Archivo

Archivo para febrero, 2012

Bloquear Facebook con el firewall pfSense

jueves, 23 de febrero de 2012 Comments off

Ahora es el turno de bloquear Facebook con este firewall:

Ingresa a la configuración, poniendo en el navegador la dirección https://192.168.1.1 (si la has cambiado sustituye la IP por la que corresponda), y luego acepta la advertencia de seguridad.

image

Inicia sesión (en versiones anteriores saldrá un cuadro de login HTTP en lugar de esta pantalla) y luego en el menú Firewall entra a Rules

image

Presiona el botón image para agregar una nueva regla, en la pagina ingresa estos datos:

  • Action: Block
  • Protocol: TCP/UDP
  • Source: any (si quieres bloquear sólo ciertos host selecciona LAN Address o Network, o sólo desbloquear tu equipo marcando el checkbox “Not” e ingresando tu IP.
  • Destination: selecciona Network como type y en Address cada rango. (alternativamente puedes crear un alias con todas las direcciones y luego al crear esta regla sólo ingresas el nombre del alias)
    • 50.76.50.112/28
      65.201.208.24/29
      65.204.104.128/28
      66.93.78.176/29
      66.92.180.48/28
      66.199.37.136/29
      66.220.144.0/20
      67.200.105.48/30
      69.63.176.0/20
      69.171.224.0/19
      74.119.76.0/22
      173.252.64.0/18
      204.15.20.0/22
  • Destination port:
    • From: any
    • To: any
  • Description: algún nombre para identificar esta regla

image

Repetir el proceso con cada rango y al terminar presionar en “Apply changes”

image

Con esto Facebook estará bloqueado, si tienes un proxy también puedes bloquearlo por ahí.

Actualizado 28/05/2013, agregado segmento 50.76.50.112/28

Categories: General Tags:

Bloquear Facebook en Squid proxy

sábado, 18 de febrero de 2012 Comments off

Luego de bloquear Facebook por iptables y en el firewall Endian, ahora bloquearemos esta página en el proxy Squid.

Para ello necesitas crear un archivo de texto con las IP de FB, una por línea, que obtendremos del post de iptables y editar la configuración del proxy.

Crea un archivo en la carpeta /etc/squid/acl/facebook.acl con el siguiente contenido

50.76.50.112/28
65.201.208.24/29
65.204.104.128/28
66.93.78.176/29
66.92.180.48/28
66.199.37.136/29
66.220.144.0/20
67.200.105.48/30
69.63.176.0/20
69.171.224.0/19
74.119.76.0/22
173.252.64.0/18
204.15.20.0/22

Luego en el archivo squid.conf

acl facebook dst “/etc/squid/acl/facebook.acl”

Y en la sección de los http_access agregar como primera regla

http_access deny facebook

Finalmente reinicia el proxy o recarga la configuración con el comando “squid –k reconfigure” e intenta entrar a FB. Debería aparecer una página de Acceso Denegado.

Si cambias el nombre o ubicación debes actualizarlos también en el archivo squid.conf.

Siguiente post: Bloquear Facebook en firewall pfSense.

Actualizado 28/05/2013, agregado segmento 50.76.50.112/28

Instalar Avast en linux para escanear archivos

miércoles, 1 de febrero de 2012 1 comentario

Comenzando, ¿para qué vas a instalar un antivirus en linux? xD

Este antivirus sólo sirve para analizar el sistema de archivos, que usaré para revisar los archivos de la partición de Windows ya que es más rápido y además más fiable porque al no estar ejecutándose Windows el posible malware no se estará ejecutando por lo que no podrá interferir en el proceso.

Primero descargas el antivirus desde la página principal: http://www.avast.com/es-ww/linux-home-edition#tab4

Lo descomprimes e instalas, al ejecutarlo te pedirá la clave de registro, si conseguiste una cuando registraste el antivirus de Windows puedes usar la misma, sino puedes conseguirla de: http://www.avast.com/es-ww/registration-free-antivirus.php

Luego actualizas la base de datos de virus, como la incluida es muy antigua (2009) la descarga tomará bastante tiempo ya que son más de 50 MB.

Una vez actualizada la BD inicias el escaneo, pero tirará un error similar a este: “Cannot initialize avast! engine: invalid agrument”, la solución es incrementar el tamaño de los bloques SHM del kernel según lo indica este tema en el foro de Avast.

http://forum.avast.com/index.php?topic=57764.0

Debes ejecutar este comando como root: sysctl -w kernel.shmmax=100000000

Luego de esto ejecutar Avast y podrás ejecutar el análisis normalmente.

Categories: Linux Tags: ,