Foros del Web » Administración de Sistemas » Seguridad y redes » Administración de redes corporativas »

Fallo de seguridad FTP bruteforce

Estas en el tema de Fallo de seguridad FTP bruteforce en el foro de Administración de redes corporativas en Foros del Web. Estoy montando un servidor web, pero estoy intentando ofrecer una seguridad maxima en el por lo que como manejo algunos conocimientod de seguridad, estoy auditandomelo ...
  #1 (permalink)  
Antiguo 28/10/2008, 12:53
 
Fecha de Ingreso: julio-2007
Mensajes: 58
Antigüedad: 16 años, 9 meses
Puntos: 1
Fallo de seguridad FTP bruteforce

Estoy montando un servidor web, pero estoy intentando ofrecer una seguridad maxima en el por lo que como manejo algunos conocimientod de seguridad, estoy auditandomelo yo mismo.
Al realizar un analisis sobre el equipo, me preocupa vastante un fallo sobre el FTP el cual es ataque de fuerza bruta, y me gustaria saber si alguien sabe como poder evitarlo.



Datos del servidor
- Microsoft Windows Server 2003 R2
- IIS 6.0

-Vulnerabilidad detectada con Shadow Security Scanner
-FTP Servers --->FTP Bruteforce
-peligrosidad: media




Una posibilidad que se me ocurre para evitar la fuerza bruta es limitar los accesos fallidos al servidor.

Ejemplo:
-acceso fallido usuario1
-acceso fallido usuario1
-acceso fallido usuario1
-Usuario bloqueado X minutos usuario1
-sin acceso usuario1

No se de que manera se puede realizar este ejemplo, si alguien supiera ponerlo en practica me seria de gran alluda.
Se aceptan otras posibilidades de bloquear este tipo de accesos. jejeje

Gracias
  #2 (permalink)  
Antiguo 04/11/2008, 03:02
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 8 meses
Puntos: 23
Respuesta: Fallo de seguridad FTP bruteforce

No has pensado en configurar un FTPS en vez de FTP?

usando SSL tienes la ventaja de los certificados.

saludos
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #3 (permalink)  
Antiguo 06/11/2008, 10:55
 
Fecha de Ingreso: julio-2007
Mensajes: 58
Antigüedad: 16 años, 9 meses
Puntos: 1
Respuesta: Fallo de seguridad FTP bruteforce

Gracias Tania voy a probar los resultados y ya te comento
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:31.