elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Ideas para securizar servidor de produccion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ideas para securizar servidor de produccion  (Leído 2,628 veces)
Kithai

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Ideas para securizar servidor de produccion
« en: 25 Agosto 2019, 10:48 am »

Morning!

Vengo en busca de algunas ideas sobre comos securizar un servidor de produccion al que se  van a conectar clientes que tienen IP's dinamicas a un servicio SFTP levantado en el mismo.

El problema es que no tenemos ni vamos a tener autorizacion para instalar. por ejemplo, un cliente VPN en cada uno de esos clientes a fin de securizar la conexion, por lo que todo el perimetro de seguridad estara en el lado servidor, y mediante iptables deberemos aceptar todo lo que venga a ese servicio.

El servidor del servicio SFTP es bastante limitado, de momento se le ha podido añadir una funcionalidad que mediante una cantidad de intentos de login incorrectos, bloquea dicha IP y la copia a un archivo blacklist de tipo texto.

Por lo que me gustaria conocer las opiniones de la gente para;
1-Securizar el servidor con los recursos disponibles
2-Ideas o consejos para testear el sistema de seguridad a fin de validarla como medianamente robusto

Muchas gracias!
En línea

Mr.Byte

Desconectado Desconectado

Mensajes: 163



Ver Perfil
Re: Ideas para securizar servidor de produccion
« Respuesta #1 en: 25 Agosto 2019, 12:06 pm »

Perdona mi ignorancia, pero no seria posible una llave privada
En línea

Kithai

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Ideas para securizar servidor de produccion
« Respuesta #2 en: 26 Agosto 2019, 10:25 am »

Hola, gracias por la respuesta

Desgraciadamente no podemos usar ssh keys, porqe el servicio esta integrado con una aplicacion web que autentifica usuarios almacenados en BBDD y hashea la contraseña con Shiro, por lo que no podemos usar llaves publicas

Alguna buena idea por ahi?

Gracias!
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Ideas para securizar servidor de produccion
« Respuesta #3 en: 27 Agosto 2019, 05:07 am »

Estás entre la espada y la pared, SSH fue diseñado por defecto para ser seguro pero tienes una aplicación cliente que fue diseñada para ser inseguro. Creo que vas a tener que replantear cambiar tu cliente o utilizar una vpn de punto a punto.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Busco hacker para securizar wordpress
Nivel Web
luisgzafra 0 1,992 Último mensaje 22 Julio 2012, 17:45 pm
por luisgzafra
Ideas para Crear un Servidor Seguro
Seguridad
peib0l 1 2,712 Último mensaje 25 Agosto 2012, 01:23 am
por r32
Lista de consejos para securizar!
Programación General
slyfx 0 1,679 Último mensaje 19 Noviembre 2013, 09:27 am
por slyfx
Herramientas para anonimizar y/o securizar android.
Android
Ori-chan 1 3,220 Último mensaje 21 Diciembre 2014, 17:48 pm
por Rodri_GO
ideas para el siguiente problema solo ideas
Programación C/C++
luis9829 2 2,265 Último mensaje 27 Julio 2017, 09:02 am
por Serapis
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines