Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: aixeiger en 6 Diciembre 2012, 00:34 am



Título: Como puedo crear reglas con iptables para cerrar todos los puertos?
Publicado por: aixeiger en 6 Diciembre 2012, 00:34 am
Lo que pasa es que voy a un congreso de hacking y la verdad soy novato, y de seguro ahi van a andar pwneando a diestra y siniestra, jeje bueno y se me ocurrio la idea de montar una maquina virtual con algun sistema operativo y conectarlo a la red en modo bridge, pero despues pense y ahora como defiendo el sistema operativo de abajo?,  tengo ubuntu como sistema operativo y se me ocurrio crear reglas con iptables para cerrar todos los puertos y que namas ande conectada la maquina virtual?
ahh alguien me da una opinion de esto, y bueno la pregunta es

como cierro todos los puertos con iptables?
o que recomendacion me dan para defender un poco mi sistema?
gracias!


Título: Re: Como puedo crear reglas con iptables para cerrar todos los puertos?
Publicado por: dato000 en 6 Diciembre 2012, 05:11 am
Leete muy bien esta guia, pero muy bien!!! es excelente, es de las mejores que puedes encontrar, yo le aprendi bastante y tengo mi linux muy bien protegido.

http://www.pello.info/filez/firewall/iptables.html#1

para máxima protección, escribes en terminal:

Citar
iptables -F
iptables -X
iptables -Z
iptables -t nat -F


iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

Si quieres entender que significa cada linea, a leer!!


Título: Re: Como puedo crear reglas con iptables para cerrar todos los puertos?
Publicado por: aixeiger en 6 Diciembre 2012, 06:59 am
muchas gracias y claro que si, voy a tratar de darle varias vueltas para entenderle bien!!
gracias saludos!


Título: Re: Como puedo crear reglas con iptables para cerrar todos los puertos?
Publicado por: dato000 en 7 Diciembre 2012, 02:01 am
muchas gracias y claro que si, voy a tratar de darle varias vueltas para entenderle bien!!
gracias saludos!

Cuando quieras, ya que vas de eso podras ir viendo como trabaja el proxy anonimo, tor y cosas asi, es realmente interesante. Recuerda usar root o sudo con un usuario con permisos de administración.