PDA

View Full Version : Firestarter come è?


fabrixx2
22-07-2006, 22:21
Usavo Ubuntu Dapper senza ne firewall ne antivirus e quelli del loro forum mi hanno suggerito firestarter:
http://www.fs-security.com/

Sapete dirmi se è buono davvero o se c'è di meglio?

Davide.Prina
23-07-2006, 19:02
firestarter non è altro che un'interfacci GUI su iptable ... come più o meno lo sono tutti i firewall su GNU/Linux.

Il prodotto è semplice e ti permette di gestirti bene il firewall ... anche se per alcune cose la prima volta che lo usi non è così intuitivo (es: gestirti le policy)

Ciao
Davide

fabrixx2
23-07-2006, 19:45
L'ho messo e non mi fa conettere con nessuna applicazione.

Davide.Prina
24-07-2006, 17:06
L'ho messo e non mi fa conettere con nessuna applicazione.

bene vuol dire che funziona ;-)

Parlando seriamente ... lo devi configurare.
Di solito ti apre da subito tutte le porte verso l'esterno e blocca quelle in ingresso.

Io lo configuro con regole un po' più restrittive:
* vado sul tab policy
* seleziono Inbount traffic per settare le regole di quello che può entrare nel PC
* in questa sezione abilito gli indirizzi IP dei PC della rete domestica e lascio bloccato tutto il resto ... questo in allow connection to host (basta fare click con il tasto destro del mouse in questa sezione e selezionare add rule)
* poi seleziono outbound traffic per settare quello che deve uscire
* metto restrictive by default (blocco tutto quello che cerca di uscire)
* nell'allow services aggiungo le singole porte che voglio aprire (la 80, 20-21, ...) sempre facendo tasto destro del mouse e add rule

In ogni caso quando qualcosa non funziona guarda nel log (è nel tab events) così vedi subito che porta vuole quel programma per funzionare e se il blocco è in ingresso o in uscita dal PC

Ciao
Davide

fabrixx2
24-07-2006, 19:11
Non sono esperto come te :(
Non ho una rete domestica.
Ho un modem ethernet d-link dsl 300t
E le singole porte che devo aprire quale sarebbero?

Non è come un comune firewall di windows che ti riconosce le applicazioni usate per connettersi e tu scegli se abilitarle o no?

Davide.Prina
25-07-2006, 17:19
il firewall funziona solo sulle porte e non sulle singole applicazioni.

Per iniziare puoi andare sul tab policy e per l'"outbound traffic policy" lasciare abilitato "permissive by default"

questo ti dovrebbe permettere di navigare e quant'altro: in pratica lascia aperte tutte le porte

Comunque non è difficile, se ci perdi un po' di tempo poi capisci come funziona ... rileggiti bene quello che ti ho scritto nell'altro post

Ciao
Davide

fabrixx2
25-07-2006, 19:18
Ok ci provo grazie :)

Davide.Prina
25-07-2006, 22:44
ricordati di fare click sul bottone applica (apply policy) quando hai apportato delle modifiche (il bottone è in alto a destra) ...

sto configurando un portatile con Debian GNU/Linux Etch e ho appena configurato connessione e firewall ... e non mi ricordavo più del bottone applica ... sembrava che non funzionasse nulla :(

Ciao
Davide

fabrixx2
25-07-2006, 22:58
Avevo messo firestarter senza errori.
Dati i problemi di connessione lo avevo disinstallato dal menu synaptic.

Dopo i tuoi consigli sono tornato a quel menù e l'ho rimesso.
Alla fine della procedura di installazione un messaggio mi avverte:
E: firestarter: il sottoprocesso post-installation script ha restituito un codice di errore 3

Se tento di lanciarlo:
A proper configuration for Firestarter was not found. If you are running Firestarter from the directory you built it in, run 'make install-data-local' to install a configuration, or simply 'make install' to install the whole program.

Firestarter will now close.

Non so proprio che sia accaduto :( :(

Davide.Prina
25-07-2006, 23:30
non lo so neppure io ...

apri una console

$ su
metti la password di root

# apt-get install -f
questo ti dovrebbe correggere eventuali errori e ripristinarti il sistema

# apt-get install firestarter

Ciao
Davide

fabrixx2
25-07-2006, 23:45
Ho immesso i vari comandi e lanciato l'installazione:
se faccio apt-get install -f ottengo:
Sub-process /usr/bin/dpkg returned an error code (1)
poi:
root@host152-128:/home/fabrizio# apt-get install firestarter
Lettura della lista dei pacchetti in corso... Fatto
Generazione dell'albero delle dipendenze in corso... Fatto
I seguenti pacchetti NUOVI (NEW) saranno installati:
firestarter
0 aggiornati, 1 installati, 0 da rimuovere e 0 non aggiornati.
È necessario prendere 0B/391kB di archivi.
Dopo l'estrazione, verranno occupati 1946kB di spazio su disco.
Selezionato il pacchetto firestarter, che non lo era.
(Lettura del database ... 88291 file e directory attualmente installati.)
Spacchetto firestarter (da .../firestarter_1.0.3-1.1ubuntu4_i386.deb) ...
Configuro firestarter (1.0.3-1.1ubuntu4) ...
* Starting the Firestarter firewall... [fail]
invoke-rc.d: initscript firestarter, action "start" failed.
dpkg: errore processando firestarter (--configure):
il sottoprocesso post-installation script ha restituito un codice di errore 3
Sono occorsi degli errori processando:
firestarter
E: Sub-process /usr/bin/dpkg returned an error code (1)
root@host152-128:/home/fabrizio# :( :(

Davide.Prina
26-07-2006, 16:55
se provi a riconfigurarlo succede qualcosa di diverso?

# dpkg --configure -a

altrimenti prova a riscaricarlo e reinstallarlo:

# apt-get install --reinstall firestarter

se non funziona prova a rimuoverlo

# apt-get -f remove

e magari a reinstallarlo

se non funziona prova a forzare la rimozione

# dpkg -r --purge firestarter

e poi reinstallarlo

Non mi era mai capitato un errore che non si risolvesse con -f ... a meno di un baco nel pachetto (guarda sui log dei bug della tua distro)

Ciao
Davide

fabrixx2
26-07-2006, 19:33
Se lo configuro ho sempre lo stesso errore
Se riscrico e reinstallo ho :
Sono occorsi degli errori processando:
firestarter
E: Sub-process /usr/bin/dpkg returned an error code (1)
Se lo rimuovo ho un errore.

Non ho ben capito come faccia a riconoscere firestarter dal comando apt-get -f remove...(questa è una cosa mia)

Se provo col purge:
root@host152-128:/home/fabrizio# dpkg -r --purge firestarter
dpkg: le azioni --purge e --remove sono in conflitto

Usa dpkg --help per un aiuto su installazione e rimozione dei pacchetti ;
Usa `dselect' o `aptitude' per una gestione più amichevole dei pacchetti;
Usa dpkg -Dhelp per una lista delle opzioni di debug per dpkg;
Usa dpkg --force-help per una lista delle opzioni di forzatura;
Usa dpkg-deb --help per un aiuto sulla manipolazione dei file *.deb;
Usa dpkg --licence per la licenza di copia e mancanza di garanzia (GNU GPL) .
Le opzioni marcate con producono molto output - utilizza una pipe con
`less' o `more' per leggerlo!

Sempre più :( :(

Grazie per la disponibilità :)

Davide.Prina
26-07-2006, 20:19
guarda questo thread
http://www.hwupgrade.it/forum/showthread.php?t=1247477

ha il tuo stesso problema su un altro pacchetto sempre su Ubuntu e ha risolto così (per rimuoverlo):
# dpkg -f --force-all <pacchetto>

probabilmente c'è un baco su qualche pacchetto di Ubuntu

Ciao
Davide

fabrixx2
11-08-2006, 22:52
Niente da fare :(