Ciberseguridad – Universidad Sergio Arboleda 1 Implementación de Firewall mediante IPTABLES Luis Carlos Escobar Muñoz Ingeniería de sistemas y telecomunicaciones Universidad Sergio Arboleda Abstract—En la actualidad el rendimiento de un proceso es de suma importancia, dado que el acceso a los datos generados por estos es requerido casi todo el tiempo, por ende, constantemente se busca maximizar el rendimiento de los procesos con distintas técnicas, en el siguiente informe se procede a evidenciar la diferencia de rendimiento de un algoritmo de multiplicación de matrices implementado con paralelismo en distintos nodos. • [6] PUTTY: PuTTY es un cliente SSH, Telnet, rlogin, y TCP raw con licencia libre. Disponible originalmente solo para Windows, ahora también está disponible en varias plataformas Unix,. III. METODOLOGÍA Para la realización de la practica primero se procedió a realizar con configuración física interconectano un servidor Linux y un ordenador con Windows atravez de un swich I. RESUMEN En el siguiente informe contiene la información con respecto a la configuración de un servidor http y la configuración respectiva del protocolo ssh para acceso remoto además de la respectiva configuración del Firewall mediante IPTABLES con sus respectivas reglas de bloque y acceso a los servidores II. Figura 1 Topología física de la red INTRODUCCIÓN Marco de referencia: • [1] XAMPP: Es una distribución de apache que incluye varios softwares libres (Servidor web apache, bases de datos MySql y MariaDB, leguajes como Perl y PHP) • [2] Apache: Apache HTTP Server es un software de servidor web gratuito y de código abierto para plataformas Unix con el cual se ejecutan el 46% de los sitios web de todo el mundo. • [3] VSFTPD: Vsftpd es uno de los servidores FTP más potentes y completos disponibles para la mayoría de distribuciones de Linux. Este servidor FTP es el favorito de muchos administradores de sistemas por la configurabilidad que es capaz de proporcionarnos, y por la facilidad de configuraciones avanzadas en el propio servidor FTP. • [4] HTTP: El Protocolo de transferencia de hipertexto (en inglés, Hypertext Transfer Protocol, abreviado HTTP) es el protocolo de comunicación que permite las transferencias de información en la World Wide Web. • [5] SSH: SSH o Secure Shell, es un protocolo de administración remota que le permite a los usuarios controlar y modificar sus servidores remotos a través de Internet a través de un mecanismo de autenticación. Posteriormente se procedió a comprobar las IPs de los equipos Figura 2 IP cliente Windows La ip de cliente es 192.168.0.25 Figura 3 IP Servidor Ubuntu Ciberseguridad – Universidad Sergio Arboleda 2 La ip del servidor es 192.168.0.31 Después de conocer las IPs de lo equipos se procede a verificar si hay conexión entre los quipos a través de un ping Figura 4 Ping cliente servidor Figura 8 Configuración de usurioFtpuser Figura 5 Ping Servidor cliente Figura 9 Configuración de SSH Después de comprobar la conexión entre los equipos se procedió a instar el servidor http, el servidor vsftpd, su respectiva configuración y por ultimo la instalación de servicio SSH en el servidor Linux. Figura 6 Instalación de xampp Figura 7 Instalación de vsftpd Posterior a las respectivas configuraciones procedemos a realizar la conexión a través del cliente por medio de putty para acceder al servidor FTP y el navegador para acceder al servidor http Figura 10 Conexión al servidor ftp Ciberseguridad – Universidad Sergio Arboleda 3 Figura 11 Conexión al servidor htpp Como podemos evidenciar se rechazan las conexiones ya que estas fueron bloqueadas en el servidor por último procedemos a devolver los accesos Realizadas las conexiones al servidor a través de cliente procedemos a hacer las respectivas configuraciones de IPtables para restringir los accesos a cada uno de los servidores Figura 12 quitando accesos a windows se procede a comprobar la conexión de los servidores a travez del cliente Figura 13 comprobando acceso al servidor http CONCLUSIONES IV. • • • V. Figura 14 comprobando acceso al servidor ftp El Firewall de Linux en una herramienta muy utilizar para bloquear accesos indeseados a travez del Firewall podremos filtrar los accesos de nuestra red en este caso los accesos a puertos específicos de acceso sin la configuración o instalación respectiva del ssh no es posible hacer las conexiones a través un cliente externo REFERENCIAS "About the XAMPP project", Apache friends, 2020. [Online]. Disponible en: https://www.apachefriends.org/es/about.html. [Accedido: 04- Sep- 2020]. - "Apache HTTP server project", Apache, 2020. [Online]. Disponible en: https://httpd.apache.org. [Accedido: 04- Sep- 2020]. "vsftpd - Secure", Vsftpd, 2020. [Online]. Disponible en: https://security.appspot.com/vsftpd.html. [Accedido: 04- Sep- 2020]. T. Ylonen, "SSH (Secure Shell)", SSH.com, 2020. [Online]. Disponible en: https://www.ssh.com/ssh/. [Accedido: 04- Sep2020]. Ciberseguridad – Universidad Sergio Arboleda VI. ANEXOS Topología lógica de red { Firmado Luis digitalmente Luis Carlos Carlos por Escobar Muñoz Escobar Fecha: 2020.09.11 Muñoz 22:55:02 -05'00' 4