LinuxParty
En este tutorial te mostraré cómo instalar pfSense 2.0.1 como una puerta de enlace de Internet con Squid Proxy / filtrando comn SquidGuard. También voy a demostrar que usted tiene que configurar algunas características adicionales como el tráfico de pfSense shapping con Squid. Este tipo de configuración podría ser útil para las personas que deseen establecer puntos de conexión inalámbrica o ciber café Internet café, etc
Requisitos
Este tutorial asume que usted ya tiene un pfSense (versión 2.0.1 Mínimo) la instalación se ejecuta con sus interfaces de red configurados y las reglas básicas de cortafuegos configurados.
Este es un artículo sobre un motor de búsqueda que está diseñado para buscar dispositivos en la red que no están realmente destinados a ser vistos y utilizados por el público en general. Incluye un pool de filtros de dispositivos.
Este artículo es extracto de un blog, al final del mismo viene la fuente original, las imágenes han sido eliminadas por innecesarias, algunos enlaces pertenecen a LinuxParty que pueden hacer referencias a métodos o herramientas, el articulo comienza:
Paralelamente a estos intentos, siempre mantenía mi equipo capturando tráfico WiFi en modo monitor, y analizaba las capturas, además de las que obtenía con Cain + Wireshark. En estas nuevas capturas, obtuve información interesante para el análisis.
Mi vecino/a se conectaba dos o tres veces al día, alrededor de 15 minutos cada sesión. Las páginas webs más visitadas seguían siendo de marujeo, como las comentadas en los párrafos anteriores, pero además habían accesos a las siguientes páginas:
En la siguiente entrada os explicaremos la utilidad y el funcionamiento de un Proxy de red, así como la instalación y configuración de Squid en una maquina Linux.
Un proxy es una programa o dispositivo informático que actúa como intermediario,es decir,una máquina solicita un determinado recurso a una tercera máquina, lo hará a través de una petición una máquina intermedia, lo que conllevará que la tercera máquina no sabrá que la petición proviene originalmente de la primera máquina. La principal utilidad dada a esta máquina intermedia es suportar una seria de utilidades: control de acceso, registro de tráfico,prohibir determinado tipo de tráfico…
El objetivo de este tutorial es configurar una VPN que le permitirá hacer muchas cosas -pero mi objetivo principal se trata de conseguir que esto funcione para permitir que yo y mi amigo (que se encuentra detrás de una red de un cortafuegos en la Universidad) podamos jugar los nuevos juegos que no iban a funcionar sobre Hamachi porque no se encuentran en la misma LAN y requiere una conexión a Internet siempre activa (DRM). Su red también utiliza la modulación del tráfico y bloquea los paquetes UDP, lo que hace imposible los juegos en línea.
Usted necesitará
Los ciberataques están mucho en las noticias últimamente, gracias a algunos hacks muy publicitados y preocupaciones cada vez mayores sobre el malware. Muchos de estos ataques están probablemente respaldados de alguna manera por gobiernos ansiosos de apoderarse de alguna propiedad intelectual, o simplemente de explorar la 'infraestructura de TI' otras naciones. Pero, ¿realmente las naciones tienen derecho a disparar su munición o enviar una bomba contra los ciber-atacantes? ¿puede un gobierno rival apostar por este último método como parte de una acción más grande y hostil? Si un hacker militar, aburrido y agotado por doce horas al día de malware, se considera igualmente como un soldado con un rifle? Ya en 2009, la OTAN Cooperativa de Cyber Centro de Excelencia de Defensa (que también existe bajo las siglas largo OTAN CCD COE) encargó a un panel de expertos elaborar un informe sobre los basamentos de la guerra cibernética. OTAN CCD COE no está financiado por la OTAN, y tampoco es una parte de mando y control que la organización, pero los expertos emitieron un informe no vinculante ( conocido como "El Manual de Tallin sobre el Derecho Internacional aplicable a los Cyber Warfare" ) explorar las ramificaciones de los ciber-ataques, y lo que las naciones focalizadas pueden hacer en respuesta. Es una lectura interesante, y que los expertos sugieren que, en determinadas circunstancias, una nación bajo ataque cibernético puede responder a los atacantes cibernéticos con "fuerza cinética", mientras que la fuerza sea proporcional. ¿Estás de acuerdo? "
Antivirus Live CD es un fork de 4MLinux incluyendo el escáner ClamAV. Está diseñado para los administradores de sistemas que necesitan un LiveCD ligero con antivirus para escáner. Tanto Ethernet (incluyendo Wi-Fi) y acceso telefónico (incluyendo rápidos módems USB) las conexiones a Internet son compatibles, para activar las actualizaciones automáticas de la base de firmas de virus. Todas las particiones se montan automáticamente durante el inicio para que puedan ser escaneadas por ClamAV (los sistemas de archivos soportados son: btrfs, ext2, ext3, ext4, FAT, HFS, HFS +, jfs, Minix, NTFS, ReiserFS y XFS). Las imágenes de Antivirus Live CD son totalmente compatibles con UNetbootin, por que puede utilizarlas para crear fácilmente antivirus en un Live USB
SSH, o Secure Shell, es una herramienta que para los usuarios avanzados no es necesario presentar porque ya conocen de sobra sus bondades: se trata de un protocolo que nos permite realizar conexiones remotas de máxima seguridad y que es utilizado para todo tipo de tareas de mantenimiento. Sin embargo, a pesar de ser muy utilizado y eficiente y prácticamente un estándar de facto, SSH tiene varios aspectos que pueden ser mejora mejorados y la prueba de ello la podemos ver en MOSH.
Kali, la sexta entrega del sistema operativo BackTrack se ha puesto en marcha. La plataforma es una favorita de los hackers y los probadores de penetración y ha sido completamente reconstruido para ser más segura, transparente y personalizable. Metasploit también se ha reconstruido pra ser más estable con un opcional noob-friendly interface. Kali incluso funciona en dispositivos ARM y viene lista para funcionar en Raspberry Pi. La gran novedad es que ha sido empaquetado como un sabor de Debian, en lugar de utilizar sus propios paquetes mágicos.
Cuando redacté este artículo, me vinieron los 7 hábitos para los sysadmin. Pero, fuera los 7 hábitos, realmente tres serán destacables.
Mientras que los hábitos son buenos, a veces las reglas son mejor, especialmente en el mundo sysadmin, que maneja un entorno en producción.
-
Seguridad
- Conexión Segura NFS en Linux, Tunelizar NFS sobre SSH y Configuración de NFS sobre SSH para Mayor Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Millones de teléfonos móviles podrían ser vulnerables a la vigilancia del gobierno chino
- Cómo limitar las conexiones SSH a la red local en Linux
- Los televisores inteligentes son como un «caballo de Troya digital» en los hogares
- Snort para Windows, detección de Intrusos y seguridad.
- Detección de Intrusiones con las herramientas: BASE y Snort.
- El Sistema de Detección de Intrusos: Snort. ( Windows y Linux )
- Configuración con Ejemplos de Snort para Windows, detección de intrusiones
- ¿El gobierno de EE. UU. ignoró la oportunidad de hacer que TikTok fuera más seguro?
- ¿Qué es SSH y cómo se utiliza? Los conceptos básicos de Secure Shell que necesitas saber
- Asegurar memcached del servidor, para evitar amplificar ataques DDoS
- Consejos de Seguridad para Pagos Móviles en España: Protege tus Transacciones con Estos Consejos Prácticos
- 22 herramientas de seguridad de servidores Linux de código abierto en 2023
- 8 hábitos que deben tomar los teletrabajadores altamente seguros