Ayuda OnLine de GULiC

Anon3900

Ayuda
  • Temática: Puedes preguntarnos sobre Software Libre, Linux o GULiC. Otros temas pueden ser respondidos (o no!)
  • Acceso: Para mantener tu anonimato, se te ha asignado un nick al azar (Anon3900). Si deseas identificarte, puedes solicitar tu inscripción como socio ó iniciando sesión, si ya lo eres. En cualquier caso, si usas jabber, puedes informarte de cómo entrar a esta sala con tu cliente habitual, o bien entrando vía jwchat.
  • Uso:Para ver el chat más grande, usa ésta página. Si vas a pegar textos grandes, usa nuestro pastebin. Para avisar de errores o problemas, usa nuestro trac.
  • Horarios: Nuestro huso horario es GMT. No te extrañe si a las 5 de la mañana no te responde nadie.

firestarter

Bueno… llevo poco tiempo con linux, ademas hay cosas sobre firewall que todavia no tengo claras.

Lo primero es: firewall si o no en linux?.. hay gente que dice que no es imprescindible y hay gente que se echa las manos a la cabeza por no tener firewall.

De todas formas he instalado el firestarter (despues de 6 meses de navegar “a pelo”) para ver como va el tema.. y me surge una duda… el 99% de las conexiones entrantes bloqueadas (las salientes estan todas permitidas) son de ICMP .. que viene permitido por defecto en preferencias, ya que por lo visto no son peligrosas, sin embargo yo no he notado ningun problema al navegar ni nada (no tengo red local)… y ya puestos a poner firewall pues que bloquee todo lo que no es necesario.. ¿que pensais?…. ¿en que me puede afectar bloquear icmp?

Otra cosa es que tengo algunos puertos abiertos para un programa de descargas… afecta eso a la seguridad del sistema?

Gracias.

Imagen de aplatanado

Yo personalmente no uso

Yo personalmente no uso cortafuegos en sistemas de escritorio. Linux es un sistemas mas o menos seguro y en los escritorios no se suelen quedar muchos puertos abiertos con servicios que puedan dar problemas. En lo servidores es otra cosa, por lo que suelo ser mucho más cuidadoso con ese tema. Además, en mi caso, tengo un router Wi-Fi que hace NAT por lo que no necesito cortafuegos.

Sobre el ICMP no creo que tengas ningún problema no bloqueándolo. Puede tener su interés bloquearlas en algunas redes si no quieres que se puedan barrer las IP y descubrir las máquinas que dan servicios. Pero en un ordenador de escritorio bloquearlo no tiene ni ventajas ni inconvenientes.

Saludos.


May the Free Software Force be with you…

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.