Blog Arripio

Segurança do sistema 212

Configuração de roteador
Sintaxe :  route  (add|del) -host| -netmask default | gateway  rodeador
route add default gw 10.10.1.1
route add -net 0/0 gw 10.10.1.1
ip route add 0/0 via 10.10.1.1
route add -net  10.10.1.1 netmask 255.255.255.0 dev eth1
route add -net  0.0.0.0 netmask 255.255.255.0 gw 10.10.1.1

Firewall  

Iptables, Iptables-save, Iptables-restore
Ip6tables

 

tabelas

Filter : INPUT,OUTPUT,FORWARDING
Nat : PREROUTING DNAT (destino) e SNAT(Origem)
Mangle :Marcação de pacotes para ser tratados por outros software como ip route, traffic

 iptables -(A|D|R|X|N|I|etc) <cadeia>  … filtro … -j ALVO

– A adiciona regra
– I insere um regra em posição especifica
– R altera a regra em uma posição especifica
-D deleta  uma regra
 -X deleta uma cadeia
-F apaga todas as regras

 

FTP

/etc/vsftpd.conf

 

SSH

AllowUsers

Leave a Comment

O seu endereço de email não será publicado. Campos obrigatórios marcados com *