Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- PASOS PARA INSTALAR CORRECTAMENTE FIREHOL
- *****************************************
- 1.- sudo aptitude install firehol << Instalamos Firehol
- 2.- sudo nano /etc/firehol/firehol.conf << Editamos este archivo en el cual se encuentra la configuración que deseamos para nuestro firewall. Luego de abrir el archivo copien el texto siguiente a este paso. OJO: pueden usar el editor de su elección solo cambien nano por gedit, emacs o vim según deseen.
- # $Id: client-all.conf,v 1.2 2002/12/31 15:44:34 ktsaou Exp $
- #
- # This configuration file will allow all requests originating from the
- # local machine to be send through all network interfaces.
- #
- # No requests are allowed to come from the network. The host will be
- # completely stealthed! It will not respond to anything, and it will
- # not be pingable, although it will be able to originate anything
- # (even pings to other hosts).
- #
- version 5
- # Accept all client traffic on any interface
- interface any world
- # Politica de Acceso, DROP, es decir rechazar todos los paquetes entrantes
- policy drop
- # Politicas de Proteccion, evita ataques del tipo SYN Flood, Arp Poison, entre otros
- protection all
- # Politicas del server, Servicios que funcionaran (Web, Correo, MSN, Irc, Jabber, P2P)
- server "http https" accept
- server "imap imaps" accept
- server "pop3 pop3s" accept
- server "smtp smtps" accept
- server irc accept
- server jabber accept
- server msn accept
- server p2p accept
- # Politicas del client, todo el trafico saliente es aceptado
- client all accept
- 3.- Guarden la configuración.
- 4.- sudo nano /etc/default/firehol << Aquí vamos a cambiar una sola linea
- START_FIREHOL=yes
- Con eso nuestro firewall iniciara de forma automática en cada booteo.
- 5.- Hecho esto, pasamos a cargar la configuración de nuestro firewall y para ello usamos el comando
- sudo /sbin/firehol restart
- Con eso ya tenemos nuestro firewall activo, y para verificarlo hacemos uso del comando
- sudo iptables -L
- Este ultimo comando nos mostrara la lista de reglas que existen para el manejo de paquetes por parte de iptables.
- Si eres de esos paranoicos, usa nmap y has un scan de tu localhost, veras que no hay puerto abierto, disfruta de tu firewall XD
Advertisement
Add Comment
Please, Sign In to add comment