16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ª FUOC • XP04/90785/00019<br />

Software libre<br />

protocolo) <strong>de</strong> forma numérica o bien por nombre (hay que tener cuidado<br />

en este caso <strong>de</strong> que la información <strong>de</strong> los ficheros sea correcta,<br />

que no hayan sido modificados, por ejemplo, por un atacante).<br />

La configuración <strong>de</strong> iptables suele establecerse mediante llamadas<br />

consecutivas al comando iptables con las reglas. Esto crea un estado<br />

<strong>de</strong> reglas activas que pue<strong>de</strong>n consultarse con iptables -L, si <strong>de</strong>seamos<br />

salvarlas para que sean permanentes, po<strong>de</strong>mos hacerlo en<br />

Red Hat con:<br />

/etc/init.d/iptables save<br />

Y se guardan en:<br />

/etc/sysconfig/iptables<br />

En Debian pue<strong>de</strong> hacerse:<br />

/etc/init.d/iptables save nombre-reglas<br />

Hay que tener cuidado <strong>de</strong> que exista previamente el directorio /var/<br />

log/iptables, que es don<strong>de</strong> se guardan los ficheros; nombre-reglas<br />

será un fichero en el directorio.<br />

ANOTACIONES<br />

Con (/etc/init.d/iptables load) po<strong>de</strong>mos cargar las reglas (en Debian<br />

hay que dar el nombre <strong>de</strong>l fichero <strong>de</strong> reglas), aunque Debian soporta<br />

unos nombres por <strong>de</strong>fecto <strong>de</strong> ficheros, que son active para las reglas<br />

normales (las que se usarán en un start <strong>de</strong>l servicio) e inactive para<br />

las que quedarán cuando se <strong>de</strong>sactive el servicio (se haga un stop).<br />

Otra aproximación comúnmente usada es la <strong>de</strong> colocar las reglas en<br />

un fichero script con las llamadas iptables que se necesiten y llamarlas<br />

por ejemplo colocándolas en el runlevel necesario, o con enlace<br />

hacia el script en /etc/init.d.<br />

9.6.3. Paquetes <strong>de</strong> firewalls en las distribuciones<br />

Respecto a herramientas <strong>de</strong> configuración más o menos automáticas<br />

<strong>de</strong>l firewall, existen varias posibilida<strong>de</strong>s, pero hay que tener en cuen-<br />

374

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!