|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
Firewall Hardware
Salve raga,
sto configurando un Firewall Hardware a casa mia, è un Digicom Firegate 10. Ciò che mi chiedo è: quali sono le porte che nell'uso comune si disabilitano per evitare intrusioni?Nello stesso tempo, però, il firewall non deve intralciare la normale navigazione in internet, e posta. O cmq, sapreste suggerirmi un sito sul quale posso trovare tutte le porte (so che ne sono parecchi ![]() Grazie mille ![]() ![]()
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
up
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
uppete
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
|
Re: Firewall Hardware
Quote:
si disabilitano tutte le porte sui cui non e' presente un servizio che vuoi esporre alla rete esterna (internet in questo caso). che te ne fai di un fw hardware, hai un hosting in casa? ![]() |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
Ciao,
magari hostassi ehehe ![]() Stavo semplicemente smanettando vicino a questi firewall per imparare qualcosa di nuovo ehhe. Mi hanno sempre attirato ![]() Quindi,tornando al discorso delle porte, devo chiudere anche quelle che sono in ascolto? Le devo chiudere in Incoming o anche in Outgoing? thanks
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
|
Quote:
devi chiudere soprattutto quelle che sono in ascolto ma con criterio. Logicamente se vuoi esporre un webserver, chiudendo la porta 80 il tuo sito non diventerà di sicuro uno dei piu' visitati della rete ![]() ![]() |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
![]() ![]() Quote:
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
Qualche link con numero di porta e relativa descrizione?
![]() ![]()
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Feb 2000
Città: Roma (S.E.) Trattative_concluse: 300+
Messaggi: 15719
|
Quote:
![]()
__________________
I ricordi sono sempre tristi: quelli brutti perchè sono amari, quelli belli perché sono solo ricordi
Dal mio corpo in putrefazione cresceranno dei fiori, e io sarò dentro di loro. Questa è l'eternità. (E. Munch) |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
ciao,
ti riporto le prime regole che vengono insegnate su qualsiasi manuale per gli amministratori di rete, nella configurazione su che porte aprire e chiudere si procede prima di tutto chiudendo TUTTE le porte e poi aprire man mano le porte necessarie (in bese alle TUE necessità) quindi magari porta 80 (hhtp) 21 (ftp) 110(pop) etc.. per una lista dettagliata di porte puoi fare una semplice ricerca con google come hai detto tu ce ne sono mille milioni ![]() ![]() io ti riporto solo uno di questi milioni di siti che trattano l'argomento http://www.torontotechcenter.com/ports.shtml dove trovi (alla fine della pagna) la lista delle porte suddivise in fascie. ...io stesso uso piu liste (mi sono scaricato le pagine quindi non so dirti gli indirizzi web) CIAUX
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
Ok grazie,
mi sto facendo un'infarinatura di porte eheh! ![]() Ce ne sono 65000 e passa, mamma mia! Possibile che per configurare un firewall hw debba tener conto di tutte queste porte?? ![]() Quote:
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
Quote:
beh se vuoi un consiglio non è indispensabile che tu sappia tutte le porte a memoria ![]() ![]() Quindi alla fine avrai pochissime porte aperte sopra la 1024(cioe proprio due o tre) ,almeno se sei un'utente comune CYAUX
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
Ehehe grazie del conforto
![]() Mi ricorderesti il comando da dos x vedere quali sono le porte in scolto sul pc? thanks
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
Quote:
per informazioni fai netstat -? e vedi tutte le opzioni ...ti suggerisco di guardarlo che ci sono comandi interessanti come netstat -o che ti fa vedere ogni porta a che processo è collegato CYAUX
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
Ok grazie mille!
![]()
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
Quote:
![]()
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
![]() Ho un'altra cosa da chiedere. Nei confronti delle porte assegnate a servizi di produttori specifici, tipo 88 Kerberos, 216 Computer Associates Int'l License Server, e poi tutto quelle porte Troyan (vedi 80 che oltre ad essere destinata all'http è vittima di diversi troyan, la 79, del mitico Back Orfice 2000 e così via), come ci si deve comportare? Bisogna considerarle oppure ignorarle? Nel senso: se chiudo la 80, penso che neanche l'http vada più, ma se chiudo la 88, la 216 che succede? Graize mille ![]()
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
tu basta che apri quelle necessarie (quindi l'80 per esempio)...se dopo avessi bisogno di usare programmi che usano determinate porte tu sai che le devi aprire prima di usare il prog., se un programma che hai installato non ti funzia la prima cosa che penserai è :"sto programma ha bisogno di andare in internet?Se si, gli ho aperto la porta?"
Quindi, come ti dicevo prima, basta che apri le porte piu usate(http, ftp, pop, smtp, telnet(se lo usi), etc..)e dopo al massimo apri le altre per gli altri programmi. CYAUX
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jan 2003
Città: Napoli
Messaggi: 3062
|
Ho capito
![]() Cmq, se potesse servire a qualcuno, fatevi un giretto qui http://www.colasoft.com/resources/ports.php Ci sono tutte le porte (individuabili tramite ricerca o tramite una visualizzazione completa). La cosa bella qui, è che per ogni porta, sono descritte anche le vulnerabilità note, molto interessante direi ![]()
__________________
NF7-S Rev 2.0 | Xp 2500 | 1500Mb Corsair LL (6-2-2-2 Sync) | Volcano 7+@TTmartFan2 | Ati 9700 | 2x 36gb Maxtor Atlas IV Scsi U320 Raid 0 | Adaptec 29320LP-R | Xaser III V2000+ | Ali TT Silent Pure Power 420W Pfc |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
Quote:
si,un buon sito per sto' argomento...bravo e grazie della tua ricerca...Buon lavoro ![]() CYAUX
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:33.