Mostrando entradas con la etiqueta web. Mostrar todas las entradas
Mostrando entradas con la etiqueta web. Mostrar todas las entradas

martes, 18 de diciembre de 2012

Configuración gestión web segura en switches HP Procurve

En una entrada anterior vimos la idoneidad de sustituir los accesos vía telnet por el protocolo cifrado ssh.
En esta entrada veremos como permitir la gestión de un switch con la interfaz web pero activando el protocolo cifrado https.

Nuevamente primero activaremos el acceso vía https y sólo una vez confirmado el funcionamiento desactivaremos el acceso en claro.

1. Generar la clave de cifrado
crypto key generate cert 1024
2. Activamos el acceso web cifrado
web-management ssl
3. Desactivamos el acceso en claro
no web-management plaintext
Tras estos cambios ya no podremos acceder a nuestro equipo con http por lo que estaremos obligados a usar el protocolo cifrado https.

sábado, 13 de octubre de 2012

Securizar los protocolos de acceso remoto a switches HP

En la configuración de fábrica de los switches HP viene activado el acceso a los equipos vía telnet que es un protocolo de acceso no cifrado, es decir que toda la información que viaja entre nuestro ordenador y el switch va en texto plano (incluyendo las contraseñas) y por lo tanto es susceptible de ser interceptada.Existe un protocolo con las mismas funcionalidades que telnet pero con una conexión cifrada: ssh.

Obviamente si realizamos esta configuración en remoto primero activaremos el protocolo ssh antes de desactivar los de acceso en telnet.

1. Activar protocolo ssh
Para activarlo deberemos crear una clave de cifrado en el switch y posteriormente activar el protocolo.
crypto key generate ssh
ip ssh
2. Desactivar la opción del protocolo telnet
Una vez confirmado que tenemos acceso al equipo usando el nuevo protocolo procederemos a desactivar la opción de telnet.
no telnet-server





lunes, 26 de abril de 2010

Simular petición HTTP desde nuestra terminal

A veces cuando tienes que probar la conectividad a un servicio web no siempre te puedes fiar de lo que dice el navegador web (proxy empresariales, políticas de firewall, etc.)...

Entonces para evitar las capas de aplicación, seguridad, etc... podemos acceder al servidor web deseado desde la consola de nuestro equipo. ¿qué averigúamos con esto?
- Si desde consola no tenemos conexión el problema está en la conectividad (firewall, routers, etc.).
- Si desde nuestro PC accedemos, pero desde el navegador no: el problema está en la configuración del navegador, políticas de proxy, etc.

1. Escribimos: telnet la_web_quequeremos_probar.com 80 (donde 80 es el puerto de hhtp, 443 si queremos https).
2. Una vez nos diga Connected to... significa que hemos conectado y tenemos conectividad.
3. Si queremos ver que hay respuesta podemos teclear:
3.a GET / HTTP/1.1. Pulsmoas 1 vez intro
3.b host: loquequieras. Pulsamos 2 veces intro
3.c Nos sale un churro de texto que es lo que nuestro navegador convierte en una página web visible.

miusuario@miPC > telnet configuro.blogspot.com 80
Trying 74.125.77.191...
Connected to blogspot.l.google.com.
Escape character is '^]'.
GET / HTTP/1.1
host: yomismo


HTTP/1.1 302 Found
Location: http://www.google.com/
Cache-Control: private
Content-Type: text/html; charset=UTF-8
X-Content-Type-Options: nosniff
Date: Mon, 26 Apr 2010 16:51:23 GMT
Server: sffe
Content-Length: 219


302 Moved

302 Moved


The document has moved
here.


Connection to blogspot.l.google.com closed by foreign host.
miusuario@miPC >