Pues tienes toda la razón del mundo, de hecho deberíamos de haber empezado
todos por ahí :-p Un sistema tan crítico para el negocio como este no debe de
estar accesible de manera abierta!
Enviat des de l'IBM Verse
Ernesto Fonseca --- Re: ATAQUE HACKER ---
De:"Ernesto Fonseca" <[email protected]>A:"forum.help400"
<[email protected]>Fecha:mié., 9 nov. 2016 21:51Asunto:Re: ATAQUE
HACKER
Hola Javier.
Tal vez pueda aportar algo.
No es recomendado que desde internet se conecten en forma directa al
IBM i, una buena opción es utilizar VPN para conexiones remotas al sistema.
Tal como te comentan, sea bueno implementar politicas IP, para definir
desde que direcciones se puede conectar al sistema.
Otro punto es habilitar el detector de intrusos(IDS) que viene con
el sistema operativo para monitorear cualquier otro tipo de actividad
sospechoas.
Por lo que veo se conectan otros usuarios al puerto 23, ten presente
que las conexiones por este puerto no son seguras, por lo tanto, si
alguien estan monitoreando el trafico de red puede capturar el usuario y la
contraseña debido a que la comunicación no esta cifrada, ten cuidado.
El sistema operativo cuenta con todas las herramientas, para configurar
conexiones seguras.
Saludos y suerte.
El 9 de noviembre de 2016, 9:33, Vicente Aliaga | Silomar
<[email protected]> escribió:
Sino recuerdo mal :
23
449
992 SSL
8473 al 8476
Creo que se me escapa alguno más, de todas formas los delicados son el 23
y el 449
Mira este link
http://www.itjungle.com/mgo/mgo032803-story01.html
Function
Port
SSL-Port
Server Mapper
449
449
License Management
8470
9470La información que contiene este correo electrónico es confidencial y
compete exclusivamente al destinatario. Si Vd. ha recibido esta comunicación
por error, por favor, notifíquelo inmediatamente al remitente y borre el
mensaje junto con sus ficheros anexos sin leerlo, copiarlo, grabarlo,
distribuirlo o divulgarlo o hacer cualquier otro uso de la información sin el
consentimiento de Genebre S.A. El correo electrónico vía Internet no permite
asegurar la confidencialidad o correcta recepción de los mensajes, por lo que
Genebre no asume responsabilidad alguna por los daños causados. The information
contained in this communication is confidential, may be privileged and is
intended for the exclusive use of the above named addressee. If you receive
this communication in error, please notify the sender immediately and delete
it, and all its attached documents. If you are not the intended recipient, you
are expressly prohibited from reading, copying, distributing, disseminating or,
in any other way, using any of the information without the Genebre S.A.
consent. Please note that Internet e-mail guarantees neither the
confidentiality nor the proper receipt of the message sent, so that Genebre
shall not be liable for any damages caused.
____________________________________________________
Únete a Recursos AS400, nuestra Comunidad ( http://bit.ly/db68dd )
Forum.Help400 © Publicaciones Help400, S.L.