Quien no sientio desacierto a la hora de configurar su firewall ?
Como creo que la seguridad se debe basar en la simplicidad de las cosas
les dejo aqui mi archivo de configuracion de iptables, como ayuda de una configuracion medianamente segura y rapida.
#!/bin/sh
# Limpiamos reglas previamentes establecidas por si las moscas
iptables -F
iptables -X
iptables -Z
## Ahora vamos por las politicas por defecto que tomaremos
# Todo lo que no hace maching con alguna regla de entrada sera rechazado
iptables -P INPUT DROP
# Dejamos los paquetes salgan de nuestra pc sin problemas.
iptables -P OUTPUT ACCEPT
## Comenzamos a permitir conexiones entrantes ya que por defecto las bloqueamos :-)
# Como pueden ver mi conexion es ADSL ppp.
# Aqui solamente dejo entrar conexiones que previamente yo haya iniciado con SYN.
# Esto lo logro cargando el modulo state y permitiendo las conexiones
iptables -A INPUT -i ppp0 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
# El localhost se deja (por ejemplo conexiones locales a mysql)
iptables -A INPUT -i lo -j ACCEPT
echo -n Reglas Aplicadas:
iptables -L -n
#FIN
Bastante simple no ?
He cotejado mi configuración de iptables con iptraf de manera de ver si realmente
funciona como es deseado.
Ya que hoy en día Linux esta de moda y muchas empresas internacionales y gubernamentales están migrando a este, no es de extrañar el comienzo de la aparición de malware. De hecho ya existen antivirus como "Panda DesktopSecure para Linux", Symantec Enterprise tiene su version, AVG, ClamAV y otros. Por lo que a mi parecer seguire las misma politicas de seguridad que he estado utilizando en Windows.
25 jun 2008
26 dic 2007
Online Diagnostic sobre AIX 4.3
Debido a que mi base de datos Oracle 8i no puede iniciar de forma normal he tenido que realizar distintos chequeos. Con grandes posibilidades que algún datafile este corrupto me he dispuesto a chequear el hardware del equipo para descartar un problema a nivel file system, pero ya que estaba cheque toda la máquina ;-)
Como primer paso necesito ubicar la particion en donde se encuentra los datafiles, controlfile y todo lo que haga referencia al motor
user> echo $ORACLE_BASE
/u01/app/oracle # ubicacion de del producto y generalmente las configuraciones initSID.ora
Desde SqlPlus levanto la instancia solamente montandola o sea abriendo los controlfile.
SQL> select NAME from v$controlfile;
NAME
-------------------------- # Obtengo el path de los controlfiles
/storage/oradata/SID/control01.ctl
/storage/oradata/SID/control02.ctl
/storage/oradata/SID/control03.ctl
SQL> select NAME from v$datafile;
NAME
-------------------------- # Path de los datafiles
/tmp/system01.dbf -> yo tambien me pregunto que hace ahi !!!
/storage/oradata/SID/tools01.dbf
/storage/oradata/SID/rbs01.dbf
/storage/oradata/SID/temp01.dbf
/tmp/users02.dbf
/storage/oradata/SID/indx01.dbf
/storage/oradata/SID/drsys01.dbf
/storage/oradata/SID/des201.dbf
SQL> select MEMBER from v$logfile
MEMBER
-------------------------- # Path a la ubicación de los redolog file.
/storage/oradata/SID/redo03.log
/storage/oradata/SID/redo02.log
/storage/oradata/SID/redo01.log
/storage/oradata/SID/redo01_1.log
/storage/oradata/SID/redo02_2.log
/arclog/redo4.log
/arclog/redo5.log
Ya con todo esto esto con un fsck -p /storage /arclog /tmp debería ser
suficiente. Al no acusar problemas voy a pasar a algo mas de bajo nivel.
AIX provee diagnósticos Online y Standalone, este ultimo por el momento no lo tocare
ya que es mayormente utilizado cuando las herramientas o sistema operativo no es instalado,
el cual no es mi caso.
Dentro de los Online Diagnostics existen tres subcategorias
Existen mas opciones y test para realizar por lo que recomiendo seguir (yo ya lo hice) el capitulo 8 y 9 de la guia del usuario en donde se encuentra el procedimiento de verificación de sistema (paso a paso) y el procedimiento para la determinación de problemas de hardware.
Como primer paso necesito ubicar la particion en donde se encuentra los datafiles, controlfile y todo lo que haga referencia al motor
user> echo $ORACLE_BASE
/u01/app/oracle # ubicacion de del producto y generalmente las configuraciones initSID.ora
Desde SqlPlus levanto la instancia solamente montandola o sea abriendo los controlfile.
SQL> select NAME from v$controlfile;
NAME
-------------------------- # Obtengo el path de los controlfiles
/storage/oradata/SID/control01.ctl
/storage/oradata/SID/control02.ctl
/storage/oradata/SID/control03.ctl
SQL> select NAME from v$datafile;
NAME
-------------------------- # Path de los datafiles
/tmp/system01.dbf -> yo tambien me pregunto que hace ahi !!!
/storage/oradata/SID/tools01.dbf
/storage/oradata/SID/rbs01.dbf
/storage/oradata/SID/temp01.dbf
/tmp/users02.dbf
/storage/oradata/SID/indx01.dbf
/storage/oradata/SID/drsys01.dbf
/storage/oradata/SID/des201.dbf
SQL> select MEMBER from v$logfile
MEMBER
-------------------------- # Path a la ubicación de los redolog file.
/storage/oradata/SID/redo03.log
/storage/oradata/SID/redo02.log
/storage/oradata/SID/redo01.log
/storage/oradata/SID/redo01_1.log
/storage/oradata/SID/redo02_2.log
/arclog/redo4.log
/arclog/redo5.log
Ya con todo esto esto con un fsck -p /storage /arclog /tmp debería ser
suficiente. Al no acusar problemas voy a pasar a algo mas de bajo nivel.
AIX provee diagnósticos Online y Standalone, este ultimo por el momento no lo tocare
ya que es mayormente utilizado cuando las herramientas o sistema operativo no es instalado,
el cual no es mi caso.
Dentro de los Online Diagnostics existen tres subcategorias
- Service Mode.
- Current Mode.
- Maintenance Mode.
- Apagar el equipo shutdown -F
- Retirar todos los medios extraibles (CD,tape,etc)
- Encendemos el equipo y esperamos que se realice el POST, seguida a la aparicion del led indicador del floppy presionamos F6 o el numero 6. Lo que indica que el se utilizara el modo de diagnostico.
- Ingresamos la validacion y seguimos las instrucciones.
- Seleccionamos Diagnostic Routines->System Verification->All Resources, esto tarda algunos minutos pero nos verifica todo los recursos de hardware del equipo. Si todo sale bien (como en mi caso :-D ) con Esc+3 volvemos al menu Diagnostic Routines
- Si queremos realizar una prueba completa seleccionamos Diagnostic Routines->Problem Determination->All Resources para que realice un test al sistema y analice el errorLog.
Existen mas opciones y test para realizar por lo que recomiendo seguir (yo ya lo hice) el capitulo 8 y 9 de la guia del usuario en donde se encuentra el procedimiento de verificación de sistema (paso a paso) y el procedimiento para la determinación de problemas de hardware.
Suscribirse a:
Entradas (Atom)