next up previous contents
Next: Terminales seguros Up: Seguridad en red Previous: Autentificación de red

Hosts compartidos

La existencia de lo que se denominan hosts compartidos permite la posibilidad de acceder, desde uno a otro, sin necesidad de introducir la contrase na. Por esta razón son claramente inseguros. El fichero /etc/host.equiv[Sun90b] use usa para indicar los hosts compartidos. Si un usuario quiere hacer un rlogin o un rsh y tiene una cuenta en el sistema local con el mismo nombre, se le permite el acceso sin que se le requiera de nuevo la contrase na. Hay que llegar a un compromiso entre funcionalidad y seguridad a la hora de la configuración de estos ficheros. Nunca se deben compartir máquinas que son locales ni tampoco aquellas situadas en lugares públicos. Un símbolo + en el mismo, indica que cualquier host conocido, será considerado como un host compartido.
El fichero .rhosts , en el directorio local de cada usuario, permite hosts compartidos para una determinada combinación de máquina y usuario. Se usa normalmente para acceder a las cuentas en diferentes máquinas pertenecientes a distintas organizaciones, que no se incluyen en el fichero /etc/hosts.equiv. Este fichero presenta más problemas de seguridad que el otro ya que no lo controla el administrador.


Celestino Gomez Cid (adm)
Fri Mar 22 16:20:52 MET 1996