Hola Sergi :

Muchas gracias, yo también estoy de acuerdo.

Saludos,

[cid:[email protected]]

From: [email protected] 
[mailto:[email protected]] On Behalf Of Sergi Sitjes
Sent: miércoles, 9 de noviembre de 2016 22:05
To: forum.help400 <[email protected]>
Subject: Re: ATAQUE HACKER

Pues tienes toda la razón del mundo, de hecho deberíamos de haber empezado 
todos por ahí :-p Un sistema tan crítico para el negocio como este no debe de 
estar accesible de manera abierta!

Enviat des de l'IBM Verse
Ernesto Fonseca --- Re: ATAQUE HACKER ---

De:

"Ernesto Fonseca" <[email protected]<mailto:[email protected]>>

A:

"forum.help400" 
<[email protected]<mailto:[email protected]>>

Fecha:

mié., 9 nov. 2016 21:51

Asunto:

Re: ATAQUE HACKER

________________________________

Hola Javier.
Tal vez pueda aportar algo.

No es recomendado que desde internet se conecten en forma directa al IBM i, una 
buena opción es utilizar VPN para conexiones remotas al sistema.
Tal como te comentan, sea bueno implementar politicas IP, para definir desde 
que direcciones se puede conectar al sistema.

Otro punto es habilitar el detector de intrusos(IDS) que viene con el sistema 
operativo para monitorear cualquier otro tipo de actividad sospechoas.

Por lo que veo se conectan otros usuarios al puerto 23, ten presente que las 
conexiones por este puerto no son seguras, por lo tanto, si
alguien estan monitoreando el trafico de red puede capturar el usuario y la 
contraseña debido a que la comunicación no esta cifrada, ten cuidado.
El sistema operativo cuenta con todas las herramientas, para configurar 
conexiones seguras.


Saludos y suerte.



El 9 de noviembre de 2016, 9:33, Vicente Aliaga | Silomar 
<[email protected]<mailto:[email protected]>> escribió:
Sino recuerdo mal :

23
449
992 SSL
8473 al 8476

Creo que se me escapa alguno más, de todas formas los delicados son el 23 y el 
449

Mira este link

http://www.itjungle.com/mgo/mgo032803-story01.html

Function

Port

SSL-Port

Server Mapper

449

449

License Management

8470

9470
La información que contiene este correo electrónico es confidencial y compete 
exclusivamente al destinatario. Si Vd. ha recibido esta comunicación por error, 
por favor, notifíquelo inmediatamente al remitente y borre el mensaje junto con 
sus ficheros anexos sin leerlo, copiarlo, grabarlo, distribuirlo o divulgarlo o 
hacer cualquier otro uso de la información sin el consentimiento de Genebre 
S.A. El correo electrónico vía Internet no permite asegurar la confidencialidad 
o correcta recepción de los mensajes, por lo que Genebre no asume 
responsabilidad alguna por los daños causados. The information contained in 
this communication is confidential, may be privileged and is intended for the 
exclusive use of the above named addressee. If you receive this communication 
in error, please notify the sender immediately and delete it, and all its 
attached documents. If you are not the intended recipient, you are expressly 
prohibited from reading, copying, distributing, disseminating or, in any other 
way, using any of the information without the Genebre S.A. consent. Please note 
that Internet e-mail guarantees neither the confidentiality nor the proper 
receipt of the message sent, so that Genebre shall not be liable for any 
damages caused.


____________________________________________________
Únete a Recursos AS400, nuestra Comunidad ( http://bit.ly/db68dd )
Forum.Help400 © Publicaciones Help400, S.L.
____________________________________________________
Únete a Recursos AS400, nuestra Comunidad ( http://bit.ly/db68dd )
Forum.Help400 © Publicaciones Help400, S.L.

Responder a