Seguridad UNIX (Solaris).

A ver si me ayudas, desde el punto de vista seguridad, si tengo que restringir los accesos a servicios o puertos en una máquina UNIX, ¿debo hacerlo en el archivo /etc/services o en el /etc/inetd.conf?

1 respuesta

Respuesta
1
Perdona por la tardanza. El fichero /etc/services NO se utiliza para habilitar o deshabilitar servicios, sino para obtener números de puerto a partir de nombres de servicio y viceversa. Si quieres deshabilitar algún servicio, utiliza /etc/inetd.conf.
¿Y qué efecto produce el que yo haga una modificación en el archivo /etc/services comentando con un # y no lo haga en el /etc/inetd.conf?
El fichero /etc/services contiene la lista de servicios, puertos y protocolos. Supongamos que comentas la línea del servicio www; cuando se reciba una petición de este tipo, el demonio inetd irá a buscar información al fichero y no la encontrará. Sin embargo, el servicio está activo. Desde un programa podríamos especificarle la información de conexión para el protocolo www y nos serviría la conexión.
Sin embargo, si comentas esa misma línea en el archivo inetd, estás deshabilitando el servicio, así que cualquier petición que recibas será denegada.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas