elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 18:50  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: ghastlyX, Red Mx)
| | |-+  Problema de seguridad, como evitar ataque?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Problema de seguridad, como evitar ataque?  (Leído 400 veces)
reketekui

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Problema de seguridad, como evitar ataque?
« en: 14 Mayo 2008, 12:19 »

Hola a todos, tengo un problemilla... algun/a personaje, se ve que está aburrido, y no para de intentar atacarme un servidor apache con una Shellbot... No puede atacar (es una intranet, con firewall en el ISP, y firewall en el server), pero me tira el apache2 abajo...

Hay alguna manera de evitar estos ataques?

Gracias, se que es poca información, pero preguntadme lo que necesiteis.

Muchas gracias
En línea
Azielito
Moderador Global
*****
Desconectado Desconectado

Mensajes: 6.775


>.<


Ver Perfil WWW
Re: Problema de seguridad, como evitar ataque?
« Respuesta #1 en: 14 Mayo 2008, 17:30 »

En este foro, en la sección de documentacion...

Intentando detener un DDoS <- click

A ver si es eso, y si no entonces de igual forma te servira de algo :D
« Última modificación: 14 Mayo 2008, 20:29 por el-brujo » En línea

machine1

Desconectado Desconectado

Mensajes: 7



Ver Perfil
Re: Problema de seguridad, como evitar ataque?
« Respuesta #2 en: 15 Mayo 2008, 22:54 »

Muy bueno seria actualizar tu servidor apache, ya que el talvez encontro una pequeña vulnerabilidad en la version que tu tienes.  ;D
En línea
averno

Desconectado Desconectado

Mensajes: 384


Ver Perfil
Re: Problema de seguridad, como evitar ataque?
« Respuesta #3 en: 15 Mayo 2008, 23:31 »

 que tal.

 En realidad, un D.o.S casi siempre es posible, y si utiliza una Botnet dirijida al
 puerto 80 de tu Server, ya puede ser Apache o Zeus o ( .. ) que el DoS ( o en el
 kaso de la Botnet D.D.o.S ) sera en gran medida exitoso.

 Puedes hacer varias kosas:

 - Primero, mira a ver si es verdad, y tienes que actualizar algun script o el propio
   server.

 - Tambien prueba a ver si se trata desde una sola IP ( D.o.S ), y pon una ACL
    en tu firewall ( o llama a tu ISP ) para Denegar el acceso a dicha IP.
    Pon a rular ( en el server ) un Sniffer ( tcpdump, ethereal .. )y mira.

 - Si proviene de multiples IPs ( D.D.o.S ) mira a ver el source port de las IPs,
    y si el source port es el mismo ( por ejemplo el 80 ) capalo.
    Si son varios sources ports, si se tratan de puertos < 1024 y no esperas kone-
    xiones de ningun servicio a tu puerto 80, capa la entrada desde puertos
    en ese rango ( ..1024 ).

 Hay mas kosas que puedes hacer. Sigue ese preciado link komo gran consejo.

 Suerte. Saludos.

 ### MODIFIKO ###

 Apache.. *NIX.. mira a ver que tengas syn_cookies activo!
 esta bajo /proc ( ahora estoy en windoze ). Prueba:
  $ find /proc |grep "syn_cookies"

 Pero kreo que esta bajo:
 /proc/sys/net/ipv4/tcp_syncookies

 hazlo mo¡ejor via /etc/sysctl.conf. O sea, añade la linea: ( algo asi )
 .net.ipv4.tcp_syncookies = 1

 Esto de la tcp syn_cookies fue el modo de *NIX de intentar remodelar la pila
 TCP/IP para acabar kon atakes tipo SYN FLOOD y demas.
« Última modificación: 16 Mayo 2008, 16:55 por averno » En línea
reketekui

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Problema de seguridad, como evitar ataque?
« Respuesta #4 en: 19 Mayo 2008, 17:59 »

Muchas gracias por responder! voy a empaparme del link a ver si veo algo que me ayude!! ya que tanto la IP como los puertos, son aleatorios... Muchas gracias de nuevo!
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats