miércoles, 15 de mayo de 2013

Instalar firewall en Debian wheezy

Algo que tenemos que hacer principalmente al instalar un sistema operativo es asegurar las conexiones de red,ya que por ahí se puede ver afectada la seguridad de nuestro sistema y nuestros datos se pueden ver comprometidos. Como sabemos siempre hay o puede haber personas que exploten o logren explotar nuestra Pc como se dice comúnmente hackear,existen muchas formas de hacer esto de manera local o remota y en Linux no es la excepción,en este caso solo instalaremos un firewall con configuración normal,ya que directamente podemos usar ip tables,pero es un poco mas complicado asi que instalaremos UFW y GUFW para una fácil configuración de nuestro Firewall.

Tutorial

1. Instalar UFW(Uncomplicated Firewall) este programa nos comunica con ip tables de una manera mas sencilla,en otra palabras accede a las configuraciones de ip tables para Humanos :P.

Instalamos:

sudo apt-get update && sudo apt-get install ufw
Ahora configuramos con linea de comandos,en seguida instalaremos una interfaz gráfica,para que sea aun mas facil la configuracion pero ahora lanzamos los comandos:

Vemos el estado con:

sudo ufw status


Activamos con:


sudo ufw enable
Desactivamos con :

sudo ufw disable

Eso es lo mas importante,para crear reglas copy pasteo de wikipedia:

Muestra estatus detalladosudo ufw status verbose
Muestra Lista de Reglas Numeradasudo ufw status numbered
Bloquea todo el tráfico de entradasudo ufw default deny incomingEsto detendrá por defecto todo el tráfico entrante LAN desde Internet a menos que se especifique lo contrario en una regla
Permite todo el tráfico de entradasudo ufw default allow incomingEsto permitirá por defecto todo el tráfico entrante LAN a menos que se especifique lo contrario en una regla
Bloquea todo el tráfico salientesudo ufw default deny outgoingEsto detendrá por defecto todo el tráfico saliente hacia Internet LAN a menos que se especifique lo contrario en una regla
Permite todo el tráfico salientesudo ufw default allow outgoingEsto permitirá por defecto todo el tráfico saliente hacia Internet LAN a menos que se especifique lo contrario en una regla
Bloquea elpuerto 22sudo ufw deny port 22Esto detendrá a cualquiera en Internet que intente conectarse a dispositivos en el LAN usando SSH
Permite el puerto 22sudo ufw allow port 22Esto permitirá a cualquiera en Internet conectarse a dispositivos en elLAN usando SSH
Bloquea el puerto 22 solo para una persona específicasudo ufw deny from 220.60.90.55 to port 22Esto detendrá a la dirección IP 220.60.90.55 conectarse a dispositivos en el LAN usando SSH
Permite el puerto 22 solo para una persona específicasudo ufw allow from 220.60.90.55 to port 22Esto permitirá a la dirección IP 220.60.90.55 conectarse a dispositivos en el LAN usando SSH
Bloquea el puerto 22 solo para una red específicasudo ufw deny from 220.60.90.0/24 to port 22Esto detendrá a cualquiera usando una dirección IP en el rango 220.60.90.1 - 220.60.90.254 conectarse a dispositivos en el LAN usandoSSH
Permite el puerto 22 solo para una red específicasudo ufw allow from 220.60.90.0/24 to port 22Esto permitirá a cualquiera usando una dirección IP en el rango 220.60.90.1 - 220.60.90.254 conectarse a dispositivos en el LAN usandoSSH
Bloquea el puerto 53 en el UDPsudo ufw deny port 53Esto detendrá a cualquiera en Internet usando un DNS buscar dispositivos en el LAN
Permite el puerto 53 en el UDPsudo ufw allow port 53Esto permitirá a cualquiera en Internet hacer transacciones DNS sobre dispositivos en el LAN
Permite un rango de puertos TCPsudo ufw allow 2500:5000/tcpEsto permitirá a cualquiera en Internet comunicarse a cualquier puerto en el rango 2500 - 5000 en dispositivos en el LAN
Elimina un número de reglasudo ufw delete 1Esto borrará la primera regla en la lista de reglas
 Fuente : es.wikipedia.org/wiki/Uncomplicated_Firewall

Ahora si no nos gusta la linea de comandos,podemos instalar GUFW una interfaz gráfica para UFW:

Instalamos :

sudo apt-get install gufw

Lanzamos con :

gksu gufw

o con

dbus-launch gufw
En la terminal o en ejecutor (fn + alt + F2 )si no nos sale en el menu o dash de nuestro entorno de escritorio:


Para ver reglas vean Editar de GUFW,eso es todo :D


1 comentario:

Los comentarios serán revisados antes de ser publicados.