You are on page 1of 10

SEGURIDAD DE REDES

SEGURIDAD DE
LOS DISPOSITIVOS
DE RED
CONFIGURACIN DE ACCESO
ADMINISTRATIVO SEGURO
Los atacantes usan varios mtodos para descubrir
contraseas
Shoulder Surfing
Sniffing de paquetes TFTP (Para archivos de
configuracin)
Usan herramientas como L0phtCrack, Cain&Abel para
Fuerza Bruta

Utilice contraseas de 10 o ms caracteres, mezcla de


maysculas con minsculas, smbolos y espacios.
Evite palabras de diccionario, secuencias, nombres,
informacin biogrfica
Genere reemplazos de letras por nmeros: EJ: Security ->
5ecur1ty
CONTRASEAS DE ACCESO
RECOMENDACIONES
DESHABILITAR CONEXIONES NO UTILIZADAS
Por defecto la interfaz administrativa permanece activa y autenticada por 10
minutos, luego se cierra.
Se recomienda que sea mximo de 2 a 3 minutos y se ajusta con el comando:
exec-timeout
CIFRAR TODAS LAS CONTRASEAS
Utilice el comando: service password-encryption
RECOMENDACIONES
AUTENTIQUE LOS ACCESOS
SEGURIDAD MEJORADA PARA
AUTENTICACIN VIRTUAL
Se puede configurar los dispositivos para reaccionar ante repetidos intentos de
ingresos fallidos con rechazo a las subsiguientes conexiones (login blocking)
Esto se define para un periodo de tiempo llamado PERIODO SILENCIOSO (quiet
period)

ACL para que el


PERIODO
SILENCIOSO no
sea considerado
para la red de los
administradores
CONFIGURANDO SSH
CONFIGURE UN NOMBE DE DOMINIO
R1# conf t
R1(config)# ip domain-name ccnasecurity.com

CONFIGURE UN USUARIO Y PASSWORD


R1(config)# username admin privilege 15 secret cisco12345

CONFIGURE LAS LINEAS VTY


R1(config)# line vty 0 4
R1(config-line)# privilege level 15
R1(config-line)# login local
R1(config-line)# transport input ssh
R1(config-line)# exit

BORRANDO PAR DE LLAVES (KEY PAIRS) EXISTENTES


R1(config)# crypto key zeroize rsa
CONFIGURANDO SSH
GENERANDO LLAVES DE ENCRIPTACION RSA EN EL ROUTER
R3(config)# crypto key generate rsa general-keys modulus 1024

VERIFICANDO CONFIGURACION SSH


R1# show ip ssh

CONFIGURANDO TIMEOUTS Y PARAMETROS DE AUTENTICACION


R1(config)# ip ssh time-out 90
R1(config)# ip ssh authentication-retries 2
GRACIAS

You might also like