<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Linux máxima seguridad</title>
  </titleInfo>
  <name type="personal">
    <namePart>Arroyo,  José, traductor.</namePart>
  </name>
  <name type="personal">
    <namePart>Populi, Vox, traductor.</namePart>
  </name>
  <typeOfResource>text</typeOfResource>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">ec</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid, España</placeTerm>
    </place>
    <publisher>Prentice Hall</publisher>
    <dateIssued>2000</dateIssued>
    <edition>Primera edición. Edición  especial </edition>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <extent>xxvi, 780 páginas ; ilustraciones ;  24 cm.</extent>
  </physicalDescription>
  <tableOfContents>Presentación de Unux  -- Qué es Linux 	-- Linux es gratuito 	-- Linux se parece mucho a UNIX -- De dónde proviene Linux -- Linux como sistema independiente -- Linux como servidor de Internet o de intranets  -- Visión general de la seguridad en Linux -- Cuentas de usuario  -- Control de acceso discrecional (DAC -- Control de acceso a la red -- Cifrado -- Registro, auditoría y control de red integrados 	
Detección de intrusiones -- Resumen -- Capítulo 2. Seguridad física -- Ubicación del servidor y acceso físico a él -- El centro de operaciones de red (NOC -- Topología de red -- Topologías de red seleccionadas -- Topología de bus -- Topología en anillo -- Topología en estrella -- Resumen de la seguridad de las topologías -- Hardware de red -- Medidas habituales de seguridad para el hardware de red -- Resumen de hardware de red -- Estaciones de trabajo y seguridad -- Contraseñas de BIOS y consola -- Controles de acceso biométrico -- Seguridad del modem -- Dispositivos antirrobo -- Números únicos, marcado y otras técnicas -- Resumen -- Capítulo 3. Instalación -- Acerca de las distintas distribuciones de Linux, seguridad e instalación -- Particiones y seguridad -- Qué son exactamente las particiones -- Agrupar Linux en una sola partición  -- Capítulo 4. Administración básica del sistema linux -- La idea básica -- Su propia cuenta -- Crear y administrar cuentas -- Política de cuentas -- Capítulo 5. Ataques a contraseña -- Qué es un ataque a contraseña -- Cómo genera y almacena Linux las contraseñas -- Evolución histórica de las contraseñas -- Data EncriPtion Standard (DES -- Ataques a diccionario -- Monografía: ruptura de contraseñas de Linux a través de ataque a diccionario -- Ataques a diccionario: una perspectiva histórica Shadowing de contraseñas y la suite shadow etc/shadow: la base de datos de contraseñas de shadow -- Más allá de la creación y borrado de usuarios y grupos 	Capítulo 6. Código dañino 	Qué es el código dañino 	Qué es un troyano 	Virus 	Detectar un código dañino 	Tripwire 	Disponibilidad de Tripwire 	Instalar Tripwire 	Generar frases de paso 	Configurar y ejecutar Tripwire 	Verificar la integridad de los archivos con Tripwire 	Resumen de Tripwire 	Otro software para comprobar la integridad de los archivos 	TAMU 	ATP (Anti-Tampering Program) 	Hobgoblin sXid trojan.pl 	Otros recursos 	Resumen 	Parte III Seguridad de las redes Linux 	Capítulo 6. Sniffers y escuchas electrónicas 	Funcionamiento de los sniffers 	Estudios: realizar unos pocos ataques sencillos de sniffer 	Otros sniffers y herramientas de monitorización de redes 	Riesgos que conllevan los sniffers 	Defenderse contra ataques de sniffers 	Otras referencias 	Resumen Capítulo 8. Scanners 	Qué es un scanner 	Anatomía de un scanner de sistema Anatomía de un scanner de red 	Fundamentos y evolución de los scanners 	Cómo encajan los scanners en su régimen de seguridad 	Distintas herramientas de rastreo 	SAINT (Herramienta de seguridad integrada en la red de administradores) 	ISS, Internet Security Scanner 	N essus nmap, The Network Mapper 	CGI scanner v 	Son legales los scanners 	Defenderse contra ataques de scanners 	courtney (detector de SATAN y SAINT) 	IcmpInfo (detector de rastreos/bombas ICMP) 	scan detector(detector genérico de rastreo s UDP) 	klaxon 	PortSentry de Psionic 	Recursos interesantes 	Resumen Capítulo 9. SpooJing 	
¿Qué es el spoofing? Spoofing de TCP e IP 	Estudio: un sencillo ataque de spoofing 	Un ataque de ejemplo 	
Herramientas de spoofing de TCP e IP 	
¿Qué servicios son vulnerables al spoofing de IP? 	
Evitar ataques de spoofing de IP 	
Spoofing de ARP 	
Defenderse contra los ataques de spoofing de ARP 	
Spoofing de DNS 	
Otros ataques de spoofing extraños 	
Otras referencias 	
Resumen 	
	
Capítulo 10. Protección de datos en tránsito 	
Secure Shell (ssh 	
Las utilidades principales de ssh 	
Inicio rápido: instalar la distribución de ssh 	
Inicio no tan rápido: especificar las opciones de configure 	
Configuración de servidores ssh 	
Opciones de la línea de comandos del inicio de sshd 	
Iniciar sshd 	
Utilizar el cliente ssh scp: el programa de copia segura de archivos remotos 	
Proporcionar servicios ssh en redes heterogéneas 	
Tera Term Pro + TTSSH para Windows 	
Compatibilidad de ssh con Macintosh 	
Ejemplos de ssh en acción 	
Problemas de seguridad de ssh 	
Otros recursos 	
Resumen 	
	
Parte IV Seguridad linux en Internet 	
	
Capítulo 11. Seguridad en FfP 	
Protocolo de transferencia de archivos 	
Historial de la seguridad en FrP 	
Características de seguridad predeterminadas de FrP 	
etc/ftpusers: el archivo de acceso restringido a los usuarios 	
etc/ftpaccess: el archivo de configuración ftpd 	
SSLftp 	
Instalar SSKftp 	
Seguridad específica de las aplicaciones FrP 	
ncftp 	
filerunner 	
ftpwatch 	
wu-ftpd2.4.2-academ[BETA 	
Resumen 	
	
Capítulo 12. Seguridad en el correo 	
Clientes y servidores SMTP 	
Un sencillo cliente SMTP 	
Principios básicos de la seguridad de sendmail 	
Protección de los servicios de sendmail 	
Otros recursos de sendmail 	
Reemplazar sendmail por Qmail 	
Instalación de Qmail 	
Otros recursos de Qmail 	
Resumen 	
	
Capítulo 13. Seguridad Telnet 	
Cómo valorar la necesidad de proporcionar servicios Telnet 	
Historial de seguridad de Telnet 	
Sistemas de telnet seguros deslogin 	
Cómo instalar deslogin 	
STEL (Telnet segura 	
MZ-Telnet SSL 	
Telnet SRA de la Universidad A&amp;M de Tejas 	
El paquete Telnet/FrP SRP de Stanford 	
Documentos importantes 	
Resumen 	
	
Capítulo 14. Seguridad de servidor Web 	
Eliminación de servicios no esenciales 	
Protocolo de transferencia de archivos (File Transfer Protocol (FTP finger 	
Sistema de archivos de red (Network File System (NFS 	
Otros servicios RPC 	
Los servicios R 	
Otros servicios 	
Cómo aplicar control de acceso a servicios en ejecución 	
Seguridad de servidor web httpd 	
Cómo controlar el acceso externo: access.conf 	
Opciones de configuración que pueden afectar a la seguridad 	
La opción ExecCGI: activación de la ejecución de programas CGI 	
La opción FollowSymLinks: permitir a los usuarios seguir vínculos simbólicos 	
La opción Includes: activar Server Side Includes (SSI 	
La opción Indexes: activar la ordenación de directorios 	
Cómo agregar control de acceso a directorios con autentificación 	
HTTPbásica htpasswd 	
Debilidades de la autentificación HTTP básica 	
HTTP Y la autentificación criptográfica 	
Cómo agregar autentificación de resumen MD 	
Cómo ejecutar un entorno web chroot 	
Acreditación y certificación 	
Coopers &amp; Lybrand L.L.P., Servicios de protección de recursos 	
USA 	
El Instituto americano de cuentas públicas certificadas (The American 	
Institute of Certijied Public Accountants (AlCPA 	
Asociación de seguridad informática internacional (International 	
Computer Security Association (Anteriormente NCSA 	
Troy Systems 	
Resumen 	
	
Capítulo 15. Protocolos web seguros 	
El problema 	
Capa de enchufes seguros (SSL) de Netscape Communications 	
Corporation 	
Historial de seguridad de SSL 	
Cómo instalar Apache-SSL 	
Cómo desempaquetar, compilar e instalar OpenSSL 	
Cómo desempaquetar, parchear e instalar Apache 	
Cómo configurar los archivos de arranque de httpsd 	
Cómo comprobar el servidor 	
Sobre certificados y autoridades de certificados 	
Resumen de Apache-SSL 	
Más información sobre SSL 	
Otros protocolos de seguridad: IPSEC 	
Resumen 	
	
Capítulo 16. Desarrollo web seguro 	
Factores de riesgo del desarrollo: un amplio repaso 	
Cómo sembrar shells 	
Cómo ejecutar comandos shell con systemO popen O en C y C++ open O en Perl eval (Ped y shell exec O de Ped 	
Sobrecargas de buffer 	
Sobre entradas del usuario en general 	
Rutas, directorios y archivos chdirO 	
Archivos 	
Otras herramientas interesantes de programación y comprobación de seguridad 	
Otros recursos en línea 	
Resumen 	
	
Capítulo 17. Ataques de denegación de servicio 	
Qué es un ataque de denegación de servicio 	
Riesgos planteados por los ataques de denegación de servicio 	
Cómo está organizado este capítulo 	
Ataques DoS de hardware de red 	
Ataques en Linux trabajando en red 	
sesquipedalian.c 	
inetd y NMAP 	
Peticiones de impresión lpd falsas 	
mimeflood.pl 	
portmap (y otros servicios RPC) 	
Co ección DoS UNIX Socket Garbage 	
DoS time y daytime 	
teardrop.c 	
Socket de flujo abierto identd 	
Ataque de navegador Lynx/ chargen 	
nestea.c 	
pong.c e inundaciones ICMP 	
El ping de la muerte 	
Ataques en aplicaciones Linux 	
Tipo de contenido de Netscape Communicator (1) 	
Tipo de contenido de Netscape Communicator (2) .- 	
Privación del recurso passwd 	
xdm 	
Bloqueo de wtmp 	
Otros ataques DoS 	
Cómo defenderse contra ataques de denegación de servicios 	
Recursos en línea 	
Resumen 	
	
Capítulo 18. Unux y firewalls 	
¿Qué es unfirewall? 	
Firewall a nivel de red: filtros de paquetes 	
Firewall de aplicación-proxy/pasarelas de aplicación 	
Cómo evaluar si realmente necesita unfirewall 	
tcpd: TCP Wrappers 	
TCP Wrappers y control de acceso a la red 	
Resumen de TCP Wrappers 	
ipfwadm 	
Lo más básico de ipfwadm 	
Cómo configurar ipfwadm 	
ipchains 	
Herramientas de firewall gratis y complementos para Linux 	
Firewall comerciales 	
Avertis 	
CSM Proxy /Edición empresa 	
Paquete firewall GNAT 	
N etScreen 	
Firewall adaptable Phoenix 	
Firewall PIX 	
SecureConnect 	
Recursos adicionales 	
Resumen 	
	
Capítulo 19. Logs y auditorías 	
Qué es exactamente logging 	
Logging en Linux lastlog last xferlog 	
Logs httpd 	
Logs httpd a medida 	
Mensajes Kernel y desistema var/log/messages: mensajes Kernel y de sistema de grabación 	
Cómo escribir a syslog desde sus propios programas 	
Cómo reforzar y manipular Logs 	
Otras herramientas interesantes de logging y de auditoría 	
SWATCH (el vigilante del sistema 	
Watcher 	
NOCOL/NetConsole v 	
PingLogger 	
LogSurfer 	
N etlog 	
Analog 	
Resumen 	
	
Capítulo 20. Detección de intrusiones 	
Qué es una detección de intrusiones 	
Conceptos básicos de detección de intrusiones 	
Algunas herramientas interesantes de detección de intrusiones chkwtmp tcplogd 	
Snort 	
HostSentry 	
Shadow 	
MOM 	
El sistema Colibrí 	
AAFID (agentes autónomos para detección de intrusiones 	
Documentos sobre la detección de intrusiones 	
	
Capítulo 21. Recuperación de desastres 	
Qué es una recuperación de desastres 	
Por qué se necesita un plan de contingencia para la recuperación de desastres 	
Pasos que hay que dar antes de construir su red Linux 	
Normalización de hardware 	
Normalización de software: su configuración básica 	
Cómo elegir sus herramientas de copia de seguridad 	
Archivo sencillo: empaquetar y comprimir sus archivos y directorios 	
Cómo crear un archivo tar 	
Cómo comprimir su archivo tar con gzip cpio: otra herramienta de archivo 	
Cómo crear un sitio de archivo "caliente 	
Tipos y estrategias de copias de seguridad dump: una herramienta para programar copias de seguridad resto re: restaurar copias de seguridad realizadas con dump 	
Paquetes de copia de seguridad 	
KBackup (de Karsten Balltiders 	
BRU, de Enhanced Software Technologies 	
AMANDA (el archivador automático avanzado de disco de red de 	
Maryland (Advanced Maryland automatic network disk archiver 	
Algunas consideraciones 	
Resumen 	
	
Parte V Apéndices 	
	
Apéndice A. Guía de comandos de seguridad de Unux 	
htaccess 	
htpasswd 	
ACUA (un complemento) 	
amadmin 	
amanda 	
amcheck 	
amcleanup 	
amdump 	
amrestore 	
arp 	
bootpd 	
cfdisk 	
Check-ps (un complemento) 	
checkXusers (un complemento) 	
chmod 	
chown 	
chroot 	
CIPE, encapsulamiento de IP encriptado (un complemento) 	
crypt 	
ctrlaltdel 	
Dante (un complemento) 	
dns_lint (un complemento) 	
dnswalk (un complemento) 	
DOC (control de aberración de dominio, un complemento) 	
Ethereal (un complemento) 	
exports 	
exscan (un complemento) 	
FakeBO (un complemento) 	
fdisk 	
finger 	
fingerd 	
ftpaccess 	
ftpd 	
ftphosts 	
ftpshut 	
Guardián de privacidad GNU (un complemento) 	
halt 	
Herramienta de administradores de sistemas para analizar redes 	
SATAN, un complemento 	
Herramientas de engaño (un complemento 	
hosts_access 	
hosts.equiv 	
hosts_options 	
htpasswdhttpd 	
HUNT (un complemento) 	
icmpinfo (un complemento) 	
identd 	
IdentTCPscan (un complemento)
inetd.conf 	
IPAC (un complemento) 	
ip_filter (un complemento) 	
ipfwadm 	
ISS (un complemento) 	
Juego de contraseñas ocultas de Linux (un complemento) 	
KSniffer (un complemento) 	
last 	
Logcheck del Proyecto Abacus (un complemento) 	
Isof (un complemento) 	
MAT (herramienta de supervisión y administración, un complemento) 	
MOM(un complemento) 	
msystem (un complemento que se hizo para UNIX, pero puede funcionar en Linux) 	
NEPED (detector Ethernet de promiscuidad de red un complemento) 	
Nessus (un complemento) 	
netstat 	
NIST Cerberus (un complemento) 	
nmap (el asignador de red, un complemento) 	
npasswd (un complemento) 	
ntop (un complemento) 	
passwd 	
passwd+ (un complemento) 	
pgp4pine 	
ping 	
qmail (un complemento) 	
QueSo (un complemento) 	
rcmd 	
rcp 	
reboot 	
rhosts 	
rhosts.dodgy (un complemento) 	
rlogin 	
rsh 	
scanner de seguridad de red 	
NSS, (un complemento) 	
scp 	
Sentry, del Proyecto Abacus services shadow 	
Shadow in a Box (un complemento) 	
showmount 	
shutdown 	
SINUS (un complemento) 	
SocketScript (un complemento) 	
ssh 	
ssh-add 	
ssh-agent 	
ssh-keygen 	
sshd 	
SSLeay 	
Strobe (un complemento) 	
sudo 	
Supervisor de red Angel (un complemento) 	
Swan (un complemento 	
swatch (el vigilante del sistema) 	
sXid 	
Secure (un complemento) 	
sysklogd 	
tcpd (fCP 	
WRAPPER 	
tcpdchk 	
tcpdmatch 	
tcpdump 	
tftp 	
traceroute 	
traffic-vis (un complemento) 	
Trinux (un complemento) 	
TripWire (un complemento) 	
trojan.pl 	
ttysnoop 	
vipw 	
visudo 	
who 	
whois 	
Xlogmaster (un complemento) 	
	
Apéndice B. Índice de seguridad de Linux: Problemas de seguridad del antiguo Unux 	
Resumen 	
	
Apéndice C. Otras herramientas de seguridad de Unux útiles 	
	
Apéndice D. Fuentes para obtener información 	
Parches, actualizaciones y consejos de seguridad de Linux 	
Listas de correo 	
Grupos de noticias Usenet 	
Programación segura 	
Seguridad web general 	
	
Apéndice E. Glosario 	
Índice alfabético </tableOfContents>
  <targetAudience authority="marctarget">general</targetAudience>
  <note> Incluye índice.</note>
  <subject>
    <topic>Linux (Archivo de ordenador)</topic>
  </subject>
  <subject>
    <topic>Redes informáticas - Medidas de seguridad</topic>
  </subject>
  <classification authority="ddc">005.43 L761l</classification>
  <identifier type="isbn">8483222442</identifier>
  <recordInfo>
    <recordContentSource authority="marcorg">UEB</recordContentSource>
    <recordCreationDate encoding="marc">161204</recordCreationDate>
    <recordChangeDate encoding="iso8601">20260709174256.0</recordChangeDate>
    <recordIdentifier>BGEN5698</recordIdentifier>
    <languageOfCataloging>
      <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
    </languageOfCataloging>
  </recordInfo>
</mods>
