Como puedo crear reglas con iptables para cerrar todos los puertos?

Iniciado por aixeiger, 6 Diciembre 2012, 00:34 AM

0 Miembros y 1 Visitante están viendo este tema.

aixeiger

Lo que pasa es que voy a un congreso de hacking y la verdad soy novato, y de seguro ahi van a andar pwneando a diestra y siniestra, jeje bueno y se me ocurrio la idea de montar una maquina virtual con algun sistema operativo y conectarlo a la red en modo bridge, pero despues pense y ahora como defiendo el sistema operativo de abajo?,  tengo ubuntu como sistema operativo y se me ocurrio crear reglas con iptables para cerrar todos los puertos y que namas ande conectada la maquina virtual?
ahh alguien me da una opinion de esto, y bueno la pregunta es

como cierro todos los puertos con iptables?
o que recomendacion me dan para defender un poco mi sistema?
gracias!

dato000

Leete muy bien esta guia, pero muy bien!!! es excelente, es de las mejores que puedes encontrar, yo le aprendi bastante y tengo mi linux muy bien protegido.

http://www.pello.info/filez/firewall/iptables.html#1

para máxima protección, escribes en terminal:

Citar
iptables -F
iptables -X
iptables -Z
iptables -t nat -F


iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

Si quieres entender que significa cada linea, a leer!!



aixeiger

muchas gracias y claro que si, voy a tratar de darle varias vueltas para entenderle bien!!
gracias saludos!

dato000

Cita de: aixeiger en  6 Diciembre 2012, 06:59 AM
muchas gracias y claro que si, voy a tratar de darle varias vueltas para entenderle bien!!
gracias saludos!

Cuando quieras, ya que vas de eso podras ir viendo como trabaja el proxy anonimo, tor y cosas asi, es realmente interesante. Recuerda usar root o sudo con un usuario con permisos de administración.