Mostrando entradas con la etiqueta Firewall. Mostrar todas las entradas
Mostrando entradas con la etiqueta Firewall. Mostrar todas las entradas

martes, 9 de octubre de 2012

Firewall de Windows desde Shell

La denominación del cortafuegos de Microsoft es WFAS, es decir Windows Firewall with Advanced Security y una de las opciones más interesantes es configurarlo mediante línea de comandos.

Abrimos un símbolo del sistema con privilegios elevados para administrar las reglas WFAS y utilizamos el comando netsh.exe, la ventaja de esto es que se puede combinar con Windows remoto.

Para utilizar Netsh.exe para crear reglas, se debe estar en el contexto servidor de seguridad advfirewall. 

Algunos ejemplos del uso de Netsh para crear reglas de firewall: 

Crear una regla llamada WebServerRule que se aplica en el perfil de dominio y permite el tráfico entrante en el puerto TCP 80, ejecute el comando: 
netsh advfirewall firewall add rule name=”WebServerRule” profile=domain protocol=TCP dir=in localport=80 action=allow

Crear una regla llamada AllowCalc que permite el tráfico entrante a la aplicación Calc.exe en todos los perfiles de red: 
netsh advfirewall firewall add rule name=”Calc” dir=in program=”c:\windows\system32\calc.exe”

Crear una regla llamada BlockFTP que bloquea el tráfico saliente desde la aplicación FTP.exe:
netsh advfirewall firewall add rule name=”BlockFTP” dir=out program=”c:\windows\system32\ftp.exe” action=block

Ahora al ejecutar una Shell después de un exploit ya podéis configurar ese firewall a veces tan molesto.

Seguridad a lo Jabalí para Todos!!

viernes, 4 de noviembre de 2011

Hablando de .... Firewall

Muchas son las veces que se habla de los firewall o cortafuegos, vamos a tratar de explicar como funcionan, es importante para entender este articulo tener un poco de idea de puertos y servicios, aquí os dejo los enlaces.

Enlaces Recomendados

Un Firewall es un servicio, es decir un software o programa que funciona sobre el sistema operativo o forma parte de el, este servicio puede ser de varios tipos, windows tiene un firewall por defecto, que además puede ser configurado.
Otras veces el firewall esta instalado en una maquina dedicada, con un sistema operativo diseñado para optimizar su trabajo, esto es lo que se suele entender por Firewall Físico, pero el concepto es el mismo.

En principio, las comunicaciones se hacen muchas veces con un modelo cliente/servidor, servidor Web, de archivos o el controlador de un dominio. Para que las maquinas al recibir los paquetes de información sepan a que aplicacion enviarla, y no mandar una petición Web a un servidor de archivos, (esto podría funcionar), se utiliza un código de puertos, una pagina por el puerto 80, entonces que pasa si alguien ataca un puerto que mi maquina tiene abierto aunque no lo este utilizando.

El Cortafuegos trabaja justo en eso, se le implementan unas reglas para el trafico que llega del exterior y otras para el que se envía desde adentro, Reglas de Entrada y Reglas de Salida. En estas listas hay una serie de ordenes de las direcciones que tienen permisos y que números de puertos pueden utilizar.
Como podréis imaginar cuanto mas estrictas sean estas reglas mas seguro estas, pero menos cosas puedes realizar, ahí esta el problema, así que se crean excepciones para que ciertos usuarios o programas puedan ignorar esas restricciones.

En entornos empresariales el firewall suele separar la red interna (de la oficina ) con el Exterior, se denomina seguridad perimetral, porque defiendes las amenazas que vienen de fuera.

Todo el trafico tiene que pasar por el cortafuegos, por eso se utilizan maquinas dedicadas o firewall físicos, para no relentizar todas las conexiones.

Además si tienes servicios como Web, esos puertos tienen que estar abiertos, así que se implementan otras medidas que evadirían el firewall, se analizan los paquetes, verificando la integridad de su contenido. 

Entonces se denominan Firewall de Capa 7, y hacen varias tareas.

En próximo artículos hablaremos con mas detalle de este tema y veremos como configurar el que trae Windows 7. Espero que os gustara........ Seguridad a lo Jabalí para Todos!!!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias