Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:fortificacion:p5

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
master_cs:fortificacion:p5 [2025/03/11 15:46] thejuanvisumaster_cs:fortificacion:p5 [2025/03/11 16:08] (actual) thejuanvisu
Línea 99: Línea 99:
 {{:master_cs:fortificacion:pasted:20250311-154604.png}} {{:master_cs:fortificacion:pasted:20250311-154604.png}}
 {{:master_cs:fortificacion:pasted:20250311-154645.png}} {{:master_cs:fortificacion:pasted:20250311-154645.png}}
 +
 +===== 13. (MAQUINA1) Para el protocolo ftp (puerto 21) usa nftables para establecer la acción DROP para las conexiones en las redes 192.168.2.X, 192.168.3.X y REJECT para 192.168.12.X y 192.168.13.X =====
 +Normalmente esto se configuraría en /etc/nftables.conf, pero en este caso revisando /etc/inid.d se puede observar que las nftables están siendo gestionadas por lxc-net debido a que estamos usando containers en las máquinas. por lo que en este caso las configuraciones no van a funcionar`.
 +{{:master_cs:fortificacion:pasted:20250311-160501.png}}
 +
 +===== 14. (MAQUINA1) Para el protocolo ssh (puerto 22) usa nftables para hacer un DROP para las conexiones en 192.168.12.x y 192.168.13.x y para hacer reject para las redes 192.168.2.x y 192.168.3.x =====
 +{{:master_cs:fortificacion:pasted:20250311-160805.png}}
  
  
 ~~NOTOC~~ ~~NOTOC~~
  
master_cs/fortificacion/p5.1741708019.txt.gz · Última modificación: 2025/03/11 15:46 por thejuanvisu