JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Guía de administración del sistema: servicios de seguridad
search filter icon
search icon

Información del documento

Prefacio

Parte I Descripción general de la seguridad

1.  Servicios de seguridad (descripción general)

Parte II Seguridad de sistemas, archivos y dispositivos

2.  Gestión de seguridad de equipos (descripción general)

3.  Control de acceso a sistemas (tareas)

4.  Control de acceso a dispositivos (tareas)

5.  Uso de la herramienta básica de creación de informes de auditoría (tareas)

6.  Control de acceso a archivos (tareas)

7.  Uso de la herramienta automatizada de mejora de la seguridad (tareas)

Parte III Roles, perfiles de derechos y privilegios

8.  Uso de roles y privilegios (descripción general)

9.  Uso del control de acceso basado en roles (tareas)

10.  Control de acceso basado en roles (referencia)

11.  Privilegios (tareas)

12.  Privilegios (referencia)

Parte IV Servicios criptográficos

13.  Estructura criptográfica de Oracle Solaris (descripción general)

14.  Estructura criptográfica de Oracle Solaris (tareas)

15.  Estructura de gestión de claves de Oracle Solaris

Parte V Servicios de autenticación y comunicación segura

16.  Uso de servicios de autenticación (tareas)

17.  Uso de PAM

18.  Uso de SASL

19.  Uso de Oracle Solaris Secure Shell (tareas)

20.  Oracle Solaris Secure Shell (referencia)

Una sesión de Secure Shell típica

Características de la sesión en Secure Shell

Autenticación e intercambio de claves en Secure Shell

Adquisición de credenciales GSS en Secure Shell

Ejecución de comandos y reenvío de datos en Secure Shell

Configuración de cliente y servidor en Secure Shell

Configuración de clientes en Secure Shell

Configuración de servidores en Secure Shell

Palabras clave en Secure Shell

Parámetros específicos de host Secure Shell

Secure Shell y variables de entorno de inicio de sesión

Mantenimiento de hosts conocidos en Secure Shell

Paquetes e inicialización de Secure Shell

Archivos de Secure Shell

Comandos de Secure Shell

Parte VI Servicio Kerberos

21.  Introducción al servicio Kerberos

22.  Planificación del servicio Kerberos

23.  Configuración del servicio Kerberos (tareas)

24.  Mensajes de error y resolución de problemas de Kerberos

25.  Administración de las políticas y los principales de Kerberos (tareas)

26.  Uso de aplicaciones Kerberos (tareas)

27.  El servicio Kerberos (referencia)

Parte VII Auditoría de Oracle Solaris

28.  Auditoría de Oracle Solaris (descripción general)

29.  Planificación de la auditoría de Oracle Solaris

30.  Gestión de la auditoría de Oracle Solaris (tareas)

31.  Auditoría de Oracle Solaris (referencia)

Glosario

Índice

Comandos de Secure Shell

En la siguiente tabla, se resumen los principales comandos de Secure Shell.

Tabla 20-7 Comandos en Secure Shell

Comando
Descripción
Página del comando man
ssh
Inicia sesión de un usuario en un equipo remoto y ejecuta de manera segura comandos en un equipo remoto. Este comando es la sustitución de Secure Shell para los comandos rlogin y rsh. El comando ssh permite comunicaciones cifradas seguras entre dos hosts que no son de confianza por medio de una red no segura. Las conexiones X11 y los puertos TCP/IP arbitrarios también se pueden reenviar por medio del canal seguro.
sshd
Es el daemon para Secure Shell. El daemon escucha conexiones de clientes y permite comunicaciones cifradas seguras entre dos hosts que no son de confianza por medio de una red no segura.
ssh-add
Agrega identidades RSA o DSA al agente de autenticación, ssh-agent. Las identidades también se denominan claves.
ssh-agent
Contiene claves privadas que se utilizan para la autenticación de clave pública. El programa ssh-agent se inicia al principio de una sesión X o de una sesión de inicio de sesión. Todas las demás ventanas y otros programas se inician como clientes del programa ssh-agent. Mediante el uso de variables de entorno, el agente se puede localizar y utilizar para la autenticación cuando los usuarios utilizan el comando ssh para iniciar sesión en otros sistemas.
ssh-keygen
Genera y gestiona claves de autenticación para Secure Shell.
ssh-keyscan
Recopila las claves públicas de varios hosts de Secure Shell. Ayuda en la generación y la verificación de archivos ssh_known_hosts.
ssh-keysign
Es utilizado por el comando ssh para acceder a las claves de host en el host local. Genera la firma digital que se requiere durante la autenticación basada en host con Secure Shell v2. El comando es invocado por el comando ssh, no por el usuario.
scp
Copia de manera segura archivos entre hosts en una red por medio de un transporte ssh cifrado. A diferencia del comando rcp, el comando scp solicita contraseñas o frases de contraseña si la información de contraseña es necesaria para la autenticación.
sftp
Es un programa de transferencia de archivos interactivo similar al comando ftp. A diferencia del comando ftp, el comando sftp realiza todas las operaciones por medio de un transporte ssh cifrado. El comando se conecta, inicia sesión en el nombre de host especificado y, a continuación, introduce el modo de comando interactivo.

En la siguiente tabla, se muestran las opciones de comandos que sustituyen palabras clave de Secure Shell. Las palabras clave se especifican en los archivos ssh_config y sshd_config.

Tabla 20-8 Equivalentes de línea de comandos para palabras clave de Secure Shell

Palabra clave
Valor de sustitución de línea de comandos ssh
Valor de sustitución de línea de comandos scp
BatchMode
scp -B
BindAddress
ssh -b dirección de enlace
scp -a dirección de enlace
Cipher
ssh -c cifrado
scp -c cifrado
Ciphers
ssh -c especificación de cifrado
scp -c especificación de cifrado
Compression
ssh -C
scp -C
DynamicForward
ssh -D puerto SOCKS4
EscapeChar
ssh -e carácter de escape
ForwardAgent
ssh -A para habilitar

ssh -a para deshabilitar

ForwardX11
ssh -X para habilitar

ssh -x para deshabilitar

GatewayPorts
ssh -g
IPv4
ssh -4
scp -4
IPv6
ssh -6
scp -6
LocalForward
ssh -L puerto_local:host_remoto:puerto_remoto
MACS
ssh -m especificación de mac
Port
ssh -p puerto
scp -P puerto
Protocol
ssh -1 sólo para v1

ssh -2 sólo para v2

RemoteForward
ssh -R puerto_remoto:host_local:puerto_local