Firewall - aviso de scan o intrusiòn. (SOLUCIONADO)

Imagen de kevon
22 puntos

Si bien hace cinco años que vengo usando Ubuntu de forma exclusiva extraño los firewalls de winows, NO el firewall de windows, estos me avisaban con un mensaje en pantalla cuando sufria un scan port o bien algun cuando algun programa trataba de conectarse a la red, en Ubuntu no encuentro esto, tengo instalado GUFW y solo "me da" un log que tengo que leerlo enmodo Root.
Quisiera que me ayuden por que me gusta chatear (IRC) y los @peradores son dados a estos "chistes", por llamarlo de alguna forma. ¿si insralo Zonealarm desde wine que pasaria?.
Gracias de antemano y perdonen la lata.

Imagen de Jose Luis 1320
+1
0
-1

No pasaría nada... puesto que wine se ejecuta en espacio de usuario, no de sistema y el firewall es algo que se gestiona desde el sistema.

Y lo de los operadores no se te entiende.

+1
0
-1

"Yo sólo se que no se nada"
-Sócrates, filósofo griego.
-Normas del foro

Imagen de kevon
+1
0
-1

Muchas gracias por tu respuesta me dejas mas tranquilo, aunque no tanto :) , el IRC es un campo de batalla por eso es que hay "script de guerra" (looksahrp, ircap... hay cientos) o de "protecciòn" (como fue el mio: draco script) . En algunos salones de IRC algunos operadores, ni en todos los salones, ni todos los operadores (los que tienen un rulero en el nombre (nick) Por ejemplo "@Jose_luis" asi seria tu nick como operador, como "visitante" normal simplemente "Jose_luis" y si tienes confianza con los operadores apareceria un signo mas "+Jose_luis" y lo que tienen un signo de admiracion "!Jose_luis" es el dueño u owner del salon, las ip, salvo en los servidores ircD, esta encriptada para los usarios normales o con el +) (para el que "sabe" obtener una ip es muy facil). Voy al grano los operadores u owners pueden ver tu ip "limpia" y hacerte un scan port (o peor un nuke, que puede llegar a romper un disco rigido o a desconectarte). Los operadores "revisan" el puerto 1080 apenas entras al salon... y te dejan su IP de regalo :/ , con Xchat no hay aviso de esto, con el mIRC tampoco, entonces el firewall "no avisa" cuando hacen un scanport abusivo. Igulamente hay firewall en forma de addon para el mIRC que SI avisan. Y bueno buscare alguno de estos, ya que los ataques no son al progrma de chat, son al sistema sin importar que se use para chatear, ver "Ping de la muerte" curioso nuke que venia incuido en Windows 95 :) . Muchas gracias de nuevo.

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.

Imagen de kevon
+1
0
-1

Ping of death.- (YA NO RULA MAS)
Este viejo ataque afecta a kernels muy antiguos (Linux 2.0.7 y 2.1.1, SunOS y HPUX antiguos, étc) y consigue "congelarlos" en el acto o provocar un "reboot". Consiste en mandar a la víctima paquetes ICMP (de "ping", vulgarmente hablando) de un tamaño mayor al permitido por el kernel de la víctima. Lógicamente el ataque no se puede realizar desde una máquina de características similares a la víctima, por razones obvias. Sin embargo, sí se conseguía llevar a cabo desde una máquina Win95 ó WinNT, ya que éstas soportaban el tamaño de paquete requerido. El comando a usar desde estos SO's era:
> ping -l 65510 host.victima
Nótese que este comando se refiere exclusivamente a Windows antiguos. Así, por ejemplo, no funciona en NT 4.0 (da como error "valor incorrecto para la opción -l" ya que el máximo ping que puede lanzar es de longitud 65500), pero sí en versiones más antiguas y sin parchear. También se puede lanzar desde Unix'es no demasiado antiguos.

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.

Imagen de Jose Luis 1320
+1
0
-1

Deben ser como 15 años de distancia entre el kernel 2.0.7 y el actual el 3.8 -3.9

+1
0
-1

"Yo sólo se que no se nada"
-Sócrates, filósofo griego.
-Normas del foro

Imagen de kevon
+1
0
-1

Tal cual :)

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.

Imagen de kevon
+1
0
-1

Un molesto se dedico a querer abrir cuanto progrma pudo, lo logro dos veces, me "tiro" y el firewall bien gracias, ¿puedo instalar el zonealarm en wine para usarlo? Gracias de nuevo

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.

Imagen de kevon
+1
0
-1

tuxguardian
Se baja de http://sourceforge.net/projects/tuxguardian/files/tuxguardian/tuxguardia...
Convertir a DEN con alien
Saludos

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.

Imagen de Jose Luis 1320
+1
0
-1

sino a DEB... y es mucho más oportuno que descargues el código fuente y compiles el programa...

puesto que aunque conviertas el rpm a deb, no garantiza que funcione el deb convertido, puesto que un paquete de Red Hat es totalmente diferente a un paquete de Debian.

En fin, no se si alien pueda crear paquetes... no lo creo, pero eso que descargaste no es ningún paquete, es código fuente, lo debes compilar.

Otro firewall: https://sourceforge.net/projects/vuurmuur/?source=directory

Otro programa: Firestarter, ese lo instalas desde los repositorios.

+1
0
-1

"Yo sólo se que no se nada"
-Sócrates, filósofo griego.
-Normas del foro

Imagen de kevon
+1
0
-1

no me perdonan una?, mira en el irc ubuntu es muy debil. Y lo compile en den, perdon en deb, ¿lo intestaste?, seguramente no. Si, estoy enojado, poer que no entienden que la net es una jungla, si creen que la gente en la net es buenita pregunten que paso con los servidores de microsoft chat. saludos.

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.

Imagen de rioport
+1
0
-1

Por lo que he leído del creador de este hilo, él es una persona que por su paranoia sabe mucho de eso, quizá quieras preguntarle. Aunque claro, en ese caso no es amante de las interfaces gráficas, así que tú sabes.

+1
0
-1

-- GC --

Imagen de kevon
+1
0
-1

Muchas gracias por la ayuda.

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.

Imagen de Jose Luis 1320
+1
0
-1

Tu sólo... yo nada más hice la corrección puntual, pero no significa que te este condenando por una falta ortográfica... alla tú lo que interpretes.

¿Estas enojado? Eso no interesa... y estamos conscientes que la red no es un lugar inofensivo, pero tu mismo lo dijiste... quien sabe en que canales de irc te metes, ni que haces... por ende te atacan.

Pero si lo que buscas es que te respondan más rápido por tus enojos... lo siento, pero estas en el lugar equivocado, aquí no se responde por que estés molesto con nosotros o con quien sea.

Y no, no intente "compilar nada en deb", no me interesa en lo absoluto.

¿Que paso con microsoft chat? tampoco me interesa y no me sorprende... un servicio muy inseguro.

+1
0
-1

"Yo sólo se que no se nada"
-Sócrates, filósofo griego.
-Normas del foro

Imagen de kevon
+1
0
-1

Un error involuntario y que podias dejarlo pasar (en realidad debias, no estoy enojado el enojo no lleva a nada, solo escribo lo que mucha gente piensa o dice pero pocos lo escrioben aqui, virus no hay, en Debian/Ubuntu pero si troyanos y es una coladera.
"Y no, no intente "compilar nada en deb", no me interesa en lo absoluto." que decir cuando leo esto, primero quye tengo que compilar y luego que no lo intentaste, es decir escribiste por que tenias un teclado a mano y mucho tiempo libre, los servidores de microsoft (ircD) dejaron de funcionar debido a los script de guerra, principalmente el Looksharp.
Y DONDE DEBO PREGUNTAR SI TENGO UNA DUDA O UN PROBLEMA EN UBUNTU, EN LA PAGINA DE MICROSOFT O LA DE APPLE?
En suma pregunto gentilmente si HAY un (1) firewall similar al zone, si la respuesta es no seguramente encontrare la manera y luego la publicare aqui, compartiendo lo que se o descubro como se debe en un foro sin "ningunear" a nadie.

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.

Imagen de Jose Luis 1320
+1
0
-1

no me interesa contestarte o ayudarte dada tu actitud... Aqui no tienes derecho de recibir ayuda... es algo que te debes ganar y eso escribiendo una pregunta de manera adecuada y sin expresar cosas que no vienen al caso, como tu enojo y según tu mi error.

Evita por favor las mayúsculas, ni para resaltar algo de la manera que lo estas haciendo, parece que estas gritando, este post debería irse a la papelera por esto.

Y solo te doy sugerencias y no tengo por que intentar hacer lo que te digo, tu eres el que estas preguntando ¿por que tengo que compilar el programa por ti? ¿me pagarías por ello acaso?.

Creo que estas confundido de lugar, aqui puedes preguntar, pero no exigir que te ayuden de la manera que quieres... este sitio no se relaciona con Canonical, solo somos usuarios, como tu.

+1
0
-1

"Yo sólo se que no se nada"
-Sócrates, filósofo griego.
-Normas del foro

Imagen de kevon
+1
0
-1

Para eso estan los foro,s para enviarte a buscarte una vida en google :/
A quien lle sirva y no tenga ganas de discutir.
http://proyectopinguino.blogspot.mx/2008/08/firewall-para-linux.html
http://hostingdiario.com/firewalls-para-servidores-linux-te-mostramos-la...
En fin a quien le sirva, de nada :)
Y recuenden compilar en deN :/

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.

Imagen de kevon
+1
0
-1

http://firehol.sourceforge.net/
Con esto doy por solucionado mi problema. Muchas gracias.

+1
0
-1

Puedo dudar de lo que pienso, pero no del hecho mismo de dudar.
-- Anónimo.