<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4423732726071064665</id><updated>2012-02-16T11:40:41.760-08:00</updated><title type='text'>Modulo de seguridad</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>32</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-629752339660098266</id><published>2008-07-01T08:31:00.000-07:00</published><updated>2008-07-02T05:07:00.339-07:00</updated><title type='text'>Vulnerabilidad</title><content type='html'>Este es el analizis de una vulnerabilidad hecho con&lt;a href="http://es.wikipedia.org/wiki/Nessus"&gt; Nessus&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;problema:&lt;br /&gt;&lt;br /&gt;La red física está configurada en una forma potencialmente inseguras.&lt;br /&gt;&lt;br /&gt;Descripción:&lt;br /&gt;&lt;br /&gt;La máquina remota está en una lógica de red diferentes. Sin embargo, esta&lt;br /&gt;en la misma subred física.&lt;br /&gt;&lt;br /&gt;Un atacante se conectan a través de la misma red como su Nessus&lt;br /&gt;hace un escáneo y puede reconfigurar su sistema para forzarlo&lt;br /&gt; a pertenecer a la subred del host remoto.&lt;br /&gt;&lt;br /&gt;Esto hace que cualquier filtración entre las dos subredes sea inútil.&lt;br /&gt;&lt;br /&gt;Solución:&lt;br /&gt;&lt;br /&gt;Use&lt;a href="http://es.wikipedia.org/wiki/VLAN"&gt; VLANs&lt;/a&gt; para separar las diferentes redes lógicas.&lt;br /&gt;&lt;br /&gt;Factor de riesgo:&lt;br /&gt;&lt;br /&gt;Bajo&lt;br /&gt;&lt;br /&gt;Plugin de salida:&lt;br /&gt;La dirección MAC de la máquina remota se 00:1 c: b0: 3c: d0: 00&lt;br /&gt;&lt;br /&gt;Nessus ID: &lt;a href="http://www.nessus.org/plugins/index.php?view=single&amp;amp;id=23971"&gt;23971&lt;/a&gt;  &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*Identificación del sistema operativo&lt;br /&gt;&lt;br /&gt;Remote sistema operativo: Microsoft Windows Server 2008&lt;br /&gt;Microsoft Windows Vista&lt;br /&gt;Nivel de confianza: 59&lt;br /&gt;Método: SinFP&lt;br /&gt;&lt;br /&gt;El host remoto se está ejecutando uno de estos sistemas operativos:&lt;br /&gt;Microsoft Windows Server 2008&lt;br /&gt;Microsoft Windows Vista&lt;br /&gt;&lt;br /&gt;Nessus ID: &lt;a href="http://www.nessus.org/plugins/index.php?view=single&amp;amp;id=11936"&gt;11936&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Descripcion del analisis:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Este analisis nos muestra que el equipo con direccion ip 10.3.19.49  tiene una vulnerabilidad con el rango de direcciones ip porque tiene una configuracion fisica insegura.&lt;br /&gt;esta vulnerabilidad tiene un&lt;span style="font-style: italic;"&gt; &lt;span style="font-weight: bold;"&gt;Factor de riesgo BAJO&lt;/span&gt;&lt;/span&gt; y la solucion es usar &lt;a href="http://es.wikipedia.org/wiki/VLAN"&gt;VLANs.&lt;/a&gt;&lt;br /&gt;Con nessus podemos darnos cuenta de que sistema operativo tiene la maquina.&lt;br /&gt;La maquina que scaneamos tiene un sistema operativo Windows Vista y Windows server 2008.&lt;br /&gt;&lt;br /&gt;Desde este link podemos descargar Nessus y encontrar documentacion:&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Nessus"&gt;http://es.wikipedia.org/wiki/Nessus&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-629752339660098266?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/629752339660098266/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=629752339660098266' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/629752339660098266'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/629752339660098266'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/07/vulnerabilidad.html' title='Vulnerabilidad'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-8115315474791702256</id><published>2008-06-27T09:41:00.000-07:00</published><updated>2008-07-02T05:30:02.289-07:00</updated><title type='text'>Configuracion de IPsec con Racoon en Linux.</title><content type='html'>Racoon es una herramienta para el manejo del intercambio de  llaves en internet, se conoce como &lt;a href="http://en.wikipedia.org/wiki/Internet_Key_Exchange"&gt;IKE&lt;/a&gt; (internet key Exchange) y utiliza un &lt;a href="http://es.wikipedia.org/wiki/Protocolo_criptogr%C3%A1fico"&gt;protocolo criptografico&lt;/a&gt; como &lt;a href="http://en.wikipedia.org/wiki/ISAKMP"&gt;ISAKMP&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Racoon es utilizado para establecer conexiones seguras en equipos.&lt;br /&gt;&lt;br /&gt;Acontinuacion comenzaremos con la instalacion de racoon:&lt;br /&gt;&lt;br /&gt;*&lt;span style="font-weight: bold;"&gt;primero&lt;/span&gt; debemos instalar el paquete de la siguiente forma&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;#apt-get install racoon &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;despues de instalarlo este crea unos archivos de configuracion que se alojan en la ruta /etc/racoon&lt;br /&gt;&lt;br /&gt;*&lt;span style="font-weight: bold;"&gt;segundo&lt;/span&gt; debemos de establecer las llaves precompartidas para poder establecer la conexion esto se hace en el siguiente archivo /etc/racoon/psk.txt&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;#pico /etc/racoon/psk.txt&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;asi debe quedar el archivo:&lt;br /&gt;&lt;span style="font-style: italic;font-family:arial;" &gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;# Direcciones IPv4&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;192.168.0.20    &lt;/span&gt;&lt;span style="font-style: italic;"&gt;clave precompartida simple&lt;/span&gt;&lt;span style="font-style: italic;"&gt; &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;192.168.0.10    "abcdefghijklmnopqrstuvwx"&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#sgarcia@misena.edu.co Esta es una clave precompartida para una dirección de correo&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#www.spenneberg.net  Esta es una clave precompartida&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# IPv4/v6 addresses&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#10.160.94.3    mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#172.16.1.133   0x12345678&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#194.100.55.1   whatcertificatereally&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#3ffe:501:410:ffff:200:86ff:fe05:80fa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#3ffe:501:410:ffff:210:4bff:fea2:8baa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#foo@kame.net   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#foo.kame.net   hoge&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-Lo que se encuentra en negrilla  son las direcciones ip de  las maquinas que van a utilizar racoon para su comunicacion  y lo otro resaltado es la llave precompartida que debe de estar en las dos maquinas la misma llave porque sino no va haber comunicaion.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*&lt;span style="font-weight: bold;"&gt;Tercero&lt;/span&gt; debemos de configurar que tipo de algoritmo de encriptacion y autenticacion vamos a utilizar esto se encuentra en la ruta /etc/racoon.&lt;br /&gt;&lt;br /&gt;#pico /etc/racoon/racoon.conf&lt;br /&gt;&lt;br /&gt;este es el archivo ya configurado, la parte que se encuentra en negrilla son la ip de mi maquina que es (&lt;span style="font-style: italic;font-family:arial;" &gt;192.168.0.10&lt;/span&gt;) y de la maquina con la cual vamos a establecer la comunicacion que la ip es (&lt;span style="font-style: italic;font-family:arial;" &gt; 192.168.0.20&lt;/span&gt;) , los tipos de algoritmo de cifrado  y autenticacion que en este caso son: de cifrado &lt;a href="http://es.wikipedia.org/wiki/3DES"&gt;3des &lt;/a&gt;y de autenticacion &lt;a href="http://es.wikipedia.org/wiki/MD5"&gt;hmac_md5&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: This file will not be used if you use racoon-tool(8) to manage your&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# IPsec connections. racoon-tool will process racoon-tool.conf(5) and&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# generate a configuration (/var/lib/racoon/racoon.conf) and use it, instead&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# of this file.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Simple racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Please look in /usr/share/doc/racoon/examples for&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# examples that come with the source.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Please read racoon.conf(5) for details, and alsoread setkey(8).&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Also read the Linux IPSEC Howto up at&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# http://www.ipsec-howto.org/t1.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;path pre_shared_key "/etc/racoon/psk.txt";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;path certificate "/etc/racoon/certs";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;remote &lt;span style="font-weight: bold;"&gt;192.168.0.20&lt;/span&gt; {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       exchange_mode main,aggressive;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       proposal {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;               &lt;span style="font-weight: bold;"&gt;encryption_algorithm 3des&lt;/span&gt;;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;               &lt;span style="font-weight: bold;"&gt;hash_algorithm md5&lt;/span&gt;;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;               authentication_method pre_shared_key;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;               dh_group modp768;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       generate_policy off;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sainfo address &lt;span style="font-weight: bold;"&gt;192.168.0.10&lt;/span&gt;[any] any address &lt;span style="font-weight: bold;"&gt;192.168.0.20&lt;/span&gt;[any] any {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       pfs_group modp768;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       &lt;span style="font-weight: bold;"&gt;encryption_algorithm 3des&lt;/span&gt;;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       &lt;span style="font-weight: bold;"&gt;authentication_algorithm hmac_md5&lt;/span&gt;;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       compression_algorithm deflate;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sainfo address &lt;span style="font-weight: bold;"&gt;192.168.0.20&lt;/span&gt;[any] any address &lt;span style="font-weight: bold;"&gt;192.168.0.10&lt;/span&gt;[any] any {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       pfs_group modp768;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       &lt;span style="font-weight: bold;"&gt;encryption_algorithm 3des&lt;/span&gt;;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       &lt;span style="font-weight: bold;"&gt;authentication_algorithm hmac_md5&lt;/span&gt;;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;       compression_algorithm deflate;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*&lt;span style="font-weight: bold;"&gt;cuarto&lt;/span&gt; para terminar debemos configurar el archivo de ipsec que se encuentra en el directorio /etc&lt;br /&gt;&lt;br /&gt;#pico /etc/ipsec-tools.conf&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-este es el archivo ya terminado:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Políticas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;         esp/transport//require; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#     ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        esp/transport//require;  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    ah/transport//require;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;-Ya con esto hemos terminado  de  configurar IPsec con racoon ya debemos reiniciar IPsec y racoon con los siguientes comandos&lt;br /&gt;&lt;br /&gt;#setkey -f  ipsec-tools.conf&lt;br /&gt;&lt;br /&gt;#/etc/init.d/racoon restart&lt;br /&gt;&lt;br /&gt;esta imagen es una muestra de la comunicacion utilizando racoon.&lt;br /&gt;&lt;br /&gt;debemos de escribir el siguiente comando:&lt;br /&gt;&lt;br /&gt;#&lt;a href="http://es.wikipedia.org/wiki/Protocolo_criptogr%C3%A1fico"&gt;tcpdump&lt;/a&gt; -i eth1 src host 10.3.16.69  or  dst host 10.3.16.69&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SGUjbnGQNJI/AAAAAAAAAU4/V9O6q-i1N8w/s1600-h/racoon.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SGUjbnGQNJI/AAAAAAAAAU4/V9O6q-i1N8w/s320/racoon.png" alt="" id="BLOGGER_PHOTO_ID_5216614700637238418" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-8115315474791702256?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/8115315474791702256/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=8115315474791702256' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/8115315474791702256'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/8115315474791702256'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/configuracion-de-ipsec-con-racoon-en.html' title='Configuracion de IPsec con Racoon en Linux.'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_YxZ0ElsyCos/SGUjbnGQNJI/AAAAAAAAAU4/V9O6q-i1N8w/s72-c/racoon.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-2201019231289662726</id><published>2008-06-24T06:48:00.000-07:00</published><updated>2008-06-24T10:36:07.501-07:00</updated><title type='text'>Configuracion De IPsec en Linux</title><content type='html'>primero debemos instalar el paquete de &lt;a href="http://es.wikipedia.org/wiki/IPSEC"&gt;IPsec.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;#apt-get install ipsec-tools&lt;br /&gt;&lt;br /&gt;-El archivo de configuracion que aparece cuando instalamos ipsec es ipsec-tools.conf y este aparece en el directorio /etc  esta es una muestra de lo que contiene este archivo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SGEGZ96qLSI/AAAAAAAAAUY/VrXlo5mprI0/s1600-h/ipsec-linux.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SGEGZ96qLSI/AAAAAAAAAUY/VrXlo5mprI0/s320/ipsec-linux.png" alt="" id="BLOGGER_PHOTO_ID_5215456886658837794" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-ahora miremos que  lineas son las que debemos modificar:&lt;br /&gt;&lt;br /&gt;primero debemos descomentar las lineas&lt;br /&gt;&lt;br /&gt;# flush;&lt;br /&gt;&lt;br /&gt;# spdflush;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;NOTA: ipsec trabaja con &lt;a href="http://www.mundovpn.com/queesvpn_glo.html"&gt;AH&lt;/a&gt; &lt;span style="font-family:Arial,sans-serif;"&gt;(&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;AUTHENTICATION HEADER&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;) &lt;/span&gt;y &lt;a href="http://www.mundovpn.com/queesvpn_glo.html#e"&gt;ESP&lt;/a&gt; &lt;span style="font-family:Arial,sans-serif;"&gt;(&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;ENCAPSULATION SECURITY PAYLOAD&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;).&lt;/span&gt; y vamos a configurar &lt;a href="http://es.wikipedia.org/wiki/IPSEC"&gt;IPsec&lt;/a&gt; con cada uno de ellos.&lt;br /&gt;&lt;br /&gt;* &lt;span style="font-style: italic; font-weight: bold;"&gt;Configuracion IPsec con AH&lt;/span&gt;.&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;AH es un protocolo que proporciona en el ámbito de IPSec la autenticación del emisor y la integridad del mensaje mediante el cálculo de un código HMAC.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;-Para que nuestro IPsec trabaje con AH debemos agregar las siguientes lineas en el archivo de configuracion (las direcciones IP utilizadas aqui son para el caso del ejemplo, para otra configuracion debes tener en cuenta el rango de direccionamiento de tu red):&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;add 192.168.0.10 192.168.0.20 ah 0x200 -A hmac-md5 "abcdefghijklmnop";&lt;br /&gt;add 192.168.0.20 192.168.0.10 ah 0x300 -A hmac-md5 "abcdefghijklmnop";&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;192.168.0.10 es mi direccion IP y 192.168.0.20 es la direccion del equipo con el estableceremos la conexion IPsec, hmac-md5 es el algoritmo que usaremos y &lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;"abcdefghijklmnop" es la clave precompartida que debe ser de 1024 bits ya que esto es lo que soporta md5. La longitud varia dependiendo del algoritmo que se utilize.&lt;br /&gt;La segunda linea se agrega para establecer la conexion en sentido contrario, estableciendo asi la comunicacion en doble sentido.&lt;br /&gt;&lt;br /&gt;-Tambien debemos configurar las siguientes lineas del archivo ipsec-tools.conf&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;br /&gt;       ah/transport//require;&lt;br /&gt;&lt;br /&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;br /&gt;       ah/transport//require;&lt;br /&gt;&lt;br /&gt;Asi especificamos nuevamente la comunicacion en ambos sentidos y tambien que trabajaremos con AH.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;Asi queda el archivo de configuracion correcto:&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.10 192.168.0.20 ah 0x200 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.20 192.168.0.10 ah 0x300 -A hmac-md5 "abcdefghijklmnop";&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;             ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;             ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;-Algo que debemos tener en cuenta es que en el equipo con el que vamos a establecer la conexion IPsec debe tener los mismos parametros configurados pero en sentido contrario al nuestro, por ejemplo, veamos como se veria el archivo de configuracion del equipo 192.168.0.20:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.20 192.168.0.10 ah 0x300 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.10 192.168.0.20 ah 0x200 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;              ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#&lt;br /&gt;spdadd 192.168.0.10 192.168.0.20 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;              ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;-Despues de tener listo el archivo de configuracion recargamos IPsec&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;font-family:Arial,sans-serif;" &gt;setkey -f /etc/ipsec-tools.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;Ahora podemos comprobar si esta funcionando capturando paquetes con el comando tcpdump.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;Si la configuracion esta correcta debemos ver un resultado como este:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SGEotqLE9eI/AAAAAAAAAUg/iLV5MPR_UGc/s1600-h/Resultado.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SGEotqLE9eI/AAAAAAAAAUg/iLV5MPR_UGc/s320/Resultado.png" alt="" id="BLOGGER_PHOTO_ID_5215494608351720930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;ya con esto finalizamos la configuracion de ipsec con AH.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;* &lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Configuracion de IPsec con ESP&lt;/span&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;ESP es un protocolo que proporciona en el ámbito IPSec confidencialidad, autenticación y protección de integridad utilizando llaves cifradas.&lt;br /&gt;&lt;br /&gt;Asi queda el archivo terminado con esp:&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.10 192.168.0.20 esp 0x201 -E 3des-cbc "abcdefghijklmnopqrstuvwx";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.20 192.168.0.10 esp 0x301 -E 3des-cbc "abcdefghijklmnopqrstuvwx";&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;      esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;      esp/transport//require;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;#&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Las 2 diferencias principales en comparacion con la configuracion de AH son: El algoritmo de cifrado cambio de md5 a 3des y por eso la longitud de la clave precompartida cambia a 2048 bites, es decir 24 caracteres y que ahora la opcion "-A" cambio a "-E" para encriptar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-ahora recargamos ipsec&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;font-family:Arial,sans-serif;" &gt;#&lt;/span&gt;&lt;span style="font-style: italic;font-family:Arial,sans-serif;" &gt;setkey -f /etc/ipsec-tools.conf&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;&lt;br /&gt;-Luego hacemos la misma prueba que con AH usando tcpdump.&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:Arial,sans-serif;" &gt;si todo esta bien configurado nos debe aparecer el siguiente resultado:&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SGEsWC_lyDI/AAAAAAAAAUo/MAkf7tODJcA/s1600-h/ESP.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SGEsWC_lyDI/AAAAAAAAAUo/MAkf7tODJcA/s320/ESP.png" alt="" id="BLOGGER_PHOTO_ID_5215498600744077362" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;con esto hemos terminado la configuracion de ipsec con esp y seguiremos con:&lt;br /&gt;&lt;br /&gt;* &lt;span style="font-style: italic;"&gt;Configurcion de IPsec con AH y ESP.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Es posible que IPsec funcione con AH y ESP juntos para hacerlo mucho mas seguro. Para hacerlo simplemente juntamos las dos configuraciones que hicimos anteriormente, veamos como queda el archivo de configuracion:&lt;br /&gt;&lt;br /&gt;#!/usr/sbin/setkey -f&lt;br /&gt;&lt;br /&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;br /&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;br /&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;br /&gt;&lt;br /&gt;## Flush the SAD and SPD&lt;br /&gt;#&lt;br /&gt;flush;&lt;br /&gt;spdflush;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;## Some sample SPDs for use racoon&lt;br /&gt;add 192.168.0.10 192.168.0.20 ah 0x200 -A hmac-md5 "abcdefghijklmnop";&lt;br /&gt;add 192.168.0.20 192.168.0.10 ah 0x300 -A hmac-md5 "abcdefghijklmnop";&lt;br /&gt;add 192.168.0.10 192.168.0.20 esp 0x201 -E 3des-cbc&lt;br /&gt;"abcdefghijklmnopqrstuvwx";&lt;br /&gt;add 192.168.0.20 192.168.0.10 esp 0x301 -E 3des-cbc "abcdefghijklmnopqrstuvwx";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#&lt;br /&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;br /&gt;    esp/transport//require&lt;br /&gt;    ah/transport//require;&lt;br /&gt;&lt;br /&gt;#&lt;br /&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;br /&gt;    esp/transport//require&lt;br /&gt;    ah/transport//require;&lt;br /&gt;&lt;br /&gt;#&lt;br /&gt;&lt;br /&gt;-Ahora recargamos ipsec:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;#setkey -f /etc/ipsec-tools.conf&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;&lt;br /&gt;-Capturamos trafico con tcpdump y nos debe mostrar un resultado como este, debemos copiar el siguiente comando esto se hizo tambien con las anteriores capturas:&lt;br /&gt;&lt;br /&gt;#tcpdump -i eth0 src host 192.168.0.20 or  dst  host 192.168.0.20&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SGEunpcb5ZI/AAAAAAAAAUw/SCHX4TdpOPY/s1600-h/AH.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SGEunpcb5ZI/AAAAAAAAAUw/SCHX4TdpOPY/s320/AH.png" alt="" id="BLOGGER_PHOTO_ID_5215501102146643346" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ya con esto hemos finalizado la configuracion  de ipsec con ah y esp.&lt;br /&gt;&lt;br /&gt;esta configuracion fue hecha con el compañero Stiven Garcia  &lt;a href="http://chavosec.blogspot.com/"&gt;http://chavosec.blogspot.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-2201019231289662726?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/2201019231289662726/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=2201019231289662726' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2201019231289662726'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2201019231289662726'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/configuracion-de-ipsec-en-linux.html' title='Configuracion De IPsec en Linux'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_YxZ0ElsyCos/SGEGZ96qLSI/AAAAAAAAAUY/VrXlo5mprI0/s72-c/ipsec-linux.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-7582734611184862178</id><published>2008-06-23T08:53:00.000-07:00</published><updated>2008-06-23T11:05:14.674-07:00</updated><title type='text'>configuracion de IPsec en Windows</title><content type='html'>Que es &lt;a href="http://es.wikipedia.org/wiki/IPSEC"&gt;IPsec&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;1.Damos clic en inicio, ejecutar, copiamos mmc y damos enter esto es para que nos aparesca una consola de administracion.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_NzCIDQsI/AAAAAAAAAQ8/oyHuFXZuIis/s1600-h/ipsec1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_NzCIDQsI/AAAAAAAAAQ8/oyHuFXZuIis/s320/ipsec1.jpg" alt="" id="BLOGGER_PHOTO_ID_5215113170145985218" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;2.Después de haber dado enter nos aparecerá la siguiente ventana en esta ventana damos clic en en archivo y en agregar o quitar complemento.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SF_OpWOoZYI/AAAAAAAAARI/8lGgySBaC5w/s1600-h/%40.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SF_OpWOoZYI/AAAAAAAAARI/8lGgySBaC5w/s320/%40.jpg" alt="" id="BLOGGER_PHOTO_ID_5215114103255229826" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;3.luego nos saldrá el siguiente recuadro en el cual escogeremos que consola de administracion queremos.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SF_PSbWRtHI/AAAAAAAAARU/z_nmHFRlvU4/s1600-h/ipsec2.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SF_PSbWRtHI/AAAAAAAAARU/z_nmHFRlvU4/s320/ipsec2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215114809004110962" border="0" /&gt;&lt;/a&gt;-en este recuadro le damos clic en agregar.&lt;br /&gt;&lt;br /&gt;4.en la nueva ventana que nos aparecio escojemos la opcion &lt;span style="font-style: italic;"&gt;ip security policy management &lt;/span&gt;y le damos add nos aparecera otra ventana la cual nos pregunta en que equipo vamos agregar el complemento, le damos en equipo local y finish, despues seleccionaremos el otro complemento que sera&lt;span style="font-style: italic;"&gt; ip security monitor &lt;/span&gt;le damos clic en add y luego en close.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SF_R4osiAHI/AAAAAAAAARk/wy5TEqjmQGA/s1600-h/ipsec3.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SF_R4osiAHI/AAAAAAAAARk/wy5TEqjmQGA/s320/ipsec3.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215117664445399154" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;4.aqui nos muestran las consolas que seleccionamos y luego de estar seguros de que se escojieron bien damos clic en aceptar.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SF_STyTNPoI/AAAAAAAAARs/GavzuZkqsZk/s1600-h/ipsec4.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SF_STyTNPoI/AAAAAAAAARs/GavzuZkqsZk/s320/ipsec4.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215118130880003714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;5.despues de terminar lo anterior  nos aparecera las opciones de configuracion de ipsec. Ya con esto empesaremos a configurar politicas de ipsec.&lt;br /&gt;-primero damos clic derecho en directivas de seguridad (&lt;span style="font-style: italic;"&gt;ip security policy management&lt;/span&gt;) y le damos clic en crear directiva de seguridad ip&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_US_-MlRI/AAAAAAAAAR0/bFC-T_o3O8o/s1600-h/%23.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_US_-MlRI/AAAAAAAAAR0/bFC-T_o3O8o/s320/%23.jpg" alt="" id="BLOGGER_PHOTO_ID_5215120316393362706" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;6.nos aparecera un asistente de configuracion.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SF_Usmf7vLI/AAAAAAAAASA/kC2vjWyducE/s1600-h/ipsec6.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SF_Usmf7vLI/AAAAAAAAASA/kC2vjWyducE/s320/ipsec6.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215120756232142002" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-le damos clic en siguiente.&lt;br /&gt;&lt;br /&gt;7.nos saldra una un recuadro donde nos pedira el nombre y la descripcion que le vamos a colocar a la directiva y le damos clic en siguiente.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SF_Vl-HLW_I/AAAAAAAAASI/GgVKf0MHAow/s1600-h/ipsec7.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SF_Vl-HLW_I/AAAAAAAAASI/GgVKf0MHAow/s320/ipsec7.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215121741823302642" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;8.luego nos saldra el siguiente cuadro el cual nos esta dice si queremos activar la regla de respuesta predeterminada, esto es para que los equipos remotos cundo soliciten seguridad se le responda y se le solicite seguridad en la comunicacion.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SF_XFLjk86I/AAAAAAAAASQ/OEuYGX68rf8/s1600-h/ipsec8.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SF_XFLjk86I/AAAAAAAAASQ/OEuYGX68rf8/s320/ipsec8.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215123377519653794" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;9.Luego nos aparecera un cuadro en el cual especificaremos la llave precompartida.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_Xe5vU35I/AAAAAAAAASY/o-piRRUrzes/s1600-h/ipsec9.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_Xe5vU35I/AAAAAAAAASY/o-piRRUrzes/s320/ipsec9.jpg" alt="" id="BLOGGER_PHOTO_ID_5215123819413692306" border="0" /&gt;&lt;/a&gt;-damos clic en siguiente y nos aparecera que ya hemos terminado la de crear la directiva:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_YBm1Jz7I/AAAAAAAAASg/GdGZeTDnvb0/s1600-h/ipsec10.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_YBm1Jz7I/AAAAAAAAASg/GdGZeTDnvb0/s320/ipsec10.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215124415633280946" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-y le damos clic en finalizar.&lt;br /&gt;&lt;br /&gt;10.Al darle clic en finalizar nos aparecerá un cuadro donde podemos agregar reglas para nuestra directiva. para no tener inconvenientes desactivamos la opcion de usar asistente para agregar (use add Wizard) que se encuentra en la parte inferior de la ventana y luego damos clic en agregar.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_ZWxzo4bI/AAAAAAAAASo/q7vjfQEaM6M/s1600-h/ipsec11.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_ZWxzo4bI/AAAAAAAAASo/q7vjfQEaM6M/s320/ipsec11.jpg" alt="" id="BLOGGER_PHOTO_ID_5215125878868599218" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;11.nos aparecera este cuadro el cual nos permite hacer un filtrado de ip (IP filter list) y le daremos clic en agregar.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SF_aOug34QI/AAAAAAAAASw/SLpDBjfXqHI/s1600-h/ipsec12.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SF_aOug34QI/AAAAAAAAASw/SLpDBjfXqHI/s320/ipsec12.jpg" alt="" id="BLOGGER_PHOTO_ID_5215126840057258242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;12.luego de que le dimos clic en agregar nos aparecerá un recuadro en el cual le colocaremos el nombre ala regla de filtrado y tambien desactivamos el asistente (use add Wizard) luego de colocar el nombre le damos cilc en edit.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SF_bGGxOa3I/AAAAAAAAAS4/KPJFxKnvbgU/s1600-h/ipsec13.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SF_bGGxOa3I/AAAAAAAAAS4/KPJFxKnvbgU/s320/ipsec13.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215127791461100402" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;13.en esta ventana especificaremos desde que direccion ip origen hacia cual direccion ip destino y pasamos ala siguiente pestaña.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_b6FtPNoI/AAAAAAAAATI/unokecAgLzM/s1600-h/ipsec14.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_b6FtPNoI/AAAAAAAAATI/unokecAgLzM/s320/ipsec14.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215128684529137282" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;14.en esta pestaña especificaremos que protocolo vamos a utlizar:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_cc3sUKdI/AAAAAAAAATQ/ZAYEc2HhdR8/s1600-h/ipsec15.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_cc3sUKdI/AAAAAAAAATQ/ZAYEc2HhdR8/s320/ipsec15.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215129282062592466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-si queremos podemos colocarle descripcion ala regla.y para finalizar le damos clic en ok a todas las ventanas que nos aparescan.&lt;br /&gt;&lt;br /&gt;15.despues escogemos la pestaña Filter action (accion de filtrado) y le damos clic en agregar&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SF_dopkoGNI/AAAAAAAAATY/-D0-6O2uYx8/s1600-h/ipsec16.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SF_dopkoGNI/AAAAAAAAATY/-D0-6O2uYx8/s320/ipsec16.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215130583942306002" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;16.despues de darle add nos aparecera esta ventana en la cual podemos escoger los metodos de seguridad en este caso escogemos negociar la seguridad (negotiate security) y damos clic en agregar&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SF_egg50pYI/AAAAAAAAATg/SepLYV-LF14/s1600-h/ipsec18.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SF_egg50pYI/AAAAAAAAATg/SepLYV-LF14/s320/ipsec18.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215131543687964034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;17.luego de darle en add nos aparecera esta ventana en la cual escogemos la opcion personalizada esto es para personalizar el metodo de seguridad y le damos clic en configurarion.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_fP0iQ-kI/AAAAAAAAATo/4F_fSD3TXPc/s1600-h/ipsec19.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_fP0iQ-kI/AAAAAAAAATo/4F_fSD3TXPc/s320/ipsec19.jpg" alt="" id="BLOGGER_PHOTO_ID_5215132356411718210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;18.nos aparecera una ventana en la cual escogemos los algoritmos que vamos a utilar puede ser  &lt;a href="http://es.wikipedia.org/wiki/SHA"&gt;SHA1&lt;/a&gt; O &lt;a href="http://es.wikipedia.org/wiki/MD5"&gt;MD5&lt;/a&gt; tambien podemos escoger el algoritmo de encriptacion que puede ser &lt;a href="http://es.wikipedia.org/wiki/3DES"&gt;3DES.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SF_gzCzxVoI/AAAAAAAAATw/F4zqcqFhIbI/s1600-h/ipsec20.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SF_gzCzxVoI/AAAAAAAAATw/F4zqcqFhIbI/s320/ipsec20.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215134061050287746" border="0" /&gt;&lt;/a&gt;-luego de escoger los algoritmos le damos clic en ok a todas las ventanas que nos aparescan.&lt;br /&gt;&lt;br /&gt;19.luego pasamos ala pestaña metodos de autenticacion y le damos clic en agregar.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_iODpT_LI/AAAAAAAAAT4/wkm4tJDL9Vw/s1600-h/%24.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_iODpT_LI/AAAAAAAAAT4/wkm4tJDL9Vw/s320/%24.jpg" alt="" id="BLOGGER_PHOTO_ID_5215135624642952370" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-luego de darle cilc en agregar nos aparecera una ventana en la cual escogeremos la ultima opcion y colocaremos la llave precompartida.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_izjCtVoI/AAAAAAAAAUA/ntXmFZpntE4/s1600-h/ipsec23.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_izjCtVoI/AAAAAAAAAUA/ntXmFZpntE4/s320/ipsec23.jpg" alt="" id="BLOGGER_PHOTO_ID_5215136268726130306" border="0" /&gt;&lt;/a&gt;20.y ya para terminar le damos clic derecho sobre la politica y damos clic en asignar.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SF_jS-KEquI/AAAAAAAAAUI/SsKk_WZFTyM/s1600-h/ipsec24.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SF_jS-KEquI/AAAAAAAAAUI/SsKk_WZFTyM/s320/ipsec24.jpeg" alt="" id="BLOGGER_PHOTO_ID_5215136808580721378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;NOTA:para que esta politica funcione debe de haber la misma configuracion en los equipos donde se va a implementar esta regla.&lt;br /&gt;&lt;br /&gt;esta fue una prueba de la politica. Esta politica es para que negocien seguridad cuando se hace un ping y  tengan comunicacion segura.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SF_kwNPhEhI/AAAAAAAAAUQ/NhjkAO9Kb8k/s1600-h/ipsecfinal.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SF_kwNPhEhI/AAAAAAAAAUQ/NhjkAO9Kb8k/s320/ipsecfinal.jpg" alt="" id="BLOGGER_PHOTO_ID_5215138410357920274" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-7582734611184862178?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/7582734611184862178/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=7582734611184862178' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7582734611184862178'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7582734611184862178'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/configuracion-de-ipsec-en-windows.html' title='configuracion de IPsec en Windows'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_YxZ0ElsyCos/SF_NzCIDQsI/AAAAAAAAAQ8/oyHuFXZuIis/s72-c/ipsec1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-2199072988534989066</id><published>2008-06-19T10:00:00.000-07:00</published><updated>2008-06-19T10:15:09.109-07:00</updated><title type='text'>Lista de correo  APACHE</title><content type='html'>&lt;h2 style="font-size: 15px; font-family: Verdana;"&gt;Cross site scripting a través de mod_negotiation en Apache 1.x y 2.x&lt;/h2&gt;Se ha encontrado un fallo de seguridad en Apache que podría permitir a un atacante provocar un problema de &lt;a href="http://es.wikipedia.org/wiki/Cross_site_scripting"&gt;cross site scripting&lt;/a&gt;. &lt;p&gt;El fallo se da en el módulo mod_negotiation, que no filtra correctamente código HTML de nombres antes de mostrar la entrada como parte de un mensaje HTTP 406 (Not Accesptable) o como parte del mensaje HTTP 300 (Multiple Choices). Si un atacante pudiese controlar un nombre de fichero en el sistema Apache, y el visitante visitara una URL especialmente manipulada que apuntara a él, se podría ejecutar código HTML y Script en el navegador del usuario en el contexto de la página afectada. &lt;/p&gt;No existe parche oficial. Se recomienda deshabilitar el módulo implicado si no se utiliza o deshabilitar el tipo de respuesta implicado.&lt;br /&gt;&lt;br /&gt;Mas informacion en:&lt;br /&gt;&lt;a href="http://www.securitytracker.com/alerts/2008/Jan/1019256.html"&gt;http://www.securitytracker.com/alerts/2008/Jan/1019256.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h2 style="font-size: 15px; font-family: Verdana;"&gt;Revelación de información sensible en Apache HTTP Server 2.x&lt;/h2&gt; &lt;br /&gt;Se ha encontrado un problema en Apache que podría ser aprovechado por atacantes para obtener información sensible. &lt;p&gt;Existe un problema en la función recall_headers() (en modules/cache/mod_mem_cache.c) que no copia correctamente los datos de la cabecera. Esto podría ser aprovechado por atacantes para obtener información sensible a través de peticiones especialmente manipuladas. &lt;/p&gt;&lt;p&gt;Sólo se ve afectada la rama 2.2.4. &lt;/p&gt;Existe una solución en el SVC:&lt;br /&gt;http://svn.apache.org/viewvc?view=rev&amp;amp;revision=543515&lt;br /&gt;&lt;br /&gt;mas informacion en:&lt;br /&gt;&lt;a href="https://issues.apache.org/bugzilla/show_bug.cgi?id=41551"&gt;https://issues.apache.org/bugzilla/show_bug.cgi?id=41551&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.frsirt.com/english/advisories/2007/2231"&gt;&lt;br /&gt;http://www.frsirt.com/english/advisories/2007/2231&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h2 style="font-size: 15px; font-family: Verdana;"&gt;Cross-site scripting en Apache 2.2.x&lt;/h2&gt;La vulnerabilidad que afecta a las versiones 2.2.x está localizada en la función mod_imagemap y está causada porque algunas entradas no se limpian de forma adecuada antes de ser devueltas al usuario. Esto podría ser explotado por un atacante remoto para inyectar código &lt;a href="http://es.wikipedia.org/wiki/JavaScript"&gt;JavaScript&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/HTML"&gt;HTML&lt;/a&gt; arbitrario en el contexto de la sesión del navegador de un usuario que visita una página afectada. Para que la vulnerabilidad pueda ser explotada se requiere que mod_imagemap esté activado y sus ficheros accesibles de forma pública.&lt;br /&gt;&lt;br /&gt;esta vulnerabilidad afecta las versiones de apache 2.2.5, 2.2.4, 2.2.3, 2.2.2 y 2.2.0.&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a la versiones de desarrollo 1.3.40-dev o 2.2.7-dev, donde se han subsanado los problemas de seguridad. Están disponibles desde:&lt;br /&gt;&lt;a href="http://httpd.apache.org/download.cgi"&gt;http://httpd.apache.org/download.cgi&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;mas informacion en:&lt;br /&gt;&lt;a href="http://httpd.apache.org/security/vulnerabilities_13.html"&gt;http://httpd.apache.org/security/vulnerabilities_13.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://httpd.apache.org/security/vulnerabilities_22.html"&gt;&lt;br /&gt;http://httpd.apache.org/security/vulnerabilities_22.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;informacion tomada de la pagina:&lt;br /&gt;&lt;a href="http://www.hispasec.com"&gt;&lt;br /&gt;http://www.hispasec.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-2199072988534989066?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/2199072988534989066/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=2199072988534989066' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2199072988534989066'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2199072988534989066'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/lista-de-correo-apache.html' title='Lista de correo  APACHE'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-1949337274180322902</id><published>2008-06-18T11:09:00.000-07:00</published><updated>2008-06-18T11:33:11.553-07:00</updated><title type='text'>Backtrack</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SFlUiQ3XyXI/AAAAAAAAAQw/vJ8nunnbJKI/s1600-h/backtrack2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SFlUiQ3XyXI/AAAAAAAAAQw/vJ8nunnbJKI/s320/backtrack2.jpg" alt="" id="BLOGGER_PHOTO_ID_5213290991277558130" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Se presenta como un LiveCD (por lo que ni siquiera necesita instalación) que proporciona en un par de minutos acceso a &lt;a href="http://backtrack.offensive-security.com/index.php?title=Tools"&gt;más de 300 herramientas&lt;/a&gt; de todo tipo (&lt;a href="http://es.wikipedia.org/wiki/Sniffer"&gt;sniffers&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Exploit"&gt;exploits&lt;/a&gt;, auditoría wireless, análisis forense, etc) perfectamente organizadas.&lt;br /&gt;&lt;br /&gt;Backtrack es una distribucion GNU/linux  pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve entorno a la seguridad informatica.  &lt;p&gt;Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + &lt;a href="http://es.wikipedia.org/wiki/WHAX" title="WHAX"&gt;WHAX&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;whax es la evolución del &lt;a href="http://es.wikipedia.org/wiki/Whoppix" title="Whoppix"&gt;Whoppix&lt;/a&gt;,(WhiteHat Knoppix) el cual pasó a basarse en &lt;a href="http://es.wikipedia.org/wiki/SLAX" title="SLAX"&gt;SLAX&lt;/a&gt; en lugar de en Knoppix.&lt;/p&gt;  &lt;p&gt;Fue incluida en la famosa lista &lt;i&gt;Top 100 Network Security Tools&lt;/i&gt; del 2006 disponible en &lt;a href="http://sectools.org/" class="external text" title="http://sectools.org" rel="nofollow"&gt;SecTools.Org&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Puede encontrarse más información en la &lt;a href="http://www.remote-exploit.org/backtrack.html" class="external text" title="http://www.remote-exploit.org/index.php/BackTrack" rel="nofollow"&gt;página de Backtrack&lt;/a&gt;, desde donde también es posible &lt;a href="http://www.remote-exploit.org/backtrack_download.html" class="external text" title="http://www.remote-exploit.org/backtrack_download.html" rel="nofollow"&gt;descargarla&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-1949337274180322902?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/1949337274180322902/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=1949337274180322902' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/1949337274180322902'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/1949337274180322902'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/backtrack.html' title='Backtrack'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_YxZ0ElsyCos/SFlUiQ3XyXI/AAAAAAAAAQw/vJ8nunnbJKI/s72-c/backtrack2.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-2682661430673643739</id><published>2008-06-18T10:45:00.000-07:00</published><updated>2008-06-18T11:09:00.884-07:00</updated><title type='text'>NMAP</title><content type='html'>&lt;b&gt;Nmap&lt;/b&gt; es un programa de &lt;a href="http://es.wikipedia.org/wiki/Open_source" class="mw-redirect" title="Open source"&gt;código abierto&lt;/a&gt; que sirve para efectuar &lt;a href="http://es.wikipedia.org/wiki/Esc%C3%A1ner_de_puertos" title="Escáner de puertos"&gt;rastreo de puertos TCP y UDP&lt;/a&gt; atribuído a fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.&lt;br /&gt;&lt;br /&gt;Algunas Caracteristicas de NMAP&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Descubrimiento de servidores: Identifica computadoras en una red, por ejemplo listando aquellas que responden ping.&lt;/li&gt;&lt;li&gt;Identifica &lt;a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" title="Puerto (computación)"&gt;puertos&lt;/a&gt; abiertos en una computadora objetivo.&lt;/li&gt;&lt;li&gt;Determina qué servicios está ejecutando la misma.&lt;/li&gt;&lt;li&gt;Determinar qué sistema operativo &lt;a href="http://es.wikipedia.org/wiki/Sistema_operativo" title="Sistema operativo"&gt;&lt;/a&gt; y versión utiliza dicha computadora, (esta técnica es también conocida como &lt;a href="http://es.wikipedia.org/wiki/Fingerprinting"&gt;&lt;i&gt;&lt;/i&gt;&lt;/a&gt;&lt;i&gt;&lt;a class="mw-redirect" title="Fingerprinting"&gt;fingerprinting&lt;/a&gt;&lt;/i&gt;)&lt;/li&gt;&lt;li&gt;Obtiene algunas características del hardware de red de la máquina objeto de la prueba.&lt;/li&gt;&lt;/ul&gt;esta es una muestra del escaneo de los puertos que es tan abiertos:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SFlOUGpywBI/AAAAAAAAAQo/HVLXSJlVE7I/s1600-h/nmap.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SFlOUGpywBI/AAAAAAAAAQo/HVLXSJlVE7I/s320/nmap.png" alt="" id="BLOGGER_PHOTO_ID_5213284150948315154" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-2682661430673643739?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/2682661430673643739/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=2682661430673643739' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2682661430673643739'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2682661430673643739'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/nmap.html' title='NMAP'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_YxZ0ElsyCos/SFlOUGpywBI/AAAAAAAAAQo/HVLXSJlVE7I/s72-c/nmap.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-6114894934547758047</id><published>2008-06-18T08:06:00.000-07:00</published><updated>2008-06-18T10:39:16.935-07:00</updated><title type='text'>HOW-TO SSH</title><content type='html'>SSH:(&lt;b&gt;S&lt;/b&gt;ecure &lt;b&gt;SH&lt;/b&gt;ell) es el nombre de un protocolo  y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un &lt;a href="http://es.wikipedia.org/wiki/Int%C3%A9rprete_de_comandos" class="mw-redirect" title="Intérprete de comandos"&gt;intérprete de comandos&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Int%C3%A9rprete_de_comandos"&gt;,&lt;/a&gt; y también puede redirigir el tráfico de &lt;a href="http://es.wikipedia.org/wiki/X_Window_System" title="X Window System"&gt;X&lt;/a&gt; para poder ejecutar programas gráficos si tenemos un servidor x arrancado.&lt;br /&gt;&lt;br /&gt;Además de la conexión a otras máquinas, SSH nos permite copiar datos de forma segura (tanto ficheros sueltos como simular sesiones &lt;a href="http://es.wikipedia.org/wiki/FTP" class="mw-redirect" title="FTP"&gt;FTP&lt;/a&gt; cifradas), gestionar &lt;a href="http://es.wikipedia.org/wiki/Claves_RSA" class="mw-redirect" title="Claves RSA"&gt;claves RSA&lt;/a&gt; para no escribir claves al conectar a las máquinas y pasar los datos de cualquier otra aplicación por un canal seguro &lt;a href="http://es.wikipedia.org/wiki/Protocolo_tunelizado" title="Protocolo tunelizado"&gt;tunelizado&lt;/a&gt; mediante SSH.&lt;br /&gt;&lt;br /&gt;(SSh trabaja por el puerto 22 tcp) y una de las herramientas que utiliza ssh para  entrar en otros equipos es la aplicacion libre Putty. pulse el &lt;a href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/download.html"&gt;aqui&lt;/a&gt; para descargarlo. esta es una muestra del putty:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SFknzHEChzI/AAAAAAAAAPw/wXdqptcI2wg/s1600-h/putty-session.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SFknzHEChzI/AAAAAAAAAPw/wXdqptcI2wg/s320/putty-session.gif" alt="" id="BLOGGER_PHOTO_ID_5213241802680862514" border="0" /&gt;&lt;/a&gt;En la parte que dice host name podemos color el nombre del equipo o la direccion ip, al darle clic en open ingresaremos y nos pedira login y password.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Configuracion de ssh en Linux:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;1.&lt;/span&gt;&lt;/span&gt;Instalaremos ssh:&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;apt-get install ssh &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2.&lt;/span&gt;Luego de instalar nos vamos para el archivo de configuracion de ssh que es sshd_config.&lt;br /&gt;&lt;br /&gt;-  pico&lt;span style="font-weight: bold;"&gt; /etc/ssh/sshd_config&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;esta es una image de una parte del archivo de configuracion:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SFkq8KInDVI/AAAAAAAAAP4/pKwjrm59y3Y/s1600-h/ssh1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SFkq8KInDVI/AAAAAAAAAP4/pKwjrm59y3Y/s320/ssh1.png" alt="" id="BLOGGER_PHOTO_ID_5213245256659045714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;3.&lt;/span&gt;&lt;span&gt;estando dentro del archivo  especificaremos en la linea:&lt;br /&gt;&lt;span style="font-style: italic;"&gt; &lt;span style="font-weight: bold;"&gt;-port  22 &lt;/span&gt;  &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;este es el puerto que viene por defecto  y por el trabaja ssh pero si deseamos que trabaje por otro puerto lo podemos cambiar por otro puerto que este por encima de 1024.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;4.&lt;/span&gt;Luego en la linea &lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;permitRootLogin que es para permitir el acceso directo al usuario root es recomendable que esta opcion este en no esto es por seguridad y mas sise va a permitir el acceso de redes  publicas la linea va asi:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;-PermitRootLogin no &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt; &lt;span style="font-weight: bold;"&gt;5.&lt;/span&gt;La linea x11Forwarding nos da la opcion de permitir o denegar la ejecucion remota de una interface grafica.&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;x11Forwarding yes&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;6.&lt;/span&gt;Para que nuestro servidor pida una llave al ingresar el ususario debemos descomentar la linea:&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-style: italic; font-weight: bold;"&gt;AuthorizedKeysFile&lt;/span&gt;  &lt;span style="font-style: italic; font-weight: bold;"&gt;/root/.ssh/authorized_keys&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;esa ruta es donde van a ir almacenadas las llaves publicas de los usuarios .&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;7.&lt;/span&gt;Luego debemos descomentar la linea PasswordAuthentication y cambiar de yes a no esto se hace para que no pida clave sino la llave del usuario&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;PasswordAuthentication yes&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;8.&lt;/span&gt;&lt;/span&gt;Despues debemos copiar la llave del usuario que va a ingresar al servidor ssh en la ruta que le dimos en la linea AuthorizedKeysFile (la ruta es /root/.ssh/authorized_keys)&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;-cp /root/.ssh/id_dsa.pub  /root/.ssh/authorized_keys&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;id_dsa.pub es la llave publica del usuario.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;9.&lt;/span&gt;por ultimo reiniciaremos el servicio&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-/etc/init.d/ssh restart&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;configuracion del cliente ssh&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1.&lt;/span&gt;&lt;/span&gt;instalaremos el cliente ssh&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;apt-get install ssh-client&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2.&lt;/span&gt;&lt;/span&gt;Luego crearemos un par de llaves &lt;a href="http://es.wikipedia.org/wiki/Dsa"&gt;dsa&lt;/a&gt; del usuario&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;ssh-keygen -t dsa&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SFk32LH6XHI/AAAAAAAAAQA/H_0CEVUh_3o/s1600-h/generacion.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SFk32LH6XHI/AAAAAAAAAQA/H_0CEVUh_3o/s320/generacion.png" alt="" id="BLOGGER_PHOTO_ID_5213259447496498290" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;la llave privada se llama id_rsa y la publica id_rsa.pub&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;3.&lt;/span&gt;debemos copiar la llave publica al archivo donde se alojan las llaves que es /root/.ssh/authorized_keys&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;-cp /root/.ssh/id_dsa.pub  /root/.ssh/authorized_keys&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;4.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;ya podemos provar si la configuracion esta buena accediendo al servidor ssh&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-ssh 10.3.8.154&lt;/span&gt; (es la ip del servidor ssh)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SFk5mK2Pf7I/AAAAAAAAAQI/8CkZwsFHQfo/s1600-h/prueva.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SFk5mK2Pf7I/AAAAAAAAAQI/8CkZwsFHQfo/s320/prueva.png" alt="" id="BLOGGER_PHOTO_ID_5213261371567734706" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;en esta imagen nos muestra que ya ingresamos al servidor.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Analisis del trafico ssh&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;Acontinuacion veremos como es la conexion ssh cliente servidor&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFlFzaF4UoI/AAAAAAAAAQQ/8T4iZh5Kg0Q/s1600-h/analisis1.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFlFzaF4UoI/AAAAAAAAAQQ/8T4iZh5Kg0Q/s320/analisis1.jpeg" alt="" id="BLOGGER_PHOTO_ID_5213274793137689218" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El cliente hace una peticion ssh con un SYN al servidor&lt;br /&gt;El servidor le responde con un SYN,ACK&lt;br /&gt;Vuelve a responder el cliente con un ACK&lt;br /&gt;El servidor responde arrojando datos del protocolo y del equipo.&lt;br /&gt;El cliente hace lo mismo, arroja informacion de su equipo y demas.&lt;br /&gt;Luego el cliente inicia el intercambio de llaves del servidor.&lt;br /&gt;El servidor responde con un ACK, y inicia en intercamo de llaves del servidor.&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;Luego establecen un algoritmo de encriptacion, crean unas nuevas llaves para crear el tunel ssh y luego inician una comunicacion encriptada.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFlHDwzyt7I/AAAAAAAAAQY/JIlx7Nt07eM/s1600-h/analisis2.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFlHDwzyt7I/AAAAAAAAAQY/JIlx7Nt07eM/s320/analisis2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5213276173625374642" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;Para finalizar la conexion ssh el cliente le manda una peticion de FIN, ACK al servidor el servidor le responde con otro FIN, ACK y el cliente le confirma con un ACK&lt;/span&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFlHdz3OThI/AAAAAAAAAQg/cWtXDG79q4A/s1600-h/analisis3.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFlHdz3OThI/AAAAAAAAAQg/cWtXDG79q4A/s320/analisis3.jpeg" alt="" id="BLOGGER_PHOTO_ID_5213276621121670674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El analasis del trafico ssh fue hecho con el compañero julian &lt;a href="http://julian-tareas.blogspot.com"&gt;http://julian-tareas.blogspot.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-6114894934547758047?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/6114894934547758047/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=6114894934547758047' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/6114894934547758047'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/6114894934547758047'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/how-to-ssh.html' title='HOW-TO SSH'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_YxZ0ElsyCos/SFknzHEChzI/AAAAAAAAAPw/wXdqptcI2wg/s72-c/putty-session.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-5807494247074801483</id><published>2008-06-17T07:25:00.000-07:00</published><updated>2008-06-17T10:03:46.680-07:00</updated><title type='text'>Configuracion VPN   cliente - LAN  (Parte 3)</title><content type='html'>Acontinuacion les mostrare como configurar una conexion &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;VPN,&lt;/a&gt; &lt;span style="font-style: italic;"&gt;cliente - lan&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;1.En el dispositivo aparece la opcion de VPN le damos clic en esa parte y nos aparecera la siguiente imagen:&lt;br /&gt;&lt;br /&gt;aqui nos aparecera las siguientes opciones&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;IPsec&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;enable:&lt;/span&gt; lo podemos utilizar para una conexion vpn gateway a gateway .&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;L2TP&lt;/span&gt;: lo utilizamos para una conexion vpn remota.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;PPTP&lt;/span&gt;: nos sirve tambien para una conexion remota pero nos brinda poca seguridad  al momento de transmitir.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SFfPCLTgZLI/AAAAAAAAAMY/L9bjdg1Dt6U/s1600-h/VPN1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SFfPCLTgZLI/AAAAAAAAAMY/L9bjdg1Dt6U/s320/VPN1.jpg" alt="" id="BLOGGER_PHOTO_ID_5212862730005931186" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2.luego debemos escojer la opcion  &lt;a href="http://es.wikipedia.org/wiki/L2TP"&gt;L2TP&lt;/a&gt; que es para crear una conexion cliente lan, al escojer l2tp nos apareceran mas opciones de configuracion como lo muestra la siguiente imagen:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFfQoP9TWiI/AAAAAAAAAMg/vCtJ4mWqk_w/s1600-h/vpn2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFfQoP9TWiI/AAAAAAAAAMg/vCtJ4mWqk_w/s320/vpn2.jpg" alt="" id="BLOGGER_PHOTO_ID_5212864483601635874" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;A- En este cuadro  nos aparecera opcion de &lt;a href="http://es.wikipedia.org/wiki/IPSEC"&gt;IPsec&lt;/a&gt; configuration, en este espacio colocaremos la Direccion IP del dispositivo y el tipo de id.&lt;br /&gt;&lt;br /&gt;B- L2TP configuration en este cuadro colocaremos la llave precompartida que vamos a utilizar y el tipo de nivel de encriptacion que utilizaremos &lt;a href="http://es.wikipedia.org/wiki/Data_Encryption_Standard"&gt;DES&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/3DES"&gt;3DES.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;C- Address pool for PPTP and L2TP  Clients, en este cuadro colocaremos el rango de direcciones ip que va a ser asignada a los equipos que se conecten a la vpn.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3.despues de terminar la configuracion  anterior seguimos con la configuracion de las vpn se van aconectar&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SFfVznjuJ7I/AAAAAAAAAMw/hgD_OUrfKck/s1600-h/vpn3.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SFfVznjuJ7I/AAAAAAAAAMw/hgD_OUrfKck/s320/vpn3.jpeg" alt="" id="BLOGGER_PHOTO_ID_5212870176473491378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ya estando en  la pestaña VPN connections damos clic en new acontinuacion nos aparecera un cuadro donde colocaremos los datos de la red con la cual queremos establecer la conexion vpn como lo muestra la imagen:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SFfWsF2oWLI/AAAAAAAAAM4/HEuJvJA_s88/s1600-h/vpn4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SFfWsF2oWLI/AAAAAAAAAM4/HEuJvJA_s88/s320/vpn4.jpg" alt="" id="BLOGGER_PHOTO_ID_5212871146678540466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-En este cuadro primero colocaremos el tipo de conexion, que en este caso es un acceso remoto de un usuario o (remote user access).&lt;br /&gt;-Luego colocaremos el tipo de tunel (type tunnel) que va ser L2TP por es una conexion cliente lan.&lt;br /&gt;-despues colocaremos la descripcion que puede ser cual quier palabra, luego colocaremos el nombre de usuario (user name) y por ultimo colocaremos el password del usuario.&lt;br /&gt;&lt;br /&gt;4.ya la configuracion esta lista en el dispositivo ya continuaremos creando la conexion del cliente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;CONFIGURACION CLIENTE&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;1&lt;/span&gt;.primero debemos crear una conexion nueva:&lt;br /&gt;-inicio&lt;br /&gt;-panel de control&lt;br /&gt;-conexiones de red&lt;br /&gt;-asistente para una nueva conexion.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFfa2pgBUMI/AAAAAAAAANA/bXJ07rjy2wI/s1600-h/clientevpn1.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFfa2pgBUMI/AAAAAAAAANA/bXJ07rjy2wI/s320/clientevpn1.jpeg" alt="" id="BLOGGER_PHOTO_ID_5212875726092587202" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;2&lt;/span&gt;.cuando entramos al asistente para nueva conexion nos aparecera la siguiente ventana.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SFfbUamhwRI/AAAAAAAAANI/F_MsfQIJkh0/s1600-h/clientevpn2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SFfbUamhwRI/AAAAAAAAANI/F_MsfQIJkh0/s320/clientevpn2.jpg" alt="" id="BLOGGER_PHOTO_ID_5212876237489422610" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;3&lt;/span&gt;.cuando  le damos clic en siguiente nos aparecera una ventana que tiene distintos tipos de conexiones:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFfcDrj9OTI/AAAAAAAAANY/KJkPcabNPSw/s1600-h/clientevpn3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFfcDrj9OTI/AAAAAAAAANY/KJkPcabNPSw/s320/clientevpn3.jpg" alt="" id="BLOGGER_PHOTO_ID_5212877049495894322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-En esta ventana escojeremos conectarse ala red de mi  lugar de trabajo y le damos clic en siguiente.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;4&lt;/span&gt;.luego de dar clic en siguiente nos aparecera una ventana de conexion de red:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFfd8EWDI0I/AAAAAAAAANg/zN5XFMu4OCQ/s1600-h/clientevpn4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFfd8EWDI0I/AAAAAAAAANg/zN5XFMu4OCQ/s320/clientevpn4.jpg" alt="" id="BLOGGER_PHOTO_ID_5212879117732750146" border="0" /&gt;&lt;/a&gt;-en esta ventana escojemos la opcion  de conexion de red privada virtual (vpn) y damos clic en siguiente.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;5.&lt;/span&gt;la siguiente ventana nos pedira el nombre de la organizacion y aqui podemos colocar cualquier nombre que queramos y le damos siguiente:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SFfgBCmkuFI/AAAAAAAAANw/hksUjIC8was/s1600-h/12.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SFfgBCmkuFI/AAAAAAAAANw/hksUjIC8was/s320/12.jpg" alt="" id="BLOGGER_PHOTO_ID_5212881402187790418" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;6.&lt;/span&gt;la siguiente ventana nos pedira el nombre o la direccion ip del servidor vpn y le damos clic en siguiente:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SFfgqJOqkjI/AAAAAAAAAN4/QZjFsjF5648/s1600-h/clientevpn5.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SFfgqJOqkjI/AAAAAAAAAN4/QZjFsjF5648/s320/clientevpn5.jpg" alt="" id="BLOGGER_PHOTO_ID_5212882108341195314" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;7.&lt;/span&gt;en este cuadro nos pedira que especifiquemos si la conexion es para uso de cualquier persona o solo para mi uso en esta ocacion le dimos en solo para mi uso y le damos clic en siguiente:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SFfiOZKLbwI/AAAAAAAAAOA/L1G_l4UtwXk/s1600-h/clientevpn6.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SFfiOZKLbwI/AAAAAAAAAOA/L1G_l4UtwXk/s320/clientevpn6.jpg" alt="" id="BLOGGER_PHOTO_ID_5212883830604263170" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;8.&lt;/span&gt;ya con  esto terminaremos la configuracion de la conexion vpn.y ya para terminar le damos clic en finalizar:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SFfjJ90vuHI/AAAAAAAAAOI/hqMmbiaLtqA/s1600-h/clientevpn7.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SFfjJ90vuHI/AAAAAAAAAOI/hqMmbiaLtqA/s320/clientevpn7.jpg" alt="" id="BLOGGER_PHOTO_ID_5212884854058760306" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;9.&lt;/span&gt;cuando le damos en finalizar nos aparecera una verntana que nos pedira el usuario y el password.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFfkVGjHP2I/AAAAAAAAAOQ/nM9Rghq5cTI/s1600-h/clientevpn9.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFfkVGjHP2I/AAAAAAAAAOQ/nM9Rghq5cTI/s320/clientevpn9.jpg" alt="" id="BLOGGER_PHOTO_ID_5212886144890912610" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;10.&lt;/span&gt;pero  antes de darle en conectar  debemos especificar la llave precompartida para esto le damos clic en propiedades, luego en la pestaña seguridad, despues damos clic en configuracion IPsec y nos aparecera un recudro donde colocaremos llave precompartida que ya habiamos especificado en el dispositivo cuando lo configuramos asi nos aparecera en la pantalla y le damos clic en aceptar:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SFflmITdE0I/AAAAAAAAAOY/2RsYJzyOzKQ/s1600-h/clientevpn8.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SFflmITdE0I/AAAAAAAAAOY/2RsYJzyOzKQ/s320/clientevpn8.jpg" alt="" id="BLOGGER_PHOTO_ID_5212887536931509058" border="0" /&gt;&lt;/a&gt; &lt;span style="font-style: italic;"&gt;11&lt;/span&gt;.ya nos vamos a las conexion de red y le damos clic derecho y luego conectar:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SFfmpSzxMLI/AAAAAAAAAOg/bP_5RLrri34/s1600-h/10.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SFfmpSzxMLI/AAAAAAAAAOg/bP_5RLrri34/s320/10.jpg" alt="" id="BLOGGER_PHOTO_ID_5212888690802634930" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;12.&lt;/span&gt;ahora si podemos conectarnos ala vpn introduciendo el usuario y el password que espicificamos en la configuracion del dispositivo:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFfkVGjHP2I/AAAAAAAAAOQ/nM9Rghq5cTI/s1600-h/clientevpn9.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFfkVGjHP2I/AAAAAAAAAOQ/nM9Rghq5cTI/s320/clientevpn9.jpg" alt="" id="BLOGGER_PHOTO_ID_5212886144890912610" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;13.&lt;/span&gt;luego de darle clic en conectar nos va a mostrar un cuadro donde dice a que direccion se esta conectando:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFfo23lQP4I/AAAAAAAAAOw/iBaaJ766oY8/s1600-h/clientevpn10.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFfo23lQP4I/AAAAAAAAAOw/iBaaJ766oY8/s320/clientevpn10.jpg" alt="" id="BLOGGER_PHOTO_ID_5212891123035422594" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;14.&lt;/span&gt;Luego nos mostrara que el equipo se esta registrando en la red ala cual se esta conectando:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SFfpngM91uI/AAAAAAAAAO4/9uz458aBbo0/s1600-h/clientevpn11.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SFfpngM91uI/AAAAAAAAAO4/9uz458aBbo0/s320/clientevpn11.JPG" alt="" id="BLOGGER_PHOTO_ID_5212891958573127394" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;15.&lt;/span&gt;Luega de que se registra se debe autenticar esto lo hace es por seguridad:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SFfp6nk3aAI/AAAAAAAAAPA/5q5Fq-q4ArI/s1600-h/clientevpn12.JPG"&gt;&lt;br /&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SFfp6nk3aAI/AAAAAAAAAPA/5q5Fq-q4ArI/s320/clientevpn12.JPG" alt="" id="BLOGGER_PHOTO_ID_5212892286969931778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;16.&lt;/span&gt;ya despues que termina la autenticacion podemos confirmar que ya  esta conectado ala red vpn:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SFfqtRcV6pI/AAAAAAAAAPQ/QtV515QRCw0/s1600-h/clientevpn15.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SFfqtRcV6pI/AAAAAAAAAPQ/QtV515QRCw0/s320/clientevpn15.JPG" alt="" id="BLOGGER_PHOTO_ID_5212893157201930898" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;17.&lt;/span&gt;&lt;span&gt;y para verificar la configuracion que senos asigno le damos clic derecho sobre la coneccion,luego clic en status (estado), y por ultimo en details (detalles)y nos aparecera la siguiente imagen:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SFfr2dU1yNI/AAAAAAAAAPY/pAdCyj01wwU/s1600-h/clientevpn13.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SFfr2dU1yNI/AAAAAAAAAPY/pAdCyj01wwU/s320/clientevpn13.jpg" alt="" id="BLOGGER_PHOTO_ID_5212894414522140882" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;18.&lt;/span&gt;en el dispositivo 3com firewall vpn en la pestaña vpn connections podemos verificar el estado de la coneccion:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SFftVoLs1jI/AAAAAAAAAPo/qM6vTH17-yE/s1600-h/vpn.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SFftVoLs1jI/AAAAAAAAAPo/qM6vTH17-yE/s320/vpn.jpeg" alt="" id="BLOGGER_PHOTO_ID_5212896049524168242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;ya con esto hemos terminado la configuracion de la vpn cliente - lan.&lt;br /&gt;&lt;br /&gt;El dispositivo configurado fue un 3com firewall vpn&lt;br /&gt;referencia: 3CR870-95&lt;br /&gt;&lt;br /&gt;imagenes tomadas del blog: &lt;a href="http://marlon-evidencias.blogspot.com/"&gt; http://marlon-evidencias.blogspot.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-5807494247074801483?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/5807494247074801483/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=5807494247074801483' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/5807494247074801483'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/5807494247074801483'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/configuracion-vpn-cliente-lan-parte-3.html' title='Configuracion VPN   cliente - LAN  (Parte 3)'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_YxZ0ElsyCos/SFfPCLTgZLI/AAAAAAAAAMY/L9bjdg1Dt6U/s72-c/VPN1.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-6296058266542246365</id><published>2008-06-09T05:10:00.000-07:00</published><updated>2008-06-09T05:22:45.729-07:00</updated><title type='text'>Noticia: ¿Cómo piensa luchar Hollywood contra el P2P? ¡Con DVDs que se autodestruyen!</title><content type='html'>Si no lo veo no lo creo. Una empresa llamada &lt;a href="http://www.flexplay.com/"&gt;Flexplay Entertainment&lt;/a&gt; ha llegado a un acuerdo con los principales estudios de Hollywood para comenzar a distribuir este mismo mes sus películas en &lt;strong&gt;unos DVDs que se autodestruyen a las 48 horas de ser abiertos&lt;/strong&gt;. Es la ocurrencia que han tenido ahora para asegurarse de que no podamos ver sus films las veces que queramos.&lt;br /&gt;&lt;br /&gt;Los discos, que se van a vender al precio de 4.99 dólares,&lt;a href="http://www.twice.com/index.asp?layout=roadblock&amp;amp;sid=669407884&amp;amp;target=index%2Easp%3Flayout%3Darticle%26articleid%3DCA6565113"&gt; incluyen un adhesivo especial&lt;/a&gt; que al entrar en contacto con el oxígeno origina una reacción química que los deja inservibles en sólo un par de días. Así pues, mientras no abramos los DVDs no pasará nada, pero en cuanto les quitemos el plastiquito que los envuelve únicamente dispondremos de ese plazo para ver las películas. Es como un DRM pero a lo bestia.&lt;br /&gt;&lt;br /&gt;La idea, dicho sea de paso, no es nueva. Una década atrás, &lt;a href="http://es.wikipedia.org/wiki/Divx"&gt;DIVX&lt;/a&gt; (no guarda ninguna relación con el códec) ya trató de imponer un formato propio de DVDs que se autodestruían al poco tiempo de adquirirlos. El proyecto, evidentemente, fue un fracaso. Y éste, desde luego, también lo será.&lt;br /&gt;&lt;br /&gt;Aún así, lo verdaderamente sorprendente es que en la industria cinematográfica todavía haya personajes que nos consideren estúpidos y que estén dispuestos a poner en marcha servicios absurdos que pisotean los derechos de los consumidores de la manera más burda. ¿Acaso creen que somos imbéciles?&lt;br /&gt;&lt;br /&gt;Mi único consuelo es que estoy convencido de que van a salir trasquilados de esta pseudo-proyecto. Espero sinceramente que las pérdidas sean millonarias. A lo mejor de esta manera aprenden la lección.&lt;br /&gt;&lt;br /&gt;Fuente: http://www.abadiadigital.com/noticia3143.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-6296058266542246365?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/6296058266542246365/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=6296058266542246365' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/6296058266542246365'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/6296058266542246365'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/noticia-cmo-piensa-luchar-hollywood.html' title='Noticia: ¿Cómo piensa luchar Hollywood contra el P2P? ¡Con DVDs que se autodestruyen!'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-3607298091798205202</id><published>2008-06-06T07:43:00.000-07:00</published><updated>2008-06-09T05:07:55.243-07:00</updated><title type='text'>Configuracion del Dispositivo 3com vpn firewall  (Parte 2)</title><content type='html'>1.para poder configurar el dispositivos debemos ingresar a un navegador y copiar la dirección ip de la interfaz lan del dispositivo en la barra de negación, si estamos utilizando un proxy debemos colocar la dirección ip en la parte de no usar proxy para las estas direcciones. para hacer esto le damos clic en herramientas, opciones, avansados, network, settings, No proxy for, y colocamos la ip.&lt;br /&gt;&lt;br /&gt;continuación nos pedirá que ingresemos la clave del dispositivo que por default es admin.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SElRKXbsjKI/AAAAAAAAAFY/7Uk7GvSfyEQ/s1600-h/Pantallazoq.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SElRKXbsjKI/AAAAAAAAAFY/7Uk7GvSfyEQ/s320/Pantallazoq.png" alt="" id="BLOGGER_PHOTO_ID_5208783682561412258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2.cuando ingresamos la clave nos muestra el mensaje de Bienvenida y ya podemos empezar a configurar y nos aparecerán las siguientes opciones:&lt;br /&gt;&lt;br /&gt;-welcome&lt;br /&gt;-Network settings&lt;br /&gt;-Advanced network&lt;br /&gt;-Firewall&lt;br /&gt;-Content Filtering&lt;br /&gt;-VPN&lt;br /&gt;-system tool&lt;br /&gt;-status and logs&lt;br /&gt;-support/feedback&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SElUDJbXX6I/AAAAAAAAAFg/9JSeC1ZtCT0/s1600-h/Pantallazo01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SElUDJbXX6I/AAAAAAAAAFg/9JSeC1ZtCT0/s320/Pantallazo01.png" alt="" id="BLOGGER_PHOTO_ID_5208786857077727138" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;3. en la opción &lt;span style="font-weight: bold;"&gt;network settings&lt;/span&gt; nos aparece las opciones para colocar las ips alas interfaces DSL, Lan y nos muestra la lista de los clientes DHCP:&lt;br /&gt;&lt;br /&gt;-interfase DSL aqui colocamos la conflagración de nuestro isp (proveedor de internet)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SElWiFcFDMI/AAAAAAAAAFo/8Zle05skEDo/s1600-h/Pantallazoa.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SElWiFcFDMI/AAAAAAAAAFo/8Zle05skEDo/s320/Pantallazoa.png" alt="" id="BLOGGER_PHOTO_ID_5208789587606179010" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-interfase LAN setting colocamos la conflagración de nuestra red lan y el rango del dhcp que queremos que le de a los clientes.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SElW77PAu8I/AAAAAAAAAFw/VaMme6Aetns/s1600-h/Pantallazob.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SElW77PAu8I/AAAAAAAAAFw/VaMme6Aetns/s320/Pantallazob.png" alt="" id="BLOGGER_PHOTO_ID_5208790031543614402" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-DHCP clients list en esta pestaña nos aparece los clientes que se han conectado al dispositivo y que han solicitado dhcp&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SEqTDKauqkI/AAAAAAAAAGQ/TjbwkIpn3J0/s1600-h/Pantallazo3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SEqTDKauqkI/AAAAAAAAAGQ/TjbwkIpn3J0/s320/Pantallazo3.png" alt="" id="BLOGGER_PHOTO_ID_5209137601552755266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;4.en la opción &lt;span style="font-weight: bold;"&gt;Advanced network&lt;/span&gt; nos aparece las opciones para enrutamiento como NAT,rutas estáticas, rutas dinamicas, dns dinamico y traffic shaping&lt;br /&gt;&lt;br /&gt;-pestaña &lt;a href="http://es.wikipedia.org/wiki/NAT"&gt;NAT&lt;/a&gt; network address translation y aqui nos aparece la opción por defecto que es (NAT Mode: One-to-many NAT (default) que significa que es una red a varias&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SEq0tvHXn-I/AAAAAAAAAJQ/6YEweZ8PKzE/s1600-h/5.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SEq0tvHXn-I/AAAAAAAAAJQ/6YEweZ8PKzE/s320/5.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5209174616841887714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-pestaña static routing en esta opción agregamos el id, el gateway y la mascara de la red la cual  nos va a dar la salida a internet:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SEq1JnBTekI/AAAAAAAAAJY/Vcn_au0rP3Q/s1600-h/6.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SEq1JnBTekI/AAAAAAAAAJY/Vcn_au0rP3Q/s320/6.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5209175095705303618" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Dynamic routing en esta parte podemos escoger el tipo de protocolo de enrutamiento que vamos a utilizar en la LAN y en la WAN. el dispositivo nos trae la opción de &lt;a href="http://es.wikipedia.org/wiki/RIP_%28protocolo%29"&gt;RIP  &lt;/a&gt;(protocolo de encaminamiento de información).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SEq1XG2CTnI/AAAAAAAAAJg/0-CIvWSmRh8/s1600-h/7.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SEq1XG2CTnI/AAAAAAAAAJg/0-CIvWSmRh8/s320/7.jpg" alt="" id="BLOGGER_PHOTO_ID_5209175327586274930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Dynamic DNS nos da la opción de habilitar un dns dinamico.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SEq1j29mjnI/AAAAAAAAAJo/-BSsG-Krlwc/s1600-h/8.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SEq1j29mjnI/AAAAAAAAAJo/-BSsG-Krlwc/s320/8.jpg" alt="" id="BLOGGER_PHOTO_ID_5209175546661342834" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-Traffic shapin esta opcion nos permite administrar el uso del ancho de banda y la velocidad de descarga.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SEq1wQJu6XI/AAAAAAAAAJw/8RltqiofsEk/s1600-h/9.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SEq1wQJu6XI/AAAAAAAAAJw/8RltqiofsEk/s320/9.jpg" alt="" id="BLOGGER_PHOTO_ID_5209175759581538674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;5.&lt;span style="font-weight: bold;"&gt;Firewall &lt;/span&gt;en esta nos opcion nos permitira configurar las opciones de &lt;a href="http://es.wikipedia.org/wiki/DMZ"&gt;DMZ&lt;/a&gt;, PC privileges, special applications, advanced.&lt;br /&gt;&lt;br /&gt;-en la opcion de Virtual servers nos permite publicar servicios de red en una zona desmilitarizada.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SEq2c9URolI/AAAAAAAAAJ4/gt0VnyjtHWY/s1600-h/10.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SEq2c9URolI/AAAAAAAAAJ4/gt0VnyjtHWY/s320/10.jpg" alt="" id="BLOGGER_PHOTO_ID_5209176527619596882" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-PC privileges en esta opción podemos darle o quitarle permisos de control de acceso a internet y alos servicios habilitados para los usuarios.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SEq2oxiUQRI/AAAAAAAAAKA/sshMFLomKnY/s1600-h/11.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SEq2oxiUQRI/AAAAAAAAAKA/sshMFLomKnY/s320/11.jpg" alt="" id="BLOGGER_PHOTO_ID_5209176730615693586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Special Applications esta opcion nos permite dar le privilegios a diferentes aplicaciones o servicios de red.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SEq2s_D-DPI/AAAAAAAAAKI/kb7441peWUQ/s1600-h/12.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SEq2s_D-DPI/AAAAAAAAAKI/kb7441peWUQ/s320/12.jpg" alt="" id="BLOGGER_PHOTO_ID_5209176802965982450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Advanced en esta pestaña podemos permitir o denegar los ping desde internet y configurar algunos parametros del firewall.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SEq2yLta-TI/AAAAAAAAAKQ/GbtENhb3RKM/s1600-h/13.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SEq2yLta-TI/AAAAAAAAAKQ/GbtENhb3RKM/s320/13.jpg" alt="" id="BLOGGER_PHOTO_ID_5209176892260415794" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;6.&lt;span style="font-weight: bold;"&gt;Content Filtering  &lt;/span&gt;en esta parte podemos configurar content filtering, Allow/Block List, y  Filter  Police .&lt;br /&gt;&lt;br /&gt;-Content filtering esta opcion nos permite habilitar el filtrado de paginas y colocar un mensaje que aparecera cada vez que el usuario intente ingresar a estas paginas filtradas.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SEq3pqO5jHI/AAAAAAAAAKY/45dnsCmxap0/s1600-h/14.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SEq3pqO5jHI/AAAAAAAAAKY/45dnsCmxap0/s320/14.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5209177845346700402" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-Allow/Block list esta opcion nos permitira colocar las paginas que deseamos filtrar.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SEq3yKMa3BI/AAAAAAAAAKg/C6JzvTj7Mic/s1600-h/15.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SEq3yKMa3BI/AAAAAAAAAKg/C6JzvTj7Mic/s320/15.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5209177991365188626" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Filter police en esta podemos especificar a cuales equipo se le va a restringir o si es para todos los equipos de la red.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SEq33bQOkvI/AAAAAAAAAKo/Yt27N6s-hsk/s1600-h/16.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SEq33bQOkvI/AAAAAAAAAKo/Yt27N6s-hsk/s320/16.jpg" alt="" id="BLOGGER_PHOTO_ID_5209178081843909362" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;7.&lt;span style="font-weight: bold;"&gt;VPN &lt;/span&gt;en esta parte podemos configurar la opcion de vpn mode&lt;br /&gt;&lt;br /&gt;-la opcion de vpn mode nos permite escojer el tipo de protocolo que vamos autilizar para conexion vpn el dispositivo tiene tres protocolos &lt;a href="http://es.wikipedia.org/wiki/IPsec"&gt;IPsec&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/IPsec"&gt;L2TP&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/PPTP"&gt;PPTP&lt;/a&gt;.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;IPsec&lt;/span&gt; enable lo podemos utilizar para una conexion vpn gateway a gateway .&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;L2TP&lt;/span&gt; lo utilizamos para una conexion vpn remota.&lt;br /&gt;y &lt;span style="font-weight: bold;"&gt;PPTP&lt;/span&gt; nos sirve tambien para una conexion remota pero nos brinda poca seguridad  al momento de transmitir.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SEq4UHhqSLI/AAAAAAAAAKw/c0ElyBjfpGA/s1600-h/17.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SEq4UHhqSLI/AAAAAAAAAKw/c0ElyBjfpGA/s320/17.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5209178574764525746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;8.&lt;span style="font-weight: bold;"&gt;system tools &lt;/span&gt;en esta parte nos permite configurar las opciones Restart, time zone,  Diagnostic tools, configuration, upgrade.&lt;br /&gt;&lt;br /&gt;-Restart esta opcion nos permite reiniciar el dispositivo .&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SEq5IWJqgMI/AAAAAAAAAK4/u3YaLRS5eV0/s1600-h/18.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SEq5IWJqgMI/AAAAAAAAAK4/u3YaLRS5eV0/s320/18.jpg" alt="" id="BLOGGER_PHOTO_ID_5209179472043606210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-time zone esta opcion  nos permite colocar la zona y el tiempo de el pais.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SEq5UGlgNTI/AAAAAAAAALA/RyEq4_xlU9U/s1600-h/19.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SEq5UGlgNTI/AAAAAAAAALA/RyEq4_xlU9U/s320/19.jpg" alt="" id="BLOGGER_PHOTO_ID_5209179674023834930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Diagnostic tools nos permite provar conexion y verificar que este funcionando correctamente, podemos hacer un ping, un trace route o un a resolucion de nombres desde el dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SEq5YID35fI/AAAAAAAAALI/GVZpAANnxko/s1600-h/20.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SEq5YID35fI/AAAAAAAAALI/GVZpAANnxko/s320/20.jpg" alt="" id="BLOGGER_PHOTO_ID_5209179743139128818" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Configuration en esta parte podemos hacer un backup de la configuracion y  recuperar  nuevamente el backup.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SEq5cjz7j5I/AAAAAAAAALQ/Ws1Gukrt1ZI/s1600-h/21.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SEq5cjz7j5I/AAAAAAAAALQ/Ws1Gukrt1ZI/s320/21.jpg" alt="" id="BLOGGER_PHOTO_ID_5209179819307929490" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Upgrade desde esta opcion podemos actualizar o cambiar el firmware (sistema operativo del dispositivo) por uno  mas actulizado.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SEq5g8n-szI/AAAAAAAAALY/u5hlPN7jmDw/s1600-h/22.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SEq5g8n-szI/AAAAAAAAALY/u5hlPN7jmDw/s320/22.jpg" alt="" id="BLOGGER_PHOTO_ID_5209179894688166706" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;9.&lt;span style="font-weight: bold;"&gt;Status and logs&lt;/span&gt; este menu nos permite observar el status, routing table,log settings, y log.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-status esta opcion nos muestra toda la configuracion del dispositivo y la version del sistema.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SEq6lY-VNWI/AAAAAAAAALg/XmoVuCxZ1oE/s1600-h/23.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SEq6lY-VNWI/AAAAAAAAALg/XmoVuCxZ1oE/s320/23.jpg" alt="" id="BLOGGER_PHOTO_ID_5209181070529213794" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-routing table  nos muestra la tabla de enrutamiento del dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SEq6plg7_hI/AAAAAAAAALo/vN-iM6iQ90Q/s1600-h/24.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SEq6plg7_hI/AAAAAAAAALo/vN-iM6iQ90Q/s320/24.jpg" alt="" id="BLOGGER_PHOTO_ID_5209181142615064082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Log settings en esta opcion configuramos el historial de los logs.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SEq6t6F7L6I/AAAAAAAAALw/4IleKT5bQb0/s1600-h/25.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SEq6t6F7L6I/AAAAAAAAALw/4IleKT5bQb0/s320/25.jpg" alt="" id="BLOGGER_PHOTO_ID_5209181216858386338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-logs en esta opcion podemos observar todos los logs del sistema.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SEq6yYJqrLI/AAAAAAAAAL4/60iMafKFMeA/s1600-h/26.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SEq6yYJqrLI/AAAAAAAAAL4/60iMafKFMeA/s320/26.jpg" alt="" id="BLOGGER_PHOTO_ID_5209181293646621874" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;10.&lt;span style="font-weight: bold;"&gt;Support/Feedback  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-support en esta opcion podemos observar la licencia del producto y otras opciones como soportes.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SEq7idcH9fI/AAAAAAAAAMA/782vDZNoQYY/s1600-h/27.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SEq7idcH9fI/AAAAAAAAAMA/782vDZNoQYY/s320/27.jpg" alt="" id="BLOGGER_PHOTO_ID_5209182119699936754" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Feedback  encontramos un enlace de 3com y unas recomendaciones.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SEq7mLwLZEI/AAAAAAAAAMI/UW4EyX7g0Fg/s1600-h/28.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SEq7mLwLZEI/AAAAAAAAAMI/UW4EyX7g0Fg/s320/28.jpg" alt="" id="BLOGGER_PHOTO_ID_5209182183671686210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Esperen en la Parte 3 la configuracion vpn.&lt;br /&gt;&lt;br /&gt;imagenes tomadas del blog: marlon-evidencias.blogspot.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SEqt9PaP_oI/AAAAAAAAAJI/gruN0amGJsw/s1600-h/88x31.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SEqt9PaP_oI/AAAAAAAAAJI/gruN0amGJsw/s320/88x31.png" alt="" id="BLOGGER_PHOTO_ID_5209167186627657346" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-3607298091798205202?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/3607298091798205202/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=3607298091798205202' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3607298091798205202'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3607298091798205202'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/configuracion-del-dispositivo-3com-vpn.html' title='Configuracion del Dispositivo 3com vpn firewall  (Parte 2)'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_YxZ0ElsyCos/SElRKXbsjKI/AAAAAAAAAFY/7Uk7GvSfyEQ/s72-c/Pantallazoq.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-5224757348723019285</id><published>2008-06-06T06:49:00.000-07:00</published><updated>2008-06-07T09:52:19.445-07:00</updated><title type='text'>Dispositivo 3com VPN Firewall (parte 1)</title><content type='html'>Este es un dispositivo de red  que tiene funciones de &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;vpn&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29"&gt;firewall,&lt;/a&gt; y filtrado de contenido como un &lt;a href="http://es.wikipedia.org/wiki/Proxy"&gt;proxy&lt;/a&gt; pero trabaja de forma &lt;a href="http://es.wikipedia.org/wiki/Proxy"&gt;transparente &lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;el  dispositivo con que trabajamos es el siguiente:&lt;br /&gt;&lt;br /&gt;referencia: 3CR870-95&lt;br /&gt;marca: 3com&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;OfficeConnect&lt;/span&gt;  &lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;VPN firewall&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SElDazj6zzI/AAAAAAAAAFQ/kJ4aHsoXrF0/s1600-h/product-690609.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SElDazj6zzI/AAAAAAAAAFQ/kJ4aHsoXrF0/s320/product-690609.jpg" alt="" id="BLOGGER_PHOTO_ID_5208768571827212082" border="0" /&gt;&lt;/a&gt;en unas entradas les mostrare la configuracion de este dispositivo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-5224757348723019285?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/5224757348723019285/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=5224757348723019285' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/5224757348723019285'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/5224757348723019285'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/dispositivo-3com-vpn-firewall.html' title='Dispositivo 3com VPN Firewall (parte 1)'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_YxZ0ElsyCos/SElDazj6zzI/AAAAAAAAAFQ/kJ4aHsoXrF0/s72-c/product-690609.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-3473607036733305524</id><published>2008-06-03T05:51:00.000-07:00</published><updated>2008-06-03T05:54:08.316-07:00</updated><title type='text'>Noticia: Los países desde los que se realizan más ataques en Internet</title><content type='html'>Akamai ha publicado esta semana un estudio denominado State of the Internet en el que pasa revista al estado global de la Red, los ataques que se han producido, los países desde los que se han efectuado, los problemas que han ocasionado y detalla cuáles son las zonas del planeta que gozan de un mejor acceso a Internet y las que, por contra, sufren un mayor retraso en la implantación de este servicio.&lt;br /&gt;&lt;br /&gt;Una de las evidencias que pone de manifiesto este informe es que China se ha convertido, por derecho propio, en el estado desde el que han partido un mayor número de ataques de denegación de servicio, gusanos, virus e intentos de hacking durante lo que llevamos de año.&lt;br /&gt;&lt;br /&gt;Concretamente, el 17% de todo el tráfico generado por ataques procede de ordenadores situados en el gigante asiático. Cerca, muy cerca, se sitúa Estados Unidos, que suma un nada despreciable 14%. A continuación encontramos a Argentina, Brasil, Japón, India, Corea del Sur y Taiwán. Entre sólo 10 países se reparten el 75% de los intentos de ataques registrados este ejercicio.&lt;br /&gt;&lt;br /&gt;Corea del Sur también aparece referenciada en otra clasificación, aunque en este caso bastante más positiva. Es el país que cuenta con unas mejores infraestructuras para el acceso a Internet, ya que la mayor parte de la población tiene a su disposición líneas que proporcionan velocidades de más de 5 Mbps. En el otro lado de la balanza encontramos a Ruanda y las Islas Solomon, donde el 95% de las conexiones se sitúan por debajo de los 256 Kbps.&lt;br /&gt;&lt;br /&gt;fuente:http://www.abadiadigital.com/noticia3131.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-3473607036733305524?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/3473607036733305524/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=3473607036733305524' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3473607036733305524'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3473607036733305524'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/06/noticia-los-pases-desde-los-que-se.html' title='Noticia: Los países desde los que se realizan más ataques en Internet'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-3233657253273121223</id><published>2008-05-29T09:31:00.000-07:00</published><updated>2008-05-29T09:52:14.748-07:00</updated><title type='text'>HOW-TO OpenSSL</title><content type='html'>Comenzaremos instalando una entidad certificadora:&lt;br /&gt;&lt;br /&gt;1.Se instala openssl&lt;br /&gt;&lt;br /&gt;#apt-get install openssl&lt;br /&gt;&lt;br /&gt;2.Crear los siguientes directorios dentro de el directorio /etc/ssl/&lt;br /&gt;certificadora/&lt;br /&gt;certificadora/certs&lt;br /&gt;certificadora/private&lt;br /&gt;certificadora/newcerts&lt;br /&gt;certificadora/crl&lt;br /&gt;*”certificadora/” es un nombre de directorio que puede variar según el criterio de quien configure la entidad en contraste los subdirectorios de la misma deben tener los nombres señalados en este how-to.&lt;br /&gt;&lt;br /&gt;#mkdir -p /etc/ssl/certificadora/certs&lt;br /&gt;#cd etc/ssl/certificadora/&lt;br /&gt;#mkdir private newcerts crl&lt;br /&gt;&lt;br /&gt;3.luego de esto ingresamos al archivo de configuracion del openssl /etc/ssl/openssl.cnf&lt;br /&gt;&lt;br /&gt;#pico /etc/ssl/openssl.cnf&lt;br /&gt;&lt;br /&gt;4.en el archivo (/etc/ssl/openssl.cnf) encontraremos las siguientes lineas (los numeros en negrilla son el numero de cada linea en el archivo):&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;37&lt;/span&gt; dir        = /etc/ssl/certificadora&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;38 &lt;/span&gt;certs        = /etc/ssl/certificadora/certs&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;39&lt;/span&gt; crl_dir        = /etc/ssl/certificadora/crl&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;40&lt;/span&gt; database    = /etc/ssl/certificadora/index.txt&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;43&lt;/span&gt; new_certs_dir    = /etc/ssl/certificadora/newcerts&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;45&lt;/span&gt; certificate    = /etc/ssl/certificadora/pub.crt&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;46&lt;/span&gt; serial        = /etc/ssl/certificadora/serial&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;50&lt;/span&gt; private_key    = /etc/ssl/certificadora/private/priv.key&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;68 &lt;/span&gt;default_days    = 365    # dias en que caduca el certificado&lt;br /&gt;&lt;br /&gt;5.Por ultimo generamos un certificado para nuestro CA (entidad certificadora).&lt;br /&gt;&lt;br /&gt;   #openssl req -nodes -new -keyout midominio.key -out midominio.csr&lt;br /&gt;&lt;br /&gt;   Luego lo firmamos&lt;br /&gt;&lt;br /&gt;   #openssl ca -out midominio.crt -in midominio.csr&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Con esto tenemos lista la entidad certificadora y estamos listos para comenzar a firmar certificados.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Generar Certificados De Cliente:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;El certificado se crea desde el equipo cliente de la siguiente manera&lt;br /&gt; &lt;br /&gt;   $openssl req -x509 -newkey rsa:2048 -keyout cakey.pem -days&lt;br /&gt;   365 -out cacert.pem&lt;br /&gt;&lt;br /&gt;* Con este comando ademas de generar el certificado tambien generamos las llaves publica y privada del servidor, si ya tienes tus llaves omite la parte -newkey rsa:2048 de esta manera solamente generara el certificado.&lt;br /&gt;&lt;br /&gt;solo falta enviarlo a la entidad certificadora nosotros para hacer esto utilizamos ssh:&lt;br /&gt;&lt;br /&gt;$scp cacert.pem root@[aqui la ip de el CA]:/tmp&lt;br /&gt;&lt;br /&gt;para hacer esto se necesita tener pasword de root, en caso de que no seas el adminisrtador de la entidad certificadora y no tengas contraseña de root por obvias razones puedes pasar tu certificado con otro usuario para esto le dises al administrador de el CA te cree un usuario y lo copias de la siguiente manera&lt;br /&gt;&lt;br /&gt;ejemplo&lt;br /&gt;&lt;br /&gt;$scp cacert.pem miuser@[aqui la ip de el CA]:/home/miuser&lt;br /&gt;&lt;br /&gt;ya solo falta que la CA (entidad certificadora) firme el certificado (valga la redundancia) y nos devuelva el certificado ya firmado.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;Firma De Certificados Por La Entidad Certificadora&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Despues de generar los certificados como cliente es necesario que una entidad certificadora los firme.&lt;br /&gt;El certificado que vamos a firmar es el mismo que generamos en el ejemplo anterior cacert.pem.&lt;br /&gt;&lt;br /&gt;El comando para firmar es facil:&lt;br /&gt;&lt;br /&gt;#openssl ca -out certfirmado.crt -in cacert.pem&lt;br /&gt;&lt;br /&gt;La interpretacion tambien es sencilla, simplemente le dijimos a la entidad certificadora que tome el certificado cacert.pem, lo firme y lo exporte a un certificado nuevo en este caso llamado certfirmado.pem el cual seria el certificado ya firmado y el que habria que instalar en nuestro sitio web.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Integrar OpenSSL Con Un Servidor Web&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Ahora solo queda integrar openSSL con nuestro servidor web, para la prueba utilizaremos apache 2.6 (obviaremos la instalacion y configuracion del apache asi que daremos por hecho que ya tienes configurado tu servidor web).&lt;br /&gt;&lt;br /&gt;Teniendo en cuenta que ya tu servidor web esta corriendo y puedes acceder a el normalmente procederemos a agregarle la seguridad SSL, para esto agregamos las siguientes lineas en el archivo /etc/apache2/sites-available/default:&lt;br /&gt;&lt;br /&gt;NameVirtualHost *:443&lt;br /&gt;ServerAdmin sgarcia@misena.edu.co&lt;br /&gt;DocumentRoot /var/www/&lt;br /&gt;SSLEngine on&lt;br /&gt;SSLCertificateFile /etc/ssl/certfirmado.crt [ruta del certificado firmado]&lt;br /&gt;SSLCertificateKeyFile /etc/ssl/cakey.pem [ruta de la llave privada creada] anteriormente&lt;br /&gt;ServerName mypage.mydomain.com&lt;br /&gt;Options Indexes FollowSymLinks MultiViews&lt;br /&gt;AllowOverride None&lt;br /&gt;Order allow,deny&lt;br /&gt;allow from all&lt;br /&gt;&lt;br /&gt;Ahora debemos cargar los modulos de SSL en Apache&lt;br /&gt;&lt;br /&gt;#a2enmod&lt;br /&gt;&lt;br /&gt;Lo que sigue ahora es iniciar el Apache con SSL&lt;br /&gt;&lt;br /&gt;#/etc/init.d/apache2 force-reload (Con este comando forzamos a Apache a cargar los modulos de SSL)&lt;br /&gt;&lt;br /&gt;Ahora podemos proceder a probar si aun tenemos acceso normalmente a nuestro sitio web y notaran que se puede acceder tanto con HTTP como con HTTPS, pero al ingresar con este nos saca un aviso que nos dice que la pagina web solicitada tiene un certificado firmado por una entidad desconocida y pide autorizacion del usuario para ingresar.&lt;br /&gt;Para que esto no suceda mas debemos instalar el certificado de la entidad certificadora en nuestro navegador.&lt;br /&gt;En Mozilla Firefox se hace de la siguiente manera:&lt;br /&gt;Editar&lt;br /&gt;Preferencias&lt;br /&gt;Avanzado&lt;br /&gt;Cifrado&lt;br /&gt;Ver certificados&lt;br /&gt;Autoridades&lt;br /&gt;Importar&lt;br /&gt;Despues de esto podremos ingresar normalmente a la pagina con HTTPS.&lt;br /&gt;&lt;br /&gt;&lt;p style="margin-bottom: 0cm; font-style: normal; text-align: center;" lang="en-US"&gt;                © 2008, Stiven Garcia, Andres Uran, Andres Ruiz, Ferney Martinez&lt;br /&gt;               Este how-to Esta licenciado bajo los terminos de &lt;a href="http://creativecommons.org/licenses/by-nc/2.5/co/"&gt;creative commons&lt;/a&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/SD7fINJ8rVI/AAAAAAAAAFI/T-lvoKx_5T8/s1600-h/88x31.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/SD7fINJ8rVI/AAAAAAAAAFI/T-lvoKx_5T8/s320/88x31.png" alt="" id="BLOGGER_PHOTO_ID_5205843551350205778" border="0" /&gt;&lt;/a&gt;&lt;p style="margin-bottom: 0cm; font-style: normal;" lang="en-US"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-style: normal;" lang="en-US"&gt;&lt;a href="http://creativecommons.org/licenses/by-nc/2.5/co/"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-style: normal;" lang="en-US"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-3233657253273121223?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/3233657253273121223/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=3233657253273121223' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3233657253273121223'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3233657253273121223'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/05/how-to-openssl.html' title='HOW-TO OpenSSL'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_YxZ0ElsyCos/SD7fINJ8rVI/AAAAAAAAAFI/T-lvoKx_5T8/s72-c/88x31.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-243161693914685243</id><published>2008-05-27T05:13:00.000-07:00</published><updated>2008-05-27T05:20:21.316-07:00</updated><title type='text'>Noticia:Ubuntu gana a Windows XP en rendimiento multitarea</title><content type='html'>Existen varias aplicaciones que están disponibles indistintamente para Linux y para Windows, y un usuario tuvo la feliz idea de comparar sus rendimientos en ambos sistemas operativos. Los resultados, sorprendentes (o no): Ubuntu superó a Windows XP en buena parte de las pruebas.&lt;br /&gt;Las &lt;a href="http://mssaleh.wordpress.com/2008/05/19/ubuntu-804-lts-vs-windows-xp-sp3-application-performance-benchmark/" target="_blank"&gt;pruebas &lt;/a&gt;se realizaron en la misma máquina en la que estaban instalados Ubuntu 8.04 y Windows XP SP3, las ediciones más recientes de ambas alternativas en las que se ejecutaron una serie de aplicaciones que están disponibles en ambos sistemas operativos.&lt;br /&gt;Las aplicaciones elegidas eran en su inmensa mayoría -con toda lógica- aplicaciones Open Source  como Blender, avidemux, el compresor RAR en modo consola de comandos o la utilidad de antivirus ClamA. Mientras que Windows XP ganó a Ubuntu en aplicaciones relacionadas con temas multimedia, Ubuntu superó a su rival en aplicaciones con una entrada/salida intensiva.&lt;br /&gt;Y de hecho, en un test especial en el que ejecutó varias aplicaciones al mismo tiempo para ver qué tal era la gestión de la multitarea en ambas alternativas se demostró que Ubuntu se comportaba de una forma muy superior a Windows XP. Las pruebas se realizaron en las mismas condiciones, salvo por el hecho de que Windows XP estaba instalado en un disco SATA y Ubuntu en uno IDE. Eso hace aún más curioso el hecho de que Linux ganase en aplicaciones con un alto manejo de operaciones de entrada/salida.&lt;br /&gt;&lt;br /&gt;contenido tomado de www.linuxpreview.org&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-243161693914685243?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/243161693914685243/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=243161693914685243' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/243161693914685243'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/243161693914685243'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/05/noticiaubuntu-gana-windows-xp-en.html' title='Noticia:Ubuntu gana a Windows XP en rendimiento multitarea'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-3808347107101015515</id><published>2008-05-19T07:23:00.000-07:00</published><updated>2008-05-19T08:59:17.404-07:00</updated><title type='text'>IPsec</title><content type='html'>IPsec es una extensión al protocolo IP que proporciona       seguridad a IP y a los protocolos de capas superiores. Fue       desarrollado para el nuevo estándar IPv6 y después fue portado a       IPv4.&lt;br /&gt;&lt;br /&gt;IPsec emplea dos protocolos diferentes - AH y ESP - para       asegurarla autenticación, integridad y confidencialidad de la       comunicación. Puede proteger el datagrama IP completo o sólo los       protocolos de capas superiores. Estos modos se denominan,       respectivamente, módo túnel y modo transporte. En modo túnel el       datagrama IP se encapsula completamente dentro de un nuevo       datagrama IP que emplea el protocolo IPsec. En modo transporte       IPsec sólo maneja la carga del datagrama IP, insertándose la       cabecera IPsec entre la cabecera IP y la cabecera del protocolo       de capas superiores.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;MODOS DE IPsec&lt;/span&gt;:&lt;br /&gt;&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;Modo transporte:&lt;/span&gt;&lt;br /&gt;en el modo transporte (los datos que se transfieren) del paquete IP es cifrada y/o autenticada. El enrutamiento permanece intacto, ya que no se modifica ni se cifra la cabecera IP; sin embargo, cuando se utiliza la&lt;a href="http://es.wikipedia.org/wiki/IPSEC#Authentication_header_.28AH.29" title=""&gt; cabecera de autenticación&lt;/a&gt; (AH), las direcciones IP no pueden ser traducidas&lt;a href="http://es.wikipedia.org/wiki/NAT" class="mw-redirect" title="NAT"&gt;&lt;/a&gt;, ya que eso invalidaría el&lt;a href="http://es.wikipedia.org/wiki/Hash" title="Hash"&gt; hash&lt;/a&gt;. Las capas de transporte y aplicación están siempre aseguradas por un hash, de forma que no pueden ser modificadas de ninguna manera (por ejemplo traduciendo los números de puerto TCP y UDP). El&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;modo transporte se utiliza para comunicaciones ordenador a ordenador.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Modo tunel:&lt;br /&gt;&lt;/span&gt;En el modo tunel, todo el paquete IP (datos más cabeceras del mensaje) es cifrado y/o autenticado. Debe ser entonces encapsulado en un nuevo paquete IP para que funcione el enrutamiento. El modo tunel  se utiliza para comunicaciones red a red (túneles seguros entre routers, p.e. para &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual" title="VPN"&gt;VPNs&lt;/a&gt;) o comunicaciones ordenador a red u ordenador a ordenador sobre internet.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SDGOsCncFuI/AAAAAAAAAEo/h0WA8uHP4BY/s1600-h/tunnel_transport.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 356px; height: 226px;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SDGOsCncFuI/AAAAAAAAAEo/h0WA8uHP4BY/s320/tunnel_transport.jpg" alt="" id="BLOGGER_PHOTO_ID_5202095931857311458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La familia de protocolos IPsec está formada por dos       protocolos: el &lt;span style="font-weight: bold;"&gt;AH&lt;/span&gt; (Authentication Header - Cabecera de       autenticación) y el &lt;span style="font-weight: bold;"&gt;ESP&lt;/span&gt; (Encapsulated Security Payload - Carga       de seguridad encapsulada). Ambos son protocolos IP       independientes. AH es el protocolo IP 51 y ESP el protocolo IP       50.&lt;br /&gt;&lt;h3 class="SECT3"&gt;AH - Cabecera de autenticación&lt;/h3&gt;&lt;p&gt;El protocolo AH protege la integridad del datagrama       IP. Para conseguirlo, el protocolo AH calcula una &lt;a href="http://es.wikipedia.org/wiki/C%C3%B3digo_de_autenticaci%C3%B3n_de_mensajes"&gt;HMAC&lt;/a&gt; basada en       la clave secreta, el contenido del paquete y las partes       inmutables de la cabecera IP (como son las direcciones IP). Tras       esto, añade la cabecera AH al paquete. La cabecera AH se muestra       en la siguiente figura:&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SDGftincFwI/AAAAAAAAAE4/p_0gl0npgbc/s1600-h/untitled.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 337px; height: 89px;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SDGftincFwI/AAAAAAAAAE4/p_0gl0npgbc/s320/untitled.jpg" alt="" id="BLOGGER_PHOTO_ID_5202114649324787458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;Significado de los campos:&lt;/p&gt; &lt;dl&gt;&lt;dt&gt;&lt;span style="font-weight: bold;"&gt;Next header&lt;/span&gt; &lt;/dt&gt;&lt;dd&gt;Identifica el protocolo de los datos transferidos.&lt;/dd&gt;&lt;dt&gt;&lt;span style="font-weight: bold;"&gt;Payload length&lt;/span&gt; &lt;/dt&gt;&lt;dd&gt;Tamaño del paquete AH.&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;RESERVED &lt;/dt&gt;&lt;dd&gt;Reservado para uso futuro (hasta entonces todo ceros).&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;Security parameters index (SPI) &lt;/dt&gt;&lt;dd&gt;Indica los parámetros de seguridad que, en combinación con la dirección IP, identifican la asociación de seguridad implementada con este paquete.&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;Sequence number &lt;/dt&gt;&lt;dd&gt;Un número siempre creciente, utilizado para evitar ataques de repetición.&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;HMAC &lt;/dt&gt;&lt;dd&gt;Contiene el valor de verificación de integridad (ICV) necesario para autenticar el paquete; puede contener relleno.&lt;/dd&gt;&lt;/dl&gt;&lt;br /&gt;&lt;h3 class="SECT3"&gt;ESP - Carga de Seguridad Encapsulada&lt;/h3&gt;&lt;p&gt;El protocolo ESP puede asegurar la integridad del       paquete empleando una HMAC y la confidencialidad empleando       cifrado. La cabecera ESP se genera y añade al paquete tras       cifrarlo y calcular su HMAC. La cabecera ESP consta de dos       partes y se muestra en la siguiente figura:&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SDGhsCncFxI/AAAAAAAAAFA/dSmAKUm40pg/s1600-h/123.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SDGhsCncFxI/AAAAAAAAAFA/dSmAKUm40pg/s320/123.jpg" alt="" id="BLOGGER_PHOTO_ID_5202116822578239250" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;Significado de los campos&lt;/p&gt; &lt;dl&gt;&lt;dt style="font-weight: bold;"&gt;Security parameters index (SPI) &lt;/dt&gt;&lt;dd&gt;Identifica los parámetros de seguridad en combinación con la dirección IP.&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;Sequence number &lt;/dt&gt;&lt;dd&gt;Un número siempre creciente, utilizado para evitar ataques de repetición.&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;Payload data &lt;/dt&gt;&lt;dd&gt;Los datos a transferir.&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;Padding &lt;/dt&gt;&lt;dd&gt;Usado por algunos algoritmos criptográficos para rellenar por completo los bloques.&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;Pad length &lt;/dt&gt;&lt;dd&gt;Tamaño del relleno en bytes.&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;Next header &lt;/dt&gt;&lt;dd&gt;Identifica el protocolo de los datos transferidos.&lt;/dd&gt;&lt;dt style="font-weight: bold;"&gt;Authentication data &lt;/dt&gt;&lt;dd&gt;Contiene los datos utilizados para autenticar el paquete.&lt;/dd&gt;&lt;/dl&gt;&lt;br /&gt;documentacion tomada de http://es.wikipedia.org y de    http://www.ipsec-howto.org/spanish/x161.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-3808347107101015515?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/3808347107101015515/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=3808347107101015515' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3808347107101015515'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3808347107101015515'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/05/ipsec.html' title='IPsec'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_YxZ0ElsyCos/SDGOsCncFuI/AAAAAAAAAEo/h0WA8uHP4BY/s72-c/tunnel_transport.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-3807856080844073532</id><published>2008-05-13T09:16:00.000-07:00</published><updated>2008-05-13T09:23:29.684-07:00</updated><title type='text'>Hash</title><content type='html'>es una funcion&lt;a href="http://es.wikipedia.org/wiki/Funci%C3%B3n_%28matem%C3%A1tica%29" class="mw-redirect" title="Función (matemática)"&gt;&lt;/a&gt; para resumir o identificar probabilísticamente un gran conjunto de información, Una función hash es una operación matemática que se aplica al conjunto de un mensaje, de forma que como resultado se  obtiene una cadena de bits denominada "resumen". Este "resumen" tiene siempre la misma medida (128 ó 160 bits),  independientemente de la medida de los datos originales y tiene la propiedad de encontrarse unívocamente asociada a  los datos iniciales, es decir, garantiza que no sean posibles dos mensajes diferentes con un "resumen" hash idéntico.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-3807856080844073532?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/3807856080844073532/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=3807856080844073532' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3807856080844073532'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3807856080844073532'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/05/hash.html' title='Hash'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-7638029055966157510</id><published>2008-05-13T09:02:00.000-07:00</published><updated>2008-05-13T09:04:29.691-07:00</updated><title type='text'>CA (Certification Authority)</title><content type='html'>La Autoridad de Certificación o CA es el sistema responsable de         la emisión de certificados digitales a los usuarios de un sistema que utiliza         autenticación basada en certificación digital. Los certificados digitales relacionan la         clave pública de un usuario con su identidad, y están firmados por la CA de modo que su         integridad y autenticidad queden garantizadas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-7638029055966157510?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/7638029055966157510/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=7638029055966157510' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7638029055966157510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7638029055966157510'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/05/ca-certification-authority.html' title='CA (Certification Authority)'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-2734994533233877201</id><published>2008-05-12T06:32:00.000-07:00</published><updated>2008-05-13T09:07:42.145-07:00</updated><title type='text'>SSL</title><content type='html'>&lt;b&gt;Secure Sockets Layer&lt;/b&gt; (&lt;b&gt;SSL&lt;/b&gt;):&lt;br /&gt;&lt;br /&gt;protocolo diseñado por la empresa Netscape para proveer comunicaciones, segura y  encriptadas en internet, ssl da privacidad para datos y mensajes, ademas  permite autentificar los datos enviados.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Como funciona ssl&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;SSL es un protocolo que proporciona privacidad e integridad entre dos aplicaciones de comunicaciones utilizando HTTP. El Protocolo de transferencia de hipertexto (HTTP) para World Wide Web utiliza SSL para que las comunicaciones sean seguras.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Pasos de la comunicacion de ssl&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;1.&lt;/span&gt; El cliente envía el mensaje "hello" que lista las posibilidades criptográficas del cliente (clasificadas por orden de preferencia del cliente), como la versión de SSL, los grupos de programas de cifrado soportados por el cliente y los métodos de compresión de datos soportados por el cliente. El mensaje también contiene un número aleatorio de 28 bytes.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;2&lt;/span&gt;. El servidor responde con el mensaje "hello" del servidor que contiene el método criptográfico (conjunto de programas de cifrado) y el método de compresión de datos seleccionados por el servidor, el ID de sesión y otro número aleatorio.&lt;br /&gt;&lt;br /&gt;    Nota:&lt;br /&gt;        El cliente y el servidor deben dar soporte como mínimo a un conjunto de cifrado común; de lo contrario, el protocolo de enlace dará error. Generalmente, el servidor elige el conjunto de programas de cifrado común más potente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3. El servidor envía su certificado digital. (El servidor utiliza certificados digitales X.509 V3 con SSL.)&lt;br /&gt;&lt;br /&gt;    Si el servidor utiliza SSL V3 y si la aplicación de servidor (por ejemplo, el servidor web) requiere un certificado digital para la autenticación de cliente, el servidor envía el mensaje "digital certificate request". En el mensaje "digital certificate request", el servidor envía una lista de los tipos de certificados digitales soportados y los nombres distinguidos de autoridades de certificación aceptables.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;4&lt;/span&gt;. El servidor envía el mensaje "hello done" de servidor y aguarda una respuesta del cliente.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;5&lt;/span&gt;. Al recibir el mensaje "hello done" del servidor, el cliente (el navegador web) verifica la validez del certificado digital del servidor y comprueba que los parámetros del mensaje "hello" del servidor son aceptables.&lt;br /&gt;&lt;br /&gt;    Si el servidor ha solicitado un certificado digital del cliente, el cliente envía un certificado digital o, si no hay ningún certificado digital adecuado disponible, el cliente envía la alerta "no digital certificate". Esta alerta sólo es un aviso, pero la aplicación de servidor puede hacer que la sesión sea anómala si la autenticación del cliente es obligatoria.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;6&lt;/span&gt;. El cliente envía el mensaje "client key exchange". Este mensaje contiene el secreto pre-maestro, un número aleatorio de 46 bytes utilizado en la generación de las claves de cifrado simétrico y las claves de código de autenticación de mensajes (MAC), cifradas con la clave pública del servidor.&lt;br /&gt;&lt;br /&gt;    Si el cliente ha enviado un certificado digital al servidor, el cliente envía un mensaje "digital certificate verify" firmado con la clave privada del cliente. Al verificar la firma de este mensaje, el servidor puede verificar explícitamente la propiedad del certificado digital del cliente.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;     Nota:&lt;/span&gt;&lt;br /&gt;        No es necesario un proceso adicional para verificar el certificado digital del servidor. Si el servidor no tiene la clave privada que pertenece al certificado digital, no podrá descifrar el secreto pre-maestro y crear las claves correctas para el algoritmo de cifrado simétrico y el protocolo de enlace dará error.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;7.&lt;/span&gt; El cliente utiliza una serie de operaciones criptográficas para convertir el secreto pre-maestro en un secreto maestro, del que se deriva todo el material de clave necesario para el cifrado y la autenticación de mensajes. A continuación, el cliente envía el mensaje "change cipher spec" para que el servidor conmute al conjunto de programas de cifrado recién negociado. El siguiente mensaje enviado por el cliente (mensaje "finished") es el primer mensaje cifrado con este método y estas claves de cifrado.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;8.&lt;/span&gt; El servidor responde con mensajes propios "change cipher spec" y "finished".&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;9.&lt;/span&gt; El protocolo de enlace SSL finaliza y los datos de aplicación cifrados se pueden enviar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;finish.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="file:///C:/DOCUME%7E1/ADMINI%7E1/LOCALS%7E1/Temp/moz-screenshot-2.jpg" alt="" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-2734994533233877201?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/2734994533233877201/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=2734994533233877201' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2734994533233877201'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2734994533233877201'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/05/ssl.html' title='SSL'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-4600028178690561875</id><published>2008-04-28T05:33:00.000-07:00</published><updated>2008-04-28T06:26:20.216-07:00</updated><title type='text'>Flisol 2008</title><content type='html'>El evento se realizo el sábado 26 de abril en el parque explora.&lt;br /&gt;Hubo mucha participación por parte de la gente que  asistió al evento les pareció muy bueno a pesar de que varias personas no sabían nada acerca de software libre,  aprendieron mucho por que estaban interesados en el tema  y se fueron contentos con lo aprendido.&lt;br /&gt;Me pareció que hubo un buen numero de personas que asistieron a pesar de que llovió mucho, el evento tubo muy buenos temas a pesar de que no pude asistir a ninguna conferencia por que yo estaba participando con las  maquinas virtuales , nos fue muy bien ala gente le gusto mucho  se interesaron en el tema y se llevaron el instalador para trabajar en sus computadores .&lt;br /&gt;&lt;br /&gt;Estas son algunas fotos del evento:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SBXLERPFPsI/AAAAAAAAADw/iWUxF_FxK70/s1600-h/1.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SBXLERPFPsI/AAAAAAAAADw/iWUxF_FxK70/s320/1.jpg" alt="" id="BLOGGER_PHOTO_ID_5194281019448311490" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SBXLQRPFPtI/AAAAAAAAAD4/ClBtEBvwgOc/s1600-h/2.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SBXLQRPFPtI/AAAAAAAAAD4/ClBtEBvwgOc/s320/2.jpg" alt="" id="BLOGGER_PHOTO_ID_5194281225606741714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SBXLYRPFPuI/AAAAAAAAAEA/mX8GltRtIpg/s1600-h/3.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SBXLYRPFPuI/AAAAAAAAAEA/mX8GltRtIpg/s320/3.jpg" alt="" id="BLOGGER_PHOTO_ID_5194281363045695202" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SBXLlxPFPvI/AAAAAAAAAEI/rqyxu4f9Lf0/s1600-h/4.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SBXLlxPFPvI/AAAAAAAAAEI/rqyxu4f9Lf0/s320/4.jpg" alt="" id="BLOGGER_PHOTO_ID_5194281594973929202" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/SBXLzRPFPwI/AAAAAAAAAEQ/UNvaroehPeQ/s1600-h/5.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/SBXLzRPFPwI/AAAAAAAAAEQ/UNvaroehPeQ/s320/5.jpg" alt="" id="BLOGGER_PHOTO_ID_5194281826902163202" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SBXMAxPFPxI/AAAAAAAAAEY/kBDs9GEvytM/s1600-h/6.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SBXMAxPFPxI/AAAAAAAAAEY/kBDs9GEvytM/s320/6.jpg" alt="" id="BLOGGER_PHOTO_ID_5194282058830397202" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-4600028178690561875?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/4600028178690561875/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=4600028178690561875' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/4600028178690561875'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/4600028178690561875'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/04/flisol-2008.html' title='Flisol 2008'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_YxZ0ElsyCos/SBXLERPFPsI/AAAAAAAAADw/iWUxF_FxK70/s72-c/1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-3962751312048212188</id><published>2008-04-21T05:53:00.000-07:00</published><updated>2008-04-21T07:04:43.784-07:00</updated><title type='text'>Firmas Digitales</title><content type='html'>Es  la transmisión de mensajes telematicos y en la gestión de documentos electronicos , un método criptografico que asocia la &lt;i&gt;identidad&lt;/i&gt; de una persona o de un equipo informático al mensaje o documento. En función del tipo de  firma, puede, además, asegurar la &lt;i&gt;integridad&lt;/i&gt; del documento o mensaje.&lt;br /&gt;&lt;br /&gt;Funcionamiento de la firma digital:&lt;br /&gt;&lt;span&gt;&lt;span&gt;La firma digital de un documento no es un passwords, es   el resultado de aplicar cierto algoritmo matemático, denominado función   hash , al contenido.&lt;b&gt; &lt;/b&gt;Esta función   asocia un valor dentro de un conjunto finito (generalmente los números   naturales) a su entrada. Cuando la entrada es un documento, el resultado de   la función es un número que identifica casi unívocamente   al texto. Si se adjunta este número al texto, el destinatario puede aplicar   de nuevo la función y comprobar su resultado con el que ha recibido.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/SAyRlFaRPzI/AAAAAAAAADo/y_WZx_zt6Vo/s1600-h/Image2565.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/SAyRlFaRPzI/AAAAAAAAADo/y_WZx_zt6Vo/s320/Image2565.gif" alt="" id="BLOGGER_PHOTO_ID_5191684536744886066" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span&gt;&lt;span&gt;Por que las firmas digitales:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;Para proveer Integridad, Autenticidad y no repudio a la informacion digital.&lt;/li&gt;&lt;li&gt;Para utilizar internet de forma segura y todo lo relacionado con el mundo de los bits&lt;/li&gt;&lt;/ul&gt;El propósito de una firma es asociar la identidad del firmante con la información registrada en el&lt;br /&gt;documento (autenticidad).&lt;br /&gt;&lt;img src="file:///C:/DOCUME%7E1/ADMINI%7E1/LOCALS%7E1/Temp/moz-screenshot.jpg" alt="" /&gt;&lt;img src="file:///C:/DOCUME%7E1/ADMINI%7E1/LOCALS%7E1/Temp/moz-screenshot-1.jpg" alt="" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-3962751312048212188?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/3962751312048212188/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=3962751312048212188' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3962751312048212188'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/3962751312048212188'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/04/firmas-digitales.html' title='Firmas Digitales'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_YxZ0ElsyCos/SAyRlFaRPzI/AAAAAAAAADo/y_WZx_zt6Vo/s72-c/Image2565.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-7471820728219614369</id><published>2008-04-21T04:53:00.000-07:00</published><updated>2008-04-21T07:09:15.633-07:00</updated><title type='text'>Criptografia</title><content type='html'>Es el arte o ciencia de cifrar y descifrar informacion utilizando técnicas que hagan posible el intercambio de mensajes de manera segura que sólo puedan ser leídos por las personas a quienes van dirigidos.&lt;br /&gt;&lt;br /&gt;unas de las finalidades de la criptografia es:en primer lugar, garantizar el secreto en la comunicación entre dos entidades (personas, organizaciones, etc.) y, en segundo lugar, asegurar que la información que se envía es auténtica en un doble sentido: que el remitente sea realmente quien dice ser y que el contenido del mensaje enviado, habitualmente denominado &lt;a href="http://es.wikipedia.org/wiki/Criptograma" title="Criptograma"&gt;criptograma&lt;/a&gt;, no haya sido modificado en su tránsito.&lt;br /&gt;&lt;br /&gt;La historia de la criptografía es larga y abunda en anécdotas. Ya las primeras civilizaciones desarrollaron técnicas para enviar mensajes durante las campañas militares de forma que si el mensajero era interceptado la información que portaba no corriera el peligro de caer en manos del enemigo. Posiblemente, el primer criptosistema que se conoce fuera documentado por el historiador griego &lt;a href="http://es.wikipedia.org/wiki/Polibio" title="Polibio"&gt;Polibio&lt;/a&gt;: un sistema de sustitución basado en la posición de las letras en una tabla.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/SAyNb1aRPyI/AAAAAAAAADg/i9PhHkBuGXg/s1600-h/criptografia.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/SAyNb1aRPyI/AAAAAAAAADg/i9PhHkBuGXg/s320/criptografia.jpg" alt="" id="BLOGGER_PHOTO_ID_5191679979784584994" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;Metodos de la Criptografia&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;Criptografia simetrica:&lt;/span&gt; es el método &lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa" title="Criptografía"&gt;criptográfico&lt;/a&gt; que usa una misma clave para cifrar y descifrar mensajes. Las dos partes que se comunican han de ponerse de acuerdo de antemano sobre la clave a usar. Una vez ambas tienen acceso a esta clave, el remitente cifra un mensaje usándola, lo envía al destinatario, y éste lo descifra con la misma clave.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Como ejemplo de sistema simétrico está&lt;a href="http://es.wikipedia.org/wiki/Enigma_%28m%C3%A1quina%29" title="Enigma (máquina)"&gt; Enigma&lt;/a&gt;. Éste fue un sistema empleado por Alemania durante la segunda guerra mundial &lt;a href="http://es.wikipedia.org/wiki/Segunda_Guerra_Mundial" title="Segunda Guerra Mundial"&gt;&lt;/a&gt;, en el que las claves se distribuían a diario en forma de libros de codigos. Cada día, un operador de radio, receptor o transmisor, consultaba su copia del libro de códigos para encontrar la clave del día. Todo el trafico enviado por ondas de radio durante aquel día era cifrado y descifrado usando las claves del día.&lt;br /&gt;&lt;br /&gt;El principal problema con los sistemas de cifrado simétrico no está ligado a su seguridad, sino al intercambio de claves. Una vez que el remitente y el destinatario hayan intercambiado las claves pueden usarlas para comunicarse con seguridad, pero ¿qué canal de comunicación que sea seguro han usado para transmitirse las claves? Sería mucho más fácil para un atacante intentar interceptar una clave que probar las posibles combinaciones de espacio de claves.&lt;br /&gt;&lt;br /&gt;Algunos ejemplos de algoritmos simétricos son:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/3DES" class="mw-redirect" title="3DES"&gt;3DES&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/AES" class="mw-redirect" title="AES"&gt;AES&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/Blowfish" title="Blowfish"&gt;Blowfish&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/IDEA" title="IDEA"&gt;IDEA&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;criptografia asimetrica:&lt;/span&gt;es el método criptografico que usa un par de claves para el envío de mensajes. Las dos claves pertenecen a la misma persona a la que se ha enviado el mensaje. Una clave es &lt;i&gt;pública&lt;/i&gt; y se puede entregar a cualquier persona, la otra clave es &lt;i&gt;privada&lt;/i&gt; y el propietario debe guardarla de modo que nadie tenga acceso a ella. El remitente usa la clave pública del destinatario para cifrar el mensaje, y una vez cifrado, sólo la clave privada del destinatario podrá descifrar este mensaje.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Los sistemas de cifrado de claves publicas  o sistemas de cifrado asimetricos se inventaron con el fin de evitar por completo el problema del intercambio de claves de los&lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa_sim%C3%A9trica" title="Criptografía simétrica"&gt; sistemas de cifrado simétricos&lt;/a&gt;. Con las claves públicas no es necesario que el remitente y el destinatario se pongan de acuerdo en la clave a emplear. Todo lo que se requiere es que, antes de iniciar la comunicación secreta, el remitente consiga una copia de la clave pública del destinatario. Es más, esa misma clave pública puede ser usada por cualquiera que desee comunicarse con su propietario.&lt;br /&gt;&lt;p&gt;Algunos &lt;a href="http://es.wikipedia.org/wiki/Algoritmo" title="Algoritmo"&gt;algoritmos&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Algoritmo"&gt; &lt;/a&gt;de técnicas de clave asimétrica son:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/Diffie-Hellman" title="Diffie-Hellman"&gt;Diffie-Hellman&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/RSA" title="RSA"&gt;RSA&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/DSA" title="DSA"&gt;DSA&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/ElGamal" class="mw-redirect" title="ElGamal"&gt;ElGamal&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa_de_curva_el%C3%ADptica" title="Criptografía de curva elíptica"&gt;Criptografía de curva elíptica&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Otros algoritmos de clave asimétrica pero inseguros:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;algoritmos, "&lt;a href="http://es.wikipedia.org/wiki/Problema_de_la_mochila" title="Problema de la mochila"&gt;Knapsack&lt;/a&gt;".&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Desventajas con respeto a las cifras cimetricas:&lt;br /&gt;&lt;p&gt;La mayor ventaja de la criptografía asimétrica es que se puede cifrar con una clave y descifrar con la otra, pero este sistema tiene bastantes desventajas:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;Para una misma longitud de clave y mensaje se necesita &lt;b&gt;mayor tiempo de proceso&lt;/b&gt;.&lt;/li&gt;&lt;li&gt;Las claves deben ser de mayor tamaño que las simétricas.&lt;/li&gt;&lt;li&gt;El mensaje cifrado ocupa más espacio que el original.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-7471820728219614369?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/7471820728219614369/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=7471820728219614369' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7471820728219614369'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7471820728219614369'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/04/criptografia.html' title='Criptografia'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_YxZ0ElsyCos/SAyNb1aRPyI/AAAAAAAAADg/i9PhHkBuGXg/s72-c/criptografia.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-8345484606305313891</id><published>2008-04-09T08:15:00.000-07:00</published><updated>2008-04-09T08:50:38.819-07:00</updated><title type='text'>VPN</title><content type='html'>Una &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;vpn&lt;/a&gt; (virtual private network) es una red privada virtual la cual es una tecnología de red que permite una extensión de una red local sobre una publica como lo es internet, un ejemplo de esto es conectar dos sucursales de una empresa utilizando como canal internet.&lt;br /&gt;Para hacerlo posible de manera segura es necesario proporcionar los medios para garantizar la autenticación, integridad y confidencialidad de toda la comunicación.&lt;br /&gt;utilizar vpn tiene varias ventajas como la integridad, confidencialidad, y seguridad de los datos y las redes virtuales reducen costos y son sencillas de utilizar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Tipos de VPN:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;br /&gt;VPN de acceso remoto&lt;/span&gt;:&lt;br /&gt;Es quizás el modelo más usado actualmente y consiste en usuarios o proveedores que se conectan con la empresa desde sitios remotos (oficinas comerciales, domicilios, hotel, aviones preparadas), etcétera) utilizando Internet como vínculo de acceso.&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;br /&gt;VPN punto a punto:&lt;br /&gt;&lt;/span&gt;Este esquema se utiliza para conectar oficinas remotas con la sede central de la organización. El servidor VPN que posee un vínculo permanente a Internet, acepta las conexiones vía Internet provenientes de los sitios y establece el túnel VPN.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Tunneling:&lt;br /&gt;&lt;/span&gt;esta técnica consiste en abrir conexiones entre dos máquinas por medio de un protocolo seguro, como puede ser&lt;a href="http://es.wikipedia.org/wiki/SSH" class="mw-redirect" title="SSH"&gt; SSH&lt;/a&gt; (&lt;i&gt;Secure SHell&lt;/i&gt;), a través de las cuales realizaremos las transferencias inseguras, que pasarán de este modo a ser seguras.&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;br /&gt;VPN interna WLAN&lt;/span&gt;:&lt;br /&gt;Este esquema es el menos difundido pero uno de los más poderosos para utilizar dentro de la empresa. Es una variante del tipo "acceso remoto" pero, en vez de utilizar Internet como medio de conexión, emplea la misma red de área local LAN de la empresa. Sirve para aislar zonas y servicios de la red interna. Esta capacidad lo hace muy conveniente para mejorar las prestaciones de seguridad de las redes inalámbricas (&lt;a href="http://es.wikipedia.org/wiki/WiFi" class="mw-redirect" title="WiFi"&gt;WiFi&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Información tomada de http://es.wikipedia.org&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;imagen de una VPN:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/R_zlm0J6cOI/AAAAAAAAADY/U187moaDx50/s1600-h/esquema.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/R_zlm0J6cOI/AAAAAAAAADY/U187moaDx50/s320/esquema.jpg" alt="" id="BLOGGER_PHOTO_ID_5187273325821980898" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-8345484606305313891?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/8345484606305313891/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=8345484606305313891' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/8345484606305313891'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/8345484606305313891'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/04/vpn.html' title='VPN'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_YxZ0ElsyCos/R_zlm0J6cOI/AAAAAAAAADY/U187moaDx50/s72-c/esquema.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-8446852999766102973</id><published>2008-04-09T07:17:00.000-07:00</published><updated>2008-04-09T08:00:33.558-07:00</updated><title type='text'>Fwbuilder</title><content type='html'>Es una &lt;a href="http://es.wikipedia.org/wiki/GUI"&gt;GUI&lt;/a&gt; para iptables.&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;iptables es un subsistema extremadamente poderoso y flexible para crear muros cortafuegos. iptables sirve para hacer un filtrado de paquetes efectivo, todos los tipos de &lt;span style="font-style: italic;"&gt;Network Address Translation&lt;/span&gt; (NAT), y otros procesamientos avanzados de paquetes.&lt;br /&gt;&lt;br /&gt;esta GUI les facilita el trabajo a la personas  que no le gusta trabajar por consola de comandos esta es una aplicaion libre que esta liberada bajo licencia &lt;a href="http://es.wikipedia.org/wiki/GPL"&gt;GPL&lt;/a&gt;  &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;y actualmente soporta iptables, ipfilter, OpenBSD, PF, y Cisco PIX.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Iptables:&lt;/span&gt;&lt;/span&gt; Es un sistema de seleccion de paquetes formado por un sistema de tablas que permite definir reglas para seleccionar los paquetes.&lt;br /&gt;tablas principales.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Ipfilter:&lt;/span&gt; (comúnmente denominado ipf) es un paquete de software que se pueden utilizar para proporcionar traducción de direcciones de red (NAT) o servidor de seguridad de servicios.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;OpenBSD:&lt;/span&gt;es un sistema operativo libre tipo unix multiplataformas basado 4.4BSD. Es un decendiente de netBSD, especializado en seguridad y criptografia.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;PF&lt;/b&gt; (&lt;i&gt;&lt;b&gt;Packet Filter&lt;/b&gt;&lt;/i&gt;) es el filtro de paquetes o cortafuegos basado en configuración dinámica (&lt;i&gt;stateful rules&lt;/i&gt;) de openBSD escrito por Daniel Hartmeier.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Cisco PIX&lt;/span&gt;: pix&lt;span style="font-weight: bold;"&gt; &lt;/span&gt; es el acronimo de &lt;b&gt;P&lt;/b&gt;rivate &lt;b&gt;I&lt;/b&gt;nternet E&lt;b&gt;X&lt;/b&gt;change.&lt;br /&gt;Esta sigla es utilizada por el fabricante tecnológico cisco, para referirse a sus modelos de equipos  cortafuegos &lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;  (FireWalls). PIX es una de las soluciones de seguridad ofrecidas por Cisco Systems; se trata de un firewall completamente hardware.&lt;br /&gt;&lt;br /&gt;Esta es el entorno grafico de Fwbuilder:&lt;br /&gt;&lt;br /&gt;-esta ima gen es de la tabla NAT:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/R_zY00J6cJI/AAAAAAAAACw/E08x0ZkGUnc/s1600-h/2222.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/R_zY00J6cJI/AAAAAAAAACw/E08x0ZkGUnc/s320/2222.jpg" alt="" id="BLOGGER_PHOTO_ID_5187259272688988306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-y esta es la imagen de la configuracion de una de las interfaces&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/R_zZykJ6cKI/AAAAAAAAAC4/ygPbAmXzNKQ/s1600-h/444.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/R_zZykJ6cKI/AAAAAAAAAC4/ygPbAmXzNKQ/s320/444.jpg" alt="" id="BLOGGER_PHOTO_ID_5187260333545910434" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-8446852999766102973?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/8446852999766102973/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=8446852999766102973' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/8446852999766102973'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/8446852999766102973'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/04/fwbuilder.html' title='Fwbuilder'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_YxZ0ElsyCos/R_zY00J6cJI/AAAAAAAAACw/E08x0ZkGUnc/s72-c/2222.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-7861319919330782661</id><published>2008-04-09T05:11:00.000-07:00</published><updated>2008-04-09T07:17:34.887-07:00</updated><title type='text'>Scripts</title><content type='html'>Es un pequeño programa creado en &lt;a href="http://es.wikipedia.org/wiki/Lenguaje_de_programaci%C3%B3n"&gt;lenguaje de programacion&lt;/a&gt; para hacer que las tareas se han un poco mas fáciles y rápidas cuando es muy repetitiva, esto  ayuda a los administradores de red ahorrarse trabajo por que  con el scrip no tiene que repetir varias veces la tarea sino que corren el programa y el loba a repetir las veces que se allá indicado en la configuracion.&lt;br /&gt;&lt;br /&gt;ejercicio en lenguaje &lt;a href="http://es.wikipedia.org/wiki/Bash"&gt; bash:&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-crear un programa para hacer ping y si no responde que mande una advertencia al correo:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#!/bin/bash&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;read -p "ingrese una direccion ip: " dirip&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;if $ (ping $dirip -c3 -i2 &gt; /home/x )                  &lt;/span&gt;#el resultado del ping va hacer direccionado                                                                                             a  un archivo    en el home del usuario x&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;then&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;echo "la maquina $dirip responde " &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;else&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: right;"&gt;&lt;span style="font-weight: bold;"&gt;echo" la maquina $dirip no responde " | mail -s  X@gmail.com &lt;/span&gt;                   #esta linea es por si no responde el ping mande una&lt;br /&gt;                                                                                                             advertencia al correo del usuario X&lt;br /&gt;&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;fi &lt;/span&gt;               #con este fi terminamos&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*las lineas que estan con el simbolo # estan comentadas esto significa que son solo comentarios por lo tanto no va a influir en el scrip y lo que esta en negrilla es el Scrip.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-7861319919330782661?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/7861319919330782661/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=7861319919330782661' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7861319919330782661'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7861319919330782661'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/04/scripts.html' title='Scripts'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-7998595277916057517</id><published>2008-04-08T05:15:00.000-07:00</published><updated>2008-04-09T05:08:07.444-07:00</updated><title type='text'>ISA SERVER</title><content type='html'>&lt;b&gt;Microsoft Internet Security and Acceleration Server (ISA Server) &lt;/b&gt; es un &lt;a href="http://es.wikipedia.org/wiki/Proxy"&gt;proxy&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29"&gt;firewall&lt;/a&gt; que trabaja en las capas 3 (red) y 7 (aplicacion) del &lt;a href="http://es.wikipedia.org/wiki/Modelo_osi"&gt;modelo osi&lt;/a&gt;, el cual analiza el encabezado de los paquetes ip y el contenido en busca de filtrar trafico sospechoso, el isa server también trabaja con &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;vpn&lt;/a&gt; y como &lt;a href="http://es.wikipedia.org/wiki/Cach%C3%A9_web"&gt;Web cache&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Actualmente Isa server 2006 es la ultima versión la cual puedes obtener haciendo clic &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=84504cad-893b-4212-9ab2-999ad1d8fe68&amp;amp;displaylang=es"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;para poder instalar isa server necesitamos una maquina con los siguientes requerimientos:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Requisitos del sistema&lt;/span&gt;&lt;h4&gt;Sistemas operativos compatibles:&lt;b&gt; &lt;/b&gt;Windows Server 2003 Service Pack 1&lt;/h4&gt;&lt;div class="downloadInfo"&gt;&lt;span&gt;• PC con CPU a 733 MHz o superior compatible con Pentium III.&lt;br /&gt;• Sistema operativo Microsoft Windows Server™ 2003 con Service Pack 1 (SP1).&lt;br /&gt;• 512 megabytes (MB) de memoria.&lt;br /&gt;• 150 MB de espacio disponible en disco duro. Este espacio en disco excluye el que pueda necesitar el almacenamiento en caché.&lt;br /&gt;• Adaptador de red compatible con el sistema operativo del equipo para las comunicaciones con la red interna.&lt;br /&gt;• Adaptador de red adicional para cada red conectada al equipo servidor ISA.&lt;br /&gt;• Partición del disco duro local con el formato del sistema de archivos NTFS.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;img src="file:///D:/DOCUME%7E1/ADMINI%7E1/CONFIG%7E1/Temp/moz-screenshot.jpg" alt="" /&gt;Acontinuacion podemos observar unos pantallasos de la intalacion de isa server:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1.Este es el mensaje de Bienvenida a la instalacion de isa server 2006 :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/R_tx60J6b-I/AAAAAAAAABY/DlQVIlszSb8/s1600-h/install_isa.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/R_tx60J6b-I/AAAAAAAAABY/DlQVIlszSb8/s320/install_isa.JPG" alt="" id="BLOGGER_PHOTO_ID_5186864651093831650" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2. esta es licencia de isa server:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_YxZ0ElsyCos/R_tzLEJ6b_I/AAAAAAAAABg/pyDtTFxOGCA/s1600-h/Dibujo1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_YxZ0ElsyCos/R_tzLEJ6b_I/AAAAAAAAABg/pyDtTFxOGCA/s320/Dibujo1.JPG" alt="" id="BLOGGER_PHOTO_ID_5186866029778333682" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;3.opciones de instalacion de empresa&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/R_t0YUJ6cAI/AAAAAAAAABo/dffUieZZJHE/s1600-h/Dibujo2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/R_t0YUJ6cAI/AAAAAAAAABo/dffUieZZJHE/s320/Dibujo2.JPG" alt="" id="BLOGGER_PHOTO_ID_5186867356923228162" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;4. el programa empieza el proceso de instalacion&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/R_ytUkJ6cBI/AAAAAAAAABw/406Hlf9xsCA/s1600-h/Dibujo3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/R_ytUkJ6cBI/AAAAAAAAABw/406Hlf9xsCA/s320/Dibujo3.JPG" alt="" id="BLOGGER_PHOTO_ID_5187211439638212626" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;5. el programa pide el cd #2 de windows server (R2)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/R_yt8UJ6cCI/AAAAAAAAAB4/yzukHE2ZAR8/s1600-h/Dibujo4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/R_yt8UJ6cCI/AAAAAAAAAB4/yzukHE2ZAR8/s320/Dibujo4.JPG" alt="" id="BLOGGER_PHOTO_ID_5187212122538012706" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;6.y ya con esto completamos la instalación&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/R_yukUJ6cDI/AAAAAAAAACA/9p4LxlVuP6g/s1600-h/Dibujo5.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/R_yukUJ6cDI/AAAAAAAAACA/9p4LxlVuP6g/s320/Dibujo5.JPG" alt="" id="BLOGGER_PHOTO_ID_5187212809732780082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;esta es una imagen de algunas politicas hechas en el isa server&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/R_yxLkJ6cEI/AAAAAAAAACI/E5dsU_MMByc/s1600-h/fb.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/R_yxLkJ6cEI/AAAAAAAAACI/E5dsU_MMByc/s320/fb.JPG" alt="" id="BLOGGER_PHOTO_ID_5187215683065901122" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-7998595277916057517?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/7998595277916057517/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=7998595277916057517' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7998595277916057517'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/7998595277916057517'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/04/isa-server.html' title='ISA SERVER'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_YxZ0ElsyCos/R_tx60J6b-I/AAAAAAAAABY/DlQVIlszSb8/s72-c/install_isa.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-350817400637345897</id><published>2008-04-02T08:40:00.000-07:00</published><updated>2008-04-02T09:40:38.827-07:00</updated><title type='text'>Squid</title><content type='html'>&lt;span &gt;es un popular programa de&lt;span style="color:#000000;"&gt;&lt;em&gt; &lt;/em&gt;software libre&lt;em&gt; &lt;/em&gt;&lt;/span&gt;que implementa un servidor proxy y un demonio para cache de páginas web publicado bajo licencia GPL. Tiene una amplia variedad de utilidades, desde acelerar un servidor web , guardando en caché peticiones repetidas a dns y otras búsquedas para un grupo de gente que comparte recursos de la red, hasta caché de web, además de añadir seguridad filtrando el tráfico. Está especialmente diseñado para ejecutarse bajo entornos tipo Unix.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial;"&gt;&lt;strong&gt;Caché transparente&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial;"&gt;Squid puede ser configurado para ser usado como proxy transparente de manera que las conexiones son enrutadas dentro del proxy sin configuración por parte del cliente, y habitualmente sin que el propio cliente conozca de su existencia. De modo predefinido Squid utiliza el puerto 3128 para atender peticiones, sin embargo se puede especificar que lo haga en cualquier otro puerto disponible o bien que lo haga en varios puertos disponibles a la vez. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial;"&gt;&lt;br /&gt;&lt;strong&gt;Control de acceso&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Ofrece la posibilidad de establecer reglas de control de acceso. Esto permite establecer políticas de acceso en forma centralizada, simplificando la administración de una red.&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Aceleración de servidores HTTP&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Cuando un usuario hace petición hacia un objeto en Internet, este es almacenado en el caché, si otro usuario hace petición hacia el mismo objeto, y este no ha sufrido modificación alguna desde que lo accedió el usuario anterior, Squid mostrará el que ya se encuentra en el caché en lugar de volver a descargarlo desde Internet. Esta función permite navegar rápidamente cuando los objetos ya están en el caché y además optimiza enormemente la utilización del ancho de banda.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial;"&gt;icp_port, en este parametro debemos especificar el puerto que va a utilizar el protocolo ICP (Internet Cache Protocol) que es el protocolo por el cual se comunican los proxies hermanos para intercambiar sus caches.&lt;br /&gt;&lt;br /&gt;cache_dir es el parametro que especifica el tamaño de la cache en el disco duro.&lt;br /&gt;&lt;br /&gt;cache_peer se utiliza para decirle al proxy que hay otro servidor proxy en la misma red.&lt;br /&gt;&lt;br /&gt;Las acl's especifican las redes, maquinas en particular, acciones o caracteristicas.&lt;br /&gt;&lt;br /&gt;http_access, estas son las reglas de control de acceso que permiten o deniegan el acceso a paginas web especificadas en el Squid especificado en las listas de control de acceso. (A cada acl se le debe asignar una regla de control de acceso).&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial;"&gt;&lt;strong&gt;ejercicio de squid&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial;"&gt;&lt;br /&gt;Ejercicio&lt;br /&gt;&lt;br /&gt;1. Crear listas negras (archivos) para bloquear los siguientes contenidos.&lt;br /&gt;para cada categoria se debe crear una lista negra. Cada archivo tendra al menos dos registros&lt;br /&gt;&lt;br /&gt;porno&lt;br /&gt;Chat_correos&lt;br /&gt;Deportes&lt;br /&gt;Descargas&lt;br /&gt;Juegos&lt;br /&gt;&lt;br /&gt;2. Bloquear a todos los usuarios en la red la negacion de los usuarios en las listas negras.&lt;br /&gt;&lt;br /&gt;3. Bloquear a todos los usuarios las descargas y reproduccion de archivos .exe .mp3 .mpg .wav .iso .zip .rar.&lt;br /&gt;&lt;br /&gt;4. La negacion debe restringirse a horarios locales de lunes a viernes de 8 a 12 am y de 1 a 4:30 pm.&lt;br /&gt;&lt;br /&gt;5. Existe un usuario sin ninguna sin ninguna restriccion 10.3.6.208.&lt;br /&gt;&lt;br /&gt;6. Los usuarios de la red pueden acceder a paginas de correo gratuito y chat solamente solamente en el horario del almuerzo --&gt; 12:00-13:00.&lt;br /&gt;&lt;br /&gt;7. Configurar su maquina para que trabaje como proxy-transparente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;SOLUCION&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http_port 3128 transparent&lt;br /&gt;visible_hostname sena&lt;br /&gt;icp_port 0&lt;br /&gt;cache_mem 16 MB&lt;br /&gt;cache_dir ufs /var/spool/squid 100 16 256&lt;br /&gt;cache_peer proxylan.sena.edu.co parent 8080 0 default&lt;br /&gt;acl profe src 10.3.6.248&lt;br /&gt;acl Hora1 time MTWHF 08:00-12:00&lt;br /&gt;acl Hora2 time MTWHF 13:00-16:30&lt;br /&gt;acl ficheros urlpath_regex -i "/etc/squid/acl/ficheros"&lt;br /&gt;acl porno url_regex "/etc/squid/acl/porno"&lt;br /&gt;acl chat url_regex "/etc/squid/acl/chat_correos"&lt;br /&gt;acl descarga url_regex "/etc/squid/acl/descargas"&lt;br /&gt;acl sitios-web dstdomain "/etc/squid/acl/sitios-web"&lt;br /&gt;acl deporte url_regex "/etc/squid/acl/deportes"&lt;br /&gt;acl juegos url_regex "/etc/squid/acl/juegos"&lt;br /&gt;acl correos_gratuitos url_regex "/etc/squid/acl/correos_gratuitos"&lt;br /&gt;acl almuerzo time MTWHF 12:00-13:00&lt;br /&gt;acl all src 0.0.0.0/0.0.0.0&lt;br /&gt;acl localnet src 10.3.6.128/255.255.255.128&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http_access allow profe&lt;br /&gt;http_access allow localnet almuerzo correos_gratuitos&lt;br /&gt;http_access deny sitios-web&lt;br /&gt;http_access deny ficheros&lt;br /&gt;http_access deny porno&lt;br /&gt;http_access deny chat&lt;br /&gt;http_access deny descarga&lt;br /&gt;http_access deny deporte&lt;br /&gt;http_access deny juegos&lt;br /&gt;http_access allow localnet Hora1&lt;br /&gt;http_access allow localnet Hora2&lt;br /&gt;http_access deny all&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;# SE DEBE CONFIGURAR LA TABLA NAT PARA QUE EL PROXY QUEDE COMO TRANSPARENTE:&lt;br /&gt;&lt;br /&gt;iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-350817400637345897?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/350817400637345897/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=350817400637345897' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/350817400637345897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/350817400637345897'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/04/squid.html' title='Squid'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-6885021237270841621</id><published>2008-03-06T04:32:00.000-08:00</published><updated>2008-03-06T04:51:45.205-08:00</updated><title type='text'>Iptables</title><content type='html'>Es un sistema de seleccion de paquetes formado por un sistema de tablas que permite definir reglas para seleccionar los paquetes.&lt;br /&gt;tablas principales:&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;filter:&lt;/span&gt;Filtrado de paquetes&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;nat&lt;/span&gt;:Traduccion de direcciones de red&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;mangle&lt;/span&gt;:Manipulacion general de paquetes&lt;br /&gt;&lt;br /&gt;* &lt;span style="font-weight: bold;"&gt;Filter table&lt;/span&gt; (Tabla de filtros) — Esta tabla es la responsable del filtrado (es decir, de bloquear o permitir que un paquete continúe su camino). Todos los paquetes pasan a través de la tabla de filtros. Contiene las siguientes cadenas predefinidas y cualquier paquete pasará por una de ellas:&lt;br /&gt;&lt;span style="color: rgb(255, 255, 153);"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;br /&gt;INPUT&lt;/span&gt; chain (Cadena de ENTRADA) — Todos los paquetes destinados a este sistema atraviesan esta cadena (y por esto se la llama algunas veces LOCAL_INPUT o ENTRADA_LOCAL)&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;OUTPUT&lt;/span&gt; chain (Cadena de SALIDA) — Todos los paquetes creados por este sistema atraviesan esta cadena (a la que también se la conoce como LOCAL_OUTPUT o SALIDA_LOCAL)&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;FORWARD&lt;/span&gt; chain (Cadena de REDIRECCIÓN) — Todos los paquetes que meramente pasan por este sistema (para ser ruteados) recorren esta cadena&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;* &lt;span style="font-weight: bold;"&gt;NAT table&lt;/span&gt; (Tabla de traducción de direcciones de red) — Esta tabla es la responsable de configurar las reglas de reescritura de direcciones o de puertos de los paquetes. El primer paquete en cualquier conexión pasa a través de esta tabla; los veredictos determinan como van a reescribirse todos los paquetes de esa conexión. Contiene las siguientes cadenas redefinidas:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;PREROUTING&lt;/span&gt; chain (Cadena de PRERUTEO) — Los paquetes entrantes pasan a través de esta cadena antes de que se consulte la tabla de ruteo local, principalmente para DNAT (destination-NAT o traducción de direcciones de red de destino)&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;POSTROUTING &lt;/span&gt;chain (Cadena de POSRUTEO) — Los paquetes salientes pasan por esta cadena después de haberse tomado la decisión del ruteo, principalmente para SNAT (source-NAT o traducción de direcciones de red de origen)&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;OUTPUT&lt;/span&gt; chain (Cadena de SALIDA) — Permite hacer un DNAT limitado en paquetes generados localmen&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*&lt;span style="font-weight: bold;"&gt;MANGLE table &lt;/span&gt;(Tabla de destrozo) — Esta tabla es la responsable de ajustar las opciones de los paquetes, como por ejemplo la calidad de servicio. Todos los paquetes pasan por esta tabla. Debido a que está diseñada para efectos avanzados, contiene todas las cadenas predefinidas posibles:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;PREROUTING &lt;/span&gt;chain (Cadena de PRERUTEO) — Todos los paquetes que logran entrar a este sistema, antes de que el ruteo decida si el paquete debe ser reenviado (cadena de REENVÍO) o si tiene destino local (cadena de ENTRADA)&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;INPUT &lt;/span&gt;chain (Cadena de ENTRADA) — Todos los paquetes destinados para este sistema pasan a través de esta cadena&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;FORWARD&lt;/span&gt; chain (Cadena de REDIRECCIÓN) — Todos los paquetes que exactamente pasan por este sistema pasan a través de esta cadena&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;OUTPUT&lt;/span&gt; chain (Cadena de SALIDA) — Todos los paquetes creados en este sistema pasan a través de esta cadena&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;POSTROUTING&lt;/span&gt; chain (Cadena de POSRUTEO) — Todos los paquetes que abandonan este sistema pasan a través de esta cadena&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Destinos de reglas&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El destino de una regla puede ser el nombre de una cadena definida por el usuario o uno de los destinos ya incorporados ACCEPT, DROP, QUEUE, o RETURN (aceptar, descartar, encolar o retornar, respectivamente).&lt;br /&gt;&lt;br /&gt;*Existen los siguientes destinos ya incorporados:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;ACCEPT&lt;/span&gt; (aceptar)&lt;br /&gt;Este destino hace que netfilter acepte el paquete.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;DROP&lt;/span&gt; (descartar)&lt;br /&gt;Este destino hace que netfilter descarte el paquete sin ningún otro tipo de procesamiento.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;QUEUE&lt;/span&gt; (encolar)&lt;br /&gt;Este destino hace que el paquete sea enviado a una cola en el espacio de usuario.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;RETURN&lt;/span&gt; (retorno)&lt;br /&gt;Hace que el paquete en cuestión deje de circular por la cadena en cuya regla se ejecutó el destino&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;RETURN.&lt;/span&gt; Si dicha cadena es una subcadena de otra, el paquete continuará por la cadena superior como si nada hubiera pasado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*Hay muchos destinos de extensión disponibles. Algunos de los más comunes son:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;REJECT&lt;/span&gt; (rechazo)&lt;br /&gt;Este destino tiene el mismo efecto que 'DROP', salvo que envía un paquete de error a quien envió originalmente.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;LOG&lt;/span&gt; (bitácora)&lt;br /&gt;Este destino lleva un log o bitácora del paquete. Puede usarse en cualquier cadena en cualquier tabla, y muchas veces se usa para debuggear (análisis de fallos, como ser la verificación de qué paquetes están siendo descartados).&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;ULOG&lt;/span&gt;&lt;br /&gt;Este destino lleva un log o bitácora del paquete, pero no de la misma manera que el destino LOG. El destino LOG le envía información al log del núcleo, pero ULOG hace multidifusión de los paquetes que matchean esta regla a través de un socket netlink, de manera que programas del espacio de usuario puedan recibir este paquete conectándose al socket.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;DNAT&lt;/span&gt;&lt;br /&gt;Este destino hace que la dirección (y opcionalmente el puerto) de destino del paquete sean reescritos para traducción de dirección de red. Mediante la opción '--to-destination' debe indicarse el destino a usar.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;SNAT&lt;/span&gt;&lt;br /&gt;Este destino hace que la dirección (y opcionalmente el puerto) de origen del paquete sean reescritos para traducción de dirección de red. Mediante la opción '--to-source' debe indicarse el origen a usar.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 204, 0);"&gt;&lt;br /&gt;MASQUERADE&lt;/span&gt;&lt;br /&gt;Esta es una forma especial, restringida de SNAT para direcciones IP dinámicas, como las que proveen la mayoría de los proveedores de servicios de Internet (ISPs) para modems o línea de abonado digital (DSL).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-6885021237270841621?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/6885021237270841621/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=6885021237270841621' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/6885021237270841621'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/6885021237270841621'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/03/iptables.html' title='Iptables'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-2654326614166610315</id><published>2008-03-06T03:29:00.000-08:00</published><updated>2008-03-06T04:08:48.773-08:00</updated><title type='text'>IceWeasel y Firefox</title><content type='html'>&lt;span style="font-weight: bold;"&gt;IceWeasel&lt;/span&gt;: Es el nombre de dos proyectos independientes derivados de Mozilla Firefox. Uno es parte de Gnuzilla, un proyecto GNU para suministrar versiones de programas de Mozilla constituidos, en su totalidad, de software libre. El otro es una compilación renombrada, preparada por Debian, para resolver la demanda hecha por Mozilla que les obligaba a dejar de utilizar el nombre o acogerse a sus términos, los cuales son inaceptables dentro de las políticas de Debian&lt;br /&gt;&lt;br /&gt;Concretamente, IceWeasel es el nombre elegido para sustituir a Firefox, una clara mofa hacia el nombre original (porque Hielo no es Fuego y Comadreja no es Zorro).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/R8_ced5LQ-I/AAAAAAAAABA/EKtLmeNy3aA/s1600-h/porfin11po8.jpg"&gt;&lt;img style="cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/R8_ced5LQ-I/AAAAAAAAABA/EKtLmeNy3aA/s320/porfin11po8.jpg" alt="" id="BLOGGER_PHOTO_ID_5174596912850617314" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Mozilla Firefox: &lt;/span&gt;es un navegador de Internet, con interfaz gráfica de usuario desarrollado por la Corporación Mozilla (CoMo)y un gran número de voluntarios externos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/R8_dHd5LQ_I/AAAAAAAAABI/QUxLa-2ylO4/s1600-h/images.jpeg"&gt;&lt;img style="cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/R8_dHd5LQ_I/AAAAAAAAABI/QUxLa-2ylO4/s320/images.jpeg" alt="" id="BLOGGER_PHOTO_ID_5174597617225253874" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La historia, muy comprimida, es esta: En Febrero de este año, un representante de la Corporación Mozilla, el frente comercial de los creadores de Firefox, Thunderbird, le pidió a Debian que se asegurará de que cumpliera las reglas del uso de las marcas registradas de esos programas, en particular el nombre y los íconos oficiales, o dejar de crear paquetes con esos nombres. Después de una largísima discusión, Debian ha decidido la segunda opción, y en la nueva versión de Debian, Firefox pasará a ser “IceWeasel” y Thunderbird “IceDove”&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En el caso de la disputa con la Corporación Mozilla (CoMo,COrporacion MOzilla), el problema no es tan simple, como se ha dicho. La CoMo le está pidiendo a Debian que use el logo y el nombre oficial, lo que va contra la GDSL (porque ni los logos ni el nombre se pueden modificar), pero eso no es todo. También quieren que todas las modificaciones que se hagan al código fuente original sean enviadas primero a Mozilla para que sean aprobadas. Esas modificaciones pueden ser bastante simples, como por ejemplo desactivar actualizaciones automáticas (que los usuarios de Debian recibimos a través de servidores de la distro) y un buscador automático para paquetes de Debian, hasta cosas más complicadas, como integración con el resto de la distribución.&lt;br /&gt;&lt;br /&gt;He aquí, entonces, la situación. Y al parecer, estas eran las alternativas:&lt;br /&gt;&lt;br /&gt;1. Mantener el logo y el nombre, pero mover los programas a la sección “no libre” de los servidores.&lt;br /&gt;&lt;br /&gt;2. Convencer a la CoMo que cambie su política de uso del nombre y los logos (la CoMo pide que se usen ambos o ninguno)&lt;br /&gt;&lt;br /&gt;3. Renombrar Firefox y dejar de usar los logos oficiales&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sí, tiene un profundo significado, Ice (Hielo) no es Fire (Fuego) y Weasel (Comadreja) no es Fox (Zorro)&lt;br /&gt;&lt;br /&gt;“El problema con la distribución es que Mozilla tiene derechos de ‘&lt;a href="http://www.aboutdomains.com/News/Glossary-es.htm#t"&gt;trademark&lt;/a&gt;’(Trademark marca registrada) en su logo y productos así que no es posible distribuir un ‘Mozilla Firefox’ diferente sólo los binarios que puedas encontrar en su sitio.”&lt;br /&gt;&lt;br /&gt;Cinco razones a favor de IceWeasel:&lt;br /&gt;&lt;br /&gt;1. IceWeasel se adaptará mejor a los escritorios Debian y Ubuntu.&lt;br /&gt;2. Es un Firefox mejorado en algunos temas de seguridad.&lt;br /&gt;3. Es completamente libre (logotipo y nombre incluídos).&lt;br /&gt;4. Es importante para el proyecto GNU.&lt;br /&gt;5. ¡El nombre mola!&lt;br /&gt;&lt;br /&gt;Cinco razones a favor de firefox:&lt;br /&gt;&lt;br /&gt;1. Firefox tiene ya un reconocimiento público.&lt;br /&gt;2. Firefox es un buen navegador ya.&lt;br /&gt;3. Sólo se crea crispación y ruptura.&lt;br /&gt;4. ¿No tiene GNU mejores cosas que hacer?&lt;br /&gt;5. ¿IceWeasel? … ¡vaya un nombre!&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/R8_diN5LRAI/AAAAAAAAABQ/lEkziHprlJ8/s1600-h/images.jpeg7"&gt;&lt;img style="cursor: pointer; width: 216px; height: 130px;" src="http://bp0.blogger.com/_YxZ0ElsyCos/R8_diN5LRAI/AAAAAAAAABQ/lEkziHprlJ8/s320/images.jpeg7" alt="" id="BLOGGER_PHOTO_ID_5174598076786754562" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-2654326614166610315?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/2654326614166610315/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=2654326614166610315' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2654326614166610315'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/2654326614166610315'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/03/iceweasel-y-firefox.html' title='IceWeasel y Firefox'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_YxZ0ElsyCos/R8_ced5LQ-I/AAAAAAAAABA/EKtLmeNy3aA/s72-c/porfin11po8.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-9121916597985139053</id><published>2008-03-05T07:48:00.000-08:00</published><updated>2008-03-05T08:42:36.491-08:00</updated><title type='text'>Seguridad Perimetral</title><content type='html'>La seguridad perimetral basa una filosofia en la proteccion de todo el sistemainformatico de una empresa desde fuera, es decir, establecer una coraza  que proteja todos los elementos sensibles frente amenazas diversas como virus, gusanos,troyanos,ataques de denegacion de servicio, robo o destruccion de datos, hackeo de paginas web corporativas&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;La Evaluación Técnica de Seguridad Perimetral protege&lt;/span&gt; &lt;span style="font-family:arial;"&gt;frontera entre la red interna de la organización y el resto&lt;/span&gt; &lt;span style="font-family:arial;"&gt;de Internet. Permite valorar el grado de seguridad del&lt;/span&gt; &lt;span style="font-family:arial;"&gt;sistema externo de la empresa y crea conciencia sobre el&lt;/span&gt; &lt;span style="font-family:arial;"&gt;riesgo de la obtención de información que comprometa la&lt;/span&gt; &lt;span style="font-family:arial;"&gt;privacidad de la empresa.&lt;/span&gt;  &lt;/div&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;Quizás uno de los elementos más a la hora de establecer seguridad, son los firewall . Aunque deben ser uno de los sistemas a los que más se debe prestar atención.&lt;/span&gt;&lt;span style="font-family:arial;"&gt; De hecho, los Firewalls no tienen nada que hacer contra técnicas como la Ingeniería Social y el ataque de &lt;/span&gt;&lt;span class="content"&gt;gente  adentro de la misma empresa (insider)&lt;/span&gt;&lt;span style="font-family:arial;"&gt;.&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;Un Firewall es un sistema (o conjunto de ellos) ubicado entre dos redes y que ejerce la una política de seguridad establecida. Es el mecanismo encargado de proteger una red confiable de una que no lo es (por ejemplo Internet).&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;Puede consistir en distintos dispositivos, tendientes a los siguientes objetivos:&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;&lt;br /&gt;1. Todo el tráfico desde dentro hacia fuera, y viceversa, debe pasar a través de él.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;2. Sólo el tráfico autorizado, definido por la política local de seguridad, es permitido.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_YxZ0ElsyCos/R87D4d5LQ8I/AAAAAAAAAAw/dbVHDHXqjUg/s1600-h/firewall.gif"&gt;&lt;img style="cursor: pointer;" src="http://bp0.blogger.com/_YxZ0ElsyCos/R87D4d5LQ8I/AAAAAAAAAAw/dbVHDHXqjUg/s320/firewall.gif" alt="" id="BLOGGER_PHOTO_ID_5174288396759811010" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/R87K_95LQ9I/AAAAAAAAAA4/k0SlaEpIg5c/s1600-h/proteccion-perimetral.jpg"&gt;&lt;img style="cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/R87K_95LQ9I/AAAAAAAAAA4/k0SlaEpIg5c/s320/proteccion-perimetral.jpg" alt="" id="BLOGGER_PHOTO_ID_5174296222190224338" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-9121916597985139053?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/9121916597985139053/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=9121916597985139053' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/9121916597985139053'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/9121916597985139053'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/03/seguridad-perimetral.html' title='Seguridad Perimetral'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_YxZ0ElsyCos/R87D4d5LQ8I/AAAAAAAAAAw/dbVHDHXqjUg/s72-c/firewall.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-8950644846655911853</id><published>2008-02-29T03:37:00.000-08:00</published><updated>2008-02-29T03:46:27.894-08:00</updated><title type='text'>Metodologia del analisis de riesgos</title><content type='html'>El término análisis de riesgos hace referencia al proceso necesario para responder a tres cuestiones básicas sobre nuestra seguridad:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;¿Qué queremos proteger?&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;¿Contra quién o qué lo queremos proteger?&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;¿Como lo queremos proteger?&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;analisis cualitativo&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;Este es, con mucho, la metodología más utilizada para el análisis de riesgos. En este caso, la probabilidad no es necesaria y tan solo es utilizado como factor de cálculo la pérdida potencial estimada.&lt;br /&gt;&lt;br /&gt;El método de análisis de riesgos mas comunmente utilizado es el caulitativo trata una estimación de pérdidas potenciales. Para ello se interrelacionan cuatro elementos principales:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Las amenazas (siempre presentes en cualquier sistema).&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Las vulnerabilidades (que potencian el efecto de las amenazas).&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;El impacto asociado a una amenaza (que indica los daños sobre un activo por la materialización de dicha amenaza).&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Los controles; contramedidas para minimizar las vulnerabilidades (controles preventivos) o el impacto (controles curativos).&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_YxZ0ElsyCos/R8fwDXJ47TI/AAAAAAAAAAo/1OUTVH8x9VM/s1600-h/grafico.jpg"&gt;&lt;img style="cursor: pointer;" src="http://bp2.blogger.com/_YxZ0ElsyCos/R8fwDXJ47TI/AAAAAAAAAAo/1OUTVH8x9VM/s320/grafico.jpg" alt="" id="BLOGGER_PHOTO_ID_5172366637604072754" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;analisis cuantitativo: &lt;/span&gt;&lt;br /&gt;Este enfoque emplea dos elementos fundamentales, la probabilidad de que se produzca un hecho y la probable pérdida en caso de que ocurra el hecho citado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_YxZ0ElsyCos/R8fvrHJ47SI/AAAAAAAAAAg/AY0FqztdYKI/s1600-h/An_riesgos1.gif"&gt;&lt;img style="cursor: pointer;" src="http://bp1.blogger.com/_YxZ0ElsyCos/R8fvrHJ47SI/AAAAAAAAAAg/AY0FqztdYKI/s320/An_riesgos1.gif" alt="" id="BLOGGER_PHOTO_ID_5172366220992245026" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-8950644846655911853?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/8950644846655911853/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=8950644846655911853' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/8950644846655911853'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/8950644846655911853'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/02/metodologia-del-analisis-de-riesgos_29.html' title='Metodologia del analisis de riesgos'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_YxZ0ElsyCos/R8fwDXJ47TI/AAAAAAAAAAo/1OUTVH8x9VM/s72-c/grafico.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4423732726071064665.post-4238370195756985190</id><published>2008-02-27T04:04:00.000-08:00</published><updated>2008-02-27T05:30:22.736-08:00</updated><title type='text'>INTRODUCCION</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-family: arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold;"&gt;Bienvenidos al foro:&lt;span style="font-family: arial;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-family: arial;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;Mi nombre es:  Ferney Martinez,  soy un estudiante del sena de administracion de redes actualmente estoy cursando el modulo de seguridad, este blog tiene el objetivo de alojar  todos los trabajos hechos alo largo del modulo y haci lograr todos los objetivos del area.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-family: arial;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-family: arial;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4423732726071064665-4238370195756985190?l=modseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://modseguridad.blogspot.com/feeds/4238370195756985190/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4423732726071064665&amp;postID=4238370195756985190' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/4238370195756985190'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4423732726071064665/posts/default/4238370195756985190'/><link rel='alternate' type='text/html' href='http://modseguridad.blogspot.com/2008/02/introduccion.html' title='INTRODUCCION'/><author><name>FERNEY</name><uri>http://www.blogger.com/profile/11913906806654744247</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://bp1.blogger.com/_YxZ0ElsyCos/R_y_UUJ6cHI/AAAAAAAAACc/0Hhf9_CRjC4/S220/images.jpg'/></author><thr:total>0</thr:total></entry></feed>
