Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 4 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Lun Ago 29, 2011 9:04 am
Mensajes: 2

Nota Publicado: Lun Ago 29, 2011 9:21 am 
Arriba  
Hola buenos dias, soy administrador de un servidor y siemopre mi punto debil en el tema a sido el tema de las iptables y los firewall.
Tengo un servidor ami carlo el cual tiene instalado samba, ssh, mysql, phpmyadmin, apache y webmin, lo que necesito configurar es que a todos esos servicios se pueda entrar desde mi red local. y que desde fuera de la red es decir de internet no se pueda entrar.

seguramente sea un bovada pero la verda no enitendo mucho de esta parte. intente crear este ip tables, a ver que les parece y si cumple los que necesito

iptables -F
iptables -X
iptables -Z
iptables -t nat -F

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s x.x.x.x -j ACCEPT

iptables -A INPUT -s 0.0.0.0/255 -p tcp –dport 1:100000 -j DROP
iptables -A INPUT -s x.x.x.x/23 -p tcp –dport 3306 -j ACCEPT
iptables -A INPUT -s x.x.x.x/23 -p tcp –dport 22 -j ACCEPT
iptables -A INPUT -s x.x.x.x/23 -p tcp –dport 10000 -j ACCEPT
iptables -A INPUT -s x.x.x.x/23 -p tcp –dport 137:138 -j ACCEPT
iptables -A INPUT -s x.x.x.x/23 -p udp –dport 139:445 -j ACCEPT
iptables -A INPUT -s x.x.x.x/23 -p tcp –dport 80 -j ACCEPT

 Perfil Email  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Dom Abr 18, 2010 4:30 pm
Mensajes: 2790
Ubicación: En una de las nalgas del culo del mundo (según la Bersuit Vergarabat)

Nota Publicado: Lun Ago 29, 2011 11:48 am 
Arriba  
Creo que tienes un puto flaco muy fácil de fortalecer ...

http://www.pello.info/filez/firewall/iptables.html

Con ese manual y sus clarisimos ejemplos no deberías tener problemas para realizar el secript ..


Para tu problema seria en pscódigo algo como

Niego todas las conexiones..
harbo los que preciso para la red que presiso
Cierro todo los puestos

Osea le flush a DROP
luego
Todo lo que venga de la LAN acepto
luego
Cierro todo

coméntanos que tal

tu iptables no esta muy bien que digamos mejor reescribelo ....

_________________
... reinstalar un SO cuando produce un error es como tirar un bebe a la basura cuando se hace caca..

Trusted Network and Developer | Reglamento General de los Foros |WIKI-EL | Twitter @SISIAM
Debian| ArchLinux |Linux User #508809

 Perfil WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Lun Ago 29, 2011 9:04 am
Mensajes: 2

Nota Publicado: Mar Ago 30, 2011 10:50 am 
Arriba  
ya se que no esta bien, o por lo menos eso me parecia , por eso la postie a ver si me daban una mano , como dije no soy apra nada bueno en iptables

 Perfil Email  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3752
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Lun Sep 05, 2011 1:27 pm 
Arriba  
si es a modo de pruebas, esta bien que aprendas, pero debes de leer la cantidad de informacion que hay en la web y practicar mas.
Ahora, tambien puedes revisar proyectos muy buenos como APF y Shorewall, que, personalmente son los que mas uso a la hora de configurar un Firewall de forma sencilla y en el menor tiempo, y claro con toda la potencia de IPTABLES....

Sls

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  
Mostrar mensajes previos:  Ordenar por  
 [ 4 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO