Categoría: Seguridad

Comprobando regex de Fail2ban

Acabo de encontrar un comando de Fail2ban para comprobar si realmente un filtro en particular creará registros o no en el archivo log. Desde la linea de comandos. fail2ban-regex /ruta/al/archivolog /etc/fail2ban/filter.d/mifiltro.conf regex_a_ignorar Veamos un ejemplo: fail2ban-regex /var/log/secure.log /etc/fail2ban/filter.d/sshd.conf (miNombreDeUsuario|miDireccionIP) Esta es una buena forma de probar si los cambios en los filtros son correctos, en…


Joomla: Por qué los ficheros index.html no proporcionan seguridad

Si alguna vez has desarrollado alguna extensión en Joomla, seguro que te es familiar la regla de index.html, que es la necesidad de poner una fihero index.html «en blanco» en cada uno de los directorios que contengan ficheros PHP. Este hábito está tan arraigada en la mentalidad de los desarrolladores de Joomla que se ha…


10 trucos sobre privacidad que todos deberíamos usar

Por lo que he visto en Facebook, ciertamente a una buena proporción de sus usuarios, no les interesa para nada su privacidad. Y esto muy a pesar que encuestas recientes han demostrado que 7 de cada 10 de ellos, sí les preocupa este hecho. Por sentido común, una vez que ingresas en la red, tus…


Compras seguras en internet

Cada día más personas compramos a través de Internet y comprobamos que es un medio cómodo, seguro y con la mejor relación calidad-precio que podemos encontrar. Es una manera nueva de comprar y como todo lo nuevo, genera dudas y recelos. Para poder realizar Compras seguras en internet os ofrecemos una serie de medidas que…


Cómo utilizar hijackthis

Introducción HijackThis es una herramienta que analiza todos los add-ons, barras de herramientas, plug-ins y demás tipos de extras instalados en tu sistema operativo, permitiéndote que los analices a fondo y eliminando aquellos que no te interesen o que puedan ser malware….


Virus en USB

Cuando hablamos de virus y troyanos que se reproducen o se activan por USB, pueden ser miles, y con sus variantes respectivas, hay uno en particular que esta dando lata y tiene diferentes nombres , pasobir sxs.exe SVOHOST, primero, antes de poner en práctica cualquier consejo que aqui te demos, identifica la amenaza, este troyano…


Script : Iptables firewall

#!/bin/sh ## SCRIPT de IPTABLES – ejemplo del manual de iptables ## Ejemplo de script para firewall entre una red local a internet ## Internet —- eth1 —- Linux (firewall)—– eth0 —— LAN   ## Intentamos cerrar todo puerto innecesario de internet a nuestra ip ## Sin embargo desde nuestra red y linux hacia fuera…


Combofix

Pequeña y potente herramienta para eliminar infecciones producidas por SurfSideKick, QooLogic, Vundo, Look2Me y la combinación de todo el grupo. Además es puesta al día con bastante regularidad. En este artículo os enseñamos cómo usarlo….


Script: Bloquear dirección ip con iptables

En este artículo os presentamos un método para bloquear ips y subnets de forma sencilla, simplemente usando un fichero con la lista de ips y subnets y un script que nos ayudará en la tarea….


Linux Iptables: bloquear acceso externo a direcciones IP específicas

Te gustaría bloquear acceso exterior a un host/ip en particular o a un determinado servicio/puerto. La siguiente regla bloqueará cualquier tipo de conexión al exterior para la dirección ip 202.54.1.22 : iptables -A OUTPUT -d 202.54.1.22 -j DROP De esta manera puedes bloquear la dirección ip a un servidor de chat o sitio que tenga contenido peligroso como…