http://www.iabin.net/spanish/bioinformatics/protocols/network_security.shtml AMENAZAS A LA SEGURIDAD DE LOS SERVIDORES. La seguridad de servidores es tan importante como la seguridad de la red debido a que los servidores usualmente contienen una gran cantidad de información vital de la organización. Si un servidor está comprometido, todos sus contenidos pueden estar disponibles para que un pirata los manipule o robe a su gusto. Las siguientes secciones detallan algunos de los problemas más importantes. SERVICIOS INUTILIZADOS Y PUERTOS ABIERTOS. Una instalación completa de Red Hat Enterprise Linux contiene más de 1000 aplicaciones y bibliotecas de paquetes. Sin embargo, la mayoría de los administradores de servidores optan por no instalar todos los paquetes de la distribución, prefiriendo más bien hacer una instalación base de paquetes, incluyendo varias aplicaciones de servidor. Es muy común entre los administradores de sistemas realizar una instalación del sistema operativo sin prestar atención a qué programas están siendo realmente instalados. Esto puede ser problemático puesto que se pueden instalar servicios innecesarios, configurados con sus valores por defecto y, posiblemente activados por defecto. Esto puede causar que servicios no deseados, tales como Telnet, DHCP, o DNS, se ejecuten en un servidor o estación de trabajo sin que el administrador se entere, lo cual en consecuencia puede causar tráfico indeseado al servidor, o más aún, un camino de entrada potencial para los piratas. Consulte el Capítulo 5 para más información sobre cómo cerrar puertos y desactivar servicios inutilizados. SERVICIOS SIN SUS PARCHES. La mayoría de las aplicaciones de servidores incluidas en la instalación por defecto, son piezas de software robustas y sólidas que ya han sido probadas. Estas han sido usadas en ambientes de producción por varios años y su código ha sido refinado en detalle y muchos de los errores han sido encontrados y reparados. Sin embargo, no hay tal cosa como un software sin errores y siempre hay espacio para mejorar o refinarlo. Más aún, el nuevo software usualmente no es probado tan rigurosamente como uno se esperaría, debido a su reciente llegada al ambiente de producción o porque quizás no es tan popular como otras aplicaciones de servidores. Los desarrolladores y administradores de sistemas a menudo encuentran fallas (bugs) en las aplicaciones de servidores y publican la información de la falla en sitios webs de seguimiento de errores y seguridad, tales como la lista de correo Bugtraq (http://www.securityfocus.com) o al sitio web del Equipo de Respuestas a Emergencias de Computación (Computer Emergency Response Team, CERT) (http://www.cert.org). Aún cuando estos mecanismos constituyen una forma efectiva de alertar a la comunidad sobre vulnerabilidades de seguridad, depende de los administradores de sistemas el aplicar los parches de sistemas a tiempo. Esto es particularmente cierto puesto que los crackers tienen acceso a las mismas fuentes e intentarán utilizar esta información para violar sistemas que no hayan sido emparchados. Una buena administración de sistemas requiere vigilancia, seguimiento constante de errores y un mantenimiento de sistemas apropiado para asegurar un ambiente computacional seguro. ADMINISTRACION DESATENDIDA. Una de las amenazas más grandes a la seguridad de los servidores son los administradores distraídos que olvidan remendar sus sistemas. De acuerdo al Instituto de Seguridad y Administración de Sistemas de Redes (System Administration Network and Security Institute, SANS), la causa primaria de la vulnerabilidad de seguridad de los sistemas es «asignar personal poco entrenado para mantener la seguridad y no proporcionar ni el entrenamiento ni el tiempo para permitir que ejecuten su trabajo»[1] Esto aplica tanto a los administradores nuevos como a aquellos demasiado confiados o poco motivados. Algunos administradores fallan en emparchar sus servidores y estaciones de trabajo, mientras que otros fallan en leer los mensajes del registro de eventos del kernel del sistema o tráfico de la red. Otro error común es dejar las contraseñas o llaves a servicios sin modificar. Por ejemplo, algunas bases de datos tienen contraseñas administrativas por defecto porque sus desarrolladores asumen que el administrador de sistemas cambiará estas contraseñas inmediátamente luego de la instalación. Si un administrador de bases de datos no cambia las contraseñas, hasta un cracker sin mucha experiencia puede utilizar una contraseña conocida por todo el mundo para ganar acceso con privilegios administrativos a la bases de datos. Estos son sólo unos ejemplos de como una administración descuidada puede llevar a servidores comprometidos.