|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 924
|
Quanto è sicura la mia rete?
Ciao!
Ecco la mia struttura (tralascio l'inutile): 1 PC con l'HDD contenente i miei dati. 1 programma di sincronizzazione che mi crea 2 copie ridondanti dei miei dati: 1 HDD esterno come backup 1 NAS (Intel SS4000-E) accessibile dal WEB attraverso FTP autenticato Considerando che ho una banda in upload molto limitata (intorno ai 40KB/s) e che quindi un attacco brute force richiederebbe troppo tempo, e considerando che ho una password bella robusta, quante probabilità ci sono che mi bucano il NAS leggendo i dati? Come posso migliorare la protezione? Da quanto so una transazione FTP non è protetta e il NAS non supporta una FTPS. C'è un modo per filtrare il traffico indesiderato sul router (DLink G604T con fw Routertech by DarkWolf)? |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Ovunque
Messaggi: 5804
|
Quote:
Per filtrare il traffico potresti pensare di mettere come gateway della tua rete un vecchio pc con monowall o ipcop e un paio di schede di rete, in modo da utilizzare un ids.
__________________
:: Le mie trattative :: LOL >> http://www.hwupgrade.it/forum/showth...9#post31430289 |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
mi associo a ABCcletta
Aggiungo solo: - se ti connetti da reti non completamente fidate (es dalla rete aziendale) o insicure (es internet point) il rischio di sniffing della password aumenta parecchio. - se possibile, al posto di connetterti direttamente al NAS, usa una vpn (es tramite openvpn) verso il pc. Ancora meglio sarebbe appoggiarsi ad un gateway come già suggerito, ti permetterebbe di verificare meglio chi si sta connettendo e in che modo. Il punto più debole rimane il protocollo insomma.
__________________
[ W.S. ] |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 924
|
Immaginavo fosse un problema di protocollo, infatti non capisco perchè un NAS come l'SS4000-E, che costa 500€ ed usa una connessione protetta per la configurazione, non usa un ftps o supporti una VPN...
Se, in un futuro lontano, mi farò un pc miniATX lo userò da gateway. Monowall e IPCOP cosa sono? Non è che un modo per registrare un po' di accessi dal router? |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Ovunque
Messaggi: 5804
|
Quote:
__________________
:: Le mie trattative :: LOL >> http://www.hwupgrade.it/forum/showth...9#post31430289 |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 924
|
Quote:
Adoro IPTables. Sul mio Ubuntu ho configurato a mano uno script che lo configurasse ed avviasse con l'accensione del sistema. Ed inoltre il sw del mio router altro non è che una versione basilare di Linux e il suo firewall è proprio IPTables. Quei due pensavo fossero programmi. |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
|
Quote:
Comnque se vuoi stare più sicuro metti un firewall con 2 schede di rete e dovresti stare sicurissimo ____ Kars2 |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 924
|
C'è l'IPTables del router, per ora.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:29.




















