Tag Archives: Seguridad

Configurar Firefox como herramienta para auditorias de seguridad

Esta es una recopilación de extensiones para Firefox útiles para esas auditorias de seguridad que a todos nos gusta hacer a nuestras web’s. Os las agrupo por el tipo de objetivo al que están destinadas:

Obtención de información

  • Whois y localización geográfica.
    • ShowIP : Muestras la IP de la pagina que estamos visitando en la barra de estado. también permite hacer consultas a servicios personalizados por IP o por Hostname algunos de esos servicios son whois, netcraft……
    • Shazou : Permite que el usuario con un solo clic localice geográficamente cualquier web que este visitando.
    • HostIP.info Geolocation : Muestra la información de su localización geográfica usando los datos hostip.info .
    • Active Whois : Obtiene detalles acerca del propietario del sitio y su servidor de hospedaje.
    • Bibirmer Toolbar : Es una extensión con múltiples aplicaciones. Incluye:
      • WhoIs
      • Informes DNS
      • Geolocalizacion
      • Traceroute
      • Ping

Continue reading

Seguridad de tu servidor FTP

Buenas, a continuación os daré algunos consejos para las medidas de seguridad a tomar con un servidor FTP.

  1. Realizar el control de acceso en otro servidor.
  2. Filtrar el trafico entrante al servidor.
  3. Enjaular todas las sesiones (chroot).
  4. No dar acceso a shell validas a no ser que sea estrictamente necesario.
  5. Tener un sistema de detección de intrusos.
  6. Si es posible ejecuta el sistema operativo desde un CD (Instalaciones personalizadas).
  7. Copias de seguridad en condiciones.
  8. Revisar la integridad de los archivos.

Estas medidas son genericas, yo os recomiendo que ademas dediqueis de vez en cuando un rato a curiosear por lso bugs de vuestro servidor, para actualizarlo y proteger los backdoors de cada modelo de servidor.

25 errores comunes de seguridad del correo electronico

Lo primero decir que este articulo es una adaptación al español del original redactado en www.itsecurity.com .

A día de hoy las amenazas para nuestro ordenador van en aumento, ya no solo están los famosos virus que formatean o bloquean tu ordenador o los troyanos que daban acceso a tu ordenador a traves de internet a aquel que supiera donde mirar, ahora conceptos como phising, spam, spyware o malware son cada día mas comunes.

Para evitar que estas amenazas nos inunden el ordenador para recopilar información sobre nosotros, bloquearlo o cualquiera de sus múltiples utilidades, no solo es necesario el tener preparado un sistema de contención (Antivirus y demás limpiadores o barreras), hay que ser precavido con el uso que hacemos de nuestras conexiones.

Continue reading