SlideShare uma empresa Scribd logo
1 de 22
CSF
• Hernandez Fernando
• Casas Dorantes Amairany Aransasu
CSF
 CSF Firewall es un software mantenido
por Configserver.com, empresa
especializada en soluciones para cPanel.
 Este desarrollo mantiene una gran
constancia de actualizaciones, su instalación
es sumamente práctica y su configuración, a
pesar de que incluye muchísimas opciones a
nivel de técnicas de defensa, está tan bien
documentada que hacen de ella algo muy
fácil de realizar incluso para quienes lo usan
por primera vez.
 CSF es un cortafuegos, inspector de paquetes,
detector de intrusiones y aplicación de
seguridad para servidores Linux.
 Es un cortafuegos, por lo que puede bloquear /
restringir puertos que no deseamos abrir,
previniendo así que alguien utilice cualquier
puerto de forma no autorizada.
 Y, además, es un escáner de intrusiones, por lo
que revisará los archivos de logs y monitorizará
los intentos de acceso erróneo a servicios como
por ejemplo el FTP, bloqueando cualquier
intento no legítimo.
 Es importante conocer que, si tenemos otro
cortafuegos instalado en el servidor, tendremos
que deshabilitarlo para no crear conflictos. CSF
nos ofrecerá esta opción pero no será posible
importar la configuración.
INSTALACION
 DESCARGA
 La última versión de csf se puede descargar
aquí: csf.tgz
 Una vez descargado, se procede con la
descomprensión por medio de la siguiente
sintaxis;
tar -zxvf csf.tgz
 Se ingresa al directorio de nombre csf;
cd csf
 Se ejecuta el script de
nombre install.generic.sh ya que el script de
nombre script.shes para cPanel;
sh install.generic.sh
 Se ingresa en el directorio de
nombre csf /etc/csf;
cd /etc/csf
 Se edita el archivo de configuración csf.conf;
vim /etc/csf.conf
 Se edita el parámetro TESTING=1 a TESTING=0;
 Se permiten o bloquean los puertos en TCP
(según como cada servidor este
configurado). Un ejemplo básico, permitir
los puertos 25,80,53,443. Así como también
se permite ping hacia el servidor;
 Sino se tiene configurado IPV6, descativar;
 Definir que tarjetas de red quiero aplicar el las
reglas del cortafuegos. En este ejemplo;
 eth0 (interfaz de red pública); Se le aplican las
reglas del cortafuegos CSF.
 eth1 (interfaz de red local); No se le aplican las
reglas.
 Se comentaría para la interfaz de red en Ipv6.
 Lo demás esta bastante explicable solo es
cuestión de leer un poco. Finalizada la
configuración se inicia el servicio por medio de
la siguiente sintaxis;
csf -r
PANTALLAS
LICENCIA
 Esta aplicación se distribuye bajo nuestra licencia de la
escritura . Se libera de forma gratuita, sin garantía de
su idoneidad.
 Si usted decide utilizarlas, estaríamos eternamente
agradecido por cualquier donación que usted piensa que
podría expresar su gratitud

Mais conteúdo relacionado

Mais procurados

OpenVPN: una solución VPN basada en SSL/TLS
OpenVPN: una solución VPN basada en SSL/TLSOpenVPN: una solución VPN basada en SSL/TLS
OpenVPN: una solución VPN basada en SSL/TLSJesús Moreno León
 
Tcpdum presentacion
Tcpdum presentacionTcpdum presentacion
Tcpdum presentacionLozzyr
 
Samba fabianmestre
Samba fabianmestreSamba fabianmestre
Samba fabianmestresamy171731
 
Montando un Servidor FreeNX en CentOS - FreeNX-II - Instalación del Client…
Montando un Servidor FreeNX en CentOS - FreeNX-II - Instalación del Client…Montando un Servidor FreeNX en CentOS - FreeNX-II - Instalación del Client…
Montando un Servidor FreeNX en CentOS - FreeNX-II - Instalación del Client…rameses
 
Manual de squid creado por juanextk
Manual de squid creado por juanextkManual de squid creado por juanextk
Manual de squid creado por juanextkjuanextk
 
Montando un Servidor FreeNX en CentOS - Freenx-I - Instalación y Configuració...
Montando un Servidor FreeNX en CentOS - Freenx-I - Instalación y Configuració...Montando un Servidor FreeNX en CentOS - Freenx-I - Instalación y Configuració...
Montando un Servidor FreeNX en CentOS - Freenx-I - Instalación y Configuració...rameses
 
Manual virtuozzo v0 (1)
Manual virtuozzo v0 (1)Manual virtuozzo v0 (1)
Manual virtuozzo v0 (1)Carlos Martin
 
Manual de instalacion del sistema fundageo
Manual de instalacion del sistema fundageoManual de instalacion del sistema fundageo
Manual de instalacion del sistema fundageoCecy Villalta
 
Introduciendo la nueva suite de Queuemetrics, versión 15
Introduciendo la nueva suite de Queuemetrics, versión 15Introduciendo la nueva suite de Queuemetrics, versión 15
Introduciendo la nueva suite de Queuemetrics, versión 15PaloSanto Solutions
 
Unidad III: Seguridad de las redes
Unidad III: Seguridad de las redesUnidad III: Seguridad de las redes
Unidad III: Seguridad de las redesJavierRamirez419
 
Configuracion Del Zimbra
Configuracion Del ZimbraConfiguracion Del Zimbra
Configuracion Del Zimbramigmorbus1
 
Proxy Squid en Ubuntu
Proxy Squid en UbuntuProxy Squid en Ubuntu
Proxy Squid en Ubuntujferrer1974
 
tutorial filezilla
tutorial filezillatutorial filezilla
tutorial filezillaFLAKUSHA
 

Mais procurados (20)

OpenVPN: una solución VPN basada en SSL/TLS
OpenVPN: una solución VPN basada en SSL/TLSOpenVPN: una solución VPN basada en SSL/TLS
OpenVPN: una solución VPN basada en SSL/TLS
 
Tcpdum presentacion
Tcpdum presentacionTcpdum presentacion
Tcpdum presentacion
 
Squid lpt
Squid lptSquid lpt
Squid lpt
 
OpenVPN
OpenVPNOpenVPN
OpenVPN
 
Samba fabianmestre
Samba fabianmestreSamba fabianmestre
Samba fabianmestre
 
Montando un Servidor FreeNX en CentOS - FreeNX-II - Instalación del Client…
Montando un Servidor FreeNX en CentOS - FreeNX-II - Instalación del Client…Montando un Servidor FreeNX en CentOS - FreeNX-II - Instalación del Client…
Montando un Servidor FreeNX en CentOS - FreeNX-II - Instalación del Client…
 
N i-k-t-o
N i-k-t-oN i-k-t-o
N i-k-t-o
 
Manual de squid creado por juanextk
Manual de squid creado por juanextkManual de squid creado por juanextk
Manual de squid creado por juanextk
 
Proyecto 7
Proyecto 7Proyecto 7
Proyecto 7
 
Montando un Servidor FreeNX en CentOS - Freenx-I - Instalación y Configuració...
Montando un Servidor FreeNX en CentOS - Freenx-I - Instalación y Configuració...Montando un Servidor FreeNX en CentOS - Freenx-I - Instalación y Configuració...
Montando un Servidor FreeNX en CentOS - Freenx-I - Instalación y Configuració...
 
Squid
Squid Squid
Squid
 
Manual virtuozzo v0 (1)
Manual virtuozzo v0 (1)Manual virtuozzo v0 (1)
Manual virtuozzo v0 (1)
 
Manual de instalacion del sistema fundageo
Manual de instalacion del sistema fundageoManual de instalacion del sistema fundageo
Manual de instalacion del sistema fundageo
 
Introduciendo la nueva suite de Queuemetrics, versión 15
Introduciendo la nueva suite de Queuemetrics, versión 15Introduciendo la nueva suite de Queuemetrics, versión 15
Introduciendo la nueva suite de Queuemetrics, versión 15
 
Laboratorio linux
Laboratorio linuxLaboratorio linux
Laboratorio linux
 
Unidad III: Seguridad de las redes
Unidad III: Seguridad de las redesUnidad III: Seguridad de las redes
Unidad III: Seguridad de las redes
 
Configuracion Del Zimbra
Configuracion Del ZimbraConfiguracion Del Zimbra
Configuracion Del Zimbra
 
Proxy Squid en Ubuntu
Proxy Squid en UbuntuProxy Squid en Ubuntu
Proxy Squid en Ubuntu
 
tutorial filezilla
tutorial filezillatutorial filezilla
tutorial filezilla
 
Titulacion 2 1 Nmap
Titulacion 2 1   NmapTitulacion 2 1   Nmap
Titulacion 2 1 Nmap
 

Destaque (20)

Presentacion n ba
Presentacion n baPresentacion n ba
Presentacion n ba
 
Genesis
GenesisGenesis
Genesis
 
Las grandes naciones consolidadas
Las grandes naciones consolidadasLas grandes naciones consolidadas
Las grandes naciones consolidadas
 
Administracion de centros de computo
Administracion de centros de computoAdministracion de centros de computo
Administracion de centros de computo
 
Guia ism-digital
Guia ism-digitalGuia ism-digital
Guia ism-digital
 
PANTALONES
PANTALONESPANTALONES
PANTALONES
 
Pnc datos
Pnc datosPnc datos
Pnc datos
 
Valoracion de riesgos
Valoracion de riesgosValoracion de riesgos
Valoracion de riesgos
 
Palabras y expresiones fuengirola (málaga)
Palabras y expresiones fuengirola (málaga)Palabras y expresiones fuengirola (málaga)
Palabras y expresiones fuengirola (málaga)
 
Crisbely diapositiv agggg
Crisbely diapositiv aggggCrisbely diapositiv agggg
Crisbely diapositiv agggg
 
Cámara estenopeica
Cámara estenopeicaCámara estenopeica
Cámara estenopeica
 
Presentacion
PresentacionPresentacion
Presentacion
 
Ca
CaCa
Ca
 
5 a la poblacion dalia
5 a la poblacion dalia5 a la poblacion dalia
5 a la poblacion dalia
 
Leccion 2.bloque 2
Leccion 2.bloque 2Leccion 2.bloque 2
Leccion 2.bloque 2
 
Redes
RedesRedes
Redes
 
Mis Amigos
Mis AmigosMis Amigos
Mis Amigos
 
Carina Banquett. word 2010
Carina Banquett. word 2010Carina Banquett. word 2010
Carina Banquett. word 2010
 
Expo profe ceja.
Expo profe ceja.Expo profe ceja.
Expo profe ceja.
 
Ar ticulo
Ar ticuloAr ticulo
Ar ticulo
 

Semelhante a Csf

53458737 manual-de-usuario-de-pfsense-firewall
53458737 manual-de-usuario-de-pfsense-firewall53458737 manual-de-usuario-de-pfsense-firewall
53458737 manual-de-usuario-de-pfsense-firewallSebastian Berrios Vasquez
 
Manual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewallManual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewallfampperrales
 
Instituto tecnologico de tehuacan
Instituto tecnologico de tehuacanInstituto tecnologico de tehuacan
Instituto tecnologico de tehuacanChamagol Nueve
 
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiTelefónica
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsenseJOSE Flores
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsenseJOSE Flores
 
Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes leonardoruiz98
 
Servidor FTP en Centos 6
Servidor FTP en Centos 6Servidor FTP en Centos 6
Servidor FTP en Centos 6AngiePalacios03
 
Unidad iii seguridad de redes stew
Unidad iii seguridad de redes stewUnidad iii seguridad de redes stew
Unidad iii seguridad de redes stewsthewardleon
 
Ltsp linux terminal server project-
Ltsp  linux terminal server project-Ltsp  linux terminal server project-
Ltsp linux terminal server project-jeysonh
 
Unidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en LinuxUnidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en Linuxcarmenrico14
 
Practica 15 21 qde cota
Practica 15  21 qde cotaPractica 15  21 qde cota
Practica 15 21 qde cotaJulio Padilla
 
Instalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónInstalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónSocialBiblio
 
Proyecto monitorización nagios_felix
Proyecto monitorización nagios_felixProyecto monitorización nagios_felix
Proyecto monitorización nagios_felixFélix Aranda Palma
 

Semelhante a Csf (20)

53458737 manual-de-usuario-de-pfsense-firewall
53458737 manual-de-usuario-de-pfsense-firewall53458737 manual-de-usuario-de-pfsense-firewall
53458737 manual-de-usuario-de-pfsense-firewall
 
Manual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewallManual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewall
 
Instituto tecnologico de tehuacan
Instituto tecnologico de tehuacanInstituto tecnologico de tehuacan
Instituto tecnologico de tehuacan
 
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsense
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsense
 
Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes
 
Servidor FTP en Centos 6
Servidor FTP en Centos 6Servidor FTP en Centos 6
Servidor FTP en Centos 6
 
Unidad iii seguridad de redes stew
Unidad iii seguridad de redes stewUnidad iii seguridad de redes stew
Unidad iii seguridad de redes stew
 
LEVANTAR SERVIDOR FTP EN CENTOS
LEVANTAR SERVIDOR FTP EN CENTOSLEVANTAR SERVIDOR FTP EN CENTOS
LEVANTAR SERVIDOR FTP EN CENTOS
 
Ltsp linux terminal server project-
Ltsp  linux terminal server project-Ltsp  linux terminal server project-
Ltsp linux terminal server project-
 
Unidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en LinuxUnidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en Linux
 
Practica 15 21 qde cota
Practica 15  21 qde cotaPractica 15  21 qde cota
Practica 15 21 qde cota
 
Trabajo de 2 previo en sistemas operativos en red
Trabajo de 2 previo en sistemas operativos en redTrabajo de 2 previo en sistemas operativos en red
Trabajo de 2 previo en sistemas operativos en red
 
Instalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónInstalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuración
 
Servidores GNU/LINUX
Servidores GNU/LINUXServidores GNU/LINUX
Servidores GNU/LINUX
 
0114 manual-de-configuracion-servidores-en-centos
0114 manual-de-configuracion-servidores-en-centos0114 manual-de-configuracion-servidores-en-centos
0114 manual-de-configuracion-servidores-en-centos
 
Proyecto monitorización nagios_felix
Proyecto monitorización nagios_felixProyecto monitorización nagios_felix
Proyecto monitorización nagios_felix
 
Ssh sftp y scp
Ssh sftp y scpSsh sftp y scp
Ssh sftp y scp
 

Último

International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 

Último (10)

International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 

Csf

  • 1. CSF • Hernandez Fernando • Casas Dorantes Amairany Aransasu
  • 2.
  • 3. CSF  CSF Firewall es un software mantenido por Configserver.com, empresa especializada en soluciones para cPanel.  Este desarrollo mantiene una gran constancia de actualizaciones, su instalación es sumamente práctica y su configuración, a pesar de que incluye muchísimas opciones a nivel de técnicas de defensa, está tan bien documentada que hacen de ella algo muy fácil de realizar incluso para quienes lo usan por primera vez.
  • 4.  CSF es un cortafuegos, inspector de paquetes, detector de intrusiones y aplicación de seguridad para servidores Linux.  Es un cortafuegos, por lo que puede bloquear / restringir puertos que no deseamos abrir, previniendo así que alguien utilice cualquier puerto de forma no autorizada.  Y, además, es un escáner de intrusiones, por lo que revisará los archivos de logs y monitorizará los intentos de acceso erróneo a servicios como por ejemplo el FTP, bloqueando cualquier intento no legítimo.  Es importante conocer que, si tenemos otro cortafuegos instalado en el servidor, tendremos que deshabilitarlo para no crear conflictos. CSF nos ofrecerá esta opción pero no será posible importar la configuración.
  • 5. INSTALACION  DESCARGA  La última versión de csf se puede descargar aquí: csf.tgz
  • 6.
  • 7.
  • 8.  Una vez descargado, se procede con la descomprensión por medio de la siguiente sintaxis; tar -zxvf csf.tgz
  • 9.  Se ingresa al directorio de nombre csf; cd csf
  • 10.  Se ejecuta el script de nombre install.generic.sh ya que el script de nombre script.shes para cPanel; sh install.generic.sh
  • 11.  Se ingresa en el directorio de nombre csf /etc/csf; cd /etc/csf
  • 12.  Se edita el archivo de configuración csf.conf; vim /etc/csf.conf  Se edita el parámetro TESTING=1 a TESTING=0;
  • 13.  Se permiten o bloquean los puertos en TCP (según como cada servidor este configurado). Un ejemplo básico, permitir los puertos 25,80,53,443. Así como también se permite ping hacia el servidor;
  • 14.  Sino se tiene configurado IPV6, descativar;
  • 15.  Definir que tarjetas de red quiero aplicar el las reglas del cortafuegos. En este ejemplo;  eth0 (interfaz de red pública); Se le aplican las reglas del cortafuegos CSF.  eth1 (interfaz de red local); No se le aplican las reglas.  Se comentaría para la interfaz de red en Ipv6.
  • 16.
  • 17.  Lo demás esta bastante explicable solo es cuestión de leer un poco. Finalizada la configuración se inicia el servicio por medio de la siguiente sintaxis; csf -r
  • 19.
  • 20.
  • 21.
  • 22. LICENCIA  Esta aplicación se distribuye bajo nuestra licencia de la escritura . Se libera de forma gratuita, sin garantía de su idoneidad.  Si usted decide utilizarlas, estaríamos eternamente agradecido por cualquier donación que usted piensa que podría expresar su gratitud