bueno.. adjunto la actividad realizada el dia 15 De Octubre De 2009.
Esta actividad se tratata de traducir de ingles a español, sacar palabras claves y ideas centrales del manual de ''La biblia de Active Directory''..
Luisa Agudelo, Camilo Ochoa - Palabras Tecnicas
Actividad Materia Transversal ''Ingles''
Publicado por Camilo Ernesto Ochoa - Black Night en 19:07 Etiquetas: Materia Transversal - InglesDocumental ''La Guerra De Los Navegadores''
Publicado por Camilo Ernesto Ochoa - Black Night en 14:33 Etiquetas: Documentales, VideosBueno.. ahora les traigo otro super documental que tratata sobre como empezó la Internet, la revolución tecnológica, cultural, comercial y social que ha cambiado radicalmente nuestras vidas de hoy en día.
Cuenta las historias increíbles de los fundadores de eBay, Yahoo, Amazon, Netscape, Google y muchos otros de como en estos 10 años la Internet ha tomado un lugar muy importante en nuestras vidas.
Nuevamente sientesen y disfrutenlo !!!
Documental De Discobery Sobre ''kevin mitnick''
Publicado por Camilo Ernesto Ochoa - Black Night en 14:22 Etiquetas: Documentales, VideosBueno ya que estamos viendo sobre seguridad en las redes.. aqui hay un poco de historia sobre los primeros Hacker's, sus principios y su metodologia.. es realmente interesante el documental.. solo sientesen y disfrutenlo !!!
Zona Desmilitarizadas (DMZ)
Publicado por Camilo Ernesto Ochoa - Black Night en 8:31 Etiquetas: Técnologo Redes
En seguridad informática, una zona desmilitarizada (DMZ, demilitarized zone) o red perimetral es una red local que se ubica entre la red interna de una organización y una red externa, generalmente Internet. El objetivo de una DMZ es que las conexiones desde la red interna y la externa a la DMZ estén permitidas, mientras que las conexiones desde la DMZ sólo se permitan a la red externa -- los equipos (hosts) en la DMZ no pueden conectar con la red interna. Esto permite que los equipos (hosts) de la DMZ puedan dar servicios a la red externa a la vez que protegen la red interna en el caso de que intrusos comprometan la seguridad de los equipos (host) situados en la zona desmilitarizada. Para cualquiera de la red externa que quiera conectarse ilegalmente a la red interna, la zona desmilitarizada se convierte en un callejón sin salida.
La DMZ se usa habitualmente para ubicar servidores que es necesario que sean accedidos desde fuera, como servidores de e-mail, Web y DNS.
Las conexiones que se realizan desde la red externa hacia la DMZ se controlan generalmente utilizando port address translation (PAT).
Una DMZ se crea a menudo a través de las opciones de configuración del cortafuegos, donde cada red se conecta a un puerto distinto de éste. Esta configuración se llama cortafuegos en trípode (three-legged firewall). Un planteamiento más seguro es usar dos cortafuegos, donde la DMZ se sitúa en medio y se conecta a ambos cortafuegos, uno conectado a la red interna y el otro a la red externa. Esta configuración ayuda a prevenir configuraciones erróneas accidentales que permitan el acceso desde la red externa a la interna. Este tipo de configuración también es llamado cortafuegos de subred monitoreada (screened-subnet firewall).
Origen del termino
El término zona desmilitarizada es tomado de la franja de terreno neutral que separa a los países inmersos en un conflicto bélico. Es una reminiscencia de la Guerra de Corea, aún vigente y en tregua desde 1953. Paradójicamente, a pesar de que esta zona desmilitarizada es terreno neutral, es una de las más peligrosas del planeta, y por ello da nombre al sistema DMZ.
Entorno empresarial
En una arquitectura de seguridad con DMZ, se denomina DMZ host al ordenador que, situado en la DMZ, está expuesto a los riesgos de acceso desde Internet. Es por ello un ordenador de sacrificio, pues en caso de ataque está más expuesto a riesgos.
Normalmente el DMZ host está separado de Internet a través de un router o mejor un cortafuegos. Es aconsejable que en el cortafuegos se abran al exterior únicamente los puertos de los servicios que se pretende ofrecer con el DMZ host.
En una arquitectura de seguridad más simple el router estaría conectado, por un lado a la red externa (usualmente Internet), por otra parte a la red interna, y en una tercera conexión estaría la DMZ, donde se sitúa el DMZ host.
Entorno domestico
En el caso de un router de uso doméstico, el DMZ host se refiere a la dirección IP que tiene una computadora para la que un router deja todos los puertos abiertos, excepto aquellos que estén explícitamente definidos en la sección NAT del router. Es configurable en varios routers y se puede habilitar y deshabilitar.
Con ello se persigue conseguir superar limitaciones para conectarse con según qué programas, aunque es un riesgo muy grande de seguridad que conviene tener solventado instalando un firewall por software en el ordenador que tiene dicha ip en modo DMZ.
Para evitar riesgos es mejor no habilitar esta opción y usar las tablas NAT del router y abrir únicamente los puertos que son necesarios.
Mecanismos de seguridad
Publicado por Camilo Ernesto Ochoa - Black Night en 5:37 Etiquetas: Seguridad En RedesFactores de riesgo:
- Tenemos mas accesos, puntos vulnerables.
- Perimetro fisico
- Esquema aislado
- Esquema de red, dispositivo de direccion
- numero de servicios de autenticidad (login/password)
- Error en la programación
-
Cortafuegos:
- Acceso a la red
- Separar las redes:
°Interna
°Externa
- El bloqueo de servicios se realiza tanto de la red interna hacia la externa, como de la externa a la interna.
- No deja utilizar servicios no permitidos.
- Para realizar el bloqueo de servicios, tenemos que definir cuales son los servicios autorizados:
°Trafico Autorizado (Politicas de Seguridad):
°Proteccion del Firewall's:
- Este se realiza con el sistema operativo que se este utilizando en su momento.
- El firewwal debe tener tanto de Hadware, como de software, estos dispositivos ya vienen con el Software listo.. solo hay que configurarlo, este software es lbre y se puede tener acceso a el para su actualizacion correspondiente. Estos son Freware y Sheware.
- Existen 3 tecnologias de Firewall's:
°Encaminadores de paquetes: Funciona en la capa de red, y filtra paquetes de informacion.
- Este filtra los paquetes con una serie de reglas que define el usuario, simplemente este dice que pasa, y que no pasa.
- Este funciona de la siguiente manera:

°Reglas de Filtrado:
- Cabecera de la IP: Ej: dando rangos de IP para aceeso a a una red
- Contenidos de paquete: que la Informacion que contiene el paquete de envio sea autorizada.
- Tamaño de paquete autorizado: Ej: correo interno, tamaño maximo del mensaje para poder ser enviado.
- Listado:
°Acepto todo ó deniego todo. (Esta viene por defecto)
- Para administrar estos permisos es mejor escojer la primera opcion (Acepto todo), ya que es mas facil saber que servios se van a denegar, que activar ciertos servicios que deprinto no vamos a tener en cuenta en el momento, y asi se nos facilita el trabajo.
-Ventajas
°El Software ya esta disponible
°Alto rendimiento para redes con trafico elevado
°Permiten configurar la mayor parte de politicas de seguridad
-Desventajas
°Vulnerables a ataques actuales (la solucio para esto son los parches de seguridad, tenerlo constantemente actualizado)
°Cualquier distraccion en su configuracion puede crear tuneles hacia la red. (dejar puertos habiertos)
°Cuando utilizamps reglas muy generalizadas podemos crear un filtrado tan complejo que no dejariamos pasar ninguna informacion.
°Pasarela en el nivel de aplicacion Proxy:
-No encamina la informacion.
-Es Retransmisor: este coje la informacion del emisor y la retransmite. En este proceso de retransmision, el analiza los datos y dice si esta informacion es permitida o no para retransmitirla.
-Su funcion es realizar la conexion con el exterior, de acuerdo a la solicitud creada.
-Permite conexiones a usuarios autenticados
-Crea filtros seguros para protocolos HTTP y DNS
- Ventajas:
- Mas seguro que el filtrado de paquetes, ya que no esta conectado directamente al destinatario final, autentica y enmascara la informacion.
- Desventajas:
- Cuando hay mucho trafico, baja el rendimiento de la red, ya que si se trabaja con 1 solo servidor proxy, este solo tiene que procesar todas las peticiones de los usuarios existentes.
°Pasarela por circuitos (Router - Proxy)
- Realiza peticion de conexion (si o no es aceptada)
- Seguridad radica en definir con anterioridad que conexiones son seguras y cuales no.
Pasos Sencillos Para Montar Un Rack!
Publicado por Camilo Ernesto Ochoa - Black Night en 21:07 Etiquetas: Técnologo Redes
Primero que todo debemos saber que es o por lo menos para que se utiliza y acontinuacion les mostrare todo los que deben sabes ya que sabes como se monta es ensecial para las redes.
Que es?
Un rack es un armason en la mayoria de veces metalico en forma de armario o nevera que nos permite alojar con seguridad y orden el equipamento electrinoco, de comunicacion y informatico de redes; Est es fijado al piso con tornillos con el fin de tener un cableado estructurado segun las normas indicadas. Sus medidas son normalizadas con un ancho de 19 pulgadas que puede ser compatible para cualquier equipamento de algun fabricante.
DIMENSIONES ESTANDAR PAR EL MONTAJE DE UN RACK
El ancho entre los angulos del rack, deben rondar los 45cm y superar como minimo los 43,5 cm
El ancho de un dispositivo en rack es de 48,3 cm, pero hay que tener en cuenta que los angulos van a ocupar unos milimetros mas como minimo.
La altura de cada unidad de rack son unos 44 mm
No esta demas dejar un espacio de la unidad encima y otro debajo si el fondo es cerrado. y hasta una unidad vacia si vas a colocar varios ispositivos para que se ventilen bien y mas si la parte trasera es cerrada.
La medida del fondo dependera de los modulos que tengas, Pero siempre debes contar con unos 10 cms mas para poder poner los conectores y unos cables bien organizados.
Deberíamos tener mucho en cuenta los cm de mas para que después no nos demos ala tarea de volver a empezar.
QUE SE NECESITA?
Sobra decir que el montaje del rack siempre dependerán de la clase de los dispositivos y la capacidad de tu bolcillo para hacer un buen trabajo y disfrutar de tu rack.
Que Es Un Proxy??
Publicado por Camilo Ernesto Ochoa - Black Night en 21:00 Etiquetas: Técnologo Redes
Un proxy es un programa o dispositivo que realiza una tarea acceso a Internet en lugar de otro ordenador. Un proxy es un punto intermedio entre un ordenador conectado a Internet y el servidor que está accediendo. Cuando navegamos a través de un proxy, nosotros en realidad no estamos accediendo directamente al servidor, sino que realizamos una solicitud sobre el proxy y es éste quien se conecta con el servidor que queremos acceder y nos devuelve el resultado de la solicitud.
Cuando nos conectamos con un proxy, el servidor al que accedemos en realidad recibe la solicitud del proxy, en vez de recibirla directamente desde nuestro ordenador. Puede haber sistemas proxy que interceptan diversos servicios de Internet. Lo más habitual es el proxy web, que sirve para interceptar las conexiones con la web y puede ser útil para incrementar la seguridad, rapidez de navegación o anonimato.
El proxy web es un dispositivo que suele estar más cerca de nuestro ordenador que el servidor al que estamos accediendo. Este suele tener lo que denominamos una caché, con una copia de las páginas web que se van visitando. Entonces, si varias personas que acceden a Internet a través del mismo proxy acceden al primer sitio web, el proxy la primera vez accede físicamente al servidor destino, solicita la página y la guarda en la caché, además de enviarla al usuario que la ha solicitado. En sucesivos accesos a la misma información por distintos usuarios, el proxy sólo comprueba si la página solicitada se encuentra en la caché y no ha sido modificada desde la última solicitud. En ese caso, en lugar de solicitar de nuevo la página al servidor, envía al usuario la copia que tiene en la caché. Esto mejora el rendimiento o velocidad de la conexión a Internet de los equipos que están detrás del proxy.
Otro caso típico de uso de un proxy es para navegar anónimamente. Al ser el proxy el que accede al servidor web, el proxy puede o no decir quién es el usuario que lo está utilizando. El servidor web puede entonces tener constancia de que lo están accediendo, pero puede que piense que el usuario que lo accede es el propio proxy, en lugar del usuario real que hay detrás del proxy. Hay proxies anónimos y los hay que sí informan del usuario real que está conectado a través del él.
Utilizar un proxy también tiene sus desventajas, como posibilidad de recibir contenidos que no están actualizados, tener que gestionar muchas conexiones y resultar un cuello de botella, o el abuso por personas que deseen navegar anónimamente. También el proxy puede ser un limitador, por no dejar acceder a través suyo a ciertos protocolos o puertos.
Ventajas
En general (no sólo en informática), los proxies hacen posibles varias cosas nuevas:
Control: sólo el intermediario hace el trabajo real, por tanto se pueden limitar y restringir los derechos de los usuarios, y dar permisos sólo al proxy.
Ahorro: Por tanto, sólo uno de los usuarios (el proxy) ha de estar equipado para hacer el trabajo real.
Velocidad: Si varios clientes van a pedir el mismo recurso, el proxy puede hacer
caché: guardar la respuesta de una petición para darla directamente cuando otro usuario la pida. Así no tiene que volver a contactar con el destino, y acaba más rápido.
Filtrado: El proxy puede negarse a responder algunas peticiones si detecta que están prohibidas.
Modificación: Como intermediario que es, un proxy puede falsificar información, o modificarla siguiendo un algoritmo.
Anonimato: Si todos los usuarios se identifican como uno sólo, es difícil que el recurso accedido pueda diferenciarlos. Pero esto puede ser malo, por ejemplo cuando hay que hacer necesariamente la identificación.
Desventajas
En general (no sólo en informática), el uso de un intermediario puede provocar:
Abuso: Al estar dispuesto a recibir peticiones de muchos usuarios y responderlas, es posible que haga algún trabajo que no toque. Por tanto, ha de controlar quién tiene acceso y quién no a sus servicios, cosa que normalmente es muy difícil.
Carga: Un proxy ha de hacer el trabajo de muchos usuarios.
Intromisión: Es un paso más entre origen y destino, y algunos usuarios pueden no querer pasar por el proxy. Y menos si hace de caché y guarda copias de los datos.
Incoherencia: Si hace de caché, es posible que se equivoque y dé una respuesta antigua cuando hay una más reciente en el recurso de destino. En realidad este problema no existe con los servidores proxy actuales, ya que se conectan con el servidor remoto para comprobar que la versión que tiene en cache sigue siendo la misma que la existente en el servidor remoto.
Irregularidad: El hecho de que el proxy represente a más de un usuario da problemas en muchos escenarios, en concreto los que presuponen una comunicación directa entre 1 emisor y 1 receptor (como TCP/IP).