<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Servidores</title> <atom:link href="http://www.dragonjar.org/tag/servidores/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</title><link>http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml</link> <comments>http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml#comments</comments> <pubDate>Thu, 18 Mar 2010 21:09:54 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Legislación y Ética]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[DDoS]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Hackers]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Servidores]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4052</guid> <description><![CDATA[En este articulo hablaremos sobre el supuesto ataque de &#8220;hackers&#8221; que sufrió la Registraduría Nacional de Colombia el día de elecciones, para entender mejor lo sucedido pongámonos en contexto: El pasado domingo 14 de marzo se realizaron en Colombia las elecciones para el Senado de la República, Cámara de Representantes, los representantes de Colombia en [...]]]></description> <content:encoded><![CDATA[<p>En este articulo hablaremos sobre el <a
href="http://www.elespectador.com/noticias/politica/articulo193389-ataque-de-hackers-habria-generado-el-colapso-pagina-de-registraduri">supuesto ataque de &#8220;hackers&#8221; que sufrió la Registraduría Nacional</a> de Colombia el día de elecciones, para entender mejor lo sucedido pongámonos en contexto:</p><p>El pasado domingo 14 de marzo se realizaron en Colombia las elecciones para el Senado de la República, Cámara de Representantes, los representantes de Colombia en el Parlamento Andino y las consultas interpartidistas. En años pasados los resultados parciales o &#8220;boletines&#8221; de las elecciones se generaban desde la Registraduría y eran entregados inmediatamente  a medios de comunicación y a veedores internacionales unicamente, este año quisieron ademas de esto, ofrecer a todos los ciudadanos esta información también en &#8220;tiempo real&#8221; desde el sitio de la Registraduría nacional.</p><p
style="text-align: center;"><img
class="alignnone" title="Registraduría Nacional Ataque" src="http://farm3.static.flickr.com/2787/4447480348_2989436d77.jpg" alt="4447480348 2989436d77 Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="500" height="256" /></p><p>Para cumplir con la labor de divulgación de estos boletines, se contrató a la empresa UNE, que a su vez subcontrato a la empresa &#8220;Arolen&#8221; quienes serian los encargados de implementar toda la infraestructura tecnológica necesaria para cumplir con la demanda de información que tendría la pagina de la Registraduría.<span
id="more-4052"></span></p><p>El dia de elecciones, varios medios de comunicación reportaban fallos constantes en el portal de la Registraduría nacional, impidiendo así el acceso a la información, no solo para los ciudadanos sino para todos los medios que deseaban informar a la población, después de los fallos &#8220;Arolen&#8221; admite los problemas y habla sobre ello en la siguiente rueda de prensa echándole la culpa de los fallos a un ataque informático:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/5TPGrwLlZ7Q&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/5TPGrwLlZ7Q&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>En el vídeo habla Iván Ribón, gerente de &#8220;Arolen&#8221; donde explica que los fallos se debieron a un ataque informático, por esto contrataron una empresa llamada &#8220;Adalid&#8221; para investigar el caso y llegaron a la conclusión que se trataba de un ataque de denegación de servicios (<a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">DoS</a>) y afirman que &#8220;casos como estos normalmente no son obra de un hacker, sino son obra de una empresa de delincuentes que esta tratando de tumbar un servicio como el de la Registraduría o como el de la información&#8221;.</p><p>El Registrador Nacional del Estado Civil Carlos Ariel Sánchez en una entrevista para el programa de televisión &#8220;El Radar&#8221;, nos da un poco mas de información sobre el tema:</p><p
style="text-align: center;"><object
id="player_video" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="405" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="align" value="middle" /><param
name="allowScriptAccess" value="always" /><param
name="allowFullScreen" value="true" /><param
name="quality" value="high" /><param
name="bgcolor" value="#ffffff" /><param
name="wmode" value="transparent" /><param
name="FlashVars" value="sec=elradar&amp;file=http://static.caracoltv.com/v/o/2010/03/f01cf1bc458e44121f42aef12106790c.flv&amp;image=http://static.canalcaracol.com/sites/caracoltv.com/files/img_videos/4a815d94d82745fb71c28ebbe7da7a42.jpg&amp;prer=PREROLL&amp;lg=LOGO&amp;postr=POSTROLL&amp;z=ZOCALO1,ZOCALO2,ZOCALO3,ZOCALO4&amp;siteid=46d7&amp;dz=15&amp;pz=10&amp;tracking=capitulo_elradar_atentados-morales-chismes-de-cocina&amp;googleid=UA-6207325-1&amp;urlpreroll=http://static.canalcaracol.com/player_prueba/" /><param
name="src" value="http://static.canalcaracol.com/player_prueba/player.swf" /><param
name="name" value="player_video" /><param
name="flashvars" value="sec=elradar&amp;file=http://static.caracoltv.com/v/o/2010/03/f01cf1bc458e44121f42aef12106790c.flv&amp;image=http://static.canalcaracol.com/sites/caracoltv.com/files/img_videos/4a815d94d82745fb71c28ebbe7da7a42.jpg&amp;prer=PREROLL&amp;lg=LOGO&amp;postr=POSTROLL&amp;z=ZOCALO1,ZOCALO2,ZOCALO3,ZOCALO4&amp;siteid=46d7&amp;dz=15&amp;pz=10&amp;tracking=capitulo_elradar_atentados-morales-chismes-de-cocina&amp;googleid=UA-6207325-1&amp;urlpreroll=http://static.canalcaracol.com/player_prueba/" /><param
name="allowfullscreen" value="true" /><embed
id="player_video" type="application/x-shockwave-flash" width="500" height="405" src="http://static.canalcaracol.com/player_prueba/player.swf" name="player_video" flashvars="sec=elradar&amp;file=http://static.caracoltv.com/v/o/2010/03/f01cf1bc458e44121f42aef12106790c.flv&amp;image=http://static.canalcaracol.com/sites/caracoltv.com/files/img_videos/4a815d94d82745fb71c28ebbe7da7a42.jpg&amp;prer=PREROLL&amp;lg=LOGO&amp;postr=POSTROLL&amp;z=ZOCALO1,ZOCALO2,ZOCALO3,ZOCALO4&amp;siteid=46d7&amp;dz=15&amp;pz=10&amp;tracking=capitulo_elradar_atentados-morales-chismes-de-cocina&amp;googleid=UA-6207325-1&amp;urlpreroll=http://static.canalcaracol.com/player_prueba/" wmode="transparent" bgcolor="#ffffff" quality="high" allowfullscreen="true" allowscriptaccess="always" align="middle"></embed></object></p><p>Como pueden ver el problema fue debido a un ataque de denegación de servicio hacia la pagina de la Registraduría, pero les recuerdo que estas paginas no necesitan un ataque de este tipo para caerse, se caen solas, es como decir que a la pagina del ICFES le hacen un DoS cada que salen los resultados de los estudiantes.</p><p>Personalmente pienso que la empresa &#8220;Arolen&#8221; no supo anticipar la cantidad de personas que consultarían la pagina de la Registraduría este día y el sistema les colapsó (como pasa con el ICFES, o los portales del gobierno cuando ofrecen 10 puestos para 5000 aspirantes), pero supongamos que es cierto y el ataque se llevo a cabo, ¿acaso no tenían los recursos para solucionar el problema?, miremos:</p><ul><li>Arolen cuenta entre su portafolio el servicio de &#8220;<a
href="http://www.arolen.com/sitioarolen/index.php?option=com_content&amp;view=article&amp;id=8%3Aseguridad-infomatica&amp;catid=5%3Aseguridad-infomatica&amp;Itemid=13&amp;lang=es">seguridad informática</a>&#8220;, por lo que en teoría debe tener personal capacitado en <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que sepa reaccionar frente a un ataque de este tipo, aunque es una realidad que muchas empresas ponen en su portafolio este servicio, pero no cuentan con personal propio para realizar las labores sino que subcontratan, como parece ser este caso, ya que se asesoraron de una empresa externa  llamada Adalid solo después que el ataque fue realizado.</li><li>Mitigar un ataque de denegación de servicio (y mas si es distribuido) no es sencillo, pero el contrato del que estamos hablando asciende a los 77 mil millones de pesos, estoy seguro que podían contratar una empresa de seguridad decente (<a
href="http://www.acis.org.co/index.php?id=778">que tenemos muchas en el país</a>) que les solucionara el problema (ya que claramente ellos no pudieron hacerlo).</li><li>UNE tiene una de las mejores infraestructuras de telecomunicaciones del país, fácilmente podría soportar la cantidad de trafico que aseguran recibió la pagina de la Registraduría (75 mil veces por segundo) incluso sin poner ningún tipo de reglas en su <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">firewall</a> que mitigara el ataque, pero UNE es una empresa privada y busca maximizar sus ingresos a toda costa, por eso subcontrató a Arolen y se desentendió del problema (aunque ellos podian solucionarlo).</li><li>La Registraduría cuenta con diferentes cuentas en distintas redes sociales que podrían haberse utilizado como medio alternativo para divulgar la información sin sufrir ningún problema, por ejemplo su cuenta de twitter <a
href="http://twitter.com/Registraduría" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_twitter.jpg" alt="ico twitter Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="15" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> pude ser un excelente medio de difusión de información, su blog en Blogger <a
href="http://rneccolombia.blogspot.com/" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_bloger.jpg" alt="ico bloger Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="16" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> seguro no hubiera sentido los 75mil hits por segundo, lo mismo con sus cuentas en <a
href="http://www.facebook.com/people/Registraduría-Nacional/100000387297752" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_face.jpg" alt="ico face Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="16" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> <a
href="http://www.youtube.com/RegistraduríaNal" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_youtube.jpg" alt="ico youtube Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="41" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> y <a
href="http://hi5.com/friend/p481795815--Registraduría_NACIONAL--html" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_h5.jpg" alt="ico h5 Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="23" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> *.</li><li> No creo que servicios como el <a
href="http://aws.amazon.com/s3/">Amazon Simple Storage Service (Amazon S3) </a>o el <a
href="http://code.google.com/intl/es-ES/appengine/">Google App Engine</a>. hubieran sido tomados en cuenta por la empresa Arolen para solucionar el problema *.</li></ul><p>* posiblemente utilizar redes sociales y <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a> externos no hubiera sido una buena opción debido a lo delicado de la información, pero es una posible solución al problema.</p><p>Al afirmar que &#8220;casos como estos normalmente no son obra de un hacker, sino son obra de una empresa de delincuentes que esta tratando de tumbar un servicio como el de la Registraduría o como el de la información&#8221; nos dan a entender que se trataba de un ataque de denegación de servicio distribuido (<a
href="http://www.dragonjar.org/tag/ddos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DDoS">DDoS</a>), posiblemente lanzado desde <a
href="http://es.wikipedia.org/wiki/Botnet">alguna red de equipos zombies (botnet)</a>, pero tratan de incriminar una &#8220;empresa&#8221; u &#8220;organización criminal&#8221; cuando la realidad es que cualquier persona con 300USD disponibles, puede alquilar una Botnet para realizar un ataque como el que supuestamente sufrió la Registraduría.</p><p>El que arolen tuviera que contratar a una empresa de seguridad para saber qué fue lo que pasó en sus servidores, solo demuestra que sus servicios de &#8220;<a
href="http://www.arolen.com/sitioarolen/index.php?option=com_content&amp;view=article&amp;id=8%3Aseguridad-infomatica&amp;catid=5%3Aseguridad-infomatica&amp;Itemid=13&amp;lang=es">seguridad informática</a>&#8221; son una total farsa y no contaban con el personal adecuado para hacer frente a un incidente como este, tenían todos los medios necesarios para solucionar el problema ¿por que no lo hicieron?, quedamos a la espera del <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a> que se le realice a lo servidores afectados (si es que se les realizaría este tipo de análisis) para aclarar lo sucedido el pasado domingo 14 de marzo.</p><p><strong>ACTUALIZADO:</strong><br
/> El periódico el tiempo acaba de publicar un articulo titulado &#8220;<a
href="http://www.eltiempo.com/colombia/politica/ARTICULO-WEB-PLANTILLA_NOTA_INTERIOR-7442431.html">Desde una misma dirección ingresaron 75 mil veces a la página de la Registraduría</a>&#8221; en el que nos confirma que el ataque se realizo desde una sola maquina y no fue un ataque de denegación de servicios distribuido  (DDoS) como se pensaba, lo que confirma que el problema en la pagina de la Registraduría fue por NEGLIGENCIA de la empresa Arolen ya que con un simple &#8220;<code><a
href="http://www.dragonjar.org/tag/iptables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iptables">iptables</a> -A INPUT -s IP -j DROP" </code>(si el servicio estaba sobre un servidor <a
href="http://www.dragonjar.org/tag/gnu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU">GNU</a>/<a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a>) o bloquear la ip con cualquier otro firewall bastaba para detener el ataque.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/documentacion-sobre-seguridad-informatica-en-formato-multimedia.xhtml" title="Documentación sobre Seguridad Informática en formato Multimedia">Documentación sobre Seguridad Informática en formato Multimedia</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/ack-securityconference.xhtml" title="ACK Security Conference">ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/barcamp-security-edition.xhtml" title="BarCamp &#8211; Security Edition">BarCamp &#8211; Security Edition</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/llego-hackxcolombia-ayudando-los-ninos-de-nuestro-pais.xhtml" title="Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país">Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/hackers-en-colombia.xhtml" title="¿Hackers en Colombia?">¿Hackers en Colombia?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml/feed</wfw:commentRss> <slash:comments>31</slash:comments> </item> <item><title>Como Recuperar Clave MySQL</title><link>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml</link> <comments>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml#comments</comments> <pubDate>Fri, 22 Jan 2010 05:57:04 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[clave en]]></category> <category><![CDATA[clave mysql]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Datos]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[mysql clave]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Root]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[usuario clave]]></category> <category><![CDATA[usuario contraseña]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3610</guid> <description><![CDATA[Una de las claves o password mas importante para todo administrador de sistemas y servidores, es la clave del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a contraseñas es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones [...]]]></description> <content:encoded><![CDATA[<p>Una de las claves o password mas importante para todo administrador de sistemas y <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a>, es la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> del usuario <a
href="http://www.dragonjar.org/tag/root" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Root">root</a> de MYSQL.  Como todos sabemos lo ideal en cuanto a <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, sin embargo, en algunas ocasiones por culpa de la  memoria del ser humano o por otros motivos ajenos a la maquina, nadie se acuerda de la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> maestra  de este importante <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a>. A simple vista  puede parecer un problema muy grave, no obstante, es algo que se puede resolver  de forma sencilla siempre y cuando tengamos acceso  al servidor con una cuenta de root, para restablecer la contraseña de mysql podemos hacer lo siguiente:</p><p
style="text-align: center;"><img
class="alignnone" title="Recuperar Clave de Mysql" src="http://farm5.static.flickr.com/4044/4293974865_b06a0f6975.jpg" alt="4293974865 b06a0f6975 Como Recuperar Clave MySQL" width="500" height="185" /></p><p><span
id="more-3610"></span></p><ol><li>Detenemos el servicio si se esta ejecutando:</li><blockquote><p><code>/etc/init.d/mysql  stop</code></p></blockquote><li>El siguiente paso es reiniciar el servidor MYSQL en modo seguro, con los siguientes parámetros:</li><blockquote><p><code>mysqld_safe --skip-grant-tables --skip-networking</code></p></blockquote><li>Ahora, en otra consola entramos como root al servidor, de esta forma:</li><blockquote><p><code>mysql -u root -p mysql</code></p></blockquote><li>Si todo ha salido bien, debemos tener  el prompt de Mysql, en el cual  procederemos a cambiar el password, en la tabla user de la base  de <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a> mysql:</li><blockquote><p><code>UPDATE user SET Password=PASSWORD('passwordnuevo') WHERE User='root';<br
/> flush privileges;</code></p></blockquote><li>Por ultimo solo basta  terminar el proceso de mysql-safe y reiniciar el servidor como se hace normalmente:</li><blockquote><p><code>pkill mysql -safe<br
/> /etc/init.d/mysql start</code></p></blockquote></ol><p>Cabe resaltar que  la mejor forma de evitarse este tipo de calamidades, es bueno recordar las contraseñas, en la red existen muchas <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> las cuales nos ayudan a gestionar y administrar todas nuestras contraseñas, recuerda que en la <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a> hemos proporcionado siempre información útil para <a
title="Maneja tus Contraseñas de Forma Sencilla" rel="nofollow" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml" target="_blank">maneja tus contraseñas fácilmente</a>, <a
title="herramientas" rel="nofollow" href="../tag/herramientas" target="_blank">herramientas</a> para <a
title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso aplicaciones que si no quieres utilizar una palabra clave, te permiten <a
rel="nofollow" href="../proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">utilizar tu rostro como contraseña</a> para que nunca pierdas una clave y no te toque recurrir a procedimientos como este.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>FIREWALLS &#8211; Diseño y Panorámica Actual</title><link>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml</link> <comments>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml#comments</comments> <pubDate>Mon, 21 Sep 2009 23:01:02 +0000</pubDate> <dc:creator>Anaxmon</dc:creator> <category><![CDATA[Contramedidas]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Firewalls]]></category> <category><![CDATA[iptables]]></category> <category><![CDATA[netfilter]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Servidores]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3116</guid> <description><![CDATA[La seguridad no fue uno de los principios fundamentales de diseño de las primeras redes y protocolos entre los 60s  y 70s, razón por la cual se han desarrollado tecnologías para complementar dichos sistemas y añadirles una capa de  seguridad de la que carecían. Una de las más trascendentales han sido los firewalls, con más [...]]]></description> <content:encoded><![CDATA[<p>La <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> no fue uno de los principios fundamentales de <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">diseño</a> de las primeras redes y protocolos entre los 60s  y 70s, razón por la cual se han desarrollado tecnologías para complementar dichos sistemas y añadirles una capa de  <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la que carecían. Una de las más trascendentales han sido los <a
href="http://www.dragonjar.org/tag/firewalls" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewalls">firewalls</a>, con más de 25 años de antigüedad,  que han sufrido una evolución increíble en términos de complejidad y efectividad, a tal punto de ser  prácticamente imprescindibles para cualquier red informática de la actualidad. Vamos a darle una mirada profunda  a sus características y topologías, al tiempo que repasamos algunas recomendaciones de diseño y conocemos los  más utilizados actualmente a nivel empresarial.<span
id="more-3116"></span></p><h2>FIREWALLS</h2><p>La definición más sencilla para un firewall es que es un dispositivo que filtra el tráfico entre una red protegida  (interna) y una red insegura (externa), con el objetivo de  <a
href="http://www.dragonjar.org/tag/proteger" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Proteger">proteger</a> la red interna de la gran cantidad de amenazas  provenientes de la red externa. Para lograrlo se implementan políticas o reglas que indican qué hacer ante  diferentes tipos de tráfico. Debido a que constituye un punto único de falla y un cuello de botella para el tráfico de  la red, la teoría ha sugerido que deberían ejecutarse en una máquina dedicada sin tener otros servicios habilitados,  esto con el fin de agudizar su desempeño y reducir las posibilidades de compromiso por parte de atacantes (a  menor número de servicios habilitados mayor dificultad para atacar el sistema). Sin embargo esta tecnología ha  evolucionado hasta alcanzar una  integración con otros sistemas generando nuevos conceptos conceptos tales como  Deep Packet Inspection y UTM (Unified Threat Management).</p><h2>Deep Packet Inspection:</h2><p>Firewalls que se integran con sistemas IDS e IPS para analizar a profundidad el tráfico que lo atraviesa. Dicha  integración eleva de forma importante el nivel de seguridad de la solución, al chequear la carga útil (payload) de  los paquetes y evaluarla utilizando heurística e identificación de firmas para tomar decisiones con respecto al procesamiento del paquete.</p><h2>UTM:</h2><p>Corresponden a la tendencia más seguida en la actualidad y ampliamente difundida en las empresas. Consolidan  gran cantidad de servicios de seguridad en una sola máquina, como VPN, IDS, IPS, Mail Gateway, Antivirus, Anti- spam, Web Proxy, NAT, DHCP Server,  entre muchos otros. Este tipo de sistemas se ubican en el borde del perímetro para proteger la red interna y brindar servicios tanto al exterior como interior de la red. Ofrece un sin número de ventajas, aunque constituyen un punto único de falla de altísima importancia para la red al reunir tantos servicios en un solo dispositivo.</p><h2>TIPOS DE FIREWALL</h2><p>Es importante recalcar que la selección e implementación de un firewall depende completamente de las  necesidades de la organización antes que de las características propias del firewall, es decir, no hay un diseño universal que aplique a cualquier infraestructura. Existen 3 grupos grandes de firewalls:</p><h2>1. Gateway Firewall</h2><p>Controla el tráfico con base en la información contenida en las headers de los paquetes referentes a direcciones IP (origen y destino), puertos (origen y destino) y protocolos. Existen 2 categorías dentro de este grupo:</p><h3>- Packet filter</h3><p>Fue la primer tecnología de firewalls que vio la luz a finales de los 80s y principios de los 90s, consistente en filtrar cada paquete de forma independiente con base en IP fuente, IP destino, puerto fuente, puerto destino y protocolo.<br
/> Ofrecen ventajas en su alto desempeño y bajo costo, pero presentan una debilidad mayúscula en el hecho que al manejar cada paquete de forma aislada son incapaces de reconocer diversos tipos de ataques como flooding o DDoS, por tal motivo se conocen como firewall stateless, es decir, que no son conscientes de las sesiones o conexiones que recibe.<br
/> Las ACL de algunos routers son un ejemplo de packet filtering, en el que cada paquete se compara contra una tabla de reglas de IP, puertos y protocolos. Este caso no es muy recomendable, lo más adecuado es usar un router endurecido dedicado únicamente a enrutamiento y un firewall detrás encargado de realizar el filtrado del tráfico, así el desempeño del router no se afecta y se optimiza el desempeño de la red.</p><h3>- Stateful Inspection</h3><p>Desarrollado por Check Point Software Technologies a mediados de los 90s. Es el tipo de firewall más utilizado y recomendado para proteger redes, generalmente el perímetro de una red es controlado por un firewall de este tipo.</p><p>Cumple las mismas funciones que un packet filter y adicionalmente registra las conexiones que pasan a través de sí en una tabla, que chequea con cada entrada o salida de un paquete para determinar si lo permite o lo deniega, evitando así los tipos de ataques a los que un packet filter es vulnerable (flooding, DDoS, etc.).</p><p>Los statefull firewall ofrecen equilibrio en desempeño entre firewalls packet filter y application proxy.spam, Web Proxy, NAT, DHCP Server,  entre muchos otros.</p><h2>2. Application Proxy Firewall</h2><p>Es el firewall más completo que existe, aunque presenta el menor throughput y el mayor costo (si se opta por una opción comercial). Se diferencia de los gateways firewalls en que tiene la capacidad de revisar hasta la capa 7 (aplicación) y la carga útil (payload) del paquete, es decir, realiza un chequeo completo.</p><p>Es vital comprender en primera instancia el concepto de proxy, que es un intermediario entre el usuario y el <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a> que solicite, o sea el usuario vé el proxy como el servidor, mientras el servidor vé el proxy como el<br
/> usuario. El mismo concepto se aplica a la tecnología de firewalls, donde el paquete es recibido y chequeado por el proxy firewall, que termina la conexión con el origen y establece una conexión con el destino (el usuario), es decir, el proxy firewall se convierte en el nuevo origen del paquete (modifica el campo source del paquete). El objetivo de actuar como intermediario es “simular” que el proxy recibe y procesa el paquete como si estuviera destinado a él, así determina si el mismo es seguro o no, para dejarlo pasar su destino verdadero.</p><p>La principal desventaja de este tipo de firewall es que demandan mayor procesamiento, por lo que pueden traer lentitud dependiendo del volumen de tráfico de la red. Un ejemplo de application proxy es el ISA (Internet Security &amp; Aceleration) Server de Microsoft.</p><h2>3. Personal Firewall</h2><p>Podría considerarse un tercer tipo de firewall, que se ejecuta en las máquinas de los usuarios y que tiene como objetivo protegerlas de tráfico generado dentro de la misma red, mitigando, por ejemplo, la propagación de<br
/> malware. También permiten definir con más detalle el tráfico permitido hacia y desde cada host de la red.</p><h2>TOPOLOGÍAS</h2><p>Existen diferentes formas de proteger una red mediante firewalls,  como se dijo anteriormente,  cada implementación depende de forma específica de la organización y sus necesidades, por tanto no existe una topología única que garantice la seguridad de cualquier red, sino una política de seguridad que tras un estudio profundo de la organización en cuestión, debe generar los lineamientos que aporten al diseño más adecuado, en este caso, de la topología de firewall a implementar.</p><h3>Caso 1: Router ACLs</h3><p>Constituye la forma más sencilla e insegura de topología, en la cual el router desempeña funciones de enrutamiento y filtrado de paquetes, es decir, es el dispositivo encargado de las comunicaciones y seguridad de la red.  Este tipo de diseño presenta la desventaja de exponer la red a un gran número de ataques debido a su naturaleza stateless.</p><p>Fue una solución aceptable en su época, que en en la actualidad no debería implementarse por ningún motivo.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img200.imageshack.us/img200/565/firewall1.png" alt="firewall1 FIREWALLS   Diseño y Panorámica Actual" width="538" height="223" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Caso 2: <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">Servidores</a> conectados directamente a Red Insegura</h3><p>Servidores que ofrecen servicios al exterior de la red se encuentran conectados directamente al router y no al firewall, que protege la red interna. Toda la seguridad de los servidores depende de sí mismos, es decir, deben implementar diferentes mecanismos y técnicas de endurecimiento para soportar ataques desde la red insegura y continuar funcionando. Como recomendación deben tener el mínimo de paquetes instalados y servicios habilitados, así como endurecimiento a nivel de sistema operativo y servicios. El acceso desde los servidores públicos hacia la red interna es estrictamente prohibido debido a que pueden ser utilizados como salto hacia la red interna.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img121.imageshack.us/img121/6073/firewall2.png" alt="firewall2 FIREWALLS   Diseño y Panorámica Actual" width="554" height="246" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Caso 3: Demilitarized Zone (Single Firewall)</h3><p>Tanto los servidores públicos como la red interna son protegidos por un firewall. El área en la que se ubican los servidores públicos se conoce como zona desmilitarizada, que puede definirse como una área pública protegida que ofrece servicios al interior y exterior de la red. La red interna se comunica con la DMZ mediante enrutamiento (no deberían compartir el mismo segmento de red por razones obvias de seguridad). Este tipo de diseño es muy común, debido a su fácil implementación, seguridad y control del flujo de tráfico.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img185.imageshack.us/img185/4118/firewall3.png" alt="firewall3 FIREWALLS   Diseño y Panorámica Actual" width="545" height="260" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Caso 4: Demilitarized Zone (Dual Firewall)</h3><p>El diseño de firewall dual adiciona un gateway firewall para controlar y proteger la red interna, una de las razones es la protección de los servidores públicos frente a ataques provenientes de la red interna (como es bien conocido la mayor cantidad de ataques son generados desde dentro de la red). Ofrece mayor seguridad para la red interna al no contar con un punto único de ataque como en las anteriores topologías. Como desventajas puede decirse que tiene mayor dificultad de configuración y monitoreo, así como mayores costos en hardware y software.<br
/> Su implementación es adecuada para redes grandes en las que hay flujo de tráfico importante entre la red interna y la DMZ, donde también se demanda mayor seguridad para la red LAN.<br
/> Algunos expertos en seguridad afirman que para esta arquitectura deberían implementarse <a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">dos</a> tipos diferentes de firewalls (fabricantes distintos), debido a que si un atacante logra pasar el firewall exterior, ya tendría suficiente información para superar el firewall interno (asumiendo que es de la misma clase), ya que tendrían similar configuración al firewall ya violentado.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img268.imageshack.us/img268/9130/firewall4.png" alt="firewall4 FIREWALLS   Diseño y Panorámica Actual" width="640" height="316" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Ejemplo “Defense In-depth”</h3><p>Defense In-Depth es un concepto en seguridad de la información en el que la seguridad de un sistema informático se implementa mediante capas para maximizar la protección. En el siguiente ejemplo se observa cómo se aplica este concepto combinando diferentes tipos de firewalls que protegen diferentes activos de la red. Esta segmentación de la red permite que no se comprometa toda la red cuando un sistema es atacado exitosamente.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img36.imageshack.us/img36/8908/firewall5.png" alt="firewall5 FIREWALLS   Diseño y Panorámica Actual" width="429" height="498" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Observaciones:</h3><ul><li>En el borde del perímetro se ubica un Stateful Gateway Firewall que realiza el filtrado de paquetes y protege la DMZ y LAN de tráfico proveniente de Internet, así como el que viaja entre la LAN y la DMZ. En este punto de la arquitectura de la red se busca seguridad y desempeño. Como alternativa podría ubicarse un firewall en frente de la red interna, como lo especifica el caso 4 (Dual Firewall).</li><li> Los servidores críticos y con información más sensible de las redes son protegidos por Application Proxy Firewalls, para estos recursos la seguridad es mucho más importante que el desempeño.</li><li> Cada servidor implementa mecanismos de seguridad propios que permiten reforzar la seguridad de la red, como endurecimiento de sistema operativo y servicios.</li><li> Los usuarios tienen un firewall personal instalado en sus máquinas.</li><li> El router no realiza filtrado o cifrado, es una máquina dedicada a enrutamiento que también ha sido endurecida a nivel de sistema.</li></ul><h2>ACTUALIDAD</h2><p>Un firewall puede implementarse en hardware o software como veremos a continuación.</p><h3>FIREWALL APPLIANCE (BASADO EN HARDWARE)</h3><p>Máquinas endurecidas, optimizadas y diseñadas para realizar trabajos exclusivos de firewall, especialmente de filtrado de paquetes. Brindan grandes ventajas:</p><ul><li>Sistema operativo desarrollado y concebido para mitigar ataques.</li><li>Mayor desempeño en comparación con los firewalls basados en software.</li><li> Menor tiempo de implementación que los firewalls basados en software.</li><li> Reducen necesidad de decidir entre hardware, sistema operativo y software de filtrado, ya que todo viene configurado, simplificado y optimizado en un solo paquete.</li></ul><p>A continuación un listado de los appliances más utilizados en las medianas y grandes empresas:</p><ul><li> Cisco PIX (Private Internet Exchange.) &#8211; http://www.cisco.com/en/US/products/sw/secursw/ps2120/index.html</li><li> Juniper NetScreen &#8211; http://www.juniper.net/us/en/products-services/security/netscreen/</li><li> SonicWall &#8211; http://www.sonicwall.com/us/products/7543.html</li><li> Checkpoint &#8211; http://www.checkpoint.com/products/appliances/index.html</li><li> Astaro &#8211; http://www.astaro.com/our_products/astaro_security_gateway</li></ul><h3>FIREWALL BASADO EN SOFTWARE</h3><p>Constituyen una alternativa más económica en relación que los firewall basados en hardware, pero presentan mayores desafíos en su implementación: debe seleccionarse adecuadamente la plataforma de hardware y endurecer el sistema operativo, debido a que sistemas Windows o Unix no son optimizados (por defecto) para uso para realizar reenvío de paquetes (forwarding), además corren por defecto servicios que no son requeridos si la máquina funciona como firewall exclusivamente. En conclusión presentan un mayor desafío en su configuración.<br
/> Algunos ejemplos de firewalls basados en software:</p><ul><li> Checkpoint (Virtualizado) &#8211; http://www.checkpoint.com/products/security_virtualization/index.html</li><li> <a
href="http://www.dragonjar.org/tag/iptables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iptables">IPTables</a> &#8211; http://www.<a
href="http://www.dragonjar.org/tag/netfilter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con netfilter">netfilter</a>.org/</li><li> Microsoft Internet Security &amp; Aceleration Server &#8211; http://www.microsoft.com/forefront/edgesecurity/isaserver/en/us/default.aspx</li><li> Untangle &#8211; http://www.untangle.com/home</li><li> SmoothWall &#8211; http://www.smoothwall.com</li><li> Engarde Secure Linux &#8211; http://www.engardelinux.org/</li><li> m0n0wall- http://m0n0.ch/wall/</li></ul><h2>IMPLEMENTAR UN FIREWALL</h2><p>Recordemos que el diseño de la arquitectura y reglas del firewall se soportan sobre las políticas de seguridad de la organización. Los conceptos de diseño de la topología fueron mencionados anteriormente, en cuanto a las reglas que controlarán el tráfico, es recomendable seguir el siguiente el procedimiento:</p><p>1). Reunir suficiente información que permita permita una concepción de las reglas ajustada al sistema donde se implementarán, para ello se deben estudiar los servicios ofrecidos en la red y el tipo de usuarios que los reciben, considerando:</p><ul><li>Nivel de acceso a la información (privado/público)</li><li> Criticidad de la información (alta, media, baja)</li><li> Seguridad en comunicaciones (cifrado o texto claro)</li></ul><p>2). Con base en los requerimientos reunidos, se definen zonas denominadas “Security Areas”, que constituyen un conjunto de activos de red con atributos y requerimientos de seguridad similares, es decir, la red es dividida en áreas con permisos y restricciones comunes. Cada una de ellas tiene un nivel de riesgo de 1 a 5 (1=alto, 5=bajo) que debe ser debidamente justificado y que permitirá definir prioridades e incluso QoS (calidad de servicio) sobre diferente tipo de tráfico. La siguiente tabla ilustra las Security Areas de un diseño para una red hipotética.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img147.imageshack.us/img147/8189/firewall6.png" alt="firewall6 FIREWALLS   Diseño y Panorámica Actual" width="390" height="177" title="FIREWALLS   Diseño y Panorámica Actual" /></p><p>3. Construir en un nivel lógico las reglas que serán aplicadas a cada una de las Security Areas. La siguiente tabla<br
/> explica este concepto que continúa con el ejemplo anterior.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img97.imageshack.us/img97/1043/firewall7.png" alt="firewall7 FIREWALLS   Diseño y Panorámica Actual" width="605" height="232" title="FIREWALLS   Diseño y Panorámica Actual" /></p><p>Como se puede apreciar, se define qué tipo de accesos son permitidos entre las Security Areas y cuándo almacenar registros de las conexiones. Las reglas planteadas deben ser depuradas y re-evaluadas para asegurar que su implementación no causarán impactos negativos en la red, por ejemplo un DoS. Sería conveniente que el equipo de Tecnología y Seguridad de la Información trabajen en conjunto para llevar a cabo estos procesos.</p><p>4. Una vez finalizado el diseño se procede con la implementación y pruebas correspondientes de la solución.</p><h2>CONSEJOS PARA ESCOGER UN FIREWALL</h2><p>Los criterios más importantes para escoger un firewall incluyen:</p><ul><li>Throughput esperado: un firewall es un bottleneck para la red, una medida que es necesaria en la que se pierde en desempeño y se gana en seguridad. Este es un criterio de diseño importante porque se debe seleccionar una solución que no afecte considerablemente los tiempos de transferencia de información.</li><li> Presupuesto: existen diversas alternativas libres y comerciales, a las cuales se les debe evaluar ventajas y desventajas en términos de credibilidad, calidad, soporte, casos de éxito y costos.</li><li> Número de redes a proteger: el tamaño de la red es un punto importante que define las capacidades del hardware de la máquina. También debe estudiarse y considerarse el tráfico estimado que controlará el firewall.</li><li> Nivel de profundidad del filtrado: dependiendo de los recursos a proteger es conveniente decidir hasta qué capa debe realizarse chequeo de los paquetes, considerando que a mayor nivel de profundidad se pierde en velocidad pero se gana en seguridad.</li><li> Capacidad de escalabilidad de las funciones del firewall.</li></ul><h2>NOTAS/RECOMENDACIONES</h2><ul><li> Un firewall funciona si existe un perímetro de red bien definido, en donde no existen otras conexiones o enlaces que rompan el perímetro en cuestión. Por ejemplo un access point indebidamente protegido, es un dispositivo que rompe un perímetro de seguridad, permitiéndole a un atacante registrarse automáticamente dentro de la red sin haber interactuado siquiera con el firewall. Otro ejemplo puede ser un usuario que se conecte a Internet mediante un módem desde el interior del perímetro.</li><li> Las reglas del firewall deben ser chequeadas periódicamente, debido a que muchas veces creamos reglas “temporales” que se convierten en permanentes porque olvidamos removerlas.</li><li> Es una buena práctica realizar la revisión continua de los reportes o logs generados para detectar situaciones que puedan ser prevenidas a tiempo.</li><li> Un firewall debería ser lo mas simple y minimalista posible, es decir, que solo tenga instalado el software necesario para cumplir con el control del tráfico. Atacantes han comprometido firewalls mal implementados, que tenían instalados compiladores y otros paquetes que facilitan el despliegue de un ataque.</li><li> La seguridad de la red no se concentra en el firewall, aunque es parte importante de la misma, sino en una política de seguridad coherente que se adapte a la organización y su misión, en la que se tome la red como un todo y no como sub-sistemas independientes que dependen de un firewall para protegerse.</li></ul><h3>Sobre IPTables:</h3><ul><li>No ofrece chequeo a nivel de aplicación.</li><li>Es software libre de gran robustez, pero tiene una curva de aprendizaje amplia en comparación con productos comerciales.</li><li>No ofrece soporte oficial, situación que le pone en desventaja debido a que las grandes empresas requieren cumplir con reglamentación y estándares que les exigen implementar productos certificados y soportados por</li><li>empresas de calidad.</li></ul><h3>¿Redes Microsoft requieren ISA Server?:</h3><p>No necesariamente, deben considerarse los tips de selección de firewall mencionados anteriormente, además esta decisión produciría una total dependencia con un solo proveedor, con el que se contrataría infraestructura y seguridad. Es más aconsejable la diversificación del sistema, evitando así que una vulnerabilidad pueda afectar la totalidad de la red.</p><h3>Combinar Tecnologías de Firewalls</h3><p>Es una práctica muy conveniente, como se mencionó anteriormente en el ejemplo de Defense In-Depth. En la realidad es común encontrar arquitecturas que protegen el perímetro de la red con Cisco PIX, IPTables o Juniper Netscreen, mientras los activos más valiosos con Microsoft ISA Server.</p><h3>Recomendaciones para los servidores públicos</h3><ul><li>Es importante subrayar que los servidores públicos deben tener sus propios mecanismos de seguridad sin importar si se encuentran protegidos por un firewall.</li><li> Es una buena práctica de seguridad que los servidores sean endurecidos, actualizados y parchados antes de su conexión y puesta en producción.</li><li> No debe existir conexión directa entre los servidores públicos y la red interna, esto con el objetivo de evitar el acceso a esta última desde servidores en la DMZ que puedan estar comprometidos.</li><li> Los servidores de la DMZ no deberían tener cuentas registradas del dominio de la red debido a que podrían exponer la estructura del mismo hacia el exterior de la red.</li></ul><h2>BIBLIOGRAFÍA</h2><ul><li>Security in Computing, Fourth Edition<br
/> Charles P. Pfleeger -  Pfleeger Consulting Group, Shari Lawrence Pfleeger<br
/> Prentice Hall 2006</li><li> Firewall Policies and VPN Conﬁgurations<br
/> Anne Henmi, Mark Lucas, Abhishek Singh, Chris Cantrell<br
/> Syngress Publishing,Inc 2006</li><li> Firewall Evolution &#8211; Deep Packet Inspection<br
/> Ido Dubrawsky 2003-07-29<br
/> Security Focus: http://www.securityfocus.com/infocus/1716</li><li> The Enemy Within: Firewalls and Backdoors<br
/> Bob Rudis and Phil Kostenbader 2003-06-09<br
/> Security Focus: http://www.securityfocus.com/infocus/1701</li><li> Firewall Evolution &#8211; Deep Packet Inspection<br
/> Ido Dubrawsky 2003-07-29<br
/> Security Focus: http://www.securityfocus.com/infocus/1716</li></ul><p><a
href="http://comunidad.dragonjar.org/members/anaxmon/">Articulo escrito para La Comunidad DragonJAR por anaXmon</a>, si deseas <a
href="http://www.4shared.com/file/134931008/6f9653ec/Firewalls-Diseo_y_Panoramica_Actual.html">descargar este articulo en pdf, puedes hacerlo desde este enlace</a>&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/ipsec-las-redes-del-futuro-cercano.xhtml" title="IPSec las redes del futuro cercano">IPSec las redes del futuro cercano</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Cómo configurar LDAP en Ubuntu Server o Debian</title><link>http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml</link> <comments>http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml#comments</comments> <pubDate>Sun, 26 Jul 2009 18:22:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[howto]]></category> <category><![CDATA[LDAP]]></category> <category><![CDATA[LDAP Ubuntu]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Server]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[Ubuntu]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2852</guid> <description><![CDATA[En clase de sistemas operativos a Juan Felipe Rios Ramirez y Julian David Hernandez Valencia les pusieron la tarea de instalar y configurar el servicio LDAP, como resultado de este trabajo realizaron un manual paso a paso de cómo configurar LDAP en Ubuntu Server  (por consiguiente en Debian o cualquier derivado de este) y quieren [...]]]></description> <content:encoded><![CDATA[<p>En clase de sistemas operativos a Juan Felipe Rios Ramirez y Julian David Hernandez Valencia les pusieron la tarea de instalar y configurar el <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a> <a
href="http://www.dragonjar.org/tag/ldap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LDAP">LDAP</a>, como resultado de este trabajo realizaron un <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> paso a paso de cómo configurar <a
href="http://www.dragonjar.org/tag/ldap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LDAP">LDAP</a> en <a
href="http://www.dragonjar.org/tag/ubuntu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ubuntu">Ubuntu</a> <a
href="http://www.dragonjar.org/tag/server" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Server">Server</a>  (por consiguiente en Debian o cualquier derivado de este) y quieren compartirlo con nuestra <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a>, les dejo una pequeña introducción y el enlace de descarga.</p><h2>¿Qué es LDAP?</h2><p>LDAP  significa Protocolo de Acceso a Directorios Ligeros  (siglas en  inglés de Lightweight Directory Access Protocol) y es un servicio de directorio, muy similar a los directorios del sistema de ficheros al que  estamos  acostumbrados,a  la guía de  teléfonos que usamos para buscar números de  teléfono, a los  servicios de directorios de  red como el NIS de SUN  (Network  Information Service, Servicio de Información de Red), DNS (Domain Name Service), o al árbol que ves en tu jardín. LDAP es una base de <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a> especializada que está optimizada para hacer búsquedas (leer <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a>). Las lecturas en LDAP se realizan de manera mucho más frecuente que las escrituras toda la información es almacenada en una estructura de árbol.<span
id="more-2852"></span></p><h2>¿Cómo funciona LDAP?</h2><p>El  servicio  de  directorio LDAP  se  basa  en  un modelo  cliente-servidor. Uno  o más  <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a> LDAP contienen los datos que conforman el árbol del directorio LDAP o base de datos troncal. el cliente LDAP se conecta con el servidor LDAP y le hace una consulta. El servidor contesta con la respuesta correspondiente, o bien con una indicación de donde puede el cliente hallar más información (normalmente otro servidor LDAP). No importa con qué servidor LDAP se conecte el cliente: siempre observará la misma vista del directorio; el nombre que se le presenta a un servidor LDAP hace referencia a la misma entrada a la que hará referencia en otro servidor LDAP. Es esta una característica importante de un servicio de directorios universal como LDAP</p><h2>Arbol de directorio LDAP</h2><p>Un árbol de directorio no es nada más que una manera organizada de proveer contenedores para almacenar diferentes tipos de información. Debe pensarse en el como un sistema para que tus datos lo llenen. Los servidores de directorio LDAP almacenan su  información  jerárquicamente, no distinto a un sistema de ficheros UNIX. La jeraquía proveé de un método para agrupamiento (y subagrupamiento) lógico de ciertos items juntos.</p><p>Estos agrupamientos pueden ser útiles en un número de situaciones:</p><ul><li>Delegación de autoridad para uno o más grupos de datos a otro servidor o a otro sitio</li><li>Replicación de datos</li><li><a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> y control de acceso</li><li>Escalabilidad</li></ul><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/122421316/bdf7fe39/Configurar_LDAP__wwwDragonJARorg_.html">Descarga el manual completo Configuración  de LDAP en Ubuntu Server o Debian</a></h2><p><strong>PD.</strong> si tienes trabajos como este que realizaron 2 estudiantes, no los dejes archivados, envíalos a dragonjar<strong>(arroba)</strong>gmail.com y con gusto los publicaremos.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003.xhtml" title="Guia de Seguridad de Windows Server 2003">Guia de Seguridad de Windows Server 2003</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/google-por-linea-de-comandos.xhtml" title="Google por linea de comandos">Google por linea de comandos</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/descargar-ubuntu-94.xhtml" title="Descargar Ubuntu 9.04">Descargar Ubuntu 9.04</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Descargar Ubuntu 9.04</title><link>http://www.dragonjar.org/descargar-ubuntu-94.xhtml</link> <comments>http://www.dragonjar.org/descargar-ubuntu-94.xhtml#comments</comments> <pubDate>Wed, 22 Apr 2009 05:46:07 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Comunidad]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[Ubuntu]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2205</guid> <description><![CDATA[Hoy sale Ubuntu 9.4 y aunque no es mi distribución favorita se que muchos usuarios de la comunidad lo utilizan, por eso voy a comentarles un pequeño truco para descargar cualquier versión final de ubuntu (en este caso la 9.4) antes que salga oficialmente. En canonical por lo general siempre tienen la ultima distribución de [...]]]></description> <content:encoded><![CDATA[<p>Hoy sale <a
href="http://www.dragonjar.org/tag/ubuntu">Ubuntu</a> 9.4 y aunque no es mi distribución favorita se que muchos usuarios de la <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a> lo utilizan, por eso voy a comentarles un pequeño truco para <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> cualquier versión final de <a
href="http://www.dragonjar.org/tag/ubuntu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ubuntu">ubuntu</a> (en este caso la 9.4) antes que salga oficialmente.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img178.imageshack.us/img178/3616/ubuntu.jpg" alt="ubuntu Descargar Ubuntu 9.04"  title="Descargar Ubuntu 9.04" /></p><p><span
id="more-2205"></span>En canonical por lo general siempre tienen la ultima distribución de ubuntu lista, uno o <a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">dos</a> días antes que salga esta oficialmente, lo que mucha gente no sabe es que existe un<a
href="http://cdimage.ubuntu.com/daily-live/current/"> apartado donde se publican las compilaciones diarias</a> de ubuntu para las personas que deseen usar siempre la ultima versión de esta distribución.</p><p>Así que el truco consiste simplemente en <a
href="http://cdimage.ubuntu.com/daily-live/current/">ingresar a esta url</a> y descargar la iso adecuada para tu procesador uno o dos días antes que la ultima versión de ubuntu sea publicada, con esto tendrás tu versión actualizada antes que nadie evitando así la saturación que sufren los <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a> de descarga después que se publica oficialmente esta distribución.</p><p><strong>Actualizado:</strong> ya ha salido <a
href="http://www.ubuntu.com/getubuntu/download">oficialmente ubuntu 9.4</a> y diego nos recomienda para evitar la saturacion en los servidores de descarga directa utilizar los siguientes torrent&#8217;s:</p><p><strong>Para Ubuntu:</strong></p><p><a
href="http://releases.ubuntu.com/releases/9.04/ubuntu-9.04-desktop-i386.iso.torrent">Ubuntu Desktop 9.04 i386</a><br
/> <a
href="http://releases.ubuntu.com/releases/9.04/ubuntu-9.04-desktop-amd64.iso.torrent">Ubuntu Desktop 9.04 amd64</a></p><p><strong>Para Kubuntu:</strong></p><p><a
href="http://releases.ubuntu.com/releases/kubuntu/9.04/kubuntu-9.04-desktop-i386.iso.torrent">Kubuntu Desktop 9.04 i386</a><br
/> <a
href="http://releases.ubuntu.com/releases/kubuntu/9.04/kubuntu-9.04-desktop-amd64.iso.torrent">Kubuntu Desktop 9.04 amd64</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml" title="Metasploitable &#8211; Entorno de entrenamiento en seguridad">Metasploitable &#8211; Entorno de entrenamiento en seguridad</a></li><li><a
href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a
href="http://www.dragonjar.org/descargar-windows-7-rc-1.xhtml" title="Primer Release Candidate de Windows 7 Filtrada">Primer Release Candidate de Windows 7 Filtrada</a></li><li><a
href="http://www.dragonjar.org/drivers-para-soporte-nativo-de-tarjetas-broadcom-en-gnu-linux.xhtml" title="Drivers para Soporte Nativo de Tarjetas Broadcom en GNU Linux">Drivers para Soporte Nativo de Tarjetas Broadcom en GNU Linux</a></li><li><a
href="http://www.dragonjar.org/publicado-debian-50-lenny-stable.xhtml" title="Publicado Debian 5.0 &#8220;Lenny&#8221; Stable">Publicado Debian 5.0 &#8220;Lenny&#8221; Stable</a></li><li><a
href="http://www.dragonjar.org/descargar-windows-7-beta-1-oficial.xhtml" title="Descargar Windows 7 Beta 1 Oficial">Descargar Windows 7 Beta 1 Oficial</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/backtrack-5-r1.xhtml" title="BackTrack 5 R1">BackTrack 5 R1</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descargar-ubuntu-94.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Implementación de Servidores con GNU/Linux</title><link>http://www.dragonjar.org/implementacion-de-servidores-con-gnulinux.xhtml</link> <comments>http://www.dragonjar.org/implementacion-de-servidores-con-gnulinux.xhtml#comments</comments> <pubDate>Wed, 16 Jul 2008 05:00:45 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[GNU]]></category> <category><![CDATA[IMplementacion]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Servidores]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=104</guid> <description><![CDATA[“Implementación de Servidores con GNU/Linux” es un libro escrito por el Mexicano Joel Barrios Dueñas donde pretende  cubir gran cantidad de aspectos relacionados con el sistema operativo GNU/Linux, desde la instalación del mismo, comandos básicos del sistema hasta la configuración e Implementación de servidores para diferentes fines. A continuación les dejo el indice del libro [...]]]></description> <content:encoded><![CDATA[<p>“Implementación de <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">Servidores</a> con <a
href="http://www.dragonjar.org/tag/gnu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU">GNU</a>/Linux” es un libro escrito por el Mexicano Joel Barrios Dueñas donde pretende  cubir gran cantidad de aspectos relacionados con el sistema operativo <a
href="http://www.dragonjar.org/tag/gnu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU">GNU</a>/Linux, desde la instalación del mismo, comandos básicos del sistema hasta la configuración e Implementación de <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a> para diferentes fines.</p><p>A continuación les dejo el indice del libro “Implementación de Servidores con GNU/Linux”:</p><p>1.¿Que es GNU/Linux?<br
/> 2.Estándar de Jerarquía de Sistema de Ficheros<br
/> 3.Instalación en modo texto de CentOS 5<br
/> 4.Instalación en modo gráfico de CentOS 5<br
/> 5.Cómo iniciar el modo de rescate en CentOS<br
/> 6.Iniciando el sistema en nivel de corrida 1 (nivel mono-usuario).<span
id="more-104"></span><br
/> 7.Procedimientos de emergencia<br
/> 8.Cómo optimizar el sistema de archivos ext3<br
/> 9.Cómo configurar y utilizar Sudo<br
/> 10.Cómo crear cuentas de usuario<br
/> 11.Breve lección de mandatos básicos<br
/> 12.Funciones básicas de vi.<br
/> 13.Introducción a sed.<br
/> 14.Introducción a AWK<br
/> 15.Permisos del Sistema de Ficheros<br
/> 16.Cómo utilizar el mandato chattr<br
/> 17.Creando depósitos yum<br
/> 18.Uso de yum para instalar y desinstalar paquetería y actualizar sistema<br
/> 19.Cómo utilizar RPM<br
/> 20.Cómo crear paquetería con rpmbuild<br
/> 21.Cómo asignar cuotas de disco<br
/> 22.Introducción a TCP/IP<br
/> 23.Introducción a IP versión 4<br
/> 24.Cómo configurar correctamente los parámetros de red<br
/> 25.Cómo configurar acoplamiento de tarjetas de red (bonding).<br
/> 26.Cómo utilizar lsof<br
/> 27.Cómo utilizar Netcat (nc)<br
/> 28.Como utilizar Netstat<br
/> 29.Cómo utilizar ARP<br
/> 30.Introducción a <a
href="http://www.dragonjar.org/tag/iptables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iptables">IPTABLES</a><br
/> 31.Cómo utilizar CBQ<br
/> 32.Cómo configurar un servidor DHCP en una LAN<br
/> 33.Cómo configurar vsftpd (Very Secure FTP Daemon)<br
/> 34.Cómo configurar pure-ftpd<br
/> 35.Cómo configurar OpenSSH<br
/> 36.Cómo utilizar OpenSSH con autenticación a través de <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> pública<br
/> 37.Cómo configurar OpenSSH con Chroot<br
/> 38.Cómo configurar NTP<br
/> 39.Cómo configurar el sistema para sesiones gráficas remotas<br
/> 40.Cómo configurar un servidor NFS.<br
/> 41.Cómo configurar Samba básico<br
/> 42.Cómo configurar Samba denegando acceso a ciertos ficheros<br
/> 43.Cómo configurar Samba con Papelera de Reciclaje<br
/> 44.Cómo configurar Samba como cliente o servidor WINS<br
/> 45.La ingeniería social y los [incorrectos] hábitos del usuario<br
/> 46.Configuración básica de Sendmail<br
/> 47.Opciones avanzadas de seguridad para Sendmail<br
/> 48.Cómo configurar Sendmail y Dovecot con soporte SSL/TLS<br
/> 49.Cómo configurar Cyrus IMAP<br
/> 50.Instalación y configuración de SquirrelmMail (correo a través de interfaz HTTP )<br
/> 51.Apéndice: Enviar correo a todos los usuarios del sistema<br
/> 52.Cómo configurar clamav-milter<br
/> 53.Cómo configurar spamass-milter<br
/> 54.Cómo configurar un servidor NIS.<br
/> 55.Cómo configurar OpenLDAP como servidor de autenticación<br
/> 56.Cómo configurar OpenLDAP como libreta de direcciones<br
/> 57.Cómo configurar OpenLDAP con soporte SSL/TLS<br
/> 58.Cómo instalar y configurar <a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MySQL</a><br
/> 59.Configuración básica de Apache<br
/> 60.Cómo habilitar los ficheros .htaccess y SSI )<a
href="http://www.dragonjar.org/tag/server" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Server">Server</a> Side Includes) en Apache 2.x.<br
/> 61.Cómo configurar Apache con soporte SSL/TLS<br
/> 62.Cómo instalar y configurar Geeklog 1.4.x<br
/> 63.Cómo configurar un servidor de nombres de dominio (DNS)<br
/> 64.Cómo configurar Squid: Parámetros básicos para Servidor Intermediario (Proxy)<br
/> 65.Cómo configurar Squid: Acceso por autenticación<br
/> 66.Cómo configurar Squid: Restricción de acceso a Sitios de Red<br
/> 67.Cómo configurar Squid: Restricción de acceso a contenido por extensión<br
/> 68.Cómo configurar Squid: Restricción de acceso por horarios<br
/> 69.Cómo configurar squid con soporte para direcciones MAC<br
/> 70.Apéndice: Listas y reglas de control de acceso para Squid<br
/> 71.Cómo configurar un muro cortafuegos con Shorewall y tres interfaces de red.<br
/> 72.Cómo configurar SNMP<br
/> 73.Cómo configurar MRTG<br
/> 74.Cómo instalar correctamente Java™ a partir de paquete RPM<br
/> 75.Cómo instalar la extensión (plug-in) Flash para Mozilla<br
/> 76.Cómo configurar escáner en red<br
/> 77.Usando Smartd para anticipar los desastres de disco duro<br
/> 78.Glosario de mandatos básicos<br
/> 79.AL Desktop<br
/> 80.Ejercicios</p><p>Como pueden ver esta bastante completo, recomendado para usuarios GNU/Linux o personas que quieran aprender mas sobre este Sistema Operativo.</p><p>El libro se encuentra totalmente en español cuenta con  518 paginas y pesa 3.3MB,ademas esta  disponible para libre descarga bajo licencia Creative Commons.</p><h2 style="text-align: center;"><a
rel="nofollow" href="http://www.alcancelibre.org/filemgmt/index.php?id=1" target="_blank">Descargar “Implementación de Servidores con GNU/Linux”</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dualscreen-utilizando-tu-portatil-como-segundo-monitor.xhtml" title="Utilizando tu Portatil como Segundo Monitor">Utilizando tu Portatil como Segundo Monitor</a></li><li><a
href="http://www.dragonjar.org/gestionando-las-impresiones-en-mac-windows-y-gnu-linux.xhtml" title="Gestionando las impresiones en MAC, Windows y GNU Linux">Gestionando las impresiones en MAC, Windows y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml" title="OLPC y Sugar en Colombia">OLPC y Sugar en Colombia</a></li><li><a
href="http://www.dragonjar.org/publicado-debian-50-lenny-stable.xhtml" title="Publicado Debian 5.0 &#8220;Lenny&#8221; Stable">Publicado Debian 5.0 &#8220;Lenny&#8221; Stable</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/implementacion-de-servidores-con-gnulinux.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>httprecon, Identificación Avanzada de Servidores Web</title><link>http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml</link> <comments>http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml#comments</comments> <pubDate>Fri, 28 Mar 2008 01:42:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=313</guid> <description><![CDATA[Aunque el término original del artículo es Fingerprinting, que traducido literalmente es “toma de huellas digitales”, he preferido darle la interpretación de Identificación Avanzada, ya que el objetivo principal de la herramienta es identificar en un alto porcentaje el servidor web que gestiona una página Web objetivo. El proyecto httprecon investiga en el campo del [...]]]></description> <content:encoded><![CDATA[<p>Aunque el término original del artículo es <a
href="http://www.dragonjar.org/tag/fingerprinting" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fingerprinting">Fingerprinting</a>, que traducido literalmente es “toma de huellas digitales”, he preferido darle la interpretación de Identificación Avanzada, ya que el objetivo principal de la herramienta es identificar en un alto porcentaje el servidor <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> que gestiona una página <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> objetivo.</p><p>El proyecto httprecon investiga en el campo del Fingerprinting Web, tarea que exige identificar de manera casi exacta el servidor Web de una página en específico u objeto de análisis. Tema de especial importancia para análisis profesionales y detección de vulnerabilidades Web.<span
id="more-313"></span></p><p>Además de la exactitud de los resultados de los análisis, la herramienta cuenta con varios recursos informátivos que ofrecen metodologías para llevar a cabo este tipo de identificaciones.<br
/> La herramienta mejorará y hará más eficiente el proceso de enumeración e identificación de objetivos, mediante técnicas de identificación de banners, estado del código y encabezados.</p><p>Veamos en acción de manera rápida la herramienta. Para ello analizaremos algunos <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a> Web.</p><p>Para un primer acercamiento haremos un análisis al dominio www.congresohacking.com</p><p>Observemos los resultados:</p><p><img
src="http://img256.imageshack.us/img256/3034/11nl6.jpg" alt="11nl6 httprecon, Identificación Avanzada de Servidores Web" width="450" height="310" align="middle" title="httprecon, Identificación Avanzada de Servidores Web" /></p><p>HTTP/1.1 200 OK<br
/> Content-Length: 10548<br
/> Content-Type: text/html<br
/> Content-Location: http://www.congresohacking.com/index.html<br
/> Last-Modified: Thu, 27 Mar 2008 04:13:12 GMT<br
/> Accept-Ranges: bytes<br
/> ETag: “5ade22dfc08fc81:59181″<br
/> <strong><a
href="http://www.dragonjar.org/tag/server" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Server">Server</a>: Microsoft-IIS/6.0</strong><br
/> X-Powered-By: ASP.NET<br
/> Date: Thu, 27 Mar 2008 04:26:47 GMT</p><p>Para este caso, la página Web es gestionada por un servidor Internet Information Services en su versión 6.0.</p><p>Veamos ahora con otro dominio Web:</p><p><img
src="http://img262.imageshack.us/img262/6651/21rh7.jpg" alt="21rh7 httprecon, Identificación Avanzada de Servidores Web" width="480" height="376" align="middle" title="httprecon, Identificación Avanzada de Servidores Web" /></p><p>Para este caso también identificó con un alto grado de exactitud la versión del servidor de la página Web.</p><p>De todas las pruebas que llevé a cabo solo ha fallado con la identificación de un servidor. Servidor que conozco y tengo conocimiento de los altos niveles de aseguramiento implementados.</p><p>Para finalizar prefiero citar algunas de las opciones de análisis:</p><ul><li>Peticiones GET legítimas para un recurso existente</li><li>Peticiones GET muy largas (más de 1024 bytes en URI)</li><li>Peticiones GET comunes para recursos no existentes</li><li>Métodos de enumeración permitidos con OPTIONS</li></ul><p><a
href="http://www.computec.ch/projekte/httprecon/?s=documentation" target="_blank">Documentación de la herramienta httprecon</a><br
/> <a
href="http://www.computec.ch/projekte/httprecon/?s=download" target="_blank">Descargar la herramienta httprecon</a><br
/> <a
href="http://www.computec.ch/projekte/httprecon/?" target="_blank">Web oficial del proyecto httprecon</a><br
/> <a
href="http://www.darknet.org.uk/2008/03/httprecon-advanced-web-server-fingerprinting/" target="_blank">Más información (fuente) de la herramienta httprecon</a> (inglés)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml" title="WAFP &#8211; Detecta la Versión de una Aplicación Web">WAFP &#8211; Detecta la Versión de una Aplicación Web</a></li><li><a
href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Sandcat, Escaneador de Servidores y Aplicaciones Web</title><link>http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml#comments</comments> <pubDate>Sun, 22 Jul 2007 22:39:04 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Escaneador]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=936</guid> <description><![CDATA[Sandcat es un escaneador de vulnerabilidades que permite a los los administradores web realizar un escaneo agresivo y comprensivo de una organización para aislar vulnerabilidades e identificar los agujeros de la seguridad. El Scanner Sandcat requiere entradas básicas tales como nombres del host, URLs y número de los  puertos para realizar un escaneo completo del [...]]]></description> <content:encoded><![CDATA[<p>Sandcat es un <a
href="http://www.dragonjar.org/tag/escaneador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Escaneador">escaneador</a> de vulnerabilidades que permite a los los administradores <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> realizar un escaneo agresivo y comprensivo de una organización para aislar vulnerabilidades e identificar los agujeros de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.</p><p>El Scanner Sandcat requiere entradas básicas tales como nombres del host, URLs y número de los  puertos para realizar un escaneo completo del host y  probar las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web para descubrir fallos  seguridad.</p><p>Este es un pantallazo de la versión “Standard Edition” que es <span
style="font-weight: bold;">GRATUITA</span>, también existe una versión PRO <strong>de pago</strong>.</p><p
align="center"><img
title="Sandcat" src="http://farm2.static.flickr.com/1108/871325308_63d5281630_o.jpg" alt="871325308 63d5281630 o Sandcat, Escaneador de Servidores y Aplicaciones Web"  /></p><p><strong>Caracteristicas</strong></p><ul><li>Realiza mas de 260 chequeos de seguridad cubriendo 38 tipos de ataque, el servidor puede ser local o remoto.</li><li>Escanea la web y detecta ataques XSS (cross-site scripting), problemas de directory transversal,  posibilidades de ejecuta comandos y muchos otros problemas.</li><li>Resuelve los problemas del “SANS Top Twenty (C1)”, el “OWASP Top 10″ y el “OWASP PHP Top 5 vulnerabilities”</li><li>Permite escanear vulnerabilidades especificas, como “Fault Injection”, “<a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection” y XSS (Cross-Site Scripting).</li><li>Permite definir un rango de ips o un listado de estas a ser escaneadas.</li><li>Permite definir múltiples urls.</li><li>Es posible configurar escaneos destructivos y no destructivos.</li><li>Permite editar la profundidad del escaneo: numero máximo de links por servidor, por pagina, longitud máxima de las url y tiempo de respuesta.</li><li>Permite crear firmas de usuario para detectar vulnerabilidades de aplicaciones.</li><li>Previene el cierre del programa.</li><li>Testea sistemas de detección de intrusos (IDS).</li><li>Explota webs basadas en AJAX.</li><li>Soporta autentificacion de host (formulario basico de autentificacion)</li><li>Soporta OSVDB, NVD, CVE y CWE</li><li>Almacena y permite ver las peticiones HTTP y respuesta para cada test.</li><li>Automáticamente descubre y analiza la configuración del servidor para determinar que pruebas necesita realizar.</li><li>Analiza el robots.txt y archivos javascript.</li><li>Incluye el Baseline Security Scanner — para asegurarse que no tenga software des actualizado.</li></ul><p><span
style="font-weight: bold;"><a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">Descargar</a> GRATIS el Sandcat Standard Edition:</span><br
/> <a
href="http://www.syhunt.com/getapp.php?name=sandcat&amp;c=9728cfcf59837d985dcdccba8e8abaa5" target="_blank">Descargar GRATIS el Sandcat (EXE-Installer)</a><br
/> <a
href="http://www.syhunt.com/getapp.php?name=sandcat_manual&amp;c=9728cfcf59837d985dcdccba8e8abaa5" target="_blank">Descargar GRATIS el manual del Sandcat en PDF </a></p><p><a
href="http://www.syhunt.com/section.php?id=sc_download" target="_blank">Pagina de descarga.</a></p><p>Solo funciona en<span
style="font-weight: bold;"> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a></span></p><p><a
href="http://www.syhunt.com/section.php?id=sandcat" target="_blank">Si quiere leer mas sobre el SandCat click AQUI</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml" title="httprecon, Identificación Avanzada de Servidores Web">httprecon, Identificación Avanzada de Servidores Web</a></li><li><a
href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" title="HttpBee la Navaja Suiza de las Aplicaciones Web">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Guia de Seguridad de Windows Server 2003</title><link>http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003.xhtml</link> <comments>http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003.xhtml#comments</comments> <pubDate>Wed, 06 Jun 2007 03:49:53 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Notas Rapidas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=604</guid> <description><![CDATA[malitofer en Guia de Seguridad de Windows Server 2003 comparte con nosotros un curso de Seguridad de Windows2003 Serve en español en formato pdf cuyos autores son Kurt Dillard, José Maldonado, Brad Warrender Download: Para descargar el Curso de Windows 2003 server Click AQUI También puede interesarte...Cómo configurar LDAP en Ubuntu Server o DebianwinAUTOPWN &#8211; [...]]]></description> <content:encoded><![CDATA[<p><a
title="Ver perfil de malitofer" href="http://foro.dragonjar.us/index.php?action=profile;u=7172">malitofer</a> en<strong> </strong><a
href="http://foro.dragonjar.us/index.php?topic=24376.msg87455#msg87455">Guia de Seguridad de Windows Server 2003</a> comparte con nosotros un curso de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>2003 Serve en español en formato pdf cuyos autores son Kurt Dillard, José Maldonado, Brad Warrender</p><p>Download:</p><p><a
href="http://rapidshare.com/files/35407221/Gu_a_de_Seguridad_de_Windows_Server_2003.rar" target="_blank">Para descargar el Curso de Windows 2003 server Click AQUI</a></p><p
style="text-align: center;"><img
title="Guia de Seguridad de Windows Server 2003" src="http://img126.imageshack.us/img126/710/1051207849rg2.jpg" border="0" alt="1051207849rg2 Guia de Seguridad de Windows Server 2003" width="337" height="410" /></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 34/142 queries in 0.198 seconds using disk: basic
Object Caching 5266/5447 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:11:37 -->
