Linux máxima seguridad. (Record no. 6845)

MARC details
000 -CABECERA
campo de control de longitud fija 15616nam a22003137a 4500
001 - NÚMERO DE CONTROL
campo de control BGEN5698
005 - FECHA Y HORA DE LA ÚLTIMA TRANSACCIÓN
campo de control 20260709174256.0
006 - CÓDIGOS DE INFORMACIÓN DE LONGITUD FIJA--CARACTERÍSTICAS DEL MATERIAL ADICIONAL
campo de control de longitud fija a||||gr|||| 00| 0
007 - CAMPO FIJO DE DESCRIPCIÓN FÍSICA--INFORMACIÓN GENERAL
campo de control de longitud fija ta
008 - DATOS DE LONGITUD FIJA--INFORMACIÓN GENERAL
campo de control de longitud fija 161204t ec ||||gr|||| 00| 0 spa d
020 ## - NÚMERO INTERNACIONAL ESTÁNDAR DEL LIBRO
Número Internacional Estándar del Libro 8483222442
040 ## - FUENTE DE LA CATALOGACIÓN
Centro catalogador/agencia de origen UEB
Lengua de catalogación spa
Centro/agencia transcriptor UEB
041 0# - CÓDIGO DE LENGUA
Código de lengua del texto/banda sonora o título independiente spa
082 04 - NÚMERO DE LA CLASIFICACIÓN DECIMAL DEWEY
Número de clasificación 005.43
Número de documento/Ítem L761l
245 10 - MENCIÓN DE TÍTULO
Título Linux máxima seguridad.
250 ## - MENCIÓN DE EDICIÓN
Mención de edición Primera edición. Edición especial
260 ## - PUBLICACIÓN, DISTRIBUCIÓN, ETC.
Lugar de publicación, distribución, etc. Madrid, España :
Nombre del editor, distribuidor, etc. Prentice Hall,
Fecha de publicación, distribución, etc. 2000
300 ## - DESCRIPCIÓN FÍSICA
Extensión xxvi, 780 páginas ;
Otras características físicas ilustraciones ;
Dimensiones 24 cm.
336 ## - TIPO DE CONTENIDO
Término de tipo de contenido texto
337 ## - TIPO DE MEDIO
Nombre/término del tipo de medio sin mediación
338 ## - TIPO DE SOPORTE
Nombre/término del tipo de soporte volumen
500 ## - NOTA GENERAL
Nota general Incluye índice.
505 0# - NOTA DE CONTENIDO CON FORMATO
Nota de contenido con formato Presentación de Unux -- Qué es Linux -- Linux es gratuito -- Linux se parece mucho a UNIX -- De dónde proviene Linux -- Linux como sistema independiente -- Linux como servidor de Internet o de intranets -- Visión general de la seguridad en Linux -- Cuentas de usuario -- Control de acceso discrecional (DAC -- Control de acceso a la red -- Cifrado -- Registro, auditoría y control de red integrados <br/>Detección de intrusiones -- Resumen -- Capítulo 2. Seguridad física -- Ubicación del servidor y acceso físico a él -- El centro de operaciones de red (NOC -- Topología de red -- Topologías de red seleccionadas -- Topología de bus -- Topología en anillo -- Topología en estrella -- Resumen de la seguridad de las topologías -- Hardware de red -- Medidas habituales de seguridad para el hardware de red -- Resumen de hardware de red -- Estaciones de trabajo y seguridad -- Contraseñas de BIOS y consola -- Controles de acceso biométrico -- Seguridad del modem -- Dispositivos antirrobo -- Números únicos, marcado y otras técnicas -- Resumen -- Capítulo 3. Instalación -- Acerca de las distintas distribuciones de Linux, seguridad e instalación -- Particiones y seguridad -- Qué son exactamente las particiones -- Agrupar Linux en una sola partición -- Capítulo 4. Administración básica del sistema linux -- La idea básica -- Su propia cuenta -- Crear y administrar cuentas -- Política de cuentas -- Capítulo 5. Ataques a contraseña -- Qué es un ataque a contraseña -- Cómo genera y almacena Linux las contraseñas -- Evolución histórica de las contraseñas -- Data EncriPtion Standard (DES -- Ataques a diccionario -- Monografía: ruptura de contraseñas de Linux a través de ataque a diccionario -- Ataques a diccionario: una perspectiva histórica Shadowing de contraseñas y la suite shadow etc/shadow: la base de datos de contraseñas de shadow -- Más allá de la creación y borrado de usuarios y grupos Capítulo 6. Código dañino Qué es el código dañino Qué es un troyano Virus Detectar un código dañino Tripwire Disponibilidad de Tripwire Instalar Tripwire Generar frases de paso Configurar y ejecutar Tripwire Verificar la integridad de los archivos con Tripwire Resumen de Tripwire Otro software para comprobar la integridad de los archivos TAMU ATP (Anti-Tampering Program) Hobgoblin sXid trojan.pl Otros recursos Resumen Parte III Seguridad de las redes Linux Capítulo 6. Sniffers y escuchas electrónicas Funcionamiento de los sniffers Estudios: realizar unos pocos ataques sencillos de sniffer Otros sniffers y herramientas de monitorización de redes Riesgos que conllevan los sniffers Defenderse contra ataques de sniffers Otras referencias Resumen Capítulo 8. Scanners Qué es un scanner Anatomía de un scanner de sistema Anatomía de un scanner de red Fundamentos y evolución de los scanners Cómo encajan los scanners en su régimen de seguridad Distintas herramientas de rastreo SAINT (Herramienta de seguridad integrada en la red de administradores) ISS, Internet Security Scanner N essus nmap, The Network Mapper CGI scanner v Son legales los scanners Defenderse contra ataques de scanners courtney (detector de SATAN y SAINT) IcmpInfo (detector de rastreos/bombas ICMP) scan detector(detector genérico de rastreo s UDP) klaxon PortSentry de Psionic Recursos interesantes Resumen Capítulo 9. SpooJing <br/>¿Qué es el spoofing? Spoofing de TCP e IP Estudio: un sencillo ataque de spoofing Un ataque de ejemplo <br/>Herramientas de spoofing de TCP e IP <br/>¿Qué servicios son vulnerables al spoofing de IP? <br/>Evitar ataques de spoofing de IP <br/>Spoofing de ARP <br/>Defenderse contra los ataques de spoofing de ARP <br/>Spoofing de DNS <br/>Otros ataques de spoofing extraños <br/>Otras referencias <br/>Resumen <br/> <br/>Capítulo 10. Protección de datos en tránsito <br/>Secure Shell (ssh <br/>Las utilidades principales de ssh <br/>Inicio rápido: instalar la distribución de ssh <br/>Inicio no tan rápido: especificar las opciones de configure <br/>Configuración de servidores ssh <br/>Opciones de la línea de comandos del inicio de sshd <br/>Iniciar sshd <br/>Utilizar el cliente ssh scp: el programa de copia segura de archivos remotos <br/>Proporcionar servicios ssh en redes heterogéneas <br/>Tera Term Pro + TTSSH para Windows <br/>Compatibilidad de ssh con Macintosh <br/>Ejemplos de ssh en acción <br/>Problemas de seguridad de ssh <br/>Otros recursos <br/>Resumen <br/> <br/>Parte IV Seguridad linux en Internet <br/> <br/>Capítulo 11. Seguridad en FfP <br/>Protocolo de transferencia de archivos <br/>Historial de la seguridad en FrP <br/>Características de seguridad predeterminadas de FrP <br/>etc/ftpusers: el archivo de acceso restringido a los usuarios <br/>etc/ftpaccess: el archivo de configuración ftpd <br/>SSLftp <br/>Instalar SSKftp <br/>Seguridad específica de las aplicaciones FrP <br/>ncftp <br/>filerunner <br/>ftpwatch <br/>wu-ftpd2.4.2-academ[BETA <br/>Resumen <br/> <br/>Capítulo 12. Seguridad en el correo <br/>Clientes y servidores SMTP <br/>Un sencillo cliente SMTP <br/>Principios básicos de la seguridad de sendmail <br/>Protección de los servicios de sendmail <br/>Otros recursos de sendmail <br/>Reemplazar sendmail por Qmail <br/>Instalación de Qmail <br/>Otros recursos de Qmail <br/>Resumen <br/> <br/>Capítulo 13. Seguridad Telnet <br/>Cómo valorar la necesidad de proporcionar servicios Telnet <br/>Historial de seguridad de Telnet <br/>Sistemas de telnet seguros deslogin <br/>Cómo instalar deslogin <br/>STEL (Telnet segura <br/>MZ-Telnet SSL <br/>Telnet SRA de la Universidad A&M de Tejas <br/>El paquete Telnet/FrP SRP de Stanford <br/>Documentos importantes <br/>Resumen <br/> <br/>Capítulo 14. Seguridad de servidor Web <br/>Eliminación de servicios no esenciales <br/>Protocolo de transferencia de archivos (File Transfer Protocol (FTP finger <br/>Sistema de archivos de red (Network File System (NFS <br/>Otros servicios RPC <br/>Los servicios R <br/>Otros servicios <br/>Cómo aplicar control de acceso a servicios en ejecución <br/>Seguridad de servidor web httpd <br/>Cómo controlar el acceso externo: access.conf <br/>Opciones de configuración que pueden afectar a la seguridad <br/>La opción ExecCGI: activación de la ejecución de programas CGI <br/>La opción FollowSymLinks: permitir a los usuarios seguir vínculos simbólicos <br/>La opción Includes: activar Server Side Includes (SSI <br/>La opción Indexes: activar la ordenación de directorios <br/>Cómo agregar control de acceso a directorios con autentificación <br/>HTTPbásica htpasswd <br/>Debilidades de la autentificación HTTP básica <br/>HTTP Y la autentificación criptográfica <br/>Cómo agregar autentificación de resumen MD <br/>Cómo ejecutar un entorno web chroot <br/>Acreditación y certificación <br/>Coopers & Lybrand L.L.P., Servicios de protección de recursos <br/>USA <br/>El Instituto americano de cuentas públicas certificadas (The American <br/>Institute of Certijied Public Accountants (AlCPA <br/>Asociación de seguridad informática internacional (International <br/>Computer Security Association (Anteriormente NCSA <br/>Troy Systems <br/>Resumen <br/> <br/>Capítulo 15. Protocolos web seguros <br/>El problema <br/>Capa de enchufes seguros (SSL) de Netscape Communications <br/>Corporation <br/>Historial de seguridad de SSL <br/>Cómo instalar Apache-SSL <br/>Cómo desempaquetar, compilar e instalar OpenSSL <br/>Cómo desempaquetar, parchear e instalar Apache <br/>Cómo configurar los archivos de arranque de httpsd <br/>Cómo comprobar el servidor <br/>Sobre certificados y autoridades de certificados <br/>Resumen de Apache-SSL <br/>Más información sobre SSL <br/>Otros protocolos de seguridad: IPSEC <br/>Resumen <br/> <br/>Capítulo 16. Desarrollo web seguro <br/>Factores de riesgo del desarrollo: un amplio repaso <br/>Cómo sembrar shells <br/>Cómo ejecutar comandos shell con systemO popen O en C y C++ open O en Perl eval (Ped y shell exec O de Ped <br/>Sobrecargas de buffer <br/>Sobre entradas del usuario en general <br/>Rutas, directorios y archivos chdirO <br/>Archivos <br/>Otras herramientas interesantes de programación y comprobación de seguridad <br/>Otros recursos en línea <br/>Resumen <br/> <br/>Capítulo 17. Ataques de denegación de servicio <br/>Qué es un ataque de denegación de servicio <br/>Riesgos planteados por los ataques de denegación de servicio <br/>Cómo está organizado este capítulo <br/>Ataques DoS de hardware de red <br/>Ataques en Linux trabajando en red <br/>sesquipedalian.c <br/>inetd y NMAP <br/>Peticiones de impresión lpd falsas <br/>mimeflood.pl <br/>portmap (y otros servicios RPC) <br/>Co ección DoS UNIX Socket Garbage <br/>DoS time y daytime <br/>teardrop.c <br/>Socket de flujo abierto identd <br/>Ataque de navegador Lynx/ chargen <br/>nestea.c <br/>pong.c e inundaciones ICMP <br/>El ping de la muerte <br/>Ataques en aplicaciones Linux <br/>Tipo de contenido de Netscape Communicator (1) <br/>Tipo de contenido de Netscape Communicator (2) .- <br/>Privación del recurso passwd <br/>xdm <br/>Bloqueo de wtmp <br/>Otros ataques DoS <br/>Cómo defenderse contra ataques de denegación de servicios <br/>Recursos en línea <br/>Resumen <br/> <br/>Capítulo 18. Unux y firewalls <br/>¿Qué es unfirewall? <br/>Firewall a nivel de red: filtros de paquetes <br/>Firewall de aplicación-proxy/pasarelas de aplicación <br/>Cómo evaluar si realmente necesita unfirewall <br/>tcpd: TCP Wrappers <br/>TCP Wrappers y control de acceso a la red <br/>Resumen de TCP Wrappers <br/>ipfwadm <br/>Lo más básico de ipfwadm <br/>Cómo configurar ipfwadm <br/>ipchains <br/>Herramientas de firewall gratis y complementos para Linux <br/>Firewall comerciales <br/>Avertis <br/>CSM Proxy /Edición empresa <br/>Paquete firewall GNAT <br/>N etScreen <br/>Firewall adaptable Phoenix <br/>Firewall PIX <br/>SecureConnect <br/>Recursos adicionales <br/>Resumen <br/> <br/>Capítulo 19. Logs y auditorías <br/>Qué es exactamente logging <br/>Logging en Linux lastlog last xferlog <br/>Logs httpd <br/>Logs httpd a medida <br/>Mensajes Kernel y desistema var/log/messages: mensajes Kernel y de sistema de grabación <br/>Cómo escribir a syslog desde sus propios programas <br/>Cómo reforzar y manipular Logs <br/>Otras herramientas interesantes de logging y de auditoría <br/>SWATCH (el vigilante del sistema <br/>Watcher <br/>NOCOL/NetConsole v <br/>PingLogger <br/>LogSurfer <br/>N etlog <br/>Analog <br/>Resumen <br/> <br/>Capítulo 20. Detección de intrusiones <br/>Qué es una detección de intrusiones <br/>Conceptos básicos de detección de intrusiones <br/>Algunas herramientas interesantes de detección de intrusiones chkwtmp tcplogd <br/>Snort <br/>HostSentry <br/>Shadow <br/>MOM <br/>El sistema Colibrí <br/>AAFID (agentes autónomos para detección de intrusiones <br/>Documentos sobre la detección de intrusiones <br/> <br/>Capítulo 21. Recuperación de desastres <br/>Qué es una recuperación de desastres <br/>Por qué se necesita un plan de contingencia para la recuperación de desastres <br/>Pasos que hay que dar antes de construir su red Linux <br/>Normalización de hardware <br/>Normalización de software: su configuración básica <br/>Cómo elegir sus herramientas de copia de seguridad <br/>Archivo sencillo: empaquetar y comprimir sus archivos y directorios <br/>Cómo crear un archivo tar <br/>Cómo comprimir su archivo tar con gzip cpio: otra herramienta de archivo <br/>Cómo crear un sitio de archivo "caliente <br/>Tipos y estrategias de copias de seguridad dump: una herramienta para programar copias de seguridad resto re: restaurar copias de seguridad realizadas con dump <br/>Paquetes de copia de seguridad <br/>KBackup (de Karsten Balltiders <br/>BRU, de Enhanced Software Technologies <br/>AMANDA (el archivador automático avanzado de disco de red de <br/>Maryland (Advanced Maryland automatic network disk archiver <br/>Algunas consideraciones <br/>Resumen <br/> <br/>Parte V Apéndices <br/> <br/>Apéndice A. Guía de comandos de seguridad de Unux <br/>htaccess <br/>htpasswd <br/>ACUA (un complemento) <br/>amadmin <br/>amanda <br/>amcheck <br/>amcleanup <br/>amdump <br/>amrestore <br/>arp <br/>bootpd <br/>cfdisk <br/>Check-ps (un complemento) <br/>checkXusers (un complemento) <br/>chmod <br/>chown <br/>chroot <br/>CIPE, encapsulamiento de IP encriptado (un complemento) <br/>crypt <br/>ctrlaltdel <br/>Dante (un complemento) <br/>dns_lint (un complemento) <br/>dnswalk (un complemento) <br/>DOC (control de aberración de dominio, un complemento) <br/>Ethereal (un complemento) <br/>exports <br/>exscan (un complemento) <br/>FakeBO (un complemento) <br/>fdisk <br/>finger <br/>fingerd <br/>ftpaccess <br/>ftpd <br/>ftphosts <br/>ftpshut <br/>Guardián de privacidad GNU (un complemento) <br/>halt <br/>Herramienta de administradores de sistemas para analizar redes <br/>SATAN, un complemento <br/>Herramientas de engaño (un complemento <br/>hosts_access <br/>hosts.equiv <br/>hosts_options <br/>htpasswdhttpd <br/>HUNT (un complemento) <br/>icmpinfo (un complemento) <br/>identd <br/>IdentTCPscan (un complemento)<br/>inetd.conf <br/>IPAC (un complemento) <br/>ip_filter (un complemento) <br/>ipfwadm <br/>ISS (un complemento) <br/>Juego de contraseñas ocultas de Linux (un complemento) <br/>KSniffer (un complemento) <br/>last <br/>Logcheck del Proyecto Abacus (un complemento) <br/>Isof (un complemento) <br/>MAT (herramienta de supervisión y administración, un complemento) <br/>MOM(un complemento) <br/>msystem (un complemento que se hizo para UNIX, pero puede funcionar en Linux) <br/>NEPED (detector Ethernet de promiscuidad de red un complemento) <br/>Nessus (un complemento) <br/>netstat <br/>NIST Cerberus (un complemento) <br/>nmap (el asignador de red, un complemento) <br/>npasswd (un complemento) <br/>ntop (un complemento) <br/>passwd <br/>passwd+ (un complemento) <br/>pgp4pine <br/>ping <br/>qmail (un complemento) <br/>QueSo (un complemento) <br/>rcmd <br/>rcp <br/>reboot <br/>rhosts <br/>rhosts.dodgy (un complemento) <br/>rlogin <br/>rsh <br/>scanner de seguridad de red <br/>NSS, (un complemento) <br/>scp <br/>Sentry, del Proyecto Abacus services shadow <br/>Shadow in a Box (un complemento) <br/>showmount <br/>shutdown <br/>SINUS (un complemento) <br/>SocketScript (un complemento) <br/>ssh <br/>ssh-add <br/>ssh-agent <br/>ssh-keygen <br/>sshd <br/>SSLeay <br/>Strobe (un complemento) <br/>sudo <br/>Supervisor de red Angel (un complemento) <br/>Swan (un complemento <br/>swatch (el vigilante del sistema) <br/>sXid <br/>Secure (un complemento) <br/>sysklogd <br/>tcpd (fCP <br/>WRAPPER <br/>tcpdchk <br/>tcpdmatch <br/>tcpdump <br/>tftp <br/>traceroute <br/>traffic-vis (un complemento) <br/>Trinux (un complemento) <br/>TripWire (un complemento) <br/>trojan.pl <br/>ttysnoop <br/>vipw <br/>visudo <br/>who <br/>whois <br/>Xlogmaster (un complemento) <br/> <br/>Apéndice B. Índice de seguridad de Linux: Problemas de seguridad del antiguo Unux <br/>Resumen <br/> <br/>Apéndice C. Otras herramientas de seguridad de Unux útiles <br/> <br/>Apéndice D. Fuentes para obtener información <br/>Parches, actualizaciones y consejos de seguridad de Linux <br/>Listas de correo <br/>Grupos de noticias Usenet <br/>Programación segura <br/>Seguridad web general <br/> <br/>Apéndice E. Glosario <br/>Índice alfabético
650 14 - PUNTO DE ACCESO ADICIONAL DE MATERIA--TÉRMINO DE MATERIA
Término de materia o nombre geográfico como elemento de entrada Linux (Archivo de ordenador).
9 (RLIN) 45407
Término de materia o nombre geográfico como elemento de entrada Redes informáticas - Medidas de seguridad.
9 (RLIN) 45408
700 ## - PUNTO DE ACCESO ADICIONAL--NOMBRE DE PERSONA
Nombre de persona Arroyo, José, traductor.
9 (RLIN) 45409
Nombre de persona Populi, Vox, traductor.
9 (RLIN) 45410
942 ## - ELEMENTOS DE PUNTO DE ACCESO ADICIONAL (KOHA)
Tipo de ítem Koha Libros
Fuente del sistema de clasificación o colocación Clasificación Decimal Dewey
Holdings
Estado de retiro Estado de pérdida Fuente del sistema de clasificación o colocación Estado dañado No para préstamo Localización permanente Ubicación/localización actual Fecha de adquisición Número de inventario Código de bodega Total de préstamos Signatura topográfica completa Código de barras Fecha visto por última vez Fecha del último préstamo Número de copia Precio válido a partir de Tipo de ítem Koha Nota pública
    Clasificación Decimal Dewey     MATRIZ MATRIZ 24/06/2014 6199 15395071 12 005.43 L761l 15395071 23/04/2025 23/04/2025 Ej.1 04/12/2016 Libros ESTANTERIA 3.A