[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firewall y FTP



Leonardo Vizcaya escribió:
Me respondo, pero aun nada.

he modificado el script asi:

    #!/bin/sh

    iptables -F
    iptables -X
    iptables -Z
    iptables -t nat -F

    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP

    iptables -A INPUT -i lo -j ACCEPT
    iptables -A OUTPUT -o lo -j ACCEPT

    #FTP
    iptables -A INPUT -p tcp --sport 21 -j ACCEPT
    iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT


iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 21 -j ACCEPT

    iptables -A INPUT -p tcp --sport 20 -j ACCEPT
    iptables -A OUTPUT -p tcp --dport 20 -j ACCEPT


iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 20 -j ACCEPT
#WEB

    iptables -A INPUT -p tcp --sport 80 -j ACCEPT
    iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT

    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT

    #WEB SSL
    iptables -A INPUT -p tcp --sport 443 -j ACCEPT
    iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT

    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    iptables -A OUTPUT -p tcp --sport 443 -j ACCEPT

    **************************

le agrege dport a input y sport a output y ahora el nmap me muestra lo siguiente:

(The 1669 ports scanned but not shown below are in state: filtered)
PORT    STATE  SERVICE
20/tcp  closed ftp-data
21/tcp  open   ftp
22/tcp  open   ssh
80/tcp  open   http
443/tcp open   https

Nmap finished: 1 IP address (1 host up) scanned in 19.924 seconds

Esta vez si me abrio el 21 pero el 20 me lo sigue cerrando y no me permite conectarme por ftp :-(
Ojo con el FTP activo, que no creo que lo tengas muy claro. Revisa cómo funcionan las conexiones.



Reply to: