Wednesday, May 25, 2005

documentacion de linux

ahi les dejo la documentacion completa de servicios y otras cosas más de LINUX.

Saturday, May 21, 2005

Software para Criptografia.

En esta sección se incluye el software de desarrollo propio de las instituciones y miembros personales de la red, en especial aquel destinado a dar soporte informático para la realización de prácticas en criptografía. Se incluye también un apartado con software básico de criptografía de libre distribución.

La información puede ser de Libre Distribución o bien de Acceso Restringido porque así lo haya manifestado su autor. En este último caso, el usuario que accede a la información, deberá ser miembro de la red y tener la debida acreditación. Si la información no se encuentra en el servidor de esta Web, deberá contactar directamente con el autor

SOFTWARE

Wednesday, May 18, 2005

Wednesday, April 20, 2005

Virus Detectado en Clase W32/Maslan.A. Datos adjuntos: "PlayGirls2.exe"

Se propaga por correo electrónico y redes, y es capaz de utilizar varios exploits, entre ellos el que se aprovecha de la vulnerabilidad ya corregida por Microsoft, en el componente RPC/DCOM (ver "MS04-012 Parche acumulativo para RPC/DCOM (828741)", http://www.vsantivirus.com/vulms04-012.htm).

Esta Noticia

Otros Enlaces
symantec

http://www.greatis.com/appdata/d/_/___synmgr.exe_Removal.htm

Thursday, April 14, 2005

Pirata cibernético detenido infiltró 13 cuentas bancarias en Colombia, E.U., Noruega y Bélgica

Según las autoridades, Ricardo Alfonso Ureche Lotero sacó en un año 1.000 millones de pesos usando números de terceros.

La detención se efectuó durante una operación de la Dijín realizada la semana pasada en un café Internet de la calle 19 con carrera 10, en Bogotá, que era el centro de actividades de este hombre.

Sin embargo, solo hasta ayer se presentó el caso, luego de que él, informó la Policía, se acogió a sentencia anticipada por hurto agravado, que le podría dar por lo menos cinco años de prisión.

Cómo fue la captura

El susto de Ureche fue tan grande que apenas sintió la voz de los policías diciéndole que quedaba detenido apagó atropelladamente el computador, tomó con su mano derecha un pequeño papel de la mesa e intentó echárselo a la boca.

Dos investigadores de la Policía Judicial (Dijín) lo agarraron de los brazos mientras uno intentaba abrirle la mano derecha. Después de un breve forcejeo el policía le rapó el papel, en el que estaban anotadas dos series alfanuméricas.

La resistencia de Ureche, de 34 años, a entregar ese papel era que en él estaban anotadas las claves con las que accedía a un programa informático que, según la Policía, le permitió cometer los delitos.

Según la investigación, el programa copiaba la información de computadores de cafés Internet que él previamente intervenía y la enviaba a siete cuentas de correo suyas.

“Él solo tenía que leer la información y seleccionar las operaciones electrónicas y copiar los datos de claves y demás para luego hacer transferencias a cuentas que él y sus cómplices conseguían”, dijo el capitán Freddy Bautista, quien dirigió la operación.

El seguimiento para capturarlo

La investigación de la Policía que terminó con la captura de Ureche comenzó a finales de agosto pasado, cuando el grupo de Delitos Informáticos de la Dijín recibió una llamada de un banco que los alertaba de una transferencia de 8 millones de pesos de una cuenta de Valledupar a otra de Bogotá que lo máximo que había manejado era 200 mil pesos.

A los pocos minutos se recibió otra llamada dando cuenta de que el dinero iba a ser retirado en un banco del sector de Teusaquillo, en la capital.

Una patrulla fue hasta el lugar y le preguntó al hombre por la proveniencia del dinero. Este contestó que había prestado su cuenta para la transferencia electrónica.

En los meses siguientes se repitieron hechos similares que arrojaban, tras los denuncios de hurtos electrónicos, movimientos a cuentas de Bogotá desde Barranquilla, Cartagena, Ibagué, Tunja, Medellín , Cali y San Andrés Isla, entre otras ciudades.

Luego de los testimonios de 12 personas capturadas por haber prestado sus cuentas, se estableció que el jefe de la organización era un hombre al que llamaban ‘Richard’.

Ahora, la Policía está tras la pista de otros dos hombres que habrían traido desde Japón el programa electrónico que permitía espiar los computadores, especialmente aquellos instalados en cafés Internet donde la seguridad es mínima.


Wednesday, March 30, 2005

Introducción general de la seguridad en LAN inalámbricas con PEAP y contraseña

Seguridad en LAN inalámbricas con PEAP y contraseñas es la segunda guía de soluciones de seguridad para WLAN de Microsoft®. Esta solución está diseñada para guiarle a través del ciclo completo de planeamiento, implementación, prueba y administración de soluciones de seguridad inalámbricas. Se sirve de una arquitectura flexible que se adapta tanto a aquellas organizaciones con menos de 50 usuarios, como a las que cuentan con varios miles. La solución se basa en el protocolo de autenticación 802.1x del Instituto de ingenieros de electricidad y electrónica (IEEE). Se creó y probó en clientes Microsoft® Windows® XP, clientes Microsoft Pocket PC 2003, y en equipos que ejecutan Microsoft Windows Server™ 2003.


Introducción general de la seguridad en LAN inalámbricas con PEAP y contraseña

Introducción general de la seguridad en LAN inalámbricas con PEAP y contraseña

Seguridad en LAN inalámbricas con PEAP y contraseñas es la segunda guía de soluciones de seguridad para WLAN de Microsoft®. Esta solución está diseñada para guiarle a través del ciclo completo de planeamiento, implementación, prueba y administración de soluciones de seguridad inalámbricas. Se sirve de una arquitectura flexible que se adapta tanto a aquellas organizaciones con menos de 50 usuarios, como a las que cuentan con varios miles. La solución se basa en el protocolo de autenticación 802.1x del Instituto de ingenieros de electricidad y electrónica (IEEE). Se creó y probó en clientes Microsoft® Windows® XP, clientes Microsoft Pocket PC 2003, y en equipos que ejecutan Microsoft Windows Server™ 2003.


Introducción general de la seguridad en LAN inalámbricas con PEAP y contraseña

Monday, March 28, 2005

Asociaci�n Colombiana de Ingenieros de Sistemas: Jornada de Seguridad Informática

Asociaci�n Colombiana de Ingenieros de Sistemas: Jornada de Seguridad Informática

Las JORNADAS NACIONALES DE SEGURIDAD INFORMÁTICA, como un escenario para desarrollar y promover la investigación académica y científica en el área de seguridad informática, invita a todos aquellos interesados en presentar trabajos de investigación realizados o casos de la industria sobre el tema, con el fin de compartir la experiencia, implementación y hallazgos en los temas propuestos para este evento expuestos a continuación (no pretende ser una lista exhaustiva):



· Modelos de Seguridad Informática

· Estándares de Seguridad Informática

· Seguridad en dispositivos móviles e inalámbricos

· Mecanismos de Autenticación y control

· Políticas y estándares de seguridad

· Mejores prácticas de seguridad informática

· Algoritmos de Encripción, VPN, PKI

· Contingencia y recuperación de desastres

· Técnicas de Hacking y análisis de vulnerabilidades

· Seguridad en el perímetro

· Seguridad en Bases de Datos

· Seguridad en Sistemas Operacionales y redes

· Computación forense y atención de incidentes

· Evidencia Digital y procedimientos asociados.

· Análisis de riesgos de seguridad informática

· Consideraciones éticas y legales de la seguridad informática

· Dispositivos biométricos

· Seguridad en VoIP

· Seguridad en Telecomunicaciones

Saturday, March 19, 2005

Seguridad en la red

Equipo 5
 
Alejandro Roman
Erica Villegas
Janice Echeverry


JANY



Do You Yahoo!?
Yahoo! Net: La mejor conexión a internet y 25MB extra a tu correo por $100 al mes.

Wednesday, March 16, 2005

Riesgos

Riesgo
Ataque de ocupación del ancho de banda

Vulnerabilidad
ocupar de forma intencionada el ancho de banda de la red o dispositivo
que quiere atacar.

Amenaza
Que algun usuario utilice esta manera desestabilizae algun servicio

_________________________________________________
Riesgo
Bloqueo de cuentas de usuarios

Vulnerabilidad
supera el límite de intentos de acceso con contraseña, para así
activar la directiva de bloqueo de cuentas.

Amenaza
Bloquear con este medio algun tipo de cuenta importante por ejemplo
administradores, gerentes, etc.

_________________________________________________

Riesgo
Ataques de virus

Vulnerabilidad
que un usuario interno lo haya introducido en la red

Amenaza
Que los usiarios utilizen estos virus para colapsar la red, o
inhabilitar algun tipo de servicios

Carlos Dario meneses Tamayo

Monday, March 14, 2005

CÓMO: Utilizar el Servicio de instalación remota para instalar Windows Server 2003 en equipos remotos

CÓMO: Utilizar el Servicio de instalación remota para instalar Windows Server 2003 en equipos remotos


En este artículo paso a paso se describe cómo utilizar el Servicio de instalación remota (RIS) para instalar Windows Server 2003 en equipos remotos.

Puede utilizar RIS para instalar de forma remota nuevos equipos basados en Microsoft Windows Server 2003 mediante una carpeta compartida de red de RIS como origen de los archivos de Windows Server 2003. Puede instalar sistemas operativos en equipos cliente habilitados para el inicio remoto. Los equipos cliente se conectan a la red y, a continuación, se inician utilizando un adaptador de red compatible con Entorno de ejecución previo al inicio (PXE) o un disco de inicio remoto. Luego, el cliente inicia sesión con una cuenta de usuario válida.

Otra Información Valiosa



CÓMO: Utilizar el Servicio de instalación remota para instalar Windows 2000 Professional en equipos remotos


Step-by-Step Guide to Remote OS Installation

CÓMO: Instalar y configurar Servicios de instalación remota

Cómo implementar imágenes de Windows XP desde servidores RIS de Windows 2000

Friday, March 11, 2005

Guía de eliminación de amenazas

En este capítulo se describen los aspectos básicos de la aplicación de un método estructurado y repetible de análisis de riesgos para sistemas de información. Deberá establecerse un exhaustivo proceso de administración de riesgos en todas las organizaciones para evaluar en qué puntos la dedicación de tiempo y esfuerzos para proteger los sistemas brindará una seguridad y rentabilidad óptimas.

El primer paso para mejorar la seguridad de las aplicaciones y clientes antiguos en redes de empresas consiste en llevar a cabo un exhaustivo análisis de las amenazas y los riesgos inherentes al entorno, las aplicaciones, los usuarios y la red. Microsoft recomienda que se analicen todas las redes con un proceso bien definido, como la disciplina de administración de riesgos para la seguridad (SRMD) de Microsoft. SRMD es un proceso estructurado y repetible destinado a evaluar los recursos de una organización, los riesgos que los amenazan, los puntos vulnerables por los cuales un intruso podría robar o dañar los recursos, y las medidas que deben implementarse para eliminar o transferir los riesgos.

No corresponde a esta guía ofrecer una explicación completa sobre SRMD, pero basta con saber que brinda un marco para la identificación de recursos, la cuantificación de su valor y la identificación y cuantificación de las amenazas que éstos sufren, de modo que las organizaciones puedan tomar las decisiones correctas respecto de las medidas de seguridad pertinentes y más rentables.

Nota: para obtener información detallada sobre SRMD, consulte las referencias del apartado "Más información" que se presentan al final de este capítulo.



Control y Administración de Control y Administración de
Riesgos Electrónicos Riesgos Electrónicos

Información general de la Guía de administración de riesgos de seguridad


Los clientes pueden verse desbordados al intentar poner en práctica la administración de riesgos de seguridad. Esto probablemente se debe a que no disponen de expertos internos, recursos presupuestarios, ni directrices para la subcontratación. Con el fin de ayudar a estos clientes, Microsoft ha desarrollado la Guía de administración de riesgos de seguridad.

Esta guía ayuda a cualquier tipo de cliente a planear, crear y mantener un programa de administración de riesgos de seguridad de forma correcta. Mediante un proceso dividido en cuatro fases, que se describe a continuación. En esta guía se explica cómo llevar a cabo cada fase del programa de administración de riesgos de seguridad y cómo crear un proceso continuo para medir y llevar los riesgos de seguridad a un nivel aceptable.




Información general de la Guía de administración de riesgos de seguridad

manual de suse linux

Tuesday, March 08, 2005

Rembo Technology - Deployment, backup and recovery solutions for computer lifecycle management

Rembo Technology - Deployment, backup and recovery solutions for computer lifecycle management

Partimage homepage

Script de Inicio de Sesión en VBScript

Usar VBScript para hacer scripts de inicio de sesión es mucho más potente que ejecutar archivos .bat con comandos de DOS. Para asignar estos scripts a los usuarios lo podemos hacer de varias maneras, en función de si son W2000 o posteriores, o si tenemos equipos con NT4 y Windows 9x en nuestro dominio.

Saturday, March 05, 2005

Configuración de más de una IP en RedHat 9.0

12.13. Alias de dispositivo
Los Alias de dispositivo son dispositivos virtuales asociados con el mismo hardware físico, pero pueden ser activados al mismo tiempo para tener diferentes direcciones IP. Están representados generalmente como el nombre del dispositivo seguido de dos puntos y un número (por ejemplo eth0:1). Son útiles si desea tener más de una dirección IP para un sistema, pero el sistema posee tan sólo una tarjeta de red.

Iptables, Manual de Redhat (Español)

Capítulo 16. iptables
Red Hat Linux contiene herramientas avanzadas para el filtrado de paquetes de redes — el proceso de controlar los paquetes de red cuando entran, se mueven y salen de la red dentro del kernel. Los kernels anteriores al 2.4 confiaban en ipchains para el filtrado de paquetes y usaban listas de reglas aplicadas a los paquetes en cada paso del proceso de filtrado. La introducción de kernel 2.4 kernel trajo consigo el iptables (también llamado netfilter), lo cual es similar a ipchains pero expande enormemente el ámbito y el control disponible para el filtrado de paquetes de red.

Este capítulo se centra en las bases del filtrado esencial de paquetes, define las diferencias entre ipchains e iptables, explica las diferentes opciones disponibles con comandos iptables, y muestra cómo las reglas de filtrado se pueden conservar tras el reinicio del sistema.

Herramientas para Honeynets

Aquí encontrará herramientas para implementar tu Honeynet (Red trampa). Todo el software creado por el Honeynet Project es OpenSource y está bajo la Licencia BSD, a menos que se especifique otra cosa. El software listado aquí no desarrollado por el Honeynet Project debe como mínimo ser OpenSource. Si usted está implementando una Honeynet, asumimos que ha leído y entiende los conceptos, riesgos y asuntos discutidos en CTE: Honeynets. Si encuentra cualquier fallo, problema de seguridad, o tiene alguna sugerencia sobre el código de este sitio, por favor contacte con project@honeynet.org. Puede encontrar todos los avisos que hemos publicado en el Archivo de avisos.

NOTA: El Honeynet Project no garantiza, o se puede hacer responsable de los daños causados por cualquiera de las herramientas de este sitio.

Honey Nets con VMWARE How to...

Las Honeynets Virtuales son una solución que te permiten ejecutar una Honeynet completa con múltiples sistemas operativos en la misma máquina física. Discutidas por primera vez en el artículo Conoce a tu enemigo: Honeynets Virtuales, estas soluciones tienen la ventaja de ser más fáciles de desplegar y más sencillas de administrar. El Honeynet Project también ha encontrado en VMware un excelente entorno de desarrollo para tecnologías Honeynet. En este artículo, te contaremos paso a paso cómo construir y desplegar tal solución utilizando el software comercial VMware. En este caso, construiremos una Honeynet Virtual GenII (2a Generación) con cinco honeypots distintos. Se asume que has leído y entiendes los conceptos discutidos tanto en CTE: Honeynets Virtuales como en CTE: Honeynets. Además, si esta es la primera vez que trabajas con tecnologías Honeynet, te recomendamos encarecidamente que lo hagas en un ambiente de laboratorio. Por último, como ocurre con todo el software virtual, necesitas saber que existe el riesgo de que los atacantes identifiquen, y potencialmente salgan de, el entorno virtual. Has sido advertido.