Preguntas con etiqueta 'network'

2
respuestas

Conocimiento básico de seguridad [cerrado]

Quizás estoy siendo ingenuo y demasiado ambicioso en mi primera publicación, pero tengo un gran interés en aprender acerca de la seguridad de la red y del sistema y no sé dónde comenzar. Me doy cuenta de que los sitios de intercambio de pila no...
hecha 20.01.2014 - 23:03
1
respuesta

¿Protegiendo MYSQL con Fail2Ban? [cerrado]

Tengo un montón de Raspberry Pis que recopila datos desde detrás de los firewalls de los clientes. Quiero comenzar a enviar estos datos al servidor MYSQL. Debido a que la Raspberry Pis no tiene direcciones IP estáticas, obviamente me siento vuln...
hecha 30.01.2014 - 07:32
1
respuesta

¿Cómo investigar esta anomalía?

Según los administradores de TI, este problema no se encuentra en el servidor ni en el cliente, pero se sospecha que se encuentra en algún lugar intermedio, por ejemplo. Algunos servidores DNS que han sido infectados. ¿Reconoce esta situación: u...
hecha 18.11.2013 - 17:33
1
respuesta

¿Cómo especificar una duración de conexión de la regla Snort?

¿Es incluso posible especificar en una regla de snort la duración de una conexión? Por ejemplo: en este formato, hora, minuto, segundo H, M, S = 0, 2, 1 Si una conexión tiene una duración de 2 minutos y 1 segundo, entonces alerta. O...
hecha 25.04.2013 - 18:12
1
respuesta

Todo lo que veo es RPC, ¿cómo procedo?

Terminé un ejercicio de piratería en niveles, y después de enviarlo me dijeron que no era posible atacar el último nivel (una máquina en la red) en el ejercicio dado. La máquina solo estaba ejecutando rpc.statd en 111 y tenía un servicio de e...
hecha 25.02.2013 - 04:20
1
respuesta

Desarrollo de sistemas de negocios (.NET, Java) vs Campo de seguridad de TI, salario / perspectiva futura

¿Cuáles son las perspectivas de carrera para los jóvenes profesionales, al comparar el campo de Seguridad de TI (pruebas de penetración, investigación de vulnerabilidades) con el desarrollo empresarial en .NET y Java? ¿Qué camino se debe toma...
hecha 08.01.2012 - 16:59
1
respuesta

Router vs router + switch security

Necesito agregar algunos dispositivos Ethernet más a mi red. Me gustaría mantener el enrutador actual y la única posibilidad de agregar más interfaces sería USB Ethernet / PCI Ethernet adaptadores. También podría usar un conmutador de red y cone...
hecha 28.11.2018 - 11:57
2
respuestas

¿Mostrar todos los paquetes pero no estos paquetes TCP? [cerrado]

Estoy tratando de filtrar paquetes con wireshark, me gustaría mostrar todos los paquetes pero las comunicaciones del servicio de terminal, pero si lo hago: tcp.dstport != 3389 && tcp.srcport != 3389 Implicaría solo TCP...
hecha 28.11.2012 - 01:47
3
respuestas

Algunos problemas con iptables y nmap

Cuando escaneo mi PC con nmap solo veo un puerto abierto. No definí ninguna regla en iptables, así que si no me equivoco, todas las conexiones deben ser denegadas por defecto. Sin embargo, puedo usar HTTP o SSH, lo que significa que esos puer...
hecha 11.12.2012 - 12:53
2
respuestas

DrayTek Vigor 2920 HTTPS permitido

En mi oficina tenemos un enrutador DrayTek Vigor 2920, con configuración CSM para permitir solo ciertas palabras clave (objetos clave) a ciertos grupos de IP. Todo esto funciona bien, sin embargo, hemos descubierto que todos los sitios web HTTPS...
hecha 15.01.2013 - 16:09