Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
master_cs:fortificacion:p5 [2025/03/11 15:21] – thejuanvisu | master_cs:fortificacion:p5 [2025/03/11 16:08] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 70: | Línea 70: | ||
{{: | {{: | ||
+ | ===== 8. Configura tcpwrappers para rechazar todas las conexiones telnet desde 192.168.12.X, | ||
+ | Configuramos / | ||
+ | < | ||
+ | telnetd: 192.168.12.0/ | ||
+ | </ | ||
+ | {{: | ||
+ | ===== 9. Revisa la comunicación telnet desde MAQUINA2 hasta MAQUINA1 ===== | ||
+ | |||
+ | {{: | ||
+ | {{: | ||
+ | |||
+ | ===== 10. Sustituye la línea previa en / | ||
+ | < | ||
+ | telnet | ||
+ | </ | ||
+ | {{: | ||
+ | {{: | ||
+ | |||
+ | ===== 11. Revisa la conexión telnet de MAQUINA2 a MAQUINA1 ===== | ||
+ | {{: | ||
+ | {{: | ||
+ | |||
+ | ===== 12. Mira que librerías usan sshd, ftpd, inetd, tcpd y telnetd ===== | ||
+ | {{: | ||
+ | {{: | ||
+ | {{: | ||
+ | {{: | ||
+ | |||
+ | ===== 13. (MAQUINA1) Para el protocolo ftp (puerto 21) usa nftables para establecer la acción DROP para las conexiones en las redes 192.168.2.X, | ||
+ | Normalmente esto se configuraría en / | ||
+ | {{: | ||
+ | |||
+ | ===== 14. (MAQUINA1) Para el protocolo ssh (puerto 22) usa nftables para hacer un DROP para las conexiones en 192.168.12.x y 192.168.13.x y para hacer reject para las redes 192.168.2.x y 192.168.3.x ===== | ||
+ | {{: | ||
+ | |||
+ | |||
+ | ~~NOTOC~~ | ||