<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7198307331623796951</id><updated>2011-04-21T15:28:24.324-07:00</updated><title type='text'>Actividades En Seguridad</title><subtitle type='html'>Este blog se realizara con las actividades que se ban a desarrollar en el modulo de seguridad en la titulacion administracion de redes de computadores</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>34</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-5190074658349838158</id><published>2008-06-27T09:43:00.000-07:00</published><updated>2008-06-27T10:01:16.041-07:00</updated><title type='text'>OPEN OFFICE SE ACTUALIZA POR SEGURIDAD</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Open Office es una suite ofimatica de software libre de distribución gratuita que incluye herramientas como  procesador de textos, hoja de calculo  y presentaciones power point entre otros.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Ahora se ha descubierto una vulnerabilidad en la &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;suite&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; ofimática &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;OpenOffice&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;org&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; que permitiría a un atacante tomar el control total del sistema, todas las versiones entre la 2.0 y la 2.4 se ven afectadas.  &lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;OpenOffice&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;org&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; es un software &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;multiplataforma&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; y por lo tanto el &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;bug&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; mencionado se encuentra presente en todos los sistemas operativos soportados. Si bien por el momento no se ha detectado en circulación códigos que lo exploten, se recomienda la actualización a la última versión disponible (2.4.1) que además incluye mejoras en sus componentes básicos.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;  OpenOffice.org 2.4.1 puede ser descargado desde su&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;a style="font-weight: bold;" href="http://es.openoffice.org/"&gt;página oficial&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Informacion tomada de&lt;/span&gt;  &lt;a style="font-weight: bold;" href="http://www.rompecadenas.com.ar/"&gt;Rompecadenas&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-5190074658349838158?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/5190074658349838158/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=5190074658349838158' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5190074658349838158'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5190074658349838158'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/open-office-se-actualiza-por-seguridad.html' title='OPEN OFFICE SE ACTUALIZA POR SEGURIDAD'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-4582616800749457795</id><published>2008-06-24T06:48:00.001-07:00</published><updated>2008-12-11T12:22:18.197-08:00</updated><title type='text'>INFORME DE VULNERABILIDAD</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Informe de las vulnerabilidades encontradas en un equipo de la red con direccion ip 10.3.8.236 y su sistema operativo es windows xp service pack 2&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;El equipo tiene los siguientes servicios&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ssh (22/tcp)&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ntp (123/udp)&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;netbios-ssn(137/udp) &lt;span style="font-weight: bold;"&gt;Alerta&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;microsoft-ds (445/tcp)&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;general/tcp &lt;span style="font-weight: bold;"&gt;Alerta&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;epmap (135/tcp) &lt;span style="font-weight: bold;"&gt;vulnerabilidad&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt;Informe de las alertas y las Vulnerabilidades&lt;/span&gt;  &lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt;&lt;br /&gt;netbios-ssn(137/udp) Alerta&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;los siguientes 6 nombres &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/NetBIOS"&gt;NetBIOS&lt;/a&gt; se han reunido&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;PRUEBAXP&lt;/span&gt; = este es el nombre del equipo de trabajo registrados por los servicios de un cliente.&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;PRUEBAXP&lt;/span&gt; = nombre del ordenador&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;GRUPO_TRABAJO &lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;= &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;grupo de trabajo/nombre de dominio&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;GRUPO_TRABAJO&lt;/span&gt; = grupo de trabajo/nombre de dominio, &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;el host remoto tiene la siguiente direccion mac en su adaptador (08:00:27:cc:fe:14)&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;  &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;si usted no quiere permitir que todo el mundo pueda encontrar el nombre Netbios de su ordenador, debe filtrar el trafico entrante a este puerto&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;factor de riesgo:&lt;/span&gt; Medio&lt;/span&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;CVE : CAN-1999-0621&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SGJSraki26I/AAAAAAAAAw8/wRLr-sYTw9E/s1600-h/vul1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SGJSraki26I/AAAAAAAAAw8/wRLr-sYTw9E/s200/vul1.png" alt="" id="BLOGGER_PHOTO_ID_5215822224268909474" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt;general/tcp Alerta &lt;/span&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;se esta ejecutando una version de nessus que no esta configurado para recibir un completo plugin feed. Como resultado de ello, la auditoria de la seguridad de la maquina remota ha producido un resultado incompleto.&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;  &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;tendra que registrar su nessus escaner en red en &lt;a style="font-weight: bold;" href="http://www.nessus.org/plugins/?view=register-info"&gt;http://www.nessus.org/register/&lt;/a&gt; y luego ejecute&lt;br /&gt;# nessus-update-plugins para obtener los plugins de nessus&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;br /&gt;&lt;br /&gt;En el enlace anterior podemos registrar nuestro producto para obtener otros plugins de nessus pero no es necesario para este caso&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SGJTPj7XQNI/AAAAAAAAAxE/9liOxugEbd0/s1600-h/vul2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SGJTPj7XQNI/AAAAAAAAAxE/9liOxugEbd0/s200/vul2.png" alt="" id="BLOGGER_PHOTO_ID_5215822845255827666" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt;epmap (135/tcp) vulnerabilidad&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;  &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;en el host remoto se esta ejecutando una version de Windows que tiene una falla en su interfaz &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/RPC"&gt;RPC&lt;/a&gt; que puede permitir a un atacante ejecutar codigo arbitrario y obtener privilegios del sistema. hay al menos un gusano que esta aprovechando esta vulnerabilidad, el gusano &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Blaster"&gt;MsBlaster.&lt;/a&gt;&lt;/span&gt;&lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Blaster"&gt;  &lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Solucion&lt;/span&gt;:&lt;br /&gt;consulte &lt;a style="font-weight: bold;" href="http://http//www.microsoft.com/technet/security/bulletin/MS03-026.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx&lt;/a&gt;&lt;/span&gt;&lt;a style="font-weight: bold;" href="http://http//www.microsoft.com/technet/security/bulletin/MS03-026.mspx"&gt; &lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Factor de riesgo:&lt;/span&gt; Alto&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;BID&lt;/span&gt;: 8205&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;Otras referencias&lt;/span&gt;: IAVA :2003-A-0011&lt;br /&gt;&lt;br /&gt;Consultando la pagina web que aparece en el enlace anterior nos ofrece mas informacion sobre lo que debemos hacer para solucionar esta vulnerabilidad.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SGJTd17qm5I/AAAAAAAAAxM/pcak7lEN9EA/s1600-h/vul3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SGJTd17qm5I/AAAAAAAAAxM/pcak7lEN9EA/s200/vul3.png" alt="" id="BLOGGER_PHOTO_ID_5215823090607102866" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-4582616800749457795?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/4582616800749457795/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=4582616800749457795' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4582616800749457795'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4582616800749457795'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/informe-de-vulnerabilidad.html' title='INFORME DE VULNERABILIDAD'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_FaLBCgZon9M/SGJSraki26I/AAAAAAAAAw8/wRLr-sYTw9E/s72-c/vul1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-562082415322035198</id><published>2008-06-19T07:17:00.001-07:00</published><updated>2008-12-11T12:22:19.272-08:00</updated><title type='text'>NETCAT</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SF-xrlkD9_I/AAAAAAAAAwM/mGJwSP6U-0w/s1600-h/080214-netcat-48477.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SF-xrlkD9_I/AAAAAAAAAwM/mGJwSP6U-0w/s200/080214-netcat-48477.jpg" alt="" id="BLOGGER_PHOTO_ID_5215082255894181874" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Netcat es un pequeño programa creado para uso de los administradores de redes (y por supuesto para los Hackers), Netcat tiene infinidad de funciones.&lt;/span&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;La especialidad de NetCat es el Protocolo tcp/ip, y le dá a la máquina de windows, cierto poder sobre este protocolo, en UNIX  trabaja con lineas de comandos desde una Shell y según parece, puede hacer casi cualquier cosa sobre TCP/IP. El comando principal es &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;nc&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; con su respectiva variable u opción al mas puro estilio Unix.&lt;/span&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;Con el parámetro &lt;span style="font-weight: bold;"&gt;-h&lt;/span&gt; obtenemos un listado con las opciones disponibles&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt;#nc -h&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;A continuacion un ejemplo&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Para nuestro ejemplo utilizamos las siguientes opciones&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;-z&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Escanear puertos&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;-v&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;  modo verbose, mas información, se le puede añadir otra -v para mas&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;info todavia) Bastante util y necesario, sobre todo para estudiar demonios&lt;/span&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;en profundidad y observar todos los detalles en un Sniffing.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;-w&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Con esta opción le especificas un tiempo determinado para realizar conecciones.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;1-1024&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; le especificamos que escanee ese rango de puertos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SF-1J6PkEBI/AAAAAAAAAwc/YGkmICfM7Nw/s1600-h/netcat.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SF-1J6PkEBI/AAAAAAAAAwc/YGkmICfM7Nw/s200/netcat.png" alt="" id="BLOGGER_PHOTO_ID_5215086075376308242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Enlaces intresantes&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Netcat"&gt;Wikipedia&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://foro.dragonjar.us/manual_de_netcat-t18085.0.html"&gt;Sobre Netcat&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-562082415322035198?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/562082415322035198/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=562082415322035198' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/562082415322035198'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/562082415322035198'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/netcat.html' title='NETCAT'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_FaLBCgZon9M/SF-xrlkD9_I/AAAAAAAAAwM/mGJwSP6U-0w/s72-c/080214-netcat-48477.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-6585541610268247009</id><published>2008-06-17T11:01:00.003-07:00</published><updated>2008-12-11T12:22:20.455-08:00</updated><title type='text'>NMAP</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFhJtwvZ_lI/AAAAAAAAAus/QNHhRIYufv0/s1600-h/nmap.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFhJtwvZ_lI/AAAAAAAAAus/QNHhRIYufv0/s200/nmap.png" alt="" id="BLOGGER_PHOTO_ID_5212997619208027730" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Es una de las herramientas utilizadas para realizar auditorias de seguridad usando los paquetes IP, tambien se usa para descubrir servicios o servidores en una red informatica.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Nmap puede funcionar en muchos sistemas operativos, como las diversas distribuciones de Unix (Linux, Solaris, Mac OS X, y BSD), y también en otros como Microsoft Windows&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ademas puede utilizarse de muchas maneras pero las principales son:&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;-&gt;&lt;/span&gt; Descubrimiento de servidores: Identifica computadoras en una red, por ejemplo listando aquellas que responden a un ping.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt; -&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Identifica puertos abiertos en una computadora.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt; -&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Determina qué servicios está ejecutando la misma.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt; -&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Determinar qué sistema operativo y versión utilizada en la maquina. entre otras&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Instalacion de Nmap en Linux&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;apt-get install nmap&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;si no sabes como utilizar nmap puedes utilizar la ayuda&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;nmap --help&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;man nmap&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Sintaxis para utilizar nmap&lt;/span&gt;&lt;br /&gt;&lt;b style="color: rgb(0, 0, 0);"&gt; nmap&lt;/b&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; [Tipos de escaneo] [Opciones] [Destino]&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Como utilizar nmap&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-&lt;/span&gt;&lt;b style="color: rgb(0, 0, 0);"&gt;sP &lt;/b&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ping "scan". Este es utilizado solo para saber si determinado(s) host(s) estan en ese momento vivos o conectados. Normalmente ésto lo realiza Nmap enviando paquetes al puerto 80 de un host pero si éste tiene un filtrado de ese puerto podrá ser detectado de todas formas.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-&lt;/span&gt;&lt;b style="color: rgb(0, 0, 0);"&gt;sU&lt;/b&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;. Este es un Scan de Puertos abiertos con protocolo UDP&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;, &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;solo como root o Administrador de puede ejecutar.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;b style="color: rgb(0, 0, 0);"&gt;-PI&lt;/b&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Utiliza paquetes ICMP para determinar que hosts están conectados y en especial si deseamos hacer un scan a travez de un firewall.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;b style="color: rgb(0, 0, 0);"&gt;-O&lt;/b&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Utiliza el TCP/IP para determinar qué Sistema Operativo está corriendo en un host&lt;/span&gt;&lt;b style="color: rgb(0, 0, 0);"&gt; &lt;/b&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;remoto.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;-sV&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; intenta identificar los servicios por los puertos abiertos en el sistema esto permite evaluar cada servicio de forma individual para intentar ubicar vulnerabilidades en los mismos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; -PT21 &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Utiliza el Ping tcp para hacer prueba de coneccion a el puerto 21 o a cualquier otro especificado despues del -PT&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; ejm: -PT110 .&lt;br /&gt;&lt;br /&gt;-I&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Toma informacion de quien es el dueño del&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;proceso que se esta ejecutando pero solo se puede ejecutar con el -sT por lo&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cual deja una traza enorme en el log de la victima por ello debe evitar&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;utilizar esta opcion.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;-n&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; no hace converciones DNS para hacer el &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;-sP&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; mas&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;rapido.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;-v&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; aumenta la informacion mas detalladamente&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ejemplos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFpnAhwPYOI/AAAAAAAAAvk/g-XVVjNKBSg/s1600-h/nmap2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFpnAhwPYOI/AAAAAAAAAvk/g-XVVjNKBSg/s200/nmap2.png" alt="" id="BLOGGER_PHOTO_ID_5213592777393135842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFpnIZNiCsI/AAAAAAAAAvs/xdeRv4xzNys/s1600-h/nmap4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFpnIZNiCsI/AAAAAAAAAvs/xdeRv4xzNys/s200/nmap4.png" alt="" id="BLOGGER_PHOTO_ID_5213592912539028162" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFpnPK75JkI/AAAAAAAAAv0/Aa2S_cRpzoE/s1600-h/nmap7.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFpnPK75JkI/AAAAAAAAAv0/Aa2S_cRpzoE/s200/nmap7.png" alt="" id="BLOGGER_PHOTO_ID_5213593028966032962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFpnVoOu55I/AAAAAAAAAv8/0xN4y0zPe_0/s1600-h/nmap9.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFpnVoOu55I/AAAAAAAAAv8/0xN4y0zPe_0/s200/nmap9.png" alt="" id="BLOGGER_PHOTO_ID_5213593139908896658" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Algunos enlaces de interes&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;a style="font-weight: bold;" href="http://www.scribd.com/doc/2415351/Manual-NMAP"&gt;Manual Nmap&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;a style="font-weight: bold;" href="http://www.linuxeando.org/foros/index.php?topic=1175.0;prev_next=next"&gt;Algunas funciones Nmap&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-6585541610268247009?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/6585541610268247009/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=6585541610268247009' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/6585541610268247009'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/6585541610268247009'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/nmap.html' title='NMAP'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_FaLBCgZon9M/SFhJtwvZ_lI/AAAAAAAAAus/QNHhRIYufv0/s72-c/nmap.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-8909461657885298168</id><published>2008-06-17T11:01:00.001-07:00</published><updated>2008-12-11T12:22:20.698-08:00</updated><title type='text'>NIKTO</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFk3fE-7BwI/AAAAAAAAAvM/0N9Giypmq9s/s1600-h/nikto.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFk3fE-7BwI/AAAAAAAAAvM/0N9Giypmq9s/s200/nikto.png" alt="" id="BLOGGER_PHOTO_ID_5213259050711189250" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;Nikto&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; puede ser usado no solamente como herramienta &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;escaneador&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; de puertos, si no como una herramienta de seguridad. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Con esta utilidad podremos realizar &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;tests&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; de seguridad contra nuestro servidor que incluyen la comprobación de ficheros/&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;CGIs&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; potencialmente peligrosos o situaciones específicas que pueden afectar al correcto funcionamiento del mismo.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;lo primero que debemos hacer para usar este &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;escáner&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, será instalarlo desde los repositorios (usuarios Debian/&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;Ubuntu&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;) o descargarlo desde su sitio&lt;span style="color: rgb(255, 255, 255);"&gt; &lt;/span&gt;&lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://www.cirt.net/nikto2"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;web&lt;/span&gt;.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;INSTALACION DE NIKTO&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#apt-get install nikto&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Escaneamos un equipo de la siguiente manera&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#nikto -h 10.3.19.x&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;puedes ver la siguiente imagen de un equipo que fue escaneado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFpjRHwv5iI/AAAAAAAAAvc/FExf5_GKN6Y/s1600-h/nikto1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFpjRHwv5iI/AAAAAAAAAvc/FExf5_GKN6Y/s200/nikto1.png" alt="" id="BLOGGER_PHOTO_ID_5213588664427210274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Enlaces de &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;interes&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://euitio178.ccu.uniovi.es/wiki/index.php/Uso_de_Nikto_como_herramienta_de_seguridad"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;Nikto&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.taringa.net/posts/downloads/957543/Las-mejores-15-herramientas-de-Hacking-y-Seguridad.html"&gt;Algunas Herramientas de seguridad&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-8909461657885298168?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/8909461657885298168/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=8909461657885298168' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/8909461657885298168'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/8909461657885298168'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/nikto.html' title='NIKTO'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_FaLBCgZon9M/SFk3fE-7BwI/AAAAAAAAAvM/0N9Giypmq9s/s72-c/nikto.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-1643910548845281670</id><published>2008-06-16T10:34:00.000-07:00</published><updated>2008-12-11T12:22:23.225-08:00</updated><title type='text'>NESSUS</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfzPT0Gw9I/AAAAAAAAAts/xg1YqIAKJks/s1600-h/images.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfzPT0Gw9I/AAAAAAAAAts/xg1YqIAKJks/s200/images.jpg" alt="" id="BLOGGER_PHOTO_ID_5212902538047046610" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Es un potente programa que escanea vulnerabilidades publicado bajo licencia GPL y consta de dos partes: cliente/servidor que pueden estar instaladas en la misma maquina.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;su objetivo es detectar posibles vulnerabilidades en sistemas operativos como:&lt;/span&gt;&lt;br /&gt;&lt;ul style="color: rgb(0, 0, 0);"&gt;&lt;li&gt;&lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt; Vulnerabilidades que permiten que un &lt;a style="font-weight: bold;" href="http://64.233.179.104/translate_c?hl=es&amp;amp;sl=en&amp;amp;u=http://en.wikipedia.org/wiki/Black_hat&amp;amp;prev=/search%3Fq%3Dnessus%26start%3D40%26hl%3Des%26client%3Dfirefox-a%26rls%3Dorg.mozilla:es-ES:official%26sa%3DN" title="Sombrero Negro"&gt;cracker&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Cracker"&gt; &lt;/a&gt;pueda controlar el acceso o datos sensibles en un sistema.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;Configuracion Incorrecta (la falta de parches) etc.&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Esta herramienta se considera que es una de las mas utilizadas por un atacante para recolectar informacion y utilizarla con distintos fines, tambien puede ser utilizada por un administrador para  mejorar la seguridad de su organizacion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Instalacion de NESSUS&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;apt-get install nessus &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; Nessus cliente&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;apt-get install nessusd&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; Nesus servidor&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ejecutamos en la consola los siguientes comandos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--nessusd p 1241 a 10.3.19.x --&gt; puerto por el que correra Nessus y direccion ip del equipo que sera el servidor&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora agregamos un usuario para acceder a administrar Nessus&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFf6QurCYII/AAAAAAAAAt0/Rwr8JUUYPEs/s1600-h/adduser.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFf6QurCYII/AAAAAAAAAt0/Rwr8JUUYPEs/s200/adduser.png" alt="" id="BLOGGER_PHOTO_ID_5212910259018031234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora vamos a utilizar nessus&lt;/span&gt;&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Aplicaciones -&gt; Internet -&gt; Nessus y nos aparecera una consola como la siguiente&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFg1soEk5vI/AAAAAAAAAt8/fMd1oD__oVI/s1600-h/nessus.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFg1soEk5vI/AAAAAAAAAt8/fMd1oD__oVI/s200/nessus.png" alt="" id="BLOGGER_PHOTO_ID_5212975609468479218" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Luego de logearnos nos aparecera que nessus tiene un certificado y lo aceptamos&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFg2giVbW_I/AAAAAAAAAuE/R08TbLpnelo/s1600-h/nessus2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFg2giVbW_I/AAAAAAAAAuE/R08TbLpnelo/s200/nessus2.png" alt="" id="BLOGGER_PHOTO_ID_5212976501281741810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Cuando ya estamos logeados podemos ver los plugins que utiliza nessus&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFg3LfDtK4I/AAAAAAAAAuM/NFbDntAl0lE/s1600-h/nessus3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFg3LfDtK4I/AAAAAAAAAuM/NFbDntAl0lE/s200/nessus3.png" alt="" id="BLOGGER_PHOTO_ID_5212977239136480130" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Entonces procedemos a escanear un equipo&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFg3xdipw5I/AAAAAAAAAuU/uM_j0xOxrWA/s1600-h/nessus4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFg3xdipw5I/AAAAAAAAAuU/uM_j0xOxrWA/s200/nessus4.png" alt="" id="BLOGGER_PHOTO_ID_5212977891564438418" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora comienza el proceso del escaneo, debemos de esperar a que termine para ver los resultados&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFg4IFw2EjI/AAAAAAAAAuc/tG3WDukdnBc/s1600-h/nessus6.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFg4IFw2EjI/AAAAAAAAAuc/tG3WDukdnBc/s200/nessus6.png" alt="" id="BLOGGER_PHOTO_ID_5212978280318505522" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Este es el reporte que se genero durante el escaneo&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFkT7ClK1BI/AAAAAAAAAu0/tVomkHYtQSo/s1600-h/Pantallazo2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFkT7ClK1BI/AAAAAAAAAu0/tVomkHYtQSo/s200/Pantallazo2.png" alt="" id="BLOGGER_PHOTO_ID_5213219948684039186" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Algunas otras imagenes sobre Nessus&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFkUKLtF_kI/AAAAAAAAAu8/CnSkPgZiIOU/s1600-h/Pantallazo3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFkUKLtF_kI/AAAAAAAAAu8/CnSkPgZiIOU/s200/Pantallazo3.png" alt="" id="BLOGGER_PHOTO_ID_5213220208831233602" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFkUSbqkqzI/AAAAAAAAAvE/qKiH63J5L00/s1600-h/Pantallazo4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFkUSbqkqzI/AAAAAAAAAvE/qKiH63J5L00/s200/Pantallazo4.png" alt="" id="BLOGGER_PHOTO_ID_5213220350554581810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFg5V99IQiI/AAAAAAAAAuk/y-_EDhD0VwM/s1600-h/nessus8.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFg5V99IQiI/AAAAAAAAAuk/y-_EDhD0VwM/s200/nessus8.png" alt="" id="BLOGGER_PHOTO_ID_5212979618252341794" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-1643910548845281670?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/1643910548845281670/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=1643910548845281670' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/1643910548845281670'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/1643910548845281670'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/nessus.html' title='NESSUS'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_FaLBCgZon9M/SFfzPT0Gw9I/AAAAAAAAAts/xg1YqIAKJks/s72-c/images.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-6588878839689177974</id><published>2008-06-14T06:47:00.000-07:00</published><updated>2008-07-01T06:14:42.506-07:00</updated><title type='text'>AUDITORIAS DE SEGURIDAD</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;una Auditoria consiste en realizar pruebas para encontrar vulnerabilidades en los servicios disponibles utilizando la direccion IP de algun cliente.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Luego de obtener los resultados se examinan las causas y se sigue un proceso para mejorar la seguridad.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Las auditorías de seguridad permiten conocer en el momento de su realización cuál es la situación exacta de sus activos de información en cuanto a protección, control y medidas de seguridad.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Para comenzar a realizar las auditorias consultamos los metodos con los que se pueden realizar y para ello encontramos los siguientes.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;--&gt; &lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/nessus.html"&gt;Nessus&lt;/a&gt;&lt;br /&gt;--&gt; &lt;a href="http://bookseguridad.blogspot.com/2008/06/nikto.html"&gt;&lt;span style="font-weight: bold;"&gt;Nikto&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;--&gt; &lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/nmap.html"&gt;Nmap&lt;/a&gt;&lt;br /&gt;--&gt; &lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/netcat.html"&gt;Netcat&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Puedes encontrar mas informacion en este mismo Blog en los enlaces anteriores.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-6588878839689177974?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/6588878839689177974/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=6588878839689177974' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/6588878839689177974'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/6588878839689177974'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/auditorias-de-seguridad.html' title='AUDITORIAS DE SEGURIDAD'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-95230899511556996</id><published>2008-06-05T08:45:00.000-07:00</published><updated>2008-12-11T12:22:24.145-08:00</updated><title type='text'>VPN GATEWAY to GATEWAY</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Estas conexiones se utilizan para conectar oficinas remotas a la sucursal principal de una organizacion, Para poder realizar este tipo de conexiones se debe tener siempre un vinculo a Internet.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Para que la comunicacion se pueda establecer se debe tener en cuenta que los dos gateway deben tener toda la informacion requerida del servidor remoto al que se quiere conectar de lo contrario la conexion no se establecera porque no encontrara al otro gateway para poder conectarse.&lt;br /&gt;&lt;br /&gt;Encuentra mas informacion de configuracion en los  siguientes enlaces&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/configurando-firewall-vpn-3com.html"&gt;Configurando Firewall VPN-3com&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/creacion-de-vpn.html"&gt;Configuracion VPN Client to Lan&lt;/a&gt;&lt;a href="http://bookseguridad.blogspot.com/2008/06/creacion-de-vpn.html"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SEhf_tzXBCI/AAAAAAAAAaw/KaqBUIlBu3E/s1600-h/1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SEhf_tzXBCI/AAAAAAAAAaw/KaqBUIlBu3E/s200/1.bmp" alt="" id="BLOGGER_PHOTO_ID_5208518517285389346" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SEhgra249RI/AAAAAAAAAa4/E9e-IpJ8gRE/s1600-h/2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SEhgra249RI/AAAAAAAAAa4/E9e-IpJ8gRE/s200/2.bmp" alt="" id="BLOGGER_PHOTO_ID_5208519268114167058" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; Cuando en la imagen anterior seleccionamos nuevo (crear nueva &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;conexion&lt;/span&gt;) nos aparece la siguiente ventana.&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SEhg9U8RpdI/AAAAAAAAAbA/SzJlOhuKYlA/s1600-h/2-1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SEhg9U8RpdI/AAAAAAAAAbA/SzJlOhuKYlA/s200/2-1.bmp" alt="" id="BLOGGER_PHOTO_ID_5208519575763789266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SEhhu3mqIJI/AAAAAAAAAbI/ngF-fKQ15UM/s1600-h/3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SEhhu3mqIJI/AAAAAAAAAbI/ngF-fKQ15UM/s200/3.bmp" alt="" id="BLOGGER_PHOTO_ID_5208520426881949842" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-95230899511556996?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/95230899511556996/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=95230899511556996' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/95230899511556996'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/95230899511556996'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/gateway-to-gateway.html' title='VPN GATEWAY to GATEWAY'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_FaLBCgZon9M/SEhf_tzXBCI/AAAAAAAAAaw/KaqBUIlBu3E/s72-c/1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-7961666867804996642</id><published>2008-06-02T17:42:00.000-07:00</published><updated>2008-12-11T12:22:32.156-08:00</updated><title type='text'>VPN CLIENT to LAN</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Esta clase de &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(0, 0, 0);" href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;VPN&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; es la mas utilizada, actualmente consiste en conectarse a una empresa desde sitios remotos &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;(&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;oficinas independientes, domicilios&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;) &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;creando un tunel e utilizando &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Acceso_a_Internet"&gt;Internet&lt;/a&gt; como el metodo de &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Acceso"&gt;acceso&lt;/a&gt;, luego surje la autenticacion para acceder completamente a la &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Red_local"&gt;red local&lt;/a&gt;. &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Estas conexiones se realizan cuando un cliente quiere acceder a un servidor de su red privada, cuando la conexion ya esta establecida los paquetes son enviados a traves del tunel creado con la VPN.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Encuentra mas informacion sobre el tema en los siguientes enlaces&lt;/span&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/configurando-firewall-vpn-3com.html"&gt;Configurando Firewall VPN-3com&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/gateway-to-gateway.html"&gt;Configuracion VPN Gateway to Gateway&lt;/a&gt;&lt;a href="http://bookseguridad.blogspot.com/2008/06/gateway-to-gateway.html"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;CONFIGURACION EN EL FIREWALL&lt;br /&gt;&lt;/span&gt;&lt;span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt;  VPN&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; VPN Mode&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SEfygoJXs6I/AAAAAAAAAYY/OGFfATKE9e4/s1600-h/vpn1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SEfygoJXs6I/AAAAAAAAAYY/OGFfATKE9e4/s200/vpn1.bmp" alt="" id="BLOGGER_PHOTO_ID_5208398136423723938" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; VPN conections&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SEfy5f1sdzI/AAAAAAAAAYg/Fj6VfGWEZRs/s1600-h/vpn2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SEfy5f1sdzI/AAAAAAAAAYg/Fj6VfGWEZRs/s200/vpn2.bmp" alt="" id="BLOGGER_PHOTO_ID_5208398563690444594" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;CREAR CONEXION VPN EN EL CLIENTE&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; Inicio&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt;Panel de control&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt;Conexiones de red&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt;Crear una conexion nueva&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SEgBrCqnhvI/AAAAAAAAAYo/d7D9Kodjnno/s1600-h/1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SEgBrCqnhvI/AAAAAAAAAYo/d7D9Kodjnno/s200/1.bmp" alt="" id="BLOGGER_PHOTO_ID_5208414808015603442" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; crear conexion VPN&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgB0zmLh5I/AAAAAAAAAY4/13-upUx54P0/s1600-h/3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgB0zmLh5I/AAAAAAAAAY4/13-upUx54P0/s200/3.bmp" alt="" id="BLOGGER_PHOTO_ID_5208414975769151378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; Nombre que  identificara la conexion  en el equipo cliente&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SEgB5tLS_AI/AAAAAAAAAZA/xn6xuEzym-0/s1600-h/4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SEgB5tLS_AI/AAAAAAAAAZA/xn6xuEzym-0/s200/4.bmp" alt="" id="BLOGGER_PHOTO_ID_5208415059945126914" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; Direccion IP  a la que nos vamos a conectar&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgCfh1AuNI/AAAAAAAAAZI/cHkW0tOzNZQ/s1600-h/5.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgCfh1AuNI/AAAAAAAAAZI/cHkW0tOzNZQ/s200/5.bmp" alt="" id="BLOGGER_PHOTO_ID_5208415709733894354" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgClg1ol-I/AAAAAAAAAZQ/dAzrROPNPn4/s1600-h/6.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgClg1ol-I/AAAAAAAAAZQ/dAzrROPNPn4/s200/6.bmp" alt="" id="BLOGGER_PHOTO_ID_5208415812547287010" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; Clic derecho sobre la  conexion para editar las propiedades de la misma.&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SEgG8_SdmoI/AAAAAAAAAag/2M3cK1fzXcw/s1600-h/6-1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SEgG8_SdmoI/AAAAAAAAAag/2M3cK1fzXcw/s200/6-1.bmp" alt="" id="BLOGGER_PHOTO_ID_5208420613904767618" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; visualizamos la  pestaña llamada general&lt;/span&gt;&lt;br /&gt;&lt;a style="color: rgb(0, 0, 0);" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SEgDCbKyxMI/AAAAAAAAAZY/JrzLUsMvLZA/s1600-h/7.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SEgDCbKyxMI/AAAAAAAAAZY/JrzLUsMvLZA/s200/7.bmp" alt="" id="BLOGGER_PHOTO_ID_5208416309241627842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; en la pestaña de seguridad  agregamos la  clave  precompartida&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgEs0V_8KI/AAAAAAAAAZ4/wCt8sbNvUeY/s1600-h/8.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgEs0V_8KI/AAAAAAAAAZ4/wCt8sbNvUeY/s200/8.bmp" alt="" id="BLOGGER_PHOTO_ID_5208418137065648290" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; luego  nos  conectamos a traves de la conexion VPN&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SEgExpP6QDI/AAAAAAAAAaA/EtU9-yQJQZ8/s1600-h/10.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SEgExpP6QDI/AAAAAAAAAaA/EtU9-yQJQZ8/s200/10.bmp" alt="" id="BLOGGER_PHOTO_ID_5208418219986665522" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SEgE3o2CdNI/AAAAAAAAAaI/VRVLZxBlffE/s1600-h/11.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SEgE3o2CdNI/AAAAAAAAAaI/VRVLZxBlffE/s200/11.bmp" alt="" id="BLOGGER_PHOTO_ID_5208418322957366482" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SEgJd41oTyI/AAAAAAAAAao/JPO6TVUlMG0/s1600-h/12.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SEgJd41oTyI/AAAAAAAAAao/JPO6TVUlMG0/s200/12.bmp" alt="" id="BLOGGER_PHOTO_ID_5208423378132160290" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;Conexion&lt;/span&gt; ya establecida con el servidor&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgFRimUWYI/AAAAAAAAAaQ/vtkCg6GQXzc/s1600-h/13.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SEgFRimUWYI/AAAAAAAAAaQ/vtkCg6GQXzc/s200/13.bmp" alt="" id="BLOGGER_PHOTO_ID_5208418767957416322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Luego de que ya estamos conectados procedimos a realizar unas capturas por la interfaz física y virtual de la &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;conexion&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen de la Captura por la Interfaz Física, en esta &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;captura&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; observamos que se comienza a formar el &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;túnel&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; entre las dos interfaces para proceder a intercambiar &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;información&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SGox0egAqHI/AAAAAAAAAxc/xmoEZLJ1YKo/s1600-h/vpn+fisica.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SGox0egAqHI/AAAAAAAAAxc/xmoEZLJ1YKo/s200/vpn+fisica.bmp" alt="" id="BLOGGER_PHOTO_ID_5218037895872424050" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Captura por la Interfaz Virtual, en esta interfaz se transmite el trafico normal porque ya esta establecido un túnel entre esta interfaz y la física&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SGoyUpso1AI/AAAAAAAAAxk/dg0lUfkCXQ0/s1600-h/vpn+virtual.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SGoyUpso1AI/AAAAAAAAAxk/dg0lUfkCXQ0/s200/vpn+virtual.bmp" alt="" id="BLOGGER_PHOTO_ID_5218038448633992194" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-7961666867804996642?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/7961666867804996642/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=7961666867804996642' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/7961666867804996642'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/7961666867804996642'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/creacion-de-vpn.html' title='VPN CLIENT to LAN'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_FaLBCgZon9M/SEfygoJXs6I/AAAAAAAAAYY/OGFfATKE9e4/s72-c/vpn1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-4759378601759209780</id><published>2008-05-30T09:28:00.000-07:00</published><updated>2008-12-11T12:22:33.693-08:00</updated><title type='text'>CONFIGURANDO FIREWALL-VPN 3COM</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SEVkwHcZMPI/AAAAAAAAARc/wtW6yvnIUl0/s1600-h/3com.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SEVkwHcZMPI/AAAAAAAAARc/wtW6yvnIUl0/s200/3com.JPG" alt="" id="BLOGGER_PHOTO_ID_5207679321918484722" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;Este firewall posee las siguientes caracteristicas:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt; &lt;/span&gt;realiza filtrado de paquetes.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;&lt;/span&gt; posee soporte de NAT.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt; &lt;/span&gt;proxy cache.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;&lt;/span&gt; soporte vpn.&lt;br /&gt;&lt;br /&gt;En esta entrada enseñare como fue la configracion de un firewall- VPN de 3com para los siguientes parametros.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;--&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; conexion a internet&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;--&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; publicacion de servicios http, ftp&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;--&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; peticion y respuesta de ping.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;&lt;/span&gt; proxy transparente.&lt;br /&gt;--&gt; vpn LAN to LAN- LAN to CLIENT.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;para poder comenzar a utilizar el firewall comenzamos leyendo los manuales, que por cierto son en ingles, para poder saber que funciones cumplia y como accediamos a el ya que no habiamos trabajado con uno. luego procedimos a conectarlo y a configuarar los requerimientos anteriores, es recomensable no cambiar el password ya que otros compañeros seguiran trabajando con ellos y el firewall no tiene la posibilidad de resetiarlo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;comenzaremos conectando un cable directo desde un punto de red al puerto &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/ADSL"&gt;ADSL&lt;/a&gt; del firewall, luego el cable de utp que trae el firewall desde un puerto lan del dispositivo al puerto ethernet del pc que se configurara el firewall y puedes añadir otros cables de la misma forma para los equipos que seran clientes y probar la configuracion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego accedemos con el cd para entrar a configurar todos los parametros por medio del navegador con la direccion ip que nos asignara el dhcp y recuerden porner la ip para que no utilice proxy.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;A continuacion estan las imagenes de la configuracion.&lt;br /&gt;Cuando introducimos el cd que acompaña al dispositivos iniciamos la aplicacion seleccionada en la siguiente imagen para comenzar con la configuracion inicial .&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SEVt92NxcsI/AAAAAAAAASU/RyhqPAojwPs/s1600-h/fir1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SEVt92NxcsI/AAAAAAAAASU/RyhqPAojwPs/s200/fir1.JPG" alt="" id="BLOGGER_PHOTO_ID_5207689453416575682" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego seleccionamos la interfaz de la tarjeta de red para el firewall en caso de tener dos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SEVwfk3iN-I/AAAAAAAAASc/_E_ywc6wkBo/s1600-h/fir2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SEVwfk3iN-I/AAAAAAAAASc/_E_ywc6wkBo/s200/fir2.JPG" alt="" id="BLOGGER_PHOTO_ID_5207692231898707938" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ahora veremos la ip que tiene configurada el dispositivo que es por la que accederemos via web a configurar el dispositivo.&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SEVxbOl-kPI/AAAAAAAAASk/Y0ifTXUbsSI/s1600-h/fir3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SEVxbOl-kPI/AAAAAAAAASk/Y0ifTXUbsSI/s200/fir3.JPG" alt="" id="BLOGGER_PHOTO_ID_5207693256711639282" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;progreso de la instalacion&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SEVxk6ATgcI/AAAAAAAAASs/H-XEcQrSkPk/s1600-h/fir4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SEVxk6ATgcI/AAAAAAAAASs/H-XEcQrSkPk/s200/fir4.JPG" alt="" id="BLOGGER_PHOTO_ID_5207693422983610818" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Finalizamos la instalacion y accedemos a la consola de administracion a traves del navegador&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SEWc_hh78hI/AAAAAAAAAS4/JxynMlZjSqE/s1600-h/2.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SEWc_hh78hI/AAAAAAAAAS4/JxynMlZjSqE/s200/2.PNG" alt="" id="BLOGGER_PHOTO_ID_5207741159270248978" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora para poder configurar el firewall debemos estar en el mismo rango de la ip en que se encuentra el dispositivo, lurgo agregamos al navegador que no utilice proxy para las direcciones ip locales en este caso la del firewall.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;table style="width: 194px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="background: transparent url(http://picasaweb.google.com/f/img/transparent_album_background.gif) no-repeat scroll left center; height: 194px; -moz-background-clip: -moz-initial; -moz-background-origin: -moz-initial; -moz-background-inline-policy: -moz-initial;" align="center"&gt;&lt;a href="http://picasaweb.google.es/azafata727/Firewall3com"&gt;&lt;img src="http://lh6.ggpht.com/azafata727/SEcM0zbYY9E/AAAAAAAAAYQ/-moHhW2-AHc/s160-c/Firewall3com.jpg" style="margin: 1px 0pt 0pt 4px;" height="160" width="160" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="text-align: center; font-family: arial,sans-serif; font-size: 11px;"&gt;&lt;a href="http://picasaweb.google.es/azafata727/Firewall3com" style="color: rgb(77, 77, 77); font-weight: bold; text-decoration: none;"&gt;firewall 3com&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/center&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Encuentra mas informacion de configuracion en los siguientes enlaces&lt;/span&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/gateway-to-gateway.html"&gt;Configuracion VPN Gateway to Gateway&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/creacion-de-vpn.html"&gt;Configuracion VPN Client to Lan&lt;/a&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/gateway-to-gateway.html"&gt;&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-4759378601759209780?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/4759378601759209780/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=4759378601759209780' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4759378601759209780'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4759378601759209780'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/configurando-firewall-vpn-3com.html' title='CONFIGURANDO FIREWALL-VPN 3COM'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_FaLBCgZon9M/SEVkwHcZMPI/AAAAAAAAARc/wtW6yvnIUl0/s72-c/3com.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-7996595508649309346</id><published>2008-05-28T15:27:00.000-07:00</published><updated>2008-12-11T12:22:34.519-08:00</updated><title type='text'>IPsec UTILIZANDO RACOON EN LINUX</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;racoon permite emplear autenticacion basada en claves compartidas &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;(&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;autenticacion&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;)&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; con anterioridad, basicamente cuando utilizamos racoon estamos utilizando el protocolo &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/IKE"&gt;IKE&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Puedes obtener mas informacion del tema en los siguientes enlaces&lt;/span&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/que-es-ipsec.html"&gt;Que es IPsec ???&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/configurando-ipsec-en-linux.html"&gt;Configurando IPsec LINUX - LINUX&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/configurando-ipsec-en-windows.html"&gt;Configurando IPsec WINDOWS - WINDOWS&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;para utilizar racoon comenzamos instalando.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;#apt-get install racoon&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SE1B6MorH_I/AAAAAAAAAd4/dBI65yPZPOE/s1600-h/install.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SE1B6MorH_I/AAAAAAAAAd4/dBI65yPZPOE/s200/install.png" alt="" id="BLOGGER_PHOTO_ID_5209892812017573874" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego de esta instalacion nos debe crear una carpeta en&lt;span style="font-weight: bold;"&gt; etc&lt;/span&gt; llamada racoon y dentro de esa carpeta &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;se encuentramos los archivos de configuracion &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;psk.txt, &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;racoon.conf, racoon.conf.save, racoon-tool.conf&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;los unicos que configuraremos sera &lt;span style="font-weight: bold;"&gt;psk.txt&lt;/span&gt;, &lt;span style="font-weight: bold;"&gt;racoon.conf&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;procedemos a configurar &lt;span style="font-weight: bold;"&gt;racoon.conf&lt;/span&gt; de la siguiente manera.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# NOTE: This file will not be used if you use racoon-tool(8) to manage your&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# IPsec connections. racoon-tool will process racoon-tool.conf(5) and&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# generate a configuration (/var/lib/racoon/racoon.conf) and use it, instead&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# of this file.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# Simple racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Please look in /usr/share/doc/racoon/examples for&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# examples that come with the source.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Please read racoon.conf(5) for details, and alsoread setkey(8).&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# Also read the Linux IPSEC Howto up at&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# http://www.ipsec-howto.org/t1.html&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;path pre_shared_key "/etc/racoon/psk.txt";&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#path certificate "/etc/racoon/certs";&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#agregamos las siguientes lineas al archivo&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;remote 10.3.16.69 { &lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;      exchange_mode main;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;      proposal {&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;              encryption_algorithm 3des;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;              hash_algorithm md5;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;              authentication_method pre_shared_key;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;              dh_group modp1024;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;      }&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;      generate_policy off;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;sainfo address 10.3.16.101[any] any address 10.3.16.69[any] any {&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;      pfs_group modp768;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;      encryption_algorithm 3des;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;      authentication_algorithm hmac_md5;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;  compression_algorithm deflate;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;la dir &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;10.3.16.101&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; la maquina local&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;la dir &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;10.3.16.69&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; ip del equipo con quien aremos la prueba&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora configuramos &lt;span style="font-weight: bold;"&gt;psk.txt&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# IPv4/v6 addresses&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#10.160.94.3    mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#172.16.1.133   0x12345678&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#194.100.55.1   whatcertificatereally&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#3ffe:501:410:ffff:200:86ff:fe05:80fa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#3ffe:501:410:ffff:210:4bff:fea2:8baa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#foo@kame.net   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;foo.kame.net    hoge&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#agregamos lo siguiente&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#clave 128 bits 16 caracteres&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Direcciones IPv4&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;10.3.16.69       clave precompartida simple&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;10.3.16.101         "ana-alex41pqow05"; &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;(clave precompartida)&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ani@misena.edu.co clave precompartida para direccion de correo&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;www.spenneberg.net clave precompartida&lt;br /&gt;&lt;br /&gt;Recargamos Racoon&lt;br /&gt;&lt;br /&gt;# &lt;span style="font-weight: bold;"&gt;/etc/init.d/racoon restart&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;para ver cuando racoon establece la fase 1 y 2 ejecutamos lo siguiente en la maquina local mientras que la otra maquina nos hace un ping&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# tcpdump -i eth1 src host 10.3.16.69 or dst host 10.3.16.69&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Captura con racoon&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SDtKemmU86I/AAAAAAAAAGU/WUy89OBuHUI/s1600-h/racoon.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SDtKemmU86I/AAAAAAAAAGU/WUy89OBuHUI/s200/racoon.PNG" alt="" id="BLOGGER_PHOTO_ID_5204835683974575010" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-7996595508649309346?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/7996595508649309346/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=7996595508649309346' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/7996595508649309346'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/7996595508649309346'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/ipsec-utilizando-racoon-en-linux.html' title='IPsec UTILIZANDO RACOON EN LINUX'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_FaLBCgZon9M/SE1B6MorH_I/AAAAAAAAAd4/dBI65yPZPOE/s72-c/install.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-5148600740891287556</id><published>2008-05-27T06:20:00.000-07:00</published><updated>2008-05-30T06:45:57.919-07:00</updated><title type='text'>ERROR EN EL SNORT</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Se ha descubierto un fallo de seguridad en &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Snort"&gt;&lt;span class="nfakPe"&gt;Snort&lt;/span&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; que podría permitir a&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; un atacante remoto saltar restricciones de seguridad.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);" class="nfakPe"&gt;Snort&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; es uno de los &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;IDS&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;span style="font-weight: bold;"&gt;(&lt;/span&gt;Sistema de Detección de Intrusos&lt;span style="font-weight: bold;"&gt;)&lt;/span&gt; más&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; extendidos, Distribuido de forma gratuita como &lt;/span&gt;&lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/C%C3%B3digo_abierto"&gt;Open&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;Source&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="nfakPe"&gt;Snort&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; puede&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; detectar muchos posibles ataques basándose en el análisis de los paquetes de red según unas bases de datos, además de reglas genéricas. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; El fallo reside en el &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;reensamblado&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; de paquetes &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;IP&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; fragmentados. Cuando &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="nfakPe"&gt;Snort&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; recibe paquetes fragmentados compara sus valores &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;TTL&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;. &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="nfakPe"&gt;Snort&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; tiene&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; un valor predefinido para la diferencia de valores &lt;/span&gt;&lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Tiempo_de_vida"&gt;TTL&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; entre paquetes,&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; si el valor de la diferencia entre el primero de ellos y el resto es&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; mayor que este valor los descartará y no aplicará ningún filtro o examen&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; sobre ellos. Un atacante remoto podría aprovechar este fallo para saltar&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; restricciones de seguridad modificando los valores &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;TTL&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; de los paquetes &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;IP&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; El problema se ha confirmado en &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="nfakPe"&gt;Snort&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; 2.8 y 2.6. &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="nfakPe"&gt;Snort&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; 2.4 no es &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;vulnerable. Como &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;contramedida&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; en el archivo de configuración &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="nfakPe"&gt;snort&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;conf&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;,&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; se puede establecer el valor &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ttl&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;_&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;limit&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; a 255 con la siguiente línea:&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;preprocessor&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;frag&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;3_&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;engine&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;: &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ttl&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;_&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;limit&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; 255&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Además el fallo queda corregido en la versión 2.8.1&lt;br /&gt;&lt;br /&gt;Tomado de una-al-dia&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-5148600740891287556?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/5148600740891287556/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=5148600740891287556' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5148600740891287556'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5148600740891287556'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/inseguridad-en-el-snort.html' title='ERROR EN EL SNORT'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-8078414979775598567</id><published>2008-05-26T14:58:00.000-07:00</published><updated>2008-12-11T12:22:43.058-08:00</updated><title type='text'>CONFIGURANDO IPsec WINDOWS - WINDOWS</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Para empezar la configuración de IPsec en windows utilizamos una consola de administración&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Puedes encontrar mas informacion del tema en los siguientes enlaces&lt;/span&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/que-es-ipsec.html"&gt;Que es ipsec ??&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/configurando-ipsec-en-linux.html"&gt;Configuracion de IPsec Linux - Linux&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/ipsec-utilizando-racoon-en-linux.html"&gt;Configuracion de IPsec en Linux con Racoon&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;  &lt;ul&gt;&lt;li style="color: rgb(0, 0, 0);"&gt;Inicio&lt;/li&gt;&lt;li style="color: rgb(0, 0, 0);"&gt;Ejecutar&lt;/li&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;mmc&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFe_-4OMehI/AAAAAAAAAo0/WwXw43tXAU0/s1600-h/icmp1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFe_-4OMehI/AAAAAAAAAo0/WwXw43tXAU0/s200/icmp1.bmp" alt="" id="BLOGGER_PHOTO_ID_5212846180669356562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Luego nos aparece esta nueva consola&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfAERp4XsI/AAAAAAAAAo8/qaqglQFGWFw/s1600-h/icmp2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfAERp4XsI/AAAAAAAAAo8/qaqglQFGWFw/s200/icmp2.bmp" alt="" id="BLOGGER_PHOTO_ID_5212846273395711682" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Archivo&lt;/span&gt;&lt;ul style="color: rgb(0, 0, 0);"&gt;&lt;li&gt;agregar o quitar programas&lt;/li&gt;&lt;/ul&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfAK3qm2TI/AAAAAAAAApE/9ta8bc03EH4/s1600-h/icmp3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfAK3qm2TI/AAAAAAAAApE/9ta8bc03EH4/s200/icmp3.bmp" alt="" id="BLOGGER_PHOTO_ID_5212846386678520114" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Seleccionamos la opcion agregar&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfASDyja3I/AAAAAAAAApM/TPFf4rcs1NQ/s1600-h/icmp4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfASDyja3I/AAAAAAAAApM/TPFf4rcs1NQ/s200/icmp4.bmp" alt="" id="BLOGGER_PHOTO_ID_5212846510192159602" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Buscamos las consola que deseamos administrar&lt;/span&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Administrador de directivas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfAZAUfp5I/AAAAAAAAApU/sYzUJ71MGf8/s1600-h/icmp5.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfAZAUfp5I/AAAAAAAAApU/sYzUJ71MGf8/s200/icmp5.bmp" alt="" id="BLOGGER_PHOTO_ID_5212846629519861650" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Elegimos la opcion que administrara el complemento anterior&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfAkKXocVI/AAAAAAAAApc/nzddCqU7Hb4/s1600-h/icmp6.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfAkKXocVI/AAAAAAAAApc/nzddCqU7Hb4/s200/icmp6.bmp" alt="" id="BLOGGER_PHOTO_ID_5212846821195936082" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Seleccionamos el otro complemento que supervisara la seguridad&lt;/span&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Monitor de seguridad IP&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfAquhqMaI/AAAAAAAAApk/ar0GYj0-FPQ/s1600-h/icmp7.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfAquhqMaI/AAAAAAAAApk/ar0GYj0-FPQ/s200/icmp7.bmp" alt="" id="BLOGGER_PHOTO_ID_5212846933980885410" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ya seleccionados nuestros dos complementos seleccionamos Aceptar&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfAyeQ5E-I/AAAAAAAAAps/ogoVUvY9Bq4/s1600-h/icmp8.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfAyeQ5E-I/AAAAAAAAAps/ogoVUvY9Bq4/s200/icmp8.bmp" alt="" id="BLOGGER_PHOTO_ID_5212847067054543842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Componentes de nuestras opciones elegidas&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfA9ZNSAfI/AAAAAAAAAp0/Am8aLkOXZIg/s1600-h/icmp9.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfA9ZNSAfI/AAAAAAAAAp0/Am8aLkOXZIg/s200/icmp9.bmp" alt="" id="BLOGGER_PHOTO_ID_5212847254675784178" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Seleccionamos&lt;/span&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Directivas de seguridad IP en equipo local y podemos ver las opciones que trae por defecto&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfBE5JHk-I/AAAAAAAAAp8/ptXeL4B8lGM/s1600-h/icmp10.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfBE5JHk-I/AAAAAAAAAp8/ptXeL4B8lGM/s200/icmp10.bmp" alt="" id="BLOGGER_PHOTO_ID_5212847383507342306" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Damos clic derecho para comenzar a crear nuevas reglas&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfBNL_RjrI/AAAAAAAAAqE/e5HBHiddQ_s/s1600-h/icmp11.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfBNL_RjrI/AAAAAAAAAqE/e5HBHiddQ_s/s200/icmp11.bmp" alt="" id="BLOGGER_PHOTO_ID_5212847526005280434" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Este asistente nos guiara en la configuracion&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfBTvYYYzI/AAAAAAAAAqM/0g__T0uF5rQ/s1600-h/icmp12.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfBTvYYYzI/AAAAAAAAAqM/0g__T0uF5rQ/s200/icmp12.bmp" alt="" id="BLOGGER_PHOTO_ID_5212847638585041714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Seleccionamos un nombre y una descripcion que identifique a nuestra regla&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfBdFg4opI/AAAAAAAAAqU/VKKpGU94hLs/s1600-h/icmp13.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfBdFg4opI/AAAAAAAAAqU/VKKpGU94hLs/s200/icmp13.bmp" alt="" id="BLOGGER_PHOTO_ID_5212847799145112210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfBsvzxjqI/AAAAAAAAAqc/Bb3yF0GiAgw/s1600-h/icmp14.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfBsvzxjqI/AAAAAAAAAqc/Bb3yF0GiAgw/s200/icmp14.bmp" alt="" id="BLOGGER_PHOTO_ID_5212848068196667042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Usamos claves precompartidas configurada manualmente que debe ser la misma en los dos equipos para que no se presenten errores&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfB1Pw6h0I/AAAAAAAAAqk/umnrK7tVjCk/s1600-h/icmp15.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfB1Pw6h0I/AAAAAAAAAqk/umnrK7tVjCk/s200/icmp15.bmp" alt="" id="BLOGGER_PHOTO_ID_5212848214213560130" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Editamos las propiedades&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfB9tgUDjI/AAAAAAAAAqs/lMpBcp3g4OE/s1600-h/icmp16.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfB9tgUDjI/AAAAAAAAAqs/lMpBcp3g4OE/s200/icmp16.bmp" alt="" id="BLOGGER_PHOTO_ID_5212848359635947058" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Agregamos un nuevo filtro&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfCSnmquOI/AAAAAAAAAq0/CA39T0GRrNk/s1600-h/icmp17.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfCSnmquOI/AAAAAAAAAq0/CA39T0GRrNk/s200/icmp17.bmp" alt="" id="BLOGGER_PHOTO_ID_5212848718829238498" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Asistente para comenzar&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfCZsdxNJI/AAAAAAAAAq8/UI9XoR6FULA/s1600-h/icmp18.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfCZsdxNJI/AAAAAAAAAq8/UI9XoR6FULA/s200/icmp18.bmp" alt="" id="BLOGGER_PHOTO_ID_5212848840393176210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Modo en el que funcionara IPsec&lt;/span&gt; &lt;ul style="color: rgb(0, 0, 0);"&gt;&lt;li&gt;Modo transporte&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfCiLBF7wI/AAAAAAAAArE/9QsBX0mje74/s1600-h/icmp19.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfCiLBF7wI/AAAAAAAAArE/9QsBX0mje74/s200/icmp19.bmp" alt="" id="BLOGGER_PHOTO_ID_5212848986033352450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Esta regla sera aplicada a todas las conexiones de red&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfCrq0vnOI/AAAAAAAAArM/Gso_A6Rmdd8/s1600-h/icmp20.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfCrq0vnOI/AAAAAAAAArM/Gso_A6Rmdd8/s200/icmp20.bmp" alt="" id="BLOGGER_PHOTO_ID_5212849149190315234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Lista de filtros IP&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfC0FKy52I/AAAAAAAAArU/duG3hdPxapY/s1600-h/icmp21.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfC0FKy52I/AAAAAAAAArU/duG3hdPxapY/s200/icmp21.bmp" alt="" id="BLOGGER_PHOTO_ID_5212849293701080930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Asignamos un nombre para el nuevo filtro&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfC96X9jnI/AAAAAAAAArc/lx-GMn0KBxo/s1600-h/icmp22.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfC96X9jnI/AAAAAAAAArc/lx-GMn0KBxo/s200/icmp22.bmp" alt="" id="BLOGGER_PHOTO_ID_5212849462602206834" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Seleccionamos el direccionamiento que tendra en filtro&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfDGViH7HI/AAAAAAAAArk/OvC-E32zgY4/s1600-h/icmp23.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfDGViH7HI/AAAAAAAAArk/OvC-E32zgY4/s200/icmp23.bmp" alt="" id="BLOGGER_PHOTO_ID_5212849607331540082" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;En la pestaña de protocolos seleccionamos el protocolo que utilizara el filtro&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfDLURRotI/AAAAAAAAArs/nLTbPxEdpMM/s1600-h/icmp24.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfDLURRotI/AAAAAAAAArs/nLTbPxEdpMM/s200/icmp24.bmp" alt="" id="BLOGGER_PHOTO_ID_5212849692891783890" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Damos una breve descripcion&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfDYJQykbI/AAAAAAAAAr0/T70EpnhpH7Q/s1600-h/icmp25.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfDYJQykbI/AAAAAAAAAr0/T70EpnhpH7Q/s200/icmp25.bmp" alt="" id="BLOGGER_PHOTO_ID_5212849913275257266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora observamos los componentes que tiene nuestro filtro ya creado&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfDh-dRg5I/AAAAAAAAAr8/Ia2YHs3ONj4/s1600-h/icmp26.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfDh-dRg5I/AAAAAAAAAr8/Ia2YHs3ONj4/s200/icmp26.bmp" alt="" id="BLOGGER_PHOTO_ID_5212850082173518738" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfDrjQ0z1I/AAAAAAAAAsE/pGFMlCMZIzQ/s1600-h/icmp27.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfDrjQ0z1I/AAAAAAAAAsE/pGFMlCMZIzQ/s200/icmp27.bmp" alt="" id="BLOGGER_PHOTO_ID_5212850246672240466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Comenzamos a crear una respuesta para nuestra accion de filtrado&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfDzHlhUXI/AAAAAAAAAsM/m8L4SW-NOpw/s1600-h/icmp28.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfDzHlhUXI/AAAAAAAAAsM/m8L4SW-NOpw/s200/icmp28.bmp" alt="" id="BLOGGER_PHOTO_ID_5212850376681804146" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Nombre para la accion de filtrado&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfD7CMux1I/AAAAAAAAAsU/H5ynj8ojK0c/s1600-h/icmp29.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfD7CMux1I/AAAAAAAAAsU/H5ynj8ojK0c/s200/icmp29.bmp" alt="" id="BLOGGER_PHOTO_ID_5212850512674604882" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Seleccionamos la accion de filtrado&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfEMK1QX-I/AAAAAAAAAsc/UVGOnIIynSQ/s1600-h/icmp30.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfEMK1QX-I/AAAAAAAAAsc/UVGOnIIynSQ/s200/icmp30.bmp" alt="" id="BLOGGER_PHOTO_ID_5212850807049838562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Solo permitimos la comunicacion de equipos con IPsec&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfEVM8IqqI/AAAAAAAAAsk/waAx0sQkIiM/s1600-h/icmp31.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfEVM8IqqI/AAAAAAAAAsk/waAx0sQkIiM/s200/icmp31.bmp" alt="" id="BLOGGER_PHOTO_ID_5212850962234387106" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Escogemos el metodo de seguridad para el trafico IP&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFlEQILcv9I/AAAAAAAAAvU/p7tzQq9y2VQ/s1600-h/icmp37.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFlEQILcv9I/AAAAAAAAAvU/p7tzQq9y2VQ/s200/icmp37.bmp" alt="" id="BLOGGER_PHOTO_ID_5213273087522160594" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Finalizando&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfEvV1grbI/AAAAAAAAAs0/2cbSnGhZ8ys/s1600-h/icmp33.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFfEvV1grbI/AAAAAAAAAs0/2cbSnGhZ8ys/s200/icmp33.bmp" alt="" id="BLOGGER_PHOTO_ID_5212851411299118514" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Nuestra accion ya esta creada&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfFEUPjVjI/AAAAAAAAAtE/bPVud7N8Gdk/s1600-h/icmp34.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfFEUPjVjI/AAAAAAAAAtE/bPVud7N8Gdk/s200/icmp34.bmp" alt="" id="BLOGGER_PHOTO_ID_5212851771648726578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Finalizar por completo&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfFORYpIoI/AAAAAAAAAtM/B_ioSzVRB0s/s1600-h/icmp35.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFfFORYpIoI/AAAAAAAAAtM/B_ioSzVRB0s/s200/icmp35.bmp" alt="" id="BLOGGER_PHOTO_ID_5212851942680240770" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Luego seleccionamos la politica y la asignamos &lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfFTJEg1qI/AAAAAAAAAtU/cWRa9kz1om8/s1600-h/icmp36.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFfFTJEg1qI/AAAAAAAAAtU/cWRa9kz1om8/s200/icmp36.bmp" alt="" id="BLOGGER_PHOTO_ID_5212852026347673250" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Despues de haber creado nuestras politicas y haberlas asignado probamos como funciona.&lt;/span&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;si la politica fue creada para http entonces visitamos el sitio Web de algun companero o si por el contrario fue creada para ftp accedemos a un sitio ftp, y capturas los paquetes para saber como fue la comunicacion.&lt;/span&gt;  &lt;span style="color: rgb(0, 0, 0);"&gt;la politica anterior la creamos para comprobar el ping, a continuacion esta la captura.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFppoBDH8SI/AAAAAAAAAwE/DvF9z6jFkBc/s1600-h/ipsec_windows.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFppoBDH8SI/AAAAAAAAAwE/DvF9z6jFkBc/s200/ipsec_windows.bmp" alt="" id="BLOGGER_PHOTO_ID_5213595654831993122" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfiqND_OII/AAAAAAAAAtk/23toSBqjBp8/s1600-h/w.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFfiqND_OII/AAAAAAAAAtk/23toSBqjBp8/s200/w.png" alt="" id="BLOGGER_PHOTO_ID_5212884308393408642" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-8078414979775598567?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/8078414979775598567/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=8078414979775598567' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/8078414979775598567'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/8078414979775598567'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/configurando-ipsec-en-windows.html' title='CONFIGURANDO IPsec WINDOWS - WINDOWS'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_FaLBCgZon9M/SFe_-4OMehI/AAAAAAAAAo0/WwXw43tXAU0/s72-c/icmp1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-954936573736129777</id><published>2008-05-26T13:34:00.000-07:00</published><updated>2008-12-11T12:22:43.440-08:00</updated><title type='text'>CONFIGURANDO IPsec LINUX - LINUX</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Puedes obtener mas informacion del tema en los siguientes enlaces&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/que-es-ipsec.html"&gt;Que es IPsec ???&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/ipsec-utilizando-racoon-en-linux.html"&gt;Configuracion de IPsec en Linux con Racoon&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/configurando-ipsec-en-windows.html"&gt;Configuracion de IPsec Windows - Windows&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para empezar con nuestra configuracion instalamos el siguiente paquete&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# apt-get install ipsec-tools&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora editamos el archivo que tiene la configuracion y lo encontramos en la siguiente ruta por defecto /etc/ipsec-tools.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# pico ipsec-tools.conf&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;este es nuestro archivo por defecto.&lt;/span&gt;&lt;br /&gt;         &lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;#!/usr/sbin/setkey -f&lt;br /&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;br /&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;br /&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;br /&gt;## Flush the SAD and SPD&lt;br /&gt;# flush;&lt;br /&gt;#spdflush;&lt;br /&gt;## Some sample SPDs for use racoon&lt;br /&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;br /&gt;#    esp/transport//require;&lt;br /&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;br /&gt;#    esp/transport//require;&lt;br /&gt;#  &lt;/p&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora procedemos a agregar las siguientes lineas para nuestra configurar  de IPsec.  comenzamos descomentando las siguientes  lineas&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Luego procedemos con nuestra configuracion. las direcciones ip que apareceran a continuacion son las de nuestra maquna local y la de la maquina con la que realizaremos las pruebas.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;10.3.16.101 &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;maquina local.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;10.3.16.69 &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;otra maquina.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;la palabra entre comillas "alexandra$analz-"; sera la clave que tendran los dos equipos, que para este caso sera de 128 bits(16 catacteres) ya que utilizaremos el protocolo md5.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Agregamos las siguientes lineas&lt;/span&gt;&lt;br /&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;# Some sample SPDs for use racoon  &lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: bold; color: rgb(0, 0, 0);" align="left"&gt;# add 10.3.16.101 10.3.16.69 ah 0x200 -A hmac-md5 "alexandra$analz-";&lt;br /&gt;# add 10.3.16.69  10.3.16.101 ah 0x300 -A hmac-md5 "alexandra$analz-";&lt;/p&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;como utilizaremos el protocolo &lt;span style="font-weight: bold;"&gt;AH &lt;/span&gt;lo especificamos en las siguientes lineas&lt;br /&gt;&lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: bold; color: rgb(0, 0, 0);" align="left"&gt;# Políticas de seguridad  &lt;/p&gt;  &lt;p style="margin-bottom: 0cm; font-weight: bold; color: rgb(0, 0, 0);" align="left"&gt;# spdadd 10.3.16.101 10.3.16.69 any -P out ipsec&lt;br /&gt;# ah/transport//require;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-weight: bold; color: rgb(0, 0, 0);" align="left"&gt;&lt;br /&gt;&lt;/p&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;#spdadd 10.3.16.69 10.3.16.101 any -P in ipsec&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# ah/transport//require;&lt;/span&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;  &lt;/p&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Luego guardamos los cambios y recargamos IPsec asi:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# setkey -f ipsec-tools.conf &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Procedemos a realizar el ping a otra maquina que en nuestro caso es la &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;10.3.16.69&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;en la otra maquina ejecutas el siguiente comando.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# tcpdump -i eth1 &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;(interfaz) que estemos utilizando&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;al  ejecutar este comando nos dimos cuenta que el ping hacia la peticion pero no recibia respuesta entonces procedimos a  ejecutar el  siguiente comando&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# setkey -D  &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;y veras la siguiente informacion.&lt;/span&gt;&lt;br /&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;10.3.16.69 10.3.16.101&lt;br /&gt;ah mode=transport spi=768(0x00000300) reqid=0(0x00000000)&lt;br /&gt;A: hmac-md5  616c6578 616e6472 6124616e 616c7a2d&lt;br /&gt;seq=0x00000000 replay=0 flags=0x00000000 state=mature&lt;br /&gt;created: May 22 07:49:54 2008   current: May 22 09:11:18 2008&lt;br /&gt;diff: 4884(s)   hard: 0(s)      soft: 0(s)&lt;br /&gt;last: May 22 08:00:29 2008      hard: 0(s)      soft: 0(s)&lt;br /&gt;current: 141376(bytes)  hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;allocated: 2209 hard: 0 soft: 0&lt;br /&gt;sadb_seq=1 pid=6929 refcnt=0&lt;br /&gt;&lt;/p&gt;         &lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;10.3.16.101 10.3.16.69&lt;br /&gt;ah mode=transport spi=512(0x00000200) reqid=0(0x00000000)&lt;br /&gt;A: hmac-md5  616c6578 616e6472 6124616e 616c7a2d&lt;br /&gt;seq=0x00000000 replay=0 flags=0x00000000 state=mature&lt;br /&gt;created: May 22 07:49:54 2008   current: May 22 09:11:18 2008&lt;br /&gt;diff: 4884(s)   hard: 0(s)      soft: 0(s)&lt;br /&gt;last: May 22 07:50:40 2008      hard: 0(s)      soft: 0(s)&lt;br /&gt;current: 300888(bytes)  hard: 0(bytes)  soft: 0(bytes)&lt;br /&gt;allocated: 2786 hard: 0 soft: 0&lt;br /&gt;sadb_seq=0 pid=6929 refcnt=0&lt;/p&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;Entonces procedimos a comparar con el otro equipo las primeras dos lineas de cada uno de los parrafos&lt;/p&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;10.3.16.69 10.3.16.101&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ah mode=transport spi=768(0x00000300) reqid=0(0x00000000)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;10.3.16.101 10.3.16.69&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ah mode=transport spi=512(0x00000200) reqid=0(0x00000000)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;entonces nos dimos cuenta que nuestro compañero tenia tenia el siguiente numero en parrafos diferentes&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;10.3.16.101 10.3.16.69&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; ah mode=transport spi=512(&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;0x00000200)&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; reqid=0(0x00000000)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;10.3.16.69 10.3.16.101&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; ah mode=transport spi=768(&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;0x00000300&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;) reqid=0(0x00000000)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;procedimos a cambiar el numero (0x00000&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;xxx&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;) para que quedara igual a nuestro otro equipo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego guardas cambios, recargas ipsec y realizar de nuevo el ping y ya responde de la siguiente manera, tambien veras que aparece que estamos utilizando el protocolo AH.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt;# setkey -f ipsec-tool.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;# ping 10.3.16.69&lt;/span&gt; y la otra maquina ejecuta el siguiente comando.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;# tcpdump -i eth1&lt;/span&gt;(interfaz) que estemos utilizando. &lt;/span&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;&lt;span style="font-weight: bold;"&gt;Peticion y respuesta del ping&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SGAdQm3IqMI/AAAAAAAAAws/qgI8zvdRrQ8/s1600-h/ah1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SGAdQm3IqMI/AAAAAAAAAws/qgI8zvdRrQ8/s200/ah1.png" alt="" id="BLOGGER_PHOTO_ID_5215200539641948354" border="0" /&gt;&lt;/a&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;&lt;span style="font-weight: bold;"&gt;CONFIGURACION CON ESP&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;En este parrafo lo que hacemos es cambiar -A por -E y el protocolo md5 por 3des-cbc, este protocolo utiliza una clave de 168 bits (24 caracteres) "qazxswedcvfrtgbnhyujmiko";&lt;/p&gt;   &lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;# Some sample SPDs for use racoon&lt;br /&gt;add 10.3.16.101 10.3.16.69 esp 0x200 -E 3des-cbc "qazxswedcvfrtgbnhyujmiko";&lt;br /&gt;add 10.3.16.69 10.3.16.101 esp 0x300 -E 3des-cbc "qazxswedcvfrtgbnhyujmiko";&lt;/p&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;En este segundo parrafo solo cambiamos ah por esp&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;# Políticas de seguridad&lt;/p&gt;  &lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;spdadd 10.3.16.101 10.3.16.69 any -P out ipsec&lt;br /&gt;esp/transport//require;&lt;/p&gt;   &lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;spdadd 10.3.16.69 10.3.16.101 any -P in ipsec&lt;br /&gt;esp/transport//require;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;recargamos y realizas el ping y veras que ya estas utilizanso ESP.&lt;/p&gt;&lt;p style="margin-bottom: 0cm; color: rgb(0, 0, 0);" align="left"&gt;&lt;br /&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SGAdso8epUI/AAAAAAAAAw0/3QjFQBMnQOQ/s1600-h/esp1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SGAdso8epUI/AAAAAAAAAw0/3QjFQBMnQOQ/s200/esp1.png" alt="" id="BLOGGER_PHOTO_ID_5215201021237568834" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-954936573736129777?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/954936573736129777/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=954936573736129777' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/954936573736129777'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/954936573736129777'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/configurando-ipsec-en-linux.html' title='CONFIGURANDO IPsec LINUX - LINUX'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_FaLBCgZon9M/SGAdQm3IqMI/AAAAAAAAAws/qgI8zvdRrQ8/s72-c/ah1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-4962887833997639259</id><published>2008-05-22T05:46:00.000-07:00</published><updated>2008-12-11T12:22:43.916-08:00</updated><title type='text'>QUE ES IPsec ???</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;IPsec&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; es una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;extension&lt;/span&gt; del protocolo&lt;span style="color: rgb(255, 255, 255);"&gt; &lt;/span&gt;&lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Protocolo_de_Internet"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;IP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;. proporciona servicios &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;criptográficos&lt;/span&gt;&lt;/span&gt; de seguridad, permitiendo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;autenticación&lt;/span&gt;&lt;/span&gt;, integridad, y confidencialidad.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;IPsec&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; proporciona &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;encriptación&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; y &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;autenticación&lt;/span&gt;&lt;/span&gt; a nivel de red, dando lugar a una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;solución&lt;/span&gt;&lt;/span&gt; de seguridad.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;Metodos&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; de funcionamiento&lt;br /&gt;Modo &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;Túnel&lt;/span&gt;: &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;este modo se usa cuando uno de los extremos de la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;comunicacion&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; es un &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Gateway_%28inform%C3%A1tica%29"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;gateway&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;. se &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;encripta&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; el paquete &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;IP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; en su totalidad, convirtiendo el resultado en los datos de un nuevo paquete &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;IP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;. el &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Router"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;router&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt; de origen &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;encripta&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; el paquete y lo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_17"&gt;reenvía&lt;/span&gt;&lt;/span&gt; por el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;túnel&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;IPsec&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;. el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;router&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; de destino &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;desencripta&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; el paquete &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;IP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; original y lo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_23"&gt;reenvía&lt;/span&gt;&lt;/span&gt; al sistema destino.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Modo Transporte: &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;se usa cuando es un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;host&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; el que genera los paquetes. solo se &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;encriptan&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; los datos, y la &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Cabecera_IP"&gt;cabecera &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;IP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt; original se deja intacta. este modo tiene la ventaja de que añade pocos bytes a cada paquete. &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_27"&gt;además&lt;/span&gt;&lt;/span&gt; permite a los dispositivos de la red publica ver el origen y el destino del paquete. esto &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_28"&gt;también&lt;/span&gt;&lt;/span&gt; implica que un atacante que este realizando un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_29"&gt;análisis&lt;/span&gt;&lt;/span&gt; del trafico que circula por la red, pueda ver nuestro paquete.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SD3rP2mU9hI/AAAAAAAAAME/9ailLTPnAN8/s1600-h/image006.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SD3rP2mU9hI/AAAAAAAAAME/9ailLTPnAN8/s200/image006.gif" alt="" id="BLOGGER_PHOTO_ID_5205575401896998418" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;PROTOCOLOS DE &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;IPSEC&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;IPsec&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; emplea dos protocolos diferentes - &lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;AH&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;ESP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; - para       asegurar la autenticación, integridad y confidencialidad de la       comunicación. Puede proteger el datagrama &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;IP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; completo o sólo los       protocolos de capas superiores. &lt;/p&gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;Authentication&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;Header&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; (&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;AH&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;) cabecera de &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-corrected" id="SPELLING_ERROR_22"&gt;autenticación&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, proporciona integridad, autenticación y no repudio si se eligen los algoritmos criptográficos apropiados.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;Encapsulating&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;Security&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;Payload&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; (&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;ESP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;) protocolo de encapsulado de datos seguros, proporciona confidencialidad y la opción altamente recomendable de autenticación y protección de integridad.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_27"&gt;Autenticación&lt;/span&gt;:&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Confidencialidad:&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;Intregridad&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;:&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Los algoritmos criptográficos definidos para usar con &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;IPsec&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; incluyen &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/Message_authentication_code#Tipos_de_funciones_MAC" title="Message authentication code"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;HMAC&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;- &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/SHA" title="SHA"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;SHA&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;1&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; para protección de integridad, y &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/Triple_DES" title="Triple DES"&gt;Triple DES&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;-&lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/CBC" title="CBC"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;CBC&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt; y &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/AES" class="mw-redirect" title="AES"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;AES&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; para confidencialidad.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SDwJMWmU9gI/AAAAAAAAAL8/TCuc0nLssBc/s1600-h/IPsec.1.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SDwJMWmU9gI/AAAAAAAAAL8/TCuc0nLssBc/s200/IPsec.1.gif" alt="" id="BLOGGER_PHOTO_ID_5205045377162868226" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;PROTOCOLO &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;IKE&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;El protocolo &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;IKE&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; resuelve el problema más importante del  establecimiento de comunicaciones seguras: la autenticación de  los participantes y el intercambio de claves simétricas. Tras  ello, crea las asociaciones de seguridad.&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; El  protocolo &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_51"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_51"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;IKE&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; suele implementarse a través de servidores de  espacio de usuario, y no suele implementarse en el sistema  operativo. El protocolo &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_52"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_52"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;IKE&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; emplea el puerto 500 &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_53"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_53"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;UDP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; para su  comunicación.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;El&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;protocolo &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_54"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_54"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;IKE&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; funciona en dos fases: &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;la primera fase establece un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;isakmp&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;sa&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;(&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_57"&gt;asociación&lt;/span&gt; de seguridad del protocolo de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_58"&gt;gestión&lt;/span&gt; de claves de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_59"&gt;Internet&lt;/span&gt;)&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;br /&gt;En la segunda fase&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, el &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_60"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_57"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;ISAKMP&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_61"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_58"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_48"&gt;SA&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; se emplea para negociar y establecer las asociaciones de seguridad de &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_62"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_59"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;IPsec&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Puedes encontrar mas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;informacion&lt;/span&gt; en los siguientes enlaces&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/configurando-ipsec-en-linux.html"&gt;Configurando &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_51"&gt;IPsec&lt;/span&gt; Linux - Linux&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/ipsec-utilizando-racoon-en-linux.html"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_52"&gt;Configuracion&lt;/span&gt; de &lt;/a&gt;&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/ipsec-utilizando-racoon-en-linux.html"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_53"&gt;IPsec&lt;/span&gt; en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_54"&gt;linux&lt;/span&gt; con &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;Racoon&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/configurando-ipsec-en-windows.html"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;Configuracion&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_57"&gt;IPsec&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_58"&gt;Windows&lt;/span&gt; - &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_59"&gt;Windows&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-4962887833997639259?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/4962887833997639259/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=4962887833997639259' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4962887833997639259'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4962887833997639259'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/que-es-ipsec.html' title='QUE ES IPsec ???'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_FaLBCgZon9M/SD3rP2mU9hI/AAAAAAAAAME/9ailLTPnAN8/s72-c/image006.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-5249558981681485554</id><published>2008-05-15T10:16:00.000-07:00</published><updated>2008-12-11T12:22:46.449-08:00</updated><title type='text'>PETICION DE CERTIFICADO DESDE UN BROWSER</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Para poder realizar esta &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;petición&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; debemos saber la &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;direccion&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;IP&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; de la entidad certificadora&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;Podrás&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;encontar&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; mas &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;información&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; del tema en los siguientes enlaces&lt;/span&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/04/certificado-digital.html"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;Petición&lt;/span&gt; de un certificado en &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;Linux&lt;/span&gt; para Apache&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/entidad-certificadora-en-windows-server.html"&gt;Entidad certificado en Windows 2003 server&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/hacer-una-peticion-de-certificado.html"&gt;Hacer peticiòn de certificado en Windows&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--Comenzamos seleccionando la tarea que queremos hacer, en este caso solicitar un certificado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFRP_LKuA-I/AAAAAAAAAmo/9RR0RQAhV6s/s1600-h/cert1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFRP_LKuA-I/AAAAAAAAAmo/9RR0RQAhV6s/s200/cert1.bmp" alt="" id="BLOGGER_PHOTO_ID_5211878615522608098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--Seleccionamos el tipo de certificado que queremos crear&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFRQYLABr2I/AAAAAAAAAmw/4F25gLLjbcI/s1600-h/cert2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFRQYLABr2I/AAAAAAAAAmw/4F25gLLjbcI/s200/cert2.bmp" alt="" id="BLOGGER_PHOTO_ID_5211879044974489442" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--Completamos los campos requeridos para crear el certificado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFRRBYlTzaI/AAAAAAAAAm4/8wFPellgiLw/s1600-h/cert3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFRRBYlTzaI/AAAAAAAAAm4/8wFPellgiLw/s200/cert3.bmp" alt="" id="BLOGGER_PHOTO_ID_5211879752995163554" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--Luego escribimos una nueva contraseña para cambiar la que hay por default&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFRRdPHa53I/AAAAAAAAAnA/INnfsdWpOBQ/s1600-h/cert4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFRRdPHa53I/AAAAAAAAAnA/INnfsdWpOBQ/s200/cert4.bmp" alt="" id="BLOGGER_PHOTO_ID_5211880231490217842" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--generando la clave&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFRSGIFUsoI/AAAAAAAAAnI/bu_5GBSH9NA/s1600-h/cert5.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFRSGIFUsoI/AAAAAAAAAnI/bu_5GBSH9NA/s200/cert5.bmp" alt="" id="BLOGGER_PHOTO_ID_5211880933977010818" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--luego nos dice que la solicitud fue recibida que por favor regrese a esta pagina en uno o dos dias para obtener el certificado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFRSdKJ0GeI/AAAAAAAAAnQ/Lium7rdx1Aw/s1600-h/cert6.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFRSdKJ0GeI/AAAAAAAAAnQ/Lium7rdx1Aw/s200/cert6.bmp" alt="" id="BLOGGER_PHOTO_ID_5211881329669708258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-- luego visitamos la pagina inicial y  miramos los  certificados pendientes&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFRS6Zh4kzI/AAAAAAAAAnY/W5dXHjOLZh0/s1600-h/cert7.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFRS6Zh4kzI/AAAAAAAAAnY/W5dXHjOLZh0/s200/cert7.bmp" alt="" id="BLOGGER_PHOTO_ID_5211881832013402930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--luego vemos el estado del certificado perdiente&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFRTWHI1q9I/AAAAAAAAAng/GSk3K44mA0c/s1600-h/cert8.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFRTWHI1q9I/AAAAAAAAAng/GSk3K44mA0c/s200/cert8.bmp" alt="" id="BLOGGER_PHOTO_ID_5211882308112853970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-- procedemos a descargar el certificado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFRTywzO0HI/AAAAAAAAAno/GH_vmOcvSV0/s1600-h/cert9.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFRTywzO0HI/AAAAAAAAAno/GH_vmOcvSV0/s200/cert9.bmp" alt="" id="BLOGGER_PHOTO_ID_5211882800332853362" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--Seleccionamos la opcion que en este caso es download para descargar&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFRUWfsftkI/AAAAAAAAAnw/rcZjAydTTdE/s1600-h/cert10.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFRUWfsftkI/AAAAAAAAAnw/rcZjAydTTdE/s200/cert10.bmp" alt="" id="BLOGGER_PHOTO_ID_5211883414216488514" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-- lo guardamos en el disco&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFRU_AzKgBI/AAAAAAAAAn4/DajmgUc7HAs/s1600-h/cert11.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFRU_AzKgBI/AAAAAAAAAn4/DajmgUc7HAs/s200/cert11.bmp" alt="" id="BLOGGER_PHOTO_ID_5211884110297595922" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Con el certificado ya descargado en nuestro equipo podemos agregarlo a cualquier Sitio Web&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-5249558981681485554?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/5249558981681485554/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=5249558981681485554' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5249558981681485554'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5249558981681485554'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/peticion-de-certificado-desde-un.html' title='PETICION DE CERTIFICADO DESDE UN BROWSER'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_FaLBCgZon9M/SFRP_LKuA-I/AAAAAAAAAmo/9RR0RQAhV6s/s72-c/cert1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-4283868372042737197</id><published>2008-05-12T18:59:00.000-07:00</published><updated>2008-12-11T12:22:46.697-08:00</updated><title type='text'>LANZAMIENTO FEDORA 9</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SCrb5gkAkAI/AAAAAAAAAF0/-dAORqKJxh8/s1600-h/fedora9.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SCrb5gkAkAI/AAAAAAAAAF0/-dAORqKJxh8/s200/fedora9.jpg" alt="" id="BLOGGER_PHOTO_ID_5200210500792651778" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ya ha sido ununciado oficialmente el lanzamiento de fedora 9, la nueva version  del sistema operativo libre  y gratuito basado en linux patrocinado por Red Hat.&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;tambien viene con una herramienta para &lt;/span&gt;&lt;strong style="color: rgb(0, 0, 0);"&gt;gestionar y redimensionar particiones&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; con sistemas de archivos &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Ext2"&gt;ext2&lt;/a&gt;, &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Ext3"&gt;ext3&lt;/a&gt; y &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/NTFS"&gt;NTFS&lt;/a&gt;.&lt;/span&gt;&lt;strong style="color: rgb(0, 0, 0);"&gt;&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; soporte para la &lt;/span&gt;&lt;strong style="color: rgb(0, 0, 0);"&gt;encriptación&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; del sistema de ficheros &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;entre otras.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Algunos caracteristicas de esta version son las siguientes:&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-Escritorios Gnome 2.22, KDE 4.0.3 y XFCE 4.4.2&lt;/span&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;-PackageKit: gestión y administración de software&lt;/span&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;-Compiz Fusion 0.7.2&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-Kernel 2.6.25&lt;/span&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;-Firefox 3 Beta&lt;br /&gt;-&lt;/span&gt; &lt;span style="color: rgb(0, 0, 0);"&gt;OpenOffice.org 2.4&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;aqui podra encontrar las diferentes formas de obtener &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://fedoraproject.org/es/get-fedora"&gt;fedora 9.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-4283868372042737197?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/4283868372042737197/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=4283868372042737197' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4283868372042737197'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4283868372042737197'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/red-de-hackers.html' title='LANZAMIENTO FEDORA 9'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_FaLBCgZon9M/SCrb5gkAkAI/AAAAAAAAAF0/-dAORqKJxh8/s72-c/fedora9.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-5429623291501824661</id><published>2008-05-10T04:48:00.000-07:00</published><updated>2008-12-11T12:22:52.746-08:00</updated><title type='text'>HACER UNA PETICION DE CERTIFICADO EN WINDOWS</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Esta peticion de certificado la realizaremos en windows server a traves de Internet Information Services, a continuacion estan las imagenes de como realizar la peticion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Puedes encontar mas informacion a cerca de este tema en los siguientes links&lt;/span&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/entidad-certificadora-en-windows-server.html"&gt;Entidad certificadora en windows 2003 server&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/04/certificado-digital.html"&gt;Peticion de certificado para Apache&lt;/a&gt;&lt;br /&gt;-- &lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/peticion-de-certificado-desde-un.html"&gt;Peticion de certificado desde un Browser&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen1&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SE8BZqVdXRI/AAAAAAAAAkQ/O5mxPKBurkE/s1600-h/pet1.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SE8BZqVdXRI/AAAAAAAAAkQ/O5mxPKBurkE/s200/pet1.bmp" alt="" id="BLOGGER_PHOTO_ID_5210384834263604498" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SE8ChlOyTTI/AAAAAAAAAkY/gg9YI0F9PSQ/s1600-h/pet2.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SE8ChlOyTTI/AAAAAAAAAkY/gg9YI0F9PSQ/s200/pet2.bmp" alt="" id="BLOGGER_PHOTO_ID_5210386069844020530" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen2&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen3&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SE8FF1rjJgI/AAAAAAAAAkg/D56k9chjpnQ/s1600-h/pet3.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SE8FF1rjJgI/AAAAAAAAAkg/D56k9chjpnQ/s200/pet3.bmp" alt="" id="BLOGGER_PHOTO_ID_5210388891758175746" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SE8GJxPLeUI/AAAAAAAAAko/hIbZ0hsKz0E/s1600-h/pet4.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SE8GJxPLeUI/AAAAAAAAAko/hIbZ0hsKz0E/s200/pet4.bmp" alt="" id="BLOGGER_PHOTO_ID_5210390058796546370" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen4&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen5&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SE8HQcA_p8I/AAAAAAAAAkw/xbspgf2CrF4/s1600-h/pet5.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SE8HQcA_p8I/AAAAAAAAAkw/xbspgf2CrF4/s200/pet5.bmp" alt="" id="BLOGGER_PHOTO_ID_5210391272870619074" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SE8JDsfbK_I/AAAAAAAAAk4/80ilql3CvRU/s1600-h/pet6.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SE8JDsfbK_I/AAAAAAAAAk4/80ilql3CvRU/s200/pet6.bmp" alt="" id="BLOGGER_PHOTO_ID_5210393252978174962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen6&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen7&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SE8PxocmWWI/AAAAAAAAAlA/m-PB4zgarm4/s1600-h/pet7.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SE8PxocmWWI/AAAAAAAAAlA/m-PB4zgarm4/s200/pet7.bmp" alt="" id="BLOGGER_PHOTO_ID_5210400639236331874" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SE8TRfpJM6I/AAAAAAAAAlI/KW45p-h1a1Y/s1600-h/pet8.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SE8TRfpJM6I/AAAAAAAAAlI/KW45p-h1a1Y/s200/pet8.bmp" alt="" id="BLOGGER_PHOTO_ID_5210404485163725730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen8&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen9&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SE79S5qCGKI/AAAAAAAAAjw/cH78akMnuew/s1600-h/pet9.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SE79S5qCGKI/AAAAAAAAAjw/cH78akMnuew/s200/pet9.bmp" alt="" id="BLOGGER_PHOTO_ID_5210380320070834338" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SE7-B-UzrsI/AAAAAAAAAj4/F95MM5YnJMA/s1600-h/pet10.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SE7-B-UzrsI/AAAAAAAAAj4/F95MM5YnJMA/s200/pet10.bmp" alt="" id="BLOGGER_PHOTO_ID_5210381128777838274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen10&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen11&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SE7_MMhTzMI/AAAAAAAAAkA/GcZrrl7nP0M/s1600-h/pet11.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SE7_MMhTzMI/AAAAAAAAAkA/GcZrrl7nP0M/s200/pet11.bmp" alt="" id="BLOGGER_PHOTO_ID_5210382403898690754" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SE7_mkQ3dGI/AAAAAAAAAkI/jb3AvtVCLQ8/s1600-h/pet12.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SE7_mkQ3dGI/AAAAAAAAAkI/jb3AvtVCLQ8/s200/pet12.bmp" alt="" id="BLOGGER_PHOTO_ID_5210382856948773986" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen12&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Luego de crear la peticion de certificado que se creo en la ruta que especificamos anteriormente (F:\Documents and Settings\Administrator\Desktop\certreq.txt) vamos a donde la entidad certificadora para que nos firme la peticion y despues lo instalamos de la siguiente manera.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; Seleccionamos las propiedades de nuestro sitio web&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; luego damos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;clic&lt;/span&gt;&lt;/span&gt; en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;Server&lt;/span&gt;&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Certificate&lt;/span&gt;&lt;/span&gt; y seguimos con la siguiente imagen&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen13&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SE-4c4CVYKI/AAAAAAAAAlQ/K7gY_TmbvDs/s1600-h/pet13.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SE-4c4CVYKI/AAAAAAAAAlQ/K7gY_TmbvDs/s200/pet13.bmp" alt="" id="BLOGGER_PHOTO_ID_5210586100108976290" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SE-4q-1z1FI/AAAAAAAAAlY/XIv4rlzH9dM/s1600-h/pet14.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SE-4q-1z1FI/AAAAAAAAAlY/XIv4rlzH9dM/s200/pet14.bmp" alt="" id="BLOGGER_PHOTO_ID_5210586342453662802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen14&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SE-43SQzz1I/AAAAAAAAAlg/BiS1ZK-Zh3w/s1600-h/pet15.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SE-43SQzz1I/AAAAAAAAAlg/BiS1ZK-Zh3w/s200/pet15.bmp" alt="" id="BLOGGER_PHOTO_ID_5210586553825611602" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFQ0HL26S-I/AAAAAAAAAlo/XNyjncXC7fk/s1600-h/pet16.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFQ0HL26S-I/AAAAAAAAAlo/XNyjncXC7fk/s200/pet16.bmp" alt="" id="BLOGGER_PHOTO_ID_5211847966821338082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen15 &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen16&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen17&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SFQ0bfgELaI/AAAAAAAAAlw/lBVUe7cuJ_s/s1600-h/pet17.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SFQ0bfgELaI/AAAAAAAAAlw/lBVUe7cuJ_s/s200/pet17.bmp" alt="" id="BLOGGER_PHOTO_ID_5211848315691609506" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFQ00p14TeI/AAAAAAAAAl4/Wknt8-hREf8/s1600-h/pet18.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFQ00p14TeI/AAAAAAAAAl4/Wknt8-hREf8/s200/pet18.bmp" alt="" id="BLOGGER_PHOTO_ID_5211848747964190178" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen18&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen19&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFQ1A5nUd7I/AAAAAAAAAmA/67X_zM-gsPg/s1600-h/pet19.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFQ1A5nUd7I/AAAAAAAAAmA/67X_zM-gsPg/s200/pet19.bmp" alt="" id="BLOGGER_PHOTO_ID_5211848958356518834" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen20&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFQ1Q5J3CRI/AAAAAAAAAmI/vwZ-Gn0edfU/s1600-h/pet20.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFQ1Q5J3CRI/AAAAAAAAAmI/vwZ-Gn0edfU/s200/pet20.bmp" alt="" id="BLOGGER_PHOTO_ID_5211849233110862098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen21&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFQ1lraUW2I/AAAAAAAAAmQ/nunI5yIvwPo/s1600-h/pet21.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFQ1lraUW2I/AAAAAAAAAmQ/nunI5yIvwPo/s200/pet21.bmp" alt="" id="BLOGGER_PHOTO_ID_5211849590199049058" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen22&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFQ11ViPsaI/AAAAAAAAAmY/kaS__TdL7EY/s1600-h/pet22.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFQ11ViPsaI/AAAAAAAAAmY/kaS__TdL7EY/s200/pet22.bmp" alt="" id="BLOGGER_PHOTO_ID_5211849859204624802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen23&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFRI4w2bKcI/AAAAAAAAAmg/cxz2UEtzceY/s1600-h/pet23.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFRI4w2bKcI/AAAAAAAAAmg/cxz2UEtzceY/s200/pet23.bmp" alt="" id="BLOGGER_PHOTO_ID_5211870808797555138" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFaleT9zXwI/AAAAAAAAAoI/camQeHalyEE/s1600-h/pet24.bmp"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFaleT9zXwI/AAAAAAAAAoI/camQeHalyEE/s200/pet24.bmp" alt="" id="BLOGGER_PHOTO_ID_5212535558902079234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;imagen24&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Imagen25&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFalrf-gU_I/AAAAAAAAAoQ/brsgd27_Yx0/s1600-h/pet25.bmp"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFalrf-gU_I/AAAAAAAAAoQ/brsgd27_Yx0/s200/pet25.bmp" alt="" id="BLOGGER_PHOTO_ID_5212535785464550386" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-5429623291501824661?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/5429623291501824661/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=5429623291501824661' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5429623291501824661'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5429623291501824661'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/hacer-una-peticion-de-certificado.html' title='HACER UNA PETICION DE CERTIFICADO EN WINDOWS'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_FaLBCgZon9M/SE8BZqVdXRI/AAAAAAAAAkQ/O5mxPKBurkE/s72-c/pet1.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-6122553079771041370</id><published>2008-05-09T09:56:00.000-07:00</published><updated>2008-12-11T12:22:53.802-08:00</updated><title type='text'>ENTIDAD CERTIFICADORA EN WINDOWS SERVER 2003</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Una entidad certificadora &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;(&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Certification Autority&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;)&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; es una entidad de confianza que  emite y revoca certificados que prestan servicios de certificacion que asegura ante las demas personas que su certificado hace relacion entre el usuario y su clave publica.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;ENTIDADES CERTIFICADORAS GRATUITAS&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;algunas estidades prestan sus servicios a la comunidad, cumpliendo los mismo estandares de aquellas empresas que cobran millones de dolares por emitir un certificado. estos certificados identifican y aseguran usuarios conectados a sitios web para poder transmitir informacion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Algunas entidades de este tipo son las siguientes:&lt;br /&gt;&lt;a href="http://http//es.wikipedia.org/wiki/CAcert.org"&gt;CAcert.org&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Es una entidad certificadora administrada por la comunidad.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;a href="http://http//ca.albalia.es:8080/democa/"&gt;Abalia Demo CA&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Certificados de prueba&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Para comenzar a instalar la entidad certificadora primero instalamos IIS (Internet Information Services), y  tambien es muy importante tener actualizada la hora del sistema porque pueden surgir errores en el momento de crear las peticiones de certificado por parte de los clientes.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Puedes encontrar mas informacion del tema en los siguientes enlaces&lt;/span&gt;&lt;br /&gt;--&lt;a href="http://bookseguridad.blogspot.com/2008/05/entidad-certificadora-en-windows-server.html"&gt;&lt;span style="font-weight: bold;"&gt;Como hacer una peticion de certificado en Windows&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/peticion-de-certificado-desde-un.html"&gt;Peticion de certificado desde un Browser&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/04/certi"&gt;Peticion del certificado en linux para Apache&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;center&gt;&lt;table style="width: 194px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="background: transparent url(http://picasaweb.google.com/f/img/transparent_album_background.gif) no-repeat scroll left center; height: 194px; -moz-background-clip: -moz-initial; -moz-background-origin: -moz-initial; -moz-background-inline-policy: -moz-initial;" align="center"&gt;&lt;a href="http://picasaweb.google.es/azafata727/EntidadCertificadoraConWindows"&gt;&lt;img src="http://lh6.ggpht.com/azafata727/SE3Tm6-ylaE/AAAAAAAAAio/SS9w6WR7pu8/s160-c/EntidadCertificadoraConWindows.jpg" style="margin: 1px 0pt 0pt 4px;" height="160" width="160" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="text-align: center; font-family: arial,sans-serif; font-size: 11px;"&gt;&lt;a href="http://picasaweb.google.es/azafata727/EntidadCertificadoraConWindows" style="color: rgb(77, 77, 77); font-weight: bold; text-decoration: none;"&gt;Entidad Certificad&lt;wbr&gt;ora con windows&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/center&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;La persona que desee realizar una peticion de certificado a nuestra entidad accede por el navegador de la siguiente manera http://10.3.x.x/CertSrv&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; Ahora vamos a la entidad centificadora&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SE3ZhhAtinI/AAAAAAAAAfw/xrSXtrn81Js/s1600-h/ca1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SE3ZhhAtinI/AAAAAAAAAfw/xrSXtrn81Js/s200/ca1.bmp" alt="" id="BLOGGER_PHOTO_ID_5210059513757796978" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; luego encontramos los componentes que trae nuestra entidad&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_FaLBCgZon9M/SE3aOLzIAOI/AAAAAAAAAgQ/JuPXy0wvKVw/s1600-h/ca2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_FaLBCgZon9M/SE3aOLzIAOI/AAAAAAAAAgQ/JuPXy0wvKVw/s200/ca2.bmp" alt="" id="BLOGGER_PHOTO_ID_5210060281157779682" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; En pending request aparecen las peticiones pendientes&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SE3iw8mvD4I/AAAAAAAAAg4/HifjhMEcqMY/s1600-h/ca3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SE3iw8mvD4I/AAAAAAAAAg4/HifjhMEcqMY/s200/ca3.bmp" alt="" id="BLOGGER_PHOTO_ID_5210069674467725186" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; procemos a firmar la peticion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SE3j1s4V44I/AAAAAAAAAhA/HsLIXxnWlOs/s1600-h/ca5.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SE3j1s4V44I/AAAAAAAAAhA/HsLIXxnWlOs/s200/ca5.bmp" alt="" id="BLOGGER_PHOTO_ID_5210070855657579394" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt;En Issued Certificates podemos ver los certificados firmados&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SE3gYIsicLI/AAAAAAAAAgo/4OHgy8FhbY8/s1600-h/ca4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SE3gYIsicLI/AAAAAAAAAgo/4OHgy8FhbY8/s200/ca4.bmp" alt="" id="BLOGGER_PHOTO_ID_5210067049193304242" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-6122553079771041370?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/6122553079771041370/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=6122553079771041370' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/6122553079771041370'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/6122553079771041370'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/entidad-certificadora-en-windows-server.html' title='ENTIDAD CERTIFICADORA EN WINDOWS SERVER 2003'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh6.ggpht.com/azafata727/SE3Tm6-ylaE/AAAAAAAAAio/SS9w6WR7pu8/s72-c/EntidadCertificadoraConWindows.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-2518706887325748069</id><published>2008-05-06T09:38:00.000-07:00</published><updated>2008-12-11T12:22:54.186-08:00</updated><title type='text'>PETICION DE CERTIFICADO EN LINUX PARA APACHE</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Un certificado es un documento digital que da fe de la vinculacion entre una llave publica y un individuo o entidad. permiten verificar que una clave publica especifica pertenece a un individuo determinado. Los certificados ayudan a prevenir que alguien utilice una clave para hacerse pasar por otra persona.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Para obtener un certificado primero se debe generar un par de claves, se oculta una de las claves (llave privada) y se le enseña la otra al publico (llave publica).conociendo esa clave publica, la &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Autoridad_de_certificaci%C3%B3n"&gt;autoridad certificadora&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, luego de identificar a la persona o entidad, emite un certificado de clave publica a su favor.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Puedes encontrar mas informacion del tema en los siguientes enlaces&lt;/span&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/hacer-una-peticion-de-certificado.html"&gt;como hacer una Peticion de certificado en Windows&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/05/entidad-certificadora-en-windows-server.html"&gt;Entidad certificadora en windows 2003 server&lt;/a&gt;&lt;br /&gt;--&lt;a style="font-weight: bold;" href="http://bookseguridad.blogspot.com/2008/06/peticion-de-certificado-desde-un.html"&gt;Peticion de un certificado desde un Browser&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;COMANDOS PARA CREAR LA PETICION DE CERTIFICADO.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;openssl es la herramienta con la que podremos crear nuestros certificados digitales.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# apt-get install openssl&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;# apt-get install apache2&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ahora instalamos las librerias de los modulos ssl&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# apt-get install libapache2-mod-log-sql-ssl&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Para poder crear un CSR primero tenemos que tener una CA (Autoridad Certificadora). Que es la que nos valida y confirma que nuestro certificado es valido.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora procederemos a realizar la peticion de certificado.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);font-family:Arial,sans-serif;font-size:100%;"  &gt;#&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-family:Arial,sans-serif;font-size:100%;"  &gt; openssl req -new -nodes -out peticion-ana.pem -keyout keypriv.pem&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego enviamos a la entidad certificadora nuestra peticion llamada peticion-ana.pem, la keypriv.pem es nuestra llave privada y esa nunca la enviamos&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;en nuestro caso la enviamos por ssh.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;#scp peticion-ana.pem sena@ip xxxxx:/tmp&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego la entidad nos regresa la peticion ya firmada.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;procedemos a crear una pagina web de prueba&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# cd /var/www&lt;br /&gt;# pico index.html &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;y diseñas la pag.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;en apache2.conf agregas las siguientes lineas al final.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# ServerName www.ana.com&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# DirectoryIndex index.html(esta en prueba la pagina)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ahora procedemos a configurar el siguiente archivo.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;# pico /etc/apache2/sites-avaliable/default&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;procederemos a configurar las lineas principales, las demas que se encuentran estan por defecto en el archivo.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SF_derA5v7I/AAAAAAAAAwk/NEDgKDo3Zkc/s1600-h/apache.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SF_derA5v7I/AAAAAAAAAwk/NEDgKDo3Zkc/s200/apache.png" alt="" id="BLOGGER_PHOTO_ID_5215130412530646962" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Con estas lineas configuramos nuestro apache para que utilice ssl, recargamos el siguiente modulo y reiniciamos apache2&lt;br /&gt;# &lt;span style="font-weight: bold;"&gt;a2enmod&lt;/span&gt;&lt;br /&gt;# &lt;span style="font-weight: bold;"&gt;/etc/init.d/apache2 restart o start&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;img src="file:///C:/DOCUME%7E1/Sena/CONFIG%7E1/Temp/moz-screenshot-2.jpg" alt="" /&gt;&lt;virtualhost style="color: rgb(0, 0, 0);" 443=""&gt;&lt;virtualhost&gt;&lt;virtualhost&gt;&lt;/virtualhost&gt;&lt;/virtualhost&gt;&lt;/virtualhost&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-family:Arial,sans-serif;font-size:100%;"  &gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:Arial,sans-serif;font-size:100%;"  &gt;con el comando &lt;span style="font-weight: bold;"&gt;$ netstat -an | less&lt;/span&gt; verificamos si el puerto por el que funciona ssl (443) esta corriendo.&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);font-family:Arial,sans-serif;font-size:100%;"  &gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:Arial,sans-serif;font-size:100%;"  &gt;verificamos si nuestra pagina corre bajo ssl, en el navegador colocas localhost y ahora tu pagina web debe estar bajo ssl, luego aceptas el certificado como veras en las siguientes imagenes.&lt;/span&gt;&lt;span style="font-weight: bold;font-family:Arial,sans-serif;font-size:100%;"  &gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;center&gt;&lt;table style="width: 194px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="background: transparent url(http://picasaweb.google.com/f/img/transparent_album_background.gif) no-repeat scroll left center; height: 194px; -moz-background-clip: -moz-initial; -moz-background-origin: -moz-initial; -moz-background-inline-policy: -moz-initial;" align="center"&gt;&lt;a href="http://picasaweb.google.es/azafata727/Ssl"&gt;&lt;img src="http://lh5.ggpht.com/azafata727/SChpWQkAj5E/AAAAAAAAAFc/lY4TFPQ9L2I/s160-c/Ssl.jpg" style="margin: 1px 0pt 0pt 4px;" width="160" height="160" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="text-align: center; font-family: arial,sans-serif; font-size: 11px;"&gt;&lt;a href="http://picasaweb.google.es/azafata727/Ssl" style="color: rgb(77, 77, 77); font-weight: bold; text-decoration: none;"&gt;ssl&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-2518706887325748069?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/2518706887325748069/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=2518706887325748069' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2518706887325748069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2518706887325748069'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/04/certificado-digital.html' title='PETICION DE CERTIFICADO EN LINUX PARA APACHE'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_FaLBCgZon9M/SF_derA5v7I/AAAAAAAAAwk/NEDgKDo3Zkc/s72-c/apache.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-2497126680828103490</id><published>2008-05-05T08:25:00.000-07:00</published><updated>2008-12-11T12:22:54.885-08:00</updated><title type='text'>OPEN SSH</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_FaLBCgZon9M/SFaLxa17TDI/AAAAAAAAAoA/91R7XCscprQ/s1600-h/ssh.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_FaLBCgZon9M/SFaLxa17TDI/AAAAAAAAAoA/91R7XCscprQ/s200/ssh.gif" alt="" id="BLOGGER_PHOTO_ID_5212507299863284786" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Es un conjunto de aplicaciones que nos permite realizar comunicaciones seguras a traves de una red utilizando el protocolo &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/SSH"&gt;SSH&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, ademas el uso de SSH es fundamental en las comunicaciones actuales, ya que la mayoria de servicios de red se llevan a cabo sin cifrar. como consecuencia cualquier persona puede escuchar los datos que se transfieren o reciben por la red.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;OpenSSH es utilizado para acceder a sistemas remotos de forma segura usando sus propios metodos de autenticacion para los usuarios como las llaves&lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/RSA"&gt; &lt;span style="color: rgb(255, 255, 255);"&gt;RSA&lt;/span&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; y &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/DSA"&gt;DSA&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;los dos sistemas de llaves hacen referencia a una llave publica que se distribuye y una llave privada que siempre debe permanecer con su propietarios.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;al instalar OpenSSH por primera vez nos genera un par de llaves mencionadas anteriormente que se almacenan en la siguiente ruta: &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;/etc/ssh&lt;br /&gt;ejemplo:&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ssh_host_dsa_key&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; llave dsa privada&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ssh_host_rsa_key.pub&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; llave rsa publica&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Para comenzar instalamos openssh&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;apt-get install openssh&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;CONFIGURACION EN EL EQUIPO CLIENTE&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cuando nos vamos a conectar por primera vez a una maquina remota nos muestra el fingerprint de la llave que es una huella unica para identificar al servidor ssh, nos dice que si estamos seguros de querernos conectar a esa maquina, luego ingresamos el password y despues de unos segundos ya estamos logeados en la maquina remota.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/SFepGfVnb8I/AAAAAAAAAoY/6zUybQ4BKWs/s1600-h/ssh2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/SFepGfVnb8I/AAAAAAAAAoY/6zUybQ4BKWs/s200/ssh2.png" alt="" id="BLOGGER_PHOTO_ID_5212821022661111746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--luego de habernos conectado por primera vez procedemos a crear un par de llaves DSA&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFepoEo9C7I/AAAAAAAAAog/tKK8jifP8VM/s1600-h/ssh3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFepoEo9C7I/AAAAAAAAAog/tKK8jifP8VM/s200/ssh3.png" alt="" id="BLOGGER_PHOTO_ID_5212821599610014642" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-- luego de haber creado la llave vamos a la ruta donde se almacenan que es &lt;span style="font-weight: bold;"&gt;/root/.ssh &lt;/span&gt;y la enviamos por ssh al equipo que va a ser el servidor de la siguiente manera&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;scp id_dsa.pub sena@10.3.x.x:/tmp&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;CONFIGURACION EN EL SERVIDOR OPENSSH&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;En el equipo servidor procedemos de la siguiente manera&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;en &lt;span style="font-weight: bold;"&gt;/etc/ssh/ssh_config&lt;/span&gt; vamos a activar la autenticacion.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;en el archivo anterior vamos a descomentar la siguiente linea y le cambiamos el yes por un no&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;PasswordAutentication no&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego creamos un archivo llamado &lt;span style="font-weight: bold;"&gt;autorized_keys &lt;/span&gt;en&lt;span style="font-weight: bold;"&gt; /root/.ssh&lt;/span&gt; y agregamos las llaves que se  crearon en los equipos clientes que fueron enviadas a nuestro servidor en la ruta del temporal&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;entonces nos vamos al temporal.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; cd /tmp&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;cat id_dsa.pub &gt; /root/.ssh/autorized_keys&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;cat id_ana.pub &gt;&gt; /root/.ssh/autorized_keys&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego nos vamos a &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;/root/.ssh/&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; y listamos el archivo que se llama &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;autorized_keys &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;que&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;contiene la siguiente llave&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;cat autorized_keys&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-----BEGIN DSA PRIVATE KEY-----&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;MIIBugIBAAKBgQCQLMT6Ea/PcYXfWNfrwAmhA+ALLiY2Ev6KreknBagND24AM0gZ&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;dzsZvRUZNhuoFA+GJKxw+Ro5RSH0kci8B3WKzbfcFU8FjBaJYZ9Di6Yo07t9CiHz&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;3keTqPXWgh4xf+8NytY3++QnIW66s6TMskVa8DwBvL2TXI17mkV9ObbBKQIVAMbY&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ouFOHRJ1O30D3eA2MRWFlky9AoGAKXS8iwI44fSUA9mWZ8407RW6ENpbpuhYJXTq&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;JV+HbyRw72NcX5hlZ2lEKf/8wq2L1ZvuPF5zFZdhIuRPe4z3g2l5zM8BK2HL81k+&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;oyAtoNyP25ceRVJkIgoNJWrBu1Sv/1KH5h31ZwtyOSt/NgAE9EWLpT6sFPbP3p7t&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;FsekqSMCgYAUt0zKpXtQaULdPeYr4ajG0sbSkpXIPWSdLdn1Lrhr+KNFLyKi+5tr&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;muZPIloaFFkk5/3oNBsW+WYazmHmi3lFyFZFSZMLRRCJzuxn069B9oZb4/PnNhf/&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;w7lZNS3On4NlEfcmoVb/tBdCwU2+2pINe7WixfviF0jz7FW56CKR4wIUdufmwRZb&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cADuvROc5hC6MKl2VrQ=&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-----END DSA PRIVATE KEY-----&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Luego editamos el archivo &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;/etc/ssh/sshd_config &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;y comentamos las siguientes linea&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;AuthorizedKeysFile      /root/.ssh/autorized_keys&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;PasswordAuthentication no&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ahora el equipo cliente vuelve a conectarse y lo deja ingresar a la maquina sin ningun problema&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Imagen&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;en el archivo&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt; /etc/ssh/sshd_config &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;descomentamos la siguiente linea&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;PasswordAuthentication no&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;recargamos el servicio&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;/etc/init.d/ssh restart&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;despues el cliente vuelve a conectarse y le muesta un mensaje que le dice que necesita una llave para poder conectarse&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/SFezUK41wDI/AAAAAAAAAoo/Y7XP9Z9Y1Cw/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/SFezUK41wDI/AAAAAAAAAoo/Y7XP9Z9Y1Cw/s200/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5212832252806152242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego en el archivo &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;/etc/ssh/sshd_config&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; descomentamos la siguiente linea&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;# &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;AuthorizedKeysFile      /root/.ssh/autorized_keys&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;guardamos los cambios y recargamos de nuevo el servicio, luego el equipo cliente vuelve a conectarse y ya puede acceder a la maquina remota sin problema porque ya esta utilizando una llave para poder acceder a la maquina&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Algnunos terminos son tomados de la &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Portada"&gt;Wikipedia&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-2497126680828103490?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/2497126680828103490/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=2497126680828103490' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2497126680828103490'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2497126680828103490'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/06/open-ssh.html' title='OPEN SSH'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_FaLBCgZon9M/SFaLxa17TDI/AAAAAAAAAoA/91R7XCscprQ/s72-c/ssh.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-1212336532086928566</id><published>2008-05-04T17:35:00.000-07:00</published><updated>2008-05-06T04:31:07.970-07:00</updated><title type='text'>MICROSOFT SE RINDE</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;El gigante norteamericano de la informática &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Microsoft"&gt;Microsoft &lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;tira la toalla. En la madrugada del domingo anunció que retira su oferta de 46.000 millones de dólares para adquirir Yahoo!, el número dos mundial en publicidad en &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Internet"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;Internet&lt;/span&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Dirigentes del popular portal de &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;Internet&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; celebraron la retirada. Consideraron que la operación emprendida por Microsoft había sido una pura «distracción», y una propuesta no amistosa ni solicitada. «Este proceso ha puesto de relieve nuestra valiosa y única posición estratégica», declaró el presidente de Yahoo!, &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Jerry&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Yang&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, a través de un comunicado.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;El presidente de Microsoft, &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;Stephen&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;Ballmer&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, dijo, a modo de justificación, que la propuesta de compra «aportaba valor a Microsoft , Yahoo y el mercado en general».&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-1212336532086928566?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/1212336532086928566/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=1212336532086928566' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/1212336532086928566'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/1212336532086928566'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/05/microsoft-se-rinde.html' title='MICROSOFT SE RINDE'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-2486883962717751027</id><published>2008-04-28T08:36:00.000-07:00</published><updated>2008-05-13T08:55:37.329-07:00</updated><title type='text'>FIRMA DIGITAL</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;Una Firma Digital es un &lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa_asim%C3%A9trica"&gt;sistema asimetrico&lt;/a&gt; que utiliza un conjunto de datos asociados en un mensaje que permite  asegurar la identidad del firmante y la integridad del mensaje.&lt;br /&gt;Esta huella digital se encripta con la llave privada del firmante, y el resultado es la &lt;a style="font-weight: bold;" href="http://es.wikipedia.org/wiki/Firma_digital"&gt;firma digital&lt;/a&gt;, se adjunta a un mensaje con un texto original.&lt;br /&gt;El  receptor podra comparar que el mensaje no fue modificado y que el firmante si es quien dice ser.&lt;br /&gt;Luego se compara la firma digital con la llave publica obtenida anteriormente del firmante.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;en primer término generará la huella digital del mensaje recibido, luego desencriptará la firma digital del mensaje utilizando la &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" class="ur" href="javascript: openWindow('public',450,110)" onmouseover="status='Clave Pública';return true" onmouseout="status=defaultStatus"&gt; clave pública&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; del firmante y obtendrá de esa forma la huella digital del mensaje original; si ambas huellas digitales coinciden, significa que el mensaje no fue alterado y que el firmante es quien dice serlo.&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Creacion de una firma digital:&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Se crea un documento de texto cualquiera.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;--&gt;&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;$pico firma.txt&lt;/span&gt;  (esta es mi firma digital) en el documento&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;--&gt; $gpg -s -a firma.txt&lt;/span&gt; con &lt;span style="font-weight: bold;"&gt;-a&lt;/span&gt; para crear la firma en codigo &lt;a href="http://es.wikipedia.org/wiki/ASCII"&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: bold;"&gt;ASCII&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ahora firmas los documentos .asc&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;--&gt;&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;$gpg --clearsign xxx.txt&lt;/span&gt; para crear la firma en texto claro&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt;&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;$gpg --verify  xxx.txt &lt;/span&gt; para verificar una firma&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ejemplo de un archivo firmado Digitalmente&lt;/span&gt;&lt;br /&gt;-----BEGIN PGP SIGNED MESSAGE-----&lt;br /&gt;Hash: SHA1&lt;br /&gt;&lt;br /&gt;hola como estas&lt;br /&gt;-----BEGIN PGP SIGNATURE-----&lt;br /&gt;Version: GnuPG v1.4.6 (GNU/Linux)&lt;br /&gt;&lt;br /&gt;iD8DBQFIKEvGV5vqiYXCq0wRAq3SAKDMlaUG9L0aDlnesZnDOJo28XMEmQCeOhWS&lt;br /&gt;uYt71hnmP1pqW92VJSvDmGw=&lt;br /&gt;=sg6i&lt;br /&gt;-----END PGP SIGNATURE-----&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Enviar una imagen con firma digital&lt;br /&gt;&lt;/span&gt;escogemos la imagen que queremos enviar y luego le damos&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;--&gt; $ gpg -s&lt;/span&gt; (ruta donde esta la imagen) aparte de la imagen se debe enviar otro archivo con la firma digital.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Firmar la llave publica de un compañero&lt;br /&gt;&lt;/span&gt;creamos un archivo de texto&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;--&gt; $ pico llave-ana.gpg&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego importamos la llave&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;--&gt; $ gpg --import llave-ana.pgp&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego firmamos la llave&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;--&gt;$ gpg --sink-key (ID) 85C2AB4C&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;El ID lo encontramos en la llave publica de nuestro compañero en este caso lo resalte para que sepas cual es.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;pub   1024D/&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;85C2AB4C&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; 2008-04-17 [[caduca: 2008-05-17]]&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;uid                  Ana Zapata &lt;/span&gt;&lt;azafata727@gmail.com style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;sig 3        85C2AB4C 2008-04-17  Ana Zapata &lt;azafata727@gmail.com&gt;&lt;br /&gt;sub   2048g/386B1EC5 2008-04-17 [[caduca: 2008-05-17]]&lt;br /&gt;sig          85C2AB4C 2008-04-17  Ana Zapata &lt;azafata727@gmail.com&gt;&lt;br /&gt;&lt;br /&gt;luego exportamos la llave y procedemos a subirlo al servidor ya firmada.&lt;br /&gt;--&gt; gpg --export -o clave-ana.txt -a &lt;/azafata727@gmail.com&gt;&lt;/azafata727@gmail.com&gt;&lt;/azafata727@gmail.com&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;85C2AB4C &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;(ID) del compañero.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;el archivo &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;clave-ana.txt&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; es el que procederas a subir al servidor porque ya esta firmado.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.mozilla-hispano.org/documentacion/images/e/e4/Firma_digital.png"&gt;&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-2486883962717751027?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/2486883962717751027/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=2486883962717751027' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2486883962717751027'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2486883962717751027'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/04/firma-digital.html' title='FIRMA DIGITAL'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-2935690614157905121</id><published>2008-04-28T05:39:00.000-07:00</published><updated>2008-04-28T08:02:37.602-07:00</updated><title type='text'>FLISOL 2008</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://dalemasduro.iespana.es/imagenes/flisol2008/pins_1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px;" src="http://dalemasduro.iespana.es/imagenes/flisol2008/pins_1.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;El pasado &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;sábado&lt;/span&gt; 26 de abril se realizo el evento esperado por miles de personas  interesadas en el software libre &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 255, 255);"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;FLISOL&lt;/span&gt; 2008&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; el "Festival &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;Latino americano&lt;/span&gt; de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;instalación&lt;/span&gt; de software libre", tuvo una gran &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;acojida&lt;/span&gt; entre los asistentes a este gran evento, realizado en simultanea en otras &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;ciudades&lt;/span&gt;.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Este evento fue un gran &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;éxito&lt;/span&gt; aunque la lluvia afecto un poco el &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;día&lt;/span&gt; aun &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;así&lt;/span&gt; los asistentes esperaban ingresar y perder el temor a lo desconocido.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Entre las actividades realizadas por los organizadores estaba la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_9"&gt;instalación&lt;/span&gt; de sistemas operativos como &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;ubuntu&lt;/span&gt; en su nueva &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;versión&lt;/span&gt;, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_12"&gt;exposición&lt;/span&gt; de juegos, maquinas virtuales, conferencias de &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://www.openbsdcolombia.org/"&gt;OpenBSD&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; entre otras.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;El evento estaba dirigido a toda clase de personas Estudiantes, Empresarios y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;también&lt;/span&gt; a los que no &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;tenían&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;ningún&lt;/span&gt; conocimiento en el tema.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;En el siguiente &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;link&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;encontraras&lt;/span&gt; algunas fotos tomadas en el sitio del evento que en este año se realizo en las instalaciones del parque explora.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://picasaweb.google.com/amedferraro"&gt;&lt;span style="font-weight: bold;"&gt;http://picasaweb.google.com/amedferraro&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://dalemasduro.iespana.es/imagenes/flisol2008/pins_1.png"&gt;&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-2935690614157905121?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/2935690614157905121/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=2935690614157905121' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2935690614157905121'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2935690614157905121'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/04/flisol-2008.html' title='FLISOL 2008'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-9117253647929468963</id><published>2008-04-11T04:27:00.000-07:00</published><updated>2008-04-28T08:35:31.878-07:00</updated><title type='text'>CRIPTOGRAFIA</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;La criptografía se define como "la técnica de escritura que se utiliza para que la información este oculta de intrusos no autorizados."&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Existen dos tipos de criptografía&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Criptografía Simétrica:&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Es el método criptográfico que usa una misma &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(0, 0, 0);" href="http://es.wikipedia.org/wiki/Clave_%28criptograf%C3%ADa%29"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;clave&lt;/span&gt; &lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;para descifrar el mensaje. las dos partes se comunican deciden la clave a usar, tienen acceso a ella, el remitente cifra el mensaje lo envía al destinatario y este con la misma clave lo descifra.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Criptografía Asimétrica: &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Es el método criptográfico que usa un par de llaves para enviar los mensajes. las dos llaves pertenecen a la misma persona. una clave es publica y se puede entregar a cualquier persona,la otra es privada y debe guardarse de forma que nadie mas tenga acceso a ella.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Ejemplo:&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; El remitente usa la clave publica del destinatario para cifrar el mensaje y solo la clave privada podrá descifrar el mensaje.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;La criptografía ofrece algunos servicios como lo son:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Confidencialidad: &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;capacidad para garantizar el no-acceso a información por personas no autorizadas.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Integridad: &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;capacidad para asegurar al receptor que la información no ha sido alterada.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Autenticación: &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;capacidad que permite al usuario de la información asegurar que la información ha sido generada por usuarios autorizados.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;No repudio:&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; capacidad de evitar que el emisor y el receptor de la información nieguen la comunicacion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Para trabajar con GPG&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Comenzamos instalando gpg&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;gpg - cache search gpg&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;apt-get install gnupg&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego gpg --help&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;y comenzamos a crear archivos con los comandos que ofrece la ayuda, creando archivos cifrados, firmados digitalmente. etc&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;EJEMPLO LLAVE PUBLICA&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;pub   1024D/85C2AB4C 2008-04-17 [[caduca: 2008-05-17]]&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;uid                  Ana Zapata &lt;/span&gt;&lt;azafata727@gmail.com&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;sub   2048g/386B1EC5 2008-04-17 [[caduca: 2008-05-17]&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/azafata727@gmail.com&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-9117253647929468963?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/9117253647929468963/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=9117253647929468963' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/9117253647929468963'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/9117253647929468963'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/04/criptografia.html' title='CRIPTOGRAFIA'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-929212184824035466</id><published>2008-04-09T05:52:00.000-07:00</published><updated>2008-04-21T05:51:55.657-07:00</updated><title type='text'>ISA SERVER 2006</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Isa Server es un gateway integrado se seguridad perimetral que permite proteger su entorno de TI &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;(Infraestructura Tecnologica)&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; frente a las amenazas de internet, ademas de proporcionar a los usuarios un &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Escritorio_remoto"&gt;acceso remoto&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; seguro a las aplicaciones y datos corporativos, simplifica la gestion y aumenta el rendimiento de su infraestructura de comunicaciones&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Isa Server tambien ofrece la posibilidad de contar con un content filtering que nos permite bloquear los archivos que no deseamos que circulen por nuestra red como: mp3,jpg,wav etc. estos  servicios pueden ser regulados  por usuarios y grupos  de &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Active_Directory"&gt;AD&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;  &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;(Active Directory)&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ademas es un&lt;/span&gt;&lt;a style="color: rgb(0, 0, 0);" href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 255, 255);"&gt;firewall&lt;/span&gt;&lt;/a&gt;&lt;span style="font-weight: bold; color: rgb(255, 255, 255);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;de Stateful Packet Inspection (analiza el encabezado de los paquetes IP) y de aplicacion (analiza la trama de los datos en busca de trafico sospechoso)  es un firewall de red,&lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;VPN&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, y web cache&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Tambien nos permite denegar el acceso a paginas de &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Chat"&gt;chat&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, bloquear servicios, puertos o links de toda clase de contenidos no deseados. ademas no solo nos permite tener una red limpia de &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico"&gt;virus&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, &lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Spyware"&gt;spyware&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, sino contar con una plataforma optima para realizar mejor la gestion de una organizacion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;En este link encontraras un video de como instalar Isa Server&lt;/span&gt;&lt;br /&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://www.tooltorials.com/como_instalar_ISA_Server_2006"&gt;http://www.tooltorials.com/como_instalar_ISA_Server_2006&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=05c2c932-b15a-4990-b525-66380743da89&amp;amp;DisplayLang=es"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-929212184824035466?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/929212184824035466/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=929212184824035466' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/929212184824035466'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/929212184824035466'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/04/isa-server-2006.html' title='ISA SERVER 2006'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-6818814132631153590</id><published>2008-04-02T16:09:00.000-07:00</published><updated>2008-04-03T16:30:23.840-07:00</updated><title type='text'>AHORA KDE 4.0</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Hoy ya esta disponible la version &lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Kde"&gt;KDE &lt;/a&gt;4.0 con este anuncio se dice: "esta significativa version marca tanto el final del largo e intensivo periodo de desarrollo que lleva a KDE como el principio de la ERA KDE 4"&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;si estas interesado en probar esta nueva version sigue estas &lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://ubunturoot.wordpress.com/2008/01/11/instalar-kde-40-final-en-ubuntu/"&gt;instrucciones para instalar KDE 4.0 en Ubuntu 7.10 "Gutsy Gibbon".&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Este video es una pequeña muestra de esta nueva version espero te guste&lt;/span&gt;&lt;br /&gt;&lt;em style="color: rgb(0, 0, 0);"&gt;&lt;/em&gt;&lt;br /&gt;&lt;object style="color: rgb(0, 0, 0);" height="355" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/YrFz7IxXppU&amp;amp;hl=en"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/YrFz7IxXppU&amp;amp;hl=en" type="application/x-shockwave-flash" wmode="transparent" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Obten kde en los siguientes enlaces&lt;/span&gt;&lt;br /&gt;&lt;ul style="color: rgb(0, 0, 0);"&gt;&lt;li&gt;Download: &lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://www.kde.org/info/4.0.php"&gt;KDE 4.0&lt;/a&gt; (Fuentes).&lt;/li&gt;&lt;li&gt;Download: &lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="ftp://ftp.kde.org/pub/kde/stable/4.0.0/KDE-Four-Live/KDE-Four-Live.i686-1.0.iso"&gt;KDE 4.0&lt;/a&gt; (LiveCD).&lt;/li&gt;&lt;li&gt;Download: &lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://cdimage.ubuntu.com/kubuntu/releases/gutsy/kde4/kubuntu-kde4.0-i386.iso"&gt;Kubuntu 7.10 "Gutsy Gibbon" con KDE 4.0&lt;/a&gt; (LiveCD).&lt;/li&gt;&lt;/ul&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-6818814132631153590?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/6818814132631153590/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=6818814132631153590' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/6818814132631153590'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/6818814132631153590'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/04/ahora-kde-40.html' title='AHORA KDE 4.0'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-1188921055639061909</id><published>2008-04-02T14:43:00.000-07:00</published><updated>2008-04-03T16:49:31.487-07:00</updated><title type='text'>ENLACES DE DISTRIBUCIONES</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;En los siguientes enlaces podras conocer mas sobre las distribuciones que hacen parte del software libre, para cada distribucion obtienes el enlace.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Mandriva &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://www.mandriva.com/es/download"&gt;http://www.mandriva.com/es/download&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Fedora Core &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://fedora.redhat.com/Download/"&gt;http://fedora.redhat.com/Download/&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Debian &lt;a style="font-weight: bold;" href="http://www.debian.org/CD/"&gt;http://www.debian.org/CD/&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;OpenSuse &lt;a style="font-weight: bold;" href="http://es.opensuse.org/Descargas"&gt;http://es.opensuse.org/Descargas&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ubuntu &lt;a style="font-weight: bold;" href="http://www.us.debian.org/CD/http-ftp/index.es.html"&gt;http://www.us.debian.org/CD/http-ftp/index.es.html&lt;/a&gt;&lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://ww.us.debian.org/CD/http-ftp/index.es.html"&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Slackware &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://www.slackware.com/getslack/"&gt;http://www.slackware.com/getslack/&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Gentoo &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://www.gentoo.org/main/es/where.xml"&gt;http://www.gentoo.org/main/es/where.xml&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Knoppix &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://www.knoppix-es.org/?q=knoppix-descarga"&gt;http://www.knoppix-es.org/?q=knoppix-descarga&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Espero te sean utiles los links agregados&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-1188921055639061909?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/1188921055639061909/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=1188921055639061909' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/1188921055639061909'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/1188921055639061909'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/04/donde-descargar.html' title='ENLACES DE DISTRIBUCIONES'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-5444280356333337178</id><published>2008-04-02T13:40:00.000-07:00</published><updated>2008-04-02T14:34:31.380-07:00</updated><title type='text'>AHORA EN LINUX</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.adictosalinux.com/wp-content/uploads/2008/04/adobeairlinux.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://www.adictosalinux.com/wp-content/uploads/2008/04/adobeairlinux.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;En febrero se lanzò de manera oficial &lt;/span&gt;&lt;strong style="color: rgb(0, 0, 0);"&gt;Adobe AIR 1.0&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; en sus versiones para Windows y Mac, anunciándose que la &lt;/span&gt;&lt;strong style="color: rgb(0, 0, 0);"&gt;versión para Linux&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; estaría disponible más tarde durante el año.&lt;/span&gt;&lt;br /&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;Adobe acaba de lanzar la primera versión Alpha pública de Adobe AIR para Linux.&lt;/p&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Para los que todavía no saben que es AIR, les cuento que es una tecnología que permite a los desarrolladores web construir aplicaciones que luego pueden ser ejecutadas en el escritorio como si se tratase de un software normal.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong style="color: rgb(0, 0, 0);"&gt;la versión alpha de Adobe AIR para Linux&lt;/strong&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;. Soporta las distribuciones &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/Red_Hat_Linux"&gt;RedHat&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, Novel Desktop, &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/SUSE_Linux"&gt;SUSE&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; y &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/Ubuntu_%28distribuci%C3%B3n_Linux%29"&gt;Ubuntu&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; 6.06, y funciona tanto con Gnome como con KDE.&lt;/span&gt;&lt;br /&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;Gran parte de sus características ya son funcionales, pero como es evidente, al ser una alpha, todavía hay unas cuantas que no están implementadas, como el soporte del &lt;em&gt;tray&lt;/em&gt;, combinaciones de teclas, DRM, impresión y soporte de PDF y Flash dentro de HTML.&lt;/p&gt;   &lt;p style="color: rgb(0, 0, 0);"&gt;Al menos ya es posible empezar a probarlo y vemos que la promesa de Adobe se va a cumplir en breve, poniéndose a la cabeza en el soporte multiplataforma para aplicaciones RIA.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-5444280356333337178?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/5444280356333337178/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=5444280356333337178' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5444280356333337178'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/5444280356333337178'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/04/ahora-en-linux.html' title='AHORA EN LINUX'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-7858564219985729017</id><published>2008-03-14T05:24:00.000-07:00</published><updated>2008-04-08T05:13:30.394-07:00</updated><title type='text'>CONFIGURACION BASICA SQUID</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Squid es un popular programa diseñado para implementar un servidor &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/Proxy" title="Proxy"&gt;proxy&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;. esta publicado bajo licencia &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/Licencia_p%C3%BAblica_general_de_GNU" title="Licencia pública general de GNU"&gt;GPL&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;. Ademas tiene una amplia gama de utilidades, desde acelerar un servidor web, guardando en cache peticiones que realizan los usuarios ademas de filtar el trafico esta diseñado para ejecutarse bajo entornos &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/Unix-like" class="mw-redirect" title="Unix-like"&gt;tipo Unix&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;. Esta orientado principalmente a &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/HTTP" class="mw-redirect" title="HTTP"&gt;HTTP&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; y&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/FTP" class="mw-redirect" title="FTP"&gt;FTP&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, se puede implementar con varios madalidades de cifrado como &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/TLS" class="mw-redirect" title="TLS"&gt;TLS&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt;, &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/SSL" title="SSL"&gt;SSL&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;,&lt;/span&gt; y &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255); font-weight: bold;" href="http://es.wikipedia.org/wiki/HTTPS" title="HTTPS"&gt;HTTPS&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0); font-weight: bold;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;instalar el proxy&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;apt-get install squid&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego editamos /etc/squid/squid.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;en el archivo por defecto esta la configuracion con sus respectivos ejemplos pero para no complicarlos tanto movemos el archivo por defecto y creamos uno con la nueva configuracion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;mv /etc/squid/squid.conf /etc/squid/squid.old&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;-------Nombre original-------Nuevo nombre&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Creamos el nuevo archivo y lo editamos para la nueva configuracion&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;touch squid.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;pico /etc/squid/squid.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;hay que tener en cuenta que el proxy aplica las reglas en el orden que sean especificadas&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(255, 255, 255);"&gt;AHORA LA CONFIGURACION&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#puerto por defecto del proxy 3128 pero tambien puede ser el 8080&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;http_port 3128&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#si existen varias interfaces el servicio escuchara por las dos pero tambien podemos especificarla&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;http_port 10.3.6.159:3128&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Si existe otro proxy en la red para salir a internet&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cache_peer proxylan.sena.edu.co parent 8080 0 default&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Compartir cache si existe algun otro proxy en la red  SI 3130 NO 0&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;icp_port 0 (por default 0)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Nombre de la maquina local&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;visible_hostname localhost&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Cantidad de memoria que utilizara la ram para almacenar la cache,&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;la cantidad de memoria se asigna dependiendo de la capacidad que tiene el equipo.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cache_mem 35 MB&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Directorio donde se almacenara la cache, el tamaño de la cache tambien puede variar. por default es 100MB&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cache_dir ufs /etc/squid/cache 200 16 256&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;100=tamaño en la cache&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;16=cantidad de directorios&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;256=cantidad de subdirectorios&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Listas de control de acceso &lt;a style="font-weight: bold; color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/ACL"&gt;ACL&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;especificamos quienes tendran acceso y quien no al proxy para navegar a traves de el hacia inetput y teniendo control a que paginas pueden acceder o denegar&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Especificamos el rango de &lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP"&gt;&lt;span style="font-weight: bold;"&gt;IP&lt;/span&gt; &lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;que tendran acceso al proxy para que puedan tener acceso a internet&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#En este caso toda la red&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;acl all src 0.0.0.0/0.0.0.0&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;acl mired src 10.3.6.128/255.255.255.128&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;acl=lista de control de acceso&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;all=acepte&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;deny=deniege&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;dst=direccion destino hacia donde va la maquina&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;src=direccion de origen&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;mired=todas las maquinas que tienen acceso a cualquier maquina que tenga una ip en el rango de 10.3.6.128 /255.255.255.128 con mascara de 25&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Para que los usuarios no visualicen paginas en las que su contenido sean imagenes, archivos .exe, videos etc. agregamos la siguiente linea.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;acl varios urlpath_regex \.jpg$ \.exe$ \.avi$&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;otra forma de darle acceso a los computadores es crear listas negras o acl con ip estaticas(no cambian) en un archivo determinado.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ejemplo: /etc/squid/maquinas_permitidas&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;acl equipos src  "/etc/squid/maquinas_permitidas"&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ejemplo de lo q contiene el archivo maquinas_permitidas&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;10.3.6.212&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;10.3.6.208&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#en este caso especificamos las acl&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;acl imagenes urlpath_regex \.jpg$ \.exe$ \.mp3$&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;acl chat dst www.chatiapues.com &lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;acl correo dst www.hotmail.com&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Acceso permitido para toda la red, si tus reglas no aplican es por que la primera regla que tienes es permitir el acceso de toda la red a internet, para aplicar las reglas debes comentar la siguiente linea&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;http_access allow mired&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Permitir o denegar las acl especificadas anteriormente&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;http_access deny imagenes&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;http_access deny chat&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;http_access deny correo&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#http_access allow localhost&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#Denegar todo lo que no este en la red&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;http_access deny all&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#con estas lineas especificamos el tamaño de los archivos que tienen permitidos los usuarios para descargar&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;request_header_max_size 10 KB&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;request_body_max_size 512 KB&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;reply_body_max_size 512 KB&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;luego guardas los cambios y le das squid -z para crear los directorios para almacenar la cache&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;reiniciamos el servicio&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;/etc/init.d/squid restart&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cada vez que realicemos un arreglo en la configuracion debemos recargar el servicio.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;restart(reiniciar)&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;start(iniciar o subir)&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;stop(para o detener)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;para probar que nuestro proxy funcione configuramos nuestro navegador web para que use nuestro proxy&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-7858564219985729017?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/7858564219985729017/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=7858564219985729017' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/7858564219985729017'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/7858564219985729017'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/03/configuracion-basica-squid.html' title='CONFIGURACION BASICA SQUID'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-4874544597022670168</id><published>2008-03-05T07:23:00.000-08:00</published><updated>2008-12-11T12:22:55.341-08:00</updated><title type='text'>ICEWEASEL VS MOZILLA FIREFOX</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_FaLBCgZon9M/R87A1uFwcGI/AAAAAAAAABE/8QR2C9uyIK4/s1600-h/iceweasel-icon-large.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_FaLBCgZon9M/R87A1uFwcGI/AAAAAAAAABE/8QR2C9uyIK4/s320/iceweasel-icon-large.png" alt="" id="BLOGGER_PHOTO_ID_5174285051033055330" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;abbr style="color: rgb(255, 255, 255);" title="Comadreja de Hielo"&gt;&lt;strong&gt;IceWeasel&lt;/strong&gt;&lt;/abbr&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; es el nombre elegido para sustituir a Firefox.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial;font-size:100%;"  &gt;La reciente polémica entre Debían y Mozilla ha provocado la aparición de un nuevo proyecto con un navegador GNU que es básicamente una rama del Firefox original. IceWeasel (Comadreja de hielo)&lt;br /&gt;&lt;br /&gt;La casi absurda batalla comenzó cuando Debían decidió que la licencia de uso del logo de Firefox no le gustaba. Esto dio lugar al nacimiento de dos proyectos.&lt;br /&gt;&lt;br /&gt;En primer lugar, GNUzilla, la versión totalmente GNU de la suite de Mozilla (a la que califican de 'not-so-free', no tan libre), y por otro lado, IceWeasel, la aplicación más importante de esa suite, que no es más que un Firefox cambiado de nombre y que emplea esa nueva licencia&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;p  style="color: rgb(0, 0, 0);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Debían IceWeasel está basado en una versión modificada de Firefox, pero se le han remplazado las marcas de Firefox por las de Iceweasel. Actualmente es el navegador por defecto de &lt;a style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/Debian" title="Debian"&gt;Debian&lt;/a&gt;&lt;span style="color: rgb(51, 51, 255);"&gt; &lt;/span&gt;&lt;a style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/Etch" class="mw-redirect" title="Etch"&gt;Etch&lt;/a&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;.&lt;/span&gt; &lt;a style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/Thunderbird" class="mw-redirect" title="Thunderbird"&gt;Thunderbird&lt;/a&gt; y &lt;a style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/SeaMonkey" title="SeaMonkey"&gt;SeaMonkey&lt;/a&gt; se renombraron a IceDoce y IceApe respectivamente, de la misma forma y por la misma razón.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-4874544597022670168?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/4874544597022670168/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=4874544597022670168' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4874544597022670168'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/4874544597022670168'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/03/iceweasel-vs-mozilla-forefox.html' title='ICEWEASEL VS MOZILLA FIREFOX'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_FaLBCgZon9M/R87A1uFwcGI/AAAAAAAAABE/8QR2C9uyIK4/s72-c/iceweasel-icon-large.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-2626758829396467460</id><published>2008-03-05T04:17:00.000-08:00</published><updated>2008-03-06T03:27:11.382-08:00</updated><title type='text'>FIREWALL "IPTABLES"</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;Iptables permite al &lt;/span&gt;&lt;a style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/Administrador_de_sistemas"&gt;administrador del sistema&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;definir reglas acerca de qué hacer con los paquetes de red. Las reglas se agrupan en cadenas: cada cadena es una lista ordenada de reglas. Las cadenas se agrupan en tablas: cada tabla está asociada con un tipo diferente de procesamiento de paquetes.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Las reglas se agrupan en 3 cadenas básicas&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;INPUT&lt;/span&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;(Paquetes Entrantes)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;OUTPUT&lt;/span&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;(paquetes Salientes).&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;FORWARD&lt;/span&gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;(Reenvío de paquetes)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Tablas de Iptables&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;filter tables: &lt;/span&gt;(Tabla de filtros)&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;bloquear o permitir que un paquete continúe su camino).&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Nan tables: &lt;/span&gt;(&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;Tabla de traducción de direcciones de red&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;)&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Esta tabla es la responsable de configurar las reglas de reescritura de direcciones o de puertos de los paquetes.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Mangle tables:&lt;/span&gt; (Tabla de destrozo)&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Esta tabla es la responsable de ajustar las opciones de los paquetes. Todos los paquetes pasan por esta tabla. contiene todas las cadenas predeterminadas posibles.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;Destino de las reglas&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;ACCEPT:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; Este destino acepte el paquete dependiendo de la cadena utilizada&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;REJECT:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt; &lt;/span&gt;Este destino tiene el mismo efecto que 'DROP', salvo que envía un paquete de error a quien envió originalmente.&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;DROP:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt; &lt;/span&gt;Este destino descarta el paquete sin ningún otro tipo de procesamiento el paquete desaparece sin respuesta alguna&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(255, 255, 255);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Ejemplo&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;iptables -t filter -A INPUT -s 10.10.214.x -d 10.10.214.x -j ACCEPT&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;-----------Tabla--&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 0);"&gt;-Cadena ---------- Match (regla)-------Acción&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Iptables es un aplicativo del &lt;/span&gt;&lt;a title="Espacio de usuario" style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/Espacio_de_usuario"&gt;espacio de usuario&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 51, 255);"&gt; &lt;/span&gt;que le permite a un administrador de sistema configurar las tablas, cadenas y reglas de netfilter (descritas más arriba). Debido a que iptables requiere privilegios elevados para operar, el único que puede ejecutarlo es el &lt;/span&gt;&lt;a title="Root" style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/Root"&gt;superusuario&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;. &lt;/span&gt;En la mayoría de los sistemas Linux, iptables está instalado como /bin/iptables&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;. La sintaxis detallada del comando iptables&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; está documentada en su &lt;/span&gt;&lt;a title="Página de man" style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/P%C3%83%C2%A1gina_de_man"&gt;página de man&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;, la cual puede utilizar con "man iptables&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;" desde la línea de comando.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-2626758829396467460?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/2626758829396467460/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=2626758829396467460' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2626758829396467460'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/2626758829396467460'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/03/firewall-iptables.html' title='FIREWALL &quot;IPTABLES&quot;'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-912071201525867418</id><published>2008-03-03T05:04:00.000-08:00</published><updated>2008-04-03T05:24:45.542-07:00</updated><title type='text'>SEGURIDAD PERIMETRAL</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span style="color: rgb(0, 0, 0);"&gt;La &lt;/span&gt;&lt;span class="titulares" style="color: rgb(0, 0, 0);"&gt;seguridad perimetral&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; es un conjunto de sistemas de detección electrónica &lt;/span&gt;&lt;span class="titulares" style="color: rgb(0, 0, 0);"&gt;diseñado para proteger perímetros internos y externos&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;. La característica que hace que la seguridad perimetral sea mas efectiva que los sistemas de seguridad convencionales o no-perimetrales es que detecta, disuade y frena al intruso con &lt;/span&gt;&lt;/span&gt;&lt;span class="titulares" style="color: rgb(0, 0, 0);font-size:100%;" &gt;mucha mas antelación.&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;Estos sistemas detectan las señales provenientes del perímetro protegido, generadas por escalamiento, intentos de corte, o golpes en las vallas o bien simples pisadas en el interior del área protegida. &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;strong style="font-weight: normal;"&gt;&lt;br /&gt;&lt;/strong&gt;&lt;strong style="font-weight: normal;"&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;Reconocido mundialmente por su fiabilidad y adaptabilidad en las condiciones topográficas y climáticas más exigentes.&lt;br /&gt;Principales ventajas de la sefuridad perimetral&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Principales ventajas de la &lt;/span&gt;&lt;span class="titulares" style="color: rgb(0, 0, 0);"&gt;Seguridad Perimetral&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;li style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-size:100%;"&gt;La posibilidad de actuar en &lt;span class="titulares"&gt;concordancia y con suficiente tiempo y calma para repeler la agresión&lt;/span&gt;. &lt;/span&gt;&lt;/li&gt;&lt;li style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-size:100%;"&gt;En un sistema de seguridad &lt;span class="titulares"&gt;NO perimetral, &lt;/span&gt;al activarse la alarma el intruso ya está dentro de la propiedad.&lt;/span&gt;&lt;/li&gt; &lt;li style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-size:100%;"&gt;&lt;span class="titulares" style=""&gt;La Seguridad Perimetral es mas recomendable&lt;/span&gt;&lt;span style=""&gt; en todos aquellos casos que existe un espacio entre la vía pública y el lugar donde están los bienes a proteger:&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Aeropuertos, prisiones, Empresas en general, Empresas de transporte&lt;br /&gt;&lt;/span&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;span style=""&gt;Este concepto emergente asume la integración de elementos y sistemas, tanto electrónicos como mecánicos, para la proteccion de perímetros físicos, detección de tentativas de intrusión o disuacion en instalaciones especialmente sensibles. En estos sistemas cabe destacar los radares tácticos, videosensores, vallas sensorizadas, cables sensores, sistemas para el control de acceso etc. &lt;/span&gt;&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;span style=""&gt;Los sistemas de seguridad perimetal pueden clasificarse según la geometría de su cobertura(superficiales, lineales, etc), según el principio físico de actuación(cable de radiofrecuencia, de presión, de micrófono etc.)o bien por el sistema de soportacion autosoportados, soportados, enterrados, detección visual etc.&lt;/span&gt;&lt;/p&gt;&lt;span style=";font-family:courier new;font-size:100%;"  &gt;&lt;strong style=""&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style=""&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-912071201525867418?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/912071201525867418/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=912071201525867418' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/912071201525867418'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/912071201525867418'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/03/seguridad-perimetral.html' title='SEGURIDAD PERIMETRAL'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7198307331623796951.post-518731998058164705</id><published>2008-02-27T03:33:00.000-08:00</published><updated>2008-12-11T12:22:55.790-08:00</updated><title type='text'>Evidencias del Modulo de Seguridad</title><content type='html'>&lt;style type="text/css"&gt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p  style="margin-bottom: 0.5cm; color: rgb(0, 0, 0);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En este bloc publicare las actividades que desarrollare durante este modulo. explicando los temas que veremos con sus respectivas actividades&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="margin-bottom: 0.5cm; color: rgb(0, 0, 0); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;METODOLOGÍA DEL ANÁLISIS DE RIESGOS&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="margin-bottom: 0.5cm; color: rgb(0, 0, 0);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Proceso por el cual se identifican las amenazas y vulnerabilidades de una organización, con el fin de generar controles que minimicen los efectos de los riesgos.&lt;br /&gt;&lt;br /&gt;El objetivo principal de realizar un Análisis de Riesgos  es evaluar los riesgos que existen en cuanto a seguridad informática para la proteccion de los activos.&lt;/span&gt;&lt;/p&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial;font-size:100%;"  &gt;Para tratar de minimizar los efectos de un problema de seguridad se realiza lo que  denominamos un análisis de riesgos, término que hace referencia al  proceso necesario para responder a tres cuestiones básicas sobre nuestra  seguridad:&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:100%;"  &gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;ul  style="color: rgb(0, 0, 0);font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span&gt;&lt;/span&gt;qué queremos proteger? &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;contra quién o qué lo queremos proteger?  &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;cómo lo queremos proteger?&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial;font-size:100%;"  &gt;En la practica existen dos aproximaciones para responder a estas cuestiones, una &lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;cuantitativa&lt;/span&gt;&lt;span style="color: rgb(255, 102, 0); font-weight: bold;"&gt; &lt;/span&gt;y otra &lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;cualitativa&lt;/span&gt;&lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;ul  style="font-family:courier new;"&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt; La primera de ellas es con diferencia la  menos usada, ya que en muchos casos implica cálculos complejos o datos  difíciles de estimar. Se basa en dos parámetros fundamentales: la probabilidad de que un suceso ocurra y una estimación del coste o las  pérdidas en caso de que así sea.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul  style="font-family:courier new;"&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;El segundo método de análisis de riesgos es el cualitativo, Es mucho más sencillo e intuitivo que el anterior, ya que ahora no entran en juego probabilidades exactas sino simplemente una estimación de pérdidas potenciales. Para ello se interrelacionan varios elementos principales:&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial;font-size:100%;"  &gt;&lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;Activo:&lt;/span&gt; Datos, infraestructura,hardware, software,información, servicios&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Riesgo:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;Es la probabilidad de sufrir algún daño o perdida en el activo&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;Amenaza:&lt;/span&gt; fallo/debilidad en software,hardware, procedimiento operacional, etc. que puede hacer real una Amenaza.&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;Vuln&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial;font-size:100%;"  &gt;&lt;span style="color: rgb(255, 255, 255); font-weight: bold;"&gt;erabilidad:&lt;/span&gt;Posibilidad de ocurrencia de la materialización de una&lt;br /&gt;amenaza sobre un Activo.&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Impacto:&lt;/span&gt;&lt;span style="color: rgb(255, 255, 255);"&gt; &lt;/span&gt;Medir la consecuencia al materializarse una amenaza.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;p  style="margin-bottom: 0.5cm; color: rgb(255, 255, 255); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;ELEMENTOS DE UN ANÁLISIS DE RIESGOS.&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;li  style="font-family:arial;"&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:100%;"&gt;Construir el perfil de las 	amenazas basado en los activos.  	&lt;/span&gt;&lt;/p&gt; 	&lt;/li&gt;&lt;li  style="font-family:arial;"&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:100%;"&gt;Identificar los activos de la organización.  	&lt;/span&gt;&lt;/p&gt; 	&lt;/li&gt;&lt;li  style="font-family:arial;"&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:100%;"&gt;Conocer las practicas actuales de 	seguridad.  	&lt;/span&gt;&lt;/p&gt; 	&lt;/li&gt;&lt;li  style="font-family:arial;"&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:100%;"&gt;Identificar las vulnerabilidades organizaciones.  	&lt;/span&gt;&lt;/p&gt; 	&lt;/li&gt;&lt;li  style="font-family:arial;"&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:100%;"&gt;Identificar los 	requerimientos de seguridad de la organización.&lt;/span&gt;&lt;/p&gt; 	&lt;/li&gt;&lt;li  style="font-family:arial;"&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:100%;"&gt;Desarrollo de estratégias y 	planes de seguridad.  	&lt;/span&gt;&lt;/p&gt; 	&lt;/li&gt;&lt;li&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:100%;"&gt;Estrategias de proteccion.&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.0  (Linux)"&gt;&lt;meta name="CREATED" content="20080227;11464500"&gt;&lt;meta name="CHANGED" content="20080303;6444800"&gt; 	 	 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p  style="margin-bottom: 0.5cm; color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:100%;"&gt;La implementacion de la &lt;a style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/ISO/IEC_27001"&gt;ISO 27001:2005&lt;/a&gt; esta hecho para gestionar un sistema de seguridad de información. su propósito fundamental es el de asegurar que la información se mantenga en confidencialidad, integridad y disponibilidad.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:100%;"&gt;La gestión del riesgo es el tema central de este nuevo estándar internacional. La dinámica de este nuevo estándar es bien clara en términos de mitigar la información del riesgo en la empresa. La firma tiene la autonomía de decidir el  alcance del estándar, luego tiene que identificar los activos dentro del alcance y realizar por cada activo de información un análisis y evaluación del riesgo para determinar el plan de tratamiento del riesgo. Esos activos que tendrán apropiados controles para reducir los riesgos serán escogidos del estándar.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:100%;"&gt;Considerando el proceso de globalizacion y las nuevas reglas del comercio internacional, las organizaciones para poder acceder a nuevos mercados y poder demostrar confianza en la cadena de suministros, tendran que implementar el &lt;a style="color: rgb(51, 51, 255);" href="http://es.wikipedia.org/wiki/Iso_17799"&gt;ISO 27001:2005.&lt;/a&gt; El estándar se esta convirtiendo en un requerimiento de los mercados internacionales&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_FaLBCgZon9M/R80_DvnU1NI/AAAAAAAAAAw/iOEVs9SkLJc/s1600-h/000255060.png"&gt;&lt;img style="cursor: pointer; width: 236px; height: 337px;" src="http://2.bp.blogspot.com/_FaLBCgZon9M/R80_DvnU1NI/AAAAAAAAAAw/iOEVs9SkLJc/s320/000255060.png" alt="" id="BLOGGER_PHOTO_ID_5173860880472134866" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-size:130%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7198307331623796951-518731998058164705?l=bookseguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bookseguridad.blogspot.com/feeds/518731998058164705/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7198307331623796951&amp;postID=518731998058164705' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/518731998058164705'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7198307331623796951/posts/default/518731998058164705'/><link rel='alternate' type='text/html' href='http://bookseguridad.blogspot.com/2008/02/evidencias-del-modulo-de-seguridad.html' title='Evidencias del Modulo de Seguridad'/><author><name>Ana</name><uri>http://www.blogger.com/profile/01007507971116791360</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://bp2.blogger.com/_FaLBCgZon9M/R_V5tINv3NI/AAAAAAAAABc/XCKPb-Huh7w/S220/robin-tux.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_FaLBCgZon9M/R80_DvnU1NI/AAAAAAAAAAw/iOEVs9SkLJc/s72-c/000255060.png' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
