Wazuh SIEM

Servidor Wazuh (SIEM)

16 febrero, 2022 Frank Morales 5

Hace algunos meses ya teníamos la idea de implementar en la empresa un SIEM. Hace algunas semanas fue que nos liberamos un poco la agenda y pudimos dedicarle tiempo a esta tarea. Cuando se busca por soluciones libres SIEM los clásicos son AlienVault OSSIM y SIEM Monster, pero de hace […]

Mejorando conexiones SSH con MOSH

29 diciembre, 2021 Frank Morales 0

Secure Shell (SSH) es un componente fundamental para los servidores privados virtuales (VPS) y, en general, la administración de Linux. La capacidad de conectar dos máquinas a través de un canal seguro es invaluable, particularmente cuando se hace apropiadamente con claves públicas. Pero SSH no es perfecto. Y hay espacio […]

Uptime Kuma

Monitorea tus servicios con Uptime Kuma

18 diciembre, 2021 Armando Felipe Fuentes Denis 4

Uno de los principales fuertes de un sysadmins es ser pro-activo antes cualquier fallo o caída de un servicio y para lograrlo debes tener todos tus servicios monitoreados. En Internet existe muchos sistemas para lograrlo. En este artículo vamos a enseñarles cómo montar un sistema de monitoreo al estilo de […]

Conexión OpenVPN ofuscada

25 noviembre, 2021 Frank Morales 2

El artículo se divide en dos secciones, una teórica y la otra práctica, la primera parte es la más interesante, la segunda parte es simplemente ejecutar comandos. No hace mucho en la empresa tuvimos un cliente al cual para conectarnos a sus servidores necesitabamos una vpn (su elección fue openVPN), […]

Alta disponibilidad en pfSense

3 octubre, 2021 Frank Morales 1

Aunque hay otras soluciones para la implementación de un firewall con capacidades de router en el mundillo del software libre y que además sea código abierto, hay pocos que presentan el HA de clase empresarial como opción. Debido a que pfSense es una de las soluciones más expandidas en nuestro […]

Ferm, poderoso cortafuegos (parte 3)

30 julio, 2021 Hugo Florentino 1

Este artículo continúa la serie sobre ferm, poderoso cortafuegos para GNU/Linux. En el artículo anterior, mostré algunos ejemplos de cómo estructurar la configuración de un cortafuegos mediante ferm. En esta ocasión mostraré cómo realizar una lista automática de bloqueo temporal, además de ejemplificar otros casos de uso. Listas automáticas de […]

Ferm, poderoso cortafuegos (parte 2)

25 julio, 2021 Hugo Florentino 2

Este artículo continúa la serie sobre ferm, poderoso cortafuegos para GNU/Linux. En el artículo anterior, mostré algunas de las bases de ferm. En esta ocasión estaré usando algunos ejemplos a medida que voy presentando funcionalidad, para ilustrar maneras efectivas de estructurar la configuración de un cortafuegos mediante ferm. Uso de […]

Ferm, poderoso cortafuegos (parte 1)

17 julio, 2021 Hugo Florentino 3

En este artículo pretendo dar un poco de divulgación a ferm, poderoso cortafuegos para GNU/Linux, que aun resulta desconocido para muchos. Puede considerarse este como un artículo de continuación a los que hice sobre netfilter. Por cierto, las siglas FERM representan simplemente For Easy Rule Making (para la creación fácil […]

Como proteger un servidor de ataques DDoS

Los ataques por Ddos (Denegación de servicio distribuido) son, básicamente, intentos maliciosos para interrumpir el tráfico normal de un servidor, servicio o red. Y ello, con el objetivo inicial de que estos no estén disponibles para los usuarios finales. Una vez que estos intentos logren impactar la ciberseguridad de una […]