Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:fortificacion:p5

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
master_cs:fortificacion:p5 [2025/03/11 15:49] thejuanvisumaster_cs:fortificacion:p5 [2025/03/11 16:08] (actual) thejuanvisu
Línea 101: Línea 101:
  
 ===== 13. (MAQUINA1) Para el protocolo ftp (puerto 21) usa nftables para establecer la acción DROP para las conexiones en las redes 192.168.2.X, 192.168.3.X y REJECT para 192.168.12.X y 192.168.13.X ===== ===== 13. (MAQUINA1) Para el protocolo ftp (puerto 21) usa nftables para establecer la acción DROP para las conexiones en las redes 192.168.2.X, 192.168.3.X y REJECT para 192.168.12.X y 192.168.13.X =====
 +Normalmente esto se configuraría en /etc/nftables.conf, pero en este caso revisando /etc/inid.d se puede observar que las nftables están siendo gestionadas por lxc-net debido a que estamos usando containers en las máquinas. por lo que en este caso las configuraciones no van a funcionar`.
 +{{:master_cs:fortificacion:pasted:20250311-160501.png}}
 +
 +===== 14. (MAQUINA1) Para el protocolo ssh (puerto 22) usa nftables para hacer un DROP para las conexiones en 192.168.12.x y 192.168.13.x y para hacer reject para las redes 192.168.2.x y 192.168.3.x =====
 +{{:master_cs:fortificacion:pasted:20250311-160805.png}}
  
  
 ~~NOTOC~~ ~~NOTOC~~
  
master_cs/fortificacion/p5.1741708151.txt.gz · Última modificación: 2025/03/11 15:49 por thejuanvisu