sad:t4:p7
Diferencias
Muestra las diferencias entre dos versiones de la página.
Próxima revisión | Revisión previa | ||
sad:t4:p7 [2018/02/15 11:26] – creado José Manuel Guallar | sad:t4:p7 [2020/01/30 16:43] (actual) – José Manuel Guallar | ||
---|---|---|---|
Línea 1: | Línea 1: | ||
- | Ejemplo script con iptalbes | + | Ejemplo script con iptables |
- | En este ejemplo se construye un script en el que iptables denegará el acceso a todos los sistemas | + | En este ejemplo se construye un script en el que iptables denegará el acceso a todos los sistemas |
<code bash> | <code bash> | ||
Línea 11: | Línea 11: | ||
# Limpia los contadores | # Limpia los contadores | ||
iptables -Z | iptables -Z | ||
+ | # se acpetan los paquetes por el puerto 22 desde 192.168.153.200 | ||
+ | iptables -A INPUT -s 192.168.153.200 -p tcp --dport 22 -j ACCEPT | ||
+ | # Se rechaza el resto del trafico por el puerto 22 | ||
+ | iptables -A INPUT -p tcp --dport 22 -j DROP | ||
# Por defecto acepta toda entrada | # Por defecto acepta toda entrada | ||
- | iptaLbes | + | iptables |
# Por defecto, permite toda la salida | # Por defecto, permite toda la salida | ||
iptables -p OUTPUT ACCEPT | iptables -p OUTPUT ACCEPT | ||
# Por defecto, permite enrutar | # Por defecto, permite enrutar | ||
- | iptalbes | + | iptables |
- | # se acpetan los paquetes por el puerto 22 desde 192.168.153.200 | + | |
- | iptables -A INPUT -s 192.168.153.200 --dport 22 -j ACCEPT | + | |
- | # Se rechaza el resto del trafico por el puerto 22 | + | |
- | iptables -A INPUT -p tcp --dport 22 -j DROP | + | |
echo " | echo " | ||
+ | </ | ||
+ | |||
+ | |||
+ | ---- | ||
+ | |||
+ | |||
+ | una vez creado el script debes de guardarlo en / | ||
+ | |||
+ | Se comprobará con update-rc.d nombre_del_script defaults | ||
+ | |||
+ | Se ejecuta desde / | ||
+ | |||
+ | ---- | ||
+ | |||
+ | |||
+ | print de pantalla a entregar'' | ||
+ | |||
+ | <code bash> | ||
+ | ls -la /etc/rc5.d/ | grep nombre-del-script | ||
+ | cat / | ||
+ | date | ||
+ | echo "tu nombre" | ||
</ | </ |
sad/t4/p7.1518693993.txt.gz · Última modificación: (editor externo)