Blog de Ariel

Configuracion de los parametros de seguridad en los dispositivos de red inalambrica


Introduccion

hablemos sobre las organizaciones pubicas y privadas

Más información  
Acceso no autorizado

• Ataques de Fuerza Bruta • Alteración de la Información • Divulgación de Información • Desastres Naturales • Sabotaje, vandalismo • Espionaje

Más información  
Puntos de acceso

El punto de acceso recibe la información, la almacena y la transmite entre la WLAN (Wireless LAN) y la LAN cableada.

Más información  
¿QUÉ ES UN ATAQUE MAN-IN-THE-MIDDLE?

Editar tus artículos del Blog desde la pestaña de páginas haciendo clic en el botón Editar.

Más información  

DESCRIPCIÓN GENERAL DE PROTOCOLO DE SEGURIDAD INALÁMBRICA
La seguridad es un aspecto que cobra especial relevancia cuando hablamos de redes inalámbricas. Para tener acceso a una red cableada es imprescindible una conexión física al cable de la red. Sin embargo, en una red inalámbrica desplegada en una oficina un tercero podría acceder a la red sin ni siquiera estar ubicado en las dependencias de la empresa, bastaría con que estuviese en un lugar próximo donde le llegase la señal. Es más, en el caso de un ataque pasivo, donde sólo se escucha la información, ni siquiera se dejan huellas que posibiliten una identificación posterior.


Las redes inalámbricas cuentan con diferentes estándares de seguridad pero así mismo existen diferentes formas de violentar estos mecanismos que permiten un acceso no autorizado a este tipo de redes. Las redes inalámbricas LAN (WLAN), utilizan el protocolo de equivalencia de comunicaciones inalámbricas (WEP), que soportan llaves de seguridad de 64, 128, 152 bits, representados en código hexadecimal o en código ASCII para asegurar la interconexión de dispositivos que conforman las redes inalámbricas, esto es tarjetas de red, access point. Todo este proceso se lo realiza entre dispositivos, por lo que en la actualidad existen otros algoritmos y protocolos de seguridad para las redes inalámbricas que lastimosamente son restringidas a ciertos fabricantes haciendo más difícil su uso por los costos que estos implica. Para asegurar la interconexión de una red inalámbrica se puede a más de utilizar los mecanismos a nivel de dispositivos, autenticar la interconexión a nivel de usuario, para lo cual es necesario establecer mayores mecanismo de seguridad en la interconexión de dispositivos de una red inalámbrica LAN (WLAN). Para la autenticación de redes inalámbricas LAN a nivel de usuarios se requiere la instalación de un servidor que permita la interconexión con los dispositivos inalámbricos, para permitir el acceso de acuerdo a una lista de usuarios los mismos que estén acorde a políticas de acceso y seguridad para brindarles los servicios de conexión tanto a la red inalámbrica como a la red cableada, y también a otras redes como el Internet.


Encriptación

La encriptación de datos o cifrado de archivos es un procedimiento mediante el cual los archivos, o cualquier tipo de documento, se vuelven completamente ilegibles gracias a un algoritmo que desordena sus componentes. Así, cualquier persona que no disponga de las claves correctas no podrá acceder a la información que contiene.
De esta forma, según la password, encontramos dos tipos de encriptación de archivos: simétrico o asimétricos.
El sistema de cifrado simétrico es aquel que utiliza una misma clave para cifrar y descifrar, mientras que, en la encriptación de datos asimétrica se usan diferentes claves: una clave pública para cifrar y una de carácter privado para descifrar, de forma que sea imposible deducir la contraseña privada a través de la pública.
Por tanto, encontramos diferentes niveles de seguridad con algoritmos, más o menos complejos, con los que puedes encriptar cualquier cosa: números de tarjetas de créditos, correos electrónicos, nombre de usuarios, documento de textos, claves etc. y protegerlos en caso de sufrir un hackeo.


Configuración de parámetros para el establecimiento de la seguridad y protección de dispositivos ina imageConfiguración de parámetros para el establecimiento de la seguridad y protección de dispositivos ina image

Problemas con el radio de acceso

¿Cómo puedo mejorar la recepción de la radio? Comprueba si hay interferencia alrededor del sistema Bose®. Los principales aparatos electrónicos, como hornos de microondas, refrigeradores y enrutadores inalámbricos, pueden causar interferencias de radio. Si lo deseas, también puedes probar el sistema en una ubicación diferente Endereza el cable de alimentación tanto como sea posible para optimizar la recepción. El cable de alimentación de la radio es también la antena FM Intenta reiniciar. Apaga el sistema y desconéctalo de la alimentación durante 60 segundos. Una vez que se vuelve a conectar la alimentación, comprueba si la recepción ha mejorado

Problemas con el firmware del AP.

PROBLEMAS CON EL FIRMWARE DEL AP El firmware de un dispositivo hardware -como puede ser un lector de CD-ROM o un disco duro- consiste en un driver interno o pequeño software que permite a los ordenadores detectar de qué dispositivo se trata, así como sus prestaciones (capacidad de almacenamiento, velocidad de lectura/escritura...etc) y características principales. Este firmware es actualizable, y cada fabricante optimiza estos drivers en busca de obtener más rendimiento del mismo dispositivo hardware. Total, que el firmware es un pequeño driver que se descarga de la web del fabricante o de páginas de terceros, y se "instala" en el dispositivo en cuestión, que en este caso es tu disco duro. Una vez consigas el firmware más reciente que encuentres (suelen ir etiquetados con la fecha de su creación), has de proceder a sobrescribir el firmware que ahora mismo tiene tu disco duro, con el nuevo firmware.

Problemas con la autenticación y encriptación.

La mayoría de las redes inalámbricas utilizan algún tipo de configuración de seguridad. Estas configuraciones de seguridad definen la autentificación (el modo en que el dispositivo en sí se identifica en la red) y la encriptación (el modo en que los datos se cifran a medida que se envían por la red). Si no especifica correctamente estas opciones cuando esté configurando su dispositivo inalámbrico Brother, no podrá conectar con la red inalámbrica. Por lo tanto, estas opciones deben configurarse con cuidado. Consulte la siguiente información para ver los métodos de autentificación y encriptación que admite su dispositivo inalámbrico Brother. Métodos de autentificación La impresora Brother admite los siguientes métodos: • Sistema abierto Se permite el acceso a la red a dispositivos inalámbricos sin ninguna autentificación. • Clave compartida Todos los dispositivos que acceden a la red inalámbrica comparten una clave predeterminada secreta. El equipo inalámbrico Brother utiliza claves WEP como claves predeterminadas. • WPA-PSK/WPA2-PSK Activa una clave precompartida de acceso protegido Wi-Fi® (WPA-PSK/WPA2-PSK), que permite al equipo inalámbrico Brother asociarse con puntos de acceso utilizando el cifrado TKIP para WPA-PSK o AES para WPA-PSK y WPA2-PSK (WPA-Personal). • LEAP Cisco Systems, Inc. ha desarrollado el protocolo Cisco® LEAP (Protocolo ligero de autentificación extensible), que utiliza identificaciones de usuario y contraseñas para la autenticación.


Ejecución de comandos del Sistema Operativo de Internetwork (IOS). image
Funciones del IOS

6.1  Funcionamiento del Sistema Operativo Internetwork
Al igual que una computadora personal, un router o switch no puede funcionar sin un sistema operativo. Sin un sistema operativo, el hardware no puede realizar ninguna función. El sistema operativo Internetwork (IOS) de Cisco es el software del sistema en dispositivos Cisco. Es la tecnología principal de Cisco y está presente en casi todos sus productos. El Cisco IOS se utiliza en la mayoría de los dispositivos Cisco, independientemente del tamaño o tipo de dispositivo. Se usa en routers, switches LAN, pequeños puntos de acceso inalámbricos, grandes routers con decenas de interfaces y muchos otros dispositivos.
El Cisco IOS proporciona a los dispositivos los siguientes servicios de red:
  • Funciones básicas de enrutamiento y conmutación
  • Acceso confiable y seguro a recursos en red
  • Escalabilidad de la red
Los detalles operativos de IOS varían de acuerdo con los diferentes dispositivos de internetworking, según el propósito y el conjunto de características del dispositivo.
Por lo general, se tiene acceso a los servicios que proporciona el IOS de Cisco mediante una interfaz de línea de comandos (CLI). Las funciones accesibles a través de la CLI varían según la versión de IOS y el tipo de dispositivo.
El archivo IOS en sí tiene un tamaño de varios megabytes y se encuentra almacenado en un área de memoria semipermanente llamada flash. La memoria flash provee almacenamiento no volátil. Esto significa que los contenidos de la memoria no se pierden cuando el dispositivo se apaga. Aunque los contenidos no se pierden, pueden modificarse o sobreescribirse si es necesario.
El uso de memoria flash permite que se actualice el IOS a versiones más nuevas o que se incorporen nuevas funciones. En muchas arquitecturas de router, el IOS se copia en la RAM cuando se enciende el dispositivo y el IOS se ejecuta desde la RAM cuando el dispositivo está funcionando. Esta función mejora el rendimiento del dispositivo.


Es la estructura lógica de cada registro por la cual se acceden a ellos, esto significa que su almacenamiento secundario  depende de la agrupación y la asignación de cada uno de los archivos.  En la organización de estos archivos hay varias reglas importantes como: acceso rápido para recuperar la información de este, fácil de actualizar el archivo, economía de almacenamiento, mantenimiento simple, confianza para asegurar los datos.
Estas reglas se utilizan dependiendo de las tareas que va a usar el archivo; las estructuras utilizadas para estos manejos de archivos son diversas y puede implementarse como una combinación como: pilas, archivos secuenciales, archivos secuenciales indexados y archivos directos o de dispersión. La cual cada una de ellas definiremos más adelante.


Métodos de acceso. image

.NET Framework, a través de archivos de configuración, proporciona a los programadores y administradores control y flexibilidad sobre la manera en que se ejecutan las aplicaciones. Los archivos de configuración son archivos XML que se pueden cambiar según sea necesario. Un administrador puede controlar a qué recursos protegidos puede tener acceso una aplicación, qué versiones de ensamblados utilizará la aplicación y dónde se ubican las aplicaciones y los objetos remotos. Los programadores pueden colocar valores en archivos de configuración, con lo que no es necesario volver a compilar una aplicación cada vez que cambia un valor. En esta sección se describe lo que se puede configurar y por qué es útil configurar una aplicación.
Tipos de archivos de configuración. image

Modos de operación de IOS. image
La mayoría de los dispositivos Cisco utilizan un sistema operativo que originalmente fue conocido como Internetwork Operating System o IOS (actualmente Cisco IOS) independientemente del tamaño o el tipo de dispositivo.
Cisco IOS se encarga de llevar a cabo los procesos de administración de interfaces, recursos, direccionaiento, enrutamiento, QoS, seguridad, etc. Cisco IOS permite acceder a los equipos vía CLI (Command Line Interface) o GUI (Graphical User Interface) de acuerdo a nuestra preferencia.
El archivo IOS se almacena en una memoria no volátil llamada flash y se puede encontrar visible o dentro del equipo, esto permite actualizar actualizar a una versión más reciente del IOS (se pueden almacenar diferentes versiones al mismo tiempo) e incluso remover la memoria flash en caso de que falle o por una de mayor capacidad.
La navegación a través del Cisco IOS es similar entre un switch o router, existen varios modos de operación estructurados jerárquicamente y cada uno de ellos permiten tareas específicas, los modos de IOS son de orden jerárquico y se encuentran de la siguiente manera:
  • Modo usuario (EXEC de usuario)
  • Modo ejecución privilegiado (EXEC privilegiado)
  • Modo de configuración global
  • Modos de configuración específicos

TERMINAL
Una terminal, es un dispositivo de comunicación con el cual se podía tener acceso previa configuración, a la línea de comandos de un ordenador o equipo, con el fin de realizar tareas de administración, entre otras. Antiguamente conocidos como terminales de datos, este tipo de aparatos ya están en desuso y el término pasa a ser sinónimo de "interfaz de línea de comandos o consola"
Interprete de comandos
Es una aplicación que se ejecuta siempre que un usuario se conecta al sistema, su función principal es hacer la interacción USUARIO - SISTEMA. Siempre que el usuario introduzca textos en su emulador de terminal, con el cual inicio sesión, el intérprete será quien los recoja, y comprobara si se trata de un comando valido o no. Si lo introducido es invalido, el interprete devuelve un mensaje de error, indicando que no sabe que hacer con lo indicado. Si es un comando Valido, lo procesa. El intérprete de comandos, tiene un prompt (indicador de comandos) o petición de entrada, que normalmente esta representado por el símbolo $, que será la señal que indica que puede introducir comandos en el sistema. En VENENUX el intérprete de comandos por defecto es BASH.

Peticiones de entrada de comando. image

 Estructura básica de comandos IOS. image
Estructura básica de comandos de IOS
Los dispositivos Cisco IOS admiten muchos comandos. Cada comando de IOS tiene una sintaxis o formato específico y puede ejecutarse solamente en el modo adecuado. La sintaxis general para un comando es el comando seguido de las palabras clave y los argumentos correspondientes. Algunos comandos incluyen un subconjunto de palabras clave y argumentos que proporcionan funcionalidad adicional. Los comandos se utilizan para ejecutar una acción y las palabras clave se utilizan para identificar dónde o cómo ejecutar el comando.
Como se muestra en la figura 1, el comando es la palabra o las palabras iniciales que se introducen en la línea de comandos a continuación de la petición de entrada. Los comandos no distinguen mayúsculas de minúsculas. A continuación del comando siguen una o más palabras clave y argumentos. Una vez que introduzca cada comando completo, incluidos cualquier palabra clave y argumento, presione la tecla Entrar para enviar el comando al intérprete de comandos.

Siga el blog para obtener una mejor comprensión de la creación de blogs

"Un aspirante a escritor debe escribir una vez y editar diez veces".

― Amit Kalantri


  • Ciudad de México, México
ESTE SITIO FUE CONSTRUIDO USANDO