[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Sop.Tec.LinuxPPP] Crackers de DreamShell



n Wed, 27 Oct 1999, Angel Alejandro Vega Soto (LCI) wrote:
> On Wed, 27 Oct 1999, Jorge Luis Vazquez Aguirre wrote:
> Mira, es no especificas en tu correo si estas usando Linux o Solaris, mi
> recomendación es la siguiente:

Perdon, con las prisas se me paso.
Uso LinuxPPP 6. No se cuales de las recomendaciones que me hacen ya vengan
para instalarse automaticamente o si debo instalar todas.
Hace rato al ejecutar nuevamente last, aparecio una lista de accesos y los
sitios desde donde aparentemente me han atacado son:
dreamshell.com
193.243.162.10
216.136.30.230
el disco duro aparentemente fue formateado desde
ot1.library.utor

En un curso, alguna vez Pepe nos dijo que el linuxconf era un hueco de
seguridad y no recuerdo si tambien el control panel. Como puedo quitarlos?
Donde hay documentacion de firewall para Linux?
Gracias por la ayuda.
Jorge Luis

> 1 .- Si usas linux, instalalo y ponle todos los parches de seguridad, no
> se que distribución usas, si usas redhat buscalas en updates.redhat.com.
> del kernel, servidores web, ftp , etc ...
> 
> 2.- Si usas Solaris, instalalo y vete a sunsolve.sun.com y bajate el
> cluster de parches recomendados para la versión que estes usando.
> 
> 3.- REvisa en ambos casos que servicios son los ESTRICTAMENTE NECESARIOS
> para que puedas operar, todos los demas cierralos desde el /etc/inetd.conf
> o dentenlos desde los Runlevels.
> 
> 4.- Verifica programas sospechosos con el stickybit, buscalos en todo el
> disco, verifica los puertos abiertos de tu maquina, archivos sin dueño y
> cosas asi.
> 
> 5.- Si te es posible instala los tcp-wrappers y permite la autenticación
> de usuarios para CADA UNO de los servicios.
> 
> Espero te ayude en algo.
> 
> +---------------------------------+--------------------------------------+
> | Angel Alejandro Vega Soto       |  http://welcome.to/alexpixel	 |
> | avega en helios lci ulsa mx 	  |	 Universidad La Salle	 	 |
> | alex en centauri lci ulsa mx       |  Laboratorio de Computo de Ingeniería|
> +---------------------------------+--------------------------------------+
> | El miedo lleva a la ira esta hacia el odio y este hacia el sufrimiento |
> +------------------------------------------------------------------------+
> 
> 
> 
> 
> 
> 
> ----------------------------------------------------------------
> Lista de soporte de LinuxPPP
>  Para entrar en ella enviar un mensaje a majordomo en pepe net mx
>  que diga subscribe en el subject o en el cuerpo del mensaje.
>  Para salir de ella enviar un mensaje a majordomo en pepe net mx
>  que diga unsubscribe en el subject o en el cuerpo del mensaje.
>  Reglas de la lista en http://pepe.net.mx/reglas.html
> 

----------------------------------------------------------------
Lista de soporte de LinuxPPP
 Para entrar en ella enviar un mensaje a majordomo en pepe net mx
 que diga subscribe en el subject o en el cuerpo del mensaje.
 Para salir de ella enviar un mensaje a majordomo en pepe net mx
 que diga unsubscribe en el subject o en el cuerpo del mensaje.
 Reglas de la lista en http://pepe.net.mx/reglas.html



[Hilos de Discusión] [Fecha] [Tema] [Autor]