Esta es una lista con el detalle de los principales servicios que se pueden instalar en un servidor linux.
Mail server
IMAP (acrónimo inglés de Internet Message Access Protocol) es un protocolo
de red de acceso a mensajes electrónicos almacenados en un servidor.
Mediante IMAP se puede tener acceso al correo electrónico desde cualquier
equipo que tenga una conexión a Internet. IMAP tiene varias ventajas sobre
POP, que es el otro protocolo empleado para obtener correo desde un servidor.
Por ejemplo, es posible especificar en IMAP carpetas del lado servidor. Por otro
lado, es más complejo que POP ya que permite visualizar los mensajes de
manera remota y no descargando los mensajes como lo hace POP.
Proxy server
* Squid es un popular programa de software libre que implementa un servidor proxy
y un demonio para caché de páginas web, publicado bajo licencia
GPL. Tiene una amplia variedad de utilidades, desde acelerar un Servidor Web,
guardando en caché peticiones repetidas a DNS y otras búsquedas
para un grupo de gente que comparte recursos de la red, hasta caché de
web, además de añadir seguridad filtrando el tráfico. Está
especialmente diseñado para ejecutarse bajo entornos tipo Unix.
* Squid ha sido desarrollado durante muchos años y se le considera muy
completo y robusto. Aunque orientado a principalmente a HTTP y FTP es compatible
con otros protocolos como Internet Gopher. Implementa varias modalidades de cifrado
como TLS, SSL, y HTTPS.
* Tenga el real control de navegación dentro de su empresa, vea a donde
han ingresado y cuanto tiempo, históricos diarios, semanales y mensuales,
todo dentro de una amigable interface web.
Firewall server
* El componente más popular construido sobre Netfilter es iptables, una
herramientas de cortafuegos que permite no solamente filtrar paquetes, sino también
realizar traducción de direcciones de red (NAT) para IPv4 o mantener registros
de log. El proyecto ofrecía compatibilidad hacia atrás con ipchains
hasta hace relativamente poco, aunque hoy día dicho soporte ya ha sido
retirado al considerarse una herramienta obsoleta. El proyecto Netfilter no sólo
ofrece componentes disponibles como módulos del núcleo sino que
también ofrece herramientas de espacio de usuario y librerías.<br>
* iptables es el nombre de la herramienta de espacio de usuario mediante la cual
el administrador puede definir políticas de filtrado del tráfico
que circula por la red. El nombre iptables se utiliza frecuentemente de forma
errónea para referirse a toda la infraestructura ofrecida por el proyecto
Netfilter. Sin embargo, el proyecto ofrece otros subsistemas independientes de
iptables tales como el connection tracking system o sistema de seguimiento de
conexiones, o queue, que permite encolar paquetes para que sean tratados desde
espacio de usuario. iptables es un software disponible en prácticamente
todas las distribuciones de Linux actuales.
VPN server
* La Red Privada Virtual (RPV), en inglés Virtual Private Network (VPN),
es una tecnología de red que permite una extensión de la red local
sobre una red pública o no controlada, como por ejemplo
Internet.
* Ejemplos comunes son, la posibilidad de conectar dos o más sucursales
de una empresa utilizando como vínculo Internet, permitir a los miembros
del equipo de soporte técnico la conexión desde su casa
al centro de cómputo, o que un usuario pueda acceder a su equipo doméstico
desde un sitio remoto, como por ejemplo un hotel. Todo ello utilizando la infraestructura
de Internet.
* Para hacerlo posible de manera segura es necesario proporcionar los medios para
garantizar la autenticación, integridad y confidencialidad de toda la comunicación.
* Autenticación y autorización: ¿Quién está
del otro lado? Usuario/equipo y qué nivel de acceso debe tener.
* Integridad: La garantía de que los datos enviados no han sido alterados.
Para ello se utiliza funciones de Hash. Los algoritmos de hash más comunes
son los Message Digest (MD2 y MD5) y el Secure Hash
Algorithm (SHA).
* Confidencialidad: Dado que los datos viajan a través de un medio potencialmente
hostil como Internet, los mismos son susceptibles de intercepción, por
lo que es fundamental el cifrado de los mismos. De este modo, la información
no debe poder ser interpretada por nadie más que los destinatarios de la
misma.Se hace uso de algoritmos de cifrado como Data Encryption Standard (DES),
Triple DES (3DES) y Advanced Encryption Standard (AES).
* No repudio: es decir, un mensaje tiene que ir firmado, y el que lo firma no
puede negar que el mensaje lo envió él.
File Server
* Samba es una implementación libre del protocolo de archivos compartidos
de Microsoft Windows (antiguamente llamado SMB, renombrado recientemente a CIFS)
para sistemas de tipo UNIX. De esta forma, es posible que ordenadores con Linux,
Mac OS X o Unix en general se vean como servidores o actúen como clientes
en redes de Windows. Samba también permite validar usuarios haciendo de
Controlador Principal de Dominio (PDC), como miembro de dominio e incluso como
un dominio Active Directory para redes basadas en Windows; aparte de ser capaz
de servir colas de impresión, directorios compartidos y autenticar con
su propio archivo de usuarios.
* Entre los sistemas tipo Unix en los que se puede ejecutar Samba, están
las distribuciones GNU/Linux, Solaris y las diferentes variantes BSD entre las
que podemos encontrar el Mac OS X Server de Apple.
Sistema de Back up