<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux - Software Libre &#124; Linux Adictos &#187; seguridad</title>
	<atom:link href="http://www.linuxadictos.com/linux/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.linuxadictos.com</link>
	<description>Todo sobre Linux y Software Libre. Aplicaciones de Software Libre, distribuciones de Linux, tutoriales, recomendaciones, noticias de Linux y Software Libre.</description>
	<lastBuildDate>Fri, 03 Feb 2012 09:51:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Cómo proteger archivos en Linux</title>
		<link>http://www.linuxadictos.com/como-proteger-archivos-en-linux.html</link>
		<comments>http://www.linuxadictos.com/como-proteger-archivos-en-linux.html#comments</comments>
		<pubDate>Mon, 19 Dec 2011 07:59:36 +0000</pubDate>
		<dc:creator>lxa</dc:creator>
				<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Comando chattr]]></category>
		<category><![CDATA[Comando man]]></category>
		<category><![CDATA[Comandos en Linux]]></category>
		<category><![CDATA[Intruso]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.linuxadictos.com/?p=3746</guid>
		<description><![CDATA[En un equipo informático se puede llegar a acumular una gran cantidad de información que puede ser como una verdadera torre de Babel y como consecuencia, la saturación del sistema puede llegar a ser importante. Pero mucho más importantes son algunos de nuestros datos, que pueden ser realmente fundamentales para nuestro día a día y perderlos o bien que alguien acceda a ellos no sería plato de buen gusto en absoluto. Para estos casos disponemos del comando chattr, que nos permitirá proteger los archivos que más nos interesan. El comando chattr se utiliza normalmente para modificar los atributos de los sistemas de ficheros ext2 y ext3. Se podría decir que este comando es análogo al comando chmod, pero con diferente [...]]]></description>
			<content:encoded><![CDATA[<p>En un equipo informático se puede llegar a acumular una <strong>gran cantidad de información</strong> que puede ser como una verdadera torre de Babel y como consecuencia, la saturación del sistema puede llegar a ser importante. Pero mucho más importantes son algunos de nuestros datos, que pueden ser realmente fundamentales para nuestro día a día y perderlos o bien que alguien acceda a ellos no sería plato de buen gusto en absoluto.</p>
<div id="attachment_3747" class="wp-caption aligncenter" style="width: 440px"><img class="size-full wp-image-3747" title="Cómo proteger archivos en Linux" src="http://www.linuxadictos.com/wp-content/uploads/seguridad.jpg" alt="Cómo proteger archivos en Linux" width="430" height="285" /><p class="wp-caption-text">La seguridad en un equipo informático es fundamental</p></div>
<p>Para estos casos disponemos del <strong>comando chattr</strong>, que nos permitirá proteger los archivos que más nos interesan.</p>
<p>El comando chattr se utiliza normalmente para <strong>modificar los atributos de los sistemas de ficheros ext2 y ext3</strong>. Se podría decir que este comando es análogo al comando chmod, pero con diferente sintaxis y opciones. Si se utiliza de forma adecuada, podemos dificultar a un intruso que haya logrado suficientes privilegios en nuestro sistema que interaccione con nuestros ficheros.</p>
<p>El comando es de muy fácil uso, y con él podremos cambiar las propiedades de nuestros archivos o carpetas de una manera sencilla. Por ejemplo si queremos que un archivo no pueda ser eliminado, ni renombrado, que no se puedan apuntar enlaces simbólicos, ni escribir datos en el fichero, utilizaremos la siguiente sintaxis:</p>
<p># chattr +i nombre o ruta de archivo</p>
<p>Para trabajar con carpetas es idéntico, la única diferencia es que si queremos cambiar atributos en los archivos de forma recurrente (los archivos que contiene la carpeta) utilizaremos el atributo –r.</p>
<p># chattr -r +i nombre o ruta de carpeta</p>
<p>Pero tenemos disponibles muchas más opciones, que podemos conocer como siempre en el manual: <strong>man chattr</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxadictos.com/como-proteger-archivos-en-linux.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Por qué apenas no hay virus para Linux? ¿Realmente estamos a salvo?</title>
		<link>http://www.linuxadictos.com/%c2%bfpor-que-apenas-no-hay-virus-para-linux-%c2%bfrealmente-estamos-a-salvo.html</link>
		<comments>http://www.linuxadictos.com/%c2%bfpor-que-apenas-no-hay-virus-para-linux-%c2%bfrealmente-estamos-a-salvo.html#comments</comments>
		<pubDate>Thu, 06 Oct 2011 07:41:01 +0000</pubDate>
		<dc:creator>lxa</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.linuxadictos.com/?p=3390</guid>
		<description><![CDATA[Abiertamente la respuesta es sí, estamos a salvo y tranquilos, no hay (casi) nada de que temer en este tema si usamos Linux. Como se suele decir, el mejor antivirus es usar Linux. Una de las razones que se suelen argumentar a la pregunta de ¿Por qué apenas no hay virus para Linux? es que Linux no es tan extendido como Windows, y por eso es más ‘rentable’ crear virus para Windows. Pues bien&#8230; que Linux no esté tan extendido como Windows puede ser una afirmación correcta, pero que los virus no existan (o apenas existan) en Linux por este motivo es una afirmación falsa, sencillamente no es así. El usuario promedio actual en Linux poco o nada tiene que [...]]]></description>
			<content:encoded><![CDATA[<p>Abiertamente la respuesta es sí, estamos a salvo y tranquilos, no hay (casi) nada de que temer en este tema si usamos Linux. Como se suele decir<strong>, el mejor antivirus es usar Linux</strong>.</p>
<p>Una de las razones que se suelen argumentar a la pregunta de <strong>¿Por qué apenas no hay virus para Linux?</strong> es que <strong>Linux</strong> no es tan extendido como <strong>Windows</strong>, y por eso es más ‘rentable’ crear virus para Windows. Pues bien&#8230; que Linux no esté tan extendido como Windows puede ser una afirmación correcta, pero que los virus no existan (o apenas existan) en Linux por este motivo es una afirmación falsa, sencillamente no es así.</p>
<p><img class="aligncenter size-full wp-image-3391" title=" ¿Por qué apenas no hay virus para Linux? ¿Realmente estamos a salvo?" src="http://www.linuxadictos.com/wp-content/uploads/Virus-en-Linux.png" alt=" ¿Por qué apenas no hay virus para Linux? ¿Realmente estamos a salvo?" width="272" height="199" /></p>
<p><strong>El usuario promedio actual en Linux</strong> poco o nada tiene que ver con el usuario promedio actual de Windows o Mac. Hay un alto porcentaje de gente en Linux que suele conocer el origen de sus programas, examinar su código fuente y comentarlo al resto de la comunidad. Por lo tanto, debido a esta mentalidad de código abierto, es mucho más complicado (por no decir imposible) ocultar código en los programas sin que nadie se percate de ello tarde o temprano.</p>
<p>Las llamadas <strong>&#8220;técnicas de ingeniería social&#8221;</strong> (es decir, hacer uso de la inocencia del usuario que recibe un virus o gusano) tienen muchas más dificultades con usuarios de Linux. Para poder infectar un fichero, un virus necesita el privilegio de lectura y de escritura sobre el fichero del ejecutable que quiere ejecutar, valga la redundancia. Esto es así siempre, sin excepciones. Lo cual impide que un virus infecte de forma automática un sistema. En todas y cada una de las distribuciones, los usuarios que no son root no disponen de estos privilegios. Habría varios matices que comentar en este punto, pero simplemente con no ser root, la infección no es posible. Fin de la historia.</p>
<p>El tema da para hablar largo y tendido durante horas (o artículos) pero creo que con estas pequeñas pinceladas a modo de resumen nos podemos hacer una idea de lo complicado que sería infectar un equipo con Linux, y no digamos intentar la propagación de un troyano… algo que se nos antoja misión imposible.</p>
<p>Ya de por sí hay poco peligro de ser infectados en Linux (<strong>aunque lo hay, ojo</strong>) pero para estar más tranquilos, los consejos que se deben seguir son:</p>
<ul>
<li>Actualizar las versiones de nuestros programas para evitar bugs.</li>
<li>Conseguir los programas de fuentes fidedignas.</li>
<li>Utilizar siempre que sea posible la versión en código fuente de los programas.</li>
<li>No ejecutar todo lo que nos llegue por Internet.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxadictos.com/%c2%bfpor-que-apenas-no-hay-virus-para-linux-%c2%bfrealmente-estamos-a-salvo.html/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>¿Si OpenBSD no es seguro qué lo es?</title>
		<link>http://www.linuxadictos.com/si-openbsd-no-es-seguro-que-lo-es.html</link>
		<comments>http://www.linuxadictos.com/si-openbsd-no-es-seguro-que-lo-es.html#comments</comments>
		<pubDate>Sat, 23 Jan 2010 17:31:24 +0000</pubDate>
		<dc:creator>lxa</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[bsd]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[openbsd]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://linuxadictos.com/?p=2546</guid>
		<description><![CDATA[&#160; Si bien este es un blog de Linux muchos de los usuarios con cierta experticia en el sistema han probado o utilizan a la par, sistemas BSD, dado que estos están relacionados al ser *NIX y son conocidos por dar más mecanismos de seguridad que los de GNU/Linux. &#8230; y OpenBSD era el seguro entre los seguros, pero le ha llegado una crítica que ha causado bastante polémica por ir contra todo lo que se pensaba. Un bloguero (porque no sé si es informático o un friki de esos, no aparecen datos sobre él) escribió esta semana &#8220;The insecurity of OpenBSD&#8221; acusando al sistema del pez globo de contar con menos herramientas de seguridad de las necesarias como ACL, [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p align="center"><img src="http://linuxadictos.com/wp-content/uploads/2010/01/puffy46.gif" alt="¿Si OpenBSD no es seguro qué lo es?" title="¿Si OpenBSD no es seguro qué lo es?" width="500" height="166" class="centered size-full wp-image-2548" /></p>
<p>Si bien este es un <a href="http://linuxadictos.com">blog de Linux</a> muchos de los usuarios con cierta experticia en el sistema han probado o utilizan a la par, sistemas BSD, dado que estos están relacionados al ser *NIX y son conocidos por dar más mecanismos de seguridad que los de GNU/Linux.</p>
<p>&#8230; y <a href="http://www.openbsd.org/es/" rel="external nofollow">OpenBSD</a> era el seguro entre los seguros, pero le ha llegado una crítica que ha causado bastante polémica por ir contra todo lo que se pensaba. Un bloguero (porque no sé si es informático o un friki de esos, no aparecen datos sobre él) escribió esta semana &#8220;<strong><a href="http://allthatiswrong.wordpress.com/2010/01/20/the-insecurity-of-openbsd/" rel="external nofollow">The insecurity of OpenBSD</a></strong>&#8221; acusando al sistema del pez globo de contar con menos herramientas de seguridad de las necesarias como <a href="http://es.wikipedia.org/wiki/Lista_de_control_de_acceso" rel="external nofollow">ACL</a>, <a href="http://es.wikipedia.org/wiki/AppArmor" rel="external nofollow">AppArmor</a> o algo semejante a <a href="http://es.wikipedia.org/wiki/SELinux" rel="external nofollow">SELinux</a>.</p>
<p>El debate está puesto y da para largo, es interesante, dado que muchos de los defensores de OpenBSD comprenden perfectamente la falta de estas herramientas dado que, según ellos, no serían necesarias en el contexto de las capas de seguridad y también de la filosofía de OpenBSD.</p>
<p>Otros opinan, como el autor del artículo de la polémica y otros, que hay problemas en el interior de OpenBSD, no haciéndose caso de las indicaciones de los usuarios y dándole demasiado énfasis a la auditoria del código, lo que no está mal, pero dejando de lado lo mencionado arriba y otros detalles.</p>
<p>La pregunta es, si de verdad OpenBSD no es seguro, siendo uno de los sistemas más seguros que existen, qué nos quedaría? Es la obsesión por la seguridad y no acabará porque todo esto sólo nos protege dándonos una sensación de &#8220;no peligro&#8221; pero ni los atacantes descansan y encuentran vulnerabilidades en tanto las haya, ni los administradores de sistema están completamente tranquilos, ni lo estarán jamás mientras haya un cablecito conectado al ADSL o a una red desconocida.</p>
<p>Mientras nadie hackee un OpenBSD basado en todo lo anterior, creo que sus usuarios pueden estar tranquilos y los contenidos de esos servidores.</p>
<p>¿Encuentran ustedes que los cuestionamientos a OpenBSD tienen fundamento?</p>
<p>Interesantes lecturas: <a href="http://www.over-yonder.net/~fullermd/rants/bsd4linux/bsd4linux1.php" rel="external nofollow">Diferencias entre Linux y BSD</a>.</p>
<p>Tema descubierto gracias a Laura y <a href="http://www.muylinux.com/2010/01/22/openbsd-no-es-tan-seguro/" rel="external nofollow">MuyLinux</a> que tradujo la historia al castellano.</p>
<p><a href="http://allthatiswrong.wordpress.com/2010/01/20/the-insecurity-of-openbsd/" rel="external nofollow">Crítica a OpenBSD original</a> (texto bastante latoso de leer)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxadictos.com/si-openbsd-no-es-seguro-que-lo-es.html/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>¿Mac es menos seguro que Linux?</title>
		<link>http://www.linuxadictos.com/%c2%bfmac-es-menos-seguro-que-linux.html</link>
		<comments>http://www.linuxadictos.com/%c2%bfmac-es-menos-seguro-que-linux.html#comments</comments>
		<pubDate>Wed, 29 Apr 2009 04:00:15 +0000</pubDate>
		<dc:creator>lxa</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://linuxadictos.com/?p=1596</guid>
		<description><![CDATA[Algunos maqueros que saben poco de Linux acostumbran decir que Linux no es alternativa porque es muy complicado, etc. Dicen que es lo mismo pero mejor. Que cada uno use lo que quiera&#8230; pero en lo que no estoy de acuerdo es que se diga que es lo mismo y no lo digo por asuntos técnicos muy complejos, no es una perogrullada, me refiero a la seguridad que nuevamente hace estragos en Mac. Uno de los problemas que acaba de tener Mac es el de los Mac Zombies, otro nombre para hablar de los viejos troyanos de toda la vida. Utilizan al Mac sin que el dueño se de por enterado como parte de una red que acabará por atacar [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img src="http://linuxadictos.com/wp-content/uploads/2009/04/mac_security_lock-1.jpg" alt="¿Mac es menos seguro que Linux?" title="¿Mac es menos seguro que Linux?" width="201" height="265" class="alignnone size-full wp-image-1625" /></p>
<p>Algunos maqueros que saben poco de Linux acostumbran decir que Linux no es alternativa porque es muy complicado, etc. Dicen que es <strong>lo mismo pero mejor</strong>.</p>
<p>Que cada uno use lo que quiera&#8230; pero en lo que no estoy de acuerdo es que se diga que es lo mismo y no lo digo por asuntos técnicos muy complejos, no es una perogrullada, me refiero a la seguridad que nuevamente hace estragos en Mac.</p>
<p>Uno de los problemas que acaba de tener Mac es el de los <strong><a href="http://www.applesfera.com/general/se-descubren-evidencias-de-una-red-de-macs-zombies" rel="external nofollow">Mac Zombies</a></strong>, otro nombre para hablar de los viejos troyanos de toda la vida.</p>
<p>Utilizan al Mac sin que el dueño se de por enterado como parte de una red que acabará por atacar a redes con el mecanismo del <abbr title="Distributed Denial of Service / Ataque conjunto de denegación de servicio">DDoS</abbr>, obviamente esto puede concluir con una pérdida de rendimiento en el equipo dependiendo de lo que el atacante desee.</p>
<p>Aunque algunos se niegan a creerlo las grandes empresas de antivirus se preparan para vender sus productos al ahora más cuidadoso usuario de Mac.</p>
<p><strong>Los incrédulos</strong></p>
<p><a href="http://joemaccuac.wordpress.com/2009/04/22/mac-zombie/" rel="external nofollow">Joemaccuac</a> dice: </p>
<blockquote><p>Esto de los zombies en Mac no se me hace mas que un bulo que hace symantec para iniciar una campaña de pánico y que la gente crea que es necesario un antivirus en Mac OSX.</p></blockquote>
<p>Y no está muy lejos de la realidad, se deben acordar de que<a href="http://linuxadictos.com/2008/10/27/kaspersky-dice-que-linux-tendra-virus-nosotros-temblamos/">Kaspersky dijo que Linux tendría virus</a> y nos reímos con justa razón, pero en el caso de Mac, en el mismo <a href="http://joemaccuac.wordpress.com/2009/04/22/mac-zombie/" rel="external nofollow">artículo de Joemaccuac</a> aparecen las instrucciones para deshacerse del problema, digo, si hay una instrucción clara para eliminar el problema del Mac es que quizás el problema es real.</p>
<p><strong>Hackean un Mac en 10 segundos</strong></p>
<p>Cuentan la historia en <a href="http://www.neoteo.com/record-hackean-un-mac-en-10-segundos-15179.neo" rel="external nofollow">Neoteo</a> y es interesante, Charlie Miller no sólo lo había hecho antes el año pasado sino que al año siguiente lo vuelve a hacer y contra el tiempo aprovechando una vulnerabilidad del año anterior en la que nadie en Apple se percató en todo ese tiempo.</p>
<p>Esto demuestra que lo de las vulnerabilidades en Mac son algo real aunque está muy lejos (mucho) de ser un Windows.</p>
<p>Volviendo a la pregunta de arriba <strong>¿es lo mismo usar Mac que Linux para un usuario que no se quiera complicar la vida? Por lo visto no.</strong></p>
<p>Quizás tiene que ver que Mac no es libre y por tanto sólo quedó en manos de Apple descubrir los agujeros de sus propias máquinas. Es la soberbia del software privativo que finalmente no les afecta a ellos, si no a sus clientes.</p>
<p>Ahora cada cliente verá si le conviene comprar un sistema más caro y fácil pero con una cuota de inseguridad creciente o tener un sistema un poco (no mucho) más complejo de manejar y más barato.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxadictos.com/%c2%bfmac-es-menos-seguro-que-linux.html/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
	</channel>
</rss>

