nextcloud-v20

YouTube

Proyecto P4Nada más instalar NextCloud ya nos encontramos con los primeros avisos de seguridad y configuración de la versión 20.0.1. Por lo que puedo apreciar el proyecto está en pleno desarrollo porque en breve apareció la versión 20.0.2 y con ella nuevos problemas. Sí quiero que la nube que estoy montando en este ordenador este siempre funcional y no tenga problemas está claro que tengo que mantenerla con el software actualizado. Leer más

CoronaCON Apuntes

Como ya sabéis hace poco participe con una charla en el congreso de seguridad informática c0r0n4con. La charla está basada en la seguridad que podemos aplicar a nuestro servidor web y aplicaciones que tengamos instaladas. Cómo apunte al vídeo de la charla os dejo aquí detalles sobre todo lo que traté de explicar … Leer más

CoronaCON FORAT

Como ya sabéis todos la semana pasada fue el congreso de seguridad informática CoronaCON. Este congreso se hace básicamente para recolectar donaciones para la Cruz Roja para recaudar dinero para luchar contra esta pandemia que nos trae a todo el planeta de cabeza y que nos ha cambiado la vida a todos.

Con casi 50 ponentes a cual más crack de la informática este fin de semana pasado los días 11, 12 y 13 de diciembre del 2020 la organización de la CoronaCON hicieron de este fin de semana algo especial para mí… Leer más

SEGURIDAD-Y-CONFIGURACION-EN-NEXTCLOUD-LINUX

YouTube

Proyecto P4

En el artículo anterior instalamos el servidor Nextcloud para que funcionará como nube privada en nuestro servidor P4. Seguramente todos los que la instalasteis por primera vez la habéis estado trasteando sus opciones y sabéis más o menos de que va.

Nada más instalar Nextcloud lo primero que tenemos que hacer es ir a solucionar problemas de configuración y seguridad que tenemos tanto básicamente en el servidor. Para ver los problemas que tiene tenemos que acceder al panel de control y desde allí tenemos una sección donde nos dice que cosas son necesarias solucionar. De serie Nextcloud funciona bien pero si solucionamos todos los problemas funcionará mejor y no tendrá fallos. Leer más

Basado en Linux Debian 10

Seguridad Servidor Samba

YouTube

Proyecto P4El servidor de archivos SAMBA funciona genial con la configuración que le dimos en el articulo anterior llamado «Cómo compartir tu disco duro con Linux, Windows y Mac con SAMBA» puede trabajar sin problemas entre ordenadores conectados a la misma red sean del sistema operativo que sean.

Esto está muy bien y es practico para hacerlo funcionar de una manera fácil pero no aplica nada de seguridad. Cualquiera conectado a tu red local puede tener acceso y si tu servidor está conectado a Internet desde una línea ISDN o una conexión PPP o simplemente la IP del servidor está dentro de la zona DMZ del router.

También nos podemos encontrar con que tenemos dos servidores dedicados contratados siendo uno GNU/Linux y el otro Windows cada uno con su IP diferente. Estos servidores están conectados a Internet con todos los puertos abiertos por lo que al instalar SAMBA el servidor esta listo para funcionar por Internet.

Por otro lado no hay ningún tipo de autentificación que nos pida un nombre de usuario y contraseña siendo esto una de las primeras cosas que tenemos que tener en cuenta a la hora de securizar un servidor de archivos SAMBA.

Sea cual sea vuestro escenario ahora vamos a darle seguridad de una forma muy sencilla así podremos tener nuestro servidor conectado a Internet compartiendo sus discos duros con nuestra red local y estar tranquilos de que desde el exterior no se puede acceder. Leer más

Basado en Linux Debian 10

Como instalar Fail2Ban en Linux

YouTube

Proyecto P4Un cliente con un servidor recién montado me pregunta que cómo puede ser que tenga ataques al SSH si lo acaba de contratar. Aunque no todos lo vean, los ataques a servidores es algo constante que nunca para y si no nos protegemos es cuestión de tiempo que tu servidor se vea comprometido ya sea por un intento de hackeo por fuerza bruta o por una falla del software que lleva instalado porque este no se tiene actualizado o por mil cosas.

Una de las utilidades que más me gusta para proteger los sitios donde se puede hacer login en un servidor es Fail2Ban, con ella podemos controlar las veces que se intenta hacer login y si sobrepasa el límite que le pongamos quedará baneado automáticamente.

Me conecto al servidor del cliente y nada más ver el syslog tiene un ataque pegado que no para de intentar identificarse al SSH por fuerza brutaLeer más

Basado en Linux Debian 10

Certificado Let´s Encrypt en Apache

YouTube

Proyecto P4Hoy en día es esencial tener un certificado de seguridad SSL en nuestra web. Además de la seguridad que nos ofrece cifrando la conexión entre el servidor y el navegador los buscadores como Google lo tienen en cuenta a la hora de posicionar nuestro sitio web. Con Let´s encrypt podemos tener un certificado gratuito compatible con casi de todo. Si tienes un servidor con Linux Debian y no tienes panel de control el montar este tipo de certificados es algo muy sencillo, tan solo hay que saber cómo funciona y ponerlo en práctica.

¿La web es más confiable por tener un certificado SSL?

Una de las cosas en las que la gente se fija a la hora de confiar en una web es si tiene el candadito verde y eso está bien puesto que es un síntoma de que el webmaster se ha molestado en hacerla aun más segura y de que la conexión estará cifrada entre el servidor y el navegador pero …

Que tenga el candadito verde no quiere decir que el sitio sea un sitio serio y no vaya a ser un fraude ¿Porqué? Leer más

Basado en Linux Debian 10

Cómo protegernos ante un ataque DDOS en Linux

YouTube

Proyecto P4

Un ataque DDOS también llamado Ataque de Denegación de Servicio Distribuido es un ataque en conjunto donde un grupo de ordenadores distribuidos por todo el mundo nos atacan haciendo un montón de peticiones cada uno hacia nuestra maquina. Hay empresas donde alquilar servidores dedicados que cuando nos llega un ataque de este tipo desvían el tráfico malicioso de todos esos ordenadores hacia un área de mitigación dejando así nuestro ancho de banda limpio de ese ataque pudiendo trabajar con normalidad.

Si nuestro servidor no dispone de este servicio está expuesto a este tipo de ataques. Lo más habitual es que el ataque afecte al hardware del servidor llenando la memoria ram llenándose y rascando la memoria SWAP. Por otro lado él procesador intenta procesar todos esos paquetes y en el intento puede llegar a colapsarse.

Además de colapsar nuestro servidor llegando el punto de no ser capaz de responder ante tantas peticiones empezarán a venir problemas con el ancho de banda llegando este a colapsar haciendo las cosas aún más difíciles. Leer más

Basado en Linux Debian 10

Cómo instalar Brute Force Detection en Linux

YouTube

Proyecto P4

Uno de los ataques más usados a paginas web y servicios como el SSH son sin lugar a dudas los ataques por fuerza bruta. Existen programas que añadiéndoles una lista con millones de nombres y palabras que se han usado para hacer login en otras maquinas que pueden probar hacer login en tu servidor de forma automatizada.

Por ejemplo, el atacante sabe que el super usuario de cualquier sistema GNU/Linux es ROOT. Si alguien con malas ideas encuentra en tu servidor el puerto 22 abierto podrá intentar hacer login contra el usuario ROOT.

Si el atacante pone en su programa para hacer ataques por fuerza bruta como usuario a ROOT y prueba hacer login con un diccionario de nombres es posible que encuentre la forma de hacer login y hackear tu servidor. Leer más

Basado en Linux Debian 10

bloquear-paises

YouTube

Proyecto P4Dependiendo del trafico que queramos para nuestro servidor es posible que alguno países no los veamos necesarios ya sea por el idioma en el que tenemos las webs o simplemente porque no los veamos clientes potenciales. Cada cual tendrá sus motivos por el que hacer un bloqueo de países.

En mi caso a parte de no ser clientes potenciales para el servidor que voy a configurar son países desde los que suelen venir ataques  y no quiero malgastar recursos del servidor en atender las peticiones que nos puedan hacer ya sea un humano o una maquina.

Antes de nada deciros que para hacer esto del bloqueo vamos a usar un maravilloso script de CyberCiti.biz que cumple perfectamente con esta finalidad y que no podía faltar en mi sección de seguridad informática. Leer más