Implementación de esquema de seguridad a bajo costo para servicios en sistemas operativos GNU/Linux usando uncomplicated firewall y secure shell tunneling

Luis Alberto López González, Juan Ignacio Cerca Vázquez, José Jesús Sánchez Farías, Oscar Grimaldo Aguayo, José Guillermo Rodríguez Villafaña

Resumen


En una institución u organización los servidores proveen una serie de servicios a usuarios internos y externos, siendo capaces de almacenar información considerada como sensible o incluso confidencial. Comúnmente estos servidores pueden proveer páginas web, correo electrónico, autenticación, base de datos, almacenamiento de archivos, protección a la red, resolución de nombres de dominio, etc.

Debido a esto los servidores son frecuentemente el objetivo de usuarios maliciosos, por el valor de la información contenido en ellos. Por ejemplo, un servidor que contiene un Sistema Gestor de Base de Datos puede ser atacado para lograr el acceso a los datos almacenados.

Las áreas de Tecnologías de Información (TI) de las organizaciones deben de ser cuidadosas y planificar los aspectos de seguridad concernientes a sus nuevos servidores. Tener políticas, estándares y procedimientos de seguridad en los aspectos de TI es una buena práctica para mantener la integridad y disponibilidad de la información.

Herramientas libres como Uncomplicated Firewall (UFW) y OpenSSH server nos pueden apoyar tecnológicamente en mantener nuestros servicios seguros.


Texto completo:

223-229 PDF

Referencias


Ley Federal de Protección de Datos Particulares en Posesión de los Particulares (5/07/2010). Cámara de Diputados: http://www.diputados.gob.mx/LeyesBiblio/pdf /LFPDPPP.pdf.

PostgreSQL 9.4 Documentation (30/11/2014): http://www.postgresql.org/docs/9.4 /static/auth-pg-hba-conf.html.

Ubuntu Official Documentarion (5/12/2014). PostgreSQL, https://help.ubuntu.com /community/SSH/OpenSSH/PortForwarding.

ArPUD (5/12/2014). Grupo de usuarios Postgre: http://www.postgresql.org.ar/trac /wiki/InterfasesConexion.

Connecting to Oracle Database (2013). Oracle® Data Provider for .NET Developer's Guide: http://docs.oracle.com/html/E10927_01/featConnecting.htm.






URL de la licencia: https://creativecommons.org/licenses/by/3.0/deed.es

Barra de separación

Licencia Creative Commons    Pistas Educativas está bajo la Licencia Creative Commons Atribución 3.0 No portada.    

TECNOLÓGICO NACIONAL DE MÉXICO / INSTITUTO TECNOLÓGICO DE CELAYA

Antonio García Cubas Pte #600 esq. Av. Tecnológico, Celaya, Gto. México

Tel. 461 61 17575 Ext 5450 y 5146

pistaseducativas@itcelaya.edu.mx

http://pistaseducativas.celaya.tecnm.mx/index.php/pistas