<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-651665654059805311</id><updated>2011-11-27T15:37:04.606-08:00</updated><category term='puertos abiertos nmap bloquear'/><category term='tablas filter nat mangle reglas input output forward'/><category term='linux firewall curso proteccion leyes filtro permisos'/><category term='control seguridad vigilacion proxy firewall iptables'/><category term='script firewall iptables archivo de configuracion'/><title type='text'>Firewall iptables de linux</title><subtitle type='html'>Comentarios y documentacion tecnica para desarrollar un potente firewall basado en linux. Especificamente en el producto iptables que viene integrado en el kernel de linux. La documentacion sera apoyada fielmente y de la manera mas didactica posible.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>14</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-3160773840537613031</id><published>2009-09-23T13:38:00.000-07:00</published><updated>2009-09-23T13:41:18.309-07:00</updated><title type='text'>Ejemplos de reglas y algunas notas</title><content type='html'>I usually write the rules in a script file and then execute the file. This allows me to keep everything organized. Also if I make a mistake, I just have to go back and edit the script and re-execute it. &lt;br /&gt;&lt;br /&gt;Una nota importante, las reglas que ponga "allow" deben ir antes, preceder a las reglas "deny".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Iptables Rules:&lt;br /&gt;&lt;br /&gt;Allow localhost access to everythingiptables -A INPUT -s 127.0.0.1 -j ACCEPTiptables -A OUTPUT -s 127.0.0.1 -j ACCEPT&lt;br /&gt;Allow all related and established tcp connections to my_machine.iptables -A INPUT -p tcp -m state        --state ESTABLISHED,RELATED        -j ACCEPT&lt;br /&gt;Allow all outgoing connections from my_machine.iptables -A OUTPUT -j ACCEPT... now start writing the deny rules.&lt;br /&gt;Deny all new tcp connections from remote machines. And log the same.iptables -A INPUT -p tcp -m state --state NEW -j LOGiptables -A INPUT -p tcp -m state --state NEW -j DROP&lt;br /&gt;&lt;br /&gt;Block the apache port on my_machine. See the nmap command listing above. Also log the traffic.&lt;br /&gt;iptables -A INPUT -p tcp -s 0/0 --dport 80 -j LOGiptables -A INPUT -p tcp -s 0/0 --dport 80 -j DROPNote: LOG rule must precede the corresponding filter rule.&lt;br /&gt;&lt;br /&gt;Block ssh to my_machine. Also log the traffic.iptables -A INPUT -p tcp -s 0/0 --dport 22 -j LOGiptables -A INPUT -p tcp -s 0/0 --dport 22 -j DROP&lt;br /&gt;Finally Deny everything else.iptables -A INPUT -j DROPiptables -A FORWARD -j DROPNow execute the script to load the rules into kernel space. That is it. Now we have got a robust firewall in place. You can check the results by re-running the nmap command listed above.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-3160773840537613031?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/3160773840537613031/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/ejemplos-de-reglas-y-algunas-notas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/3160773840537613031'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/3160773840537613031'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/ejemplos-de-reglas-y-algunas-notas.html' title='Ejemplos de reglas y algunas notas'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-782898588414042524</id><published>2009-09-21T14:59:00.000-07:00</published><updated>2009-09-23T13:04:54.147-07:00</updated><title type='text'>¿Que cadenas existen y para que sirven?</title><content type='html'>Las cadenas internas para la TABLA FILTER son las siguientes:&lt;br /&gt;&lt;br /&gt;INPUT — Aplica a los paquetes recibidos a través de una interfaz de red. Paquetes -informacion - que entra desde afuera de la maquina.&lt;br /&gt;&lt;br /&gt;OUTPUT — Esta cadena sirve para paquetes enviados hacia afuera de la maquina. &lt;br /&gt;&lt;br /&gt;FORWARD — Esta cadena sirve para paquetes recibidos en una interfaz de red y enviados en otra. Los paquetes que entran por una puerta y salen por otra, que no se quedan adentro del equipo.&lt;br /&gt;&lt;br /&gt;Las cadenas internas para la TABLA NAT son las siguientes: &lt;br /&gt;&lt;br /&gt;PREROUTING — Altera los paquetes de red cuando estos llegan. &lt;br /&gt;OUTPUT — Esta cadena altera paquetes generados localmente antes de que sean dirigidos por medio de una interfaz de red. &lt;br /&gt;POSTROUTING — Altera los paquetes de red cuando estos son enviados.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-782898588414042524?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/782898588414042524/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/que-cadenas-existen-y-para-que-sirven.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/782898588414042524'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/782898588414042524'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/que-cadenas-existen-y-para-que-sirven.html' title='¿Que cadenas existen y para que sirven?'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-5590740824560126509</id><published>2009-09-21T14:54:00.000-07:00</published><updated>2009-09-23T13:16:43.597-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tablas filter nat mangle reglas input output forward'/><title type='text'>¿Qué son y como funcionan las TABLAS?</title><content type='html'>En iptables existen 3 TABLAS principales: FILTER, NAT y MANGLE. &lt;br /&gt;&lt;br /&gt;Las dos primeras son las mas usadas. FILTER te da el filtro, el firewall real, lo que define que trafico se admite y en que sentido. &lt;br /&gt;&lt;br /&gt;NAT sirve para manipular paquetes, para alterar las direcciones o puertos que traen en el origen y/o destino, antes y/o despues de que se decidió la ruta que va a seguir.&lt;br /&gt;&lt;br /&gt;La MANGLE es la tercera y no se usa cotidianamente. Por eso no explicaremos de ella aca mucho.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El kernel de Linux tiene incorporado la característica interna de filtrar paquetes, permitiendo aceptar algunos de ellos en el sistema mientras que intercepta y para a otros. &lt;br /&gt;&lt;br /&gt;El netfilter del kernel tiene tres tablas o listas de reglas incorporadas. Son las siguientes: &lt;br /&gt;filter — La tabla por defecto para el manejo de paquetes de red. &lt;br /&gt;nat — Usada para alterar paquetes que crean una nueva conexión y utilizada para la Traducción de direcciones de red (Network Address Translation, NAT). &lt;br /&gt;mangle — Usada por tipos específicos de alteración de paquetes. &lt;br /&gt;&lt;br /&gt;Si no especificas ninguna tabla lo que piensa iptables es que quieres filtrar. Asi de simple.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La primera (filter) es donde se encuentran todas las cadenas que pueden contener reglas que hagan filtrado de paquetes (acepten, rechacen o denieguen paquetes). &lt;br /&gt;&lt;br /&gt;La regla es la orden específica que le indica al kernel qué hacer cuando encuentra un paquete con las características que están indicadas en la misma regla. Las reglas están contenidas dentro de cadenas y las cadenas están dentro de las tablas. Sino se entiende todavía, a no desesperar que si seguís leyendo vas a terminar entendiendo. Y si ahun despues de leer todo tampoco, entonces, comentenlo por favor.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Entonces, el funcionamiento es sencillo: entra un paquete por una interfase de red y el kernel empieza a procesarlo, el paquete PASA POR TODAS LAS TABLAS SIEMPRE de iptables (pero no por todas las cadenas, ni mucho menos por cada regla) y es verificado contra cada una de las reglas que va encontrando dentro de las cadenas que tengan sentido. Cuando un paquete cumple con las características que se definieron en una regla, la acción es ejecutada. &lt;br /&gt;Luego, dependiendo el tipo de regla, el paquete es verificado contra las subsiguientes reglas o no (generalmente no se continua con la verificación en las siguientes reglas. ¡Ya para que¡)&lt;br /&gt;&lt;br /&gt;El paquete pasara por cada tabla, primero la tabla FILTER, luego, NAT y finalmente por la MANGLE. En cada una pasa por las cadenas que tenga sentido y buscara la regla que coincida. Sino coincide con ninguna se aplicara la decisión por default (decisión estandard) que se definio a la cadena. Y como dijimos pasara el paquete a la siguiente tabla y se aplicara la regla que coincida o la decisión por default (decisión estandard). ¿Sencillo verdad?.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Note que por default se aplica la tabla FILTER, si no se especifica alguna en la parametrizacion de la regla.&lt;br /&gt;&lt;br /&gt;Se lo explico de otra manera, primero necesita saber como el firewall (iptables) manejara lo paquetes que "salen", "entran", o "pasan" a travez de la computadora. Basicamente hay tres cadenas para cada una de ellas. Cualquier paquete que entre a su computadora pasara por la cadena INPUT. Cualquier paquete que su computadora saque a hacia la red pasara por la cadena OUTPUT. Cualquier paquete que su computadora la tome de una red y la envia a otra pasara a travez de la cadena FORWARD.&lt;br /&gt;&lt;br /&gt;Sin embargo las cadenas son la mitad de lo que hace iptables. ¿Que sera la otra mitad?, Siga leyendo y lo sabra.&lt;br /&gt;&lt;br /&gt;Ahora lo que realiza iptables es que definir mediante reglas (leyes de computadora inmutables) en cada cadena lo que se hara con los paquetes que pasen a travez de la computadora.&lt;br /&gt;&lt;br /&gt;Por ejemplo, si su computadora (el equipo linux donde esta el firewall - iptables-)envia un paquete a www.suwebmaster.net pidiendo una pagina HTML, este paquete primero pasara a travez de la cadena OUTPUT. El kernel revisara en las reglas de esa cadena para ver si alguna concuerda. En la primera regla que concuerde se decidira que hacer con el paquete finalmente. Puede por ejemplo que haya alguna que deniege poder conectarse con esa pagina. &lt;br /&gt;&lt;br /&gt;Si ninguna regla coincide, entonces la politica para toda la cadena se aplicara como la decisión final de que hacer con el paquete. La desicion final, bien podria ser. ACCEPT (que se vaya el paquete), DENY (Que no pase pero que avise), (DROP, que no pase y que no se le avise a nadie).&lt;br /&gt;&lt;br /&gt;Luego cuando SuWebmaster responda con la pagina esta pasara a travez de la regla INPUT. Asi de simple. Y nuevamente habran reglas que indiquen que sera hara con la respuesta.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-5590740824560126509?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/5590740824560126509/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/que-son-y-como-funcionan-las-tablas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/5590740824560126509'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/5590740824560126509'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/que-son-y-como-funcionan-las-tablas.html' title='¿Qué son y como funcionan las TABLAS?'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-2763074652732320334</id><published>2009-09-21T14:50:00.000-07:00</published><updated>2009-09-23T13:23:15.985-07:00</updated><title type='text'>¿Comandos para diagnósticos de problemas?</title><content type='html'>Asumo que los que leen son tecnicos, administradores de sistemas... entonces su vida envuelve revisar, reparar, configurar por ellos estos comandos a escribir dentro del servidor linux les seran de gran utilidad...&lt;br /&gt;&lt;br /&gt;Despues de colocar una regla. Como podemos ver como se activo?&lt;br /&gt;#iptables –L&lt;br /&gt;&lt;br /&gt;Listar las reglas en mayor detalle?&lt;br /&gt;#iptables -L -v –n&lt;br /&gt;&lt;br /&gt;¿Como ver como estan las tablas por default?&lt;br /&gt;#iptables –L&lt;br /&gt;&lt;br /&gt;Para limpiar las reglas de la memoria RAM y por lo tanto desactivarlas temporalmente. Ya que si reinica la maquina es probable que vuelvan a activarse.&lt;br /&gt;&lt;br /&gt;Escriba:&lt;br /&gt;iptables --flush &lt;br /&gt;&lt;br /&gt;El anterior comando es el mismo que:&lt;br /&gt;iptables --table filter --flush &lt;br /&gt;Porque filter se asume por default.&lt;br /&gt;&lt;br /&gt;Ahora si quiere borrar de la RAM, y de uso las reglas para la cadena NAT. escriba:&lt;br /&gt;&lt;br /&gt;iptables --table nat --flush&lt;br /&gt;&lt;br /&gt;Entonces con este comando probablemente ya no podran navegar las computadoras de su red. Probablemente...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-2763074652732320334?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/2763074652732320334/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/que-comandos-usar-para-diagnosticos-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/2763074652732320334'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/2763074652732320334'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/que-comandos-usar-para-diagnosticos-de.html' title='¿Comandos para diagnósticos de problemas?'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-547463871768595181</id><published>2009-09-21T14:17:00.000-07:00</published><updated>2009-09-23T13:25:51.683-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='control seguridad vigilacion proxy firewall iptables'/><title type='text'>¿Porquedo implementar servidores Firewall y Proxy?</title><content type='html'>Por tres motivos principales: Control. Seguridad y Vigilancia.&lt;br /&gt;&lt;br /&gt;Control: &lt;br /&gt;Cuando está usando una máquina Linux para conectar su red interna a Internet, tiene la oportunidad de permitir ciertos tipos de tráfico, y restringir otros. Por ejemplo, la cabecera de un paquete contiene la dirección de destino del paquete, de manera que puede evitar que salgan los que van a cierto sitio fuera de la red. &lt;br /&gt;&lt;br /&gt;Seguridad: &lt;br /&gt;Cuando su máquina Linux es lo único entre el caos de Internet y su bonita y ordenada red, es bueno saber que puede restringir lo que llega aporreando su puerta. Por ejemplo, podríamos permitir todo lo que salga de la red, pero puede que esté preocupado que puede llegar gente maliciosa del exterior a invadir su Red local. &lt;br /&gt;&lt;br /&gt;Vigilancia: &lt;br /&gt;Algunas veces, una máquina mal configurada de la red local puede decidir vomitar paquetes al mundo exterior. O los usuarios internos estén haciendo uso del servicio de Internet de una manera inapropiada, improductiva. Entonces gracias a los reportes del Proxy server ud. podra saber como esta siendo usado el servicio de internet en su oficina.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-547463871768595181?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/547463871768595181/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/porque-implementar-servidores-firewall.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/547463871768595181'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/547463871768595181'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/porque-implementar-servidores-firewall.html' title='¿Porquedo implementar servidores Firewall y Proxy?'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-4006694362059957556</id><published>2009-09-21T12:23:00.000-07:00</published><updated>2009-09-23T13:28:11.170-07:00</updated><title type='text'>Sugerencias para diseñar un proyecto de firewall:</title><content type='html'>Primero.&lt;br /&gt;&lt;br /&gt;Tenga a mano la siguiente información:&lt;br /&gt;Ip publica,&lt;br /&gt;Ip privada,&lt;br /&gt;DNS Servers.&lt;br /&gt;Listado de usuarios y las ips de sus maquinas.&lt;br /&gt;Que programas seran bloqueados y cuales no.&lt;br /&gt;&lt;br /&gt;Asegurese que tiene el servicio de iptables funcionando.&lt;br /&gt;Asegurese que el archivo que permite hacer forward de los paquetes es bien.&lt;br /&gt;Asegure que el servicio de iptables sera activado cuando reinicie la compudora.&lt;br /&gt;Verifique que puertos estan abiertos interna y externamente.&lt;br /&gt;Detenga los programas que no necesitara.&lt;br /&gt;Determine que quiere realizar en el equipo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-4006694362059957556?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/4006694362059957556/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/orden-en-que-debe-trabajarse-un.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/4006694362059957556'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/4006694362059957556'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/orden-en-que-debe-trabajarse-un.html' title='Sugerencias para diseñar un proyecto de firewall:'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-5402095560046130897</id><published>2009-09-21T12:19:00.000-07:00</published><updated>2009-09-21T12:23:34.794-07:00</updated><title type='text'>Conocimientos basicos para crear un firewall</title><content type='html'>Que debera aprender en este blog:&lt;br /&gt;&lt;br /&gt;Poder escribir “reglas” (comandos) apropiadas de las que se valdra iptables para actuar con los paquetes. Estas reglas seran guardadas en un archivo, script localizado en: y llamado. Este sera ejecutado por.&lt;br /&gt;Y para ser detenido se hace. Y para ser cargado al inicio se hace. Y para ser editado se escribe. Tambien saber en que ubicación sera colocadas. Las reglas seran escritas en un archivo por ejemplo: firewall.sc y mediante un comando sera ejecutado. Y se colocara en el arranque de Linux para que se ejecute cada vez que arranque Linux.&lt;br /&gt;&lt;br /&gt;¿Qué puede realizar iptables con el paquete?&lt;br /&gt;Puede realizar alguno de estos tres pasos: Lo puede aceptar para procesarlo internamente, lo puede hacer pasar (atraviesa el equipo), lo puede hacer salir. Y en cualquiera de estos tres procesos puede tambien modificar el paquete de su formar original. Y tambien lo puede descartar… que se esfume… desaparezca en cualquier paso. Y tambien el paquete sera comparado para ver si se rutea.&lt;br /&gt;&lt;br /&gt;¿En que se agrupan (organizan) los comandos en iptables?&lt;br /&gt;R. En Tablas, Cadenas y Reglas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Cada TABLA (filter, nat, mangle) esta compuesta de un conjunto de CADENAS (input, output, forward, postrouting, prerouting)&lt;br /&gt;Cada CADENA esta compuesta de un conjunto de REGLAS (- -regla ).&lt;br /&gt;Cada REGLA esta compuesta  de un conjunto de OBJETIVOS (accept, drop, reject).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-5402095560046130897?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/5402095560046130897/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/conocimientos-basicos-para-crear-un.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/5402095560046130897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/5402095560046130897'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/conocimientos-basicos-para-crear-un.html' title='Conocimientos basicos para crear un firewall'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-2304162941927557877</id><published>2009-09-21T12:15:00.001-07:00</published><updated>2009-09-21T12:19:34.554-07:00</updated><title type='text'>Demostracion de creacion y activacion de un firewall sencillo:</title><content type='html'>Cree el siguiente archivo, con el siguiente comando:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;edite el archivo y escriba la siguiente informacion:&lt;br /&gt;&lt;br /&gt;Luego active el archivo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Inicializelo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;prueba desde fuera de su servidor si puede pinar la maquina o&lt;br /&gt;vea si puede ver que puertos estan abiertos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Excelente, ya ha activado satisfactoriamente un firewall. Pase a traer su diploma por favor al rato.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-2304162941927557877?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/2304162941927557877/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/demostracion-de-creacion-y-activacion.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/2304162941927557877'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/2304162941927557877'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/demostracion-de-creacion-y-activacion.html' title='Demostracion de creacion y activacion de un firewall sencillo:'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-97200260604506186</id><published>2009-09-21T12:13:00.000-07:00</published><updated>2009-09-21T12:14:23.807-07:00</updated><title type='text'>¿Como detengo mi script de firewall?</title><content type='html'>escriba el siguiente comando:&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-97200260604506186?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/97200260604506186/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/como-detengo-mi-script-de-firewall.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/97200260604506186'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/97200260604506186'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/como-detengo-mi-script-de-firewall.html' title='¿Como detengo mi script de firewall?'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-6030264005123766423</id><published>2009-09-21T12:12:00.000-07:00</published><updated>2009-10-26T17:40:30.733-07:00</updated><title type='text'>Pasos basicos para poner en funcionamiento el firewall</title><content type='html'>Basicamente para hacer funcionar un firewall en linux se necesita.&lt;br /&gt;&lt;br /&gt;1.) Tener instalado el servicio iptables en el servidor (usualmente ya esta instalado). Sino esta instalado descargue el rpm e instalelo. Le doy un ejemplo de como hacer la instalacion:  #rpm -Uvh squid-M.m.p-r.i386.rpm)&lt;br /&gt;&lt;br /&gt;2) Active el programa para que entre en funcionamiento de inmediato.&lt;br /&gt;&lt;br /&gt;Escriba el siguiente comando:&lt;br /&gt;&lt;br /&gt;#/etc/init.d/iptables restart&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3) Active el programa de firewall de linux ( iptables ) para que siempre arranque cuando encienda el servidor. Escriba este comando: &lt;br /&gt;&lt;br /&gt;chkconfig --level 2345 iptables on &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4) Cree un archivo (script) que puede modificar segun sus necesidades y pudiera llamar "firewall.sc" &lt;br /&gt;&lt;br /&gt;Ejecute este archivo para limpiar y crear las nuevas reglas que impodra el firewall iptables. Los comandos que ejecute en firewall.sc quedara en memoria RAM ( es decir que se borraran cuando reinicie la maquina ). Entonces para guardar los cambios y hacerlos permanente (al quedar guardadon en el disco duro) Ejecute el siguiente comando:&lt;br /&gt;&lt;br /&gt;#iptables-save &gt; /etc/sysconfig/iptables&lt;br /&gt;&lt;br /&gt;Comentario:&lt;br /&gt;La ubicacion donde se recogera los comandos que se reaplicaran estan guardados en este archivo:  "/etc/sysconfig/iptables" &lt;br /&gt;Sin embargo NO ES EN ESTE ARCHIVO donde editaremos los cambios que queramos realizar a nuestra configuracion de firewall.&lt;br /&gt;&lt;br /&gt;Sera siempre en: "firewall.sc" que editaremos a mano nuestros cambios (haganme caso, es lo mejor).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Notas interesantes:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para escribir los comandos que seran usados por el firewall, puede escribirlos en la linea de comandos, o mejor crear un script y escribirlos adentro de el. Asi no tendra que volverlos a escribir vez tras vez. Solo modificara los que necesite.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Entonces cree un script llamado "firewall.sc" y escriba ahi todos los comandos de iptables.&lt;br /&gt;Escriba el siguien comando para crear este scritp (archivo de texto):&lt;br /&gt;&lt;br /&gt;Luego haga activo el archivo:&lt;br /&gt;escriba: firewall.sc&lt;br /&gt;&lt;br /&gt;Edite el archivo, y cree su configuracion personaliza del firewall. En este Blog, le explicare como crear este archivo firewall de manera detallada y precisa. Siga leyendo....&lt;br /&gt;&lt;br /&gt;Ahora ejecute el archivo: #/firewall.sc&lt;br /&gt;&lt;br /&gt;(los comandos quedan en memoria ram unicamente, acuerdese!)&lt;br /&gt;&lt;br /&gt;Ahora haga que queden permanente para despues de reboteara la maquina sigan intactos su configuracion:&lt;br /&gt;#iptables-save &gt; /etc/sysconfig/iptables&lt;br /&gt;&lt;br /&gt;Ahora haga que el programa iptables reinicie y borre cualquier configuracion de iptables previa y haga funcionar la suya:&lt;br /&gt;&lt;br /&gt;#/etc/init.d/iptables restart&lt;br /&gt;&lt;br /&gt;Ahora haga que iptables funcione siempre (el programa iptables en si, haga esto sino no servira de nada todo lo que ha hecho hasta el momento).&lt;br /&gt;chkconfig --level 2345 iptables on&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno, listo. Ya tiene su firewall. Ahora vamos a editar el archivo principal. firewall.sc, edito vez tras vez que quiera mejorar su firewall. Y despues ejecute el mismo archivo. para ejecutarlo. simplemente escriba:&lt;br /&gt;&lt;br /&gt;#/firewall.sc [Enter]    Asi de facilito de ahora en adelante. Ya todo lo demas esta hecho.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Con respecto al script firewall.sh, es importante comentar cada linea, para entender despues porque pusimos cada regla.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sugerencia: mirar el contenido de este script para ver donde busca el &lt;br /&gt;archivo de configuracion.&lt;br /&gt;# view /etc/init.d/iptables&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;IPTABLES_CONFIG=/etc/sysconfig/iptables&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-6030264005123766423?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/6030264005123766423/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/como-hago-para-que-mi-script-se-active.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/6030264005123766423'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/6030264005123766423'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/como-hago-para-que-mi-script-se-active.html' title='Pasos basicos para poner en funcionamiento el firewall'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-6163092521975276641</id><published>2009-09-21T11:52:00.000-07:00</published><updated>2009-10-26T14:53:39.447-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='script firewall iptables archivo de configuracion'/><title type='text'>¿Script para guardar la configuracion de mi firewall?</title><content type='html'>Si, lo recomandable es crear un archivo, script donde pondra todos los comandos de iptables que a su vez indicara su configuracion personalizada de firewall.&lt;br /&gt;&lt;br /&gt;Este archivo sera activado cuando arranque su servidor linux.&lt;br /&gt;&lt;br /&gt;Edite este archivo cada vez que quiera alterar su configuracion de firewall de iptables.&lt;br /&gt;&lt;br /&gt;cree el archivo con cualquier editor de linux o con el editor de shell vi.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;¿Como activar el script despues de haberlo creado?&lt;br /&gt;chmod +x /etc/init.d/firewall.script&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El archivo ( en este ejemplo firewall.script ) debe empezar con las siguiente linea:&lt;br /&gt;&lt;br /&gt;#!/bin/bash&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora veremos que comandos puede ingresar aca para crear su poderoso firewall. Esta es la parte mas emocionante de este proyecto....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-6163092521975276641?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/6163092521975276641/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/como-creo-el-script-que-guardara-la.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/6163092521975276641'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/6163092521975276641'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/como-creo-el-script-que-guardara-la.html' title='¿Script para guardar la configuracion de mi firewall?'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-5722873724789699398</id><published>2009-09-21T11:42:00.000-07:00</published><updated>2009-10-26T14:49:49.619-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='puertos abiertos nmap bloquear'/><title type='text'>¿Como ver que puertos estan abiertos?</title><content type='html'>Para diseñar un buen firewall, vale la pena conocer que programas tiene ud. funcionando en su red. Es como saber que ventanas y puertas tiene en un edificio para diseñar un buen sistema de proteccion y monitoreo. Para ver quien sale y quien entra y por donde lo hacen y que estan entrando o sacando del edificio.&lt;br /&gt;&lt;br /&gt;Adquiera el programa nmap (http://nmap.org que no tiene costo) he instalelo en un equipo preferiblemente de lado de la red de internet. Entonces podra revisar que puertas tiene abierta en su compañia hacia el exterior y en base a ellas tomar desiciones de seguridad. No se trata de cerrar todas las puertas y no tener ninguna abierta, se trata preferiblemente de tener abiertas solo las necesarias. Y a esas puertas necesarias darles seguridad.&lt;br /&gt;&lt;br /&gt;Ejecute el programa. Y en los espacios disponibles. Ejecute un comando con sus parametros. seguido del dominio o ip address de su servidor donde tiene el firewall.&lt;br /&gt;&lt;br /&gt;El comando que le recomiendo escribir es el siguiente:&lt;br /&gt;nmap -T4 -F -PN --unprivileged www.servidor.org.gt&lt;br /&gt;&lt;br /&gt;cambien "www.servidor.org.gt" por su propio dominio o IP Publico.&lt;br /&gt;&lt;br /&gt;La informacion recibida seria semejante a esta salida:&lt;br /&gt;&lt;br /&gt;Not shown: 96 filtered ports&lt;br /&gt;PORT    STATE SERVICE&lt;br /&gt;25/tcp  open  smtp&lt;br /&gt;110/tcp open  pop3&lt;br /&gt;119/tcp open  nntp&lt;br /&gt;143/tcp open  imap&lt;br /&gt;Nmap done: 1 IP address (1 host up) scanned in 14.45 seconds&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Desde dentro de un servidor linux puede escribir el siguiente comando para ver que servicios (Por ejemplo: secure shell, telnet, web server, etc ) tiene abiertos:&lt;br /&gt;&lt;br /&gt;El comando a escribir es el siguiente:&lt;br /&gt;netstat -plut&lt;br /&gt;&lt;br /&gt;o tambien:&lt;br /&gt;nmap -sS [Su_Ip_Address]&lt;br /&gt;&lt;br /&gt;Nos aparecera un listado con los puertos que tenemos abiertos en nuestra maquina local tambien. Lo puertos digamos que son las puertas donde puede entrar personas ( trafico ), ya sean deseados o indeseados.&lt;br /&gt;&lt;br /&gt;Entonces el reconocer que tiene abierto, es decir que servicios tiene disponibles en su servidor. Le sera util para 2 cosas. 1) Para detener el funcionamiento de todo aquellos servicios que no les sean utiles. 2) O ver que quiere bloquear en su configuracion de firewall. Por supuesto que es recomendable detener los programas que no necesite. Busque en Google el nombre del programa y encontrara informacion util de como detenerlo. Que en realidad es un proceso sencillo. normalmente en el shell (linea de comandos de linux) coloca el nombre del programa y luego stop. Tambien debera escribir un comando para que no se vuelva a funcionar el programa despues de reincializar su pc. Voy poner el ejemplo para como detener el funcionamiento de un servidor FTP en su equipo que no necesite tener funcionando:&lt;br /&gt;&lt;br /&gt;Ingrese como administrador al servidor linux ( como root ) y escriba:&lt;br /&gt;&lt;br /&gt;Para parar el servicio: /sbin/ service vsftpd stop&lt;br /&gt;&lt;br /&gt;(Para arrancar el servicio: /sbin/service vsftpd start&lt;br /&gt;Para reiniciar el servicio: /sbin/service vsftpd restart)&lt;br /&gt;&lt;br /&gt;Pero debido a que cuando reinicie el CPU entonces puede que este servicio vuelva a activarse. Puede detenerlo permanentemente escribiendo:&lt;br /&gt;&lt;br /&gt;chkconfig --level 2345 vsftpd off&lt;br /&gt;&lt;br /&gt;Ya no tendra que preocuparse por bloquear el puerto de este servicio, porque ya no existe ningun servicio.&lt;br /&gt;&lt;br /&gt;Puede volver a utilizar la herramienta nmap para corroborar que este paso previo haya sido exitosamente realizado. &lt;br /&gt;&lt;br /&gt;Bueno, ya queda claro hasta aca como saber que tenemos funcionando en nuestro servidor y asi saber que podemos bloquear.&lt;br /&gt;&lt;br /&gt;Un firewall ideal es que el permita unicamente acceso a los servicios (puertos) que tiene funcionando. lo demas debera ser bloqueado por el firewall. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sirvase seguir leyendo...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-5722873724789699398?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/5722873724789699398/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/como-ver-que-puertos-estan-abiertos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/5722873724789699398'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/5722873724789699398'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/como-ver-que-puertos-estan-abiertos.html' title='¿Como ver que puertos estan abiertos?'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-1301792820995096651</id><published>2009-09-11T14:41:00.000-07:00</published><updated>2009-10-26T14:07:00.010-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='linux firewall curso proteccion leyes filtro permisos'/><title type='text'>Conocimientos base para entender el firewall</title><content type='html'>Por firewall entendemos un dispositivo o un software que filtra o altera el trafico entre 2 redes. En el caso que explicare aca (el caso mas comun), entre la red local  (la de su empresa) y la del internet. Este firewall tienen reglas que ud define, con las que se decide si una conexion determinada puede establecerse o no. En otras palabras, un firewall tiene leyes que dan permisos o deniegan permisos para usar programas que necesitan conectarse al internet. Leyes que deniegan o permiten poder ver paginas web. Tambien es muy util para evitar que personas o programas dañinos autonomos puedan causar daños dentro de su empresa a nivel de sus sistemas de computo. Es practimente indispensable tener uno en estos dias. La ventaja de diseñar un sistema sobre linux, es que puede irlo actualizando y por lo tanto mejorando la configuracion previa. No tiene que comprar nada adicional. Porque este servicio de linux permite que ud, lo manipule segun vayan apareciendo nuevas o distintas necesidades de seguridad. Lo descrito en este blog le permitira crear un firewall solido. Y segun vayan surgiendo nuevas necesidades tambien aparecera informacion util aca. Por favor siga leyendo...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-1301792820995096651?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/1301792820995096651/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/conocimientos-base-para-entender-el.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/1301792820995096651'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/1301792820995096651'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/conocimientos-base-para-entender-el.html' title='Conocimientos base para entender el firewall'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-651665654059805311.post-690719331467673342</id><published>2009-09-05T12:50:00.000-07:00</published><updated>2009-10-26T17:54:10.339-07:00</updated><title type='text'>Bienvenidos a su blog sobre firewall en linux</title><content type='html'>Hola!,&lt;br /&gt;Les doy una cordial bienvenida a este Blog. Estare para compartir buena parte de mi vida dedicada a estudiar y diseñar firewalls basados en linux. Y confio ustedes tambien se sientan libres de compartir su experiencia. O teniendo conocimientos basicos de linux y redes puedan aprovechar esta informacion para diseñar sus propios servidores firewall. La ventaja de este Blog sera que al irse actualizando usted ira actualizando y puliendo los diseños de seguridad que tengan funcionando. Y a medida que la seguridad y todos los sistemas de firewall vayan mutando, Uds, puedan ir avanzando en los cambios que siempre existiran en estos campos. Por lo que pueden siempre visitar este Blog, porque siempre se ira renovando con las ultimas tecnologias y configuraciones disponibles.&lt;br /&gt;&lt;br /&gt;Disfruten siempre su estancia por aca,&lt;br /&gt;Y.E. Castillo&lt;br /&gt;&lt;br /&gt;Octubre 2009&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/651665654059805311-690719331467673342?l=firewallenlinux.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://firewallenlinux.blogspot.com/feeds/690719331467673342/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/bienvenidos-su-blog-sobre-firewall-en.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/690719331467673342'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/651665654059805311/posts/default/690719331467673342'/><link rel='alternate' type='text/html' href='http://firewallenlinux.blogspot.com/2009/09/bienvenidos-su-blog-sobre-firewall-en.html' title='Bienvenidos a su blog sobre firewall en linux'/><author><name>Yusef Efrain Castillo C.</name><uri>http://www.blogger.com/profile/07112983123881909466</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='30' src='http://4.bp.blogspot.com/_9hfaEskHMdc/SrfpCh78QfI/AAAAAAAAAAM/HmPOt4BKHfA/S220/linuxrostro.jpg'/></author><thr:total>0</thr:total></entry></feed>
