elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Recomendaciones de Seguridad en Servidor y Red
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Recomendaciones de Seguridad en Servidor y Red  (Leído 3,405 veces)
peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.493


freedom


Ver Perfil WWW
Recomendaciones de Seguridad en Servidor y Red
« en: 20 Agosto 2012, 22:52 pm »

Buenas a todos, les quería preguntar, en lo personal que medidas de seguridad pondrían en una red empresarial pequeña y en el servidor principal, medidas que se puedan implementar en la realidad.

Servidor Linux
Red máximo 10 equipos clientes con un AP


En línea

Jenag


Desconectado Desconectado

Mensajes: 968


Conoce a tu enemigo como a tí mismo..


Ver Perfil
Re: Recomendaciones de Seguridad en Servidor y Red
« Respuesta #1 en: 20 Agosto 2012, 23:08 pm »

Iptables / clamav / snort / tor.. :-*


« Última modificación: 20 Agosto 2012, 23:10 pm por Jenag » En línea

Para comentarme algo : Evamr1991@openmailbox.org : Válido para Bots y Robots..
peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.493


freedom


Ver Perfil WWW
Re: Recomendaciones de Seguridad en Servidor y Red
« Respuesta #2 en: 20 Agosto 2012, 23:17 pm »

de momento para los equipos clientes se me a ocurrido:

avira, comodo, las configuraciones de seguridad que ofrece el propio sistema, actualizaciones, cobian bakup, políticas de contraseñas seguras, usuarios limitados , navegador seguro con complementos.

red: crear una red con zona desmilitarizada, openwrt apra el AP, snort, una base de datos con la relacion de las ip´s mac y el empleado, y no se me ocurre que mas para controlar la red.

Servidor: minimizar el software, configuraciones especificas de seguridad para cada servicio, ufw , iptables ..


que se les ocurre que pueda añadir?
En línea

@synthesize
Wiki

Desconectado Desconectado

Mensajes: 640


Another Brick in the Wall


Ver Perfil WWW
Re: Recomendaciones de Seguridad en Servidor y Red
« Respuesta #3 en: 21 Agosto 2012, 00:44 am »

Bien, este tema me gusta mucho. Empecemos de fuera a dentro:

Tras el router principal, coloca un segundo router (El mío me hace de switch y cortafuegos). Los hay baratos e incluso de segunda mano, e incluso buscando en un punto limpio encuentras alguno que funcione.

Entre los routers, un filtro transparente gnu/linux que tenga algunas características chulas como iptables, clamav, y lo importante, si es una red empresarial, algún filtro de contenido (squid+dansguardian es lo mas común) y un DLP (Data Loss Prevention).

Cada equipo, bastaría con casi cualquier software antivirus y cortafuegos de los existentes. En caso de tener tiempo, ganas y dinero, lo ideal sería poner un pequeño servidor entre el filtro que comentaba antes y el switch, que nos haga de directorio activo, servidor ldap o lo que se necesite,.. sobretodo directorio activo si la red es de windows, así podemos aplicar un porrón de directivas.

Con todo esto, te queda una red bastante chula y no demasiado cara y difícil de implementar.

Me despido como Jenag xD  :-*
En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.299



Ver Perfil WWW
Re: Recomendaciones de Seguridad en Servidor y Red
« Respuesta #4 en: 21 Agosto 2012, 02:20 am »

Coincido también en implementar un servidor que gestione las consultas que harán algunos usuarios en la red, como protección. También depende del presupuesto que te otorgue la empresa, puede no ser viable en un principio para su punto de vista.
Si existen conexiones inalambicas entonces tocaría tres cuartos de lo mismo, protegerlo lo mejor posible e informar a los usuarios que utilicen esa red sobre los principales agujeros, como actuar en casos de emails sospechosos, restricción de ciertas páginas, aunque de ésto tambien se encargaría el antivirus y los plugins del navegador.

En la última empresa que estuve, por cierto un caos, errores por todos lados con los pc, tenian la solución de McAffe y un proxy para controlar las conexiones, por cierto me llevé en un pen el source con el ejecutable compilado de un rootkit y al analizarlo no dijo nada de nada, quizás lo hubiese cazado la heurística pero no me dió por probarlo.

No se si te servirá de algo, saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Seguridad en un servidor
Desarrollo Web
Cergath 0 1,887 Último mensaje 3 Julio 2010, 22:39 pm
por Cergath
Seguridad en Servidor « 1 2 »
.NET (C#, VB.NET, ASP)
FCOSTA 12 5,791 Último mensaje 22 Septiembre 2011, 23:55 pm
por FCOSTA
Tresorit, un servidor de almacenamiento que cuida la seguridad
Noticias
wolfbcn 0 1,350 Último mensaje 28 Septiembre 2013, 02:06 am
por wolfbcn
[Buscando recomendaciones] Este servidor lo vale? o cual?
Hardware
t4r0x 2 2,476 Último mensaje 25 Julio 2016, 13:49 pm
por Orubatosu
Recomendaciones a la hora de probar la seguridad de un sitio web en producción
Dudas Generales
Schaiden 5 2,173 Último mensaje 16 Agosto 2019, 03:23 am
por @XSStringManolo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines