20.2. Vista preliminar de los paquetes relacionados con la seguridad

Para activar el servidor seguro, necesita, como mínimo, tener instalados los siguientes tres paquetes:

httpd

El paquete httpd contiene el demonio httpd y otras utilidades relacionadas, archivos de configuración, iconos, Servidor Apache HTTP módulos, páginas de manual y otros archivos utilizados por Servidor Apache HTTP.

mod_ssl

El paquete mod_ssl incluye el módulo mod_ssl, que proporciona criptografía fuerte para el servidor web Servidor Apache HTTP a través de los protocolos SSL, Secure Sockets Layer y TLS, Transport Layer Security.

openssl

El paquete openssl contiene el conjunto de herramientas de OpenSSL. El conjunto de herramientas de OpenSSL implementa los protocolos SSL y TLS y también incluye una librería criptográfica de propósito general.

Adicionalmente, otros paquetes de software incluídos con Red Hat Linux pueden proporcionar ciertas funcionalidades de seguridad (pero que no son requeridas por el servidor seguro para funcionar):

httpd-devel

El paquete httpd-devel contiene el Servidor Apache HTTP, incluye archivos, cabeceras de archivos y la utilidad APXS. Necesitará todo esto si intenta cargar cualquier módulo extra, aparte de los proporcionados con este producto. Por favor, vea el Manual de referencia de Red Hat Linux para ver más información sobre la carga de módulos en su servidor seguro usando las funcionalidades DSO de Apache.

Si no tiene intención de cargar otros módulos en su servidor Apache, no necesita instalar este paquete.

httpd-manual

El paquete httpd-manual contiene el Manual del usuario Apache del Proyecto Apache en formato HTML. Este manual también esta disponible en el Web en http://httpd.apache.org/docs-2.0/.

Paquetes OpenSSH

Los paquetes OpenSSH proporcionan el conjunto OpenSSH de herramientas de conectividad para conectarse y ejecutar comandos en una máquina remota. Las herramientas OpenSSH encriptan todo el tráfico (incluyendo contraseñas), para que así pueda evitar que otros escuchen detras de las puertas, el secuestro de conexiones y otros ataques a las comunicaciones entre su máquina y la máquina remota.

El paquete openssh incluye los paquetes del núcleo necesarios por los programas clientes OpenSSH y el servidor OpenSSH. El paquete openssh también contiene scp, una versión segura de rcp (para copiar archivos entre máquinas).

El paquete openssh-askpass muestra una ventana de diálogo que pide una contraseña durante el uso del agente OpenSSH.

El paquete openssh-askpass-gnome puede ser usado con el ambiente de escritorio gráfico GNOME para mostrar una ventana de diálogo cuando los programas OpenSSH solicitan una contraseña. Si está ejecutando GNOME y está utilizando las utilidades OpenSSH, debería instalar este paquete.

El paquete openssh-server contiene el demonio seguro del shell sshd y otros archivos relacionados. Dicho demonio es la parte servidor del conjunto OpenSSH, y debe ser instalado en su máquina si quiere permitir que clientes SSH se conecten a ella.

El paquete openssh-clients contiene los programas clientes necesarios para hacer conexiones encriptadas a servidores SSH, incluyendo lo siguiente: ssh, una versión segura de rsh; sftp, una versión segura de ftp (para transferir archivos entre máquinas); y slogin, la versión segura de rlogin (para conexión remota) y telnet (para comunicarse con otra máquina a través del protocolo Telnet).

Para más información sobre OpenSSH, consulte el Capítulo 15, el Manual de referencia de Red Hat Linux y la página web de OpenSSH en http://www.openssh.com.

openssl-devel

El paquete openssl-devel contiene las librerías estáticas y los archivos de inclusión necesarios para compilar aplicaciones con soporte de varios algoritmos y protocolos criptográficos. Sólo necesita instalar éste paquete si está desarrollando aplicaciones que incluyan soporte SSL — No necesita éste paquete para usar SSL.

stunnel

El paquete stunnel proporciona el Stunnel SSL wrapper. Stunnel soporta la encriptación SSL de conexiones TCP, así puede proporcionar encriptación para demonios no-SSL y protocolos (como POP, IMAP y LDAP) sin que requiera cambiar el código del demonio.

Tabla 20-1 muestra un resúmen de los paquetes de servidor seguro y si cada paquete es opcional para la instalación del servidor seguro.

Nombre del paqueteOpcional?
httpdno
mod_sslno
opensslno
httpd-develyes
httpd-manualyes
opensshyes
openssh-askpassyes
openssh-askpass-gnomeyes
openssh-clientsyes
openssh-serveryes
openssl-develyes
stunnelyes

Tabla 20-1. Paquetes de seguridad