Sistema de Ventas, Control de Ventas, Puntos de Venta, Amazon Web Services, Seguridad, Linux, Base Datos MySQL, PHP, Open Source, Cache, Varnish.

Latest Post

Entonces ¿Qué es un IDS?


Se llama IDS o Sistema de Detección de Intrusiones a una herramienta de seguridad que tiene la función de detectar o monitorizar los eventos que busquen comprometer la seguridad de un determinado entorno de red.

IDS SEGURIDAD RED

                                                     Diagrama general de un IDS.

Tipos de IDS


HIDS (Host IDS)


Protege un único ordenador, monitorizando los eventos locales y analizando información del sistema mediantes ficheros logs. Este IDS trabaja con la información recogida dentro de un solo host. Por ello, es necesario tener un HIDS en cada host que queramos monitorizar. Recomendado para servidores WEB.

HIDS


                           En el diagrama se representa los IDS basados en host o llamados HIDS.

NIDS (Network IDS)

Analiza un segmento de red, capturando y analizando los paquetes que son transmitidos en la red. Bastará con único IDS para detectar ataques en todos los equipos conectados. Estos IDS funcionan como husmeadores o sniffer, leyendo todo el tráfico que pasa por la red, habitualmente funcionan mediante reglas. Entre la familia de NIDS podemos mencionar al Snort. Actualmente Snort es un IPS/IDS es decir una combinacion de detección y prevención. Algunos afirman que el IPS es la evolución de los IDS.

NIDS

                En el diagrama se representa como el tráfico es canalizado a traves del dispositivo NIDS.

DIDS (Sistema de Detección de Intrusos Distribuido).


Sistema basado en la arquitectura cliente servidor compuesto por una serie de NIDS (IDS de redes) que tienen la funciones de sensores  que informan de posibles ataques a una central que puede almacenar o solicitar consultas a una base de datos centralizada. A su vez los DIDS se clasifica en:

Pasivos.- Reaccionan mediante un evento de información de alerta, pero sin tomar ninguna acción.

Activos.- Reaccionan mediante una acción sobre el origen de ataque, como puede ser interactuar con el cortafuego para cerrar dicha conexión.

DIDS IDS

                                         Diagrama del funcionamiento de un sistema DIDS

Análisis de comparación entre NIDS Y HIDS.

Acontinuación se muestra un cuadro comparativo con algunas de las caracteríticas de los tipos de IDS como son los HIDS Y NIDS.

                                                               NIDS VS HIDS

Como podemos apreciar ambos tienen diferentes funcionalidades pero necesarios para la seguridad.

Algunos IDS basado HIDS.

OSSEC

Ossec es un Open Source:

 Registro y verificación de integridad de los archivos.
Seguimiento de políticas.
Detección de rootkits.
Alertas en tiempo real.
Funciona en la mayoría de sistema operativos como GNU/Linux, MacOS, Solaris, HP-AUX, AIX y Windows.

SAMHAIN


Samhain es un Open Source

Samhain sido diseñado para controlar múltiples hosts potencialmente con diferentes sistemas operativos, proporcionando el registro y mantenimiento centralizado , aunque también se puede utilizar como una aplicación independiente en un único host.

Samhain es una aplicación multiplataforma de código abierto para sistemas POSIX (Unix, Linux, Cygwin / Windows).

AFICK


Afick es Open Source

Afick es una herramienta de seguridad, muy cercana a Tripwire otro HIDS. Permite controlar cambios en sus sistemas de archivos, por lo que puede detectar intrusiones. Está diseñado para ser rápido y portátil.

Probado en sistemas Windows, Redhat, Mandrake, Debian, Ubuntu, Slackware, HP Tru64, HPUX 11 y AIX.

AIDE


Aide es Open Source

Potente soporte para expresiones regulares para incluir o excluir de forma selectiva archivos y directorios que se deben supervisar y verificar la integridad de los archivos.

TRIPWIRE


Tripwire es Open Source

Es una herramienta de seguridad que vigila la integridad de archivos en una variedad de sistemas.

CONLUSIONES

La red de computadoras interrelacionadas es un reino peligroso lleno de personas que tienen millones de horas hombre dispuestos trabajar contra la estrategia de seguridad más fuerte. La única forma de vencerlos es contrarrestar un ataque y sus intentos. La selección de la estrategia de IDS adecuado será fundamental para garantizar que la red de su entorno siga siendo segura.

OJO: La maquina mas segura es aquella que esta apagada.

Comparto con ustedes un manual de instalación de CentOS, se que hay una diversidad de ellos en Internet pero e intentado hacer lo mas detallado posible para un mejor entendimiento. Así que espero se de su provecho y a disfrutar configurando servicios web, proxy, ftp, firewall entre otros. Pero en esta oportunidad solamente tratamos la instalación.

¿Qué es CentOS?


Centos es una de las distribuciones de  de GNU/Linux mas utilizadas para la implementación de diverssos servicios como web, proxy, firevall, replicación de base de datos, Base de datos y lo que se te pueda imaginar.

¿Qué son servicios?


Llamamos servicios a un respuesta del servidor de alguna configuración determinada por ejemplo:

Si configuramos el servicio WEB podemos alojar nuestra página WEB así cuando alguien quiera visitar nuestra página WEB, tendrá que hacer la petición a nuestro servidor y el tendrá que servir a esa petición  mostrando nuestra WEB. Claro que dentro de esos pasos hay infinidad de procesos que se ejecutan pero es una forma general de describir el nombre de servicio.

¿Dónde descargo el manual de CentOS?


Aqui te dejo el link de descarga del manual en formato PDF.

DESCARGAR manual de instalación CentOS

¿Dónde descargo CentOS?


La descarga de CentOS puedes realizarlo desde la misma página oficial aqui te dejo los links de descarga.

Para 32 bits


Descarga Centos 32bits

Para 64 bits


Descargar Centos 64 bits

Ambos archivos son torrent por lo tanto tienes que abrirlos con Ares, utorrrent u otro cliente de descargas. Posteriormente empezará la descarga.

La ventaja de realizar descarga con archivoss torrent es que si apagas tu pc y aún no ha terminado la descarga, cuando la enciendas continuará justo en el porcentaje que se quedo.

¿Qué es PCI DSS?


En algunas ocaciones podria confundirse con el término de ranuras PCI de la placa madre o Tarjetas PCI. Pero en realidad hoy les vengo hablar acerca del estándar de seguridad que es el PCI DSS.

La mejor predisposicion de las nuevas generaciones para realizar pagos por internet tambien es vista por personas malintencionadas como una oportunidad para obtener dinero fácil con un poco de ingenio y herramientas tecnológicas.

Con el fin de proteger la información de tan preciadas tarjetas se reunieron las entidades financieras siguientes:

  1. American Express.

  2. Discover Financial Services.

  3. JCB International.

  4. MasterCard World Wide.

  5. VISA Inc. International.

     

    Para establecer el Consejo de Normas de Seguridad del Sector de los Medios de Pago, responsable del Estándar PCI DSS.

    PCI DSS es un estandar que establece un conjunto de medidas y buenas practicas que pretenden garantizar la seguridad de la información asociada a pagos con tarjetas.

    Tiene como fin alinearlas principales iniciativas de seguridad que habian existidos hasta el momento para desarrollar un marco global consistente de seguridad.

    Cuando se habla de informacion de titulares de tarjetas que es a donde se orienta PCI DSS nos referimos a dos grupos de información fundamentalmente.

     

    Grupo1: número de tarjeta, nombre de títular, fecha de expiración de la tarjeta.

    Grupo2: Información sensible de autenticación que es básicamente la banda magnetica de la tarjeta, PIN y el código de validación para transacciones no presenciales.

     

    Lo que prohibe PCI es que esta información sensible de autenticación se almacene después de la autorizacion de la transacción. Por ejemplo:

     

    • La banda de la tarjeta completa no se debe almacenar.

    • El PIN de la tarjeta no se debe almacenar.

    • Las 4 digitos que aparecen detras de la tarjeta para comprar por internet no deben almacenarse.

       

    Todos estos datos sensibles tienen que borrarse una vez autorizada la transacción.

    Seguiremos informando ...

     


Para realizar una prueba del buen funcionamiento de nuestro servidor SMTP ejecutamos lo siguiente:

root@mipc# telnet 127.0.0.1 25
Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.
220 ip-10-20-1-27 ESMTP Sendmail 8.14.4/8.14.4/Debian-2ubuntu2;
Mon, 2 Sep 2013 20:56:07 -0500;
No UCE/UBE) logging access from: localhost.localdomain(OK)-localhost.localdomain [127.0.0.1]
helo localhost
250 ip-10-20-1-27 Hello localhost.localdomain [127.0.0.1], pleased to meet you
mail from: root@localhost
250 2.1.0 root@localhost... Sender ok
rcpt to: francisco.terronesr@gmail.com
250 2.1.5 francisco.terronesr@gmail.com... Recipient ok
DATA
354 Enter mail, end with "." on a line by itself
Subject: Prueba de Server SMTP 
Esto es una prueba del servdior SMTP por si acaso para ver si esta funcionando de forma correcta.
enviado por Francisco Terrones Ramos.
Saludos
Francisco Terrones Ramos

.
250 2.0.0 r831u7HB012010 Message accepted for delivery
quit
221 2.0.0 ip-10-20-1-27 closing connection
Connection closed by foreign host.


Algo adicional si ustedes tienes su dominio ya configurado pueden probar con su cuentas de correo por ejemplo:
mail from: fterrones@conectateperu.com
rcpt to: aquienenvioelcorreo@gmail.com

Listoooo!!!!!


Cuando trabajamos con sendmail e intentamos ejecutar :

# service sendmail mailstats

y nos muestra el siguiente error:

MSP statistics...
mailstats: /var/lib/sendmail/sm-client.st: No such file or directory
MTA statistics...
mailstats: /var/lib/sendmail/sendmail.st: No such file or directory
The StatusFile was enabled in sendmail.cf (the default location as no definition was overwritten in sendmail.mc):


SOLUCION:


Buscar  la siguiente linea y sino esta agregarla en el archivo /etc/mail/sendmail.cf

# grep StatusFile /etc/mail/sendmail.cf
O StatusFile=/var/lib/sendmail/sendmail.st


Luego creamos los siguientes archivos con el comando touch:

# touch /var/lib/sendmail/sm-client.st
# touch /var/lib/sendmail/sendmail.st

Listoo..!!!!


MKRdezign

Formulario de contacto

Nombre

Correo electrónico *

Mensaje *

Con la tecnología de Blogger.
Javascript DisablePlease Enable Javascript To See All Widget