php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/stunnel/help/ |
files >> //usr/libexec/webmin/stunnel/help/intro.es.auto.html |
<header> Introducción a los túneles SSL </header> SSL es un protocolo para encriptar datos en una conexión TCP a medida que viaja a través de la red. Originalmente se desarrolló para proteger el tráfico entre los navegadores web y los servidores, pero se puede usar para cifrar cualquier tipo de flujo de datos que normalmente se enviaría a través del protocolo TCP. <p> El protocolo SSL permite a los clientes y servidores autenticarse entre sí, para que un cliente pueda estar seguro de que realmente se está conectando al host que cree que es. Esto se realiza mediante certificados emitidos por una autoridad de certificación reconocida por el cliente (para que puedan verificarse) y asociados con un nombre de host en particular. Sin certificados, un atacante podría redirigir una conexión SSL a su propio servidor y capturar información confidencial de un cliente que cree que está hablando con el servidor real. <p> Cualquier información que viaja a través de Internet sin cifrar puede ser capturada y leída por un atacante con acceso a una de las redes por las que pasa. Incluso los datos que viajan entre un sistema cliente y servidor en una LAN pueden escucharse fácilmente. Cuando se conecta a un servidor telnet, FTP o POP3, su contraseña se envía a través de la red y, por lo tanto, puede ser capturada por un atacante. <p> SSL se puede utilizar para proteger los datos en este tipo de situaciones, pero solo si el cliente y el servidor lo admiten. La mayoría de los navegadores web y clientes de correo pueden hacer conexiones HTTP, POP3 e IMAP con cifrado SSL, pero no todos los servidores web y POP3 pueden aceptarlas. POP3 en particular es difícil de proteger, porque el servidor estándar que viene con la mayoría de los sistemas Unix no es compatible con SSL en absoluto. Afortunadamente, hay una solución: STunnel. <p> STunnel es un programa simple que convierte una conexión no encriptada en una encriptada SSL. Por lo general, se configura para ejecutarse desde un super-servidor como inetd o xinetd, y luego ejecuta algún otro programa como el servidor POP3 que no admite SSL. Este diseño le permite proteger cualquier servidor que normalmente se ejecuta desde inetd, como los servidores telnet, NNTP e IMAP. <p> Sin embargo, no todos los servidores pueden protegerse con cifrado, ya que no existe ningún cliente para usarlos en modo SSL. Por ejemplo, nunca he oído hablar de un cliente telnet o FTP que pueda usar SSL, porque el paquete SSH común ya permite inicios de sesión remotos encriptados y transferencias de archivos. <p> Este módulo de Webmin facilita la configuración de servicios de super-servidor que ejecutan STunnel para iniciar algún programa de servidor. Aunque esto se puede hacer manualmente usando el módulo de Servicios de Internet, este está específicamente diseñado para configurar y configurar STunnel. Detecta automáticamente si tiene instalado inetd y / o xinetd, lee sus configuraciones para verificar los túneles SSL existentes y los agrega cuando crea un nuevo túnel. Si ambos están instalados, se agregarán nuevos túneles SSL a la configuración de xinetd, ya que es el superior de los dos en mi opinión. <p><hr>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`