Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 7 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Jun 02, 2009 11:00 pm
Mensajes: 1

Nota Publicado: Mié Jun 03, 2009 12:36 pm 
Arriba  
hola que tal buenas tardes bueno tengo un pequeño problema
tengo una red de mas de 300 maquinas y tengo 3 puertas de enlaces en 2 de ellas tengo bloquando algunos servicios y en la otra trabajo con el iptables ya que eh bloquedo muchas paginas pero los usuarios buscan como burlar eso y bueno.
Quiero saber si puedo bloquear el puerto 80 en esa maquina y de ahi solo darle salida algunas como ballan necesitando el uso del internet se los voy abriendo.
y bueno saber si lo que quiero esta bien o hay otras mejores formas de denegar servicios...

gracias de antemano esperare de su ayuda bye

 Perfil  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Lun Oct 17, 2005 11:00 pm
Mensajes: 585
Ubicación: Barranquilla/Colombia

Nota Publicado: Mié Jun 03, 2009 2:26 pm 
Arriba  
Te recomiendo que investigues sobre el uso del proxy squid, para el manejo de restricciones, luego obliga a las máquinas a salir a los sitios web por allí, para ello debes deshabilitar el nateo por el iptables, claro que el problema es manejar las restricciones de los sitios, ya que cada dia salen sitios nuevos que les permiten a los usuarios burlar la seguridad de dichos proxys.

Una solución a esto es el sitio web Open DNS, y dejar que ellos te administren las restricciones, de acuerdo a tus requerimientos, esta gente tiene listas actualizadas de sitios web bien categorizados y las mantienen bastante actualizadas.

_________________
Para ser exitoso no tienes que hacer cosas extraordinarias. Haz cosas ordinarias, extraordinariamente bien.

LinuxUser # 402356

 Perfil Email  

Desconectado
Forista Distinguido
Forista Distinguido
Avatar de Usuario

Registrado: Sab Oct 09, 2004 11:00 pm
Mensajes: 1299

Nota Publicado: Mié Jun 03, 2009 2:45 pm 
Arriba  
De acuerdo con taenet, excepto en lo deshabilitar nat.

No, no hace falta deshabilitar nat. Sólo una regla en iptables para redirigir el puerto 80 al 3128. La diferencia, es que sólo reconfigura el servidor, y no cada una de las máquinas.

Y Squid permite manejar listas negras y blancas. Y subdividir la red interna en grupos. De este modo, a cierto grupo puedes bloquearle todo lo que no esté en la lista blanca. A otro, podrías permitirle todo, excepto lo que está en la lista negra.

El archivo de configuración de squid es autoexplicativo, escrito en un inglés muy básico.

Por otra parte, no hay manera de burlar un proxy. Tienes que pasar por él, o no tienes conexión.

Otra cuestión, sin embargo, es que el usuario vaya a www.anonymouse.org (por ejemplo) y solicite la página desde allí. Y en ese caso deberías bloquear los proxies anónimos.

Con lo cual se abre un nuevo problema: ¿qué nivel tienen tus usuarios? Porque si es por burlar al que me impone restricciones, yo visitaría las páginas prohibidas aunque no me despierten el más mínimo interés. ::lol::

Cualquier inconveniente, ya sabes dónde preguntar.

Saludos.

 Perfil  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3752
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Mié Jun 03, 2009 9:01 pm 
Arriba  
proxy + shorewall

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Lun Abr 07, 2008 11:00 pm
Mensajes: 400
Ubicación: montevideo

Nota Publicado: Vie Jun 05, 2009 10:47 am 
Arriba  
bueno cumpa complementario a lo anterior es
1° trasladar los logs de navegación de los clientes a una pc para ese fin
2° mediante script comprobar que no aya visitas a sitios no admitidos
3° sancionar al usuario que viole la pauta de la empresa.

eso no ayuda directamente a evitar el trafico ilícito pero, si la empresa toma decisiones firmes con quienes vulneran la seguridad como puede ser suspensiones o quita de incentivos pues veras que se acaba en poco tiempo las medidas y contra-medidas y recontra-medidas
suerte y comenta como te fue si

pd: dentro de la estrategia de seguridad existen dos etapas ineludibles y complementarias prevención y represión y ambas se basan en el control
( suena horriblemente policiaco jajaj)
es por ello que ningún compañero de trabajo quiere a un admin jeje 8) 8)

_________________
No digas tu verdad ni al mas amado,
no demuestres temor ni al mas temido,
no creas que jamas te hayan querido
por mas besos de amor que te hayan dado.

Visita mi blog

 Perfil WWW  

Desconectado
Forista Mayor
Forista Mayor
Avatar de Usuario

Registrado: Jue Jun 30, 2005 11:00 pm
Mensajes: 982
Ubicación: Oaxaca, Mexico

Nota Publicado: Sab Jun 06, 2009 7:49 am 
Arriba  
Hola, buen dia...

yo estoy en el caso contrario, veran...

estoy usando una compu como servidor, tiene instalado Centos 5.3 x86_64 con sistema base, y todo para LAMP, con un VirtualHost,y ya corre...

cuando instale el CentOS le deje todo por default, solo que el SELinux lo cambie de Estricto a Permisivo...

la cosa es que quiero acceder desde otra maquina a ese servidor pero no me lo permite, y descubri que algo tiene que ver el IPTABLES en el servidor...

(las compus estan en el mismo bloque de red, red local)



me habian comentado que modificara un archivo de configuracion de iptabes ( /etc/sysconfig )y ya lo hice, le agregue la siguiente linea (basandome en las lineas que ahi estaban):

Código:
-A RH-Firewall-1-INPUT -p 80 -j ACCEPT


y cuando le doy "/sbin/iptables -L -n" ya aparece la linea pero no me permite acceder al sitio de pruebas...

tambien intente meterle la regla directamente pero tampoco se dejo
Código:
iptables −A INPUT −p tcp −−dport 80 −j ACCEPT

(esta linea la tome de un PDF)
creo que en esta linea le puse "-s 0.0.0.0/0" (cualquier red), pero bueno, la idea es esa.... pero aun no se deja, no permite acceder al servidor...

solo cuando detengo el serivicio ( /etc/rc.d/init.d/iptables stop ) es que permite ingresar al sitio virtual...

que mas puedo probar para permitir el acceso sin deshabilitar el iptables???

Agradeceria la orientacion

Sales pues :D

_________________
Blaise Pascal: "Vale más saber alguna cosa de todo, que saberlo todo de una sola cosa."

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mié Ago 06, 2008 11:00 pm
Mensajes: 6

Nota Publicado: Jue Jul 23, 2009 9:38 am 
Arriba  
Buenas...
Aunque ando en un problema similar que no es mio por cierto ("es de una comunidad Venenux Gnu/linux") creo q tu problema puede ser el router, módem o lo q uses para conectarte o una mala configuración de iptables, te recomiendo que verifiques que tu servicio este en el puerto antes mencionado, y si puedes cambiarlo me avisas que eso es lo que estoy documentando, lo mas recomendable es:

1. Guarda tu configuración iptables
2. Crea tus propias reglas, en la web hay mucha documentacio(estoy haciendo un escript para crear reglas sin estar reescribiendo lo mismo, cuando lo termine lo monto en la wiki de venenux)
3. Ahora intenta acceder
4. en el peor de los casos cambia el puerto de acceso al servicio que das.

espero ayudar y q me ayuden jeje

 Perfil  
Mostrar mensajes previos:  Ordenar por  
 [ 7 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 2 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO