<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Contramedidas</title>
	<atom:link href="http://www.dragonjar.org/category/contramedidas/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Fri, 19 Mar 2010 03:58:36 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>TestDisk &#8211; Recupera tus Particiones y Archivos</title>
		<link>http://www.dragonjar.org/testdisk-recupera-tus-particiones-y-archivos.xhtml</link>
		<comments>http://www.dragonjar.org/testdisk-recupera-tus-particiones-y-archivos.xhtml#comments</comments>
		<pubDate>Fri, 27 Nov 2009 07:08:57 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[Archivos]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[particiones]]></category>
		<category><![CDATA[Recuperar]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3439</guid>
		<description><![CDATA[TestDisk es un poderoso software gratuito de recuperación de datos! Fue principalmente diseñado para ayudar a recuperar particiones perdidas y/o volver discos no booteables a booteables nuevamente cuando estos síntomas son causados por software con fallas, ciertos tipos de virus o error humano (como borrar accidentalmente su Tabla de Particiones).

La recuperación de la Tabla de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>TestDisk</strong> es un poderoso software gratuito de recuperación de datos! Fue principalmente diseñado para ayudar a <strong>recuperar particiones perdidas</strong> y/o <strong>volver discos no booteables a booteables nuevamente</strong> cuando estos síntomas son causados por software con fallas, ciertos tipos de virus o error humano (como borrar accidentalmente su Tabla de Particiones).</p>
<p style="text-align: center;"><img class="alignnone" title="Recuperar Archivos Borrados" src="http://imgur.com/HdoyP.png" alt="HdoyP TestDisk   Recupera tus Particiones y Archivos" width="100" height="100" /></p>
<p>La recuperación de la Tabla de Particiones usando TestDisk es realmente fácil, ademas de esto TestDisk puede:</p>
<ul>
<li>Arreglar la Tabla de Particiones, recuperar particiones eliminadas</li>
<li>Recuperar sectores de booteo FAT32 de su copia de respaldo</li>
<li>Reconstruir sectores de booteo FAT12/FAT16/FAT32</li>
<li>Arreglar tablas de booteo de tipo FAT</li>
<li>Reconstruir sectores de booteo NTFS</li>
<li>Recuperar sectores de booteo NTFS de su copia de respaldo</li>
<li>Arreglas la MFT usando la MFT mirror</li>
<li>Localizar el Superblock de copia de respaldo de ext2/ext3</li>
<li>Recuperar archivos de sistemas de archivos FAT, NTFS y ext2</li>
<li>Copiar archivos de particiones FAT, NTFS y ext2/ext3 eliminadas</li>
</ul>
<p><span id="more-3439"></span>TestDisk tiene características para expertos y principiantes. Para aquellos que saben poco o nada sobre técnicas de recuperación de datos, TestDisk puede ser usado para recolectar información detallada sobre un disco que no bootea, la cual después puede ser enviada a un técnico para mayor análisis. Aquellos más familiarizados con dichos procedimientos pueden encontrar en TestDisk una herramienta útil para realizar recuperación de datos on-site.<br />
Además es compatible con los siguiente sistemas operativos:</p>
<blockquote><p>DOS (real o en una ventana de Windows 9x),<br />
Windows (NT4, 2000, XP, 2003, Vista),<br />
Linux,<br />
FreeBSD, NetBSD, OpenBSD,<br />
SunOS y<br />
MacOS</p></blockquote>
<p>Y puede detectar los siguientes sistemas de ficheros:</p>
<blockquote><p>BeFS (BeOS)<br />
BSD disklabel (FreeBSD/OpenBSD/NetBSD)<br />
CramFS, Sistema de Archivos Comprimidos<br />
DOS/Windows FAT12, FAT16 y FAT32<br />
Windows exFAT<br />
HFS and HFS+, Sistema de Archivos Jerárquicos<br />
JFS, IBM’s Sistema Diario de Archivos(Journaled File System)<br />
Linux Ext2 y Ext3<br />
Linux Raid</p>
<ul>
<li>RAID 1: espejos</li>
<li>RAID 4: arreglos con dispositivo de paridad rayados</li>
<li>RAID 5: arregloscon información de paridad distribuida rayados</li>
<li>RAID 6: arreglos con información de dúo redundancia distribuida rayados</li>
</ul>
<p>Linux Swap (versiones 1 y 2)<br />
LVM y LVM2, Administración de Volumen Lógico de Linux<br />
Mapa de particiones Mac<br />
NSS Servicio de Almacenamiento Novell<br />
NTFS ( Windows NT/2K/XP/2003/Vista )<br />
ReiserFS 3.5, 3.6 y 4<br />
Sun Solaris i386 disklabel<br />
UFS y UFS2, Sistema de Archivos Unix (Sun/BSD/…)<br />
XFS, SGI’s Sistema Diario de Archivos(Journaled File System)</p></blockquote>
<p>Bueno una vez que sabemos de que es capaz TestDisk veamos el problema</p>
<h2>El problema</h2>
<p>Tengo un HD externo el cual tiene 300 GB pero al mirar el administrador de discos…me sale..</p>
<p><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/utilidad_de_discos.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/utilidad_de_discos.png?w=470&amp;h=375" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a><br />
Como podéis ver la partición me sale de 232 GB es decir, aquí falta algo no? Algo se nos ha perdido.<br />
Ahora nos descargamos TestDisk<br />
<a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.cgsecurity.org/wiki/TestDisk_Download" target="_blank">Descargar TestDisk</a><br />
Nos descargamos la versión que necesitamos según nuestra plataforma.<br />
Iniciamos TestDisk</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_1.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_1.png?w=470&amp;h=343" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Aquí tendremos la primera pantalla, en la que podremos crear un log, esto va bien por si queremos comprobar luego el proceso.<br />
Continuamos.</p>
<p><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_2.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_2.png?w=470&amp;h=338" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Como veis aquí nos salen las particiones de los discos duros.<br />
Seleccionamos el que necesitamos y nos llevará a la siguiente pantalla.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_3.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_3.png?w=470&amp;h=341" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Ahora TestDisk analizará el disco duro en busca de las particiones. Continuemos</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_4.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_4.png?w=470&amp;h=337" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Aquí nos dice que efectivamente hay un error con el disco duro y hay sectores en donde hay problemas<br />
Le damos a Quick search</p>
<p><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_5.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_5.png?w=470&amp;h=340" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Ahora nos hace una pregunta, nos pregunta si la partición está por debajo de Windows Vista.<br />
En nuestro caso, si asi que ponemos Y<br />
Ahora veremos el proceso de búsqueda.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_6.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_6.png?w=470&amp;h=340" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Ahora nos irá mostrando las particiones que vaya encontrando.<br />
Cuando acabe el proceso nos mostrará los resultados.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_7.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_7.png?w=470&amp;h=338" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Podemos ver una cosa.. Yo ejecuto testdisk en un ordenador donde tengo instalado MAC OS X<br />
Así que me ha encontrado la partición en HPFS y la otra en NTFS.<br />
Elegimos la partición de NTFS</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_8.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_8.png?w=470&amp;h=337" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Ahora nos sale la partición escogida, le damos a Enter y continuamos.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_9.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_9.png?w=470&amp;h=337" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Finalmente le damos a Write! Y ahi escribiremos los cambios en la partición como podéis ver nos sale hasta el nombre que le asignamos a la partición cuando la hicimos</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_10.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_10.png?w=470&amp;h=342" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Ahora nos pedirá confirmación para escribir los cambios de la partición.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_11.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_11.png?w=470&amp;h=340" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Si es un disco externo, lo desenchufamos y lo volvemos a enchufar.<br />
En el caso de que sea un disco duro interno lo reiniciamos.<br />
Entonces ya nos aparecerá la partición</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_12.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_12.png?w=126&amp;h=88" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Como veis en la imagen ya nos ha aparecido la partición que estábamos buscando</p>
<p>Y si la exploramos para ver el contenido</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2009/11/test_disk_13.png" target="_blank"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/11/test_disk_13.png?w=470&amp;h=305" border="0" alt=" TestDisk   Recupera tus Particiones y Archivos"  title="TestDisk   Recupera tus Particiones y Archivos" /></a></p>
<p>Articulo escrito para La Comunidad DragonJAR por <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> en <a rel="nofollow" target="_blank" id="thread_title_8791" href="http://comunidad.dragonjar.org/f159/testdisk-open-source-para-recovery-de-datos-8791/">TestDisk, Open Source para recovery de datos</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/systemrescuecd-recupera-tus-datos-despues-de-un-fallo-en-el-sistema.xhtml" title="SystemRescueCD, Recupera tus datos después de un fallo en el sistema">SystemRescueCD, Recupera tus datos después de un fallo en el sistema</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/revista-electronica-el-derecho-informatico.xhtml" title="Revista Electrónica El Derecho Informático">Revista Electrónica El Derecho Informático</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/testdisk-recupera-tus-particiones-y-archivos.xhtml/feed</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>FIREWALLS &#8211; Diseño y Panorámica Actual</title>
		<link>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml</link>
		<comments>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml#comments</comments>
		<pubDate>Mon, 21 Sep 2009 23:01:02 +0000</pubDate>
		<dc:creator>Anaxmon</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[Diseño]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[Servidores]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3116</guid>
		<description><![CDATA[La seguridad no fue uno de los principios fundamentales de diseño de las primeras redes y protocolos entre los 60s  y 70s, razón por la cual se han desarrollado tecnologías para complementar dichos sistemas y añadirles una capa de  seguridad de la que carecían. Una de las más trascendentales han sido los firewalls, con más [...]]]></description>
			<content:encoded><![CDATA[<p>La seguridad no fue uno de los principios fundamentales de diseño de las primeras redes y protocolos entre los 60s  y 70s, razón por la cual se han desarrollado tecnologías para complementar dichos sistemas y añadirles una capa de  seguridad de la que carecían. Una de las más trascendentales han sido los firewalls, con más de 25 años de antigüedad,  que han sufrido una evolución increíble en términos de complejidad y efectividad, a tal punto de ser  prácticamente imprescindibles para cualquier red informática de la actualidad. Vamos a darle una mirada profunda  a sus características y topologías, al tiempo que repasamos algunas recomendaciones de diseño y conocemos los  más utilizados actualmente a nivel empresarial.<span id="more-3116"></span></p>
<h2>FIREWALLS</h2>
<p>La definición más sencilla para un firewall es que es un dispositivo que filtra el tráfico entre una red protegida  (interna) y una red insegura (externa), con el objetivo de  proteger la red interna de la gran cantidad de amenazas  provenientes de la red externa. Para lograrlo se implementan políticas o reglas que indican qué hacer ante  diferentes tipos de tráfico. Debido a que constituye un punto único de falla y un cuello de botella para el tráfico de  la red, la teoría ha sugerido que deberían ejecutarse en una máquina dedicada sin tener otros servicios habilitados,  esto con el fin de agudizar su desempeño y reducir las posibilidades de compromiso por parte de atacantes (a  menor número de servicios habilitados mayor dificultad para atacar el sistema). Sin embargo esta tecnología ha  evolucionado hasta alcanzar una  integración con otros sistemas generando nuevos conceptos conceptos tales como  Deep Packet Inspection y UTM (Unified Threat Management).</p>
<h2>Deep Packet Inspection:</h2>
<p>Firewalls que se integran con sistemas IDS e IPS para analizar a profundidad el tráfico que lo atraviesa. Dicha  integración eleva de forma importante el nivel de seguridad de la solución, al chequear la carga útil (payload) de  los paquetes y evaluarla utilizando heurística e identificación de firmas para tomar decisiones con respecto al procesamiento del paquete.</p>
<h2>UTM:</h2>
<p>Corresponden a la tendencia más seguida en la actualidad y ampliamente difundida en las empresas. Consolidan  gran cantidad de servicios de seguridad en una sola máquina, como VPN, IDS, IPS, Mail Gateway, Antivirus, Anti- spam, Web Proxy, NAT, DHCP Server,  entre muchos otros. Este tipo de sistemas se ubican en el borde del perímetro para proteger la red interna y brindar servicios tanto al exterior como interior de la red. Ofrece un sin número de ventajas, aunque constituyen un punto único de falla de altísima importancia para la red al reunir tantos servicios en un solo dispositivo.</p>
<h2>TIPOS DE FIREWALL</h2>
<p>Es importante recalcar que la selección e implementación de un firewall depende completamente de las  necesidades de la organización antes que de las características propias del firewall, es decir, no hay un diseño universal que aplique a cualquier infraestructura. Existen 3 grupos grandes de firewalls:</p>
<h2>1. Gateway Firewall</h2>
<p>Controla el tráfico con base en la información contenida en las headers de los paquetes referentes a direcciones IP (origen y destino), puertos (origen y destino) y protocolos. Existen 2 categorías dentro de este grupo:</p>
<h3>- Packet filter</h3>
<p>Fue la primer tecnología de firewalls que vio la luz a finales de los 80s y principios de los 90s, consistente en filtrar cada paquete de forma independiente con base en IP fuente, IP destino, puerto fuente, puerto destino y protocolo.<br />
Ofrecen ventajas en su alto desempeño y bajo costo, pero presentan una debilidad mayúscula en el hecho que al manejar cada paquete de forma aislada son incapaces de reconocer diversos tipos de ataques como flooding o DDoS, por tal motivo se conocen como firewall stateless, es decir, que no son conscientes de las sesiones o conexiones que recibe.<br />
Las ACL de algunos routers son un ejemplo de packet filtering, en el que cada paquete se compara contra una tabla de reglas de IP, puertos y protocolos. Este caso no es muy recomendable, lo más adecuado es usar un router endurecido dedicado únicamente a enrutamiento y un firewall detrás encargado de realizar el filtrado del tráfico, así el desempeño del router no se afecta y se optimiza el desempeño de la red.</p>
<h3>- Stateful Inspection</h3>
<p>Desarrollado por Check Point Software Technologies a mediados de los 90s. Es el tipo de firewall más utilizado y recomendado para proteger redes, generalmente el perímetro de una red es controlado por un firewall de este tipo.</p>
<p>Cumple las mismas funciones que un packet filter y adicionalmente registra las conexiones que pasan a través de sí en una tabla, que chequea con cada entrada o salida de un paquete para determinar si lo permite o lo deniega, evitando así los tipos de ataques a los que un packet filter es vulnerable (flooding, DDoS, etc.).</p>
<p>Los statefull firewall ofrecen equilibrio en desempeño entre firewalls packet filter y application proxy.spam, Web Proxy, NAT, DHCP Server,  entre muchos otros.</p>
<h2>2. Application Proxy Firewall</h2>
<p>Es el firewall más completo que existe, aunque presenta el menor throughput y el mayor costo (si se opta por una opción comercial). Se diferencia de los gateways firewalls en que tiene la capacidad de revisar hasta la capa 7 (aplicación) y la carga útil (payload) del paquete, es decir, realiza un chequeo completo.</p>
<p>Es vital comprender en primera instancia el concepto de proxy, que es un intermediario entre el usuario y el servicio que solicite, o sea el usuario vé el proxy como el servidor, mientras el servidor vé el proxy como el<br />
usuario. El mismo concepto se aplica a la tecnología de firewalls, donde el paquete es recibido y chequeado por el proxy firewall, que termina la conexión con el origen y establece una conexión con el destino (el usuario), es decir, el proxy firewall se convierte en el nuevo origen del paquete (modifica el campo source del paquete). El objetivo de actuar como intermediario es “simular” que el proxy recibe y procesa el paquete como si estuviera destinado a él, así determina si el mismo es seguro o no, para dejarlo pasar su destino verdadero.</p>
<p>La principal desventaja de este tipo de firewall es que demandan mayor procesamiento, por lo que pueden traer lentitud dependiendo del volumen de tráfico de la red. Un ejemplo de application proxy es el ISA (Internet Security &amp; Aceleration) Server de Microsoft.</p>
<h2>3. Personal Firewall</h2>
<p>Podría considerarse un tercer tipo de firewall, que se ejecuta en las máquinas de los usuarios y que tiene como objetivo protegerlas de tráfico generado dentro de la misma red, mitigando, por ejemplo, la propagación de<br />
malware. También permiten definir con más detalle el tráfico permitido hacia y desde cada host de la red.</p>
<h2>TOPOLOGÍAS</h2>
<p>Existen diferentes formas de proteger una red mediante firewalls,  como se dijo anteriormente,  cada implementación depende de forma específica de la organización y sus necesidades, por tanto no existe una topología única que garantice la seguridad de cualquier red, sino una política de seguridad que tras un estudio profundo de la organización en cuestión, debe generar los lineamientos que aporten al diseño más adecuado, en este caso, de la topología de firewall a implementar.</p>
<h3>Caso 1: Router ACLs</h3>
<p>Constituye la forma más sencilla e insegura de topología, en la cual el router desempeña funciones de enrutamiento y filtrado de paquetes, es decir, es el dispositivo encargado de las comunicaciones y seguridad de la red.  Este tipo de diseño presenta la desventaja de exponer la red a un gran número de ataques debido a su naturaleza stateless.</p>
<p>Fue una solución aceptable en su época, que en en la actualidad no debería implementarse por ningún motivo.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img200.imageshack.us/img200/565/firewall1.png" alt="firewall1 FIREWALLS   Diseño y Panorámica Actual" width="538" height="223" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Caso 2: Servidores conectados directamente a Red Insegura</h3>
<p>Servidores que ofrecen servicios al exterior de la red se encuentran conectados directamente al router y no al firewall, que protege la red interna. Toda la seguridad de los servidores depende de sí mismos, es decir, deben implementar diferentes mecanismos y técnicas de endurecimiento para soportar ataques desde la red insegura y continuar funcionando. Como recomendación deben tener el mínimo de paquetes instalados y servicios habilitados, así como endurecimiento a nivel de sistema operativo y servicios. El acceso desde los servidores públicos hacia la red interna es estrictamente prohibido debido a que pueden ser utilizados como salto hacia la red interna.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img121.imageshack.us/img121/6073/firewall2.png" alt="firewall2 FIREWALLS   Diseño y Panorámica Actual" width="554" height="246" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Caso 3: Demilitarized Zone (Single Firewall)</h3>
<p>Tanto los servidores públicos como la red interna son protegidos por un firewall. El área en la que se ubican los servidores públicos se conoce como zona desmilitarizada, que puede definirse como una área pública protegida que ofrece servicios al interior y exterior de la red. La red interna se comunica con la DMZ mediante enrutamiento (no deberían compartir el mismo segmento de red por razones obvias de seguridad). Este tipo de diseño es muy común, debido a su fácil implementación, seguridad y control del flujo de tráfico.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img185.imageshack.us/img185/4118/firewall3.png" alt="firewall3 FIREWALLS   Diseño y Panorámica Actual" width="545" height="260" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Caso 4: Demilitarized Zone (Dual Firewall)</h3>
<p>El diseño de firewall dual adiciona un gateway firewall para controlar y proteger la red interna, una de las razones es la protección de los servidores públicos frente a ataques provenientes de la red interna (como es bien conocido la mayor cantidad de ataques son generados desde dentro de la red). Ofrece mayor seguridad para la red interna al no contar con un punto único de ataque como en las anteriores topologías. Como desventajas puede decirse que tiene mayor dificultad de configuración y monitoreo, así como mayores costos en hardware y software.<br />
Su implementación es adecuada para redes grandes en las que hay flujo de tráfico importante entre la red interna y la DMZ, donde también se demanda mayor seguridad para la red LAN.<br />
Algunos expertos en seguridad afirman que para esta arquitectura deberían implementarse dos tipos diferentes de firewalls (fabricantes distintos), debido a que si un atacante logra pasar el firewall exterior, ya tendría suficiente información para superar el firewall interno (asumiendo que es de la misma clase), ya que tendrían similar configuración al firewall ya violentado.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img268.imageshack.us/img268/9130/firewall4.png" alt="firewall4 FIREWALLS   Diseño y Panorámica Actual" width="640" height="316" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Ejemplo “Defense In-depth”</h3>
<p>Defense In-Depth es un concepto en seguridad de la información en el que la seguridad de un sistema informático se implementa mediante capas para maximizar la protección. En el siguiente ejemplo se observa cómo se aplica este concepto combinando diferentes tipos de firewalls que protegen diferentes activos de la red. Esta segmentación de la red permite que no se comprometa toda la red cuando un sistema es atacado exitosamente.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img36.imageshack.us/img36/8908/firewall5.png" alt="firewall5 FIREWALLS   Diseño y Panorámica Actual" width="429" height="498" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Observaciones:</h3>
<ul>
<li>En el borde del perímetro se ubica un Stateful Gateway Firewall que realiza el filtrado de paquetes y protege la DMZ y LAN de tráfico proveniente de Internet, así como el que viaja entre la LAN y la DMZ. En este punto de la arquitectura de la red se busca seguridad y desempeño. Como alternativa podría ubicarse un firewall en frente de la red interna, como lo especifica el caso 4 (Dual Firewall).</li>
<li> Los servidores críticos y con información más sensible de las redes son protegidos por Application Proxy Firewalls, para estos recursos la seguridad es mucho más importante que el desempeño.</li>
<li> Cada servidor implementa mecanismos de seguridad propios que permiten reforzar la seguridad de la red, como endurecimiento de sistema operativo y servicios.</li>
<li> Los usuarios tienen un firewall personal instalado en sus máquinas.</li>
<li> El router no realiza filtrado o cifrado, es una máquina dedicada a enrutamiento que también ha sido endurecida a nivel de sistema.</li>
</ul>
<h2>ACTUALIDAD</h2>
<p>Un firewall puede implementarse en hardware o software como veremos a continuación.</p>
<h3>FIREWALL APPLIANCE (BASADO EN HARDWARE)</h3>
<p>Máquinas endurecidas, optimizadas y diseñadas para realizar trabajos exclusivos de firewall, especialmente de filtrado de paquetes. Brindan grandes ventajas:</p>
<ul>
<li>Sistema operativo desarrollado y concebido para mitigar ataques.</li>
<li>Mayor desempeño en comparación con los firewalls basados en software.</li>
<li> Menor tiempo de implementación que los firewalls basados en software.</li>
<li> Reducen necesidad de decidir entre hardware, sistema operativo y software de filtrado, ya que todo viene configurado, simplificado y optimizado en un solo paquete.</li>
</ul>
<p>A continuación un listado de los appliances más utilizados en las medianas y grandes empresas:</p>
<ul>
<li> Cisco PIX (Private Internet Exchange.) &#8211; http://www.cisco.com/en/US/products/sw/secursw/ps2120/index.html</li>
<li> Juniper NetScreen &#8211; http://www.juniper.net/us/en/products-services/security/netscreen/</li>
<li> SonicWall &#8211; http://www.sonicwall.com/us/products/7543.html</li>
<li> Checkpoint &#8211; http://www.checkpoint.com/products/appliances/index.html</li>
<li> Astaro &#8211; http://www.astaro.com/our_products/astaro_security_gateway</li>
</ul>
<h3>FIREWALL BASADO EN SOFTWARE</h3>
<p>Constituyen una alternativa más económica en relación que los firewall basados en hardware, pero presentan mayores desafíos en su implementación: debe seleccionarse adecuadamente la plataforma de hardware y endurecer el sistema operativo, debido a que sistemas Windows o Unix no son optimizados (por defecto) para uso para realizar reenvío de paquetes (forwarding), además corren por defecto servicios que no son requeridos si la máquina funciona como firewall exclusivamente. En conclusión presentan un mayor desafío en su configuración.<br />
Algunos ejemplos de firewalls basados en software:</p>
<ul>
<li> Checkpoint (Virtualizado) &#8211; http://www.checkpoint.com/products/security_virtualization/index.html</li>
<li> IPTables &#8211; http://www.netfilter.org/</li>
<li> Microsoft Internet Security &amp; Aceleration Server &#8211; http://www.microsoft.com/forefront/edgesecurity/isaserver/en/us/default.aspx</li>
<li> Untangle &#8211; http://www.untangle.com/home</li>
<li> SmoothWall &#8211; http://www.smoothwall.com</li>
<li> Engarde Secure Linux &#8211; http://www.engardelinux.org/</li>
<li> m0n0wall- http://m0n0.ch/wall/</li>
</ul>
<h2>IMPLEMENTAR UN FIREWALL</h2>
<p>Recordemos que el diseño de la arquitectura y reglas del firewall se soportan sobre las políticas de seguridad de la organización. Los conceptos de diseño de la topología fueron mencionados anteriormente, en cuanto a las reglas que controlarán el tráfico, es recomendable seguir el siguiente el procedimiento:</p>
<p>1). Reunir suficiente información que permita permita una concepción de las reglas ajustada al sistema donde se implementarán, para ello se deben estudiar los servicios ofrecidos en la red y el tipo de usuarios que los reciben, considerando:</p>
<ul>
<li>Nivel de acceso a la información (privado/público)</li>
<li> Criticidad de la información (alta, media, baja)</li>
<li> Seguridad en comunicaciones (cifrado o texto claro)</li>
</ul>
<p>2). Con base en los requerimientos reunidos, se definen zonas denominadas “Security Areas”, que constituyen un conjunto de activos de red con atributos y requerimientos de seguridad similares, es decir, la red es dividida en áreas con permisos y restricciones comunes. Cada una de ellas tiene un nivel de riesgo de 1 a 5 (1=alto, 5=bajo) que debe ser debidamente justificado y que permitirá definir prioridades e incluso QoS (calidad de servicio) sobre diferente tipo de tráfico. La siguiente tabla ilustra las Security Areas de un diseño para una red hipotética.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img147.imageshack.us/img147/8189/firewall6.png" alt="firewall6 FIREWALLS   Diseño y Panorámica Actual" width="390" height="177" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<p>3. Construir en un nivel lógico las reglas que serán aplicadas a cada una de las Security Areas. La siguiente tabla<br />
explica este concepto que continúa con el ejemplo anterior.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img97.imageshack.us/img97/1043/firewall7.png" alt="firewall7 FIREWALLS   Diseño y Panorámica Actual" width="605" height="232" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<p>Como se puede apreciar, se define qué tipo de accesos son permitidos entre las Security Areas y cuándo almacenar registros de las conexiones. Las reglas planteadas deben ser depuradas y re-evaluadas para asegurar que su implementación no causarán impactos negativos en la red, por ejemplo un DoS. Sería conveniente que el equipo de Tecnología y Seguridad de la Información trabajen en conjunto para llevar a cabo estos procesos.</p>
<p>4. Una vez finalizado el diseño se procede con la implementación y pruebas correspondientes de la solución.</p>
<h2>CONSEJOS PARA ESCOGER UN FIREWALL</h2>
<p>Los criterios más importantes para escoger un firewall incluyen:</p>
<ul>
<li>Throughput esperado: un firewall es un bottleneck para la red, una medida que es necesaria en la que se pierde en desempeño y se gana en seguridad. Este es un criterio de diseño importante porque se debe seleccionar una solución que no afecte considerablemente los tiempos de transferencia de información.</li>
<li> Presupuesto: existen diversas alternativas libres y comerciales, a las cuales se les debe evaluar ventajas y desventajas en términos de credibilidad, calidad, soporte, casos de éxito y costos.</li>
<li> Número de redes a proteger: el tamaño de la red es un punto importante que define las capacidades del hardware de la máquina. También debe estudiarse y considerarse el tráfico estimado que controlará el firewall.</li>
<li> Nivel de profundidad del filtrado: dependiendo de los recursos a proteger es conveniente decidir hasta qué capa debe realizarse chequeo de los paquetes, considerando que a mayor nivel de profundidad se pierde en velocidad pero se gana en seguridad.</li>
<li> Capacidad de escalabilidad de las funciones del firewall.</li>
</ul>
<h2>NOTAS/RECOMENDACIONES</h2>
<ul>
<li> Un firewall funciona si existe un perímetro de red bien definido, en donde no existen otras conexiones o enlaces que rompan el perímetro en cuestión. Por ejemplo un access point indebidamente protegido, es un dispositivo que rompe un perímetro de seguridad, permitiéndole a un atacante registrarse automáticamente dentro de la red sin haber interactuado siquiera con el firewall. Otro ejemplo puede ser un usuario que se conecte a Internet mediante un módem desde el interior del perímetro.</li>
<li> Las reglas del firewall deben ser chequeadas periódicamente, debido a que muchas veces creamos reglas “temporales” que se convierten en permanentes porque olvidamos removerlas.</li>
<li> Es una buena práctica realizar la revisión continua de los reportes o logs generados para detectar situaciones que puedan ser prevenidas a tiempo.</li>
<li> Un firewall debería ser lo mas simple y minimalista posible, es decir, que solo tenga instalado el software necesario para cumplir con el control del tráfico. Atacantes han comprometido firewalls mal implementados, que tenían instalados compiladores y otros paquetes que facilitan el despliegue de un ataque.</li>
<li> La seguridad de la red no se concentra en el firewall, aunque es parte importante de la misma, sino en una política de seguridad coherente que se adapte a la organización y su misión, en la que se tome la red como un todo y no como sub-sistemas independientes que dependen de un firewall para protegerse.</li>
</ul>
<h3>Sobre IPTables:</h3>
<ul>
<li>No ofrece chequeo a nivel de aplicación.</li>
<li>Es software libre de gran robustez, pero tiene una curva de aprendizaje amplia en comparación con productos comerciales.</li>
<li>No ofrece soporte oficial, situación que le pone en desventaja debido a que las grandes empresas requieren cumplir con reglamentación y estándares que les exigen implementar productos certificados y soportados por</li>
<li>empresas de calidad.</li>
</ul>
<h3>¿Redes Microsoft requieren ISA Server?:</h3>
<p>No necesariamente, deben considerarse los tips de selección de firewall mencionados anteriormente, además esta decisión produciría una total dependencia con un solo proveedor, con el que se contrataría infraestructura y seguridad. Es más aconsejable la diversificación del sistema, evitando así que una vulnerabilidad pueda afectar la totalidad de la red.</p>
<h3>Combinar Tecnologías de Firewalls</h3>
<p>Es una práctica muy conveniente, como se mencionó anteriormente en el ejemplo de Defense In-Depth. En la realidad es común encontrar arquitecturas que protegen el perímetro de la red con Cisco PIX, IPTables o Juniper Netscreen, mientras los activos más valiosos con Microsoft ISA Server.</p>
<h3>Recomendaciones para los servidores públicos</h3>
<ul>
<li>Es importante subrayar que los servidores públicos deben tener sus propios mecanismos de seguridad sin importar si se encuentran protegidos por un firewall.</li>
<li> Es una buena práctica de seguridad que los servidores sean endurecidos, actualizados y parchados antes de su conexión y puesta en producción.</li>
<li> No debe existir conexión directa entre los servidores públicos y la red interna, esto con el objetivo de evitar el acceso a esta última desde servidores en la DMZ que puedan estar comprometidos.</li>
<li> Los servidores de la DMZ no deberían tener cuentas registradas del dominio de la red debido a que podrían exponer la estructura del mismo hacia el exterior de la red.</li>
</ul>
<h2>BIBLIOGRAFÍA</h2>
<ul>
<li>Security in Computing, Fourth Edition<br />
Charles P. Pfleeger -  Pfleeger Consulting Group, Shari Lawrence Pfleeger<br />
Prentice Hall 2006</li>
<li> Firewall Policies and VPN Conﬁgurations<br />
Anne Henmi, Mark Lucas, Abhishek Singh, Chris Cantrell<br />
Syngress Publishing,Inc 2006</li>
<li> Firewall Evolution &#8211; Deep Packet Inspection<br />
Ido Dubrawsky 2003-07-29<br />
Security Focus: http://www.securityfocus.com/infocus/1716</li>
<li> The Enemy Within: Firewalls and Backdoors<br />
Bob Rudis and Phil Kostenbader 2003-06-09<br />
Security Focus: http://www.securityfocus.com/infocus/1701</li>
<li> Firewall Evolution &#8211; Deep Packet Inspection<br />
Ido Dubrawsky 2003-07-29<br />
Security Focus: http://www.securityfocus.com/infocus/1716</li>
</ul>
<p><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/members/anaxmon/">Articulo escrito para La Comunidad DragonJAR por anaXmon</a>, si deseas <a rel="nofollow" target="_blank" href="http://www.4shared.com/file/134931008/6f9653ec/Firewalls-Diseo_y_Panoramica_Actual.html">descargar este articulo en pdf, puedes hacerlo desde este enlace</a>&#8230;</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/que-son-los-firewalls.xhtml" title="¿Qué son los Firewalls?">¿Qué son los Firewalls?</a></li><li><a href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li><li><a href="http://www.dragonjar.org/curso-de-dibujo-vectorial-con-draw.xhtml" title="Curso de Dibujo Vectorial con OpenOffice Draw">Curso de Dibujo Vectorial con OpenOffice Draw</a></li><li><a href="http://www.dragonjar.org/barcamp-medellin.xhtml" title="BarCamp Medellín">BarCamp Medellín</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml/feed</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Consejos Simples de Seguridad para ir a la Campus Party</title>
		<link>http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml</link>
		<comments>http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml#comments</comments>
		<pubDate>Fri, 19 Jun 2009 07:29:18 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Eventos Informaticos]]></category>
		<category><![CDATA[Campus Party]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Guia]]></category>
		<category><![CDATA[Recomendaciones]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2589</guid>
		<description><![CDATA[Se acerca la Campus Party Colombia, la fiesta de tecnología más grande de nuestro país y una de las más grandes del mundo, por este motivo desde La Comunidad DragonJAR queremos darte una serie de consejos simples, que cualquier persona pueda seguir, para que tú seguridad y la de tu equipo no se vea comprometida [...]]]></description>
			<content:encoded><![CDATA[<p>Se acerca la Campus Party Colombia, la fiesta de tecnología más grande de nuestro país y una de las más grandes del mundo, por este motivo desde La Comunidad DragonJAR queremos darte una serie de consejos simples, que cualquier persona pueda seguir, para que tú seguridad y la de tu equipo no se vea comprometida en esta fiesta.</p>
<p style="text-align: center;"><img src="http://img268.imageshack.us/img268/4338/seguridadcampus.jpg" alt="Seguridad en Campus Party" title="Consejos Simples de Seguridad para ir a la Campus Party" /></p>
<p>Estos consejos están divididos en 2 partes, la seguridad por software, que te indica que configuraciones o medidas debes tomar para mejorar la seguridad de tu equipo, en entornos como el de la campus party, y seguridad física, con consejos para evitar la perdida o robo de tus dispositivos.<span id="more-2589"></span></p>
<h2>Seguridad por Software</h2>
<p><img class="alignleft" style="border: 1px solid black; margin: 4px;" src="http://img99.imageshack.us/img99/4378/hardrive000.jpg" alt="Backups" width="320" height="240" title="Consejos Simples de Seguridad para ir a la Campus Party" /><strong>Realizar Copias de Seguridad</strong></p>
<p>Nuestra información es muy importante y no podemos darnos el lujo de perderla, por eso antes de salir hacia la campus party, es muy recomendable que realices un backup de toda la información sensible que tengas almacenada en tu computador por si sucede cualquier inconveniente con él, no perdamos información valiosa.</p>
<p>Te recomiendo realizar 2 copias de seguridad, una para dejarla en la casa y otra que nos acompañe en la campus, para mas seguridad. Si tienes un PC de escritorio en casa puedes dejar un backup de tus archivos delicados en él para no gastar tanto en medios de almacenamientos externos.</p>
<p style="text-align: right;"><img class="alignright" style="border: 1px solid black; margin: 4px;" src="http://img74.imageshack.us/img74/9290/windowsupdate.gif" alt="Actualizar tu equipo" width="320" height="263" title="Consejos Simples de Seguridad para ir a la Campus Party" /><strong>Actualizar el Sistema</strong></p>
<p>Las actualizaciones de seguridad de Windows solucionan vulnerabilidades del sistema, lo hacen más seguro y estable, por lo tanto son necesarias y descargarlas es recomendado, sobre todo si la PC está expuesta a una red con posibles equipos infectados (como lo es la campus party) que se aprovechen de alguna vulnerabilidad en el sistema. Microsoft generalmente libera los parches el segundo martes de cada mes y las descargas se encuentran disponibles en Windows Update y por el sistema automático de descargas de Windows.</p>
<p>Si no deseas descargar las actualizaciones por Windows Update puedes hacerlo con <a rel="nofollow" target="_blank" href="http://www.winup.es/">Winup, un práctico pack que contiene todos los parches oficiales de Microsoft</a> para Windows XP con instalador propio.</p>
<p>Lo mismo va para usuarios con GNU/Linux y Mac OS X, realicen la actualización de su sistema operativo ya sea con el gestor de paquetes de su distribución GNU/Linux o con el Apple Software Update.</p>
<p><img class="alignleft" style="border: 1px solid black; margin: 4px;" src="http://img30.imageshack.us/img30/4068/antivirusm.jpg" alt="Antivirus" width="320" height="195" title="Consejos Simples de Seguridad para ir a la Campus Party" /></p>
<p><strong>Instala y Actualiza tu Antivirus</strong></p>
<p>Tener instalado en nuestro sistema un software antivirus, debidamente actualizado, nos va a proteger de posibles amenazas de virus que encontraremos en la campus party, recordemos que aunque tú no estés infectado con algún malware, otras personas pueden estarlo y transmitirlos atreves de la red, si tu software antivirus integra además un herramienta de firewall es mucho mejor, yo recomiendo la suite ESET Smart Security que es una solución integrada de Antivirus, Antispyware, Antispam y Firewall</p>
<p>Los usuarios con GNU/Linux y Mac OS X, pueden saltarse este consejo <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' title="Consejos Simples de Seguridad para ir a la Campus Party" /> .</p>
<p><img class="alignright" style="border: 1px solid black; margin: 4px;" src="http://img145.imageshack.us/img145/4206/screenlock.jpg" alt="Bloquear pantalla" width="320" height="241" title="Consejos Simples de Seguridad para ir a la Campus Party" /></p>
<p style="text-align: right;"><strong>Contraseña y Bloqueo<br />
</strong></p>
<p>Muchas personas por comodidad dejan su computador por defecto con la cuenta administrador y sin clave, esto es muy delicado ya que no solo permite que cualquier persona con acceso físico a la maquina pueda realizar lo que se le antoje, sino también permite que un usuario mal intencionado ejecute tareas de forma remota sobre su equipo, es muy recomendable activar una contraseña segura para su cuenta de usuario, en la comunidad hemos proporcionado siempre información útil para <a rel="nofollow" target="_blank" title="Maneja tus Contraseñas de Forma Sencilla" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml">maneja tus contraseñas fácilmente</a>, <a rel="nofollow" target="_blank" title="herramientas" href="../tag/herramientas">herramientas</a> para <a rel="nofollow" target="_blank" title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso <a rel="nofollow" target="_blank" title="aplicaciones" href="../tag/aplicaciones">aplicaciones</a> que si no quieres utilizar una palabra clave, te permiten <a rel="nofollow" target="_blank" href="../proteccion-biometrica-al-alcance-de-todos.xhtml">utilizar tu rostro como contraseña</a> para que pases de las típicas claves “1234″ y empieces a utilizar unas mas robustas de mínimo 8 caracteres, con números y símbolos del tipo “un0-d0s-tr3s-cua7ro”.</p>
<p>Cuando te levantes de tu puesto es recomendable bloquear tu sección de trabajo para evitar que alguien tome total control de tu portatil e incluso evitar ser victima de algunas bromas por parte de tus amigos.</p>
<p><img class="alignleft" style="border: 1px solid black; margin: 4px;" src="http://img30.imageshack.us/img30/9260/hsslogo.gif" alt="VPN" width="150" height="163" title="Consejos Simples de Seguridad para ir a la Campus Party" /></p>
<p><strong>Navegar Seguro</strong></p>
<p>Cada zona de la campus party (Astronomía, CampusBot, Modding, CampusBlog, CampusCrea, CampusMac, Desarrolladores, Software Libre, Juegos, Simulación) cuenta con su propia vlan para permitir una mejor administración de la red a los organizadores, esto impide que un usuario de alguna de las zonas ajenas a la tuya pueda acceder directamente a equipos que no estén en su propia vlan, descartando la posibilidad que un usuario ponga a la escucha un sniffer capturando los datos no encriptados de <strong>todos</strong> los campuseros, pero esto no nos salva que un usuario de nuestra misma zona pueda capturar nuestros datos.</p>
<p>Para evitar esto es recomendable navegar utilizando una coneccion segura, yo les recomiendo el software <a href="http://www.dragonjar.org/hotspot-shield-asegura-tu-conexion-wi-fi-usando-vpn.xhtml">Hotspot Shield</a> que nos crea una coneccion segura para navegar tranquilos sin preocuparnos por que roben nuestros datos.</p>
<p><img class="alignright" style="border: 1px solid black; margin: 4px;" src="http://img55.imageshack.us/img55/486/rms0021.jpg" alt="Redes compartidas" width="320" height="214" title="Consejos Simples de Seguridad para ir a la Campus Party" /></p>
<p style="text-align: right;"><strong>Archivos Compartidos</strong></p>
<p>Revisa tus archivos compartidos, y elimina todas las carpetas compartidas que no quieras que estén accesibles para cualquier persona, les dejo un manual de microsoft para <a rel="nofollow" target="_blank" href="http://support.microsoft.com/kb/304040/es">configurar el uso compartido de archivos</a>, ten mucho cuidado con los permisos que le des a tus carpetas compartidas, ya que es un medio de difucion para diferentes tipos de amenasas, recuerda que en la campus party siempre se monta un servidor de <a rel="nofollow" target="_blank" href="http://http://dcplusplus.sourceforge.net/">DC++ (DirectConect)</a> para compartir archivos entre los usuarios, debes tener mucho cuidado con los archivos que compartes por este medio ya que sin querer podrías estar poniendo a disposición de todos los campuseros informacion sensible.</p>
<h2>Seguridad Física</h2>
<p><img class="alignleft" style="border: 1px solid black; margin: 4px;" src="http://img54.imageshack.us/img54/7305/imggxx.jpg" alt="Guaya para Portatil" width="320" height="241" title="Consejos Simples de Seguridad para ir a la Campus Party" /><strong>Guaya de Seguridad</strong></p>
<p>Lo peor que nos puede pasar a los apasionados por la tecnología, es que nos roben nuestros gadgets, y para todos nosotros nuestro &#8220;juguete&#8221; más importante es el laptop, pero este también es muy llamativo para los amigos de lo ajeno, por eso es recomendable que contemos con una <a rel="nofollow" target="_blank" href="http://pmstrk.mercadolibre.com.co/jm/PmsTrk?tool=5563897&amp;go=http://computacion.mercadolibre.com.co/guaya_OrderId_PRICE">guaya de seguridad</a>, para dejar nuestros equipos asegurados, mientras comemos un bocadillo o nos levantamos al baño, son bastante económica, su precio varía entre 14.000 y 25.000 pesos y nos ahorrara muchos dolores de cabeza.</p>
<p><a rel="nofollow" target="_blank" href="http://pmstrk.mercadolibre.com.co/jm/PmsTrk?tool=5563897&amp;amp;go=http://computacion.mercadolibre.com.co/guaya_OrderId_PRICE">Puedes conseguir una por mercadolibre.com</a> o comprarlo directamente en <a rel="nofollow" target="_blank" href="http://www.unilago.com/">cualquier local de unilago</a> en Bogotá.</p>
<p style="text-align: right;"><img class="alignright" style="border: 1px solid black; margin: 4px;" src="http://img269.imageshack.us/img269/4484/labsbogota.jpg" alt="Mantener en Grupos" width="320" height="240" title="Consejos Simples de Seguridad para ir a la Campus Party" /><strong>Mantener en Grupo</strong></p>
<p>Uno de los grandes atractivos de la campus party es que nos brinda la posibilidad de conocer gente que con los mismos gustos nuestros, pero igual que lo haríamos en otro lugar, no es recomendable dejar nuestros equipos bajo el cuidado de una persona que acabamos de conocer, por eso es recomendable que te ubiques  siempre en el mismo lugar, ojala rodeado con personas de confianza. Para esto los organizadores de la campus party han <a rel="nofollow" target="_blank" href="http://www.campus-party.com.co/crm/fichaUsuario/miClan">creado los &#8220;clanes&#8221;</a>, gracias a ellos te garantizan un espacio solo para ti y tus amigos, recuerda que entre mas ojos tengamos sobre nuestras cosas, menos posibilidades existen de perderlas.</p>
<p><img class="alignleft" style="border: 1px solid black; margin: 4px;" src="http://img5.imageshack.us/img5/4148/sentidocomun.jpg" alt="Sentido Común" width="320" height="169" title="Consejos Simples de Seguridad para ir a la Campus Party" /><strong>Sentido Común</strong></p>
<p>Hay recomendaciones que en teoría todos debemos conocer y seguir, pero en la practica muchas veces se nos olvidan, por ello voy a hacer un listado de algunas de ellas para tenerlas en cuenta cuando estemos en la campus party:</p>
<p><strong>(+)</strong> No dejes ningún objeto de valor en la carpa y ponle un <strong>BUEN </strong>candado (invierte más de 5mil pesos en el, ya que los mas económicos por lo general son muy fáciles de abrir).</p>
<p><strong>(+)</strong> Hay que estar muy pendientes de las cosas más pequeñas, como  celulares, ipods, mouse, game pads, cámaras digitales etc, es lo que más fácil se pierde ya que pasan fácilmente los controles internos de la campus, no las deje cargando sin la supervisión de un amigo.</p>
<p><strong>(+)</strong> Revisa constantemente tus cosas para que no se te olvide nada o te enteres rápidamente que se te a perdido algo.</p>
<p><strong>(+)</strong> <strong>DUERME!!!</strong>, el no dormir varios días aumenta en gran medida las posibilidades de extraviar alguna de nuestras pertenencias, dormir como mínimo 1 vez cada 2 días en la campus es recomendable para estar lo suficientemente lucidos como para seguir estas simples recomendaciones.</p>
<p>Al leer estos comentarios muchos pensaran que la campus party es un sitio inseguro, pero esto es <strong>totalmente falso</strong>, la seguridad de la campus es buena, los controles son adecuados, pero  como dicen los abuelos&#8230; &#8220;es mejor la seguridad que la policía&#8221; y siguiendo estos consejos no tendrás ningún problema en la mejor y más grande fiesta de tecnología que se realiza en nuestro país.</p>
<p>La idea del articulo es que este en constante desarrollo, enriqueciéndolo constantemente con los consejos que dejen ustedes en los comentarios, hasta lograr que sea una guia de referencia en cuanto a seguridad para cualquier edicion de la campus party.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/entrevista-con-andres-eduardo-ormaza-sobre-la-ley-de-delitos-informaticos-en-colombia.xhtml" title="Entrevista con Andrés Eduardo Ormaza, sobre la ley de delitos informaticos en colombia">Entrevista con Andrés Eduardo Ormaza, sobre la ley de delitos informaticos en colombia</a></li><li><a href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a href="http://www.dragonjar.org/streaming-campus-party-colombia.xhtml" title="Transmitiendo en VIVO desde La Campus Party Colombia ">Transmitiendo en VIVO desde La Campus Party Colombia </a></li><li><a href="http://www.dragonjar.org/seguridad-informatica-con-software-libre.xhtml" title="Seguridad Informática con Software Libre">Seguridad Informática con Software Libre</a></li><li><a href="http://www.dragonjar.org/dragon-party-2009.xhtml" title="DragoN Party 2009">DragoN Party 2009</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>¿Nos conocemos? Protección de menores en redes sociales y chats</title>
		<link>http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml</link>
		<comments>http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml#comments</comments>
		<pubDate>Wed, 10 Jun 2009 18:08:16 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[Consejos de Seguridad]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[Recomendaciones de Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2537</guid>
		<description><![CDATA[¿Cómo proteger a nuestros hijos de los ciberdelincuentes y pedófilos? En el siguiente video queda resumida la responsabilidad de los mayores ante estos casos, donde pesa más la experiencia de vida que los conocimientos tecnológicos.

Fuente e información en ArCERT Argentina
También puede interesarte...Consejos, Guías y Recomendaciones para la Protección de la InformaciónLos mejores &#8220;malos&#8221; consejos para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">¿Cómo proteger a nuestros hijos de los ciberdelincuentes y pedófilos? En el siguiente video queda resumida la responsabilidad de los mayores ante estos casos, donde pesa más la experiencia de vida que los conocimientos tecnológicos.</p>
<p style="text-align: center;"><object width="560" height="340" data="http://www.youtube.com/v/DKmCmYBmKs4&amp;hl=es&amp;fs=1&amp;rel=0" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/DKmCmYBmKs4&amp;hl=es&amp;fs=1&amp;rel=0" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: justify;">Fuente e información en <a rel="nofollow" target="_blank" href="http://www.arcert.gov.ar" target="_blank">ArCERT Argentina</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/consejos-guias-y-recomendaciones-para-la-proteccion-de-la-informacion.xhtml" title="Consejos, Guías y Recomendaciones para la Protección de la Información">Consejos, Guías y Recomendaciones para la Protección de la Información</a></li><li><a href="http://www.dragonjar.org/los-mejores-malos-consejos-para-que-su-red-wifi-fracase.xhtml" title="Los mejores &#8220;malos&#8221; consejos para que su red WIFI fracase">Los mejores &#8220;malos&#8221; consejos para que su red WIFI fracase</a></li><li><a href="http://www.dragonjar.org/filtrar-sitios-webs-usando-opendns-desde-linux-video.xhtml" title="Filtrar sitios Webs usando OpenDNS desde Linux (Video)">Filtrar sitios Webs usando OpenDNS desde Linux (Video)</a></li><li><a href="http://www.dragonjar.org/saltar-captchas-imagenes-de-verificacion.xhtml" title="Saltar Captchas">Saltar Captchas</a></li><li><a href="http://www.dragonjar.org/discos-booteables-kaspersky.xhtml" title="Discos Booteables Kaspersky">Discos Booteables Kaspersky</a></li><li><a href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/deshabilitar-drivers-usb-utilizando-el-gestor-de-politicas-de-windows.xhtml" title="Deshabilitar Drivers USB utilizando el Gestor de Políticas de Windows">Deshabilitar Drivers USB utilizando el Gestor de Políticas de Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Los mejores &#8220;malos&#8221; consejos para que su red WIFI fracase</title>
		<link>http://www.dragonjar.org/los-mejores-malos-consejos-para-que-su-red-wifi-fracase.xhtml</link>
		<comments>http://www.dragonjar.org/los-mejores-malos-consejos-para-que-su-red-wifi-fracase.xhtml#comments</comments>
		<pubDate>Wed, 10 Jun 2009 17:27:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[Consejos de Seguridad]]></category>
		<category><![CDATA[Guías]]></category>
		<category><![CDATA[Recomendaciones]]></category>
		<category><![CDATA[Seguridad Wifi]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2523</guid>
		<description><![CDATA[La mayoría de los usuarios no prestan atención a las &#8220;Mejores Prácticas&#8221; y a los buenos consejos. Por ello he decidido preparar esta lista de &#8220;Malos&#8221; consejos. Quizás así, muchos hagan lo contrario y logren mejorar su red WIFI. Seguí esta lista al pie de la letra y te garantizo que tu red wireless funcionará&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La mayoría de los usuarios no prestan atención a las &#8220;Mejores Prácticas&#8221; y a los buenos consejos. Por ello he decidido preparar esta lista de &#8220;Malos&#8221; consejos. Quizás así, muchos hagan lo contrario y logren mejorar su red WIFI. Seguí esta lista al pie de la letra y te garantizo que tu red wireless funcionará&#8230; casi nunca y será muy poco segura&#8230; los vecinos e intrusos te lo agradecerán!</p>
<p style="text-align: justify;">El Ing. Eduardo Tabacman de <a rel="nofollow" target="_blank" href="http://www.virusprot.com/" target="_blank">VirusProt.com</a> nos presenta una serie de los mejores &#8220;malos&#8221; consejos para implementar nuestra red WIFI. Entre ellos:</p>
<ul>
<li>Mezcle múltiples marcas y tecnologías.</li>
<li>No se preocupe por las necesidades futuras a la hora de diseñar e implementar su red WIFI.</li>
<li>No encripte la información o encríptela sólo con WEP.</li>
<li>No gestione su red WIFI de manera centralizada.</li>
</ul>
<p style="text-align: center;"><object width="425" height="344" data="http://www.youtube.com/v/A9Hlcckru_c&amp;hl=es&amp;fs=1&amp;rel=0" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/A9Hlcckru_c&amp;hl=es&amp;fs=1&amp;rel=0" /><param name="allowfullscreen" value="true" /></object></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a href="http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml" title="¿Nos conocemos? Protección de menores en redes sociales y chats">¿Nos conocemos? Protección de menores en redes sociales y chats</a></li><li><a href="http://www.dragonjar.org/consejos-guias-y-recomendaciones-para-la-proteccion-de-la-informacion.xhtml" title="Consejos, Guías y Recomendaciones para la Protección de la Información">Consejos, Guías y Recomendaciones para la Protección de la Información</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/los-mejores-malos-consejos-para-que-su-red-wifi-fracase.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Consejos, Guías y Recomendaciones para la Protección de la Información</title>
		<link>http://www.dragonjar.org/consejos-guias-y-recomendaciones-para-la-proteccion-de-la-informacion.xhtml</link>
		<comments>http://www.dragonjar.org/consejos-guias-y-recomendaciones-para-la-proteccion-de-la-informacion.xhtml#comments</comments>
		<pubDate>Wed, 10 Jun 2009 17:22:44 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[Consejos de Seguridad]]></category>
		<category><![CDATA[Guías de Seguridad]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[Recomendaciones de Seguridad]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2525</guid>
		<description><![CDATA[Pretendo llevar a cabo una serie de Posts relacionados a la Protección de la los Datos y la Información digital. Esta serie nace con la intención de ofrecer al usuario diferentes Guías, Consejos y Recomendaciones para estar más seguro en Internet.
Mucho se ha publicado en la web acerca de como llevar a cabo procesos de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Pretendo llevar a cabo una serie de Posts relacionados a la Protección de la los Datos y la Información digital. Esta serie nace con la intención de ofrecer al usuario diferentes Guías, Consejos y Recomendaciones para estar más seguro en Internet.</p>
<p style="text-align: justify;">Mucho se ha publicado en la web acerca de como llevar a cabo procesos de explotación y vulneración de Sistemas Informáticos en tareas involucradas con los <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/tag/test-de-penetracion" target="_blank">Test de Penetración</a> y Auditorías. Por ello se hace necesario también, mostrar esos pequeños &#8220;Trucos / Tips&#8221; enfocados a los usuarios &#8220;comunes&#8221; que quieren aprender a proteger su información frente a las distintas amenazas a las que estás expuestos como usuarios de Internet y todos los recursos que esta ofrece.</p>
<p style="text-align: justify;">El contenido de dichos Post será bastante variado. En ellos será posible encontrar información relacionada a la Protección frente a las amenazas involucradas con las comunicaciones WIFI, Redes Sociales, Mensajería Instantánea, Redes P2P, Cyber Cafés, etc. Y será una recopilación de diferentes publicaciones ya relalizadas en esta y otras páginas Web.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/%c2%bfnos-conocemos-proteccion-de-menores-en-redes-sociales-y-chats.xhtml" title="¿Nos conocemos? Protección de menores en redes sociales y chats">¿Nos conocemos? Protección de menores en redes sociales y chats</a></li><li><a href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/carcel-y-multas-para-delitos-informaticos-en-colombia.xhtml" title="Cárcel y Multas para Delitos Informáticos en Colombia">Cárcel y Multas para Delitos Informáticos en Colombia</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/consejos-guias-y-recomendaciones-para-la-proteccion-de-la-informacion.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Deshabilitar Drivers USB utilizando el Gestor de Políticas de Windows</title>
		<link>http://www.dragonjar.org/deshabilitar-drivers-usb-utilizando-el-gestor-de-politicas-de-windows.xhtml</link>
		<comments>http://www.dragonjar.org/deshabilitar-drivers-usb-utilizando-el-gestor-de-politicas-de-windows.xhtml#comments</comments>
		<pubDate>Tue, 14 Apr 2009 15:52:50 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[memorias usb]]></category>
		<category><![CDATA[Políticas]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2188</guid>
		<description><![CDATA[Atendiendo a una problemática común en las empresas es común que se encuentren con la necesidad de bloquear los dispositivos de almacenamiento USB de manera que no sean reconocidos por el equipo, ya sea por razones de seguridad, confidencialidad de la información, entre otros. Sin embargo, dispositivos USB de distinta índole a la de almacenamiento [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Atendiendo a una problemática común en las empresas es común que se encuentren con la necesidad de bloquear los dispositivos de almacenamiento USB de manera que no sean reconocidos por el equipo, ya sea por razones de seguridad, confidencialidad de la información, entre otros. Sin embargo, dispositivos USB de distinta índole a la de almacenamiento como teclados, ratones, impresoras y demás si deberían ser detectados adecuadamente.</p>
<p style="text-align: justify;"><span id="more-2188"></span></p>
<p style="text-align: justify;">Después de realizar una investigación encontré una manera de realizarlo utilizando para esto las directivas del equipo (gpedit.msc), en conjunto de un poco de batch y vbs .</p>
<p><strong>1.</strong> Comenzamos por habilitar la visualización de archivos y carpetas ocultos (no voy a entrar en detalle acerca de este punto).<br />
<strong>2.</strong> Verificamos que exista un directorio llamado “GroupPolicy” dentro de la carpeta System32, como lo muestra la siguiente imagen.</p>
<p style="text-align: center;"><img class="aligncenter" title="USB Policy" src="http://img115.imageshack.us/img115/8018/policy.jpg" alt="policy Deshabilitar Drivers USB utilizando el Gestor de Políticas de Windows" width="500" height="144" /></p>
<p style="text-align: justify;">Este documento es un trabajo realizado por <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/members/skorpyo.html" target="_blank"><strong>Skorpyo</strong></a>, usuario y moderador de la Comunidad.</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/98509648/3ea53884/GuiaUSBLock_DragonJARorg.html" target="_blank"><strong>Descargar el documento completo de deshabilitación de drivers por medio del gestor de políticas de Windows.</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/proteccion-biometrica-al-alcance-de-todos.xhtml" title="Protección Biométrica al Alcance de Todos">Protección Biométrica al Alcance de Todos</a></li><li><a href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/hackeando-antivirus.xhtml" title="Antivirus Gratuito con Poco Consumo">Antivirus Gratuito con Poco Consumo</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/deshabilitar-drivers-usb-utilizando-el-gestor-de-politicas-de-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Cómo evitar ser Victimas de Virus tipo &#8220;Hola Medellín&#8221;</title>
		<link>http://www.dragonjar.org/como-evitar-ser-victimas-de-virus-tipo-hola-medellin.xhtml</link>
		<comments>http://www.dragonjar.org/como-evitar-ser-victimas-de-virus-tipo-hola-medellin.xhtml#comments</comments>
		<pubDate>Wed, 10 Sep 2008 00:41:36 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Eliminar Virus Medellin]]></category>
		<category><![CDATA[Hola Medellín]]></category>
		<category><![CDATA[Medellin]]></category>
		<category><![CDATA[Saludos de Medellín]]></category>
		<category><![CDATA[Selena Spice]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1228</guid>
		<description><![CDATA[Jorge Cuervo quien cubrió el evento  InfoSecurity 2008 para La Comunidad DragonJAR, nos envía unos pequeños tips en respuesta del Análisis al “Virus Medellín” realizado por la comunidad.
Los virus del tipo &#8220;Saludos de Medellín&#8221; y &#8220;Hola Medellín&#8220;, pese a la sencillez de su código y poca efectividad, puede convertirse para los atacantes en un [...]]]></description>
			<content:encoded><![CDATA[<p>Jorge Cuervo quien cubrió el evento <a rel="nofollow" target="_blank" title="InfoSecurity 2008" href="../infosecurity-2008.xhtml"> InfoSecurity 2008</a> para La Comunidad DragonJAR, nos envía unos pequeños tips en respuesta del<a rel="nofollow" target="_blank" title="Análisis del “Virus Medellín”" href="../analisis-del-virus-medellin.xhtml"> Análisis al “Virus Medellín”</a> realizado por la comunidad.</p>
<p>Los virus del tipo &#8220;<a href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml">Saludos de Medellín</a>&#8221; y &#8220;<a href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml">Hola Medellín</a>&#8220;, pese a la sencillez de su código y poca efectividad, puede convertirse para los atacantes en un arma de gran valor de ingeniería social para analizar el tipo de seguridad y las políticas implementadas en las organizaciones infectadas por este código malicioso.  Gracias a la divulgación de los medios masivos de comunicación, <strong>se pone al descubierto el nivel de seguridad</strong> que se maneja en estas instituciones, en el caso, la Fiscalia de Bucaramanga, cuyos equipos deben almacenar información critica, representada en procesos judiciales, documentos de inteligencia e investigaciones de tipo judicial.<span id="more-1228"></span></p>
<p>En un aparte del <a rel="nofollow" target="_blank" href="http://www.caracol.com.co/nota.aspx?id=666183">articulo en caracol</a> dice &#8220;<em>Un virus conocido como &#8216;Saludos de Medellín&#8217; y &#8216;Hola Medellín&#8217;, causó trastornos en los computadores de la Policía, la Fiscalía, las diferentes alcaldías, la Gobernación, Ecopetrol, hospitales, bancos y muchas empresas privadas y salas de Internet. El director del Cuerpo Técnico de Investigación de la Fiscalia en Santander, Oscar Castellanos, afirmó que es incalculable la cantidad de computadores que fueron afectados por este virus, incluidos los de la Fiscalía.<br />
Agregó que los daños también fueron reportados en universidades y establecimientos educativos.</em>&#8220;, Un análisis básico  del virus puede verse en <a href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml">este vinculo de La Comunidad DragonJAR</a>.</p>
<p>Vaya!! Realmente <strong>el show no lo hizo el virus</strong>, el show acompañado con luces de <span style="color: #00ff00;"><strong>neon</strong></span> y <span style="color: #ff9900;">pap</span><span style="color: #339966;">aye</span><span style="color: #ff0000;">ra</span>, lo hicieron los encargados de la seguridad de los sitios afectados.  Y no es para más, hicimos la prueba de ejecución del código bajo una <strong>cuenta limitada</strong> en Windows XP SP3, y una listica de “acceso denegado” nos mostraba como quedaba impotente el virus frente a una de las más básicas y sencillas reglas de seguridad.</p>
<p>Otro aspecto importante a tener en cuenta, es la ejecución de código malicioso portado en las memorias USB, parece ser que los funcionarios de los organismos afectados, desconocen este sencillo, pero efectivo medio de infección, al igual que las sencillas pero potentes herramientas de desinfección gratuitas que se “deben” instalar en los equipos de computo para el análisis en tiempo real de estos dispositivos portables.</p>
<p><img class="aligncenter" src="http://img159.imageshack.us/img159/6725/mxonexb3.jpg" alt="Antivirus Memoria USB" title="Cómo evitar ser Victimas de Virus tipo Hola Medellín" />Un ejemplo es el <a rel="nofollow" target="_blank" href="http://www.mxone.net/descargas.php">Antivirus MX One</a> y su componente Guardián que permanece residente a la espera que se ingrese al equipo un dispositivo de almacenamiento masivo, para escanearlo y en caso de encontrar algún código malicioso eliminarlo automáticamente,  puedes descargar el Antivirus para <a rel="nofollow" target="_blank" href="http://ldcmx.info/get_mxone.php">Memorias USB MX One Aquí</a>.</p>
<p><img class="aligncenter" src="http://img247.imageshack.us/img247/4981/cajaspybotsearchdestroyvo8.png" alt="Spybot Search &amp; Destroy" title="Cómo evitar ser Victimas de Virus tipo Hola Medellín" /><a rel="nofollow" target="_blank" href="http://www.safer-networking.org/es/download/index.html">SpyBot Search &amp; Destroy</a>, es un completo y potente antispyware gratuito que nos protege de muchísimo software malicioso, su componente TeaTimer impide que programas sin autorización editen el registro de windows, uno de los principales métodos de autoinicio para los virus y el utilizado por el &#8220;<a rel="nofollow" target="_blank" href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml">Virus Medellín</a>&#8220;, también permite bloquear cantidad de ActiveX del internet explorer (si todavía usas ese navegador), eliminar de forma segura archivos delicados entre otras cosas (activar función avanzada), <a href="http://www.safer-networking.org/es/download/index.html">lo puedes descargar de su pagina oficial</a> .</p>
<p>Estas medidas,  acompañadas de buenas practicas de seguridad, como es el permanecer actualizado el sistema operativo, un <a href="http://www.dragonjar.org/anti-virus/">AntiVirus</a> Actualizado, <a href="http://www.dragonjar.org/anti-spyware/">Software AntiSpyware</a>, Firewall activado, entre otras medidas mas fuertes como el de tener unas políticas de seguridad que se ajusten a las buenas practicas de la línea de negocios, nos pueden ofrecer un ambiente mas seguro que nos permitan almacenar con responsabilidad la información critica y de valor de negocios que procesemos en nuestros equipos de computo.</p>
<p>Les dejo las conclusiones, y la sugerencia a los organismos infectados que mejoren su seguridad, esta intrusión puede abrir el camino a <strong>mentes curiosas e inquietas</strong>, (en el mejor de los casos).</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/analisis-del-virus-medellin.xhtml" title="Análisis del &#8220;Virus Medellín&#8221;">Análisis del &#8220;Virus Medellín&#8221;</a></li><li><a href="http://www.dragonjar.org/discos-booteables-kaspersky.xhtml" title="Discos Booteables Kaspersky">Discos Booteables Kaspersky</a></li><li><a href="http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml" title="Avira Premium Security Suite Gratis">Avira Premium Security Suite Gratis</a></li><li><a href="http://www.dragonjar.org/como-saber-si-estas-infectado-con-el-conficker-2.xhtml" title="¿Como saber si tu equipo esta infectado con el Conficker?">¿Como saber si tu equipo esta infectado con el Conficker?</a></li><li><a href="http://www.dragonjar.org/descargar-avira-antivir-premium-gratis.xhtml" title="Licencia para Avira AntiVir Premium en Español Gratis">Licencia para Avira AntiVir Premium en Español Gratis</a></li><li><a href="http://www.dragonjar.org/los-antivirus-gratuitos-reaccionan-mas-rapido.xhtml" title="Los Antivirus Gratuitos Reaccionan Mas Rápido">Los Antivirus Gratuitos Reaccionan Mas Rápido</a></li><li><a href="http://www.dragonjar.org/hackeando-antivirus.xhtml" title="Antivirus Gratuito con Poco Consumo">Antivirus Gratuito con Poco Consumo</a></li><li><a href="http://www.dragonjar.org/antivirus-para-mac-os-gratis.xhtml" title="Antivirus para Mac OS X Gratis">Antivirus para Mac OS X Gratis</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-evitar-ser-victimas-de-virus-tipo-hola-medellin.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Previniendo ataques XSS con PHP</title>
		<link>http://www.dragonjar.org/previniendo-ataques-xss-con-php.xhtml</link>
		<comments>http://www.dragonjar.org/previniendo-ataques-xss-con-php.xhtml#comments</comments>
		<pubDate>Sun, 23 Mar 2008 01:50:53 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Prevenir]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=319</guid>
		<description><![CDATA[XSS (Cross Site Scripting) es una de las vulnerabilidades web más comunes, se produce habitualmente cuando no se validan correctamente los datos ingresados por el usuario que posteriormente son mostrados en una página, permitiendo la inyección de código “no deseado” (Javascript o VBScript). No vamos a entrar en más detalles sobre esta vulnerabilidad ni en [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" title="Cross Site Scripting" href="http://es.wikipedia.org/wiki/Cross_Site_Scripting" target="_blank">XSS</a> (Cross Site Scripting) es una de las vulnerabilidades web más comunes, se produce habitualmente cuando no se validan correctamente los datos ingresados por el usuario que posteriormente son mostrados en una página, permitiendo la inyección de código “no deseado” (Javascript o VBScript). No vamos a entrar en más detalles sobre esta vulnerabilidad ni en sus variantes. Nos centraremos en como prevenirla, en este caso desde PHP:<span id="more-319"></span></p>
<p>Una función muy útil en estos casos es <a rel="nofollow" target="_blank" title="strip_tags" href="http://ar.php.net/strip_tags" target="_blank">strip_tags</a></p>
<p>Si quisiéramos por ejemplo que los usuarios de nuestra web dejen sus comentarios en un articulo por medio de un formulario, deberíamos aplicar esta función a los datos ingresados para poder mostrarlos en nuestra web. Este sería un ejemplo:</p>
<p><span style="color: #008000;">&lt;?php<br />
$texto=strip_tags($texto);<br />
?&gt;</span></p>
<p>Cabe destacar que la función <a rel="nofollow" target="_blank" href="http://ar.php.net/strip_tags" target="_blank">strip_tags</a> elimina también el código HTML por lo que no permitirá dar ningún tipo de formato a los datos ingresados. Si quisiéramos darle la posibilidad al usuario de utilizar alguna etiqueta, la función cuenta con un argumento mediante el cual se especifica la o las etiquetas permitidas:</p>
<p><span style="color: #008000;">&lt;?php<br />
$texto=strip_tags($texto, ‘&lt;b&gt;’);<br />
?&gt;</span></p>
<p>Pero hay que tener mucho cuidado con esto (Como lo advierte uno de los warnings de la página oficial de PHP) porque esta función no elimina el código incluido dentro de los atributos de las etiquetas permitidas, por lo que si el usuario introduce algo como esto:</p>
<p><span style="color: #008000;">&lt;b onmouseover=”&lt;script&gt;alert(’XSS’)&lt;/script&gt;”&gt;Texto en Negrita&lt;/b&gt;</span></p>
<p>El resultado, luego de que los datos pasen por la función y sean incluidos en una página web, sería el ya clásico:</p>
<p><img src="http://img146.imageshack.us/img146/6804/xssef8.jpg" alt="xssef8 Previniendo ataques XSS con PHP" width="217" height="134" align="middle" title="Previniendo ataques XSS con PHP" /></p>
<p>Por lo que para solucionar esto, deberiamos aplicar la función <a rel="nofollow" target="_blank" href="http://ar.php.net/preg_replace" target="_blank">preg_replace</a>. El script quedaría de la siguiente forma:</p>
<p><span style="color: #008000;">&lt;?php<br />
$texto=strip_tags($texto, ‘&lt;b&gt;’);<br />
$texto=preg_replace(’/&lt;(.*)\s+ (\w+=.*?)&gt;’, ”, $texto);<br />
?&gt;</span></p>
<p>Con esto solucionariamos el “pequeño” bug de la función <a rel="nofollow" target="_blank" href="http://ar.php.net/strip_tags" target="_blank">strip_tags</a>.</p>
<p>Otra opción (muy utilizada en scripts de foros) es la de permitir un pseudocodigo (por ejemplo <a rel="nofollow" target="_blank" href="http://www.phpbb.com/community/faq.php?mode=bbcode" target="_blank">BBCode</a>) que luego es reemplazado por las etiquetas HTML verdaderas:</p>
<p>Si el usuario ingresara lo siguiente:</p>
<p><span style="color: #008000;">[b]Negrita[/b]</span></p>
<p>Reemplazariamos el <a rel="nofollow" target="_blank" href="http://www.phpbb.com/community/faq.php?mode=bbcode" target="_blank">BBCode</a> por HTML para mostrarlo en pantalla (utilizando la función <a rel="nofollow" target="_blank" href="http://ar.php.net/str_replace" target="_blank">str_replace</a>) y el resultado podríamos incluirlo en una página sin correr ningún riesgo:</p>
<p><span style="color: #008000;">&lt;?php<br />
$texto=strip_tags($texto);<br />
$texto=str_replace(’[b]’,’&lt;b&gt;’);<br />
$texto=str_replace(’[/b]’,’&lt;/b&gt;’);<br />
?&gt;</span></p>
<p>Existen varios tipos de ataques que explotan la vulnerabilidad <a rel="nofollow" target="_blank" title="Cross Site Scripting" href="http://es.wikipedia.org/wiki/Cross_Site_Scripting" target="_blank">XSS</a>, por lo que recominedo investigarla mucho mas a fondo.</p>
<p>Este guía es desarrollada por <a rel="nofollow" target="_blank" href="http://www.codigo200.com/author/admin/" target="_blank">leo</a>, administrador de <a rel="nofollow" target="_blank" href="http://www.codigo200.com/previniendo-ataques-xss-con-php" target="_blank">codigo200.com</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a href="http://www.dragonjar.org/juegos-de-guerra-para-prevenir-ciberataques-en-eu.xhtml" title="‘Juegos de guerra’ para prevenir ‘ciberataques’ en E.U. ">‘Juegos de guerra’ para prevenir ‘ciberataques’ en E.U. </a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/previniendo-ataques-xss-con-php.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hardening Linux con grsecurity</title>
		<link>http://www.dragonjar.org/hardening-linux-con-grsecurity.xhtml</link>
		<comments>http://www.dragonjar.org/hardening-linux-con-grsecurity.xhtml#comments</comments>
		<pubDate>Tue, 29 Jan 2008 23:55:54 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hardening]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=455</guid>
		<description><![CDATA[El Hardening es una técnica compuesta por un conjunto de actividades llevadas a cabo por el administrador de un sistema operativo para reforzar al máximo posible la seguridad de este. Esta práctica se puede hacer muy efectiva utilizando la herramienta de seguridad grsecurity. Grsecurity es una herramienta que establece múltiples controles del sistema Linux a [...]]]></description>
			<content:encoded><![CDATA[<p>El Hardening es una técnica compuesta por un conjunto de actividades llevadas a cabo por el administrador de un sistema operativo para reforzar al máximo posible la seguridad de este. Esta práctica se puede hacer muy efectiva utilizando la herramienta de seguridad grsecurity. Grsecurity es una herramienta que establece múltiples controles del sistema Linux a atreves de un sistema a modo de parche del Kernel.</p>
<p style="text-align: center;"><img src="http://img292.imageshack.us/img292/8651/hardeningyy3.jpg" alt="hardeningyy3 Hardening Linux con grsecurity" width="300" height="225" title="Hardening Linux con grsecurity" /><span id="more-455"></span></p>
<p>Entre sus controles de seguridad implementados en el sistema destacan:<br />
La protección a nivel de funcionamiento del kernel.<br />
Prevención de la ejecución del código arbitrario.<br />
Control de ejecución de las tareas en el stack.<br />
Restricción que permite que un usuario visión solamente su procesos.<br />
Control de las actividades de los usuarios.<br />
Permisos de ejecución en determinadas áreas del sistema.<br />
Implementación de controles adicionales a la seguridad impuesta por chroot.<br />
Alarmas e intervenciones de seguridad que contienen el IP del que causa la alarma.<br />
Implementación de un control de acceso basado en roles (RBAC).</p>
<p>Más información y descarga de grsecurity:<br />
<a rel="nofollow" target="_blank" href="http://www.grsecurity.net/" target="_blank">http://www.grsecurity.net/</a></p>
<p>Guía Grsecurity v2 de Gentoo:<br />
<a rel="nofollow" target="_blank" href="http://www.gentoo.org/proj/es/hardened/grsecurity.xml" target="_blank">http://www.gentoo.org/proj/es/hardened/grsecurity.xml</a></p>
<p>GRSECURITY &#8211; Seguridad en sistemas Linux mediante Detección, Prevención y Contención:<br />
<a rel="nofollow" target="_blank" href="http://www.hacktimes.com/files/GRSECURITY-HackTimes.com.V1.0.pdf" target="_blank">http://www.hacktimes.com/files/GRSECURITY-HackTimes.com.V1.0.pdf</a></p>
<p>Grsecurity by David “Del” Elson (Ingles):<br />
<a rel="nofollow" target="_blank" href="http://www.securityfocus.com/infocus/1551" target="_blank">http://www.securityfocus.com/infocus/1551</a></p>
<p>Fuente de la noticia:  <a rel="nofollow" target="_blank" href="http://vtroger.blogspot.com/2008/01/hardening-linux-con-grsecurity.html" target="_blank">Guru de la informática</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml" title="Pentoo versión final 2009, GNU/Linux para Test de Penetración ">Pentoo versión final 2009, GNU/Linux para Test de Penetración </a></li><li><a href="http://www.dragonjar.org/matriux-gnulinux-live-cd-para-test-de-penetracion.xhtml" title="Matriux, GNU/Linux live CD para Test de Penetración">Matriux, GNU/Linux live CD para Test de Penetración</a></li><li><a href="http://www.dragonjar.org/apariencia-de-windows-para-linux.xhtml" title="GNU Linux con apariencia de Windows XP">GNU Linux con apariencia de Windows XP</a></li><li><a href="http://www.dragonjar.org/linutop-3-la-pequena-pc-basada-en-linux.xhtml" title="Linutop 3 &#8211; La Pequeña PC Basada en Linux">Linutop 3 &#8211; La Pequeña PC Basada en Linux</a></li><li><a href="http://www.dragonjar.org/entrevista-a-richard-stallman.xhtml" title="Entrevista a Richard Stallman para Tuxinfo">Entrevista a Richard Stallman para Tuxinfo</a></li><li><a href="http://www.dragonjar.org/solucionar-crashes-inesperados-de-firefox-3-5.xhtml" title="Solucionar crashes inesperados de Firefox 3.5">Solucionar crashes inesperados de Firefox 3.5</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/hardening-linux-con-grsecurity.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
