jueves, 25 de septiembre de 2014

seguridad de puertos



Seguridad de puertos 



en esta practica se enseñara el paso a paso para configurar la seguridad en puertos del switch y evitar dispositivos maliciosos en nuestra red 


1) seleccionar dispositivos, conectarlos con un cable directo sin conectar todavía el dispositivo invasor a la red



2) entrar al modo CLI del swicht 

3) ingresar a la interface fastethernet del primer pc o al puerto de conexion del swich con el primer pc

4) --interface fa0/1-- en la interface del primer puerto se procede a configurar la seguridad

5)--switchport mode access-- deja acceder al modo de configuracion de seguridad

6)--switchpot port-security-- activa la seguridad del puerto




8) configurar el puerto para que solo pueda recibir la pc especifica, se digita la direcion mac para que lo reconozca y asocie esa direccion mac con ese puerto y recahaze cualquier otra direccion mac que trate de entrar
--switchpot port-security mac-address xxxxxxxxxx--
--switchpot port-security maximum x- se le da el numero requerido o deseado para que se puedan conectar direcciones mac a ese puerto
--switchpot port-security violation restrict-- desabilita el puerto en caso tal de que trate de acceder un dispositivo no permitido







9) hacer los pasos del 3 al 8 para el otro dispositivo permitido en nuestra red

10) verificar que los puertos 1-2 esten activos con el modo maximo de seguridad
--show port-security---
--show port-security address-para verificar las direcciones permitidas y conectadas a los puertos 




11) se desabilitan los puertos no utilizados para restringir el acceso de otros dispositivos a la red sin autorización 
--interface range fastethernet0/3-24-- 
--shutdown-- desabilita los puertos que de describen en el rango




12)verificar la red habilitando un puerto para conectar el dispositivo malisioso 

13) ya verificado se procede a desconectar el dispositivo del puerto, se desactiva el puerto
-- interface fastethernet0/3--
--shutdown--



14)desconectar la pc 0 hubicada en el puerto 1 del switch

15)conectar el dispositivo malicioso a ese puerto (1) se ve que el switch detecta que no es el dispositivo configurado con la direcion mac y desactiva el puerto 



16) con el protocolo de seguridad de puertos el pc malicioso no puede transmitir ninguna información en la red 


17) cuando se hace una violacion a la seguridad el puerto queda desactivado hasta que el administrador, verifique que el ataque ha sido mitigado y no hay peligro 
el puerto de debe de activar manualmente 
--interface fastethernet0/1---
-- shutdown--
--no shutdown--



18) se vuelve a conectar la pc0 a el puerto asignado y la red sigue funcionando correctamente 
y el dispositivo malicioso ya no puede acceder a ningun puerto del switch por que la direccion mac quedo registrada como intruso en el switch



conclusiones

-en esta practica de red nos damos cuenta de la importancia de saber que dispositivos podemos permitir en nuestras redes y como podemos evitar que los intrusos ingresen a nuestra red sin autorización

- he comprendido la importancia de no tener activos los puertos del switch cuando no son necesarios ya que al dejarlos activos estamos dando paso a una violación de seguridad que puede afectar nuestra red

-he aprendido la forma correcta de habilitar y desabilitar los puertos de el switch, como configurar los protocolos de seguridad del puerto y que se debe de hacer en caso tal de que quieran violentar mi red 


comandos utilizados



-interface fa0/1
-switchport mode access-
-switchpot port-security
--switchpot port-security mac-address xxxxxxxxxx--
--switchpot port-security maximum x
-switchpot port-security violation restrict-
--show port-security---
--show port-security address-
--interface range fastethernet0/3-24-- 
--shutdown--
--interface fastethernet0/1---
-- shutdown--
--no shutdown--

Configuracion ssh


En esta practica se enseñara como configurar el modo ssh para un switch cisco

1) Se selecciona  los dispositivos con que se va  a trabajar un switch, un pc para el accesso remoto

2) se conectan con un cable directo 

3) verificar la conexión entre el switch y la pc 


4) se acede al  en la interface 
5) seleccionar ip address
6) se asigna una dirección ip al pc
7) se organiza la mascara de subred puesto que ella por defecto viene      255.0.0.0
8) cerrar la interface del pc

9)   acceder al switch

10) dirigirse a la pestaña de CLI

11) después de que el dispositivo carga se le da ENTER

12) digitar el comando --enable--  permite acceder en un modo privilegiado al switch

13)digitar el comando --config t -- permite acceder al modo de configuración global

14)proceder a configurar el switch como es deseado 

15)se le da un nombre al switch --hostname S1--

16)configurar seguridad para el acceso al privilegiado del switch --enable password cisco---

17) error configurar el modo de acceso fisico al switch error --line console 1--- error el modo de configuración fisica es ----line console 0 ----

18)cuando se ingresa a la interface de la consola se le da una contraseña para mayor seguridad

19) contraseña console --- password cisco--- login---

20) método de que las contraseñas sean mas seguras --service password-encryption---
permite que las contraseñas no cifradas se encripten automáticamente en el dispositivo



21)configurar un nombre de dominio para nuestro dispositivo y la configuración de ssh
---ip domain-name netacad.pka.


22) La creación de un par de claves RSA habilita SSH automáticamente
---crypto key generate rsa--
se solicita al administrador que introduzca una longitud de módulo
---1024---


23) se configura manualmente el tiempo que tarda en aceptar la entrada del ssh
----ssh time-out 30---

24) autenticar el numero de intentos posibles para el ingreso
--- ssh authentication-retries 3 ----- 



25) crear un usuario para autenticar al administrador de la red 
---username administrador privilege 15 passoword cisco----

26) ingresar a vty para poder activar la configuracion remota

27) entrar en la configuración del vty
--- line vty 0 4---
---transport input ssh--- habilita el protocolo ssh en las lineas vty
--login local-- para requerir la autenticación local de las conexiones SSH mediante la base de datos de nombres de usuarios locales




28) para verificar que si este activo el protocolo ssh se digita el comando de verificacion
-- show ip ssh--- se ve que el protocolo ssh esta activo en el switch


29) otro comando de verificacion es 
--- show ssh----
para activar el dispositivo para protocolos ssh
--logging on---
--loggin console---


30) cerrar la interface del switch y acceder al pc previamente configurado 
se intentara acceder por medio del protocolo ssh al dispositivo (switch) en un lugar remoto
--- ssh -l administrador +[ direcion ip del switch]
cuando se digita correctamente aparece open que esta abierta la puerta de entrada para la administración remota  pide que se confirme que es el administrador por medio de la clave previamente configurada en el switch
---cisco---
es un ingreso exitoso ya se permite el ingreso a switch y la administración del dispositivo en forma remota


para verificar se copiaran los archivos de configuracion del switch en forma remota desde la pc
---enable---
---config t--
--copy running-config startup-config--



errores
line console 1
el comando fue mal digitado 

solución 
verificar el comando correcto 
line console 0



conclusiones

-en este laboratorio he aprendido la forma correcta para configurar el protocolo ssh sin necesidad de usar telnel que es un protocolo inseguro para la administración de dispositivos remotoamente

-me a quedado muy claro la importancia que tiene proporcionarles las contraseñas al dispositivo para la protección de nuestros dispositivos en la red

-como podemos ver en la interface del pc mientras mas encriptadas sean nuestras contraseñas o con caractares mas dificiles de decodiicar nuestra red estara mas segura de ataques o visitas no deseadas de agentes extrernos a nuestra red


comandos utilizados

--enable--
--config t -
--hostname --
--enable password--
--line console 0--
-- password--
--login--
--service password-encryption---
--ip domain-name netacad.pka--
--crypto key generate rsa---
--ssh time-out 30--
-- ssh authentication-retries 3 -
--username xxxx privilege 15 passoword xxx--
-- line vty 0 4--
--transport input ssh--
--login local--
--show ip ssh--
--show ssh--
--logging on---
--loggin console---
-- ssh -l xxxxx +[ direcion ip del switch]
--copy running-config startup-config--