seguridad de linux
Agenda
1.
2.
3.
4.
5.
6.
7.
8.
05/10/06
Sistemas de archivos
Auditoria del sistema (syslogd)
Control de acceso de red
Técnicas de autentificación
Cortafuegos de host (basico)
Protección de conexiones de red
IDS de “target”
Pruebas y monitoreo del sistema
Principios de seguridad en Linux
2
1 Sistemas de archivos
●05/10/06
Una norma básica de seguridad radica en la
asignación a cada usuario sólo de los
permisos necesarios para poder cubrir las
necesidades de su trabajo sin poner en
riesgo el trabajo de los demás.
Principios de seguridad en Linux
3
1 Sistemas de archivos
●
Riesgos
–
–
05/10/06
Dentro del sistema Linux todo son archivos: desde la memoria física del equipo hasta el ratón, pasando por módems,
teclado, impresoras etc.
Esta filosofía de diseño es uno de los factores que mas éxito
y potencia proporciona a Linux , pero también uno de los que
mas peligros, debido a que un simple error en un permiso
puede permitir a un usuario modificar todo el disco duro, o leer
los datos tecleados desde una Terminal etc.
Principios de seguridad en Linux
4
1Sistemas de archivos
●
●
05/10/06
El sistema de archivos es la parte del núcleo (Kernel)
mas visible por los usuarios; se encarga de abstraer
propiedades físicas de los diferentes dispositivos para
proporcionar una interfaz única de almacenamiento: el
archivo.
Cada sistema Linux tiene su sistema de archivos
nativo. (ejemplo ext3)
Principios de seguridad en Linux
51 Sistemas de
archivos
●
●
05/10/06
Un primer criterio para mantener un sistema
seguro es una correcta distribución del
espacio de almacenamiento.
Esto limita el riesgo de que el deterioro de
una partición afecte a todo el sistema. La
pérdida se limitaría al contenido de esa
partición.
Principios de seguridad en Linux
6
1 Sistemas de
archivos
●Tamaño de las particiones
– No hay unas normas generales aplicables; el uso al que vaya
destinado el sistema y la experiencia son las bases de la
decisión adecuada, aunque por lo general se recomienda:
●
●
05/10/06
Si el sistema va a dar servicio a múltiples usuarios
que requieren almacenamiento para sus datos es
conveniente que el directorio /home tenga su propia
partición. Si el equipo va a ser un servidor el directorio /var o
incluso /var/spool deberían tener su propia partición.
Principios de seguridad en Linux
7
1 Sistemas de
archivos
●
Tamaño de las particiones (continuación)
●
●
●
●
05/10/06
Debe dimensionar cuidadosamente la partición raíz.
El directorio /usr/local contiene los programas
compilados e instalados por el administrador. Resulta conveniente usar una partición propia para
proteger estos programas personalizados de futuras
actualizaciones del sistema.
Este criterio también se puede aplicar al directorio
/opt.
Principios de seguridad en Linux
8
1.1 Protección de
archivos
●
Permisos de un archivo
–
–
Los permisos de cada archivo son la protección mas básica de estos objetos del sistema operativo; definen quien puede
acceder a cada uno de ellos, y de que forma puede hacerlo.
Cuando hacemos un ls l podemos ver sus permisos junto al
tipo de archivo correspondiente,
en la primera columna de cada línea:
user:~# ls l texto.txt
rwrr 1 user electric 512 Aug 3 2003 texto.txt
05/10/06
Principios de seguridad en Linux
9
1.1 Protección de
archivos
●Permisos de un archivo (continuación)
●
Propiedad:
–
●
Permisos:
–
05/10/06
Qué usuario y grupo posee el control de los permisos del inodo.
Se almacenan como dos valores numéricos, el uid (user id) y gid
(group id).
Bits individuales que definen el acceso a un Archivo o directorio.
Los permisos para directorio tienen un sentido diferente a los ...
Regístrate para leer el documento completo.