TY - BOOK AU - Arroyo, José, traductor. AU - Populi, Vox, traductor. TI - Linux máxima seguridad. SN - 8483222442 U1 - 005.43 PY - 2000/// CY - Madrid, España : PB - Prentice Hall KW - Linux (Archivo de ordenador) KW - Redes informáticas - Medidas de seguridad N1 - Incluye índice; Presentación de Unux -- Qué es Linux -- Linux es gratuito -- Linux se parece mucho a UNIX -- De dónde proviene Linux -- Linux como sistema independiente -- Linux como servidor de Internet o de intranets -- Visión general de la seguridad en Linux -- Cuentas de usuario -- Control de acceso discrecional (DAC -- Control de acceso a la red -- Cifrado -- Registro, auditoría y control de red integrados Detección de intrusiones -- Resumen -- Capítulo 2. Seguridad física -- Ubicación del servidor y acceso físico a él -- El centro de operaciones de red (NOC -- Topología de red -- Topologías de red seleccionadas -- Topología de bus -- Topología en anillo -- Topología en estrella -- Resumen de la seguridad de las topologías -- Hardware de red -- Medidas habituales de seguridad para el hardware de red -- Resumen de hardware de red -- Estaciones de trabajo y seguridad -- Contraseñas de BIOS y consola -- Controles de acceso biométrico -- Seguridad del modem -- Dispositivos antirrobo -- Números únicos, marcado y otras técnicas -- Resumen -- Capítulo 3. Instalación -- Acerca de las distintas distribuciones de Linux, seguridad e instalación -- Particiones y seguridad -- Qué son exactamente las particiones -- Agrupar Linux en una sola partición -- Capítulo 4. Administración básica del sistema linux -- La idea básica -- Su propia cuenta -- Crear y administrar cuentas -- Política de cuentas -- Capítulo 5. Ataques a contraseña -- Qué es un ataque a contraseña -- Cómo genera y almacena Linux las contraseñas -- Evolución histórica de las contraseñas -- Data EncriPtion Standard (DES -- Ataques a diccionario -- Monografía: ruptura de contraseñas de Linux a través de ataque a diccionario -- Ataques a diccionario: una perspectiva histórica Shadowing de contraseñas y la suite shadow etc/shadow: la base de datos de contraseñas de shadow -- Más allá de la creación y borrado de usuarios y grupos Capítulo 6. Código dañino Qué es el código dañino Qué es un troyano Virus Detectar un código dañino Tripwire Disponibilidad de Tripwire Instalar Tripwire Generar frases de paso Configurar y ejecutar Tripwire Verificar la integridad de los archivos con Tripwire Resumen de Tripwire Otro software para comprobar la integridad de los archivos TAMU ATP (Anti-Tampering Program) Hobgoblin sXid trojan.pl Otros recursos Resumen Parte III Seguridad de las redes Linux Capítulo 6. Sniffers y escuchas electrónicas Funcionamiento de los sniffers Estudios: realizar unos pocos ataques sencillos de sniffer Otros sniffers y herramientas de monitorización de redes Riesgos que conllevan los sniffers Defenderse contra ataques de sniffers Otras referencias Resumen Capítulo 8. Scanners Qué es un scanner Anatomía de un scanner de sistema Anatomía de un scanner de red Fundamentos y evolución de los scanners Cómo encajan los scanners en su régimen de seguridad Distintas herramientas de rastreo SAINT (Herramienta de seguridad integrada en la red de administradores) ISS, Internet Security Scanner N essus nmap, The Network Mapper CGI scanner v Son legales los scanners Defenderse contra ataques de scanners courtney (detector de SATAN y SAINT) IcmpInfo (detector de rastreos/bombas ICMP) scan detector(detector genérico de rastreo s UDP) klaxon PortSentry de Psionic Recursos interesantes Resumen Capítulo 9. SpooJing ¿Qué es el spoofing? Spoofing de TCP e IP Estudio: un sencillo ataque de spoofing Un ataque de ejemplo Herramientas de spoofing de TCP e IP ¿Qué servicios son vulnerables al spoofing de IP? Evitar ataques de spoofing de IP Spoofing de ARP Defenderse contra los ataques de spoofing de ARP Spoofing de DNS Otros ataques de spoofing extraños Otras referencias Resumen Capítulo 10. Protección de datos en tránsito Secure Shell (ssh Las utilidades principales de ssh Inicio rápido: instalar la distribución de ssh Inicio no tan rápido: especificar las opciones de configure Configuración de servidores ssh Opciones de la línea de comandos del inicio de sshd Iniciar sshd Utilizar el cliente ssh scp: el programa de copia segura de archivos remotos Proporcionar servicios ssh en redes heterogéneas Tera Term Pro + TTSSH para Windows Compatibilidad de ssh con Macintosh Ejemplos de ssh en acción Problemas de seguridad de ssh Otros recursos Resumen Parte IV Seguridad linux en Internet Capítulo 11. Seguridad en FfP Protocolo de transferencia de archivos Historial de la seguridad en FrP Características de seguridad predeterminadas de FrP etc/ftpusers: el archivo de acceso restringido a los usuarios etc/ftpaccess: el archivo de configuración ftpd SSLftp Instalar SSKftp Seguridad específica de las aplicaciones FrP ncftp filerunner ftpwatch wu-ftpd2.4.2-academ[BETA Resumen Capítulo 12. Seguridad en el correo Clientes y servidores SMTP Un sencillo cliente SMTP Principios básicos de la seguridad de sendmail Protección de los servicios de sendmail Otros recursos de sendmail Reemplazar sendmail por Qmail Instalación de Qmail Otros recursos de Qmail Resumen Capítulo 13. Seguridad Telnet Cómo valorar la necesidad de proporcionar servicios Telnet Historial de seguridad de Telnet Sistemas de telnet seguros deslogin Cómo instalar deslogin STEL (Telnet segura MZ-Telnet SSL Telnet SRA de la Universidad A&M de Tejas El paquete Telnet/FrP SRP de Stanford Documentos importantes Resumen Capítulo 14. Seguridad de servidor Web Eliminación de servicios no esenciales Protocolo de transferencia de archivos (File Transfer Protocol (FTP finger Sistema de archivos de red (Network File System (NFS Otros servicios RPC Los servicios R Otros servicios Cómo aplicar control de acceso a servicios en ejecución Seguridad de servidor web httpd Cómo controlar el acceso externo: access.conf Opciones de configuración que pueden afectar a la seguridad La opción ExecCGI: activación de la ejecución de programas CGI La opción FollowSymLinks: permitir a los usuarios seguir vínculos simbólicos La opción Includes: activar Server Side Includes (SSI La opción Indexes: activar la ordenación de directorios Cómo agregar control de acceso a directorios con autentificación HTTPbásica htpasswd Debilidades de la autentificación HTTP básica HTTP Y la autentificación criptográfica Cómo agregar autentificación de resumen MD Cómo ejecutar un entorno web chroot Acreditación y certificación Coopers & Lybrand L.L.P., Servicios de protección de recursos USA El Instituto americano de cuentas públicas certificadas (The American Institute of Certijied Public Accountants (AlCPA Asociación de seguridad informática internacional (International Computer Security Association (Anteriormente NCSA Troy Systems Resumen Capítulo 15. Protocolos web seguros El problema Capa de enchufes seguros (SSL) de Netscape Communications Corporation Historial de seguridad de SSL Cómo instalar Apache-SSL Cómo desempaquetar, compilar e instalar OpenSSL Cómo desempaquetar, parchear e instalar Apache Cómo configurar los archivos de arranque de httpsd Cómo comprobar el servidor Sobre certificados y autoridades de certificados Resumen de Apache-SSL Más información sobre SSL Otros protocolos de seguridad: IPSEC Resumen Capítulo 16. Desarrollo web seguro Factores de riesgo del desarrollo: un amplio repaso Cómo sembrar shells Cómo ejecutar comandos shell con systemO popen O en C y C++ open O en Perl eval (Ped y shell exec O de Ped Sobrecargas de buffer Sobre entradas del usuario en general Rutas, directorios y archivos chdirO Archivos Otras herramientas interesantes de programación y comprobación de seguridad Otros recursos en línea Resumen Capítulo 17. Ataques de denegación de servicio Qué es un ataque de denegación de servicio Riesgos planteados por los ataques de denegación de servicio Cómo está organizado este capítulo Ataques DoS de hardware de red Ataques en Linux trabajando en red sesquipedalian.c inetd y NMAP Peticiones de impresión lpd falsas mimeflood.pl portmap (y otros servicios RPC) Co ección DoS UNIX Socket Garbage DoS time y daytime teardrop.c Socket de flujo abierto identd Ataque de navegador Lynx/ chargen nestea.c pong.c e inundaciones ICMP El ping de la muerte Ataques en aplicaciones Linux Tipo de contenido de Netscape Communicator (1) Tipo de contenido de Netscape Communicator (2) .- Privación del recurso passwd xdm Bloqueo de wtmp Otros ataques DoS Cómo defenderse contra ataques de denegación de servicios Recursos en línea Resumen Capítulo 18. Unux y firewalls ¿Qué es unfirewall? Firewall a nivel de red: filtros de paquetes Firewall de aplicación-proxy/pasarelas de aplicación Cómo evaluar si realmente necesita unfirewall tcpd: TCP Wrappers TCP Wrappers y control de acceso a la red Resumen de TCP Wrappers ipfwadm Lo más básico de ipfwadm Cómo configurar ipfwadm ipchains Herramientas de firewall gratis y complementos para Linux Firewall comerciales Avertis CSM Proxy /Edición empresa Paquete firewall GNAT N etScreen Firewall adaptable Phoenix Firewall PIX SecureConnect Recursos adicionales Resumen Capítulo 19. Logs y auditorías Qué es exactamente logging Logging en Linux lastlog last xferlog Logs httpd Logs httpd a medida Mensajes Kernel y desistema var/log/messages: mensajes Kernel y de sistema de grabación Cómo escribir a syslog desde sus propios programas Cómo reforzar y manipular Logs Otras herramientas interesantes de logging y de auditoría SWATCH (el vigilante del sistema Watcher NOCOL/NetConsole v PingLogger LogSurfer N etlog Analog Resumen Capítulo 20. Detección de intrusiones Qué es una detección de intrusiones Conceptos básicos de detección de intrusiones Algunas herramientas interesantes de detección de intrusiones chkwtmp tcplogd Snort HostSentry Shadow MOM El sistema Colibrí AAFID (agentes autónomos para detección de intrusiones Documentos sobre la detección de intrusiones Capítulo 21. Recuperación de desastres Qué es una recuperación de desastres Por qué se necesita un plan de contingencia para la recuperación de desastres Pasos que hay que dar antes de construir su red Linux Normalización de hardware Normalización de software: su configuración básica Cómo elegir sus herramientas de copia de seguridad Archivo sencillo: empaquetar y comprimir sus archivos y directorios Cómo crear un archivo tar Cómo comprimir su archivo tar con gzip cpio: otra herramienta de archivo Cómo crear un sitio de archivo "caliente Tipos y estrategias de copias de seguridad dump: una herramienta para programar copias de seguridad resto re: restaurar copias de seguridad realizadas con dump Paquetes de copia de seguridad KBackup (de Karsten Balltiders BRU, de Enhanced Software Technologies AMANDA (el archivador automático avanzado de disco de red de Maryland (Advanced Maryland automatic network disk archiver Algunas consideraciones Resumen Parte V Apéndices Apéndice A. Guía de comandos de seguridad de Unux htaccess htpasswd ACUA (un complemento) amadmin amanda amcheck amcleanup amdump amrestore arp bootpd cfdisk Check-ps (un complemento) checkXusers (un complemento) chmod chown chroot CIPE, encapsulamiento de IP encriptado (un complemento) crypt ctrlaltdel Dante (un complemento) dns_lint (un complemento) dnswalk (un complemento) DOC (control de aberración de dominio, un complemento) Ethereal (un complemento) exports exscan (un complemento) FakeBO (un complemento) fdisk finger fingerd ftpaccess ftpd ftphosts ftpshut Guardián de privacidad GNU (un complemento) halt Herramienta de administradores de sistemas para analizar redes SATAN, un complemento Herramientas de engaño (un complemento hosts_access hosts.equiv hosts_options htpasswdhttpd HUNT (un complemento) icmpinfo (un complemento) identd IdentTCPscan (un complemento) inetd.conf IPAC (un complemento) ip_filter (un complemento) ipfwadm ISS (un complemento) Juego de contraseñas ocultas de Linux (un complemento) KSniffer (un complemento) last Logcheck del Proyecto Abacus (un complemento) Isof (un complemento) MAT (herramienta de supervisión y administración, un complemento) MOM(un complemento) msystem (un complemento que se hizo para UNIX, pero puede funcionar en Linux) NEPED (detector Ethernet de promiscuidad de red un complemento) Nessus (un complemento) netstat NIST Cerberus (un complemento) nmap (el asignador de red, un complemento) npasswd (un complemento) ntop (un complemento) passwd passwd+ (un complemento) pgp4pine ping qmail (un complemento) QueSo (un complemento) rcmd rcp reboot rhosts rhosts.dodgy (un complemento) rlogin rsh scanner de seguridad de red NSS, (un complemento) scp Sentry, del Proyecto Abacus services shadow Shadow in a Box (un complemento) showmount shutdown SINUS (un complemento) SocketScript (un complemento) ssh ssh-add ssh-agent ssh-keygen sshd SSLeay Strobe (un complemento) sudo Supervisor de red Angel (un complemento) Swan (un complemento swatch (el vigilante del sistema) sXid Secure (un complemento) sysklogd tcpd (fCP WRAPPER tcpdchk tcpdmatch tcpdump tftp traceroute traffic-vis (un complemento) Trinux (un complemento) TripWire (un complemento) trojan.pl ttysnoop vipw visudo who whois Xlogmaster (un complemento) Apéndice B. Índice de seguridad de Linux: Problemas de seguridad del antiguo Unux Resumen Apéndice C. Otras herramientas de seguridad de Unux útiles Apéndice D. Fuentes para obtener información Parches, actualizaciones y consejos de seguridad de Linux Listas de correo Grupos de noticias Usenet Programación segura Seguridad web general Apéndice E. Glosario Índice alfabético ER -