Diferència entre revisions de la pàgina «Pràctiques d'Instal·lació i configuració d'un tallafoc»
De wikiserver
(→Exercici 1 : Tallafoc simple d'un pc (ufw)) |
(→Exercici 2 : Tallafoc DMZ (IPTABLES)) |
||
Línia 28: | Línia 28: | ||
--> | --> | ||
− | = Exercici | + | = Exercici 1 : Tallafoc simple d'un pc (ufw) = |
− | |||
− | + | Exercici de teoria | |
+ | Busca aquests termes: | ||
+ | UTM (Unified Threat Management) | ||
+ | Payload (tant a nivell de TCP/IP com de seguretat) | ||
+ | Fes una comparativa de firewalls segons les seves distintes classificacions. Visita: | ||
+ | https://en.wikipedia.org/wiki/Comparison_of_firewalls | ||
+ | Què és un paquet mangled? Què té a veure amb atacs DoS i amb nmap? Quins tipus de firewalls els detecten? | ||
− | |||
− | + | Utilitza el programari '''[https://es.wikipedia.org/wiki/Uncomplicated_Firewall ufw]''', Uncomplicated Firewall, per realitzar el següent exercici: | |
+ | |||
* El tallafoc és una MV amb Ubuntu Server. | * El tallafoc és una MV amb Ubuntu Server. | ||
− | * | + | * Instal·la el servei SSH |
− | * | + | * Realitza una Connexió ssh |
− | * | + | *1 Activa el firewall UFW |
− | * | + | *2 Comprova l'estat del firewall (mode verbose) |
− | * | + | * Realitza una connexió SSH al servidor anterior |
− | + | *3 Permet la connexió SSH (regla ufw) | |
− | + | *4 Elimina la regla anterior del ssh. | |
− | + | *5 Permet la connexió ssh només des del teu PC | |
− | + | * Instal·la el servidor apache2 | |
− | + | * Accedeix a la web | |
− | + | *6 Permet el accés a la web | |
− | + | *7 Permet l'accés a la web només del rang 172.16.204.1-254 | |
− | + | *8 Crea un LOG del firewall | |
− | + | *9 Deshabilita el ping (/etc/ufw/before.rules) | |
− | + | *10 Denega l'accés al pc a la xarxa 172.16.204.0/24 | |
− | + | *11 Denega l'accés al servei apache al pc 172.16.204.254 | |
− | + | *12 Comprova l'estat del firewall amb números de regles | |
− | + | <!-- | |
− | + | [[Solució_ufw]] | |
− | + | --> | |
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
= Exercici 3: Tallafoc IPCOP = | = Exercici 3: Tallafoc IPCOP = |
Revisió del 19:28, 13 març 2016
= Exercici de teoria
Exercici 1 : Tallafoc simple d'un pc (ufw) = Utilitza el programari ufw, Uncomplicated Firewall, per realitzar el següent exercici:
- El tallafoc és una MV amb Ubuntu Server.
- Instal·la el servei SSH
- Realitza una Connexió ssh
- 1 Activa el firewall UFW
- 2 Comprova l'estat del firewall (mode verbose)
- Realitza una connexió SSH al servidor anterior
- 3 Permet la connexió SSH (regla ufw)
- 4 Elimina la regla anterior del ssh.
- 5 Permet la connexió ssh només des del teu PC
- Instal·la el servidor apache2
- Accedeix a la web
- 6 Permet el accés a la web
- 7 Permet l'accés a la web només del rang 172.16.204.1-254
- 8 Crea un LOG del firewall
- 9 Deshabilita el ping (/etc/ufw/before.rules)
- 10 Denega l'accés al pc a la xarxa 172.16.204.0/24
- 11 Denega l'accés al servei apache al pc 172.16.204.254
- 12 Comprova l'estat del firewall amb números de regles
Exercici 1 : Tallafoc simple d'un pc (ufw)
Exercici de teoria Busca aquests termes: UTM (Unified Threat Management) Payload (tant a nivell de TCP/IP com de seguretat) Fes una comparativa de firewalls segons les seves distintes classificacions. Visita: https://en.wikipedia.org/wiki/Comparison_of_firewalls Què és un paquet mangled? Què té a veure amb atacs DoS i amb nmap? Quins tipus de firewalls els detecten?
Utilitza el programari ufw, Uncomplicated Firewall, per realitzar el següent exercici:
- El tallafoc és una MV amb Ubuntu Server.
- Instal·la el servei SSH
- Realitza una Connexió ssh
- 1 Activa el firewall UFW
- 2 Comprova l'estat del firewall (mode verbose)
- Realitza una connexió SSH al servidor anterior
- 3 Permet la connexió SSH (regla ufw)
- 4 Elimina la regla anterior del ssh.
- 5 Permet la connexió ssh només des del teu PC
- Instal·la el servidor apache2
- Accedeix a la web
- 6 Permet el accés a la web
- 7 Permet l'accés a la web només del rang 172.16.204.1-254
- 8 Crea un LOG del firewall
- 9 Deshabilita el ping (/etc/ufw/before.rules)
- 10 Denega l'accés al pc a la xarxa 172.16.204.0/24
- 11 Denega l'accés al servei apache al pc 172.16.204.254
- 12 Comprova l'estat del firewall amb números de regles
Exercici 3: Tallafoc IPCOP
- Crea una MV amb 3 targetes de xarxa:
- La targeta de xarxa que tindrà connexió d'internet ha d'estar configurada amb mode 'pont'.
- La targeta de Xarxa que es comunicarà amb la LAN ha d'estar configurada amb mode 'només anfitrió'
- La targeta de xarxa que es comunicarà amb la DMZ ha d'estar configurada amb mode 'pont'
- Instal·la el programari IPCOP i configura-ho amb les xarxes Green, Red i Orange.
- Accedeix a la Web de IPCOP i realitza l'exercici Firewall d'una LAN amb connexió d'Internet i amb DMZ utilitzant aquest programari.
XARXES IPCOP
- GREEN — Xarxa de confiança. Xarxa interna.
- BLUE — Xarxa de semi-confiança. Normalment wireless.
- ORANGE — DMZ per als serveis que s'ofereixen a Internet
- RED — Xarxa per la que ens connectem a Internet