La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Hacking Etico > Metodologías de Gestión de Seguridad

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 16-Apr-2009, 13:54   #1
Administradores
 
Avatar de DragoN
 
Fecha de Ingreso: 11-August-2008
Ubicación: Manizales
Mensajes: 1.013
Gracias: 418
Agradecido 311 veces en 148 Mensajes
DragoN está en el buen camino
Predeterminado Bloquear MSN Messenger con IPTables

Con esta regla del iptables podemos bloquear el trafico del messenger y evitar su uso.

Recomendado para entornos empresariales donde el MSN Messenger baja los niveles de productividad.


IPTABLES -t nat -A PREROUTING -p TCP --dport 1863 -j DNAT --to-destination algunaip:80

como puede ver la regla lo que hace es redireccionar el trafico del puerto del msn a otra ip (puedes usar la ip de yahoo, eltiempo, google, o lo que quieras), haciendo que msn piense que actualmente su servidor tiene problemas.
DragoN está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a DragoN por este util Mensaje:
FastTiger (16-Apr-2009)
Antiguo 16-Apr-2009, 15:30   #2
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 467
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

Excelente aporte, y si es politica empresarial bloquear el chat, aca les dejo este link Bloquear GTalk pero no gmail con squid

Hay que recordar que en las empresas en las que se toman estas medidas drasticas, a la vez se ofrecen alternativas de comunicacion parecidas pero restringidas al entorno de trabajo, como lo son los programas de mensajeria instantanea en red local entre otros...
__________________
vit0y4 está desconectado   Responder Citando
Antiguo 16-Apr-2009, 15:34   #3
Moderador Global
 
Fecha de Ingreso: 10-September-2008
Ubicación: Barcelona
Mensajes: 609
Gracias: 92
Agradecido 396 veces en 151 Mensajes
Seifreed llegará a ser famoso muy prontoSeifreed llegará a ser famoso muy pronto
Predeterminado

También existe el msn online no?
__________________
Mi web:
http://www.seifreed.net
Asociación cultural y tecnológica:
http://www.badiatech.org
Cursos de informática:
aula.badiatech.org
Wikipedia asociación:
wiki.badiatech.org
Seifreed está desconectado   Responder Citando
Antiguo 16-Apr-2009, 16:33   #4
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 467
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Smile

Cita:
Iniciado por Seifreed Ver Mensaje
También existe el msn online no?
Me imagino que te refieres a los web msn, en paginas web como MSN Web Messenger o informales como WebMessenger Inc. y Ebuddy

Esas las bloqueas como cualquier otra pagina...
Crea un archivo con las paginas o la pagina que deseas bloquear (una por linea)...

sudo gedit /etc/squid/deniwebmsn

Luego edita el archivo de configuracion del squid:

sudo gedit /etc/squid/squid.conf

dentro de este añades esta linea para crear una acl para el deniwebmsn donde estan las paginas prohibidas:
acl denegados url_regex "/etc/squid/deniwebmsn"

Luego niegas el acceso a dicha acl añadiendo esta linea en el squid.conf:
http_access deny denegados

Por ultimo restart

sudo /etc/init.d/squid restart
__________________
vit0y4 está desconectado   Responder Citando
Antiguo 16-Apr-2009, 21:25   #5
Dragonauta
 
Avatar de FastTiger
 
Fecha de Ingreso: 11-August-2008
Mensajes: 151
Gracias: 17
Agradecido 24 veces en 7 Mensajes
FastTiger está en el buen camino
Predeterminado

Cita:
Iniciado por vitoya04 Ver Mensaje
Me imagino que te refieres a los web msn, en paginas web como MSN Web Messenger o informales como WebMessenger Inc. y Ebuddy

Esas las bloqueas como cualquier otra pagina...
Crea un archivo con las paginas o la pagina que deseas bloquear (una por linea)...

sudo gedit /etc/squid/deniwebmsn

Luego edita el archivo de configuracion del squid:

sudo gedit /etc/squid/squid.conf

dentro de este añades esta linea para crear una acl para el deniwebmsn donde estan las paginas prohibidas:
acl denegados url_regex "/etc/squid/deniwebmsn"

Luego niegas el acceso a dicha acl añadiendo esta linea en el squid.conf:
http_access deny denegados

Por ultimo restart

sudo /etc/init.d/squid restart
Y recordar que no sólo vale denegar la URL sino tambien la IP de esta manera evitamos una conección de web messenger.

Vitoya04, no se si la configuración con el SQUID lo realiza? Ahí usted nos podría ayudar.

La verdad no se que es SQUID, investigaré mas, sin embargo me gustaría saber si cuando se niega el acceso en http_access deny denegados se bloquean tambien las ip?

Un saludo !!!
__________________


FastTiger está desconectado   Responder Citando
Antiguo 16-Apr-2009, 22:26   #6
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 467
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

Hola FasTiger, si te refieres a la IP de la url, no es necesario, denegar el acceso por aparte. Si te refieres a las ip que no podran accesar a las paginas, pues esta configuracion seria para denegar el acceso a todos en la red... sin privilegios, ya para especificar tendrias que ir mas profundamente en los detalles de configuracion.

Con respecto a lo que es el squid aca un conceptico...
Cita:
Squid - Wikipedia, la enciclopedia libreSquid es un popular programa de software libre que implementa un servidor proxy y un demonio para caché de páginas web, publicado bajo licencia GPL. Tiene una amplia variedad de utilidades, desde acelerar un servidor web, guardando en caché peticiones repetidas a DNS y otras búsquedas para un grupo de gente que comparte recursos de la red, hasta caché de web, además de añadir seguridad filtrando el tráfico. Está especialmente diseñado para ejecutarse bajo entornos tipo Unix.
Debe quedar constancia de que iptables es un firewall y como tal se especializa en el flitrado de paquetes, en cambio el squid es una aplicacion proxy que sirve para permitir el acceso a internet a travez de el, y por esto puede no permitir la navegacion por algunas paginas ya que todas las peticiones deben pasar por el.
Es decision del administrador de red y su equipo de trabajo hasta donde definen reglas en el proxy o si dejan todas las restricciones al firewall.
__________________

Última edición por vit0y4; 16-Apr-2009 a las 22:28
vit0y4 está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a vit0y4 por este util Mensaje:
FastTiger (16-Apr-2009)
Antiguo 17-Apr-2009, 02:24   #7
Moderador Global
 
Fecha de Ingreso: 10-September-2008
Ubicación: Barcelona
Mensajes: 609
Gracias: 92
Agradecido 396 veces en 151 Mensajes
Seifreed llegará a ser famoso muy prontoSeifreed llegará a ser famoso muy pronto
Predeterminado

Hay una página de internte que te conectas al msn, y te encripta los datos de salida y dede el servidor no puedes ver a que se esta conectando..

Communication Tube - icq/gtalk/irc/msn web-based messenger!
__________________
Mi web:
http://www.seifreed.net
Asociación cultural y tecnológica:
http://www.badiatech.org
Cursos de informática:
aula.badiatech.org
Wikipedia asociación:
wiki.badiatech.org
Seifreed está desconectado   Responder Citando
Antiguo 17-Apr-2009, 09:26   #8
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 467
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

Seifreed no me funciona el link Communication Tube
a ti si??
__________________
vit0y4 está desconectado   Responder Citando
Respuesta

Etiquetas
bloquear, iptables, messenger, msn

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 13:27.