Ir al contenido principal

RC#120: Introducción a ufw

Hace unos días pedí ayuda en el grupo de telegram del podcast para que me sugirieran temas relacionados con GNU/Linux para tratar en el podcast, que ya tocaba después de muchos episodios sobre otros temas. Una de las primeras sugerencias fue la de asegurar el sistema con el frontend de iptables: ufw. En un primer momento rechacé la idea ya que utilizar bien ufw requiere conocimientos bien fundados de redes y tcp/ip. Y eso es bien cierto. Para tratarlo bien habría que hacer una serie de episodios sobre redes que al menos proporcionara una base para después hablar de lo que es un firewall y por último de ufw. Aunque también es verdad que es mejor saber un poco que no saber nada; y que la mayoría de la gente simplemente necesita algunas ideas para proteger mejor su sistema y no le atrae la idea de aprender tcp/ip. Ese va a ser el enfoque del podcast, aunque no me resistiré, como es habitual en Reality Cracking, a dar también algunas pinceladas técnicas.

Es bien sabido que un firewall o cortafuegos es un sistema de control del tráfico de la red, puede ser hardware o software, que normalmente se sitúa entre la red de area extensa y la red local y que se dedica a decidir qué paquetes deja pasar de un lado al otro y cuales no. Es decir, es un sistema de filtrado. En este modelo, el firewall suele ser un equipo dedicado en exclusiva a esa tarea. Otra opción consiste en tener un software de firewall instalado en un PC como un mero subsisitema de protección. Este es el caso que vamos a ver en el podcast. En este último modelo, el firewall se sitúa entre el dispositivo de red y el resto de software del equipo, de forma que recibe todos los paquetes entrantes y salientes y puede decidir dejarlos pasar o no.

Puntos que tratará el audio:

  • Cómo ver qué puertos tengo abiertos
  • Cómo saber qué proceso tiene abierto un puerto específico
  • Cómo cerrar puertos
  • Cambiar el puerto de un servicio a uno no privilegiado
  • ufw
    • Instalación y activación
    • Cambiar reglas por defecto
    • Añadir reglas
    • Reglas avanzadas
    • Eliminar reglas
    • Estado
    • Habilitar y deshabilitar ufw
    • Logging

Hasta la grabación del audio se admiten ruegos y preguntas. Una vez publicado el audio se podrá utilizar este post para comentar. Gracias

Comentarios

Entradas populares de este blog

Castillo de Houska, entrada al Infierno

Desde la antigüedad existe la creencia de que algunas estructuras hechas por el hombre se erigieron sobre puntos de acceso al Infierno. Se hablaba de demonios de los niveles inferiores que solían brotar al exterior por esos lugares para atormentar a la vecindad. Hoy día tendemos a pensar que todo aquello solo fue superstición, pero a lo largo de la historia algunas personas han dedicado mucho esfuerzo y tiempo en tapar estas puertas del infierno por medio de costosas construcciones que en muchos casos después fueron raramente utilizadas por ser motivo del padecimiento y espanto de sus moradores.  Hoy viajamos al antiguo Reino de Bohemia, en la actual República Checa, donde a mediados del siglo XIII el rey Ottokar II mandó levantar una fortaleza sobre un gran agujero tan profundo y tan oscuro, que no se veía el fondo.  Houska fue ideado como un centro administrativo desde el cual gestionar el ingente patrimonio real. Extrañamente, está situado sobre un alto peñasco que parece estar en m

¿Es España una Democracia?

Introducción Muy buenas. Hace ya algunos días que publiqué un audio sobre este tema titulado "Las Reglas del Juego", haciendo referencia al juego político, y últimamente había tomado por costumbre escribir una entrada en el blog para cada episodio de Reality Cracking , aunque en esta ocasión me limité a copiar la descripción. Y tenía pendiente un tratamiento más serio del tema. Porque uno de los defectos de mis audios es que suelo improvisarlos partiendo de una idea que tengo en la cabeza. A veces hago una lista con las cosas que preveo mencionar en el audio, pero eso es todo. Acepto que queda muy bien en la radio cuando la locución es perfecta y las ideas se presentan prístinas ante nuestros oídos, pero a mi no me gusta nada leerle al micrófono lo que dice en un papel. Quizá se deba a que, dado lo mal comunicador que soy, las veces que he hecho experimentos de ese tipo ha quedado muy poco natural. En resumen, por unas cosas o por otras, suelo improvisar. La

La realidad del discurso único

Llevaba bastantes años sin ver la tele. Pero lo que se dice sin ver la tele nada de nada, salvo momentos puntuales, cuando por algún motivo entraba en una habitación donde algún familiar estaba viendo la tele y podía dedicar esas escasos miradas a la pantalla durante mi paso por la habitación. Fácilmente esta situación de servidor sin ver la tele sucede desde 2005. Quizá incluso desde antes.  Vivía yo muy feliz de esta guisa, sin preocuparme de las estupideces que se vertieran en la tele. Y sobre todo sin tragar anuncios. Pero, hete aquí que cae uno enfermo de un virus intestinal que lo deja para el arrastre durante varias semanas y no tiene uno ganas de hacer nada y para colmo hace tanto calor que no apetece exponerse al calor adicional de encender el ordenador. Es entonces cuando empiezas a ver de nuevo la tele y aceptas sin demasiadas reticencias debido a la situación, de nuevo ver anuncios y programas con continuas interrupciones absurdas con anuncios repetitivos. Esta