MozillaES.org
«La comunidad de Mozilla en español»

Necesito firewall con Linux?

Publicar una respuesta


This question is a means of preventing automated form submissions by spambots.
Emoticonos
:-) ;) :rolls eyes: :-/ :-( =-O :-D :-* :-P :-[ :-! 8-) :bitchin:
Ver más emoticonos
BBCode está habilitado
[img] está habilitado
[flash] está deshabilitado
[url] está habilitado
Emoticonos están habilitados
Revisión de tema
   

Expandir vista Revisión de tema: Necesito firewall con Linux?

Nota por Tremal-Naik » Dom Sep 17, 2006 9:19 pm

Dicinox escribió:Tengo activado el Filtrado ICMP y el filtrado TdS pero aun asi me sigue dando ese resultado...

Prueba con algún otro test como éstos a ver si te sale el mismo resultado:

https://www.grc.com/x/ne.dll?bh0bkyd2
http://www.hackerwatch.org/probe/
http://www.pcflank.com

Nota por Dicinox » Dom Sep 17, 2006 7:24 pm

Tengo activado el Filtrado ICMP y el filtrado TdS pero aun asi me sigue dando ese resultado...

Nota por Tremal-Naik » Dom Sep 17, 2006 2:08 pm

¿Desmarcaste las dos opciones de Echo (solicitud y respuesta) o solamente una de ellas?. Prueba desmarcando las dos a ver qué pasa.

Nota por Dicinox » Dom Sep 17, 2006 1:56 am

Hola, solo revivo el post a ver si alguien me ayuda con mi pregunta...

Saludos

Nota por Dicinox » Mar Sep 05, 2006 9:58 pm

Hola, recien acabo de instalar Ubuntu en mi pc, leyendo este tema instale el Firestarter, pero al hacer la prueba de la pag que colocan mas arribame da todos los puertos sthealth pero me da la prueba fallida ya que:

Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

Se que el firewall que instale tiene la opcion de filtrar ICMP Echo, de hecho la tengo activado y aun asi me da ese problema... Que puedo hacer?

Nota por Altair » Dom May 14, 2006 7:32 pm

Esos puertos son para
8080: servidor proxy
3128: Squid? servidor proxy
22: servidor SSH
25: SMTP (correo saliente)
80: http
http://en.wikipedia.org/wiki/List_of_we ... (computing)

También (o todavía xD), uso la interfaz Firestarter :P
Puedes crear reglas para cerrar o abrir puertos fácilmente desde la pestaña normativa, así como activar o desactivar el filtrado ICMP (ping y demases), desde las preferencias.

Nota por Tremal-Naik » Dom May 14, 2006 6:26 pm

Revisa la configuración de Firestarter a ver si es que está configurado para dejarlos abiertos.

También puedes probar con algún otro test para comprobar si te da el mismo resultado.

Nota por Klick » Dom May 14, 2006 2:14 pm

Bueno, no entiendo, pero con o sin Firestarter los puertos 8080, 3128, 22, 25 y 80 siempre están abiertos según este test.

Nota por galio » Dom May 08, 2005 3:22 am

No esperes que un recién llegado maneje iptables ni pretendas que se trague un man de una si no querés que huya despavorido :P.

Nota por Invitado » Sab May 07, 2005 11:52 am

Nada mejor que configurar las iptables y a pelo. Controlando el asunto de las iptables no hace falta ningún front-end de esos.

Nota por galio » Vie May 06, 2005 3:07 am

Manjimaru, hiciste bien :). Andrés, en realidad son todos frontends de iptables, pasa que el Firestarter ese tiene todos los botoncitos y cuadritos cual firewall para Winblows; por eso mismo le gusta a Tami :P.

Nota por Altair » Vie May 06, 2005 1:15 am

galio escribió:Invitado, ya tenés el Shorewall, no hace falta instalar nada :). Tami y Andrés, éso que usan es una windozada :P.

Imagen



Es lo que hay no mas por ahora :-D

Nota por Manjimaru » Vie May 06, 2005 12:56 am

Es cierto en Mandrakelinux 10.1 aunque no sale directamente para irse a Centro de Control (tengo que irme a Configurar su Computadora) ahi esta la opcion de Firewall y pues la opcion que sale marcada es "Todo (sin cortafuego)".
No se si he hecho bien al quitarle la marca a esa opcion y luego marcar las demas que salen ahi porque al iniciar la computadora y el sistema Linux, sale que se carga Shorewall.
¿? :-/

Nota por galio » Jue May 05, 2005 10:52 pm

Invitado, ya tenés el Shorewall, no hace falta instalar nada :). Tami y Andrés, éso que usan es una windozada :P.

Nota por Tomeu » Jue May 05, 2005 10:26 pm

SuSEfirewall2:
Resultados página de pruebas posteada por Danny G:

Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice.


GRC Port Authority Report created on UTC: 2005-05-05 at 22:24:39

Results from scan of ports: 0-1055

0 Ports Open
0 Ports Closed
1056 Ports Stealth
---------------------
1056 Ports Tested

ALL PORTS tested were found to be: STEALTH.

TruStealth: PASSED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.


¿Qué por qué uso Imagen ?

Arriba