Mostrando las entradas con la etiqueta firewall. Mostrar todas las entradas
Mostrando las entradas con la etiqueta firewall. Mostrar todas las entradas

miércoles, 15 de mayo de 2013

Instalar firewall en Debian wheezy

Algo que tenemos que hacer principalmente al instalar un sistema operativo es asegurar las conexiones de red,ya que por ahí se puede ver afectada la seguridad de nuestro sistema y nuestros datos se pueden ver comprometidos. Como sabemos siempre hay o puede haber personas que exploten o logren explotar nuestra Pc como se dice comúnmente hackear,existen muchas formas de hacer esto de manera local o remota y en Linux no es la excepción,en este caso solo instalaremos un firewall con configuración normal,ya que directamente podemos usar ip tables,pero es un poco mas complicado asi que instalaremos UFW y GUFW para una fácil configuración de nuestro Firewall.

Tutorial

1. Instalar UFW(Uncomplicated Firewall) este programa nos comunica con ip tables de una manera mas sencilla,en otra palabras accede a las configuraciones de ip tables para Humanos :P.

Instalamos:

sudo apt-get update && sudo apt-get install ufw
Ahora configuramos con linea de comandos,en seguida instalaremos una interfaz gráfica,para que sea aun mas facil la configuracion pero ahora lanzamos los comandos:

Vemos el estado con:

sudo ufw status


Activamos con:


sudo ufw enable
Desactivamos con :

sudo ufw disable

Eso es lo mas importante,para crear reglas copy pasteo de wikipedia:

Muestra estatus detalladosudo ufw status verbose
Muestra Lista de Reglas Numeradasudo ufw status numbered
Bloquea todo el tráfico de entradasudo ufw default deny incomingEsto detendrá por defecto todo el tráfico entrante LAN desde Internet a menos que se especifique lo contrario en una regla
Permite todo el tráfico de entradasudo ufw default allow incomingEsto permitirá por defecto todo el tráfico entrante LAN a menos que se especifique lo contrario en una regla
Bloquea todo el tráfico salientesudo ufw default deny outgoingEsto detendrá por defecto todo el tráfico saliente hacia Internet LAN a menos que se especifique lo contrario en una regla
Permite todo el tráfico salientesudo ufw default allow outgoingEsto permitirá por defecto todo el tráfico saliente hacia Internet LAN a menos que se especifique lo contrario en una regla
Bloquea elpuerto 22sudo ufw deny port 22Esto detendrá a cualquiera en Internet que intente conectarse a dispositivos en el LAN usando SSH
Permite el puerto 22sudo ufw allow port 22Esto permitirá a cualquiera en Internet conectarse a dispositivos en elLAN usando SSH
Bloquea el puerto 22 solo para una persona específicasudo ufw deny from 220.60.90.55 to port 22Esto detendrá a la dirección IP 220.60.90.55 conectarse a dispositivos en el LAN usando SSH
Permite el puerto 22 solo para una persona específicasudo ufw allow from 220.60.90.55 to port 22Esto permitirá a la dirección IP 220.60.90.55 conectarse a dispositivos en el LAN usando SSH
Bloquea el puerto 22 solo para una red específicasudo ufw deny from 220.60.90.0/24 to port 22Esto detendrá a cualquiera usando una dirección IP en el rango 220.60.90.1 - 220.60.90.254 conectarse a dispositivos en el LAN usandoSSH
Permite el puerto 22 solo para una red específicasudo ufw allow from 220.60.90.0/24 to port 22Esto permitirá a cualquiera usando una dirección IP en el rango 220.60.90.1 - 220.60.90.254 conectarse a dispositivos en el LAN usandoSSH
Bloquea el puerto 53 en el UDPsudo ufw deny port 53Esto detendrá a cualquiera en Internet usando un DNS buscar dispositivos en el LAN
Permite el puerto 53 en el UDPsudo ufw allow port 53Esto permitirá a cualquiera en Internet hacer transacciones DNS sobre dispositivos en el LAN
Permite un rango de puertos TCPsudo ufw allow 2500:5000/tcpEsto permitirá a cualquiera en Internet comunicarse a cualquier puerto en el rango 2500 - 5000 en dispositivos en el LAN
Elimina un número de reglasudo ufw delete 1Esto borrará la primera regla en la lista de reglas
 Fuente : es.wikipedia.org/wiki/Uncomplicated_Firewall

Ahora si no nos gusta la linea de comandos,podemos instalar GUFW una interfaz gráfica para UFW:

Instalamos :

sudo apt-get install gufw

Lanzamos con :

gksu gufw

o con

dbus-launch gufw
En la terminal o en ejecutor (fn + alt + F2 )si no nos sale en el menu o dash de nuestro entorno de escritorio:


Para ver reglas vean Editar de GUFW,eso es todo :D


Leer más...

miércoles, 9 de mayo de 2012

Como configurar el FireWall en Ubuntu 12.04

Si son nuevos en linux y si tienen dudas de si se requiriere firewall en Linux Ubuntu,la respuesta es Si,no solo en Ubuntu si no que también en las demás distros, así que si no saben como configurarlo este tutorial les servirá,espero :)

El firewall de nuestro ubuntu se llama UFW (Uncomplicated Firewall) este firewall esta instalado por defecto en nuestro sistema pero no esta activado

Para ver el estado del firewall basta con abrir terminal y teclear

sudo ufw status

De seguro les dira:

Disable o Desactivado

Para activarlo basta con teclear

sudo ufw enable
Pero aquí no acaba la configuración ya que esto se puede hacer de modo grafico instalando la interfaz grafica,llamada

gufw

Para instalar esta interfaz teclea

sudo apt-get install gufw

Ya instalado lo abren o buscan como gufw

Igual que en ubuntu 11.10 son estas las opciones:

En preconfigurada 

Se muestra lo normal que vimos previamente

En Simple:

Desde Simple, puedes crear reglas para un puerto predeterminado. Esto permite crear reglas para servicios y aplicaciones que no aparecen disponibles en preconfigurados. Para configurar un rango de puertos, puedes ponerlos usando la siguiente sintáxis: NROPUERTO1:NROPUERTO2

En avanzada

Desde Avanzado puedes crear reglas más específicas utilizando las direcciones IP y los puertos de origen y de destino, con cuatro opciones disponibles para definir una regla: permitir, denegar, rechazar y limitar.

  1. El efecto de permitir y denegar es como se lee "permite y denega" 
  2. Rechazar devolverá un mensaje "ICMP: destino inalcanzable" al solicitante. 
  3. Limitar permite ponerle un coto a la cantidad de intentos de conexión sin éxito.
  4. Esto te protege contra los ataques de Brute Force o fuerza bruta.

Incluye mas servicios,por ejemplo:

  1. ftp-data
  2. ftp
  3. fsp
  4. ssh
  5. telnet
  6. etc
Estos y los otros muchos mas los pueden ver con este comando en terminal:

gedit /etc/services

Mas info 

Lo básico es solo que este enable pero si quieres mas opciones visita la fuente de información:

help.ubuntu.com/community/UFW

Leer más...

miércoles, 18 de enero de 2012

Como configurar el FireWall de Linux ubuntu 11.10 facilmente

En Linux Ubuntu no existen muchas amenazas pero sin embargo una herramienta indispensable para una pc es el FireWall o corta fuegos ya sea para linux o para windows y para una buena protección hay que configurarlo, ya que ya viene instalado de forma nativa bajo el nombre "ufw" solo que no podemos verlo para configurarlo  incluso podemos ver el status de esta manera

Escribe en terminal:


sudo ufw status


y la manera mas fácil es con la aplicación llamada "configuración del cortafuegos" que es una aplicación muy buena que nos evita trabajos de configuración. 

Para instalar esta aplicación escrbimos esto en terminal

sudo apt-get install gufw

Despues lo buscamos como configuracion de cortafuegos y lo abrimos


Cuando lo abramos estara bloqueado para desbloquearlo dale en el candado y te pedirá tu contraseña ya que esta aplicación necesita permisos de superusuario y esta es la manera gráfica en la cual pide esos permisos


Despues de poner nuetra contraseña podremos ver el status de forma interfaz



Estará encendido si no enciéndanlo y estará configurado para aceptar las conexiones salientes y rechazar las entrantes (excepto las que tengan que ver con las entrantes por ejemplo una descarga de firefox) y rechazara las entrantes (por ejemplo alguien que quiera acceder a tu pc desde otra pc)

En versiones pasadas de la aplicación estaba bloqueada el ip versión 6 (IPv6)

Pero ahora ya no, pero si quieren verificar teclen esto en terminal

sudo gedit /etc/default/ufw

Y busquen

# the changes to take affect.
IPV6=yes

Si dice "IPV6=yes" no cambien nada

Pero si dice "IPV6=no" cambia el no por yes y dale guardar


También podrás crear reglas mas especificas para los distintos servicios que son


HTTP,FTP,NFS,samba,ssh,NFS, entre otras




En preconfigurada 

Se muestra lo normal que vimos previamente

En Simple:

Desde Simple, puedes crear reglas para un puerto predeterminado. Esto permite crear reglas para servicios y aplicaciones que no aparecen disponibles en preconfigurados. Para configurar un rango de puertos, puedes ponerlos usando la siguiente sintáxis: NROPUERTO1:NROPUERTO2

En avanzada

Desde Avanzado puedes crear reglas más específicas utilizando las direcciones IP y los puertos de origen y de destino, con cuatro opciones disponibles para definir una regla: permitir, denegar, rechazar y limitar.

El efecto de permitir y denegar es como se lee "permite y denega"

Rechazar devolverá un mensaje "ICMP: destino inalcanzable" al solicitante. 

Limitar permite ponerle un coto a la cantidad de intentos de conexión sin éxito.

Esto te protege contra los ataques de Brute Force o fuerza bruta.

Eso es todo en otra ocasión veremos los antivirus y otras herramientas y si te gusto o sirvió dale google aya abajo


Leer más...