Historias
Slashboxes
Comentarios
 

Máquinas limpias convertidas en zombies en minutos

editada por SegFault el 01 de Diciembre 2004, 00:49h   Printer-friendly   Email story
desde el dept. parece-que-el-infierno-está-lleno
YearOfTheDragon nos cuenta: «A través de ArsTechnica he encontrado un artículo de USA Today titulado "Los PCs desprotegidos pueden ser secuestrados en minutos". Para realizar la prueba se instalaron 6 honeypot —4 con Windows, 1 MacOSX y 1 Linux (XP SP1, OS X, Win SBS, XP SP2, XP con ZoneAlarm y Linspire)— y se dejaron desprotegidos en Internet. Tras unos pocos minutos y una gran cantidad de ataques, la máquina Windows XP SP1 ya estaba comprometida. El artículo apenas dice nada sobre Linux o MacOS X, pero aconseja a los usuarios de Windows usar los últimos parches, instalar firewalls y cambiar Internet Explorer por Opera o Firefox. ¿Y por qué no cambiar su Microsoft Windows XP por Linux?» Cualquiera que gestione un IDS como snort tendrá una idea de la cantidad de ataques que se realizan a cada momento. Por cierto, en el artículo de Slashdot uno de los autores de los análisis comenta sobre el SP2.

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Gracias

    (Puntos:1)
    por afterburner (13197) <postcombustionNO@SPAMgmail.com> el Miércoles, 01 Diciembre de 2004, 01:02h (#397397)
    ( http://postcombustion.blogspot.com/ | Última bitácora: Sábado, 15 Enero de 2005, 15:47h )
    Un buen artículo, sin duda. Un ejemplo más de que la seguridad de la información es volátil y que la volatilidad acarrea problemas y serios.

    La única pega es eso de desprotejidos ;)

    --


    --------
    In fire we trust [blogspot.com]
    --------
  • Eso lo sabemos todos...

    (Puntos:2, Troll)
    por Muad_did (14272) el Miércoles, 01 Diciembre de 2004, 01:19h (#397403)
    ( http://alasnegras.com/ )
    Al menos todos los que usamos regularmente el window$, desde hace tiempo hay que tener SIEMPRE en un cd a aparte las actualizaciones de seguridad para estos agujeros... la ultima ves que formatee probe a conectar un XP sp1 al adsl limpio y navegar [que conste que si navegaba con el Firefox], con el Kerio rastreandome los ataques... aquello fue impresionante... [Perdi un dia entre formateo y formateo pero aun debo conservar el log y me entran escalofrios solo de recordarlo...]
    --
    Soy un sombra de lo que llamáis hermano.
  • receta 99% segura con windows

    (Puntos:5, Informativo)
    por fabiang (14956) el Miércoles, 01 Diciembre de 2004, 02:05h (#397409)
    ( http://fabiang-bookmarks.blogspot.com/ )
    Mi receta para estar "casi-seguro" (con windows)
    opción A:
    1. Idealmente estar detrás de un router que haga NAT en caso contrario Kerio bloquendo toda conexion entrante
    2. jamás navegar con ie
    3. evitar p2p, quizá shareazza se salva
    4. jamás usar outlook o ms-outlook, the bat, thunderbird
    5. no usar msn-messenger, si algún sustituto

    Así me mantuve sin problemas por años. Y donde mi novia esta receta aún funciona bien. Nada de SP, Antivirus ni cosas.
    --
    Acupuntura [albaluz.cl],Tuina [albaluz.cl]
    • Para opción B, clic aquí de Luis Digital (Puntos:2) Miércoles, 01 Diciembre de 2004, 02:25h
    • Re:receta 99% segura con windows de pobrecito hablador (Puntos:1) Miércoles, 01 Diciembre de 2004, 08:25h
    • Re:receta 99% segura con windows

      (Puntos:5, Divertido)
      por taghor (16845) el Miércoles, 01 Diciembre de 2004, 08:47h (#397488)
      ( http://barrapunto.com/ )
      Yo añadiría un par de cosillas más para que windows fuese "realmente" seguro...

      6 - Desconectar el cable de red o tarjeta wireless en su defecto...
      7 - No dejar el teclado al alcance de cualquiera, aunque dejes bloqueada tu sesión...
      8 - Si aún así hay miedo, apagar rápidamente el monitor...(ojos que no ven...)
      9 - Como última medida de seguridad, tirar del cable de alimentación hasta que dejemos de escuchar el sonidillo del ventilador...

      Creo que así empezaría a sentirme realmente cómodo con mi windows...
      [ Padre ]
    • TERROR!! si el usuario es inexperto de temaqueja (Puntos:1) Miércoles, 01 Diciembre de 2004, 15:39h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • por fedetxf (11249) el Miércoles, 01 Diciembre de 2004, 02:32h (#397413)
    ( http://fedetxf.tripod.com/ )
    Desde que puse un firewall (Uso Linux Fedora) que me muestra los intentos de conectarse a mi PC veo que llegan 3 o 4 conexiones por minuto desde cualquier lado. Esto sí que es una jungla. Menos mal que tengo dialup.
    • Re:Ahora entiendo mejor de kylix (Puntos:2) Miércoles, 01 Diciembre de 2004, 05:53h
      • Re:Ahora entiendo mejor

        (Puntos:5, Divertido)
        por musg1 (3284) el Miércoles, 01 Diciembre de 2004, 07:01h (#397442)
        ( http://helvete.escomposlinux.org/ )
        Sí, sí, ríete tú pero el otro día me mandó un email alguien totalmente indignado porque mi servidor le había "atacado" su máquina en el puerto 113 (auth). Tras comprobar qué es lo que había pasado para que mi máquina hubiera hecho una conexión a su máquina de forma autónoma descubro que su IP estaba en los logs de mi apache.

        Instalar un firewall en la máquina no da sentido común a los usuarios.

        [ Padre ]
    • Re:Ahora entiendo mejor de MAD-Max_2000 (Puntos:1) Miércoles, 01 Diciembre de 2004, 14:50h
  • por d33p (10960) <lbethencourtgNO@SPAMterra.es> el Miércoles, 01 Diciembre de 2004, 03:02h (#397415)
    ( http://ie.blogalia.com/ | Última bitácora: Sábado, 27 Septiembre de 2003, 18:11h )
    ¿cual es el mejor firewall para windows?

    no soy un usuario de este sistema operativo, pero no hay que serlo para sufrir los perjuicios de la inseguridad de este. así que creo que sería útil para todos que los usuarios expertos nos informasen.


    --
    infoexistenz [blogalia.com]
    • Re:mejor firewall para windows de Luis Digital (Puntos:1) Miércoles, 01 Diciembre de 2004, 03:10h
    • Re:mejor firewall para windows

      (Puntos:4, Informativo)
      por superadri (7093) el Miércoles, 01 Diciembre de 2004, 03:21h (#397417)
      ( http://barrapunto.com/ )
      Para windows domésticos sin duda zonealarm, porque:

      - es muy simple e intuitivo, es fácil instruir a los usuarios en su uso, basta con indicarles qué es una conexión entrante, saliente, y cuales son los programas a los que debe dejar salir
      - es gratis (con lo que no hay que saltarse la licencia)
      - es muy seguro por defecto ya que protege por defecto determinados puertos que son sistemáticamente utilizados por gusanos y troyanos de todo tipo (con lo que no hay que configurar nada, él por defecto los tapa, otros te preguntan, y como a un usuario le de por decir que sí, se lo come con patatas, y con firewall y todo)
      - no es demasiado restrictivo (los programas P2P, que requieren conexiones salientes, entrantes, que escuchan tanto en TCP como en UDP, y que por lo tanto son bastante lío para configurar a mano por un usuario doméstico, funcionan bien con hacer dos clicks en "SI)
      - con los últimos zonealarm que he instalado+mozilla+antivirus+thunderbird la gente no ha vuelto a comerse nada malo, pero nada de nada
      - tiene actualizaciones automáticas

      Tiene como desventajas que no se puede afinar en la configuración estableciendo reglas de firewall, ya que se basa en el control de programas. Si quieres "reglas de experto", como las llama él, tienes que comprar la versión pro que tampoco es muy cara.

      En fin, sobre todo la versión 4.5 me parece magnífica, mejor que el Kerio, que tampoco está nada mal, pero que puede ser un poco más lío para los usuarios. Aunque claro, si lo que quieres es estar completamente seguro de que no te vas a comer nada de nada, pues tienes que instalar linux o comprarte un mac, es lo que hay.

      Si nos vamos a redes corporativas, Checkpoint es el REY, con mayúsculas, para windows y linux.
      [ Padre ]
    • Re:mejor firewall para windows de Demeter (Puntos:1) Miércoles, 01 Diciembre de 2004, 12:10h
  • Yo estoy ya un poco harto de esto

    (Puntos:4, Divertido)
    por superadri (7093) el Miércoles, 01 Diciembre de 2004, 03:38h (#397419)
    ( http://barrapunto.com/ )
    Ayer me llama mi cuñado y me dice que su cuñada (suena a coña pero es tal cual) tiene un equispé con cable, sin firewall y sin antivirus desde hace un mes en interné, y antes de que me diga cuál es el desaguisado le pregunto ¿pero eso todavía arranca?, y me responde que sí, que cada 5 minutos arranca porque él solito se reinicia.

    Esta vez ya no pienso ni tocarlo, pdf con indicaciones de formateo, pdf con las indicaciones para instalar un firewall, pdf con las indicaciones para instalar un antivirus y listo, así por lo menos adquieren un poco de interés sobre lo que se traen entre manos. O bien DVD de suse linux e indicaciones de cómo hacer que arranque un disco de arranque (es importante), y las consiguientes indicaciones para instalarlo, es decir, dale a todo que sí, instalar el mogollón, menos donde pone desarrollo y servidores, borrar todo el disco duro si, todo que sí y cuando vuelva a arrancar otra vez que sí. Y luego le das en la K o en el pie/Internés/Mozilla y apañao. Y el messenger en amsn, y los mp3ses en K/pie/Multimedia, si quieres office donde pone k/pie/oficina/Procesador de textos. Si quieres grabar cds no te calientes la cabeza ni me la calientes a mí, encárgaselo a tu cuñao que tiene otro xp pero blindao por mí. Así de claro, empiezo a estar un poco harto ya.
    • Re:Yo estoy ya un poco harto de esto de Luis Digital (Puntos:1) Miércoles, 01 Diciembre de 2004, 03:52h
    • Re:Yo estoy ya un poco harto de esto de pobrecito hablador (Puntos:1) Miércoles, 01 Diciembre de 2004, 08:49h
    • Los de Euskaltel avisan de crysys (Puntos:1) Miércoles, 01 Diciembre de 2004, 09:30h
    • Re:Yo estoy ya un poco harto de esto de pobrecito hablador (Puntos:1) Miércoles, 01 Diciembre de 2004, 11:15h
    • Re:Yo estoy ya un poco harto de esto

      (Puntos:4, Inspirado)
      por mad_gcc (3272) el Miércoles, 01 Diciembre de 2004, 08:18h (#397464)
      Vamos a ver: De lo que estamos hartos, es de CURRAR como negros, MANTENIENDO sistemas de amigos, conocidos, familiares u/o lo que sea (táchese lo que no proceda), y encima GRATIS, para que encima que nos tomamos la molestia NO NOS HAGAN NI PUTO CASO, porque "Windows es fácil" y "eso lo arreglas tú en 3 patás" (textual).

      Mira compañero, tu mecánico estará harto de decirte que esos "chips son dinamita", pero me juego un par de cubatas, a que cuando le llevas el coche te cobra. Te hará precio de amigo, o no. Pero te cobra, y entonces tú vas y piensas: "tate, voy a hacerle caso que como lo joda otra vez, me sale la broma por un pastizal."

      Hace cosa de un mes,me pasé 8 horas en casa de mi cuñado (¡ay, los cuñaaaaoooos!), reinstalando desde 0 un XP, que los niños habían dejado hecho unos zorros. Le expuse la situación, y le comenté que si no quería volver a tener problemas, NO usara Windows XP para conectarse a Internet.

      La solución fue habilitarle un arranque dual con Windows XP y Mandrakelinux 10.1 Official. El resultado después de este mes es que empiezan a preguntarse por qué Windows XP es tan inseguro, caro y "pelao" (si, pelao), y Mandrakelinux, además de ser bonito, funciona igual de bien, y no da tantos problemas (esto no lo he dicho yo, lo ha dicho un usuario corriente y moliente).

      ¡Ah!, se me olvidaba, usan Mandrakelinux+Firefox+Evolution para todo lo relacionado con Internet, y les encanta.

      Una computadora no es una lavadora. Una computadora no es un microondas. No se pone la ropa y se pulsa un botón. No se pone la taza con la leche y se pulsa un botón.

      Una computadora es una máquina MUY compleja, capaz de realizar tareas MUY complejas. Nadie dice que tengas que sacarte un carnet para manejarlo, pero si al menos, intentar comprender cómo funciona, si pretendes tener uno en casa y usarlo.

      Saludos.
      [ Padre ]
    • 3 respuestas por debajo de tu umbral de lectura actual.
  • Mi caso es insolito entonces...

    (Puntos:1, Informativo)
    por pobrecito hablador el Miércoles, 01 Diciembre de 2004, 04:26h (#397423)
    PC formateado, recien instalado Windows XP Pro SP2, AVG Antivirus actualizado, Ad-Aware, SpywareBlaster, SpyBot Search and Destroy, FireFox 1.0: No hay problemas de ningún tipo. Navego con IE, tampoco hay problemas. Chequeo constante de los servicios, los procesos, todo normal. Uso Outlook Express (consulto así mi cuenta de hotmail): sin problemas. Uso MSN Messenger: sin problemas.
    O son dos cosas: Todo esta bien, o tengo el mas sigiloso caballo troyano/spyware/virus/worm alguna vez programado.
    Navego una media de dos a tres horas por día.
    Lo importante es tener los parches al día y cuatro herramientas de seguridad y punto, todo tranquilo. Además usted debe tener copias de seguridad de su información.
  • World Wide Windows

    (Puntos:1)
    por ricard (14192) el Miércoles, 01 Diciembre de 2004, 05:41h (#397426)
    ¿Y por qué no cambiar su Microsoft Windows XP por Linux?
    La respuesta es de sobras conocida.

    Por cierto, me gustaría analizar los ataques que recibe mi ordenador (WinXP SP1). ¿Qué programa puedo usar? (o qué programa usaron ellos, para ver qué están haciendo en cada momento)
    --

    __________________________________________________
    Gentlemen, you can't fight in here! This is the War Room!
  • por pobrecito hablador el Miércoles, 01 Diciembre de 2004, 08:15h (#397461)
    Bueno, a ver si me iluminais, con Linux o BSD (para PC de escritorio) ¿no pueden entrar también virus, troyanos, gusanos, etc?

    Imagino que hay menos posibilidades, pues el 90% largo de la fauna con windows, pero supongo que también hay algo de peligro en esos SOs.

    Por ahí, hay quin vende antivirus para Linux ¿!?, ¿no?

    Otro comentario, para personas que empiezan en estos temas (mis papis, p.e.) y parten de cero, pueden desenvolverse con un Mandrake, sin ningún problema (navegación, edición de textos, email, mensajería instantánea mediante Gaim, etc), quizá esta es una solución, porque la mayoría de la población sólo lo utiliza para estas labores.

    Saludos.
  • Nunca he tenido un virus o similar. Direis que es mentira y tal, etc...

    Ni siquiera utilizo antivirus. Simplemente hago:

    -Actualizar mi sistema con windows update regularmente.
    -Utilizar un firewall tipo Norton.

    Y lo importante:

    -No ejecutar cualquier script/programa que llegue a través de e-mail, msn, irc...

    Ultimamente utiliza firefox en lugar de iexplorer, y seguramente tambien influye.
    --

    "Lo único que sé, es que no sé absolutamente nada"
  • Seguridad de Ordenadores Domésticos

    (Puntos:3, Interesante)
    por vaceituno (10546) el Miércoles, 01 Diciembre de 2004, 09:04h (#397505)
    http://www.seguridaddelainformacion.com/seg_0.htm

    Es demasiado extensa, ya lo sé. Esta ideada para el usuario Windows que quiere estar protegido pero no quiere aprender sobre seguridad, sin gastar mucho dinero.

    Vicente Aceituno

  • Test de seguridad

    (Puntos:1)
    por kharkoma (12032) el Miércoles, 01 Diciembre de 2004, 09:33h (#397516)
    ( http://kharkoma.homelinux.com/blog )
    Aui teneis un "test" de seguridad para vuestros sistemas Güindous Test [multingles.net] , aunque el autor del engendro cree que solo existen sistemas Güindous ;)
  • Pregunta

    (Puntos:2)
    por anigwei (6610) <andreuNO@SPAMeines.info> el Miércoles, 01 Diciembre de 2004, 09:34h (#397519)
    ( http://www.eines.cat/ | Última bitácora: Domingo, 21 Junio de 2009, 17:45h )
    He de confesaro, des de hace una temporada que soy un pecador de la pradera: Utilizo XP. Más que nada porqué estoy en espera de que alguien me regale un disco duro >=20GB para instalar Debian y trabajar habitualmente con él, tal como ya hacía en su día.
    Pues bien, tengo el SP2 y no tengo ningún antivirus y nunca ha pasado nada. Claro que utilizo FFox, Eudora, Emule... pero ahí va mi pregunta: Estoy "sano" porqué estoy conectado desde un router? O sea, los puertos están cerrados, salvo los del Emule y los habituales que estan mapeados al servidor.

    El problema está en los módems-ADSL-cutre-USB, que mapean todos los puertos al ordenador? O directamente el famoso módem?
    --

    :wq
    Xarxa Eines.cat [eines.cat]
    • Re:Pregunta de neu___ (Puntos:1) Miércoles, 01 Diciembre de 2004, 17:38h
    • 3 respuestas por debajo de tu umbral de lectura actual.
  • por paugq (1067) el Miércoles, 01 Diciembre de 2004, 10:04h (#397536)
    ( http://www.elpauer.org/ )

    Escritorio: XPDE [xpde.com]

    Navegador: Firefox, con el tema IE [kodu.neti.ee] (o con éste otro [prodigy.net])

    Office: MS Office (via Crossover [codeweavers.com])

    Correo: Thunderbird, Evolution o KMail

    Y con eso ya tienes un PC básico que parece un Windows 2000 ó XP, pero es un Linux.

  • por DiegoCG (4082) el Miércoles, 01 Diciembre de 2004, 13:15h (#397678)
    ( http://www.terra.es/personal/diegocg )
    ¿Alguien ha oido hablar del SP2? Es esa cosa que ha salido despues de tantos meses y meses de retraso con montones de arreglos.

    Un Windows con SP1 tarda segundos en caer si lo dejas expuesto a la red. Es de lógica que pase algo asi si tienes un sistema con mas de un año sin actualizar (los que me digan que no es normal podrian actualizarse al 2.4.28 para no sufrir las consecuencias de la elevación de privilegios presente en 2.4.27 o ponerse un 2.6.9-ac - el 2.6.9 tiene unos cuantos fallos de seguridad...)
  • por DonkeyMCP (9879) <reversethis-{se. ... {ta} {pcmleugim}> el Miércoles, 01 Diciembre de 2004, 14:14h (#397740)
    ( Última bitácora: Jueves, 14 Octubre de 2010, 12:46h )
    Es que no lleva cortafuegos. Y si lo lleva como si no lo llevara...

    He usado Windows XP durante dos años con ZoneAlarm y las actualizaciones al día y sin problemas. El ultimo año compre el Panda Titanium y los únicos virus que encontró fue en la papelera del Thunderbird...

    De todas formas siempre he tenido alguna pesadilla con el tema de los virus hasta que me quite Windows... ¡y eso que nunca he sufrido ninguno! O_o
  • por rizox (13220) el Miércoles, 01 Diciembre de 2004, 16:31h (#397864)
    ( http://www.estandaresabiertos.org/ )
    Porque si fueron minutos, yo tengo varios records de segundos (y pocos):

    La semana pasada una amiga íntima me insiste enconadamente en que, pese a que sabe que va contra mi religión, le arregle el Wirus XP a su padre fue a un curso de Güindos y que no tiene ya edad para aprender Linux (parece que en los ayuntamientos aún dan clases de software privativo haciéndoles preventa gratuita a ciertas multinacionales...) :o(

    Bueno, desangelado me pongo y le instalo el kit USB-ADSL de Telefónica en su XP. El problema es que tras conectarnos dejan de funcionar la mayoría de las funciones de red paulatinamente y en cuestión de menos de un minuto. Bueno, pues pienso, lo típico: este XP tiene un zoológico de bichitos viviendo en él y le toca la reinstalación-nuestra-de-cada-día.

    Le reparticiono el disco entero (para dar cabida también a Ubuntu) y le instalo el Wirus2K (el XP no lo entiendo ni soporto, sorry Bill). Tras veinte rearranques uno por driver, vuelvo a configurar el módem USB ADSL y no más de 10 segundos después de conectarme me aparece la pantalla de Blaster (que yo ni conocía porque sólo uso Linux y Mac, y que además no era el normal que puedes matar el proceso) diciendome que tengo un minuto de vida... Bueno, rearranca el PC y vuelvo a probar pero igual. Reinstalamos borrando hasta el MBR e igual. Reparticiono con Linux y reinstalo e igual. No había forma de bajarse el parche ni el Paquete de Parches (Service Pack) ni nada.

    Al final, mi amiga, por fin convencida de que la culpa no es de la computadora (se quería comprar otra) ni de Telefónica (despotricaban contra ellos) me dice que le instale Linux en solitario. ;o)

    Lo cachondo es que esta situación es absolutamente real y entiendo que típica porque yo cada vez que veo a un amigo/familiar con ADSL-USB y con MS-Win-lo-que-sea me encuentro con un enjambre de virus, dialers, troyanos, espiwares y demás porquerías del submundo privativo de Mocochof.

    Pero lo peor de todo es que los usuarios normales no se dan cuenta de que ***La informática/ofimática no es así***. Que no es normal que tú tengas que reinstalar tu máquina cada mes perdiendo tus documentos o que la mitad de las cosas no te funcionen o que se te rearranque cada media hora mandándote de viaje el trabajo que tienes a medio terminar.

    La moraleja: vengan muchos más usuarios así, que son lo mejor que le puede ocurrir al software libre.
    --
    ====
    ► ¡Actualízate! Soporta el estándar OpenDocument [opendocume...owship.org]
  • por kylix (14948) el Miércoles, 01 Diciembre de 2004, 06:10h (#397430)
    ( http://barrapunto.com/ | Última bitácora: Domingo, 18 Febrero de 2007, 19:36h )
    ¿Que prolema tienes para entrar en slashdot [slashdot.org], si como tu dices no tienes la ip baneada?
    --

    ---
    When penguins Ruled the Earth
    [ Padre ]
  • Re:w-2k

    (Puntos:1, Informativo)
    por pobrecito hablador el Miércoles, 01 Diciembre de 2004, 07:03h (#397443)
    Uno de los problemas más comunes es que la gente usa el usuario con privilegios de administrador como paco por su casa en equipos windows.
    Sería algo así como entrar como root en linux, algo que mucha gente hace, y que seguirán haciendo si se pasan a linux, provocando un agujero de seguridad importante.

    Si en el curro entro como usuario Administrador a algún servidor W2K o W2K3 me arrean una colleja que me tiemblas las orejas (rodolí!).

    saludos!
    [ Padre ]
    • Re:w-2k de Defero (Puntos:2) Miércoles, 01 Diciembre de 2004, 15:31h
      • Re:w-2k de Dan Netwalker (Puntos:1) Miércoles, 01 Diciembre de 2004, 18:07h
        • Re:w-2k de Defero (Puntos:2) Miércoles, 01 Diciembre de 2004, 19:12h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • Con NAT ya podrás

    (Puntos:1)
    por crysys (5859) el Miércoles, 01 Diciembre de 2004, 08:36h (#397477)
    ( http://barrapunto.com/ | Última bitácora: Miércoles, 20 Diciembre de 2006, 20:29h )
    Yo también tengo bastantes 2000 NATeados y con antivirus que jamas en la vida han saltado (solo permitimos clientes de correo Thunderbird y Mozilla en la ofi). Si no tienes redireccionados los puertos hacia los w2000 es como si tuvieras un firewall que no acepta ninguna conexión entrante.

    Pasa el router a monopuesto y pon el cronómetro, ya verás. Yo la unica máquina que tengo expuesta es un Debian que hace de servidor web y MTA entre otras cosas. Tengo un Snort y consulto con ACID las incidencias. Para 2 puertos y medio abiertos tendrías que ver el movimimento de ataques que hay al día.
    --
    Last train to trancentral
    [ Padre ]
  • Re:Qué barbaridad

    (Puntos:1)
    por MAD-Max_2000 (13925) el Miércoles, 01 Diciembre de 2004, 14:04h (#397728)
    Lo malo del ZoneAlarm (y de los firewalls que muerstran los logs con facilidad, en general) es que te hacen ser un paranoico, y se te quitan las ganas hasta de salir de la cama.
    [ Padre ]
  • por quelo (16018) el Miércoles, 01 Diciembre de 2004, 15:56h (#397830)
    ( http://quelonio1.blogspot.com/ | Última bitácora: Martes, 24 Octubre de 2006, 17:27h )
    Si es solo para tu ordenador te recomiendo que te mires prelude [prelude-ids.org]
    Por lo del Acid+Snort+MySQL aqui te dejo un HOWTO basado en gentoo que te puede servir. Snort+ACID+MySQL [gentoo-wiki.com]
    --


    Mi blog [blogspot.com]
    [ Padre ]
  • 6 respuestas por debajo de tu umbral de lectura actual.