coopers & Lybrand L.L.P., Servicios de protección de recursos <br/>USA <br/>El Instituto americano de cuentas públicas certificadas (The American <br/>Institute of Certijied Public Accountants (AlCPA <br/>Asociación de seguridad informática internacional (International <br/>Computer Security Association (Anteriormente NCSA <br/>Troy Systems <br/>Resumen <br/> <br/>Capítulo 15. Protocolos web seguros <br/>El problema <br/>Capa de enchufes seguros (SSL) de Netscape Communications <br/>Corporation <br/>Historial de seguridad de SSL <br/>Cómo instalar Apache-SSL <br/>Cómo desempaquetar, compilar e instalar OpenSSL <br/>Cómo desempaquetar, parchear e instalar Apache <br/>Cómo configurar los archivos de arranque de httpsd <br/>Cómo comprobar el servidor <br/>Sobre certificados y autoridades de certificados <br/>Resumen de Apache-SSL <br/>Más información sobre SSL <br/>Otros protocolos de seguridad: IPSEC <br/>Resumen <br/> <br/>Capítulo 16. Desarrollo web seguro <br/>Factores de riesgo del desarrollo: un amplio repaso <br/>Cómo sembrar shells <br/>Cómo ejecutar comandos shell con systemO popen O en C y C++ open O en Perl eval (Ped y shell exec O de Ped <br/>Sobrecargas de buffer <br/>Sobre entradas del usuario en general <br/>Rutas, directorios y archivos chdirO <br/>Archivos <br/>Otras herramientas interesantes de programación y comprobación de seguridad <br/>Otros recursos en línea <br/>Resumen <br/> <br/>Capítulo 17. Ataques de denegación de servicio <br/>Qué es un ataque de denegación de servicio <br/>Riesgos planteados por los ataques de denegación de servicio <br/>Cómo está organizado este capítulo <br/>Ataques DoS de hardware de red <br/>Ataques en Linux trabajando en red <br/>sesquipedalian.c <br/>inetd y NMAP <br/>Peticiones de impresión lpd falsas <br/>mimeflood.pl <br/>portmap (y otros servicios RPC) <br/>Co ección DoS UNIX Socket Garbage <br/>DoS time y daytime <br/>teardrop.c <br/>Socket de flujo abierto identd <br/>Ataque de navegador Lynx/ chargen <br/>nestea.c <br/>pong.c e inundaciones ICMP <br/>El ping de la muerte <br/>Ataques en aplicaciones Linux <br/>Tipo de contenido de Netscape Communicator (1) <br/>Tipo de contenido de Netscape Communicator (2) .- <br/>Privación del recurso passwd <br/>xdm <br/>Bloqueo de wtmp <br/>Otros ataques DoS <br/>Cómo defenderse contra ataques de denegación de servicios <br/>Recursos en línea <br/>Resumen <br/> <br/>Capítulo 18. Unux y firewalls <br/>¿Qué es unfirewall? <br/>Firewall a nivel de red: filtros de paquetes <br/>Firewall de aplicación-proxy/pasarelas de aplicación <br/>Cómo evaluar si realmente necesita unfirewall <br/>tcpd: TCP Wrappers <br/>TCP Wrappers y control de acceso a la red <br/>Resumen de TCP Wrappers <br/>ipfwadm <br/>Lo más básico de ipfwadm <br/>Cómo configurar ipfwadm <br/>ipchains <br/>Herramientas de firewall gratis y complementos para Linux <br/>Firewall comerciales <br/>Avertis <br/>CSM Proxy /Edición empresa <br/>Paquete firewall GNAT <br/>N etScreen <br/>Firewall adaptable Phoenix <br/>Firewall PIX <br/>SecureConnect <br/>Recursos adicionales <br/>Resumen <br/> <br/>Capítulo 19. Logs y auditorías <br/>Qué es exactamente logging <br/>Logging en Linux lastlog last xferlog <br/>Logs httpd <br/>Logs httpd a medida <br/>Mensajes Kernel y desistema var/log/messages: mensajes Kernel y de sistema de grabación <br/>Cómo escribir a syslog desde sus propios programas <br/>Cómo reforzar y manipular Logs <br/>Otras herramientas interesantes de logging y de auditoría <br/>SWATCH (el vigilante del sistema <br/>Watcher <br/>NOCOL/NetConsole v <br/>PingLogger <br/>LogSurfer <br/>N etlog <br/>Analog <br/>Resumen <br/> <br/>Capítulo 20. Detección de intrusiones <br/>Qué es una detección de intrusiones <br/>Conceptos básicos de detección de intrusiones <br/>Algunas herramientas interesantes de detección de intrusiones chkwtmp tcplogd <br/>Snort <br/>HostSentry <br/>Shadow <br/>MOM <br/>El sistema Colibrí <br/>AAFID (agentes autónomos para detección de intrusiones <br/>Documentos sobre la detección de intrusiones <br/> <br/>Capítulo 21. Recuperación de desastres <br/>Qué es una recuperación de desastres <br/>Por qué se necesita un plan de contingencia para la recuperación de desastres <br/>Pasos que hay que dar antes de construir su red Linux <br/>Normalización de hardware <br/>Normalización de software: su configuración básica <br/>Cómo elegir sus herramientas de copia de seguridad <br/>Archivo sencillo: empaquetar y comprimir sus archivos y directorios <br/>Cómo crear un archivo tar <br/>Cómo comprimir su archivo tar con gzip cpio: otra herramienta de archivo <br/>Cómo crear un sitio de archivo "caliente <br/>Tipos y estrategias de copias de seguridad dump: una herramienta para programar copias de seguridad resto re: restaurar copias de seguridad realizadas con dump <br/>Paquetes de copia de seguridad <br/>KBackup (de Karsten Balltiders <br/>BRU, de Enhanced Software Technologies <br/>AMANDA (el archivador automático avanzado de disco de red de <br/>Maryland (Advanced Maryland automatic network disk archiver <br/>Algunas consideraciones <br/>Resumen <br/> <br/>Parte V Apéndices <br/> <br/>Apéndice A. Guía de comandos de seguridad de Unux <br/>htaccess <br/>htpasswd <br/>ACUA (un complemento) <br/>amadmin <br/>amanda <br/>amcheck <br/>amcleanup <br/>amdump <br/>amrestore <br/>arp <br/>bootpd <br/>cfdisk <br/>Check-ps (un complemento) <br/>checkXusers (un complemento) <br/>chmod <br/>chown <br/>chroot <br/>CIPE, encapsulamiento de IP encriptado (un complemento) <br/>crypt <br/>ctrlaltdel <br/>Dante (un complemento) <br/>dns_lint (un complemento) <br/>dnswalk (un complemento) <br/>DOC (control de aberración de dominio, un complemento) <br/>Ethereal (un complemento) <br/>exports <br/>exscan (un complemento) <br/>FakeBO (un complemento) <br/>fdisk <br/>finger <br/>fingerd <br/>ftpaccess <br/>ftpd <br/>ftphosts <br/>ftpshut <br/>Guardián de privacidad GNU (un complemento) <br/>halt <br/>Herramienta de administradores de sistemas para analizar redes <br/>SATAN, un complemento <br/>Herramientas de engaño (un complemento <br/>hosts_access <br/>hosts.equiv <br/>hosts_options <br/>htpasswdhttpd <br/>HUNT (un complemento) <br/>icmpinfo (un complemento) <br/>identd <br/>IdentTCPscan (un complemento)<br/>inetd.conf <br/>IPAC (un complemento) <br/>ip_filter (un complemento) <br/>ipfwadm <br/>ISS (un complemento) <br/>Juego de contraseñas ocultas de Linux (un complemento) <br/>KSniffer (un complemento) <br/>last <br/>Logcheck del Proyecto Abacus (un complemento) <br/>Isof (un complemento) <br/>MAT (herramienta de supervisión y administración, un complemento) <br/>MOM(un complemento) <br/>msystem (un complemento que se hizo para UNIX, pero puede funcionar en Linux) <br/>NEPED (detector Ethernet de promiscuidad de red un complemento) <br/>Nessus (un complemento) <br/>netstat <br/>NIST Cerberus (un complemento) <br/>nmap (el asignador de red, un complemento) <br/>npasswd (un complemento) <br/>ntop (un complemento) <br/>passwd <br/>passwd+ (un complemento) <br/>pgp4pine <br/>ping <br/>qmail (un complemento) <br/>QueSo (un complemento) <br/>rcmd <br/>rcp <br/>reboot <br/>rhosts <br/>rhosts.dodgy (un complemento) <br/>rlogin <br/>rsh <br/>scanner de seguridad de red <br/>NSS, (un complemento) <br/>scp <br/>Sentry, del Proyecto Abacus services shadow <br/>Shadow in a Box (un complemento) <br/>showmount <br/>shutdown <br/>SINUS (un complemento) <br/>SocketScript (un complemento) <br/>ssh <br/>ssh-add <br/>ssh-agent <br/>ssh-keygen <br/>sshd <br/>SSLeay <br/>Strobe (un complemento) <br/>sudo <br/>Supervisor de red Angel (un complemento) <br/>Swan (un complemento <br/>swatch (el vigilante del sistema) <br/>sXid <br/>Secure (un complemento) <br/>sysklogd <br/>tcpd (fCP <br/>WRAPPER <br/>tcpdchk <br/>tcpdmatch <br/>tcpdump <br/>tftp <br/>traceroute <br/>traffic-vis (un complemento) <br/>Trinux (un complemento) <br/>TripWire (un complemento) <br/>trojan.pl <br/>ttysnoop <br/>vipw <br/>visudo <br/>who <br/>whois <br/>Xlogmaster (un complemento) <br/> <br/>Apéndice B. Índice de seguridad de Linux: Problemas de seguridad del antiguo Unux <br/>Resumen <br/> <br/>Apéndice C. Otras herramientas de seguridad de Unux útiles <br/> <br/>Apéndice D. Fuentes para obtener información <br/>Parches, actualizaciones y consejos de seguridad de Linux <br/>Listas de correo <br/>Grupos de noticias Usenet <br/>Programación segura <br/>Seguridad web general <br/> <br/>Apéndice E. Glosario <br/>Índice alfabético |
| 650 14 - PUNTO DE ACCESO ADICIONAL DE MATERIA--TÉRMINO DE MATERIA | |
| Término de materia o nombre geográfico como elemento de entrada | Linux (Archivo de ordenador). |
| 9 (RLIN) | 45407 |
| Término de materia o nombre geográfico como elemento de entrada | Redes informáticas - Medidas de seguridad. |
| 9 (RLIN) | 45408 |
| 700 ## - PUNTO DE ACCESO ADICIONAL--NOMBRE DE PERSONA | |
| Nombre de persona | Arroyo, José, traductor. |
| 9 (RLIN) | 45409 |
| Nombre de persona | Populi, Vox, traductor. |
| 9 (RLIN) | 45410 |
| 942 ## - ELEMENTOS DE PUNTO DE ACCESO ADICIONAL (KOHA) | |
| Tipo de ítem Koha | Libros |
| Fuente del sistema de clasificación o colocación | Clasificación Decimal Dewey |
| Estado de retiro | Estado de pérdida | Fuente del sistema de clasificación o colocación | Estado dañado | No para préstamo | Localización permanente | Ubicación/localización actual | Fecha de adquisición | Número de inventario | Código de bodega | Total de préstamos | Signatura topográfica completa | Código de barras | Fecha visto por última vez | Fecha del último préstamo | Número de copia | Precio válido a partir de | Tipo de ítem Koha | Nota pública |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Clasificación Decimal Dewey | MATRIZ | MATRIZ | 24/06/2014 | 6199 | 15395071 | 12 | 005.43 L761l | 15395071 | 23/04/2025 | 23/04/2025 | Ej.1 | 04/12/2016 | Libros | ESTANTERIA 3.A |