miércoles, 18 de enero de 2012

Como configurar el FireWall de Linux ubuntu 11.10 facilmente

En Linux Ubuntu no existen muchas amenazas pero sin embargo una herramienta indispensable para una pc es el FireWall o corta fuegos ya sea para linux o para windows y para una buena protección hay que configurarlo, ya que ya viene instalado de forma nativa bajo el nombre "ufw" solo que no podemos verlo para configurarlo  incluso podemos ver el status de esta manera

Escribe en terminal:


sudo ufw status


y la manera mas fácil es con la aplicación llamada "configuración del cortafuegos" que es una aplicación muy buena que nos evita trabajos de configuración. 

Para instalar esta aplicación escrbimos esto en terminal

sudo apt-get install gufw

Despues lo buscamos como configuracion de cortafuegos y lo abrimos


Cuando lo abramos estara bloqueado para desbloquearlo dale en el candado y te pedirá tu contraseña ya que esta aplicación necesita permisos de superusuario y esta es la manera gráfica en la cual pide esos permisos


Despues de poner nuetra contraseña podremos ver el status de forma interfaz



Estará encendido si no enciéndanlo y estará configurado para aceptar las conexiones salientes y rechazar las entrantes (excepto las que tengan que ver con las entrantes por ejemplo una descarga de firefox) y rechazara las entrantes (por ejemplo alguien que quiera acceder a tu pc desde otra pc)

En versiones pasadas de la aplicación estaba bloqueada el ip versión 6 (IPv6)

Pero ahora ya no, pero si quieren verificar teclen esto en terminal

sudo gedit /etc/default/ufw

Y busquen

# the changes to take affect.
IPV6=yes

Si dice "IPV6=yes" no cambien nada

Pero si dice "IPV6=no" cambia el no por yes y dale guardar


También podrás crear reglas mas especificas para los distintos servicios que son


HTTP,FTP,NFS,samba,ssh,NFS, entre otras




En preconfigurada 

Se muestra lo normal que vimos previamente

En Simple:

Desde Simple, puedes crear reglas para un puerto predeterminado. Esto permite crear reglas para servicios y aplicaciones que no aparecen disponibles en preconfigurados. Para configurar un rango de puertos, puedes ponerlos usando la siguiente sintáxis: NROPUERTO1:NROPUERTO2

En avanzada

Desde Avanzado puedes crear reglas más específicas utilizando las direcciones IP y los puertos de origen y de destino, con cuatro opciones disponibles para definir una regla: permitir, denegar, rechazar y limitar.

El efecto de permitir y denegar es como se lee "permite y denega"

Rechazar devolverá un mensaje "ICMP: destino inalcanzable" al solicitante. 

Limitar permite ponerle un coto a la cantidad de intentos de conexión sin éxito.

Esto te protege contra los ataques de Brute Force o fuerza bruta.

Eso es todo en otra ocasión veremos los antivirus y otras herramientas y si te gusto o sirvió dale google aya abajo


2 comentarios:

  1. Muy buena la información, las imágenes están caídas pero me sirvió bastante, ya que me sirve con que simplemente este activo jejeje gracias de antemano (Y)

    ResponderBorrar
    Respuestas
    1. Gracias por comentar,las imágenes las pondré de nuevo pero ahora serán las de ubuntu 12.04 :D

      Saludos

      Borrar

Los comentarios serán revisados antes de ser publicados.