|
Monografía de Mononeurona - 26 de Octubre de 2005
|
| SSH (secure shell) es el reemplazo de Telnet y FTP, el problema con estos dos protocolos es que envían las contraseñas y la información en texto plano, de manera que si alguien colocó... |
| Cap 2 |
Instalar SSH
|
| |
Instalar ssh en Debian es muy sencillo: # apt-get install ssh Este paquete instala tanto el servidor (sshd) como el cliente. Elija las opciones por omisión. Al instalarse, SSH creará una llave para identificar al servidor (la //hostkey//). SSH utiliza el puerto 22. Puede configurar el servidor |
| Cap 1 |
SSH (secure shell
|
| |
SSH (secure shell) es el reemplazo de Telnet y FTP, el problema con estos dos protocolos es que envían las contraseñas y la información en texto plano, de manera que si alguien colocó un sniffer para escuchar el tráfico de nuestra red, es cosa de tiempo para que intercepte nuestro password (incluso |
| Cap 4 |
Confianza entre equipos
|
| |
Mononeurona. Org usando mi cuenta de usuario "httpuser". La cosa es así: Creamos la llave pùblica con el comando keygen- ssh (cuando le pregunte la frase sólo de //enter//):$ ssh -keygen -t dsa ---Generating public/private dsa key pair. ---Enter file in which to save the key (/home/manuel/. ssh /id_dsa):---Created |
|
|
|
Monografía de Carles Pina i Estany - 26 de Noviembre de 2009
|
| Muchos de nosotros nos conectamos frecuentemente a otras máquinas por ssh ; pero cada vez que nos conectamos tenemos que escribir la contraseña. Al final es un lio, lento, contraseñas fáciles para recordarlas,... |
| Cap 1 |
SSH con contraseña pública/privada
|
| |
El procedimiento está probado con Debian Woody, usando el paquete ## ssh ## versión 3. 4p1-1 ([[http://www.openssh.org/ OpenSSH]]). En otras distribuciones puede variar un poco todo, pero básicamente será lo mismo. A la máquina a la cual nos queremos conectar le llamaré //servidor//, y la máquina |
|
|
|
Monografía de Juan Carlos Inostroza - 03 de Marzo de 2006
|
| En la edición anterior, se explicó las bases de Netfilter/IPTables. En esta segunda entrega, se dará a conocer algo de teoría, tablas adicionales y la puesta en marcha de un servidor de Proxy Transparente. |
| Cap 3 |
Mas de IPTables
|
| |
De las cadenas INPUT, OUTPUT.... Una de las utilidades mas prácticas es que se puede crear cadenas de usuario (user chains) para coincidencias mas complejas y ciertamente útiles. Para un ejemplo simple, supongamos que se desea aceptar el tráfico para ssh desde dos hosts y denegar el resto. Se puede |
| Cap 1 |
En el capítulo anterior...
|
| |
anywhere tcp dpt:wwwDROP tcp -- 192. 168.1.1 anywhere tcp dpt: ssh Chain FORWARD (policy ACCEPT)target prot opt source destinationDROP icmp -- anywhere anywhere Chain OUTPUT (policy ACCEPT)target prot opt source |
| Cap 4 |
Firewalling
|
| |
Ambos métodos son simples de entender, muchas veces es solamente aplicable uno de los dos métodos, ya que es más fácil que el otro. Por ejemplo, si se desea permitir la conexión por SSH solamente # iptables -A INPUT -p tcp --dport 22 -j ACCEPT# iptables -P INPUT DROP (Cerrar todo, permitir |
|
|
|
Monografía de Manuel Montoya - 20 de Octubre de 2005
|
| Seguramente usted habrá visto ese capítulo de la serie CSI donde un juvenil y arrogante "hacker" coloca su laptop sobre el escritorio para mostrar sus habilidades con... ¡Windows XP! Pero más allá de los productores... |
| Cap 5 |
Consejos para no ser hackeado
|
| |
Y letras como //caktus90// o //8qwer9//. No uses passwords de palabras que están en el diccionario. No uses un password del sistema para suscribirte a una lísta de correo o un foro. ~1) **No instales Telnet y FTP** Prefiere SSH y un servidor FTP sobre SSL como vsFTP. No permitas accessos remotos del root |
| Cap 3 |
Técnicas de hackeo
|
| |
-sS -sV -P0 www.algoaqui.com
Lo que verá, luego de un minuto de espera, será la lista de los servicios y el programa que los ejecuta (Apache, Qmail, SSH , vsFTP, etcétera). ¿Cómo funciona nmap? , bueno, es como si arrojara piedritas a las ventanas de una casa para ver quién se asoma y cómo |
| Cap 3 |
Técnicas de hackeo
|
| |
: # nmap -sS -sV -P0 www.algoaqui.com Lo que verá, luego de un minuto de espera, será la lista de los servicios y el programa que los ejecuta (Apache, Qmail, SSH , vsFTP, etcétera). ¿Cómo funciona nmap? , bueno, es como si arrojara piedritas a las ventanas de una casa para ver quién se asoma |
|
|
|
Monografía de Chato - 04 de Enero de 2007
|
| La técnica del onion routing se utiliza para ofrecer un cierto nivel de anonimato en las conecciones por Internet. |
| Cap 1 |
¿Qué es el "onion routing "?
|
| |
Web sin revelar ningún dato que pueda establecer quién navegó por qué sitio. También puede utilizarse para conectarse a otros servicios como mensajería instantánea o incluso para hacer SSH . Notablemente, puede ser usado también para establecer un sitio Web y que nadie pueda saber dónde está |
|
|
|
Monografía de Xabier Barandiaran - 19 de Diciembre de 2005
|
| La construcción tecnológica y la introducción en el imaginario colectivo del ciberespacio (definido por el flujo de información y códigos, la esfera pública, la sociedad del espectáculo y las tecnologías de la información) abre nuevos... |
| Cap 3 |
Activismo digital y telematico
|
| |
De gestión de documentos) para la biblioweb15, han sido producidos por sindominio. Net con software completamente libre. Los recursos de sindominio. Net incluyen listas de correo autogestionadas (también encriptadas), correo vía web, ftp vía web (ámbos con protocolos de seguridad sobre ssh ), gestión |
|
|
|
Monografía de BocaDePez - 16 de Noviembre de 2005
|
| Hay muchas herramientas para mejorar el rendimiento de una conexion Ethernet-ADSL (usando Linux como 'gateway'), y he probado varios. El que mas me gusta, mejores resultados da, y es mas sencillo es dsl_qos_queue (Desarrollado por... |
| Cap 1 |
QoS (Quality of Service / Calidad de Servicio)
|
| |
-OUT -p icmp -j MARK --set-mark 20 # ICMP (ping) - high prio, impress friends---iptables -t mangle -A MYSHAPER-OUT -p udp -j MARK --set-mark 21 # DNS name resolution (small packets)---iptables -t mangle -A MYSHAPER-OUT -p tcp --dport ssh -j MARK --set-mark 22 # secure shell---iptables -t mangle |
|
|
|
Monografía de Rolando Aguilera Salazar - 28 de Febrero de 2006
|
| Después de muchos intentos y viendo que mi FTP SERVER (pure-ftp) funcionaba impeque para anonimos y usuarios del sistema (/home) pero no para mis usuarios virtuales, descubrí el problema y pongo aca TODOS los pasos... |
| Cap 1 |
Instalación
|
| |
Ftpgroup, con shell /etc y con su home directory en /dev/null.N. Del R. : esta medida es para que no tenga una shell por defecto en caso que intenten conectarse ( ssh , etc). chown -R ftpuser /ftp Damos como dueño de nuestro FTP a ftpuser chgrp -R ftpgroup /ftp Damos como grupo de “todo” nuestro |
|
|
|
Monografía de Pedro Jurado Maqueda - 09 de Noviembre de 2005
|
| Con el nombre de escritorio remoto se hace referencia a la posibilidad de acceder al escritorio personal de un usuario sobre un ordenador, desde otra ordenador a distancia, por medio de una conexión de red.... |
| Cap 3 |
Instalación del servidor
|
| |
Una pantalla preguntando por el tipo de claves SSH a utilizar:
NoMachine Keys:
Se utilizarán las claves que vienen por defecto y que hará que a nuestro servidor se pueda conectar cualquier cliente. Muy inseguro si queremos que gente se conecte desde el exterior pero suficiente y más fácil |
| Cap 2 |
¿Qué es Freenx?
|
| |
Una conexión de modem de 56 Kbits. El tráfico del servidor X se comprime y transmie por SSL usando una conexión SSH que puede ser resumida automáticamente en caso de ser interrumpida. Además tiene la ventaja de que el programa guarda una en una caché especial los elementos gráficos ya mostrados (menús |
|
|
|
Monografía de Terence Parr - 02 de Marzo de 2006
|
| Conoce de un modo global la plataforma tremendamente popular y sus sub aplicaciones, conoce Unix. |
| Cap 8 |
Moviendo ficheros entre maquinas y miscellaneus
|
| |
]// ##$ hostname jazz.jguru.com $ rsync -rabz -e ssh -v ‘parrt@livebox.jguru.com:/var/log/jguru/*’ \ /backup/web/logs## rsync suprimirá o truncará los ficheros para asegurarse de que permanecen igual. Esto es malo si borras un fichero por error –eliminará tus archivos de respaldo. Agrega el argumento –suffix |
|
|