Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema Maykel Franco Hernández
Gracias a todos por vuestra ayuda. Me voy a crear un dominio virtual https y comento resultados. Un saludo. On Wed, 12 Oct 2011 08:34:19 +0100 (BST), Miguel Gonzalez wrote: El nombre del dominio del certificado tiene que coincidir con el del dominio de la web. Algunas organizaciones lo

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema Maykel Franco Hernández
He generado un dominio virtual https para el apache y he configurado la ruta de los certificados y demás. Ahora no suelta el error pero si pincho en el favicon me aparece esto: Propietario: Este sitio web no proporciona información sobre su dueño. Verificado por: No especificado Luego si

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema victor santana
¿Puedes poner el dominio para leer la información pública del certificado? El 13 de octubre de 2011 08:55, Maykel Franco Hernández may...@maykel.sytes.net escribió: He generado un dominio virtual https para el apache y he configurado la ruta de los certificados y demás. Ahora no suelta el

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema Maykel Franco Hernández
Podría ser, en cualquier caso creo que así vale porque no da error ni nada por estilo. Entra directo. Un saludo y gracias. On Thu, 13 Oct 2011 10:46:45 +0100, victor santana wrote: Por lo que he podido comprobar, iexplorer google chrome aceptan el certificado sin problemas, pero firefox

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema Maykel Franco Hernández
Gracias por todo, un saludo. On Thu, 13 Oct 2011 10:52:21 +0100, victor santana wrote: exacto!. Como apunte. En mi empresa renove los certificados y se hicieron con godaddy hace unos 2 años. Pues bien, firefox no me reconocia a godaddy como entidad certificadora, el internet explorer si,

Re: [CentOS-es] Instalar certificado firmado en apache

2011-10-13 Por tema Maykel Franco Hernández
Hola miguel, respecto a lo que has comentado de certificar nuestros propios subdominios, yo tengo un certificado de www.dominio.com y tengo otro servidro web https, quiero redireccionar el dominio por ejemplo mail.dominio.com a otro servidro web que está en otra parte. La pregunta es, podría

[CentOS-es] Que me recomiendan usa Como Autenticador de usuario NIS o LDAP (OpenLDAP)

2011-10-13 Por tema Luciano Andrés Chiarotto
Hola y Buen día a todos los integrantes. Mi consulta es la siguiente. Tengo un total de 20 usuarios y necesito que me acesoren que me conviene más usar para la Autenticación de Usuarios, si NIS o LDAP. Algunos me decían que use LDAP (OpenLDAP) por es más seguro y reemplaza a NIS y otros me

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Jesús Rivas
Creo que cambiando el puerto ssh no es una solucion, pues te dan un port scan y dan con los puertos abiertos y empiezan el ataque, si no es asi, pues no tengo problemas en cambiar el puerto. Lo que comentas de quitar el acceso a root al ssh ya lo hice, asi como limitar el numero de intentos y

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Carlos Martinez
Saludos. Para proteger el SSH hay muchas recomendaciones distintas y cada persona generalmente da la que mejor le ha  funcionado (yo daré la mía también). Huelga decir que los ataques de diccionario (fuerza bruta), no suelen ser muy eficientes y el mayor daño que causan radica en el ancho de

[CentOS-es] subdominio con apache y proxy pass

2011-10-13 Por tema troxlinux
señores tengo creado un subdominio en mi dns para poder acceder desde afuera a un segundo web service dentro de mi lan , me he agregado en la configuracion del apache un virtualhost con proxy pass , tengo ping desde mi servidor linux principal hasta ese segundo webservice pero no accedo desde

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Jesús Rivas
Buen punto, deja ver eso El 13/10/2011 09:31, Yoinier Hernandez Nieves escribió: El 13/10/11 10:21, Jesús Rivas escribió: Creo que cambiando el puerto ssh no es una solucion, pues te dan un port scan y dan con los puertos abiertos y empiezan el ataque, si no es asi, pues no tengo problemas en

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema cmartinez
Otra buena opción es solo habilitar el acceso a través de una llave publica Mensaje enviado desde mi terminal BlackBerry® de Claro -Original Message- From: Carlos Martinez cama...@gmail.com Sender: centos-es-boun...@centos.org Date: Thu, 13 Oct 2011 10:47:50 To: centos-es@centos.org;

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Jesús Rivas
Muchas gracias carlos El 13/10/2011 10:47, Carlos Martinez escribió: Saludos. Para proteger el SSH hay muchas recomendaciones distintas y cada persona generalmente da la que mejor le ha funcionado (yo daré la mía también). Huelga decir que los ataques de diccionario (fuerza bruta), no

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema juan sabino
Estimados: Para mi la mejor manera de solucionar esto es ponerse paranoico y generar una clave de scaneo de apertura de puerto el ejemplo seria el siguiente consutar el puerto 34 luego el puerto 70 , luego el puerto 72 y leugo puerto 73 , con esta secuencia de escaneo se abriria el puerto

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Ernesto Pérez Estévez
El jue, 13-10-2011 a las 12:28 -0300, juan sabino escribió: Estimados: Para mi la mejor manera de solucionar esto es ponerse paranoico y generar una clave de scaneo de apertura de puerto el ejemplo seria el siguiente consutar el puerto 34 luego el puerto 70 , luego el puerto 72 y leugo

Re: [CentOS-es] Intento de Hackeo

2011-10-13 Por tema Javier Aquino H.
O mejor cierra todos los puertos y usa una VPN. -Mensaje original- De: centos-es-boun...@centos.org [mailto:centos-es-boun...@centos.org] En nombre de Yoinier Hernandez Nieves Enviado el: jueves, 13 de octubre de 2011 09:31 a.m. Para: centos-es@centos.org; je...@evangelizacion.org.mx

Re: [CentOS-es] subdominio con apache y proxy pass

2011-10-13 Por tema troxlinux
El día 13 de octubre de 2011 10:11, troxlinux xserverli...@gmail.com escribió: señores tengo creado un subdominio en mi dns para poder acceder desde afuera a un segundo web service dentro de mi lan , me he agregado en la configuracion del apache un virtualhost con proxy pass , tengo ping desde