Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-09-2008, 22:09   #1
MrModd
Senior Member
 
L'Avatar di MrModd
 
Iscritto dal: Apr 2007
Messaggi: 924
Quanto è sicura la mia rete?

Ciao!
Ecco la mia struttura (tralascio l'inutile):
1 PC con l'HDD contenente i miei dati.
1 programma di sincronizzazione che mi crea 2 copie ridondanti dei miei dati:
1 HDD esterno come backup
1 NAS (Intel SS4000-E) accessibile dal WEB attraverso FTP autenticato

Considerando che ho una banda in upload molto limitata (intorno ai 40KB/s) e che quindi un attacco brute force richiederebbe troppo tempo, e considerando che ho una password bella robusta, quante probabilità ci sono che mi bucano il NAS leggendo i dati?
Come posso migliorare la protezione?

Da quanto so una transazione FTP non è protetta e il NAS non supporta una FTPS. C'è un modo per filtrare il traffico indesiderato sul router (DLink G604T con fw Routertech by DarkWolf)?
__________________
The Dark Side of The MODD
Il mio album su Flickr
Linux User #479003
MrModd è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 08:11   #2
ABCcletta
Senior Member
 
L'Avatar di ABCcletta
 
Iscritto dal: Sep 2004
Città: Ovunque
Messaggi: 5804
Quote:
Originariamente inviato da MrModd Guarda i messaggi
Ciao!
Ecco la mia struttura (tralascio l'inutile):
1 PC con l'HDD contenente i miei dati.
1 programma di sincronizzazione che mi crea 2 copie ridondanti dei miei dati:
1 HDD esterno come backup
1 NAS (Intel SS4000-E) accessibile dal WEB attraverso FTP autenticato

Considerando che ho una banda in upload molto limitata (intorno ai 40KB/s) e che quindi un attacco brute force richiederebbe troppo tempo, e considerando che ho una password bella robusta, quante probabilità ci sono che mi bucano il NAS leggendo i dati?
Come posso migliorare la protezione?

Da quanto so una transazione FTP non è protetta e il NAS non supporta una FTPS. C'è un modo per filtrare il traffico indesiderato sul router (DLink G604T con fw Routertech by DarkWolf)?
Credo che a meno di qualche exploit sul software del nas non si riesca ad ottenerne il controllo così facilmente. Per quanto riguarda lo sniffing dei dati che passano sulla connessione tcp tra te (all'esterno) e il tuo nas questa è un'operazione complessa e che andrebbe svolta da uno che ti ha preso particolarmente di mira, al punto da aspettare una tua connessione dall'esterno per poter sniffare il traffico. Stiamo parlando quindi di probabilità molto molto basse per un utente che fa un utilizzo home.

Per filtrare il traffico potresti pensare di mettere come gateway della tua rete un vecchio pc con monowall o ipcop e un paio di schede di rete, in modo da utilizzare un ids.
ABCcletta è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 10:10   #3
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
mi associo a ABCcletta

Aggiungo solo:
- se ti connetti da reti non completamente fidate (es dalla rete aziendale) o insicure (es internet point) il rischio di sniffing della password aumenta parecchio.
- se possibile, al posto di connetterti direttamente al NAS, usa una vpn (es tramite openvpn) verso il pc. Ancora meglio sarebbe appoggiarsi ad un gateway come già suggerito, ti permetterebbe di verificare meglio chi si sta connettendo e in che modo.

Il punto più debole rimane il protocollo insomma.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 14:11   #4
MrModd
Senior Member
 
L'Avatar di MrModd
 
Iscritto dal: Apr 2007
Messaggi: 924
Immaginavo fosse un problema di protocollo, infatti non capisco perchè un NAS come l'SS4000-E, che costa 500€ ed usa una connessione protetta per la configurazione, non usa un ftps o supporti una VPN...
Se, in un futuro lontano, mi farò un pc miniATX lo userò da gateway.

Monowall e IPCOP cosa sono?
Non è che un modo per registrare un po' di accessi dal router?
__________________
The Dark Side of The MODD
Il mio album su Flickr
Linux User #479003
MrModd è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 15:13   #5
ABCcletta
Senior Member
 
L'Avatar di ABCcletta
 
Iscritto dal: Sep 2004
Città: Ovunque
Messaggi: 5804
Quote:
Originariamente inviato da MrModd Guarda i messaggi
Immaginavo fosse un problema di protocollo, infatti non capisco perchè un NAS come l'SS4000-E, che costa 500€ ed usa una connessione protetta per la configurazione, non usa un ftps o supporti una VPN...
Se, in un futuro lontano, mi farò un pc miniATX lo userò da gateway.

Monowall e IPCOP cosa sono?
Non è che un modo per registrare un po' di accessi dal router?
Monowall e IPcop sono delle distribuzioni rispettivamente FreeBSD e Linux il cui scopo è quello di trasformare il pc in un firewall professionale. Ti assicuro che funzionano benissimo e non hanno nulla da invidiare a costosi firewall hardware
ABCcletta è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 15:34   #6
MrModd
Senior Member
 
L'Avatar di MrModd
 
Iscritto dal: Apr 2007
Messaggi: 924
Quote:
Originariamente inviato da ABCcletta Guarda i messaggi
Monowall e IPcop sono delle distribuzioni rispettivamente FreeBSD e Linux il cui scopo è quello di trasformare il pc in un firewall professionale. Ti assicuro che funzionano benissimo e non hanno nulla da invidiare a costosi firewall hardware
I know!
Adoro IPTables. Sul mio Ubuntu ho configurato a mano uno script che lo configurasse ed avviasse con l'accensione del sistema.
Ed inoltre il sw del mio router altro non è che una versione basilare di Linux e il suo firewall è proprio IPTables.

Quei due pensavo fossero programmi.
__________________
The Dark Side of The MODD
Il mio album su Flickr
Linux User #479003
MrModd è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 18:37   #7
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
Quote:
Originariamente inviato da MrModd Guarda i messaggi
Immaginavo fosse un problema di protocollo, infatti non capisco perchè un NAS come l'SS4000-E, che costa 500€ ed usa una connessione protetta per la configurazione, non usa un ftps o supporti una VPN...
Perchè si usano connessioni cifrate prevalentemente su reti insicure(Internet). L'accesso protetto serve per impedire l'accesso agli altri utenti della rete locale, ad esempio nel piccolo ufficio che arriva a permettersi un NAS, anche se così econmico.

Comnque se vuoi stare più sicuro metti un firewall con 2 schede di rete e dovresti stare sicurissimo


____
Kars2
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 19:44   #8
MrModd
Senior Member
 
L'Avatar di MrModd
 
Iscritto dal: Apr 2007
Messaggi: 924
C'è l'IPTables del router, per ora.
__________________
The Dark Side of The MODD
Il mio album su Flickr
Linux User #479003
MrModd è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nucleo della cometa interstellare 3I/...
La Russia potrebbe sviluppare un'arma pe...
Manda la RAM Corsair in assistenza, rice...
ASUS ROG G1000 con 'AniMe Holo': saranno...
Un test di longevità ha messo alla prova...
Incat inizia i test dell'incredibile tra...
LG Sound Suite: al CES il sistema audio ...
Avengers Doomsday, il primo trailer &egr...
La crisi delle memorie non farà sconti a...
Il trailer più atteso dell'anno &...
I gamer vogliono i monitor OLED: sopratt...
Samsung alza l’asticella dei televisori ...
Energie rinnovabili 2025: quasi 42% del ...
Le auto elettriche volano in tutta Europ...
Nuovo look per la finestra Esegui su Win...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v