Re: Csf firewall + seguridad
Hola
El día 5 de enero de 2014, 1:57, kadabra lineage
<l2ladyal@hotmail.com> escribió:
> que tal gente , miren he instalado csf firewall de debian , segun tengo
> entendido es de lo mejor.
Es muy bueno; si es lo que necesitas está bien.
caso contrario si existe algo mejor haganmelo
> saber.
Hace tiempo instalé en varios servidores fwbuilder. La ventaja de
este, es que puedes controlar todo de manera centralizada. No estás
atado a una sola plataforma y puedes replicar las definiciones desde
un servidor hacia otros,
entre otras cosas.
Aqí puedes verlo:
http://www.fwbuilder.org
Eso si, hay que leer.
> Yo tuve problemas hace un tiempo con ataques ddos y no habia probado esta
> herramienta.
> Tambien he habilitado estas lineas
>
> # Uncomment the next two lines to enable Spoof protection (reverse-path
> filter)
> # Turn on Source Address Verification in all interfaces to
> # prevent some spoofing attacks
> net.ipv4.conf.default.rp_filter=1
> net.ipv4.conf.all.rp_filter=1
>
> que mas puedo hacer para protejer al servidor ?
Antes de ponerse a instalar o sugerir cosas siempre es bueno saber
sobre la configuración de la red que intentas proteger, pero entre
otras cosas puedes comenzar con lo siguiente:
1) Mantén todo el software al día.
2) Desactiva los demonios que no estés usando.
Saludos.
--
Juan Lavieri
Errar es de humanos, pero es mas humano culpar a los demás.
Reply to: