Firewall

Alejandro Riveira Fernández iinarf00 en ucv.udc.es
Mie Abr 20 08:47:45 CDT 2005


El mié, 20-04-2005 a las 13:01 +0200, nacho escribió:

> A ver...
> 
> Un ordenador 24 horas conectado.. o 1 minuto conectado.. 
> que sirva datos privados de informes medicos, o que uses para navegar en 
> casa para internet...
> 
> en CUALQUIER caso, NECESITA un firewall... SIEMPRE lo necesita...

¿Por qué? Si no tienes servicios corriendo accesibles desde internet
no es necesario protegerlos. Aún así tendría que existir un exploit
o ataque DoS que afectara al programa que presta el servicio (porque
hay muchos servidores smtp, pop, http etc). Además ese programa debería
correr como root para poder destrozar tu sistema... ves a donde quiero
llegar, las posibilidades de que en un sistema tan compartimentado
como unix se den problemas por no tener firewall se reducen gracias
a la diversidad y diseño del software.

  
A no ser que el kernel tenga una sea vulnerable algún exploit remoto o
ataque DoS y aunque los ha habido no son muy comunes en linux (desde
luego en el actual kernel de ubuntu no se ha encontrado ninguno todavía,
cruza los dedos ;))

> 
> no se hasta que punto hay consciencia del infierno que es internet, y de 
> lo peligroso que es no estar protegido...

Creo que exageras...


> 
> Si tu vives en una choza en un pueblo en el que nunca ha robado nadie 
> nada.. pondras una puerta en tu casa.. 
Recuerdo del Discovery Chanel que en las chozas de las aldeas no hay
puertas como mucho una cortinilla para evitar la entrada de polvo...
;)

[snip]
> 
> P.D.: Igual suena tremendista.. pero es una cosa muy seria ok?
> 

Pues algo si :D

-- 
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are,
by definition, not smart enough to debug it." - Brian W. Kernighan

------------ próxima parte ------------
Se ha borrado un mensaje que no está en formato texto plano...
Nombre     : no disponible
Tipo       : application/pgp-signature
Tamaño     : 197 bytes
Descripción: Esta parte del mensaje =?ISO-8859-1?Q?está?	digitalmente
Url        : http://lists.ubuntu.com/archives/ubuntu-es/attachments/20050420/68e7062a/attachment.pgp


Más información sobre la lista de distribución ubuntu-es