tarea 1

Páginas: 3 (740 palabras) Publicado: 28 de octubre de 2014
El siguiente es un texto orientado a los administradores de red Agujeros de seguridad fsicos Cuando el problema potencial, es debido al hecho de dar a personas, sin autorizacin, acceso fsico a lamquina, siempre que esto les permita realizar cosas que no deberan ser capaces de hacer. Un buen ejemplo podra ser una sala pblica, con estaciones de trabajo, donde sera facilsimo reinicializar unamquina en modo mono-usuario y trastear con los archivos de la estacin de trabajo, si no se hubieran tomado precauciones. Otro ejemplo sera la necesidad de restringir el acceso a cintas backupconfidenciales, que de otro modo podran ser ledas por cualquier usuario que disponga de una unidad lectora, independientemente de que tenga o no permiso. Agujeros de Seguridad en el Software. Es cuando elproblema est causado por una mala escritura de partes privilegiadas de software (daemons, cronjobs) que pueden estar comprometidos a realizar tareas que no deberan. El ejemplo mas famoso sera el bug delsendmail que poda permitir a un cracker pillar una shell root, pudindolo utilizar para borrar archivos, crear nuevas cuentas, copiar el fichero de passwords..... cualquier cosa. Nota Contrariamente alo que la gente piensa, los ataques va sendmail no estaban slo restringidos al infame Gusano de Internet (Internet Worm) - cualquier cracker poda hacer esto Telneteando al puerto 25 de la vctima.Nuevos agujeros como este aparecen todos los das, los mejores mtodos para prevenirlos son Tratar de estructurar el sistema de forma que el menor software posible con privilegios root/daemon/bin corraen la mquina, y que el que lo haga sea robusto con toda seguridad. Suscribirse a listas de correo para poder tener lo antes posible informacin con detalles acerca de problemas y/o parches, y actuar encuanto est disponible. Cuando se instala/actualiza un sistema, tratar de instalar/habilitar solo aquellos paquetes de software cuya necesidad sea inmediata o previsible. Muchos paquetes incluyen...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • tarea 1
  • Tarea 1
  • Tarea 1
  • TaREA 1
  • Tarea 1
  • Tarea 1
  • Tarea 1
  • TAREA 1

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS