Etiqueta: Seguridad

Fail2Ban: bloquear una IP permanentemente

Ya hemos hablado en otras ocasiones de Fail2Ban, pero por si no lo conozcais todavía, Fail2Ban es una herramienta muy útil y fácil de usar que permite bloquear direcciones IP cuando alguién o algo está intentando acceder a algún servicio de tu servidor mediante un ataque de fuerza bruta. Supongamos que no quieres aplicar un…


Cómo robar claves criptográficas con tan solo tocar un portátil

Fuente: http://cyberintelligence.in/steal-encryption-keys-touch-over-laptop/ Las películas de ciencia ficción han entretenido al público en gran medida, y sus ideas han sido siempre una cuestión de adaptación en la vida real. Al igual que en una película de ciencia ficción, tocar un ordenador portátil puede ser suficiente para robar claves criptográficas utilizadas para proteger los datos almacenados en…


Secretos oscuros de Facebook: ¿qué hace la red social a sus espaldas?

En los últimos meses Facebook ha estado penetrando en el negocio publicitario a nivel digital. Le ayudan los datos de los usuarios, recopilados en muchos casos sin que estos lo supieran, lo que podría suponer un peligro real para ellos….


Bloquear IPs reincidentes permanentemente con fail2ban

iptables -I fail2ban-<Hay un sistema integrado en fail2ban para comprobar el log predeterminado y luego poner en marcha una prohibición más extensa sobre la base de los intentos registrados. El problema con este enfoque es que los logs giran y en ocaseiones son eliminados. Aunque fail2ban buscará a través de logs archivados es obvio que…


Linux Distro: Tails – Nunca puedes ser «demasiado» paranoico

Tails es una distro linux live media diseñada para arrancar en un entorno de escritorio altamente seguro. Tails es diferente a otras distros porque está dirigido a la intimidad consciente del “usuario normal” en lugar de a los trabajadores del gobierno….


w00tw00t.at.ISC.SANS.DFind:) Tu servidor está bajo ataque

Cualquiera que tenga una ip en internet está expuesto a ataques, algo muy común es ver este tipo de entradas en los logs de apache. client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:) Alguién o algo está intentando encontrar una vulnerabilidad en tu equipo. Para solucionarlo basta con instalar fail2ban y habilitar los filtros…


Linux Iptables: bloquear acceso externo a direcciones IP específicas

Te gustaría bloquear acceso exterior a un host/ip en particular o a un determinado servicio/puerto. La siguiente regla bloqueará cualquier tipo de conexión al exterior para la dirección ip 202.54.1.22 : iptables -A OUTPUT -d 202.54.1.22 -j DROP De esta manera puedes bloquear la dirección ip a un servidor de chat o sitio que tenga contenido peligroso como…