Pues tienes toda la razón del mundo, de hecho deberíamos de haber empezado 
todos por ahí :-p Un sistema tan crítico para el negocio como este no debe de 
estar accesible de manera abierta!

Enviat des de l'IBM Verse


   Ernesto Fonseca --- Re: ATAQUE HACKER --- 
    De:"Ernesto Fonseca" <[email protected]>A:"forum.help400" 
<[email protected]>Fecha:mié., 9 nov. 2016 21:51Asunto:Re: ATAQUE 
HACKER
  
                                              Hola Javier.
         
         
        Tal vez pueda aportar algo.
        
        No es recomendado que desde internet se conecten en forma directa al 
IBM i, una buena opción es utilizar VPN para conexiones remotas al sistema.
        
       Tal como te comentan, sea bueno implementar politicas IP, para definir 
desde que direcciones se puede conectar al sistema.
       
            Otro punto es habilitar el detector de intrusos(IDS) que viene con 
el sistema operativo para monitorear cualquier otro tipo de actividad 
sospechoas.
      
          Por lo que veo se conectan otros usuarios al puerto 23, ten presente 
que las conexiones por este puerto no son seguras, por lo tanto, si
     
    alguien estan monitoreando el trafico de red puede capturar el usuario y la 
contraseña debido a que la comunicación no esta cifrada, ten cuidado.
    El sistema operativo cuenta con todas las herramientas, para configurar 
conexiones seguras.
    
          
      
  Saludos y suerte.
  
     
   
       
         
     El 9 de noviembre de 2016, 9:33, Vicente Aliaga | Silomar 
<[email protected]> escribió:
   
            Sino recuerdo mal :
      
     23
     449
     992 SSL
     8473 al 8476
      
     Creo que se me escapa alguno más, de todas formas los delicados son el 23 
y el 449
      
     Mira este link
      
     http://www.itjungle.com/mgo/mgo032803-story01.html  
      
           Function
      Port
      SSL-Port
      Server Mapper
      449
      449
      License Management
      8470
      9470La información que contiene este correo electrónico es confidencial y 
compete exclusivamente al destinatario. Si Vd. ha recibido esta comunicación 
por error, por favor, notifíquelo inmediatamente al remitente y borre el 
mensaje junto con sus ficheros anexos sin leerlo, copiarlo, grabarlo, 
distribuirlo o divulgarlo o hacer cualquier otro uso de la información sin el 
consentimiento de Genebre S.A. El correo electrónico vía Internet no permite 
asegurar la confidencialidad o correcta recepción de los mensajes, por lo que 
Genebre no asume responsabilidad alguna por los daños causados. The information 
contained in this communication is confidential, may be privileged and is 
intended for the exclusive use of the above named addressee. If you receive 
this communication in error, please notify the sender immediately and delete 
it, and all its attached documents. If you are not the intended recipient, you 
are expressly prohibited from reading, copying, distributing, disseminating or, 
in any other way, using any of the information without the Genebre S.A. 
consent. Please note that Internet e-mail guarantees neither the 
confidentiality nor the proper receipt of the message sent, so that Genebre 
shall not be liable for any damages caused.
____________________________________________________
Únete a Recursos AS400, nuestra Comunidad ( http://bit.ly/db68dd )
Forum.Help400 © Publicaciones Help400, S.L.

Responder a