Servicios de Soporte
- TiendaLinux.com
·
Comercio Electrónico.
·
Aplicaciones Web a la Medida.
·
Integración con Bases de Datos.
·
Soporte e Instalaciones Linux.
Next:
Índice General
Índice General
SEGURIDAD EN UNIX Y REDES
Versión 1.2
Antonio Villalón Huerta
Versión HTML por Juan Cayetano Delgado Roldán
(
http://www.mundolinux.net
)
Índice General
Índice de Figuras
Índice de Tablas
Notas del autor
Introducción y conceptos previos
Introducción
Justificación y objetivos
¿Qué es
seguridad
?
¿Qué queremos proteger?
¿De qué nos queremos proteger?
Personas
Amenazas lógicas
Catástrofes
¿Cómo nos podemos proteger?
Redes 'normales'
Redes de I+D
Empresas
ISPs
¿Seguridad en Unix?
Seguridad del entorno de operaciones
Seguridad física de los sistemas
Introducción
Protección del
hardware
Acceso físico
Desastres naturales
Desastres del entorno
Protección de los datos
Eavesdropping
Backups
Otros elementos
Radiaciones electromagnéticas
Administradores, usuarios y personal
Introducción
Ataques potenciales
Ingeniería social
Shoulder Surfing
Masquerading
Basureo
Actos delictivos
¿Qué hacer ante estos problemas?
El atacante interno
Seguridad del sistema
El sistema de ficheros
Introducción
Sistemas de ficheros
Permisos de un archivo
Los bits
SUID
,
SGID
y
sticky
Atributos de un archivo
Listas de control de acceso: ACLs
Recuperación de datos
Almacenamiento seguro
La orden
crypt(1)
PGP:
Pretty Good Privacy
TCFS:
Transparent Cryptographic File System
Otros métodos de almacenamiento seguro
Programas seguros, inseguros y nocivos
Introducción
La base fiable de cómputo
Errores en los programas
Buffer overflows
Condiciones de carrera
Fauna y otras amenazas
Virus
Gusanos
Conejos
Caballos de Troya
Applets hostiles
Bombas lógicas
Canales ocultos
Puertas traseras
Superzapping
Programas salami
Programación segura
Auditoría del sistema
Introducción
El sistema de
log
en Unix
El demonio
syslogd
Algunos archivos de
log
syslog
messages
wtmp
utmp
lastlog
faillog
loginlog
btmp
sulog
debug
Logs
remotos
Registros físicos
Copias de seguridad
Introducción
Dispositivos de almacenamiento
Algunas órdenes para realizar copias de seguridad
dump
/
restore
La orden
tar
La orden
cpio
Backups
sobre CD-ROM
Políticas de copias de seguridad
Autenticación de usuarios
Introducción y conceptos básicos
Sistemas basados en algo conocido: contraseñas
Sistemas basados en algo poseído: tarjetas inteligentes
Sistemas de autenticación biométrica
Verificación de voz
Verificación de escritura
Verificación de huellas
Verificación de patrones oculares
Verificación de la geometría de la mano
Autenticación de usuarios en Unix
Autenticación clásica
Mejora de la seguridad
Seguridad del núcleo
Introducción
Linux
Opciones de compilación
Dispositivos
Algunas mejoras de la seguridad
Solaris
El subsistema de red
El fichero
/etc/system
HP-UX
IRIX
SCO Openserver
Resumen
Seguridad de la subred
El sistema de red
Introducción
Algunos ficheros importantes
El fichero
/etc/hosts
El archivo
/etc/ethers
El fichero
/etc/networks
El fichero
/etc/services
El fichero
/etc/protocols
El fichero
/etc/hosts.equiv
El fichero
.netrc
El fichero
/etc/inetd.conf
Algunas órdenes importantes
La orden
ifconfig
La orden
route
La orden
netstat
La orden
ping
La orden
traceroute
Servicios
Algunos servicios y protocolos
Introducción
Servicios básicos de red
systat
daytime
netstat
chargen
tftp
finger
POP
auth
NNTP
NTP
UUCP
El servicio FTP
FTP anónimo
FTP invitado
El servicio TELNET
El servicio SMTP
Servidores WWW
Los servicios r-
XWindow
Autenticación por máquina
Autenticación por testigo
Cortafuegos
Introducción
Características de diseño
Componentes de un cortafuegos
Filtrado de paquetes
Proxy de aplicación
Monitorización de la actividad
Arquitecturas de cortafuegos
Cortafuegos de filtrado de paquetes
Dual-Homed Host
Screened Host
Screened Subnet (DMZ)
Otras arquitecturas
Caso de estudio:
Firewall-1
Caso de estudio:
ipfwadm/ipchains
Kerberos
Introducción
Arquitectura de Kerberos
Autenticación
Login
Obtención de
tickets
Petición de servicio
Problemas de Kerberos
Otros aspectos de la seguridad
Criptología
Introducción
Criptosistemas
Clasificación de los criptosistemas
Criptosistemas de clave secreta
Criptosistemas de clave pública
Criptoanálisis
Criptografía clásica
El sistema Caesar
El criptosistema de Vigènere
Un criptosistema de clave secreta: DES
Criptosistemas de clave pública
El criptosistema RSA
El criptosistema de ElGamal
Criptosistema de McEliece
Esteganografía
Algunas herramientas de seguridad
Introducción
Titan
TCP Wrappers
SSH
Tripwire
Nessus
Crack
Políticas y normativa
Introducción
Análisis de riesgos
Identificación de recursos
Identificación de amenazas
Medidas de protección
Estrategias de respuesta
Apéndices
Seguridad básica para administradores
Introducción
Prevención
Detección
Recuperación
Recomendaciones de seguridad para los usuarios
Referencias rápidas
Prevención
Detección
Recuperación
Usuarios
Normativa
Nuevo Código Penal
Reglamento de Seguridad de la LORTAD
Ley Orgánica de Protección de Datos
Recursos de interés en INet
Publicaciones periódicas
Organizaciones
Profesionales
Gubernamentales/militares
Universidades/educación
Criptografía
Seguridad general
Compañías y grupos de desarrollo
Unix
General
Sitios
underground
Grupos
Exploits
y vulnerabilidades
Recursos en España
Listas de correo
Grupos de noticias
Criptología
Unix
Redes
Misc
Glosario de términos anglosajones
Conclusiones
Bibliografía
Sobre este documento...
Keywords: linux colombia tienda debian redhat red hat informática virtual compra comprar venta hosting cd libre gpl software hardware freeware slackware SuSE caldera mandrake stampede linux libro libros cd-rom cdrom nuevo ultimo último descarga administrador dns precio staroffice business card manual manuales release versión version documentacion documentación docs documentación info información distribución distribucion distribuciones oficial openlinux open aplicaciones kilyx comercial productos servicios catalogo barato bajo costo noticias recursos comentarios comercio electronico electrónico desarrollo tiendas virtuales linea online on-line soporte bogota nfs ftp http interchange minivend seguridad freebsd winlinux instalación instalacion configuracion configuración corel carro carrito descripcion descripción mercado mercados gratis gnu iso image unix windows download 2000 2001 5.2 8.1 7.1 7.0 6.1 6.2 6.3 7.2 7.3 8.0 8.1 8.2 9.0 9.1 9.2 1.0