Ir al contenido España-Español
HP.com España principal Productos y Servicios Soporte y Drivers Soluciones Cómo Comprar
» Contactar con HP
Más opciones
HP.com España principal
Administración de sistemas y grupos de trabajo: Guía para los administradores de sistemas HP-UX

Capítulo 8 Administración de un sistema: manejo de la seguridad del sistema

» 

Documentación técnica

Libro completo en PDF
» Comentarios
Aquí empieza el contenido

 » Tabla de contenido

 » Índice

Tabla de contenido

Seguridad de un sistema estándar
Planificación de la seguridad de un sistema
Prácticas de seguridad comunes
Mantenimiento de la seguridad de un sistema
Pautas fundamentales
Opciones de seguridad
Obtención de los boletines de seguridad y los parches de HP-UX
Administración de las contraseñas y del acceso en un sistema estándar
Criterios para establecer una contraseña correcta
Archivo de contraseñas
Eliminación de las seudocuentas y protección de los subsistemas clave
Acceso al sistema mediante módem
Protección de los programas contra la ejecución ilícita
Administración del acceso a los archivos y los directorios
Utilización de las listas de control de acceso (ACL) del sistema de archivos HFS
Utilización de las listas de control de acceso (ACL) del sistema de archivos JFS
Comparación de listas ACL del JFS y del HFS
Listas ACL en un entorno de red
Definición de los permisos de acceso por defecto
Protección de los directorios
Protección de las cuentas de usuario
Consideraciones sobre la seguridad de los archivos de dispositivo
Protección de las particiones de disco y los volúmenes lógicos
Pautas para la administración de un sistema seguro
Pautas para manejar los programas setuid y setgid
Pautas para la inicialización del sistema
Pautas para realizar copias de seguridad y recuperaciones de confianza
Pautas para montar y desmontar un sistema de archivos
Pautas para manejar infracciones de seguridad
Seguimiento del usuario root
Control de la seguridad en una red
Control de un dominio administrativo
Comprobación de las configuraciones de los permisos en los archivos de control de red
Descripción de los servicios de red
Utilización del archivo inetd.sec para restringir el acceso externo
Denegación del acceso con el archivo /etc/ftpd/ftpusers
Archivos montados en un entorno NFS
Acceso a nivel de enlaces
Seguridad de un sistema de confianza
Configuración del sistema de confianza
Auditoría de un sistema de confianza
Racionalización de los datos de registro de auditoría
Programas de autoauditoría
Archivos de registro de auditoría
Consulta de los archivos de registro de auditoría
Pautas para administrar el sistema de auditoría
Consideraciones sobre el rendimiento
Utilización de la auditoría en un entorno NFS sin disco
Administración de las contraseñas y del acceso en un sistema de confianza
Criterios para establecer una contraseña correcta
Archivos de contraseñas
Selección y generación de contraseñas
Caducidad de las contraseñas
Historial y reutilización de las contraseñas
Control del acceso en función del tiempo
Control del acceso en función del dispositivo
Manejo de las bases de datos de un sistema de confianza
Configuración de clústeres NFS sin disco en sistemas de confianza
Opción 1: clústeres con bases de datos particulares de contraseñas
Opción 2: clústeres con bases de datos compartidas de contraseñas
HP-UX Bastille
Descripción general
Instalación de Bastille
Consideraciones sobre la seguridad
Archivos de configuración predefinidos
Configuración de Bastille
Configuración interactiva
Aplicación de Bastille
Reejecución de Bastille
Reversión de Bastille
Desinstalación de Bastille
Interacción con otro software
Documentación
Ejecución de comandos
Archivos de configuración y de registro
Otros paquetes de seguridad
HP-UX Host Intrusion Detection System
Contraseñas ocultas de HP-UX
Características y ventajas
Interfaces API de programación
Compatibilidad con otro software
Documentación
Network Information Service Plus (NIS+)
Documentación
Utilización del SAM con el NIS+
Configuración de NIS+ con modo de confianza
La tabla de confianza y el demonio ttsyncd de NIS+
Módulos de autenticación enchufables (PAM - Pluggable Authentication Module)
Utilización del SAM con módulos PAM
Configuración accesible en el sistema
Configuración para cada usuario
El archivo de configuración pam.conf
El archivo de configuración pam_user.conf
Funcionamiento del PAM: ejemplo de inicio de sesión
Secure Internet Services (SIS)
El entorno
Manejo de sistemas seguros y no seguros
Security Patch Check
Requisitos
Manejo de un servidor de seguridad
Documentación

En este capítulo se describen las medidas de seguridad que se adoptan en los sistemas HP-UX estándar y de confianza. El capítulo se divide del modo siguiente:

IMPORTANTE: La ley estadounidense Computer Security Act de 1987 recalca la perentoriedad de la seguridad de los equipos de computación. Dicha ley estipula que si se producen pérdidas financieras debido al fraude o engaño informático, la responsabilidad de los daños recaerá en la empresa, no en el autor material. Para proteger el sistema, HP recomienda que se establezca una exhaustiva política de seguridad que rija el uso de los equipos de computación. En esta sección, se exponen las características y las tareas relacionadas con la seguridad de HP-UX, y se facilitan pautas relativas a la seguridad del sistema HP-UX. Establecer y poner en práctica una política de seguridad es un proceso vasto y complicado. La descripción pormenorizada de la seguridad de los sistemas se escapa del alcance de este capítulo. Por tanto, debe consultar libros a la venta sobre la seguridad computacional y adoptar medidas de seguridad ajustadas a las necesidades de su empresa.

Material de consulta

Se recomienda la lectura del siguiente libro por ser una buena fuente de información sobre la seguridad:

Practical UNIX & Internet Security, de Simson Garfinkel y Gene Spafford, O’Reilly & Associates, 1996, ISBN 1-56592-148-8.

Versión para imprimir
Declaración de privacidad El uso de este sitio implica la aceptación de sus términos de uso
© 1997-2006 Hewlett-Packard Development Company, L.P.