|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
|
Configurare una box sicura quanto basta
Abito in una residenza universitaria abbastanza grande, in cui c'è una lan con dhcp.
Vorrei garantirmi quella sicurezza e qualla privacy basilari per un client di uso normale. Attualmente con windows uso un firewall (Sygate) che mi dice un po' quello che entra e esce dalla mia macchina. Ho notato che parecchi indirizzi locali tentano richieste udp su varie porte, prontamente bloccate dal firewall (a cosa sono dovute?). Premetto che sono ignorante di reti (e di altro). Ma mi chiedo, se mi connetto alla rete con linux, come faccio ad essere sicuro che qualcuno non "entri" nel mio computer? Devo prendere accorgimenti particolari? Devo configurare iptables? ![]() ![]()
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone." |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2003
Città: Turin
Messaggi: 746
|
hehe .. al momento si dice cha la macchina + sicura sia una macchina spenta...
![]() cmq a parte tutto potresti iniziare bloccando tutto.. e poi aprendo a poco a poco quello che ti serve... iptables -P INPUT -j DROP iptables -P FORWARD -j DROP iptables -P OUTPUT -j ACCEPT blocca tutto il traffico in ingresso e in "forward" a quanto ho letto pare che tu usi il dhcp... quindi devi sicuramente permettere al client di effettuare le richieste... con iptables -A INPUT -s (ip server dhcp) -p udp --sport 67 -j ACCEPT questi ovviamente sono comandi che puoi digitare da root.. o meglio ancora farli partire creando uno script all'avvio..
__________________
LiNUX User: 371384 "Bort_83 @ jabber.linux.it" LaKRiKKADiBoRT_SeTi@HoMe_GRouP .:: Vendo Cerchioni in lega peugeot 205 GT, 309 GT, 405, 106 Rally + Pirelli P600 185/55R16 ::. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
|
ehm... abbi pazienza. Se provo a fare quanto mi hai detto sopra mi da il seguente messaggio:
Codice:
iptables v1.2.9: -P requires a chain and a policy
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone." |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
|
Ma che può essere? Ho controlato con iptables -L e le tre chaines sono tutte settate in accept, come faccio a modificare la cosa?
![]()
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone." |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
Quote:
ci va sempre, tranne che in quel caso ![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2003
Città: Turin
Messaggi: 746
|
lol vero..
sorry... ![]()
__________________
LiNUX User: 371384 "Bort_83 @ jabber.linux.it" LaKRiKKADiBoRT_SeTi@HoMe_GRouP .:: Vendo Cerchioni in lega peugeot 205 GT, 309 GT, 405, 106 Rally + Pirelli P600 185/55R16 ::. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
|
Grazie, proverò. Per adesso non posso perché mi è pertito il programmino per settare la scheda ethernet (è uno script che si chiama netcardconfig, sotto knoppix) e non ho idea del perché.
![]() Volevo aggiungere, non è che ci sono degli script per iptables rispondenti ai vari casi standard (client, server web, server mail, etc.) che uno si può limitare a modificare con i propri parametri, invece di fare tutto da zero? Per esempio uno scriptino che autorizzi solo la navigazione e il download e nient'altro per un client (come serve a me)... ![]() Magari lo fate voi e poi si mette tra i tutorial. ![]() Mi domando poi se esistano alternative a iptables simili ai vari firewall per windows, sarebbe meglio di niente per l'utente standard che non sempre sa come funziona iptables (tipo io). ![]()
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone." |
![]() |
![]() |
![]() |
#8 |
Bannato
Iscritto dal: Jun 2004
Città: Cell: 338-30-489-10
Messaggi: 552
|
basta che disattivi tutti i servizi
TUTTI |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Sep 2003
Città: San Mauro Torinese
Messaggi: 5402
|
Quote:
http://www.linuxguruz.com/iptables/ ![]()
__________________
Suonare come superamento, anche se per pochi attimi, della realtà costrittiva, come espressione, comunicazione, con modalità proprie, agli altri; http://www.magazzinifranti.it/ |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:55.