Categoría: Seguridad

Fail2Ban: bloquear una IP permanentemente

Ya hemos hablado en otras ocasiones de Fail2Ban, pero por si no lo conozcais todavía, Fail2Ban es una herramienta muy útil y fácil de usar que permite bloquear direcciones IP cuando alguién o algo está intentando acceder a algún servicio de tu servidor mediante un ataque de fuerza bruta. Supongamos que no quieres aplicar un…


Cómo robar claves criptográficas con tan solo tocar un portátil

Fuente: http://cyberintelligence.in/steal-encryption-keys-touch-over-laptop/ Las películas de ciencia ficción han entretenido al público en gran medida, y sus ideas han sido siempre una cuestión de adaptación en la vida real. Al igual que en una película de ciencia ficción, tocar un ordenador portátil puede ser suficiente para robar claves criptográficas utilizadas para proteger los datos almacenados en…


Privacidad: No te engañes, no puedes vivir de incógnito en la red

En la misma vida real es muy difícil mantener un secreto. Y es peor aún cuando de actividades en línea se trata. Realmente crees que alguna vez puedes esconder tu identidad? Hay varias herramientas a disposición y la forma como navega en la red también ayuda, pero es casi imposible que tus actividades en línea…


Yahoo se suma a Google y permitirá la encriptación de correos electrónicos

Yahoo permitirá la encriptación de correo electrónico Yahoo anunció que seguirá los pasos de su competidor Google y permitirá la encriptación de correos electrónicos que envíen sus usuarios. Esto se realizará de manera que solo el emisor y el receptor puedan leer el contenido, informa Wall Street Journal. La compañía permitirá enviar correos electrónicos con un…


Cómo verificar ataques DDOS con el comando netstat en Linux

Que tu servidor funcione lento puede deberse a muchas razones, desde malas configuraciones, scripts o hardware poco fiable – pero a veces puede ser debido a que alguien o algo está inunando el servidor con tráfico conocido como ataque DoS (Denial of Service) o DDoS (Distributed Denial of Service) El ataque por denegación de servicio…


Secretos oscuros de Facebook: ¿qué hace la red social a sus espaldas?

En los últimos meses Facebook ha estado penetrando en el negocio publicitario a nivel digital. Le ayudan los datos de los usuarios, recopilados en muchos casos sin que estos lo supieran, lo que podría suponer un peligro real para ellos….


Bloquear IPs reincidentes permanentemente con fail2ban

iptables -I fail2ban-<Hay un sistema integrado en fail2ban para comprobar el log predeterminado y luego poner en marcha una prohibición más extensa sobre la base de los intentos registrados. El problema con este enfoque es que los logs giran y en ocaseiones son eliminados. Aunque fail2ban buscará a través de logs archivados es obvio que…


Linux Distro: Tails – Nunca puedes ser «demasiado» paranoico

Tails es una distro linux live media diseñada para arrancar en un entorno de escritorio altamente seguro. Tails es diferente a otras distros porque está dirigido a la intimidad consciente del “usuario normal” en lugar de a los trabajadores del gobierno….


w00tw00t.at.ISC.SANS.DFind:) Tu servidor está bajo ataque

Cualquiera que tenga una ip en internet está expuesto a ataques, algo muy común es ver este tipo de entradas en los logs de apache. client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:) Alguién o algo está intentando encontrar una vulnerabilidad en tu equipo. Para solucionarlo basta con instalar fail2ban y habilitar los filtros…


Howto: Desbloquear ip de fail2ban

Sencillo: iptables -D fail2ban-SSH -s XXX.XXX.XXX.XXX -j DROP Donde SSH es el servicio que ha banneado (puede ser un asterisco o cualquier otro) y XXX.XXX.XXX.XXX es la dirección IP que necesitamos desbloquear