02 noviembre, 2005

Sobre TFTP

He querido comentar mi experiencia con TFTP. Este es un protocolo simple, eficaz, facil configuracion. Esto esta pensado para levantar sesiones remotas a Terminales Ligeres (Thin-Clients), da cabida a ser grabado en una EPROM de alguna Tarjeta de Red para iniciar desde ahi. Pero esto tiene sus desventajas. Trabaja sobre el puerto UDP 69, esto quiere decir que no requiere autenticacion, logeo sin users, se hace como nobody.
Este protocolo forma parte del demonio inetd o xinetd, segun sea el caso, y basta solo con manterner descomentadas la linea que haga referencia para su ejecucion en el archivo de configuracion del demonio. Ademas hay que editar el archivo exports para "compartir" el directorio que ocupara. En la sesion no podra salir de este. De no ser asi puede ser un peligro MUY grave a la seguridad de la maquina.
Hay que resaltar, ya que no pide usuario para autenticacion, ser muy meticuloso al momento de levantarlo, dejando en claro la directiva que ocupara como directorio raiz, ya que esta estara disponible a todo el mundo.

No hay comentarios.: