Paso6 Luis Tabares 201494 37TEMA3 Grupal
Paso6 Luis Tabares 201494 37TEMA3 Grupal
Paso6 Luis Tabares 201494 37TEMA3 Grupal
Código 201494_37
Paso 6
Luis Alfonso Tabares Trujillo Cod 1014183568
Universidad Nacional Abierta y a Distancia
El presente trabajo nos permitirá conocer y diseñar un sistema seguro basado en software GNU/Linux
por medio de la instalación, configuración y puesta en marcha de herramientas de software apropiadas
de acuerdo con el entorno de trabajo con el fin de garantizar la seguridad de la información. Donde
se configurará, cortafuegos, escaneo de puertos y las distribuciones GNU/Linux enfocadas en
Auditoría y seguridad.
Paso 6 Implementando Seguridad en GNU/Linux 3
Código 201494_37
Objetivo General
Identificar, aplicar y aprender en forma clara las reglas del IPTables, GNU/Linux orientado a la
protección de infraestructura, GNU/Linux orientado a la auditoria y seguridad informática.
Objetivos Específicos
Ahora se tiene como prioridad, garantizar la protección de los servidores que conforman la intranet (LAN)
/ extranet (WAN), para lo cual se requiere delimitarlos a través de una zona DMZ y así garantizar la
seguridad e integridad de las bases de datos y aplicaciones bajo plataformas GNU/Linux.
Cada integrante del grupo debe de manera individual realizar cada una de las temáticas propuestas en esta
guía de actividades, cargar el desarrollo individual el cual deberá quedar en el Entorno de aprendizaje
colaborativo antes de iniciar la consolidación del trabajo final grupal.
Actividad Grupal.
Para dar inicio con la actividad lo primero que realizamos es ingresar a la página de Endian para
realizar la descarga del sistema y crear la máquina virtual como firewall.
Imagen 1, se realiza la descarga del Endian desde el siguiente link: https://sourceforge.net/projects/efw/ (26/04/2022). Elaborado por: Luis
Tabares.
Paso 6 Implementando Seguridad en GNU/Linux 5
Código 201494_37
Una vez ingresamos procedemos a realizar la descarga del sistema en nuestro equipo base.
Imagen 2 Se empieza la descarga del programa endian (26/04/2022). Elaborado por: Luis Tabares.
Imagen 3, Creación máquina virtual por virtualBox(26/04/2022). Elaborado por: Luis Tabares.
Imagen 4, Configuración máquina virtual almacenamiento se busca el Endian descargado y se adjunta (27/04/2022). Elaborado por: Luis
Tabares.
Paso 6 Implementando Seguridad en GNU/Linux 6
Código 201494_37
Imagen 5, Configuración máquina virtual almacenamiento unidad óptica IDE (27/04/2022). Elaborado por: Luis Tabares.
Imagen 6, Configuración general máquina virtual Endian (27/04/2022). Elaborado por: Luis Tabares.
Posteriormente se da inicio o se arranca la máquina virtual para comenzar con la instalación del programa
Imagen 7 Inicio máquina virtual Endian (27/04/2022). Elaborado por: Luis Tabares.
Paso 6 Implementando Seguridad en GNU/Linux 7
Código 201494_37
Comenzamos con la instalación del sistema en esta primera ventana nos muestra la opción del
lenguaje a escoger, como no se encuentra el idioma español, escogemos “English” y se da ok.
Imagen 8, instalación sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares.
Nos muestra una ventana donde nos informa que, si queremos comenzar con la instalación del programa,
le damos ok.
Imagen 9, instalación sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares.
Paso 6 Implementando Seguridad en GNU/Linux 8
Código 201494_37
Nos muestra una ventana donde nos informa que se va a realizar la instalación del programa en los discos,
le damos “yes”.
Imagen 10, instalación sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares.
Imagen 11, instalación sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares
Paso 6 Implementando Seguridad en GNU/Linux 9
Código 201494_37
Nos muestra una ventana para realizar la habilitación por puerto serial, a lo que le damos que “no“
Imagen 12, instalación sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares
Nos muestra una ventana la información de la dirección IP Address de la interface de la aplicación que
en este caso sería la 192.168.0.15
Imagen 13, instalación sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares
Paso 6 Implementando Seguridad en GNU/Linux 10
Código 201494_37
Continua con la instalación del programa
Imagen 14, instalación sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares
Finaliza la instalación del programa y nos muestra las direcciones IP para conectarnos con nuestro web
browser http://192.168.0.15 o https://192.168.0.15:10443
Imagen 15, instalación sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares
Paso 6 Implementando Seguridad en GNU/Linux 11
Código 201494_37
Se reinicia la máquina virtual
Imagen 16, Reinicio sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares
Imagen 17, sistema Endian máquina virtual (27/04/2022). Elaborado por: Luis Tabares
1. Permitir los servicios HTTP (Puerto 80) y FTP (Puerto 21) desde el servidor Web bajo Ubuntu
Server.
2. Denegar el protocolo ICMP (Puerto 8 y puerto 30) para no permitir hacer ping en la red. Probar
a través de una consola o terminal la no respuesta del comando ping hacia una IP de la red.
Para dar inicio con lo puntos que nos exigen en la guía iniciamos la maquina virtual de Ubuntu,
ingresamos a internet y digitamos la dirección IP https://192.168.0.15 para ingresar a nuestro portal
Paso 6 Implementando Seguridad en GNU/Linux 12
Código 201494_37
Imagen 18, Ingreso web browser https://192.168.0.15:10443 (27/04/2022). Elaborado por: Luis Tabares
Vamos a opciones avanzadas, damos clic en aceptar el riesgo y continuar, en ese momento se inicia el
proceso de instalación del Endian, todo mediante una interfaz la cual se realizará la configuración inicial.
Le damos Next.
Imagen 19, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Imagen 20, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Paso 6 Implementando Seguridad en GNU/Linux 13
Código 201494_37
Aceptamos las condiciones.
Imagen 21, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Imagen 22, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Nos solicita una contraseña para el usuario” admin” y SSH, en las dos vamos a dejar la misma contraseña.
Paso 6 Implementando Seguridad en GNU/Linux 14
Código 201494_37
Imagen 23, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Imagen 24, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Imagen 25 y 26, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
En la próxima ventana nos muestra la configuración del DNS, le damos Next o continuar.
Imagen 27, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Imagen 28, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Paso 6 Implementando Seguridad en GNU/Linux 16
Código 201494_37
Nos muestra una ventana de aviso donde nos informa que las configuraciones se realizaron.
Imagen 29, Instalación y configuración Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Al refrescar nuestra pagina esta ya nos solicita un usuario y una contraseña, ingresamos la de “Admin”
Imagen 30, Ingreso página Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Imagen 31, página Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Imagen 32, pestaña firewall página Endian Firewall (27/04/2022). Elaborado por: Luis Tabares
Paso 6 Implementando Seguridad en GNU/Linux 18
Código 201494_37
Vamos a la pestaña de Firewall y luego a tráfico a la parte de entre zonas y se crean las reglas. Para el
TPC, Permitir los servicios HTTP (Puerto 80). de la configuración de inter-zona, por lo cual creamos una
regla para el acceso desde la zona verde hacia la zona naranja (dmz), por el puerto 80
Imagen 32, pestaña firewall página Endian Firewall configuración puerto (27/04/2022). Elaborado por: Luis Tabares
Imagen 33, pestaña firewall página Endian Firewall configuración puerto (27/04/2022). Elaborado por: Luis Tabares
Paso 6 Implementando Seguridad en GNU/Linux 19
Código 201494_37
Realizamos las verificaciones a través del comando netstat, para conocer el estado de nuestra red y
puertos
Imagen 34, pestaña firewall página Endian Firewall configuración puerto (27/04/2022). Elaborado por: Luis Tabares
Realizamos la verificación para la conexión a través de ese puerto una vez lo habilitamos permite la
conexión a nuestra pagina si no se habilita el rechaza esta solicitud, esto realizando nuestra validación y
observamos que hacia nuestro apache que se encuentra desplegado en el servidor en la zona DMZ.
Imagen 35, verificación de conexión DMZ Endian Firewall configuración puerto (27/04/2022). Elaborado por: Luis Tabares
Posteriormente procedemos a realizar la configuración del Servicio FTP puerto 21, se realizará el mismo
proceso, al anterior creamos la regla y después se realizará el proceso de bloqueo, para poder realizar la
comparación del mismo
Paso 6 Implementando Seguridad en GNU/Linux 20
Código 201494_37
Imagen 36, pestaña firewall página Endian Firewall configuración FTP (27/04/2022). Elaborado por: Luis Tabares
Imagen 37, pestaña firewall página Endian Firewall configuración FTP (27/04/2022). Elaborado por: Luis Tabares
Realizamos las verificaciones a través del comando netstat, para conocer el estado de nuestra red y
puertos
Paso 6 Implementando Seguridad en GNU/Linux 21
Código 201494_37
Imagen 38, pestaña firewall página Endian Firewall configuración FTP (27/04/2022). Elaborado por: Luis Tabares
Configuración para denegar el protocolo ICMP (Puerto 8 y puerto 30) para no permitir hacer ping en la
red. Probar a través de una consola o terminal la no respuesta del comando ping hacia una IP de la red. Se
realiza la validación, teniendo en cuenta que la regla de comunicación se encuentra abierta desde nuestro
equipo Desktop ubicada en la zona verde red LAN.
Imagen 39, pestaña firewall página Endian Firewall configuración (27/04/2022). Elaborado por: Luis Tabares
Imagen 39, pestaña firewall página Endian Firewall configuración (27/04/2022). Elaborado por: Luis Tabares
Realizamos las verificaciones a través del comando netstat -a -n, para conocer el estado de nuestra red y
puertos habilitados
La información es un recurso muy valioso para cualquier organización, por lo cual es necesaria el uso de
software o hardware especializado en el control de tráfico y diferentes sistemas de monitoreo o
protección., en algunos casos estos medios de control afectan el rendimiento de la Red y por esto es
importante gestionar adecuadamente el control según las necesidades de cada estructura.
Paso 6 Implementando Seguridad en GNU/Linux 24
Código 201494_37
Referencias Bibliográficas
Gómez, L. J., & Gómez, L. O. D. (2014). Administración de sistema operativos. (Páginas. 202 - 205).
Recuperado de https://elibro-net.bibliotecavirtual.unad.edu.co/es/ereader/unad/62479?page=202
Gómez, L. J., & Gómez, L. O. D. (2014). Administración de sistema operativos. (Páginas. 206 - 208).
Recuperado de https://elibro-net.bibliotecavirtual.unad.edu.co/es/ereader/unad/62479?page=206
Torres, E. F., & Pizarro, G. A. M. (2017). Linux para usuarios. (Páginas. 259 - 261). Recuperado
de https://elibro-net.bibliotecavirtual.unad.edu.co/es/ereader/unad/49434?page=259
Torres, E. F., & Pizarro, G. A. M. (2017). Linux para usuarios. (Páginas. 333 - 338) Recuperado
de https://elibro-net.bibliotecavirtual.unad.edu.co/es/ereader/unad/49434?page=333
Gómez, L. J., & Gómez, L. O. D. (2014). Administración de sistema operativos. (Páginas. 219 - 221).
Recuperado de https://elibro-net.bibliotecavirtual.unad.edu.co/es/ereader/unad/62479?page=219