Estoy teniendo un problemita aqui con algunas paginas que instalan
accesos directos en el escritorio. Alguien podria sugerirme algun metodo
para bloquear esas cosas mediante el squid o tengo que seguir confiando
en el "buen" juicio de los usuarios?


--
Roger D. Vargas
Linux user #180787
ICQ: 117641572
"Cuando has comprendido el Camino de la Estrategia, ya no hay nada que
no puedas comprender",  Miyamoto Musashi, El libro de los Cinco Anillos.
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
https://listas.inf.utfsm.cl/pipermail/linux/attachments/20040303/4e882a4b/attachment.htm
From [EMAIL PROTECTED]  Wed Mar  3 10:10:44 2004
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Wed Mar  3 10:10:48 2004
Subject: Detectar Acceso No Autorizados 
In-Reply-To: Your message of "Tue, 02 Mar 2004 17:40:09 -0300."
        <[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

"Ricardo =?ISO-8859-1?Q?Mu=C3=B1oz?= A." <[EMAIL PROTECTED]> dijo:
> On Tue, 02 Mar 2004 19:33:01 +0000
> "Carlos Molina Molina" <[EMAIL PROTECTED]> wrote:
> 
> > Sres. alguno de ustedes conoce alguna herramienta que permita detectar 
> > accesos no autorizados a una máquina, y envie algun tipo de mensaje al 
> > admin, o algun sistema de monitoreo...
> 
> Tripwire (http://www.tripwire.org/)

OK, OK.

En <http://www.securityfocus.com> hay articulos detallados sobre temas como
IDS (Intrusion Detection Systems, detectar actividad poco santa en la red)
y herramientas forenses (determinar que fue lo que paso). Busca tambien por
rootkit (hay un paquete llamado chkrootkit, bastante util). Considera que
una vez comprometida la maquina, no puedes creerle _nada_, y necesitas
bootear/correr desde una fuente confiable. Recurre a una herramienta como
LNX-BBC (LiNuX-Bootable Business Card, <http://www.lnx-bbc.org>).  De todas
formas, mas me interesa _evitar_ que entren a _detectar si entraron_.

En todo caso, la solucion mas simple/barata en caso de sospechas es
reinstalar de cero, _y asegurarse de instalar los parches inmediatamente_.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Wed Mar  3 10:09:03 2004
From: [EMAIL PROTECTED] (Ricardo =?ISO-8859-1?Q?Mu=C3=B1oz?= A.)
Date: Wed Mar  3 10:16:54 2004
Subject: =?iso-8859-1?q?migraci=F3n?= de rh 9 a fedora
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

On Tue, 02 Mar 2004 20:15:16 -0300
Juan Carlos Inostroza <[EMAIL PROTECTED]> wrote:

> On Tue, 2004-03-02 at 18:06, Horst von Brand wrote:
> > Que hace que Fedora _no_ sirva en un servidor, y White Box (que tiene
> > soporte bastante mas endeble) si? O que Debian, del cual estan intentando
> > (con exito hasta ahora) copiar el modelo de desarrollo?
> 
> Antes del primer peñascazo de la Guerra Santa...
> "Quien copia a quien?"
> 
> :-)

algo bueno tenia que tener Debian... ;)

> Despues del peñascazo, yo tb estoy evaluando el uso de Fedora como
> servidor. Aunque no me esta gustando (personalmente) el enfoque (usar
> k2.6, apache2.0, etc), creo que es un buen salto para comenzar a
> enfocarse en estas herramientas mas nuevas (como el kernel), en vez de
> seguir con las antiguas...es cosa de gustos, digo yo.

ahi tengo una duda, cuando salga Fedora Core 2, ya no habrán actualizaciones
para el Fedora Core 1??

> No creo que se desmerezca a Fedora en esto ultimo, pero lo estoy
> haciendo (la evaluacion) con fines meramente didacticos. Bueno, si,
> quizas a futuro. La distro debe tener "algo" que me haga cambiar mi
> opinion ;) (que choca con las opiniones mas "corporativas :-/ )

lamentablemente, las opiniones "corporativas" son las que mandan...

saludos!

-- 
Ricardo Muñoz A. - [EMAIL PROTECTED]
Usuario Linux #182825 (counter.li.org)

Responder a