<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1424357556218133432</id><updated>2011-04-21T21:06:32.800-07:00</updated><title type='text'>trabajos del area de seguridad</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>36</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-2133141962307025191</id><published>2008-07-01T09:43:00.000-07:00</published><updated>2008-07-01T10:08:40.532-07:00</updated><title type='text'>Vulnerabilidad</title><content type='html'>Analisis de vulnerabilidad del equipo 10.3.19.124 con Nessus.&lt;br /&gt;&lt;br /&gt;SINOPSIS: Es posible obtener el nombre de la red del host remoto.&lt;br /&gt;&lt;br /&gt;DESCRIPCION: El host remoto escucha en el puerto UDP 137 y respuestas a NetBIOS nbtscan&lt;br /&gt;solicitudes. Al enviar un comodín petición es posible obtener la&lt;br /&gt;nombre del sistema remoto y el nombre de su dominio.&lt;br /&gt;&lt;br /&gt;FACTOR DE RIESGO: Ninguno&lt;br /&gt;&lt;br /&gt;PLUGIN DE SALIDA: Los siguientes 6 nombres NetBIOS se han reunido:&lt;br /&gt;&lt;br /&gt;ADMON-01 = Nombre del ordenador&lt;br /&gt;ADMON = Workgroup / Nombre de dominio&lt;br /&gt;ADMON-01 = File Server Service&lt;br /&gt;ADMON = navegador servicio elecciones&lt;br /&gt;ADMON = explorador maestro&lt;br /&gt;__MSBROWSE__ = Master Browser&lt;br /&gt;&lt;br /&gt;El host remoto tiene la siguiente dirección MAC de su adaptador:&lt;br /&gt;00:16:6 f: 66: a3: b6&lt;br /&gt;CVE: CVE-1999-0621&lt;br /&gt;Otras referencias: OSVDB: 13577&lt;br /&gt;&lt;br /&gt;Nessus ID : &lt;a href="http://www.nessus.org/plugins/index.php?view=single&amp;amp;id=10150"&gt;10150&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Traceroute&lt;br /&gt;Para su información, aquí está el traceroute de 10.3.9.132 a 10.3.19.124:&lt;br /&gt;10.3.9.132&lt;br /&gt;10.3.9.129&lt;br /&gt;10.3.19.124&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nessus ID : &lt;a href="http://www.nessus.org/plugins/index.php?view=single&amp;amp;id=10287"&gt;10287&lt;/a&gt;          &lt;a name="10.3.19.124_general/tcp"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div id="result_box" dir="ltr"&gt;TCP HORA&lt;br /&gt;&lt;br /&gt;SINOPSIS: El mando a distancia de servicios TCP implementa de tiempo.&lt;br /&gt;&lt;br /&gt;DESCRIPCION: El host remoto implementa TCP de tiempo, tal como se define en RFC1323.&lt;br /&gt;Un efecto secundario de esta caracteristica es que el tiempo de funcionamiento del mando a distancia acogida a veces puede ser calculada.&lt;br /&gt;&lt;br /&gt;Ver tambien:&lt;br /&gt;&lt;br /&gt;http://www.ietf.org/rfc/rfc1323.txt&lt;br /&gt;&lt;br /&gt;FACTOR DE RIESGO: Ninguno&lt;br /&gt;&lt;br /&gt;Nessus ID : &lt;a href="http://www.nessus.org/plugins/index.php?view=single&amp;amp;id=25220"&gt;25220&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;HOST REMOTO EN EL MISMO FISICO,PERO NO LOGICO DE RED.&lt;br /&gt;&lt;br /&gt;SINOPSIS: La red física está configurada en una forma potencialmente inseguras.&lt;br /&gt;&lt;br /&gt;DESCRIPCION: La máquina remota está en una lógica de red diferentes. Sin embargo, es&lt;br /&gt;en la misma subred física.&lt;br /&gt;&lt;br /&gt;Un atacante se conectan a través de la misma red como su Nessus&lt;br /&gt;escáner se puede reconfigurar en su sistema para forzarlo&lt;br /&gt;pertenecer a la subred del host remoto.&lt;br /&gt;&lt;br /&gt;Esto hace que cualquier filtración entre las dos subredes sea inútil.&lt;br /&gt;&lt;br /&gt;SOLUCION: Use VLANs para separar las diferentes redes lógicas.&lt;br /&gt;&lt;br /&gt;FACTOR DE RIESGOS: Bajo&lt;br /&gt;&lt;br /&gt;PLUGIN DE SALIDA: La dirección MAC de la máquina remota se 00:1 c: b0: 3c: d0: 00&lt;br /&gt;&lt;br /&gt;Nessus ID : &lt;a href="http://www.nessus.org/plugins/index.php?view=single&amp;amp;id=23971"&gt;23971&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-2133141962307025191?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/2133141962307025191/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=2133141962307025191' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2133141962307025191'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2133141962307025191'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/07/vulnerabilidad.html' title='Vulnerabilidad'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-2678768475570825493</id><published>2008-07-01T06:09:00.000-07:00</published><updated>2008-11-12T18:13:38.522-08:00</updated><title type='text'>NESSUS</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_AFfWk8MHYhM/SGouVW43CVI/AAAAAAAAAC0/Jek503lucSk/s1600-h/nessus.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_AFfWk8MHYhM/SGouVW43CVI/AAAAAAAAAC0/Jek503lucSk/s400/nessus.jpg" alt="" id="BLOGGER_PHOTO_ID_5218034062718339410" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Nessus&lt;/b&gt; es un programa de escaneo de vulnerabilidades en diversos &lt;span class="mw-redirect"&gt;sistemas operativos&lt;/span&gt;. Consiste en &lt;i&gt;nessusd&lt;/i&gt;, el &lt;span class="mw-redirect"&gt;daemon&lt;/span&gt; Nessus, que realiza el escaneo en el sistema objetivo, y &lt;i&gt;nessus&lt;/i&gt;, el cliente (basado en consola o gráfico) que muestra el avance y reporte de los escaneos. Desde consola &lt;i&gt;nessus&lt;/i&gt; puede ser programado para hacer escaneos programados con &lt;span class="mw-redirect"&gt;cron&lt;/span&gt;.&lt;/p&gt; &lt;p&gt;En operación normal, &lt;i&gt;nessus&lt;/i&gt; comienza escaneando los puertos con nmap o con su propio escaneador de puertos para buscar puertos abiertos y después intentar varios exploits para atacarlo. Las pruebas de vulnerabilidad, disponibles como una larga lista de plugins, son escritos en &lt;b&gt;NASL&lt;/b&gt; (Nessus Attack Scripting Language, Lenguaje de Scripting de Ataque Nessus), un lenguaje scripting optimizado para interacciones personalizadas en redes.&lt;/p&gt; &lt;p&gt;Opcionalmente, los resultados del escaneo pueden ser exportados en reportes en varios formatos, como texto plano, XML, HTML, y LaTeX. Los resultados también pueden ser guardados en una base de conocimiento para referencia en futuros escaneos de vulnerabilidades.&lt;/p&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-2678768475570825493?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/2678768475570825493/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=2678768475570825493' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2678768475570825493'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2678768475570825493'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/07/nessus.html' title='NESSUS'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_AFfWk8MHYhM/SGouVW43CVI/AAAAAAAAAC0/Jek503lucSk/s72-c/nessus.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-4717842253619336826</id><published>2008-06-24T11:00:00.000-07:00</published><updated>2008-11-12T18:13:38.629-08:00</updated><title type='text'>Ipsec en linux con AH</title><content type='html'>&lt;span style="font-style: italic;"&gt;En esta entrada se explicara como es la configuracion basica del protocolo ipsec en linux.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Primero se debe instalar el paquete ipsec-tools&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#apt-get install ipsec-tools&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;luego se pasa a configurar el archivo de configuracion de ipsec&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico ipsec-tools.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;IPSec en modo AH (autentication Header -Autenticacion de Cabezera)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Este es el archivo de configuracion de ipsec para que funcione con AH en modo transporte&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#                     &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# SAs para AH empleando claves largas de 128 bits&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 10.3.16.81 10.3.16.84 ah 0x200 -A hmac-md5 "daniel-sena";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 10.3.16.84 10.3.16.81 ah 0x300 -A hmac-md5 "daniel-sena";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Políticas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.81 10.3.16.84 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;           ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.84 10.3.16.81 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;           ah/transport//require;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;luego con el comando #setkey -f ipsec-tools.conf se cargara la configuracion del ipsec&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;el mismo archivo se debe configurar el la maquina con la cual se va a comunicar cambiando los parametros de direcciones ip&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEADRdHX2qI/AAAAAAAAADM/VrbM0lOd55w/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEADRdHX2qI/AAAAAAAAADM/VrbM0lOd55w/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5206164767648504482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-4717842253619336826?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/4717842253619336826/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=4717842253619336826' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4717842253619336826'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4717842253619336826'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/ipsec-en-linux-con-ah.html' title='Ipsec en linux con AH'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/SEADRdHX2qI/AAAAAAAAADM/VrbM0lOd55w/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-1082171657998612577</id><published>2008-06-24T10:55:00.000-07:00</published><updated>2008-11-12T18:13:38.839-08:00</updated><title type='text'>Ipsec en linux con ESP</title><content type='html'>&lt;span style="font-style: italic;"&gt;En esta entrada se explicara la configuracion de ipsec en modo esp (Encasulation Security Payload -Encapsulacion Segura de la carga de datos).&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;Este seria el archivo de configuracion de ipsec&lt;br /&gt;&lt;br /&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#                      &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# SAs para ESP empleando claves largas de 192 bits (168 + 24 paridad)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 10.3.16.81 10.3.16.84 esp 0x201 -E 3des-cbc "fuji-orbit-sena2008-1234";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 10.3.16.84 10.3.16.81 esp 0x301 -E 3des-cbc "fuji-orbit-sena2008-1234";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Políticas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.81 10.3.16.84 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;         esp/transport//require;  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#     ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.84 10.3.16.81 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        esp/transport//require;   &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    ah/transport//require;&lt;br /&gt;&lt;br /&gt;Luego con el comando #setkey -f ipsec-tools.conf se cargara la configuracion del ipsec&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;El mismo archivo se debe configurar el la maquina con la cual se va a comunicar cambiando los parametros de direcciones ip&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEAF3NHX2rI/AAAAAAAAADU/--YXr54Beh4/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SEAF3NHX2rI/AAAAAAAAADU/--YXr54Beh4/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5206167615211821746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Y como se muestra el siguiente pantallazo hay se ve el intercambio de datos.&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-1082171657998612577?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/1082171657998612577/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=1082171657998612577' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/1082171657998612577'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/1082171657998612577'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/ipsec-en-linux-con-esp.html' title='Ipsec en linux con ESP'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_q1Y-hiCtm64/SEAF3NHX2rI/AAAAAAAAADU/--YXr54Beh4/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-6319615519707121310</id><published>2008-06-24T10:47:00.000-07:00</published><updated>2008-11-12T18:13:38.927-08:00</updated><title type='text'>Configuracion de Ipsec en linux</title><content type='html'>&lt;span style="font-style: italic;"&gt;Primero instalamos el paquete raccon.&lt;br /&gt;&lt;br /&gt;#apt-get install racoon&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;y nos vamos a configurarlo.&lt;br /&gt;&lt;br /&gt;#cd /etc/racoon&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Aca se definira la llave precompartida que se utilizara en la comunicacion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico psk.txt&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;y esta seria la configurcion final del archivo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# IPv4/v6 addresses&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#10.160.94.3    mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#172.16.1.133   0x12345678&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#194.100.55.1   whatcertificatereally&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#3ffe:501:410:ffff:200:86ff:fe05:80fa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#3ffe:501:410:ffff:210:4bff:fea2:8baa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#foo@kame.net   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;foo.kame.net    hoge&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Direcciones IPv4&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;10.3.16.112      clave precompartida simple&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;10.3.19.10           "daniel-fugi-orbit";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;dany@misena.edu.co Esta es una clave precompartida para una dirección de correo&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;www.spenneberg.net  Esta es una clave precompartida&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Ahora pasamos a configurar el archivo racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;y aca se configuraran los parametros de la comunicacion como los metodos de encriptacion y demas parmetros necesarios para la comunicacion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Este seria la configuracion final del archivo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: This file will not be used if you use racoon-tool(8) to manage your&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# IPsec connections. racoon-tool will process racoon-tool.conf(5) and&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# generate a configuration (/var/lib/racoon/racoon.conf) and use it, instead&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# of this file.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Simple racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Please look in /usr/share/doc/racoon/examples for&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# examples that come with the source.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Please read racoon.conf(5) for details, and alsoread setkey(8).&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Also read the Linux IPSEC Howto up at&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# http://www.ipsec-howto.org/t1.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;path pre_shared_key "/etc/racoon/psk.txt";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#path certificate "/etc/racoon/certs";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;remote 10.3.19.114 {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        exchange_mode main;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        proposal  {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;                encryption_algorithm 3des;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;                hash_algorithm md5;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;                authentication_method pre_shared_key;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;                dh_group modp1024;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        generate_policy off;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;sainfo address 10.3.16.81[any] any address 10.3.19.114[any] any {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        pfs_group modp768;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        encryption_algorithm 3des;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        authentication_algorithm hmac_md5;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        compression_algorithm deflate;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Y por ultimo pasaremos a configurar el archivo de configuracion de ipsec donde solo se tendran el cuentas las bases de datos de las politicas y el modo de comunicacion que se va a usar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# Políticas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.16.81 10.3.19.114 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;         esp/transport//require; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#     ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 10.3.19.114 10.3.16.81 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;        esp/transport//require;  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#    ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Ahora para probar que todo esta bien con los comandos #setkey -f ipsec-tools.conf y #/etc/init.d/racoon restart y si no nos sale ningun problema la comunicacion se hara correctamente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEAt2dHX2sI/AAAAAAAAADc/s70Ms_Y77UQ/s1600-h/racoon.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SEAt2dHX2sI/AAAAAAAAADc/s70Ms_Y77UQ/s320/racoon.png" alt="" id="BLOGGER_PHOTO_ID_5206211582792030914" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-6319615519707121310?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/6319615519707121310/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=6319615519707121310' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6319615519707121310'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6319615519707121310'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/configuracion-de-ipsec-en-linux.html' title='Configuracion de Ipsec en linux'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/SEAt2dHX2sI/AAAAAAAAADc/s70Ms_Y77UQ/s72-c/racoon.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-5349105111457299014</id><published>2008-06-24T10:25:00.000-07:00</published><updated>2008-11-12T18:13:40.177-08:00</updated><title type='text'>Configuracion de ssh</title><content type='html'>Secure Shell o SSH es un &lt;span class="mw-redirect"&gt;protocolo&lt;/span&gt; de &lt;span class="mw-redirect"&gt;red&lt;/span&gt; que permite el intercambio de datos utilizando un canal seguro entre dos ordenadores. Encripta y proporciona confidencialidad e integridad de datos a través de una red insegura, como Internet.&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;(SSh trabaja por el puerto 22 tcp) y una de las herramientas que utiliza ssh para entrar en otros equipos es la aplicacion libre &lt;a href="http://es.wikipedia.org/wiki/Putty"&gt;Putty.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Ahora pasamos a la configuracion de SSH en Linux&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#apt-get install ssh&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SF-i4Pr1-yI/AAAAAAAAAIM/84A4SI45xGY/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SF-i4Pr1-yI/AAAAAAAAAIM/84A4SI45xGY/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5215065980685122338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Ahora pasaremos a la configuracion de ssh en el archivo de configuracion por defecto.&lt;br /&gt;&lt;br /&gt;#pico /etc/ssh/ssh_config&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Ahora veremos algunas opciones del archivo de configuracion estando dentro del archivo  especificaremos en la linea:&lt;br /&gt;port  22  &lt;br /&gt;&lt;br /&gt;Este seria el puerto por defecto por el que funciona ssh pero si queremos lo podemos cambiar por otro puerto&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Luego en la linea &lt;/span&gt;&lt;span style="font-style: italic; font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 100%;"&gt;permitRootLogin que es para permitir el acceso directo al usuario root se recomienda que este en no porque cualquier usuario que se loguee quedara como root y tendra permiso para modificar cualquier cosa dentro de nuestro equipo&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;PermitRootLogin no &lt;/span&gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 100%;"&gt; &lt;span style="font-style: italic;"&gt;La linea x11Forwarding nos da la opcion de permitir o denegar la ejecucion remota de una interface grafica.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;x11Forwarding yes&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Para que nuestro servidor pida una llave al ingresar el ususario debemos descomentar la linea:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;AuthorizedKeysFile  /root/.ssh/authorized_keys&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;Esa ruta es donde van a ir almacenadas las llaves publicas de los usuarios .&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Luego debemos descomentar la linea PasswordAuthentication y cambiar de yes a no esto se hace para que no pida clave sino la llave del usuario&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;PasswordAuthentication yes&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;Despues debemos copiar la llave del usuario que va a ingresar al servidor ssh en la ruta que le dimos en la linea AuthorizedKeysFile&lt;/span&gt;&lt;span style="font-style: italic;"&gt; (la ruta es /root/.ssh/authorized_keys)&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;cp /root/.ssh/id_dsa.pub  /root/.ssh/authorized_keys&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;id_dsa.pub es la llave publica del usuario.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Por ultimo reiniciaremos el servicio&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;/etc/init.d/ssh restart&lt;br /&gt;&lt;br /&gt;Configuracion del cliente SSH&lt;br /&gt;&lt;br /&gt;primero instalaremos el cliente ssh&lt;br /&gt;&lt;br /&gt;#apt-get install openssh-client&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-rzLIbCrI/AAAAAAAAAIc/R5OZMG1zjMw/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-rzLIbCrI/AAAAAAAAAIc/R5OZMG1zjMw/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5215075789168118450" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;Luego crearemos las llaves del usuario con el comando&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#ssh -keygen -t dsa&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a style="font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-tAPNTUhI/AAAAAAAAAIk/sEfHnMPHzuE/s1600-h/Pantallazo-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-tAPNTUhI/AAAAAAAAAIk/sEfHnMPHzuE/s320/Pantallazo-1.png" alt="" id="BLOGGER_PHOTO_ID_5215077113112252946" border="0" /&gt;&lt;/a&gt;&lt;span style="font-style: italic;"&gt;Debemos copiar la llave publica al archivo donde se alojan las llaves que es /root/.ssh/authorized_keys&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 100%;"&gt;&lt;span&gt;&lt;span&gt;cp /root/.ssh/id_dsa.pub  /root/.ssh/authorized_keys&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: 100%;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;Ya podemos provar si la configuracion esta buena accediendo al servidor ssh&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: 100%;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;span&gt;ssh 10.3.8.154&lt;/span&gt; (es la ip del servidor ssh)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: 100%;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a style="font-style: italic;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-39CwLq5I/AAAAAAAAAIs/_wsTN9rckYo/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SF-39CwLq5I/AAAAAAAAAIs/_wsTN9rckYo/s320/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5215089152857189266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 100%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;En esta imagen podemos ver que nos pudimos comunicar al servidor SSH&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;Analisis del trafico ssh&lt;br /&gt;&lt;br /&gt;Acontinuacion veremos como es la conexion ssh cliente servidor&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlFzaF4UoI/AAAAAAAAAQQ/8T4iZh5Kg0Q/s1600-h/analisis1.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlFzaF4UoI/AAAAAAAAAQQ/8T4iZh5Kg0Q/s320/analisis1.jpeg" alt="" id="BLOGGER_PHOTO_ID_5213274793137689218" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El cliente hace una peticion ssh con un SYN al servidor&lt;br /&gt;El servidor le responde con un SYN,ACK&lt;br /&gt;Vuelve a responder el cliente con un ACK&lt;br /&gt;El servidor responde arrojando datos del protocolo y del equipo.&lt;br /&gt;El cliente hace lo mismo, arroja informacion de su equipo y demas.&lt;br /&gt;Luego el cliente inicia el intercambio de llaves del servidor.&lt;br /&gt;El servidor responde con un ACK, y inicia en intercamo de llaves del servidor.&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;Luego establecen un algoritmo de encriptacion, crean unas nuevas llaves para crear el tunel ssh y luego inician una comunicacion encriptada.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlHDwzyt7I/AAAAAAAAAQY/JIlx7Nt07eM/s1600-h/analisis2.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlHDwzyt7I/AAAAAAAAAQY/JIlx7Nt07eM/s320/analisis2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5213276173625374642" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 100%;"&gt;Para finalizar la conexion ssh el cliente le manda una peticion de FIN, ACK al servidor el servidor le responde con otro FIN, ACK y el cliente le confirma con un ACK&lt;/span&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlHdz3OThI/AAAAAAAAAQg/cWtXDG79q4A/s1600-h/analisis3.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_YxZ0ElsyCos/SFlHdz3OThI/AAAAAAAAAQg/cWtXDG79q4A/s320/analisis3.jpeg" alt="" id="BLOGGER_PHOTO_ID_5213276621121670674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;br /&gt;Este documento fue compartido del blog de &lt;a href="http://tareasdeseguridad.blogspot.com"&gt;Cristian Ceballos&lt;/a&gt;.&lt;br /&gt;&lt;/span&gt;&lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-5349105111457299014?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/5349105111457299014/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=5349105111457299014' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/5349105111457299014'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/5349105111457299014'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/configuracion-de-ssh.html' title='Configuracion de ssh'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_q1Y-hiCtm64/SF-i4Pr1-yI/AAAAAAAAAIM/84A4SI45xGY/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-6295989095573900273</id><published>2008-06-16T07:11:00.000-07:00</published><updated>2008-11-12T18:13:42.451-08:00</updated><title type='text'>Creacion de Certificados para Servidor Web en Windows</title><content type='html'>&lt;span style="font-weight: bold;"&gt;En esta entrada se explicara como sera la creacion de un certificado digital para un servidor web en windows 2003 server&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SFERRf21WiI/AAAAAAAAAGk/WqVg8evRoy8/s1600-h/Dibujo1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SFERRf21WiI/AAAAAAAAAGk/WqVg8evRoy8/s320/Dibujo1.bmp" alt="" id="BLOGGER_PHOTO_ID_5210965236151310882" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Primero ingresamos ala consola de administracion de IIS (internet information server) ,y damos click derecho en la opcion sitio web predeterminado y damos click en opciones.&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_q1Y-hiCtm64/SFESOT_ZQFI/AAAAAAAAAGs/dJMZgcAJv2Q/s1600-h/Dibujo2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_q1Y-hiCtm64/SFESOT_ZQFI/AAAAAAAAAGs/dJMZgcAJv2Q/s320/Dibujo2.bmp" alt="" id="BLOGGER_PHOTO_ID_5210966280938012754" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Veremos las opciones del servidor, pero como lo que nos interesa es la creacion del certificado iremos a la pestaña seguridad de directorios.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFES4jaBnEI/AAAAAAAAAG0/aAdVcxdrP_g/s1600-h/Dibujo3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFES4jaBnEI/AAAAAAAAAG0/aAdVcxdrP_g/s320/Dibujo3.bmp" alt="" id="BLOGGER_PHOTO_ID_5210967006630747202" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Aca encontaremos las opciones de la creacion de certificados le damos click en la opcion creacion de certificados.&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFET-AmpjPI/AAAAAAAAAG8/ImrQG75sbxw/s1600-h/Dibujo4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFET-AmpjPI/AAAAAAAAAG8/ImrQG75sbxw/s320/Dibujo4.bmp" alt="" id="BLOGGER_PHOTO_ID_5210968199879298290" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Ya entramos en el asistente para la creacion del nuevo certificado, damos click en siguiente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEUdLH1XzI/AAAAAAAAAHE/r6uFPt55Z3o/s1600-h/Dibujo5.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEUdLH1XzI/AAAAAAAAAHE/r6uFPt55Z3o/s320/Dibujo5.bmp" alt="" id="BLOGGER_PHOTO_ID_5210968735278784306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;En esta opcion nos mostrara varias opciones de certificados pero nosotros escogeremos la opcion crear un  certificado nuevo.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEUz29wOWI/AAAAAAAAAHM/4ll_49Af5Lk/s1600-h/Dibujo6.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEUz29wOWI/AAAAAAAAAHM/4ll_49Af5Lk/s320/Dibujo6.bmp" alt="" id="BLOGGER_PHOTO_ID_5210969125004786018" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Por defecto sale la opcion preparar la peticion ahora para enviarla mas tarde ,y damos click en siguiente&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEVYfpq19I/AAAAAAAAAHU/yF0JKmeevz8/s1600-h/Dibujo7.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEVYfpq19I/AAAAAAAAAHU/yF0JKmeevz8/s320/Dibujo7.bmp" alt="" id="BLOGGER_PHOTO_ID_5210969754401691602" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;En esta opcion le damos el nombre del certificado que vamos a utilizar le podemos dar la longitud del certificado pero dejaremos la que hay por defecto 10024, damos click en siguiente&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEWHQbSVbI/AAAAAAAAAHc/sKpQxZVoLUQ/s1600-h/Dibujo8.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEWHQbSVbI/AAAAAAAAAHc/sKpQxZVoLUQ/s320/Dibujo8.bmp" alt="" id="BLOGGER_PHOTO_ID_5210970557768684978" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;En esta opcion damos el nombre de nuestra organizacion y de nuestra unidad organizativa ,click en siguiente&lt;/span&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEWmXZCqvI/AAAAAAAAAHk/JcNOn2OaKM4/s1600-h/Dibujo9.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_q1Y-hiCtm64/SFEWmXZCqvI/AAAAAAAAAHk/JcNOn2OaKM4/s320/Dibujo9.bmp" alt="" id="BLOGGER_PHOTO_ID_5210971092214262514" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Aca se definira el nombre del servidor dejaremos el que sale por defecto,click en siguiente&lt;/span&gt;.&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEXLiKvoSI/AAAAAAAAAHs/EjgFygp6JoA/s1600-h/Dibujo10.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEXLiKvoSI/AAAAAAAAAHs/EjgFygp6JoA/s320/Dibujo10.bmp" alt="" id="BLOGGER_PHOTO_ID_5210971730762244386" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;En esta opcion le daremos a nuestro certificado las opciones de localizacion eligiendo nuestro pais,estado,ciudad , click en siguiente.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_q1Y-hiCtm64/SFEXzPhMazI/AAAAAAAAAH0/STD7bhUkTVY/s1600-h/Dibujo11.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_q1Y-hiCtm64/SFEXzPhMazI/AAAAAAAAAH0/STD7bhUkTVY/s320/Dibujo11.bmp" alt="" id="BLOGGER_PHOTO_ID_5210972412950899506" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;En esta opcion se le da el nombre al certificado que por defecto sera certreq.txt, click en siguiente&lt;/span&gt;.&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEYeV8EnNI/AAAAAAAAAH8/lzyCPL16JdM/s1600-h/Dibujo12.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEYeV8EnNI/AAAAAAAAAH8/lzyCPL16JdM/s320/Dibujo12.bmp" alt="" id="BLOGGER_PHOTO_ID_5210973153408621778" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Aca nos muestra un resumen de toda la informacion que va a contener el certificado que se va a crear.&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEY4Vd4ldI/AAAAAAAAAIE/dd-oU5NEySw/s1600-h/Dibujo13.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_q1Y-hiCtm64/SFEY4Vd4ldI/AAAAAAAAAIE/dd-oU5NEySw/s320/Dibujo13.bmp" alt="" id="BLOGGER_PHOTO_ID_5210973599958603218" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Ya se a creado un certificado y solo falta enviarlo a la autoridad certificadora para que lo firme y subirlo al servidor web.&lt;br /&gt;&lt;br /&gt;Esto se hizo con la ayuda de &lt;a href="http://orbit-sena.blogspot.com/"&gt;Alexis Cerpa &lt;/a&gt;y &lt;a href="http://tareasdeseguridad.blogspot.com/"&gt;Cristian Ceballos&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-6295989095573900273?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/6295989095573900273/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=6295989095573900273' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6295989095573900273'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6295989095573900273'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/creacion-de-certificados-para-servidor_16.html' title='Creacion de Certificados para Servidor Web en Windows'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_q1Y-hiCtm64/SFERRf21WiI/AAAAAAAAAGk/WqVg8evRoy8/s72-c/Dibujo1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-5028965999539276765</id><published>2008-06-16T07:02:00.000-07:00</published><updated>2008-06-16T07:07:14.636-07:00</updated><title type='text'>Creacion de Certificados para Servidor Web en Linux</title><content type='html'>&lt;p&gt;       &lt;/p&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Generar Certificados De Cliente:  &lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Esta sera la explicacion de la crecion d un certificado para un servidor web (apache),en linux con openssl;El certificado se crea desde el equipo cliente de la siguiente manera &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#$openssl req -x509 -newkey rsa:2048 -keyout cakey.pem -days &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;365 -out cacert.pem&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;Con este comando ademas de generar el certificado tambien generamos las llaves publica y privada del servidor, pero al darle la opcion &lt;/span&gt;&lt;span style="font-style: italic;"&gt;-x509&lt;span style="font-weight: bold;"&gt; le vamos a decir que cree un certificado firmado por nosotros mismos no por la entidad certificadora.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#$openssl req -newkey rsa:2048 -keyout cakey.pem -days &lt;/span&gt;&lt;span style="font-style: italic;"&gt;365 -out cacert.pem&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;con este comando creamos el certificados para que los firme la entidad certificadora&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; y luego para enviar el ertificado ala entidad certificadora como estamos en linux lo haremos por medio de ssh: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#$scp cacert.pem root@[DIR IP de la AC]:/tmp &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;para hacer esto se necesita tener pasword de root, en caso de que no seas el adminisrtador de la entidad certificadora y no tengas contraseña de root por obvias razones puedes pasar tu certificado con otro usuario para esto le dises al administrador de el CA te cree un usuario y lo copias de la siguiente manera &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ejemplo &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;$scp cacert.pem miuser@[aqui la ip de el CA]:/home/miuser &lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;ya solo falta que la CA (entidad certificadora) firme el certificado nos devuelva el certificado ya firmado.&lt;br /&gt;&lt;br /&gt;Esto se hizo con la ayuda de &lt;a href="http://orbit-sena.blogspot.com"&gt;Alexis Cerpa&lt;/a&gt; y &lt;a href="http://tareasdeseguridad.blogspot.com"&gt;Cristian Ceballos&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-5028965999539276765?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/5028965999539276765/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=5028965999539276765' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/5028965999539276765'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/5028965999539276765'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/creacion-de-certificados-para-servidor.html' title='Creacion de Certificados para Servidor Web en Linux'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-3078316062152128670</id><published>2008-06-11T06:18:00.000-07:00</published><updated>2008-06-11T06:25:04.820-07:00</updated><title type='text'>OpenSSL y Servidor web Seguro</title><content type='html'>&lt;p&gt;       &lt;/p&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;En esta entrada mostraremos los pasos para la creacion de un entidad certificadora con OpenSSL y la implementacion de un servidor web seguro.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;lo primero que haremos es intalar OpenSSL &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#apt-get install openssl&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;luego vamos a crear lo siguientes directorios dentro del directorio de openssl /etc/ssl&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/ &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/certs &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/private &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/newcerts &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#mkdir certificadora/crl&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;luego dspues de crear los directorios pasamos a editar  el archivo de configuracion de OpenSSL &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico /etc/ssl/openssl.cnf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;en el archivo de configuracion vamos a editar las siguientes lineas &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;dir = /etc/ssl/certificadora &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;certs = /etc/ssl/certificadora/certs &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;crl_dir = /etc/ssl/certificadora/crl &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;database = /etc/ssl/certificadora/index.txt &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;new_certs_dir = /etc/ssl/certificadora/newcerts &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;certificate = /etc/ssl/certificadora/pub.crt &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;serial = /etc/ssl/certificadora/serial &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;private_key = /etc/ssl/certificadora/private/priv.key &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;default_days = 365 # dias en que caduca el certificado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;en lo anterior le estamos indicando al opensll los directorios don de va a guardar las llaves que se van a crear&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ahora crearemos un certificado que identifique a nuestra entidad certificadora&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#openssl req -nodes -new -keyout midominio.key -out midominio.csr&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;y luego lo firmamos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#openssl ca -out midominio.crt -in midominio.csr&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ya con esto tenemos lista nuestra entidad certificadora y ya podemos firmar los certificados.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ya despues de que el cliente cree su certificado y lo mande a ala autoridad certificador pasamos a firmarlo.y con el certificado firmado ya se podra crear el servidor web seguro.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;este seria el comando con el que se firman los certificados&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#openssl ca -out certificado.crt -in cacert.pem&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;(este seria el nombre del certificado)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;tomara el certificado cacert.pem lo firmara y lo sacara como certificado.crt&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ya despues de haber firmado el certificado pasaremos ala implementacion del servidor web seguro, para hacer esto deves tener tu servidor web montado y funcionando.nosotros lo implementamos en un servidor apache 2.6.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ahora pasamos a modificar un archivo del servidor web apache, agregamos las siguiente lineas al siguiente archivo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#pico /etc/apache2/sites-available/default&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;NameVirtualHost *:443  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;ServerAdmin sgarcia@misena.edu.co  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;DocumentRoot /var/www/  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;SSLEngine on  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;SSLCertificateFile /etc/ssl/certfirmado.crt [ruta del certificado firmado] &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;SSLCertificateKeyFile /etc/ssl/cakey.pem [ruta de la llave privada creada] anteriormente &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;ServerName mypage.mydomain.com  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Options Indexes FollowSymLinks MultiViews  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;AllowOverride None  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Order allow,deny  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;allow from all &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;y luego habilitamos el modulo de apache con ssl &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#a2enmod&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ya con esto estaria funcionando nuestro servidor apache con ssl y nuestra entidad certificadora deberia estar firmando certificados normalmente.&lt;br /&gt;&lt;br /&gt;Esto se hizo con la ayuda de &lt;a href="http://orbit-sena.blogspot.com"&gt;Alexis Cerpa&lt;/a&gt;&lt;a href="http://orbit-sena.blogspot.com"&gt;   &lt;/a&gt;y  &lt;a href="http://tareasdeseguridad.blogspot.com/"&gt; Cristian Ceballos &lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-3078316062152128670?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/3078316062152128670/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=3078316062152128670' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/3078316062152128670'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/3078316062152128670'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/openssl-y-servidor-web-seguro.html' title='OpenSSL y Servidor web Seguro'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-6399772686516924089</id><published>2008-06-09T06:27:00.000-07:00</published><updated>2008-11-12T18:13:42.652-08:00</updated><title type='text'>La información en internet se convertirá en conocimiento clasificado</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_AFfWk8MHYhM/SE0yRJnXr5I/AAAAAAAAACs/x0-OcQ2z-DE/s1600-h/images.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 169px; height: 121px;" src="http://3.bp.blogspot.com/_AFfWk8MHYhM/SE0yRJnXr5I/AAAAAAAAACs/x0-OcQ2z-DE/s400/images.jpg" alt="" id="BLOGGER_PHOTO_ID_5209875614157746066" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Se acabarán las búsquedas en internet que devuelven 70.000 resultados inútiles, los anchos de banda estrechos, la conexión limitada al computador y al móvil. Desaparecerán con la generación Web 3.0. Si la actual Web 2.0 se caracteriza por el auge de las redes sociales, el siguiente paso es alcanzar una internet inteligente, presente en cualquier lugar, que conozca a la persona y se adapte a ella. No hay fecha de entrada y cada investigador tiene su propia visión sobre el futuro de la red, pero coinciden en estos aspectos. Según Tim Berners-Lee, creador de la World Wide Web, la revolución llegará con la Web semántica, que también se incluiría dentro de la Web 3.0. Se trata de convertir la información en conocimiento, ordenar y clasificar los contenidos para que los computadores sean capaces de interpretarlos y tomar decisiones a través del Inteligencia artiuce de datos. Se están desarrollando tecnologías que etiqueten la información con nombres comprensibles entre los dispositivos y programas informáticos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-6399772686516924089?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/6399772686516924089/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=6399772686516924089' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6399772686516924089'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6399772686516924089'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/la-informacin-en-internet-se-convertir.html' title='La información en internet se convertirá en conocimiento clasificado'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_AFfWk8MHYhM/SE0yRJnXr5I/AAAAAAAAACs/x0-OcQ2z-DE/s72-c/images.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-4558105362927151540</id><published>2008-06-09T06:14:00.000-07:00</published><updated>2008-11-12T18:13:42.817-08:00</updated><title type='text'>3COM OFFICE CONNECT VPN FIREWALL</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_AFfWk8MHYhM/SE0uPbLdj2I/AAAAAAAAACk/1jXyfdZJ_qI/s1600-h/product-690609.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_AFfWk8MHYhM/SE0uPbLdj2I/AAAAAAAAACk/1jXyfdZJ_qI/s320/product-690609.jpg" alt="" id="BLOGGER_PHOTO_ID_5209871186466279266" border="0" /&gt;&lt;/a&gt;Mientras que la mayoría de las implementaciones de seguridad no satisfacen los requisitos de seguridad en una conexión VPN, las plataformas de seguridad unificada de 3Com toman un enfoque completo y exclusivo para la seguridad basada en VPN, al ofrecer la posibilidad de rastrear las amenazas dentro de los túneles VPN IPSec.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-4558105362927151540?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/4558105362927151540/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=4558105362927151540' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4558105362927151540'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4558105362927151540'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/3com-office-connect-vpn-firewall.html' title='3COM OFFICE CONNECT VPN FIREWALL'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_AFfWk8MHYhM/SE0uPbLdj2I/AAAAAAAAACk/1jXyfdZJ_qI/s72-c/product-690609.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-8717213069181144831</id><published>2008-06-09T04:56:00.000-07:00</published><updated>2008-11-12T18:13:47.332-08:00</updated><title type='text'>Configuracion del dispositivo vpn firewall</title><content type='html'>1. Para empezar a configurar el dispositivo debemos  insertar el CD, hay nos aparece varias opciones que son las siguientes: usar la guia, entrar y configurar el dispositivo,  instalar adobe reader  y  por ultimo  nos mostrara  la licencia del producto.&lt;br /&gt;&lt;p class="MsoNormal"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SEbODLmQY4I/AAAAAAAAAPw/E8cvD2JegeY/s1600-h/inicio+1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SEbODLmQY4I/AAAAAAAAAPw/E8cvD2JegeY/s400/inicio+1.bmp" alt="" id="BLOGGER_PHOTO_ID_5208076573148734338" border="0" /&gt; &lt;/a&gt;&lt;br /&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;2. Como vamos a configurar el dispositivo escogemos la opcion dos inmediatamente nos muestra un asistente que nos permite ingresar al dispositivo, en este cuadro nos muestra la interfaz donde estamos conectados.&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SEbODLmQY5I/AAAAAAAAAP4/58yQBaHNx-Q/s1600-h/inicio+2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SEbODLmQY5I/AAAAAAAAAP4/58yQBaHNx-Q/s400/inicio+2.bmp" alt="" id="BLOGGER_PHOTO_ID_5208076573148734354" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;3.  En este cuadro nos&lt;span style=""&gt;  &lt;/span&gt;mostrara la ip de nuestro dispositivo el nombre el código y el serial.&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEbOC7mQY3I/AAAAAAAAAPo/pPLldwaKrJ4/s1600-h/inicio3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEbOC7mQY3I/AAAAAAAAAPo/pPLldwaKrJ4/s400/inicio3.bmp" alt="" id="BLOGGER_PHOTO_ID_5208076568853767026" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;4. En el siguiente cuadro nos mostrara que la conexion esta perfectamente y al darle finalizar nos abre un navegador y nos manda de inmediatamente al dispositivo.&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SEbODbmQY6I/AAAAAAAAAQA/ABiw_VUPXhY/s1600-h/inicio+4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SEbODbmQY6I/AAAAAAAAAQA/ABiw_VUPXhY/s400/inicio+4.bmp" alt="" id="BLOGGER_PHOTO_ID_5208076577443701666" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;5. Cuando ya estemos dentro del dispositivo nos mostrara un mensaje, igualmente veremos un menu a nuestra izquierda con varias pestañas, la primera pestaña nos muestra el mensaje y la version del dispositivo, la segunda pestaña dice password que nos dara la opcion de cambiarla, pero lo mas recomendable es que no la cambiemos y dejemos la que aparece por defecto para que asi todos podamos ingresar al dispositivo y fuera de esto todavía no sabemos como resetear la contraseña en caso de olvido y la ultima pestaña nos deja iniciar un asistente para la configuracion de la vpn firewall.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEVF9LmQYaI/AAAAAAAAAMA/94zfap1XBZc/s1600-h/pantallaso+1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEVF9LmQYaI/AAAAAAAAAMA/94zfap1XBZc/s400/pantallaso+1.bmp" alt="" id="BLOGGER_PHOTO_ID_5207645461511430562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;6. En el segundo menú nos aparecerá los parámetros para la configuración del dispositivo para así poder dar conexión de Internet a los usuarios.&lt;o:p&gt;&lt;/o:p&gt; Primero que todo si hay un dhcp en la red tendremos que escoger en el primer menú contextual la opción dirección IP dinámica (dynamic IP address) y luego le damos refresh para que nos asigne una dirección IP después especificamos la dirección dns (Primary DNS Address).&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SEVrh7mQYbI/AAAAAAAAAMI/QxjgQz8zpT8/s1600-h/2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SEVrh7mQYbI/AAAAAAAAAMI/QxjgQz8zpT8/s400/2.bmp" alt="" id="BLOGGER_PHOTO_ID_5207686774801850802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;7. En la segunda pestaña  debemos especificar la dirección IP interna del dispositivo que tendrá dentro de nuestra Lan y también le especificamos nuestra IP y la mac y en la opción dhcp Server le damos clic al cuadro para que nuestro dispositivo asigne el rango de dirección IP que le especifiquemos en la parte de abajo.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEVriLmQYcI/AAAAAAAAAMQ/GM6JR-_zvqQ/s1600-h/3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEVriLmQYcI/AAAAAAAAAMQ/GM6JR-_zvqQ/s400/3.bmp" alt="" id="BLOGGER_PHOTO_ID_5207686779096818114" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;8. En la tercera pestaña encontramos las direcciones IP que han sido asignadas por nuestro dispositivo, las mac y los nombres de las maquinas.&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SEVribmQYdI/AAAAAAAAAMY/nYqW76nzDPo/s1600-h/4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SEVribmQYdI/AAAAAAAAAMY/nYqW76nzDPo/s400/4.bmp" alt="" id="BLOGGER_PHOTO_ID_5207686783391785426" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;9. En este menú nos aparece la opción de network address translation y por defecto la opción (NAT Mode: One-to-many NAT (default)) que significa  de una red a varias redes y la dejamos tal como esta.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SEVrirmQYeI/AAAAAAAAAMg/Ev3pBNCQ8cE/s1600-h/5.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SEVrirmQYeI/AAAAAAAAAMg/Ev3pBNCQ8cE/s400/5.bmp" alt="" id="BLOGGER_PHOTO_ID_5207686787686752738" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;10. En esta pestaña especificamos el id de red de la red externa la mac y el gateway.&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SEVri7mQYfI/AAAAAAAAAMo/-2GqOvQRP-g/s1600-h/6.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SEVri7mQYfI/AAAAAAAAAMo/-2GqOvQRP-g/s400/6.bmp" alt="" id="BLOGGER_PHOTO_ID_5207686791981720050" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;11. En esta pestaña encontramos la configuración para el enrutamiento dinámico dentro de &lt;st1:personname productid="la Lan" st="on"&gt;la  Lan&lt;/st1:personname&gt; y la wan.&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEZ867mQYgI/AAAAAAAAAMw/nVVjCIo43Fc/s1600-h/7.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEZ867mQYgI/AAAAAAAAAMw/nVVjCIo43Fc/s400/7.bmp" alt="" id="BLOGGER_PHOTO_ID_5207987370972963330" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;12. En esta pestaña encontramos la opción de habilitar el dns dinámico.&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEZ867mQYhI/AAAAAAAAAM4/_ewquz0fkws/s1600-h/8.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEZ867mQYhI/AAAAAAAAAM4/_ewquz0fkws/s400/8.bmp" alt="" id="BLOGGER_PHOTO_ID_5207987370972963346" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;13. En esta pestaña nos permite administrar el uso de banda ancha y la velocidad de descargar desde a fuera de la red.&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;  &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SEZ87LmQYiI/AAAAAAAAANA/MU8EW9WfBgg/s1600-h/9.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SEZ87LmQYiI/AAAAAAAAANA/MU8EW9WfBgg/s400/9.bmp" alt="" id="BLOGGER_PHOTO_ID_5207987375267930658" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;14. En este menú encontraremos la zona donde mandaremos nuestros servicios, mas conocida como &lt;st1:personname productid="la DMZ" st="on"&gt;la  DMZ&lt;/st1:personname&gt; solo tenemos que poner &lt;st1:personname productid="la IP" st="on"&gt;la IP&lt;/st1:personname&gt; donde tengamos montado nuestro &lt;span style=""&gt; &lt;/span&gt;servicio ya sea DNS, FTP, WEB, E.T.C&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SEZ87LmQYjI/AAAAAAAAANI/VF27PqEK6p4/s1600-h/10.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SEZ87LmQYjI/AAAAAAAAANI/VF27PqEK6p4/s400/10.bmp" alt="" id="BLOGGER_PHOTO_ID_5207987375267930674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;15. En esta pestaña encontraremos la opción de controlar el acceso a Internet y los servicios habilitados para los usuarios.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SEZ87bmQYkI/AAAAAAAAANQ/4gTkQg3COhg/s1600-h/11.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SEZ87bmQYkI/AAAAAAAAANQ/4gTkQg3COhg/s400/11.bmp" alt="" id="BLOGGER_PHOTO_ID_5207987379562897986" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;16. En esta pestaña encontramos la opción de autorizar las aplicaciones especiales por puertos.&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SEaW5LmQYlI/AAAAAAAAANY/F2bFyD6epKg/s1600-h/12.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SEaW5LmQYlI/AAAAAAAAANY/F2bFyD6epKg/s400/12.bmp" alt="" id="BLOGGER_PHOTO_ID_5208015928210514514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;17. En esta pestaña podemos permitir o denegar el ping desde Internet y también nos permite deshabilitar algunos parametros del firewall.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SEaW5rmQYmI/AAAAAAAAANg/TQON1eZwI48/s1600-h/13.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SEaW5rmQYmI/AAAAAAAAANg/TQON1eZwI48/s400/13.bmp" alt="" id="BLOGGER_PHOTO_ID_5208015936800449122" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;18. Esta opcion nos permite habilitar el filtro de contenido para todos los usuarios y también escribir el mensaje que les aparecerá cuando intenten ingresar a estas paginas filtradas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SEkvqntnNsI/AAAAAAAAARQ/RKU4jCfZ7nk/s1600-h/faltaba.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SEkvqntnNsI/AAAAAAAAARQ/RKU4jCfZ7nk/s400/faltaba.bmp" alt="" id="BLOGGER_PHOTO_ID_5208746853291996866" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;19. Esta opcion nos permite colocar las paginas que vamos a filtrar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEaW57mQYoI/AAAAAAAAANw/07mBlhiF6Rs/s1600-h/15.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEaW57mQYoI/AAAAAAAAANw/07mBlhiF6Rs/s400/15.bmp" alt="" id="BLOGGER_PHOTO_ID_5208015941095416450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;20. En esta opcion podemos especificar a cuales equipos les aplicaremos el el filtro de contenido en la red local.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SEaW6LmQYpI/AAAAAAAAAN4/tOm-CSROTOw/s1600-h/16.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SEaW6LmQYpI/AAAAAAAAAN4/tOm-CSROTOw/s400/16.bmp" alt="" id="BLOGGER_PHOTO_ID_5208015945390383762" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;21. En este menú podemos escoger que protocolos vamos a utilizar para la conexion vpn, el protocolo tiene tres protocolos IPSEC, L2TP, PPTP.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SEa5pLmQYqI/AAAAAAAAAOA/wBDNmnruwSQ/s1600-h/17.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SEa5pLmQYqI/AAAAAAAAAOA/wBDNmnruwSQ/s400/17.bmp" alt="" id="BLOGGER_PHOTO_ID_5208054136239579810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;22. En esta opcion nos permite reiniciar el dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SEa5pbmQYrI/AAAAAAAAAOI/IyIR4kdU3S8/s1600-h/18.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SEa5pbmQYrI/AAAAAAAAAOI/IyIR4kdU3S8/s400/18.bmp" alt="" id="BLOGGER_PHOTO_ID_5208054140534547122" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;23. En esta opcion nos permite colocar la hora de nuestro pais.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SEa5pbmQYsI/AAAAAAAAAOQ/D9S01zPAcMg/s1600-h/19.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SEa5pbmQYsI/AAAAAAAAAOQ/D9S01zPAcMg/s400/19.bmp" alt="" id="BLOGGER_PHOTO_ID_5208054140534547138" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;24. En esta opcion podemos ver si la conexion esta correctamente y si el dispositivo esta funcionado, podemos hacer un ping, trace route o una resolucion de nombres.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SEa5prmQYtI/AAAAAAAAAOY/L2i8r4Y4Czc/s1600-h/20.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SEa5prmQYtI/AAAAAAAAAOY/L2i8r4Y4Czc/s400/20.bmp" alt="" id="BLOGGER_PHOTO_ID_5208054144829514450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;25. En esta opcion podemos hacer un backup de toda la configuracion.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEa5p7mQYuI/AAAAAAAAAOg/j9m4WEpzC8s/s1600-h/21.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEa5p7mQYuI/AAAAAAAAAOg/j9m4WEpzC8s/s400/21.bmp" alt="" id="BLOGGER_PHOTO_ID_5208054149124481762" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;26. En esta opcion podemos ver la version del sotware.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SEbAbbmQYvI/AAAAAAAAAOo/MI-lOG5fAKo/s1600-h/22.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SEbAbbmQYvI/AAAAAAAAAOo/MI-lOG5fAKo/s400/22.bmp" alt="" id="BLOGGER_PHOTO_ID_5208061596597773042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;27. En esta opcion nos muestra toda la configuracion del dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SEbAbrmQYwI/AAAAAAAAAOw/t6B3gJDlNtk/s1600-h/23.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SEbAbrmQYwI/AAAAAAAAAOw/t6B3gJDlNtk/s400/23.bmp" alt="" id="BLOGGER_PHOTO_ID_5208061600892740354" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;28. En esta opcion nos muestra toda la tabla de enrutamiento del dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SEbAbrmQYxI/AAAAAAAAAO4/mPBjq4-Ytnw/s1600-h/24.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SEbAbrmQYxI/AAAAAAAAAO4/mPBjq4-Ytnw/s400/24.bmp" alt="" id="BLOGGER_PHOTO_ID_5208061600892740370" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;29. En esta opcion podemos configurar el historial de logs.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEbAb7mQYyI/AAAAAAAAAPA/ThYw44JzXPQ/s1600-h/25.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEbAb7mQYyI/AAAAAAAAAPA/ThYw44JzXPQ/s400/25.bmp" alt="" id="BLOGGER_PHOTO_ID_5208061605187707682" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;30. En esta opcion podemos ver todos los logs.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SEbL5bmQY0I/AAAAAAAAAPQ/3NOYYrCDeTk/s1600-h/logs.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SEbL5bmQY0I/AAAAAAAAAPQ/3NOYYrCDeTk/s400/logs.bmp" alt="" id="BLOGGER_PHOTO_ID_5208074206621754178" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;31. Aca podemos ver un enlace sobre 3com.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEbL57mQY2I/AAAAAAAAAPg/IvRdcBWK3jo/s1600-h/27.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEbL57mQY2I/AAAAAAAAAPg/IvRdcBWK3jo/s400/27.bmp" alt="" id="BLOGGER_PHOTO_ID_5208074215211688802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Estos pantallazos fueron sacados del blog marlon-evidencias.blogspot.com&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEbL57mQY2I/AAAAAAAAAPg/IvRdcBWK3jo/s1600-h/27.bmp"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-8717213069181144831?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/8717213069181144831/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=8717213069181144831' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8717213069181144831'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8717213069181144831'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/configuracion-del-dispositivo-vpn.html' title='Configuracion del dispositivo vpn firewall'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_--u4mjbMiU4/SEbODLmQY4I/AAAAAAAAAPw/E8cvD2JegeY/s72-c/inicio+1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-8531571524276086854</id><published>2008-06-04T04:26:00.000-07:00</published><updated>2008-06-04T04:29:13.875-07:00</updated><title type='text'>Disponibles servicios web de escaneo de vulnerabilidades en claves SSL y SSH</title><content type='html'>&lt;p&gt;Las empresas de certificación que se han ofrecido a comprobar gratis los posibles certificados afectados no han tenido ningún éxito, lo que lleva a pensar que o bien todos los administradores conocen perfectamente el problema y son muy, pero que muy competentes, o bien que aún existen miles de sitios cuya seguridad pende de un hilo.&lt;/p&gt; &lt;p&gt;Por eso, la aparición de páginas web dirigidas a comprobar si las claves &lt;a href="http://serversniff.net/sshreport.php" rel="nofollow"&gt;SSH&lt;/a&gt; o &lt;a href="http://serversniff.net/sslcert.php" rel="nofollow"&gt;SSL&lt;/a&gt; de un sitio están afectadas representa un arma de doble filo, y el hecho de que &lt;em&gt;cualquiera&lt;/em&gt; pueda comprobar con tanta comodidad la fortaleza de las claves de &lt;em&gt;cualquier&lt;/em&gt; sitio sin mediar ningún tipo de autenticación no me permite ser muy optimista.&lt;/p&gt; &lt;p&gt;Un tímido aviso en el sentido de que se imponen severos límites al uso de los scripts para impedir abusos, no parece suficiente.&lt;/p&gt; &lt;p&gt;En cualquier caso no sirve de mucho esconder la cabeza o mirar hacia otro lado. Mejor saber que estas herramientas -y otras similares- existen y además están libremente disponibles.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-8531571524276086854?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/8531571524276086854/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=8531571524276086854' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8531571524276086854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8531571524276086854'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/06/disponibles-servicios-web-de-escaneo-de.html' title='Disponibles servicios web de escaneo de vulnerabilidades en claves SSL y SSH'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-8889206935663553728</id><published>2008-05-28T10:11:00.000-07:00</published><updated>2008-11-12T18:13:47.463-08:00</updated><title type='text'>Mozilla lanza firefox 3.0 RC1 anticipadamente</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_AFfWk8MHYhM/SD7UCJCMENI/AAAAAAAAACc/DUWJ8xRMYHo/s1600-h/mozillatecno.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_AFfWk8MHYhM/SD7UCJCMENI/AAAAAAAAACc/DUWJ8xRMYHo/s320/mozillatecno.jpg" alt="" id="BLOGGER_PHOTO_ID_5205831352536797394" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p style="margin-bottom: 0.49cm;"&gt;Mozilla lanzó el candidato final para Firefox 3.0, llevando al navegador de fuente abierta un paso más cerca de su mayor mejora en cerca de 19 meses.&lt;/p&gt; &lt;p style="margin-top: 0.49cm; margin-bottom: 0.49cm;"&gt;La aparición de Firefox Release Candidate 1 (RC1) llegó antes de lo esperado. Apenas el sábado pasado, el ingeniero en jefe de Mozilla dijo que aunque la compañía había bloqueado el código bajo el RC1, estaba planeando lanzar públicamente el desarrollo “a finales de mayo”. Firefox RC1 ya está disponible par descargarse desde los servidores de Mozilla y también comenzó a ofrecerse como una actualización a los usuarios que corren el Firefox Beta 5, la edición final en beta que despachó hace seis semanas.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-8889206935663553728?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/8889206935663553728/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=8889206935663553728' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8889206935663553728'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8889206935663553728'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/05/mozilla-lanza-firefox-30-rc1.html' title='Mozilla lanza firefox 3.0 RC1 anticipadamente'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_AFfWk8MHYhM/SD7UCJCMENI/AAAAAAAAACc/DUWJ8xRMYHo/s72-c/mozillatecno.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-2841387834542355245</id><published>2008-05-19T08:30:00.000-07:00</published><updated>2008-11-12T18:13:47.762-08:00</updated><title type='text'>IPSEC (Internet Protocol Security)</title><content type='html'>La seguridad del Protocolo de Internet (IPSec) es un marco de estándares abiertos para lograr comunicaciones privadas seguras a través de redes con el Protocolo de Internet (IP) mediante el uso de servicios de seguridad criptográfica. IPSec es la tendencia a largo plazo para las redes seguras. Proporciona una sólida protección contra ataques a redes privadas e Internet mediante la seguridad de extremo a extremo. Los únicos equipos que deben conocer que existe protección con IPSec son el remitente y el receptor de la comunicación. IPSec permite proteger la comunicación entre grupos de trabajo, equipos de redes de área local, clientes y servidores de dominio.&lt;br /&gt;&lt;br /&gt;En IPSEC podemos establecer dos nodos basicos de operacion:&lt;br /&gt;&lt;br /&gt;&lt;h3&gt;&lt;span class="mw-headline"&gt;Modo transporte&lt;/span&gt;&lt;/h3&gt;El enrutamiento permanece intacto, ya que no se modifica ni se cifra la cabecera IP; sin embargo, cuando se utiliza la &lt;a href="http://es.wikipedia.org/wiki/IPsec#Authentication_header_.28AH.29" title=""&gt;cabecera de autenticación&lt;/a&gt; (AH), las direcciones IP no pueden ser &lt;span class="mw-redirect"&gt;traducidas&lt;/span&gt;, ya que eso invalidaría el hash. Las capas de transporte y aplicación están siempre aseguradas por un hash, de forma que no pueden ser modificadas de ninguna manera. El &lt;b&gt;modo transporte&lt;/b&gt; se utiliza para comunicaciones de ordenador a ordenador.&lt;br /&gt;&lt;h3&gt;&lt;span class="mw-headline"&gt;Modo túnel&lt;/span&gt;&lt;/h3&gt;Todo el paquete IP (datos más cabeceras del mensaje) es cifrado o autenticado. Debe ser entonces encapsulado en un nuevo paquete IP para que funcione el enrutamiento. El &lt;b&gt;modo túnel&lt;/b&gt; se utiliza para comunicaciones red a red (túneles seguros entre routers) o comunicaciones ordenador a red u ordenador a ordenador sobre Internet.&lt;br /&gt;&lt;br /&gt;&lt;h3&gt;&lt;span class="mw-headline"&gt;Authentication header (AH)&lt;/span&gt;&lt;/h3&gt;AH está dirigido a garantizar integridad sin conexión y autenticación de los datos de origen de los datagramas IP. Para ello, calcula un Hash Message Authentication Code (&lt;a href="http://es.wikipedia.org/w/index.php?title=HMAC&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="HMAC (aún no redactado)"&gt;HMAC&lt;/a&gt;) a través de algún algoritmo hash operando sobre una clave secreta, el contenido del paquete IP y las partes inmutables del datagrama. Este proceso restringe la posibilidad de emplear &lt;span class="mw-redirect"&gt;NAT&lt;/span&gt;.Por otro lado, AH puede proteger opcionalmente contra ataques de repetición utilizando la técnica de ventana deslizante y descartando paquetes viejos. AH protege la carga útil IP y todos los campos de la cabecera de un datagrama IP excepto los campos mutantes, es decir, aquellos que pueden ser alterados en el tránsito.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_AFfWk8MHYhM/SDGn8CrSZUI/AAAAAAAAACM/kNe_fmcwXkw/s1600-h/ipv6-8.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_AFfWk8MHYhM/SDGn8CrSZUI/AAAAAAAAACM/kNe_fmcwXkw/s320/ipv6-8.png" alt="" id="BLOGGER_PHOTO_ID_5202123694542054722" border="0" /&gt;&lt;/a&gt; &lt;span style="font-weight: bold;"&gt;SIGNIFICADO DE LOS CAMPOS:&lt;br /&gt;&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Next header&lt;/span&gt;: Identifica el protocolo de los datos transferidos.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;Payload length&lt;/span&gt;: Tamaño del paquete AH.&lt;dl&gt;&lt;dt style="font-weight: bold;"&gt;RESERVED:&lt;span style="font-weight: normal;"&gt; Reservado para uso futuro (hasta entonces todo ceros).&lt;/span&gt;&lt;/dt&gt;&lt;dt&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/dt&gt;&lt;dt&gt;&lt;span style="font-weight: bold;"&gt;Security parameters index (SPI): &lt;/span&gt;Indica los parámetros de seguridad que, en combinación con la dirección IP, identifican la asociación de seguridad implementada con este paquete.&lt;/dt&gt;&lt;dt style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/dt&gt;&lt;dt style="font-weight: bold;"&gt;Sequence number: &lt;span style="font-weight: normal;"&gt; Un número siempre creciente, utilizado para evitar ataques de repetición.&lt;/span&gt;&lt;/dt&gt;&lt;dt&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/dt&gt;&lt;dt&gt;&lt;span style="font-weight: bold;"&gt;HMAC&lt;/span&gt;: Contiene el valor de verificación de integridad (ICV) necesario para autenticar el paquete; puede contener relleno.&lt;/dt&gt;&lt;/dl&gt;&lt;br /&gt;&lt;h3&gt;&lt;span class="mw-headline"&gt;Encapsulating Security Payload (ESP)&lt;/span&gt;&lt;/h3&gt;El protocolo ESP proporciona autenticidad de origen, integridad y protección de confidencialidad de un paquete. ESP también soporta configuraciones de sólo cifrado y sólo autenticación, pero utilizar cifrado sin autenticación está altamente desaconsejado porque es inseguro. Al contrario que con AH, la cabecera del paquete IP no está protegida por ESP (aunque en ESP en modo túnel, la protección es proporcionada a todo el paquete IP interno, incluyendo la cabecera interna; la cabecera externa permanece sin proteger).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_AFfWk8MHYhM/SDGqaSrSZVI/AAAAAAAAACU/uw-1OI3JUBg/s1600-h/ipv6-10.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_AFfWk8MHYhM/SDGqaSrSZVI/AAAAAAAAACU/uw-1OI3JUBg/s320/ipv6-10.png" alt="" id="BLOGGER_PHOTO_ID_5202126413256353106" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;SIGNIFICADO DE LOS CAMPOS:&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Security parameters index (SPI)&lt;/span&gt;: Identifica los parametros de seguridad en combinacion con la direccion IP.&lt;br /&gt;&lt;dl&gt;&lt;dt&gt;&lt;span style="font-weight: bold;"&gt;Sequence number:&lt;/span&gt; Un número siempre creciente, utilizado para evitar ataques de repetición.&lt;/dt&gt;&lt;dt&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/dt&gt;&lt;dt&gt;&lt;span style="font-weight: bold;"&gt;Payload data&lt;/span&gt;: Los datos a transferir.&lt;/dt&gt;&lt;dt&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/dt&gt;&lt;dt&gt;&lt;span style="font-weight: bold;"&gt;Padding&lt;/span&gt;: Usado por algunos algoritmos criptográficos para rellenar por completo los bloques.&lt;/dt&gt;&lt;dt&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/dt&gt;&lt;dt&gt;&lt;span style="font-weight: bold;"&gt;Pad length&lt;/span&gt;: Tamaño del relleno en bytes.&lt;/dt&gt;&lt;dt&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/dt&gt;&lt;dt&gt;&lt;span style="font-weight: bold;"&gt;Next header&lt;/span&gt;: Identifica el protocolo de los datos transferidos.&lt;/dt&gt;&lt;dt style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/dt&gt;&lt;dt style="font-weight: bold;"&gt;Authentication data: &lt;span style="font-weight: normal;"&gt;Contiene los datos utilizados para autenticar el paquete.&lt;/span&gt;&lt;/dt&gt;&lt;/dl&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-2841387834542355245?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/2841387834542355245/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=2841387834542355245' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2841387834542355245'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2841387834542355245'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/05/ipsec-internet-protocol-security.html' title='IPSEC (Internet Protocol Security)'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_AFfWk8MHYhM/SDGn8CrSZUI/AAAAAAAAACM/kNe_fmcwXkw/s72-c/ipv6-8.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-5878093320183006895</id><published>2008-05-13T09:13:00.000-07:00</published><updated>2008-05-13T09:33:12.160-07:00</updated><title type='text'>CA (Certification Authority)</title><content type='html'>Una &lt;span style="font-weight: bold;" class="emphasis"&gt;&lt;em&gt;autoridad certificadora&lt;/em&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;es una organización fiable que acepta solicitudes de certificados de entidades, verifica la identidad del solicitante de un certificado antes de su expedición o, en caso de certificados expedidos con la condición de revocados, elimina la revocación de los certificados al comprobar dicha identidad. Los certificados son documentos que recogen ciertos datos de su titular y su &lt;a href="http://es.wikipedia.org/wiki/Clave_p%C3%BAblica" class="mw-redirect" title="Clave pública"&gt;clave pública&lt;/a&gt; y están &lt;a href="http://es.wikipedia.org/wiki/Firma_electr%C3%B3nica" class="mw-redirect" title="Firma electrónica"&gt;firmados electrónicamente&lt;/a&gt; por la &lt;b&gt;Autoridad de Certificación&lt;/b&gt; utilizando su clave privada.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-5878093320183006895?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/5878093320183006895/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=5878093320183006895' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/5878093320183006895'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/5878093320183006895'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/05/ca-certification-authority.html' title='CA (Certification Authority)'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-6269998404462550291</id><published>2008-05-13T08:57:00.000-07:00</published><updated>2008-05-13T08:58:14.520-07:00</updated><title type='text'>Hypertext Transfer Protocol Secure</title><content type='html'>&lt;b&gt;HTTPS&lt;/b&gt;, es un &lt;a href="http://es.wikipedia.org/wiki/Protocolo_de_red" title="Protocolo de red"&gt;protocolo de red&lt;/a&gt; basado en el protocolo &lt;a href="http://es.wikipedia.org/wiki/HTTP" class="mw-redirect" title="HTTP"&gt;HTTP&lt;/a&gt;, destinado a la transferencia segura de datos de &lt;a href="http://es.wikipedia.org/wiki/Hipertexto" title="Hipertexto"&gt;hipertexto&lt;/a&gt;, es decir, es la versión segura de &lt;a href="http://es.wikipedia.org/wiki/HTTP" class="mw-redirect" title="HTTP"&gt;HTTP&lt;/a&gt;. &lt;p&gt;El sistema HTTPS utiliza un cifrado basado en las Secure Socket Layers (&lt;a href="http://es.wikipedia.org/wiki/SSL" title="SSL"&gt;SSL&lt;/a&gt;) para crear un canal cifrado (cuyo nivel de cifrado depende del servidor remoto y del navegador utilizado por el cliente) más apropiado para el tráfico de información sensible que el protocolo HTTP. Cabe mencionar que el uso del protocolo HTTPS no impide que se pueda utilizar HTTP. Es aquí, cuando nuestro navegador nos advertirá sobre la carga de elementos no seguros (HTTP), estando conectados a un entorno seguro (HTTPS).&lt;/p&gt; &lt;p&gt;Los protocolos HTTPS son utilizados por navegadores como: &lt;a href="http://es.wikipedia.org/wiki/Safari_%28navegador%29" title="Safari (navegador)"&gt;Safari&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Internet_Explorer" title="Internet Explorer"&gt;Internet Explorer&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Mozilla_Firefox" title="Mozilla Firefox"&gt;Mozilla Firefox&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Opera_%28navegador%29" title="Opera (navegador)"&gt;Opera&lt;/a&gt;, ... entre otros.&lt;/p&gt; &lt;p&gt;Es utilizado principalmente por entidades bancarias, tiendas en línea, y cualquier tipo de servicio que requiera el envío de datos personales o &lt;a href="http://es.wikipedia.org/wiki/Contrase%C3%B1a" title="Contraseña"&gt;contraseñas&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;El &lt;a href="http://es.wikipedia.org/wiki/Puerto_de_red" title="Puerto de red"&gt;puerto&lt;/a&gt; estándar para este protocolo es el 443.&lt;/p&gt; &lt;p&gt;Para conocer si una &lt;a href="http://es.wikipedia.org/wiki/P%C3%A1gina_web" title="Página web"&gt;página web&lt;/a&gt; que estamos visitando, utiliza el &lt;a href="http://es.wikipedia.org/wiki/Protocolo" title="Protocolo"&gt;protocolo&lt;/a&gt; https y es, por tanto, segura en cuanto a la trasmisión de los datos que estamos transcribiendo, debemos observar si en la barra de direcciones de nuestro navegador, aparece https al comienzo, en lugar de http.&lt;/p&gt; &lt;p&gt;Una vulnerabilidad en internet explorer hace que el párrafo anterior pierda credibilidad. El siguiente enlace demuestra que no siempre es posible identificar un sitio seguro. Ni siquiera podemos estar seguros de que el sitio que estamos visitando sea realmente aquel al que queriamos ir al escribir la direción.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-6269998404462550291?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/6269998404462550291/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=6269998404462550291' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6269998404462550291'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6269998404462550291'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/05/hypertext-transfer-protocol-secure.html' title='Hypertext Transfer Protocol Secure'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-339059054998455868</id><published>2008-05-13T08:50:00.000-07:00</published><updated>2008-05-13T08:54:57.761-07:00</updated><title type='text'>SSL</title><content type='html'>&lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;El protocolo         SSL permite la autenticación de servidores, la codificación         de datos y la integridad de los mensajes. &lt;/span&gt;&lt;/p&gt;       &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Con SSL tanto         en el cliente como en el servidor, sus comunicaciones en Internet serán         transmitidas en formato codificado. De esta manera, puede confiar en que         la información que envíe llegará de manera privada         y no adulterada al servidor que usted especifique. &lt;/span&gt;&lt;/p&gt;       &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Los servidores         seguros suministran la autenticación del servidor empleando certificados         digitales firmados emitidos por organizaciones llamadas "Autoridades         del certificado". &lt;/span&gt;&lt;/p&gt;       &lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Un certificado         digital verifica la conexión entre la clave de un servidor público         y la identificación del servidor.&lt;br /&gt;        Las verificaciones criptográficas, mediante firmas digitales, garantizan         que la información dentro del certificado sea de confianza. &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-339059054998455868?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/339059054998455868/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=339059054998455868' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/339059054998455868'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/339059054998455868'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/05/ssl.html' title='SSL'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-6186024526213815114</id><published>2008-04-28T05:52:00.000-07:00</published><updated>2008-11-12T18:13:47.870-08:00</updated><title type='text'>FLISOL 2008</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_AFfWk8MHYhM/SBXklCN8DfI/AAAAAAAAACE/E90sY5gkmQI/s1600-h/wallpaper-flisol-modelo-01-1024x768.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_AFfWk8MHYhM/SBXklCN8DfI/AAAAAAAAACE/E90sY5gkmQI/s320/wallpaper-flisol-modelo-01-1024x768.jpg" alt="" id="BLOGGER_PHOTO_ID_5194309070143360498" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El dia 26 de abril del 2008 se realizo el evento mas importante del software libre en el parque explora,fue dispuesto al publico de 9 a.m a 5 p.m, en el que asistieron muchas personas de diferenes partes,alli pudimos ver diferentes sitios cada cual con su respectiva labor,explicarle a los visitantes todas las preguntas que tubieran,me dejo impresionado el conocimiento de los expositores sobre el tema del software libre,la capacidad de aclarar dudas y la serenidad frente a los visitantes,tambien pudimos observar y escuchar varias conferencias una de ellas fue OPEN BSD, dirigida por FERNANDO QUINTERO.&lt;br /&gt;&lt;br /&gt;Los espectadores del evento podian llevar sus computadoras para que le instalaran los sistemas operativos que desearan,estoy mas que seguro que toda la gente que asistio a este evento quedo satisfecha de el gran esfuerzo y dedicacion que empeñaron todos los participantes,a todos estos usuarios le quedo muy en claro que es el software libre,espero que cada año el flisol sea mas y mas exitoso.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-6186024526213815114?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/6186024526213815114/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=6186024526213815114' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6186024526213815114'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6186024526213815114'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/04/flisol-2008.html' title='FLISOL 2008'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_AFfWk8MHYhM/SBXklCN8DfI/AAAAAAAAACE/E90sY5gkmQI/s72-c/wallpaper-flisol-modelo-01-1024x768.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-4023161585385216601</id><published>2008-04-16T19:59:00.000-07:00</published><updated>2008-11-12T18:13:48.026-08:00</updated><title type='text'>FIRMAS DIGITALES</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_AFfWk8MHYhM/SAbAcLut46I/AAAAAAAAAB8/KfRosWa25SU/s1600-h/Firma_digital.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5190047211008680866" style="margin: 0px auto 10px; display: block; text-align: center;" alt="" src="http://2.bp.blogspot.com/_AFfWk8MHYhM/SAbAcLut46I/AAAAAAAAAB8/KfRosWa25SU/s320/Firma_digital.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Consiste en la transformación de un mensaje utilizando un sistema de cifrado asimétrico de manera que la persona que posee el mensaje original y la clave pública del firmante, pueda establecer de forma segura, que dicha transformación se efectuó utilizando la clave privada correspondiente a la pública del firmante, y si el mensaje es el original o fue alterado desde su concepción.&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;br /&gt;Las firmas digitales ofrecen algunas ventajas que son:&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;br /&gt;Integridad de la información: la integridad del documento es una protección contra la modificación de los datos en forma intencional o accidental. El emisor protege el documento, incorporándole a ese un valor de control de integridad, que corresponde a un valor único, calculado a partir del contenido del mensaje al momento de su creación. El receptor deberá efectuar el mismo cálculo sobre el documento recibido y comparar el valor calculado con el enviado por el emisor. De coincidir, se concluye que el documento no ha sido modificado durante la transferencia.&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;br /&gt;Autenticidad del origen del mensaje: este aspecto de seguridad protege al receptor del documento, garantizándole que dicho mensaje ha sido generado por la parte identificada en el documento como emisor del mismo, no pudiendo alguna otra entidad suplantar a un usuario del sistema. Esto se logra mediante la inclusión en el documento transmitido de un valor de autenticación (&lt;a href="http://www.monografias.com/trabajos11/infor/infor.shtml"&gt;MAC, Message autentication code&lt;/a&gt;). El valor depende tanto del contenido del documento como de la clave secreta en poder del emisor.&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;br /&gt;No repudio del origen: el no repudio de origen protege al receptor del documento de la negación del emisor de haberlo enviado. Este aspecto de seguridad es más fuerte que los anteriores ya que el emisor no puede negar bajo ninguna circunstancia que ha generado dicho mensaje, transformándose en un medio de prueba inequívoco respecto de la responsabilidad del usuario del sistema.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-4023161585385216601?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/4023161585385216601/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=4023161585385216601' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4023161585385216601'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4023161585385216601'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/04/firmas-digitales.html' title='FIRMAS DIGITALES'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_AFfWk8MHYhM/SAbAcLut46I/AAAAAAAAAB8/KfRosWa25SU/s72-c/Firma_digital.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-7589316516359682954</id><published>2008-04-16T18:54:00.000-07:00</published><updated>2008-04-16T19:40:10.064-07:00</updated><title type='text'>CRIPTOGRAFIA</title><content type='html'>Es un procedimiento que permite asegurar la transmisión de informaciones privadas por las redes públicas desordenándola matemáticamente (encriptándola) de manera que sea ilisible para cualquiera excepto para la persona que posea la "llave" que puede ordenar (desencriptar) la información. Los dos tipos más comunes de criptografía son los de "misma llave" y "llave pública". En la criptografía con la misma llave, un mensaje es encriptado y desencriptado utilizando la misma llave, que se manda en un envío separado. El método de llave pública es más seguro, el cual utiliza un par de llaves diferentes (una pública y una privada) que pueden tener una relación particular entre sí, de manera que un mensaje encriptado con una llave, sólo puede ser desencriptado con la otra y viceversa.&lt;br /&gt;&lt;br /&gt;El descifrado es el proceso inverso que recupera el texto plano a partir del criptograma y la clave. El protocolo criptográfico especifica los detalles de cómo se utilizan los algoritmos y las claves (y otras operaciones primitivas) para conseguir el efecto deseado. El conjunto de protocolos, algoritmos de cifrado, procesos de gestión de claves y actuaciones de los usuarios, en conjunto es lo que constituyen un criptosistema, que es con lo que el usuario final trabaja e interactúa.&lt;br /&gt;&lt;br /&gt;Existen dos grandes grupos de cifras: los algoritmos que utilizan una única clave tanto en el proceso de cifrado como en el de descifrado, y los que utilizan una clave para cifrar mensajes y una clave distinta para descifrarlos. Los primeros se denominan cifras simétricas, de clave simétrica o de clave privada y son la base de los algoritmos de cifrado clásico. Los segundos se denominan cifras asimétricas, de clave asimétrica o de clave pública y forman el núcleo de las técnicas de cifrado modernas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-7589316516359682954?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/7589316516359682954/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=7589316516359682954' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/7589316516359682954'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/7589316516359682954'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/04/criptografia.html' title='CRIPTOGRAFIA'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-2327501711357112418</id><published>2008-04-09T07:57:00.000-07:00</published><updated>2008-04-09T08:15:41.957-07:00</updated><title type='text'>FW BUILDER</title><content type='html'>Firewall Builder es un &lt;a href="http://translate.google.com/translate?hl=es&amp;amp;sl=en&amp;amp;u=http://en.wikipedia.org/wiki/Graphical_user_interface&amp;amp;sa=X&amp;amp;oi=translate&amp;amp;resnum=1&amp;amp;ct=result&amp;amp;prev=/search%3Fq%3Dwikipedia%2Bgui%26hl%3Des%26sa%3DG"&gt;GUI&lt;/a&gt; de configuracion del servidor de seguridad y la herramienta de gestion que soporta iptables  (netfilter),  ipfilter , pf,  ipfw,  cisco PIX (FWSM, ASA) y routers cisco, lista de acceso extendido.  Firewall  Builder  utiliza enfoque  orientado a objetos,  que ayuda a mantener  un administrador  de base de datos  de objetos de red  y  permite  que  la politica  de uso  oriente  y  edite  operaciones simples como drap  y drop.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-2327501711357112418?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/2327501711357112418/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=2327501711357112418' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2327501711357112418'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2327501711357112418'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/04/fw-builder.html' title='FW BUILDER'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-4267546829552860674</id><published>2008-04-07T13:35:00.000-07:00</published><updated>2008-04-07T13:36:26.681-07:00</updated><title type='text'>MIME TYPE</title><content type='html'>MIME (Multipurpose Internet Mail Extensions) es un acrónimo de extensiones multipropósito de correo de internet.&lt;br /&gt;Es un standard que especifica como debe un programa (principalmente correo o navegador web) transferir archivos multimedia (video, audio, imágenes). Mime adjunta un archivo de cabecera a cada archivo, especificando el tipo y el subtipo del contenido del archivo principal. Al utilizar esta informacion tanto el servidor como el navegador pueden manejar y presentar correctamente los datos.&lt;br /&gt;La importancia de los Mime Types es cada vez que el usuario solicita una pagina de internet se abre un diálogo entre nuestro navegador y el servidor. Nuestro navegador pide la página, el servidor antes de enviarla, nos confirma que ese recurso existe, y el tipo de datos que contiene. Esto último, mediante referencia al tipo MIME al que corresponde. Este diálogo, oculto al usuario, es parte de las cabeceras del protocolo HTTP.&lt;br /&gt;Prácticamente todos los mensajes de correo electrónico escritos por el hombre en Internet y una proporción considerable de estos mensajes generados automáticamente son transmitidos en formato MIME a través de &lt;a href="http://es.wikipedia.org/wiki/SMTP"&gt;SMTP&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-4267546829552860674?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/4267546829552860674/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=4267546829552860674' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4267546829552860674'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4267546829552860674'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/04/mime-type.html' title='MIME TYPE'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-2680324375145871472</id><published>2008-04-07T12:55:00.000-07:00</published><updated>2008-11-12T18:13:48.161-08:00</updated><title type='text'>VPN  (RED PRIVADA VIRTUAL)</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_AFfWk8MHYhM/R_qBIfv3sxI/AAAAAAAAABc/irm6XhlSqck/s1600-h/vpn.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_AFfWk8MHYhM/R_qBIfv3sxI/AAAAAAAAABc/irm6XhlSqck/s320/vpn.gif" alt="" id="BLOGGER_PHOTO_ID_5186599903831765778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Es la comunicación entre los dos extremos de la red privada a través de la red pública se hace estableciendo túneles virtuales entre esos dos puntos y usando sistemas de encriptación y autentificación que aseguren la confidencialidad e integridad de los &lt;span style="text-decoration: underline;"&gt;datos&lt;/span&gt; transmitidos a través de esa red pública. Debido al uso de estas redes públicas, generalmente Internet, es necesario prestar  atención a las cuestiones de seguridad para evitar accesos no deseados.&lt;br /&gt;&lt;br /&gt;La tecnología de túneles (Tunneling) es un modo de envío de datos en el que se encapsula un tipo de paquetes de datos dentro del paquete de datos propio de algún protocolo de comunicaciones, y al llegar a su destino, el paquete original es desempaquetado volviendo así a su estado original.&lt;br /&gt;&lt;br /&gt;En el traslado a través de Internet, los paquetes viajan encriptados, por este motivo, las técnicas de autenticación son esenciales para el correcto funcionamiento de las VPNs, ya que se aseguran a emisor y receptor que están intercambiando información con el usuario o dispositivo correcto.&lt;br /&gt;&lt;br /&gt;La autenticación en redes virtuales es similar al sistema de inicio de sesión a través de usuario y contraseña, pero tienes unas necesidades mayores de aseguramiento de validación de identidades.&lt;br /&gt;&lt;br /&gt;La mayoría de los sistemas de autenticación usados en &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;VPN&lt;/a&gt; están basados en sistema de claves compartidas.&lt;br /&gt;&lt;br /&gt;La autenticación se realiza normalmente al inicio de una sesión, y luego, aleatoriamente, durante el transcurso de la sesión, para asegurar que no haya algún tercer participante que se haya podido entrometer en la conversación.&lt;br /&gt;&lt;br /&gt;Todas las VPNs usan algún tipo de tecnología de encriptación, que empaqueta los datos en un paquete seguro para su envío por la red pública.&lt;br /&gt;&lt;br /&gt;La encriptación hay que considerarla tan esencial como la autenticación, ya que permite proteger los datos transportados de poder ser vistos y entendidos en el viaje de un extremo a otro de la conexión.&lt;br /&gt;&lt;br /&gt;Existen dos tipos de técnicas de encriptación que se usan en las VPN: &lt;b&gt;Encriptación de clave secreta&lt;/b&gt;, o privada, y &lt;b&gt;Encriptación de clave pública&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;En la &lt;b&gt;encriptación con clave secreta&lt;/b&gt; se utiliza una contraseña secreta conocida por todos los participantes que van a hacer uso de la información encriptada. La contraseña se utiliza tanto para encriptar como para desencriptar la información. Este tipo de sistema tiene el problema que, al ser compartida por todos los participantes y debe mantenerse secreta, al ser revelada, tiene que ser cambiada y distribuida a los participantes, lo que puede crear problemas de seguridad.&lt;br /&gt;&lt;br /&gt;La &lt;b&gt;encriptación de clave pública&lt;/b&gt; implica la utilización de dos claves, una pública y una secreta. La primera es enviada a los demás participantes. Al encriptar, se usa la clave privada propia y la clave pública del otro participante de la conversación. Al recibir la información, ésta es desencriptada usando su propia clave privada y la pública del generador de la información. La gran desventaja de este tipo de encriptación es que resulta ser más lenta que la de clave secreta.&lt;br /&gt;&lt;br /&gt;En las redes virtuales, la encriptación debe ser realizada en tiempo real, de esta manera, los flujos de información encriptada a través de una red lo son utilizando encriptación de clave secreta con claves que son válidas únicamente para la sesión usada en ese momento.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-2680324375145871472?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/2680324375145871472/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=2680324375145871472' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2680324375145871472'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2680324375145871472'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/04/vpn-red-privada-virtual.html' title='VPN  (RED PRIVADA VIRTUAL)'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_AFfWk8MHYhM/R_qBIfv3sxI/AAAAAAAAABc/irm6XhlSqck/s72-c/vpn.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-2960360712881717277</id><published>2008-04-02T09:35:00.001-07:00</published><updated>2008-04-04T06:17:30.843-07:00</updated><title type='text'>EJERCICIO SQUID</title><content type='html'>1. Crear listas negras (archivos) para bloquear los siguientes contenidos:&lt;br /&gt;&lt;br /&gt;porno&lt;br /&gt;chat&lt;br /&gt;correos&lt;br /&gt;deportes&lt;br /&gt;descargas&lt;br /&gt;juegos&lt;br /&gt;&lt;br /&gt;2. Bloquear a todos los usuarios en la red. la navegacion de los usuarios en las listas negras.&lt;br /&gt;&lt;br /&gt;3. Bloquear a todos los usuarios las descargas y reproduccion de archivos .exe .mp3 .mpg .wav .iso .zip .rar.&lt;br /&gt;&lt;br /&gt;4. La navegacion debe restringirse a horarios locales de lunes a viernes de 8 a.m a 12 m y de 1:00 a 4:30 p.m&lt;br /&gt;&lt;br /&gt;5. Existe un usuario sin ninguna restriccion 10.3.6.208&lt;br /&gt;&lt;br /&gt;6. Los usuarios de la red pueden acceder a paginas de correo gratuito y chat solamente en las horas del almuerzo 12:oo a 1:00 p.m&lt;br /&gt;&lt;br /&gt;7. Configurar un proxy para que trabaje como transparente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http_port 10.3.6.204:3128 transparent&lt;br /&gt;icp_port 0&lt;br /&gt;cache_mem 16 MB&lt;br /&gt;cache_dir ufs /var/spool/squid 100 16 256&lt;br /&gt;cache_peer proxylan.sena.edu.co parent 8080 0 default&lt;br /&gt;#ACL's:&lt;br /&gt;acl all src 0.0.0.0/0.0.0.0&lt;br /&gt;acl redlocal src 10.3.6.128/255.255.255.128&lt;br /&gt;acl user src 10.3.6.248&lt;br /&gt;acl ficheros urlpath_regex -i "/etc/squid/acl/ficheros.acl"&lt;br /&gt;acl porno url_regex "/etc/squid/acl/porno.acl"&lt;br /&gt;acl chat url_regex "/etc/squid/acl/chat_correos.acl"&lt;br /&gt;acl descarga url_regex "/etc/squid/acl/descargas.acl"&lt;br /&gt;acl sitios-web dstdomain "/etc/squid/acl/sitios-web.acl"&lt;br /&gt;acl horario time MTWHF 08:00-12:00&lt;br /&gt;acl horario2 time MTWHF 13:00-16:30&lt;br /&gt;acl almuerzo time MTWHF 12:00-13:00&lt;br /&gt;#permisos&lt;br /&gt;http_access allow user&lt;br /&gt;http_access deny sitios-web&lt;br /&gt;http_access allow redlocal almuerzo sitios-web&lt;br /&gt;http_access deny descarga&lt;br /&gt;http_access deny chat&lt;br /&gt;http_access deny porno&lt;br /&gt;http_access deny ficheros&lt;br /&gt;http_access allow redlocal horario&lt;br /&gt;http_access allow redlocal horario2&lt;br /&gt;http_access deny all&lt;br /&gt;&lt;br /&gt;visible_hostname localhost&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-2960360712881717277?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/2960360712881717277/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=2960360712881717277' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2960360712881717277'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2960360712881717277'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/04/ejercicio-squid.html' title='EJERCICIO SQUID'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-3841007543611572017</id><published>2008-04-02T09:02:00.000-07:00</published><updated>2008-04-02T09:31:59.918-07:00</updated><title type='text'>CLIENTE ISA SERVER</title><content type='html'>El Cliente firewall del Servidor ISA se puede instalar de modo opcional en equipos cliente protegidos por Microsoft ISA Server. El Cliente firewall del Servidor ISA proporciona seguridad mejorada, soporte de la aplicación y control de acceso para los equipos cliente. Proporciona autenticación para las aplicaciones  que usan &lt;a href="http://es.wikipedia.org/wiki/Transmission_Control_Protocol"&gt;TCP&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/User_Datagram_Protocol"&gt;UDP&lt;/a&gt;, es compatible con protocolos secundarios complejos y ofrece información acerca del usuario y la aplicación a los registros del Servidor ISA.&lt;br /&gt;&lt;br /&gt;Cuando un equipo cliente que ejecuta el Cliente firewall del Servidor ISA realiza una solicitud, el destino es evaluado por el software del Cliente firewall y las solicitudes externas se dirigen al equipo del Servidor ISA para su control. No es necesaria una infraestructura de enrutamiento específica. El Cliente firewall envía información acerca del usuario de manera transparente con cada solicitud, lo que le permite crear una directiva de firewall en el equipo del Servidor ISA con reglas que usan las credenciales de autenticación presentadas por el cliente. El Servidor ISA le permite configurar el descubrimiento automático para los equipos del Cliente firewall, usando una entrada  en &lt;a href="http://es.wikipedia.org/wiki/DNS"&gt;DNS&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/DHCP"&gt;DHCP&lt;/a&gt; para obtener la configuración correcta de proxy web de los clientes, dependiendo de su ubicación.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-3841007543611572017?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/3841007543611572017/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=3841007543611572017' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/3841007543611572017'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/3841007543611572017'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/04/cliente-isa-server.html' title='CLIENTE ISA SERVER'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-6581755241379427198</id><published>2008-04-02T07:54:00.000-07:00</published><updated>2008-04-02T08:48:13.137-07:00</updated><title type='text'>ISA SERVER</title><content type='html'>Es un &lt;a title="Cortafuegos (informática)" href="http://es.wikipedia.org/wiki/Cortafuegos_(informÃ¡tica)"&gt;firewall&lt;/a&gt; que analiza el encabezado de los paquetes IP, y analizan la trama de datos en busca de tráfico sospechoso. Adicionalmente, ISA Server es un firewall de red, &lt;a title="Red privada virtual" href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;VPN&lt;/a&gt; y &lt;a title="Caché web" href="http://es.wikipedia.org/wiki/CachÃ©_web"&gt;web cache&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;ISA Server incluye funciones de administración que permiten mejorar, de forma sencilla, la seguridad de la red evitando configuraciones erróneas. Tambien permite importar y eportar la informacion de configuracion, pudiendo guardar los parametros en algun archivo, puede usarse como copia de seguridad, lo mas importante es que puede registrar y generar informes del trafico que se establece entre todos los miembros de una misma empresa. Evita así la necesidad de recopilar la información de log de cada uno de los firewalls y organizarla para producir un informe unificado.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-6581755241379427198?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/6581755241379427198/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=6581755241379427198' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6581755241379427198'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/6581755241379427198'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/04/isa-server.html' title='ISA SERVER'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-7882347606235663407</id><published>2008-03-28T05:21:00.000-07:00</published><updated>2008-03-28T07:48:09.709-07:00</updated><title type='text'>SQUID</title><content type='html'>&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;Squid es un programa de &lt;a href="http://es.wikipedia.org/wiki/Software_libre" title="Software libre"&gt;software libre&lt;/a&gt; que implementa un servidor &lt;a href="http://es.wikipedia.org/wiki/Proxy" title="Proxy"&gt;proxy&lt;/a&gt; y un &lt;a href="http://es.wikipedia.org/wiki/Demonio_%28Inform%C3%A1tica%29" class="mw-redirect" title="Demonio (Informática)"&gt;&lt;i&gt;demonio&lt;/i&gt;&lt;/a&gt; para &lt;a href="http://es.wikipedia.org/wiki/Cach%C3%A9" title="Caché"&gt;caché&lt;/a&gt; de páginas &lt;a href="http://es.wikipedia.org/wiki/Web" class="mw-redirect" title="Web"&gt;web&lt;/a&gt;. Tiene una amplia variedad de utilidades, desde acelerar un &lt;a href="http://es.wikipedia.org/wiki/Servidor_Web" class="mw-redirect" title="Servidor Web"&gt;Servidor Web&lt;/a&gt;, guardando en caché peticiones repetidas a &lt;a href="http://es.wikipedia.org/wiki/DNS" class="mw-redirect" title="DNS"&gt;DNS&lt;/a&gt; y otras búsquedas para un grupo de gente que comparte recursos de la red, hasta caché de web, además de añadir seguridad filtrando el tráfico. Está especialmente diseñado para ejecutarse bajo entornos &lt;a href="http://es.wikipedia.org/wiki/Unix-like" class="mw-redirect" title="Unix-like"&gt;tipo Unix&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Squid tambien ha sido implementado para los siguientes protocolos &lt;a href="http://es.wikipedia.org/wiki/HTTP" class="mw-redirect" title="HTTP"&gt;HTTP&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/FTP" class="mw-redirect" title="FTP"&gt;FTP&lt;/a&gt; ,&lt;a href="http://es.wikipedia.org/wiki/Gopher" title="Gopher"&gt;Gopher&lt;/a&gt;,&lt;a href="http://es.wikipedia.org/wiki/Wais_%28Wide_Area_Information_Servers%29"&gt;WAIS&lt;/a&gt;. Esto Implementa varias modalidades de cifrado como &lt;a href="http://es.wikipedia.org/wiki/TLS" class="mw-redirect" title="TLS"&gt;TLS&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/SSL" title="SSL"&gt;SSL&lt;/a&gt;, y &lt;a href="http://es.wikipedia.org/wiki/HTTPS" title="HTTPS"&gt;HTTPS&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-7882347606235663407?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/7882347606235663407/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=7882347606235663407' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/7882347606235663407'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/7882347606235663407'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/03/squid.html' title='SQUID'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-8483185874389439947</id><published>2008-03-26T09:29:00.000-07:00</published><updated>2008-03-26T09:34:32.818-07:00</updated><title type='text'>PROXIES TRANSPARENTES</title><content type='html'>&lt;p&gt;Muchas organizaciones usan los proxies para reforzar las políticas de uso de la red o para proporcionar seguridad y servicios de caché. Normalmente, un proxy Web o NAT no es transparente a la aplicación cliente: debe ser configurada para usar el proxy, manualmente. Por lo tanto, el usuario puede evadir el proxy cambiando simplemente la configuración. Una ventaja de tal es que se puede usar para redes de empresa.&lt;/p&gt; &lt;p&gt;Un &lt;b&gt;proxy transparente&lt;/b&gt; combina un servidor proxy con NAT de manera que las conexiones son enrutadas dentro del proxy sin configuración por parte del cliente, y habitualmente sin que el propio cliente conozca de su existencia. Este es el tipo de proxy que utilizan los proveedores de servicios de internet (&lt;a href="http://es.wikipedia.org/wiki/ISP" class="mw-redirect" title="ISP"&gt;ISP&lt;/a&gt;).&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-8483185874389439947?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/8483185874389439947/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=8483185874389439947' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8483185874389439947'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8483185874389439947'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/03/proxies-transparentes.html' title='PROXIES TRANSPARENTES'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-2157673677397549285</id><published>2008-03-10T13:00:00.000-07:00</published><updated>2008-11-12T18:13:48.377-08:00</updated><title type='text'>SEGURIDAD PERIMETRAL:PROXY</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_AFfWk8MHYhM/R9WrdD9wMyI/AAAAAAAAABU/kirq4HNcAgg/s1600-h/proxy-revweb.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_AFfWk8MHYhM/R9WrdD9wMyI/AAAAAAAAABU/kirq4HNcAgg/s320/proxy-revweb.gif" alt="" id="BLOGGER_PHOTO_ID_5176231862501126946" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;En el contexto de las &lt;a href="http://es.wikipedia.org/wiki/Red_inform%C3%A1tica" class="mw-redirect" title="Red informática"&gt;redes informáticas&lt;/a&gt;, el término &lt;a href="http://es.wikipedia.org/wiki/Proxy"&gt;&lt;b&gt;proxy&lt;/b&gt;&lt;/a&gt; hace referencia a un programa o dispositivo que realiza una acción en representación de otro. La finalidad más habitual es la del &lt;b&gt;servidor proxy&lt;/b&gt;, que sirve para permitir el acceso a Internet a todos los equipos de una organización cuando sólo se puede disponer de un único equipo conectado, esto es, una única dirección IP.&lt;br /&gt;&lt;br /&gt;Un proxy es un programa o dispositivo que realiza una tarea acceso a Internet en lugar de otro ordenador. Un proxy es un punto intermedio entre un ordenador conectado a Internet y el servidor que está accediendo. Cuando navegamos a través de un proxy, nosotros en realidad no estamos accediendo directamente al servidor, sino que realizamos una solicitud sobre el proxy y es éste quien se conecta con el servidor que queremos acceder y nos devuelve el resultado de la solicitud.&lt;br /&gt;&lt;br /&gt;Cuando nos conectamos con un proxy, el servidor al que accedemos en realidad recibe la solicitud del proxy, en vez de recibirla directamente desde nuestro ordenador. Puede haber sistemas proxy que interceptan diversos servicios de Internet. Lo más habitual es el proxy web, que sirve para interceptar las conexiones con la &lt;a href="http://es.wikipedia.org/wiki/Web"&gt;web &lt;/a&gt;y puede ser útil para incrementar la seguridad, rapidez de navegación o anonimato.&lt;br /&gt;&lt;br /&gt;El proxy web es un dispositivo que suele estar más cerca de nuestro ordenador que el servidor al que estamos accediendo. Este suele tener lo que denominamos una caché, con una copia de las páginas web que se van visitando. Entonces, si varias personas que acceden a Internet a través del mismo proxy acceden al primer sitio web, el proxy la primera vez accede físicamente al servidor destino, solicita la página y la guarda en la &lt;a href="http://es.wikipedia.org/wiki/Cach%C3%A9"&gt;caché&lt;/a&gt;, además de enviarla al usuario que la ha solicitado. En sucesivos accesos a la misma información por distintos usuarios, el proxy sólo comprueba si la página solicitada se encuentra en la caché y no ha sido modificada desde la última solicitud. En ese caso, en lugar de solicitar de nuevo la página al servidor, envía al usuario la copia que tiene en la caché. Esto mejora el rendimiento o velocidad de la conexión a Internet de los equipos que están detrás del proxy.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-2157673677397549285?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/2157673677397549285/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=2157673677397549285' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2157673677397549285'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/2157673677397549285'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/03/seguridad-perimetralproxy.html' title='SEGURIDAD PERIMETRAL:PROXY'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_AFfWk8MHYhM/R9WrdD9wMyI/AAAAAAAAABU/kirq4HNcAgg/s72-c/proxy-revweb.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-7476380821412969952</id><published>2008-03-07T04:47:00.000-08:00</published><updated>2008-03-07T05:24:52.064-08:00</updated><title type='text'>QUE ES NAT</title><content type='html'>La Traducción de Direcciones de Red, o NAT (&lt;a href="http://es.wikipedia.org/wiki/Network_Address_Translation"&gt;&lt;i&gt;Network Address Translation&lt;/i&gt;&lt;/a&gt;), es un sistema que se utiliza para asignar una red completa (o varias redes) a una sola dirección IP.  NAT es necesario cuando la cantidad de direcciones IP que nos haya asignado nuestro proveedor de Internet sea inferior a la cantidad de ordenadores que queramos que accedan a Internet.&lt;br /&gt;&lt;br /&gt;&lt;p&gt; NAT nos permite aprovechar los bloques de direcciones reservadas.  Generalmente, una red interna se suele configurar para que use uno o más de estos bloques de red. Ejemplo:&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;pre&gt; &lt;span style="font-weight: bold;"&gt;10.0.0.0/8       (10.0.0.0 - 10.255.255.255)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; 172.16.0.0/12    (172.16.0.0 - 172.31.255.255)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; 192.168.0.0/16   (192.168.0.0 - 192.168.255.255)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt; Un sistema &lt;a href="http://es.wikipedia.org/wiki/Linux"&gt;linux &lt;/a&gt;configurado para NAT tendrá como mínimo dos adaptadoras de red, una para Internet y la otra para la red interna. NAT se encargará de traducir los requerimientos desde la red interna, de modo que parezca que todos provienen del sistema linux en el que se encuentra configurado NAT.&lt;br /&gt;&lt;br /&gt;&lt;h2&gt;Cómo Funciona NAT&lt;/h2&gt;&lt;br /&gt;&lt;p&gt; Cuando un cliente en la red interna contacta con un máquina en Internet, envía paquetes IP destinados a esa máquina. Estos paquetes contienen toda la información de direccionamiento necesaria para que puedan ser llevados a su destino.  NAT se encarga de estas piezas de información: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Dirección IP de origen (por ejemplo, 192.168.1.35) &lt;/li&gt;&lt;li&gt;Puerto TCP o UDP de origen (por ejemplo, 2132)&lt;/li&gt;&lt;/ul&gt;Cuando los paquetes pasan a través de la &lt;a href="http://es.wikipedia.org/wiki/Pasarela"&gt;pasarela&lt;/a&gt; de NAT, son modificados para que parezca que se han originado y provienen de la misma pasarela de NAT.  La pasarela de NAT registra los cambios que realiza en su tabla de estado, para así poder: a) invertir los cambios en los paquetes devueltos, y b) asegurarse de que los paquetes devueltos pasen a través del &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29"&gt;cortafuegos &lt;/a&gt;y no sean bloqueados. Por ejemplo, podrían ocurrir los siguientes cambios: &lt;ul&gt;&lt;li&gt;IP de origen: sustituida con la dirección externa de la pasarela (por ejemplo, 24.5.0.5) &lt;/li&gt;&lt;li&gt;Puerto de origen: sustituido con un puerto no en uso de la pasarela, escogido aleatoriamente (por ejemplo, 53136) &lt;/li&gt;&lt;/ul&gt;  &lt;p&gt; Ni la máquina interna ni el anfitrión de Internet se dan cuenta de estos pasos de traducción.  Para la máquina interna, el sistema NAT es simplemente una pasarela a Internet.  Para el anfitrión de Internet, los paquetes parecen venir directamente del sistema NAT;  ni siquiera se da cuenta de que existe la estación interna.  &lt;/p&gt;&lt;p&gt; Cuando el anfitrión de Internet responde a los paquetes internos de la máquina, los direcciona a la IP externa de la pasarela de NAT (24.5.0.5) y a su puerto de traducción (53136).  La pasarela de NAT busca entonces en la tabla de estado para determinar si los paquetes de respuesta concuerdan con alguna conexión establecida. Entonces encontrará una única concordancia basada en la combinación de la dirección IP y el puerto, y esto indica a PF que los paquetes pertenecen a una conexión iniciada por la máquina interna 192.168.1.35.  Acto seguido PF realiza los cambios opuestos a los que realizó para los paquetes salientes, y reenvía los paquetes de respuesta a la máquina interna.  &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-7476380821412969952?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/7476380821412969952/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=7476380821412969952' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/7476380821412969952'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/7476380821412969952'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/03/que-es-nat.html' title='QUE ES NAT'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-8657242490848985781</id><published>2008-03-06T04:21:00.000-08:00</published><updated>2008-11-12T18:13:48.535-08:00</updated><title type='text'>SEGURIDAD PERIMETRAL</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_AFfWk8MHYhM/R8_z1VkIHOI/AAAAAAAAAA8/e-1ioox3Io0/s1600-h/SGFG15602.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 357px; height: 161px;" src="http://3.bp.blogspot.com/_AFfWk8MHYhM/R8_z1VkIHOI/AAAAAAAAAA8/e-1ioox3Io0/s320/SGFG15602.gif" alt="" id="BLOGGER_PHOTO_ID_5174622594519276770" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style=";font-family:arial;font-size:100%;"  &gt;                                       La &lt;a href="http://es.wikipedia.org/wiki/Seguridad_perimetral"&gt;seguridad &lt;/a&gt;interna y perimetral, tanto                                        hogareña como empresarial, es de                                        gran importancia debido a que resguarda                                        todos los bienes muebles particulares dentro                                        del lugar en cuestión y su perímetro.&lt;/span&gt;                                     &lt;p  align="justify" style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt; Para ello                                        se integran sofisticados paneles de alarma                                        que controlan diversos dispositivos de transmisión                                        de estado. Entre estos están los                                        detectores de humo (prevención de                                        incendios), detectores de rotura de vidrios,                                        detectores de movimiento para interiores                                        o exteriores, controladores de dispositivos                                        electrónicos (comanda dispositivos                                        eléctricos - lámparas, aire                                        acondicionado, riego, etc. - desde cualquier                                        teclado o teléfono), detectores magnéticos                                        de apertura (para ventanas y puertas), barreras                                        infrarrojas para exteriores (primer escalón                                        perimetral de protección), control                                        remoto inalámbrico (comando a distancia                                        de activación o desactivación),                                        paneles de control con asistencia por voz,                                        llamador / controlador personal telefónico                                        (lo mantiene informado a Ud. o a la estación                                        de monitoreo de situaciones anormales que                                        se pudieran producir en su propiedad). &lt;/span&gt;&lt;/p&gt;                                     &lt;p align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt; No importa                                        donde Ud. esté, con sólo contar                                        con un teléfono podrá comandar                                        todas las funcionalidades de su alarma,                                        como así también de todos                                        los dispositivos electrónicos que                                        desee.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;Esto es una correcta implementación de los equipos de seguridad que controlan y protegen todo el tráfico y contenido de entrada y salida entre todos los puntos de conexión o el perímetro de la red a través de una correcta definición de las políticas de seguridad y una robusta configuración de los dispositivos de protección, no límitandose sólo al filtrado de tráfico a bajo nivel, sino también a nivel de aplicación, como a través de pasarelas de correo o proxies web.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;veremos cinco soluciones de la seguridad de la red:&lt;/span&gt;&lt;br /&gt;&lt;span class="textitem"&gt;&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29"&gt;FIREWALL&lt;/a&gt;&lt;/span&gt;  : políticas de acceso según direcciones IP y puertos orígen y destino, NAT, &lt;em&gt;accounting&lt;/em&gt; de tráfico.&lt;br /&gt; &lt;span class="textitem"&gt;&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt; VPN&lt;/a&gt;&lt;/span&gt;  : Net-to-Net o Host-to-Net desde un cliente Windows, utilizando el protocolo de encriptación IPSec y permitiendo la validación de usuario contra un directorio LDAP o un directorio Active Directory mediante un servidor Radius.&lt;br /&gt;&lt;br /&gt; &lt;a href="http://es.wikipedia.org/wiki/Calidad_de_Servicio"&gt;&lt;span class="textitem"&gt;QoS&lt;/span&gt;&lt;/a&gt;: calidad de servicio o priorización de tipos de tráfico.&lt;br /&gt;&lt;br /&gt; &lt;a href="http://es.wikipedia.org/wiki/Proxy"&gt;&lt;span class="textitem"&gt;PROXY&lt;/span&gt;&lt;/a&gt;: accelerador de navegación web, en modalidad declarada o proxy transparente.&lt;br /&gt; &lt;span class="textitem"&gt;&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Monitorizaci%C3%B3n"&gt; MONITORIZACIÓN&lt;/a&gt;&lt;/span&gt;  : flujos de tráfico para conocer exactamente qué está circulando por la red.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-8657242490848985781?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/8657242490848985781/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=8657242490848985781' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8657242490848985781'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/8657242490848985781'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/03/seguridad-perimetral.html' title='SEGURIDAD PERIMETRAL'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_AFfWk8MHYhM/R8_z1VkIHOI/AAAAAAAAAA8/e-1ioox3Io0/s72-c/SGFG15602.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-4928173775080659223</id><published>2008-03-05T05:51:00.000-08:00</published><updated>2008-11-12T18:13:48.946-08:00</updated><title type='text'>ICEWEASEL VS MOZILLA</title><content type='html'>&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_AFfWk8MHYhM/R87J6FkIHMI/AAAAAAAAAAs/d6csOIiUebQ/s1600-h/firefox.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 130px; height: 135px;" src="http://1.bp.blogspot.com/_AFfWk8MHYhM/R87J6FkIHMI/AAAAAAAAAAs/d6csOIiUebQ/s320/firefox.jpg" alt="" id="BLOGGER_PHOTO_ID_5174295021658578114" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_AFfWk8MHYhM/R87KR1kIHNI/AAAAAAAAAA0/OjhzFa107gY/s1600-h/iceweasel3sm.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 151px; height: 124px;" src="http://4.bp.blogspot.com/_AFfWk8MHYhM/R87KR1kIHNI/AAAAAAAAAA0/OjhzFa107gY/s320/iceweasel3sm.png" alt="" id="BLOGGER_PHOTO_ID_5174295429680471250" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_AFfWk8MHYhM/R87F-FkIHKI/AAAAAAAAAAc/GqI9zzQ_CZc/s1600-h/iceweasel3sm.png"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;   &lt;br /&gt;&lt;br /&gt;                                                                         &lt;br /&gt;&lt;div style="text-align: center;"&gt;                                 &lt;span style="font-size:180%;"&gt;&lt;span style="font-weight: bold;"&gt;vs&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En Febrero de este año, un representante de la Corporación &lt;a href="http://es.wikipedia.org/wiki/Mozilla_Firefox"&gt;Mozilla&lt;/a&gt;, el frente comercial de los creadores de Firefox, Thunderbird, le sustento a Debian que se asegurará de que cumpliera las reglas del uso de las marcas registradas de esos programas, en particular el nombre y los íconos oficiales, o dejar de crear paquetes con esos nombres. Después de una largísima discusión, &lt;strong style="font-weight: normal;"&gt;Debian ha decidido la segunda opción, y en la nueva versión de Debian, Firefox pasará a ser “&lt;a href="http://es.wikipedia.org/wiki/IceWeasel"&gt;IceWeasel&lt;/a&gt;” y Thunderbird “IceDove”.&lt;br /&gt;&lt;/strong&gt;&lt;p&gt;Debian es una distribución muy grande que se apega lo más posible a la &lt;a href="http://www.debian.org/social_contract#guidelines"&gt;“Guía de Debian de Software Libre” (GDSL)&lt;/a&gt;. Del trabajo de Debian se benefician muchas distribuciones derivadas como por ejemplo Ubuntu, que pueden tomar la base de Debian y modificarla a voluntad.&lt;/p&gt;  &lt;p&gt;&lt;strong style="font-weight: normal;"&gt;En el caso de la disputa con la Corporación Mozilla, el problema no es tan simple, como se ha dicho.&lt;/strong&gt; La CoMo le está pidiendo a Debian que use el logo y el nombre oficial, lo que va contra la GDSL (porque ni los logos ni el nombre se pueden modificar), pero eso no es todo. &lt;strong style="font-weight: normal;"&gt;También quieren que todas las modificaciones que se hagan al código fuente original sean enviadas primero a Mozilla para que sean aprobadas. &lt;/strong&gt;Esas modificaciones pueden ser bastante simples, como por ejemplo desactivar actualizaciones automáticas (que los usuarios de Debian recibimos a través de servidores de la distro) y un buscador automático para paquetes de Debian, hasta cosas más complicadas, como integración con el resto de la distribución.&lt;/p&gt;&lt;strong style="font-weight: normal;"&gt;Debian tiene el compromiso de proveer a sus usuarios con actualizaciones de seguridad por lo menos hasta que una nueva versión estable de Debian exista.&lt;/strong&gt; En el caso de la versión 3.0, ese plazo fue de más de 3 años. Sin embargo, Mozila proveé parches de seguridad por mucho menos tiempo (cerca de seis meses), y después de ese plazo todos sus usuarios deben actualizar sus navegadores. Entonces, después del periódo en que Mozilla deja de dar soporte oficial a Firefox, los desarrolladores de Debian se encargan de “parchar” la versión vencida cuando se descubren problemas de seguridad. O sea, Debian se vería obligado a cambiar la versión de Firefox, lo que va contra del concepto de un sistema “estable”, que se usa, por ejemplo, en servidores.&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-4928173775080659223?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/4928173775080659223/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=4928173775080659223' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4928173775080659223'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/4928173775080659223'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/03/iceweasel-vs-mozilla.html' title='ICEWEASEL VS MOZILLA'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_AFfWk8MHYhM/R87J6FkIHMI/AAAAAAAAAAs/d6csOIiUebQ/s72-c/firefox.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-3432311538680187782</id><published>2008-02-29T04:07:00.000-08:00</published><updated>2008-11-12T18:13:49.060-08:00</updated><title type='text'>IPTABLES</title><content type='html'>&lt;b&gt;Netfilter&lt;/b&gt; es un &lt;a href="http://es.wikipedia.org/wiki/Framework" title="Framework"&gt;framework&lt;/a&gt; disponible en el &lt;a href="http://es.wikipedia.org/wiki/N%C3%BAcleo_%28inform%C3%A1tica%29" title="Núcleo (informática)"&gt;núcleo&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/Linux_%28n%C3%BAcleo%29" title="Linux (núcleo)"&gt;Linux&lt;/a&gt; que permite interceptar y manipular &lt;a href="http://es.wikipedia.org/wiki/Paquete_de_red" title="Paquete de red"&gt;paquetes de red&lt;/a&gt;. Dicho &lt;a href="http://es.wikipedia.org/wiki/Framework" title="Framework"&gt;framework&lt;/a&gt; permite realizar el manejo de paquetes en diferentes estados del procesamiento. &lt;b&gt;Netfilter&lt;/b&gt; es también el nombre que recibe el proyecto que se encarga de ofrecer herramientas libres para &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos" title="Cortafuegos"&gt;cortafuegos&lt;/a&gt; basados en &lt;a href="http://es.wikipedia.org/wiki/Linux" title="Linux"&gt;Linux&lt;/a&gt;. &lt;p&gt;El componente más popular construido sobre &lt;i&gt;Netfilter&lt;/i&gt; es &lt;a href="http://es.wikipedia.org/wiki/Iptables" title="Iptables"&gt;iptables&lt;/a&gt;, una herramientas de &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" title="Cortafuegos (informática)"&gt;cortafuegos&lt;/a&gt; que permite no solamente &lt;a href="http://es.wikipedia.org/w/index.php?title=Filtrador_de_paquetes&amp;amp;action=edit" class="new" title="Filtrador de paquetes"&gt;filtrar paquetes&lt;/a&gt;, sino también realizar &lt;a href="http://es.wikipedia.org/wiki/Traducci%C3%B3n_de_direcci%C3%B3n_de_red" title="Traducción de dirección de red"&gt;traducción de direcciones de red&lt;/a&gt; (NAT) para &lt;a href="http://es.wikipedia.org/wiki/IPv4" title="IPv4"&gt;IPv4&lt;/a&gt; o mantener registros de &lt;a href="http://es.wikipedia.org/wiki/Log" title="Log"&gt;log&lt;/a&gt;. El proyecto ofrecía compatibilidad hacia atrás con &lt;a href="http://es.wikipedia.org/wiki/Ipchains" title="Ipchains"&gt;ipchains&lt;/a&gt; hasta hace relativamente poco, aunque hoy día dicho soporte ya ha sido retirado al considerarse una herramienta obsoleta. El proyecto &lt;b&gt;Netfilter&lt;/b&gt; no sólo ofrece componentes disponibles como &lt;a href="http://es.wikipedia.org/wiki/M%C3%B3dulo_de_n%C3%BAcleo" title="Módulo de núcleo"&gt;módulos del núcleo&lt;/a&gt; sino que también ofrece herramientas de espacio de usuario y librerías.&lt;/p&gt; &lt;p&gt;&lt;b&gt;iptables&lt;/b&gt; es el nombre de la herramienta de &lt;a href="http://es.wikipedia.org/wiki/Espacio_de_usuario" title="Espacio de usuario"&gt;espacio de usuario&lt;/a&gt; mediante la cual el administrador puede definir políticas de filtrado del tráfico que circula por la red. El nombre &lt;i&gt;iptables&lt;/i&gt; se utiliza frecuentemente de forma errónea para referirse a toda la infraestructura ofrecida por el proyecto &lt;b&gt;Netfilter&lt;/b&gt;. Sin embargo, el proyecto ofrece otros subsistemas independientes de &lt;b&gt;iptables&lt;/b&gt; tales como el &lt;i&gt;connection tracking system&lt;/i&gt; o sistema de &lt;a href="http://es.wikipedia.org/w/index.php?title=Cortafuegos_stateful&amp;amp;action=edit" class="new" title="Cortafuegos stateful"&gt;seguimiento de conexiones&lt;/a&gt;, o &lt;i&gt;queue&lt;/i&gt;, que permite encolar paquetes para que sean tratados desde espacio de usuario. &lt;i&gt;iptables&lt;/i&gt; es un software disponible en prácticamente todas las &lt;a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" title="Distribución Linux"&gt;distribuciones de Linux&lt;/a&gt; actuales.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_AFfWk8MHYhM/R8f4MuTATvI/AAAAAAAAAAM/LVV023hcbeo/s1600-h/fw.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_AFfWk8MHYhM/R8f4MuTATvI/AAAAAAAAAAM/LVV023hcbeo/s320/fw.jpg" alt="" id="BLOGGER_PHOTO_ID_5172375594528165618" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;En &lt;i&gt;iptables&lt;/i&gt;, las reglas se agrupan en cadenas. Una cadena es un conjunto de reglas para paquetes IP, que determinan lo que se debe hacer con ellos. Cada regla puede desechar el paquete de la cadena (cortocircuito), con lo cual otras cadenas no serán consideradas. Una cadena puede contener un enlace a otra cadena: si el paquete pasa a través de esa cadena entera o si cumple una regla de destino de retorno, va a continuar en la primera cadena. No hay un limite respecto de cuán anidadas pueden estar las cadenas. Hay tres cadenas básicas (&lt;i&gt;INPUT&lt;/i&gt;, &lt;i&gt;OUTPUT&lt;/i&gt; y &lt;i&gt;FORWARD&lt;/i&gt;: ENTRADA, SALIDA y REENVÍO) y el usuario puede crear tantas como desee. Una regla puede ser simplemente un puntero a una cadena.&lt;br /&gt;&lt;br /&gt;Hay tres tablas que ya estan incorporadas, cada una contiene ciertas cadenas predefinidas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;INPUT chain&lt;/i&gt; (Cadena de ENTRADA) — Todos los paquetes destinados a este sistema atraviesan esta cadena (y por esto se la llama algunas veces &lt;i&gt;LOCAL_INPUT&lt;/i&gt; o &lt;i&gt;ENTRADA_LOCAL&lt;/i&gt;)&lt;/li&gt;&lt;li&gt;&lt;i&gt;OUTPUT chain&lt;/i&gt; (Cadena de SALIDA) — Todos los paquetes creados por este sistema atraviesan esta cadena (a la que también se la conoce como &lt;i&gt;LOCAL_OUTPUT&lt;/i&gt; o &lt;i&gt;SALIDA_LOCAL&lt;/i&gt;)&lt;/li&gt;&lt;li&gt;&lt;i&gt;FORWARD chain&lt;/i&gt; (Cadena de REDIRECCIÓN) — Todos los paquetes que meramente pasan por este sistema (para ser &lt;a href="http://es.wikipedia.org/wiki/Encaminamiento" title="Encaminamiento"&gt;ruteados&lt;/a&gt;) recorren esta cadena.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-3432311538680187782?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/3432311538680187782/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=3432311538680187782' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/3432311538680187782'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/3432311538680187782'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/02/iptables.html' title='IPTABLES'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_AFfWk8MHYhM/R8f4MuTATvI/AAAAAAAAAAM/LVV023hcbeo/s72-c/fw.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-5318544373180041422</id><published>2008-02-27T05:42:00.000-08:00</published><updated>2008-11-12T18:13:49.072-08:00</updated><title type='text'>METODOLOGIAS DEL ANALISIS DE RIESGO</title><content type='html'>El proceso de certificación de un Sistema de Gestión de Seguridad de la Información requiere la elaboración de un Análisis de Riesgos como medio de diseñar el Plan de Gestión de Riesgos del sistema, e identificar la aplicabilidad de los controles a implantar en una organización.&lt;br /&gt;&lt;br /&gt;Debido a la ausencia de metodologías propias nos encontramos con la duda de qué metodología emplear, debido a sus diferentes funcionalidades, a las herramientas en las que se soporta, a los estándares y normativas a las que da conformidad, la metodología idónea parece ser &lt;a href="http://www.coit.es/publicac/publbit/bit128/bitcd1/legisla/pg5m21.htm"&gt;MAGERIT&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Acontinuacion veremos cuatro objetivos que dispone MAGERIT:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Concienciar a los responsables de los sistemas de información de la existencia de riesgos y de la necesidad de atajarlos a tiempo.&lt;/li&gt;&lt;li&gt;Ofrecer un método sistemático para analizar tales riesgos.&lt;/li&gt;&lt;li&gt;Ayudar a descubrir y planificar las medidas oportunas para mantener los riesgos bajo control. &lt;/li&gt;&lt;li&gt;Apoyar la preparación a la Organización para procesos de evaluación, auditoría, certificación o acreditación, según corresponda en cada caso.&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: center;"&gt;&lt;img alt="No se puede mostrar la imagen “http://upload.wikimedia.org/wikipedia/commons/thumb/3/39/ModeloEspiral.svg/359px-ModeloEspiral.svg.png” porque contiene errores." src="http://upload.wikimedia.org/wikipedia/commons/thumb/3/39/ModeloEspiral.svg/359px-ModeloEspiral.svg.png" /&gt;&lt;/div&gt;&lt;div style="text-align: center;" class="floatright"&gt;&lt;span&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:ModeloEspiral.svg" class="image" title="ModeloEspiral.svg"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt; &lt;p&gt;&lt;a name="Determinar_o_fijar_objetivos" id="Determinar_o_fijar_objetivos"&gt;&lt;/a&gt;&lt;/p&gt;El análisis de riesgos propuesto por MAGERIT es una aproximación que permite determinar el riesgo siguiendo unos pasos:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Determinar los activos relevantes para la Organización.&lt;/li&gt;&lt;li&gt;Determinar a que amenazas están expuestos aquellos activos.&lt;/li&gt;&lt;li&gt;Estimar el impacto, definido como el daño sobre el activo derivado de la materialización de la amenaza.&lt;/li&gt;&lt;li&gt;Valorar dichos activos en función del coste que supondría para la Organización recuperarse ante un problema de disponibilidad, integridad, confidencialidad o autenticidad.&lt;/li&gt;&lt;li&gt;Valorar las amenazas potenciales.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: center;"&gt;&lt;img style="width: 590px; height: 330px;" src="http://2.bp.blogspot.com/_Sqs9jrdBvKM/R7KmjQr8AbI/AAAAAAAAAFY/pUcHyMBtJ5o/s1600/1.gif" alt="[1.gif]" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-5318544373180041422?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/5318544373180041422/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=5318544373180041422' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/5318544373180041422'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/5318544373180041422'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/02/metodologias-del-analisis-de-riesgo.html' title='METODOLOGIAS DEL ANALISIS DE RIESGO'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_Sqs9jrdBvKM/R7KmjQr8AbI/AAAAAAAAAFY/pUcHyMBtJ5o/s72-c/1.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1424357556218133432.post-3342996199025742943</id><published>2008-02-27T05:22:00.000-08:00</published><updated>2008-02-27T07:42:04.639-08:00</updated><title type='text'>INTRODUCCION</title><content type='html'>Hola:&lt;br /&gt;&lt;br /&gt;Los invito a que visiten mi blog.&lt;br /&gt;&lt;br /&gt;Aca veran todos los trabajos y evidencias publicadas actualmente cada dia de la titulacion que estoy cursando de Administracion De Redes y en el modulo de Seguridad Informatica, espero seguir paso a paso cada uno de mis conocimientos para poder colaborarles en lo que mas pueda, esto sera un seguimiento importante que nos puede servir a todos como tal.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1424357556218133432-3342996199025742943?l=trabajosdeseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://trabajosdeseguridad.blogspot.com/feeds/3342996199025742943/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1424357556218133432&amp;postID=3342996199025742943' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/3342996199025742943'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1424357556218133432/posts/default/3342996199025742943'/><link rel='alternate' type='text/html' href='http://trabajosdeseguridad.blogspot.com/2008/02/introduccion.html' title='INTRODUCCION'/><author><name>DANIEL</name><uri>http://www.blogger.com/profile/02454202633391496479</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_AFfWk8MHYhM/R9ARDVkIHRI/AAAAAAAAABM/slj1LSD1iEU/S220/wa3.jpg'/></author><thr:total>0</thr:total></entry></feed>
