[ Anterior ]
[ Indice ]
[ Seguinte ]


4. Software para Cortalumes

4.1 Paquetes dispoñibles

Un cortalumes en sentido estricto non precisa ningún software aparte do núcleo de LiNUX e os programas básicos de rede (inetd, telnetd e telnet, ftpd y ftp). Mais un cortalumes así é extremadamente restrictivo e non moi útil.

Así que a xente fixo programas para aumentar a utilidade dos cortalumes. O que examinaremos con maior detalle é un paquete chamado "socks", que implementa un servidor proxy. Nembargantes, existe outro par de programas que hai que tomar en consideración. Agora darémoslles un rápido repaso.

4.2 O xogo de ferramentas para cortalumes de TIS

TIS sacou unha colección de programas para facilitar a realización de cortalumes. Básicamente, os programas fan o mesmo que o paquete Socks, pero ten unha estratexia de deseño diferente. Mentras que Socks ten un único programa que cubre tódalas operacións da Internet, TIS provee un programa para cada utilidade que queira usar o cortalumes.

Para comparalos mellor, vexamos o exemplo do acceso o Web e por Telnet. Con Socks, hai que facer un ficheiro de configuración e poñer en marcha un demo. Mediante ese ficheiro e ese demo actívanse tanto o Telnet como o Web, así coma calquer outro servicio que non se desactivara explicitamente.

Coas ferramentas TIS, arráncase un demo para o Web e outro para o Telnet, e escríbese un ficheiro de configuración para cada un. Despois de haber feito iso, o resto de formas de acceso a Internet seguen prohibidas hata que se configuren explícitamente. Se non existe un demo especial para unha determinada utilidade (por exemplo, para talk), hai un demo "para todo" pero non é nin tan flexible, nin tan fácil de configurar coma as outras ferramentas.

Isto pode parecer unha diferencia menor, mais en realidade é unha gran diferencia. Socks permite ser desidioso. Cun servidor de Socks mal configurado a xente de dentro ten máis acceso a Internet do que se quería. Coas ferramentas TIS, a xente do interior ten soamente o acceso que o administrador do sistema queira que teñan.

Socks é máis fácil de configurar, máis fácil de compilar, e permite unha maior flexibilidade. O xogo de ferramentas de TIS é máis seguro se se quere controlar aos usuarios de dentro. Os dous proporcionan unha protección absoluta do exterior.

4.3 O Limitador de TCP (TCP Wrapper)

O limitador de TCP non é unha utilidade de cortalumes, mais serve para algo parecido. Usando o limitador de TCP podemos controlar quén ten acceso á nosa máquina e a que servicios, así como rexistrar as conexións. Tamén ofrece detección básica de impostores.

O limitador de TCP non se cubre de maneira máis extensa aquí por un par de razóns:


[ Anterior ]
[ Indice ]
[ Seguinte ]