Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-10-2004, 23:27   #1
figulus
Senior Member
 
L'Avatar di figulus
 
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
Configurare una box sicura quanto basta

Abito in una residenza universitaria abbastanza grande, in cui c'è una lan con dhcp.
Vorrei garantirmi quella sicurezza e qualla privacy basilari per un client di uso normale.
Attualmente con windows uso un firewall (Sygate) che mi dice un po' quello che entra e esce dalla mia macchina. Ho notato che parecchi indirizzi locali tentano richieste udp su varie porte, prontamente bloccate dal firewall (a cosa sono dovute?).
Premetto che sono ignorante di reti (e di altro). Ma mi chiedo, se mi connetto alla rete con linux, come faccio ad essere sicuro che qualcuno non "entri" nel mio computer? Devo prendere accorgimenti particolari?
Devo configurare iptables?

__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone."

figulus è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2004, 11:32   #2
bort_83
Senior Member
 
Iscritto dal: Oct 2003
Città: Turin
Messaggi: 746
hehe .. al momento si dice cha la macchina + sicura sia una macchina spenta...

cmq a parte tutto potresti iniziare bloccando tutto.. e poi aprendo a poco a poco quello che ti serve...

iptables -P INPUT -j DROP
iptables -P FORWARD -j DROP
iptables -P OUTPUT -j ACCEPT

blocca tutto il traffico in ingresso e in "forward"

a quanto ho letto pare che tu usi il dhcp... quindi devi sicuramente permettere al client di effettuare le richieste...

con

iptables -A INPUT -s (ip server dhcp) -p udp --sport 67 -j ACCEPT

questi ovviamente sono comandi che puoi digitare da root.. o meglio ancora farli partire creando uno script all'avvio..
bort_83 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2004, 10:17   #3
figulus
Senior Member
 
L'Avatar di figulus
 
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
ehm... abbi pazienza. Se provo a fare quanto mi hai detto sopra mi da il seguente messaggio:

Codice:
iptables v1.2.9: -P requires a chain and a policy
c'è qualche errore di sintassi?
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone."

figulus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2004, 13:14   #4
figulus
Senior Member
 
L'Avatar di figulus
 
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
Ma che può essere? Ho controlato con iptables -L e le tre chaines sono tutte settate in accept, come faccio a modificare la cosa?
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone."

figulus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2004, 13:41   #5
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
Quote:
Originariamente inviato da figulus
ehm... abbi pazienza. Se provo a fare quanto mi hai detto sopra mi da il seguente messaggio:

Codice:
iptables v1.2.9: -P requires a chain and a policy
c'è qualche errore di sintassi?
non ci va la -j
ci va sempre, tranne che in quel caso
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2004, 17:06   #6
bort_83
Senior Member
 
Iscritto dal: Oct 2003
Città: Turin
Messaggi: 746
lol vero..

sorry...

bort_83 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2004, 17:11   #7
figulus
Senior Member
 
L'Avatar di figulus
 
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
Grazie, proverò. Per adesso non posso perché mi è pertito il programmino per settare la scheda ethernet (è uno script che si chiama netcardconfig, sotto knoppix) e non ho idea del perché.

Volevo aggiungere, non è che ci sono degli script per iptables rispondenti ai vari casi standard (client, server web, server mail, etc.) che uno si può limitare a modificare con i propri parametri, invece di fare tutto da zero?
Per esempio uno scriptino che autorizzi solo la navigazione e il download e nient'altro per un client (come serve a me)...

Magari lo fate voi e poi si mette tra i tutorial.

Mi domando poi se esistano alternative a iptables simili ai vari firewall per windows, sarebbe meglio di niente per l'utente standard che non sempre sa come funziona iptables (tipo io).
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone."

figulus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2004, 20:42   #8
Fenoftaleino
Bannato
 
L'Avatar di Fenoftaleino
 
Iscritto dal: Jun 2004
Città: Cell: 338-30-489-10
Messaggi: 552
basta che disattivi tutti i servizi
TUTTI
Fenoftaleino è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2004, 21:06   #9
wubby
Senior Member
 
L'Avatar di wubby
 
Iscritto dal: Sep 2003
Città: San Mauro Torinese
Messaggi: 5402
Quote:
Originariamente inviato da figulus
Volevo aggiungere, non è che ci sono degli script per iptables rispondenti ai vari casi standard (client, server web, server mail, etc.) che uno si può limitare a modificare con i propri parametri, invece di fare tutto da zero?
Per esempio uno scriptino che autorizzi solo la navigazione e il download e nient'altro per un client (come serve a me)...

http://www.linuxguruz.com/iptables/


__________________
Suonare come superamento, anche se per pochi attimi, della realtà costrittiva, come espressione, comunicazione, con modalità proprie, agli altri;
http://www.magazzinifranti.it/
wubby è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Il satellite cinese Jilin-1 ha fotografa...
Arrivano i nuovi iPhone ed è subi...
Il chip N1 degli iPhone 17 supporta il W...
La cinese Space Pioneer riesce a eseguir...
Xiaomi copia Apple: arriva la serie 17 e...
A 10 anni dalla prima rilevazione delle ...
Samsung annuncia il rilascio della One U...
La nuova MG4 spopola: già 26.000 ...
Monopattini pericolosi? Secondo una rice...
La Commissione Europea respinge le richi...
The Witcher: ecco le prime immagini dell...
Mitsubishi Electric verso l'acquisizione...
Pasticcio Tesla: nessuno vuole il Cybert...
Qualcomm, il nuovo SoC top di gamma &egr...
La memoria che cambierà l'AI: il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v