Escudos Arriba

Escudos Arriba

¿ Han probado que tan vulnerables son cuando están conectados a Internet ?.

No naveguen a ciegas, yo utilizo un servicio que se llama ShieldsUp, esta página corre una serie de pruebas para averiguar que tan vulnerable eres o que tienes a la vista cuando estas conectado a Internet.

La imagen corresponde a mi conexión en el trabajo, desarrollé un pequeño Firewall / Gateway con iptables para lograr compartir el Internet y al mismo tiempo lograr que prácticamente estemos invisibles (stealth) para el enemigo ( si me refiero a ti >:| ).

Update: Ufff debido a algunos comentarios en este articulo, intentaré responder a algunas dudas:

Pablo comenta:

Tengo instalado un linux en una máquina chica y no sé nada sobre seguridad. ¿Qué me podés decir sobre la confiabilidad de ese servicio al cual das un link? ¿Qué es lo que hace exactamente sobre mi máquina? La mía está en una pequeña red, y en ella no están del todo correctamente ajustadas las cosas.

Bueno vamonos por pasos, el servicio es ofrecido por Gibson Research y te puedo decir que ya llevo algunos años utilizando el servicio de ShieldsUp para probar los cambios que hago en mis configuraciones personalizadas de iptables.

Cada estudio prueba una cosa por ejemplo:

File Sharing, te permite saber si estas compartiendo archivos a través de Internet y aunque no lo crean este es un problema muy común, en una ocasión me tocó ver los archivos compartidos de una famosa tienda comercial de la región, claro que le tuvimos que avisar al encargado de sistemas para evitar que le robaran sus archivos, bueno si no lo habían hecho ya :)

Common Ports y All service ports, son básicamente lo mismo, prueban los puertos más comunes ( o todos ) de tu computadora y verifican si están abiertos, cerrados o simplemente no responden ( como lo hizo en mi caso ). Supongamos que a nosotros nos aparece habilitado el puerto 25 que es para el envío de correos electrónicos, pero nosotros sabemos que nuestra computadora es casera y que no debería de tener esto instalado, no creen que sería bueno averiguar lo que esta pasando.

Messenger Spam, se ocupa de un servicio de windows llamado Mensajero, que permite el envío de notas a las computadoras que lo usan. El ejemplo es cuando recibes una nota que te dice que has ganado un viaje a Florida, un clásico windocero.

Browser headers, nos dice la información que se puede obtener con el simple hecho de abrir una página web, ok este es un poco paranoico pero la información que muestra es cierta.

Markuz dice:

Tal vez seria mejor recurrir a nmap.

Y tienes razón nmap es un excelente Escáner de puertos, hábil y rápido, pero en mi caso no serviría, déjame te explico porque, si yo hago un nmap a mi servidor claro que me muestra todos los servicios que esta corriendo en este momento, como servidor web y servidor de correos, para eso los he configurado y proporcionan un servicio a los clientes que están dentro de mi red de área local.

Pero a mi me interesa como se ve desde fuera de mi red, como quien dice en la jungla digital, yo no quiero que vean la página web interna y tampoco deseo que envíen correos a través de mi servidor, por eso uso el servicio de ShieldsUp para ajustar lo necesario y probar desde la jungla, así se si necesito mejorar mi firewall o no y protegerme de los talibanes informáticos. ( si .. se quienes son y en donde trabajan >:| )

Archivado en: Linux y Software Libre, Sobreviviendo a Windows | | August 8, 2005
Agregar a del.icio.us | ... Escudos Arriba en #Linuxman

5 Comentarios »

Enlace Permanente | TrackBack

Gravatar Image

# 1 | Pablo
August 8, 2005 @ 4:24 pm    

Tengo instalado un linux en una máquina chica y no sé nada sobre seguridad. ¿Qué me podés decir sobre la confiabilidad de ese servicio al cual das un link? ¿Qué es lo que hace exactamente sobre mi máquina? La mía está en una pequeña red, y en ella no están del todo correctamente ajustadas las cosas.

Gravatar Image

# 2 | markuz
August 8, 2005 @ 5:19 pm    

Tal vez seria mejor recurrir a nmap. Y tiene mucha razón pablo.. que pruebas hace en mi maquina?

Gravatar Image

# 3 | zoftweb
August 9, 2005 @ 2:27 am    

cool!, pues el que yo he usado es el del sygate scan.sygate.com, aunque esa se ve interesante.

Gravatar Image

# 4 | Capuccino Productions Inc.
August 13, 2005 @ 10:49 am    

ShieldsUp

revisando el blog de LinuxMan, encontr este sitio realmente interesante. se llama ShieldsUp y desde el se pueden ejecutar una serie de pruebas para saber que tan vulnerable es uno al estar conectado a Internet. Lo he probado y parece bueno, asi que …

Gravatar Image

# 5 | |AhIoRoS|
August 14, 2005 @ 1:46 pm    

Excelente sólo te falta poner sobre IPTABLES :-P .. salu2 :-)

RSS para los comentarios de este artículo.

Deja un comentario...

Los parráfos son automáticos, tu dirección de e-mail nunca será mostrada, los siguientes códigos en HTML están permitidos:<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Este es un espacio abierto, puedes escribir lo que gustes respetando los siguientes puntos: