Cómo detectar rootkits, puertas traseras y exploits en nuestro servidor: guía de configuración de rkhunter

Amigos en este post les mostraré como detectar rootkits, puertas traseras y exploits con la herramienta rkhunter. Al igual que los post anteriores utilizaré Ubuntu Server 18.04. Rkhunter (o Rootkit Hunter) es una herramienta de Unix que detecta los rootkits, las puertas traseras y los exploit locales mediante la comparación de los resúmenes MD5 de … Read more

Cómo mejorar la seguridad de SSH: guía de configuración

Amigos, en esta ocación les explicaré como podemos mejorar la seguridad del protocolo SSH, una definición de SSH se puede encontrar en Wikipedia. SSH™ (o Secure SHell) es un protocolo que facilita las comunicaciones seguras entre dos sistemas usando una arquitectura cliente/servidor y que permite a los usuarios conectarse a un host remotamente. A diferencia … Read more

Seguridad en el Servidor de Correo Electrónico Zimbra – Parte 2

Amigos, en este post les mostraré las configuraciones necesarias para evitar que los correos enviados desde nuestro servidor zimbra, sean rechazados o enviados a la carpeta de SPAM. Todas las configuraciones fueron realizadas con Zimbra 8.8.15 y bind 9.11. En otros posts también pueden encontrar: Zimbra 8.8.X: Instalar un Certificado gratuito SSL Let’s Encrypt Seguridad … Read more

Seguridad en el Servidor de Correo Electrónico Zimbra – Parte 1

Amigos, en este post les mostraré como mejorar la seguridad de nuestro servidor Zimbra. Todas las configuraciones fueron probadas con las versiones Zimbra 8.8.X. En otros posts también pueden encontrar: Zimbra 8.8.X: Instalar un Certificado gratuito SSL Let’s Encrypt Seguridad en el Servidor de Correo Electrónico Zimbra – Parte 2 Las siguientes acciones nos permitiran … Read more

Seguridad en servidores DNS

Todas las configuraciones que se describen a continuación se aplicaron en un servidor Ubuntu Server 18.04 que tenía instalado BIND9 versión 9.11. Se propone realizar las siguientes acciones para mejorar la seguridad del servidor DNS: Analizar las Zonas del DNS Actualizar el Servidor DNS Ocultar la Versión del Servidor Restringir la Transferencia de Zona Deshabilitar … Read more

Cómo configurar la seguridad en Apache 2.4

HTTP/2

Se propone realizar las siguientes acciones para mejorar la seguridad del servidor web Apache: Actualizar el Servidor Web Apache Es crucial contar con las últimas actualizaciones del servidor, que prevengan los posibles problemas a encontrar. Prevenir Ataques de Denegación de Servicio Poner en una lista negra el IP desde el que provienen muchas solicitudes, que … Read more