Foros del Web » Administración de Sistemas » Unix / Linux »

Restriccion de puertos

Estas en el tema de Restriccion de puertos en el foro de Unix / Linux en Foros del Web. Hola, soy muy nuevo en el mundo de linux y mucho mas en el de los servidores. He comenzado por lo que se debe, creo ...
  #1 (permalink)  
Antiguo 12/08/2010, 03:10
Avatar de Aeroz  
Fecha de Ingreso: noviembre-2009
Mensajes: 30
Antigüedad: 14 años, 5 meses
Puntos: 0
Restriccion de puertos

Hola, soy muy nuevo en el mundo de linux y mucho mas en el de los servidores.

He comenzado por lo que se debe, creo yo.
Me he puesto ha investigar acerca de la seguridad de un equipo personal o un servidor, y la mayoría converge en lo mismo, hay que darle a iptables.

Me he encontrado con algunas preguntas al respecto y mas aun, porque dicho firewall tiene algunas sintaxis que no varían mucho de la otra.

No mas, aquí mis peguntas.
  1. Al instalar una distribución linux, viene con los puertos cerrados o abiertos, o algunos cerrados y algunos abiertos?
  2. Como puedo restringir el trafico de todos los puertos a excepción de algunos, por ejemplo, si deseara dejar abierto unicamente el puerto 22 y el 80, como seria la instrucción.
  3. Existen configuraciones predeterminadas para iptables, o hay de crear cada quien la suya dependiendo de su necesidad

De momento son mis dudas, agradezco infinitamente su ayuda.

Saludos.
  #2 (permalink)  
Antiguo 12/08/2010, 04:26
 
Fecha de Ingreso: agosto-2010
Mensajes: 1
Antigüedad: 13 años, 8 meses
Puntos: 0
Mensaje Respuesta: Restriccion de puertos

Por lo poco qe yo sé..

qe soy muy nuevo..
configurando las reglas de iptables puedes hacer todo esto,es decir, configurando en /etc/sysconfig/iptables, podemos:

aceptar lo que venga por el puerto 22:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

justo antes de la regla:

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT


y con el comando:
/sbin/iptables -L -n

puedes ver que esa regla se ha añadido..

espero qe te sirva de algo
  #3 (permalink)  
Antiguo 12/08/2010, 09:26
Avatar de ciscoh4x0r  
Fecha de Ingreso: junio-2010
Ubicación: Londres, Inglaterra
Mensajes: 300
Antigüedad: 13 años, 9 meses
Puntos: 12
Respuesta: Restriccion de puertos

Seguro y esto te puede ayudar mejor:
http://es.tldp.org/Manuales-LuCAS/do...firewall-html/
http://www.efn.uncor.edu/escuelas/co...Kleinerman.pdf
__________________
Algún día habrá una persona mejor que yo, pero esa persona no eres tú, ni ese momento es ahora...
  #4 (permalink)  
Antiguo 12/08/2010, 18:50
Avatar de ociomax
Colaborador
 
Fecha de Ingreso: mayo-2002
Ubicación: Temuco, Chile
Mensajes: 5.595
Antigüedad: 21 años, 10 meses
Puntos: 35
Respuesta: Restriccion de puertos

Fedora, Red Hat y CentOS incluyen un asistente gráfico (system-config-securitylevel o system-config-firewall) que facilita muchísimo las configuraciones básicas. Y la política predeterminada es "todos los puertos cerrados a menos que el usuario diga otra cosa" .
__________________
Christian González, "OCIOMax"
http://chgonzalez.blogspot.com
http://twitter.com/chgonzalez

Etiquetas: iptables, linux, puertos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:23.