<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4845635447704119827</id><updated>2011-04-21T13:50:42.120-07:00</updated><title type='text'>TAREAS DE SEGURID@D</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>37</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-8777935461499413645</id><published>2008-07-01T07:55:00.000-07:00</published><updated>2008-07-01T08:36:13.135-07:00</updated><title type='text'>Vulnerabilidades en Equipos</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;En esta entrada veremos como detectamos vulnerabilidades en un equipo con el nessus.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;El resultado del escaneo nos mostro varias vulnerabilidades pero en esta entrada&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;solo vamos a mostrar una&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q1Y-hiCtm64/SGpJWvsp41I/AAAAAAAAAI4/7KSTvFD94FM/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_q1Y-hiCtm64/SGpJWvsp41I/AAAAAAAAAI4/7KSTvFD94FM/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5218063773371851602" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;este seria el resultado de el analizis de vulnerabilidades que se hizo y esta seria la vulnerabilidad que vamos a analizar&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;esta seria la traduccion de la vulnerabilidad para que ñla podamos entender&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;statd el mando a distancia de servicios puede ser vulnerable a un ataque de formato de cadenas&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;esto significa que un atacante puede ejecutar código arbitrario gracias a un error en este demonio&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;sólo las versiones antiguas de statd bajo linux se ven afectados por este problema&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;***Nessus reporta esta vulnerabilidad usando soloinformacion que se reunio&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;***tenga cuidado al utilizar ensayos sin controles de seguridad habilitado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Solucion:actualizar a la versión más reciente de rcp.statd&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Factor de Riego: alto&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;CVE : CVE-2000-0666,CAN -2000-0800&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;BID : 1480&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;y en conclucion la solucion para esta vulnerabilidad seria actualizar el paqute rcp.statd y el problema se solucionara&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-8777935461499413645?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/8777935461499413645/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=8777935461499413645' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/8777935461499413645'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/8777935461499413645'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/07/vulnerabilidades-en-equipos.html' title='Vulnerabilidades en Equipos'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_q1Y-hiCtm64/SGpJWvsp41I/AAAAAAAAAI4/7KSTvFD94FM/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-895926464300994912</id><published>2008-06-27T06:35:00.000-07:00</published><updated>2008-06-27T06:48:04.333-07:00</updated><title type='text'>Configuracion IPSec en Windows</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;En esta entrada vamos aver como es la configuracion de ipsec en windows &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;lo primero es abrir una consola de administracion y lo hacemos de la siguiente forma.Damos clic en &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;"inicio"&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;, "&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;ejecutar"&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;, copiamos mmc y damos enter esto es para que nos aparezca una consola de administracion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center; font-weight: bold; font-style: italic;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mt2yo1nfItM/SGEC0TdmGWI/AAAAAAAAAu4/VdZyRgWjV4U/s1600-h/1.jpg"&gt;&lt;img style="cursor: pointer;" src="http://3.bp.blogspot.com/_mt2yo1nfItM/SGEC0TdmGWI/AAAAAAAAAu4/VdZyRgWjV4U/s320/1.jpg" alt="" id="BLOGGER_PHOTO_ID_5215452941072603490" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Después de haber dado enter nos aparecerá la siguiente ventana en esta ventana damos clic en en &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;"archivo"&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; y en "&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;agregar o quitar complemento"&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_mt2yo1nfItM/SGEDG90mgVI/AAAAAAAAAvA/6vQ309X9Bj4/s1600-h/2.jpg"&gt;&lt;img style="cursor: pointer;" src="http://1.bp.blogspot.com/_mt2yo1nfItM/SGEDG90mgVI/AAAAAAAAAvA/6vQ309X9Bj4/s320/2.jpg" alt="" id="BLOGGER_PHOTO_ID_5215453261681033554" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Luego nos saldrá la siguiente pestaña en el cual escogeremos que consola de administracion queremos.le damos click en agregar&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center; font-weight: bold; font-style: italic;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_mt2yo1nfItM/SGEDe1Jnt5I/AAAAAAAAAvI/2RPioY9C7Yk/s1600-h/3.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://2.bp.blogspot.com/_mt2yo1nfItM/SGEDe1Jnt5I/AAAAAAAAAvI/2RPioY9C7Yk/s320/3.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215453671670134674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;En la nueva ventana que nos aparecio escojemos la opcion "&lt;span&gt;ip security policy management" &lt;/span&gt;y le damos &lt;span&gt;"add"&lt;/span&gt; nos aparecera otra ventana la cual nos pregunta en que equipo vamos agregar el complemento, le damos en &lt;span&gt;"equipo local"&lt;/span&gt; y&lt;span&gt; "finish&lt;/span&gt;", despues seleccionaremos el otro complemento que sera&lt;span&gt; "ip security monitor" &lt;/span&gt;le damos clic en "&lt;span&gt;add"&lt;/span&gt; y luego en &lt;span&gt;"close"&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mt2yo1nfItM/SGEFgSsyTMI/AAAAAAAAAvQ/B_BCY4TsIYU/s1600-h/4.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://3.bp.blogspot.com/_mt2yo1nfItM/SGEFgSsyTMI/AAAAAAAAAvQ/B_BCY4TsIYU/s320/4.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215455895805381826" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Aqui nos muestran las consolas que seleccionamos y luego de estar seguros de que escogimos las correctas damos clic en &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;"aceptar"&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mt2yo1nfItM/SGEGBJOc8UI/AAAAAAAAAvY/uwn_Q7zDHZQ/s1600-h/5.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://4.bp.blogspot.com/_mt2yo1nfItM/SGEGBJOc8UI/AAAAAAAAAvY/uwn_Q7zDHZQ/s320/5.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215456460197916994" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Despues de terminar lo anterior nos apareceran las opciones de configuracion de ipsec. Ya con esto empezaremos a configurar politicas de ipsec.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;-primero damos clic derecho en &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;"directivas de seguridad" &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;(&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;ip security policy management&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;) y le damos clic en &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;"crear directiva de seguridad ip".&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_mt2yo1nfItM/SGEG38HeqbI/AAAAAAAAAvg/9uAt2CXHdB4/s1600-h/6.jpg"&gt;&lt;img style="cursor: pointer;" src="http://1.bp.blogspot.com/_mt2yo1nfItM/SGEG38HeqbI/AAAAAAAAAvg/9uAt2CXHdB4/s320/6.jpg" alt="" id="BLOGGER_PHOTO_ID_5215457401571813810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Nos aparecera un asistente de configuracion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mt2yo1nfItM/SGEHZ_RAVAI/AAAAAAAAAvo/VAWUKkcDLdo/s1600-h/7.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://3.bp.blogspot.com/_mt2yo1nfItM/SGEHZ_RAVAI/AAAAAAAAAvo/VAWUKkcDLdo/s320/7.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215457986532627458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Nos saldra una un recuadro donde debemos ingresar el nombre y la descripcion de la nueva directiva luego damos clic en &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;"siguiente"&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mt2yo1nfItM/SGEITUF3FzI/AAAAAAAAAvw/-qrH6UCmweM/s1600-h/8.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://4.bp.blogspot.com/_mt2yo1nfItM/SGEITUF3FzI/AAAAAAAAAvw/-qrH6UCmweM/s320/8.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215458971375572786" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Luego nos saldra el siguiente cuadro el cual nos esta dice si queremos activar la regla de respuesta predeterminada, esto es para que los equipos remotos cundo soliciten seguridad se le responda y se le solicite seguridad en la comunicacion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center; font-weight: bold; font-style: italic;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mt2yo1nfItM/SGEvR2j4KsI/AAAAAAAAAv4/K9_sfMrhzAk/s1600-h/9.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://3.bp.blogspot.com/_mt2yo1nfItM/SGEvR2j4KsI/AAAAAAAAAv4/K9_sfMrhzAk/s320/9.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215501827222022850" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Luego nos aparecera un cuadro en el cual especificaremos la llave precompartida.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_mt2yo1nfItM/SGEvh8jvucI/AAAAAAAAAwA/hmVlR6to7x4/s1600-h/10.jpg"&gt;&lt;img style="cursor: pointer;" src="http://2.bp.blogspot.com/_mt2yo1nfItM/SGEvh8jvucI/AAAAAAAAAwA/hmVlR6to7x4/s320/10.jpg" alt="" id="BLOGGER_PHOTO_ID_5215502103709989314" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Damos clic en siguiente y nos aparecera que ya hemos terminado la de crear la directiva:-Le damos clic en finalizar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_mt2yo1nfItM/SGEwSu7PGkI/AAAAAAAAAwI/s5owOdimY8o/s1600-h/11.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://1.bp.blogspot.com/_mt2yo1nfItM/SGEwSu7PGkI/AAAAAAAAAwI/s5owOdimY8o/s320/11.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215502941864008258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Al darle clic en finalizar nos aparecerá un cuadro donde podemos agregar reglas para nuestra directiva. para no tener inconvenientes desactivamos la opcion de &lt;span&gt;usar asistente para agregar&lt;/span&gt; (&lt;span&gt;use add Wizard&lt;/span&gt;) que se encuentra en la parte inferior de la ventana y luego damos clic en &lt;span&gt;agregar&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mt2yo1nfItM/SGEw52ERJyI/AAAAAAAAAwQ/2ZD-HhDCkDQ/s1600-h/12.jpg"&gt;&lt;img style="cursor: pointer;" src="http://4.bp.blogspot.com/_mt2yo1nfItM/SGEw52ERJyI/AAAAAAAAAwQ/2ZD-HhDCkDQ/s320/12.jpg" alt="" id="BLOGGER_PHOTO_ID_5215503613795837730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Nos aparecera este cuadro el cual nos permite hacer un filtrado de ip (&lt;span&gt;IP filter list&lt;/span&gt;) y le daremos clic en &lt;span&gt;agregar&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_mt2yo1nfItM/SGExLsQIY8I/AAAAAAAAAwY/CSYGZBJDcLs/s1600-h/13.jpg"&gt;&lt;img style="cursor: pointer;" src="http://2.bp.blogspot.com/_mt2yo1nfItM/SGExLsQIY8I/AAAAAAAAAwY/CSYGZBJDcLs/s320/13.jpg" alt="" id="BLOGGER_PHOTO_ID_5215503920398885826" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;Luego de que le dimos clic en agregar nos aparecerá un recuadro en el cual le colocaremos el nombre ala regla de filtrado y tambien desactivamos el asistente (&lt;span&gt;use add Wizard&lt;/span&gt;) luego de colocar el nombre le damos cilc en &lt;span&gt;edit&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_mt2yo1nfItM/SGExvvh_6uI/AAAAAAAAAwg/aM-5zSU0eF8/s1600-h/14.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://1.bp.blogspot.com/_mt2yo1nfItM/SGExvvh_6uI/AAAAAAAAAwg/aM-5zSU0eF8/s320/14.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215504539754425058" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;En esta ventana especificaremos desde la direccion ip origen y la direccion ip de destino, luego pasamos ala siguiente pestaña.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mt2yo1nfItM/SGE1SJ6gNEI/AAAAAAAAAww/tv_nKxA3fX0/s1600-h/15.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://4.bp.blogspot.com/_mt2yo1nfItM/SGE1SJ6gNEI/AAAAAAAAAww/tv_nKxA3fX0/s320/15.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215508429486961730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;En esta pestaña especificaremos el protocolo que utlizaremos.Si deseamos podemos ponerle una descripcion a la regla. Para finalizar damos clic en &lt;span&gt;ok&lt;/span&gt; a todas las ventanas que nos aparezcan.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mt2yo1nfItM/SGE1noW9J0I/AAAAAAAAAw4/sNYq3cjPXOc/s1600-h/16.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://3.bp.blogspot.com/_mt2yo1nfItM/SGE1noW9J0I/AAAAAAAAAw4/sNYq3cjPXOc/s320/16.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215508798436616002" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Despues escogemos la pestaña &lt;span&gt;Filter action&lt;/span&gt; (&lt;span&gt;accion de filtrado&lt;/span&gt;) y le damos clic en &lt;span&gt;agregar.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mt2yo1nfItM/SGE3z3ZZ5DI/AAAAAAAAAxA/V9nNrnMsLck/s1600-h/17.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://4.bp.blogspot.com/_mt2yo1nfItM/SGE3z3ZZ5DI/AAAAAAAAAxA/V9nNrnMsLck/s320/17.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215511207655105586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Despues de darle &lt;span&gt;add&lt;/span&gt; nos aparecera esta ventana en la cual podemos escoger los metodos de seguridad en este caso escogemos &lt;span&gt;negociar la seguridad&lt;/span&gt; (&lt;span&gt;negotiate security&lt;/span&gt;) y damos clic en &lt;span&gt;agregar.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mt2yo1nfItM/SGE5iN44gVI/AAAAAAAAAxI/BgftEaGsyGw/s1600-h/19.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://4.bp.blogspot.com/_mt2yo1nfItM/SGE5iN44gVI/AAAAAAAAAxI/BgftEaGsyGw/s320/19.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215513103478325586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Luego de darle en&lt;span&gt; add&lt;/span&gt; nos aparecera esta ventana en la cual escogemos la opcion personalizada esto como su nombre lo indica es para personalizar el metodo de seguridad y le damos clic en &lt;span&gt;configuration&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_mt2yo1nfItM/SGE7Z9TDAfI/AAAAAAAAAxQ/eGZDZ5TCYNM/s1600-h/20.jpg"&gt;&lt;img style="cursor: pointer;" src="http://2.bp.blogspot.com/_mt2yo1nfItM/SGE7Z9TDAfI/AAAAAAAAAxQ/eGZDZ5TCYNM/s320/20.jpg" alt="" id="BLOGGER_PHOTO_ID_5215515160608965106" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Nos aparecera una ventana en la cual escogemos los algoritmos que vamos a utilizar, los cuales pueden ser  &lt;a href="http://es.wikipedia.org/wiki/SHA"&gt;SHA1&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/MD5"&gt;MD5&lt;/a&gt; tambien podemos escoger el algoritmo de encriptacion que puede ser &lt;a href="http://es.wikipedia.org/wiki/3DES"&gt;3DES&lt;/a&gt; .Luego de escoger los algoritmos le damos clic en &lt;span&gt;ok&lt;/span&gt; a todas las ventanas que nos aparezcan.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_mt2yo1nfItM/SGE8HQl-EEI/AAAAAAAAAxY/1givBghcV2k/s1600-h/21.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://3.bp.blogspot.com/_mt2yo1nfItM/SGE8HQl-EEI/AAAAAAAAAxY/1givBghcV2k/s320/21.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215515938882719810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;20. Luego pasamos a la pestaña metodos de autenticacion y le damos clic en &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;agregar&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_mt2yo1nfItM/SGE-G0wGS9I/AAAAAAAAAxg/lTL7X60cuh8/s1600-h/22.jpg"&gt;&lt;img style="cursor: pointer;" src="http://1.bp.blogspot.com/_mt2yo1nfItM/SGE-G0wGS9I/AAAAAAAAAxg/lTL7X60cuh8/s320/22.jpg" alt="" id="BLOGGER_PHOTO_ID_5215518130432265170" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;-Luego de darle cilc en agregar nos aparecera una ventana en la cual escogeremos la ultima opcion y colocaremos la llave precompartida.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_mt2yo1nfItM/SGE_bwFRA0I/AAAAAAAAAxo/fcUkqOzXeGo/s1600-h/23.jpg"&gt;&lt;img style="cursor: pointer;" src="http://4.bp.blogspot.com/_mt2yo1nfItM/SGE_bwFRA0I/AAAAAAAAAxo/fcUkqOzXeGo/s320/23.jpg" alt="" id="BLOGGER_PHOTO_ID_5215519589467751234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left; font-weight: bold; font-style: italic;"&gt;Ya para terminar le damos clic derecho sobre la politica y damos clic en &lt;span&gt;asignar&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_mt2yo1nfItM/SGFAOCAKhsI/AAAAAAAAAxw/jOkttHJ5sFc/s1600-h/24.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://2.bp.blogspot.com/_mt2yo1nfItM/SGFAOCAKhsI/AAAAAAAAAxw/jOkttHJ5sFc/s320/24.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215520453271652034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;para que esto pueda funcionar la misma configuracion se deve hacer en el host con el que se va a hacer la comunicacion.&lt;br /&gt;&lt;br /&gt;Esta fue una prueba de la politica. Esta politica es para que negocien seguridad cuando se hace un ping y tengan comunicacion segura.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left; font-weight: bold; font-style: italic;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_mt2yo1nfItM/SGFAri9jSKI/AAAAAAAAAx4/d-xiWgHXP78/s1600-h/25.jpg"&gt;&lt;img style="cursor: pointer;" src="http://1.bp.blogspot.com/_mt2yo1nfItM/SGFAri9jSKI/AAAAAAAAAx4/d-xiWgHXP78/s320/25.jpg" alt="" id="BLOGGER_PHOTO_ID_5215520960335268002" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-895926464300994912?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/895926464300994912/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=895926464300994912' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/895926464300994912'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/895926464300994912'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/configuracion-ipsec-en-windows.html' title='Configuracion IPSec en Windows'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_mt2yo1nfItM/SGEC0TdmGWI/AAAAAAAAAu4/VdZyRgWjV4U/s72-c/1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-637541644239363161</id><published>2008-06-23T05:57:00.000-07:00</published><updated>2008-06-23T07:58:22.708-07:00</updated><title type='text'>Instalacion y Configuracion de SSH</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;SSH es el nombre de un protocolo y del programa que lo implementa. Este protocolo sirve para acceder a máquinas a través de una red, de forma similar a como se hacía con telnet. La diferencia principal es que SSH usa técnicas de cifrado para que ningún atacante pueda descubrir el usuario y contraseña de la conexión ni lo que se escribe durante toda la sesión.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;(SSh trabaja por el puerto 22 tcp) y una de las herramientas que utiliza ssh para entrar en otros equipos es la aplicacion libre &lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" href="http://es.wikipedia.org/wiki/Putty"&gt;Putty.&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ahora pasamos ala configuracion de SSH en Linux&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#apt-get install ssh&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SF-i4Pr1-yI/AAAAAAAAAIM/84A4SI45xGY/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SF-i4Pr1-yI/AAAAAAAAAIM/84A4SI45xGY/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5215065980685122338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ahora pasaremos ala configuracion de ssh en el archivo de configuracion por defecto &lt;/span&gt;&lt;span style="font-style: italic;"&gt;#pico /etc/ssh/ssh_config&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ahora veremos algunas opciones del archivo de configuracion estando dentro del archivo  especificaremos en la linea:&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;port  22   &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;Este seria el puerto por defecto por el que funciona ssh pero si queremos lo podemos cambiar por otro puerto&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Luego en la linea &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;font-family:Arial,sans-serif;" &gt;&lt;span style="font-size:100%;"&gt;permitRootLogin que es para permitir el acceso directo al usuario root se recomienda que este en no porque cualquier usuario que se loguee quedara como root y tendra permiso para modificar cualquier cosa dentro de nuestro equipo&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;font-family:Arial,sans-serif;" &gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;PermitRootLogin no &lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;font-family:Arial,sans-serif;" &gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt; &lt;span style="font-weight: bold; font-style: italic;"&gt;La linea x11Forwarding nos da la opcion de permitir o denegar la ejecucion remota de una interface grafica.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;x11Forwarding yes&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Para que nuestro servidor pida una llave al ingresar el ususario debemos descomentar la linea:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;AuthorizedKeysFile  /root/.ssh/authorized_keys&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;esa ruta es donde van a ir almacenadas las llaves publicas de los usuarios .&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Luego debemos descomentar la linea PasswordAuthentication y cambiar de yes a no esto se hace para que no pida clave sino la llave del usuario&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;PasswordAuthentication yes&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;Despues debemos copiar la llave del usuario que va a ingresar al servidor ssh en la ruta que le dimos en la linea AuthorizedKeysFile&lt;/span&gt;&lt;span style="font-style: italic;"&gt; (la ruta es /root/.ssh/authorized_keys)&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;cp /root/.ssh/id_dsa.pub  /root/.ssh/authorized_keys&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;id_dsa.pub es la llave publica del usuario.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;por ultimo reiniciaremos el servicio&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;/etc/init.d/ssh restart&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Configuracion del cliente SSH&lt;br /&gt;&lt;br /&gt;primero instalaremos el cliente ssh&lt;br /&gt;&lt;br /&gt;#apt-get install openssh-client&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-rzLIbCrI/AAAAAAAAAIc/R5OZMG1zjMw/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-rzLIbCrI/AAAAAAAAAIc/R5OZMG1zjMw/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5215075789168118450" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;luego crearemos las llaves del usuario con el comando&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#ssh -keygen -t dsa&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-tAPNTUhI/AAAAAAAAAIk/sEfHnMPHzuE/s1600-h/Pantallazo-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-tAPNTUhI/AAAAAAAAAIk/sEfHnMPHzuE/s320/Pantallazo-1.png" alt="" id="BLOGGER_PHOTO_ID_5215077113112252946" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;debemos copiar la llave publica al archivo donde se alojan las llaves que es &lt;/span&gt;&lt;span style="font-style: italic;"&gt;/root/.ssh/authorized_keys&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:Arial,sans-serif;" &gt;&lt;span style="font-size:100%;"&gt;&lt;span&gt;&lt;span&gt;cp /root/.ssh/id_dsa.pub  /root/.ssh/authorized_keys&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;font-family:Arial,sans-serif;" &gt;&lt;span style="font-size:100%;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;ya podemos provar si la configuracion esta buena accediendo al servidor ssh&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;font-family:Arial,sans-serif;" &gt;&lt;span style="font-size:100%;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;span&gt;ssh 10.3.8.154&lt;/span&gt; (es la ip del servidor ssh)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;font-family:Arial,sans-serif;" &gt;&lt;span style="font-size:100%;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-39CwLq5I/AAAAAAAAAIs/_wsTN9rckYo/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-39CwLq5I/AAAAAAAAAIs/_wsTN9rckYo/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5215089152857189266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;En esta imagen podemos ver que nos pudimos comunicar al servidor SSH&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;Analisis del trafico ssh&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Acontinuacion veremos como es la conexion ssh cliente servidor&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlFzaF4UoI/AAAAAAAAAQQ/8T4iZh5Kg0Q/s1600-h/analisis1.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlFzaF4UoI/AAAAAAAAAQQ/8T4iZh5Kg0Q/s320/analisis1.jpeg" alt="" id="BLOGGER_PHOTO_ID_5213274793137689218" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;El cliente hace una peticion ssh con un SYN al servidor&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;El servidor le responde con un SYN,ACK&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Vuelve a responder el cliente con un ACK&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;El servidor responde arrojando datos del protocolo y del equipo.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;El cliente hace lo mismo, arroja informacion de su equipo y demas.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Luego el cliente inicia el intercambio de llaves del servidor.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;El servidor responde con un ACK, y inicia en intercamo de llaves del servidor.&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif; font-weight: bold;"&gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;Luego establecen un algoritmo de encriptacion, crean unas nuevas llaves para crear el tunel ssh y luego inician una comunicacion encriptada.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlHDwzyt7I/AAAAAAAAAQY/JIlx7Nt07eM/s1600-h/analisis2.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlHDwzyt7I/AAAAAAAAAQY/JIlx7Nt07eM/s320/analisis2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5213276173625374642" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: Arial,sans-serif; font-weight: bold;"&gt;&lt;span style="font-size: 100%;"&gt;Para finalizar la conexion ssh el cliente le manda una peticion de FIN, ACK al servidor el servidor le responde con otro FIN, ACK y el cliente le confirma con un ACK&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlHdz3OThI/AAAAAAAAAQg/cWtXDG79q4A/s1600-h/analisis3.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlHdz3OThI/AAAAAAAAAQg/cWtXDG79q4A/s320/analisis3.jpeg" alt="" id="BLOGGER_PHOTO_ID_5213276621121670674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Este analisis fue tomado del blog de &lt;/span&gt;&lt;a style="font-weight: bold;" href="http://modseguridad.blogspot.com/"&gt;ferney&lt;/a&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://julian-tareas.blogspot.com/"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-637541644239363161?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/637541644239363161/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=637541644239363161' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/637541644239363161'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/637541644239363161'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/instalacion-y-configuracion-de-ssh.html' title='Instalacion y Configuracion de SSH'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/SF-i4Pr1-yI/AAAAAAAAAIM/84A4SI45xGY/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-4494691407720554839</id><published>2008-06-17T10:02:00.000-07:00</published><updated>2008-06-17T10:05:53.936-07:00</updated><title type='text'>NESSUS</title><content type='html'>&lt;div style="text-align: center; font-style: italic; font-weight: bold;"&gt;Nesus es una herramienta para informes de vulnerabilidades.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFff0xPUMlI/AAAAAAAAAiY/DC_a_S6f0To/s1600-h/nessus.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFff0xPUMlI/AAAAAAAAAiY/DC_a_S6f0To/s320/nessus.jpg" alt="" id="BLOGGER_PHOTO_ID_5212881191368405586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Nessus es un programa de escaneo de vulnerabilidades en varios Sistemas Operativos. Y consta de un cliente y un servidor, se pueden instalar en las mismas maquinas por simplicidad. Con nessus se pueden grabar informes donde hay enlaces que explican que tipo de vulnerabilidad encontrada es, como "exportarla" y como "evitarla".&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Nessus es un escáner de seguridad remoto para Linux, BSD, Solaris, Windows y Otros Unix. Está basado en plug-in(s), tiene una interfaz basada en GTK, y realiza más de 1200 pruebas de seguridad remotas. Permite generar reportes en HTML, XML, LaTeX, y texto ASCII; también sugiere soluciones para los problemas de seguridad.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Instalacion de Nessus&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#    apt-get install nessus    --&gt;Nessus cliente&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#    apt-get install nessusd    --&gt;Nessus demonio&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Para configurar Nessus como demonio indicando un puerto hacemos lo siguiente:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#    nessusd p 1241 a 10.3.16.x --&gt;Puerto y direccion IP por la cual se comunicara.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Agregar un usuario:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#    nessus-adduser&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFffvQxFZZI/AAAAAAAAAiQ/dDtEbKR2GPs/s1600-h/nessus-user.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFffvQxFZZI/AAAAAAAAAiQ/dDtEbKR2GPs/s320/nessus-user.png" alt="" id="BLOGGER_PHOTO_ID_5212881096752326034" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Link de otra &lt;/span&gt;&lt;a style="font-style: italic; font-weight: bold;" href="http://bulma.net/body.phtml?nIdNoticia=2193"&gt;instalacion.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Al ejecutarlo desde Aplicaciones, Internet, Nessus nos aparece una consola como esta:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfqkh-eANI/AAAAAAAAAig/K6jodYyRI3s/s1600-h/nessu.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfqkh-eANI/AAAAAAAAAig/K6jodYyRI3s/s320/nessu.png" alt="" id="BLOGGER_PHOTO_ID_5212893007021211858" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Nos logueamos. La primera vez que nos logueamos nos muestra esto:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfq5oKuc1I/AAAAAAAAAio/D2B_UCrK3AU/s1600-h/nessus.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfq5oKuc1I/AAAAAAAAAio/D2B_UCrK3AU/s320/nessus.png" alt="" id="BLOGGER_PHOTO_ID_5212893369460486994" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Nos muestra un certificado. Lo aceptamos&lt;/span&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfrNUbaTnI/AAAAAAAAAiw/zZywxWbmmFc/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfrNUbaTnI/AAAAAAAAAiw/zZywxWbmmFc/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5212893707759144562" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Cuando estemos logueados nos mostrara los plugins que tiene nessus.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFfr3g0PBdI/AAAAAAAAAi4/2Z8auJmgERU/s1600-h/nessus1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFfr3g0PBdI/AAAAAAAAAi4/2Z8auJmgERU/s320/nessus1.png" alt="" id="BLOGGER_PHOTO_ID_5212894432638993874" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Unas de las imagenes sobre las caracteristicas de Nessus.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfsIHaQI9I/AAAAAAAAAjA/ZZZKNSe4cqU/s1600-h/nessus2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfsIHaQI9I/AAAAAAAAAjA/ZZZKNSe4cqU/s320/nessus2.png" alt="" id="BLOGGER_PHOTO_ID_5212894717876904914" border="0" /&gt;&lt;/a&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_j2c3CtabLr0/SFfsPorfW9I/AAAAAAAAAjI/2IqtD6gqFUM/s1600-h/nessus4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_j2c3CtabLr0/SFfsPorfW9I/AAAAAAAAAjI/2IqtD6gqFUM/s320/nessus4.png" alt="" id="BLOGGER_PHOTO_ID_5212894847066659794" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfsWgrpoeI/AAAAAAAAAjQ/DlD0W10KEcc/s1600-h/nessus5.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_j2c3CtabLr0/SFfsWgrpoeI/AAAAAAAAAjQ/DlD0W10KEcc/s320/nessus5.png" alt="" id="BLOGGER_PHOTO_ID_5212894965178933730" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Para escanear un equipo hacemos lo siguiente:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;--&gt;Indicamos la direccion IP&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;--&gt;Iniciamos en escaner&lt;/span&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfsvbErmII/AAAAAAAAAjY/gxklCZueqrk/s1600-h/nessus3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_j2c3CtabLr0/SFfsvbErmII/AAAAAAAAAjY/gxklCZueqrk/s320/nessus3.png" alt="" id="BLOGGER_PHOTO_ID_5212895393170036866" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Al iniciar el escaner debemos esperar que se realice todo el escaner y nos arroje los resultados.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFftNOG20nI/AAAAAAAAAjg/wW17vAqJ_fk/s1600-h/nessus6.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFftNOG20nI/AAAAAAAAAjg/wW17vAqJ_fk/s320/nessus6.png" alt="" id="BLOGGER_PHOTO_ID_5212895905085575794" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Cuando termine mostrara el reporte asi:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-style: italic; font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_j2c3CtabLr0/SFftebtxGWI/AAAAAAAAAjo/Qidr3uwLRZI/s1600-h/nessus7.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_j2c3CtabLr0/SFftebtxGWI/AAAAAAAAAjo/Qidr3uwLRZI/s320/nessus7.png" alt="" id="BLOGGER_PHOTO_ID_5212896200796215650" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Este documento fue desarrollado con la ayuda de &lt;/span&gt;&lt;a style="font-style: italic; font-weight: bold;" href="http://bookalexa.blogspot.com/"&gt;Alexandra Amaya&lt;/a&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-4494691407720554839?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/4494691407720554839/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=4494691407720554839' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/4494691407720554839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/4494691407720554839'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/nesus-es-una-herramienta-para-informes.html' title='NESSUS'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_j2c3CtabLr0/SFff0xPUMlI/AAAAAAAAAiY/DC_a_S6f0To/s72-c/nessus.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-6959143944623950769</id><published>2008-06-13T05:17:00.000-07:00</published><updated>2008-06-13T06:08:44.048-07:00</updated><title type='text'>Vulnerabilidad en OpenSHH y OpenSSL</title><content type='html'>&lt;h2 class="title"&gt;&lt;/h2&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;En esta entrada ablaremos sobre la vulnerabilidad de OpenSSL que fue descubierta por el argentino Luciano Bello&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;El problema es el siguiente: en un patch de Debian al paquete OpenSSL que fue aplicado por mediados de 2006, se introdujo una seria vulnerabilidad en el manejador pseudo-aleatorio de numeros (PRNG).&lt;br /&gt;Para los que no saben que es eso o que es OpenSSL, un resumen pequeño y&lt;br /&gt;una &lt;a href="http://en.wikipedia.org/wiki/PRNG" title="Lectura en Wikipedia (Inglés) sobre PRNG"&gt;lectura obligada en Wikipedia&lt;/a&gt;.&lt;br /&gt;OpenSSL es una implementación libre de los protocolos SSL y TLS que se usan como herramientas de criptografía, o sea, para ocultar cosas básicamente.&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Entonces, lo que hace el PRNG es eso, generar números que intentan tener la mayor entropía (”aleatoriedad”) posible usando distintos parámetros.&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Esto hace que, por ejemplo, una conexión segura via SSH sea justamente “segura” por que las claves que se utilizan para establecer el canal de comunicación son *extremadamente* largas y “aleatorias”.&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Lamentablemente la parte afectada fue una de las encargadas de generar la mayor parte de la entropía de los números generados por OpenSSL, reduciendo drásticamente los tiempos de ataque por fuerza bruta a cuestión de horas o minutos.por uqe las laaves se pueden descubrir muy facilmente&lt;br /&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Antes de intentar hacer cualquier cosa, lo importante es actuar con prudencia.El fallo fue introducido en sept de 2006, así que la sugerencia es que ante la duda, vuelvas a generar todas las llaves que hayan sido creadas vía OpenSSL en un sistema Debian (o derivados de Debian) desde 2006 hasta ahora.&lt;br /&gt;Esto afecta a llaves SSH (llaves RSA y DSA), certificados SSL (x509), y todo lo que haya sido compilado contra libssl.&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Lo que la mayor parte de todos tendremos que hacer mínimamente es regenerar las llaves RSA/DSA para el servidor SSH:&lt;br /&gt;&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;span style="font-weight: normal;"&gt; # rm /etc/ssh/ssh_host_*&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: normal;"&gt; # dpkg-reconfigure openssh-server&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;lo que queremos decir aquie es que la vulnerabilidad en openssl se podria aprovechar por cualquier persona que tenga acceso a un paquete que hay en internet que contiene todas las llaves que genera el openssl y al descargarlo y comparar las llaves que contiene podemos averiguar cualquier llave ala que tengamos acceso ,por ejemplo si tu tienes una llave publica de cualquier persona al comparar esta llave con las que hay en el dichoso paquete podras encontrar la llave privada y sai acceder a los pc o servidores donde este usuario se autentica con sus respectivas llaves.&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;esta entrada se realizo con la ayuda de &lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" href="http://orbit-sena.blogspot.com/"&gt;Alexis Cerpa&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-6959143944623950769?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/6959143944623950769/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=6959143944623950769' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/6959143944623950769'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/6959143944623950769'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/vulnerabilidad-en-oenshh-yopenssl.html' title='Vulnerabilidad en OpenSHH y OpenSSL'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-3449921255316982536</id><published>2008-06-13T04:46:00.000-07:00</published><updated>2008-06-14T09:05:22.911-07:00</updated><title type='text'>Solucion de la vulnerabilidad de llaves en OPenSSH y OpenSSL</title><content type='html'>&lt;strong style="font-weight: bold; font-style: italic;"&gt;Ahora, como saber si tu sistema está afectado?&lt;/strong&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Si no tienes instalado openssh-server y nunca usaste openssh-client es seguro que no tendrás problema. Pero por las dudas puedes hacer la comprobación con este método. Te recomiendo que lo hagas, porque yo estaba seguro que en mi PC de escritorio jamás había usado OpenSSH y al comprobar por medio del script me dió que el sistema era vulnerable y ahí recordé que una vez sincronicé el iPhone usando OpenSSH. Así que a probar.&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Primero abre una Terminal.&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Nos descargamos el script de comprobación desde el servidor de Debian:&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;strong&gt;&lt;code&gt;wget -c http://security.debian.org/project/extra/dowkd/dowkd.pl.gz&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Lo descomprimimos:&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;code&gt;&lt;strong&gt;gunzip dowkd.pl.gz&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;y le damos permiso de ejecución:&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;code&gt;&lt;strong&gt;chmod u+x dowkd.pl&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Luego lo ejecutamos:&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;code&gt;&lt;strong&gt;./dowkd.pl user&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;code&gt;&lt;strong&gt;./dowkd.pl host hostname&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Si nos aparece algo similar a esto: &lt;strong&gt;&lt;code&gt;/home/&lt;em&gt;username&lt;/em&gt;/.ssh/id_dsa.pub:1: weak key&lt;/code&gt;&lt;/strong&gt;&lt;code&gt; &lt;/code&gt;significa que nuestra clave ssh se encuentra comprometida.&lt;code&gt; &lt;/code&gt;Si no ves las palabras "&lt;strong&gt;weak key&lt;/strong&gt;" no tienes problemas&lt;code&gt;.&lt;/code&gt;&lt;strong&gt;&lt;code&gt;&lt;br /&gt;&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;strong&gt;Como lo soluciono?&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Seguimos desde la Terminal:&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;strong&gt;&lt;code&gt;sudo apt-get update&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;strong&gt;&lt;code&gt;sudo apt-get upgrade&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Verás que existen actualizaciones para los paquetes openssl y openssh, Acepta las actualizaciones y ahora vamos a regenerar las nuevas claves.&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Si el "weak key" apareció al ejecutar el primer script:&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;code&gt;&lt;strong&gt;&lt;code&gt;ssh-keygen -t dsa -b 1024&lt;/code&gt;&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Si apareció en el segundo script:&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;strong&gt;&lt;code&gt;sudo rm /etc/ssh/ssh_host_{dsa,rsa}_key*&lt;/code&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;strong&gt;&lt;code&gt;sudo dpkg-reconfigure -plow openssh-server&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Hecho esto, corremos los scripts nuevamente para ver si se solucionó el problema.&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;En el caso de no haberse solucionado mira el archivo donde está la clave con error (en mi caso la salida de la terminal era /&lt;strong&gt;home/eduardo/.ssh/authorized_hosts:1: weak key&lt;/strong&gt;) y abre con Gedit el archivo en cuestión (en mi caso&lt;strong&gt; /home/eduardo/.ssh/authorized_hosts&lt;/strong&gt;) y borra la linea afectada (en mi caso 1). Antes un backup del archivo con otro nombre.&lt;/p&gt; &lt;p style="font-weight: bold; font-style: italic;"&gt;Vuelve a ejecutar el script hasta que las dichosas palabritas &lt;strong&gt;weak key&lt;/strong&gt; no aparezcan.&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;cuando nos deje de salir este mensage ya podemos volver a generar todas nuestras llaves RSA y DSA.&lt;/p&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;esta entrada se realizo con la ayuda de &lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" href="http://orbit-sena.blogspot.com/"&gt;Alexis Cerpa&lt;/a&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-3449921255316982536?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/3449921255316982536/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=3449921255316982536' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/3449921255316982536'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/3449921255316982536'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/solucion-de-la-vulnerabilidad-de-llaves.html' title='Solucion de la vulnerabilidad de llaves en OPenSSH y OpenSSL'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-3890220835907516637</id><published>2008-06-12T05:03:00.000-07:00</published><updated>2008-06-13T06:17:47.767-07:00</updated><title type='text'>Creacion de Certificados para Servidor Web en Windows</title><content type='html'>&lt;span style="font-weight: bold;"&gt;En esta entrada se explicara como sera la creacion de un certificado digital para un servidor web en windows 2003 server&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SFERRf21WiI/AAAAAAAAAGk/WqVg8evRoy8/s1600-h/Dibujo1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SFERRf21WiI/AAAAAAAAAGk/WqVg8evRoy8/s320/Dibujo1.bmp" alt="" id="BLOGGER_PHOTO_ID_5210965236151310882" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;primero ingresamos ala consola de administracion de IIS (internet information server) ,y damos  click derecho en la opcion sito web predeterminado y damos click en opciones.&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SFESOT_ZQFI/AAAAAAAAAGs/dJMZgcAJv2Q/s1600-h/Dibujo2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SFESOT_ZQFI/AAAAAAAAAGs/dJMZgcAJv2Q/s320/Dibujo2.bmp" alt="" id="BLOGGER_PHOTO_ID_5210966280938012754" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;veremos las opciones del servidor pero como lo que nos interesa es la creacion del certifiacdo hiremos ala pestaña seguridad de directorios.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFES4jaBnEI/AAAAAAAAAG0/aAdVcxdrP_g/s1600-h/Dibujo3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFES4jaBnEI/AAAAAAAAAG0/aAdVcxdrP_g/s320/Dibujo3.bmp" alt="" id="BLOGGER_PHOTO_ID_5210967006630747202" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;aca encontaremos las opciones de la creacion de certificados le damos clicl en la opcion creacion de certificados&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFET-AmpjPI/AAAAAAAAAG8/ImrQG75sbxw/s1600-h/Dibujo4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFET-AmpjPI/AAAAAAAAAG8/ImrQG75sbxw/s320/Dibujo4.bmp" alt="" id="BLOGGER_PHOTO_ID_5210968199879298290" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;ya entramos en el asistente para la creacion del nuevo certificado, damos click en siguiente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEUdLH1XzI/AAAAAAAAAHE/r6uFPt55Z3o/s1600-h/Dibujo5.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEUdLH1XzI/AAAAAAAAAHE/r6uFPt55Z3o/s320/Dibujo5.bmp" alt="" id="BLOGGER_PHOTO_ID_5210968735278784306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;en esta opcion nos mostrara varias opciones de certificados pero nosotros escogeremos la opcion crear un  certificado nuevo.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEUz29wOWI/AAAAAAAAAHM/4ll_49Af5Lk/s1600-h/Dibujo6.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEUz29wOWI/AAAAAAAAAHM/4ll_49Af5Lk/s320/Dibujo6.bmp" alt="" id="BLOGGER_PHOTO_ID_5210969125004786018" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;por defecto sale la opcion preparar la peticion ahora para enviarla mas tarde ,y damos click en siguiente&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEVYfpq19I/AAAAAAAAAHU/yF0JKmeevz8/s1600-h/Dibujo7.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEVYfpq19I/AAAAAAAAAHU/yF0JKmeevz8/s320/Dibujo7.bmp" alt="" id="BLOGGER_PHOTO_ID_5210969754401691602" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;en esta opcion le damos el nombre del certificado que vamos a utilizar le podemos dar la longitud del certificado pero dejaremos la que hay por defecto 10024, damos click en siguiente&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEWHQbSVbI/AAAAAAAAAHc/sKpQxZVoLUQ/s1600-h/Dibujo8.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEWHQbSVbI/AAAAAAAAAHc/sKpQxZVoLUQ/s320/Dibujo8.bmp" alt="" id="BLOGGER_PHOTO_ID_5210970557768684978" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;en esta opcion damos el nombre de nuestra organizacion y de nuestar unidad organizativa ,click en siguiente&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEWmXZCqvI/AAAAAAAAAHk/JcNOn2OaKM4/s1600-h/Dibujo9.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEWmXZCqvI/AAAAAAAAAHk/JcNOn2OaKM4/s320/Dibujo9.bmp" alt="" id="BLOGGER_PHOTO_ID_5210971092214262514" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;aca se definira el nombre del servidor dejaremos el que sale por defecto,click en siguiente&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEXLiKvoSI/AAAAAAAAAHs/EjgFygp6JoA/s1600-h/Dibujo10.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEXLiKvoSI/AAAAAAAAAHs/EjgFygp6JoA/s320/Dibujo10.bmp" alt="" id="BLOGGER_PHOTO_ID_5210971730762244386" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;en esta opcion le daremos a nuestro certificado las opciones de localizacion eligiendo nuestro pais,estado,ciudad , click en siguiente.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q1Y-hiCtm64/SFEXzPhMazI/AAAAAAAAAH0/STD7bhUkTVY/s1600-h/Dibujo11.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_q1Y-hiCtm64/SFEXzPhMazI/AAAAAAAAAH0/STD7bhUkTVY/s320/Dibujo11.bmp" alt="" id="BLOGGER_PHOTO_ID_5210972412950899506" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;en esta opcion se le da el nombre al certificado que por defecto sera certreq.txt, click en siguiente&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEYeV8EnNI/AAAAAAAAAH8/lzyCPL16JdM/s1600-h/Dibujo12.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEYeV8EnNI/AAAAAAAAAH8/lzyCPL16JdM/s320/Dibujo12.bmp" alt="" id="BLOGGER_PHOTO_ID_5210973153408621778" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;aca nos muestra un resumen de toda la informacion que va a contener el certificado que se v a crear.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEY4Vd4ldI/AAAAAAAAAIE/dd-oU5NEySw/s1600-h/Dibujo13.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEY4Vd4ldI/AAAAAAAAAIE/dd-oU5NEySw/s320/Dibujo13.bmp" alt="" id="BLOGGER_PHOTO_ID_5210973599958603218" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;ya se a creado en certificado y solo falta enviarlo al autoridad certificadora para que lo firme y subirlo al servidor web.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;esto se hiso con la colaboracion de &lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" href="http://orbit-sena.blogspot.com/"&gt;Alexis Cerpa&lt;/a&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; y &lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" href="http://trabajosdeseguridad.blogspot.com/"&gt;Daniel Ramirez&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-3890220835907516637?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/3890220835907516637/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=3890220835907516637' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/3890220835907516637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/3890220835907516637'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/creacion-de-certificados-para-servidor_12.html' title='Creacion de Certificados para Servidor Web en Windows'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_q1Y-hiCtm64/SFERRf21WiI/AAAAAAAAAGk/WqVg8evRoy8/s72-c/Dibujo1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-5877845555171488994</id><published>2008-06-12T04:30:00.000-07:00</published><updated>2008-06-13T06:17:08.584-07:00</updated><title type='text'>Creacion de Certificados para Servidor Web en Linux</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;Generar Certificados De Cliente:  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Esta sera la explicacion de la crecion d un certificado para un servidor web (apache),en linux con openssl;El certificado se crea desde el equipo cliente de la siguiente manera &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#$openssl req -x509 -newkey rsa:2048 -keyout cakey.pem -days &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;365 -out cacert.pem&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;Con este comando ademas de generar el certificado tambien generamos las llaves publica y privada del servidor, pero al darle la opcion &lt;/span&gt;&lt;span style="font-style: italic;"&gt;-x509&lt;span style="font-weight: bold;"&gt; le vamos a decir que cree un certificado firmado por nosotros mismos no por la entidad certificadora.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#$openssl req -newkey rsa:2048 -keyout cakey.pem -days &lt;/span&gt;&lt;span style="font-style: italic;"&gt;365 -out cacert.pem&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;con este comando creamos el certificados para que los firme la entidad certificadora&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; y luego para enviar el ertificado ala entidad certificadora como estamos en linux lo haremos por medio de ssh: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#$scp cacert.pem root@[DIR IP de la AC]:/tmp &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;para hacer esto se necesita tener pasword de root, en caso de que no seas el adminisrtador de la entidad certificadora y no tengas contraseña de root por obvias razones puedes pasar tu certificado con otro usuario para esto le dises al administrador de el CA te cree un usuario y lo copias de la siguiente manera &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ejemplo &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;$scp cacert.pem miuser@[aqui la ip de el CA]:/home/miuser &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;ya solo falta que la CA (entidad certificadora) firme el certificado nos devuelva el certificado ya firmado.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;esto se hiso con la colaboracion de &lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" href="http://orbit-sena.blogspot.com/"&gt;Alexis Cerpa&lt;/a&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; y &lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" href="http://trabajosdeseguridad.blogspot.com/"&gt;Daniel Ramirez&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-5877845555171488994?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/5877845555171488994/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=5877845555171488994' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5877845555171488994'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5877845555171488994'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/creacion-de-certificados-para-servidor.html' title='Creacion de Certificados para Servidor Web en Linux'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-6658307617585072100</id><published>2008-06-11T04:53:00.000-07:00</published><updated>2008-06-11T05:50:32.586-07:00</updated><title type='text'>OpenSSL y Servidor web Seguro</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;En esta entrada mostraremos los pasos para la creacion de un entidad certificadora con OpenSSL y la implementacion de un servidor web seguro.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;lo primero que haremos es intalar OpenSSL &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#apt-get install openssl&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;luego vamos a crear lo siguientes directorios dentro del directorio de openssl /etc/ssl&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/ &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/certs &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/private &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/newcerts &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/crl&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;luego dspues de crear los directorios pasamos a editar  el archivo de configuracion de OpenSSL &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico /etc/ssl/openssl.cnf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;en el archivo de configuracion vamos a editar las siguientes lineas &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;dir = /etc/ssl/certificadora &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;certs = /etc/ssl/certificadora/certs &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;crl_dir = /etc/ssl/certificadora/crl &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;database = /etc/ssl/certificadora/index.txt &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;new_certs_dir = /etc/ssl/certificadora/newcerts &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;certificate = /etc/ssl/certificadora/pub.crt &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;serial = /etc/ssl/certificadora/serial &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;private_key = /etc/ssl/certificadora/private/priv.key &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;default_days = 365 # dias en que caduca el certificado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;en lo anterior le estamos indicando al opensll los directorios don de va a guardar las llaves que se van a crear&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ahora crearemos un certificado que identifique a nuestra entidad certificadora&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#openssl req -nodes -new -keyout midominio.key -out midominio.csr&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;y luego lo firmamos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#openssl ca -out midominio.crt -in midominio.csr&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ya con esto tenemos lista nuestra entidad certificadora y ya podemos firmar los certificados.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ya despues de que el cliente cree su certificado y lo mande a ala autoridad certificador pasamos a firmarlo.y con el certificado firmado ya se podra crear el servidor web seguro.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;este seria el comando con el que se firman los certificados&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#openssl ca -out certificado.crt -in cacert.pem&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;(este seria el nombre del certificado)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;tomara el certificado cacert.pem lo firmara y lo sacara como certificado.crt&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ya despues de haber firmado el certificado pasaremos ala implementacion del servidor web seguro, para hacer esto deves tener tu servidor web montado y funcionando.nosotros lo implementamos en un servidor apache 2.6.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ahora pasamos a modificar un archivo del servidor web apache, agregamos las siguiente lineas al siguiente archivo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico /etc/apache2/sites-available/default&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;NameVirtualHost *:443  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;ServerAdmin sgarcia@misena.edu.co  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;DocumentRoot /var/www/  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;SSLEngine on  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;SSLCertificateFile /etc/ssl/certfirmado.crt [ruta del certificado firmado] &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;SSLCertificateKeyFile /etc/ssl/cakey.pem [ruta de la llave privada creada] anteriormente &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;ServerName mypage.mydomain.com  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Options Indexes FollowSymLinks MultiViews  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;AllowOverride None  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Order allow,deny  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;allow from all &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;y luego habilitamos el modulo de apache con ssl &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#a2enmod&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ya con esto estaria funcionando nuestro servidor apache con ssl y nuestra entidad certificadora deberia estar firmando certificados normalmente&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Esto se hiso con la colaboracion  de &lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" href="http://orbit-sena.blogspot.com/"&gt;Alexis Cerpa&lt;/a&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; y &lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" href="http://trabajosdeseguridad.blogspot.com/"&gt;Daniel Ramirez&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-6658307617585072100?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/6658307617585072100/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=6658307617585072100' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/6658307617585072100'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/6658307617585072100'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/openssl-y-servidor-web-seguro.html' title='OpenSSL y Servidor web Seguro'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-576426626604779658</id><published>2008-06-09T06:56:00.000-07:00</published><updated>2008-06-09T07:04:21.997-07:00</updated><title type='text'>Noticia sobre Windows 7</title><content type='html'>&lt;table border="0" cellpadding="0" cellspacing="5" width="561"&gt;&lt;tbody&gt;&lt;tr style="font-weight: bold;"&gt;&lt;td&gt;&lt;span class="cont_not"&gt;&lt;p&gt;Bill Gates y Steve Ballmer, los dos máximos jefes&lt;br /&gt;al interior de Microsoft, presentaron este martes&lt;br /&gt;los primeros detalles que se conocen de la&lt;br /&gt;siguiente versión del sistema operativo para&lt;br /&gt;computador más usado del mundo. &lt;/p&gt; &lt;p&gt;Windows 7 es el nombre código del reemplazo&lt;br /&gt;de Windows Vista, sistema que se lanzó al&lt;br /&gt;público en enero del 2006 y que tendrá la&lt;br /&gt;opción de ser operado con los dedos de la&lt;br /&gt;mano en el monitor del PC. &lt;/p&gt; &lt;p&gt;La próxima edición de Windows estará a la&lt;br /&gt;venta a finales del 2009, lo que supone un&lt;br /&gt;adelanto no convencional en la tradición de&lt;br /&gt;Microsoft. &lt;/p&gt; &lt;p&gt;Windows XP duró cinco años en el mercado&lt;br /&gt;(aún se mantiene vigente), antes de la&lt;br /&gt;presentación de Windows Vista. &lt;/p&gt; &lt;p&gt;Durante la presentación de Windows 7, en la&lt;br /&gt;conferencia 'D: All Things Digital', auspiciada&lt;br /&gt;por el diario &lt;em&gt;The Wall Street Jornal &lt;/em&gt;en Carlsbad,&lt;br /&gt;California, E.U., los ejecutivos de Microsoft&lt;br /&gt;demostraron la capacidad del nuevo sistema&lt;br /&gt;de reconocer los movimientos de los dedos&lt;br /&gt;en pantalla para la operación de los programas,&lt;br /&gt;muy parecido a como funciona el teléfono&lt;br /&gt;iPhone de Apple. &lt;/p&gt; &lt;p&gt;"Hoy casi toda la interactuación (entre las&lt;br /&gt;personas y el computador) es a través del&lt;br /&gt;teclado y el ratón", dijo Gates. "En los próximos&lt;br /&gt;años, el papel de la voz, la visión, la tinta&lt;br /&gt;será enorme", afirmó el co-fundador de&lt;br /&gt;Microsoft.&lt;/p&gt;&lt;/span&gt;&lt;/td&gt;   &lt;/tr&gt;   &lt;tr style="font-weight: bold;"&gt;     &lt;td&gt;&lt;p align="justify"&gt; &lt;/p&gt;&lt;span&gt;&lt;span class="cont_not"&gt;&lt;span&gt;&lt;span class="cont_not"&gt;&lt;br /&gt;Esta es una idea de como seria el&lt;br /&gt;funcionamiento del nuevo sistema&lt;br /&gt;operativo de Microsoft Windows 7&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span class="cont_not"&gt;&lt;span&gt;&lt;span class="cont_not"&gt;&lt;span&gt;&lt;span class="cont_not"&gt;&lt;span&gt;&lt;span class="cont_not"&gt;&lt;span&gt;&lt;span class="cont_not"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SE0361DaIfI/AAAAAAAAAGc/lXq6075C6nc/s1600-h/IMAGEN-3867658-0.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SE0361DaIfI/AAAAAAAAAGc/lXq6075C6nc/s320/IMAGEN-3867658-0.JPG" alt="" id="BLOGGER_PHOTO_ID_5209881827750846962" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-576426626604779658?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/576426626604779658/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=576426626604779658' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/576426626604779658'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/576426626604779658'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/noticia-sobre-windows-7.html' title='Noticia sobre Windows 7'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_q1Y-hiCtm64/SE0361DaIfI/AAAAAAAAAGc/lXq6075C6nc/s72-c/IMAGEN-3867658-0.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-1464795851687044283</id><published>2008-06-06T06:09:00.000-07:00</published><updated>2008-06-06T06:32:50.950-07:00</updated><title type='text'>Conexion Gateway a Gateway</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;a href="http://tareasdeseguridad.blogspot.com/2008/06/officeconect-vpn-firewall-3c0m.html"&gt;Que es 3COM VPN Firewall&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En esta entrada se mostrara como se hiso la conexion entre los distintos dipositivos en nuestro  salon , se conectaron 5 dipositivos distintos y se logro una conexion de tunel exitosa entre todos.&lt;/span&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEk4GdedruI/AAAAAAAAAGE/94oR_Uol9kU/s1600-h/Pantallazo-5.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEk4GdedruI/AAAAAAAAAGE/94oR_Uol9kU/s320/Pantallazo-5.png" alt="" id="BLOGGER_PHOTO_ID_5208756127673462498" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Esta seria la configuracion para la comunicacion de los dipositivos de modo gateway a gateway donde se escogen los prtocolos que se van a usar en la comunicacion que son IPSec y L2TP define una llave precompartida y la identificacion de l dipositivo que esta ves se hiso con la opcion un nombre para esta unidad y se fenio un nombre "fuji"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEk4-_YrT3I/AAAAAAAAAGM/qAbDiJDu3bU/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEk4-_YrT3I/AAAAAAAAAGM/qAbDiJDu3bU/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5208757098848669554" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Esta seria la configuracion de los tuneles que se van a usar en la comunicaion con los distintos dispositivos se definen los algoritmos de encriptacion la llave publica del dispositivo al que nos queremos conectar y el IDRED de la red privada del mismo y se define la misma llave precomparida que se definio anteriormente&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEk378fnMxI/AAAAAAAAAF8/EuBpDgCzn54/s1600-h/Pantallazo-3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEk378fnMxI/AAAAAAAAAF8/EuBpDgCzn54/s320/Pantallazo-3.png" alt="" id="BLOGGER_PHOTO_ID_5208755947021218578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Ya como se puede ver en la imgen anterior se establecieron varios tuneles con diferentes redes y diferentes dispositivos .y hasi ya podemos acceder alos recursos que hay dentro de las diferentes redes a las que nos conectamos y  acceder a recursos conpartidos y diferentes servicos que se hallan publicado dentro de cualquier red desde cualquier red.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-1464795851687044283?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/1464795851687044283/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=1464795851687044283' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1464795851687044283'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1464795851687044283'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/conexion-gateway-gateway.html' title='Conexion Gateway a Gateway'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_q1Y-hiCtm64/SEk4GdedruI/AAAAAAAAAGE/94oR_Uol9kU/s72-c/Pantallazo-5.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-1755185270602765804</id><published>2008-06-06T05:51:00.000-07:00</published><updated>2008-06-06T06:34:04.971-07:00</updated><title type='text'>Coneccion de un usuario remoto con VPN Firewall</title><content type='html'>&lt;span style="font-weight: bold;"&gt;&lt;a href="http://tareasdeseguridad.blogspot.com/2008/06/officeconect-vpn-firewall-3c0m.html"&gt;Que es VPN Firewall&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En esta entrada se mostrara una conexion de un usuario remoto a la red privada que se creo utilizando el Firewall VPN y un usuario remoto que se conetara a nuestra red.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SEkzzLh5LqI/AAAAAAAAAFc/-XPqJE9XpNU/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SEkzzLh5LqI/AAAAAAAAAFc/-XPqJE9XpNU/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5208751398391983778" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;aqui activaremos el protocolo que se va a utilizar y la llave precompartida, como se va a identificar el firewall que yo puse con una direccion ip y el rango de direcciones ip que se repartira a los usuarios que se conectaran remotamente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEk0v6a_ZVI/AAAAAAAAAFs/P6ACoyzseLo/s1600-h/Pantallazo-4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEk0v6a_ZVI/AAAAAAAAAFs/P6ACoyzseLo/s320/Pantallazo-4.png" alt="" id="BLOGGER_PHOTO_ID_5208752441771648338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;luego se configurar la conexion remota para que el usuario remoto se pueda conectar a nuestra lan se escoge el protocolo que se va a usar el nombre de usuario y se le da la misma contraseña que se definio anteriormente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SEk2MCvFr7I/AAAAAAAAAF0/iJW0DcwatKc/s1600-h/Pantallazo-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SEk2MCvFr7I/AAAAAAAAAF0/iJW0DcwatKc/s320/Pantallazo-1.png" alt="" id="BLOGGER_PHOTO_ID_5208754024551395250" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;por ultimo veremos la conexion establecida por el usuario a nuestra red LAN &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-1755185270602765804?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/1755185270602765804/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=1755185270602765804' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1755185270602765804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1755185270602765804'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/coneccion-de-un-usuario-remoto-con-vpn.html' title='Coneccion de un usuario remoto con VPN Firewall'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_q1Y-hiCtm64/SEkzzLh5LqI/AAAAAAAAAFc/-XPqJE9XpNU/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-2597645205742703600</id><published>2008-06-06T05:27:00.000-07:00</published><updated>2008-06-06T05:45:32.286-07:00</updated><title type='text'>OfficeConect VPN Firewall 3C0M</title><content type='html'>&lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;span class="normalBold"&gt;El VPN Firewall&lt;/span&gt;&lt;/p&gt;    &lt;p style="font-weight: bold; font-style: italic;"&gt;El 3Com OfficeConnect VPN Firewall protege una red privada al impedir el acceso no autorizado a la red y bloquear los ataques de denegación de servicios (DoS), así como otros tipos de ataques. Diseñado para pequeñas empresas con múltiples ubicaciones y trabajadores remotos, el OfficeConnect VPN Firewall puede iniciar y terminar hasta 50 VPNs simultáneas tanto para comunicaciones 'ubicación a ubicación', como de 'usuario a ubicación'. Permite a hasta 253 usuarios compartir un acceso seguro a Internet mediante una única conexión de banda ancha.&lt;/p&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Tiene varias herramientas adicionales que tambien pueden ser de mucha ayuda para la seguridad de nuestra red &lt;/span&gt;&lt;br /&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;span class="normalBold"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;&lt;span class="normalBold"&gt;El filtro de contenidos&lt;/span&gt;&lt;/p&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;El 3Com OfficeConnect Content Filter mejora el sistema integrado de filtrado en el OfficeConnect VPN Firewall mediante el redireccionamiento de las solicitudes de acceso a Internet a una base de datos con millones de URLs definidas en 40 categorías. Esta base de datos es objeto de un meticuloso mantenimiento, por lo que los administradores pueden ofrecer la más alta calidad de filtrado de contenidos al hacer simplemente clic sobre una categoría de contenidos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;Traffic Shaping &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Esta opcion sirve para darle priorida a algun tipo de trafico ya sea http o ftp o cualquier otro tipo de trafico , lo que hace es que le da un privilegio a este trafico y este sera enrutado antes que cualquier otro tipo de trafico.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;Firewall&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Esta opcion nos permite publicar servicios en la red externa y nos permitie definir el tipo de trafico que se va a dejar salir desde nuestra LAN.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;VPN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;esta opcion nos permite configurar conexiones remotas ya sea desde un usuario remoto o desde otra LAN utlizando acceso a usuario remoto o la opcion gateway a gateway . Nos deja utilizar vaios algoritmos de encritacion tales como IPSec ,L2TP O PPTP que se utilizarian segun la necesida de uestra red.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-2597645205742703600?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/2597645205742703600/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=2597645205742703600' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/2597645205742703600'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/2597645205742703600'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/officeconect-vpn-firewall-3c0m.html' title='OfficeConect VPN Firewall 3C0M'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-340420798580418497</id><published>2008-06-03T05:00:00.000-07:00</published><updated>2008-06-12T04:29:14.758-07:00</updated><title type='text'>Firewall 3C0M con funciones Proxy ,VPN y IPSec</title><content type='html'>&lt;span style="font-weight: bold;"&gt;En esta entrada se mostrara como fue la configuracion de el dispositivo 3com con el cual se hiso una practica en la clase de filtado de paginas , paquetes y demas opciones que veremos a continuacion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Primero lo que hay que hacer es conectar nustro equipo al dispositivo para que nos asigne una direccion ip y asi podamos acceder a el y podamos configurarlo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Luego de haver obtenido la direccion ip y saber la direccion ip del servidor DHCP que nos la asigno ingresamos a el por medio de un navegador ,recuerda que debes decirle que no use proxy para la coneccion a esa ip.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEU2cJPjrfI/AAAAAAAAADs/yt6Rn_lJ4o0/s1600-h/Pantallazo-33.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEU2cJPjrfI/AAAAAAAAADs/yt6Rn_lJ4o0/s320/Pantallazo-33.png" alt="" id="BLOGGER_PHOTO_ID_5207628401269255666" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Al conectarse al dispositivo esta sera la pantalla de vienvenida donde nos pedira un password para poder ingresar el password por defecto es admin&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ahora pasaremos a la configuracion del dispositivo para que funcione segun lo deseado , lo que buscanos es que los clientes tengan acceso a internet a traves del dispositivo , publicar un servicio en un cliente del dispositivo , filtar paginas de chat y paginas porno.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;primero vamos a la pestaña network setting para configurar todos los parametros de la red externa (LAN exterior)por la cual va a tener salida el dispositivo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SEU4Rd60DTI/AAAAAAAAAD0/l_p80Usfa-Q/s1600-h/Pantallazo-4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SEU4Rd60DTI/AAAAAAAAAD0/l_p80Usfa-Q/s320/Pantallazo-4.png" alt="" id="BLOGGER_PHOTO_ID_5207630416864087346" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;le asignamos al dispositivo una direccion estatica dentro del rango de direcciones de la red externa (LAN externa) y le damos tambien los demas parametros gateway ,mascara, y DNS&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;luego pasamos ala pestaña que dice LAN setting para configurar los parametros de nuestra LAN aqui&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q1Y-hiCtm64/SEU5VHQUvwI/AAAAAAAAAD8/oNcb9EOB0xU/s1600-h/Pantallazo-5.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_q1Y-hiCtm64/SEU5VHQUvwI/AAAAAAAAAD8/oNcb9EOB0xU/s320/Pantallazo-5.png" alt="" id="BLOGGER_PHOTO_ID_5207631579011399426" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Se configura la direccion ip que va a tener el dispositivo y el rango de direcciones uqe va a repartir el sevidor DHCP&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;y en la pestaña DHCPclient list veremos a todos los equipos que se allan conectado al dispositivo y allan resivido direcciones ip por medio del DHCP&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q1Y-hiCtm64/SEU6DqNKhjI/AAAAAAAAAEE/djZTZN7M1Gs/s1600-h/Pantallazo-6.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_q1Y-hiCtm64/SEU6DqNKhjI/AAAAAAAAAEE/djZTZN7M1Gs/s320/Pantallazo-6.png" alt="" id="BLOGGER_PHOTO_ID_5207632378667370034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ahora pasamos ala opcion Advance Networking para configurar la ruta que tomara el dspositivo para sali a intenet&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;primero se configura el nat que va a hacer el dispositivo a la salida a la red externa que es one-to-one que ya viene por defecto&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEU6-2sb4dI/AAAAAAAAAEM/u_B13vW_Aho/s1600-h/Pantallazo-7.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEU6-2sb4dI/AAAAAAAAAEM/u_B13vW_Aho/s320/Pantallazo-7.png" alt="" id="BLOGGER_PHOTO_ID_5207633395632038354" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;ahora pasamos ala pestana de Static routes donde configuraremos las rutas estaticas para la comunicacon a la red externa ,se pone la descripcion de la red con la cual nos vamos a comunicar atraves del disposito ,las otras pestañas no las vamos a utlizar .&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q1Y-hiCtm64/SEU7oa2PwFI/AAAAAAAAAEU/2M1mJ2Gj7Y4/s1600-h/Pantallazo-8.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_q1Y-hiCtm64/SEU7oa2PwFI/AAAAAAAAAEU/2M1mJ2Gj7Y4/s320/Pantallazo-8.png" alt="" id="BLOGGER_PHOTO_ID_5207634109711499346" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ahora pasamos a la opcion Firewall para definir agunos parametros de la configuracion&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEU8lXVNnyI/AAAAAAAAAEc/S8Itg1uzKw8/s1600-h/Pantallazo-12.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEU8lXVNnyI/AAAAAAAAAEc/S8Itg1uzKw8/s320/Pantallazo-12.png" alt="" id="BLOGGER_PHOTO_ID_5207635156739661602" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;En esta se define una DMZ (zona desmilitarisada) para publicar el servidor web y ftp ,aca lo que hacemos es decirle que todo lo que valla para la direccion 10.3.8.147 que es la ip externa del dispositivo  por el puerto 80 lo redireccion a al ip 192.168.0.144 que es donde se publico el servidor.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;luego en la pestaña PCprivileges vamos a definir los privilegio que van a tener los clientes que estan conectados al dispositivo que esta ves solo seles dio permisos para que se conecte a sitios http ,https ,ftp y para que se conecten con el proxy&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEU95kLZOHI/AAAAAAAAAEk/5X082E3jwiI/s1600-h/Pantallazo-13.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEU95kLZOHI/AAAAAAAAAEk/5X082E3jwiI/s320/Pantallazo-13.png" alt="" id="BLOGGER_PHOTO_ID_5207636603297151090" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;ahora en la pestaña avanzados vamos a permitir el ping desde la red externa habilitando la siguiente opcion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEU-zDTTwkI/AAAAAAAAAEs/1DSBjQVWEbk/s1600-h/Pantallazo-15.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEU-zDTTwkI/AAAAAAAAAEs/1DSBjQVWEbk/s320/Pantallazo-15.png" alt="" id="BLOGGER_PHOTO_ID_5207637590904390210" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;ahora pasamos ala opcion Content filtering para hacer el filtro de las pagimas web habilitamos el content filtering y de damos la opcion allow  unclassified or uknown  sites  (permitir los sitios sin definir o desconocidos)&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q1Y-hiCtm64/SEU_lnC6epI/AAAAAAAAAE0/kdPhCf-NbT4/s1600-h/Pantallazo-16.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_q1Y-hiCtm64/SEU_lnC6epI/AAAAAAAAAE0/kdPhCf-NbT4/s320/Pantallazo-16.png" alt="" id="BLOGGER_PHOTO_ID_5207638459492760210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ahora pasmos ala opcion allow/block list donde definiremos las paginas que vamos a bloquear&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SEVArgyDv8I/AAAAAAAAAE8/Wh57sjSsi7Q/s1600-h/Pantallazo-17.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SEVArgyDv8I/AAAAAAAAAE8/Wh57sjSsi7Q/s320/Pantallazo-17.png" alt="" id="BLOGGER_PHOTO_ID_5207639660402294722" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;y ya el dispositvo deve funcionar como lo emos decedo nos debe dar salida a internet , debe publicar el servidor web interno , y nos debe hacer filtado de paginas web.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;las otras opciones no as vamos a explicar puesto que hicimos uso de ellas pero tambien se debn estudiar puesto que si quisieramos hacer otro tipo de comunicacion se necesitaria la implemetacion de estas haci que es mejor estudiarlas y saber para que sirven&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-340420798580418497?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/340420798580418497/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=340420798580418497' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/340420798580418497'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/340420798580418497'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/06/firewall-3c0m-con-funciones-proxy.html' title='Firewall 3C0M con funciones Proxy ,VPN y IPSec'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/SEU2cJPjrfI/AAAAAAAAADs/yt6Rn_lJ4o0/s72-c/Pantallazo-33.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-7346402037591168339</id><published>2008-05-30T09:15:00.000-07:00</published><updated>2008-05-30T09:45:39.925-07:00</updated><title type='text'>IPSec en Linux utilizando Racoon</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;En esta entrada se implementara Racoon con ipsec que nos permitira utilizar llaves precompartidas .&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;primero instalaremos el respectivo paquete de racoon&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#apt-get install racoon&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;y nos vamos a configurarlo&lt;/span&gt; #cd /etc/racoon&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;aca se definira la llave precompartida que se utilizara en la comunicacion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico psk.txt&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;y esta seria la configurcion final del archivo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# IPv4/v6 addresses&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#10.160.94.3    mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#172.16.1.133   0x12345678&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#194.100.55.1   whatcertificatereally&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#3ffe:501:410:ffff:200:86ff:fe05:80fa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#3ffe:501:410:ffff:210:4bff:fea2:8baa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#foo@kame.net   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;foo.kame.net    hoge&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Direcciones IPv4&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;10.3.16.112      clave precompartida simple&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;10.3.19.10           "fuji-mauro-orbit";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;cristian@misena.edu.co Esta es una clave precompartida para una dirección de correo&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;www.spenneberg.net  Esta es una clave precompartida&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;haora pasamos a configurar el archivo racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;y aca se configuraran los parametros de la comunicacion como los metodos de encriptacion y demas parmetros necesarios para la comunicacion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;este seria la configuracion final del archivo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: This file will not be used if you use racoon-tool(8) to manage your&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# IPsec connections. racoon-tool will process racoon-tool.conf(5) and&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# generate a configuration (/var/lib/racoon/racoon.conf) and use it, instead&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# of this file.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Simple racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Please look in /usr/share/doc/racoon/examples for&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# examples that come with the source.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Please read racoon.conf(5) for details, and alsoread setkey(8).&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Also read the Linux IPSEC Howto up at&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# http://www.ipsec-howto.org/t1.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;path pre_shared_key "/etc/racoon/psk.txt";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#path certificate "/etc/racoon/certs";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;remote 10.3.19.114 {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        exchange_mode main;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        proposal  {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;                encryption_algorithm 3des;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;                hash_algorithm md5;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;                authentication_method pre_shared_key;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;                dh_group modp1024;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        generate_policy off;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sainfo address 10.3.16.81[any] any address 10.3.19.114[any] any {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        pfs_group modp768;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        encryption_algorithm 3des;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        authentication_algorithm hmac_md5;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        compression_algorithm deflate;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;y por ultimo pasaremos a configurar el archivo de configuracion de ipsec donde solo se tendran el cuentas las bases de datos de las politicas y el modo de comunicacion que se va a usar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Políticas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.81 10.3.19.114 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;         esp/transport//require; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#     ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.19.114 10.3.16.81 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        esp/transport//require;  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;haora para probar que todo esta bien con los comandos &lt;/span&gt;&lt;span style="font-style: italic;"&gt;#setkey -f ipsec-tools.conf&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; y &lt;/span&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;span style="font-style: italic;"&gt;/etc/init.d/racoon restart&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; y si no nos sale ningun problema la comunicacion se hara correctamente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEAt2dHX2sI/AAAAAAAAADc/s70Ms_Y77UQ/s1600-h/racoon.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEAt2dHX2sI/AAAAAAAAADc/s70Ms_Y77UQ/s320/racoon.png" alt="" id="BLOGGER_PHOTO_ID_5206211582792030914" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-7346402037591168339?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/7346402037591168339/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=7346402037591168339' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/7346402037591168339'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/7346402037591168339'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/05/ipsec-en-linux-utilizando-racoon.html' title='IPSec en Linux utilizando Racoon'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/SEAt2dHX2sI/AAAAAAAAADc/s70Ms_Y77UQ/s72-c/racoon.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-813781561638774946</id><published>2008-05-30T06:42:00.000-07:00</published><updated>2008-05-30T08:23:58.795-07:00</updated><title type='text'>IPSec en Linux con ESP</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;En esta entrada se explicara la configuracion de ipsec en mod&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;o esp (Encasulation Security Payload -Encapsulacion Segura de la carga de datos)&lt;/span&gt;   &lt;span style="font-weight: bold; font-style: italic;"&gt;en esta entrada se explicara  la configuracion de ipsec con ESP en modo transporte.&lt;/span&gt;  &lt;span style="font-weight: bold; font-style: italic;"&gt;Este es el archivo de configuracion de ipsec utilizando ESP&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Este seria el archivo de configuracion de ipsec&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#                      &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# SAs para ESP empleando claves largas de 192 bits (168 + 24 paridad)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 10.3.16.81 10.3.16.84 esp 0x201 -E 3des-cbc "fuji-orbit-sena2008-1234";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 10.3.16.84 10.3.16.81 esp 0x301 -E 3des-cbc "fuji-orbit-sena2008-1234";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Políticas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.81 10.3.16.84 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;         esp/transport//require;  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#     ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.84 10.3.16.81 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        esp/transport//require;   &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    ah/transport//require;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Luego con el comando&lt;/span&gt; #setkey -f ipsec-tools.conf&lt;span style="font-weight: bold;"&gt; se cargara la configuracion del ipsec&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;El mismo archivo se debe configurar el la maquina con la cual se va a comunicar cambiando los parametros de direcciones ip&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEAF3NHX2rI/AAAAAAAAADU/--YXr54Beh4/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEAF3NHX2rI/AAAAAAAAADU/--YXr54Beh4/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5206167615211821746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Y como se muestra en este pantallaso este seria el resultado del intercabio de datos&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-813781561638774946?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/813781561638774946/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=813781561638774946' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/813781561638774946'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/813781561638774946'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/05/ipsec-en-linux_30.html' title='IPSec en Linux con ESP'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_q1Y-hiCtm64/SEAF3NHX2rI/AAAAAAAAADU/--YXr54Beh4/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-8441003183176232001</id><published>2008-05-30T06:25:00.000-07:00</published><updated>2008-05-30T08:22:48.523-07:00</updated><title type='text'>IPSec en Linux modo AH</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;En esta entrada se explicara como es la configuracion basica del protocolo ipsec en linux y explicaremos los direnetes modos en los ke los vamos a hacer.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Primero se debe instalar el paquete ipsec-tools&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#apt-get install ipsec-tools&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;luego se pasa aconfigurar el archivo de configuracion de ipsec&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico ipsec-tools.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;IPSec en modo AH (autentication Header -Autenticacion de Cabezera)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;este es el archivo de configuracion de ipsec para que funcione con AH en modo transporte&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#                     &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# SAs para AH empleando claves largas de 128 bits&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 10.3.16.81 10.3.16.84 ah 0x200 -A hmac-md5 "fuji-orbit-sena2";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 10.3.16.84 10.3.16.81 ah 0x300 -A hmac-md5 "fuji-orbit-sena2";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Políticas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.81 10.3.16.84 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;           ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.84 10.3.16.81 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;           ah/transport//require;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;luego con el comando&lt;/span&gt; #setkey -f ipsec-tools.conf&lt;span style="font-weight: bold;"&gt; se cargara la configuracion del ipsec&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;el mismo archivo se debe configurar el la maquina con la cual se va a comunicar cambiando los parametros de direcciones ip&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEADRdHX2qI/AAAAAAAAADM/VrbM0lOd55w/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEADRdHX2qI/AAAAAAAAADM/VrbM0lOd55w/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5206164767648504482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;este es un pantallaso que se hiso con la comunicacion realizada y que funciono correctamente&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-8441003183176232001?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/8441003183176232001/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=8441003183176232001' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/8441003183176232001'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/8441003183176232001'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/05/ipsec-en-linux.html' title='IPSec en Linux modo AH'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/SEADRdHX2qI/AAAAAAAAADM/VrbM0lOd55w/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-5393847267618413697</id><published>2008-05-21T08:03:00.000-07:00</published><updated>2008-05-21T08:05:24.376-07:00</updated><title type='text'>Protocolo IKE</title><content type='html'>&lt;span style="font-weight: bold;"&gt;El protocolo IKE resuelve el problema más importante del  establecimiento de comunicaciones seguras: la autenticación de  los participantes y el intercambio de claves simétricas. Tras  ello, crea las asociaciones de seguridad y rellena la SAD. El  protocolo IKE suele implementarse a través de servidores de  espacio de usuario, y no suele implementarse en el sistema  operativo. El protocolo IKE emplea el puerto 500 UDP para su  comunicación.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;El protocolo IKE funciona en dos fases. La primera fase  establece un ISAKMP SA (&lt;/span&gt;&lt;i style="font-weight: bold;" class="EMPHASIS"&gt;Internet Security  Association Key Management Security Association - Asociación  de seguridad del protocolo de gestión de claves de  asociaciones de seguridad en Internet&lt;/i&gt;&lt;span style="font-weight: bold;"&gt;). En la  segunda fase, el ISAKMP SA se emplea para negociar y  establecer las SAs de IPsec.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;La autenticación de los participantes en la primera fase  suele basarse en claves compartidas con anterioridad (PSK -  Pre-shared keys), claves RSA y certificados X.509&lt;/span&gt;&lt;br /&gt;&lt;p style="font-weight: bold;"&gt;La primera fase suele soportar dos modos distintos: modo  principal y modo agresivo. Ambos modos autentican al  participante en la comunicación y establecen un ISAKMP SA,  pero el modo agresivo sólo usa la mitad de mensajes para  alcanzar su objetivo. Esto, sin embargo, tiene sus  desventajas, ya que el modo agresivo no soporta la protección  de identidades y, por lo tanto, es susceptible a un ataque  &lt;i class="EMPHASIS"&gt;man-in-the-middle&lt;/i&gt; (por escucha y  repetición de mensajes en un nodo intermedio) si se emplea  junto a claves compartidas con anterioridad (PSK). Pero sin  embargo este es el único objetivo del modo agresivo, ya que  los mecanismos internos del modo principal no permiten el uso  de distintas claves compartidas con anterioridad con  participantes desconocidos. El modo agresivo no permite la  protección de identidades y transmite la identidad del cliente  en claro. Por lo tanto, los participantes de la comunicación  se conocen antes de que la autenticación se lleve a cabo, y se  pueden emplear distintas claves pre-compartidas con distintos  comunicantes.&lt;/p&gt;          &lt;p style="font-weight: bold;"&gt;En la segunda fase, el protocolo IKE intercambia       propuestas de asociaciones de seguridad y negocia asociaciones       de seguridad basándose en la ISAKMP SA. La ISAKMP SA proporciona       autenticación para protegerse de ataques       &lt;i class="EMPHASIS"&gt;man-in-the-middle&lt;/i&gt;. Esta segunda fase emplea       el modo rápido.&lt;/p&gt;       &lt;p style="font-weight: bold;"&gt;Normalmente, dos participants de la comunicación sólo       negocian una ISAKMP SA, que se emplea para negociar varias (al       menos dos) IPsec SAs unidireccionales.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-5393847267618413697?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/5393847267618413697/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=5393847267618413697' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5393847267618413697'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5393847267618413697'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/05/protocolo-ike.html' title='Protocolo IKE'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-2041476967678549685</id><published>2008-05-21T07:59:00.000-07:00</published><updated>2008-05-21T08:02:44.424-07:00</updated><title type='text'>Protocolos de IPSec</title><content type='html'>&lt;h3 style="font-weight: bold;" class="SECT3"&gt;AH - Cabecera de autenticación&lt;/h3&gt;&lt;p style="font-weight: bold;"&gt;El protocolo AH protege la integridad del datagrama       IP. Para conseguirlo, el protocolo AH calcula una HMAC basada en       la clave secreta, el contenido del paquete y las partes       inmutables de la cabecera IP (como son las direcciones IP). Tras       esto, añade la cabecera AH al paquete.&lt;/p&gt;&lt;div style="font-weight: bold;" class="FIGURE"&gt;&lt;a name="AH-HEADER"&gt;&lt;/a&gt;&lt;div class="MEDIAOBJECT"&gt;&lt;p&gt;&lt;img src="http://www.ipsec-howto.org/spanish/images/ah_header.png" /&gt;&lt;/p&gt;&lt;/div&gt;&lt;p&gt; La cabecera AH proteje la integridad del paquete&lt;/p&gt;&lt;/div&gt;&lt;p style="font-weight: bold;"&gt;La cabecera AH mide 24 bytes. El primer byte es el campo       &lt;i class="EMPHASIS"&gt;Siguiente cabecera&lt;/i&gt;. Este campo especifica       el protocolo de la siguiente cabecera. En modo túnel se       encapsula un datagrama IP completo, por lo que el valor de este       campo es 4. Al encapsular un datagrama TCP en modo transporte,       el valor correspondiente es 6. El siguiente byte especifica la       longitud del contenido del paquete. Este campo está seguido de       dos bytes reservados. Los siguientes 4 bytes especifican en       &lt;i class="EMPHASIS"&gt;Índice de Parámetro de Seguridad&lt;/i&gt; (SPI). El       SPI especifica la asociación de seguridad (SA) a emplear para el       desencapsulado del paquete. El &lt;i class="EMPHASIS"&gt;Número de       Secuencia&lt;/i&gt; de 32 bit protege frente a ataques por       repeticón. Finalmente, los últimos 96 bit almacenan el       &lt;i class="EMPHASIS"&gt;código de resumen para la autenticación de       mensaje&lt;/i&gt; (HMAC). Este HMAC protege la integridad de       los paquetes ya que sólo los miembros de la comunicación que       conozcan la clave secreta pueden crear y comprobar HMACs.&lt;/p&gt;&lt;p style="font-weight: bold;"&gt;Como el protocolo AH protege la cabecera IP incluyendo       las aprtes inmutables de la cabecera IP como las direcciones IP,       el protocolo AH no permite NAT. NAT (Network address translation       - Traducción de direcciones de red, también conocido como       Enmascaramiento de direcciones) reemplaza una dirección IP de la       cabecera IP (normalmente la IP de origen) por una dirección IP       diferente. Tras el intercambio, la HMAC ya no es válida. La       extensión a IPsec NAT-transversal implementa métodos que evitan       esta restricción.&lt;/p&gt;&lt;br /&gt;&lt;h3 style="font-weight: bold;" class="SECT3"&gt;ESP - Carga de Seguridad Encapsulada&lt;/h3&gt;&lt;p style="font-weight: bold;"&gt;El protocolo ESP puede asegurar la integridad del       paquete empleando una HMAC y la confidencialidad empleando       cifrado. La cabecera ESP se genera y añade al paquete tras       cifrarlo y calcular su HMAC. &lt;/p&gt;&lt;div style="font-weight: bold;" class="FIGURE"&gt;&lt;a name="ESP-HEADER"&gt;&lt;/a&gt;&lt;div class="MEDIAOBJECT"&gt;&lt;p&gt;&lt;img src="http://www.ipsec-howto.org/spanish/images/esp_header.png" /&gt;&lt;/p&gt;&lt;/div&gt;&lt;p&gt; La cabecera ESP&lt;/p&gt;&lt;/div&gt;&lt;p style="font-weight: bold;"&gt;Los primeros 32 bits de la cabecera ESP especifican el  &lt;i class="EMPHASIS"&gt;Índice de Parámetros de Seguridad&lt;/i&gt;  (SPI). Este SPI especifica qué SA emplear para desencapsular  el paquete ESP. Los siguientes 32 bits almacenan el  &lt;i class="EMPHASIS"&gt;Número de Secuencia&lt;/i&gt;. Este número de  secuencia se emplea para protegerse de ataques por repetición  de mensajes. Los siguientes 32 bits especifican el  &lt;i class="EMPHASIS"&gt;Vector de Inicialización&lt;/i&gt; (IV -  Initialization Vector) que se emplea para el proceso de  cifrado. Los algoritmos de cifrado simétrico pueden ser  vulnerables a ataques por análisis de frecuencias si no se  emplean IVs. El IV asegura que dos cargas idénticas generan  dos cargas cifradas diferentes.&lt;/p&gt;&lt;p style="font-weight: bold;"&gt;IPsec emplea cifradores de bloque para el proceso de  cifrado. Por ello, puede ser necesario rellenar la carga del  paquete  si la longitud de la carga no es un múltiplo de la  longitud del paquete. En ese caso se añade la longitud del  relleno (pad length). Tras la longitud del relleno se  coloca  el campo de 2 bytes &lt;i class="EMPHASIS"&gt;Siguiente cabecera&lt;/i&gt;  que especifica la siguiente cabecera. Por último, se añaden  los 96 bit de HMAC  para asegurar la integridad del  paquete. Esta HMAC sólo tiene en cuenta la carga del paquete:  la cabecera IP no se incluye dentro de su proceso de  cálculo.&lt;/p&gt;&lt;p style="font-weight: bold;"&gt;El uso de NAT, por lo tanto, no rompe el protocolo  ESP. Sin enmbargo, en la mayoría de los casos, NAT aún no es  compatible en combinación con IPsec. NAT-Transversal ofrece  una solución para este problema encapsulando los paquetes ESP  dentro de paquetes UDP.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-2041476967678549685?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/2041476967678549685/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=2041476967678549685' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/2041476967678549685'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/2041476967678549685'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/05/protocolos-de-ipsec.html' title='Protocolos de IPSec'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-4203705278555710639</id><published>2008-05-21T06:50:00.000-07:00</published><updated>2008-05-21T07:58:31.922-07:00</updated><title type='text'>Modo Tunel y Modo Transporte</title><content type='html'>&lt;h3 style="font-weight: bold;"&gt;&lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="mw-headline"&gt;Modo de túnel&lt;/span&gt;&lt;/span&gt; &lt;/h3&gt;&lt;p style="font-weight: bold;"&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;En el modo de túnel, todo el paquete IP (además de los datos de las cabeceras de los mensajes) están codificados y / o autenticados.&lt;/span&gt; &lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;Debe ser encapsulada en un nuevo paquete IP para el encaminamiento a trabajar. Túnel se utiliza el modo de red-a-red de comunicaciones (túneles seguros entre routers, por ejemplo, para VPNs) o host-a-red y host-a-host de comunicaciones más la Internet.&lt;/span&gt; &lt;/p&gt;&lt;h3 style="font-weight: bold;"&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="mw-headline"&gt;Modo de transporte&lt;/span&gt;&lt;/span&gt; &lt;/h3&gt;&lt;p style="font-weight: bold;"&gt; &lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;En modo de transporte, sólo la carga útil (los datos que la transferencia) del paquete IP están codificados  y / o autenticados.&lt;/span&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;El encaminamiento está intacta, ya que la cabecera IP no es ni modificado ni cifrada, sin embargo, cuando lacebecera de autenticacion se utiliza, las direcciones IP no puede ser traducido ya que esto invalida el valor hash&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;El tranporte y la capas están siempre garantizados por hash, por lo que no puede ser modificado de ninguna manera (por ejemplo,la traduccion de los números de puerto.)Transportes se utiliza el modo de host-a-host de comunicaciones.&lt;/span&gt; &lt;/p&gt;&lt;p style="font-weight: bold;"&gt;&lt;br /&gt;Para proteger la integridad de los datagramas IP, los       protocolos IPsec emplean códigos de autenticación de mensaje       basados en resúmenes (HMAC&lt;/p&gt; &lt;p style="font-weight: bold;"&gt; - Hash Message Authentication       Codes). Para el cálculo de estos HMAC los protocolos HMAC       emplean algoritmos de resumen como MD5 y SHA para calcular un       resumen basado en una clave secreta y en los contenidos del       datagrama IP. El HMAC se incluye en la cabecera del protocolo       IPsec y el receptor del paquete puede comprobar el HMAC si tiene       acceso a la clave secreta.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;h3&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SDQsA2nYIBI/AAAAAAAAADE/keuiJR6ZKn8/s1600-h/tunnel_transport.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SDQsA2nYIBI/AAAAAAAAADE/keuiJR6ZKn8/s320/tunnel_transport.png" alt="" id="BLOGGER_PHOTO_ID_5202831862692061202" border="0" /&gt;&lt;/a&gt;&lt;/h3&gt; &lt;p&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-4203705278555710639?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/4203705278555710639/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=4203705278555710639' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/4203705278555710639'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/4203705278555710639'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/05/modo-tunel-y-modo-transporte.html' title='Modo Tunel y Modo Transporte'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_q1Y-hiCtm64/SDQsA2nYIBI/AAAAAAAAADE/keuiJR6ZKn8/s72-c/tunnel_transport.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-5075261128671106328</id><published>2008-05-21T06:30:00.000-07:00</published><updated>2008-05-21T06:48:50.414-07:00</updated><title type='text'>IPSec</title><content type='html'>&lt;p style="font-weight: bold;"&gt;IPsec ( Internet Protocol security) es un conjunto de protocolos cuya función es asegurar las comunicaciones sobre el (IP) autenticando y/o cifrando cada paquete IP en un flujo de datos. IPsec también incluye protocolos para el establecimiento de claves de cifrado.Fue       desarrollado para el nuevo estándar IPv6 y después fue portado a       IPv4&lt;/p&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;IPsec emplea dos protocolos diferentes - AH y ESP - para       asegurarla autenticación, integridad y confidencialidad de la       comunicación. Puede proteger el datagrama IP completo o sólo los       protocolos de capas superiores. Estos modos se denominan,       respectivamente, módo túnel y modo transporte. En modo túnel el       datagrama IP se encapsula completamente dentro de un nuevo       datagrama IP que emplea el protocolo IPsec. En modo transporte       IPsec sólo maneja la carga del datagrama IP, insertándose la       cabecera IPsec entre la cabecera IP y la cabecera del protocolo       de capas suepriores.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;p style="font-weight: bold;"&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-5075261128671106328?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/5075261128671106328/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=5075261128671106328' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5075261128671106328'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5075261128671106328'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/05/ipsec.html' title='IPSec'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-1465492265038536547</id><published>2008-04-24T05:13:00.000-07:00</published><updated>2008-04-24T05:28:16.506-07:00</updated><title type='text'>Scrip de Cifrado y Decifrado de archivos Resumido</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SBB8yYkyGCI/AAAAAAAAAC0/uz_Em27LGFA/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SBB8yYkyGCI/AAAAAAAAAC0/uz_Em27LGFA/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5192787575390214178" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Este es el un script que iso el profesor que funcion aigual al que nosotros hicimos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-1465492265038536547?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/1465492265038536547/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=1465492265038536547' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1465492265038536547'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1465492265038536547'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/scrip-de-cifrado-y-decifrado-de_24.html' title='Scrip de Cifrado y Decifrado de archivos Resumido'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_q1Y-hiCtm64/SBB8yYkyGCI/AAAAAAAAAC0/uz_Em27LGFA/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-2473075226424929626</id><published>2008-04-24T04:57:00.002-07:00</published><updated>2008-04-24T05:08:30.988-07:00</updated><title type='text'>Scrip de Cifrado y Decifrado de archivos</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Este script fue creado para el cifrado y decifrado de archivos en una consola linux y creado sobre el lenguage bash.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#/bin/bash&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#script usado para cifrar o decifrar&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;cifrar=-c&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;decifrar=-d&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;read -p "ingrese la ruta del archivo:  " ruta&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;read -p "ingrese una clave:  " clave&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;read -p "ingrese la opcion de cifrado o decifradio:  " opcion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;if  [ "$cifrar" = "$opcion" ]&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;then&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;echo "el archivo se va a cifrar"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;cat $ruta &gt; output.txt&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"a"/"D"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"b"/"E"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"c"/"F"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"d"/"G"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"e"/"H"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"f"/"I"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"g"/"J"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"h"/"K"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"i"/"L"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"j"/"M"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"k"/"N"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"l"/"Ñ"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"m"/"O"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"n"/"P"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"ñ"/"Q"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"o"/"R"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"p"/"S"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"q"/"T"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"r"/"U"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"s"/"V"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"t"/"W"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"u"/"X"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"v"/"Y"/g output.txt&lt;br /&gt;sed -i s/"w"/"Z"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"x"/"A"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"y"/"B"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"z"/"C"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;else&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;echo ""&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;fi&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;if [ "$decifrar" = "$opcion" ]&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;then&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;echo "el archivo se va a decifrar"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"D"/"a"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"E"/"b"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"F"/"c"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"G"/"d"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"H"/"e"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"I"/"f"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"J"/"g"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"K"/"h"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"L"/"i"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"M"/"j"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"N"/"k"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"Ñ"/"l"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"O"/"m"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"P"/"n"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"Q"/"ñ"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"R"/"o"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"S"/"p"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"T"/"q"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"U"/"r"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"V"/"s"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"W"/"t"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"X"/"u"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"Y"/"v"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"Z"/"w"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"A"/"x"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"B"/"y"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sed -i s/"C"/"z"/g output.txt&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;else&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;echo ""&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;fi&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-2473075226424929626?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/2473075226424929626/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=2473075226424929626' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/2473075226424929626'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/2473075226424929626'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/scrip-de-cifrado-y-decifrado-de.html' title='Scrip de Cifrado y Decifrado de archivos'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-1647146091048105887</id><published>2008-04-24T04:57:00.001-07:00</published><updated>2008-04-24T04:57:51.853-07:00</updated><title type='text'>Scrip de Cifrado y Decifrado de textox</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-1647146091048105887?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/1647146091048105887/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=1647146091048105887' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1647146091048105887'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1647146091048105887'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/scrip-de-cifrado-y-decifrado-de-textox.html' title='Scrip de Cifrado y Decifrado de textox'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-5769234392756936174</id><published>2008-04-21T06:22:00.000-07:00</published><updated>2008-04-21T06:27:48.053-07:00</updated><title type='text'>SSL Secure Socket Layer</title><content type='html'>&lt;span style="font-weight: bold;"&gt;El protocolo SSL es un sistema diseñado y propuesto por Netscape Communications     Corporation. Se encuentra en la pila OSI entre los niveles de TCP/IP y de los protocolos HTTP, FTP, SMTP, etc. Proporciona sus servicios de seguridad     cifrando los datos intercambiados entre el servidor y el cliente con un algoritmo de     cifrado simétrico, típicamente el RC4 o IDEA, y cifrando la clave de sesión de RC4 o     IDEA mediante un algoritmo de cifrado de clave pública, típicamente el RSA. La clave de     sesión es la que se utiliza para cifrar los datos que vienen del y van al servidor     seguro. Se genera una clave de sesión distinta para cada transacción, lo cual permite     que aunque sea reventada por un atacante en una transacción dada, no sirva para descifrar     futuras transacciones. MD5 se usa como algoritmo de hash.     &lt;/span&gt;&lt;p style="font-weight: bold;"&gt;Proporciona cifrado de datos, autenticación de servidores, integridad de mensajes y,     opcionalmente, autenticación de cliente para conexiones TCP/IP.&lt;/p&gt;     &lt;p style="font-weight: bold;"&gt;Cuando el cliente pide al servidor seguro una comunicación segura, el servidor abre un     puerto cifrado, gestionado por un software llamado Protocolo SSL Record, situado encima de     TCP. Será el software de alto nivel, Protocolo SSL Handshake, quien utilice el Protocolo     SSL Record y el puerto abierto para comunicarse de forma segura con el cliente.&lt;/p&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SAyWDhc6jmI/AAAAAAAAACs/RBzcY7Vmaf4/s1600-h/ssl_chart.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SAyWDhc6jmI/AAAAAAAAACs/RBzcY7Vmaf4/s320/ssl_chart.jpg" alt="" id="BLOGGER_PHOTO_ID_5191689457714761314" border="0" /&gt;&lt;/a&gt;&lt;p style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;h3 style="font-weight: bold;"&gt;El Protocolo SSL Handshake&lt;/h3&gt;     &lt;p style="font-weight: bold;"&gt;Durante el protocolo SSL Handshake, el cliente y el servidor intercambian una serie de     mensajes para negociar las mejoras de seguridad. Este protocolo sigue las siguientes seis     fases (de manera muy resumida): &lt;/p&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;La fase Hola, usada para ponerse de acuerdo sobre el conjunto de algoritmos para         mantener la intimidad y para la autenticación. &lt;/li&gt;&lt;li&gt;La fase de intercambio de claves, en la que intercambia información sobre las         claves, de modo que al final ambas partes comparten una clave maestra. &lt;/li&gt;&lt;li&gt;La fase de producción de clave de sesión, que será la usada para cifrar los         datos intercambiados. &lt;/li&gt;&lt;li&gt;La fase de verificación del servidor, presente sólo cuando se usa RSA como         algoritmo de intercambio de claves, y sirve para que el cliente autentique al servidor. &lt;/li&gt;&lt;li&gt;La fase de autenticación del cliente, en la que el servidor solicita al cliente         un certificado X.509 (si es necesaria la autenticación de cliente). &lt;/li&gt;&lt;li&gt;Por último, la fase de fin, que indica que ya se puede comenzar la sesión         segura. &lt;/li&gt;&lt;/ul&gt;     &lt;h3 style="font-weight: bold;"&gt;El Protocolo SSL Record&lt;/h3&gt;     &lt;p style="font-weight: bold;"&gt;El Protocolo SSL Record especifica la forma de encapsular los datos transmitidos y     recibidos. La porción de datos del protocolo tiene tres componentes: &lt;/p&gt;&lt;ul style="font-weight: bold;"&gt;&lt;li&gt;MAC-DATA, el código de autenticación del mensaje. &lt;/li&gt;&lt;li&gt;ACTUAL-DATA, los datos de aplicación a transmitir. &lt;/li&gt;&lt;li&gt;PADDING-DATA, los datos requeridos para rellenar el mensaje cuando se usa cifrado en         bloque. &lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-5769234392756936174?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/5769234392756936174/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=5769234392756936174' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5769234392756936174'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5769234392756936174'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/ssl-secure-socket-layer.html' title='SSL Secure Socket Layer'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/SAyWDhc6jmI/AAAAAAAAACs/RBzcY7Vmaf4/s72-c/ssl_chart.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-4683247858379730175</id><published>2008-04-21T06:03:00.000-07:00</published><updated>2008-04-24T04:54:42.317-07:00</updated><title type='text'>Firma y Certificado Digital</title><content type='html'>&lt;span style="font-weight: bold;"&gt;La firma digital de un documento es el resultado de aplicar cierto algoritmo matemático, denominado&lt;/span&gt;&lt;span style="text-decoration: underline; font-weight: bold;"&gt; funcion hash&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;, a su contenido, y seguidamente aplicar el algoritmo de firma (en el que se emplea una clave privada) al resultado de la operación anterior, generando la firma electrónica o digital.un método criptografico que asocia la &lt;/span&gt;&lt;i style="font-weight: bold;"&gt;identidad&lt;/i&gt;&lt;span style="font-weight: bold;"&gt; de una persona o de un equipo informático al mensaje o documento&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SAyQ4Rc6jlI/AAAAAAAAACk/MQZRxzFzeqg/s1600-h/Firma_digital.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SAyQ4Rc6jlI/AAAAAAAAACk/MQZRxzFzeqg/s320/Firma_digital.jpg" alt="" id="BLOGGER_PHOTO_ID_5191683766883094098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;Certificado Digital&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Un &lt;/span&gt;&lt;b style="font-weight: bold;"&gt;certificado igital&lt;/b&gt;&lt;span style="font-weight: bold;"&gt; es un documento digital mediante el cual un tercero confiable (una autoridad de certificacion &lt;/span&gt;&lt;span style="text-decoration: underline; font-weight: bold;"&gt;)&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; garantiza la vinculación entre la identidad de un sujeto o entidad y sullave publica.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-4683247858379730175?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/4683247858379730175/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=4683247858379730175' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/4683247858379730175'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/4683247858379730175'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/firma-digital.html' title='Firma y Certificado Digital'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_q1Y-hiCtm64/SAyQ4Rc6jlI/AAAAAAAAACk/MQZRxzFzeqg/s72-c/Firma_digital.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-1827944038227827066</id><published>2008-04-21T04:58:00.000-07:00</published><updated>2008-04-21T05:54:02.484-07:00</updated><title type='text'>GPG en Windows-Server</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Antes de comensar mostraremos unas opciones de comando basicas &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg -e (ruta)&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; cifra datos&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg -c (ruta)&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; hace un cifrado simetrico &lt;/span&gt;&lt;span style="font-style: italic;"&gt;; gpg -d (ruta)&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; decifraa archivos &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Lo primero es descargar el softwarewue en  mi caso es el gnupg-w32cli-1.4.2.exe desde&lt;/span&gt;&lt;a style="font-weight: bold;" href="http://www.fermu.com/content/view/231/2/lang,es/"&gt; aqui &lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;luego de descargarlo pasamos a la instalacion ;despues vamos al aconsola y nos paramos en la carpeta donde se instalo el programa&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SAyCxBc6jiI/AAAAAAAAACM/RtVCnZ9MOG4/s1600-h/Dibujo.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SAyCxBc6jiI/AAAAAAAAACM/RtVCnZ9MOG4/s320/Dibujo.bmp" alt="" id="BLOGGER_PHOTO_ID_5191668249166253602" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Luego pasamos a generar nuestro primer par de llaves cone l comando &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg --gen-key&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; nos mostrara unas opciones que debemos aceptar y listo se nos crean las llaves,ahora vamos a ver unas opciones relacionadas con el funcionamiento del gpg&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SAyEihc6jjI/AAAAAAAAACU/kFaAijb6694/s1600-h/Dibujo2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SAyEihc6jjI/AAAAAAAAACU/kFaAijb6694/s320/Dibujo2.bmp" alt="" id="BLOGGER_PHOTO_ID_5191670199081406002" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;el anterior fue el cmando &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg --list-key&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; que sirve para listar las llaves publicas que tenemos nosotros; y para listar las llaves publica se usa el comando &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg -K.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;otros comandos son el &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg --export -o pub.****.gpg -a&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; que hace que exporte el archivo pub.***.gpg y la opcion -o lo usa como fichero de salida y la opcion -a es para que lo saque en codigo ascii .&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Tambien esta el comando &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg--import (ruta del archivo)&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; que sirve para importar archivos ya sea para decifrarlos o para almacenar la llave publica del emisor.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Haora veremos las opciones de firma digital con el comando &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg -s&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; se crea una firma digital ;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;cone l comando &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg --clearsign  (ruta documento)&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; se firman documentos eset es un ejemplo de un documento fiemado que por defecto lo crea en codigo ascii&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SAyH7Rc6jkI/AAAAAAAAACc/gFepDTiSIT8/s1600-h/Dibujo3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SAyH7Rc6jkI/AAAAAAAAACc/gFepDTiSIT8/s320/Dibujo3.bmp" alt="" id="BLOGGER_PHOTO_ID_5191673922818051650" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Para verificar que un archvo si fue enviado por quien dice ser le damos con el comando  &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg --verify (ruta)&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; , para hacer esto debemos tener registrados la llave publica de quien envio el mensage para poder verificar que si es de el.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;el comando &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg --sign-key (ID de la llave)&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; sirve para firmar las llaves de la gente para generar confianza .&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;esos son los pasos basicos para la configuracion de gpg y nuestras llaves luego debes subir tu llave publica a un servidor para que todos tengan acceso a ella y asi puedan tener una comunicacion segura contigo nosotros lo subimos a este &lt;/span&gt;&lt;a style="font-weight: bold;" href="http://wwwkeys.pgp.net/"&gt;http://wwwkeys.pgp.net/&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;desde ese mis mo servidor puedes bajar las llaves publicas de tus compañeros y firmarlas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;luego de descargar el codigo de al clave damos el comando &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg -a -o ***.txt --export 5jhc8ke4&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; el archivo .txt que se crea se sube al servidor y se publica.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;haora veremos como enciptar con la llave publicadel receptor &lt;/span&gt;&lt;span style="font-style: italic;"&gt;gpg -r 976gt49l -c ***.txt   &lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;la opcion -r significa recptor y luego el id de su llave publica y -c es cifrar&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-1827944038227827066?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/1827944038227827066/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=1827944038227827066' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1827944038227827066'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1827944038227827066'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/gpg-en-windows-server.html' title='GPG en Windows-Server'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_q1Y-hiCtm64/SAyCxBc6jiI/AAAAAAAAACM/RtVCnZ9MOG4/s72-c/Dibujo.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-8452302801983267214</id><published>2008-04-08T06:18:00.000-07:00</published><updated>2008-04-08T06:24:54.234-07:00</updated><title type='text'>VPN</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/R_tyFc_c3xI/AAAAAAAAABw/O2ATVKIBD7E/s1600-h/vpn-1_sc_connect.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/R_tyFc_c3xI/AAAAAAAAABw/O2ATVKIBD7E/s320/vpn-1_sc_connect.gif" alt="" id="BLOGGER_PHOTO_ID_5186864833854496530" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;i style="font-weight: bold;"&gt;Virtual Private Network&lt;/i&gt;&lt;span style="font-weight: bold;"&gt; (&lt;/span&gt;&lt;b style="font-weight: bold;"&gt;VPN&lt;/b&gt;&lt;span style="font-weight: bold;"&gt;), es una tecnología dered que permite una extensión de la red local sobre una red pública o no controlada, como por ejemplo&lt;/span&gt;&lt;span style="text-decoration: underline; font-weight: bold;"&gt; internet&lt;/span&gt; &lt;p style="font-weight: bold;"&gt;Ejemplos comunes son, la posibilidad de conectar dos o más sucursales de una empresa utilizando como vínculo Internet, permitir a los miembros del equipo de soporte técnico la conexión desde su casa al centro de cómputo, o que un usuario pueda acceder a su equipo doméstico desde un sitio remoto, como por ejemplo un hotel. Todo ello utilizando la infraestructura de Internet.&lt;/p&gt; &lt;p style="font-weight: bold;"&gt;para que la informacion viage por la internet y se asegure que la informacion va a llegar igual como se mando se debe implementar la encriptacion de esta&lt;br /&gt;&lt;/p&gt;&lt;p style="font-weight: bold;"&gt;Existen dos tipos de técnicas de encriptación que se usan en las VPN: Encriptación de clave secreta, o privada, y Encriptación de clave pública.&lt;br /&gt;&lt;br /&gt;En la encriptación con clave secreta se utiliza una contraseña secreta conocida por todos los participantes que van a hacer uso de la información encriptada. La contraseña se utiliza tanto para encriptar como para desencriptar la información. Este tipo de sistema tiene el problema que, al ser compartida por todos los participantes y debe mantenerse secreta, al ser revelada, tiene que ser cambiada y distribuida a los participantes, lo que puede crear problemas de seguridad.&lt;br /&gt;&lt;br /&gt;La encriptación de clave pública implica la utilización de dos claves, una pública y una secreta. La primera es enviada a los demás participantes. Al encriptar, se usa la clave privada propia y la clave pública del otro participante de la conversación. Al recibir la información, ésta es desencriptada usando su propia clave privada y la pública del generador de la información. La gran desventaja de este tipo de encriptación es que resulta ser más lenta que la de clave secreta.&lt;br /&gt;&lt;br /&gt;En las redes virtuales, la encriptación debe ser realizada en tiempo real, de esta manera, los flujos de información encriptada a través de una red lo son utilizando encriptación de clave secreta con claves que son válidas únicamente para la sesión usada en ese momento.&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: bold;"&gt;Tambien para garantizar la seguridad de la informacion se implementan la autenticaciónpara asegurar que no cualquiera puede tener acceso a la informacion&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-8452302801983267214?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/8452302801983267214/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=8452302801983267214' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/8452302801983267214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/8452302801983267214'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/vpn.html' title='VPN'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/R_tyFc_c3xI/AAAAAAAAABw/O2ATVKIBD7E/s72-c/vpn-1_sc_connect.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-3924761663502802915</id><published>2008-04-08T05:13:00.000-07:00</published><updated>2008-04-08T05:40:09.494-07:00</updated><title type='text'>Scripts</title><content type='html'>&lt;span style="font-weight: bold;"&gt;    Un conjunto de comandos escritos en un lenguaje interpretado para automatizar ciertas tareas de aplicación que pueden ser de mucha ayuda para el administrador por que puede automatizar tareas y ahorrarle trabajo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;algunos ejemplos de scripts&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#!bin/bash&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#programa para sumar,restar,multiplicar,dividir&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;if [ $# -eq 3 ] &lt;/span&gt;#esto significa que el numero de variables debe ser igual a tres&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;then&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;echo "la operacion se esta realizando"&lt;/span&gt;#si estas los tres parametros sale este mensage&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;else&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;echo " necesita dos parametros"#&lt;/span&gt;si no se cumple sale este mensage&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;exit -1&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;fi&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;if [ 0 - eq $1 ]&lt;/span&gt;#la varible 1 no debe ser igual a cero&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;then&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;echo "no se puede hacer la operacion por cero"&lt;/span&gt;#si es haci sale este mensage&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;exit -1&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;fi&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;if [ 0 -eq $3 ]#&lt;/span&gt;la variable 3 no debe ser igual a cero&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;then &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;echo "no se puede hacer la operacion por cero"#&lt;/span&gt;si es haci sale este mensage&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;exit -1&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;fi&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;if [ #2 = "+" ]&lt;/span&gt;#si la varible 2 es igual a + se hace la operacion &lt;br /&gt;&lt;span style="font-weight: bold;"&gt;then &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;let suma=$1+$2#&lt;/span&gt;se suma la variable 1 y 2 &lt;br /&gt;&lt;span style="font-weight: bold;"&gt;echo "el resultado de la suma es : $suma"&lt;/span&gt;#el resultado es la variable suma &lt;br /&gt;&lt;span style="font-weight: bold;"&gt;fi&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;if [ $2 = "-" ]&lt;/span&gt;#si la varible 2 es igual a - se hace la operacion &lt;br /&gt;&lt;span style="font-weight: bold;"&gt;then &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;let resta=$1-$3&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;echo "el resultado de la resta es $resta"#&lt;/span&gt;el resultado es la variable resta&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;fi&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;f [ $2 = "x" ]&lt;/span&gt;#si la varible 2 es igual a x se hace la operacion &lt;br /&gt;&lt;span style="font-weight: bold;"&gt; then &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; let multi=$1*$3&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; echo "el resultado de la resta es $multi"#&lt;/span&gt;el resultado es la variable multi&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; fi&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;f [ $2 = "/" ]&lt;/span&gt;#si la varible 2 es igual a / se hace la operacion &lt;br /&gt;&lt;span style="font-weight: bold;"&gt; then &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; let divi=$1/$3&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; echo "el resultado de la resta es $divi"#&lt;/span&gt;el resultado es la variable divi&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; fi&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-3924761663502802915?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/3924761663502802915/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=3924761663502802915' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/3924761663502802915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/3924761663502802915'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/scripts.html' title='Scripts'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-1953311003584722847</id><published>2008-04-08T04:57:00.000-07:00</published><updated>2008-04-08T05:05:18.171-07:00</updated><title type='text'>fwbuilder</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Firewall builder es un &lt;/span&gt;&lt;a style="font-weight: bold;" href="http://wiki.buenosaireslibre.org/Glosario"&gt;GUI&lt;/a&gt;&lt;span style="font-weight: bold;"&gt; de configuracion y mantenimiento de herramientas que soporta iptables (netfilter),ipfilter,pf,ipfw,Cisco PIX (FWSM ASA) y Cisco router extendido listas de acceso.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Firewall Builder usa objetos arientados , esta ayuda administra y mantiene una base de datos de objetos de redes y permite editar politicas usando operaciones simples drap-y-drop &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http://www.fwbuilder.org/&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-1953311003584722847?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/1953311003584722847/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=1953311003584722847' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1953311003584722847'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/1953311003584722847'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/fwbuilder.html' title='fwbuilder'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-699395618370156111</id><published>2008-04-08T04:37:00.000-07:00</published><updated>2008-04-08T04:53:40.809-07:00</updated><title type='text'>mozilla vs iceweasel</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q1Y-hiCtm64/R_taMs_c3wI/AAAAAAAAABo/LbfYE1Z5FDo/s1600-h/lg_firefox.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 161px; height: 155px;" src="http://4.bp.blogspot.com/_q1Y-hiCtm64/R_taMs_c3wI/AAAAAAAAABo/LbfYE1Z5FDo/s320/lg_firefox.png" alt="" id="BLOGGER_PHOTO_ID_5186838570129481474" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/R_taH8_c3vI/AAAAAAAAABg/_xWxfT0Py4A/s1600-h/iceweasel2.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 124px; height: 127px;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/R_taH8_c3vI/AAAAAAAAABg/_xWxfT0Py4A/s320/iceweasel2.png" alt="" id="BLOGGER_PHOTO_ID_5186838488525102834" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;IceWeasel&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p style="font-weight: bold;"&gt;IceWeasel Es el nombre de dos proyectos independientes derivados de Mozilla firefox. Uno es parte de gnuzilla, un proyecto GNU para suministrar versiones de programas de Mozilla constituidos, en su totalidad, de software libre. El otro es una compilación renombrada, preparada por Debian&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;, para resolver la demanda hecha por Mozilla que les obligaba a dejar de utilizar el nombre o acogerse a sus términos, los cuales son inaceptables dentro de las políticas d&lt;span style="text-decoration: underline;"&gt;e Debian&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;div style="font-weight: bold;" class="floatright"&gt;&lt;span&gt;&lt;/span&gt;Concretamente, IceWeasel es el nombre elegido para sustituir a Firefox, una clara mofa hacia el nombre original (porque Hielo no es Fuego y Comadreja no es Zorro).&lt;/div&gt; &lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Mozilla firefox&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p style="font-weight: bold;"&gt;es un navegador de internet, con interfaz grafica de usuario desarrollado por la&lt;span style="text-decoration: underline;"&gt; corporacion mozilla&lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Mozilla_Corporation" class="mw-redirect" title="Mozilla Corporation"&gt;&lt;/a&gt; y un gran número de voluntarios externos.&lt;sup id="cite_ref-volunteerlist_2-0" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/Mozilla_Firefox#cite_note-volunteerlist-2" title=""&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;Firefox, oficialmente abreviado como Fx o fx,&lt;sup id="cite_ref-3" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/Mozilla_Firefox#cite_note-3" title=""&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; y comúnmente como FF, comenzó como un derivado del Mozilla Aplication Suite que terminó por reemplazarlo como el producto bandera del proyecto Mozilla, bajo la dirección de la Fundacion de mozilla&lt;/p&gt; &lt;p style="font-weight: bold;"&gt;El programa es multiplataforma y está disponible en versiones para Microsoft Windws&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Microsoft_Windows" title="Microsoft Windows"&gt;&lt;/a&gt;, Mac os y &lt;span style="text-decoration: underline;"&gt; X GNU/&lt;/span&gt;LINUX. El código ha sido &lt;i&gt;portado&lt;/i&gt; por terceros a como microsoft y open bsd &lt;a href="http://es.wikipedia.org/wiki/FreeBSD" title="FreeBSD"&gt;&lt;/a&gt;&lt;sup id="cite_ref-Porting_from_ABI_x86-64_assembler_to_Win64_x86-64_assembler_5-0" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/Mozilla_Firefox#cite_note-Porting_from_ABI_x86-64_assembler_to_Win64_x86-64_assembler-5" title=""&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;&lt;/p&gt; &lt;span style="font-weight: bold;"&gt;El&lt;/span&gt;&lt;span style="text-decoration: underline; font-weight: bold;"&gt; codigo fuente&lt;/span&gt;&lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/C%C3%B3digo_fuente" title="Código fuente"&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt; de Firefox está disponible libremente bajo la triple licencia de Mozilla como un programa libre y de código abierto.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-699395618370156111?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/699395618370156111/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=699395618370156111' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/699395618370156111'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/699395618370156111'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/mozilla-vs-iceweasel.html' title='mozilla vs iceweasel'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_q1Y-hiCtm64/R_taMs_c3wI/AAAAAAAAABo/LbfYE1Z5FDo/s72-c/lg_firefox.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-253730370047155255</id><published>2008-04-02T07:51:00.000-07:00</published><updated>2008-04-02T09:06:59.538-07:00</updated><title type='text'>ISA SERVER</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Continuando con el tema de proxy y f¡rewall ahora abordamos isa server que es el un completo programa que contiene las funcionalidades de proxy , firewall y iptables esto lo hace una suit de microsoft muy segura y efectiva que sirve para filtrar paquetes y contenidos desde la red que es muy efectiva y confiable.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ISA SERVER  (Internet Security and Acceleration Server) es el gateway integrado de seguridad perimetral que permite proteger su entorno  frente a las amenazas de Internet, además de proporcionar a los usuarios un acceso remoto seguro a las aplicaciones y datos corporativos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;esa es una de las definiciones que le dan en la web &lt;/span&gt;&lt;a style="font-weight: bold;" href="http://www.microsoft.com/spain/isaserver/default.mspx"&gt;aqui&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-253730370047155255?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/253730370047155255/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=253730370047155255' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/253730370047155255'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/253730370047155255'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/isa-server.html' title='ISA SERVER'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-7226560111088481083</id><published>2008-04-02T07:45:00.001-07:00</published><updated>2008-04-02T07:45:44.648-07:00</updated><title type='text'>SQUID</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;E&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;jercicio&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Poli­ticas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Restringir el uso de Internet&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;1. craer listas negras (archivos)  para bloquear los siguientes contenidos&lt;br /&gt;porno - chat - correos - deportes - descargas - juegos .&lt;br /&gt;para cad actegoria se debe crear una lista negra, cada rachivo tendar al menos dos registros&lt;br /&gt;&lt;br /&gt;2. bloquear a todos los usuarios en la red la navegacion a los istios de las listas negras listas negras&lt;br /&gt;&lt;br /&gt;3. bloquera a todos los usuarios las descargas y eporduccion de los siguientes archivos .exe .mp3 .mpg .wav .iso .zip .rar&lt;br /&gt;&lt;br /&gt;4. la navegacion debe restringirse  a horarios locales de lunes a viernes de 8:00am a 12:00 m y de 1:00 pm 4:30pm&lt;br /&gt;&lt;br /&gt;5. existe un usuario sin ninguna restrincion 10.3.6.208&lt;br /&gt;&lt;br /&gt;6. los usuarios de la red pueden acceder a paginas de correo gratuito y chat solamente en las horas del almuerzo 12:00 1:00&lt;br /&gt;&lt;br /&gt;7. configurar su proxy para que trabaje como transparente&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;Solucion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Este es el archivo de configuracion final de este ejercicio:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;http_port 10.3.6.216:3128 transparent&lt;br /&gt;icp_port 0&lt;br /&gt;cache_mem 32 MB&lt;br /&gt;cache_dir ufs /var/spool/squid 800 16 256&lt;br /&gt;cache_peer proxylan.sena.edu.co parent 8080 0 default&lt;br /&gt;acl usuario src 10.3.6.248&lt;br /&gt;acl manana time MTWHF 8:00-12:00&lt;br /&gt;acl almuerzo time MTWHF 12:00-13:00&lt;br /&gt;acl tarde time MTWHF 13:00-16:30&lt;br /&gt;acl chat dstdomain  "/etc/squid/acl/chat_correo.acl"&lt;br /&gt;acl paginasporno dstdomain "/etc/squid/acl/paginasporno.acl"&lt;br /&gt;acl porno url_regex "/etc/squid/acl/porno.acl"&lt;br /&gt;acl formatos urlpath_regex "/etc/squid/acl/formatos.acl"&lt;br /&gt;acl deportes url_regex "/etc/squid/acl/deportes.acl"&lt;br /&gt;acl descargas url_regex "/etc/squid/acl/descargas.acl"&lt;br /&gt;acl juegos url_regex "/etc/squid/acl/juegos.acl"&lt;br /&gt;acl all src 0.0.0.0/0.0.0.0&lt;br /&gt;acl mired src 10.3.6.128/255.255.255.128&lt;br /&gt;&lt;br /&gt;visible_hostname localhost&lt;br /&gt;http_access deny paginasporno&lt;br /&gt;http_access deny porno&lt;br /&gt;http_access deny descargas&lt;br /&gt;http_access deny formatos&lt;br /&gt;http_access deny juegos&lt;br /&gt;http_access deny deportes&lt;br /&gt;http_access allow mired almuerzo chat&lt;br /&gt;http_access deny chat&lt;br /&gt;http_access allow usuario&lt;br /&gt;http_access allow manana&lt;br /&gt;http_access allow tarde&lt;br /&gt;http_access allow mired&lt;br /&gt;http_access deny all&lt;br /&gt;&lt;br /&gt;y se hace la siguiente cadena en iptables para que redireccione lo que va al puerto 80 y lo redireccione al puerto 3128, para el proxy transparente&lt;br /&gt;&lt;br /&gt;iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j&lt;br /&gt;REDIRECT --to-port 3128&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;icp_port, en este parametro debemos especificar el puerto que va a utilizar el protocolo ICP (Internet Cache Protocol) que es el protocolo por el cual se comunican los proxies hermanos poara intercambiar sus caches.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;cache_dir es el parametro que especifica el tama;o de la cache en el disco duro.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;cache_peer se utiliza para decirle al proxy que hay otro servidor proxy en la misma red.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Las acl's especifican las redes, maquinas en particular, acciones o caracteristicas.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;http_access, estas son las reglas de control de acceso que permiten o deniegan el acceso a Squid de el trafico especificado en las listas de control de acceso. (A cada acl se le debe asignar una regla de control de acceso).&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-7226560111088481083?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/7226560111088481083/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=7226560111088481083' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/7226560111088481083'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/7226560111088481083'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/04/squid_02.html' title='SQUID'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-4473176703490117128</id><published>2008-03-07T05:18:00.000-08:00</published><updated>2008-03-10T08:35:24.912-07:00</updated><title type='text'>Mime Types</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Es la especificacion que hacen para saber que que tipo de informacion se esta solicitando en el sitio web que se esta utilizando&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Por ejemplo lo que esta en negrilla sera el mimetype de esta conexion que seria en texto por html&lt;/span&gt; &lt;pre&gt;&lt;span style="font-size:130%;"&gt;HTTP/1.0 200 OK&lt;br /&gt;Date: Thu, 24 Jul 2003 21:20:18 GMT&lt;br /&gt;Server: Apache/1.3.26 (Unix) Debian GNU/Linux mod_gzip/1.3.19.1a PHP/4.2.3 v2h/1.5.1&lt;br /&gt;X-Powered-By: PHP/4.2.3&lt;br /&gt;Set-Cookie: lang=spanish; expires=Fri, 23-Jul-04 21:20:18 GMT&lt;br /&gt;&lt;b&gt;Content-Type: text/html&lt;/b&gt;&lt;br /&gt;Age: 1&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-4473176703490117128?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/4473176703490117128/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=4473176703490117128' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/4473176703490117128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/4473176703490117128'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/03/blog-post.html' title='Mime Types'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-5942168363204354964</id><published>2008-03-07T04:24:00.001-08:00</published><updated>2008-04-08T05:44:59.442-07:00</updated><title type='text'>Cadenas iptables</title><content type='html'>&lt;strong&gt;iptables es el nombre de la herramienta de espacio de usuario mediante la cual el administrador puede definir políticas de filtrado del tráfico que circula por la red.&lt;br /&gt;iptables es un software disponible en prácticamente todas las distribuciones de linux actuales.&lt;br /&gt;iptables permite al adminitsrador de sistema definir reglas acerca de qué hacer con los paquetes de red. Las reglas se agrupan en cadenas: cada cadena es una lista ordenada de reglas. Las cadenas se agrupan en tablas: cada tabla está asociada con un tipo diferente de procesamiento de paquetes&lt;br /&gt;&lt;br /&gt;Tablas&lt;br /&gt;Hay tres tablas ya incorporadas, cada una de las cuales contiene ciertas cadenas predefinidas. Es posible crear nuevas tablas mediante módulos de extensión. El administrador puede crear y eliminar cadenas definidas por usuarios dentro de cualquier tabla.&lt;br /&gt;&lt;br /&gt;filter table (Tabla de filtros)&lt;br /&gt;Esta tabla es la responsable del filtrado (es decir, de bloquear o permitir que un paquete continúe su camino). Todos los paquetes pasan a través de la tabla de filtros. Contiene las siguientes cadenas predefinidas y cualquier paquete pasará por una de ellas:&lt;br /&gt;&lt;br /&gt;INPUT chain (Cadena de ENTRADA)&lt;br /&gt;Todos los paquetes destinados a este sistema atraviesan esta cadena (y por esto se la llama algunas veces LOCAL_INPUT o ENTRADA_LOCAL)&lt;br /&gt;&lt;br /&gt;OUTPUT chain (Cadena de SALIDA)&lt;br /&gt;Todos los paquetes creados por este sistema atraviesan esta cadena (a la que también se la conoce como LOCAL_OUTPUT o SALIDA_LOCAL)&lt;br /&gt;&lt;br /&gt;FORWARD chain (Cadena de REDIRECCIÓN)&lt;br /&gt;Todos los paquetes que meramente pasan por este sistema (para ser ruteados) recorren esta cadena&lt;br /&gt;nat table (Tabla de traducción de direcciones de red)&lt;br /&gt;Esta tabla es la responsable de configurar las reglas de reescritura de direcciones o de puertos de los paquetes. El primer paquete en cualquier conexión pasa a través de esta tabla; los veredictos determinan como van a reescribirse todos los paquetes de esa conexión. Contiene las siguientes cadenas redefinidas:&lt;br /&gt;&lt;br /&gt;PREROUTING chain (Cadena de PRERUTEO)&lt;br /&gt;Los paquetes entrantes pasan a través de esta cadena antes de que se consulte la tabla de ruteo local, principalmente para DNAT (destination-NAT o traduccion de direcciones de destino)&lt;br /&gt;&lt;br /&gt;POSTROUTING chain (Cadena de POSRUTEO)&lt;br /&gt;Los paquetes salientes pasan por esta cadena después de haberse tomado la decisión del ruteo, principalmente para SNAT (source-NAT o traducciones de direcciones de redde origen)&lt;br /&gt;&lt;br /&gt;OUTPUT chain (Cadena de SALIDA)&lt;br /&gt;Permite hacer un DNAT limitado en paquetes generados localmente&lt;br /&gt;mangle table (Tabla de destrozo)&lt;br /&gt;Esta tabla es la responsable de ajustar las opciones de los paquetes, como por ejemplo la calidad de servicio. Todos los paquetes pasan por esta tabla. Debido a que está diseñada para efectos avanzados, contiene todas las cadenas predefinidas posibles:&lt;br /&gt;&lt;br /&gt;PREROUTING chain (Cadena de PRERUTEO)&lt;br /&gt;Todos los paquetes que logran entrar a este sistema, antes de que el ruteo decida si el paquete debe ser reenviado (cadena de REENVÍO) o si tiene destino local (cadena de ENTRADA)&lt;br /&gt;&lt;br /&gt;INPUT chain (Cadena de ENTRADA)&lt;br /&gt;Todos los paquetes destinados para este sistema pasan a través de esta cadena&lt;br /&gt;&lt;br /&gt;FORWARD chain (Cadena de REDIRECCIÓN)&lt;br /&gt;Todos los paquetes que exactamente pasan por este sistema pasan a través de esta cadena&lt;br /&gt;&lt;br /&gt;OUTPUT chain (Cadena de SALIDA)&lt;br /&gt; Todos los paquetes creados en este sistema pasan a través de esta cadena&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;tomado de: &lt;/strong&gt;&lt;a href="http://es.wikipedia.org/wiki/Iptables"&gt;&lt;strong&gt;http://es.wikipedia.org/wiki/Iptables&lt;/strong&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-5942168363204354964?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/5942168363204354964/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=5942168363204354964' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5942168363204354964'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/5942168363204354964'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/03/cadenas-iptables.html' title='Cadenas iptables'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-2110896742297703247</id><published>2008-03-05T08:43:00.000-08:00</published><updated>2008-03-05T08:49:33.211-08:00</updated><title type='text'>Analizis de Riesgo</title><content type='html'>&lt;span style="font-weight: bold; font-style: italic;"&gt;El término análisis de riesgos hace referencia al proceso necesario para responder a tres cuestiones básicas sobre nuestra seguridad:&lt;/span&gt;&lt;br /&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;¿Qué queremos proteger?&lt;br /&gt;¿Contra quién o qué lo queremos proteger?&lt;br /&gt;¿Como lo queremos proteger?&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;analisis cualitativo&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Este es, con mucho, la metodología más utilizada para el análisis de riesgos. En este caso, la probabilidad no es necesaria y tan solo es utilizado como factor de cálculo la pérdida potencial estimada.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;El método de análisis de riesgos mas comunmente utilizado es el caulitativo trata una estimación de pérdidas potenciales. Para ello se interrelacionan cuatro elementos principales:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-weight: bold; font-style: italic;"&gt;&lt;li&gt;Las amenazas (siempre presentes en cualquier sistema).&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-weight: bold; font-style: italic;"&gt;&lt;li&gt;Las vulnerabilidades (que potencian el efecto de las amenazas).&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-weight: bold; font-style: italic;"&gt;&lt;li&gt;El impacto asociado a una amenaza (que indica los daños sobre un activo por la materialización de dicha amenaza).&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-weight: bold; font-style: italic;"&gt;&lt;li&gt;Los controles; contramedidas para minimizar las vulnerabilidades (controles preventivos) o el impacto (controles curativos).&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;analisis cuantitativo: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Este enfoque emplea dos elementos fundamentales, la probabilidad de que se produzca un hecho y la probable pérdida en caso de que ocurra el hecho citado.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold; font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q1Y-hiCtm64/R87OsqM1fHI/AAAAAAAAABQ/dgWDhU9MJqg/s1600-h/image006.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_q1Y-hiCtm64/R87OsqM1fHI/AAAAAAAAABQ/dgWDhU9MJqg/s320/image006.jpg" alt="" id="BLOGGER_PHOTO_ID_5174300288532970610" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-2110896742297703247?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/2110896742297703247/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=2110896742297703247' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/2110896742297703247'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/2110896742297703247'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/03/analizis-de-riesgo.html' title='Analizis de Riesgo'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_q1Y-hiCtm64/R87OsqM1fHI/AAAAAAAAABQ/dgWDhU9MJqg/s72-c/image006.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4845635447704119827.post-7278241787659713174</id><published>2008-03-05T08:10:00.000-08:00</published><updated>2008-03-05T08:19:03.127-08:00</updated><title type='text'>Seguridad Perimetral</title><content type='html'>&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;Seguridad Perimetral&lt;/span&gt;&lt;/span&gt; &lt;p style="font-weight: bold;"&gt;Control de acceso a los recursos informáticos de la organización, previniendo ingresos no autorizados.que se hacen medinate dispocitivos que controlan el control de acceso como firewall y otros.&lt;br /&gt;&lt;/p&gt;&lt;p style="font-weight: bold;"&gt;FIREWALL&lt;/p&gt;&lt;p style="font-weight: bold;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/R87HnaM1fGI/AAAAAAAAABI/O-ITSBfqLMQ/s1600-h/300px-Firewall_%28networking%29.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/R87HnaM1fGI/AAAAAAAAABI/O-ITSBfqLMQ/s320/300px-Firewall_%28networking%29.png" alt="" id="BLOGGER_PHOTO_ID_5174292501757262946" border="0" /&gt;&lt;/a&gt;Un cortafuegos (o &lt;i&gt;firewall&lt;/i&gt; en &lt;a href="http://es.wikipedia.org/wiki/Ingl%C3%A9s" class="mw-redirect" title="Inglés"&gt;inglés&lt;/a&gt;), es un elemento de &lt;a href="http://es.wikipedia.org/wiki/Hardware" title="Hardware"&gt;hardware&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/Software" title="Software"&gt;software&lt;/a&gt; utilizado en una &lt;a href="http://es.wikipedia.org/wiki/Red_de_computadoras" title="Red de computadoras"&gt;red de computadoras&lt;/a&gt; para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las &lt;a href="http://es.wikipedia.org/w/index.php?title=Pol%C3%ADticas_de_red&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Políticas de red (aún no redactado)"&gt;políticas de red&lt;/a&gt; que haya definido la organización responsable de la red. Su modo de funcionar es indicado por la recomendación &lt;a href="http://tools.ietf.org/html/rfc2979" class="external" title="http://tools.ietf.org/html/rfc2979"&gt;RFC 2979&lt;/a&gt;, que define las características de comportamiento y requerimientos de interoperabilidad. La ubicación habitual de un cortafuegos es el punto de conexión de la red interna de la organización con la red exterior, que normalmente es Internet; de este modo se protege la red interna de intentos de acceso no autorizados desde Internet, que puedan aprovechar vulnerabilidades de los sistemas de la red interna.&lt;/p&gt; &lt;p style="font-weight: bold;"&gt;También es frecuente conectar al cortafuegos una tercera red, llamada &lt;a href="http://es.wikipedia.org/wiki/Zona_desmilitarizada" title="Zona desmilitarizada"&gt;zona desmilitarizada&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/DMZ" class="mw-redirect" title="DMZ"&gt;DMZ&lt;/a&gt;, en la que se ubican los servidores de la organización que deben permanecer accesibles desde la red exterior.&lt;/p&gt; &lt;p style="font-weight: bold;"&gt;Un cortafuegos correctamente configurado añade protección a una instalación informática, pero en ningún caso debe considerarse como suficiente. La &lt;a href="http://es.wikipedia.org/wiki/Seguridad_inform%C3%A1tica" title="Seguridad informática"&gt;Seguridad informática&lt;/a&gt; abarca más ámbitos y más niveles de trabajo y protección.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4845635447704119827-7278241787659713174?l=tareasdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://tareasdeseguridad.blogspot.com/feeds/7278241787659713174/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4845635447704119827&amp;postID=7278241787659713174' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/7278241787659713174'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4845635447704119827/posts/default/7278241787659713174'/><link rel='alternate' type='text/html' href='http://tareasdeseguridad.blogspot.com/2008/03/seguridad-perimetral.html' title='Seguridad Perimetral'/><author><name>CrIsTi@N</name><uri>http://www.blogger.com/profile/00246619081759086341</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/R87HnaM1fGI/AAAAAAAAABI/O-ITSBfqLMQ/s72-c/300px-Firewall_%28networking%29.png' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
