<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Firewall on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/firewall/</link><description>Recent content in Firewall on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Tue, 12 Jun 2012 20:05:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/firewall/index.xml" rel="self" type="application/rss+xml"/><item><title>webmin, configurando nuestro servidor a través del navegador</title><link>http://karpoke.ignaciocano.com/2012/06/12/webmin-configurando-nuestro-servidor-a-traves-del-navegador/</link><pubDate>Tue, 12 Jun 2012 20:05:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/06/12/webmin-configurando-nuestro-servidor-a-traves-del-navegador/</guid><description>&lt;p&gt;&lt;a href="http://www.webmin.com/"&gt;Webmin&lt;/a&gt; es una interfaz web para la administración de un servidor,
compatible con cualquier navegador moderno, mediante la que podemos
configurar cuentas de usuario, Apache, DNS, intercambio de ficheros,
etc. Es una alternativa a la configuración manual de ficheros.&lt;/p&gt;
&lt;h2 id="instalación"&gt;Instalación&lt;/h2&gt;
&lt;p&gt;Instalamos las dependencias:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ sudo aptitude install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl apt-show-versions
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Descargamos el paquete para Ubuntu y lo instalamos:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ wget http://downloads.sourceforge.net/webadmin/webmin_1.580_all.deb
$ md5sum webmin_1.580_all.deb
093c720a988125a536fa9fda16080fe6
$ sudo dpkg -i webmin_1.580_all.deb
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Para usar Webmin, accedemos al servidor en el puerto 10000. El usuario y
la contraseña son los mismos que utilizamos para iniciar sesión en el
servidor.&lt;/p&gt;</description></item><item><title>sslh, compartiendo el puerto 443</title><link>http://karpoke.ignaciocano.com/2011/07/30/sslh-compartiendo-el-puerto-443/</link><pubDate>Sat, 30 Jul 2011 19:21:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/07/30/sslh-compartiendo-el-puerto-443/</guid><description>&lt;p&gt;Podemos tener varios motivos para tener escuchando nuestro servicio de SSH en
el puerto 443. Ya sea porque queremos evitarnos los continuos intentos de
conexión que sufrimos por tener el servicio escuchando en el puerto 22 o porque
desde donde estemos, ya sea en el trabajo o en un hotel, no estén permitidas
las conexiones que no sean al puerto 80 o 443. Pero, ¿y si &lt;a href="http://dischord.org/blog/2010/08/25/multiplexing-ssh-and-ssl/"&gt;ya tenemos un
servidor web&lt;/a&gt; escuchando en el puerto 443?&lt;/p&gt;</description></item><item><title>Detectando intrusos en Ubuntu Maverick Meerkat</title><link>http://karpoke.ignaciocano.com/2011/03/07/detectando-intrusos-en-ubuntu-maverick-meerkat/</link><pubDate>Mon, 07 Mar 2011 22:11:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/03/07/detectando-intrusos-en-ubuntu-maverick-meerkat/</guid><description>&lt;p&gt;Un artículo para tener en cuenta algunas de las acciones que podemos
llevar a cabo para &lt;a href="http://dzulkifli.com/index.php?option=com_content&amp;amp;view=article&amp;amp;id=109:securing-maverick-meerkat&amp;amp;catid=35:ubuntu&amp;amp;Itemid=85"&gt;securizar Ubuntu Maverick Meerkat&lt;/a&gt;. Algunos
programas para facilitar la tarea de controlar los intentos de acceso al
sistema:&lt;/p&gt;
&lt;h2 id="ufw"&gt;ufw&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;ufw&lt;/code&gt; es una forma sencilla de manejar un cortafuegos. Nada más
instalarlo, lo habilitamos:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ sudo ufw enable
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Damos de alta los servicios^&lt;a href="#servicios"&gt;1&lt;/a&gt;^ que queremos que estén disponibles:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ sudo ufw allow http
$ sudo ufw allow https
$ sudo ufw allow 1234
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Si queremos deshacer alguna de estas acciones, por ejemplo, eliminar la
regla para el puerto 1234:&lt;/p&gt;</description></item></channel></rss>