Uploaded by Luis Carlos Escobar

iptables

advertisement
Ciberseguridad – Universidad Sergio Arboleda
1
Implementación de Firewall mediante
IPTABLES
Luis Carlos Escobar Muñoz
Ingeniería de sistemas y telecomunicaciones
Universidad Sergio Arboleda
Abstract—En la actualidad el rendimiento de un proceso es de
suma importancia, dado que el acceso a los datos generados por
estos es requerido casi todo el tiempo, por ende, constantemente
se busca maximizar el rendimiento de los procesos con distintas
técnicas, en el siguiente informe se procede a evidenciar la
diferencia de rendimiento de un algoritmo de multiplicación de
matrices implementado con paralelismo en distintos nodos.
• [6] PUTTY: PuTTY es un cliente SSH, Telnet,
rlogin, y TCP raw con licencia libre. Disponible
originalmente solo para Windows, ahora también
está disponible en varias plataformas Unix,.
III.
METODOLOGÍA
Para la realización de la practica primero se procedió a
realizar con configuración física interconectano un servidor
Linux y un ordenador con Windows atravez de un swich
I.
RESUMEN
En el siguiente informe contiene la información con
respecto a la configuración de un servidor http y la
configuración respectiva del protocolo ssh para acceso remoto
además de la respectiva configuración del Firewall mediante
IPTABLES con sus respectivas reglas de bloque y acceso a los
servidores
II.
Figura 1
Topología física de la red
INTRODUCCIÓN
Marco de referencia:
• [1] XAMPP: Es una distribución de apache que
incluye varios softwares libres (Servidor web
apache, bases de datos MySql y MariaDB, leguajes
como Perl y PHP)
• [2] Apache: Apache HTTP Server es un software de
servidor web gratuito y de código abierto para
plataformas Unix con el cual se ejecutan el 46% de
los sitios web de todo el mundo.
• [3] VSFTPD: Vsftpd es uno de los servidores FTP
más potentes y completos disponibles para la
mayoría de distribuciones de Linux. Este servidor
FTP es el favorito de muchos administradores de
sistemas por la configurabilidad que es capaz de
proporcionarnos, y por la facilidad de
configuraciones avanzadas en el propio servidor
FTP.
• [4] HTTP: El Protocolo de transferencia de hipertexto
(en inglés, Hypertext Transfer Protocol, abreviado
HTTP) es el protocolo de comunicación que
permite las transferencias de información en la
World Wide Web.
• [5] SSH: SSH o Secure Shell, es un protocolo de
administración remota que le permite a los
usuarios controlar y modificar sus servidores
remotos a través de Internet a través de un
mecanismo de autenticación.
Posteriormente se procedió a comprobar las IPs de los
equipos
Figura 2
IP cliente Windows
La ip de cliente es 192.168.0.25
Figura 3
IP Servidor Ubuntu
Ciberseguridad – Universidad Sergio Arboleda
2
La ip del servidor es 192.168.0.31
Después de conocer las IPs de lo equipos se procede a
verificar si hay conexión entre los quipos a través de un
ping
Figura 4
Ping cliente servidor
Figura 8
Configuración de usurioFtpuser
Figura 5
Ping Servidor cliente
Figura 9
Configuración de SSH
Después de comprobar la conexión entre los equipos se
procedió a instar el servidor http, el servidor vsftpd, su
respectiva configuración y por ultimo la instalación de
servicio SSH en el servidor Linux.
Figura 6
Instalación de xampp
Figura 7
Instalación de vsftpd
Posterior a las respectivas configuraciones procedemos a
realizar la conexión a través del cliente por medio de putty
para acceder al servidor FTP y el navegador para acceder al
servidor http
Figura 10
Conexión al servidor ftp
Ciberseguridad – Universidad Sergio Arboleda
3
Figura 11
Conexión al servidor htpp
Como podemos evidenciar se rechazan las conexiones ya
que estas fueron bloqueadas en el servidor
por último procedemos a devolver los accesos
Realizadas las conexiones al servidor a través de cliente
procedemos a hacer las respectivas configuraciones de
IPtables para restringir los accesos a cada uno de los
servidores
Figura 12
quitando accesos a windows
se procede a comprobar la conexión de los servidores a
travez del cliente
Figura 13
comprobando acceso al servidor http
CONCLUSIONES
IV.
•
•
•
V.
Figura 14
comprobando acceso al servidor ftp
El Firewall de Linux en una herramienta muy utilizar
para bloquear accesos indeseados
a travez del Firewall podremos filtrar los accesos de
nuestra red en este caso los accesos a puertos
específicos de acceso
sin la configuración o instalación respectiva del ssh
no es posible hacer las conexiones a través un cliente
externo
REFERENCIAS
"About the XAMPP project", Apache friends,
2020. [Online]. Disponible en:
https://www.apachefriends.org/es/about.html.
[Accedido: 04- Sep- 2020].
- "Apache HTTP server project", Apache, 2020.
[Online]. Disponible en: https://httpd.apache.org.
[Accedido: 04- Sep- 2020].
"vsftpd - Secure", Vsftpd, 2020. [Online].
Disponible en:
https://security.appspot.com/vsftpd.html.
[Accedido: 04- Sep- 2020].
T. Ylonen, "SSH (Secure Shell)", SSH.com,
2020. [Online]. Disponible en:
https://www.ssh.com/ssh/. [Accedido: 04- Sep2020].
Ciberseguridad – Universidad Sergio Arboleda
VI.
ANEXOS
Topología lógica de red
{
Firmado
Luis
digitalmente
Luis Carlos
Carlos por
Escobar Muñoz
Escobar Fecha:
2020.09.11
Muñoz 22:55:02 -05'00'
4
Download