Mostrar mensagens com a etiqueta segurança. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta segurança. Mostrar todas as mensagens

segunda-feira, 2 de janeiro de 2012

NAT


Network address translation é uma tecnologia que nos permite resolver problemas de conectividade em redes que utilizam endereços não roteáveis ou que se sobrepõem a outros já existentes.
Na maioria dos casos NAT permite a utilização de endereços ipv4 não registados para a ligação á internet.
Os dispositivos que têm um nat configurado traduzem em tempo real os endereços privados da rede para um ou mais endereços públicos válidos. Esta tradução de endereços adiciona um nível de segurança na nossa rede pois impede a divulgação de endereços internos na rede externa.
Os dispositivos NAT também podem funcionar de forma inversa, traduzindo múltiplos endereços públicos para um ou mais endereços privados.

Vantagens do NAT:

· Eliminação de utilização de endereços públicos (registados) por cada um dos hosts que se ligam a redes externas.

· Preserva os endereços utilizando a. Multiplexagem de portas para todas as comunicações com o exterior. (permite a utilização do mesmo endereço publico por vários hosts privados).

· Permite conectividade entre redes existentes com endereços sobrepostos.

· Permite a migração de endereçamento de uma forma fácil e organizada.

Desvantagens:

· Determinados protocolos escondem os seus endereços de ip fora do header. ( embedded ip address ) Os NAT's dinâmicos necessitam de manter informação de estado que nem sempre está disponível.

· O NAT interfere com alguns sistemas de cifra e autenticação.

· Em alguns casos dificulta a análise de logs sendo necessário correlacionar esses logs com outros existentes.

Existem Vários tipos de NAT.

1.      NAT estático. Traduz um endereço único interno para um endereço específico externo. (ambos os endereços são fixos)

2.      NAT dinâmico. Traduz um endereço interno para um endereço externo temporariamente. (quando o endereço interno deixa de usar o publico este fica disponível para outras ligações. A relação contínua de um para um.)

1.      PAT estático - Á semelhança de um nat estático traduz múltiplos endereços internos para um externo mantendo a porta utilizada.

2.      PAT dinâmico (Overload). - Traduz múltiplos endereços internos para um ou mais endereços externos mantendo, se possível, a porta utilizada escolhendo para isso um dos endereços de ip externos disponíveis, caso não seja possível, utiliza a próxima porta disponível num qualquer endereço externo.

Formas de configuração:

· Nat Estático

enable
configure terminal
ip nat inside source static 192.168.1.2 209.200.160.100
interface fa 0/0 Interface com ligação ao interior
ip nat inside
interface fa0/1 Interface com ligação ao exterior
ip nat outside

· Nat Dinamico

enable
configure terminal
access list 11 permit 192.168.1.0 0.0.0.255 Criação da lista de endereços que podem ser traduzidos pelo nat
ip nat pool nomepool 209.200.160.100 209.200.160.110 prefix-lenght 24 conjunto de endereços externos que vão ser usados na tradução dos endereços internos.
ip nat inside source list 1 pool nomepool associação dos endereços internos á pool de endereços externos
int fa 0/0 interface da rede interna
ip nat inside
int fa 0/1 interface da rede externa
ip nat outside

Este nat dinâmico tem a tradução de endereços 1 para 1 ou seja só se conseguem ligar á rede externa 10 endereços internos de cada vez, visto apenas termos 10 externos na pool de endereços.

Se houver um 11 pedido este não vai ter sucesso na sua tradução para um endereço externo.

· PAT estático

enable
configure terminal
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat pool nomepool 209.200.160.100 209.200.160.100 prefix-length 24
ip nat inside source list 1 pool nomepool overload
int fa0/0
ip nat inside
int fa0/1
ip nat outside

· PAT Dinamico

enable
configure terminal
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat pool nomepool 209.200.160.100 209.200.160.110 prefix-length 24
ip nat inside source list 1 pool nomepool overload
int fa0/0
ip nat inside
int fa0/1
ip nat outside

Por defeito o equipamento guarda as tabelas nat por tipo de ligação algum tempo.
Aqui ficam os tempos por defeito que podem ser alterados:

· UDP - 5minutos
· TCP (sessão) - 24 horas
· SYN - 1 minuto
· FIN/RST - 1 minuto
· DNS - 1 minuto
· ICMP - 1 minuto

Por fim deixo uma configuração NAT que pode ser usada quando temos redes que se sobrepõem e cujo trafego a ser feito nat é da rede externa para a rede interna...

enable
configure terminal
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat pool nomepool 192.168.1.2 192.168.1.10 prefix-length 24
ip nat outside source list 1 pool addresspool atenção ao outside em vez de inside.
interface fa 0/0
ip nat inside
interface fa 0/1
ip nat outside


Tipos de endereços de NAT



  1. Inside Local - Endereço pertencente ao host interno
  2. Inside Global - Endereço do host interno visualizado pelos hosts externos
  3. Outside Local - Endereço externo visualizado pelos hosts internos
  4. Outside Global - Endereço do host externo

terça-feira, 27 de dezembro de 2011

Configurar SNMP Básico

Para activarmos o SNMP no nosso equipamento Cisco é necessário escrever os seguintes comandos:

enable
configure terminal
snmp-server contact xpto at "numero telefone" (numero de contacto)
snmp-server location rua x (morada)
snmp-server chassis-id 123456 (numero de serie do dispositivo)

Configurar visualizações de SNMP.

snmp-server view ciscoview mib-2 included  (criar e incluir uma visualização de SNMP (sub-tree))


Configurar uma comunidade SNMP

snmp-server comunity xpto ro (criação de uma view com permissões de leitura ao conteúdo total da MIB)
snmp-server comunity xpto2 view ciscoview (criação de uma view com permissões apenas para a "sub-tree" da MIB-2 definida anteriormente.)

Configurar SSH sem host name e domain Name


Para configurar SSH num equipamento cisco sem hostname e sem domain name podemos recorrer aos seguintes comandos:

enable
configure terminal
ip ssh rsa keypair-name ciscopair
generate rsa usage-keys label ciscopair modulus 1024
ip ssh version 2

sábado, 17 de dezembro de 2011

Portas trunk

As portas trunk são portas que permitem a passagem de várias redes virtuais (VLAN) ao mesmo tempo. Desde que devidamente autorizadas. É necessário ter uma maior sensibilidade em relação á sua segurança em atenção a segurança, caso elas sejam comprometidas o atacante terá acesso a todas as redes virtuais que passam nessa porta.

Para activar uma porta em modo trunk é necessário escrever os seguintes comandos:

Enable
Configure terminal
Interface fast Ethernet 0/0
Switchport mode trunk

- SeeKeR

quarta-feira, 14 de dezembro de 2011

Portas de Acesso

Nos switchs é importante que todas as portas que não são trunk devam ser forçadas como portas de acesso. Devemos por razões de segurança evitar ter portas dinâmicas ou em modo negociável.

Para colocar uma porta em modo acesso devemos escrever os seguintes comandos:

enable

configure terminal

Interface fa0/0

switchport mode access

 

Pode ser também aplicado a um conjunto de portas em vez de uma só como no exemplo em cima.

domingo, 9 de outubro de 2011

Exemplo de utilização do google para pesquisas avançadas…

O Google é um dos motores de busca mais usados actualmente.

Isto faz com que grande parte da internet exista indexada no Google, só temos é de saber procurar.

Aqui ficam uns exemplos de como procurar algumas coisas.

Como a segurança não é uma coisa que preocupe um universo vasto de pessoas encontramos por exemplo ligações para camaras de vídeo sem qualquer protecção. Basta apenas colocar este exemplo de pesquisa no Google:

inurl:”viewerframe?mode=motion”

Opções de movimentação da camara:

intitle:”Live View / – AXIS”

Uma coisa que costuma também ter muita informação possível de explorar são os C.V.. Estes podem ser encontrados usando pesquisas 

del.icio.us Tags:
do tipo:

intitle:”curriculum vitae” “phone * * *” “address *” “e-mail”

Outra ideia seria a pesquisa de emails em ficheiros de excel, para isso podemos usar a seguinte string:

filetype:xls inurl:”email.xls”

Informação bancária!

intitle:index.of finances.xls

Uns álbuns de musica!

“?intitle:index.of?mp3 eminem

Agora que já sabem algumas das formas de pesquisa avançada do Google para quê usar trackers ou mesmo torrents para retirar filmes da net. Há sempre alguém  que já colocou o filme algures na net num link indexado pelo  google Winking smile

terça-feira, 11 de janeiro de 2011

Nunca roubar um computador… :)

depois disto já se pode dizer que é melhor pensar 3 vezes antes de roubar um… Smile

sexta-feira, 16 de julho de 2010

Como remover aqueles links que o Outlook cria automáticamente nos emails...

Uma coisa que sempre desconfio é de ligações activas nas mensagens de email que recebo.

Fica sempre uma impressão de phishing, por isso muitas vezes não carrego na ligação para ver.

Consigo dominar a minha curiosidade. :)

Mas uma coisa que reparei é que cada vez que criamos uma nova mensagem no outlook e queremos inserir texto tipo http://seekerpt.blogspot.com ele trasnforma automáticamente o texto num link activo e válido.

Se eu fico a pensar e não gosto de receber coisas assim então também não as posso enviar.

Fui pesquisar e descobri que se tivermos o ultimo service pack do officce instalado e adicionarmos umas chaves de registo podemos colocar este tipo de endereços que não passam de texto.

Texto que tem de ser copiado e colado no browser para podermos navegar até ao site.
Mantemos a mensagem em html com as fotos ou o formato correcto e também deixamos de ter os links duvidosos. :)
Garantimos também que o que colocamos no browser é mesmo o que vemos e não muitas vezes aquelas ligações manhosas de phishing para nos sacar os dados bancários.

Pareceu-me uma boa opção.

Aqui fica:

Inglês:
  1. Quit Outlook 2003.
  2. Click Start, click Run, type regedit in the Open box, and then click OK.
  3. Locate and then click the following registry subkey:
    HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Outlook\Preferences
  4. After you select the subkey that is specified in step 3, point to New on the Edit menu, and then click DWORD Value.
  5. Type DisableAutoUrlCompletion, and then press ENTER.
  6. Right-click DisableAutoUrlCompletion, and then click Modify.
  7. In the Value data box, type 1, and then click OK.
  8. On the File menu, click Exit to quit Registry Editor.
Português:
  1. Sair do utlook 2003.
  2. Carregar em Iniciar, Correr, e escrever regedit na caixa de texto, carregar em OK.
  3. Procurar pela seguinte chave de registo:
    HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Outlook\Preferences
  4. Carregar com o botão direito do rato no lado direito do ecrã e escolher a opção Nova , escolher DWORD Value.
  5. Escrever DisableAutoUrlCompletion, e depois carregar em Enter.
  6. Carregar com o botão direito do rato na chave DisableAutoUrlCompletion, depois escolher a opção Modificar.
  7. No campo dados, escrever 1, e depois carregar em OK.
  8. Sair do editor de registo.
E com isto vamos dar aos nossos amigos uma vida menos stressante.
Ou como alguém diz sem webstress...

Para quem quiser saber um pouco mais:

http://support.microsoft.com/?kbid=904637
Sem stress :)

quarta-feira, 10 de março de 2010