Monitorització amb Snort Has aprendido a utilizar Snort, una herramienta de detección de intrusos (IDS), para monitorear el tráfico de red en busca de amenazas. Has configurado reglas para detectar patrones sospechosos y analizado los registros de eventos para mejorar la seguridad de la red. Repte 2.1: Enrutament amb VirtualBox Has montado un laboratorio con…
1. Crear la base de dades d’usuaris virtuals Els usuaris virtuals es gestionaran amb un fitxer que es convertirà en una base de dades per PAM.Crearem el fitxer per als usuaris virtuals: Escriu els usuaris i contrasenyes en aquest format: Convertirem el fitxer en una base de dades db4: Després li posarem els permisos equivalents:…
1. Creació d’usuaris Locals al FTP Per poder crear els usuaris locals primer ficarem aquesta comanda: sudo useradd Manolo -m Després l’hi assignem una contrasenya al usuari: sudo passwd Manolo 2. Crear i configurar els directoris Li configurem els permisos i li crearem un directori per poder tenir l’usuari més endreçat i amb els permisos…
1. Habilitar l’accés anònim en la configuració de vsftpd Assegura’t que aquestes línies estiguin configurades així: Aquestes opcions permeten: 2. Configurar els permisos del directori per a descarregues Crea el directori per als fitxers accessibles per usuaris anònims: Això assegura que el directori sigui accessible per a lectura pels usuaris anònims. Col·loca els fitxers descarregables…
Activar el registre de paquets bloquejats Si volem veure els logs dels paquets bloquejats amb Iptables farem aquestes regles: Creació d’un fitxer per als logs del firewall Editar la configuració de rsyslog Obrim l’arxiu de configuració del rsyslog: Afegim aquestes línies per redirigir els logs d’iptables a un fitxer específic: Reiniciem rsyslog: Configurar logrotate Per…
1. Configuració de regles per filtrar el tràfic que genera el FW amb IPTABLES 1.1 Permetre només tràfic per DNS i HTTP(S) Per permetre només tràfic per DNS i HTTP(S) executem les següents comandes: 1.2 Permetre tràfic essencial 1.2.1 Permetre tràfic local Permetem el tràfic local perquè el firewall pugui comunicar-se amb ell mateix (loopback):…
Instalación y Configuración de LDAP Account Manager y PGina 1. Instalación de LDAP Account Manager Para comenzar, instalamos ldap-account-manager ejecutando el siguiente comando: 2. Configuración de PHP Es necesario modificar la configuración de PHP para que LDAP Account Manager funcione correctamente. Para ello, editamos el archivo php.ini: Dentro de la configuración, cambiamos el siguiente valor:…
Filtrat del tràfic que rep el FW 1. Activació i comprovació del servei de firewalld Abans de començar les configuracions i personalitzacions del firewall, primer revisarem si el servei està actiu i funcionant. 2. Llistar les regles actuals del firewall Abans de començar, llistarem les regles que té el firewall per veure què té fet…
1. Instalar IPTABLES si es necesario Si al teu router ja tens instal·lat el iptables, no caldrà fer aquest pas. Però, si no el tens instal·lat, hauràs d’instal·lar-lo seguint aquests dos senzills passos. 2. Configurar regles bàsiques de filtrat Crearem regles bàsiques de filtratge per al DMZ. Permetrem tràfic només en determinats ports (per exemple,…