<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alfredo Juarez</title>
	<atom:link href="http://www.alfrek.net/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alfrek.net/blog</link>
	<description>Web Design and Development</description>
	<lastBuildDate>Fri, 03 Dec 2010 20:06:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Apple y sus términos de Ping</title>
		<link>http://www.alfrek.net/blog/2010/11/apple-y-sus-terminos-de-ping/</link>
		<comments>http://www.alfrek.net/blog/2010/11/apple-y-sus-terminos-de-ping/#comments</comments>
		<pubDate>Wed, 17 Nov 2010 16:32:13 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[drm]]></category>
		<category><![CDATA[itunes]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1337</guid>
		<description><![CDATA[NOTA IMPORTANTE SOBRE “PING”: Hemos modificado los Términos y Condiciones de iTunes para notificarle que si usted ha optado por aceptar la red social Ping, y utilizar la nueva barra lateral Ping, iTunes remitirá información a Apple acerca del contenido que usted seleccione en su biblioteca iTunes con el fin de proporcionarle recomendaciones personales de [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>NOTA IMPORTANTE SOBRE “PING”: Hemos modificado los Términos y Condiciones de iTunes para notificarle que si usted ha optado por aceptar la red social Ping, y utilizar la nueva barra lateral Ping, <strong>iTunes remitirá información a Apple acerca del contenido que usted seleccione en su biblioteca iTunes con el fin de proporcionarle recomendaciones personales de Ping.</strong> Por utilizar Ping, usted consiente en el uso que hace Apple de dicha información.  Si no quiere que iTunes remita dicha información a Apple para Ping, usted podrá esconder la barra lateral Ping u optar (dar de alta) la función Ping.</p></blockquote>
<p>Hoy en la mañana vi que habia una actualización para iTunes y Quicktime, y al leer los términos y condiciones no pude evitar darme cuenta de esa pequeña frase que les comparto en negritas.</p>
<p>Habrá que investigar más a fondo sobre qué tipo de información es la que Apple recaba de nuestros iTunes, o será a caso que lo mejor es evitar usarlos?</p>
<p>Saludos</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/11/apple-y-sus-terminos-de-ping/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft publica una alerta por vulnerabilidad 0-day en Internet Explorer</title>
		<link>http://www.alfrek.net/blog/2010/11/microsoft-publica-una-alerta-por-vulnerabilidad-0-day-en-internet-explorer/</link>
		<comments>http://www.alfrek.net/blog/2010/11/microsoft-publica-una-alerta-por-vulnerabilidad-0-day-en-internet-explorer/#comments</comments>
		<pubDate>Thu, 04 Nov 2010 16:34:28 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1332</guid>
		<description><![CDATA[Microsoft acaba de publicar un aviso de seguridad para informar y alertar sobre una nueva vulnerabilidad descubierta recientemente en su navegador y que podría permitir la ejecución remota de código arbitrario. Se anuncian como vulnerables las versiones de Internet Explorer 6, 7 y 8, mientras que la beta de Internet Explorer 9 se libra de [...]]]></description>
			<content:encoded><![CDATA[<pre>Microsoft acaba de publicar un aviso de seguridad para informar y
alertar sobre una nueva vulnerabilidad descubierta recientemente en
su navegador y que podría permitir la ejecución remota de código
arbitrario.

Se anuncian como vulnerables las versiones de Internet Explorer 6, 7
y 8, mientras que la beta de Internet Explorer 9 se libra de este
problema. Según reconoce Microsoft en su aviso, en la actualidad la
vulnerabilidad se está explotando de forma activa. 

El problema reside en que Internet Explorer al procesar determinadas
combinaciones de hojas de estilo asigna la memoria de forma incorrecta.
Concretamente en el módulo "mshtml.dll" al procesar el atributo "clip"
con una posición determinada de las CSS (Cascading Style Sheets). Esto
podría permitir a un atacante remoto la ejecución de código arbitrario
a través de una página específicamente manipulada. 

Microsoft se encuentra desarrollando las actualizaciones necesarias para
corregir este problema, mientras tanto como contramedida se recomienda
anular las hojas de estilo con una CSS definida por el usuario, asignar
las zonas de seguridad del navegador a un nivel Alto, implementar el
Enhanced Mitigation Experience Toolkit (EMET) o habilitar Data Execution
Prevention (DEP) para Internet Explorer 7.</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/11/microsoft-publica-una-alerta-por-vulnerabilidad-0-day-en-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>probando wordpress para blackberry</title>
		<link>http://www.alfrek.net/blog/2010/11/probando-wordpress-para-blackberry/</link>
		<comments>http://www.alfrek.net/blog/2010/11/probando-wordpress-para-blackberry/#comments</comments>
		<pubDate>Thu, 04 Nov 2010 04:26:57 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[geek]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1329</guid>
		<description><![CDATA[Recién instalé wordpress en mi blackberry y estoy comenzando a hacer pruebas. Espero sinceramente que esto me ayude a reducir la brecha abismal de contenidos que tiene este blog. Saludos]]></description>
			<content:encoded><![CDATA[<p>Recién instalé wordpress en mi blackberry y estoy comenzando a hacer pruebas. Espero sinceramente que esto me ayude a reducir la brecha abismal de contenidos que tiene este blog.</p>
<p>Saludos</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/11/probando-wordpress-para-blackberry/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>0-day en el navegador Mozilla Firefox explotado activamente</title>
		<link>http://www.alfrek.net/blog/2010/10/0-day-en-el-navegador-mozilla-firefox-explotado-activamente/</link>
		<comments>http://www.alfrek.net/blog/2010/10/0-day-en-el-navegador-mozilla-firefox-explotado-activamente/#comments</comments>
		<pubDate>Thu, 28 Oct 2010 16:14:18 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1327</guid>
		<description><![CDATA[hispasec informa de una vulnerabilidad 0-day que afecta a Firefox, me pareció pertinente publicarla, así más personas pudieran estar enteradas. Se ha detectado la explotación activa de una vulnerabilidad desconocida que afecta al navegador Mozilla Firefox en las versiones 3.5 y 3.6. El 0-day fue descubierto por el equipo de Trend-Micro, el cual informó que [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>hispasec informa de una vulnerabilidad 0-day que afecta a Firefox, me pareció pertinente publicarla, así más personas pudieran estar enteradas.</p></blockquote>
<p>Se ha detectado la explotación activa de una vulnerabilidad desconocida<br />
que afecta al navegador Mozilla Firefox en las versiones 3.5 y 3.6.</p>
<p>El 0-day fue descubierto por el equipo de Trend-Micro, el cual informó<br />
que el sitio web oficial de los Premios Nobel había sido comprometido y<br />
que los atacantes habrían insertado un script PHP malicioso, denominado<br />
&#8220;JS_NINDYA.A&#8221;, con objeto de propagar malware.</p>
<p>El script determina si va a explotar o no la vulnerabilidad a través de<br />
la lectura del campo User-agent, del cual extrae la información sobre el<br />
navegador y versión, además del sistema operativo. En caso de explotarla<br />
exitosamente procede a descargar el troyano BKDR_NINDYA.A al ordenador<br />
de la víctima.</p>
<p>Dicho script explota la mencionada vulnerabilidad y aunque afecta al<br />
navegador Firefox en las versiones 3.5 y 3.6, tan solo intenta su<br />
explotación en la versión 3.6 sobre Windows en versiones anteriores<br />
a Vista.</p>
<p>Mozilla está trabajando en una solución para esta vulnerabilidad, por lo<br />
que en breve podría estar disponible una nueva versión del navegador.<br />
Recomiendan, mientras tanto, el uso de la extensión NoScript para<br />
mitigar el riesgo de exposición hasta que la solución vea la luz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/10/0-day-en-el-navegador-mozilla-firefox-explotado-activamente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cambio de Servidores</title>
		<link>http://www.alfrek.net/blog/2010/08/cambio-de-servidores/</link>
		<comments>http://www.alfrek.net/blog/2010/08/cambio-de-servidores/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 01:06:20 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Otros]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1322</guid>
		<description><![CDATA[Pues bien, despues de tantos meses sin publicar algo, decido cambiar de servidor, y me topo con la sorpresa que todos los acentos y/o caracteres especiales se fueron por el carajo, ya hice algunos &#8220;replaces&#8221; para solucionar algunos cuantos, pero otros mas no se dejan, por lo que de ahora en adelante posteare todo sin [...]]]></description>
			<content:encoded><![CDATA[<p>Pues bien, despues de tantos meses sin publicar algo, decido cambiar de servidor, y me topo con la sorpresa que todos los acentos y/o caracteres especiales se fueron por el carajo, ya hice algunos &#8220;replaces&#8221; para solucionar algunos cuantos, pero otros mas no se dejan, por lo que de ahora en adelante posteare todo sin acentos.</p>
<p>Esperen temas nuevos muy pronto.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/08/cambio-de-servidores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¡Feliz Cumpleaños WordPress!</title>
		<link>http://www.alfrek.net/blog/2010/05/%c2%a1feliz-cumpleanos-wordpress/</link>
		<comments>http://www.alfrek.net/blog/2010/05/%c2%a1feliz-cumpleanos-wordpress/#comments</comments>
		<pubDate>Fri, 28 May 2010 23:22:29 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Otros]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/2010/05/%c2%a1feliz-cumpleanos-wordpress/</guid>
		<description><![CDATA[El dí­a de hoy WordPress cumple 7 años, definitivamente hace tiempo que no posteo, pero no querí­a perder la oportunidad de mencionar este cumpleaños. ¡Enhora buena WordPress! [ Via POWERPYMES ]]]></description>
			<content:encoded><![CDATA[<p>El dí­a de hoy WordPress cumple 7 años, definitivamente hace tiempo que no posteo, pero no querí­a perder la oportunidad de mencionar este cumpleaños.</p>
<p>¡Enhora buena WordPress!</p>
<p>[ Via <a href="http://www.powerpymes.com/?p=9598">POWERPYMES </a>]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/05/%c2%a1feliz-cumpleanos-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Street View en Culiacán</title>
		<link>http://www.alfrek.net/blog/2010/04/street-view-en-culiacan/</link>
		<comments>http://www.alfrek.net/blog/2010/04/street-view-en-culiacan/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 19:26:24 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[humor]]></category>
		<category><![CDATA[fun]]></category>
		<category><![CDATA[maps]]></category>
		<category><![CDATA[streetview]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1314</guid>
		<description><![CDATA[Ver mapa más grande Ya hemos visto varias cosas chuscas, entretenidas y &#8220;sobre naturales&#8220;, y aprovechando que no tiene poco que publicaron StreetView para culiacán, muestro esta escena de un tránsito expidiendo una infracción a dos jóvenes culichis.]]></description>
			<content:encoded><![CDATA[<p><small><a style="color: #0000ff; text-align: left;" href="http://maps.google.com/?ie=UTF8&amp;ll=24.808941,-107.401072&amp;spn=0,0.006866&amp;z=18&amp;layer=c&amp;cbll=24.809018,-107.401083&amp;panoid=NOcj5llum6iwPoq4cipxnA&amp;cbp=12,294.21,,1,19.77&amp;source=embed">Ver mapa más grande</a></small></p>
<p>Ya hemos visto <a href="http://www.alfrek.net/blog/2009/01/encuentran-un-plantion-de-marihuana-en-suiza-gracias-a-google-earth/">varias cosas chuscas</a>, entretenidas y &#8220;<a href="http://www.alfrek.net/blog/2009/02/dios-abrazando-al-mundo-captado-porgoogle/">sobre naturales</a>&#8220;, y aprovechando que no tiene poco que publicaron StreetView para culiacán, muestro esta escena de un<a href="http://maps.google.com/?ie=UTF8&amp;ll=24.808941,-107.401072&amp;spn=0,0.006866&amp;z=18&amp;layer=c&amp;cbll=24.809018,-107.401083&amp;panoid=NOcj5llum6iwPoq4cipxnA&amp;cbp=12,298.17,,1,22.19"> tránsito expidiendo una infracción a dos jóvenes culichis</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/04/street-view-en-culiacan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instalar y Configurar Webmin en FreeBSD</title>
		<link>http://www.alfrek.net/blog/2010/03/instalar-y-configurar-webmin-en-freebsd/</link>
		<comments>http://www.alfrek.net/blog/2010/03/instalar-y-configurar-webmin-en-freebsd/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 04:19:31 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[Otros]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1308</guid>
		<description><![CDATA[Para los que no saben: Webmin es una consola de administración del sistema basada en Web para sistemas UNIX incluyendo FreeBSD. Utilizando cualquier navegador podemos configurar usuarios, servicios como apche, DNS, MySQL, etc. Ahora bien, vamos a los comandos: #cd /usr/ports/sysutils/webmin/ # make install clean # echo &#8216;webmin_enable=&#8221;YES&#8221;&#8216; &#62;&#62; /etc/rc.conf Ahora bien, después de instalarse [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Para los que no saben: Webmin es una consola de administración del sistema basada en Web para sistemas UNIX incluyendo FreeBSD. Utilizando cualquier navegador podemos configurar usuarios, servicios como apche, DNS, MySQL, etc.</p></blockquote>
<p>Ahora bien, vamos a los comandos:</p>
<p>#cd /usr/ports/sysutils/webmin/</p>
<p># make install clean</p>
<p># echo &#8216;webmin_enable=&#8221;YES&#8221;&#8216; &gt;&gt; /etc/rc.conf</p>
<p>Ahora bien, después de instalarse debemos configurarlo, para lo cual ejecutamos el siguiente comando:</p>
<p><code># /usr/local/lib/webmin/setup.sh</code></p>
<p>Seguimos los siguientes pasos:</p>
<pre>***********************************************************************
*            Welcome to the Webmin setup script, version 1.420        *
***********************************************************************
Webmin is a web-based interface that allows Unix-like operating
systems and common Unix services to be easily administered.

Installing Webmin in /usr/local/lib/webmin ...

***********************************************************************
Webmin uses separate directories for configuration files and log files.
Unless you want to run multiple versions of Webmin at the same time
you can just accept the defaults.

Log file directory [/var/log/webmin]: [<strong>Enter</strong>]

***********************************************************************
Webmin is written entirely in Perl. Please enter the full path to the
Perl 5 interpreter on your system.

Full path to perl (default /usr/bin/perl):  [<strong>Enter</strong>]

Testing Perl ...
Perl seems to be installed ok

***********************************************************************
Operating system name:    FreeBSD
Operating system version: 7.0

***********************************************************************
Webmin uses its own password protected web server to provide access
to the administration programs. The setup script needs to know :
 - What port to run the web server on. There must not be another
   web server already using this port.
 - The login name required to access the web server.
 - The password required to access the web server.
 - If the webserver should use SSL (if your system supports it).
 - Whether to start webmin at boot time.

Web server port (default 10000):  [<strong>Enter</strong>]
Login name (default admin):  [<strong>Enter</strong>]
Login password: [<strong>escribir password</strong>]
Password again:
Use SSL (y/n): <strong>y</strong>
***********************************************************************
Creating web server config files..
..done

Creating access control file..
..done

Creating start and stop scripts..
..done

Copying config files..
..done

Changing ownership and permissions ..
..done

Running postinstall scripts ..
..done
</pre>
<p>Reiniciamos para que webmin inicie junto con el sistema y después de haber ejecutado todos los pasos sólo resta probar que todo nos haya salido bien, para lo cual en cualquier navegador entramos a <strong>https://localhost:10000</strong> y Si vemos una ventana de inicio de sesión del webmin, obviamente todo nos salió perfecto, si no, revisen paso por paso.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/03/instalar-y-configurar-webmin-en-freebsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Montar discos NTFS en FreeBSD</title>
		<link>http://www.alfrek.net/blog/2010/03/montar-discos-ntfs-en-freebsd/</link>
		<comments>http://www.alfrek.net/blog/2010/03/montar-discos-ntfs-en-freebsd/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 03:57:09 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[discos externos]]></category>
		<category><![CDATA[mount]]></category>
		<category><![CDATA[ntfs]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1305</guid>
		<description><![CDATA[Para montar un disco duro ya sea externo o interno en FreeBSD o cualquier UNIX se requiere del comando mount (ejemplo: mount -t ntfs /dev/da0s1 /mnt/) el problema es que los discos con particiones NTFS se montan cómo solo lectura, pero aqui les traigo la solución: Primero instalamos NTFS-3G: # cd /usr/ports/sysutils/fusefs-ntfs # make install [...]]]></description>
			<content:encoded><![CDATA[<p>Para montar un disco duro ya sea externo o interno en FreeBSD o cualquier UNIX se requiere del comando mount (ejemplo: mount -t ntfs /dev/da0s1 /mnt/) el problema es que los discos con particiones NTFS se montan cómo solo lectura, pero aqui les traigo la solución:</p>
<p>Primero instalamos NTFS-3G:<br />
<code><br />
# cd /usr/ports/sysutils/fusefs-ntfs<br />
# make install clean<br />
</code><br />
Después de instalarlo deberemos cargar el módulo, para lo cuál, haremos lo siguiente:</p>
<p><code># kldload /usr/local/modules/fuse.ko</code></p>
<p>Ahora si, para montar los discos, necesitaremos el siguiente comando:</p>
<p><code># mount -t ntfs-3g /dev/da0s1 /mnt</code></p>
<p>Nota, para discos muy grandes si no se monta podemos agregarle parametro -o large.</p>
<p><strong>Actualización (12/Abril/2010)</strong></p>
<p>El comando <strong><em>mount </em></strong>tiene algunos problemas conocidos, asi que, si llegaran a obtener algún error como éste: <em>mount /da0s1 : operation not permited by device</em> deberí­an llamar al <strong>ntfs-3g</strong> directo, es decir:</p>
<p># ntfs-3g /dev/da0s1 /mnt</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/03/montar-discos-ntfs-en-freebsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instalar IPFIREWALL en FreeBSD</title>
		<link>http://www.alfrek.net/blog/2010/03/instalar-ipfirewall-en-freebsd/</link>
		<comments>http://www.alfrek.net/blog/2010/03/instalar-ipfirewall-en-freebsd/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 03:30:35 +0000</pubDate>
		<dc:creator>alfredojv</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ipfirewall]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.alfrek.net/blog/?p=1302</guid>
		<description><![CDATA[Para darle un poco de protección a nuestro FreeBSD es recomendable instalarle un Firewall para que proteja las entradas y salidas de la red. Para instalarlo vamos a copiar el kernel GENERICOy agregarle algunas lí­neas para habilitar el IPFIREWALL. # cd /usr/src/sys/i386/conf # cp GENERIC ALFREKNET # ee ALFREKNET Ahora vamos a agregar las siguientes [...]]]></description>
			<content:encoded><![CDATA[<p>Para darle un poco de protección a nuestro FreeBSD es recomendable instalarle un Firewall para que proteja las entradas y salidas de la red.</p>
<p>Para instalarlo vamos a copiar el kernel GENERICOy agregarle algunas lí­neas para habilitar el IPFIREWALL.</p>
<p><strong># cd /usr/src/sys/i386/conf</strong><strong><br />
<strong># cp GENERIC ALFREKNET</strong><br />
<strong># ee ALFREKNET</strong></strong></p>
<p>Ahora vamos a agregar las siguientes lineas a nuestro Kernel:<code><br />
options IPFIREWALL # requerido para el IPFW<br />
options IPFIREWALL_VERBOSE # Opcional, para logs<br />
options IPFIREWALL_VERBOSE_LIMIT = 10 # Opcional para no tener muchos registros en el log<br />
options IPDIVERT # NECESARIO para el NATD<br />
</code><br />
Checamos la configuración y luego instalamos nuestro kernel<br />
<code><br />
# config ALFREKNET<br />
# cd ../compile/ALFREKNET<br />
# make cleandepend &amp;&amp; make depend<br />
# make<br />
# make install<br />
</code></p>
<p>Luego de terminar el proceso de compilación vamos a reiniciar el sistema para que arranque con el nuevo kernel.</p>
<p>Ahora vamos a editar el /etc/rc.conf para habilitar nuestro firewall y agregamos las siguientes lineas:</p>
<p><code><br />
firewall_enable="YES"<br />
firewall_script="/usr/local/etc/ipfw.rules"<br />
</code></p>
<p>Ahora vamos a necesitar crear las reglas para nuestro firewall, para eso editamos el archive /usr/local/etc/ipfw.rules y agregamos las siguientes lineas:</p>
<p>IPF=&#8221;ipfw -q add&#8221;<br />
ipfw -q -f flush<br />
$IPF 10 allow all from any to any via be1<br />
$IPF 20 deny all from any to 127.0.0.0/8<br />
$IPF 30 deny all from 127.0.0.0/8 to any<br />
$IPF 40 deny tcp from any to any frag</p>
<p>#stateful<br />
$IPF 50 check-state<br />
$IPF 60 allow tcp from any to any established<br />
$IPF 70 allow all from any to any out keep-state<br />
$IPF 80 allow icmp from any to any</p>
<p># Abrimos puertos FTP (21) SSH (22) HTTP (80) DNS (53)<br />
$IPF 110 allow tcp from any to any 21 in<br />
$IPF 120 allow tcp from any to any 21 out<br />
$IPF 130 allow tcp from any to any 22 in<br />
$IPF 140 allow tcp from any to any 22 out<br />
$IPF 170 allow udp from any to any 53 in<br />
$IPF 175 allow tcp from any to any 53 in<br />
$IPF 180 allow udp from any to any 53 out<br />
$IPF 185 allow tcp from any to any 53 out<br />
$IPF 200 allow tcp from any to any 80 in<br />
$IPF 210 allow tcp from any to any 80 out</p>
<p># niega y loguea todo<br />
$IPF 500 deny log all from any to any</p>
<p>Ahora vamos a actualizar nuestro firewall con las nuevas reglas, para esto ejecutaremos el siguiente comando:</p>
<p><code># /usr/local/etc/ipfw.rules</code></p>
<p>Nota: Una vez completado el proceso tendremos nuestro FreeBSD con todos los demás puertos cerrados ya sea para entrada y salida de paquetes.</p>
<p>Espero que les ayude en algo este articulo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alfrek.net/blog/2010/03/instalar-ipfirewall-en-freebsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

