Inicio / Wikis / Tutoriales / NIST: Recomendaciones y consejos - Aplicaciones y servicios

NIST: Recomendaciones y consejos - Aplicaciones y servicios

Tutorial creado por
19 de Diciembre de 2005
FirewallSeguridad informática

Estas son las reglas que recomiendan para todos los sistemas operativos. En principio son para dentro-a-fuera (INBOUND), que en el TINY -> KERIO son INCOMING. Las reglas creadas seguirán el mismo orden para facilitar su búsqueda. Servicios como TELNET y demás LOS NEGAREMOS. Cuando los utilicemos desmarcaremos la regla (cierto es que disponemos de firma digital de las aplicaciones, pero éstas pueden saltarse a día de hoy, al poderse manipular las *.dll del windows que las identifican -FIREHOLE y demás- ). De ahí que el nuevo KERIO 4 nos interese tanto, al controlar todo lo que se inicia en el sistema.

El tráfico interno (LOOPBACK / LOCALHOST / 127.0.0.1 y demás posibilidades) deberemos especificarlo con mayor detalle. De esta forma evitaremos que traspasen el cortafuegos o simplemente echen abajo la conexión. De ahí que no hiciésemos caso a la regla genérica, especificándola para los navegadores. Como vemos, mejor negar la comunicación al INTERNET EXPLORER, evitando así que otro programa lo substituya y logre comunicarse. Si queremos utilizar su motor, hagámoslo desde las interfaces gratuitas y en castellano: MYIE2, CRAZY BROWSER o AVANT BROWSER.

IMAGEN

Por supuesto, también negaremos las aplicaciones internas del windows que buscan conexión INNECESARIAMENTE (algo que difícilmente podrá el engendro del Windows XP que tan pretenciosamente los de M$ llaman cortafuegos interno, motivo de futuros quebraderos de cabeza de tantos usuarios confiados).

Aunque el NetBIOS (en la web amiga ENLACES DE SEGURIDAD hay un excelente artículo al respecto) ya no lo tengamos permitido en nuestra configuración del W2000 añadimos las reglas específicas como medida de precaución (da igual que sea redundante, no está de más, dada la peligrosidad inherente). El KERIO 4 distingue muy claramente entre la RED LOCAL e INTERNET.

Explicar el uso habitual del protocolo.

IMAGEN

DNS, MAIL, WEB

Los usuarios del X Windows en LINUX deberán crear esa regla.

Como PC casero, deberemos NEGAR que podamos actuar como servidores de nombres, DNS.

Si no somos servidores de correo (THE BAT permite su uso como tal, pero no por defecto) deberemos actuar en consecuencia. Si queremos evitar que tomen el control del gestor podemos introducir un password -alfanumérico, mayúsculas y minúsculas, con caracteres especiales y más de 8 caracteres, se recomienda el uso de mnemotécnicos-. Y los correos debieran incorporar firma digital gracias al GNUPG-WinPT que se integra totalmente. Para firma digital y cifrado fuerte: AQUI. También deberíamos deshabilitar los scripts (ya hemos introducido las extensiones que los permiten en THE BAT!). Aconsejable echar un vistazo a Ataque ¿malintencionado?

Si no tenemos un servidor web, para qué permitirlo.

IMAGEN

OTROS PUERTOS y SERVICIOS

Los primeros puertos hasta el 20 tampoco es aconsejable permitirlos. Unos cuantos puertos son utilizados desde LINUX, no así desde WINDOWS. Especificarlos.

ICMP

Aquí llegamos a la regla que limitará el mal uso que se le está dando a este protocolo, el ICMP (como al potente IRC, OJITO con su uso, y más si se ha de compartir ficheros, que hace muchísimo dejé de utilizar para comunicarme, y tan querido para la ingeniería social; tal vez la alternativa sea un servicio distribuido como FILETOPIA o HOT LINE que abordaremos próximamente).

En la regla antigua teníamos todos los modos ICMP (1-40) NEGADOS en los dos sentidos.

Son muy utilizados para los ataques de Denegación de Servicio, así que especificaremos al máximo. Se requerirá pruebas continuas para verificar su funcionamiento correcto en ADSL y CABLE de diferentes proveedores. Los usuarios de modem analógico lo tienen más fácil (en los tiempos que corren, tener una dirección IP dinámica es casi una bendición, curiosamente, para los usuarios que sólo quieran navegar y leer el correo y nada más, no para usuarios más avanzados).

IMAGEN

Valora este capítulo:
Autor y licencia de 'NIST: Recomendaciones y consejos - Aplicaciones y servicios'
Daexma Extraído de: http://www.nautopia.net

Creative Commons License
Esta obra está bajo una licencia de Creative Commons.
Debe reconocer los créditos de la obra de la manera especificada por el autor o el licenciador.
Este contenido ha sido recopilado por el equipo de Wikilearning. Todo el contenido recopilado se ha obtenido respetando y comunicando en nuestro site la licencia de cada fuente.
Wikilearning tiene permiso expreso por escrito de los autores para publicar los contenidos que ha extraído de otras webs, incluyendo su uso comercial.

Opiniona sobre 'NIST: Recomendaciones y consejos - Aplicaciones y servicios' (0)

Tu nombre debe tener tres caracteres como mínimo.
Es necesario que te des de alta con una cuenta de correo válida.
Es necesario que te des de alta con una cuenta de correo válida.
El contenido del título de tu opinión debe tener tres caracteres como mínimo.
Es obligatorio que selecciones una valoración del recurso.
El contenido del comentario de tu opinión debe tener tres caracteres como mínimo.

Opina sobre este tutorial



* Valoración:
* Nombre:
* Correo electrónico:
* Título:
* Comentario:

Wikis relacionados con 'NIST: Recomendaciones y consejos - Aplicaciones y servicios'

Este documento dió origen a las actuales reglas para el KERIO 2.1.4 que nos han... Más »
Algunos consejos para que hacer tus manualidades con abalorios te resulte más sencillo.
En el desarrollo de proyectos e iniciativas web suele ser frecuente el centrarse en obtener... Más »
Los usuarios son el punto fundamental para el diseño de todo servicio. Los cambios... Más »
Este texto y los siguientes están extraídos del boletín Oxygen3 sobre virus de Panda Software,... Más »
¿Estás seguro de que deseas eliminar este capítulo?