Re: [CentOS-es] subdominio con apache y proxy pass

2011-10-13 Por tema troxlinux
El día 13 de octubre de 2011 10:11, troxlinux escribió: > señores tengo creado un subdominio en mi dns para poder acceder desde > afuera a un segundo web service dentro de mi lan , me he agregado en > la configuracion del apache un virtualhost con proxy pass , tengo ping > desde mi servidor linux

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Javier Aquino H.
O mejor cierra todos los puertos y usa una VPN. -Mensaje original- De: centos-es-boun...@centos.org [mailto:centos-es-boun...@centos.org] En nombre de Yoinier Hernandez Nieves Enviado el: jueves, 13 de octubre de 2011 09:31 a.m. Para: centos-es@centos.org; je...@evangelizacion.org.mx Asunt

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Ernesto Pérez Estévez
El jue, 13-10-2011 a las 12:28 -0300, juan sabino escribió: > Estimados: > Para mi la mejor manera de solucionar esto es ponerse paranoico y generar > "una clave de scaneo de apertura de puerto" > el ejemplo seria el siguiente consutar el puerto 34 luego el puerto 70 , > luego el puerto 72 y

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema juan sabino
Estimados: Para mi la mejor manera de solucionar esto es ponerse paranoico y generar "una clave de scaneo de apertura de puerto" el ejemplo seria el siguiente consutar el puerto 34 luego el puerto 70 , luego el puerto 72 y leugo puerto 73 , con esta secuencia de escaneo se abriria el puerto

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Jesús Rivas
Muchas gracias carlos El 13/10/2011 10:47, Carlos Martinez escribió: > Saludos. > > Para proteger el SSH hay muchas recomendaciones distintas y cada > persona generalmente da la que mejor le ha funcionado (yo daré la mía > también). > > Huelga decir que los ataques de diccionario (fuerza bruta),

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema cmartinez
Otra buena opción es solo habilitar el acceso a través de una llave publica Mensaje enviado desde mi terminal BlackBerry® de Claro -Original Message- From: Carlos Martinez Sender: centos-es-boun...@centos.org Date: Thu, 13 Oct 2011 10:47:50 To: ; Reply-To: centos-es@centos.org Subject:

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Jesús Rivas
Buen punto, deja ver eso El 13/10/2011 09:31, Yoinier Hernandez Nieves escribió: > El 13/10/11 10:21, Jesús Rivas escribió: >> Creo que cambiando el puerto ssh no es una solucion, pues te dan un port >> scan y dan con los puertos abiertos y empiezan el ataque, si no es asi, >> pues no tengo proble

[CentOS-es] subdominio con apache y proxy pass

2011-10-13 Por tema troxlinux
señores tengo creado un subdominio en mi dns para poder acceder desde afuera a un segundo web service dentro de mi lan , me he agregado en la configuracion del apache un virtualhost con proxy pass , tengo ping desde mi servidor linux principal hasta ese segundo webservice pero no accedo desde afuer

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Carlos Martinez
Saludos. Para proteger el SSH hay muchas recomendaciones distintas y cada persona generalmente da la que mejor le ha  funcionado (yo daré la mía también). Huelga decir que los ataques de diccionario (fuerza bruta), no suelen ser muy eficientes y el mayor daño que causan radica en el ancho de band

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Yoinier Hernandez Nieves
El 13/10/11 10:21, Jesús Rivas escribió: > Creo que cambiando el puerto ssh no es una solucion, pues te dan un port > scan y dan con los puertos abiertos y empiezan el ataque, si no es asi, > pues no tengo problemas en cambiar el puerto. > > Lo que comentas de quitar el acceso a root al ssh ya lo h

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Jesús Rivas
Creo que cambiando el puerto ssh no es una solucion, pues te dan un port scan y dan con los puertos abiertos y empiezan el ataque, si no es asi, pues no tengo problemas en cambiar el puerto. Lo que comentas de quitar el acceso a root al ssh ya lo hice, asi como limitar el numero de intentos y e

[CentOS-es] Que me recomiendan usa Como Autenticador de usuario NIS o LDAP (OpenLDAP)

2011-10-13 Por tema Luciano Andrés Chiarotto
Hola y Buen día a todos los integrantes. Mi consulta es la siguiente. Tengo un total de 20 usuarios y necesito que me acesoren que me conviene más usar para la Autenticación de Usuarios, si NIS o LDAP. Algunos me decían que use LDAP (OpenLDAP) por es más seguro y reemplaza a NIS y otros me dicía

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema Maykel Franco Hernández
Hola miguel, respecto a lo que has comentado de certificar nuestros propios subdominios, yo tengo un certificado de www.dominio.com y tengo otro servidro web https, quiero redireccionar el dominio por ejemplo mail.dominio.com a otro servidro web que está en otra parte. La pregunta es, podría re

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema Maykel Franco Hernández
Gracias por todo, un saludo. On Thu, 13 Oct 2011 10:52:21 +0100, victor santana wrote: > exacto!. > Como apunte. En mi empresa renove los certificados y se hicieron con godaddy hace unos 2 años. Pues bien, firefox no me reconocia a godaddy como entidad certificadora, el internet explorer si

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema Maykel Franco Hernández
Podría ser, en cualquier caso creo que así vale porque no da error ni nada por estilo. Entra directo. Un saludo y gracias. On Thu, 13 Oct 2011 10:46:45 +0100, victor santana wrote: > Por lo que he podido comprobar, iexplorer google chrome aceptan el certificado sin problemas, pero firefox

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema victor santana
¿Puedes poner el dominio para leer la información pública del certificado? El 13 de octubre de 2011 08:55, Maykel Franco Hernández < may...@maykel.sytes.net> escribió: > > > He generado un dominio virtual https para el apache y he > configurado la ruta de los certificados y demás. Ahora no suelta

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema Maykel Franco Hernández
He generado un dominio virtual https para el apache y he configurado la ruta de los certificados y demás. Ahora no suelta el error pero si pincho en el favicon me aparece esto: Propietario: Este sitio web no proporciona información sobre su dueño. Verificado por: No especificado Luego si