Ataque

Juan Carlos Guel Lopez cguel en asc.unam.mx
Mie Ago 30 02:50:10 CDT 2000


-----BEGIN PGP SIGNED MESSAGE-----


On Wed, 30 Aug 2000, Sandino Araico [iso-8859-1] Sánchez wrote:

> Aníbal J. Avelar(MCIC) wrote:
> 
> > Pues instalalo, es lo mejor, el inetd te maneja varios servicios, y
> 
> No estoy de acuerdo, el inetd (y sus servicios dependientes) que viene con RedHat
> es como abrirle las patitas a una máquina para que la violen y no es únicamente
> por el inetd (que en lo personal no me gusta) sino también por servicios como el
> wu-ftpd en los cuales mes con mes se encuentran nuevos agujeros de seguridad y la
> parchadera se vuelve interminable...

hola!!

Agregaria los multiples exposiciones a un ataque tipo DDOs 'o simple DoS.

> 
> En cuestiones de seguridad lo mejor es desinstalar inetd y todos los servicios que
> de éste dependen, también es buena idea no tener nfs ni samba en una máquina que
> se quiera tener protegida (o ponerle un firewall enfrente) porque los protocolos
> en sí mismos no son seguros.
> 

Pero hablemos que mucha gente no sabe lo que es un FW y en muchos casos no
tiene mucho conocieminto del sistema, ni de admon y se intenta que el
Linux pueda llegarle a una gran cantidad de gente y poco apoco vaya
desplazando a otros sistemas operativos en base a su facilidad y
rendimiento......

Creo que parte de esto ya vendr'a incluido en le Redhat 7.0 que si mal no
recuerdo esta en beta.....

Bueno lei por ahi y en una platica con gunnar menciono que le decian adios
al inetd y le darian la bienvenida al xinetd. Me parece un buen cambio, de
hecho para cuestiones de seguridad se recomienda xinetd.... pero.. pero..

Yo ya lo intente instalar y me documente al respecto y la verdad no me
gusto... esa fue mi experiencia, pero bueno a medida de que vayamos
aprendiendeo de los problemas de seguridad nos guste o no si el sistema es
mas seguro con xinetd Bienvenido!!, lo estaremos analizando.....

Espero que a alguien le sirva.....

Saludos
- --JC GUE

-----BEGIN PGP SIGNATURE-----
Version: 2.6.3i
Charset: cp850

iQEVAwUBOay8u5lW1rrzglhVAQEe7Af/VOeWrVxk8uvHH5kTc9+P/5whnXem1D2G
01zE4Yufa3Fw432nVcnadNyR+89iKi/XzmbPEGDwa/9S3DczETD3Nqzkni4eKRi3
gTPEJQlVRUzZ5U+MFy+2bRyaf/B6d1AGa5JIJHbfxiXvnvAlUPu4hU5bUtYvgwB8
ua/aiycXDz2RRTXv5SpWf0ClSDqXTstuNZrRfyINRkEmbDUfVWcLGCFxsbr3IENB
sbHrgdze9qE1MNFtkQNcIygHVQ0XVpBasauyC21DhhfL+BNKz3yQ/ysuFKAXR0QG
XnJD3jYGMmNQDWbNI00at4eEBiX2TEJ5J+hZXe57I+veqSAmqttCqw==
=m9wf
-----END PGP SIGNATURE-----


---------------------------------------------------------
para salir de la lista, enviar un mensaje con las palabras
"unsubscribe ayuda" en el cuerpo a majordomo en linux.org.mx



Más información sobre la lista de distribución Ayuda