LinuxParty
Como administrador de LinuxParty, ExtreHost y otras organizaciones durante más de 5 años, siempre seré responsable de la gestión de seguridad de los servidores Linux. Los cortafuegos juegan un papel importante en la seguridad de los sistemas / redes Linux. Actúa como un guardia de seguridad entre la red interna y externa al controlar y administrar el tráfico de red entrante y saliente en función de un conjunto de reglas. Este conjunto de reglas de firewall solo permite conexiones legítimas y bloquea aquellas que no están definidas.
Hay docenas de aplicaciones de firewall de código abierto disponibles para descargar en el mercado. En este artículo, presentamos los 10 firewalls de código abierto más populares que pueden ser muy útiles para seleccionar uno que se adapte a sus requisitos.
1. IPtables
Iptables/Netfilter es el cortafuegos basado en línea de comandos más popular. Es la primera línea de defensa de la seguridad de un servidor Linux. Muchos administradores de sistemas lo utilizan para el ajuste fino de sus servidores. Filtra los paquetes en la pila de red dentro del mismo kernel. Puede encontrar una descripción más detallada de Iptables aquí.
Afirma haber desarrollado una teoría que sugiere que podría haber un poder que "gobierna todo".
Según la publicación Espacio Misterio, el conocido físico teórico estadounidense Michio Kaku, uno de los principales desarrolladores de la Teoría de Cuerdas, ha causado gran polémica en la comunidad científica al afirmar que ha encontrado pruebas de que una fuerza "lo gobierna todo".
El muy respetado científico Kaku usó partículas hipotéticas capaces de "separar" la materia del universo o hacer contacto al vacío con ella y aislarla de las influencias externas para llegar a sus conclusiones. Aunque todavía no se han creado partículas de taquiones reales, estas partículas, conocidas como "radio primitivo de semi-taquiones", se desarrollaron en 2005 y pueden simular sus efectos a escala subatómica.
Silver Searcher es una herramienta de búsqueda de código fuente multiplataforma gratuita y de código abierto similar a ack (una herramienta similar a grep, [ 2 ] para programadores) pero más rápida. Se ejecuta en sistemas similares a Unix y sistemas operativos Windows.
La principal diferencia entre "The Siver Searcher" el buscador plateado y el ack es que el primero está diseñado para la velocidad, y las pruebas comparativas demuestran que, de hecho, es más rápido.
Si pasa mucho tiempo leyendo y buscando en su código, entonces necesita esta herramienta. Su objetivo es ser rápido e ignorar los archivos que no desea que se busquen. En esta guía, mostraremos cómo instalar y usar The Silver Searcher en Linux .
¡Un descubrimiento científico prometedor podría revolucionar la odontología! Investigadores han encontrado la manera de regenerar dientes perdidos mediante el uso de un anticuerpo. Este avance podría potencialmente eliminar la necesidad de prótesis dentales en el futuro.
El equipo de investigadores, cuyo estudio fue publicado en la revista Science Advances, realizó modificaciones genéticas en ratones para inducir agenesia dental, una condición en la que algunos dientes no se desarrollan. Sin embargo, al administrar el anticuerpo USAG-1 a ratones embarazadas de esta línea genética, los investigadores observaron un desarrollo dental normal en su descendencia. Además, una sola administración del anticuerpo provocó el crecimiento de un diente completamente nuevo en ratones regulares.
A veces necesitamos conectar dos o más redes Ethernet distribuidas geográficamente a un dominio de transmisión. Puede haber dos redes de oficina diferentes de alguna empresa que utilice el protocolo smb parcialmente basado en mensajes de red de difusión. Otro ejemplo de tal situación son los cafés informáticos: un par de cafés informáticos pueden proporcionar a los usuarios un entorno más conveniente para jugar juegos de computadora multijugador sin servidores dedicados.
Las dos redes de muestra de este artículo deben tener un servidor *nix para el puente. Nuestras redes pueden conectarse mediante cualquier hardware posible que proporcione conexión IP entre ellas.
Net-filter, como todos sabemos, es un firewall en Linux. Firewalld es un demonio dinámico para administrar firewalls con soporte para zonas de red.
En las versiones más recientes de las distribuciones basadas en RHEL, como Fedora, Rocky Linux, CentOS Stream, AlmaLinux y openSUSE, la interfaz de iptables se reemplaza por firewalld.
Se recomienda comenzar a usar Firewalld en lugar de iptables, ya que esto puede interrumpirse en el futuro. Mientras tanto, iptables todavía es compatibles y puede instalarse con el comando yum. No podemos mantener Firewalld e iptables en el mismo sistema, lo que puede generar conflictos.
En iptables, debemos configurar INPUT (ENTRADA), OUTPUT (SALIDA) Y FORWARD (ADELANTE), pero aquí en Firewalld, el concepto usa Zonas. De forma predeterminada, hay diferentes zonas disponibles en firewalld, que se analizarán en este artículo.
La zonas básicas son la zona pública (public zone) y zona privada (private zone). Para que las cosas funcionen con estas zonas, debemos agregar la interfaz con el soporte de zona especificado y luego podemos agregar los servicios a firewalld.
De forma predeterminada, hay muchos servicios disponibles, una de las mejores características de firewalld es que viene con servicios predefinidos y podemos tomar estos servicios como ejemplo para agregar nuestros servicios simplemente copiándolos.
Firewalld también funciona muy bien con IPv4, IPv6 y Puentes Ethernet, [ 2 ]. Podemos tener un tiempo de ejecución separada y una configuración permanente en firewalld.
Empecemos a trabajar con zonas y crear nuestros propios servicios y un uso mucho más emocionante de firewalld en Linux.
Nuestro entorno de prueba
Operating System : Red Hat Enterprise Linux release 9.0 (Plow) IP Address : 192.168.0.159 Host-name : linuxparty
Sistema de prueba RHEL 9
Recientemente, actualicé mi instalación de VirtualBox, noté algunas buenas actualizaciones en la interfaz gráfica de usuario (GUI). El primero fue el soporte de temas mejorado, luego el nuevo centro de notificaciones que unifica la mayoría de los procesos en ejecución y los informes de errores en torno a la GUI.
Pero lo que es más importante, el nuevo asistente de VM se ha rediseñado para integrar la instalación desatendida del sistema operativo invitado y para tener un flujo de trabajo más optimizado. Esta fue la característica más intrigante para mí, nunca la había usado antes, así que decidí probarla.
Systemd es un paquete de software moderno que proporciona muchos componentes en un sistema Linux , incluido un administrador de sistema y servicio. Es compatible con los scripts de inicio SysV y LSB y funciona como reemplazo de sysvinit .
Un servicio systemd se define en un archivo de unidad (una unidad (unit) es una representación de un servicio y recursos del sistema, como dispositivos, sockets, puntos de montaje, etc.). Los archivos de la unidad de servicio personalizada deben almacenarse en el directorio /etc/systemd/system/ y deben tener una extensión ".service"
. Por ejemplo, un servicio de aplicación de prueba personalizado utiliza el archivo de unidad /etc/systemd/system/test-app.service.
Un archivo de unidad es un archivo de estilo ini de texto sin formato que generalmente incluye tres secciones comunes. La primera sección suele ser la sección Unit, que contiene información genérica sobre la unidad que no depende del tipo de unidad.
La siguiente sección es la sección de tipo de unidad, para un servicio, es una sección de Servicio. Y la sección final es la sección de instalación que contiene información de instalación para la unidad.
En esta guía, mostraremos cómo crear un nuevo servicio systemd y administrar el servicio usando el comando systemctl , en Linux.
Los sistemas de archivos de Linux son responsables de organizar cómo se almacenan y recuperan los datos. De una forma u otra, con el tiempo, el sistema de archivos puede corromperse y ciertas partes pueden no ser accesibles. Si su sistema de archivos desarrolla tal inconsistencia, se recomienda verificar su integridad.
Esto se puede completar a través de una utilidad del sistema llamada fsck ( verificación de consistencia del sistema de archivos - file system consistency check, por sus siglas en inglés ), que verifica el sistema de archivos raíz automáticamente durante el tiempo de arranque o se ejecuta manualmente.
En este artículo, revisaremos el comando fsck y su uso para ayudarlo a reparar errores de disco de Linux.
Tabla de contenido
- Cuándo usar el comando fsck en Linux
- Opciones del comando fsck
- Ejecute el comando fsck para reparar los errores del sistema de archivos de Linux
- Comprender los códigos de salida de fsck
- Fsck reparar el sistema de archivos de Linux
- Cómo ejecutar fsck en la partición raíz de Linux
- Forzar fsck al iniciar el sistema
- Ejecute fsck en modo de rescate
- Conclusión
Las grabadoras de CD y DVD son cosa del pasado. No es probable que los encuentre en las computadoras portátiles modernas. Si su objetivo es crear un medio de arranque, la mejor opción sigue siendo crear una unidad USB de arranque a partir de un archivo ISO.
Hay una gran cantidad de herramientas que pueden ayudarlo a crear una unidad USB de arranque . Algunos incluso irán más allá y le permitirán crear una unidad USB de arranque múltiple donde puede elegir el sistema operativo que desea instalar.
Estas son algunas de las utilidades más utilizadas para crear una unidad USB de arranque a partir de un archivo ISO en sistemas de escritorio Linux.
1. Rufus
Comenzamos nuestra lista con Rufus , que es posiblemente una de las utilidades de creación de USB de arranque más populares. Es una herramienta gratuita que puede descargar y crear pen drives USB de arranque, tarjetas de memoria, etc. Es particularmente útil cuando desea crear un medio de instalación USB a partir de una imagen ISO o trabajar en un sistema sin sistema operativo instalado.
Rufus es una utilidad portátil que ocupa poco espacio: solo 1,3 MB. No se requiere instalación. Solo necesita hacer doble clic en el archivo ejecutable para iniciar la interfaz de usuario y comenzar a crear su medio de arranque USB a partir de una imagen ISO de su elección (tanto Windows como Linux).
Rufus: crea unidades USB de arranque
Desafortunadamente, Rufus solo es compatible con Windows y el desarrollador aún no lo ha portado a Linux . Si buscas una alternativa que funcione en Linux , sigue leyendo.
-
Espacio
- El primer satélite construido con paneles de madera fue lanzado al espacio
- Lo que quise saber del Universo pero la mala divulgación no contó
- ¿Puede existir vida en el espacio sin un planeta? Un nuevo estudio revela una respuesta sorprendente
- Los competidores de SpaceX se esfuerzan por construir cohetes reutilizables
- Descifraron la señal ¡Wow!: y su resultado no te gustará
- Starlink ya está disponible en todos los vuelos Airbus de Hawaiian Airlines
- Hace 4.500 millones de años, otro planeta impactó contra la Tierra. Hemos encontrado sus restos.
- Estudio Revela que las Civilizaciones Avanzadas en la Vía Láctea Podrían ser Extremadamente Raras
- Plutón no regresará, pero los astrónomos quieren redefinir los planetas nuevamente
- La Voyager 1 regresa a las operaciones científicas normales
- China aterriza con éxito una sonda en la cara oculta de la Luna y comienza a recolectar muestras
- Un estudio confirma la predicción de Einstein: los agujeros negros tienen una "región que se hunde"
- La Voyager 1, la primera nave en el espacio interestelar, puede haberse quedado a oscuras
- Adiós al Ingenuity, Perseverence toma una foto del helicóptero dañado y abandonado en Marte.
- Una Kilonova a años luz de la tierra, representa un potencial peligro para nuestro planeta