Muestra las diferencias entre dos versiones de la página.
| Próxima revisión | Revisión previa | ||
| master_cs:fortificacion:p5 [2025/03/11 15:03] – creado thejuanvisu | master_cs:fortificacion:p5 [2025/03/11 16:08] (actual) – thejuanvisu | ||
|---|---|---|---|
| Línea 48: | Línea 48: | ||
| ===== 4. Revisa las conexiones ftp y ssh desde MAQUINA2 a MAQUINA1 ===== | ===== 4. Revisa las conexiones ftp y ssh desde MAQUINA2 a MAQUINA1 ===== | ||
| + | ==== Comenzamos revisando las conexiones FTP: ==== | ||
| + | {{: | ||
| + | {{: | ||
| + | |||
| + | ==== Tras eso revisamos las conexiones ssh: ==== | ||
| + | {{: | ||
| + | |||
| + | ===== 5. En MAQUINA1 habilita los servicios telnet añadiendo la siguiente línea a / | ||
| + | < | ||
| + | telnet | ||
| + | </ | ||
| + | {{: | ||
| + | |||
| + | ===== 6. Reinicia inetd (/ | ||
| + | {{: | ||
| + | |||
| + | ===== 7. Revisa la conexión telnet de MAQUINA2 a MAQUINA1 ===== | ||
| + | |||
| + | {{: | ||
| + | {{: | ||
| + | |||
| + | ===== 8. Configura tcpwrappers para rechazar todas las conexiones telnet desde 192.168.12.X, | ||
| + | Configuramos / | ||
| + | < | ||
| + | telnetd: 192.168.12.0/ | ||
| + | </ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ===== 9. Revisa la comunicación telnet desde MAQUINA2 hasta MAQUINA1 ===== | ||
| + | |||
| + | {{: | ||
| + | {{: | ||
| + | |||
| + | ===== 10. Sustituye la línea previa en / | ||
| + | < | ||
| + | telnet | ||
| + | </ | ||
| + | {{: | ||
| + | {{: | ||
| + | |||
| + | ===== 11. Revisa la conexión telnet de MAQUINA2 a MAQUINA1 ===== | ||
| + | {{: | ||
| + | {{: | ||
| + | |||
| + | ===== 12. Mira que librerías usan sshd, ftpd, inetd, tcpd y telnetd ===== | ||
| + | {{: | ||
| + | {{: | ||
| + | {{: | ||
| + | {{: | ||
| + | |||
| + | ===== 13. (MAQUINA1) Para el protocolo ftp (puerto 21) usa nftables para establecer la acción DROP para las conexiones en las redes 192.168.2.X, | ||
| + | Normalmente esto se configuraría en / | ||
| + | {{: | ||
| + | |||
| + | ===== 14. (MAQUINA1) Para el protocolo ssh (puerto 22) usa nftables para hacer un DROP para las conexiones en 192.168.12.x y 192.168.13.x y para hacer reject para las redes 192.168.2.x y 192.168.3.x ===== | ||
| + | {{: | ||
| + | |||
| + | |||
| + | ~~NOTOC~~ | ||