elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 Ir Abajo Respuesta Imprimir
Autor Tema: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?  (Leído 12,972 veces)
Zomkar

Desconectado Desconectado

Mensajes: 180


Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #20 en: 31 Enero 2014, 22:56 pm »

No bueno si nos vamos a esas ningun firewall ni proceso humano sirve realmente sea linux o windows ¿no crees?

Tienes razón que eso te puede suceder sobre cualquier sistema, pero opino que si es open-source y sabes lo suficiente puedes revisar con algo más de comodidad qué hace cada parte del sistema y verificar si la conducta de éste en tu sistema es normal o no, en windows puedes, pero solamente aplicando ingeniería inversa por decirlo así.

En cuanto a los routers, el firewall viene cerrado, cierto. Pero el Upnp viene activado, y el "Upnp oculto" (disculpadme no recuerdo el término tecnico es un UPNP que solo es visible si el dispositivo envia un "paquete mágico") también, sino BitTorrent no funcionaría, ni VoIP, etc..

No es por sembrar la paranoia pero bueno, que yo una vez me puse a cacharrear el router nuevo que me acababa de mandar telefonica, que llevaba una Busybox, y vi que haciendo "/bin/bash COMANDO" por telnet podia acceder a todo el router, y eso un atacante remoto tambien puede hacerlo. Hay más, también vi unos archivos de texto que estaban en la carpeta "PUBLIC" con permisos de lectura para todo el mundo. Busqué en google y salian decenas de ip's...Y evidentemente el usuario password era 1234/1234, y Telnet venía activado para WAN..
Y si eso lo puedo hacer yo, que en el fondo no tengo ni idea, da que pensar...

PS: firewall de winows NUNCA!! con comandos "netsh" se añade la excepcion y listo. De los Antivirus yo recomendaria uno que se actualice automaticamente, dado que es de lo poco que puede parecerme util de un antivirus: tener las bases de datos de malware actualizadas.


« Última modificación: 31 Enero 2014, 23:02 pm por Zomkar » En línea

Platanito Mx


Desconectado Desconectado

Mensajes: 889



Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #21 en: 31 Enero 2014, 23:37 pm »

Tienes razón que eso te puede suceder sobre cualquier sistema, pero opino que si es open-source y sabes lo suficiente puedes revisar con algo más de comodidad qué hace cada parte del sistema y verificar si la conducta de éste en tu sistema es normal o no, en windows puedes, pero solamente aplicando ingeniería inversa por decirlo así.

En cuanto a los routers, el firewall viene cerrado, cierto. Pero el Upnp viene activado, y el "Upnp oculto" (disculpadme no recuerdo el término tecnico es un UPNP que solo es visible si el dispositivo envia un "paquete mágico") también, sino BitTorrent no funcionaría, ni VoIP, etc..

No es por sembrar la paranoia pero bueno, que yo una vez me puse a cacharrear el router nuevo que me acababa de mandar telefonica, que llevaba una Busybox, y vi que haciendo "/bin/bash COMANDO" por telnet podia acceder a todo el router, y eso un atacante remoto tambien puede hacerlo. Hay más, también vi unos archivos de texto que estaban en la carpeta "PUBLIC" con permisos de lectura para todo el mundo. Busqué en google y salian decenas de ip's...Y evidentemente el usuario password era 1234/1234, y Telnet venía activado para WAN..
Y si eso lo puedo hacer yo, que en el fondo no tengo ni idea, da que pensar...

PS: firewall de winows NUNCA!! con comandos "netsh" se añade la excepcion y listo. De los Antivirus yo recomendaria uno que se actualice automaticamente, dado que es de lo poco que puede parecerme util de un antivirus: tener las bases de datos de malware actualizadas.

Hay quienes pueden saber más que uno y encontrar un agujero en lo que tu pidiste haber parametrizado sin necesidad o usando ingenieria inverse

¿Y no es lo mismo que la revisión de los log que te puede arrojar un firewall hecho para plataforma de Microsoft?

Esto si no lo entendí si hilo toda la linea que escribiste


En línea

Zomkar

Desconectado Desconectado

Mensajes: 180


Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #22 en: 1 Febrero 2014, 00:02 am »

En cuanto a que si alguien supera tus conocimientos, siempre puedes estar vendido, estoy totalmente de acuerdo. Incluso aunque sepas más puedes haber descuidado algo.

A lo que voy es que en Linux un proceso se podrá ocultar de un modo similar al de Windows, pero no podrá inyectarse en un proceso del sistema sin que ello pueda detectarse revisando el código completo y probando a ver qué hace el ejecutable/proceso en relación a ese codigo.
Claro que es una tarea immensa y que hay que saber, y que seguro que si sabes, se puede hacer con éxito sobre Windows. Pero bueno, sé que en Windows los exe tienen proteccion Anti-Debug, muchas veces los datos no puedes ver los con un editor hexadecimal porque estan cifrados, y si a eso le sumas que no tienes el codigo, para mi que lo dificulta todo un poco.

Con todo ésto estoy dejando de lado comprobaciones de Checksum y demás, porque aunque desconozco el porqué, algo habrá que impide a éstos mecanismos evitar que los malware se inyecten en procesos de sistema de windows.
En línea

win_7


Desconectado Desconectado

Mensajes: 639


Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #23 en: 1 Febrero 2014, 15:41 pm »

Son compatibles pero durante la instalación te podría marcar un error de compatibilidad; esto lo puedes solucionar desactivanto todas las funciones de zonealamr a excepción del firewall, que realmente es lo que necesitas.

Pero es lioso con los procesos y cosas que salen para permitir y bloquear? es que yo no entiendo de informatica y no estare seguro de las cosas que estare permintiendo y bloqueando... :S

que me recomiendas tener el firewall? como lo tengo que configurar para que este bien protegido? con la configuracion por defecto basta? seguro que es compatible con avast! este cortafuegos y no hay que añadir ninguna excepcion y regla al cortafuegos o avast! para que interectuen y funcionen correctamente entre si?

de donde me lo puedo bajar y que este en español el programa?
« Última modificación: 1 Febrero 2014, 15:49 pm por win_7 » En línea

Platanito Mx


Desconectado Desconectado

Mensajes: 889



Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #24 en: 4 Febrero 2014, 16:53 pm »

Pero es lioso con los procesos y cosas que salen para permitir y bloquear? es que yo no entiendo de informatica y no estare seguro de las cosas que estare permintiendo y bloqueando... :S

que me recomiendas tener el firewall? como lo tengo que configurar para que este bien protegido? con la configuracion por defecto basta? seguro que es compatible con avast! este cortafuegos y no hay que añadir ninguna excepcion y regla al cortafuegos o avast! para que interectuen y funcionen correctamente entre si?

de donde me lo puedo bajar y que este en español el programa?

Es un poco "lioso" el zonealarm, al inicio que salio siempre lo ponia en modo aprendisaje y dependiendo del aviso que me daba bloqueaba o no, en una ocación se me ocurrio bloquear un servicio despues de una actualización y no logre conectarme a las impresoras de red ;-) :silbar: :xD


Platanito Mx, me contestas al mensaje de arriba?

Te refieres a este post?

pero es compatible con avast!?

Te lo conteste aquí:

Son compatibles pero durante la instalación te podría marcar un error de compatibilidad; esto lo puedes solucionar desactivanto todas las funciones de zonealamr a excepción del firewall, que realmente es lo que necesitas.

En línea

win_7


Desconectado Desconectado

Mensajes: 639


Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #25 en: 4 Febrero 2014, 17:12 pm »

Platanito Mx, gracias por responder! Y zone alarm de donde me lo puedo bajar y esta en español?
En línea

Platanito Mx


Desconectado Desconectado

Mensajes: 889



Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #26 en: 4 Febrero 2014, 17:16 pm »

Platanito Mx, gracias por responder! Y zone alarm de donde me lo puedo bajar y esta en español?

ZoneAlarm Free Firewall
En línea

win_7


Desconectado Desconectado

Mensajes: 639


Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #27 en: 4 Febrero 2014, 17:39 pm »

Tengo que desactivar el coratafuegos de windows7 y luego instalar el zone alarm? o automaticamente zone alarm desactiva cualquier cortafuego existente para instalar este? me has dicho que viene el zone alarm con complementos, como navegadore etc, tendre que hacer una instalacion personalizada para ir seleccionado que quiero instalar, en este caso: solo el el cortafuegos zone alarm?
En línea

Platanito Mx


Desconectado Desconectado

Mensajes: 889



Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #28 en: 4 Febrero 2014, 17:49 pm »

Tengo que desactivar el coratafuegos de windows7 y luego instalar el zone alarm? o automaticamente zone alarm desactiva cualquier cortafuego existente para instalar este? me has dicho que viene el zone alarm con complementos, como navegadore etc, tendre que hacer una instalacion personalizada para ir seleccionado que quiero instalar, en este caso: solo el el cortafuegos zone alarm?

Zonealarm te va a decir que tienes activado el firewall de Windows y si lo quieres desactivar, le dices qué sí.

Te recomiendo que lo desactives tu desde un principio.

No recuerdo haber mencionado que tiene un navegador pero desactiva todo a excepción de lo  referente al firewall

En línea

win_7


Desconectado Desconectado

Mensajes: 639


Ver Perfil
Re: Si das tu IP publica y te entra alguien en tu ordenador, como te eneteras?
« Respuesta #29 en: 4 Febrero 2014, 19:53 pm »

ya lo tengo instalado. Cuando lo he instalado me ha preguntado si queria en modo aprendizaje auntomatica o proteccion maxina, he elegido aprendizaje automatica... quiero cambiar y poner maxima proteccion, como lo hago?
En línea

Páginas: 1 2 [3] 4 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines