Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 7 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Mar Mar 01, 2005 12:00 am
Mensajes: 76
Ubicación: Caracas-Venezuela

Nota Publicado: Jue Jul 14, 2005 9:35 am 
Arriba  
Hola

Actualmente instalé un servidor de prueba con Red Hat interprisse server4.

ahora lo que necesito es saber por donde comienzo, para configurar la seguridad y evitar las vulnerabilidades de intrusos. Asì como también utilizar sniffer para monitorear y contrarestar los ataques.

muchas gracias

Saludos

:D

 Perfil  

Desconectado
Miembro ETEL
Miembro ETEL
Avatar de Usuario

Registrado: Lun Jun 06, 2005 11:00 pm
Mensajes: 1162
Ubicación: En tus pesadillas

Nota Publicado: Jue Jul 14, 2005 12:51 pm 
Arriba  
También deberías usar un IDS ( detector de intrusos ) como Snort.

_________________
Slack in peace
Usuario Linux # 385639
http://www.meleagro.es.kz
Participa en #espaciolinux - irc.freenode.net

 Perfil Email WWW  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Jun 28, 2005 11:00 pm
Mensajes: 30

Nota Publicado: Jue Jul 14, 2005 2:59 pm 
Arriba  
pues deberias primero desabilitar los servicios que no uses para evitar ataques ademas checa que puertos tienes escuchando con la herramienta nmap

instala un anti rootkit
configura los permisos de usuarios
no permitas conecciones remotas con el root por ssh deniegalo en
/etc/ sshd_config
en la linea
PermitRootLogin yes ----pon no
y no permitas que muestre la vercion del demonio tiene que existir la line en
/etc/sshd_config

Plotocol 2

para detectar si te an instalado un esniffer es muy facil solo pon
ifconfig

y checa que tu interface no tenga activado el modo promiscuo ya que esto indica que se esta ejecutando en esniffer en tu sistema

checa conecciones de usuarios remotos con el comando w,who.


checa los logos con el comando last verifica las conecciones entrantes .

con netstat -nap checa el estado de conecciones o puertos ala escucha

si quieres usar un sniffer para checar usuarios te recomiendo ettercap
es moy bueno

otra no permitas que usuarios normales user tu copilador pon le permiso solo para root

bueno esto solo es el principio pero sitienes dudas de algo mas preguntas :twisted: ok


un salud2

_________________
oooO "El #4cking 4L 53RVICIO d3 l4 R3D"
(....).... Oooo....
.\..(.....(.....)...
..\_)..... )../
.......... (_/.....
LINUX = EL DIOS DE LOS SISTEMAS OPERATIVOS

 Perfil  

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Mar Mar 01, 2005 12:00 am
Mensajes: 76
Ubicación: Caracas-Venezuela

Nota Publicado: Vie Jul 15, 2005 6:53 am 
Arriba  
ok. colegas

voy a comenzar a implementar estos pasos de configuración y les comento.

gracias

saludos :D :D :D

 Perfil  

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Mar Mar 01, 2005 12:00 am
Mensajes: 76
Ubicación: Caracas-Venezuela

Nota Publicado: Vie Jul 15, 2005 8:14 am 
Arriba  
hola g4h4ck

Realicé algunos de los pasos de configuración y perfecto. \:D/


Lo único es que por ejemplo por ser nuevo en está área de seguridad no se utilizar las herramientas tales como:

nmap, ettercap etc

tu tendrás un link o manual para iniciarme en esta área de seguridad, vulnerabilidades y detección de intrusos.

Muchas gracias :D :D :D

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Jun 28, 2005 11:00 pm
Mensajes: 30

Nota Publicado: Vie Jul 15, 2005 8:32 am 
Arriba  
ok note preocupes yo te ayudo


mira primero checa si tienes instalada esta herramienta si no le puedes descargar de
http://www.insecure.org/nmap/nmap_download.html
estos son el modo consola y el grafico que es el frontend

Latest Stable X86 Nmap RPM: nmap-3.81-1.i386.rpm
Latest Stable X86 NmapFE RPM: nmap-frontend-3.81-1.i386.rpm
lo instalas como root

mira para usar las es muy facil solo gbasta poner en tu linea de comandos
g4h4ck#>nmap localhost
y te muestra los puertos abiertos en tu sistema

mira qui te dejo un link del manual en español para que entiendas un poco mejor de esta herramienta
http://www.insecure.org/nmap/data/nmap_manpage-es.html

siquieres un manual de ettercap pues en esta pagina esta uno muy bueno te lo recomiendo

http://www.cyruxnet.org en la seccion de textos buscalo :twisted:

y este link te musetra como instalarlo y uso de unas de sus opciones
http://www.buanzo.com.ar/sec/ettercap.html


un salu2

_________________
oooO "El #4cking 4L 53RVICIO d3 l4 R3D"
(....).... Oooo....
.\..(.....(.....)...
..\_)..... )../
.......... (_/.....
LINUX = EL DIOS DE LOS SISTEMAS OPERATIVOS

 Perfil  

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Mar Mar 01, 2005 12:00 am
Mensajes: 76
Ubicación: Caracas-Venezuela

Nota Publicado: Vie Jul 15, 2005 2:46 pm 
Arriba  
ok amigo está información está Genial

ya instalé las herramientas

Gracias por ayudarme, ahora mismo estoy trabajando con las herramientas, es una labor bastante ardua, pero muy interesante y de mucha utilidad.


saludos estamos en contacto :D :D :D

 Perfil  
Mostrar mensajes previos:  Ordenar por  
 [ 7 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 4 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO