Herramientas de seguridad
Firewall/Cortafuegos
De forma opcional (personalmente no acostumbro a utilizar) podemos instalar un configurador del firewall de Linux:
sudo aptitude install firestarter
Para ejecutarlo podemos hacerlo a traves de “Sistema - Administración - Firestarter”.
Por defecto, una vez configurado, el firewall se activará al iniciar el ordenador. Si preferimos que no sea así e iniciarlo nosotros manualmente a través de la aplicación lo podemos quitar del arranque del sistema:
sudo update-rc.d -f firestarter remove
En mi caso, al trabajar en el portátil a veces tengo conexión a Internet por eth0 (LAN) y otras veces por eth1 (Wireless), firestarter tiene la limitación que nos obliga a escoger una interfaz fija con el acceso a Internet, por tanto si elijo eth0 y me conecto por wireless (eth1) el firewall no tiene sentido. Por lo tanto lo que hago es que no se arranque por defecto y lo hago manualmente, modificando en la interfaz gráfica la interfaz por la que tengo conexión a Internet.
Los puertos que suelo abrir:
- Bittorrent: 6881-6889
- aMule: 4662 y 4672
- Samba: 137-139 y 445 para mi red interna 192.168.0.0/24
- SSH: 22
Antivirus
ClamAV es un antivirus gratuito y libre que principalmente nos ayudará a detectar virus para Windows (dado que para Linux prácticamente no hay). Nos puede servir para escanear archivos antes de pasarlos a entornos Windows:
sudo aptitude install clamtk
Las definiciones de virus se actualizan de forma periódica, si preferimos que no sea automático:
sudo update-rc.d -f clamav-freshclam remove
Desde la interfaz gráfica del antivirus podremos actualizar las definiciones cuando queramos.
Hacking
Puede resultar útil tener instalado en el sistema toda una serie de herramientas que nos permitirán hacer comprobaciones de seguridad en la red.
Escaner de puertos:
sudo aptitude install nmap nmapfe
Sniffers:
sudo aptitude install ethereal etherape ettercap-gtk ettercap-plugins
Herramientas para detectar redes wireless:
sudo aptitude install aircrack-ng airsnort kismet
Editamos ‘/etc/kismet/kismet.conf’ y en mi caso cambio mi nombre de usuario y mi tarjeta wireless (ipw2200 es la de los intel centrino):
... suiduser=marble ... source=ipw2200,eth1,ipw2200 ...



