[ubuntu-ar] Ubuntu-ar Digest, Vol 27, Issue 156
sandro
caixero at gmail.com
Thu Feb 26 20:33:52 GMT 2009
>
> Asunto:
> Re: [ubuntu-ar] duda con puertos y firestarter
> De:
> Guillermo Lisi <unimix en fibertel.com.ar>
> Fecha:
> Thu, 26 Feb 2009 00:01:36 -0200
> A:
> Ubuntu User Group Argentina <ubuntu-ar en lists.ubuntu.com>
>
> A:
> Ubuntu User Group Argentina <ubuntu-ar en lists.ubuntu.com>
>
>
> sandro wrote:
>
>> resulta que tengo una maquina conectada a internet (XUBUNTU HARDY) que
>> esta corriendo samba ( a su ves en red con otra) entonces, se me ocurrió
>> meter un poco de seguridad así que estoy usando firestarter, ahora mi
>> duda es como puede ser que si escaneo mi ip publica ( o sea la ip que me
>> da mi proveedor de internet) me aparecen abiertos los puertos que usa
>> samba?, acaso no puede firestarter cerrar todos los puertos en la
>> interfase que esta internet ( pppo), suponía que con el hecho de estar
>> corriendo, automáticamente cerraba todos los puertos, bueno muchas
>> gracias por escuchar mi frustrada catarsis, y esperando poder
>> desburrarme con este tema me despido , saludos
>>
>>
>
> Firestarter es solo una interface grafica del firewall que posee el
> kernel de Linux y es este ultimo el que opera segun las reglas que se
> definan a traves de Firestarter.
>
> Como el sabmab server es la misma maquina que tenes conectada a Internet
> y ni Firestarter ni el firewall de Ubuntu adivinan :), el servicio de
> samba abre sus puertos (escucha) en las interfaces que encuentre en esa PC.
>
> Lo que tenes que hacer es que esos puertos/servicio solo esten
> habilitados para las PCs de la LAN, asi no tenes gente de afuera
> queriendo validarse a traves de samba (si es que esta con seguridad).
>
> Por defecto el firewall tienen todos sus puertos cerrados a menos que un
> servicio los precise para escuchar requerimientos.
>
>
Es verdad, acabo de hacer un escaneo desde afuera y me dan cerrados ,
ahora si lo hago desde esta maquina a su ip publica aparecen abiertos,
mil gracias por tu explicacion y tiempo, como siempre, aclarador !!!!
More information about the Ubuntu-ar
mailing list