Última actualització: 01/12/2003; 00:05:47
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"I'm not such a bad guy, once you get to know me"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimecres, 26 / novembre / 2003


Via [Geek Style], com bloquejar el tràfic dels diversos sistemes P2P:
# Variables

IPTABLES=/sbin/iptables
EDONKEY="4661,4662,4663,4664,4665,4666,4667,\
     4668,4469,4670,4671,4672"
BITTORRENT="6881,6882,6883,6884,6885,6886,\
     6887,6688,6689"

# Bloquejar kazaa, fasttrack i clònics

$IPTABLES -A INPUT -p tcp --sport 1214 \
    -j REJECT
$IPTABLES -A OUTPUT -p tcp --dport 1214 \
    -j REJECT
$IPTABLES -A INPUT -p udp --sport 1214 \
    -j REJECT
$IPTABLES -A OUTPUT -p udp --dport 1214 \
    -j REJECT

# eDonkey i clònics

$IPTABLES -A INPUT -p tcp -m multiport \
    --sports $EDONKEY -j REJECT
$IPTABLES -A OUTPUT -p tcp -m multiport \
    --dports $EDONKEY -j REJECT
$IPTABLES -A INPUT -p udp -m multiport \
   --sports $EDONKEY -j REJECT
$IPTABLES -A OUTPUT -p udp -m multiport \
   --dports $EDONKEY -j REJECT

# winmx i napster

$IPTABLES -A INPUT -p tcp --sport 6257 \
    -j REJECT
$IPTABLES -A OUTPUT -p tcp --dport 6257 \
    -j REJECT
$IPTABLES -A INPUT -p udp --sport 6257 \
    -j REJECT
$IPTABLES -A OUTPUT -p udp --dport 6257 \
    -j REJECT

$IPTABLES -A INPUT -p tcp --sport 6699 \
    -j REJECT
$IPTABLES -A OUTPUT -p tcp --dport 6699 \
    -j REJECT
$IPTABLES -A INPUT -p udp --sport 6699 \
    -j REJECT
$IPTABLES -A OUTPUT -p udp --dport 6699 \
    -j REJECT

# bittorrent

$IPTABLES -A INPUT -p tcp -m multiport \
   --sports $BITTORRENT -j REJECT
$IPTABLES -A OUTPUT -p tcp -m multiport \
   --dports $BITTORRENT -j REJECT
$IPTABLES -A INPUT -p udp -m multiport \
   --sports $BITTORRENT -j REJECT
$IPTABLES -A OUTPUT -p udp -m multiport \
   --dports $BITTORRENT -j REJECT

# gnutella

$IPTABLES -A INPUT -p tcp --sport 6346 \
    -j REJECT
$IPTABLES -A OUTPUT -p tcp --dport 6346 \
    -j REJECT
$IPTABLES -A INPUT -p udp --sport 6346 \
    -j REJECT
$IPTABLES -A OUTPUT -p udp --dport 6346 \
    -j REJECT

21:20  (# Enllaç permanent)  (Comentaris  [])  

[Via joatBLOG], una molt interessant presentació (PPT, 1,71 MB): Network Security Monitoring sobre els reptes de la monitorització dels events de seguretat generats pels diversos sistemes de seguretat d'una xarxa.
20:55  (# Enllaç permanent)  (Comentaris  [])  

WMIDump és una utilitat per a Windows (cal disposar del framework .NET) que permet recollir totes les instàncies de una classe WMIClass concreta. Això és útil per a recollir informació sobre el sistema com pot ser sistema operatiu instal·lat, comptes d'usuari definits, hotfixes instal·lats, serveis, hardware instal·lat, interfícies de xarxa...
20:46  (# Enllaç permanent)  (Comentaris  [])  

Hacking Zone, http://www.hackingzone.org/: reptes (jocs de guerra via web o via shell), formació, eines de segurtetat, etc...

Dins d'aquesta web podeu trobar un joc d'injecció SQL força interessant

20:38  (# Enllaç permanent)  (Comentaris  [])  

[ISS] Internet Risk Impact Summary (PDF, 890 KB). Resum dels problemes de seguretat amb més impacte en el període de temps que va de l'1 de juliol al 30 de setembre d'enguany.
20:34  (# Enllaç permanent)  (Comentaris  [])  

Honeyd és un petit daemon que crea un host virtual a la xarxa (no hi ha limitació en el nombre de hosts virtuals que es poden crear; ha estat verificat fins a 65.536 hosts virtuals en un únic ordinador), el qual es pot configurar per tal d'executar qualsevol mena de servei, adaptant la seva personalitat per tal de simular ser un determinat sistema operatiu. Això el converteix en una eina molt interessant per a millorar la seguretat de les xarxes, ja que ofereix mecanismes per a la detecció i valoració de les amenaces.
20:29  (# Enllaç permanent)  (Comentaris  [])  

Nota tècnica de Cisco: Setting Up PIX Syslog, o com centralitzar els missatges generats per PIX en un servidor syslog.
20:24  (# Enllaç permanent)  (Comentaris  [])  


[CXOtoday.com] SSL: Not Secure For Network Security
The omnipresent SSL (Secure Socket Layer) which is supposed to offer a secure channel to transmit sensitive data across the Internet, may actually be opening up a gaping hole in your network security.

According to Segall, SSL does two things -– one it authenticates the identity of the server, and optionally the client as well. And second, it creates a secure tunnel between the client and the server.
Aquesta article aporta un punt de vista, amb el que personalment no hi estic d'acord, on s'afirma que com el tràfic SSL no pot ser analitzat pels sistemes de seguretat (IDS, sistemes de detecció d'intrusions i IPS, sistemes de prevenció d'intrusions), ofereix als atacants una oportunitat per introduir codi malèvol a la xarxa.

El que considero erroni d'aquesta visió es que considera la seguretat com un aspecte que només cal tenir en compte per a protegir les connexions perifèriques. Udi Segall afirma que com el tràfic no pot ser analitzat això és una finestra d'entrada pels atacants.

Personalment considero que la seguretat cal tenir-la present a tots els punts d'una connexió i això passa per que un servidor que rep connexions no ha de considerar en cap cas que aquestes són 'bones' pel fet que hi ha hagut un sistema d'autenticació previ o bé per que el canal és segur. Tot això és interessant que hi sigui, però no és raó per que cap punt no faci les comprovacions necessàries per tal d'identificar qualsevol activitat malèvola.

20:22  (# Enllaç permanent)  (Comentaris  [])  

Presentació: Quines consideracions cal tenir a la política de seguretat en allò que fa referència als usuaris mòbils?
20:11  (# Enllaç permanent)  (Comentaris  [])  


Adobe ha publicat una eina gratuïta, l'Installshield Tuner 6.0 for Adobe Acrobat (cal registrar-se) que permet als administradors de xarxes, a través d'una interfície gràfica, configurar la instal·lació de l'Adobe Acrobat 6.0 (Acrobat Reader, Acrobat Professional i Acrobat Standard) per tal de fer el desplegament del producte de forma global a la xarxa.

20:09  (# Enllaç permanent)  (Comentaris  [])  

pool.ntp.org, un projecte per crear un servidor de temps d'accés públic i distribuït arreu.
13:55  (# Enllaç permanent)  (Comentaris  [])  

Cyberlaw Encyclopedia, un directori de recursos sobre legislació. Des de censura i llibertat de premsa a patents, passant per privadesa, correu brossa, evidències electròniques, impostos, marques registrades i un llarg etcètera.
13:50  (# Enllaç permanent)  (Comentaris  [])  

© Copyright 2003 Xavier Caballe.
 

Novembre 2003
Diu Dil Dim Dim Dij Div Dis
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            
Oct   Des



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter