Resultados 1 a 5 de 5
  1. #1

    Melhorando script de firewall

    Olá galera. Gostaria da ajuda dos destemidos colegas para poder melhorar este script.
    O que pode ser melhorado neste script?

    Código:
    #!/bin/sh
    
    # Proteção contra ataques "synflood"
    echo 1 > /proc/sys/net/ipv4/tcp_syncookies
    
    
    # Ignora mensagens falsas de "icmp_error_responses" 
    echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
    
    
    for i in /proc/sys/net/ipv4/conf/*
    do
    	# Impede quaisquer alterações maliciosas de rotas
            echo 0 > ${i}/accept_redirects
            echo 0 > ${i}/accept_source_route
            echo 0 > ${i}/secure_redirects
            # Habilita proteção contra "ip spoofing"
            echo 1 > ${i}/rp_filter
            # "Logando" pacotes suspeitos/desconhecidos
            echo 1 > ${i}/log_martians        
    done
    
    
    # Limpa configurações residuais
    iptables -F
    iptables -X
    
    
    # Descarta todos os pacotes de entrada (política padrão!)
    iptables -P INPUT DROP
    
    
    # Permite o envio de qualquer pacote pela máquina
    iptables -P OUTPUT ACCEPT
    
    
    # Libera o tráfego proveniente da interface loopback
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A OUTPUT -o lo -j ACCEPT
    
    
    # Descarta pacotes de entrada mal-formados
    iptables -A INPUT -m state --state INVALID -j DROP
    
    
    # Aceita somente os pacotes requisitados pela própria máquina
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

  2. #2
    Moderador Avatar de eduardu0
    Data de Ingresso
    Feb 2007
    Posts
    979
    Amigo, script de firewall é algo particular de cada rede. O administrador deve saber o que é ou não permitido ou proibido.

    Não adianta seguir uma receita pronta, algo sempre vai faltar.
    Pense em uma frase bonita.

  3. #3
    Hacker Avatar de acpguedes
    Data de Ingresso
    Sep 2011
    Localização
    #!/usr/bin/env perl
    Posts
    955
    Brother, eu n teria colocado esse script aqui assim facil, fica mais facil de invadir seu sistema assim....


    como o eduardu0 disse, sempre vai faltar algo

    se não faltasse o sistema de segurança perfeito seria possivel, e coitados dos hacker que tentarem...
    So respondo se a consiencia perguntar!!!
    Não Respondo MP's de perguntas, as faça em um tópico!

    Perl User, Bioinformatcs Programmer!

  4. #4
    Membro Avatar de podolcee
    Data de Ingresso
    Jan 2011
    Localização
    Crecendo ...
    Posts
    241
    Só manjo de Perl :S

  5. #5
    Obrigado pela participação pessoal.
    Assinatura: Fábio Jânio Administrador e mantenedor do Projeto Segurança Digital (www.segurancadigital.info - www.twitter.com/_SegDigital)

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •