JumpServer
JumpServer software irekia da eta IT sail batean ederki etor daiteke guretzat, gure konexio puntu zentral pertsonala sortzen uzten digu gainerako zerbitzarietara, web bidez konektatuko gara (HTML5) RDP-ra, SSH, MariaDB, VNC-ra…

JumpServer software irekia da eta IT sail batean ederki etor daiteke guretzat, gure konexio puntu zentral pertsonala sortzen uzten digu gainerako zerbitzarietara, web bidez konektatuko gara (HTML5) RDP-ra, SSH, MariaDB, VNC-ra…
Creo que a día de hoy no quedan muchos que no sepan qué es un Honeypot, y lo bien que nos puede venir tenerlo implementado en nuestras infraestructuras. La idea de estos cacharros como sabemos es alertar y detectar ataques o curiosos en la red; pues en este post, además veremos cómo integrarlo con Centreon.
En este post vamos a ver la instalación de Apache Guacamole, una interesante herramienta basada en software libre que nos permitirá conectar a equipos de una manera segura, gracias a HTML5 y HTTPS podremos acceder a equipos con RDP, VNC-ra, SSH o TELNET.
Raspberry Pi hainbat elkarreragin nahi baditugu, adibidez urruneko komandoak exekutatzeko, ohikoena ssh konexio urrun baten bidez egitea izango da. SSHk urruneko konekzio bat egitean eskatzen dizkigun kredentzialak sartzea saihestu nahi badugu, elkarri konfiantza sortu behar diegu eta ez fidatu egiaztapen eskaera horretara.
Sarrera honetan ESXi zerbitzarien artean fingerprint egingo dugu 4.1 elkarri konfiantza sortzeko eta egiaztapen eskaera batekin ez fidatzeko. Horrela, SSH konexioak egin ditzakegu elkar artean kredentzialak eskatzen hasi gabe.
bertsio honetatik aurrera 4.1 VMware vSphere-tik, VMware ESX zein ESXi-n host-era sartzeko modua gaitzeko modu bat dago, Tech Support Mode deritzona, kontsola lokalera sartzea ahalbidetuko dugu host beretik bertatik (Local Tech Support) edo urruneko sarbidea SSH bidez gaitzea (Remote Tech Support), gainera, onena da SSH bidezko sarbidea urrunetik gaitzea VMware bezero beretik bertatik.
Egoera, nos queremos conectar mediante el protocolo RDP a un servidor que está al otro lado de Internet, hago un caso práctico. Imaginmos que yo estoy en mi casa con un PC normal y una conexión normal de MODEM/ADSL, me quiero conectar a un servidor de mi empresa. La IP pública de mi empresa es la 212.011.234.068, y tengo por ejemplo 4 servidores RDP dentro de la red (el 192.168.0.101, 102, 103 eta 104), lo primero es el FW de la empresa mapear el puerto 22 (SSH) al servidor SSH que en mi caso práctico será el 192.168.0.101. Luego simplemente desde el PC abriremos una conexión SSH al FW, me redirigirá a SERVIDOR01 y una vez logeado mediante SSH, minimizo la pantalla del putty (Cliente SSH) y desde mi propio PC puedo abrir el cliente RDP de Windows y conectarme al servidor que me de la gana.