Capitulos de este wiki
  1. 1 NIST Technologies
  2. 2 Introducción
  3. 3 Premisas
  4. 4 Configuraciones de redes
  5. 5 Aplicaciones y servicios
  6. 6 Anexo

NIST: Recomendaciones y consejos - Configuraciones de redes

4 - Configuraciones de redes

[editar]
Tutorial creado por Daexma. Extraido de: http://www.nautopia.net
19 de Diciembre de 2005

Tal vez un día alguno deberá administrar un sistema tan complejo como éste. Algunos usuarios avanzados caseros con una red casera quizás tengan un pc con LINUX dedicado a filtrar los paquetes. El uso de las reglas del router para filtrar EXCLUSIVAMENTE no es muy recomendado (se debe emplear otro hardware específico, pero un usuario casero con router ADSL tendrá esa posibilidad).

Los PASSWORDS de todo el hardware implicado DEBEN CAMBIARSE (es habitual dejar las de defecto, algo muy corriente en los usuarios caseros de las diferentes distribuciones LINUX, y trabajar como CLIENTE NO COMO ADMINISTRADOR, comentario válido para W2000).

El gráfico es complejo. DMZ es zona no militarizada, es decir no objeto a vigilancia intensiva. VPN nos permite crear redes virtuales en los que tráfico circula CIFRADO y que nos sirve para proteger el corazón del sistema. Este sistema permite actuar como servidor web y alojamiento, con resolución de nombres DNS. Esta red interna puede estar nuevamente protegida con otros cortafuegos / FIREWALL.

También se dispone de un Sistema de Detección de Intrusos (IDS). El más utilizado es el SNORT, que es por software, no hardware.

Lo habitual en nuestras casas es el tercer nivel de seguridad, con un FIREWALL Interno entre el ISP (PROVEEDOR DE CONEXION: Navegalia, Airtel, Jazztel,..) y nuestro PC (TINY -> KERIO, NORTON, SYGATE, ... ) o red interna (en ese caso es mejor utilizar el WINROUTE -TINY / KERIO interno-, siendo el WINGATE inseguro y el propio del windows, desaconsejable también).

IMAGEN

Los amantes del INTERNET EXPLORER con todo permitido (muy cómodo, eso sí) deberían tener muy en cuenta estas recomendaciones, a la que se ha de añadir el no uso de COOKIES (o especificando el permiso en sólo algunas webs).

IMAGEN

Aquellos que monten un servidor de ficheros (centralizado SERV-U 3.1 de Rhinosoft.com por ejemplo, o distribuido como FILETOPIA) deberían prestarle un poco de atención para no perjudicar a los clientes, además de cambiar los passwords, restringir permisos y acceso a carpetas.

En el gestor de correo THE BAT! podemos especificar estas extensiones en OPCIONES / PREFERENCES / WARNINGS. Además ha de añadirse el *.pdf que ya puede incorporar virus! Se admiten sugerencias.

Los de defecto del gestor:

*.EXE,*.COM,*.BAT,*.CMD,*.VBS,*.PL,*.BAS,*.JS,*.JAVA,*.REG,*.SHS,*.PIF,*.SCR,*.DLL,*.SSH,*.CHM,*.HLP

IMAGEN

Para facilitar el trabajo (copiar y pegar):

*.ade,*.adp,*.bas,*.bat,*.chm,*.cmd,*.com,*.cpl,*.crt,*.dll,*.eml,*.exe,*.hlp,*.hta,*.inf,

*.ins,*.isp,*.js,*.jse,*.lnk,*.mdb,*.mde,*.msc,*.msi,*.msp,*.mst,*.pcd,*.pif,*.pl,*.pot,

*.reg,*.scr,*.sct,*.scx,*.shs,*.url,*.vb,*.vbe,*.vbs,*.wsc,*.wsf*.wsh,*.pdf

Los scripts los deshabilitamos con las herramientas gratuitas:

noscript.exe de SYMANTEC

IMAGEN

script defender de AnalogX (requiere que el Windows Scripting Host esté activado para que funcione!)

IMAGEN

[editar]

Sé el primero en opinar


Tutoriales relacionados con 'NIST: Recomendaciones y consejos'

Este documento dió origen a las actuales reglas para el KERIO 2.1.4 que nos han... Más »
El KERIO 2.1.5 está pensado para usuarios caseros con la posibilidad de tener una pequeña... Más »

Autor y licencia de 'NIST: Recomendaciones y consejos'


Tutorial de Daexma. Extraido de: http://www.nautopia.net CopyLeft
Debe reconocer los créditos de la obra de la manera especificada por el autor o el licenciador.
Este contenido ha sido recopilado por el equipo de Wikilearning. Todo el contenido recopilado se ha obtenido respetando y comunicando en nuestro site la licencia de cada fuente.
Wikilearning tiene permiso expreso por escrito de los autores para publicar los contenidos que ha extraído de otras webs, incluyendo su uso comercial.