miércoles, 17 de febrero de 2010

capitulo 8 actividades

Firewalls



IDS e IPS




Seguridad de transmisión inalámbrica

Plan de recuperación de desastres



ACL (Lista de control de acceso)
Una Lista de Control de Acceso o ACL (del ingles, Access Control List) es un concepto de seguridad informatica usado para fomentar la separacion de privilegios. Es una forma de determinar los permisos de acceso apropiados a un determinado objeto, dependiendo de ciertos aspectos del proceso que hace el pedido.

Las ACLs permiten controlar el flujo del tráfico en equipos de redes, tales como routers y switches. Su principal objetivo es filtrar tráfico, permitiendo o denegando el tráfico de red de acuerdo a alguna condición. Sin embargo, también tienen usos adicionales, como por ejemplo, distinguir "tráfico interesante" (tráfico suficientemente importante como para activar o mantener una conexión) en IDSN.

Proceso de configuración de ACL

El proceso de creación de una ACL se lleva a cabo creando la lista y posteriormente asociándola a una interfaz entrante o saliente.
Configuración de ACL estándar

Router(config)#access-list[1-99][permit|deny][dirección de origen][mascara comodín]

Donde:

1-99 Identifica el rango y la lista.

Permit|deny indica si esta entrada permitirá o bloqueará el tráfico a partir de la dirección especificada.

Dirección de origen identifica la dirección IP de origen.

Mascara comodín o wildcard identifica los bits del campo de la dirección que serán comprobados.

La mascara predeterminada es 0.0.0.0 (coincidencia de todos los bits).
Asociación de la lista a una interfaz

Router(config-if)#ip access-group[nº de lista de acceso][in|out]

Donde:

Número de lista de acceso indica el número de lista de acceso que será aplicada a esa interfaz.

In|out selecciona si la lista de acceso se aplicará como filtro de entrada o de salida.
Ejemplo de una ACL estándar denegando una red:

Router#configure terminal
Router(config)#access-list 10 deny 192.168.1.0 0.0.0.0
Router(config)#access-list 10 permit any
Router(config)#interface serial 0
Router(config-if)#ip access-group 10 in

Se ha denegado al host 192.168.1.0 y luego se ha permitido a cualquier origen,
Posteriormente se asocio la ACL a la interfaz Serial 0.
Configuración de ACL extendida

El proceso de configuración de una ACL IP extendida es el siguiente:

Router(config)#access-list[100-199][permit|deny][protocol][dirección de origen][mascara comodín][dirección de destino][mascara de destino][puerto][establisehed][log]
100-199 identifica el rango y número de lista
Permit|deny: indica si la entrada permitirá o bloqueara la dirección especificada.
Protocolo: como por ejemplo IP, TCP, UDP, ICMP

Dirección origen y destino: identifican direcciones IP de origen y destino.

Mascara wildcard origen y mascara destino: Son las mascaras comodín. Las 0 indican las posiciones que deben coincidir, y los 1 las “que no importan”.

Puerto:(opcional) puede ser por ejemplo: lt (menor que), gt (mayor que), eq (igual a), o neq (distinto que) y un número de puerto de protocolo correspondiente.

Establisehed: (opcional) Se usa solo para TCP de entrada. Esto permite que él rafico TCP pase si el paquete utiliza una conexión ya establecida (por ejemplo posee un conjunto de bits ACK)

Log: (opcional) Envía un mensaje de registro a la consola a un servidor syslog determinado.

Algunos de los números de puertos más conocidos:

20 Datos del protocolo FTP
21 FTP
23 Telnet
25 SMTP
69 TFTP
53 DNS


Asociación de la lista a una interfaz

Router(config-if)#ip access-group[nº de lista de acceso][in|out]

Donde:

Número de lista de acceso indica el número de lista de acceso que será aplicada a esa interfaz.

In|out selecciona si la lista de acceso se aplicará como filtro de entrada o de salida.


Ejemplo de una ACL Extendida denegando un host hacia el puerto 80 de una red:

Router(config)#access-list 120 deny tcp host 204.204.10.1 any eq 80
Router(config)#access-list 120 permit ip any any
Router(config)#interface serial 1
Router(config-if)#ip access-group 120 in

Se ha denegado al host 204.204.10.1, (identificándolo con la abreviatura “host”) hacia el puerto 80 de cualquier red de destino (usando el termino any). Posteriormente se permite todo trafico IP. Esta ACL se asocio a la interfaz Serial 1 como entrante.
Aplicación de una ACL a la linea de telnet

Para evitar intrusiones no deseadas en las conexiones de telnet se puede crear una
lista de acceso estándar y asociarla a la Line VTY. El proceso de creación se lleva a cabo como una ACL estándar denegando o permitiendo un origen hacia esa interfaz. El modo de asociar la ACL a la Línea de telnet es el siguiente:

router(config)#line vty 0 4
router(config-line)#access-class[Nº de lista de acceso][in|out]


Como eliminar las listas de acceso

Desde el modo interfaz donde se aplico la lista:

Router(config-if)#no ip access-group[Nº de lista de acceso]

Desde el modo global elimine la ACL

router(config)#no access-list[Nº de lista de acceso]

ejemplos de fases

Ejemplo: solucion de una llamada telefonica


1.Analisis: ¿que voy a hacer?

Realizar una llamada telefonica


2.Definicion: ¿a quien?

Llamar a Pedro


3. Entradas: ¿que hay? ¿con que estoy contando?

Telefono, tarjeta y número


4.Salida

Establecer la comunicación


5.Proceso

Legar al telèfono

verificar si hay fila

descolgar el teléfono, introducir tarjeta

escuchar tono

confirmar saldo

marcar número

escuchar tono


6.Comprobación

Haber realizado la llamada


Fases de Solución de un problema con computadora


Ejemplo: solucion de una receta(galletas)


1.

Analisis: ¿que voy a hacer?

Realizar unas galletas


2. Definicion: ¿para que?

Para regalar a amigos


3. Entradas: ¿que hay? ¿con que estoy contando?

Huevos, harina, mantequilla, chispas de chocolate, azúcar, vainilla, batidora, horno, charola.


4. Salida

Ricas galletas con chispas de chocolate


5.Proceso

colocar la mantequilla en la batidora hasta que se ponga cremosa

agregar azucar en la batidora

agregar vainilla en la batidora

sacar la pasta de la batidora y agregar la harina

agregar las chispas de chocolate

acomodar la masa en la forma deseada

colocar en la charola

hornear a 180 grados 30 minutos


6. Comprobación

Haber comido y regalado las galletas a los amigos

viernes, 5 de febrero de 2010

ejemplos de terminal

Last login: Fri Feb 5 10:20:57 on console
L507:~ alumno$ cd desktop
L507:desktop alumno$ echo hola > mm
L507:desktop alumno$ ls
biplane.jpg mm pc051991.jpg pict3723.jpg untitled folder
L507:desktop alumno$ cat mm
hola
L507:desktop alumno$ mv mm adolfo
L507:desktop alumno$ ls
adolfo biplane.jpg pc051991.jpg pict3723.jpg untitled folder
L507:desktop alumno$ cp adolfo magaly
L507:desktop alumno$ ls
adolfo magaly pict3723.jpg
biplane.jpg pc051991.jpg untitled folder
L507:desktop alumno$ rm adolfo
L507:desktop alumno$ ls
biplane.jpg magaly pc051991.jpg pict3723.jpg untitled folder
L507:desktop alumno$ nano
L507:desktop alumno$ nano
L507:desktop alumno$ nano magy.txt
L507:desktop alumno$

MANEJADORES DE TEXTO

son 3:

1-EDITORES: no me interesa cambiara tipos de letra, estilos, tamaños, es simplemente texto por el texto como:
block de notas
text edit
vi (en unix):es el mejor pero es complejo
emacs (en unix)
nano(en unix): es el mas sencillo por facilidad de uso

2-PROCESADORES: aqui si es importante el tamaño, estilo, letra,etc.. como:
word
pages
open office

3-MAQUETADORES: la forma diseño y acomodo de objetos lo es todo:
quark xpress
in design

viernes, 29 de enero de 2010

UNIX

Redireccionamiento: Sirve para enviar la respuesta de un comando hacia un archivo de texto usando el operador mayor que >

ej: cal > fecha
va a crear un archivo llamado fecha que muetsre un calendario

despues date > fecha
sustituye el calendario por la fecha

Si no quiero perder el contenido se pone un doble >> y se crea uno nuevo en lugar de sustituir al anterior
cal >> fecha
y ya aparecen la fecha y tambien un calendario

cat el nombre del archivo y muestra lo que hay en el archivo
cd es para carpetas

COMANDOS BASICOS DE MS-DOS

pwd ---> en donde estas
ls ---> muestra el contenido del lugar en donde estamos
cd ---> cambia de lugar a donde se especifica
cd .. ----> regresa al directorio anterior
cd / ---->regresa al directorio raiz
cd desktop ---> para cambiarse de lugar al escritorio
mkdir nombre ---> nueva carpeta

Home es Alumno es donde automáticamente abre la terminal

date --->da fecha y hr
cal ----> calendario, el mes actual
cal mes año ---> te muestra el mes completo
echo palabra --->responde con la misma palabra
bc ---> calculadora
para salir de la calcu quit
mv ---->cambia el nombre
ejemplo: mv mm (nombre actual) adolfo (nombre nuevo)
cp----->duplica
ejemplo: cp adolfo magaly
rm----->borra el nombre que le pongas adelante
ejemplo: rm adolfo

PERMISOS
ls -l ---->listado largo es la informacion que tengo disponible y en ese listado cada renglon comienza con (-) quiere decir que lo que hay ahi es un archivo y si el renglon comienza con una (d) quiere decir que es un directorio y los siguientes 9 caracteres son permisos perfil de usuario (DUEÑO los primeros 3, GRUPO los sig tres, TODOS LOS DEMAS los siguientes tres)
chmod 766 archivo --> cambia el modo o permisos ejem: chmod 777 pamela y solo al archivo pamela lo cambia a
(modo) (archivo) rwxrwxrwx

TIPOS DE PERMISOS:
*LECTURA (R): 1,4,7 si aparece una R es que tienes permiso de lectura,si te aparece un guion (-) no se tienes permiso para leer
*ESCRITURA (W): 2,5,8 si aparece una W tienes permiso de lectura, si aparece (-) no tienes permiso
*EJECUCION (X) : 3,6,9 si aparece una X tienes permiso de lectura, si aparece un (-) no tinenes permiso

dueño grupo todos los demas
ejemplo: 123 456 789
RWX R-W -W-


MODO DE ARCHIVO

RWX VALOR RWX
--- 0 000
--si 1 001
-si- 2 010
-sisi 3 011
si-- 4 100
si-si 5 101
sisi- 6 110
sisisi 7 111

COMANDOS

pwd---> dice en que parte de la computadora se esta trabajando
ls----> muestra lo que hay en donde estoy
clear--->borrar todo lo escrito en la terminal
con la felcha de arriba se ve el historial de comandos
man---> para entrar al manual
man pwd---> para entrar
Tecla q para salir del manual
man ls---> para bajar pagina a pagina se utiliza la tecla de espacio
para subir una pagina se usa b