Alertas via e.mail... [INACTIVE]

Foro dedicado a documentación, edición e integración de los add-ons desarrollados en habla hispana.

Alertas via e.mail...

Mensagempor ipnet » Qui Mar 25, 2010 10:29 pm

Estaría bueno contar con un addon que notificara via e-mail algún alerta de seguridad (Creo que eso no está disponible entre los addons para BFW, es así?). Se podría incorporar algún agente SMTP configurable que envíe correos a una cuenta determinada. Por ejemplo en Kerio existe esto y uno de los mensajes de alerta (Portscan detected) dice:

Portscan detected
Event description
Host: 122.124.130.241 (122.124.130.241)
Details: protocol: TCP, source: 122.124.130.241, destination: 190.48.24.174, ports: 32000, 808, 7212, 1080, 3128, 8000, 4480, 50050, 8080, 6588, ...

Alert description:
A portscan is an attempt by an attacker to count the services running on a machine by probing each port for a response. This is an attempt by an intruder to determine how best to attack a system. By determining which services are running on a host, an intruder can direct an attack more effectively, reducing the amount of time and effort required to gain unauthorized access. There are many legitimate applications (e.g., FTP) that can appear to be a portscan. Therefore, you should investigate the initial events to determine whether they were legitimate or not.

This message is automatically generated, please do not reply to this e-mail.
Tue Oct 09 17:53:50 2007


Idea :idea: :idea: :idea: para los addon developers...

Saludos.
ipnet
 

Re: Alertas via e.mail...

Mensagempor gamba47 » Qui Mar 25, 2010 11:34 pm

Que alertas de seguridad harías ? a mi no se me ocurre ninguna, que mal que estoy!!!

Quiero decir, que te diría que hay una alerta ? un intento fallido de login en el server sería uno, pero otro no se me ocurre !!

gamba47
Avatar do usuário
gamba47
BFW Beneméritos
 
Mensagens: 7243
Registrado em: Ter Dez 27, 2005 1:51 pm
Localização: Buenos Aires, Argentina
BrazilFW Box: Pentium4 1256mb RAM HD 200gb
BrazilFW 3.0.237 without Squid
3 ADSLs & 1 Cablemodem
50 Users & more!

Re: Alertas via e.mail...

Mensagempor krizar » Sex Mar 26, 2010 2:08 am

jajaja sabes cuantos ataques te aparecerian solo con una maquina que tenga virus XD
krizar
 

Re: Alertas via e.mail...

Mensagempor macbab » Sex Mar 26, 2010 2:42 am

Que bueno seria , port scan, ataques tipo fuerza bruta (que te hacen enormes cantidades de
intentos de logueo), yo por ejemplo tengo corriendo pure-ftp y me preocupa mucho este tema.
Seria una buena iniciativa ipnet, .....al menos algo de alerta .

Marcelo
macbab
 

Re: Alertas via e.mail...

Mensagempor AdslWiFi » Sex Mar 26, 2010 6:25 am

Chicos, yo estoy en ello, pero antes me estoy documentando o mas bien, poniendome al dia en el tema hacking. En mis tiempos hacia "cositas" pero lo dejé y estoy un poco obsoleto. Os digo que es increible lo que ha cambiado todo¡¡¡ y las cosas que se pueden hacer''', da hasta miedo.

Es mas, pienso sea una parte más del Add-on SecureIP que está un poco dejado :-( pero intentaré dejarlo listo para eso.

Aprovecho para daros un tirón de orejas.. :D esto yo mismo lo he hablado en varios sitios... lo que demuestra que seguimos leyendo lo que nos.............. Crítica constructiva.. < O.O >

Hilo estudio ataques/seguridad en redes...

Saludos...
Avatar do usuário
AdslWiFi
BFW Beneméritos
 
Mensagens: 2722
Registrado em: Dom Mar 15, 2009 9:25 pm
Localização: España - Madrid
BrazilFW Box:

Re: Alertas via e.mail...

Mensagempor ipnet » Sex Mar 26, 2010 8:39 am

AdslWiFi escreveu:Aprovecho para daros un tirón de orejas.. :D esto yo mismo lo he hablado en varios sitios... lo que demuestra que seguimos leyendo lo que nos.............. Crítica constructiva.. < O.O >


Uuuupppps!!! si este palo va para mi lado, les pido disculpas, no tengo demasiado tiempo para "bucear" en los posts viejos ^/ ^/ ^/
ipnet
 

Re: Alertas via e.mail...

Mensagempor AdslWiFi » Sex Mar 26, 2010 8:56 am

jajaja, no es un palo ni mucho menos. Y menos aún a tí :D jeje, es un comentario sobre cómo muchas veces buscamos (me incluyo) cosas que ya se están haciendo ó incluso están echas... jeje :o!

Saludos...
Avatar do usuário
AdslWiFi
BFW Beneméritos
 
Mensagens: 2722
Registrado em: Dom Mar 15, 2009 9:25 pm
Localização: España - Madrid
BrazilFW Box:

Re: Alertas via e.mail...

Mensagempor ipnet » Sex Mar 26, 2010 9:44 am

gamba47 escreveu:Que alertas de seguridad harías ? a mi no se me ocurre ninguna, que mal que estoy!!!

Quiero decir, que te diría que hay una alerta ? un intento fallido de login en el server sería uno, pero otro no se me ocurre !!

gamba47


Si, pueden ser varias:

- Detección de intento de login fallido
- Detección de escaneo de puertos
- Warnings de alta utilización de HD
- Caída de conexión WAN (para ambientes con balanceo de carga/failover)
- Alerta de volúmen de datos transferidos (especialmente útil para aquellos que cuentan con una "quota" de transferencia contra el proveedor, enlaces satelitales, por ej.)

Las acciones a tomar podrían ser:

- Enviar Mail o SMS a una cuenta definida/dispositivo móvil
- Log a un archivo para después ver todas las alertas juntas, si se quiere.

Son solo algunas ideas...

Saludos.
ipnet
 

Re: Alertas via e.mail...

Mensagempor ramiropampa » Sex Mar 26, 2010 10:15 pm

Hola ipnet, pasaste por aca?

es usado en mldonkey para dar los avisos.

Saludos
Ramiro
Reglas del foro
Topics Importantes a leer antes de preguntar!
Que hacer al solucionar un problema

-Si compartes el Dinero, queda la mitad, Si compartes el Conocimiento, queda el DOBLE
Avatar do usuário
ramiropampa
BFW Beneméritos
 
Mensagens: 4141
Registrado em: Qua Dez 28, 2005 6:31 pm
Localização: En mi casa
BrazilFW Box:

Re: Alertas via e.mail...

Mensagempor ipnet » Sex Mar 26, 2010 10:57 pm

Gracias Ramiro, voy a probar el gmail sender.

Saludos.
ipnet
 


Voltar para Grupo de Integración

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 16 visitantes