[eside-ghost] Servidor en casa.
Alvaro Uría
fermat en movimage.com
Mie Nov 29 00:54:02 CET 2006
Aupa Jonathan,
Pa'matarte que escribas como respuesta a un mensaje del 5 de julio
(aunque cambiando el asunto y el cuerpo, eso sÃ) ¬¬ O;-DDD
Jonathan Ruiz de Garibay [28/11/06 09:15 +0100] escribió:
> Mu guenas a todos:
>
> Tengo instalados 2 servidores Apache con PHP y MySQL y el filezilla Server
> en casa. Uno está sobre Ubuntu (configuración por defecto ya que soy aun
> nuevo en linux) y otro sobre WindowsXP SP2 (bullGuard como
> antivirus/firewall). En el firewall y el router tengo abiertos los puertos
> mÃnimos: el 80 pata http, 2 para emule de idbaja y otro para el servidor
> de emule, y el 21 para ftp.
>
> Todo parece funcionar correctamente.
>
> Lo que me gustarÃa conocer, ya que es la primera vez que me meto con mis
> propios servidores, es la vulnerabilidad de mis sistemas ante ataques
> externos con dicha configuración y cual de las dos me recomendarÃais para
> dar acceso público a dicho servidor.
Un programa bastante cañero para hacer pruebas es Nessus. Aquà te dejo
un pequeño howto,
http://bulma.net/body.phtml?nIdNoticia=2193
Nessus funciona como cliente-servidor: el servidor está a la escucha del
cliente que se conecta mediante user/pass y escoge los tipos de pruebas
a realizar. Al pulsar el botón de "start", el servidor de nessus inicia
las pruebas y devuelve al cliente los resultados.
A nivel de escáner de puertos, para ver si te has dejado alguno abierto
y/o sin filtrar, tienes Nmap.
http://insecure.org/nmap/man/es/
En general, para buscar información sobre el tema, busca por "pentest".
En cuanto a dar acceso público, yo conozco a unos pocos que tienen su
servidor ftp y web de cara al "salvaje oeste" (como dirÃan los de
WarriorsoftheNet :-DDD) en una máquina Windows y nos les ha pasado nada,
todavÃa }:-D
Como recomendación, yo pondrÃa de máquina filtradora de tráfico (si
es que no tienes router ya) la Ubuntu esa, y dejar la máquina Windows
"escondida" (otra cosa es que esa máquina ofrezca algún servicio, pero
que las conexiones desde fuera sean redirijidas por la Ubuntu/router).
Si al final decides que los servicios los dé la Ubuntu, te recomiendo
suscribirte a la lista de anuncios de seguridad del proyecto Ubuntu,
https://lists.ubuntu.com/mailman/listinfo/ubuntu-security-announce
Es una lista con poco tráfico (como todas las de anuncios), como puedes
ver aquÃ:
https://lists.ubuntu.com/archives/ubuntu-security-announce/2006-November/thread.html
Lo de apuntarse es para estar atento por si sale alguna vulnerabilidad en
algún programa que tengas funcionando (como PHP), y hacer raudo y veloz
un "apt-get update && apt-get upgrade" :-D
> Muchas gracias.
Nada. Si necesitas alguna otra cosa, aquà estamos :-P
> Un saludo.
>
> Jonathan Ruiz de Garibay
Saludos,
--
,____________,
.' '.
/~~~~^~~~^~^~~~\
/ _ /|| \ Alvaro UrÃa (0x5109E791)
; ( } \||D ; <fermat at movimage.com>
| | /\__,=[_] |
; ( |_\_ |---| ; It might look like I'm doing nothing, but
\ )| |/ | | / at the cellular level I'm really quite busy.
'. | /_ | |.'
'------------'
------------ próxima parte ------------
Se ha borrado un mensaje que no está en formato texto plano...
Nombre : no disponible
Tipo : application/pgp-signature
Tamaño : 189 bytes
Descripción: Digital signature
Url : https://listas.deusto.es/mailman/private/eside-ghost/attachments/20061129/d6c7de47/attachment-0001.bin
Más información sobre la lista de distribución eside-ghost