website analysis
Mostrando entradas con la etiqueta firewall. Mostrar todas las entradas
Mostrando entradas con la etiqueta firewall. Mostrar todas las entradas

miércoles, 30 de septiembre de 2009

RootKits, ¿Quién controla nuestra computadora?

Hoy en día no se da la suficiente importancia a los Rootkits por parte de los Fabricantes de Sistemas Operativos igual que los fabricantes de Antivirus, Firewalls o Eliminadores de Malware, siendo que estas herramientas son insuficientes para eliminarlos.
 
Alguna vez escuche que para Infectar una computadora y que la aplicación permanezca inocua a los Antivirus y Herramientas de detección de Software Malicioso basta con hacerla uno mismo modificando el código lo suficiente para que no se parezca a algún Software Malicioso existente.
 
Por igual escuche alguna vez lo siguiente “Si un Hacker quiere Violar la seguridad de nuestros Sistemas, NO IMPORTA LO QUE HAGAMOS TARDE O TEMPRANO LO CONSEGUIRA, y lo único que nos queda es hacérselo lo más difícil posible”.
 
La razón de lo anterior es que un Hacker solo tiene que enfocarse en descubrir una Vulnerabilidad y Explotarla, en cambio los Administradores de Sistemas debemos estar pendientes de Todas las Posibles Vulnerabilidades de Nuestros Equipos.
 
Un Hecho cierto es que Miles de Computadoras y Servidores en todo el mundo en este momento están ejecutando Aplicaciones Maliciosas sin que esto llegue a ser descubierto por los Administradores, en las grandes corporaciones se invierte el suficiente capital para contratar Hackers que con todo el tiempo del mundo analizan y realizan la intrusión en sus sistemas, una vez logrado esto deben mantener sus Privilegios de Acceso, justo para esto es que sirven los Rootkits.
 
Por igual Miles o tal vez Millones de Computadoras Personales en este preciso instante están bajo el control de Redes Criminales y son utilizadas en perjuicio de sus propietarios o de terceros, según lo decidan los atacantes.

Los Rootkits se han vuelto tan populares que hoy en día podemos encontrar códigos fuente y archivos ejecutables a disposición de cualquier persona con un mediano conocimiento de la informática.
El termino Rootkit, deriva de los siguientes:
  • El usuario root quien es normalmente el que tiene el control absoluto de los sistemas Unix.
  • Y que en un principio estos Softwares consistían en todo un juego (Kit) de herramientas que eran reemplazadas para que los administradores no tuvieran oportunidad de identificar los procesos sospechosos que se estuvieran ejecutando en sus Sistemas.
Actualmente no existe un Sistema Operativo que este a salvo de este tipo de amenazas, y tampoco existe un Antivirus o Software de Remoción de Malware completamente Seguro.
 
Lo único que puede proveernos de una protección real contra este tipo de amenazas es:
  • Observar buenas prácticas con cualquier medio de intercambio de información como son Internet, Discos removibles, Correo electrónico, Software de Mensajería, etc.
  • Desarrollar la costumbre de realizar respaldos periódicos a toda nuestra información importante.
  • Recordar que cuando el desempeño de nuestros equipos disminuya sin razón aparente, lo más probable es que se está ejecutando en ella algún proceso que esta fuera de nuestro control.
  • Que una vez que una Computadora ha sido comprometida por algún ataque Informático ya no recuperaremos el control del mismo hasta que realicemos una instalación desde cero con el software mas actualizado.
  • Y por último, la única forma de defendernos es conocer las amenazas que penden sobre nosotros, así que debemos procurar mantenernos informados y aprender todo lo posible sobre la administración de nuestras computadoras.
El saber es poder, no permitas que el poder quede solo en manos de la gente maliciosa.

lunes, 21 de septiembre de 2009

Firestarter un Firewall robusto en Linux en minutos

Firestarter es una aplicación que nos permite de una manera fácil y asistida configurar el modulo IPTables del Kernel Linux.


El modulo IPTables es un robusto sistema de Filtrado de Paquetes de Red, que nos permite realizar casi cualquier permisión, denegación, reenvió, alteración, marcado, priorización, redirección y mas con cualquier paquete de datos IP, seleccionándolos casi por cualquiera de sus características, origen, destino, tiempo de vida, paquetes marcados, protocolo, etc.

IPTables esta interconstruido con el Kernel de Linux, lo cual hace que el filtrado de paquetes sea muy rápido y nos permite utilizar maquinas antiguas con limitada capacidad de procesamiento para soportar grandes redes de computadoras.

Sin embargo para los usuarios no experimentados, la configuración de IPTables resultaría muy compleja, para resolver ese problema fue creado Firestarter una interfaz grafica para crear todas las configuraciones necesarias en nuestros equipos para contar con un Firewall Personal o un equipo de Enmascarado y Firewall para compartir el Internet con otras computadoras.

Firestarter es un Software Abierto, por lo que puedes utilizarlo confiadamente sin necesidad de pagar una licencia, claro que si deseas hacer algún aporte al proyecto puedes hacerlo de muchas maneras como pueden ser: la adición de funcionalidades, traducción a diferentes idiomas, redacción de documentación, etc.

Ya sea que lo utilices para proteger tu Computadora Personal con Sistema Operativo Linux o que lo ocupes para ser el firewall de la red de tu compañía Firestarter es una muy valiosa herramienta.
Entre sus ventajas se encuentran:
Es software libre, no necesitas pagar licencias.
  • Es amigable con el usuario, fácil de usar y cuenta con interfaz grafica.
  • Cuenta con un asistente que te guiara en su configuración.
  • Adecuado para Servidores, Computadoras de Escritorio y Equipos de enlace.
  • El monitor en tiempo real te permite incluso ver los intentos de intrusión cuando estos ocurren.
  • Permite la compartición de la conexión a internet, habilitando incluso el servicio DHCP.
  • Te permite definir reglas tanto de entrada como de salida.
  • Abre u oculta puertos con unos cuantos clics.
  • Habilita el reenvió de puertos en solo segundos.
  • Opciones de listas blancas o negras de tráfico.
  • Vista en tiempo real de los eventos.
  • Vista de las conexiones activas, incluyendo el trafico enrutado a través del Firewall.
  • Opciones avanzadas para el ajuste de parámetros del Kernel aportan protección ante ataques de denegación de servicio, difusión de paquetes o suplantación de direcciones IP.