Entradas

Mostrando entradas de 2024

GPO para el mapeo de unidades compartidas

Imagen
 Thank to: https://jotelulu.com/ Aprende  cómo configurar una GPO para el mapeo de unidades compartidas  y así otorgar acceso automático a los usuarios a un recurso de manera automática durante el inicio de sesión. Los recursos de carpetas compartidas permiten establecer repositorios de datos a los que accedan distintos usuarios, facilitando de esta manera tanto la compartición de información como la gestión de la infraestructura. Habitualmente se utilizan este tipo de recursos para crear carpetas a las que puedan acceder los usuarios de un departamento o de una localización geográfica, usando para ello la vinculación de una GPO (Política de Grupo) a una OU (Unidad Organizativa). Paso 0. Ejemplo de localización de OU dentro de la estructura de AD DS Server En este caso, y sobre la infraestructura de pruebas “Pruebasnacho.int” que tenemos desplegada, vamos a ver cómo aplicarlo a los usuarios que pertenezcan a la OU del Departamento técnico de Zaragoza de nuestro Active Directory, o lo q

Configuración de Hairpin NAT (VIP)

Imagen
 Thank to: https://fortixpert.blogspot.com/ Este artículo describe cómo configurar FortiGate para Hairpin con el uso de set match-vip y match-vip-only. En este escenario, tanto el PC como el Servidor están detrás de FortiGate y el PC quiere conectarse al Servidor apuntando a su dirección externa (92.0.2.10) en lugar de la real (10.10.10.10). Esto se llama Hairpin NAT. Solución : La solución dependerá de cómo sea el objeto IP Virtual (VIP). Solución 1 : La interfaz externa en el VIP está configurada a una interfaz particular (en este caso a wan1) #config firewall vip     edit "VIP"         set extip 92.0.2.10         set extintf 'wan1'         set mappedip 10.10.10.10     next end Nota: En este escenario, la IP externa VIP puede ser la misma que la IP de la interfaz (es decir, 92.0.2.2) Se necesitan dos políticas: 1) Una política de entrada con el objeto VIP como dirección de destino y dmz como interfaz de salida (el servidor de interfaz está detrás). Esta sería la típ

Set Up UFW Firewall in 5 Minutes

Imagen
 Thank to: https://www.cyberciti.biz/ A Ubuntu 22.04 LTS comes with UFW (uncomplicated firewall) that protects the desktop or server against unauthorized access. UFW is easy to use frontend app for a Linux packet filtering system called Netfilter. Traditionally Netfilter rules are set up or configured using the iptables command by developers and sysadmins. However, new Ubuntu Linux users and developers unfamiliar with firewall concepts find Netfilter syntax confusing. Hence, the ufw project provides easy to use frontend for Ubuntu 22.04 LTS Linux server and desktop. It is so super easy to set up. You can configure UFW in under 5 minutes and secure your host. This page explains how to set up a firewall with UFW on Ubuntu 22.04 LTS server or desktop. Tutorial details Difficulty level Easy Root privileges Yes Requirements Linux terminal Category Firewall OS compatibility Debian • Linux • Mint • Ubuntu Est. reading time 5 minutes Ubuntu 22.04

How to Install Webmin on Ubuntu 22.04

Imagen
 Thank to: https://osnote.com Webmin is a web-based configuration tool for any Linux system that lets you manage your server through a web interface. You can use Webmin to set up users, disk quotas, services or configuration files, Apache, DNS, and more. With Webmin, we can manage and control multiple systems from one central location. Webmin comes with many modules that can be used to extend Webmin’s features easily. In this tutorial, we will learn how to install Webmin on an Ubuntu server. Requirements A server running Ubuntu Linux. A non-root user with sudo privileges. First steps First, update your system with the latest version by running the following command: sudo apt update -y sudo apt upgrade -y Once your system is updated, reboot your system to apply the changes. Then install some prerequisites: apt install software-properties-common apt-transport-https wget Install Webmin By default, Webmin is not available in the default repository of Ubuntu. Therefore, you need to a

How to Safeguard Your Ubuntu 22.04 Server with UFW Firewall and Fail2ban

 Thank to: https://shape.host/ ‍In today’s digital landscape, securing your server against malicious login attempts and brute-force attacks is of utmost importance. One effective tool for Linux servers is Fail2ban, a free and open-source Intrusion Prevention Software (IPS). Fail2ban is written in Python and offers filters for various services such as Apache2, SSH, FTP, and more. By scanning log files and identifying malicious login attempts, Fail2ban blocks the IP addresses of the attackers, effectively reducing the risk of unauthorized access. In this comprehensive guide, we will walk you through the process of installing and configuring Fail2ban on your Ubuntu 22.04 server. We will cover everything from setting up the UFW Firewall to managing Fail2ban using the fail2ban-client command. By the end of this tutorial, you will have a secure and well-protected server, shielded from potential threats. Prerequisites Before we dive into the installation process, make sure you ha

Guia de Fail2Ban

Imagen
 Thank to: https://axarnet.es Cuando tienes un servidor conectado a Internet en todo momento, ten por seguro que serás el objeto de ataques. Por suerte, para evitar accesos no deseados, tenemos la herramienta Fail2ban , que nos protege enormemente. Vamos a ver para qué sirve Fail2ban, cómo puedes instalarlo y configurarlo en tu servidor. Fail2Ban: para qué sirve y cómo puedes configurarlo en tu servidor TABLA DE CONTENIDOS Qué es Fail2ban Cómo funciona Fail2ban Cómo instalar Fail2ban en un servidor Cómo configurar Fail2ban Cómo comprobar que Fail2ban está funcionando ¿Es necesario Fail2ban en mi servidor VPS? Uno de los ataques más comunes en Internet son los ataques por fuerza bruta . Un ataque de fuerza bruta es muy básico, se trata de probar muchos accesos en poco tiempo y así intentar "adivinar" los datos de acceso, ya sean de un acceso SSH, FTP, cuenta de correo, etc. Fail2Ban nos ayuda a evitar esto. Pero, qué es exactamente