Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 14 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Mié Mar 17, 2004 12:00 am
Mensajes: 986
Ubicación: Caracas - Venezuela

Nota Publicado: Vie Sep 02, 2005 5:40 am 
Arriba  
Saludos:


En ubuntu me apareció un mensaje que dice que posiblemente estoy siendo espiado por otra persona mal intencionada.

¿qué programa puedo usar para hacer un monitoreo de puerto y comprobar si eso es verdad?

_________________
Usuario Linux #397558
http://www.joserafael.com.ve

 Perfil WWW ICQ YIM  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Lun Abr 25, 2005 11:00 pm
Mensajes: 1172
Ubicación: Mexico D.F.

Nota Publicado: Vie Sep 02, 2005 8:01 am 
Arriba  
Primero revisa que puertos tienes abiertos....
Acto seguido si ya cerraste los puertos .... utiliza un SNORT para detectar los instrusos..... :wink: :wink:

_________________
Todos somos muy ignorantes... Lo que ocurre es que no todos ignoramos las mismas cosas
Albert E.
Reglamento de los foros | Temas más preguntados

 Perfil  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Mié Mar 17, 2004 12:00 am
Mensajes: 986
Ubicación: Caracas - Venezuela

Nota Publicado: Vie Sep 02, 2005 8:13 am 
Arriba  
Gracias francog por tu respuesta

Pero ¿cómo reviso si tengo los puertos abiertos?
Disculpa mi ignorancia :oops:

_________________
Usuario Linux #397558
http://www.joserafael.com.ve

 Perfil WWW ICQ YIM  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Jue Feb 03, 2005 12:00 am
Mensajes: 149
Ubicación: Republica Independiente de Arequipa

Nota Publicado: Vie Sep 02, 2005 10:36 am 
Arriba  
Prueba nmap 127.0.0.1 eso te dira los puertos abiertos.

Por otro lado... no será uno de esos irritantes pop-up lo que viste?, no hay que ser tan paranoico sabes...

_________________
A menudo unas pocas horas de "Prueba y error" podrán ahorrarte minutos de leer manuales.

May the SOURCE be with you...

 Perfil Email  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Mié Mar 17, 2004 12:00 am
Mensajes: 986
Ubicación: Caracas - Venezuela

Nota Publicado: Vie Sep 02, 2005 4:25 pm 
Arriba  
Gracias por la recomendación. Esta noche cuando llegue a mi casa hago la prueba.


Citar:
Por otro lado... no será uno de esos irritantes pop-up lo que viste?, no hay que ser tan paranoico sabes...



No son los pop - up. Fue una ventana del gnome. Luego esta mañana el disco duro estaba haciendo una actividad extraña.

_________________
Usuario Linux #397558
http://www.joserafael.com.ve

 Perfil WWW ICQ YIM  

Desconectado
Miembro ETEL
Miembro ETEL
Avatar de Usuario

Registrado: Lun Jun 06, 2005 11:00 pm
Mensajes: 1162
Ubicación: En tus pesadillas

Nota Publicado: Vie Sep 02, 2005 6:59 pm 
Arriba  
Una de las pruebas que puedes hacer es nada mas iniciare el sistema, sin conectarte al messenger ni abrir ningun navegador, hacer un "netstat -t" para ver si desde tu maquina se esta enviando informacion hacia el exterior.

También puedes bajar un antirootkit como chkrootkit ( http://www.chkrootkit.org )

_________________
Slack in peace
Usuario Linux # 385639
http://www.meleagro.es.kz
Participa en #espaciolinux - irc.freenode.net

 Perfil Email WWW  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Mié Mar 17, 2004 12:00 am
Mensajes: 986
Ubicación: Caracas - Venezuela

Nota Publicado: Dom Sep 04, 2005 7:10 am 
Arriba  
En ubuntu instalé nmap que ya viene en el synaptic. También tiene la opción gráfica nmapfe.

Este último lo ejecuté y me dio el siguiente reporte:


Citar:
Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2005-09-04 09:06 VET
Interesting ports on localhost.localdomain (127.0.0.1):
(The 1659 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE VERSION
25/tcp open smtp
80/tcp open http
631/tcp open ipp
10000/tcp open snet-sensor-mgmt
Device type: general purpose
Running: Linux 2.4.X|2.5.X|2.6.X
OS details: Linux 2.5.25 - 2.6.3 or Gentoo 1.2 Linux 2.4.19 rc1-rc7)
Uptime 0.018 days (since Sun Sep 4 08:40:58 2005)

Nmap run completed -- 1 IP address (1 host up) scanned in 3.665 seconds





Por lo que me dejó mas tranquilo y ya cuento con una herramienta muy buena de verificación de puertos.

Muchas gracias.

_________________
Usuario Linux #397558
http://www.joserafael.com.ve

 Perfil WWW ICQ YIM  

Desconectado
Miembro ETEL
Miembro ETEL
Avatar de Usuario

Registrado: Lun Jun 06, 2005 11:00 pm
Mensajes: 1162
Ubicación: En tus pesadillas

Nota Publicado: Dom Sep 04, 2005 11:23 am 
Arriba  
Eso no debería tranquilizarte, con Nmap solo puedes ver que puertos tienes abiertos, no te estás protegiendo. De echo tienes el puerto 80 abierto y debería estar cerrado si no ejecutas un servidor web, y el 25 idénticamente con un servidor smpt.

Usa el Chkrootkit y también podrías combinarlo con algún sistema de comprobación de sumas de tus binarios como Tripwire ( http://www.tripwire.org )

_________________
Slack in peace
Usuario Linux # 385639
http://www.meleagro.es.kz
Participa en #espaciolinux - irc.freenode.net

 Perfil Email WWW  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Lun Abr 25, 2005 11:00 pm
Mensajes: 1172
Ubicación: Mexico D.F.

Nota Publicado: Dom Sep 04, 2005 3:03 pm 
Arriba  
Se me hace que instalaste apache y sendmail, es por eso que lo puertos los tienes abiertos, debes cerrarlos...

_________________
Todos somos muy ignorantes... Lo que ocurre es que no todos ignoramos las mismas cosas
Albert E.
Reglamento de los foros | Temas más preguntados

 Perfil  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Sab May 07, 2005 11:00 pm
Mensajes: 1245
Ubicación: |V|É><1(0|

Nota Publicado: Dom Sep 04, 2005 6:40 pm 
Arriba  
instalate el "firestarter" para ubuntu biene en los repositorios
sudo apt-get install firestarter

_________________
\`'·.¸\`'·.¸\`'·.¸ ¸.·'´/¸.·'´/¸.·'´/
<Ck4d05cH> N4Y1B-->
/¸.·'´/¸.·'´/¸.·'´ `'·.¸\`'·.¸\`'·.¸\
"SOY UN SER HUMANO, -MALDICION- ¡MI VIDA TIENE VALOR!" "ZEITGEIST"

 Perfil Email WWW YIM  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Mié Mar 17, 2004 12:00 am
Mensajes: 986
Ubicación: Caracas - Venezuela

Nota Publicado: Lun Sep 05, 2005 7:01 pm 
Arriba  
Buen programa el firestarter, gracias por el dato ;)

_________________
Usuario Linux #397558
http://www.joserafael.com.ve

 Perfil WWW ICQ YIM  

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Lun Jun 20, 2005 11:00 pm
Mensajes: 79
Ubicación: Valencia

Nota Publicado: Mar Sep 06, 2005 3:39 am 
Arriba  
Hace nada he leido en kryptopolis una noticia muy interesante sobre seguridad, que posiblemente te venga bien si tienes dudas con los puertos abiertos.

No estoy muy empapado en el tema, estoy leyendolo ahora, pero parece muy interesante. El enlace es http://www.portknocking.org/

_________________
..."Hay mas gente que sufre por faltarle lo superfluo que por carecer de lo necesario"...

Powered by OpenSUSE 10

 Perfil Email  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Jun 28, 2005 11:00 pm
Mensajes: 30

Nota Publicado: Jue Sep 08, 2005 6:24 pm 
Arriba  
Hola quetal mira deberias intalar un anti kitroot para linux te recomiendo el tiger te hace un scan entu sisema y busca archivos raros entradas estrañas en xinet checa los user etc es muy bueno checalo



un salu2 :twisted:

_________________
oooO "El #4cking 4L 53RVICIO d3 l4 R3D"
(....).... Oooo....
.\..(.....(.....)...
..\_)..... )../
.......... (_/.....
LINUX = EL DIOS DE LOS SISTEMAS OPERATIVOS

 Perfil  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Mié Mar 17, 2004 12:00 am
Mensajes: 986
Ubicación: Caracas - Venezuela

Nota Publicado: Vie Sep 09, 2005 5:30 am 
Arriba  
Gracias por la recomendación g4h4ck

Ejecuté el tiger y en su log me dió varias Advertencias ó "Warning" que debo revisar y saber interpretar.

_________________
Usuario Linux #397558
http://www.joserafael.com.ve

 Perfil WWW ICQ YIM  
Mostrar mensajes previos:  Ordenar por  
 [ 14 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO