Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 5 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Dom Ene 10, 2010 6:55 am
Mensajes: 16

Nota Publicado: Sab Nov 13, 2010 4:50 am 
Arriba  
Buenos dias

Tengo una duda que me gustaria aclarar jeje.

Cual es la mejor manera de obtener navegacion privada, a traves de un servidor ssh (tu conexion va encriptada entre tu maquina y el servidor ssh pero y del servidor ssh hacia internet va en claro?) o son mejores las redes tor ( al final del tunerl en el ultimo servidor se puede ver en claro toda la comunicacion)

diganme que piensan que es mejor opcion. Se admiten sugerencias jeje

un saludo

Gracias

 Perfil Email  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Jue Abr 17, 2008 11:00 pm
Mensajes: 330
Ubicación: Buenos Aires

Nota Publicado: Lun Nov 15, 2010 5:30 pm 
Arriba  
Hola, no entiendo bien que es lo que quieres lograr:
a. Que el contenido entre tu PC y el servidor este encriptado
b. Que el servidor Web no sepa tu IP digamos, real
c. Que tu administrador de red no sepa que estas navegando
d. Que....

 Perfil YIM  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Dom Ene 10, 2010 6:55 am
Mensajes: 16

Nota Publicado: Sab Nov 20, 2010 5:27 am 
Arriba  
Perdon por mi explicacion en primer lugar.

En segundo lugar, le he estado dando vueltas y pienso que las 2. Quiero anonimizar mi conexion y ademas que todo vaya encriptado.

De todas maneras independientemente de como vaya encriptado ira hasta un punto en concreto a partir de ahi no habra mas encriptacion verdad.?

Olvida el administrador de la red jaja

Pongamos por ejemplo:

MIPC(ssh-cliente)-------------------Servidor(que puedo tner yo perfectamente)(ssh server)--------------router------------------google.


Si yo lanzo una peticion a google y tengo configurado correctamente el servidor y el cliente ssh, la conexion sera encriptada entre mi pc y el servidor pero despues ya no verdad? Cual es el logro de esta encriptacion, que si hay alguien escuchando en mi red no vea nada verdad?
Si por poner un ejemplo hay una persona mala dentro de mi equipo, esta encriptacion daria lo mismo verdad?????

Puedo configurar diferentes proxys para decir que salgo de kenia aunque realmente no lo haga, asi que eso me preocupa menos.

Creo que ahora se ve mejor mi pregunta.

Saludos

Gracias por la respuesta

 Perfil Email  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Jue Abr 17, 2008 11:00 pm
Mensajes: 330
Ubicación: Buenos Aires

Nota Publicado: Dom Nov 21, 2010 4:06 pm 
Arriba  
Tu te has respondido solo a tus preguntas. Es asi como comentas: si estableces un tunel entre MIPC y SERVIDOR entonces en ese tramo solamente la cosa estara encriptada, en el resto no. Para que la comunicacion este encriptada debes conectarte a servidores seguros, o sea, TLS/SSL.

Por otro lado, los tuneles SSH son utiles para encriptar protocolos que no tienen soporte de encriptacion, pero siempre hablando entre tu PC y tu servidor. Una caracteristica fantastica que posee SSH es el tema de "Redireccion de puertos". Basicamente consiste en poder conectarte a cualquier puerto de cualquier servidor estableciendo un tunel SSH. Pongamos un ejemplo: Suponte que tienes un servidor denominado "W" que tiene publicado el puerto 3389 (RDP), o sea, es un Windows. Ademas, tienes un servidor llamado "L" con el SSHd escuchando en el puero 22. Bien, suponte que en tu trabajo no te dejan salir a los puertos mayores al 1024 o solo puedes salir solo al 80, al 443 y al 22. Lo que puedes hacer en tu PC cliente es conectarte al servidor "L" y establecer una redireccion de un puerto local a tu PC hacia el servidor W al puerto 3389. Una vez establecida la conexion al servidor "L", haciendo un RDP al localhost te conectaras al servidor "W" como por arte de magia.
Hay varios temas interesantes respecto del protocolo SSH y el redireccionamiento de puertos (port forwarding) que son de mucha utilidad.

Bueno, espero haber aclarado y no oscurecido.

Slds

 Perfil YIM  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Dom Ene 10, 2010 6:55 am
Mensajes: 16

Nota Publicado: Sab Nov 27, 2010 3:34 am 
Arriba  
No has escondido nada. Lo entiendo perfectamente. No iba muy desencaminado verdad. Muchas graicas por la respuesta.
Un saludo majo

 Perfil Email  
Mostrar mensajes previos:  Ordenar por  
 [ 5 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 2 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO